新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
CIO如何克服云計算的主要缺點?
雖然云計算正在幫助企業(yè)提高業(yè)務敏捷性、效率和創(chuàng)新能力,但該技術(shù)并非缺乏優(yōu)勢。Cloud Academy公司學習主管兼內(nèi)容負責人Andrew Larkin表示,停機時間以及安全和隱私風險是云計算的首要缺點。
在此次問答環(huán)節(jié)中,Larkin揭示了云計算的主要誤區(qū),包括認為云服務默認是安全的。他還重點介紹了CIO可以采用的最佳實踐,以克服云計算的缺點,例如實施多因素身份驗證以保護云計算服務,并確保其團隊配備適當?shù)募寄軄砭徑獬R姷脑朴嬎惆踩L險。云計算的一些主要誤解是什么?
Andrew Larkin:人們一個常見的誤解是默認情況下云計算服務是安全的。在大多數(shù)情況下,云計算安全的責任由提供者和客戶共享。云計算提供商竭盡全力確保云平臺的安全性。但是,云計算服務通常在共享安全模型中提供。使用共享安全模型,客戶有責任保護和維護在云中運行的服務。云計算服務的相對安全性取決于設置和運營這些服務的人員的專業(yè)知識和技能。
另一個常見的誤解是云計算只是基礎設施和成本更低的存儲。云計算提供商提供一系列服務,當將它們結(jié)合在一起使用時,它們可以使企業(yè)更智能、更快速、更靈活地工作。云計算服務越來越多地使企業(yè)能夠區(qū)分他們的產(chǎn)品,以及他們使用人工智能和機器學習等新技術(shù)來推動創(chuàng)新。
云計算的主要風險和弊端是什么?
Larkin:停機時間通常被認為是云計算的最大缺點之一。由于云計算系統(tǒng)是基于互聯(lián)網(wǎng)的,因此服務中斷始終是一種不幸的可能性,并且可能由于任何原因而發(fā)生。
安全和隱私是另一個。任何涉及數(shù)據(jù)的討論都必須解決安全性和隱私問題,尤其是在管理敏感數(shù)據(jù)方面。公共云提供商有望管理和保護底層硬件基礎設施,即云計算的安全性。但是,客戶需要管理云中的安全性。這包括用戶訪問管理領域內(nèi)的所有內(nèi)容,并且由客戶來確保業(yè)務安全地運行這些服務。
企業(yè)CIO應采用哪些最佳實踐來解決云計算的這些缺點?
Larkin:有幾種最佳實踐可以最大限度地減少云計算環(huán)境中的計劃停機時間:
?設計具有災難恢復和高可用性的云計算服務。利用云計算供應商為多區(qū)域部署提供的多個可用區(qū)域,以確保連續(xù)性。
?根據(jù)業(yè)務目標定義和實施災難恢復計劃,以提供盡可能低的恢復時間和恢復點目標。
?考慮實施專用連接服務,以降低公共互聯(lián)網(wǎng)中斷的風險。其中包括AWS Direct Connect,Azure ExpressRoute、谷歌云的專用互連或合作伙伴互連。
還有最佳方法可以最大限度地降低安全性和隱私風險:
?熟悉提供商的共享責任模型,清楚地了解企業(yè)的責任以及企業(yè)的提供者的責任。
?為每個資源和服務實施細粒度訪問控制,并限制對最小特權(quán)的訪問。
?為訪問敏感數(shù)據(jù)或系統(tǒng)的所有帳戶實施多因素身份驗證。
?確保企業(yè)的團隊擁有扎實的安全技能。這是降低云中安全風險的最佳方法之一?;〞r間讓所有團隊意識到云的安全隱患;確保企業(yè)安全團隊及時了解其提供商的最新版本。
|