İçeriğe geç
academia.sh

Kurs İleri

Bulut Yönetişimi, Güvenlik ve Maliyet

Bu kursun sonunda

Kursa başla

01

Kimlik ve Erişim

Kimin neye erişebildiğinin yazılması: kullanıcı, grup ve rol kimlik türlerinin ayrımı, izin, kaynak ve koşul ifadelerinden oluşan politika yapısı, kimlik temelli ile kaynak temelli politikaların iki yönden değerlendirilmesi, geçici kimlik bilgisiyle rol üstlenme, uygulamaya kimlik verme, kullanılmayan iznin tespiti ve en az yetkiye daraltma ile hesap ve kuruluş yapısıyla iş yükü ve ortam ayrımı.

  1. 01 Kullanıcılar, Gruplar ve Roller Beş ekibin kurgu ölçüm ağı üzerindeki ihtiyacı üç kimlik türüyle kurulur ve karşılaştırılır: doğrudan kullanıcıya, gruba ve role verilen iznin bağlantı sayısı, aşırı yetkisi, yeni üye maliyeti ve biri ayrıldığında geride kalan izni sayılır.
  2. 02 Politika Yapısı Bir politika belgesi değerlendiricisi yazılır ve aynı niyet dört ayrı yazımla ifade edilerek gerçekte kaç işlemi kapsadığı sayılır: joker karakterin açtığı kapsam kalem kalem çıkarılır, açık retin her zaman kazandığı gösterilir ve koşul ifadesinin kapsamı ne kadar daralttığı ölçülür.
  3. 03 Kimlik ve Kaynak Temelli Politikalar Aynı erişim isteği iki ayrı politika kümesinden geçirilir ve kesişimi hesaplanır: kaç istek yalnız bir yönde izinli olduğu için reddediliyor, hesap sınırı aşıldığında kaynak temelli politikanın neden zorunlu olduğu ve bir retin nedenini bulmanın kaç belge okumayı gerektirdiği sayılır.
  4. 04 Rol Üstlenme Geçici kimlik bilgisiyle erişim, uzun ömürlü anahtarla karşılaştırılır: sızıntı penceresi, üstlenme zincirinin uzunluğu, güven ilişkisinin kimin üstlenebileceğini belirlemesi ve denetim kaydında asıl öznenin kaç adım sonra kaybolduğu sayılır.
  5. 05 İş Yükü Kimlikleri Uygulamaya kimlik vermenin üç yolu yan yana ölçülür: dosyada duran uzun ömürlü anahtar, ortam değişkenindeki sır ve çalışma ortamının verdiği kimlik. Sızıntı yüzeyi, döndürme işi ve kimliğin kapsamı sayılır; kenar ile işlev katmanında kimliğin nasıl verildiği ayrı çıkarılır.
  6. 06 En Az Yetki Uygulaması Verilen izin ile kullanılan izin yan yana konur: kullanılmayan izin oranı, daraltılmış politikanın satır sayısı ve daraltmanın durdurduğu meşru iş sayılır. Gözlem penceresi taranır ve güvenli daraltma eşiği sayıyla verilir.
  7. 07 Hesap ve Kuruluş Yapısı Aynı iş yükü kümesi üç yapıda kurulur — tek hesap, ortama göre hesap, iş yüküne göre hesap. Patlama yarıçapı, kota paylaşımı, faturanın ayrışması ve yönetim yükü sayılır; kuruluş düzeyi koruma bandının ne kesip ne kesemediği ölçülür.

02

Güvenlik ve Uyumluluk

Kiralanan katmanda verinin ve erişimin korunması: anahtar yönetimi servisi ve müşteri anahtarlarıyla beklemede şifreleme, aktarımda uçtan uca şifreleme zorunluluğu, sır saklama servislerinde döndürme ve erişim denetimi, API çağrılarını izleyen denetim günlükleri, sapmayı otomatik yakalayan yapılandırma uyum denetimi, özel uç noktalarla genel internetten çıkarma, anormal etkinlik uyarılarıyla tehdit tespiti ve denetim gereksinimlerinin buluta yansıması.

