如何以更少的成本、更便捷的方式构建私有云?

无论在公有云还是私有云中,你都无需去考虑底层基础设施,而只需要通过虚拟机和网络处理业务。当然,硬件在供应商那里。如果你正在构建一个私有云,会有很多选项来决定如何去构建它。每个选项都有不同的特性、安全性能和成本,但是在任何一种情况下,你都必须保留大量的安全责任。

这些选项与传统的服务器部署模式类似:你可以部署在自己的服务器上,也可以在一个联合本地中心部署,你甚至可以在“托管但是专用”的基础上使用一个传统的托管服务。

这些指南适用于混合云及私有云。事实上,大多数组织都无法将完全私有的云适当化,但是他们可以为混合模型提供一个很好的案例。在混合云中,你可以通过公有云服务集成一个云并将其运行在由你直接管理的系统上。目前在市场上占据主要地位的公有云——AWS、微软Azure和谷歌云平台——都对这种集成提供了广泛的支持。

有很多的因素会致使你需要在一个私有环境中运行部分或全部系统。通常,依从性、安全性和性能会是主要因素,而且这些因素可能也会对你如何构建、在哪里构建私有云产生影响。

例如,你可能必须将数据保存在某个国家。你也有可能需要安装专业的硬件或使用非传统的配置。也许在公有云中为虚拟机设置的CPU/RAM配置不适合你的需求。也许你有基于GPU的大数据分析系统。你可能还会担心网络延迟。你可以在某些位置通过私有云提供更快的服务,特别是在需要本地处理时。

在自身场地部署,你需要提供一个数据中心,包括电力、电力冗余、HVAC、物理安全、物理网络基础设施和很多的工作人员。对于大多数组织来说,很难去调整。更便宜而且会同样好的方法是只把你的系统和硬件掌握在自己手里,在这个方案中,你拥有计算、存储和网络硬件,并且可以完全控制所有数据,直到它到达传输点。

而联合本地供应商则负责设施、物理安全、消防安全、电力和电力冗余、HVAC和网络连接,以及你能运行专用线路的能力。这些服务减去了很多费用和麻烦,让你能够更专注于自身业务核心。联合本地化的安排可以同时考虑到专业硬件和非正统的配置,它可以很好地改善你的网络性能。

不过联合本地供应商无法阻止你因为某些错误而使你的系统和数据暴露在攻击中,特别是在任何面向网络的情况下。解决办法通常有:确保数据在休眠和传输时是被加密的;保持对身份、身份验证和授权的控制;使用虚拟的下一代防火墙保护面向网络的工作负载;遵循最少特权原则。

托管私有云是另一个使成本下降的方案。上面所描述的那些可能会运行在联合本地设施中的公司,虽然会被承诺硬件是专用化的,但经常会在不明的情况下与他人共享其他资源,有时还会被限制控制选项。你可能不会得到一个单独的网络段或完全管理服务器的能力。在多租户、公有云环境中,肯定存在比你更大的隔离性,但是你需要仔细阅读这些难懂的条文,以确保托管服务满足你的需要,并满足计算主机所需的所有安全职责。

由于各种原因,大型、复杂的组织常常需要维护某些系统的控制。云架构仍然是这些用例的未来,但在这种情况下,它们仍然具有保护数据和软件的义务。 

原文发布时间为:2017-10-17 

本文作者:谢涛编译

时间: 2024-08-30 14:32:04

如何以更少的成本、更便捷的方式构建私有云?的相关文章

OpenStack:更少的成本,更多的成效

两年一度的OpenStack峰会在OpenStack基金执行会主席Jonathan Bryce的讲话中拉开帷幕.他表示:"现在我们正处在一个转折点上,此时我们正在向第二代云转变."OpenStack正在领跑. 到底有哪几代呢?第一代出现的时候技术尚不成熟,还需要专家建筑师.工程师和开发人员的辅助.只有大型的技术公司诸如eBay和雅虎才有能力实施.第二代产品对小团队来说则很容易开发和管理.因此,小型公司可以节约更多的成本. 具体来说,OpenStack的OpenStack部署量同比增长了

构建韧性网络,让黑客攻击更难受、更困难、成本更高!

