《云计算:概念、技术与架构》一3.4 风险与挑战

3.4 风险与挑战

本节将描述几个最重要的云计算挑战,它们主要与使用公共云资源的云用户相关。

3.4.1 增加的安全漏洞

将业务数据迁移到云中,意味着云提供者要分担数据安全的责任。远程使用IT资源需要云用户将信任边界扩展到外部云。建立包含这样的信任边界的安全架构同时又不引入安全漏洞是非常困难的,除非云用户和云提供者碰巧支持的是相同或兼容的安全架构,而这一点对于公共云而言是不太可能的。
重叠信任边界的另一个后果与云提供者可以访问用户数据的特权相关。目前,云用户和云提供者双方采用的安全控制和策略决定着数据安全的程度。此外,云IT资源通常是共享的,基于这一事实,不同云用户的信任边界可能重叠。
重叠的信任边界和不断增加的数据曝光给恶意云用户(人和自动化工具)提供了更多攻击IT资源、偷窃或破坏企业数据的机会。图3-9提供了一个示例,两个组织需要访问同一个云服务,这要求它们将各自的信任边界都扩展到这个云,从而出现了信任边界重叠。对云提供者而言,提供可以满足两个云服务用户安全需求的安全机制是一项挑战。

信任边界重叠是一个安全威胁,这一点将在第6章中进行详细的讨论。

3.4.2 降低的运营管理控制

云用户对云资源的管理控制通常是低于对企业内部IT资源的管理控制的。因此,云提供者如何操作云以及云和云用户之间进行通信所需的外部连接都可能引入风险。
考虑以下情况:

  • 一个不可靠的云提供者可能不会遵守对它的云服务发布的SLA保证。对于使用这些云服务的用户来说,这将威胁到它们的解决方案的质量。
  • 云用户和云提供者之间较长的地理距离可能需要更多的网络跳数,这导致了延迟波动和可能的带宽受限。

SLA、技术检查、监控与法律合同相结合,可以减少管理风险和问题。按照云计算“作为服务”的本质,通过SLA可以建立云管理系统。云用户必须持续跟踪云提供者提供的实际服务水平和其他保证。
需要注意的是,不同的云交付模型会向云用户提供不同级别的操作控制。相关内容将在第4章中进一步讨论。

3.4.3 云提供者之间有限的可移植性

由于云计算行业内没有建立工业标准,因此,公有云存在不同程度的私有化。当云用户定制的解决方案要依赖于这些私有环境时,在云提供者之间进行迁移就成为了挑战。
可移植性用来衡量在云之间迁移云用户资源和数据所产生的影响(图3-11)。

图3-11 对云用户的应用从云A迁移到云B进行评估,其可移植性不高,因为云B提供者不支持和云A提供者一样的安全技术

3.4.4 多地区法规遵循和法律问题

第三方云提供者常常在可负担的或是方便的地理位置建立数据中心。当云用户的IT资源和数据被公共云处理时,他们通常不会意识到这些资源和数据的位置。对某些组织来说,这可能会造成严重的法律问题,因为这关系到规定了数据隐私和存储政策的行业或政府法规。比如,一些英国法律规定,英国公民的个人数据只能留在英国境内。
另一个潜在的法律问题涉及数据的获得和公开。有些国家的法律规定,某些类型的数据必须向某些政府机构或数据主体公开。例如,一个位于美国的欧洲云用户的数据,与位于许多欧盟国家相比,(由于美国爱国者法案)会更容易被政府机构访问到。
大多数监管框架认识到,即使数据是由外部云提供者处理的,最终也是云用户组织对它们自己数据的安全性、完整性和存储负责。

时间: 2024-08-02 14:33:54

《云计算:概念、技术与架构》一3.4 风险与挑战的相关文章

Day2---D1:云计算概念和体系架构

本域为云计算安全指南的其它所有部分介绍一个概念性的框架.它描述和定义了云计算,设置了我们的基本术语,并详细描述了文档其余部分中使用的总体逻辑和架构框架.

《云计算:概念、技术与架构》一1.4 本书组织结构

1.4 本书组织结构 本书第1章和第2章为内容介绍和案例研究的背景信息,后续章节组织如下: 第一部分:云计算基础 第二部分:云计算机制 第三部分:云计算架构 第四部分:使用云 第五部分:附录第一部分:云计算基础 本部分由4章组成,主要介绍了后续章节所需的基础知识,注意,第3章和第4章没有案例研究部分.第3章:理解云计算首先,简要回顾云计算历史,讨论业务驱动力和技术创新.其次,介绍了基本术语和概念.最后,阐述了采用云计算常见的收益和挑战.第4章:基本概念与模型首先确立了云的一般性特性.角色和边界,

《云计算:概念、技术与架构》一1.1 本书目标

1.1 本书目标 本书的撰写工作历经两年多的时间,在此期间,笔者对商业云计算产业.云计算供应商平台.云计算企业标准组织和从业者的进一步创新与贡献进行了研究与分析.本书的目标是,将可靠成熟的云计算技术和实践分解为一系列明确定义的概念.模型.技术机制和架构.书中将对云计算概念和技术的基础进行具体和学术性的阐述.本书从整体云计算产业的角度,使用供应商中立的术语和描述对涵盖的主题进行细致说明.

