金融其它容器安全

对于容器云平台管理端的安全管控一般是什么级别?是否参考一般多云平台管理的安全管控即可?

对于容器云平台管理端的安全管控一般是什么级别?是否参考一般多云平台管理的安全管控即可?

参与10

2同行回答

liubin0521liubin0521课题专家组网信安全运营专家中移动信息技术有限公司
涉及到级别,我推测题主可能是指等保的级别,或者企业内部自己定义的一套安全等级标准。云平台管理端,不管是容器云,还是虚拟机的云,其安全等级是要看其承载的业务应用系统的安全等级。按照等保要求,云平台不能承载高于自身级别的业务系统。举例如阿里云,通过了等保三级认证,那么属...显示全部

涉及到级别,我推测题主可能是指等保的级别,或者企业内部自己定义的一套安全等级标准。
云平台管理端,不管是容器云,还是虚拟机的云,其安全等级是要看其承载的业务应用系统的安全等级。按照等保要求,云平台不能承载高于自身级别的业务系统。举例如阿里云,通过了等保三级认证,那么属于等保四级就不能部署在阿里云上。

回到题目,假设企业有两套容器云A和B,容器云A里的业务系统属于等保三级,则容器云A也需要不低于等保三级。容器云B里的业务系统属于等保二级,则容器云B也只需要按照二级的标准进行安全建设。

企业内部自己定义的安全等级也是同理,承载的业务系统安全级别越高,则容器云平台和平台管理端的安全级别也越高,相应的管控措施也就越严格。例如用户认证,低级别的可能会要求用户密码有一定复杂度,而高级别的可能会需要口令+短信验证码认证,而顶级的可能就像谍战电影里那种更多因素认证了,物理隔离+视网膜扫描+指纹+口令+走路姿势等等。

综上所述,平台的安全管控级别与承载的业务系统有关系。级别越低,管控措施会少一些,自由度高;级别越高,管控措施越多,越安全,建设成本也会越高。

收起
软件开发 · 2022-10-17
浏览652
匿名用户匿名用户
什么级别不太好回答,我们一般是这几个方面进行了安全管控:1,首先肯定是用户权限管控,分角色,不同角色的工程师拥有角色范围内的权限,同时将管理员权限进行最小化控制;2,密码以及登录验证增强,包括复杂密码,多因子验证等;3,留存操作日志并且定期审计;4,使用容器安全工具定期扫描容器及镜...显示全部

什么级别不太好回答,我们一般是这几个方面进行了安全管控:
1,首先肯定是用户权限管控,分角色,不同角色的工程师拥有角色范围内的权限,同时将管理员权限进行最小化控制;
2,密码以及登录验证增强,包括复杂密码,多因子验证等;
3,留存操作日志并且定期审计;
4,使用容器安全工具定期扫描容器及镜像库,以便及时发现问题;
5,容器运行的虚拟机或物理机操作系统及时更新补丁和安全加固。

收起
IT咨询服务 · 2022-10-11
浏览557

提问者

jyx314
运维工程师光大兴陇信托有限责任公司
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-10-10
  • 关注会员:3 人
  • 问题浏览:1247
  • 最近回答:2022-10-17
  • X社区推广