混合云:其实没那么安全

尽管现在很多人呼吁使用混合云,但是一些IT管理者关心的还是把所有的生产应用移交给第 三方是否会损失本地基础架构的实质投入。在这样的案例中,混合环境可以利用公有云和私有云的好处。

但是混合云并不完美;仍旧包含了一些安全障碍。在分析维护混合云的业务和技术障碍时,要谨记下面五个问题。

混合云安全问题1:缺少数据冗余

公有云提供商提供重要的资源,以确保其基础架构在终端用户需要时有效且可访问。尽管云提供商进了最大努力,问题仍不可避免。

大量宣传的岩机事件突出了将应用运转在单一数据中心且没有在其他数据中心进行故障恢复的风险。云架构师需要跨数据中心的冗余来减缓单一数据中心着机的影响。缺少冗余对于混合云来说可能是严重的安全风险,尤其是如果数据冗余备份没有跨数据中心分布。在数据中心之间转移虚拟机(VM)实例比在大型数据集之间容易的多。

云架构师可以使用一个厂商的多个数据中心实现冗余,或者多个公共云厂商或者是混合云。同时可以用混合云改善业务连续性,因为这并不是实现这个模型的唯一原因。同时使用来自单一厂商的多个数据中心,你可以节省成本,达到减少类似风险的水平。

混合云安全问题2:法规遵从

维护和证明混合云法规尊重从更加困难。你不但要确保你的公有云提供商和私有云提供商符合法规,而且你必须证明两个云之间的协调是顺从的。

比如,如果你的企业处理支付卡数据,你可能能够证明你的内部系统和你的云提供商遵从支付卡行业数据安全标准(Payment Card IndustryData Security Standard (PCI DSS))。引入了混合云, 你必须确保两个云之间的数据转移是受到保护的。

此外,你还需要确保卡数据不会从一个私有云上的法规遵从数据中心转移到一个较少安全性的公有云存储系统。你内部系统使用的预防漏洞的方法可能不直接转化到公有云上。

混合云安全问题3:拙劣构架的SLA

你可能坚信你的公有云提供商能够始终如一的符合服务水平协议(SLA)中期望的详细说明,但是你的私有云是否有同样的SLA?如果没有,你可能需要基于两个云的期望创建SLA,很可能就是基于你自己的私有云了。

在你的私有云的可用性和性能的显示工作负载下收集数据。集成公有云和私有云寻求潜在的问题都会破坏服务。例如,如果一个私有云的关键业务驱动在本地保持敏感和机密数据,然后你的SLA应该体现出在公有云中使用这些服务的限制性。

混合云安全问题4:风险管理

从业务角度,信息安全是管理管理风险的。

云计算(尤其是混合云)使用新的应用程序接口(API),要求复杂的网络配置,并对传统的系统管 理员的知识和能力范围造成挑战。

这些因素引入了新型的威胁。云计算并不比内部基础架构一样安全,但是混合云是个复杂的系统,管理员在管理上有限的经验,可能就造成了风险。

混合云安全问题5:安全管理

现有的安全控制,像身份认证、授权和身份认证管理需要在公有云和私有云中共同工作。整合这些安全协议,你只能选择其一:在两个云中复制控制并保持安全数据同步,或者使用身份认证管理服务,提供单一的服务运转在云端。在计划和时间阶段分配足够的时间,以便解决这些相当复杂的整合问题。

实现混合云引人的不仅仅是技术问题;IT管理者需要解决安全问题。通过理解和掌握这五个障碍,混合云将提供更多好处。

(责任编辑:施柏鹏)

时间: 2024-10-02 23:01:08

混合云:其实没那么安全的相关文章

混合云、区块链、认知技术,还有哪一样前沿技术是IBM没提到的吗?

和其它科技公司一样,IBM每年都会召开一次科技大会InterConnect.不过,你可能对这个大会并不了解.因为自从IBM的计算机业务卖给联想以后,IBM已经很久没有在大众面前刷屏了.不过,对于开发者和技术人员来说,IBM的InterConnect却是一场盛会. 今年的大会于美东时间3月19日在拉斯维加斯举办,截止到目前,围绕云计算.区块链和Watson,IBM已经宣布了五件大事. Watson的认知技术将帮助你管理你的好几百台手机 在IBM一向引以为傲的认知技术上,所以在这次大会上首先就推出了

混合云:其实没那么安全

尽管现在很多人呼吁使用混合云,但是一些IT管理者关心的还是把所有的生产应用移交给第三方是否会损失本地基础架构的实质投入.在这样的案例中,混合环境可以利用公有云和私有云的好处. 但是混合云并不完美;仍旧包含了一些安全障碍.在分析维护混合云的业务和技术障碍时,要谨记下面五个问题. 混合云安全问题1:缺少数据冗余 公有云提供商提供重要的资源,以确保其基础架构在终端用户需要时有效且可访问.尽管云提供商进了最大努力,问题仍不可避免. 大量宣传的宕机事件突出了将应用运转在单一数据中心且没有在其他数据中心进行

