Table of Contents

מבוא

מחשוב Serverless הפך לפרדיגמה דומיננטית לבניית ולפריסת יישומים ענן-נורמטיביים.על ידי ניהול תשתיות מופשט, פלטפורמות ללא שרת כגון AWS Lambda, Azure Functions ו-Google Cloud Functions מאפשרות לצוותים להתמקד בקוד ולא בשרתים.עם זאת, לארגונים הפועלים בתעשיות מוסדרות - בריאות, מימון, ביטוח, תרופות וממשל - השינוי לאדריכלות ללא שקיפות מאפשר לצוותים ייחודיים לתקנות כגון HIP, ובמיוחד לתקנות אבטחה קפדניות, ניהוליות אבטחה.

דרישות ניהול

לפני שאדריכל פתרון ללא שרת, ארגונים חייבים לזהות את התקנות הספציפיות החלות על הנתונים והפעולות שלהם.כל תקן מגדיר את סט הבקרה שלו, אבל נושאים משותפים כוללים הצפנה, ניהול גישה, אחסון נתונים, צמצום מידע, והודעה מפרצת.

HIPAA לבריאות

חוק ביטוח הבריאות וחשבונאות (HIPAA) שולט בשימוש וגילוי של מידע בריאות מוגן (PHI) בארצות הברית. יישומים ללא תשלום אשר לאחסן, תהליך, או להעביר PHI חייב לציית לחוק אבטחת HIPAA, הדורשים ערוצי ניהול, פיזי וטכניקה של תקני אבטחה.

PCI DSS for Pay Card Data

תקן אבטחת המידע של תעשיית התשלום (PCI DSS) חל על כל ארגון שמאחסן, תהליכים, או מעביר נתונים של בעל הכרטיס. פונקציות ללא תשלום אינטראקציה עם שערי תשלום או טיפול במספרי חשבון ראשוניים (PANs) חייב לציית לדרישות עבור מגזרי רשת, גישה, בקרה, הצפנה ובדיקה סדירה. כי פונקציות השרת הן ללא תנאי וקצרות, הן למעשה יכולות לפשטות את הפחתת היקף - בתנאי שספקים של Azure לעולם לא ייכנסו לחשבונות אחסון או ל-AWS.

GDPR לפרטיות נתונים

תקנות הגנת הנתונים הכלליות (GDPR) חלות על כל ארגון עיבוד נתונים אישיים של תושבי האיחוד האירופי, ללא קשר למקום בו הארגון מבוסס.GDPR מדגיש זכויות נושא נתונים (גישה, תיקון, מחיקה), הגנה על נתונים באמצעות עיצוב והפסקת הודעה תוך 72 שעות. אדריכלות ללא השרת חייבת לתמוך בבקשות להתאמה לנתונים (כגון קידוד) ובקשות למחיקה, אשר יכולות להיות מאתגרות כאשר נתונים מתפשטים על פני פונקציות, תורים, ומאגרי אובייקטים, וכן מוצפים, וכן רשומות של קידוד (Fram), ישמרוכותרות, רשומות אבטחה חיוניות).

פדRAMP וסטנדרטים ממשלתיים אחרים

עבור עומסי עבודה ממשלתיים פדרליים, תוכנית ניהול סיכונים ואישור (FedRAMP) מספקת גישה סטנדרטית להערכת אבטחה, אישור, ניטור רציף.שירותי Serverless יש לפרוס בסביבות ענן מורשה פדRAMP (למשל, AWS GovCloud, Azure Government) קיימים במדינות אחרות, כגון Cyber Essentials של בריטניה ו-IRAP באוסטרליה.

מודל האחריות המשותף ב- Serverless

אחד המושגים הקריטיים ביותר עבור עמידה בשרת הוא מודל האחריות המשותף:0 (DLC) מודל אחריות משותף מודל OVAFLT:1 .ספקי ענן לאבטח את התשתית הבסיסית - הירוויסים, רשת, מרכזי נתונים פיזיים - בעוד לקוחות אחראים לאבטחת הנתונים, הקוד, התצורה, הגדרות הזהות, ובקרת רמת היישום.

