首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

隐藏云 API 的细节,SQL 让这一切变简单

人们喜欢用 Boto3(Python 版 AWS SDK)来查询 AWS API 并处理返回的数据。 它可以用来完成简单的工作,但如果你需要跨多个 AWS 帐户和地区查询数据,事情就变得复杂了。...针对示例 2 中配置的两个 AWS 帐户的所有区域运行 boto3 版本的代码需要 3 到 4 秒,而 Steampipe 版本的只需要 1 秒钟。...示例 7:将查询持久化为表 create table aws_and_gcp_vulns as -- 插入示例 6 的内容 示例 8:将查询保存为物化视图 创建物化视图 aws_and_gcp_vulns...如果可以方便快速地访问 API,并有一个可以处理 API 返回的数据的通用环境,你就可以专注于列出资源清单、进行安全检查和审计等工作。API 噪音会对你和你的组织造成无法承受的干扰。...今日好文推荐 离开谷歌的副作用:外面很难找到这么好用的开发工具 字节将大幅压缩招聘规模;滴滴被罚 80 亿,违法行为持续 7 年;各国软件开发者薪资统计:中国上榜全球开发者薪酬最低国家名单 | Q 资讯

4.2K30

GitHub的挣扎:已获美国许可,恢复在伊朗的服务

最后得知,因为自己的所在地伊朗受到美国制裁,目前整个伊朗地区的 GitHub 账号均无法使用。...伊朗是美国所制裁的国家之一,因此 GitHub 必须禁止 Pure Labs 的帐户才能遵守美国对伊朗的贸易制裁规定。...GitHub 也在其网站上解释称:“在受制裁的国家或地区旅行可能会影响帐户状态,但是一旦位于受制裁的地区之外,并且成功提交了个人帐户申诉请求或组织帐户申诉请求,对 GitHub 的访问权可能会恢复。”...至少在目前,这使 GitHub 超过了竞争对手 GitLab 的优势,由于贸易限制,GitLab 在克里米亚、古巴、伊朗、朝鲜、苏丹和叙利亚均不可用。...开源可以是无国界的,但逃离不了政治制约的 GitHub,无法真正做到无国界。

35210
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Google Workspace全域委派功能的关键安全问题剖析

    如果获得了跟计算引擎实例绑定的GCP服务帐户令牌,则情况将更加严重。此时,攻击者将可能利用全域委派功能来产生更大的影响。...需要委派的 GCP 服务帐户才能创建与 Google 服务交互、访问 Google API、处理用户数据或代表用户执行操作的应用程序。 什么是服务账户?...服务帐户是GCP中的一种特殊类型帐户,代表非人类实体,例如应用程序或虚拟机。服务账户将允许这些应用程序进行身份验证并于Google API交互。...使用审计日志识别潜在的利用行为 如果不分析GCP和Google Workspace这两个平台的审计日志,就无法了解潜在利用活动的全貌并识别全域委派功能的任何亲啊在滥用情况。...在下图中,显示了一个Cortex Web接口的XQL查询,该查询可以在GCP审计日志中搜索服务账号的密钥创建行为: 等价的Prisma Cloud RQL语句: 下图显示的是查询服务账号授权日志的XQL

    23010

    换个视角,基于“IP地址经济学”看全球云计算巨头网络基础设施及市场发展

    目前全球主要国家拥有的IPv4及IPv6地址数量如下图,其中IPv4地址:美国约11.5亿,中国约3.46亿。 ?...Azure:活跃IP区域分布大多在美国、 欧洲地区, 其中美国活跃用户占比48.15%, 荷兰占18.79%,爱尔兰占7.81%;中国香港地区活跃用户占比2.59%,中国内地无活跃用户,东南亚新加坡地区占...GCP:活跃IP区域分布大多在北美、 欧洲地区, 其中美国活跃用户占比58.83%, 比利时占10.44%, 中国台湾占6.18%, 中国香港占1.79%,新加坡占1.91%。...分析及小结: 各云巨头相应活跃IP分地域占比数据能够很清晰发现AWS、Azure及GCP客户及业务规模多分布在欧美国家,而阿里云则集中在中国。...逐步扩展至欧洲及亚太国家(日本);Azure以美国和荷兰为重点,覆盖地域最为广泛;GCP Follow其全球广域网+10万公里海缆资源,以美国、比利时、中国台湾等地域为重点;阿里云尽管完成了全球布局,但核心基础设施能力仍聚焦在中国为中心辐射的亚太区域

    1.1K51

    金融科技真的有助于普惠金融吗?

