精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

云端遷移必備指南 正確評估安全性與風險

責任編輯:一三

2013-12-09 10:29:22

摘自:TechTarget中國

在云計算的環境下,尤其是公共云計算環境,所有的項目團隊成員都需要對安全技術和風險擁有比之前非云計算的典型環境更廣泛的認識。

企業網D1Net摘錄信息要點:

1.制定一個云計算遷移戰略要求我們不要僅僅拘泥于供應商所提供的材料,而是要了解更多更全面的信息。

2.集成測試部分是比較簡單的。通常的理解就是,集成測試應當是你需要組織和執行的任務。而普遍認識比較模糊的是規劃思考,我們需要做的是分析評估不再使用該云計算供應商服務而造成的影響。這就是云計算教育方面的另一部分:任何組織在向某一云計算供應商做出重大承諾前,都需要明確認識到這一點,因為沒有人會希望受到挾持。

3.在云計算的環境下,尤其是公共云計算環境,所有的項目團隊成員都需要對安全技術和風險擁有比之前非云計算的典型環境更廣泛的認識。這是因為,我們現在已經把數據置于在我們控制范圍以外的環境中,那是在第三方云計算供應商控制范圍內的環境。雖然我們可能會擁有某些程度的控制權限,但是我們不會擁有完全的控制權限。

在本文中,《云計算:概念、技術與架構》(Prentice Hall,2013)一書的合著者 Thomas Erl將與高級網站編輯Anne Stuart一起討論,為什么企業用戶需要在云計算實施這一問題上要更睿智一點。Arcitura教育公司(一家IT培訓/認證公司)的CEO Erl將與我們一起分享他在云計算可移植性、集成、安全性以及其他方面的一些思考。本文已按篇幅、清晰和編輯風格等要求進行了適當調整。

在介紹云計算時,您寫道“對于一家將實施云計算的企業而言,再沒有比對云計算一無所知更危險的了。”您是否能夠就開展云計算相關教育的必要性進行一下闡述?對于制定一個給力的云計算遷移戰略,企業應該需要了解哪些內容?

Thomas Erl:隨著云計算技術不斷地被討論和宣傳,在IT業內已出現了一股云計算實施的風潮,但是實施云計算還是伴隨著一定的風險和挑戰的。我們需要清楚地了解這些風險和挑戰,才能明確地確定我們需要把云計算作為我們IT企業的一部分或者是作為我們IT企業的擴展到何種程度,并確定將承受何種程度的風險和挑戰為宜。

把我們的解決方案勉強用于云計算環境而期望能夠從云計算的所有潛在優勢中得益,這是行不通的。簡單地實施云計算遷移是非常危險的,因為云計算環境與其他環境相比有著顯著的不同。

當談及眾多云計算供應商時,我們就會發現他們的商業品質差異性極大。一些供應商會非常努力地兌現著他們已同意的服務水平協議(SLA)。而其他的供應商則顯得不那么可靠或者表現得不那么穩定。他們之前可能還在歐洲某地,而在六個月后就會搬到其他的地方了。此外,他們也有可能會被大型企業收購。

制定一個云計算遷移戰略要求我們不要僅僅拘泥于供應商所提供的材料,而是要了解更多更全面的信息。例如,你需要了解云計算環境的架構,你需要了解潛在的風險,以及把你的企業暴露在這些風險下而可能發生的潛在危害。這對提升你正確評估特定云計算的能力會有一定的幫助,你可以自行制定標準以確定你的企業需要哪種類型的云計算環境,此外你可以確定你能夠以何種程度使用云計算IT資源。

這一點是非常重要的,因為傳統IT模式就好像是一張白紙,企業可以在白紙上設計任意他們需要的架構和空間部署;這一切都是完全在他們掌控中的。但是,公共云計算環境不僅是一張白紙(我們可以在白紙上做些了不起的事,或者只是涂鴉),而且它還是一個要求我們依賴第三方開展實施的環境。在這種情況下,糟糕的設計或者錯誤的決策都可能會產生額外的問題或者出現處于盲區中的挑戰。

