欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

“私有云”安全“過渡”時期-“云朵”

2013-10-30 09:44:51 EP電力信息化網  點擊量: 評論 (0)
一、私有云安全的尷尬現狀云計算因為能夠提供虛擬化的資源池、彈性的服務能力、自助服務等,深得CIO們的青睞,為了提高企業IT設備的利用率,提高服務容災的能力,提高對業務支撐的快速響應能力,大多數的企業都開
一、私有云安全的尷尬現狀

云計算因為能夠提供虛擬化的資源池、彈性的服務能力、自助服務等,深得CIO們的青睞,為了提高企業IT設備的利用率,提高服務容災的能力,提高對業務支撐的快速響應能力,大多數的企業都開始嘗試企業私有云的建設。

一般來說,從現有的IT管理體系過渡到私有云平臺,大致需要幾個步驟:數據大集中、業務系統整合、IT資源的虛擬化、管理平臺云化、云服務提供。(很多人認為私有云就是信息中心的建設,其實信息中心的虛擬化改造一般是最后兩個階段合并為信息中心的統一運維管理平臺,而不一定會提供云服務,因此,不能稱為嚴格意義上的私有云。)這個過程中,資源虛擬化是關鍵,因為只有資源都虛擬化管理,才可以談得上動態的調配,才能夠提供彈性服務支撐能力。哪些資源可以且需要虛擬化管理?計算資源,包括CPU與內容,存儲資源、網絡資源。我們注意到,一般都沒有涉及到安全資源。這不奇怪,因為虛擬化平臺廠家都是先以業務服務實現為主,安全問題大多是放在后邊考慮的。

這就給CIO們出來一個難題:私有云為企業各個業務部門提供統一服務,不僅僅包括計算資源、存儲資源、網絡資源,還應該包括安全資源,如身份認證、病毒查殺、入侵檢測、行為審計等,只分配了計算資源與存儲資源的系統,對用戶來講,無異于“裸奔”。私有云與公用云不同,公用云的業務單一,可以建立統一的安全策略;而私有云不同業務系統的安全需求差異很大,在一個“云”內,為不同業務系統提供不同的安全策略,安全策略如何部署?部署在哪里?

云計算的安全問題一直是業界爭論的熱點,還有個專門的組織CSA(云安全聯盟)指定了一些指導性意見,但落地都比較困難。總結起來,云計算的安全落地有兩方面的難題:

第一,是云計算系統架構本身的問題。

由于采用了虛擬化的資源管理,用戶業務系統的服務器不再明確地運行在哪臺服務器上,而是動態漂移的VM(虛擬機),不同業務系統的用戶都在一個“大雜院”內進進出出,各個業務系統之間沒有了“邊界”,如何保證那些不安分的用戶偷窺其他的系統的數據,只靠虛擬化操作系統的管理,能夠滿足用戶業務流之間的隔離嗎?且不說虛擬機逃逸方面的研究,如“藍色藥丸”,傳統的操作系統都是漏洞一堆,虛擬化操作系統的漏洞就會很少嗎?危害程度可是更大。

第二,是虛擬化操作系統廠商的問題。

目前,能夠提供虛擬化操作系統的廠商不是很多,如VMware、Microsoft、Ctrix、Xen、RedHat、方物等。先說市場份額最大的VMware,是一家與微軟一樣的私有代碼廠商,只提供第三方的開發接口API。VMware提供系統底層的安全接口,如VMSafe,但這個接口目前還沒有對國內的安全廠商開放,也就是說,實現安全部署,只能采購國外的第三方安全廠商產品。其他的廠商,如Xen是開源的,是沒有接口問題,但需要用戶自己的技術力量非常強才可以部署與維護。

一句話:云內的安全問題是嚴重的,最好的方法,就是安全設備可以如同存儲設備一樣,形成池化的資源池,在用戶申請云服務器時,與計算資源、存儲資源一起按需分配給用戶。

但是,就目前安全廠商的現狀,完全達到這個階段還需要一段時間;為了應對過渡時期的私有云服務運行的安全,我們提出了過渡時期的安全解決方案---“云朵”方案。


二、“云朵”方案的設計思路

在沒有辦法確定多個不同業務系統在一個云中運行可以做到安全的隔離的情況下,根據不同業務系統的安全需求,把安全需求近似的、服務對象相似的業務系統部署在一個云內,否則就部署在不同的云中,這樣在企業中就形成了一個一個的云朵,如辦公業務云、生產業務云、互聯網服務云等,或者按照等級保護的級別,分為一級系統云、二級系統云、三級系統云等。

 

 

“云朵”方案設計模型

 

 

企業核心網絡是“物理”的,不同的業務服務云朵連接在核心網絡上,每個云朵內部有自己的云朵管理中心,負責云朵內的計算、存儲、安全資源管理;企業用戶分為虛擬終端(如運行虛擬桌面的“傻終端”)與真實終端(如PC等“富終端”),通過企業網絡,可以登錄不同的云朵;整個網絡的用戶采用統一的身份認證,并建立云朵安全管理的中心平臺,該平臺通過各個云朵的管

大云網官方微信售電那點事兒

責任編輯:何健

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 天堂网在线www资源在线 | 四虎影视精品 | 日日欧美 | 亚洲日韩中文字幕在线播放 | 粉嫩极品国产 | 毛片一区二区三区 | 日韩特级毛片 | 亚洲人成一区二区三区 | 男人天堂亚洲天堂 | 国产小视频在线免费观看 | 色婷婷久| 韩国一级黄色录像 | 男人香蕉好大好爽视频 | 视频一区二区三区欧美日韩 | 国内自拍videos hd | 狠狠色丁香婷婷综合橹不卡 | 亚洲国产成人精品青青草原100 | 一区二区三区免费在线视频 | 日韩免费视频播放 | 天天综合色天天综合 | 91香焦国产线观看看免费 | 青青青久97在线观看香蕉 | 国产欧美国产精品第二区 | 美女胸又大又黄又www小说 | 国产欧美成人一区二区三区 | 日韩在线一区二区三区 | 国产偷v国产偷v国产 | 国产成人香蕉久久久久 | 欧美日韩国产在线 | 成年女美黄网站大全免费播放 | 国产毛片一区二区三区 | 日本一二三视频 | 亚洲国产欧美视频 | 色猫咪网站 | 亚洲激情视频在线播放 | 国产极品美女网站在线观看 | 久久精品视频网 | 国产深夜福利在线观看网站 | 日本精品久久久久中文字幕 | 欧美成人免费 | 免费一级特黄欧美大片久久网 |