公共云的普及在許多方面正在快速取代企業組織中遠程訪問的需求。遠程用戶只需直接連接穩定的公共SaaS、PaaS或IaaS資源,而不必從互聯網進行身份驗證。然而,盡管云計算致使遠程訪問技術在企業中的作用越來越小,但在許多情況下仍然需要它們。由于云計算的興起,即便是傳統的遠程訪問方法,也比以往更加流暢和更易于管理。
它號稱基于云的遠程訪問。
有一個越來越受歡迎的遠程訪問技術,就是它允許遠程工作人員登錄虛擬桌面,從而訪問內部公司應用程序和數據。雖然虛擬桌面基礎設施(VDI)可以在內部運行,但基于云的VDI有很多好處。通過VDI實現的基于云的遠程訪問通常稱為桌面即服務(DaaS),它消除了前期成本,不需要內部IT人員去構建和管理復雜的系統,而上并將這些工作轉交給云服務提供商負責完成。正確配置的DaaS可能是向全球遠程工作人員提供內部計算資源的最有效方式。
如果您更喜歡使用本地部署的、基于軟件的遠程訪問技術,如IPsec或SSL虛擬專用網絡(VPN),那么云仍然可以幫助您。許多IT部門已經發現,將他們的認證機制從他們的私有數據中心轉移到基于云的遠程訪問,可以實現更簡單的管理和更方便的訪問。如果您的公司像許多組織一樣,那么您可能會在云端部署一些應用和數據,然后將其他一些數據放在私有數據中心。早期的混合云設計通常將身份驗證組件留在網絡的私有端。然而,現在大多數組織已經很滿意公共云服務的安全性和穩定性了,他們發現將最終用戶管理和身份驗證轉移到云端后,可以為公共和私人托管的公司資源提供一種更加集中的管理體驗。
當員工離開小型辦公室或者遠程工作人員離開家里之后,許多公司都選擇構建不同類型的遠程訪問:一條位于公司局域網和這些終端用戶所在遠程位置之間的靜態的站到站VPN連接。這種連接仍然使用互聯網進行訪問,但主要的區別是,在VPN隧道的兩側都使用硬件設備來實現跨虛擬隧道的自動身份驗證與加密。這對于最終用戶的好處是,每次他們需要訪問公司資源時,都不需要手動驗證身份。相反,站到站VPN就像只是公司LAN的一種擴展。
以前,部署和遠程管理幾十個或幾百個站到站VPN隧道的成本很高,這導致許多IT部門謹慎使用站到站VPN部署。但是,硬件成本的降低,以及云管理技術的進步,為大量遠程工作人員提供靜態VPN通道的條件已經成熟。市場上存在幾個這樣的例子,其中包括思科Meraki Z1遠程工作網關設備,它價格低,支持云托管接口,方便企業IT人員排隊故障;另外還有來自Fortinet和Checkpoint的入門級設備。
傳統主義者的方法最后,如果您需要傳統的遠程訪問服務,但是又希望讓其他人來管理整個架構,那么可以使用完全托管的VPN提供商。在這種情況下,可以完全由云服務提供商來實現基于云的遠程訪問,他們不僅負責管理身份驗證,而且也管理標準遠程訪問VPN服務的授權、記帳和一般維護工作。有許多的服務提供商提供VPN即服務,其中包括MegaPath和Zscaler這樣的技術公司。此外,AT&T和Verizon等無線運營商還提供了商業級遠程VPN接入服務,它主要面向使用智能手機和平板電腦訪問企業資源的移動工作人員。