91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

5個混合云的常見安全挑戰(zhàn)

如意 ? 來源:51cto ? 作者:51cto ? 2020-07-02 10:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于嚴格的合規(guī)性要求或?qū)υ瓉頂?shù)據(jù)中心基礎設施的大量投資,許多將工作負載遷移到云平臺的企業(yè)仍需要保留其內(nèi)部部署數(shù)據(jù)中心。在這種情況下,企業(yè)通常會選擇混合云模式。

但是,這種模式在安全方面帶來了額外的復雜性。以下將研究五個常見的混合云安全挑戰(zhàn),以及企業(yè)可以用來克服這些挑戰(zhàn)的工具和策略。

1. 混合云中的數(shù)據(jù)傳輸

混合云架構(gòu)通常涉及兩種不同云計算提供商的基礎設施——公共云提供商和私有云提供商。這些平臺往往采用全球互聯(lián)網(wǎng)傳輸數(shù)據(jù),這帶來了安全隱患,因此企業(yè)需要確保數(shù)據(jù)在傳輸過程中保持安全。

加密所有流量以克服混合云的這種安全性挑戰(zhàn)。企業(yè)可以采用最新的加密標準和密碼,并根據(jù)特定需求定義自己的要求。

主要的云計算供應商提供傳輸層安全性或客戶端加密措施,以確保數(shù)據(jù)的安全性。

2. 認證和授權(quán)

身份驗證和授權(quán)在任何業(yè)務中都很重要,但是在處理混合云安全性的復雜性時,需要格外注意。企業(yè)必須評估如何在內(nèi)部部署數(shù)據(jù)中心和公共云中訪問數(shù)據(jù)。為了保護這些帳戶,需要使用身份和訪問管理工具來設置身份驗證。

考慮使用單一登錄工具來集中化混合云訪問管理,尤其是在企業(yè)的環(huán)境使用多個云平臺和內(nèi)部部署帳戶的情況下。企業(yè)可以選擇公共云托管工具,例如AWS單點登錄工具或Microsoft Azure 活動目錄無縫單點登錄工具,也可以采用流行的第三方產(chǎn)品(例如Okta)。

3. 技能差距

當企業(yè)采用不熟悉的技術(shù)時,那么使用該技術(shù)的人員都將面臨安全風險。雖然企業(yè)的員工很少有惡意行為,但是他們也可能會犯錯。

如果用戶不熟悉公共云,則他們需要適應軟件部署模式以及它們與更傳統(tǒng)的內(nèi)部部署方法的區(qū)別。例如,工作負載在AWS、Azure或Google Cloud云平臺上的保護方式與私有數(shù)據(jù)中心中的保護方式不同。

此外,開發(fā)人員可能會被吸引使用可在混合云中實現(xiàn)自動部署的服務。其中包括Terraform等基礎設施即代碼工具,Git等版本控制系統(tǒng),以及TeamCity和Jenkins等持續(xù)集成(CI)和持續(xù)交付(CD)工具。

為避免人為錯誤導致的安全風險,需要確保以最小特權(quán)授予權(quán)限。這些工具本身應具有有限的訪問權(quán)限,并且僅允許員工將其用于特定的基于角色的功能。

另外,企業(yè)可以將更多資源用于員工培訓。每個使用云平臺的人員都必須定期了解與之合作的組件和服務。企業(yè)可以使用官方的公共云培訓和認證、免費或付費的在線課程,或采用其他一些工具來教育其員工。

4. 跨越混合云的網(wǎng)絡

網(wǎng)絡是計算基礎設施的基礎。使用混合云,就不必擔心每個運營環(huán)境的網(wǎng)絡連接,以及將這些環(huán)境整合在一起的網(wǎng)絡連接。這里不能犯錯,因此必須使用公共云提供商的網(wǎng)絡工具和服務來實現(xiàn)此目的。

例如,如果企業(yè)使用AWS云平臺,需要在數(shù)據(jù)中心和AWS云平臺之間設置一個站點到站點VPN,該站點直接連接到企業(yè)的Amazon VPC。還可以使用諸如AWS Direct Connect、Azure ExpressRoute和Google Cloud Interconnect之類的服務。這些產(chǎn)品為企業(yè)公共云環(huán)境提供了安全的專用網(wǎng)絡連接,還降低了數(shù)據(jù)傳輸?shù)某杀尽?/p>