《云计算:概念、技术与架构》一导读

前言 云计算这个想法并不新鲜,或者说从技术资源和网际互联的角度来说被过度复杂化了.新鲜的其实是云计算方法的成长和成熟,以及使得商业灵活性目标成为可能的策略.回首过去,最近几年"效用计算"(utility computing)一词并没有像"云计算"那样在信息产业界迷倒众生或是激起反响.然而,人们已经可以理解及时可用的资源,对信息技术资源和服务访问的外包(outsourcing)的核心是实用主义或服务特性.有鉴于此,云计算代表了一种灵活的.划算的和经过证实的交付平台,通

《云计算:概念、技术与架构》一1.6 附加信息

1.6 附加信息 本节提供了Prentice Hall的Thomas Erl服务技术系列丛书的补充信息和资源. 1.?更新.勘误和资源(www.servicetechbooks.com) 官网www.servicetechbooks.com提供了本系列中其他著作的相关信息和各种配套资源.建议经常访问该网站,以便获取内容更新与更正. 2.?参考规范(www.servicetechspecs.com) 该网站是一个中央门户网站,用于提供由主要标准组织创建并维护的原始规范文档,其中包含了专门关于云计算

《云计算:概念、技术与架构》一第2章

第2章 案例研究背景案例研究的示例提供了应用场景,其中包括组织机构评估.使用和管理云计算模型与技术.本书展示三个来自不同行业的组织机构以供分析,本章将介绍每个组织机构独特的业务.技术和架构目标.案例研究中展现的组织机构是:ATN--一家全球性公司,向电信业提供网络设备.DTGOV--一家公共组织机构,主要向公共领域组织提供IT基础设施和技术服务.Innovartus--一家开发儿童虚拟玩具和教育娱乐产品的中型公司.本书第一部分后面的大多数章节中都包括一个或多个案例研究示例(Case Study

云存储和云计算都是云架构技术实现

云计算的概念这两年开始越来越多地渗透到安防领域.其中,云存储取得的突破性应用尤为引人注目.本文将主要就云存储在安防领域的应用展开分析. 网络化技术的普及,使得视频资源的联网共享成为很多行业日益迫切的需求,现有分散的视频资源正在朝着大集中的方向推进;平安城市.智能交通等大行业市场通过点.线.面的密集覆盖,每时每刻都在增加新的视频源;720P,1080P,4K,更高的视频分辨率意味更大的视频信息量-- 这些不断增长的视频数据在带来海量视频存储需求的同时,也对当前的视频存储技术提出了一系列新的挑战:如

Hadoop架构替代数据仓库 云计算虚拟技术提升存储能力

传统的商业智能系统大多只为决策人员服务,且受到安全因素影响,分析数据更多地只能在本地用户终端体现,而体现的方式几乎都是普通的电脑.随着计算技术和互联网技术的飞速发展,销售.市场和决策人员的流动性和活动空间越来越大,涉及决策的管理人员越来越多,信息传递的实时性和交互式要求越来越高,这就对商业智能提出了更高的要求.下一代商业智能的发展要求其不仅仅能为高层决策者提供战略型决策,同时也能为企业内其他层次用户提供战术型决策和操作型决策.而企业内中层.基层管理人员及一线员工通常因外出工作而无法及时在电脑前查

基于云计算的数据挖掘平台架构及其关键技术研究

基于云计算的数据挖掘平台架构及其关键技术研究 丁岩 杨庆平 钱煜明 随着云计算日寸代的到来,传统数据挖掘系统在海量数据的分析挖掘方面存在性能瓶颈.文章提出了基于云计算的数据挖掘平台,该平台与传统的数据挖掘系统架构相比有高可扩展性.海量数据处理能力.面向服务.硬件成本低廉等优越性,可以支持大范围分布式数据挖掘的设计和应用.该平台能极大减少运营商.企业在数据挖掘技术上的投入并能加快其挖掘业务的推出,缩短研发周期,进一步提高产品收益. 基于云计算的数据挖掘平台架构及其关键技术研究