精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:云計算行業動態 → 正文

如何為公用云建立網絡安全組

責任編輯:editor005 作者:Jim O'Reilly |來源:企業網D1Net  2016-06-16 14:43:24 本文摘自:TechTarget中國

網絡安全組控制網絡交通到云實例之間的通訊線路。如何在AWS或者Azure里設置它們呢?

網絡安全組允許企業保護他們的部分公有云避開外部直接訪問——類似于防火墻。與此同時,這些組確保云實例之間的數據流只被相關的實例容納。當一些企業要求附加的公有云安全工具時,網絡安全組是一個很好的開端。

網絡安全組在公有云的配置方面能幫助云管理員建立網絡訪問控制。譬如,管理員可以設置實例的子網作為互聯網訪問的控制區(DMZ),同時確保在控制區里后臺云實例的層級只能跟彼此,以及跟特定端口或者實例交談。

設置網絡安全組的過程因云而異。以微軟Azure為例,管理員創造網絡安全組,要么通過有GUI設置的Azure資源管理程序入口,要么通過腳本。Amazon Web Services(AWS)云管理員可以使用AWS的虛擬私有云控制臺。

所有云實例需要歸屬于網絡安全組,并且還存在一個阻礙從互聯網而來的請求訪問的默認組。盡管如此,僅僅依賴默認組通常體驗很差。云服務需要跟其他應用和服務交流,但是一些實例,比如數據庫,應該決不允許被互聯網直接訪問。

為了解決這個問題,云管理員可以創建三層云安全模型,包括如下內容:

1、頂層是與互聯網直接通信的網絡服務器

2、中間層要表現的像應用層,并能跟上級或下級通信。

3、底層支持數據庫。因為只有中間層可以跟底層通信,數據庫就能被很好的隔離。

在Azure和AWS的針對公有云安全的網絡安全組里,還有其他一些相似性和不同點。它們都是規則導向系統,并且管理員可以在云實例和子網上應用規則。在AWS里,規則之間沒有優先權;這使得管理員制定規則時更容易,因為不需要考慮優先規則的例外情況。Azure則維護一個優先權制度,這更像傳統的防火墻設置,增加了復雜度。

Google采取了一種更傳統的公有云安全方法。Google云平臺有一些諸如防火墻和路由的特性,這都是擁有本地操作背景的網絡管理員所熟悉的。當經驗豐富的管理員可能感覺更適應Google云安全策略時,它也會增加更多的工作,因為有更多的內容需要管理。

關鍵字:網絡安全組云實Azure

本文摘自:TechTarget中國

x 如何為公用云建立網絡安全組 掃一掃
分享本文到朋友圈
當前位置:云計算行業動態 → 正文

如何為公用云建立網絡安全組

責任編輯:editor005 作者:Jim O'Reilly |來源:企業網D1Net  2016-06-16 14:43:24 本文摘自:TechTarget中國

網絡安全組控制網絡交通到云實例之間的通訊線路。如何在AWS或者Azure里設置它們呢?

網絡安全組允許企業保護他們的部分公有云避開外部直接訪問——類似于防火墻。與此同時,這些組確保云實例之間的數據流只被相關的實例容納。當一些企業要求附加的公有云安全工具時,網絡安全組是一個很好的開端。

網絡安全組在公有云的配置方面能幫助云管理員建立網絡訪問控制。譬如,管理員可以設置實例的子網作為互聯網訪問的控制區(DMZ),同時確保在控制區里后臺云實例的層級只能跟彼此,以及跟特定端口或者實例交談。

設置網絡安全組的過程因云而異。以微軟Azure為例,管理員創造網絡安全組,要么通過有GUI設置的Azure資源管理程序入口,要么通過腳本。Amazon Web Services(AWS)云管理員可以使用AWS的虛擬私有云控制臺。

所有云實例需要歸屬于網絡安全組,并且還存在一個阻礙從互聯網而來的請求訪問的默認組。盡管如此,僅僅依賴默認組通常體驗很差。云服務需要跟其他應用和服務交流,但是一些實例,比如數據庫,應該決不允許被互聯網直接訪問。

為了解決這個問題,云管理員可以創建三層云安全模型,包括如下內容:

1、頂層是與互聯網直接通信的網絡服務器

2、中間層要表現的像應用層,并能跟上級或下級通信。

3、底層支持數據庫。因為只有中間層可以跟底層通信,數據庫就能被很好的隔離。

在Azure和AWS的針對公有云安全的網絡安全組里,還有其他一些相似性和不同點。它們都是規則導向系統,并且管理員可以在云實例和子網上應用規則。在AWS里,規則之間沒有優先權;這使得管理員制定規則時更容易,因為不需要考慮優先規則的例外情況。Azure則維護一個優先權制度,這更像傳統的防火墻設置,增加了復雜度。

Google采取了一種更傳統的公有云安全方法。Google云平臺有一些諸如防火墻和路由的特性,這都是擁有本地操作背景的網絡管理員所熟悉的。當經驗豐富的管理員可能感覺更適應Google云安全策略時,它也會增加更多的工作,因為有更多的內容需要管理。

關鍵字:網絡安全組云實Azure

本文摘自:TechTarget中國

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 开封县| 天台县| 保靖县| 确山县| 巴楚县| 泾源县| 岫岩| 四川省| 江安县| 泗阳县| 芒康县| 神木县| 定安县| 会宁县| 慈利县| 安多县| 长武县| 固原市| 鹤庆县| 麻栗坡县| 女性| 同心县| 涿鹿县| 从化市| 临泉县| 句容市| 宁河县| 四平市| 富蕴县| 新乡县| 五原县| 石棉县| 双鸭山市| 库车县| 吉安市| 宁乡县| 涡阳县| 广水市| 泰顺县| 尤溪县| 依安县|