Үүлэн дэх хөгжил, мэдээллийн аюулгүй байдал, хувийн мэдээлэл: 1cloud-аас амралтын өдрийн унших тойм

Эдгээр нь хувийн мэдээлэлтэй ажиллах, мэдээллийн технологийн системийг хамгаалах, үүлэн хөгжүүлэлтийн талаарх манай байгууллагын болон хабраблогийн материалууд юм. Энэхүү тоймд та нэр томьёо, үндсэн арга барил, технологид дүн шинжилгээ хийсэн нийтлэл, мэдээллийн технологийн стандартын талаархи материалыг олох болно.

Үүлэн дэх хөгжил, мэдээллийн аюулгүй байдал, хувийн мэдээлэл: 1cloud-аас амралтын өдрийн унших тойм
/Usplash/ Зан Илич

Хувийн мэдээлэл, стандарт, мэдээллийн аюулгүй байдлын үндэс суурьтай ажиллах

  • Хувийн мэдээллийн тухай хуулийн мөн чанар юу вэ (PD). PD-тэй ажиллахыг зохицуулсан хууль тогтоомжийн талаархи танилцуулга материал. Холбооны № 152 хууль хэнд хамаатай, хэнд хамаарахгүй, хувийн мэдээллийг боловсруулах зөвшөөрөл гэж юуг ойлгох ёстойг бид танд хэлж байна. Бид Холбооны хуулийн шаардлагыг дагаж мөрдөх арга хэмжээний схемийг танилцуулж, аюулгүй байдал, хамгаалалтын хэрэгслийн асуудлыг хөндөж байна.

  • Хувийн мэдээлэл: хамгаалах арга хэмжээ. Бид хувийн мэдээллийг хамгаалах шаардлага, аюулын төрөл, аюулгүй байдлын түвшинд дүн шинжилгээ хийдэг. Нэмж дурдахад бид энэ сэдвээр хууль тогтоомжийн актуудын жагсаалт, PD аюулгүй байдлыг хангах арга хэмжээний үндсэн жагсаалтыг гаргаж өгдөг.

  • PD болон нийтийн үүл. Хувийн мэдээллийн талаархи бидний цуврал материалын гурав дахь хэсэг. Энэ удаад бид нийтийн үүлний тухай ярьж байна: бид үйлдлийн систем, холбооны суваг, виртуал орчныг хамгаалах асуудлыг авч үзэхээс гадна виртуал серверийн эзэмшигч болон IaaS үйлчилгээ үзүүлэгчийн хооронд мэдээллийн аюулгүй байдлын хариуцлагыг хуваарилах талаар ярилцаж байна.

  • Европын зохицуулагчид күүки баннерыг эсэргүүцдэг. Күүки суулгасан тухай хэрэглэгчдэд мэдэгдэх нөхцөл байдлын тойм. Европын хэд хэдэн орны төрийн байгууллагууд баннер ашиглах нь GDPR-тай зөрчилдөж, иргэдийн эрхийг зөрчиж байна гэж яагаад мэдэгддэг талаар бид ярилцах болно. Холбогдох яам, вэб сайтын эзэд, сурталчилгааны компани, хэрэглэгчдийн байр сууринаас асуудлыг авч үзэж байна. Энэхүү habrapost аль хэдийн 400 гаруй сэтгэгдэл хүлээн авсан бөгөөд 25 мянган үзэгчийн босгыг давахаар бэлдэж байна.

Үүлэн дэх хөгжил, мэдээллийн аюулгүй байдал, хувийн мэдээлэл: 1cloud-аас амралтын өдрийн унших тойм /Usplash/ Алваро Рейсес

  • Тоон гарын үсгийн талаар юу мэдэх хэрэгтэй вэ. Тоон гарын үсэг гэж юу болохыг ойлгох, таних систем хэрхэн ажилладагийг мэдэхийг хүсч буй хүмүүст зориулсан сэдвийн танилцуулга. Мөн бид гэрчилгээжүүлэх асуудлыг товчхон авч үзэж, ямар медиа түлхүүрүүдийг хадгалах боломжтой, тусгай программ хангамж худалдаж авах нь зүйтэй эсэхийг олж мэдье.

