Azure Site Recovery:我们对于保障您的数据安全的承诺

Anoob Backer  云 + Enterprise 项目经理


Azure Site Recovery是一个基于 Azure的全天候、易用的服务,可以安全地安排恢复操作,一旦发生灾难,即可为您的应用程序提供保护。去年,微软法律及公司事务部总顾问兼执行副总裁 Brad Smith在其博客中明确表达了微软对于客户数据隐私的承诺Azure Site Recovery 完全设计为一项混合 IT 服务。这项服务由符合微软隐私承诺的云组件和内部部署组件构成。尤其是:

  • 加密处于传输中和静态存储时的客户数据

  • 使用业内一流的加密技术保护所有通道,包括完美转发保密和 2048位密钥长度

Azure SiteRecovery遵循由三个关键组件构成、面向服务的体系结构:

1.      Azure管理门户提供了 AzureSite Recovery 保护和恢复体验,从而为客户提供单个管理界面,客户可以随时随地访问这个管理界面,以管理多个灾难恢复站点上的所有 Azure 资产。

2.      Azure Site Recovery Provider是安装在 System Center Virtual MachineManager (VMM)服务器上的内部部署组件,通过建立出站无入站的连接到 Azure Site Recovery 服务。该提供程序需要连接到 Internet,并且可以利用内部部署代理服务器,因此,无需从 VMM 服务器直接建立 Internet连接。

3.      Azure Recovery Service Agent是在托管内部部署虚拟机以实现 Azure保护的每一台 Windows Hyper-V Server上安装的内部部署组件。该代理需要连接到 Internet可以利用内部部署代理服务器,因此,无需从 Hyper-V 服务器直接建立 Internet连接。

客户的内部部署组件与基于云的 Azure Site Recovery 服务进行交互的关键通道是:

  • 通信通道

    安装在 VMM服务器上的 Azure SiteRecovery Provider 和安装在 Hyper-V 主机上的 Azure Recovery Services Agent Azure 中的 Azure SiteRecovery 服务通信,处理所有运行活动,如故障转移、运行状况监控等。确保此通道的安全至关重要。

    为此,内部部署与 Azure Site Recovery服务之间的所有通信通道均通过 443(HTTPS) 调用,然后使用业内标准的X.509证书验证每个请求的身份,从而在传输 Azure 的过程中提供全面的数据安全。

    除了安全通信通道以外,内部部署提供程序还会使用保管库密钥(在注册 VMM 的过程中收集的客户特定密钥)来确保 Azure 操作完整性Azure多重身份验证为希望通过访问 Azure 门户来管理 Azure Site Recovery Azure 管理员增加了一个额外的安全层

  • 复制通道

    Hyper-V主机上的 Azure Recovery Services Agent 将虚拟机复制到指定的客户存储帐户。确保通过此通道传输的所有数据的安全至关重要,因此,在使用客户管理的X.509加密证书对数据执行内部部署加密之后,才将数据复制到客户的跨地域冗余存储帐户,然后再通过上述安全通信通道进行传输。 Azure 中,提供全面的静态数据安全。

    处于静态加密状态的客户虚拟机使用 AES-256。客户应确保客户管理的加密证书存储在一个安全位置,并且仅在实际的灾难恢复操作过程中或模拟灾难恢复演习过程中,客户才提供客户管理的加密证书,以便虚拟机能够在 Azure 中的客户订阅下进行实例化。

Azure SiteRecovery还对在我们的数据中心之间移动的客户内容进行加密。我们 100% 履行对于安全和隐私的承诺,并且将继续使用业内一流的加密技术保护客户数据(传输中静态存储时)。

您还可以访问MSDN上的 Azure论坛,了解其他信息并与其他客户互动。

当您准备好查看ASR能够为您做什么之后,即可查阅定价信息注册获取免费试用了解有关产品规范的更多信息

如果你有任何疑问,欢迎访问MSDN社区,由专家来为您解答Windows Azure各种技术问题,或者拨打世纪互联客户服务热线400-089-0365/010-84563652咨询各类服务信息。

本文翻译自:http://azure.microsoft.com/blog/2014/09/02/azure-site-recovery-privacy-security-part1/

转载于:https://www.cnblogs.com/sesexxoo/p/6190925.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值