0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5個(gè)混合云的常見安全挑戰(zhàn)

如意 ? 來(lái)源:51cto ? 作者:51cto ? 2020-07-02 10:16 ? 次閱讀

由于嚴(yán)格的合規(guī)性要求或?qū)υ瓉?lái)數(shù)據(jù)中心基礎(chǔ)設(shè)施的大量投資,許多將工作負(fù)載遷移到云平臺(tái)的企業(yè)仍需要保留其內(nèi)部部署數(shù)據(jù)中心。在這種情況下,企業(yè)通常會(huì)選擇混合云模式。

但是,這種模式在安全方面帶來(lái)了額外的復(fù)雜性。以下將研究五個(gè)常見的混合云安全挑戰(zhàn),以及企業(yè)可以用來(lái)克服這些挑戰(zhàn)的工具和策略。

1. 混合云中的數(shù)據(jù)傳輸

混合云架構(gòu)通常涉及兩種不同云計(jì)算提供商的基礎(chǔ)設(shè)施——公共云提供商和私有云提供商。這些平臺(tái)往往采用全球互聯(lián)網(wǎng)傳輸數(shù)據(jù),這帶來(lái)了安全隱患,因此企業(yè)需要確保數(shù)據(jù)在傳輸過(guò)程中保持安全。

加密所有流量以克服混合云的這種安全性挑戰(zhàn)。企業(yè)可以采用最新的加密標(biāo)準(zhǔn)和密碼,并根據(jù)特定需求定義自己的要求。

主要的云計(jì)算供應(yīng)商提供傳輸層安全性或客戶端加密措施,以確保數(shù)據(jù)的安全性。

2. 認(rèn)證和授權(quán)

身份驗(yàn)證和授權(quán)在任何業(yè)務(wù)中都很重要,但是在處理混合云安全性的復(fù)雜性時(shí),需要格外注意。企業(yè)必須評(píng)估如何在內(nèi)部部署數(shù)據(jù)中心和公共云中訪問(wèn)數(shù)據(jù)。為了保護(hù)這些帳戶,需要使用身份和訪問(wèn)管理工具來(lái)設(shè)置身份驗(yàn)證。

考慮使用單一登錄工具來(lái)集中化混合云訪問(wèn)管理,尤其是在企業(yè)的環(huán)境使用多個(gè)云平臺(tái)和內(nèi)部部署帳戶的情況下。企業(yè)可以選擇公共云托管工具,例如AWS單點(diǎn)登錄工具或Microsoft Azure 活動(dòng)目錄無(wú)縫單點(diǎn)登錄工具,也可以采用流行的第三方產(chǎn)品(例如Okta)。

3. 技能差距

當(dāng)企業(yè)采用不熟悉的技術(shù)時(shí),那么使用該技術(shù)的人員都將面臨安全風(fēng)險(xiǎn)。雖然企業(yè)的員工很少有惡意行為,但是他們也可能會(huì)犯錯(cuò)。

如果用戶不熟悉公共云,則他們需要適應(yīng)軟件部署模式以及它們與更傳統(tǒng)的內(nèi)部部署方法的區(qū)別。例如,工作負(fù)載在AWS、Azure或Google Cloud云平臺(tái)上的保護(hù)方式與私有數(shù)據(jù)中心中的保護(hù)方式不同。

此外,開發(fā)人員可能會(huì)被吸引使用可在混合云中實(shí)現(xiàn)自動(dòng)部署的服務(wù)。其中包括Terraform等基礎(chǔ)設(shè)施即代碼工具,Git等版本控制系統(tǒng),以及TeamCity和Jenkins等持續(xù)集成(CI)和持續(xù)交付(CD)工具。

為避免人為錯(cuò)誤導(dǎo)致的安全風(fēng)險(xiǎn),需要確保以最小特權(quán)授予權(quán)限。這些工具本身應(yīng)具有有限的訪問(wèn)權(quán)限,并且僅允許員工將其用于特定的基于角色的功能。

另外,企業(yè)可以將更多資源用于員工培訓(xùn)。每個(gè)使用云平臺(tái)的人員都必須定期了解與之合作的組件和服務(wù)。企業(yè)可以使用官方的公共云培訓(xùn)和認(rèn)證、免費(fèi)或付費(fèi)的在線課程,或采用其他一些工具來(lái)教育其員工。

4. 跨越混合云的網(wǎng)絡(luò)

