成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

私有云并非萬無一失 注意這些才能安心部署

云計(jì)算
無論是基礎(chǔ)設(shè)施還是系統(tǒng)架構(gòu),都有可能隨著業(yè)務(wù)需求的變化而加大不確定性,為運(yùn)維提出了新的挑戰(zhàn)。同時(shí),私有云環(huán)境的設(shè)備和系統(tǒng)往往歸屬于不同的廠商,在對接整合時(shí)有著不少困難。

虛擬化讓資源邊界變得模糊,動(dòng)態(tài)擴(kuò)展了計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源,打破了傳統(tǒng)的物理隔離,使得原有的管理環(huán)境復(fù)雜起來。無論是基礎(chǔ)設(shè)施還是系統(tǒng)架構(gòu),都有可能隨著業(yè)務(wù)需求的變化而加大不確定性,為運(yùn)維提出了新的挑戰(zhàn)。同時(shí),私有云環(huán)境的設(shè)備和系統(tǒng)往往歸屬于不同的廠商,在對接整合時(shí)有著不少困難。

[[406685]]

圖片來自SciTech Daily

企業(yè)加速上云的過程中,私有云亦會(huì)為構(gòu)建在高度虛擬化基礎(chǔ)設(shè)施上的工作負(fù)載提供服務(wù),這種方案在大規(guī)模云部署的趨勢中仍有相當(dāng)?shù)姆蓊~,尤其是在大型組織內(nèi)部。當(dāng)網(wǎng)絡(luò)數(shù)據(jù)流在虛擬機(jī)之間傳輸,企業(yè)用戶對敏感信息和高級(jí)惡意軟件的監(jiān)視和控制能力會(huì)被削弱,此時(shí)就要借助關(guān)鍵安全控件或外部手段進(jìn)行干預(yù)。私有云,這個(gè)在外人看來相對安全的云方案,也有其自身的弱點(diǎn)。

私有云對傳統(tǒng)網(wǎng)絡(luò)架構(gòu)的部署造成了挑戰(zhàn),其原因主要在于流量承載和業(yè)務(wù)匹配。流量方面,服務(wù)器利用率的攀升使得端口流量對數(shù)據(jù)中心的網(wǎng)絡(luò)性能和可靠性提出了要求,而各類應(yīng)用在同一臺(tái)物理機(jī)上運(yùn)行時(shí),各自對流量的需求模型也是動(dòng)態(tài)多變的。此外,業(yè)務(wù)虛擬化對虛擬機(jī)的遷移也是有要求的,這就導(dǎo)致原有的安全策略不再適用于新的環(huán)境,需要?jiǎng)討B(tài)的匹配機(jī)制。

私有云在桌面端的安全風(fēng)險(xiǎn)同樣不容忽視,除了由傳統(tǒng)終端漏洞帶來的潛在威脅,對虛擬化環(huán)境所產(chǎn)生的跨域訪問、多個(gè)虛擬機(jī)之間的資源調(diào)用和防護(hù)等仍有不足之處。以上只是VDI的終端風(fēng)險(xiǎn),從系統(tǒng)的層面來看,從服務(wù)器架構(gòu)到傳輸通道,再到客戶訪問權(quán)限,漏洞可能存在于每個(gè)細(xì)節(jié)。以用戶層為例,密碼驗(yàn)證對企業(yè)管理未免過于簡單,常見的方案可以用Ukey與SSL VPN組合認(rèn)證,配合MAC地址的限定,防止非授權(quán)用戶闖入。

當(dāng)兩家大型公司發(fā)生并購交易時(shí),雙方此前要是擁有兩個(gè)或以上數(shù)量的私有云,合并后在IT架構(gòu)層面的整合可能長達(dá)數(shù)月。如果再考慮到不同地理位置、不同業(yè)務(wù)單元的對接,相互兼容的時(shí)間就會(huì)更久。通常,私有云環(huán)境的租用應(yīng)該是唯一的,并且由一個(gè)云服務(wù)商來接管,但實(shí)際情況并不總是這樣。

私有云環(huán)境有其特性所在,要依據(jù)實(shí)際情況來制定相應(yīng)的解決方案。首先在網(wǎng)絡(luò)架構(gòu)層面,多租戶和多業(yè)務(wù)之間不僅要考慮隔離方案的可行性,還要顧及到網(wǎng)絡(luò)的可擴(kuò)展性,像物理防火墻就不再適用于當(dāng)前資源池的需求。如果采用分布式虛擬化防火墻,就可以對東西向流量進(jìn)行隔離,而縱向流量則可以利用NFV來解決。

