新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
單云vs多云的安全挑戰(zhàn)
多云環(huán)境本質(zhì)上并不比單個(gè)云平臺(tái)更安全。人們需要從安全角度了解如何為組織選擇在單云還是多云之間進(jìn)行選擇。
各行各業(yè)的組織在很大一部分工作量上都依賴公共云計(jì)算。云計(jì)算基礎(chǔ)設(shè)施提供商的靈活性、成本效率、冗余性和安全性使其對(duì)各種組織具有吸引力。從銀行和醫(yī)療保健提供商到技術(shù)公司和零售商,這些組織都依靠云計(jì)算來執(zhí)行核心業(yè)務(wù)功能。但是,當(dāng)這些組織執(zhí)行風(fēng)險(xiǎn)評(píng)估時(shí),他們通常擔(dān)心使用單個(gè)云計(jì)算提供商可能會(huì)在其環(huán)境中創(chuàng)建單個(gè)故障點(diǎn)(SPOF)。多云安全架構(gòu)旨在通過在云計(jì)算提供商之間快速轉(zhuǎn)移工作負(fù)載來消除這種單個(gè)故障點(diǎn)(SPOF),但是從安全角度來看,這種方法實(shí)際上是否有好處?
在這里,比較單云和多云安全之間的差異。
多云面臨的3個(gè)安全挑戰(zhàn)
從表面上看,在多個(gè)云阇提供商之間轉(zhuǎn)移工作負(fù)載的能力似乎頗具吸引力,但是這種方法使云計(jì)算提供商變得商品化。對(duì)于需要在AWS、Microsoft Azure和谷歌云平臺(tái)之間無縫轉(zhuǎn)移工作負(fù)載的能力的組織,必須將工作負(fù)載設(shè)計(jì)為不使用這些提供商提供的任何獨(dú)特的增值服務(wù)。這將阻止組織利用主要提供商提供的更高級(jí)別的安全服務(wù)和其他技術(shù)增強(qiáng)功能。
此外,多云工作需要多云經(jīng)驗(yàn)。許多組織只是在最近才實(shí)施了員工再培訓(xùn)計(jì)劃,旨在使技術(shù)人員在單個(gè)云提供商上快速發(fā)展。這些重要的工作凸顯了組織選擇的提供商所提供的廣泛服務(wù)。在多云環(huán)境中進(jìn)行操作需要培訓(xùn)人員在兩種環(huán)境中工作,這是人力資源的昂貴投資。
第三,多云管理帶來了額外的技術(shù)復(fù)雜性。毫不奇怪,云計(jì)算供應(yīng)商并不容易將工作負(fù)載轉(zhuǎn)移給競(jìng)爭(zhēng)對(duì)手。如果組織選擇運(yùn)營(yíng)多個(gè)云計(jì)算提供商,則它還必須管理跨提供商的工作負(fù)載編排。此外,組織必須構(gòu)建一層安全工具,可以吸收和關(guān)聯(lián)這些環(huán)境中產(chǎn)生的信息并對(duì)其采取行動(dòng)。
單云與多云的安全性在于質(zhì)量勝于數(shù)量
重要的是要注意,使用單個(gè)云提供商可能不一定會(huì)提供單個(gè)故障點(diǎn)(SPOF)。雖然可以很容易地聲稱使用單個(gè)供應(yīng)商代表單個(gè)故障點(diǎn)(SPOF),但確實(shí)如此嗎?例如,組織不太可能擁有兩個(gè)完全獨(dú)立且功能齊全的企業(yè)資源計(jì)劃(ERP)或客戶關(guān)系管理(CRM)系統(tǒng),這將浪費(fèi)資源。
同樣,如果云環(huán)境設(shè)計(jì)合理,它將利用冗余服務(wù)器和其他基礎(chǔ)設(shè)施,利用分布在許多不同地理區(qū)域的多個(gè)可用性區(qū)域。這遠(yuǎn)非單個(gè)故障點(diǎn)(SPOF),組織在其IT環(huán)境中始終具有供應(yīng)商依賴性。如果組織的云計(jì)算供應(yīng)商放棄業(yè)務(wù)或中止服務(wù),那將會(huì)造成麻煩。但是,這是設(shè)計(jì)用來解決外部備份的黑天鵝事件。
盡管多云環(huán)境本質(zhì)上并不比單云更安全,但是有許多原因使組織可以使用多個(gè)云基礎(chǔ)設(shè)施供應(yīng)商。并非僅通過使用單云提供商就能為每個(gè)企業(yè)提供最佳服務(wù)。另外,出于許多有效的技術(shù)和功能原因,某些服務(wù)由不同的提供商托管。這些是有效的多云用途。需要記?。嚎赡軜?gòu)成浪費(fèi)的是試圖設(shè)計(jì)一種多云環(huán)境,該環(huán)境使得所有企業(yè)工作負(fù)載在供應(yīng)商之間無縫轉(zhuǎn)移,只是因?yàn)檫@樣的想法可能更安全,尤其是在并非如此的情況下。
|