網(wǎng)絡(luò)是計(jì)算基礎(chǔ)設(shè)施的基礎(chǔ)。使用混合云,就不必?fù)?dān)心每個(gè)運(yùn)營(yíng)環(huán)境的網(wǎng)絡(luò)連接,以及將這些環(huán)境整合在一起的網(wǎng)絡(luò)連接。這里不能犯錯(cuò),因此必須使用公共云提供商的網(wǎng)絡(luò)工具和服務(wù)來(lái)實(shí)現(xiàn)此目的。

例如,如果企業(yè)使用AWS云平臺(tái),需要在數(shù)據(jù)中心和AWS云平臺(tái)之間設(shè)置一個(gè)站點(diǎn)到站點(diǎn)VPN,該站點(diǎn)直接連接到企業(yè)的Amazon VPC。還可以使用諸如AWS Direct Connect、Azure ExpressRoute和Google Cloud Interconnect之類的服務(wù)。這些產(chǎn)品為企業(yè)公共云環(huán)境提供了安全的專用網(wǎng)絡(luò)連接,還降低了數(shù)據(jù)傳輸?shù)某杀尽?/p>

5. 合規(guī)性問(wèn)題

混合云給數(shù)據(jù)移動(dòng)帶來(lái)了巨大的合規(guī)性挑戰(zhàn)。例如遵守?cái)?shù)據(jù)主權(quán)法律和GDPR法規(guī)的合規(guī)性,即使在小型簡(jiǎn)單的混合環(huán)境中也是如此。在醫(yī)療、政府和金融等受到嚴(yán)格監(jiān)管的行業(yè)中,即使一些小錯(cuò)誤也可能會(huì)導(dǎo)致嚴(yán)重的罰款甚至訴訟。

為了確保適當(dāng)?shù)暮弦?guī)性,首先要評(píng)估每個(gè)單獨(dú)的運(yùn)營(yíng)環(huán)境。然后再?gòu)恼w上看待混合云的整體安全性,以確保沒(méi)有犯錯(cuò)的可能,所以企業(yè)在構(gòu)建混合云時(shí),需要在每一個(gè)步驟都要牢記這些注意事項(xiàng),這是因?yàn)槭潞蠼鉀Q合規(guī)性問(wèn)題要困難得多。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)傳輸
    +關(guān)注

    關(guān)注

    9

    文章

    1794

    瀏覽量

    64412
  • 授權(quán)
    +關(guān)注

    關(guān)注

    1

    文章

    6

    瀏覽量

    8029
  • 混合云
    +關(guān)注

    關(guān)注

    1

    文章

    184

    瀏覽量

    11099
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    混合部署k8s集群方法有哪些?

    混合部署k8s集群方法是首先需在本地與公有分別建立K8s集群,并確保網(wǎng)絡(luò)連接。接著,配置kubeconfig文件連接兩集群,并安裝服務(wù)插件以實(shí)現(xiàn)資源互通。然后,編寫Deploym
    的頭像 發(fā)表于 11-07 09:37 ?63次閱讀

    完成混合環(huán)境的3個(gè)過(guò)程

    混合顧名思義就是公有云和私有的結(jié)合。很多企業(yè)在普遍的話,都是以公有為主,因?yàn)楣?b class='flag-5'>云的話,相對(duì)便宜很多。但是有時(shí)候配置方面會(huì)不夠用,會(huì)相
    的頭像 發(fā)表于 11-06 10:03 ?42次閱讀

    計(jì)算安全性如何保障

    計(jì)算的安全性是一個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一
    的頭像 發(fā)表于 10-24 09:14 ?155次閱讀

    什么是混合混合的優(yōu)勢(shì)和劣勢(shì)

    混合將公有的靈活性、成本效益與私有安全性、控制性相結(jié)合,提供了一種兩全其美的解決方案。企業(yè)可以在效果最好的地方使用
    的頭像 發(fā)表于 10-23 10:57 ?76次閱讀

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略是確??鐕?guó)網(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?167次閱讀

    關(guān)于計(jì)算的3個(gè)誤解

    雖然計(jì)算應(yīng)用已經(jīng)從概念成為現(xiàn)實(shí)并且有相當(dāng)長(zhǎng)時(shí)間了,但是仍然有一些人對(duì)計(jì)算持有誤解。以下是關(guān)于計(jì)算的3個(gè)誤區(qū),是時(shí)候來(lái)認(rèn)清事實(shí)讓我們來(lái)真正認(rèn)識(shí)
    的頭像 發(fā)表于 07-26 16:33 ?230次閱讀