ספק ענן אחראי

ספק הענן אחראי לביטחון של לוח הזמנים ללא השרת, כולל בידוד בין הדיירים, תיקון סביבת הביצוע, והגנה על נקודות קצה ה-API אשר מעוררות פונקציות.ספקים גם לנהל את התשתית של תשתיות הניתנות בבסיס ולהבטיח כי אחסון אמפימרני (למשל, /טמפ ב-AWS Lambda) מנקה באופן מאובטח בין ביצועיהם.

אחריות הלקוחות

לקוחות חייבים להבטיח כי קוד היישום ללא השרת שלהם אינו מציג פרצות, כי נתונים מוצפנים וגישה נשלטים, וכי כל מקורות האירוע (כמו S3 דלי, זרמי Kinesis, או נקודות קצה HTTP) מוגדרים באופן מאובטח.

  • תפקידי IAM ומדיניות המעניקים לפחות זכויות לכל תפקיד.
  • הצפנה של משתנים סביבתיים באמצעות KMS או דומה.
  • טיפול מאובטח בסודות באמצעות שירות קמרון (מנהל סודות של AWS, Azure Key Vault).
  • אימות של כל הקלטים להגנה מפני התקפות הזריקה.
  • כולל כניסה ובקרה (CloudWatch, Azure Monitor) עם בקרת שמירה וגישה מתאימה.

כשל להגדיר כל אלה יכול להוביל לחשיפה נתונים ולא להתאמה, גם אם התשתית של הספק מאושרת.

תרגולי אבטחה מרכזיים ל Compliance

אבטחה היא סלע הציות.הפרקטיקות הבאות אינן ניתנות להשגה כאשר הן מקיימות יישומים חסרי שרת בסביבה מוסדרת.

הצפנה בכל מקום

כל הנתונים הרגישים חייבים להיות מוצפנים במנוחה ובמעבר.עבור ללא שרת, זה אומר:

  • נתונים מוצפנים מאוחסנים בחנויות אובייקטים (S3, Azure Blob, GCS) באמצעות AES-256 או מפתחות מאומנים לקוחות.
  • קידוד נתונים במעבר בין פונקציות, מסדי נתונים ושירותים חיצוניים באמצעות TLS 1.2 ומעלה.
  • קידוד של סביבת משתנים, תצורה, וכל נתונים מכווצים.
  • באמצעות הצפנה קטנה שבה המפתחות מסתובבים מעת לעת.

תקנות כמו HIPAA ו- PCI DSS דורשות במפורש הצפנה כהגנה.ספקי ענן רבים משלבים הצפנה בצורה חלקה, אך הלקוחות חייבים לאפשר ולאמת הגדרות אלה.

Identity and Access Management (IAM)

פונקציות ללא שרת פועלות עם תפקידים ספציפיים לביצועים.קבלת הרשאות מופרזות - כגון פונקציה שרק צריכה לקרוא גישה לדלי יחיד S3 אך ניתנת גישה מלאה למנהלים - יוצרת עמידה וסיכון אבטחה.אימוץ העיקרון של לפחות פריבילגיה לכל פונקציה. השתמש בתפקידים בשירות אשר יקבלו למשאבים ספציפיים ופעולות.בנוסף, לאכוף FLT:0multifactor אימות (FA) LT עבור כל ביקורת על ידי אדם, יש לקחת חלק מ-I.

רשת אבטחה

בעוד פונקציות ללא שרת הן לעתים קרובות מול האינטרנט באמצעות Gateway או טריגרים, הם יכולים להיות ממוקמים בתוך ענן וירטואלי פרטי (VPC) כדי להגביל גישה. עבור עומסי עבודה מוסדרים, פונקציות צריך להיות פרוס בתוך VPC עם קבוצות אבטחה המאפשרות רק תנועה הכרחית.שימוש ב- 0AWSLink:0AWSLink, Azure Private Endpoint, או GCP Service ConnectFLT:1 גישה למסד נתונים ושירותי אבטחה ללא הגבלה של אבטחה ו-PTS (PT) יכול להפחית את הסימולציות רשת ההפעלה של שרת פרטיות ו-Fireative Revision).

סודות ניהול

סודות קשיחים (סיסמאות בסיס נתונים, מפתחי API, מפתחות הצפנה) בקוד או במשתנים סביבתיים הוא הפרה של תאימות נפוצה. השתמש במנהל סודות ייעודי: מנהל סודות AWS, Azure Key Vault, או HashiCorp Vault. Retrieve סודות בריצה באמצעות שיחות מאובטחות SDK.לוודא כי סיבוב סודי הוא אוטומטי וכי גישה לסודות הוא מחובר ומותק.

