如何设计可管理移动云服务安全架构?

简介:

本文讲的是 :  如何设计可管理移动云服务安全架构?  ,【IT168 评论】云计算已在资源敏捷性方面掀起了一次变革,与此同时已获授权的移动用户们也已在活动点敏捷性方面掀起了一次变革。因此,那些构建自己云计算的服务提供商们必须应对好这两次变革,尤其是两者的交集部分。

如何设计可管理移动云服务安全架构?

  提高对移动云计算的控制是从制定应用端开发人员计划开始的。运营商可以建立他们自己的开发人员计划,但他们可能会发现支持各种不同的移动平台将是一项非常繁重的工作。大多数的提供商都有兴趣在他们的基础设施上创建移动服务的托管组件,而不是在手持终端上托管它们。这里最大的问题是提供一组供开发人员使用的统一应用程序接口(API)。

  移动云服务始于标准

  开发人员可以使用API开发他们的应用,通过API也可以把这些应用开放给移动设备或者其他的基础设施应用使用。设置标准能够让开发人员在移动应用或移动浏览器中使用移动API(例如请求和响应所使用的REST和XML),这将使他们更易于实现移动云服务与设备的整合。

  设置标准还将有助于提供商构建一个鼓励团队协作和组件重用的开发人员社区。移动标准还能够实现管理工具和安全工具的整合,这将使提供商的整个应用系统更易于支持用户,并表现出更高的可信度。

  在移动设备管理中识别云计算提供商的角色

  下一个关键步骤就是为企业和消费者提供一个明确的机制以支持移动设备管理(MDM)。很多运营商都把企业使用移动设备和云服务视为他们的一次大机遇,这是因为这是最不易受到设备制造商影响的。

  最好的移动设备管理策略将涉及手持终端中的托管移动设备代理功能,它需要得到设备制造商的支持和采购方的同意。这个代理能够监控设备、通知不寻常状态的所有者、在应用上实施政策以及为企业用户应用文件。

  当有一个“磁性”应用能让移动设备代理更具吸引力而不是入侵性时,移动设备管理代理就能够以最佳工作状态运行。对于以企业客户为目标的移动云计算应用来说,安全和管理功能可能是非常具有吸引力的,这些企业客户也会重视和认同针对BYOD方案使用虚拟化技术来区分企业和消费者身份的服务。

  我们的想法是创建类似于用作服务器的虚拟机,但将它们主要用于区别两种身份。这个机制的工作原理与服务器虚拟化是一样的,但它们各自的目标却不相同;它更多地是提高隔离而不是使用。对于消费者来说,最值得信赖的杀手级代理软件应用包括特殊交易通知、帮助找到丢失或被窃的设备、病毒扫描以及控制潜在的风险特征,如位置标记或基于位置的服务。

  对于提供商来说,最终的和可能最终的差异点是移动云安全和管理。现在的用户已经在开始担心移动设备上的GPS功能是否会泄露他们的个人隐私信息,他们都非常关注提供商是否会根据用户位置和他们的活动信息而侵犯隐私。然而,用户也正越来越依赖于移动设备,当他们的设备丢失或发生故障时,他们会变得异常焦虑。

  除了需要标准来对移动云应用进行一般性地开发与部署指导以外,从提供商宣扬和用户信赖的受控应用工具中建立移动云计算服务的能力也是一个强大的竞争武器。

原文发布时间为:2015年7月6日

本文作者:佚名

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :如何设计可管理移动云服务安全架构?

目录
相关文章
|
1月前
|
弹性计算 运维 监控
阿里云云服务诊断工具:合作伙伴架构师的深度洞察与优化建议
作为阿里云的合作伙伴架构师,我深入体验了其云服务诊断工具,该工具通过实时监控与历史趋势分析,自动化检查并提供详细的诊断报告,极大提升了运维效率和系统稳定性,特别在处理ECS实例资源不可用等问题时表现突出。此外,它支持预防性维护,帮助识别潜在问题,减少业务中断。尽管如此,仍建议增强诊断效能、扩大云产品覆盖范围、提供自定义诊断选项、加强教育与培训资源、集成第三方工具,以进一步提升用户体验。
689 243
|
3月前
|
Cloud Native Java API
聊聊从单体到微服务架构服务演化过程
本文介绍了从单体应用到微服务再到云原生架构的演进过程。单体应用虽易于搭建和部署,但难以局部更新;面向服务架构(SOA)通过模块化和服务总线提升了组件复用性和分布式部署能力;微服务则进一步实现了服务的独立开发与部署,提高了灵活性;云原生架构则利用容器化、微服务和自动化工具,实现了应用在动态环境中的弹性扩展与高效管理。这一演进体现了软件架构向着更灵活、更高效的方向发展。
|
4月前
|
存储 Linux KVM
Proxmox VE (PVE) 主要架构和重要服务介绍
Proxmox VE (PVE) 是一款开源的虚拟化平台,它基于 KVM (Kernel-based Virtual Machine) 和 LXC (Linux Containers) 技术,支持虚拟机和容器的运行。PVE 还提供高可用集群管理、软件定义存储、备份和恢复以及网络管理等企业级功能。
1581 7
|
1月前
|
消息中间件 存储 安全
分布式系统架构3:服务容错
分布式系统因其复杂性,故障几乎是必然的。那么如何让系统在不可避免的故障中依然保持稳定?本文详细介绍了分布式架构中7种核心的服务容错策略,包括故障转移、快速失败、安全失败等,以及它们在实际业务场景中的应用。无论是支付场景的快速失败,还是日志采集的安全失败,每种策略都有自己的适用领域和优缺点。此外,文章还为技术面试提供了解题思路,助你在关键时刻脱颖而出。掌握这些策略,不仅能提升系统健壮性,还能让你的技术栈更上一层楼!快来深入学习,走向架构师之路吧!
67 11
|
2月前
|
Kubernetes Cloud Native Docker
云原生之旅:从传统架构到容器化服务的演变
随着技术的快速发展,云计算已经从简单的虚拟化服务演进到了更加灵活和高效的云原生时代。本文将带你了解云原生的概念、优势以及如何通过容器化技术实现应用的快速部署和扩展。我们将以一个简单的Python Web应用为例,展示如何利用Docker容器进行打包和部署,进而探索Kubernetes如何管理这些容器,确保服务的高可用性和弹性伸缩。
|
2月前
|
监控 安全 Cloud Native
云原生安全:Istio在微服务架构中的安全策略与实践
【10月更文挑战第26天】随着云计算的发展,云原生架构成为企业数字化转型的关键。微服务作为其核心组件,虽具备灵活性和可扩展性,但也带来安全挑战。Istio作为开源服务网格,通过双向TLS加密、细粒度访问控制和强大的审计监控功能,有效保障微服务间的通信安全,成为云原生安全的重要工具。
61 2
|
3月前
|
消息中间件 Kafka 数据库
微服务架构中,如何确保服务之间的数据一致性?
微服务架构中,如何确保服务之间的数据一致性?
|
3月前
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
81 8
|
3月前
|
存储 分布式计算 druid
大数据-155 Apache Druid 架构与原理详解 数据存储 索引服务 压缩机制
大数据-155 Apache Druid 架构与原理详解 数据存储 索引服务 压缩机制
89 3
|
3月前
|
SQL 分布式计算 Hadoop
Hadoop-12-Hive 基本介绍 下载安装配置 MariaDB安装 3台云服务Hadoop集群 架构图 对比SQL HQL
Hadoop-12-Hive 基本介绍 下载安装配置 MariaDB安装 3台云服务Hadoop集群 架构图 对比SQL HQL
112 3

热门文章

最新文章