发布时间 ·

Openresti 编辑部预计阅读 6 分钟

云基础设施变革:安全、可观测性与性能的权衡

近期云公告凸显了向动态安全策略、更广泛的可观测性和专业化性能的转变,但每项进步都带来了新的运营考量。

云基础设施变革:安全、可观测性与性能的权衡
云基础设施变革:安全、可观测性与性能的权衡
展开文章目录

动态环境中不断扩大的攻击面

云提供商正在迅速增加功能,以管理日益复杂和短暂的工作负载。AWS Network Firewall 现在支持容器属性过滤器中的通配符模式,允许单个规则匹配多个应用程序变体,如 payments-api、payments-worker 和 payments-cron。这减少了手动将每个容器与防火墙策略关联的管理负担,但也集中了风险:配置错误的通配符可能会无意中暴露比预期更广泛的服务。

通配符匹配的便利性反映了行业向策略自动化的更广泛趋势。随着容器化应用程序的扩展,静态安全规则变得难以管理。然而,自动化引入了一种新的故障模式:过于宽松的模式易于编写但难以审计。安全团队必须在敏捷性与严格的审查流程之间取得平衡,确保通配符表达式像任何其他代码一样经过测试和监控。

与此同时,微软对 Storm-3068 入侵的分析表明,一个受损的身份如何升级为广泛的云访问。攻击路径通常从源代码存储库转移到 CI/CD 管道,然后转移到云控制平面。这强调安全不仅仅是边界防御,而是身份卫生、最小权限和在整个开发生命周期中持续监控异常行为。

云基础设施变革:安全、可观测性与性能的权衡: 动态环境中不断扩大的攻击面
动态环境中不断扩大的攻击面

面向更广泛受众的可观测性

Cloudflare 对 Radar 的重新设计旨在使实时互联网流量和中断数据可供记者、研究人员和普通用户访问,而不仅仅是网络工程师。通过引入交互式地图和标准化组件,Cloudflare 押注可用性可以与技术深度共存。这反映出人们日益认识到可观测性工具必须服务于不同的利益相关者,从需要高层摘要的高管到需要细粒度数据的分析师。

挑战在于避免过度简化。显示全球流量模式的地图可能会掩盖重要的细微差别,例如区域路由异常或特定协议问题。Cloudflare 的方法似乎是分层复杂性:默认视图易于接近,但用户可以深入查看详细指标。这种分层设计可能成为其他基础设施仪表板的模型。

可观测性不仅仅是显示数据;它还能实现更快、更好的决策。当云区域出现问题时,快速将流量变化与中断报告相关联的能力可以缩短平均解决时间。然而,价值取决于数据质量和上下文。如果没有对指标含义的清晰解释,即使是最漂亮的仪表板也可能产生误导。

边缘性能:超低延迟竞赛

Google Cloud 的 U4 计算实例专为超低延迟交易而设计,瞄准微秒至关重要的资本市场。该公告强调了传统本地数据中心的局限性:电力限制、机架空间限制和硬件采购缓慢。通过在云中提供确定性性能,谷歌正在挑战高频交易必须位于交易所数据中心的假设。

此举标志着更广泛的趋势:云提供商正在为利基但利润丰厚的工作负载构建专门的硬件和软件堆栈。然而,云中的超低延迟并非没有权衡。网络抖动、多租户以及云区域与交易所场所之间的物理距离仍然可能引入可变性。谷歌的解决方案可能涉及专用硬件和优化的网络,但细节对潜在采用者很重要。

对速度的追求也引发了关于公平和市场结构的问题。如果基于云的交易变得与主机托管一样快,它可能会使低延迟策略的访问民主化。相反,它可能会将权力集中在少数大型云提供商手中。监管机构和市场参与者需要考虑基于云的高频交易的影响。

云基础设施变革:安全、可观测性与性能的权衡: 边缘性能:超低延迟竞赛
边缘性能:超低延迟竞赛

身份作为新边界

微软的 Storm-3068 案例研究说明了安全思维的根本转变。随着组织采用云服务、SaaS 应用程序和远程工作,传统的网络边界正在瓦解。攻击者越来越多地针对身份(用户帐户、服务主体和 API 密钥)在环境中横向移动。从源代码到云基础设施的路径特别危险,因为开发管道通常具有广泛的权限。

防御此类攻击需要多层方法:强身份验证、最小权限访问、持续监控可疑行为以及强大的秘密管理。微软的建议可能包括实施条件访问策略、使用托管身份以及审计管道权限。这些做法并不新鲜,但 Storm-3068 的例子表明它们很容易被忽视。

更广泛的含义是,云安全正在成为提供商和客户之间的共同责任。提供商提供 AWS Network Firewall 和身份保护功能等工具,但客户必须正确配置它们。AWS 中的通配符支持是一把双刃剑:它简化了管理,但也要求在策略定义上更加谨慎。最终,云安全是一个持续适应的过程。

综合:平衡敏捷性与控制力

在这些公告中,一个共同的主题浮现出来:云平台正变得更加强大和灵活,但这种力量伴随着更高的复杂性和风险。通配符防火墙规则减少了运营开销,但可能扩大攻击面。重新设计的可观测性工具使数据访问民主化,但存在误解的风险。超低延迟计算开辟了新的可能性,但挑战了现有的市场结构。以身份为中心的安全至关重要,但需要严格的实施。

组织必须采取持续评估的心态。随着攻击者的演变和工作负载的变化,今天有效的方法明天可能就不够了。关键是从一开始就将安全性和可观测性构建到开发过程中,而不是事后添加。这包括将基础设施视为代码、将策略作为代码实施,以及对安全配置使用自动化测试。

云基础设施的未来在于智能自动化,它可以在不牺牲控制的情况下减少手动工作。机器学习可能有助于检测防火墙规则中的异常或识别可疑的身份行为。然而,自动化必须是透明和可审计的。随着云提供商推出新功能,客户不仅要问“这能做什么?”还要问“故障模式是什么,我们如何减轻它们?”

云基础设施变革:安全、可观测性与性能的权衡: 综合:平衡敏捷性与控制力
综合:平衡敏捷性与控制力

轮到你了

这篇分析给你带来了什么?

标记你的阅读感受,收藏后再读,或分享给同样关注这个话题的人。

提出更正或改进建议

Openresti / Sources

来源与延伸阅读

相关文章