因此,機遇與危機并存。抓住機遇、發揮其最大潛力的最好方法就是了解風險,分析風險的原因。對于那些你能夠接受的風險,應盡你最大的努力去減輕其危害。哪些是安全性的風險、哪些是涉及移動性的、哪些是牽涉法務或合同問題的,——如果你能夠較好的弄明白這些問題,那么你就能做好風險預防和風險處理的預案。這就是進行云計算相關教育的必要性。

您是否能夠談談可移植性?也許你可以從簡單介紹這個問題開始,然后談談在將其納入云計算遷移戰略過程中企業應當了解哪些內容。

Erl:這個問題主要有兩個方面。第一個就是移動性。公共云計算環境是由通過獨家運營而實現獲利的第三方供應商公司管理經營的,就如同傳統IT模式中供應商壟斷某些環境那樣很難實現移動性。再加上標準化程度不高,供應商們感覺不得不遵守之,因為消費市場還未對其提出要求。這就允許供應商們能夠擁有這些專有環境。

當我們把我們的數據和解決方案以及其他類型的IT資產遷往云計算時,我們是在把它們遷移至一個真正不同的環境;一般而言,它是不同于單一廠商的。為了讓云計算能夠以我們希望的方式運行,為了云計算能夠連接至所有供應商提供的IT資源并實現充分的利用,我們需要對系統和我們增加的技術架構層以一種與環境截然不同的方法進行精心設計。所以,我們需要充分了解云計算供應商的底層架構和基礎設施層。

其意義在于,如果我們將把原有系統遷往云計算,那么我們現在就必須在集成測試上投入資本以確保其在云計算中的工作方式與它之前在傳統內部部署中的工作方式一致,同時它的工作方式正是我們現在對其期望的方式。我們還必須了解的其他信息包括:預算、影響、時間表和結果。在與云計算供應商簽署云計算服務供應協議前,我們必須弄明白以上這些事。

更具戰略性的是,我們還必須明白另一件事:如果在做出投資決策的六個月、十二個月甚至十八個月之后,我們又決定不想使用這個云計算供應商所提供的環境,那么我們該怎么辦?這有可能是因為我們不滿意這個供應商的服務、或者我們發現了另一個更合適的云計算供應商而希望使用他的服務,又或者我們希望把系統遷回內部部署環境中。這么做而造成的影響會是什么?在之前我們所付出的努力中,有多少是針對這個云計算環境而做出的?當希望更換供應商而做出其他選擇時,將會產生哪些影響?

這是我們必須完成的一個分析研究。我們必須將其進行書面記錄并把相關數字填入資源和成本項,這樣一來,當我們繼續與云計算供應商進行合同談判時,我們就能夠明白如果我們想要遷往其他一些環境,那就是我們所需接受的損失和承擔的責任了。

有時,這就是我們業務組織得到的一點啟示。例如,他們突然意識到:“僅僅不使用原合作云計算供應商的服務就將花費五十萬美元。這是一個我們難以承受的風險。我們無法接受把我們的關鍵業務應用程序托付給云計算環境,這簡直就像是把企業的根本作為把柄主動交在云計算供應商的手上,而這一切只是因為我們承擔不起更換云計算供應商的費用。”這可能就是完全不使用云計算服務的一個原因。

第二個方面就是集成的問題。集成測試部分是比較簡單的。通常的理解就是,集成測試應當是你需要組織和執行的任務。而普遍認識比較模糊的是規劃思考,我們需要做的是分析評估不再使用該云計算供應商服務而造成的影響。這就是云計算教育方面的另一部分:任何組織在向某一云計算供應商做出重大承諾前,都需要明確認識到這一點,因為沒有人會希望受到挾持。

