Điểm:0

Chính sách lưu giữ nhóm và các tác nhân độc hại

lá cờ cn

Tôi đang suy nghĩ về cách triển khai một hệ thống tốt để đảm bảo rằng một số tệp có sẵn trong một khoảng thời gian nhất định. Trong trường hợp cụ thể này, nó là một danh mục sao lưu khoảng 150 MiB cho mỗi tệp.

Là một phần trong quá trình triển khai của tôi, tôi có một nhóm với chính sách lưu giữ được đặt thành 1 tháng. Hệ thống ghi tệp danh mục này có tài khoản dịch vụ mà nó sử dụng để tải danh mục lên bộ chứa. Tất cả đều tốt, rất đơn giản.

Tuy nhiên, khi triển khai điều này, tôi bắt đầu tự hỏi: "Điều gì sẽ xảy ra nếu kẻ tấn công giành được quyền truy cập vào tài khoản dịch vụ này và bắt đầu lấp đầy bộ chứa bằng vô số dữ liệu?". Chúng tôi sẽ buộc phải giữ lại điều đó và được cho là phải trả tiền cho nó. 1 PiB có thể được tải lên mà không gặp quá nhiều rắc rối và với Nearline ở Phần Lan, con số đó sẽ là 10.000 USD. Tôi chắc chắn muốn đảm bảo điều đó không xảy ra.

Sau đó, tôi bắt đầu nghĩ xa hơn một bước. Hãy tưởng tượng một nhân viên bất mãn tạo một nhóm, tải lên một vài PiB và đặt thời gian lưu giữ thành 10 năm trước ngày cuối cùng của anh ấy/cô ấy. Làm thế nào mà sẽ được xử lý?

Các tài liệu mà tôi đã đọc không có gì ngạc nhiên khi gây áp lực lên cách mọi thứ không thể xóa đang được lưu giữ, nhưng có vẻ như phải tồn tại một cách để xử lý các tải lên ngẫu nhiên và độc hại. Đặc biệt là vì GCP không có bất kỳ hình thức kiểm soát chi phí nào hoặc ít nhất là cài đặt giới hạn kích thước bộ chứa.

Bạn nghĩ gì về việc đối phó với vector mối đe dọa này một cách hợp lý? Dựa vào hy vọng rằng hỗ trợ thanh toán GCP sẽ giảm bớt bất kỳ lỗi hoặc cuộc tấn công nào?

John Hanley avatar
lá cờ cn
1) Câu hỏi của bạn yêu cầu ý kiến ​​và lời khuyên về chính sách của nhà cung cấp. Đó là lạc đề. 2) Tải lên một Petabyte dữ liệu? Tạo kịch bản thực tế. 2) Bảo mật yêu cầu làm việc. Điều này bao gồm việc thiết lập và thực thi các chính sách; giám sát và cảnh báo để phát hiện các vấn đề; triển khai kế hoạch giải quyết. 3) Đừng dựa vào nhà cung cấp để trả tiền cho những sai lầm và/hoặc thất bại trong quản lý của bạn.
Christian Svensson avatar
lá cờ cn
1) Câu hỏi dành riêng cho nền tảng, chắc chắn rồi - nhưng tôi không hiểu tại sao nó lại lạc đề. 2) Có thể dễ dàng đạt được 1 PiB bằng cách sử dụng thứ gì đó thấp như đường lên 10 Gbps trong 10 ngày. Dễ dàng ngày nay, nhiều công ty lớn có các liên kết lớn hơn thế và có thể sẽ không bị phát hiện nếu chạy cùng lúc với ví dụ:. công việc sao lưu
John Hanley avatar
lá cờ cn
Câu trả lời của bạn cho nhận xét của tôi chính xác là lý do tại sao điều này lạc đề. Tôi có ý kiến ​​​​của tôi, bạn có ý kiến ​​​​của bạn, không phải là sự thật.
Christian Svensson avatar
lá cờ cn
Ý kiến ​​​​trong nhận xét của tôi là gì? Thực tế là 10 Gbps trong 10 ngày tạo ra 1 tệp PiB? Chắc chắn đó là sự thật.
Điểm:1
lá cờ it

