内容简介

> 谷歌SRE系列新作,聚焦安全性和可靠性

> 谷歌团队针对系统架构分享前沿经验

> 腾讯一线DevSecOps工程师倾力翻译

如何保证大型分布式服务能够安全、可靠地运行?拥有亿级用户和复杂业务场景的Google让这件事看起来很简单,但事实并非如此。在《Google系统架构解密》中,Google的SRE团队和安全团队分享了他们的前沿经验和真知灼见,并展示了互联网级别的服务如何保障安全性和可靠性。

随着DevSecOps日渐兴起,这本从Google和整个行业的经验中提炼方法论的书,将帮助你洞悉软件系统的安全可靠之道。你将通过以下几点来学习如何构建安全、可靠的系统。

- 系统架构设计策略

- 推荐采用的编程、测试和调试实践

- 预防和响应事故,以及从事故中恢复

- 让团队高效合作的文化


【作者简介】

希瑟·阿德金斯(Heather Adkins)是在Google有近20年工作经验的“老兵”,也是Google安全团队的创始成员。

贝齐·拜尔(Betsy Beyer)毕业于斯坦福大学,是Google SRE技术作者。

保罗·布兰肯希普(Paul Blankinship)是Google技术写作团队负责人,同时服务于Google安全与隐私工程团队。

彼得·莱万多夫斯基(Piotr Lewandowski)是Google安全生产技术负责人,负责促成SRE与安全团队紧密协作。

阿那·奥普雷亚(Ana Oprea)负责安全、SRE及Google技术基础设施的战略规划。

亚当·斯塔布菲尔德(Adam Stubblefield)是Google安全领域的技术负责人,他协助建立了Google大部分核心安全基础设施。

【译者简介】

周雨阳

就职于腾讯安全平...

下载地址

豆瓣评论

  • Max
    被晦涩概念耽误的一本科普好书。这本书更适合在企业内有几年安全或运维的经历后读,属于安全和SRE团队视角的体系综述。看过五遍,工作陆续接触安全事件应急、蓝军、企业数据安全方面的事,回来一翻发现不少坑,书里都有讨论解法。在微信读书上看过一些同行的批注,更有共鸣些。比如:因为数据安全监管,需要对内网RPC服务、数据访问行为做实名和审计,要不然任意开发人员,都可以随意修改访问,会造成运维事故,书里安全代理部分有提。近两年在看供应链安全,CI/CD管线防后门和恶意注入,从二进制文件授权机制也有共鸣。2024-01-04
  • 赵晶 Zhao Jing
    五星给原版。作为系列第三本,侧重于可靠性的另外一方也就是安全进行介绍,内容比较扎实。2022-07-14
  • andylee
    中文版翻译太烂了!根本看不下去,推荐看原版2022-11-28

猜你喜欢

大家都喜欢