《云计算:概念、技术与架构》一3.4 风险与挑战

简介:

本节书摘来华章计算机《云计算:概念、技术与架构》一书中的第3章 ,第3.4节,(美)Thomas Erl   (英)Zaigham Mahmood 著 (巴西)Ricardo Puttini 龚奕利 贺 莲 胡 创 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.4 风险与挑战

本节将描述几个最重要的云计算挑战,它们主要与使用公共云资源的云用户相关。

3.4.1 增加的安全漏洞

将业务数据迁移到云中,意味着云提供者要分担数据安全的责任。远程使用IT资源需要云用户将信任边界扩展到外部云。建立包含这样的信任边界的安全架构同时又不引入安全漏洞是非常困难的,除非云用户和云提供者碰巧支持的是相同或兼容的安全架构,而这一点对于公共云而言是不太可能的。
重叠信任边界的另一个后果与云提供者可以访问用户数据的特权相关。目前,云用户和云提供者双方采用的安全控制和策略决定着数据安全的程度。此外,云IT资源通常是共享的,基于这一事实,不同云用户的信任边界可能重叠。
重叠的信任边界和不断增加的数据曝光给恶意云用户(人和自动化工具)提供了更多攻击IT资源、偷窃或破坏企业数据的机会。图3-9提供了一个示例,两个组织需要访问同一个云服务,这要求它们将各自的信任边界都扩展到这个云,从而出现了信任边界重叠。对云提供者而言,提供可以满足两个云服务用户安全需求的安全机制是一项挑战。


image


信任边界重叠是一个安全威胁,这一点将在第6章中进行详细的讨论。

3.4.2 降低的运营管理控制

云用户对云资源的管理控制通常是低于对企业内部IT资源的管理控制的。因此,云提供者如何操作云以及云和云用户之间进行通信所需的外部连接都可能引入风险。
考虑以下情况:

  • 一个不可靠的云提供者可能不会遵守对它的云服务发布的SLA保证。对于使用这些云服务的用户来说,这将威胁到它们的解决方案的质量。
  • 云用户和云提供者之间较长的地理距离可能需要更多的网络跳数,这导致了延迟波动和可能的带宽受限。

SLA、技术检查、监控与法律合同相结合,可以减少管理风险和问题。按照云计算“作为服务”的本质,通过SLA可以建立云管理系统。云用户必须持续跟踪云提供者提供的实际服务水平和其他保证。
需要注意的是,不同的云交付模型会向云用户提供不同级别的操作控制。相关内容将在第4章中进一步讨论。

image

3.4.3 云提供者之间有限的可移植性

由于云计算行业内没有建立工业标准,因此,公有云存在不同程度的私有化。当云用户定制的解决方案要依赖于这些私有环境时,在云提供者之间进行迁移就成为了挑战。
可移植性用来衡量在云之间迁移云用户资源和数据所产生的影响(图3-11)。

image


图3-11 对云用户的应用从云A迁移到云B进行评估,其可移植性不高,因为云B提供者不支持和云A提供者一样的安全技术

3.4.4 多地区法规遵循和法律问题

第三方云提供者常常在可负担的或是方便的地理位置建立数据中心。当云用户的IT资源和数据被公共云处理时,他们通常不会意识到这些资源和数据的位置。对某些组织来说,这可能会造成严重的法律问题,因为这关系到规定了数据隐私和存储政策的行业或政府法规。比如,一些英国法律规定,英国公民的个人数据只能留在英国境内。
另一个潜在的法律问题涉及数据的获得和公开。有些国家的法律规定,某些类型的数据必须向某些政府机构或数据主体公开。例如,一个位于美国的欧洲云用户的数据,与位于许多欧盟国家相比,(由于美国爱国者法案)会更容易被政府机构访问到。
大多数监管框架认识到,即使数据是由外部云提供者处理的,最终也是云用户组织对它们自己数据的安全性、完整性和存储负责。
image

相关文章
|
30天前
|
存储 安全 网络安全
云计算与网络安全:新时代的技术挑战与应对策略
随着云计算技术的快速发展,网络安全问题变得愈发突出。本文探讨了云服务、网络安全以及信息安全在当今技术领域面临的挑战,并提出了相应的解决方案。通过分析现状和未来趋势,可以更好地了解云计算与网络安全的关系,为构建安全可靠的云服务提供参考。
|
28天前
|
设计模式 安全 Java
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
32 0
|
28天前
|
NoSQL Java Redis
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的分布式锁的功能组件(二)
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的分布式锁的功能组件
15 0
|
1天前
|
存储 分布式计算 Cloud Native
云计算:技术革命与代码实践
云计算:技术革命与代码实践
12 1
|
2天前
|
机器学习/深度学习 安全 云计算
拥抱变革:我的云计算技术感悟之旅
【4月更文挑战第23天】 在信息技术不断演进的今天,云计算已成为推动企业数字化转型的重要力量。本文通过作者的个人视角,深入探讨了在学习和实践云计算过程中的技术感悟与成长。文章不仅涉及了云计算的基本概念、核心特性,还分享了作者在面对新技术挑战时的思考和应对策略,旨在为同行提供经验参考,共同促进技术进步与个人发展。
11 3
|
16天前
|
存储 安全 网络安全
未来云计算与网络安全:技术创新与挑战
随着数字化时代的来临,云计算与网络安全成为了当今科技领域的焦点。本文从技术创新和挑战两个方面探讨了未来云计算与网络安全的发展趋势。在技术创新方面,人工智能、区块链和量子计算等新兴技术将为云计算和网络安全带来前所未有的发展机遇;而在挑战方面,隐私保护、数据泄露和网络攻击等问题也将不断考验着技术研究者和行业从业者的智慧和勇气。未来,只有不断创新,同时加强安全防护,才能实现云计算与网络安全的良性发展。
16 1
|
24天前
|
机器学习/深度学习 边缘计算 人工智能
拥抱变革:我的云计算技术感悟之旅
【4月更文挑战第2天】 在信息技术不断演进的今天,云计算已成为推动企业数字化转型的重要力量。本文以个人视角切入,分享了我在学习和实践云计算过程中的技术感悟。文章不仅总结了云计算的核心优势和面临的挑战,还探讨了如何通过持续学习和实践来提升云技术水平,以及对未来云计算技术趋势的展望。
8 1
|
24天前
|
机器学习/深度学习 分布式计算 负载均衡
拥抱变革:我的云计算技术感悟之旅
【4月更文挑战第2天】在信息技术迅猛发展的今天,云计算已成为推动企业数字化转型的重要力量。本文以个人视角切入,分享在学习和实践云计算过程中的技术感悟。内容涵盖从对云计算概念的初步理解到深入应用的实践经历,再到对未来趋势的思考,旨在为同行提供参考并共同探讨云计算领域的新机遇与挑战。
18 3
|
28天前
|
存储 监控 安全
金石推荐 | 【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式
金石推荐 | 【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式
63 1