- 2
- 0
- 约2.76千字
- 约 6页
- 2026-06-08 发布于山东
- 举报
云原生应用安全加固开发协议
甲方(委托方):[甲方全称]
乙方(服务方):[乙方全称]
鉴于甲方拥有需进行安全加固的云原生应用,乙方具备云原生应用安全加固的技术能力与服务资质,双方经平等协商,达成如下协议:
一、服务内容
乙方为甲方指定的云原生应用(以下简称“目标应用”)提供全生命周期安全加固开发服务,具体包括:
1.容器镜像安全加固:对目标应用依赖的容器镜像进行漏洞扫描(覆盖CVE数据库最新漏洞)、镜像签名与验证、最小化镜像裁剪(移除非必要组件)、镜像仓库访问控制(RBAC权限细化);
2.Kubernetes编排系统安全加固:优化集群RBAC策略(最小权限原则)、配置网络策略(隔离不同命名空间流量)、Secrets管理(加密存储敏感配置、禁止明文传输)、节点安全基线(遵循CISKubernetesBenchmark)、Pod安全策略(限制特权容器、挂载敏感目录);
3.CI/CD流水线安全加固:在流水线中嵌入自动化安全检测(代码扫描、镜像扫描、依赖项漏洞扫描)、设置安全门禁(高危漏洞拦截、未签名镜像禁止推送)、流水线访问审计(日志留存≥180天);
4.运行时安全加固:部署容器入侵检测系统(检测异常进程、文件篡改)、网络流量监控(识别未授权外联)、资源使用异常告警(CPU/内存/磁盘异常消耗)、日志集中审计(关联K8s审计日志与应用日志);
5.数据安全加固:敏感数据加密(静态
您可能关注的文档
最近下载
- 原子结构与元素周期系(基础班)课件(共135张PPT)化学奥林匹克竞赛(含音频+视频).pptx VIP
- 国开电大本科《人文英语4》机考总题库.docx VIP
- 关于全国消防安全宣传教育心得体会经典优秀范文4篇.docx VIP
- 2026年新高考英语(全国II卷)预测模拟试卷 3套(含答案解析).docx
- 2024年上海市中考生物(生命科学)试卷(含答案解析).pdf
- 2026年最新人教版三年级下册数学教案(全册教学设计).docx VIP
- 克里斯塔勒中心地理论.pptx VIP
- PMC-1308通信管理机用户说明书-V2.1.pdf VIP
- 湿度影响下的泥岩填筑路基力学特征分析.pdf VIP
- 人工挖孔桩桩基砼浇筑旁站记录.pdf VIP
原创力文档

文档评论(0)