银泰网上云之路引发混合云关键考虑

全面赋能,双11电商解决方案上新,全新75折:https://www.aliyun.com/solution/ecommerce/act/huhang1111 9月23日由阿里云主办的第四期<电商大咖直播:备战双11最佳实践>线上分享圆满结束,来自银泰网CTO张宇分享了银泰网上云之路,介绍了银泰网混合云架构实践和双11来临前做的准备. 本次视频直播的整理文章整理完毕,如下内容. 银泰商业简介 一家以百货零售.购物中心.电子商务为主营业务的消费解决方案提供商.立足中国17年,大型百货商场和购物中

驻云科技首席架构师肖凯:要融合云,不要混合云

混合云是当前企业云化的主流思路,但反对者认为,混合云并不能反映中国云计算市场的实际需求.驻云科技COO兼首席架构师肖凯表示,目前多个公有云混合的需求并不明显,企业关注的其实是公有云和内部部署IT集成的"融合云". 肖凯日前接受了记者的采访,给出了他对企业业务迁移到云服务的建议,并介绍了驻云科技相关产品和服务的设计理念.他表示,云计算的未来是公有云,私有云一定没有前途,但目前确实存在一些因素导致中国企业不可能直接完全迁移到公有云上,所以用户对所有的IT资源是需要一个统一的资源管理平台的.

混合云VS公有云:谁才是云计算的最终形态?

全球最大两个公有云平台的收入蒸蒸日上,不过国际调研机构RightScale数据显示,虽然有88%的企业使用公有云,但其中过半运行不到1/5的应用.而在公有云.私有云以及混合云策略中,82%的企业优先选择了混合云. 究竟哪种云才是云计算的最终形态?公有云阵营认为,混合云是国内用户从"购买服务器"到"购买云服务"的过渡阶段,用户未来会把所有资源放在云端,这是趋势;而混合云阵营则认为,"公有云虽实现弹性扩容,但无法满足定制化需求;私有云可提高资源利用率,但无法为

VMware用vCloud混合云服务对抗AWS

今年晚些时候,VMware将要用vCloud基础架构即服务平台对战亚马逊Web服务.关于新服务的报告上周浮出水面,但是VMware到目前为止尚未确认. 在星期三纽约举行的EMC/VMware策略论坛上,高管们就新的vCloud混合云服务演示中,显示的技术细节并不多.这项服务将如何提供,价格和具体的可用日期都没有涵盖在CEO Pat Gelsinger 和COO Carl Eschenbach的演讲中. 该产品目前为测试版本,一位测试版的测试员在匿名的情况下表示现在仍旧比较粗糙.他负责报告在往云环

迎接混合云时代 IBM云计算发展大提速

本文讲的是迎接混合云时代 IBM云计算发展大提速,[IT168 资讯]近日,"IBM云计算体验周"在北京隆重召开,这是IBM在国内首次以体验周的形式展现自身全方位展示IBM在混合云发展趋势下全方位能力.众多企业.合作伙伴.行业领袖与大家分享如何通过与IBM合作在各自的领域通过云计算进行创新的实践. 2014年是IBM云计算快速发展的一年,通过多年的战略投入和布局,云计算业务取得了长足的发展. 刚刚发布的IBM年报显示,2014年云计算业务营收已经达到70亿美金(这是原本IBM 2015

【双11背后的技术】17.5W秒级交易峰值下的混合云弹性架构之路

选自<不一样的技术创新--阿里巴巴2016双11背后的技术>,全书目录:https://yq.aliyun.com/articles/68637 前言 每年的双11都是一个全球狂欢的节日,随着每年交易逐年创造奇迹的背后,按照传统的方式,我们的成本也在逐年上升.双11当天的秒级交易峰值平时的近10多倍,我们要用3-4倍的机器去支撑.但大促过后这批机器的资源利用率不高,到次年的双11会形成较长时间的低效运行.试想一下,电商交易有大促峰值,而阿里云有售卖Buffer,如果能充分发挥云计算的弹性能力,

VMworld 2016:VMware放出大招,混合云该这么做

ZD至顶网服务器频道 08月30日 新闻消息(文/邹大斌 拉斯维加斯报道): 8月28日(美国时间),VMworld 2016在美国拉斯维加斯举行.VMware这个每年一度的技术大会吸引了1万多人来到这个沙漠中的城市,来学习和了解VMware最新的产品和技术动.大会第一天结束,在至顶网记者看来,亮点很突出,Cross-Cloud Architecture(跨云架构)应该就是VMware今年的大招,而混合云将是未来VMware的最重要的市场增长点.同时,戴尔公司CEO也亲临大会现场,承诺保持VMw