数据中心围笼的7个最佳实践

当工作人员在数据中心划分安全区域时,需要提供一个灵活的、经济实惠的围笼解决方案完成工作。

然而,在数据中心的任何东西,要经过深谋远虑和精心规划,才能很好地将真正的解决方案和不切实际的方案之间的差异体现出来。

人们在这几年里已经看到了很多的例子,下面分享一下数据中心围笼的经验教训:

1.熟悉自己的义务

数据中心不同的设备和存储数据都部署在安全区中,则可能会受到许多安全标准限制,如SSAE16,HIPAA,PCI或SOC2等标准规范。

在某些情况下,立法规定提供了对敏感数据应该被保护的具体指导方针,所以在进行规划之前,一定要确保企业熟悉自已的所有义务。

2.使用专门为数据中心设计的围笼

用链式栅栏或围栏标准建设围笼,可以节省成本,这是很有诱惑力的。但人们已经看到许多这样的尝试,其中没有一个被认为是成功的。

有很多理由让他们清楚这些“做”的方法,最大的原因就是节省了成本,但最终是在浪费时间。企业认为为数据中心建造的围笼会省却很多麻烦。

3.检查围笼的孔隙大小

企业把一些最敏感的储物架上锁,没有钥匙,没有人能进去,所以这是安全的,真是这样吗?

如果有人把网络电缆连接到一个机架上,然后将其从笼子里的一个洞里伸进去,那么会发生什么事?用一点时间和耐心,就会可以很容易地将网线直接插入设备。

然而,许多数据中心的机架在设计上没考虑这种明显的进入方式。最好的做法是机架笼子开口小于一个RJ45连接器,从而降低这类风险。

4.使笼子很难拆卸

许多数据中心的围笼有一个“致命弱点”,就是可以使用一个可调节的扳手就可以拆卸。只要用扳手松开几个螺栓,机架笼一整块可以去掉。如果企业是关注符合安全标准,暴露的螺栓是一个隐患。

一些围笼系统提供了没有办法隐藏外露的螺栓,这就给用户留下另一个需要解决的问题。因此一定要选择一个隐藏所有螺栓的围笼解决方案,使其不能被从外部拆开。

5.考虑天花板和地板

正如人们可能已经猜到的,当在设计围笼系统时,必须考虑上部和下部的空间防护,以符合安全标准。

可能有人通过天花板和攀越围笼进入安全区?或者通过拆除地砖,在底下爬入的方式?如果想实现符合安全法规则的话,那么这些情况必须得到解决。

有些机架笼子供应商提供天花板的解决方案,使它相对容易地封装围笼顶部。然而,为了防止从下面的地板进入,可以创建自制的围栏或路障。这并不容易,但可以做一些先进的规划或发挥一些创造力。

关键是从各个角度来看待这个安全区,要确保关闭所有可能的入口点。

6.规划围笼入口

出人意料的是,有很多规划要考虑围笼的入口。首先,会面对摆动门与滑门的问题。一些围笼系统无法容纳推拉门,这迫使要让出很多入口空间,在寸土寸金的数据中心,这些看似微小的细节将会增加更多的成本,因此在设计规划时一定要未雨绸缪。

另外一个重要的考虑因素是围笼入口锁定系统的问题。门会自动关闭吗?它会自动锁定,或者只能从外面锁定?因此在仔细规划,否则可能会有一些不好的结果。例如,如果工作人员无法从内部锁上门,他们可以在“安全”的区域工作时,这个大门将会长时间开放。

7.美学问题

企业在先进的安全软件和设备方面投入巨资,安装了最先进的安全摄像机和出入门禁系统,并实施了严格的安全协议和流程。所有这一切在客户参观时将会展示其先进性和安全性。

然而,当客户在数据中心的安全分区参观时,看到一个拼凑的业余水平的镀锌钢结构建筑围栏时,他们会怎么想?

显然,这会让人产生巨大的失望,并对企业的安全性产生怀疑。

事实上,围笼要以更加专业外观的解决方案替代。这表明在一个竞争激烈的市场中,美学是多么重要的。请在规划数据中心围笼的解决方案时记住这一点!

本文转自d1net(转载)

时间: 2024-10-28 05:00:50

数据中心围笼的7个最佳实践的相关文章

数据中心网络虚拟化三大优势及最佳实践

IT行业里扑面而来的种种流行词,往往使人产生错觉,认为网络虚拟化不过是是IT业为了虚拟一切而衍生出的附属品,或只是一时的流行.然而,我们可以看到网络虚拟化至少有三点好处,并且有几种最优做法值得我们遵循.那么,就让我们来看一下网络虚拟化的显着优势和它的最佳实践. 网络虚拟化优势 首先,网络虚拟化能够帮助更好的利用网络资源.有时候,这意味着能够提高物理资源的利用率.例如,可以把几台虚拟服务器连在单个物理性网络接口卡(NIC)上.单独一台虚拟服务器也许不能充分利用千兆以太网(GbE)或是10千兆以太网

