《云计算:概念、技术与架构》一3.4 风险与挑战

简介:

本节书摘来华章计算机《云计算:概念、技术与架构》一书中的第3章 ,第3.4节,(美)Thomas Erl   (英)Zaigham Mahmood 著 (巴西)Ricardo Puttini 龚奕利 贺 莲 胡 创 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.4 风险与挑战

本节将描述几个最重要的云计算挑战,它们主要与使用公共云资源的云用户相关。

3.4.1 增加的安全漏洞

将业务数据迁移到云中,意味着云提供者要分担数据安全的责任。远程使用IT资源需要云用户将信任边界扩展到外部云。建立包含这样的信任边界的安全架构同时又不引入安全漏洞是非常困难的,除非云用户和云提供者碰巧支持的是相同或兼容的安全架构,而这一点对于公共云而言是不太可能的。
重叠信任边界的另一个后果与云提供者可以访问用户数据的特权相关。目前,云用户和云提供者双方采用的安全控制和策略决定着数据安全的程度。此外,云IT资源通常是共享的,基于这一事实,不同云用户的信任边界可能重叠。
重叠的信任边界和不断增加的数据曝光给恶意云用户(人和自动化工具)提供了更多攻击IT资源、偷窃或破坏企业数据的机会。图3-9提供了一个示例,两个组织需要访问同一个云服务,这要求它们将各自的信任边界都扩展到这个云,从而出现了信任边界重叠。对云提供者而言,提供可以满足两个云服务用户安全需求的安全机制是一项挑战。


image


信任边界重叠是一个安全威胁,这一点将在第6章中进行详细的讨论。

3.4.2 降低的运营管理控制

云用户对云资源的管理控制通常是低于对企业内部IT资源的管理控制的。因此,云提供者如何操作云以及云和云用户之间进行通信所需的外部连接都可能引入风险。
考虑以下情况:

  • 一个不可靠的云提供者可能不会遵守对它的云服务发布的SLA保证。对于使用这些云服务的用户来说,这将威胁到它们的解决方案的质量。
  • 云用户和云提供者之间较长的地理距离可能需要更多的网络跳数,这导致了延迟波动和可能的带宽受限。

SLA、技术检查、监控与法律合同相结合,可以减少管理风险和问题。按照云计算“作为服务”的本质,通过SLA可以建立云管理系统。云用户必须持续跟踪云提供者提供的实际服务水平和其他保证。
需要注意的是,不同的云交付模型会向云用户提供不同级别的操作控制。相关内容将在第4章中进一步讨论。

image

3.4.3 云提供者之间有限的可移植性

由于云计算行业内没有建立工业标准,因此,公有云存在不同程度的私有化。当云用户定制的解决方案要依赖于这些私有环境时,在云提供者之间进行迁移就成为了挑战。
可移植性用来衡量在云之间迁移云用户资源和数据所产生的影响(图3-11)。

image


图3-11 对云用户的应用从云A迁移到云B进行评估,其可移植性不高,因为云B提供者不支持和云A提供者一样的安全技术

3.4.4 多地区法规遵循和法律问题

第三方云提供者常常在可负担的或是方便的地理位置建立数据中心。当云用户的IT资源和数据被公共云处理时,他们通常不会意识到这些资源和数据的位置。对某些组织来说,这可能会造成严重的法律问题,因为这关系到规定了数据隐私和存储政策的行业或政府法规。比如,一些英国法律规定,英国公民的个人数据只能留在英国境内。
另一个潜在的法律问题涉及数据的获得和公开。有些国家的法律规定,某些类型的数据必须向某些政府机构或数据主体公开。例如,一个位于美国的欧洲云用户的数据,与位于许多欧盟国家相比,(由于美国爱国者法案)会更容易被政府机构访问到。
大多数监管框架认识到,即使数据是由外部云提供者处理的,最终也是云用户组织对它们自己数据的安全性、完整性和存储负责。
image