  1. 01 Beklemede Şifreleme Beklemede duran veri üç seçenekle karşılaştırılır: şifreleme yok, sağlayıcı anahtarı, müşteri anahtarı. Kaç öznenin çözebildiği, anahtar kullanımının denetim kaydına düşüp düşmediği ve müşteri anahtarının getirdiği yük gerçek zarf şifrelemesiyle sayılır; anahtar kaybında 14 kümenin 3.973 GB'ı kalıcı olarak okunamaz hale gelir.
  2. 02 Aktarımda Şifreleme Aktarım şifrelemesi zorunlu kılındığında ne oluyor sayılır: 16 bağlantı bacağının 9'u açık, 4'ünün durumu bilinmiyor. Üç aşamalı zorlama 23 yapılandırma kalemi değiştiriyor ve 79 bağlantı kırıyor; 34'ü yükseltilemiyor. Altı yolun ancak biri uçtan uca kanıtlı hale geliyor, hepsi için kendi katmanında şifreleme gerekiyor.
  3. 03 Sır Saklama Servisleri Sır döndürmenin ölçüsü penceredir: eski ile yeni değerin birlikte geçerli olduğu süre taranır. Kısa pencere 44 istemciyi kaçırıyor, sıfır kaçıran pencere 3.624 dakika ve yılda 601.584 dakika eski sır bırakıyor. Yalnız başlangıçta okuyan 18 istemciyi düzeltmek pencereyi 227 dakikaya indiriyor; 41 sırrın 17'si hiç döndürülmemiş.
  4. 04 Denetim Günlükleri Bir olay kümesi denetim kaydına düşürülür ve kaç sorunun yanıtlandığı sayılır: 480 olayın 273'ü dört soruyu birden yanıtlıyor, varsayılan yapılandırmada 88'i. Sekiz soruşturmanın 3'ü yanıtlanıyor. Kaydı 11 özne silebiliyor; ayrı hesaba taşımak 6 meşru işi durduruyor ve veri düzlemi kaydı yönetim düzleminin 772 katına mal oluyor.
  5. 05 Yapılandırma Uyum Denetimi Sapmanın otomatik tespiti: 22 kiralanmış kaynakta 6 kuralın koşturulması, 46 ateşleyen çiftin 40'ının işaretlenmesi, 38 gerçek uyumsuzluğun 32'sinin yakalanıp 6'sının kaçması, üç düzeltme kipinde açıkta kalan kaynağın 16'dan 6'ya inerken 8 meşru yapılandırmanın bozulması ve 6 meşru değişiklikten 5'inin durdurulması.
  6. 06 Ağ Yalıtımı ve Özel Uç Noktalar Yönetilen hizmete genel uçtan mı özel uçtan mı gidildiğinin ölçümü: 25 erişimde genel uç kapatılınca 12 meşru erişimin kırılması, 12 erişimin sıfır yola düşmesi, aynı adın 11 yerine 14 yerde özel adrese çözülmesi ve eksiklerin kapatılmasının 12 yeni özel uç ile ayda 180 kurgu birim tutması.
  7. 07 Tehdit Tespiti Anormal etkinlik uyarılarının bilinen olay kümesinde ölçülmesi: 30 olayda 9 tespit kuralının 11 zararlının 9'unu yakalaması, 13 yanlış alarm üretmesi, 8 olayın yalnız tek bir sinyal kaynağıyla yakalanması, üç kaynağın ayda 612 kurgu birim tutması ve yanlış alarm eşiği aşılınca iki kural kapanınca yakalananın 7'ye inmesi.
  8. 08 Uyumluluk Gereksinimlerinin Buluta Yansıması Uyumluluk gereksinimlerinin kiralanan katmanda kanıta çevrilmesi: 12 gereksinim türü ve 26 kanıt kaleminde 7 kalemin sağlayıcının belgesinden, 16'sının kendi kaydından gelmesi, 3 gereksinimde kanıtın boşlukta kalması, kiracının katmanı dışında geçen 14 kalemin 7'sinin kanıtının sağlayıcıdan gelmemesi ve kanıt üretmenin yılda 139 kurgu birim ile 160 kişi-saate mal olması.

03

Maliyet ve Sınırlar

Faturanın okunması ve sınırların planlanması: hesaplama, depolama, aktarım ve istek ücretlerinden oluşan maliyet modeli, etiketleme ile sahiplik bazlı maliyet dağıtımı, beklenmedik harcamayı erken yakalayan bütçe ve uyarılar, aşırı sağlamanın azaltılması için kaynak boyutlandırma, ölçek planlamasında kota ve servis sınırları ile taşınabilirlik ve çıkış maliyetiyle satıcı bağımlılığının değerlendirilmesi.

