关注多云安全性的7个问题

  许多企业都在考虑是否以及如何将混合云部署(在云中和内部部署数据中心运行应用程序)提升到新的水平,通常会遇到安全问题。企业很多正在转向多云部署,其中应用程序不仅部署在单个云计算提供商(以及可选的本地部署)的云平台上,而且在多个云计算提供商的云平台部署。尽管此多云模型似乎带来了额外的复杂性,但仍有真正的好处:这些功能包括通过根据地理位置和时间安排工作负荷来控制成本的能力,通过具有更加异构的计算基础来降低风险以及避免特定的云计算供应商锁定。

 

  然而,需要注意的是,转向多云部署策略本质上并不比单一云计算策略更安全或更不安全:每种策略都有优缺点。对于多云部署,需要仔细考虑一些问题。组织需要选择更优秀的云计算供应商。

  优先考虑多云安全领域

1.认证和授权

  在多云环境中,确保正确的用户、管理员、审核员和系统组件可以正确访问应用程序的各个部分,这可能会变得更加复杂。首先,重要的是找到一种框架,该框架可以支持各种云计算提供商所采用的不同模型,但是最好与任何一个特定模型分离。无法保证云提供商A的解决方案会随着企业的需求在未来的增长,而在云计算提供商B或云提供商C之间扩展和工作,即使它看起来非常适合企业的应用程序。

2.工作量的新鲜度

  无论企业是运行裸机工作负载、虚拟机(VM)、容器还是无服务器,都需要确保其工作负载是最新的。换句话说,它们正在使用任何相关库、中间件,或可用的可执行文件。对于某些工作负载,这将意味着升级或修补到位,对于其他使用最新映像重新启动工作负载,对于其他工作负载,这将再次意味着检查并重新加载最近的依赖项。

3.应用程序的强化

  除了打补丁和升级外,企业还需要确保其应用程序能够抵御网络攻击。对于具有跨多个云平台的组件和应用程序,或者对于跨多个云平台的应用程序进行相互通信的部署,在环境静态的情况下,跟踪这些漏洞的难度将比以前变得更加复杂。

4.监控

  监控是多云产生作用的最明显的领域之一。尽管企业以前可能曾经依赖于特定云计算提供商的工具,或者使用了仅针对本地部署的解决方案,但是现在进行任何监视都需要充分了解企业的部署范围。另外,最好它具有补充和集成您更广泛的环境中可用工具的能力。

5. 存储

  存储总是棘手的问题,在多云部署中,复杂性并没有降低。在某些方面,设计可以跨多个云存储的系统时,安全性可能是企业所担心最少的问题,但它必须作为一项要求。这是一个领域,维护兼容性会很复杂,并且加密机密的密钥管理至少与存储解决方案本身同样重要。

6.控制平台

  企业可能花费很多时间考虑如何保护应用程序之间的通信安全,并且希望转移到多云环境中可以确保保护同一应用程序中不同组件之间的通信安全。但是还有一个重要的问题要考虑:控制平台。

7.机密计算

  从历史上看,人们一直关注静态数据(在存储设备中)和传输数据(在网络上)的安全性,但是数据还有第三种状态:正在使用中。某些类型的数据很敏感,因此企业应该仔细考虑其希望在哪里处理这些数据:有时企业不希望它们离开自己的网络,甚至不希望对它们进行额外的控制。

  将多云安全性作为策略的一部分

多云专线,其特点是跨云专线连接、双线热备和IP端口映射、网络流量控制等功能有效解决了企业使用云专线的问题。

  以上讨论的所有问题都不是多云所独有的:它们与内部部署以及更简单的混合云部署都相关。但是企业向多云过渡需要仔细考虑可能呈现的复杂性。在计划、架构和设计向多云的迁移过程中,始终将安全放在首位,这是企业云计算策略的关键部分。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值