云原生安全:攻防实践与体系构建
上QQ阅读APP看书,第一时间看更新

2.7 本章小结

本章为读者较为全面地介绍了云原生涉及的基础知识,可以说每个点都是不可缺少的,且在云原生环境中起着非常重要的作用,其中:

·容器技术——容器技术是云原生技术的基础,同时也非常重要,深度理解容器技术有助于为云原生安全领域带来更多的思考。

·容器编排——容器编排平台为下层容器的运行提供了编排能力,为上层微服务、服务网格、Serverless的实现提供了基础设施,在云原生技术中起着承上启下的重要作用。

·微服务——随着技术的不断发展,单体应用架构已然不能满足企业日益增长和不断变化的需求,微服务的出现成为必然,而基于云的特性,未来的微服务一定是云原生化的。

·服务网格——虽然在近几年非常火,但是其相比于容器、容器编排、微服务依然是新兴领域,目前国内外真正落地的产品并不多,不过伴随着云原生技术的发展,服务网格已成为云原生应用中不可或缺的一环。

·Serverless——Serverless凭借其服务端托管的特点降低了运维成本、规避了一定的安全风险,使开发者专注于应用逻辑实现,是未来云原生应用的一大趋势。

·DevOps——云原生环境中,DevOps作为必不可少的一环,通过其持续集成、持续交付、持续部署的特性为云原生赋能,进而更快、更稳定地交付云原生应用。随着云原生安全的不断普及,安全左移的理念迅速产生,安全因素须纳入应用开发的早期阶段,即在开发(Dev)与运维(Ops)之间加入安全(Sec),从而可使云原生应用的整个生命周期得到较为可靠的安全保障。