容器云环境下MySQL集群的数据安全如何保证?有哪些经验可以分享?

参与7

2同行回答

强哥之神强哥之神架构师&技术经理上汽云计算中心(上海帆一尚行科技有限公司)
容器云环境,其安全性最重要的是防止容器用户逃逸, 实现了 root 或主机层的权限而破坏数据。 比如给的权限过高,系统有安全漏洞,容器镜像不符合安全基线等,都很容易实现数据泄密。而 MySQL 除了上述这种通常的情况外,我们一般还要注意如下几点:1、在公有云环境下,禁止或限制远程...显示全部

容器云环境,其安全性最重要的是防止容器用户逃逸, 实现了 root 或主机层的权限而破坏数据。 比如给的权限过高,系统有安全漏洞,容器镜像不符合安全基线等,都很容易实现数据泄密。
而 MySQL 除了上述这种通常的情况外,我们一般还要注意如下几点:
1、在公有云环境下,禁止或限制远程的某些访问
2、设置root用户密码,甚至禁用这个用户
3、禁用LOCAL INFILE
4、移除匿名账户和废弃的账户
5、为了保证数据安全, 定期备份数据库也是必要的。

收起
互联网服务 · 2020-12-28
浏览1225
lzj7618937lzj7618937质控经理cib
可以参考:https://tech.meituan.com/2020/03/12/cloud-native-security.html显示全部
银行 · 2021-01-06
浏览1178

提问者

zhouchao
系统架构师某银行
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-12-28
  • 关注会员:3 人
  • 问题浏览:1932
  • 最近回答:2021-01-06
  • X社区推广