在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞可能被忽略。
急于轉型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業與DevOps一起發展,以加快部署速度。這種倉促可能導致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號以及組織如何解決這些問題的方法。
Kubernetes安全平臺提供商StackRox營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說:“這并不意味著開發人員不關心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>
她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現在都混合在一起,并在相似的時間框架內發生。當任務是快速行動時,快速發布代碼,可能會遺漏一些內容。”
云計算提供商Packet公司聯合創始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關。他說,這源于如何通過DevOps自動化與IT管理來部署容器。“這是一個不同的工作流程,最大的弱點之一是網絡策略。問題很容易遺漏,因為隨著基礎設施變得越來越多樣化并遷移到云中,配置的規模也越來越大?!?/p>
Smith認為,來自RedHat、Rancher或VMware的支持工具集可以監視和改善可見性,因此開發人員知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發展已成為企業的當務之急,這對開發人員來說是一個挑戰。
Smith表示:“每個人都必須制定服務網格策略,盡管18個月前還不存在。……