從6月1日起,我國網絡安全工作有了基礎性的法律框架,針對網絡亦有了更多法律約束,中國信息安全行業進入新的時代。《中華人民共和國網絡安全法》進一步完善了個人信息保護規則,今后,兩強相爭、各執一詞的尷尬局面或可避免。
數據中心模塊化:兼顧安全與節能菜鳥和順豐在六一兒童節這天搞出了大事情。兩家的隔空大戰使得云計算產業的安全、可控性與數據服務商的話題引起了人們的關注,并無意中暴露出“互相攫取用戶信息,并用于非正常用途”的驚人消息。
也正是在同一天,《中華人民共和國網絡安全法》正式生效。從6月1日起,我國網絡安全工作有了基礎性的法律框架,針對網絡亦有了更多法律約束,中國信息安全行業進入新的時代。《網絡安全法》進一步完善了個人信息保護規則,今后,兩強相爭、各執一詞的尷尬局面或可避免。
除了立法明確安全廠商責任重大,《網絡安全法》還建立了關鍵信息基礎設施安全保護制度,確立了關鍵信息基礎設施重要數據跨境傳輸的規則,這對數據中心的安全建設也起到了積極的作用。數據中心的安全與節能減排,一直都是各大中心的關注焦點,2017中國數據中心市場年會上,各位與會者給出了自己的建議。
模塊化設計是安全前提
數據中心的安全早已不是新鮮話題,尤其是進入云時代,云架構讓數據中心的安全邊界崩塌,一切都可能滲透到云上的安全威脅,是數據中心面臨的最大安全問題。由于數據中心都托管和處理著海量高價值的數據信息,包括個人客戶數據資料、財務信息和企業商業機密等,安全顯得尤為重要。
新華三集團產品線負責人介紹,網絡是數據傳輸的載體,數據中心網絡安全建設一般要考慮幾個方面:合理規劃網絡的安全區域以及不同區域之間的訪問權限,保證針對用戶或客戶機進行通信提供正確的授權許可,防止非法的訪問以及惡性的攻擊入侵和破壞。
建立高可靠的網絡平臺,為數據在網絡中傳輸提供高可用的傳輸通道,避免數據的丟失,并且提供相關的安全技術,防止數據在傳輸過程中被讀取和改變也是對數據中心安全性的要求。此外,數據中心還要提供對網絡平臺支撐平臺自身的安全保護,保證網絡平臺能夠持續地高可靠運行。
該負責人分析,為了進行合理的網絡安全設計,首先要求對數據中心的基礎網絡,采用模塊化的設計方法,根據數據中心服務器上所部署的應用的用戶訪問特性和應用的核心功能,將數據中心劃分為不同的功能區域。
“基礎設計模塊化設計理念應該成為規劃設計建造的企業哲學。”中國電子節能技術協會數據中心節能技術委員會執行副主任張廣明說。
以模塊化迎接挑戰
“目前數據中心建設技術發展非常快,也出現了很多新的技術。但是綜合來看,面臨的挑戰仍然存在。”張廣明分析,“連續運行的能力是數據中心基礎設施建設的第一指標;隨著IT設備供應率的提高,質量對高密度支架的支撐能力變成了一個難題;節能的問題已經在影響著數據中心建設和運行的能力。”
針對以上挑戰,模塊化設計理念就凸顯出了優勢。
可用性是數據中心的第一個重要指標。“可用性是指在規定的環境條件下,在規定的時間段內,數據中心能夠保證正常運行的概率,其中包括可修復性。可修復性要求我們連續運行,這就迫使我們必須要走模塊化的道路。”張廣明說。
適應性也是數據中心基礎設施非常重要的一面。“IT設備的技術發展,技術變化的周期是2~3年。作為基礎設施,總要做一些適應性的變化,不可能三兩年就重新再建一個。適應性這種特殊的情況,促進了模塊化建設理念的誕生和進展。”張廣明說。
采用模塊化的架構設計方法可以在數據中心中清晰區分不同的功能區域,并針對不同功能區域的安全防護要求來進行相應的網絡安全設計。“這樣的架構設計具有很好的伸縮性,根據未來業務發展的需要,可以非常容易地增加新的區域,而不需要對整個架構進行大的修改,具備更好的可擴展性。”張廣明說。
降低成本也需要用模塊化的方法解決。數據中心規劃周期往往是15~20年,但是業務開展初期,業務量很少,要達到規劃的數據量需要時間。在這種情況下,如何隨著業務的增長做基礎設施的逐步投入,模塊化就可以解決。“模塊化的理念既可以隨著經濟的增長,又可以降低能耗。從數據中心價值的三要素來看,模塊化是一個必然的趨勢。”張廣明說。
用空間定義效率
“模塊化配置是數據中心標準的配置,而對于中小型的機房和用戶來說這個方案更加有意義。”華為技術有限公司網絡能源產品線專家李輝說。
中小企業幾十平米以下的應用場景,被稱為一體化模塊數據機房。“里面有一個一體化的數據中心,第一次實現了把制冷、供電都放在一個空間里,把配置做成極端的標準化。我們把工程不斷地簡化,通過模塊化和標準化,實現數據中心高效和可靠。如何把傳統的機房改成標準化、美觀、合理的機房,這是我們目前努力的方向。”李輝說。
用空間定義效率,李輝介紹,正是通過模塊化的產品和解決方案,才能實現這一目標。“通過模塊化和標準化的技術,不需要太復雜非常規的手段就可以把能源使用率(PUE)降到1.4以下;模塊化產品還能通過對電池參數的實時監測、報警以及管理,實現數據中心的可靠性。”
日前,住建部發布了新國家標準《數據中心設計規范》,自2018年1月1日起實施,原《電子信息系統機房設計規范》同時廢止。新規范的推出,正迎合了當下新型數據中心的建設需求。
新規范當中,對A級數據中心性能要求進行了補充;還對數據中心選址增加了補充條款;同時增加災備數據中心相關條款;對數據中心主機房的溫度等參數進行了調整;還增加了后備柴油發電機組性能要求;最后從安全角度出發,增加了備用電源設計要求和接地做法。
“數據中心是一切信息化的基礎,《數據中心設計規范》作為數據中心建設標準,將為數據中心的技術先進、節能環保、安全可靠保駕護航。”李輝說。