报告发现Kubernetes安全领域广泛采用开源解决方案

Kubernetes 安全开源工具使用调查报告总结

主要观点

Armo 最近的一项调查显示,超过一半的受访者在使用 Kubernetes 安全解决方案时依赖开源工具。这些公司平均使用 3.6 种不同的开源工具,主要用于服务网格、网络策略与微隔离以及错误配置扫描。

开源工具的使用情况

  • 服务网格解决方案:32% 的受访者使用开源工具,显著高于其他选项(24%)。这主要得益于 CNCF 支持的项目,如 Linkerd、Istio 和 Open Service Mesh。
  • 其他领域:开源工具在网络策略与微隔离、错误配置扫描等领域也有广泛应用。

服务网格技术的流行度

CNCF 的一项调查支持了这一发现,Linkerd 和 Istio 是最受欢迎的解决方案,其次是 HashiCorp Consul 和 AWS App Mesh 等专有解决方案。

服务网格与零信任架构

Buoyant CEO William Morgan 指出,服务网格是建立零信任解决方案的良好工具,提供了工作负载身份、细粒度执行以及一致的认证和授权机制。然而,仅添加服务网格并不能解决问题,还需确保其配置、维护和正确使用。

专有软件的挑战

受访者对专有软件的不透明性、难以理解的定价模式以及高昂的成本表示不满。尽管如此,专有软件在漏洞扫描、秘密保护和运行时安全方面仍被广泛使用,超过一半的受访者在这三个领域使用了商业解决方案。

DevSecOps 团队的角色

  • 当前与理想情况:58% 的受访者表示 DevSecOps 团队目前拥有这些解决方案,63% 的受访者认为 DevSecOps 团队应承担这一责任。
  • 成熟度不足:报告指出,对“DevSecOps”这一术语的理解和成熟度仍然不足,且未深入探讨各公司中 DevSecOps 团队的具体结构。

Kubernetes 安全专家缺乏

调查发现,只有 10% 的受访者认为其开发和安全团队在处理 Kubernetes 环境安全方面是专家。云安全架构师 Thomas Fricke 强调了 DevSecOps 的重要性,建议增加安全人员并教授他们 Kubernetes 知识,而不是给开发者增加额外的安全任务。

报告获取

完整的《Kubernetes 开源安全状态报告》可在 Armo 网站上获取。

阅读 21
0 条评论