2020至顶网容器云测试方案大纲

作者:云能力评估小组   【原创】   2020-06-28 10:22:24

关键字: 容器云 容器 公有云评测

用户的企业业务部署,首先需要考虑到的就是安全问题,因此在本次容器云测试中从系统漏洞威胁、网络威胁、管理威胁这三个部分(正好应对已知威胁、未知威胁、发生威胁这三个安全维度),对可提供容器云的公有云厂商安全性进行测试评估。

一、容器云安全评估

用户的企业业务部署,首先需要考虑到的就是安全问题,但在以往测试过程中,把这个问题给忽略掉了,因此在本次容器云测试中从系统漏洞威胁、网络威胁、管理威胁这三个部分(正好应对已知威胁、未知威胁、发生威胁这三个安全维度),对可提供容器云的公有云厂商安全性进行测试评估。

评估方法如下:

(一)、系统漏洞威胁

利用杰和送测工控服务器上,采用开源软件搭建一个容器平台,并采用Web应用镜像和数据库应用镜像搭建以去年测试相仿的测试环境。

1、向安全厂商征集基于容器漏洞扫描工具(可以考虑多征集几款),并对开源容器平台进行漏洞扫描

2、将测试环境向公(私)有云容器平台迁移后,同样利用再次进行漏洞扫描,考察公(私)有云厂商容器平台对已知漏洞修补情况。

(二)、网络威胁

查看公(私)有云厂商所能提供的网络安全防护工具,并按网络防护、应用防护、内容防护分不同层级进行功能性评估。(参与厂商需提供相关网络安全防护工具管理帐号,以便对功能进行体验评估)

(三)、管理威胁

查看公(私)有云厂商所能提供的容器安全管理工具,并对其在发生威胁后的威胁管理能力进行功能性评估。(参与厂商需提供相关容器云管理帐号,以便对功能进行体验评估)

二、容器云Web应用性能测试

依然沿用去年公有云主机Web应用性能测试方案,利用AB对所搭建容器中Web应用性能进行测试。在公有云中云主机还是采用24G云主机配置,并以去年公有云主机Web应用测试成绩进行对比,对容器云Web应用性能进行评估。

    扫一扫

    分享文章到微信


    北京第二十六维信息技术有限公司(至顶网)版权所有. 京ICP备15039648号-7 京ICP证161336号京公网安备 11010802021500号
    举报电话:13070156560 举报邮箱:jubao@zhiding.cn 安全联盟认证