谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

Ubuntu Pro 的云计算安全性和合规性

by Canonical on 4 April 2023

需要云计算安全性的企业可通过选择一个开源平台来获得巨大的优势。开源软件 (OSS,open-source software)提供了最先进的企业级功能,同时还降低了成本。开源软件还消除了供应商锁定、缺乏支持或长期安全维护等风险

但是,金融服务、医疗保健以及电信等高度监管行业中的组织正面临使用开源软件归档其独特的云计算安全要求方面的挑战。考虑到这一点,我们设计了在云端的 Ubuntu Pro

Ubuntu 是全球最受欢迎的 Linux 发行版,也是主要公共云中使用最广泛的操作系统。Ubuntu 具有易于使用、性能强大、稳定性卓越的特点,此外 Ubuntu LTS 各发行版均拥有长达 5 年的标准安全维护优势,因此多年来一直是开发者的首选。

对于 Ubuntu Pro,我们更进一步将 Ubuntu 随附的所有软件包云安全覆盖范围扩展至 10 年。同时还提供认证组件,以便在多种合规性管理制度下运行。

长期云安全和稳定性,让成千上万的应用程序受益

安全仍然是全球各地组织关注的首要问题。黑客攻击可轻而易举地让缺乏保护的系统陷入瘫痪。例如,高度依赖云的软件即服务(SaaS)公司不仅需要考虑操作层面的安全,还需要覆盖其应用程序的安全。

因此,Ubuntu Pro 为 Ubuntu 上 30,000 个可用 deb 包的整个生态系统提供长期支持。这些应用程序可直接从 Ubuntu 软件库安装,包括 NGINX、MongoDB、Redis 以及 PostgreSQL 等备受欢迎的解决方案。

除了 Ubuntu 本身,这些应用程序中的每一个都为高风险和关键 CVE 保驾 10 年之久。这让组织可使用安全、稳定的开源生态系统,而不必背负常见的维护负担!不必担心扫描、应用和测试最新的上游安全更新。

对于正在使用开源软件,且需要最大程度提高生产以及任务关键型工作的云计算安全性的公司来说,这种方法是其理想选择。

越来越多的行业开始严重依赖实时更新的开发工具,使用 Ubuntu Pro,开发环境会不断更新最新的安全补丁。

以汽车行业为例。使用 Ubuntu Pro,从事汽车后端工作的开发者可专注于为车队提供新服务和更新,而无需将时间浪费在维护开发工具上。

自动化 FIP 合规性和云系统强化

过去,某些行业的企业因为不满足严格的合规性要求,很难充分利用 Linux 和其他开源平台。例如,FIPS 140-2 标准要求在政府机构使用操作系统之前对加密模块进行重写和认证,但该过程耗时且昂贵。

而 Ubuntu Pro 拥有 NIST 官方认证,开箱即用。此外,Ubuntu Pro 还支持 CIS 强化DISA STIG 配置文件,从而扩大了合规性覆盖范围,如对 FedRAMP、HIPAA、PCI 以及 ISO 等的覆盖。

这让组织能够在公有云工作中更轻松地利用 Ubuntu。还能让基于 Ubuntu 的供应商开拓之前因合规性问题而无法涉足的市场。

此外,随着新技术的成熟,监管政策也在不断完善。例如,在智能家居领域,随着公司对新产品的开发,数据隐私和安全正逐渐成为关键问题。Ubuntu Pro 内置这些解决方案需要的安全更新,能够简化开发,降低支持和维护成本。

公有云深度集成

Ubuntu Pro 与所有先进的公有云全面集成:AzureAWS 以及 Google Cloud。用户无需直接与 Canonical 签订合同,只需选择 Ubuntu Pro 作为其公有云订阅的附加功能,即可直接在云端市场上进行交易。

Ubuntu Pro 的价格根据下层公有云成本而定,大多数情况下,是平均每小时计算成本的 3% 到 4.5% 不等。公有云部署规模越大,Ubuntu Pro 的相对成本越低!

该集成让部署和扩展 Ubuntu Pro 变得更为简单,并允许该服务为承诺的云支出做出贡献。

Ubuntu Pro 适用于所有最新 Ubuntu LTS 版本:14.04 LTS、16.04 LTS、18.04 LTS 和 20.04 LTSUbuntu 。 Pro 是标准 Ubuntu LTS 之上的附加服务层,包含可选的企业级支持

Google 云上的 Ubuntu Pro

Azure 上的 Ubuntu Pro

AWS 上的 Ubuntu Pro


订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

Broadcom 与 Canonical 扩展合作,优化 VMware Cloud Foundation 以适应现代化容器及 AI 工作负载

合作将行业领先的云操作系统与行业首个统一私有云平台结合到一起,加速云原生技术创新 Broadcom Inc.(博通公司,纳斯达克: AVGO)与 Canonical 宣布扩展合作,助力客户以更快、更安全地交付基于现代化容器的应用程序以及 AI 应用程序。此次合作将 Canonical 备受信赖的开源软件与业内首个统一私有云平台 VMware Cloud Foundation 相结合,助力客户加快创新步伐,同时降低成本和风险。 “Broadcom 推出了业内首个面向现代化私有云的统一私有云平台 VCF。Canonical 则是引领了开源创新领域的发展,并且还发行了全球领先的云操作系统 Ubuntu。” Broadcom VMware 云基金会部门产品副总裁 Paul Tur […]

Canonical 官方构建版 OpenJDK – 正式发布

长久以来,Java 在大型企业级软件开发领域占据领军地位,90% 的《财富》500 强企业将其用于后端开发,尤其在金融、医疗及政府等关键行业。  相较于大多数开发者,Java 开发者更需要承担这样的任务:在实现新功能与满足遗留应用的安全性、稳定性和性能等关键要求之间取得平衡。管理不同的 Java 版本、安全更新及部署构件,面临极大的复杂度。 基于上述原因,我们决定加强对工具链的投入,提供一套更全面的解决方案,让企业用户和社区成员都能从中受益。Canonical 的 OpenJDK 支持方案围绕以下核心原则构建: 下面我们将针对上述各要素逐步展开深入探讨。 安全增强保障:提供长效安全保障与稳定运行支持 Ubuntu Pro 订阅服务为所有 OpenJDK LTS 构建版提供 […]

《网络弹性法案》CRA 合规全指南:禁行与应行

Canonical 博客多次撰文探讨欧盟 CRA,而现在正是讨论这项新法规的影响以及它对物联网(IoT)和设备制造商在如何设计和构建具有数字元素的产品(PDE)的实际层面上的意义的最佳时机。 本文将深入剖析 IoT 制造商及 PDE 开发者亟待整改的常见实践,并给出合规改造方案,助您的工作成果和 PDE 在符合 CRA 的前提下持续立足欧盟市场。 《网络弹性法案》(CRA)下的禁行之举及应行之事 根据 CRA 规定,企业可执行与禁止的行为范畴根本上取决于其自身及所涉 PDE 在该新颁布法案中的分级或归类。若您尚未掌握 CRA 的法定措辞、分级机制及合规要求,可通过研读笔者往期专题文章系统掌握细则解读: 然而,CRA 在特定类别和分类要求之外,引入了极其广泛的变革,这些变革 […]