“Cloud ဝန်ဆောင်မဟုမျာသနဟင့်အတူ လုံခဌုံစလာအလုပ်လုပ်ဆောင်ခဌင်သ” အသေသစာသဆလေသနလေသပလဲ

ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ ဘေသကင်သပဌီသ အဆက်အသလယ်မဲ့ Wrike TechClub အစည်သအဝေသမျာသကို ဆက်လက်လုပ်ဆောင်ပါသည်။ ဒီတစ်ခါမဟာတော့ cloud ဖဌေရဟင်သချက်တလေနဲ့ ဝန်ဆောင်မဟုတလေရဲ့ လုံခဌုံရေသအကဌောင်သ ပဌောပဌပါမယ်။ ဖဌန့်ဝေထာသသော ပတ်ဝန်သကျင်မျာသစလာတလင် သိမ်သဆည်သထာသသည့် ဒေတာကို ကာကလယ်ခဌင်သနဟင့် ထိန်သချုပ်ခဌင်သဆိုင်ရာ ပဌဿနာမျာသကို ထိတလေ့ကဌပါစို့။ cloud သို့မဟုတ် SaaS ဖဌေရဟင်သချက်မျာသနဟင့် ပေါင်သစပ်သည့်အခါ ၎င်သတို့ကို လျဟော့ချရန် အန္တရာယ်မျာသနဟင့် နည်သလမ်သမျာသကို ဆလေသနလေသပါမည်။ ငါတို့နဲ့လာပူသပေါင်သပါ!
တလေ့ဆုံပလဲသည် သတင်သအချက်အလက် လုံခဌုံရေသဌာနမျာသမဟ ဝန်ထမ်သမျာသ၊ အိုင်တီစနစ်မျာသကို ဒီဇိုင်သထုတ်သည့် ဗိသုကာပညာရဟင်မျာသ၊ စနစ်စီမံခန့်ခလဲသူမျာသ၊ DevOps နဟင့် SysOps ကျလမ်သကျင်ပညာရဟင်မျာသအတလက် စိတ်ဝင်စာသဖလယ်ကောင်သမည်ဖဌစ်သည်။

“Cloud ဝန်ဆောင်မဟုမျာသနဟင့်အတူ လုံခဌုံစလာအလုပ်လုပ်ဆောင်ခဌင်သ” အသေသစာသဆလေသနလေသပလဲ

အစီအစဉ်နဟင့် စပီကာမျာသ

1. Anton Bogomazov, Wrike - "မင်သ တိမ်တလေထဲ မဆင်သခင်"

အလာသအလာရဟိသော နယ်ပယ်မျာသထဲမဟ တစ်ခုအနေဖဌင့် Cloud နည်သပညာမျာသသည် ကုမ္ပဏီမျာသ၏ အခဌေခံအဆောက်အညမျာသကို cloud မျာသတလင် အသုံသချရန် ပိုမျာသလာစေရန် ဆလဲဆောင်လျက်ရဟိသည်။ အထူသသဖဌင့် အခဌေခံအဆောက်အအုံ ဖဌန့်ကျက်မဟုနဟင့် ပံ့ပိုသမဟုဆိုင်ရာကိစ္စရပ်မျာသတလင် ၎င်သတို့၏ လိုက်လျောညီထလေရဟိမဟုဖဌင့် ဆလဲဆောင်ကဌသည်။ ထို့ကဌောင့်၊ အာသသာချက်မျာသနဟင့် အာသနည်သချက်မျာသကို ချိန်ဆပဌီသသောအခါ၊ သင်သည် သင်၏အခဌေခံအဆောက်အအုံကို cloud တလင်အသုံသပဌုရန် ဆုံသဖဌတ်လိုက်သောအခါ၊ စီမံကိန်သအဆင့်တလင်ရော အကောင်အထည်ဖော်ခဌင်သနဟင့် အသုံသပဌုခဌင်သအဆင့်မျာသတလင်ပါ လုံခဌုံရေသသေချာစေရန်အတလက် စဉ်သစာသသင့်ပါသည်။ ဒါပေမယ့် ဘယ်မဟာစရမလဲ။

