清除私有云應(yīng)用網(wǎng)絡(luò)與安全障礙


時間:2013-02-06





云計算已經(jīng)改變了IT資源設(shè)計與管理的方式。獨立的IT部門不得不調(diào)整以前的方法。







公司在尋找一些更快、更好、更便宜的IT資源,而混合云似乎就是合適之選?;旌显剖笽T在峰值周期中,能夠在內(nèi)部數(shù)據(jù)中心和商業(yè)公有云提供商之間轉(zhuǎn)移工作負載。對于擁有可變需求的成長型企業(yè)來說,云計算可以降低成本,同時提高項目的靈活性和上市時間。







但是云還是引起了IT的一些顧慮。經(jīng)理們擔心云會妨礙傳統(tǒng)部門的領(lǐng)域和實踐,并且組織的慣性根深蒂固。云也給IT基礎(chǔ)設(shè)施帶來從網(wǎng)絡(luò)到服務(wù)器的新需求,并且云會危及各自團隊之間的關(guān)系。云定價和云許可會不斷帶來嚴峻的挑戰(zhàn),這會進一步加深分歧并且會削減節(jié)約成本。







不過,在企業(yè)的很多方面,云計算已經(jīng)開始獲得長足動力。因此那些因為慣性停滯不前的部門該如何采取下一步行動?他們可以首先考慮那些阻止云實現(xiàn)的因素,包括他們存在已久的孤島。讓我們來看看這些云計算阻礙,首先是網(wǎng)絡(luò)的挑戰(zhàn)和安全的擔憂。






私有云的網(wǎng)絡(luò)障礙





云計算在如何交付服務(wù)上為IT專家提供了更大的靈活性。當出現(xiàn)一個新項目或工作負載的需求突然變化時,IT部門可以將工作交給一個業(yè)務(wù)提供商或者內(nèi)部轉(zhuǎn)移資源,直到度過峰值周期。






但這種靈活性也可能會構(gòu)成網(wǎng)絡(luò)威脅。進行遠程轉(zhuǎn)移應(yīng)用,公司需要數(shù)據(jù)中心網(wǎng)站和公有云提供商之間有良好的網(wǎng)絡(luò)連接,用戶才不會感到性能下降。良好的連接有兩種形式:必要帶寬和較低延遲。大多數(shù)企業(yè)擁有有效的網(wǎng)絡(luò)連接來支持電子郵件、Web瀏覽和一般的內(nèi)部溝通。




要想增加外部云提供者與公司之間連接的流量,需要計劃來保護應(yīng)用或者網(wǎng)絡(luò)連接的原始應(yīng)用。一個典型的數(shù)據(jù)中心網(wǎng)絡(luò),尤其是一個千兆網(wǎng)絡(luò)帶寬多且低延遲。






IT經(jīng)理也可以通過監(jiān)控內(nèi)部網(wǎng)絡(luò)設(shè)備來診斷問題。但是當你將本地應(yīng)用轉(zhuǎn)移給云提供商,它就不再是你的數(shù)據(jù)中心網(wǎng)絡(luò)的一部分。如果想要訪問應(yīng)用,你的網(wǎng)絡(luò)流量需要通過較長的路由,跨越更小的網(wǎng)絡(luò)鏈接而且鏈接延遲時間長。例如,我的電腦使用3個網(wǎng)段,或稱為3個“跳”,訪問公司的人力資源應(yīng)用,并且有0.3毫秒(msec)的網(wǎng)絡(luò)延遲。







在商業(yè)云中,將應(yīng)用程序移交給商業(yè)云提供商,會增加訪問服務(wù)器額外的約20毫秒延遲。它橫跨了未知大小的網(wǎng)段,且IT內(nèi)部人員無法對其監(jiān)控。當出現(xiàn)網(wǎng)絡(luò)延遲時,一些應(yīng)用程序會受到極大損失,尤其是應(yīng)用程序的某些部分是內(nèi)部的,例如數(shù)據(jù)庫,而有些部分是屬于商業(yè)云的。







大多數(shù)商業(yè)云環(huán)境收取網(wǎng)絡(luò)使用費。然而每千兆流量收取10美分或15美分并不是很高,費用開始增加,特別是大多數(shù)組織認為快速的網(wǎng)絡(luò)速度和統(tǒng)一費率定價是理所當然的。當你準備備份基于云的應(yīng)用程序和數(shù)據(jù)更新、新的配置和應(yīng)用程序的其他日常操作時,你可能就要花錢了







云安全:使用你所了解的





安全總是云實施計劃的一部分。私有云的挑戰(zhàn)與現(xiàn)有的虛擬化項目中的云的挑戰(zhàn)相類似,所以大多數(shù)企業(yè)不應(yīng)該驚訝于需求。但混合云和公有云模型的安全措施有所改變。







私有云能夠利用傳統(tǒng)網(wǎng)絡(luò)分段技術(shù)將IT群組放置到傳統(tǒng)安全模型上,如虛擬局域網(wǎng)、防火墻、入侵檢測和預防系統(tǒng)。更新的云技術(shù),例如VMware的vCloud Director提出了實現(xiàn)防火墻和網(wǎng)絡(luò)隔離的新方法。雖然他們旨在提高IT員工的效率,但是這些新技術(shù)與現(xiàn)有的建立政策、程序和方法來保護環(huán)境的安全性和網(wǎng)絡(luò)行為相違背。







讓這些團隊較早地參與到開發(fā)云的過程中,對適當?shù)牟捎檬呛荜P(guān)鍵的。







混合云帶來了特殊的數(shù)據(jù)訪問挑戰(zhàn)。面對這種挑戰(zhàn),一些IT團隊對商業(yè)云表現(xiàn)出相當偏執(zhí)的態(tài)度。他們通常認為你不能信任內(nèi)部數(shù)據(jù)中心和商業(yè)云主機之間網(wǎng)絡(luò)的安全性,你也不能信任商業(yè)云中兩個虛擬機之間網(wǎng)絡(luò)的安全性。他們還經(jīng)常會認為你不能信任云的底層存儲或存儲網(wǎng)絡(luò)的安全性。







對于這些問題,存在解決的方法,云產(chǎn)品或底層虛擬化技術(shù)有時會包含這些方法。例如,VMware提供虛擬私有網(wǎng)絡(luò)功能作為其產(chǎn)品vShield套件的一部分。VMsafe應(yīng)用程序接口和其他產(chǎn)品,如vShield或Altor網(wǎng)絡(luò)的虛擬安全套件,都可以實現(xiàn)虛擬防火墻功能。






但是這些產(chǎn)品增加了成本,需要員工培訓并且增加了到混合云或公有云部署的支持時間。所以你需要考慮你是否有個人身份信息或者僅僅是業(yè)務(wù)至關(guān)重要的數(shù)據(jù),如客戶名單。不同類型的數(shù)據(jù)決定不同程度的安全性。


來源:CIO時代網(wǎng)



  版權(quán)及免責聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

第六屆中國報業(yè)黨建工作座談會(1) 第六屆中國報業(yè)黨建工作座談會(1)

熱點新聞

熱點輿情

特色小鎮(zhèn)

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583