私有云的网络障碍与云安全

云计算在如何交付服务上为IT专家提供了更大的灵活性。当出现一个新项目或工作负载的需求突然变化时,IT部门可以将工作交给一个业务提供商或者内部转移资源,直到度过峰值周期。

但这种灵活性也可能会构成网络威胁。进行远程转移应用,公司需要数据中心网站和公有云提供商之间有良好的网络连接,用户才不会感到性能下降。良好的连接有两种形式:必要带宽和较低延迟。大多数企业拥有有效的网络连接来支持电子邮件、Web浏览和一般的内部沟通。

要想增加外部云提供者与公司之间连接的流量,需要计划来保护应用或者网络连接的原始应用。一个典型的数据中心网络,尤其是一个千兆网络带宽多且低延迟。

IT经理也可以通过监控内部网络设备来诊断问题。但是当你将本地应用转移给云提供商,它就不再是你的数据中心网络的一部分。如果想要访问应用,你的网 络流量需要通过较长的路由,跨越更小的网络链接而且链接延迟时间长。例如,我的电脑使用3个网段,或称为3个“跳”,访问公司的人力资源应用,并且有 0.3毫秒(msec)的网络延迟。

在商业云中,将应用程序移交给商业云提供商,会增加访问服务器额外的约20毫秒延迟。它横跨了未知大小的网段,且IT内部人员无法对其监控。当出现网络延迟时,一些应用程序会受到极大损失,尤其是应用程序的某些部分是内部的,例如数据库,而有些部分是属于商业云的。

大多数商业云环境收取网络使用费。然而每千兆流量收取10美分或15美分并不是很高,费用开始增加,特别是大多数组织认为快速的网络速度和统一费率定价是理所当然的。当你准备备份基于云的应用程序和数据更新、新的配置和应用程序的其他日常操作时,你可能就要花钱了

云安全:使用你所了解的

安全总是云实施计划的一部分。私有云的挑战与现有的虚拟化项目中的云的挑战相类似,所以大多数企业不应该惊讶于需求。但混合云和公有云模型的安全措施有所改变。

私有云能够利用传统网络分段技术将IT群组放置到传统安全模型上,如虚拟局域网、防火墙、入侵检测和预防系统。更新的云技术,例如VMware的 vCloudDirector提出了实现防火墙和网络隔离的新方法。虽然他们旨在提高IT员工的效率,但是这些新技术与现有的建立政策、程序和方法来保护 环境的安全性和网络行为相违背。

让这些团队较早地参与到开发云的过程中,对适当的采用是很关键的。

混合云带来了特殊的数据访问挑战。面对这种挑战,一些IT团队对商业云表现出相当偏执的态度。他们通常认为你不能信任内部数据中心和商业云主机之间网络的安全性,你也不能信任商业云中两个虚拟机之间网络的安全性。他们还经常会认为你不能信任云的底层存储或存储网络的安全性。

对于这些问题,存在解决的方法,云产品或底层虚拟化技术有时会包含这些方法。例如,VMware提供虚拟私有网络功能作为其产品vShield套件的 一部分。VMsafe应用程序接口和其他产品,如vShield或Altor网络的虚拟安全套件,都可以实现虚拟防火墙功能。

时间: 2024-07-30 00:02:37

私有云的网络障碍与云安全的相关文章

清除私有云应用网络与安全障碍

云计算已经改变了IT资源设计与管理的方式.独立的IT部门不得不调整以前的方法. 公司在寻找一些更快.更好.更便宜的IT资源,而混合云似乎就是合适之选.混合云使IT在峰值周期中,能够在内部数据中心和商业公有云提供商之间转移工作负载.对于拥有可变需求的成长型企业来说,云计算可以降低成本,同时提高项目的灵活性和上市时间. 但是云还是引起了IT的一些顾虑.经理们担心云会妨碍传统部门的领域和实践,并且组织的惯性根深蒂固.云也给IT基础设施带来从网络到服务器的新需求,并且云会危及各自团队之间的关系.云定价和

私有云网络面临的五大挑战

云网络的基本目的是为用户提供连接,即使是当应用及其组件被动态托管在分散的私人和公共数据中心的多个资源池中.这将带动软件即服务(SaaS)模式,该模式使应用向用户的呈现方式与他们在企业内部使用应用时完全一样.要做到这一点,企业IT部门必须建立私有云和混合云,动态映射两套独立的变量,但这带来了特殊的网络挑战.动态环境中资源地址映射统一资源地址是私有云网络面临的最大挑战.用户通常通过URL以及IP地址来了解应用.资源池越动态,资源分配变化速度就越快,统一应用访问的资源灵活性也就越困难.云目录技术(包括