数据中心服务器托管VMware虚拟化网络配置最佳实践

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://dgd2010.blog.51cto.com/1539422/1765796 通常把自己购买的服务器托管到一个具有双线网络接入的机房是一个不错的选择,每年的成本在1万元左右. 虚拟化能通过增加硬件的利用率来降低运行和维护物理服务器的成本.可以减少运行服务器工作负载所需的硬件数量.虚拟化的核心优势在于通过"一虚多"的方法提高灵活性和可扩展性,简化IT管理降低资金和运维等方

《软件定义数据中心:Windows Server SDDC技术与实践》一第1章 微软数据中心与SDDC漫谈

第1章 微软数据中心与SDDC漫谈 软件定义数据中心:Windows Server SDDC技术与实践 第1章包含4个小节,第1节我们将通过文字带领大家简单"参观"一下微软自己创建的数据中心,看看微软如何在海量计算背景下建设数据中心:第2节介绍混合云的概念.微软混合云和混合云实现:第3节和第4节介绍微软云计算和实现云计算的SDDC发展概况,以及微软如何与其他厂家和开源组织合作来将云计算大范围落地.

《软件定义数据中心:Windows Server SDDC技术与实践》一导读

前 言 软件定义数据中心:Windows Server SDDC技术与实践通过对自身的审视和对身边IT 技术专家的观察,我发现对于我们来说,掌握一项新的技术或熟悉一个新的产品,大都是闻而后知,知而后学,学以致用,用以知其然.然而Windows Server作为一个简单的.易上手的操作系统,很多时候Windows IT Pro对其的认知是反其道而行的,因为我们太过于熟悉它的操作而忽略了去探索其原理.现在新技术层出不穷,过快的技术更迭让我们在学习之路上缺乏相对系统的资料.近几年有幸接触微软Windo

数据中心选型:融合基础设施VS最佳方案

随着越来越多的厂商进入市场和现有的厂商不断改进他们的产品,选择融合基础架构作为构建现代化数据中心的平台正在吸引着越来越多企业用户的关注. 诸如惠普,思科和甲骨文这些提供融合基础架构产品的成熟厂商目前正面临着来自戴尔,华为.赛门铁克等主流IT公司以及Xsigo这种新兴厂商的竞争和挑战,所有这些提供商都在积极吸引着那些打算选择一站式方法来构建数据中心基础架构的用户群. 不过潜在的用户也在关注着多厂商的优中选优解决方案,这种解决方案不仅能为他们提供技术的选择,而且还能帮助他们避免陷入单个厂商技术的禁锢

每天万亿+级 实时分析、数据规整 - 阿里云HybridDB for PostgreSQL最佳实践

背景 横看成岭侧成峰, 远近高低各不同. 不识庐山真面目, 只缘身在此山中. 不同的视角我们所看到的物体是不一样的, http://t.m.china.com.cn/convert/c_ovWL9w.html 图为墨西哥城放射状的街区广场. 图为西班牙迷宫般的果树漩涡. 地心说和日心说也是视角不同所呈现的. 实际上数据也有这样,我们每天产生海量的数据,有各种属性,以每个属性为视角(分组.归类.聚合),看到的是对应属性为中心的数据. 对应的业务场景也非常多,例如: 1.物联网, 每个传感器有很多属

《软件定义数据中心:Windows Server SDDC技术与实践》一1.1 微软数据中心建设之道

1.1 微软数据中心建设之道 微软在数据中心业务领域一直扮演改革者和先驱者的角色.目前微软自有业务和公有云数据中心在全球已经超过30个,物理服务器数量超过百万之巨,为全球广大客户提供Microsoft Azure.Office 365.Bing.Xbox Live.Skype.SkyDrive.Outlook邮箱等上百种主流云服务,微软已成为世界最顶级的数据中心运营商之一和云服务提供商之一.这些数据中心不是一朝一夕建成的,而是耗时二十多年,历经四代的优化和创新而发展起来的,每座数据中心都堪称"高

《软件定义数据中心:Windows Server SDDC技术与实践》——第1章 微软数据中心与SDDC漫谈1.1 微软数据中心建设之道

第1章 微软数据中心与SDDC漫谈 第1章包含4个小节,第1节我们将通过文字带领大家简单"参观"一下微软自己创建的数据中心,看看微软如何在海量计算背景下建设数据中心:第2节介绍混合云的概念.微软混合云和混合云实现:第3节和第4节介绍微软云计算和实现云计算的SDDC发展概况,以及微软如何与其他厂家和开源组织合作来将云计算大范围落地. 1.1 微软数据中心建设之道 微软在数据中心业务领域一直扮演改革者和先驱者的角色.目前微软自有业务和公有云数据中心在全球已经超过30个,物理服务器数量超过百

《软件定义数据中心:Windows Server SDDC技术与实践》一1.3 微软SDDC发展之计

1.3 微软SDDC发展之计 打开电脑,你会发现软件正在"统治"着世界,数据中心也不能例外,随着数据中心的规模越来越大,网络越来越复杂,存储量越来越膨胀,应用可用度要求越来越高,无论是云服务器提供商还是企业用户,对SDDC的青睐日益明显.微软在某些新技术领域属于倡导者,大家可能并不熟悉,最早的并被广泛认可的SDN组织ONF(Open Networking Foundation)就是由微软.谷歌和Facebook联合发起的,ONF用于定义SDN标准和推动SDN的产业化,由此可见微软在SD