阿里云 MSE Nacos 發布全新“安全防護”模塊,簡化安全配置,提升數據保護

作者:張文浩

阿里云在其微服務引擎(MSE)注冊配置中心 Nacos 上正式推出全新“安全防護”功能模塊,旨在幫助企業用戶有效管理安全狀態和降低開啟安全相關功能的學習成本,提升微服務架構的安全性。首期推出的“安全防護”模塊包含一系列核心功能,使用戶能夠在盡可能少的外部輔助下,快速、直觀地了解并部署最佳安全實踐。

在與企業用戶交流過程中,我們了解到以下問題是用戶在安全配置中關注的核心場景:

場景1:快速了解實例安全水位

用戶往往面臨如何迅速把握當前系統安全狀態的挑戰。時間緊迫,又需確保配置符合最佳安全實踐,安全水位狀態管理成為用戶的迫切需求。

場景2:簡便配置權限,提升安全管理效率

用戶在多樣化的自定義權限策略配置中常常感到復雜而困難。

場景3:避免鑒權配置錯誤引發業務中斷

用戶擔憂由于客戶端鑒權配置不當導致業務中斷風險,而手工排查客戶端配置也需消耗大量時間。

MSE Nacos 推出“安全防護”功能模塊解決如上問題,可提供如下能力:

安全水位展示:即時了解安全狀態

為了讓用戶快速了解當前的安全配置狀況,MSE Nacos 安全防護模塊提供了安全水位展示功能。用戶可直接在 Nacos 實例的基礎信息頁面查看各項安全功能的開啟狀態。系統會突出顯示尚未開啟的安全功能,并提供跳轉鏈接,幫助用戶快速了解并配置認證鑒權、傳輸加密和存儲加密等功能,從而減少大量的學習和操作時間。

一般來說,MSE Nacos 的零信任安全最佳實踐包括:

  • 客戶端與控制臺的認證鑒權: 基于阿里云 RAM 體系的無訪問密鑰(AK)認證鑒權
  • 存儲安全: 基于阿里云 KMS 配置加密
  • 傳輸安全: 基于 TLS 傳輸加密

沒有安全水位透出,用戶需花費大量時間學習 Nacos 安全實踐,缺乏認知,難以了解當前的安全狀況。安全水位功能支持實例首頁展示用戶當前安全功能開啟狀態,提升用戶對安全能力的認知和管理。

安全防護-安全水位

認證鑒權模塊:直觀配置自定義權限策略

MSE Nacos 認證鑒權分為控制臺鑒權與客戶端鑒權,基于阿里云的 RAM 訪問控制體系,該體系靈活性極高,支持多種自定義權限策略。然而用戶在配置過程中常遇到以下問題:

  • 自定義權限策略可讀性差,配置難度大
  • 認證鑒權能力邊界難理解
  • 注冊鑒權與配置鑒權易混淆

為了解決這些痛點,安全防護-認證鑒權模塊支持用戶以白屏化方式配置自定義權限策略:

  • 圖形化配置: 支持控制臺鑒權與客戶端鑒權的圖形化權限策略配置并導出。
  • 授權粒度選擇: 支持實例級、命名空間級、Group 級、服務級、配置級的授權粒度選擇。
  • 靈活權限配置: 通過資源列表指定授權資源的讀寫或只讀權限,支持服務與配置前綴和后綴名稱匹配。

安全防護-認證鑒權-控制臺鑒權

新增客戶端模擬鑒權:無損流量鑒權演練

開啟客戶端鑒權后,Nacos 服務端會對所有不符合鑒權要求的客戶端進行攔截,但貿然開啟正式鑒權存在如下風險:

  • 業務中斷風險: 由于鑒權配置的遺漏或錯誤導致未授權的業務客戶端無法通過鑒權,可能引發業務中斷和服務不可用。
  • 高排查成本: 用戶需手動排查未配置鑒權的客戶端,過程繁瑣且耗時,增加運維負擔。

模擬鑒權功能允許用戶在不影響現有業務的情況下預先模擬鑒權操作,對所有客戶端的鑒權配置進行全面檢測和統計。未通過鑒權的客戶端會被記錄但不會實際攔截流量。通過高效安全預檢,實現業務無縫過渡,充分降低配置風險。

持續優化,守護企業安全

阿里云始終致力于提升企業用戶體驗和安全防護能力。安全防護模塊將會在安全領域持續覆蓋更多的安全與易用性場景,提供更多如可觀測、加密存儲場景的便捷能力,為企業提供全方位的安全保障。