    如今,全球有17亿成年人没有银行帐户,或者无法使用银行帐户。许多没有银行账户的人生活在发展中国家,这些国家缺乏基础设施(即电力,互联网接入)和政府监管。...金融科技可以替代传统的借贷方式。中国和肯尼亚等国家/地区已经出现了新的电子平台,这导致企业扩大规模取得了令人难以置信的成功。...重要的是,该过程提供了以前难以获得信贷的中小企业无法使用的解决方案。结果,中国的中小企业通过三种主要方式获得了赋能。 首先,蚂蚁金服降低了自身与借款人之间的信息不对称性。...在过去几年中,汇款增长迅速,现在已成为几个发展中国家最大的收入来源。2015年,这些工人向家乡汇出了5000亿美元,这代表着国际上巨大的资金流动。...此外,数字支付促进了主要新兴经济体帐户使用的增加。在中国,现在有57%的帐户所有者在线购物,这是2014年交易次数的两倍左右。 金融科技先驱也在大力推动其他国家的普惠金融。

    2.6K40

    回顾2019 年5个重大宕机事件

    因此,Internet现在实际上是企业的骨干网,作为一种“尽力而为”的传输方式,可能会对企业产生重大且无法预见的后果。...大约从美国东部时间上午9点开始,相关工作人员观察到试图连接到GCP us-west2-a中托管服务的全局监视器的数据包丢失率达到100%。...在GCP美国东部几个地区(包括us-east4-c)托管的站点也看到了类似的损失。 事实证明,部分Google网络完全不可用是由于Google的网络控制平面意外脱机导致的。...该事件的根本原因可归因于DQE使用的BGP优化软件,该软件创建了到Cloudflare服务的路由,而这些路由只能在DQE的内部网络中使用。当这些路线意外地泄露给其中一位客户时,混乱就随之而来了。...许多地区的用户无法建立Internet连接,无法与维基百科服务器进行持续通信,此次攻击造成了高达60%的数据包丢失,这进一步阻止了对维基百科网站的访问。

    1.6K10

    登录GitHub要求2FA了,安全且免费密保使用

    强制:关于未能启用强制 2FA 的情况如果在 45 天的设置期内未启用 2FA,并且 7 天的宽限期已到期,则在启用 2FA 之前,将无法访问 GitHub.com。...如果无法启用强制 2FA,则属于帐户的令牌将继续有效,因为它们用于关键自动化。 这些令牌包括 personal access tokens 以及颁发给应用程序以代表你行事的 OAuth 令牌。...启用 2FA 不会撤销或更改为你的帐户颁发的令牌的行为。 但是,在启用 2FA 之前,锁定的帐户将无法授权新应用或创建新 PAT。...习惯性选择使用短信验证码作为 2FA 的验证方式,通过人机验证后,再选择国家或地区代码并填写手机号,随即尴尬地发现:哈哈哈,没有中国。难受。其短信验证不支持中国大陆的手机号,甚至连香港号码也不支持。...如果要用这种方式,显然需要购买其他国家或地区的手机号,进而需要使用外币支付费用,需要办理支持外币支付的信用卡,这对于大陆的伙伴来说算是不小的成本。

    2.3K01

    多租户 或多实例 ?

