今天的內容只是單純了解一些概念!
雲端維運常見迷思與風險辨識:
| 雲端維運情境 | 潛在風險與正確實務 |
|---|---|
| 開發與上線權限 | 落實職責分離(Segregation of Duties),嚴格區分開發區與正式區,並建立版控與 CI/CD 審查部署機制。避免開發人員若直接擁有雲端生產環境(Production)的操作權限,以及可繞過測試流程直接更新程式,不然會帶來極高的資安與誤操作風險。 |
| 責任共擔模型 (Shared Responsibility) | 企業仍需在雲端主機上落實作業系統加固、端點防禦、身分存取管理(IAM)與資料加密。因為系統上雲後,雲端服務商(如 AWS、Azure)僅負責雲端自身的基礎設施安全,所以企業絕對不能免除自身資料與應用的防護責任。 |
| 高可用性與業務持續 | 企業依然必須制定完善的業務持續計畫(BCP)與跨區備援機制。可能許多人誤以為上雲就等於完全不會當機。實際上,雲端服務仍可能因區域性斷線、供應商服務中斷、人為配置錯誤或 SSL 憑證過期導致服務停擺。 |
| 資料庫安全 | 將機敏資料(如信用卡號、密碼雜湊、個人隱私資料)寫入雲端資料庫前,於應用程式端先進行加密(Application-Level Encryption)屬於正確且高效的資安強化實務。 |