《云数据中心构建实战:核心技术、运维管理、安全与高可用》——2.7 云计算带来的新挑战

简介:

本节书摘来自华章计算机《云数据中心构建实战:核心技术、运维管理、安全与高可用》一书中的第2章,第2.7节,作者:杨 欢 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

2.7 云计算带来的新挑战

纸质文档的办公流程已经走向灭亡,简单的报表记录+邮件的报送模式也在走向没落,一成不变的IT管理只会拖拽着企业的发展。越来越多的企业希望将业务和管理的流程交给信息系统来处理,并且需要一个平台进行管理。
随着越来越多的企业搭建了云计算平台,越来越丰富的应用部署在云环境,云的走向越来越好,在未来基于公有云或者私有云的服务和应用将会越来越多,云的出现将管理和服务的模式带来了很大的变化,同时也带来了诸多挑战。
2.7.1 IT管理的挑战
追逐新技术是每个IT人都感兴趣的,但云计算并不仅仅是兴趣的满足,它在管理方面为IT运维人员带来巨大的变化。以服务器虚拟化为例,当500台服务器精简到50台服务器时,它会对运维强度带来巨大的变化,当然也提出更多的挑战。物理服务器死机会造成其承载的虚拟系统崩溃,面对这样的危机,需要建立集群,部署自动负载的管理模式,单点故障会自动将负载迁移到其他的虚拟环境中,减少排查故障的时间,也保持系统的持续可用。
云计算不仅仅影响着IT运维人员,对CIO也提出了新的挑战。
传统数据中心,CIO将精力投入到技术、服务、应用等环节。在云中,CIO面对问题的角度需要有所转变了,焦点会放置在资源池的管理、物理故障域、预留容量、扩展单元等方面,云计算的全局安全和可靠同样也是CIO面临的新话题。
不管是公有云还是私有云,抑或者是混合云,它们的优势都是减少业务复杂性、降低IT运营成本,最大能力地为企业或组织提高应用效率、创造业务价值、强化信息高可用。CIO需要全面评估当前信息的使用状况,深入了解过渡和迁移面临的风险和挑战,掌控后期的运营模式等,CIO的压力可想而知。CIO必须快速决策企业未来的信息发展方向,甚至需要革新当前的数据中心运行模式。
信息技术是为企业创造利润而生,作为企业信息整体的负责人,CIO不再是某个点,而是从信息的“面”来考虑全局,通过分析企业数据,应用适宜的信息智能来辅佐企业决策。
2.7.2 系统运行模式的挑战
企业要发展必会有强大的信息系统作为支撑,这毋庸置疑。
在生产制造型企业,强大的竞争力建立在生产线的简化、生产周期的缩短、生产成本的降低、产品质量的保障等诸多方面,这就需要建立柔性制造系统(FMS)和质量管理系统(QMS)。融合这两大系统建立企业敏捷制造战略,则需要通过弹性更高的制造执行管理系统(MES)来辅助进行。
如果集团拥有100家下属工厂,每个工厂部署不同的信息系统,管理起来只能用“灾难”来形容。面对这样的情况,唯一的方法就是统一所有的平台,这个平台或者架设在公有云,或者部署在私有云,通过一个完全统一的系统平台向所有的用户提供信息支持,达到管理的统一与运维的通用。
企业的IT话题还集中在成本方面,购置成本、部署成本、能耗成本、管理成本、运营成本,云计算可以使企业在众多环节节省开支,并使应用效率大幅度增加,真正做到“少花钱、多办事”的信息理念。
但是已经沿用多年的信息系统和应用经验,绝非一朝一夕就可以改变的事情,新技术的渗透、尝试性的应用、向下的推广同样面临各种各样的阻力,云计算运行模式的启用和彻底铺开尚需时日。
2.7.3 用户隐私挑战
“云”终是要落地的,最终的体验者就是用户。对于广大用户来说,感觉不到云计算对成本中心的改变,体会不到虚拟化对应用的影响,也体会不到数据中在平台之间的转换,从用户的角度更多的感觉是在访问速度、应用便捷等方面。
毫无疑问,试图获得更多的云服务时,需要将数据迁移到云平台,当云化的数据越来越多时,用户开始对自己的隐私进行着重的考虑了。数据不在本地存储,而是发布到云存储中,用户的控制似乎越来越小,数据的归属也成为用户的疑虑。一旦云平台沦陷,会不会造成数据的失窃。
用户隐私的挑战由来已久,对于云平台需要在技术角度不断地提升安全防范等级,在管理的角度制定严格章程,在培训的角度保证内部工程师不会泄露任何机密,并签署具有法律效应的安全保障制度;对于用户来说,在迁移到云之前需要更多了解云供应商,选择大型的云平台,并在签署SLA时仔细阅读协议,出现疑虑及时更正与处理;在云存储中还需要对数据进行二次加密,力保隐私的绝对安全。
2.7.4 安全管控挑战
安全!依然是安全!在任何时候最不能忽视的问题就是安全。
云平台的管理者会不会窥视自己的数据?他们的权限是不是可以绕过用户的授权而自行使用?用户在云中的资料会不会被第三方平台的管理人员通过相关渠道转卖给竞争对手?黑客的虎视眈眈让用户担心自己的信息和资料会不会被暴力破解?多租户的安全隔离是不是完全有效?恶意、非法的侵入会不会在云平台的内部造成数据的丢失?
云计算面对的安全挑战有很多,但是需要考量的环节似乎还远不仅限于此。迁移云的一个重要因素就是云的服务连续性,云端的连续服务如何保证,谁来监管云服务,云端的服务是不是透明,一旦出现不可抗力的云服务中断,对我们的业务有着何种危害,云提供商会有着哪些应急手段,这些都是云安全不可回避的挑战,我们会在第8章对云安全进行详细介绍。
2.7.5 标准制定挑战
“各自为战”的行为不会让行业形成良好的机制,标准的统一才是王道,有些厂家对于云计算的标准更倾向于SOA。
SOA(Service-Oriented Architecture,面向服务的体系结构)是一个组件模型,它将应用程序的不同功能单元进行了定义,目的是通过接口有效地衔接各个服务。由于接口采用中立的松耦合原则,有很强的灵活性,可以广泛应用于各种架构的平台、操作系统和编程环境,
SOA可以解决云计算标准的一些问题,但是这并非是云的全部,云针对硬件、平台、系统的接口需求更复杂,同时云还需要考虑终端的接入,手机、瘦客户机、平板电脑将是未来的主流,没有统一的接口很难实现数据的良好交互。
在标准化组织中,国际标准化组织ISO、分布式管理任务组DMTF、云计算安全联盟都在针对云进行标准的制定,统一的标准绝非一朝一夕,需要更多的参与,它的挑战不言而喻。

