VMware は、企業がクラウドとデータセンターで Kubernetes 構成を安全に保護できるよう支援します。

VMware は、企業がクラウドとデータセンターで Kubernetes 構成を安全に保護できるよう支援します。

Amazon EKS、Azure Kubernetes Service、Google Kubernetes Engineをサポート

VMware Tanzu Kubernetes Grid、Red Hat OpenShift、Rancher、その他のセルフマネージドKubernetes

Kubernetes リソースはクラウド アカウント管理者ロールに間接的にアクセスできる必要がありますか?答えは「いいえ」ですが、最小権限の原則に違反する構成は非常に一般的であり、壊滅的なクラウド アカウントの乗っ取りにつながることがよくあります。

最近の VMwareの調査1によると、企業の 97% が Kubernetes のセキュリティ問題を抱えています (図 1)。セキュリティとコンプライアンスの要件を満たすことが、Kubernetes の導入 (回答者の 59%) と管理 (回答者の 47%) の両方において最大の課題として浮上しています。 Kubernetes のベスト プラクティスの理解不足と、その結果生じる誤った構成は、クラウド ネイティブ アプリケーションのセキュリティに大きな脅威をもたらします。

図 1. Kubernetes の最大の課題: セキュリティとコンプライアンスの要件を満たすこと

マルチクラウドによりKubernetesのセキュリティリスクが増大

現在、Kubernetes ワークロードを本番環境で実行している企業は、オンプレミス (47%) や単一のパブリック クラウド (42%) よりも、複数のパブリック クラウド サービス プロバイダー (52%) を選択してクラウド ネイティブ アプリケーションを実行する傾向が高まっています。さらに、各クラウド サービス プロバイダーは独自の方法でマネージド Kubernetes サービスを展開するため、開発者はマネージド Kubernetes クラスターでデータベース、サーバーレス コンピューティング、ロード バランサーなどの基本的なクラウド サービスを簡単に使用できます。そのため、Kubernetes とクラウド リソースの関係を含むアプリケーション インフラストラクチャ全体の可視性が、セキュリティ リスクを理解する上で最も重要になります。さらに、開発者や IT チームにとって、すべてのクラウド サービス プロバイダーとデータ センターにわたるセキュリティ体制を管理するための統一されたアプローチを確立することは容易ではありません。

Kubernetes とクラウド セキュリティ態勢管理

CloudHealth Secure State は、Kubernetes とクラウド セキュリティ ポスチャ管理 (KSPM) の統合機能を提供し、パブリック クラウドまたはデータ センター内のマネージドおよびセルフマネージド Kubernetes クラスターを含む 500 種類のサービスとリソース タイプにわたる構成ミスのリスクを顧客に詳細に可視化します。

図 2 違反: EKS ServiceAccount には特権 IAM ロールが付与されない

セキュリティ リスクに関するより深い洞察を得る:ユーザーは、マルチクラウド検索を活用して Kubernetes リソース構成を検査し、クラスター内外の他のリソースとの関係を視覚化できるようになりました。 1,000 のセキュリティ ベスト プラクティスと 20 のコンプライアンス フレームワークをサポートしているため、ユーザーは Kubernetes ServiceAccount ロールとクラウド アカウント管理者の IAM ロール間の接続など、高度なリスクをプロアクティブに特定してクラウド ハイジャックを防ぐことができます (図 2)。 Amazon EKS、Azure Kubernetes Service、Google Kubernetes Engine、Tanzu Kubernetes Grid、Red Hat OpenShift、Rancher などのサポートにより、Kubernetes 開発チームはインフラストラクチャのセキュリティとコンプライアンスを向上させ、パブリック クラウドまたはデータ センターで最新のアプリケーションをサポートできます。

予防対応の迅速化: CloudHealth Secure State は、構成変更通知から 6 秒以内にセキュリティおよびコンプライアンス違反の 95% を検出し、拡散半径に基づいて各違反にリスク スコアを割り当てるイベント駆動型のマイクロ インベントリ アーキテクチャを開発しました。これにより、ユーザーは最もリスクの高い違反を簡単に区別して優先順位を付けることができます。当社のローコード アプローチを使用すると、ユーザーは数分でカスタム セキュリティおよびコンプライアンス ルールとフレームワークを作成し、ガバナンス標準をさらに強化し、他の方法では検出できない誤った構成を発見できます。私たちの使命は、犯罪者がビジネスに侵入する前に、チームがセキュリティの問題を積極的に特定して解決できるように支援することです。

