• 小晏子
    2020-01-22
    看到这个问题先想到了阿里云平台, 已经是非常成熟的平台了,就想它在安全性方面提供了哪些功能呢?
    账号的认证授权功能:
    阿里云访问控制服务(RAM)为客户提供集中式用户身份管理, 认证以及授权管理功能,使用RAM可以实现账号对应到人,职责分离,最小权限,三权分立等安全管理要求。
    审计:这一块功能目前还没有,但是即将提供,叫云操作审计服务,可以将用户阿里云上调用的API操作记录记录下来,并存储在客户指定的OSS Bucket里
    加密:用户可以使用云加密服务实现对加密密钥的完全控制和进行加解密操作。
    有个问题请教下老师,使用这种公有云平台如何防止提供公有云服务的平台商盗取用户数据的情况,我们的数据基本上都是直接存在rds或者其他一些存储中,理论上平台服务提供商是有后门能进去的,那是不是只能靠商业法律保证了?
    展开

    作者回复: 可以通过加密手段来进行自我保护,将密钥存在本地,将加密后的数据存到云平台,这样平台就无法获取到你的数据了。

     2
     1
  • leslie
    2020-02-07
    我们常用的堡垒机就是一种我们最常见的方式:其中的不少策略就已经被设置好了;私有云其实很早就出现在我们的工作和生活中。私有云中我们经常会用到的策略,在公有云中其实我们都看到了。
    今天课程中提到的:认证、加密、审计、授权;我觉得少了一个核心的点-监控,“权限切换这个事情是否能发生,能在什么时候发生?”这个问题如果去研究就能找到一些方式去防范,不过这个环节很难做到合理策略,这块可能就要一定程度后续结合人工智能。
    
    
  • 陈优雅
    2020-01-22
    概念明白了,具体的实操来一节课讲下?安全课总想动手实践一下

    作者回复: 这个模块的实践,其实是需要你自己去了解并使用一下,你常用的工具或平台所提供的安全功能,以此来理解这些产品的安全性和安全隐患。

    
    
我们在线,来聊聊吧