Google云計(jì)算供用戶(hù)自定義組織政策增強(qiáng)GKE安全性

來(lái)源:十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2022-09-26
1549
Google在其云計(jì)算推出自定義組織政策(Custom Organization Policy)功能,并且現(xiàn)在與GKE集成,用戶(hù)不需要支付額外費(fèi)用就能使用。

introducing_custom_organization_policy_for_gke_in_preview.jpg

Google在其云計(jì)算推出自定義組織政策(Custom Organization Policy)功能,并且現(xiàn)在與GKE集成,用戶(hù)不需要支付額外費(fèi)用就能使用。組織政策服務(wù)提供一種基于政策的方法,簡(jiǎn)化跨Google云計(jì)算資源和項(xiàng)目的政策管理,使企業(yè)法遵與安全團(tuán)隊(duì),能夠?qū)Σ煌a(chǎn)品、環(huán)境和團(tuán)隊(duì)維持一致的監(jiān)督治理。

政策是一種意圖的陳述,像是“所有集群必須被設(shè)置成自動(dòng)升級(jí)”,而在Google的組織政策服務(wù)中,政策限制(Policy Constraint)用來(lái)定義意圖,而政策則是應(yīng)用限制到特定的資源,像是項(xiàng)目或是文件夾,而現(xiàn)在推出的自定義組織政策,能夠讓用戶(hù)編寫(xiě)自己定義的限制,擴(kuò)展原本的組織政策服務(wù)功能。

自定義組織政策讓用戶(hù)能夠集成,并且自定義政策管理,進(jìn)而跨多個(gè)服務(wù)、產(chǎn)品和團(tuán)隊(duì),維護(hù)一致的配置和安全標(biāo)準(zhǔn),Google提到,云計(jì)算解決方案通常是許多部分的組合,要進(jìn)行整體性的安全保護(hù)工作,需要多個(gè)團(tuán)隊(duì)和利益關(guān)系人深入?yún)f(xié)作。

而自定義組織政策可以簡(jiǎn)化這個(gè)過(guò)程,其提供單一框架簡(jiǎn)單管理組織層次架構(gòu)中的政策實(shí)施,組織政策支持內(nèi)置政策限制,并與GKE還有其他Google云計(jì)算服務(wù)集成。GKE用戶(hù)能夠通過(guò)自定義組織政策獲得更多的靈活性,定義和執(zhí)行針對(duì)業(yè)務(wù)團(tuán)隊(duì)需要的政策,而自定義組織政策的行為,就如同內(nèi)置的組織政策一樣,可以集成到CI/CD工作流程,以程序代碼交付政策更改。

Google提到,雖然GKE以最佳安全實(shí)踐作為默認(rèn),提供一個(gè)可靠的基準(zhǔn),但是企業(yè)在審核期間,可能會(huì)須執(zhí)行特定要求以證明其安全性,此時(shí)自定義組織政策便能派上用場(chǎng),而且該功能也能夠讓企業(yè)設(shè)置護(hù)欄,在遵循默認(rèn)之外,還可應(yīng)用企業(yè)自己的最佳實(shí)踐。

自定義組織政策這項(xiàng)功能不需要安裝額外的集群組件,用戶(hù)僅需要在YAML文件中自定義政策限制,并使用云計(jì)算shell層或是API,將其應(yīng)用到Google云計(jì)算資源中即可,官方提到,GKE內(nèi)置組織政策服務(wù),可以減輕安全團(tuán)隊(duì)管理組件生命周期的負(fù)擔(dān),并讓管理員輕松創(chuàng)建新政策限制。

當(dāng)前不少企業(yè)開(kāi)始尋求政策解決方案來(lái)編寫(xiě)工程標(biāo)準(zhǔn),替開(kāi)發(fā)人員設(shè)置護(hù)欄,通過(guò)自動(dòng)化方法,持續(xù)將法遵與安全性設(shè)置集成到開(kāi)發(fā)上游,而GKE自定義組織政策就能夠協(xié)助定義和實(shí)施GKE集群和節(jié)點(diǎn)池的工程標(biāo)準(zhǔn)。組織政策功能以結(jié)構(gòu)化語(yǔ)法,使得限制和政策保持高度可讀,Google表示,這大幅減少企業(yè)開(kāi)發(fā)人員入職和學(xué)習(xí)時(shí)間,同時(shí)也能縮減花費(fèi)在相關(guān)文件維護(hù)工作的時(shí)間。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:十輪網(wǎng)
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
Google Cloud公布最新Google Kubernetes Engine版本,號(hào)稱(chēng)可支持最高達(dá)65,000個(gè)節(jié)點(diǎn)的服務(wù)器集群,以執(zhí)行超大型AI模型。
Google Cloud
云服務(wù)
云計(jì)算
2024-11-15
Google Cloud細(xì)說(shuō)AI變現(xiàn)途徑:用戶(hù)一年暴增10倍
Google Cloud細(xì)說(shuō)AI變現(xiàn)途徑:用戶(hù)一年暴增10倍
Google云計(jì)算平臺(tái)(Google Cloud)首席執(zhí)行官Thomas Kurian在高盛舉行的會(huì)議上,說(shuō)明了該公司究竟是通過(guò)哪些途徑將AI變現(xiàn)。
Google Cloud
谷歌云
云計(jì)算
2024-09-13
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪問(wèn)敏感數(shù)據(jù)
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪問(wèn)敏感數(shù)據(jù)
7月24日安全企業(yè)Tenable披露影響Google Cloud Platform(GCP)的權(quán)限提升漏洞ConfusedFunction,這項(xiàng)弱點(diǎn)發(fā)生在名為Cloud Functions的無(wú)服務(wù)器運(yùn)算服務(wù),以及稱(chēng)作Cloud Build的CICD渠道服務(wù)。
Google Cloud
谷歌云
云計(jì)算
2024-07-27
Gemini為核心,Google云計(jì)算AI戰(zhàn)略聚焦云服務(wù)和生產(chǎn)力GAI
Gemini為核心,Google云計(jì)算AI戰(zhàn)略聚焦云服務(wù)和生產(chǎn)力GAI
過(guò)去一年,企業(yè)GAI應(yīng)用的風(fēng)潮席卷全球,成了三大公有云積極搶攻的新戰(zhàn)場(chǎng),微軟靠著OpenAI助攻,去年在這場(chǎng)云計(jì)算GAI大戰(zhàn)中取得先機(jī),而Google后來(lái)居上,靠著自家PaLM模型和GAI生產(chǎn)力工具來(lái)迎戰(zhàn),AWS則是到去年底年會(huì)上,對(duì)于企業(yè)GAI應(yīng)用布局才有比較完整的布局與披露。
Google Cloud
谷歌云
云計(jì)算
2024-05-04
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家