  • IETF нь ACME-г зөвшөөрсөн - энэ нь SSL сертификаттай ажиллах стандарт юм. Шинэ стандарт нь SSL гэрчилгээг хүлээн авах, тохируулах ажлыг автоматжуулахад хэрхэн туслах талаар бид ярьж байна. Үүний үр дүнд домэйн нэрийн баталгаажуулалтын найдвартай байдал, аюулгүй байдлыг нэмэгдүүлнэ. Бид ACME-ийн ажиллах механизм, салбарын төлөөлөгчдийн санал бодол, ижил төстэй шийдлүүдийн онцлог шинж чанарууд - SCEP ба EST протоколуудыг танилцуулж байна.

  • WebAuthn стандарт албан ёсоор дууслаа. Энэ бол нууц үггүй баталгаажуулалтын шинэ стандарт юм. WebAuthn хэрхэн ажилладаг талаар ярилцъя (доорх диаграм), түүнчлэн стандартыг хэрэгжүүлэхэд тулгарч буй давуу тал, сул талууд, саад бэрхшээлүүд.

Үүлэн дэх хөгжил, мэдээллийн аюулгүй байдал, хувийн мэдээлэл: 1cloud-аас амралтын өдрийн унших тойм

  • Үүлэн нөөцлөлт хэрхэн ажилладаг. Хэдэн хувь гаргах, хаана байрлуулах, хэр олон удаа шинэчлэх, виртуал орчинд энгийн нөөцлөлтийн системийг хэрхэн тохируулах талаар мэдэхийг хүсч буй хүмүүст зориулсан үндсэн мэдээлэл.

  • Виртуал серверийг хэрхэн хамгаалах вэ. Халдлагын хамгийн түгээмэл хувилбаруудаас хамгаалах үндсэн аргуудын талаархи танилцуулга нийтлэл. Бид үндсэн зөвлөмжийг өгдөг: хоёр хүчин зүйлийн баталгаажуулалтаас эхлээд 1cloud үүлэн дээр хэрэгжүүлэх жишээнүүдийг хянах хүртэл.

Үүлэн дэх хөгжил

  • Үүл үйлчилгээ дэх DevOps: бидний туршлага. 1cloud үүлэн платформ хэрхэн бүтээгдсэнийг бид танд хэлж байна. Эхлээд уламжлалт "хөгжүүлэлт-туршилт-дибаг хийх" мөчлөгийн үндсэн дээр хэрхэн эхэлсэн тухайгаа яръя. Дараа нь - бидний одоо ашиглаж байгаа DevOps практикийн тухай. Энэхүү материал нь өөрчлөлт хийх, бүтээх, турших, дибаг хийх, програм хангамжийн шийдлүүдийг ашиглах, DevOps хэрэгслийг ашиглах сэдвүүдийг хамардаг.

  • Тасралтгүй интеграцийн үйл явц хэрхэн ажилладаг вэ?. CI болон тусгай хэрэгслүүдийн тухай Habrapost. Бид тасралтгүй интеграци гэж юу болохыг тайлбарлаж, хандлагын түүх, түүний зарчмуудыг танилцуулж байна. Бид компанид CI-г хэрэгжүүлэхэд саад болж болох зүйлсийн талаар тусад нь ярьж, олон алдартай хүрээг танилцуулж байна.

  • Программист яагаад үүлэн доторх ажлын байр хэрэгтэй вэ?. 2016 онд TechCrunch-ийн хуудсан дээр тэд орон нутгийн програм хангамжийн хөгжил аажмаар "үхэж байна" гэж хэлж байсан. Энэ нь алсын зайн ажилаар солигдож, програмистуудын ажил үүлэнд шилжсэн. Энэ сэдвийн талаархи ерөнхий тоймдоо бид хөгжүүлэгчдийн багийн ажлын талбарыг хэрхэн зохион байгуулах, шинэ програм хангамжийг виртуал орчинд хэрхэн байрлуулах талаар ярилцах болно.

  • Хөгжүүлэгчид савыг хэрхэн ашигладаг. Контейнер доторх программуудад юу тохиолдох, үүнийг хэрхэн зохицуулах талаар бид танд хэлж өгнө. Бид мөн хэрэглээний програмчлал, өндөр ачаалалтай системтэй ажиллах талаар ярих болно.

Үүлэн дэх хөгжил, мэдээллийн аюулгүй байдал, хувийн мэдээлэл: 1cloud-аас амралтын өдрийн унших тойм /Usplash/ Луис Вилласмил

Манай бусад сонголтууд:

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх