含糊河马

文章
7
资源
0
加入时间
2年10月21天

谷歌原数据保护团队技术主管:零信任实践分享

本文作者2015至2020年有幸参与了谷歌生产环境零信任(Zero Trust in Production Environments)的理论和实践。在此背景下开发的Binary Authorization for Borg(BAB) 系统已经在谷歌生产环境中实现了全面覆盖:任何人在生产环境中以任何服务的身份运行任何软件包之前,都必须为目标服务建立一个足够强的BAB安全策略。不符合BAB安全策略的程序将不会被允许以相应服务的身份运行。在实现和推广这种生产环境零信任的过程中,BAB团队走了不少弯