    基于WDS的保險(xiǎn)公司極速分布式存儲(chǔ)建設(shè)高速混合方案

    基于WDS的保險(xiǎn)公司極速分布式存儲(chǔ)建設(shè)高速混合方案
    的頭像 發(fā)表于 07-08 09:52 ?258次閱讀
    基于WDS的保險(xiǎn)公司極速分布式存儲(chǔ)建設(shè)高速<b class='flag-5'>混合</b><b class='flag-5'>云</b>方案

    計(jì)算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,計(jì)算已成為企業(yè)和個(gè)人存儲(chǔ)、處理和分析數(shù)據(jù)的重要方式。然而,計(jì)算的普及也帶來(lái)了一系列安全問(wèn)題。本文旨在探討計(jì)算
    的頭像 發(fā)表于 07-02 09:30 ?588次閱讀

    華為 618 營(yíng)銷季下一體化安全解決方案,打造高效、安全管理平臺(tái)

    在全球智能化浪潮下,隨著企業(yè)數(shù)字化轉(zhuǎn)型的推進(jìn),企業(yè)面臨的安全挑戰(zhàn)會(huì)越來(lái)越多。如何守好“安全防線”,是企業(yè)創(chuàng)新發(fā)展亟需解決的問(wèn)題。為此, 華為 618 營(yíng)銷季 帶來(lái)了
    的頭像 發(fā)表于 06-25 16:56 ?362次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個(gè)問(wèn)題求解

    挑戰(zhàn)+回應(yīng)? 2.安全調(diào)試密鑰,如何注冊(cè)? 還是需要放在一個(gè)無(wú)法閱讀和看到的地方來(lái)保密? 3.當(dāng)生命周期為安全+調(diào)試后需要訪問(wèn) DAP 時(shí),具體步驟是什么? 4.infion是否有一E
    發(fā)表于 05-30 07:34

    網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護(hù)盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來(lái)強(qiáng)化其網(wǎng)絡(luò)安全防護(hù)。本篇文章將深入探討深信服網(wǎng)端安全托管方案如何為企業(yè)構(gòu)筑一道堅(jiān)固的安全防線。 一、安全
    的頭像 發(fā)表于 03-07 13:55 ?664次閱讀

    混合策略的五個(gè)關(guān)鍵要素

    列舉了有助于企業(yè)混合策略取得成功的五個(gè)關(guān)鍵要素,包括更低的成本、廣泛的可移植性、工作負(fù)載管理、工作負(fù)載整合和數(shù)據(jù)安全
    的頭像 發(fā)表于 01-23 14:44 ?613次閱讀

    華為 CodeArts?開源治理服務(wù),解鎖軟件安全新標(biāo)準(zhǔn)

    在數(shù)字化時(shí)代,軟件的安全性日益受到關(guān)注,而開源軟件的快速發(fā)展也帶來(lái)了新的挑戰(zhàn)。再次背景下,華為開源治理服務(wù)華為開源治理服務(wù) CodeArts?Governance 應(yīng)運(yùn)而生,不僅打
    的頭像 發(fā)表于 12-10 21:00 ?927次閱讀
    華為<b class='flag-5'>云</b> CodeArts?開源治理服務(wù),解鎖軟件<b class='flag-5'>安全</b>新標(biāo)準(zhǔn)

    為什么存儲(chǔ)安全如此重要?

    存儲(chǔ)安全現(xiàn)在非常流行。最近的一項(xiàng)調(diào)查顯示,95%的IT專業(yè)人員正在使用存儲(chǔ)。這不僅僅是一種科技時(shí)尚,而且將持續(xù)存在。預(yù)計(jì)這一數(shù)字將繼續(xù)快速增長(zhǎng)。全球存儲(chǔ)市場(chǎng)預(yù)計(jì)將從2022年的8
    的頭像 發(fā)表于 12-04 17:07 ?422次閱讀

    混合矩陣是干什么用的?高清混合矩陣怎么使用?

    可視化,并展示模型的預(yù)測(cè)正確和錯(cuò)誤的情況。混合矩陣可以非常直觀地展示模型在不同類別上的表現(xiàn),幫助我們了解分類器的優(yōu)劣和潛在問(wèn)題。在機(jī)器學(xué)習(xí)和數(shù)據(jù)分析領(lǐng)域中,混合矩陣是一種非常常見、重要的評(píng)估工具。
    的頭像 發(fā)表于 12-04 14:40 ?993次閱讀