更多關于阿里云 MSE 的信息,請訪問阿里云 MSE 官網【1】。

阿里云始終與您同在,共同守護企業數據安全。

【1】阿里云 MSE官網

https://www.aliyun.com/product/mse

點擊此處查看認證鑒權_微服務引擎(MSE)-阿里云幫助中心

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/75962.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/75962.shtml
英文地址,請注明出處:http://en.pswp.cn/web/75962.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C#核心(23)StringBuilder

前言 我們先前已經了解了String的一些基本規則和常見的用法,今天就來講一下和string有所區別的StringBulider。 在 C# 中,StringBuilder 類是一個非常有用的工具,特別是在需要頻繁修改字符串時。與 String 類型不同,StringBuilder 類提供了一種動態字符串,可以在不創建新…

活動圖與流程圖的區別與聯系:深入理解兩種建模工具

目錄 前言1. 活動圖概述1.1 活動圖的定義1.2 活動圖的基本構成要素1.3 活動圖的應用場景 2. 流程圖概述2.1 流程圖的定義2.2 流程圖的基本構成要素2.3 流程圖的應用場景 3. 活動圖與流程圖的聯系4. 活動圖與流程圖的區別4.1 所屬體系不同4.2 表達能力差異4.3 使用目的與語境4.4…

idea運行springboot項目,運行時不能生成target

1,問題 項目本來運行正常,突然重啟項目運行時,提醒主類找不到,發現target未生成 2,解決辦法 查看.idea里面的文件,正常是下面這樣的 如果有缺失,刪除.idea里面的文件,清除idea緩…

【unity游戲開發——Animator動畫】Animator動畫狀態機復用——重寫動畫控制器 Animator Override Controller

注意:考慮到UGUI的內容比較多,我將UGUI的內容分開,并全部整合放在【unity游戲開發——Animator動畫】專欄里,感興趣的小伙伴可以前往逐一查看學習。 文章目錄 一、狀態機復用是什么?二、實戰專欄推薦完結 一、狀態機復…

山東大學軟件學院創新項目實訓(11)之springboot+vue項目接入deepseekAPI

因為該階段是前后端搭建階段,所以沒有進大模型的專項訓練,所以先用老師給的deepseek接口進行代替 且因為前端設計部分非本人負責且還沒有提交到github上,所以目前只能先編寫一個簡易的界面進行功能的測試 首先進行創建model類 然后創建Cha…

FreeRTOS入門與工程實踐-基于STM32F103(二)(互斥量,事件組,任務通知,軟件定時器,中斷管理,資源管理,調試與優化)

互斥量 一、互斥量(Mutex):解決多任務 “搶資源” 的問題 1. 是什么? 互斥量是一種 “任務間互斥訪問資源” 的工具,本質是一個 只能被鎖定(0)或釋放(1)的二進制信號量…

軟考筆記10——網絡與信息安全基礎知識

第十章節——網絡與信息安全基礎知識 網絡與信息安全基礎知識 第十章節——網絡與信息安全基礎知識一、網絡概述1. 計算機網絡概念2. 計算機網絡分類3. 網絡拓補結構4. ISO/OSI網絡體系結構1. ISO/OSI參考模型 二、網絡互聯硬件1. 網絡的設備2. 網絡的傳輸介質 三、網絡協議與標…

Tycoon2FA釣魚工具包發布重大更新,強化反檢測能力

釣魚即服務(PhaaS)平臺升級反檢測功能 網絡安全公司Sekoia于2023年發現的釣魚工具包Tycoon2FA近期發布重大更新,顯著提升了其反檢測能力。該工具包現采用多項高級規避技術,包括通過HTML5 canvas實現的自定義驗證碼、混淆JavaScri…

【信息系統項目管理師】高分論文:論信息系統項目的整合管理(旅游景區導游管理平臺)

更多內容請見: 備考信息系統項目管理師-專欄介紹和目錄 文章目錄 論文一、制定項目章程二、制訂項目管理計劃三、指導和管理項目工作四、管理項目知識五、監控項目工作六、實施整體變更控制七、結束項目或階段論文 在國家《中國旅游“十三五”發展規劃信息化專項規劃的背景下…

