← 返回蜂巢洞察

文章:利用工作负载身份联合机制在GCP中消除长期有效有效的凭证

长期使用的GCP服务账户密钥属于必须永久管理的机密信息,这些密钥难以定期更替,同时也很容易被泄露。将“工作负载身份联合机制”应用于120多个生产项目后,人们才意识到这种机制彻底改变了机器身份管理的方式:密钥仍然需要被妥善管理,但联合身份机制所代表的则是那些只需配置一次的信任关系,而这些信任关系的应用则取决于特定的属性条件。 作者:Shijin Nair

长期使用的GCP服务账户密钥属于必须永久管理的机密信息,这些密钥难以定期更替,同时也很容易被泄露。将“工作负载身份联合机制”应用于120多个生产项目后,人们才意识到这种机制彻底改变了机器身份管理的方式:密钥仍然需要被妥善管理,但联合身份机制所代表的则是那些只需配置一次的信任关系,而这些信任关系的应用则取决于特定的属性条件。

作者:Shijin Nair

相关文章

技术实践

威兹公司公布了“CosmosEscape”这一产品,而业内人士则纷纷讨论:消费者们本来可以采取哪些行动来应对这一情况。

Wiz Research公开了一种名为CosmosEscape的攻击工具,这种工具能够突破Azure Cosmos DB的Gremlin沙盒机制,进而获取一个能够在整个平台上被使用的密钥,从而对该服务中的所有数据库进行读写操作。微软在两天内就封锁了这一攻击途径,但直到2026年7月才成功移除了该密钥。业界专家们对这种“共同承担责任”的机制以及此次重组所带来的实际影响展开了讨论。 作者:Steef-Jan Wiggers

阅读全文
技术实践

超越零点:谷歌推出了“BeyondCorp”的继任者

在最近发表的一篇研究论文中,谷歌提出了“Beyond Zero”这一概念——这是一种“专为人工智能时代设计的安全模型”,它将“零信任”理念应用到了自主运行的智能系统上。这种新的安全机制将访问权限的控制权限从应用程序层面下放到具体的资源或操作层面,同时结合静态的授权规则与动态的人工智能决策机制,从而实现以机器般的速度来执行各种安全控制措施,无论是对于人类用户还是智能系统而言都是如此。 作者:雷纳托·洛西奥

阅读全文
技术实践

如何修复泄露的API密钥:开发人员必备的Git安全指南

想象一下这样的场景:你工作到很晚,终于让代码运行成功了,准备将其推送到GitHub上。 你执行了以下操作: git add . git commit -m "修复API集成问题" git push 几分钟后,你发现了一些异常现象:API的使用量突然增加了。可能是出现了意外的请求、新的云资源被使用了,甚至账单金额也比预期要高得多。 然后你发现了问题的根源: const apiKey = "sk_live_123456789"; 你的API密钥竟然被保存在Git仓库中去了。 这种情况确实很令人紧张,但也是可以解决的。 最重要的一点是: 如果API密钥已经被提交到了Git仓库中,那么即使你立即将其删

阅读全文
技术实践

如何自行托管 Odoo:自主托管与托管服务之间的选择

Odoo是一个开源的企业资源规划平台,它能够帮助企业通过一个统一的应用程序来管理销售、客户关系管理、库存、会计、人力资源以及制造等各项业务运营。 您可以将Odoo部署在不同的托管环境中,这样就能根据自身的需求灵活选择适合的部署方案。 选择合适的托管方式是任何Odoo部署项目中的重要环节,它会影响性能、安全性、维护成本、可扩展性以及长期运营费用等诸多方面。 您的团队可以选择在自己的基础设施上自行托管Odoo,也可以使用托管服务提供商来负责服务器的管理工作。这两种方法各自提供不同的控制程度、灵活性以及运营责任。 在本文中,您将了解到多种托管Odoo的方式,包括如何设置基本的自主托管环境。同时,您还

阅读全文