    Dynamics 365(在线)为您提供了隔离Dynamics 365数据和用户访问权限的选项。 对于大多数公司而言,在订阅中添加和使用多个实例可提供正确的功能组合和易管理性。...组织帐户与Microsoft帐户的不同之处在于,它们由组织中的管理员创建和管理,而不是由用户创建和管理。...在某些情况下,立法/监管限制使得在一个国家或地区之外存放数据是非法的,解决这一挑战在特定的商业部门尤为关键。 例如,考虑到医疗部门对共享病人信息的限制。...无法在租户之间共享用户帐户,身份,安全组,订阅,许可和存储。所有租户都可以拥有与每个特定租户相关联的多个实例。D365 数据不能跨实例或租户共享。...一个整合的全球地址列表将不可用,除非显式地同步到下游。 跨租户协作将仅限于Lync联合和Exchange联合功能。 跨租户访问SharePoint可能是不可能的。

    3.2K20

    如何安装Debian 10(Buster)最小服务器

    选择Debian安装语言 6.然后选择将用于设置系统时区和区域设置的位置 (国家/地区)。...如果您的国家/地区未出现在默认列表中,您可以在其他国家/地区找到更多国家 选择您的位置 7.之后,如果您选择的语言和国家/地区组合没有区域设置 ,则必须手动配置区域设置。...设置域名 创建用户帐户和密码 12.现在是时候创建用户帐户了。 首先,为非管理活动创建用户帐户。 可以将此用户配置为使用sudo获取root权限。 输入新用户的全名,然后单击继续 。...为普通用户创建用户名 14.为新用户帐户设置一个强大且安全的密码(由小写和大写字母,数字和特殊字符组成)。 确认密码,然后单击继续。...配置网络镜像 28.然后从提供的列表中选择Debian存档镜像国家/地区。 选择您所在国家或地区或大洲的国家/地区。

    7.8K30

    如何在Kubernetes上使用Istio Service Mesh设置Java微服务?

    安装并使用Azure帐户登录(如果您还没有免费帐户,则可以创建一个免费帐户)。如果没有,请跳过本节。 首先,让我们创建一个资源组。您可以在这里使用任何您喜欢的地区,而不是美国东部。...安装并使用您的GCP帐户登录(如果您还没有免费帐户,则可以创建一个免费帐户)。 您可以使用以下命令设置区域和区域,也可以在执行每个命令时通过zone选项。...GCP GUI中查看创建的集群。...有关高级Istio设置选项的信息,请参阅https://istio.io/docs/setup/kubernetes/ 创建微服务应用 在我以前的一篇文章中,我展示了如何使用JHipster和JDL创建全栈微服务架构...在本练习中,我们将使用相同的应用程序,但不会使用之前使用的Eureka服务发现选项。另外,请注意,应用程序进一步分为网关和产品应用程序。 架构 这是我们今天将要创建和部署的微服务的架构。

    3.8K51

    Python Web 深度学习实用指南:第三部分

    相应地选择您所在的国家/地区,并确保选中服务条款框。 之后,单击“同意并继续”。...GCP 还允许您自定义出现在 GCP 控制台上的标签。 现在,您应该完成 GCP 帐户设置。 为了能够使用 GCP 中的工具,您需要创建一个带有有效账单帐户的 GCP 项目。...在 GCP 上创建您的第一个项目 一个项目可帮助您系统地组织所有 GCP 资源。 只需单击几下即可在 GCP 上创建项目: 登录到您的 Google 帐户后,使用这里打开 GCP 控制台。...如果没有为资源定义项目,则无法分配资源。 此外,如果不向其添加有效的计费选项,则无法创建任何项目。...创建 GCP 服务帐户 GCP 服务帐户管理提供的访问 GCP 资源的权限。

    15.1K10

    全球程序猿大数据:中国大牛数量完爆印度,北上深杭人数最多

    汇总其余账户的一个简单方法是查看每个国家有多少个GitHub账户: ? 用地区分布图显示会更加直观:(颜色越深,GitHub账户数量越多) ?...与人口和GDP的相关性 如果只讨论GitHub帐户的总数量,那么一个问题就是,顶级国家往往是那些人口众多的国家。 XKCD很好地总结了这个问题: ?...▲图片来自于XKCD 虽然美国无疑是技术超级大国,但它也是地球上人口最多的国家之一。举个例子,美国的GitHub账户数量比冰岛多,因此在按GitHub账户总数量排名时,你无法看出冰岛的竞争力。...低于趋势线的国家往往是比较贫穷的非洲国家,如埃塞俄比亚、刚果和乍得。如果切换到“帐户数量 / 百万人口”查看,会发现其趋势接近于每个国家的富有程度。...这意味着旧金山的“人均”程序猿数量是此项排名最高的国家冰岛的10倍以上。至少有4%的居民拥有GitHub帐户,并且该数据实际上可能会更高,因为只有约15%的帐户在其个人资料中有位置信息。