5. 合規(guī)性問題

混合云給數(shù)據(jù)移動帶來了巨大的合規(guī)性挑戰(zhàn)。例如遵守數(shù)據(jù)主權(quán)法律和GDPR法規(guī)的合規(guī)性,即使在小型簡單的混合環(huán)境中也是如此。在醫(yī)療、政府和金融等受到嚴格監(jiān)管的行業(yè)中,即使一些小錯誤也可能會導致嚴重的罰款甚至訴訟。

為了確保適當?shù)暮弦?guī)性,首先要評估每個單獨的運營環(huán)境。然后再從整體上看待混合云的整體安全性,以確保沒有犯錯的可能,所以企業(yè)在構(gòu)建混合云時,需要在每一個步驟都要牢記這些注意事項,這是因為事后解決合規(guī)性問題要困難得多。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)傳輸

    關注

    9

    文章

    2201

    瀏覽量

    67594
  • 授權(quán)
    +關注

    關注

    1

    文章

    6

    瀏覽量

    8131
  • 混合云
    +關注

    關注

    1

    文章

    196

    瀏覽量

    12015
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    某知名快消企業(yè)阿里優(yōu)化治理實踐:助力業(yè)務應用安全、穩(wěn)定、成本全面可控

    不可控、系統(tǒng)穩(wěn)定性要求高等一系列挑戰(zhàn)。如何構(gòu)建一安全、穩(wěn)定、高效且成本優(yōu)化的上環(huán)境,成為快消企業(yè)數(shù)字化轉(zhuǎn)型能否成功的關鍵。
    的頭像 發(fā)表于 01-12 14:33 ?883次閱讀
    某知名快消企業(yè)阿里<b class='flag-5'>云</b>優(yōu)化治理實踐:助力業(yè)務應用<b class='flag-5'>安全</b>、穩(wěn)定、成本全面可控

    深度解析ISO27017服務信息安全管理體系認證咨詢代辦機構(gòu)推薦排名TOP5

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,計算已成為承載核心業(yè)務和敏感數(shù)據(jù)的基礎設施。然而,服務的普及也帶來了新的信息安全挑戰(zhàn)。如何確保環(huán)境下的數(shù)據(jù)保
    的頭像 發(fā)表于 11-28 11:24 ?440次閱讀

    ISO27017服務信息安全管理體系認證辦理咨詢代辦公司機構(gòu)口碑榜!

    隨著計算技術(shù)的深入應用,越來越多的企業(yè)將其核心業(yè)務和數(shù)據(jù)遷移至云端。然而,由此帶來的信息安全和合規(guī)性挑戰(zhàn)也日益突出。ISO/IEC 27017:2015作為《信息技術(shù) 安全技術(shù)
    的頭像 發(fā)表于 11-28 11:23 ?329次閱讀

    科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的網(wǎng)基石

    核心價值主張:重塑企業(yè)網(wǎng)絡,讓連接驅(qū)動增長在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否正面臨網(wǎng)絡架構(gòu)的挑戰(zhàn)?分支機構(gòu)互聯(lián)不暢、應用訪問延遲、網(wǎng)絡安全威脅頻發(fā)、運維成本持續(xù)攀升……這些網(wǎng)絡痛點正悄然侵蝕著企業(yè)
    的頭像 發(fā)表于 11-12 11:03 ?708次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構(gòu)建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網(wǎng)基石

    Jtti分享混合與多云環(huán)境中的網(wǎng)絡互聯(lián)與數(shù)據(jù)遷移

    混合與多云架構(gòu)已成為企業(yè)數(shù)字化轉(zhuǎn)型的核心策略,但實現(xiàn)高效的網(wǎng)絡互聯(lián)與數(shù)據(jù)遷移面臨諸多挑戰(zhàn)。本文將深入探討技術(shù)方案、實踐案例及未來趨勢。 網(wǎng)絡互聯(lián)方案 1. ?專線連接:通過專線服務提供低延遲、高
    的頭像 發(fā)表于 09-16 17:43 ?712次閱讀