安全性的話題在任何云計算的討論中總是會被提及。您是否能夠談談,在制定云計算遷移戰略中,企業應當考慮的安全性問題?我們也希望聽到您在云計算一書中所提及的概念——“信任邊界重疊”問題。

Erl:在云計算世界中,安全性是我之前所提及的IT領域中最受到普遍關注的問題。在傳統的IT環境中,通常有一名安全專家會具體關注和負責安全架構問題,他會對攻擊和威脅做出響應。這一模式能夠較好地應對大部分傳統應用的情況,因為在那樣的傳統IT環境中,安全性問題可以方便地通過隔離措施予以解決。

在云計算的環境下,尤其是公共云計算環境,所有的項目團隊成員都需要對安全技術和風險擁有比之前非云計算的典型環境更廣泛的認識。這是因為,我們現在已經把數據置于在我們控制范圍以外的環境中,那是在第三方云計算供應商控制范圍內的環境。雖然我們可能會擁有某些程度的控制權限,但是我們不會擁有完全的控制權限。

我們所做出的不同決策都存在著安全性的意義,例如如何開發應用程序、如何使用應用程序、質量保障、測試甚至以及項目管理等。可能會存在一些易受外部攻擊的漏洞,因為那不再是一個完全受控的環境,而這會影響到相關的每個人。對安全性問題需要有充分的認識,這有可能會影響我們的某些決策以及我們在云計算環境中使用數據與應用程序的方式。

針對那些我們只是擁有有限控制權限的環境,我們將提供合適的解決方案。由于我們可能將使用的虛擬化IT資源是共享的、是由物理IT資源托管的、是可以被多個不同云計算用戶在任何地點和時間訪問的,這就會帶來很多潛在的問題。每一個云計算用戶對于其虛擬化IT資源都有著自己的信任邊界,但是這些IT資源中的絕大多數都駐留在相同的物理服務器上,因此就物理架構而言,這些信任邊界在本質上也都是相互重疊的。

如果這臺物理服務器受到攻擊或被破壞,那就會影響到所有的這些IT資源以及與這些IT資源相關的其他資源。這不僅僅是讓我們的解決方案無效。這是關于數據訪問,或者是數據濫用,又或者是惡意攻擊企圖。攻擊者可能是已經獲得合法訪問他們虛擬化IT資源和擁有他們自己信任邊界的云計算用戶中的一個。

即便是專用服務器也無法確保安全性。甚至當我們說‘我們希望這臺服務器只是為我們工作;不會有其他的云計算用戶能夠訪問它’時,它仍然是一個云計算環境中的一個更大生態系統的一部分,它位于一個不同的位置且不在我們的控制范圍內。

因此,對于云計算供應商管理安全性控制、他們確保安全性的措施以及我們存放應用程序與數據的安全設備,我們都需要有一定程度的信任。同樣,在我們完成云計算遷移之后的幾個月之后,我們可能會發現我們的環境是脆弱的、或者已遭受到攻擊、數據或已被盜、或已丟失——這些糟糕情況的發生并不是因為我們的疏忽,而是因為我們云計算供應商的疏忽。然后我們可能會說,‘這種情況不能在繼續下去,我們應當另尋高明’,這樣一來,我們又回到了可移植性的問題,其中包括‘我們是否能夠為另選供應商而買單?’我想你一定不會希望自己陷入這樣的窘境。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 芷江| 隆尧县| 远安县| 亚东县| 吉首市| 简阳市| 贡嘎县| 托克逊县| 黎城县| 巴楚县| 瓮安县| 洪湖市| 龙井市| 报价| 安化县| 台安县| 青海省| 章丘市| 黔江区| 图片| 定襄县| 青岛市| 清镇市| 红原县| 西昌市| 沈丘县| 罗田县| 仙游县| 闽侯县| 富蕴县| 色达县| 扎鲁特旗| 宜兴市| 班玛县| 临湘市| 榕江县| 同心县| 永寿县| 于田县| 合水县| 洛南县|