標籤:cloud-security
這裡收錄標示「cloud-security」的文章共 2 篇,依發布時間由新到舊排列。想瀏覽更多標籤可前往所有標籤。
擺脫金鑰管理風險:以 GCP Workload Identity Federation 建立跨平台信任機制
在傳統雲端架構的維運範疇中,管理機器身份最常依賴服務帳戶金鑰。這類長期有效的金鑰檔往往需要手動匯出,並部署至 GitHub Actions、AWS 或其他外部 CI/CD 系統中。然而,靜態金鑰只要被寫入設定檔或儲存於外部平台,就面臨著被意外存取、洩漏甚至金鑰輪替機制不完善的風險。開發團隊為了確保跨平台部署順暢,往往耗費時間進行複雜的金鑰發放與管理,卻始終無法徹底排除憑證遭濫用的潛在隱患。

解析 Kubernetes 控制面初始存取路徑:雲端原生環境的安全防禦思考
在當前雲端原生環境中,Kubernetes 已成為部署與管理容器化工作負載的預設選擇。這套分散式系統的設計宗旨,在於以高度可擴展的方式管理應用程式。由於其優異的彈性與擴充能力,Kubernetes 成功支援了包括批次處理(Batch)、高效能運算(HPC)及基於 GPU 的各類複雜工作負載,進而在產業間獲得極為廣泛的採用。

