《让云落地 云计算服务模式》第九章 [云中的安全设计] 学习

第九章  [云中的安全设计]  

1.安全的程度

云应用或服务所需的安全等级取决于类似以下的因素:

  • 【目标行业】
  • 【客户期望】
  • 【所储存数据的敏感性】
  • 【风险承受能力】
  • 【产品成熟度】
  • 【传输边界】

2.每种云服务模式下的责任

在使用云时,云服务消费者(CSC)和云服务提供商(CSP)共同承担了 保证云服务安全的责任。

  • IaaS供应商提供

①基础设施的安全保障

  • PaaS供应商提供

①基础设施的安全保障

②应用堆栈的安全保障

  • SaaS供应商提供

①基础设施的安全保障

②应用堆栈的安全保障

③应用的安全保障

3.安全策略

不管是公有云还是私有云,绝大多数在云中搭建的应用在本质上都是分布式的。多数应用之所以以此方式进行构建,原因在于这样就可以从程序上实现随着需求上升,应用的能力会相应进行水平拓展。

应当在管理云应用安全时使用以下3种策略

1.集中化

集中化将一组安全控制、流程、策略和服务进行合并,减少需要管理和实施安全功能的地方

2.标准化

对于安全的理解,应该是一种在整个企业内共享的核心服务,而不是针对某一特定应用的解决方案。

3.自动化

通过对虚拟机和代码的部署实现及脚本化,可以在需求增加或减少时自动进行资源的缩放,这样就无需人力的介入来跟上需求的变化。

4.焦点领域

为保障云系统的安全,必须重点关注某些领域的安全控制问题。

  • 策略实施
  • 加密
  • 密钥管理
  • 网页安全
  • API管理
  • 补丁管理
  • 日志
  • 监控
  • 审计
  • 14
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值