您的位置: 首页 > 新闻资讯 > 高质量代理 > 正文

多云服务的管理要点

发布时间:2019年11月08日 作者: 来源:互联网

  越来越多的企业已经用上了云服务了,有的企业喜欢用一个服务台提供的云主机,而有的企业更加倾向用多个云服务商提供的服务,也就是混合云。企业进入多云领域,要注意什么问题呢?


多云服务的管理要点


  1、认证和授权


  在多云环境中,确保正确的用户、管理员、审核员和系统组件可以正确访问应用程序的各个部分,这可能会变得更加复杂。首先,重要的是找到一种框架,该框架可以支持各种云计算提供商所采用的不同模型,但是最好与任何一个特定模型分离。无法保证云提供商A的解决方案会随着企业的需求在未来的增长,而在云计算提供商B或云提供商C之间扩展和工作,即使它看起来非常适合企业的应用程序。


  不同的应用程序组件也可能在应用程序的整个生命周期中移动,并且能够根据应用程序的需要而不是仅在特定时间运行的位置来应用,这意味着企业设计自己的需求,而不是任何特定云计算提供商提供的基础设施。


  2、应用程序的强化


  除了打补丁和升级外,企业还需要确保其应用程序能够抵御网络攻击。对于具有跨多个云平台的组件和应用程序,或者对于跨多个云平台的应用程序进行相互通信的部署,在环境静态的情况下,跟踪这些漏洞的难度将比以前变得更加复杂。


  企业需要知道哪些API公开,对它们有什么控制以及在受到攻击时可以应用的缓解措施都是需要仔细考虑的问题。


  3、监控


  监控是多云产生作用的最明显的领域之一。尽管企业以前可能曾经依赖于特定云计算提供商的工具,或者使用了仅针对本地部署的解决方案,但是现在进行任何监视都需要充分了解企业的部署范围。另外,最好它具有补充和集成您更广泛的环境中可用工具的能力。


  确保企业拥有一致且新的数据视图是至关重要的,就像一组数据不匹配或过时一样,企业将发现在攻击进入时处理攻击或稍后对其执行分析的能力降低。


  4、工作量的新鲜度


  无论企业是运行裸机工作负载、虚拟机(VM)、容器还是无服务器,都需要确保其工作负载是“最新的”。换句话说,它们正在使用任何相关库、中间件,或可用的可执行文件。对于某些工作负载,这将意味着升级或修补到位,对于其他使用最新映像重新启动工作负载,对于其他工作负载,这将再次意味着检查并重新加载最近的依赖项。


  为什么在多云环境中会有这种不同?在多云部署中,每个云计算提供商提供的漏洞和缓解措施都是不同的。虽然这提供了一个更加异构的环境,减少了广泛依赖基础设施的攻击的一些风险,但企业需要承担更多的责任,以确保其应用程序受到保护,免受各种级别和可能的基础设施漏洞的影响。


  5、存储


  存储总是棘手的问题,在多云部署中,复杂性并没有降低。在某些方面,设计可以跨多个云存储的系统时,安全性可能是企业所担心最少的问题,但它必须作为一项要求。这是一个领域,维护兼容性会很复杂,并且加密机密的密钥管理至少与存储解决方案本身同样重要。


  需要说明的是:这绝对不是企业应该尝试设计自己的系统的一个领域,或者企业可能因为很困难而放弃安全。企业从开始设计存储时需要确保安全性。


  6、机密计算


  从历史上看,人们一直关注静态数据(在存储设备中)和传输数据(在网络上)的安全性,但是数据还有第三种状态:正在使用中。某些类型的数据很敏感,因此企业应该仔细考虑其希望在哪里处理这些数据:有时企业不希望它们离开自己的网络,甚至不希望对它们进行额外的控制。


  当然,要控制敏感数据在多个云平台之间移动是企业想要控制的事情,并且通常是禁止这样做的。行业人士也越来越意识到,人们需要利用新技术来保护正在使用中的数据,并且Linux基金会在该领域创建了一个社区来研究和构建解决方案,称为机密计算联盟。目前,这项技术还比较新颖,但是值得关注。


  7、控制平台


  企业可能花费很多时间考虑如何保护应用程序之间的通信安全,并且希望转移到多云环境中可以确保保护同一应用程序中不同组件之间的通信安全。但是还有一个重要的问题要考虑:控制平台。


  这是指控制应用程序或它们运行方式的通信:例如,企业可能正在使用OpenShift来控制容器和虚拟机。当然,与调度、监视或路由应用程序之类的所有通信都应加密。同样,所有云计算服务提供商都应提供对其所有工具的加密访问,但是应用程序的管理、日志记录和审核功能的安全性如何?这些同样重要,并且其任何弱点都是恶意行为者的主要攻击媒介。


  虽然多云在管理上的复杂性增加了那么一些,但是长期看来,还是很有好处的,企业可以结合自身运营情况选择。


相关文章内容简介

1 云主机服务平台的正确选择

  互联网的数据是以指数级别在增长,随着网络的发展,未来信息的存储将会需要更多的空间容量,一些传统的物理服务器已经无法满足企业的需求了。他们开始选择用云主机来进行替换,我们要选择正确的云主机服务平台,制定合理的云服务计划。  1、选择合适的云计算服务合作伙伴  许多企业缺乏有效应对数字化转型所需变革的内部资源和技能。... [阅读全文]

2 云安全防御要做好准备

  随着越来越多的企业使用云主机等云服务,海量的数据跟应用程序都迁移到了云上,云安全不得不引起大家的重视。以下的云安全威胁,企业要多留意,做好防御工作。  1、数据泄露  数据泄露的威胁在去年的调查中仍然保持其首要的位置。不难理解其原因,因为数据泄露可能会严重损害企业的声誉和财务。它们可能会导致知识产权(IP)损失和重大法... [阅读全文]

推荐阅读

  1. 28

    2019-08

    盘点云主机的优势

    在云主机还没普及之前,网站一般使用虚拟主机这种方案,但是多用户同时使用一个服务器,万一遭到恶意攻击,服务器下面的所有网站都会受到波及。但是选择云主机就可以放心了,云服务器

  2. 29

    2019-08

    9点区分云主机与服务器

     云主机跟服务器,不同的企业是怎么样去进行选择的呢?有的企业在这两种不同类型的产品都还没搞清楚的状态,只是看到其他企业都在用,就跟风去用,这样并不能够发挥出产品的作用。下

  3. 14

    2019-08

    六点区分VPS主机和服务器

    六点区分VPS主机和服务器!作为站长,虽然我们已经知道独立服务器和VPS服务器是两种类型的主机,但如果服务商给你展示一个服务器的运营情况,或者购买的主机,如何知道是独立服务器还是

  4. 28

    2019-05

    服务器租用要分地区吗?

    服务器租用要分地区吗?随着互联网的飞速发展,建站业务也跟着发展了起来。对于一个站长来说,说到网站建设,首先想到的就是主机空间的选择了。目前,在国内IDC市场上活跃着两大地区的

  5. 17

    2019-10

    云主机的3种常见用途

    云主机是当下互联网最受欢迎的一款服务器,它的性能跟性价比让企业抛弃了传统物理服务器,转向使用它。不过除了企业会选择,其实个人用户也能够用云主机。

  6. 30

    2019-04

    服务器换IP地址要注意的事项

    服务器换IP地址要注意的事项有哪些?很多用户在进行服务器租用或者服务器托管过程(process)中,经常会因为业务、客户(kèhù)等问题导致更换IP或者重新增加IP,通过IP地址