אחריות על אדריכלות ללא מרשם

רוב התקנות דורשות שבילי ביקורת מפורטים שלוכדים את מי עשה, מתי, ומהיכן ניתן להגיע לסביבות ללא שרת, מה שהופך את הכניסה והביקורת אפילו יותר קריטי.

המונחים: Loging

(הופנה מהדף Aggregate Logs מכל הפונקציות, מקורות אירועים ו- API מכנים פלטפורמה מרכזית (למשל, Amazon CloudWatch Logs, Log Azure Analytics, Google Cloud Logging) ודא כי יומנים הם חסרי יכולת ו-tamper-הוכחה - שימוש במדיניות קבוצתית המונעת מחיקה או שינוי.עבור PCI ו-HIPAA, תקופות שמירה הם בדרך כלל מצריכים (לעתים קרובות 1–3 שנים) ל-Firtivation for Untance for apI-Facteivetance for a Problem to Captureing Data or Change.

שבילים מאוישים

כדי למנוע tampering, לכתוב יומני אחסון כי הוא לכתוב-once-read-many (WORM) שירותים כגון AWS S3 עם Object Lock במצב תאימות, Azure Storage with immutable נפיחות מדיניות, או GCP Object מחזיק יכול לאכוף את השימור.שלב זאת עם זרימה בזמן אמת ל- SIEM (למשל, Sunk, Sumo Logico) עבור התראות לשרת, ולאפשר ויזואליות (Juding) כדי לאפשר התאמה אוטומטית (D) כדי לחפש פונקציות פשוטות.

מעקב בזמן אמת ואזהרה

Compliance אינו אירוע חד פעמי. Set up Monitoring אזעקה עבור התנהגויות חריגות: עמותות בלתי צפויות, ספייקונות בשיעורי שגיאות, ניסיונות לגשת למשאבים המוגבלים, או ניסיונות אימות כושלים. השתמש ב- 0(AWS Security Hub, Azure Security Center, או מרכז הגנת הענן של Google Cloud CommandFLT:1 כדי לצבור תוצאות.

בחירת כלים ושירותים

ספקי ענן מרכזיים מציעים חבילת שירותים שנועדו לסייע ללקוחות לשמור על תאימות.הפעלת שירותים אלה יכולה להפחית את המאמץ ידני של איסוף ראיות ואכיפה מדיניות.

חוקי ה-AWS Config and Compliance

AWS Config מאפשר ניטור רציף של הגדרות משאבי משאבי AWS.You יכול להגדיר את הכללים FLT:0ConfigeursFLT:1 כי באופן אוטומטי לבדוק משאבים נגד מדינות תאימות הרצויות - לדוגמה, להבטיח כי פונקציות Lambda יש FLT:0 מותר או כי S3 דליים אינם נגישים לציבור. כאשר הפרה מתרחשת, AWS יכול לגרום תיווך אוטומטי באמצעות מערכות לוח נתונים אלה יכול להיות ממפה למסגרות ספציפיות של CRM, כמו CRMT.

Azure Policy and Blueprints

מדיניות Azure מאפשרת לארגונים להגדיר וליישם את כללי הציות במנוי, קבוצת הניהול או ברמת המשאבים.עבור עומסי עבודה ללא שרת, באפשרותך לאכוף מדיניות כגון "אפליקציות מצחיקות צריכות להשתמש בזהות מנוהלת" או "הגדרות Application חייבות להיות מוצפנים" Azure Blueprints יכול לפרוס סביבה מלאה של עמידה עם מדיניות טרום-הגדרה, תפקידים, ותבניות של מדיניות Azure.

Google Cloud's Assured Workloads

מטענים של Google Cloud מספק סביבה ממשלתית ומותקנת-תעשייתית-תעשייתית-העתית.זה באופן אוטומטי לאכוף את השליטה ב-FRAMP, HIPAA, ו-Data תושבות. for Cloud Functions, תוכל לפרוס בתוך תיקיה של Assured Workloads המגבילה את השימוש בשירות, אפשרויות הצפנה ומיקום הנתונים.