存儲(chǔ)方面,除了在數(shù)據(jù)防護(hù)時(shí)加強(qiáng)機(jī)密性、完整性、可用性的能力,還要考慮到不同應(yīng)用所采用的加密算法對防護(hù)強(qiáng)度的不一致。通常,數(shù)據(jù)保護(hù)會(huì)在主機(jī)系統(tǒng)上完成,再傳輸?shù)酱鎯?chǔ)網(wǎng)絡(luò)中。至于后端檢測,則要與主機(jī)獨(dú)立,即使后者被入侵也能對存儲(chǔ)介質(zhì)進(jìn)行保護(hù)。在企業(yè)內(nèi)部,一般會(huì)在關(guān)鍵路徑上部署檢測系統(tǒng),對讀寫操作進(jìn)行抓取、統(tǒng)計(jì)、分析,并且建立全域的查錯(cuò)機(jī)制,對特征庫既要實(shí)時(shí)更新,也要及時(shí)告警。

如今,混合多云已經(jīng)成為企業(yè)無可回避之下的必然選擇,隨著這場正在開啟的企業(yè)IT架構(gòu)的全新進(jìn)化,企業(yè)應(yīng)該以什么樣的方式和路徑落地混合云成為關(guān)鍵。對于已經(jīng)處于多云環(huán)境的先行者來說,多個(gè)云平臺(tái),以及需要在不同的供應(yīng)商之間跨云平臺(tái)及IT 環(huán)境加劇了管理的復(fù)雜性。同時(shí)多云環(huán)境還對企業(yè)內(nèi)部IT管理人員提出了更高的要求,要求他們掌握更多的技能,能夠合理制定企業(yè)云戰(zhàn)略,確定優(yōu)先事項(xiàng)等。

相較于私有云建設(shè),混合多云提供了更多的可能性,對于那些上云態(tài)度較為謹(jǐn)慎的客戶來說,也是一種平衡的選擇。

 

責(zé)任編輯:趙寧寧 來源: 中關(guān)村在線
相關(guān)推薦

2013-02-01 10:48:52

2021-01-11 18:36:06

Redis分布式鎖數(shù)據(jù)庫

2013-01-06 10:57:03

2017-10-26 14:15:32

測試工具設(shè)計(jì)開發(fā)

2013-08-12 10:37:14

云服務(wù)云計(jì)算

2011-07-19 21:20:01

2020-02-07 10:14:07

程序員設(shè)計(jì)人生第一份工作

2016-11-28 15:54:17

聯(lián)想網(wǎng)盤

2020-10-11 20:41:14

消息隊(duì)列數(shù)據(jù)技術(shù)

2019-06-25 08:46:04

Redis分布式鎖JVM

2025-06-18 16:40:06

網(wǎng)絡(luò)安全數(shù)據(jù)安全備份

2022-08-11 14:19:40

云計(jì)算云中斷安全

2022-02-07 19:28:02

LoRa廣域網(wǎng)5G

2022-07-15 15:56:51

云計(jì)算工具云中斷

2021-08-31 15:57:32

勒索軟件零信任網(wǎng)絡(luò)罪犯

2023-09-08 20:52:02

數(shù)字孿生測試驅(qū)動(dòng)開發(fā)

2013-11-21 07:33:34

2024-01-09 15:11:56

2012-11-06 09:35:53

TripAdvisorAWS云計(jì)算

2010-07-30 15:41:05

無線路由器安全配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩综合一区 | 一区二区三区视频在线观看 | 久久久91精品国产一区二区精品 | 中文字幕在线视频免费视频 | 观看av| 精品入口麻豆88视频 | 欧美11一13sex性hd | 成年视频在线观看福利资源 | 国产精品一二区 | 日韩黄色小视频 | 日韩一二区在线 | 中文字幕亚洲一区二区三区 | 日韩中文在线视频 | 国产剧情一区 | 日本电影网站 | 亚洲一区免费 | 欧美一级二级在线观看 | 日韩a视频 | 成年人免费看 | 91精品国产色综合久久不卡98口 | 91av在线视频观看 | 成人免费在线播放视频 | 精品在线一区二区三区 | 超碰97在线免费 | 亚洲综合一区二区三区 | 精品亚洲一区二区三区四区五区 | 免费黄色av网站 | 国产精品成人一区 | 99久久99久久精品国产片果冰 | 色www精品视频在线观看 | 亚洲视频在线观看 | 久久69精品久久久久久国产越南 | 羞羞色视频 | 日韩精品视频在线播放 | 国产成人精品一区二区三区 | 国产精品精品视频一区二区三区 | 人操人免费视频 | 97精品国产手机 | 国产成人精品久久二区二区91 | 日韩在线免费看 | 精品国产一区二区三区观看不卡 |