云数据库安全:七问云服务提供商

对于云数据库来说,IT主管最关心的话题是什么呢?答案就是“安全”。

在云计算时代到来之前,安全就已经成为数据库领域最受关注的话题之一,看看我们经历了多少次重大的数据安全漏洞事件吧。而将数据放到云端,就意味着企业数据中心失去了对数据的掌控,这无疑会增加额外的风险。

但是,云计算服务提供商会说,安全性是他们最注重的,他们已经招募了技术专家来避免安全漏洞。专家?他们真的比我们DBA团队更了解我们的数据?

当然,我同意云数据库需要有专门的人来管理,这些人在数据安全方面的经验要比其他IT人员都要好。但我们是不是还有许多其他的问题需要考虑呢?

首先,你的云服务商真的像他们所说的一样,有最好的安全专家吗?这是非常重要的考量,因为云计算对他们来说就是业务,只要是业务就需要在收入和支出上做出平衡,以便能从中真正获利。我并不是说云服务商就会偷工减料,但你一定要对你的服务商刨根问底,问问他们在安全方面的团队组成,是否能满足企业级的需求。事实上,云服务提供商会比传统的企业面临更大的安全挑战,如果你们招相关的人才都很困难,那他们也不会容易。

其次,你的人也好,服务商的人也好,无论谁来管理,云数据库都会涉及到更多的人员,而人往往是数据安全方面最大的隐患。更多的人访问你的数据库,就意味着数据暴露的可能性越高。

第三,云是一个美好的词汇,你的数据丢到云端,但它也是存储在某个物理服务器上,其背后依然是供电系统,备份系统以及繁杂的IT基础设施。而云服务提供商的数据中心规模更大,运维是一个让人头疼的问题,这也隐藏了一定的风险。

那么,对于云服务提供商推销他们的数据库服务时,你需要向他们了解以下几个问题:

我的数据存在哪里?在哪里管理我的数据库?如果存在海外,那里的数据保护法律和本土有何不同?你能否保证数据真的只存储在那里,不会移动到其他的地方?如果不能保证的话,那都会有哪些地方存放数据?除了你我之外,是否还有其他的外部机构能够访问我的数据?当数据进行移动的时候,它是否使用相同的传输路径?数据是否加密?使用的哪种加密算法?是否还有其他的机构能访问密匙?

这些问题可能听上去挺让人尴尬的,就好像你根本不信任你的服务提供商,甚至有些疯狂的意味,这也仅限于安全方面。不得不承认,云计算为我们带来了诸多的创新,云数据库也改变了我们存储和操作数据的方式。但对于非常敏感的数据,我们再注意也不过分。

时间: 2024-09-20 10:30:54

云数据库安全:七问云服务提供商的相关文章

盘点各大云服务提供商:麦当劳=AWS,汉堡王=?

2013年,将众多云计算类的服务放在一起比较时,仍然有两个大问题主导着这场讨论:这个市场能支持多少个玩家?云资源是不是一种商品? 5月9日在拉斯维加斯举行的clouderati-filled Cloud 2020聚会上这个话题被提出(有人暗示云计算市场将会被亚马逊AWS和Google两个巨头垄断),5月15日的Google I/O大会上,随着Google Compute Engine平台的正式对外开放,这个话题又重新引起了业界的讨论.这个关于云计算市场将如何发展的问题,或许我们可以从快餐行业中得

云图集:构建云服务提供商目录

作为技术人员,我们都知道企业正在不断的增加云计算的使用.越来越多的IT专家现在也意识到,在企业http://www.aliyun.com/zixun/aggregation/14162.html">IT架构之外,更多云应用会出现.比如,个人业务单元会直接同第三方云提供商合作,没有直接介入IT,而实现了这种客户关系. 结果,最可能出现的是单一的企业,出于不同的目的,和不同的云服务提供商建立了多种关系.这些服务提供商可能忙于实现所有的功能,从基础架构即服务(IaaS)IT消费化(比如,灾难恢复

