## 核心风险
* 安全漏洞
* 网络攻击
* 垃圾邮件
* 僵尸网络
* 恶意代码
* 数据泄露
### 解决方案
- 使用云安全防御
- 内部业务系统增加HTTPS 双向客户端验证
- 堡垒机管理员权限隔离、审计
- 用户终端审计隔离
![](https://box.kancloud.cn/e5d80aa14fd8fd9afb2636e5c578e0c0_1556x880.png)
### 电子签章架构图
![](http://www.mcsca.com.cn/images/product/product_deploy.png)
- 云原生应用
- 容器化微服务改造方案
- 应用容器化上线规范
- 服务网格和传统应用区别
- DevOps 管理规范
- 基础架构管理规范
- 域名管理规范
- 主机名称管理规范
- 应用域名管理规范
- 应用上线规范
- GIT分支及API JAR上传规范
- 基础架构设计
- 运维管理职责
- 基础服务
- DNS 内部架构
- centos 及 kernel 版本标准
- Linux服务器OS标准配置
- Docker版本初始化
- kuberneter 集群方案
- kubernetes 命名规范
- Jenkins CI/CD
- nginx 配置文件变更流程
- Prometheus 容器监控
- 项目资源需求
- 应用服务
- 编译和运行期标准
- 新核心系统基础服务架构
- 安全防御
- 互联网软件可靠性工程及可靠性度量