探讨:云时代数据中心安全建设三部曲

本文讲的是探讨:云时代数据中心安全建设三部曲,在建设云数据中心前,多个用户单位的数据中心独立建设,分别拥有独立的网络设备、安全设备和服务器,此时部署的是传统的网络安全产品。


▲图1 传统数据中心集中化

  在云计算时代背景下,数据中心需要向集中大规模共享平台推进,通过引入服务器虚拟化技术,提供弹性、按需、自助的部署。数据中心的云化,对传统的安全防护方案和安全产品也提出了新的要求。

  笔者将云时代数据中心的安全建设划分成三个阶段:

    1、 传统安全产品的虚拟化
2、 融合到云计算平台的虚拟机安全设备
3、 自主安全可控的云计算平台

  传统安全产品的虚拟化

  在云数据中心建设的第一个阶段,需要把各种物理硬件建设成资源池,以虚拟化的方式对多个用户单位提供服务,从而实现云计算数据中心的性价比优势。用户单位使用云数据中心提供的虚拟网络、虚拟安全设备和虚拟服务器。

  在此阶段,使用的仍然是传统的安全产品,部署在服务器资源池的外围,为不同的用户单位,创建逻辑上独立的虚拟设备。因此,传统安全产品需要实现虚拟化,支持虚拟设备功能(包括引擎和管理界面)。如图2所示。


▲图2 传统安全产品的虚拟化

  融合到云计算平台的虚拟机安全设备

  在云数据中心建设的第二阶段,网络设备、安全设备和服务器等硬件资源需要进一步整合。在同一台物理服务器内部的多个虚拟机之间的访问控制,不能通过在服务器资源池外围的硬件安全设备来实现。

  在此阶段,安全设备需要软件化,作为一个安全应用融合在虚拟化平台上(见图3)。


▲图3 虚拟化平台上的虚拟机安全设备

  虚拟机安全设备可以通过两种方式融合到虚拟化平台,第一种方式是通过虚拟网络路由的方式部署(见图4);第二种方式是通过调用Hypervisor层的API,将安全控制功能嵌入到虚拟化平台(见图5)。


▲图4 虚拟网络路由部署方式


▲图5 Hypervisor API调用部署方式

  自主安全可控的云计算平台

  在云计算数据中心建设的第三阶段,我们需要考虑云计算平台自身的安全性。

  首先,云计算平台本身也存在各种安全漏洞,例如利用典型的虚拟机逃逸漏洞——蓝色药丸,攻击者可以在控制客户机VM的情况下,攻击Hypervisor,安装后门,控制其他VM。由于云计算平台往往十分重要,这些安全漏洞需要比传统的主机安全漏洞更被重视。

  其次,Hypervisor层的API调用,本身需要受虚拟化平台厂商的控制。以VMware为例,VMware曾经向其TAP(技术联盟伙伴)开放过VM-SAFE API,用于开发安全应用,但在最近,VMware关闭了VM-SAFE API。

  最后,站在国家信息安全的战略角度,我们在建设云计算数据中心时,不能不考虑供应链的安全。只有实现完全自主安全可控的云计算平台,云计算数据中心的安全性才能得到彻底的保障。如图6所示。


▲图6 自主安全可控的云计算平台

作者:袁智辉

来源:it168网站

原文标题:探讨:云时代数据中心安全建设三部曲

时间: 2024-09-20 04:07:29

探讨:云时代数据中心安全建设三部曲的相关文章

云时代数据中心安全建设“三部曲”

在建设云数据中心前,多个用户单位的数据中心独立建设,分别拥有独立的网络设备.安全设备和服务器,此时部署的是传统的网络安全产品.498)this.width=498;' onmousewheel = 'javascript:return big(this)' width="332" height="156" alt="云时代数据中心安全建设"三部曲" " src="http://images.51cto.com/fil

云时代数据中心建设与高效运营高峰论坛在京召开

7月22日,以"洞察行业风云把握需求变换"为主题的2011云时代数据中心建设与高效运营高峰论坛在京隆重召开.本次论坛从用户的实践出发,对于云时代下的数据中心构建进行深入研讨和剖析,帮助用户构建绿色.节能和高效的现代数据中心,为云计算创造软着陆的平台和环境,本次大会将更加注重各种能够节约能耗的技术.方法和手段.来自数据中心用户的代表将详细介绍了他们在新一代数据中心的规划.设计.建设以及运维方面的经验. 中科院计算所研究员张广明老师在会上与大家分享了数据中心用电效率现状,就能好耗耗急剧增长