企业选择云服务提供商的五大标准

云计算市场风起云涌,已经是国内.国际厂商的兵家必争之地,根据甲骨文的观察,即使在国内用户对云计算的接受程度已经越来越高,但随着市面上云平台.云服务的种类和数量不断攀升,许多企业身处云计算的浪潮,如何精确地评估自己的需求,通过云计算的优势增强自身的核心竞争力,是目前这些企业所面临的最大难题. 面对眼花撩乱的云服务,甲骨文提出10个问题,帮助用户从安全.成本.运营.性能等层面评估云服务提供商,同时也帮助用户检视自己对于云计算的需求. 云服务提供商的10大问题 1 是否只有小型的应用可以上云? 2 云

面向云服务提供商的一种架构

本文讲的是面向云服务提供商的一种架构,[IT168 资讯]面向云服务提供商市场的交付基础架构 思杰云中心(C3)是面向云服务提供商市场推出的思杰交付基础架构产品组合.C3整合了经云验证的虚拟化产品和网络产品,可支持当今大多数大型互联网和Web服务提供商的业务运作.采用这一独特的产品组合,下一代云提供商可以充分利用部署最为广泛的.面向托管云业务的虚拟基础架构平台以及经实践检验的基础架构将业务可靠地.安全地交付给云客户和企业数据中心. 云计算时代 正如分布式计算替代主机时代成为时代主流,云计算将会成

云服务提供商ServiceNow拟IPO融资1.5亿美元

4月5日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,云服务提供商ServiceNow上周五递交IPO申请,预估募资金额为1.5亿美元,将于纽约交易所上市,股票代码为NOW. 据信息服务网站IPO Monitor的监管备案文件显示,ServiceNow是今年圣迭戈首家递交IPO申请的公司.ServiceNow帮助企业将IT运营作为网络服务来管理. ServiceNow尚未在声明中公布其IPO规模,据网站IPO

如何在云服务提供商的平台上使用Docker Machine

大家好,今天我们来了解如何使用Docker Machine在各种云服务提供商的平台上部署Docker.Docker Machine是一个可以帮助我们在自己的电脑.云服务提供商的平台以及我们数据中心的机器上创建Docker机器的应用程序.它为创建服务器.在服务器中安装Docker.根据用户需求配置Docker客户端提供了简单的解决方案.驱动API对本地机器.数据中心的虚拟机或者公用云机器都适用.Docker Machine支持Windows.OSX和Linux,并且提供一个独立的二进制文件,可以直

美海军CIO迁移海军信息系统至云服务提供商 有所保留

云计算的发展已经渗透到各个行业各个领域,近期,美海军CIO指示称海军信息系统已经迁移至商用云服务提供商上,但仅限于已被批准公开发表的信息.这一消息标志着云计算在军事领域的应用又跨进了一步. 与此同时,他表示,公共云不应该用于分类或关键任务的信息或应用.这也意味着美海军对云服务的应用还是有一定限制的. 高级政府IT官员的公告标志着政府对云计算资源的明确支持,这强调了IT专业人士乐意使用基于云的服务,但使用条件并不是没有限制的,要在一定的条件下使用. 海军部门CIO Terry Halvorsen的

IDC云安全评估: 阿里云为最重视安全建设的云服务提供商

近日,全球知名咨询机构IDC发布<IDC MarketScape:中国云服务提供商,2017厂商安全评估>(以下简称IDC云安全评估报告).阿里云以其在安全上的综合实力和战略前瞻性,位居领导者区间,在安全能力和安全投入上绝对领先. 再加上此前IDC<中国公有云市场追踪报告,2016年下半年>报告显示,阿里云已占中国IaaS市场41%的份额,保持130%的规模增速.两份报告结果表明,阿里云在保持强劲市场竞争力的同时,在安全稳定和用户信任感上获得多方认可,成为云竞争版图中的 "

新加坡云技术备份服务提供商Dropsuite 获500万美元融资 计划在澳大利亚上市

新加坡初创公司 Dropsuite 是一家云技术备份服务提供商,允许中小企业备份.恢复.并且保护他们的数字资产,近期计划在澳大利亚证券交易所上市.上周,该公司宣布募集了 500 万美元融资,并且反向收购了一家 Excalibur Mining 公司. 事实上,早在今年九月该公司就对外宣布了上市计划,根据其提交给澳大利亚证券投资委员会的招股说明书中透露,Dropsuite 公司希望以每股 10 美分的价格融资 800 万美元.现在,随着成功募集到这笔最新融资,Dropsuite 公司首席执行官 C