[51CTO.com原创稿件]提起网络安全目标,可能很多人都会说,是保护业务关键资产,保持业务连续性,始终为用户交付好的体验,让用户对公司业务保持信心,保护公司的声誉不受损并满足行业合规. 网络安全对象和目标是什么? 而最近在上海举办的Fortinet Security 361 °安全峰会上, 亚太区首席安全官Alvin Rodrigues则认为,虽然上面的说法都是正确的,但是他更想这样回答,让攻击者每次尝试进行的网络攻击尽可能难受.尽可能困难.尽可能成本高,这就是企业要实现的网络安全的目标!而

写更好的代码,还是写更少的代码?

先来看一个有趣的讨论:    引用 我宁愿让我的学生尽他们最大的努力去写更好的代码,而不是写更好的注释.--Uncle Bob Martin(设计模式和敏捷开发先驱,<代码整洁之道>作者)  比起"更好"的代码,我更宁愿学生们写更少的代码.--Bob Marshall  没有任何事情比"非常有效率地做了一件本不应该做的事"更没用的了.--Peter Drucker 这引发了一场关于"写更好的代码"还是"写更少的代码"

微软披露Win8系统细节:资源占用比Win7更少

Windows 7 SP1的系统资源使用状况 Windows 8的系统资源使用状况 新浪科技讯 北京时间10月8日早间消息,微软最新的Windows 8操作系统将支持平板电脑和上网本,这意味着该系统能非常有效地利用内存.微软周五在官方的Building Windows 8博客上公布了该系统内存管理的细节. 有业内人士在低端的戴尔Inspiron E1505笔记本上测试了Windows 8系统,该笔记本采用1GB内存和英特尔T2400 1.83GHz处理器.与Windows 7相比,Windows

金融安全资讯精选 2017年第八期:Equifax数据泄露事件本周五个进展,企业用户如何使用SOC 2 报告来评估CSP安全性,Alert Logic发布云安全报告:云上发生安全事件数更少

   [金融安全动态] Equifax数据泄露事件本周五个进展.点击查看原文 点评:上周我们提到,Equifax泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.和Equifax可能受到的处罚(链接).   从上周三到今天,Equifax事件有5个新披露的进展.   首先,CIO辞职.Equifax首席安全官员Susan M

const 和enum 谁效率更高,占用资源更少

问题描述 const 和enum 谁效率更高,占用资源更少 asp.net 中 const 和enum 谁效率更高,占用资源更少 解决方案 这个应该区别不大

【阿里云资讯】Sort Benchmark 2016 年排序竞赛结果: 100T 数据排序谁的花费更少?

开源中文社区,发布了一篇<CloudSort 夺冠,阿里云性价比高出 AWS 三倍>的内容,原文链接:https://linux.cn/article-7948-1.html. 原文如下: 2016 年 11 月 10 日,Sort Benchmark 在官方网站公布了 2016 年排序竞赛 CloudSort 项目的最终成绩.阿里云以$1.44/TB 的成绩获得 Indy(专用目的排序)和 Daytona(通用目的排序) 两个子项的世界冠军,打破了 AWS 在 2014 年保持的纪录 4.5

于扬:中国企业的互联网化包袱更少

中介交易 SEO诊断 淘宝客 云主机 技术大厅 互联网化,是易观国际(Analysys International)在2007年最先提出的一种理念,是指企业利用互联网(包含移动互联网)平台和技术从事的内外部商务活动.互联网化包括产品互联网化(产品数字化.使用互联网交付).运营互联网化(信息.资金和物流的互联网承载和支持).营销互联网化(线上推广.线上销售).服务互联网化(在线交互.客户服务)四个方面.经过几年的发展,易观所提出的"互联网化"已经逐渐成为了业界公认的一个概念,被各大分析机

显示广告的改变:广告更少、投放效率更高

我们处于显示广告革命的风口浪尖.多年来,横幅广告一直有个既奇怪又令人紧张的定律:既使它们变得更加互动,更加令人难忘,但横幅广告的点击率却仍然在下降.再者,虽然据预测,媒体买家今年将支出70多亿美元用于购买横幅广告,但获得大部分市场份额的却是社交媒体. 这一切都意味着一场改革即将来临.问问谷歌的显示广告副总裁尼尔-莫汉(Neal Mohan)就知道了.在上周的"纽约互联网周"会议上,许多发言者都认为,显示广告将有令人难以置信的增长,以及令人难以置信的转变.他就是其中一位. 在美国互动广告