19、云安全:可靠性、可用性与安全性

云安全:可靠性、可用性与安全性

1. DoS 攻击与云计算防御

DoS(拒绝服务)攻击通常利用呼叫成本低的特点,例如在星巴克使用笔记本电脑每秒可轻松发出 4000 个 HTTP 请求。如果处理这些呼叫需要大量资源,那么每秒 4000 个此类呼叫很容易使服务器不堪重负。

云计算为抵御 DoS 攻击提供了增强的防御能力。应对 DoS 攻击的有效技术被称为机动战。该概念认为,战略移动比单纯接触并摧毁敌方力量直至其无法战斗,能更有效地击败对手。在云计算中,IT 安全现在可以运用机动概念来加强防御。通过利用虚拟化、高速广域网和广泛的行业标准化,可以实施新的和增强的安全策略。防御选项现在可以包括整个数据中心的虚拟重新定位。通过“云爆发”,还可以以防御、取证或反击的方式调用额外的计算和存储资源。

例如,当检测到入站流量出现异常高峰时,可立即将目标应用程序转移到另一个数据中心的虚拟机上,路由器自动化会立即将运营网络链接重新路由到新位置。同时,通常处于休眠状态、由商业基础设施即服务(IaaS)提供商托管的取证和反网络攻击应用程序会立即启动,收集攻击信息并依次阻止僵尸机器,从而实现对攻击源的即时自动检测和消除。

2. 云服务安全责任划分

不同云服务模型中,提供商和服务消费者的安全责任有很大差异。以 Amazon 的 AWS EC2 基础设施即服务为例,供应商负责直至管理程序的安全,包括物理安全、环境安全和虚拟化安全。而消费者则负责与 IT 系统(实例)相关的安全控制,如操作系统、应用程序和数据。

相反,Salesforce.com 的客户资源管理(CRM)软件即服务(SaaS)提供了整个“堆栈”,因此提供商不仅要负责物理和环境安全控制,

在阿里云ECS上部署Oracle 19C RAC集群是一个复杂的过程,需要遵循一系列关键的前期规划和配置步骤。首先,要确保硬件和软件环境满足Oracle 19C RAC的要求,包括操作系统的版本、处理器、内存和共享存储。例如,需要至少16GB内存和SSD共享存储以保证数据访问的高效性。 参考资源链接:[阿里云ECS下Oracle 19C RAC双节点集群搭建指南](https://wenku.csdn.net/doc/657f45n5iz?spm=1055.2569.3001.10343) 接下来,进行存储规划,要为Oracle RAC集群的各个组件分配合适的磁盘空间和冗余级别。以ASM磁盘组为例,OCR磁盘组应该配置为正常冗余模式,而DATA和FRA磁盘组则采用外部冗余,以提供必要的数据保护和快速恢复能力。 在网络规划方面,应设置心跳网络、公共网络和私有网络,以保证节点间的通信、客户端连接以及集群内部通信的可靠性和独立性。每种网络都应有独立的IP地址和配置,以支持高可用性和故障隔离。 安装和配置Oracle 19C RAC集群时,需要先配置Grid Infrastructure,它作为Oracle RAC的基础,包含了OCR、Voting Disks和GIMR。在19C版本中,GIMR的存储可以自定义,需要根据实际需求进行配置。之后,要安装和配置Oracle数据库软件,并进行必要的初始化设置。 最后,实施集群的优化和维护至关重要。这包括性能调优、监控系统资源、定期备份和归档日志管理,以及应用补丁和安全更新来维护系统的稳定性。通过这些步骤,可以确保Oracle 19C RAC集群在阿里云ECS上的成功部署高效运行。 参考资源链接:[阿里云ECS下Oracle 19C RAC双节点集群搭建指南](https://wenku.csdn.net/doc/657f45n5iz?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值