בדיקות אוטומטיות

בדיקות תאימות ידניות הן שגיאות, זמן-consuming, ולא יכול לעמוד בקצב עם פריסות ללא שרת מהיר.אוטומציה חיונית לציות מתמשך.

תשתיות כקוד (IaC) עם סורקות Compliance

(הופנה מהדף IaC כלים כמו AWS CloudFormation, Terraform, AWS CDK, Azure Bicep, או Google Deployment Manager, Embeddציות לתוך צינור IaC באמצעות כלים כגון FLT:0CheckovovovirFLT:1, FLT:2tfsecsFLT 3, אוLT:4 מ-C: קובצי Cookie עבור תצורה של קוד פתוח ללא תצורה של קודקודמת (L)

פורטל: CI /CD Pipeline Compliance

הכניסות שלבי אימות לתוך צינור CI /CD שלך.לאחר גרסה חדשה של פונקציה ללא שרת בנוי, להפעיל ניתוח סטטי (SAST) על הקוד, סריקת תלות (SCA) עבור פרצות ידועות, ובדיקות דינמיות (DAST) אם נקודות קצה נחשפות. השתמש בכלים כמו FLT:0Snyk, SonarubQe, Bridge או BridgeewFalphalpherph (קוד) רק כדי לקדם קוד פתוח, 2.

דוח מעקב אוטומטי

(הופנה מהדף Replace Direct Report Generation with Automat tubes, לאסוף ראיות מהלוגים, התצורה והרשומות הפריסה.שירותים כמו FLT:0AWS Audit ManagerFLT:1 או FLT:2Zonee Compliance Manager (ראה פרק 3) יכולים להעריך באופן רציף בקרה וליצור דוחות על-פי דרישה עבור רואי חשבון.הם ממפה ראיות לדרישות רגולטוריות ספציפיות, והצלת שבועות של שרת ללא תשלום, להבטיח תפקוד בתצורה, כלומר, Ivocations, IRVs, כולל תצורה של תצורה של תצורה של תצורה של תצורה של תצורה של קידוד, IRVS.

תושבות נתונים וריבונות

תקנות רבות דורשות כי סוגי נתונים ספציפיים נשארים בגבולות גיאוגרפיים.באדריכלות ללא שרת, הנתונים עשויים לעבור על אזורים באמצעות מקורות אירועים, תורים, או שחזור אחסון ארגונים חייבים לשלוט היכן נתונים מאוחסנים ומעובדים.

המונחים:

(ב) פונקציות ללא שרת בלבד באזורי AWS שאושרו, Azure Zones, או GCP Zones. Use:0 Organization Policys ראשיFLT:1 (GCP) או FLT:2 (להלן:2) מדיניות בקרת שירותים (AWS) כדי להגביל את יצירת המשאבים לאזורים שהונחו על ידי מנגנונים למניעת אירועים, להבטיח כי מקורות אירועים (כמו Kinesis או Bridge) יעמדו גם הם התווית של תפוצה אוטומטית (religation) של .

סיווג נתונים ו Handling

(ההגדרה של נתונים בשכבה היישום. השתמש בתגיות או metadata כדי לציין רגישות נתונים, ויש פונקציות ללא שרת להתנהג אחרת על בסיס סיווג.לדוגמה, עיבוד פונקציה PII צריך תמיד להיות מחובר לקבוצת יומן ייעודית מוצפנת עם גישה מוגבלת, ולא צריך לכתוב נתונים לאזור שאינו תואם נתונים כגון FLT:0 Amazon MacieLT 1 עבור (או LT2) או כדי לחסום נתונים רגישים ל-Fegintextextextextextextextextextextextextextex.com.

ניהול סיכונים ושלישי

יישומים ללא שרת לעתים קרובות מסתמכים על תלות של צד שלישי - ספריות, APIs SaaS, ושירותים מנוהלים.כל תלות מציגה סיכונים תאימות שיש להעריך ולנוהל.

« « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « « «

ספק הענן שלך חייב להציע הסמכה תאימות רלוונטית לתעשייה שלך.בדוק כי הספק הנבחר שלך יש הנוכחי SOC 2 סוג II, ISO 27001, PCI DSS רמה 1, פדRAMP, או HITRUST הסמכה. Review שלהם FLT:0Shared אחריות MatrixFLT 1 כדי להבין מי שולטות הם תורשתיים.

