保护Python运行环境

本文探讨了Python开发中保护和管理运行环境的重要性,强调了预打包环境的便利性与安全挑战。ActiveState平台提供了一种解决方案,允许开发者快速创建定制的Python运行环境,自动解决依赖并自动更新,以应对开源漏洞和减少安全风险。
摘要由CSDN通过智能技术生成

保护Python运行环境
作者:Dana Crane,ActiveState
在Python开发中,许多开发者选择使用现成的、信誉良好的打包运行环境,这种运行环境被定义为Python语言本身加上流行的第三方包和解释器。这样做可以避免进行以下工作:

  • 评估哪些第三方包是可信的
  • 从源代码编译这些包
  • 解决所有依赖关系

对于大多数Python开发者来说,这通常意味着下载Anaconda或ActiveState的Python、ActivePython或类似的商业产品。这些发行版通常包含数百个预编译和预验证的流行Python库,可以用于各种项目。当然,对于任何一个项目,你最终可能只会使用到包含的包中的不到一半。

根据你的软件开发流程,你可能正在为生产环境创建单独的Requirements.txtPipfile.lock文件。然而,在ActiveState,我们的许多企业客户无法修改他们的Python运行环境(更不用说创建一个新的),而不会让法律团队介入,重新评估开源许可证是否与公司政策冲突,这会延迟他们的上市时间。因此,他们构建的运行环境就是他们测试的,也是他们投入生产的。

日益增长的安全问题
开源安全供应商如Synopsys(2018年开源安全和风险分析报告)和Snyk(2

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

openwin_top

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值