云时代数据中心将摆脱地域限制

云时代数据中心建设将不再受地理位置的影响.数据中心趋于模块化发展,将会像搭积木塔一样快捷.容易,也可以像集装箱一样到处移动,在摆脱地域限制,可以快速进行部署的同时,云时代数据中心对绿色节能的要求将更高. 一般来说,模块化数据中心会做成标准的封闭式集装箱,并且箱体与外界的连接接口很少,具有部署速度快.易于拓展.成本低.易于部署的特点.因此有人说,模块化数据中心更像一件设备,而不再是一项建造大楼式的浩大工程.另据著名IT调研机构Gartner发布报告称,日益增长的数据中心运营成本将使得成本支出上升5

各个击破!云时代数据中心管理三大挑战

本文讲的是各个击破!云时代数据中心管理三大挑战 [IT168 资讯]2010年Novell云计算大会于7月20日在京隆重召开,IT168云计算频道进行独家直播报道(IT168 Novell云计算大会直播专题).此次大会由上午的主题演讲和下午的三个分论坛组成,在下午的"云计算安全与管理"分论坛上,Novell高级技术顾问沈志刚做了主题为"下一代业务服务管理战略和路线图"的演讲,在他的演讲中,讲述了云计算时代数据中心管理面临的三大挑战,并介绍了Novell针对这三大挑战

“云”时代数据中心架构新思考——模块化

伴随云计算.移动互联网等业务的飞速发展, IT密度和能源消耗骤增,无论中国内地.中国香港,乃至全球范围,数据中心行业共同面临着巨大的压力和挑战. 那些"传统"的"七宗罪" 1.数据中心建设成本CAPEX居高不下:随着业务飞速发展,传统数据中心的建设需要预计业务增长速度提前建设, 其一次性投资十分巨大,而业务投入却是分阶段投入,这就会造成初期投资过大,产能浪费严重. 2.数据中心运营成本OPEX压力日益增大:电费占数据中心运营成本的60%.众所周知,数据中心是耗能大户

Trellis架构解析:云时代数据中心管理利器

作为一个数据中心的运营管理者,你是不是会经常碰到这样的困惑. 由于我们很难准确预测业务对于IT的需求,所以我们无法一步到位的规划和建设好数据中心.而在数据中心内部,IT基础设施和物理基础设施依然运行在不同的轨迹上,面向设备类型的切割式管理,使得用户很难从整体业务的角度去考虑问题.由于还要考虑业务不间断,导致新的模块加不进去,旧的模块退不下来. 要解决这些问题,就必须要帮助用户构建起一个基于模块化基础设施,涵盖IT和物理基础设施两大板块的整合管理平台.作为业界领先的数据中心物理基础设施产品与解决方

私有云让数据中心走向自服务

今天,<网络世界>报社"首届中国私有云技术论坛暨第七届数据中心大会"在北京喜来登长城饭店隆重举行.本届大会以"开启中国私有云实践之门"为主题,来自IBM.戴尔.深信服.Avaya.Riverbed.思科.荣之联.天涯社区等企业用户.技术专家.IT开发人员一起,对数据中心私有云的建设与运维做深入报道. 网络世界总编辑高辉表示,数据中心一直是<网络世界>长期关注的重点.早在2004年,在国内对企业数据中心的概念还比较陌生的时候,<网络世界&

云推动数据中心40GE交换机销量激增!

近几年,随着互联网.移动互联网.云计算和大数据等产业的加速发展,全球(云)数据中心的建设速度不断加快,这也全面带动了数据中心基础设施的发展,比如以太网交换机.据Dell'Oro针对电信和企业领域数据中心市场的调查报告显示,2016年第一季度数据中心40GE交换机市场表现强劲--实现同比40%增长! 该报告还显示,Arista.Cisco.HPE(Hewlett Packard Enterprise).Juniper和白盒交换机厂商在2016年1季度40GE交换机的销售额均超过了400万美元. 网

有了云,数据中心有何不同

云计算自不必细说,这个词汇早就被炒做得路人皆知.当然,云计算也的确有给信息时代带来翻天覆地变化的本事,所以自从云计算横空出世,一切信息技术都开始围着它转,云计算有如神一样地存在着.要说和云计算关系最密切的,当属数据中心喽.作为信息数据处理的最集中场所,数据中心当仁不让成为云计算最受依赖的开垦地,当云计算和数据中心结合到一起,自然给数据中心带来了很多变化.在数据中心前面多了一个前缀"云",这可不是随随便便加的,它给数据中心赋予了新的含义.有了云,数据中心到底有何不同呢?本文将揭晓答案.