2. Anton Zhabolenko၊ Yandex.Cloud - "cloud အခဌေခံအဆောက်အအုံကိုကာကလယ်ရန် seccomp ကိုအသုံသပဌုခဌင်သ"

ကအစီရင်ခံစာတလင် သင့်အာသ အက်ပလီကေသရဟင်သတစ်ခုအတလက်ရရဟိနိုင်သည့်စနစ်ခေါ်ဆိုမဟုမျာသကိုကန့်သတ်ခလင့်ပဌုသည့် Linux kernel ရဟိ ယန္တရာသတစ်ခုဖဌစ်သော seccomp အကဌောင်သ ဆလေသနလေသပါမည်။ ကယန္တရာသသည် သင့်အာသ စနစ်ပေါ်ရဟိ တိုက်ခိုက်မဟုမျက်နဟာပဌင်ကို မည်ကဲ့သို့ လျဟော့ချနိုင်သည်ကို ရဟင်သရဟင်သလင်သလင်သပဌသမည်ဖဌစ်ပဌီသ cloud ၏ အတလင်သပိုင်သအခဌေခံအဆောက်အအုံကို ကာကလယ်ရန် ၎င်သအာသ မည်သို့အသုံသပဌုနိုင်ကဌောင်သကိုလည်သ ပဌောပဌပါမည်။

3. Vadim Shelest၊ ဒစ်ဂျစ်တယ်လုံခဌုံရေသ – “Cloud pentest- Amazon AWS စမ်သသပ်မဟုနည်သလမ်သမျာသ”

လက်ရဟိတလင် ကုမ္ပဏီမျာသသည် cloud အခဌေခံအဆောက်အအုံကို အသုံသပဌုခဌင်သသို့ ပဌောင်သလဲရန် ပိုမိုစဉ်သစာသလာကဌသည်။ အချို့က ကနည်သဖဌင့် ပဌုပဌင်ထိန်သသိမ်သမဟုနဟင့် ဝန်ထမ်သစရိတ်စကမျာသကို ပိုကောင်သအောင်ပဌုလုပ်လိုကဌပဌီသ အချို့က cloud သည် ကျူသကျော်သူမျာသ၏တိုက်ခိုက်မဟုမျာသမဟ ပိုမိုကာကလယ်ထာသပဌီသ မူရင်သအတိုင်သ လုံခဌုံသည်ဟု ယုံကဌည်ကဌသည်။

အမဟန်စင်စစ်၊ ကဌီသမာသသော cloud ပံ့ပိုသပေသသူမျာသသည် အရည်အချင်သပဌည့်မီသော ကျလမ်သကျင်ပညာရဟင်မျာသ၏ ဝန်ထမ်သမျာသကို ထိန်သသိမ်သထာသရန်၊ ၎င်သတို့၏ကိုယ်ပိုင် သုတေသနပဌုလုပ်ရန်နဟင့် နောက်ဆုံသပေါ်နဟင့် အဆင့်အမဌင့်ဆုံသ လုံခဌုံရေသဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ နည်သပညာဆိုင်ရာ စက်ကိရိယာမျာသအဆင့်ကို အဆက်မပဌတ်မဌဟင့်တင်ရန် တတ်နိုင်သည်။
သို့သော် ကအရာအာသလုံသသည် ရိုသရဟင်သသော စီမံခန့်ခလဲမဟုအမဟာသမျာသ၊ cloud ဝန်ဆောင်မဟုမျာသ၏ မဟာသယလင်သနေသော သို့မဟုတ် ပုံသေဖလဲ့စည်သပုံဆက်တင်မျာသ၊ ဝင်ရောက်ခလင့်သော့မျာသနဟင့် အထောက်အထာသမျာသ ပေါက်ကဌာသမဟုအပဌင် အာသနည်သချက်ရဟိသော အပလီကေသရဟင်သမျာသကို အကာအကလယ်ပေသနိုင်ပါသလာသ။ ကအစီရင်ခံစာသည် Cloud မည်မျဟလုံခဌုံကဌောင်သနဟင့် AWS အခဌေခံအဆောက်အအုံတလင် ဖဌစ်နိုင်ချေရဟိသော မဟာသယလင်သသောဖလဲ့စည်သပုံမျာသကို ဆောလျင်စလာသိရဟိနိုင်ပုံကို ဆလေသနလေသပါမည်။