    干貨分享 | 功能安全常見疑難問題匯總

    安全干貨SafetyQ&A“功能安全常見疑難問題解答”在智能駕駛及新能源汽車的飛速發(fā)展之下,功能安全已成為繞不開的關鍵領域。然而在實際應用中,一直面臨著諸多問題和
    的頭像 發(fā)表于 09-05 16:21 ?2315次閱讀
    干貨分享 | 功能<b class='flag-5'>安全</b><b class='flag-5'>常見</b>疑難問題匯總

    邊聊安全 | 智能駕駛時代的新挑戰(zhàn):AI功能安全

    智能駕駛時代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術(shù)在自動駕駛汽車等領域的快速發(fā)展,其功能安全性成為了一不可忽視的議題。功能安全
    的頭像 發(fā)表于 09-05 16:20 ?1763次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時代的新<b class='flag-5'>挑戰(zhàn)</b>:AI功能<b class='flag-5'>安全</b>

    HarmonyOS5服務技術(shù)分享--Serverless抽獎模板部署

    (Serverless)\"功能 小貼士:項目地區(qū)目前只能選\"中國\" 2?? ??函數(shù)雙保險?? 如果要用自定義抽獎邏輯,提前創(chuàng)建兩函數(shù): 開始抽獎回調(diào)函數(shù)(比如
    發(fā)表于 05-22 20:25

    HarmonyOS5服務技術(shù)分享--Serverless搭建抽獎

    ?千萬別把agConnectConfig直接寫在JS文件里,建議加密存儲后通過H5加載前注入Window對象,防止信息泄露 3?? 回調(diào)函數(shù)提前備: 在函數(shù)模塊新建兩函數(shù): 開始抽獎回調(diào)函數(shù)(比如命名
    發(fā)表于 05-22 20:20

    HarmonyOS5服務技術(shù)分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場景。它的三大優(yōu)勢: 自動同步:數(shù)據(jù)在設備和云端
    發(fā)表于 05-22 19:17

    HarmonyOS5服務技術(shù)分享--存儲SDK文章整理

    !\').then(() => { console.log(\'上傳成功!\'); }); 在控制臺的存儲管理中查看是否出現(xiàn)test/hello.txt文件~ 六、常見問題排雷指南
    發(fā)表于 05-22 19:09

    HarmonyOS5服務技術(shù)分享--ArkTS開發(fā)Node環(huán)境

    ? 性能優(yōu)化 ??冷啟動優(yōu)化??:保持函數(shù)輕量(建議代碼包<10MB),使用require按需加載模塊。 ??緩存機制??:利用數(shù)據(jù)庫存儲高頻訪問數(shù)據(jù),減少重復計算。 ?? 常見
    發(fā)表于 05-22 17:21

    IBM Think 2025重磅發(fā)布:混合平臺全棧升級,加速企業(yè)級AI變革

    推出業(yè)界領先的?AI智能體編排工具庫,?5 分鐘?即可構(gòu)建?AI智能體; 在混合環(huán)境中實現(xiàn)集成自動化,三年投資回報率高達176%; 全新升級的?watsonx.data將企業(yè)數(shù)據(jù)轉(zhuǎn)化為強大的生產(chǎn)力
    的頭像 發(fā)表于 05-07 18:39 ?729次閱讀

    混合信號設計的概念、挑戰(zhàn)與發(fā)展趨勢

    本文介紹了集成電路設計領域中混合信號設計的概念、挑戰(zhàn)與發(fā)展趨勢。
    的頭像 發(fā)表于 04-01 10:30 ?1732次閱讀

    IBM完成對 HashiCorp 的收購,打造全面的端到端混合平臺

    、加強安全并從云中獲得更多價值。 HashiCorp, an IBM Company. 如今,近?75% 的企業(yè)正在使用混合[i],包括來自超大規(guī)模提供商和
    的頭像 發(fā)表于 03-12 11:37 ?970次閱讀
    IBM完成對 HashiCorp 的收購,打造全面的端到端<b class='flag-5'>混合</b><b class='flag-5'>云</b>平臺