设为首页 收藏本站
查看: 1007|回复: 0

[经验分享] Openstack安全更新的流程和机制

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-10-11 10:40:03 | 显示全部楼层 |阅读模式
VMT - Vulnerability Management Team
  这个团队主要负责处理openstack的安全漏洞,并负责制定相关的流程。我的理解是VMT其实是一个QA+ Release Management团队,主要从流程上确保安全漏洞能够被合理的处理。

OSSG - Openstack Security Group
  这个团队旨在完善Openstack的安全性,包括代码,架构,文档,第三方组件安全建议等。如果OSSG发现了安全漏洞,需要将该漏洞转交给VMT,而VMT需要从流程上保障该漏洞的处理和发布; 期间,VMT会要求OSSG帮组评估和解决漏洞。这个团队最近一个很瞩目的成果是发布了OpenstackSecurity Guide. 我个人理解是这个团队主要负责技术执行,差不多是一个Development Team。
  

OSSA - Openstack Security Advisories
  OSSA负责为OSSG提供Openstack的Security Advisories, 即Openstack自身安全漏洞的解决办法,通常情况下,一旦OSSA的安全漏洞被确定,都需要发布一个跨版本的补丁。


  一般来说,Openstack官方一般会维护两个稳定版本(当前是G和H)和一个开发版本(当前是I), 并同时为这些版本提供安全补丁, 为了提高系统安全性,一旦官方发布了OSSA, 维护人员应该及时应用这些补丁,确保这些安全漏洞不会被黑客利用。


  SeriesStatusReleasesDateIcehouseUnder developmentDueApr 17, 2014HavanaCurrent stable release, security-supported2013.2Oct 17, 20132013.2.1Dec 16, 20132013.2.2Feb 13, 2014GrizzlySecurity-supported2013.1Apr 4, 20132013.1.1May 9, 20132013.1.2Jun 6, 20132013.1.3Aug 8, 20132013.1.4Oct 17, 20132013.1.5Mar 20, 2014FolsomEOL2012.2Sep 27, 20122012.2.1Nov 29, 20122012.2.2Dec 13, 20122012.2.3Jan 31, 20132012.2.4Apr 11, 2013EssexEOL2012.1Apr 5, 20122012.1.1Jun 22, 20122012.1.2Aug 10, 20122012.1.3Oct 12, 2012DiabloEOL2011.3Sep 22, 20112011.3.1Jan 19, 2012CactusDeprecated2011.2Apr 15, 2011BexarDeprecated2011.1Feb 3, 2011AustinDeprecated2010.1Oct 21, 2010

OSSN - Openstack Secuirty Notes
  和OSSA不同, OSSN负责为Openstack所以来的常用第三方组件提供安全建议,因为这些组件不是Openstack维护,比如Mysql最近某个配置导致一个严重安全漏洞,那么OSSN可能会发布一个文档,指导维护者绕开或者不要使用这个配置。OSSN好像成立的时间不是很久,下面是到目前为止已经发布的OSSN:
  https://wiki.openstack.org/wiki/Security_Notes

  

总结
  

  • Openstack官方一般会通过mailist和wiki不定期发布稳定版本的OSSA和OSSN,作为系统管理员需要及时更新系统,保证这些漏洞不被利用;
  • Openstack目前稳定版本的生命周期一般少于2年, 比如F版本,2012.2 - 2013.11, 和成熟的系统相比(Linux LTS一般5年以上),有较大差距。一旦版本EOL, 从安全性出发,需要考虑向第三方购买安全服务或者是升级到高版本。
  
参考资料
  

  • Openstack Security Wiki
  • Openstack Security Guide
  • OSSA@Launchpad

  • OSSN@Launchpad
  • Openstack Releases
  
         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-125353-1-1.html 上篇帖子: openstack horizon CSS 离线 修改 下篇帖子: 构建OpenStack的云基础架构:ManageIQ(转)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表