図3: 開発者がテストのために1か月のセキュリティ例外を要求する

セキュリティ対策の実装が容易: 大規模企業では、クラウド セキュリティを実現するための鍵は、分散したチームにアラートを効率的に配信し、誤検知を減らすことです。 CloudHealth Secure State は、管理者がアラート メッセージをカスタマイズし、会社のセキュリティ ポリシーと修復手順に関するガイダンスを提供できる高度なアラート フレームワークを提供します。自動化により、開発者はセキュリティ ポリシー、リスク、リソース タグなどの定義済みの基準に基づいてセキュリティ ポリシーの例外を要求し、アラートの数を減らすことができます。管理者は、無効なリクエストを拒否したり、特定の期間にセキュリティ例外を一括で承認したりすることができます (図 3)。インタラクティブなワークフローにより、セキュリティ管理者と開発者間の効率的なコラボレーションが確保され、リスクが最小限に抑えられます。

1出典:Kubernetesの現状 2022、VMware

<<:  クラウドストレージアーキテクチャの技術的特徴と3つの開発方向

>>:  クラウドネイティブについて簡単に解説 - コンセプトからトレンドまで

推薦する

bluevm スペシャル エディション - 月額 10 ドル - 10IP/1g メモリ/2g バースト/50g ハード ディスク/2t トラフィック

bluevm の特別な VPS を見つけました。必要な場合は急いで入手してください。特別オファー #...

「コミュニティ3.0」の解釈

Community 3.0 は、スマートフォンで使用されるコミュニティ アプリケーションを指します。...

solidshellsecurity-1 USD/月 VP-N 100G 月間トラフィック (追加 GB/0.01 USD)

solidshellsecurity は、セキュリティ要件が非常に高い IDC プロバイダーであるた...

企業はフォーラム マーケティングを活用して、4 つの予想外の結果をどのように達成できるでしょうか?

インターネットの発展に伴い、電子商取引はますます成熟してきました。ますます多くの企業がオンラインマー...

アリババは7月1日からリベートを停止し、リベートウェブサイトは再編されアップグレードされる

5月15日午後、アリババグループ傘下のオンラインマーケティングプラットフォーム「アリママ」は「リベー...

ウェブサイトのプロモーションに本当に必要なものがわからない

ビジネスの世界は戦場のようなもので、ウェブサイトの構築は戦争を戦うようなものです。ウェブサイトの構築...

国内最大の高画質海賊版ポータルが閉鎖、従業員30人が拘留される可能性も

Silu.com ページ (写真提供: Sina Technology)中国のハイビジョン映画ファン...

90年代の男の負け犬がタオバオを使って1日10万元を稼ぐ方法をご覧ください

親愛なる友人たち、あなたは正しく読んでいます。それは年間10万元ではなく、月10万元でもなく、もちろ...

長い動画では解決できない

長い動画がまた騒動を巻き起こしている。最近、マンゴースーパーメディアは、アリババベンチャーキャピタル...

事例共有:「お問い合わせ」で自動追跡機能を実現

最近、電子商取引ウェブサイトの宣伝をしています。他のウェブサイトの最適化とは異なり、電子商取引ウェブ...

新たに開発されたネットワーク金融システムに心を痛めているのは誰でしょうか?

中国の電子商取引のリーダーとして、アリババは自社の発展の機会を正確に把握できるだけでなく、利用可能な...

ソーシャルショッピング共有サイトは「数千P戦争」でどのように目立つことができるでしょうか?

みなさんこんにちは。私は新米ウェブマスターの Jiyiyi です。今日は、大人気の「ソーシャル ショ...

優れたコピーを書くにはどうすればいいでしょうか?まずこの4つの要素をマスターしましょう

初心者が優れたコピーを書くにはどうすればいいでしょうか?この記事の著者は、コピーライティングの要素を...

企業向けオンラインニュースマーケティングの7つのメリット

ニュース マーケティングとは、その名の通り、企業のマーケティング情報をニュースの形でメディアを通じて...

ufovpsの「日本クラウドサーバーCN2 GIA(東京)」シリーズのVPS、3ネットワークバックホールCN2 GIAの簡単なレビュー

ufovps は、CN2 GIA の高品質直接ネットワークへのアクセス、超低遅延、無制限のトラフィッ...