深入理解微信小程序開發:架構、組件化與進階實戰

📘博文正文: 深入理解微信小程序開發:架構、組件化與進階實戰 微信小程序已成為移動互聯網的重要入口。隨著業務復雜度提升,僅靠入門知識已無法應對日常開發需求。本文將深入剖析小程序開發架構、組件化模式、狀態管理、網絡封裝…

PBKDF2全面指南(SpringBoot實現版)

文章目錄 第一部分:PBKDF2基礎概念1. 什么是PBKDF2?2. 為什么需要PBKDF2?3. PBKDF2的工作原理4. PBKDF2與其他密碼散列函數的比較第二部分:在Java和SpringBoot中使用PBKDF21. Java內置的PBKDF2支持2. SpringBoot中集成PBKDF22.1 添加依賴2.2 配置PBKDF2密碼編碼器2.3 自定義…

RTP Payload Format for H.264 Vide(1)

摘要:: 本備忘錄描述了一種用于 ITU-T H.264 視頻編碼標準(與 ISO/IEC 國際標準 14496-10 技術上相同)的 RTP 負載格式,但不包括可伸縮視頻編碼(SVC)擴展和多視角視頻編碼(MVC&#…

論文翻譯:2024-arxiv How to Steer LLM Latents for Hallucination Detection?

總目錄 大模型安全相關研究:https://blog.csdn.net/WhiffeYF/article/details/142132328 How to Steer LLM Latents for Hallucination Detection? https://arxiv.org/pdf/2503.01917 https://www.doubao.com/chat/2818934852496130 其它資料: https://blog.csdn.net/we…

第四篇:[特殊字符] 深入理解MyBatis[特殊字符] 掌握MyBatis Generator ——入門與實戰

引言 什么是 MyBatis Generator? MyBatis Generator (MBG) 是一個代碼生成工具,專為 MyBatis 框架設計。它可以根據數據庫表結構自動生成 Java 實體類、Mapper 接口、Mapper XML 文件以及 Example 類。通過使用 MBG,開發者可以顯著減少編寫…

利用純JS開發瀏覽器小窗口移動廣告小功能

效果展示 直接上代碼 如果要用到vue項目里面&#xff0c;直接按照vue的寫法改動就行&#xff0c;一般沒有多大的問題&#xff0c;頂部的占位是我項目需求&#xff0c;你可以按照要求改動。 <!DOCTYPE html> <html> <head><meta charset"utf-8"…

React 更新 state 中的數組

更新 state 中的數組 數組是另外一種可以存儲在 state 中的 JavaScript 對象&#xff0c;它雖然是可變的&#xff0c;但是卻應該被視為不可變。同對象一樣&#xff0c;當你想要更新存儲于 state 中的數組時&#xff0c;你需要創建一個新的數組&#xff08;或者創建一份已有數組…

java -jar與java -cp的區別

java -jar與java -cp 1、情景描述2、情景分析3、兩者區別 通常情況下&#xff0c;我們會看到以下兩種命令啟動的Java程序&#xff1a; java -jar xxx.jar [args] java -cp xxx.jar mainclass [args]這兩種用法有什么區別呢&#xff1f; 1、情景描述 1&#xff09;Java打包單個…

【Java】面向對象程序三板斧——如何優雅設計包、封裝數據與優化代碼塊?

&#x1f381;個人主頁&#xff1a;User_芊芊君子 &#x1f389;歡迎大家點贊&#x1f44d;評論&#x1f4dd;收藏?文章 &#x1f50d;系列專欄&#xff1a;【Java】內容概括 【前言】 在Java編程中&#xff0c;類和對象是面向對象編程的核心概念。而包&#xff08;Package&am…

玩轉Docker | 使用Docker搭建Blog微博系統

玩轉Docker | 使用Docker搭建Blog微博系統 前言一、Blog介紹項目簡介主要特點二、系統要求環境要求環境檢查Docker版本檢查檢查操作系統版本三、部署Blog服務下載鏡像創建容器檢查容器狀態設置權限檢查服務端口安全設置四、訪問Blog系統訪問Blog首頁登錄Blog五、總結前言 在數字…

用Java NIO模擬HTTPS

HTTPS流程 名詞解釋&#xff1a; R1:隨機數1 R2:隨機數2 R3:隨機數3 publicKey:公鑰 privateKey:私鑰 要提供https服務&#xff0c;服務端需要安裝數字證書&#xff0c;在&#xff08;TCP建立連接之后&#xff09;TLS握手時發給客戶端&#xff0c;客戶端驗證證書&#x…