הספרייה השלישית והסיכון לשירות

כל ספריות קוד פתוח ו- API SaaS משולבות בפונקציות חסרות השרת שלך. השתמש בכלים סריקה תלותיות כדי לזהות פרצות ידועות (CVEs) לסביבות מוסדרות, מעדיף ספריות עם הוכחה ידועה ולשמור על רשימה מאושרת של רישיונות. API SaaS צריך להיות מוערך באמצעות הערכות סיכון הספק - ראה את ניהול הנתונים שלהם, הסמכה, ופריצה הליכים תגובה.אם תהליכים שירות צד שלישי, להבטיח נתונים רגישים, הם להבטיח סימן מוקדם או BAPA נדרש.

מעקב מתמשך של Vendor Compliance

(הופנה מהדף מיצג זה לא סטטי.קביעת אזהרות אוטומטיות לשינויים בהסמכה של הספק (למשל, אם ספק מאבד מבחן PCI DSS) שירותים כגון FLT:0 One Trust VendoriaFLT:1 או FLT:2BitsightFLT 3: יכול לפקח על יציבה של צד שלישי.

תגובה ואסון התאוששות

תקנות דורשות כי ארגונים יש תוכנית תגובה מקרית והיכולת להתאושש מאסונות תוך שמירה על ראיות ויושרה.סביבות Serverless דורשות הסתגלות ספציפית.

ביקורת: Serverless-Specific Incident Responsebooks

האופי הנבואה של פונקציות ללא שרת פירושו שראיות עלולות להיעלם לאחר ייעודם, ליצור חוברות משחקים שמבודדות באופן מיידי פונקציה נפגעת (למשל, ביטול תפקידו של IAM, מחיקתו) ולשמר יומני לפני שהן נכתבות יתר על המידה.שימוש ב-UFLT:0AWS Guard DutyFLT:1 או FFET: 2 Senetinelalalalphalalalalalph: 3:3 כדי לזהות תפקוד בלתי מורשה של קבוצות.

גיבוי ואסטרטגיות שיקום

אדריכלות ללא שרת משתמשת לעתים קרובות שירותי מסד נתונים מנוהלים (DynamoDB, Cosmos DB, Firehouse) להבטיח שירותים אלה יש התאוששות נקודה בזמן (PITR) מופעלת עם שמירה העומדת בדרישות תאימות.עבור נתונים אירועים, להשתמש תורים הניתנים להתאמה מחדש (SQSQS, EventBridges) כדי לעבד מחדש אירועים לאחר פונקציה מחוץ להפעלה.

המונחים: barach Notification Readness

GDPR וחוקים ממשלתיים רבים דורשים הודעה על הפרות בתוך 72 שעות. הכינו תבנית הודעה ואוסף נתונים נזיקין של שותפים אוטומטי. השתמש בפונקציות ללא שרת כדי לאסוף ראיות מהלוגים, צילומי תצורה, והיסטוריית זהות מיד על זיהוי. לשמור על רשימה קודמת של אנשי קשר חיצוניים (מסדירים, צדדים שנפגעו) היכולת לקבוע במהירות היקף והשפעה היא קריטית -התאמת תהליך זה עם שרת עבודה ללא תשלום יכול לחסוך זמן יקר.

מסקנה: בניית תוכנית תאימות עבור Serverless

עמידה בתקנות ללא שרת אינה פרויקט חד פעמי אלא תרגול מתמשך.זה מתחיל בהבנה מעמיקה של התקנות החלות על הנתונים והתעשייה שלך.מודל האחריות המשותף דורש להבטיח את שכבת היישום שלך, גם כאשר ספק הענן מבטיח את בקרת השימוש של Google / ניהול נתונים אוטומטיים כגון הצפנה, עומסי אבטחה אוטומטיים של IAM, פיזור רשת וניהול טופס הבסיס של הביקורת, כמו ניטור אבטחה ואבטחה של Microsoft.

על ידי הטמעת ציות לכל שלב של מחזור החיים חסר השרת - תכנון, פריסה, תפעול ופירוק - ארגונים מוסדרים יכולים לנצל בביטחון את האגרה, ההיקף, וחיסכון בעלויות המציעים ללא שרת.המפתח הוא לטפל לא כמפקח אלא כעקרון עיצוב שמשפר את היציבה התפעולית ואת מצוינות התפעולית.