    1.7K30

    中国企业海外业务DDoS防护探索

    因此,当下研究中国企业海外业务DDoS防护解决方案,显得十分必要。...下面笔者仅针对了解到的几家企业的情况做些简单介绍。 公司1:大型移动工具开发商,目前主要用户来源海外,业务覆盖超过100个国家。...如果公有云无法覆盖,则会跟当地IDC或者当地公有云合作。 这两家企业都是其所在行业的标杆企业,他们所面临的DDoS困境以及采取的应对手段十分具有代表性,也对国内企业出海有重要参考价值。...提供实时报警与历史数据查询(含3/4/7层):可看到哪些 IP、ASN 或国家/地区是攻击流量的主要来源。...可以看到aws ec2的响应时间比较慢,而且触发清洗阈值很高,如果真被这么打,业务会有一段时间受影响,无法做到实时的防护。

    4.6K40

    使用Google Cloud Platform进行资产跟踪

    我们回顾了Leverege如何使用GCP创建一个使用物联网设备的资产跟踪解决方案。...在本文中,我们将回顾一个假设的物联网问题,以及我们Leverege将如何使用GCP来创建解决方案。...以准备有一天他的业务进入其它地区或国家。...如果Leverege为处理和存储消息而创建的部分云服务暂时不可用,则消息将保留在队列中,并且不会丢失。Pub Sub还允许多个服务响应放置在单个队列中的事件,这在消息路由方面非常重要。...我们将要路由该设备类型的数据,以将过程与压力传感器的数据分开。因此,我们为每种设备类型创建预定义的消息路由,该消息路由包括Pub Sub主题的名称以及需要与数据一起传递的所有选项。

    2.5K00

    STEPN回应争议,为什么要清退大陆用户

    5 月 27 日凌晨,Web3 应用龙头 STEPN 的用户政策出现「震动」,团队发布公告表示,发布《关于清查中国大陆账户的公告》,据公告内容显示,为积极主动响应相关监管政策,STEPN 将清查中国大陆帐户...因为防作弊的需求,我们必须使用 GPS 位置作为防作弊校验,而 GPS 监管的确使得滴滴等大型企业面临同样问题,Nike 甚至无法在中国大陆地区开展业务。...不过这都无法阻止广大用户的热情,依然有大约 5% 的用户来自大陆地区,他们使用各种方式最终下载到了我们产品。我们也期待有一天可以为大陆地区用户提供高品质的产品与服务。...我们需要指出的是 STEPN 从创建起就遵守相关规则并没有在中国大陆地区从事任何业务与提供下载渠道。...Yawn:我们依旧相信 Web3 有着更好的未来,我们十分理解并且支持中国大陆的相关政策,我们会一如既往的拓展对 Web3 友好国家的市场,并逐步扩展我们对 Web3 基础设施的构建,让更多的非 Web3

    47030

    GCP 上的人工智能实用指南:第三、四部分

    这将帮助您确定最近的模型部署区域: 在美国地区的可用性:在撰写本章时,TPU 在美国和欧洲地区普遍可用。...8efc-3cc64583d3bd.png)] 在亚洲地区的可用性:此外,GCP 在亚洲地区也正在扩展,在撰写本章时,其可用性有限,如以下屏幕快照所示。...从可用选项中选择用于创建实例,或单击“自定义实例”以对新实例的各种参数和容量进行精细控制。 选择具有或不具有 GPU 的实例。 如果实例是使用 GPU 创建的,请选择选项以自动安装 GPU 驱动。...在某些情况下,无法创建具有这些限制的 AI 应用的生产版本。 GCP 允许通过管理控制台请求增加配额。...提供详细信息后,GCP 提供了一个简单的界面来查看每月成本估计,以获取并保存正在创建的存储桶中的数据。 这有助于在创建存储桶时根据用例和应用的上下文选择适当的选项。