新型存储技术助力私有云性能

共享是伟大的,但是共享是否能够提高私有云存储服务性能呢?可考虑使用新型固态硬盘(SSD)和网络选项来帮助您获得您所需的速度. 私有云可提供一个集敏捷性.灵活性和运营开销于一体的定价模式,但是其性能,尤其是与存储服务相关的性能是一大挑战.当用户在管理私有云时,管理员们需要经常地了解底层存储资源的使用状况,以避免出现存储资源短缺的情况. 企业中的所有用户都在共享使用他们的私有云存储服务.这是可能的,因为私有云是网络存储,同时根据数据中心的配置,私有云可能距离服务器实例并不遥远.网络和协议的延迟将降低

新型存储技术提高私有云性能

共享是伟大的,但是共享是否能够提高私有云存储服务性能呢?可考虑使用新型固态硬盘(SSD)和网络选项来帮助您获得您所需的速度. 私有云可提供一个集敏捷性.灵活性和运营开销于一体的定价模式,但是其性能,尤其是与存储服务相关的性能是一大挑战.当用户在管理私有云时,管理员们需要经常地了解底层存储资源的使用状况,以避免出现存储资源短缺的情况. 企业中的所有用户都在共享使用他们的私有云存储服务.这是可能的,因为私有云是网络存储,同时根据数据中心的配置,私有云可能距离服务器实例并不遥远.网络和协议的延迟将降低

软件定义网络(SDN)能否解决私有云网络瓶颈问题?

你肯定听过,但这个值得反复强调,即网络是私有云中的瓶颈问题.现在,服务器和存储技术已经发展成共享资源,云管理员可以自由地调用这些资源,但是网络却仍然是手动的.为了提高灵活性,私有云网络必须进行虚拟化,而软件定义网络(SDN)是一个性价比不错的方法."企业需要像服务供应商一样,为内部客户迅速做出反应.为此,企业需要启用自助式IT,而实现这一目的的最大障碍就是网络,"正在开发基于SDN网络虚拟化技术的日本初创公司Midokura的首席战略官Ben Cherian表示,"具备CCI

如何简化私有云网络

"以太网是云计算的骨干."这句宣言太夸张?不尽然.任何数据中心,云计算或者其他诸如此类均取决于其以太网网络允许服务器.存储系统和其他设备的相互传输.没有网络就没有数据中心. 今天,IT部门准备部署内部的云环境,它可以显著评估网络基础设施将如何影响云计算的能力,以满足服务水平协议(SLAs).常用的术语来描述云计算能力,如敏捷性,灵活性和可扩展性,绝对适用于底层网络以及相关条款. 考虑到这一点,让我们来探讨一下如何简化私有云网络.你可以借鉴英特尔最近完成的一份CliffsNotes版白皮

网康虚拟应用网络:私有云应用访问

  企业私有"云"应用发展趋势 与许多类似的产业技术革命一样,云计算正在推动不同产业改变原有的模式.正如惠普公司首席战略技术官谢恩•罗宾逊(Shane Robinson)所说的那样,IT技术行业正处于一个重要的转折阶段,虽然这一转折仍处于早期,但它将最终改变我们获取信息.分享内容和互相沟通的方式.这一全新的浪潮将由一种全新的计算模式所驱动:企业或个人将不再需要在电脑中安装大量套装软件,而是通过Web浏览器接入到一种大范围的.按需定制的服务--也就是我们所说的"云服务"

分析:北京网络广播电视台私有云实践

从2013年下半年开始,媒体与新媒体的分析不绝于耳.面对借移动互联与社交而日益蓬勃的新媒体的攻势,传统媒体是抱残守缺,还是勇于变革?IPTV的反击是整个产业的一枝独秀,还仅仅是小荷尖尖角?偶然的机会,受邀来到北京电视台苏州街台址的新媒体工作基地,与北京电视台新媒体中心副主任赵志成和天云软件CEO张福波畅谈北京网络广播电视台云平台的实践,近距离观察广电企业私有云项目的构建.经验和未来发展方向. BRTN,主动拥抱新媒体变革 广电行业,对"三网融合"(广播电视网.电信网与互联网的融合)不会

如何合理选择创建公有云、私有云还是混合云?

我们不得不承认,所有公司都开始向云迁移,起码也是在考虑向云迁移.但因为可选择的因素太多,部分公司还在尝试寻找一种最适合自己的选择. KPMG全球云创新负责人Rick Wright表示,在选择创建私有云.公有云还是混合云时,通常可以考虑几个因素. 他认为,公司必须要对计划向云迁移的应用在业务上的重要性.管理问题.所需要的服务水平,工作负载的使用方案,以及整合后的应用应该如何更好地和公司其它的机能融合等等因素进行慎重的考虑. 制药公司应当选择内部私有云,因为制约行业拥有一些至关重要的应并且用必须遵守