相关文章
|
7月前
|
存储 缓存 安全
某鱼电商接口架构深度剖析:从稳定性到高性能的技术密码
某鱼电商接口架构揭秘:分层解耦、安全加固、性能优化三维设计,实现200ms内响应、故障率低于0.1%。详解三层架构、多引擎存储、异步发布、WebSocket通信与全链路防护,助力开发者突破电商接口“三难”困境。
|
8月前
|
数据采集 监控 JavaScript
移动端性能监控探索:鸿蒙 NEXT 探针架构与技术实现
阿里云 ARMS 团队倾力打造的鸿蒙 NEXT SDK,为鸿蒙应用提供了业界领先的全链路监控解决方案。这不仅仅是一个 SDK,更是您洞察用户体验、优化应用性能的智能伙伴。
898 71
|
7月前
|
Kubernetes Cloud Native 云计算
云计算与云原生技术探索
🌟蒋星熠Jaxonic,云原生探索者!以代码为舟,遨游技术星河。专注容器化、微服务、K8s与DevOps,践行GitOps理念,拥抱多云未来。用架构编织星辰,让创新照亮极客征途!
云计算与云原生技术探索
|
7月前
|
人工智能 自然语言处理 安全
AI助教系统:基于大模型与智能体架构的新一代教育技术引擎
AI助教系统融合大语言模型、教育知识图谱、多模态交互与智能体架构,实现精准学情诊断、个性化辅导与主动教学。支持图文语音输入,本地化部署保障隐私,重构“教、学、评、辅”全链路,推动因材施教落地,助力教育数字化转型。(238字)
1310 23
|
7月前
|
Java Linux 虚拟化
【Docker】(1)Docker的概述与架构,手把手带你安装Docker,云原生路上不可缺少的一门技术!
1. Docker简介 1.1 Docker是什么 为什么docker会出现? 假定您在开发一款平台项目,您的开发环境具有特定的配置。其他开发人员身处的环境配置也各有不同。 您正在开发的应用依赖于您当前的配置且还要依赖于某些配置文件。 您的企业还拥有标准化的测试和生产环境,且具有自身的配置和一系列支持文件。 **要求:**希望尽可能多在本地模拟这些环境而不产生重新创建服务器环境的开销 问题: 要如何确保应用能够在这些环境中运行和通过质量检测? 在部署过程中不出现令人头疼的版本、配置问题 无需重新编写代码和进行故障修复
677 2
|
8月前
|
Cloud Native API 开发者
Gemini 2.5 Flash 技术拆解:从 MoE 架构到阿里云生态落地指南
2025年9月,谷歌Gemini 2.5 Flash发布,性能提升5%、成本降24%,引发行业关注。其MoE架构、百万上下文与“思考”范式,助力阿里云开发者高效构建云原生应用。本文解析技术内核,结合汽车、物流等案例,提供落地指南与避坑建议,展望大模型与流计算融合前景。
947 6
|
8月前
|
JSON 供应链 监控
1688商品详情API技术深度解析:从接口架构到数据融合实战
1688商品详情API(item_get接口)可通过商品ID获取标题、价格、库存、SKU等核心数据,适用于价格监控、供应链管理等场景。支持JSON格式返回,需企业认证。Python示例展示如何调用接口获取商品信息。
|
7月前
|
存储 人工智能 搜索推荐
拔俗AI助教系统:基于大模型与智能体架构的新一代教育技术引擎
AI助教融合大语言模型、教育知识图谱、多模态感知与智能体技术,重构“教、学、评、辅”全链路。通过微调LLM、精准诊断错因、多模态交互与自主任务规划,实现个性化教学。轻量化部署与隐私保护设计保障落地安全,未来将向情感感知与教育深度协同演进。(238字)
985 0
|
8月前
|
数据可视化 前端开发 数据管理
什么是低代码?一文看懂:低代码技术的发展历程及技术架构
低代码开发平台通过可视化界面与组件化设计,大幅降低编程门槛,使开发者无需大量编码即可快速构建应用。它具备可视化开发、预制组件、低技术门槛及全流程支持等核心特征,适用于业务流程自动化、数据管理、客户关系管理等多种场景。自萌芽期至今,低代码不断演进,成为企业数字化转型的重要工具,显著提升开发效率、降低成本,并推动全民开发者时代的到来。
1132 0
什么是低代码?一文看懂:低代码技术的发展历程及技术架构