    6.9K10

    Apple ID 换区填坑小记

    关闭家庭共享账户 因为涉及到 Apple ID 换区,不同国家地区之下的帐号无法互通,因而如果有开启家庭共享群组的话,在换区操作前需要先关闭掉。...用掉帐户余款 通过 App Store / iTunes Store 礼品卡、银联支付等渠道充值到 Apple ID 的余额,需要归零。...macOS:iTunes,登录帐号——顶部菜单栏「帐号」—「查看我的账户」-「切换国家/地区」 后续的操作与 iOS 类似,不赘述。...在理想状态下,这时支付渠道的选项会显示一个「None」选项,选择此选项,相当于我们可跳过难搞的银行卡绑定操作。...参看 - 更改 Apple ID 国家或地区 - Apple 支持 - Apple ID 的双重认证 - Apple 支持 - Apple ID 换区新姿势 (纠正我的智商) - V2EX

    16.2K60

    未来的金融科技基础设施

    Airbnb-遍布191个国家/地区的650,000位房东,1.5亿租户,每天200万预订。 Shopify-2019年,175个国家/地区的600,000名商家,GMV为 150亿美元。...Uber-80个国家/地区的300万司机和7500万乘客,2019年GMV为400亿美元。...Binance-180个国家/地区的1500万用户,在平台运营1.5年中,其交易量为1万亿美元,累计利润为10亿美元。...当今的金融基础设施平台必须能够从一开始就服务所有国家和地区的客户,所有价值交换,所有类型的应用案例(生产者,分销商,消费者)。...Grab-创建了自己的数字钱包,以便能够在其数字钱包中保存和消费价值(类似于微信支付)。 Google-现在通过花旗集团和斯坦福联邦信用联盟提供支票帐户。

    3K50

    优步中国将对司机进行面部识别认证

    据科技资讯网站The Verge(www.theverge.com)报道,优步公司将对中国司机实施面部识别认证。 这一举措旨在减少司机共用帐户或使用假帐户的行为。...在优步公司开展运营的所有国家,这一现象在中国最为严重。因此,优步现寻求通过面部识别进行抽查,确保司机身份与其声称的身份相符。 该系统将采用Face++开发的技术。...这家公司也是帮助设计支付宝移动支付验证Smile to Pay扫脸技术的公司。司机注册时,将通过自拍登记他们的面部生物信息,然后在提供出租车服务时定期按提示上传新的自拍到优步。...优步向The Verg表示,该公司将自拍检查系统视为“一种安全特性”,但这一举措与优步在其他国家及地区对生物识别安全系统所表明的态度并不一致。

    66670

    继停招中国人后,GitLab加入封禁大军:全面阻止受美国制裁的伊朗等地区开发者账户!

    2020 年 10 月份,GitLab 阻止了伊朗人的访问(基于 IP),恕不另行通知。五天后(10 月 8 日),一些该地区的开发者帐户被封锁,且连自己的项目都无权访问。...随后的消息表明:被美国贸易制裁的国家和地区的开发者账号,包括克里米亚、古巴、朝鲜、伊朗和叙利亚。...早在 2019 年 11 月份,GitLab 曾经在其官网发表了 一篇 issue ,称他们将启用一份“职位国家封锁”令:停止招聘居住在中国和俄罗斯的人担任网络可靠性工程师及支持职位,并禁止担任这两个职位的员工移居中国或俄罗斯...这是几家企业用户表达的担忧,也是我们行业在当前地缘政治环境下的普遍做法。涉及的国家包括中国和俄罗斯。...目前,我们还没有一种基于权限的技术方法来处理这个问题。限制权限还将迫使我们面临在某些团队中创造“二等公民”的可能性,这些人无法 100% 地投入工作。

    53320
    领券