Bạn có thể dùng Thông báo Pub/Sub cho Cloud Storage để nhận thông báo về các sự kiện khác nhau được thực hiện đối với các đối tượng lưu trữ của bạn:

Thông báo Pub/Sub gửi thông tin về các thay đổi đối với các đối tượng trong thùng của bạn vào Pub/Sub, nơi thông tin được thêm vào Pub/Sub chủ đề bạn chọn dưới dạng tin nhắn. Ví dụ, bạn có thể theo dõi các đối tượng được tạo và xóa trong bộ chứa của bạn. Mỗi thông báo chứa thông tin mô tả cả sự kiện mà đã kích hoạt nó và đối tượng đã thay đổi.

Đối với các thông báo về tải lên, có vẻ như bạn có thể sử dụng ĐỐI TƯỢNG_FINALIZE biến cố.

Ngoài ra, hãy xem Thông báo thay đổi đối tượng.

Để kiểm soát chi tiêu, cũng có một cách để thiết lập thông báo như được mô tả trong tài liệu cảnh báo ngân sách:

Ngân sách cho phép bạn theo dõi chi tiêu Google Cloud thực tế của mình so với kế hoạch chi tiêu của bạn. Sau khi bạn đặt số tiền ngân sách, bạn đặt ngân sách quy tắc ngưỡng cảnh báo được sử dụng để kích hoạt thông báo qua email. Email cảnh báo ngân sách giúp bạn luôn được thông báo về mức chi tiêu của mình theo dõi ngân sách của bạn. Bạn cũng có thể sử dụng ngân sách để tự động hóa phản ứng kiểm soát chi phí.

Ngoài ra còn có một số ví dụ về phản ứng kiểm soát chi phí như gửi thông báo đến Slack hoặc vô hiệu hóa thanh toán để ngừng sử dụng.

Wytrzymały Wiktor avatar
lá cờ it
Xin chào @ChristianSvensson và chào mừng đến với ServerFault! Hãy nhớ [phản hồi câu trả lời cho câu hỏi của bạn](https://stackoverflow.com/help/someone-answers). Bằng cách đó, chúng tôi biết liệu câu trả lời có hữu ích hay không và các thành viên khác trong cộng đồng cũng có thể hưởng lợi từ chúng. Cố gắng [chấp nhận câu trả lời](https://stackoverflow.com/help/accepted-answer) đó là giải pháp cuối cùng cho vấn đề của bạn, bình chọn cho các câu trả lời hữu ích và nhận xét về những câu trả lời có thể được cải thiện hoặc cần chú ý thêm. Tận hưởng kì nghỉ của bạn!
Christian Svensson avatar
lá cờ cn
Mặc dù Pub/Sub chắc chắn sẽ thông báo cho tôi rằng có điều gì đó đã xảy ra, nhưng trong trường hợp này, việc có chuông báo cháy cho tôi biết ngôi nhà đã bị thiêu rụi cũng giống như vậy. Tôi cần có khả năng ngăn chặn, không phát hiện.
Michael Hampton avatar
lá cờ cz
@ChristianSvensson Bạn chỉ có thể ngăn chặn bằng cách thu hồi quyền truy cập của mọi người. Nhưng sau đó không ai có thể làm công việc của họ.
Christian Svensson avatar
lá cờ cn
@MichaelHampton Đúng, đó là một vấn đề. Tôi đoán rằng sau đó tôi sẽ phải tìm một cách không sử dụng đám mây để thực hiện việc này vì tôi không hài lòng với việc chấp nhận rủi ro lỗi tải lên quá nhiều dữ liệu và bị mắc kẹt với việc trả tiền cho dữ liệu trong nhiều năm. Bluray hoặc băng đến với tâm trí.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.