  1. 01 Maliyet Modeli Kiralanan katmanın faturası dört kaleme ayrılır: aylık 1.542 kurgu birimin %37,7'si hesaplama, %31,8'i aktarım, %20,2'si istek ve yalnız %10,3'ü depolamadır; istek ücreti depolamanın 1,95 katıdır. Aynı fatura on bir tasarım kararına eşlendiğinde kararların yarısından fazlası (%50,8) platformun, dördü birden çok kaleme dağılıyor. Ham ölçüm akışında istek ücretinin depolamayı geçtiği nokta 693.370 kalem/ay (11.364 bayt) çıkıyor; ağ kalem başına 152 bayt yazarak bu noktanın 74,8 katı ötesinde duruyor ve 6,48 birimlik depolamaya karşılık 299,43 birim istek ücreti ödüyor.
  2. 02 Etiketleme ve Maliyet Dağıtımı Sahiplik bilgisi faturanın dışından gelir ve tam gelmez: 148 kaynaklı kurgu envanterde görünen etiket kapsamı %77,7 iken geçerli kapsam %75,0'tir, aylık 4.214,3 kurgu birimin %25,1'i hiçbir kurala girmeden atanamaz kalır. Paylaşılan 1.584,9 birim üç kuralla bölüştürüldüğünde aynı ekibin faturası %8,7 ile %18,6 arasında oynar. Etiket zorunluluğu atanamayan payı sıfırlar ama 37 kaynağı reddeder ve 511,9 birimlik 14 meşru işi durdurur; etiketler ay sonunda %95,9 kapsama çıksa bile o ayın 568,6 birimi (%13,5) geriye dönük düzelmez.
  3. 03 Bütçe ve Uyarılar Beklenmedik harcamanın ne zaman fark edildiği ölçülür: kurgu bir harcama eğrisine yerleştirilen beş artış üzerinde eşik uyarısı ikisini tamamen kaçırır ve ilk tetiklendiğinde aylık bütçenin %86,4'ü çoktan harcanmıştır (kalan 204 birim), tahmin uyarısı beşini de yakalar ama doksan günün 63'ünde açık kalır. Eşik ailesinin en iyi ayarı 821 birim kaçırırken tahmin ailesi 12,5 birimde kalır; yanlış alarm farkı ise 21 olaysız günde 5'e karşı 6'dır. Faturanın gecikmesi doğrudan fark etme gününe eklenir: üç günlük gecikme ortalama gecikmeye 1,8 gün ve kaçırılan tutara 210 birim ekler, sekiz günlük gecikmede bir artış tamamen kaçar.
  4. 04 Kaynak Boyutlandırma Aşırı sağlamanın fatura tarafı ölçülür: kurgu ağın on kaynağında p95 doluluk ortalaması %31,4'tür ve p95 üzerine %20 pay bırakan küçültme aylık 875 kurgu birimin 401'ini (%45,8) vaat eder. Tasarrufun 353 birimi (%88,0) kesinti gerektirir, yedi adayda geçmiş tepe yeni kademeyi aşar ve en kötü anda %168,4 eksik kalır; hem kesintisiz hem risksiz olan pay yalnızca 10 birimdir. Güvenlik payı %0'dan %100'e çıkarıldığında tasarruf 458'den 64 birime, yetmeyen saat 47'den 3'e iner. Hiçbir kullanım raporunda görünmeyen 147,2 birimlik boşta kaynak ise kesintisiz silinir ve tek başına küçültme tasarrufunun %37'sini verir.
  5. 05 Kota ve Servis Sınırları Ölçek planı kurgu bir sınır tablosuna uygulanır: sekiz sınırın ortalama doluluğu %66,5, altısı beş ekip tarafından paylaşılır ve ikisi hiç artırılamaz. Büyüme planı işletildiğinde ilk dolan sınır en dolu olan değil, en hızlı sürücüye bağlı olandır — 3,1. ayda ad çözümleme, 4,3. ayda işlev eş zamanlılığı; on iki ayın sonunda sekiz sınırın yedisi aşılır. İstek büyümesi %2'den %25'e tarandığında önce dolan sınırın kimliği değişir. Sınıra çarpmanın bedeli davranışa ve artırma süresine bağlıdır: toplam 2.195 kurgu birim ve 116 sınır-gün, bunun %51,7'si tek bir sessiz kısma sınırından gelir.
  6. 06 Satıcı Bağımlılığı Kiralanan on iki kalem taşınabilirlik derecesine ayrılır ve fatura ağırlığının taşınabilirliği hiç ölçmediği çıkar: aylık faturanın %48,3'ü kolay taşınır iki kalemden, %9,6'sı hiç taşınamayan üç kalemden gelir. Çıkış faturası 879 kurgu birimdir ve %52'si bayt değil istek ücretidir; yine de toplam taşıma bedelinin yalnız %9,1'i, gerisi 257 kişi-günlük iş yüküdür. Bağımlılığı azaltmanın üç yolu hazırlık, taşıma ve kaybettiği yetenekle ölçülür: en düşük başabaş noktası %48,9'dur ve bir yolun başabaşı %466'dır — taşıma kesin olsa bile ödemez.

Aramak için yazmaya başlayın.

↑↓ Esc gezin · aç · kapat