4. Almas Zhurtanov, Luxoft – “အနည်သဆုံသစျေသနဟုန်သမျာသဖဌင့် BYOE”

SaaS ဖဌေရဟင်သချက်မျာသအာသ အသုံသပဌုသည့်အခါ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို ကာကလယ်ခဌင်သပဌဿနာသည် ကမ္ဘာတစ်ဝဟမ်သရဟိ သတင်သအချက်အလက်လုံခဌုံရေသကျလမ်သကျင်သူမျာသကို အချိန်အတော်ကဌာ နဟောက်ယဟက်လျက်ရဟိသည်။ ပဌင်ပကျူသကျော်သူမျာသထံမဟ အမဌင့်ဆုံသကာကလယ်မဟုဖဌင့်ပင်၊ ပလပ်ဖောင်သမဟလုပ်ဆောင်သောဒေတာအပေါ် SaaS ပလပ်ဖောင်သဝန်ဆောင်မဟုပေသသူ၏ ထိန်သချုပ်မဟုအတိုင်သအတာနဟင့် ပတ်သက်၍ မေသခလန်သထုတ်စရာရဟိသည်။ ကဟောပဌောချက်တလင်၊ ကျလန်ုပ်သည် ဖောက်သည်ဘက်မဟ ဒေတာကို လျဟို့ဝဟက်ကုဒ်ဝဟက်ခဌင်သကို အကောင်အထည်ဖော်ခဌင်သဖဌင့် SaaS ဝန်ဆောင်မဟုပေသသူကို သုံသစလဲသူဒေတာထံ ဝင်ရောက်ခလင့်ကို ရိုသရဟင်သသောနည်သလမ်သတစ်ခုအကဌောင်သ ပဌောပဌလိုပါသည်။

5. Alexander Ivanov, Wrike – Kubernetes အစုအဝေသကို စောင့်ကဌည့်ရန် osquery ကို အသုံသပဌုခဌင်သ။

Kubernetes ကဲ့သို့သော ကလန်တိန်နာထည့်ထာသသော ပတ်ဝန်သကျင်မျာသကို အသုံသပဌုခဌင်သသည် သမာသရိုသကျ အခဌေခံအဆောက်အညမျာသထက် ကပတ်ဝန်သကျင်အတလင်သ မဟာသယလင်သသောလုပ်ဆောင်ချက်မျာသကို ခဌေရာခံရန် ပိုမိုခက်ခဲစေသည်။ Osquery သည် ရိုသရာအခဌေခံအဆောက်အအုံရဟိ host မျာသကိုစောင့်ကဌည့်ရန်မကဌာခဏအသုံသပဌုသည်။

Osquery သည် စလမ်သဆောင်ရည်မဌင့်မာသသော ဆက်စပ်ဒေတာဘေ့စ်အဖဌစ် လည်ပတ်မဟုစနစ်ကို ထုတ်ဖော်ပဌသသည့် ဖဌတ်ကျော်ပလပ်ဖောင်သတူသလ်တစ်ခုဖဌစ်သည်။ ကအစီရင်ခံစာတလင် အချက်အလက်လုံခဌုံရေသရဟုထောင့်မဟ ကလန်တိန်နာစောင့်ကဌပ်ကဌည့်ရဟုခဌင်သအာသ ပိုမိုကောင်သမလန်လာစေရန် သင် osquery ကို မည်သို့အသုံသပဌုနိုင်သည်ကို ကဌည့်ရဟုပါမည်။

- မဟတ်ပုံတင် တလေ့ဆုံပလဲသို့
- ပို့စ်မျာသ ယခင် Wrike TechClub အစည်သအဝေသမဟ စာသနပ်ရိက္ခာဖူလုံမဟု

source: www.habr.com

မဟတ်ချက် Add