您当前所在的位置:兰溪新闻在线 > 媒体聚焦 >  
云计算架构的规范性需要满足哪些条件
  来源:  时间:2019-11-27 14:37  

  

我们在前几期的文章中给大家简单介绍了云计算技术的基础以及应用环境等内容,而今天我们就一起来了解一下,云计算架构的规范性需要满足哪些条件。

云计算架构的规范性需要满足哪些条件

1.将合规要求放入“完成”的定义中

对于一个工程团队来说,将合规性要求纳入‘完成’的定义中是非常重要的。很多时候,团队没有及早地开始对话和进行讨论。因此,‘完成’的定义没有包括与法规遵从性或安全性相关的内容。因此,为团队建立这种联系极为重要。

2.让工程师直接负责保护环境

在特殊情况下,我们正在构建一个完整的云平台,并且我们负责该平台的安全性。如果想加入这个团队,将会使用一些非常好的技术,但是要对安全负责,要对合规性负责。如果没有通过审核,那将是我们的团队责任,而不是安全团队或合规性团队的责任。

3.在云计算工程团队和安全团队之间建立紧密的联系

我们确保从一开始就真正与安全领导保持一致。我确实相信DevSecOps的基本原则,因此,如果工程团队了解他们正在建立的要求,他们可以对自己的职责负责这样做,不再是安全团队在项目的后阶段突然涌入,并试图更改或阻止它们,因此,文化转变的一部分是确保我们在团队之间建立信任。

4.在构建之前定义安全性程序和要求

我们从安全团队那里收集了要求,并且从业务组那里收集了必须支持的地理区域的合规性要求。我们拥有了必须遵守的所有合规性标准,这些标准有不同的要求。从那里我们定义了程序,那么我们要如何给服务器打补丁呢?我们将如何采用容器并部署代码?

我们认为在扩建之前设置这些程序很重要,因为随着工程师扩建基础设施,有时这些程序会影响他们构建某些技术的方式。对我们来说,这就是设计阶段。

5.将安全专业知识嵌入并培训工程团队

在设计之后,我们大量招聘工作人员,需要获得一些短缺的技能,因此我们雇现在开什么店最赚钱佣了一批安全人员、开发人员和运营人员,结果发现需要的开发人员比安全人员和运营人员多得多。我们非常专注于自动化和规模化,因此发现让开发人员参与进来更容易,让安全人员和运营人员与他们一起工作,定义开发人员将如何构建许多这些功能。我们并不是直接聘用专业安全人员,而是通过培训开发人员使他们成为安全人员。

【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。

下一篇:没有了
友情链接    
Copyright © jiantaisiwang.com All Rights Reserved  兰溪新闻在线 版权所有