相关文章
|
9天前
|
供应链 安全 网络安全
数据中心安全零日攻击防护策略详解
数据中心安全零日攻击防护策略详解
|
1月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的安全挑战与对策
【10月更文挑战第6天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的安全策略和最佳实践,以帮助组织构建更加安全的云环境。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的关键领域,最后通过代码示例展示如何实施这些安全措施。
|
17天前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第26天】本文详细比较了AWS和Azure在安全性方面的策略和实践,涵盖身份与访问管理、数据加密与保护以及安全监控与响应。通过代码示例展示了两家云服务提供商在实际应用中的具体操作,帮助企业在选择云服务时做出明智决策。
29 0
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石## 一、
本文探讨了云计算与网络安全之间的紧密联系,强调在享受云服务带来的便利与效率的同时,必须重视并加强信息安全管理。通过分析云服务的基本概念、特点及面临的主要安全风险,提出了一系列增强网络安全的策略与措施,旨在为企业和个人用户提供一个更加安全、可靠的云计算环境。 ## 二、
|
24天前
|
机器学习/深度学习 弹性计算 运维
云计算系列之阿里云ECS服务器管理实战
本文档介绍了阿里云ECS(Elastic Compute Service)的基本概念、实例管理、磁盘操作、快照与镜像功能及其应用场景,最后通过具体案例解析ECS的实际应用。ECS是阿里云提供的高效、可靠的云计算服务,支持多种业务需求,如Web应用、高并发网站、数据库等,帮助企业快速构建稳定安全的应用,提升运维效率,降低IT成本。文档还详细说明了ECS实例的创建方式、连接方法及日常管理操作,帮助用户更好地利用ECS服务。
59 2
云计算系列之阿里云ECS服务器管理实战
|
8天前
|
机器学习/深度学习 监控 安全
数据中心安全内部威胁防控策略详解
数据中心安全内部威胁防控策略详解
|
16天前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第27天】本文对比分析了AWS和Azure在云计算安全领域的策略与实践,涵盖技术、定价、混合云工具等方面。通过代码示例展示了如何在两个平台上实施安全措施,如监控告警、数据加密和身份管理。总结了两者的优缺点,帮助读者根据具体需求选择合适的云服务提供商。
32 4
|
11天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。
|
12天前
|
存储 监控 安全
|
1月前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。