【阿里云 MVP月度分享】如何快速搭建安全的混合云?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全态势管理CSPM免费试用,1000次1年
云安全中心漏洞修复资源包免费试用,100次1年
简介: 从行业内权威机构的调查分析报告看,混合云打消了企业的诸多顾虑又能充分的利用公有云的优势。做为当前一个非常好的平衡点,以混合的IT架构实现企业的业务结果,这种趋势正在急速增长,且会成为常态。 Gartner对混合云的定义: “Hybrid IT is the result of combining.

从行业内权威机构的调查分析报告看,混合云打消了企业的诸多顾虑又能充分的利用公有云的优势。做为当前一个非常好的平衡点,以混合的IT架构实现企业的业务结果,这种趋势正在急速增长,且会成为常态。

Gartner对混合云的定义:

“Hybrid IT is the result of combining internal and external services, usually from a combination of internal and public clouds, in support of a business outcome.” 

“混合IT架构是指结合内部和外部的服务,通常通过结合公有云和私有云,来实现业务结果。”

Gartner最新报告指出,云端运算使用增加,2016年是许多大型企业会开始投入混合云的关键年,至2017年年底,近半数以上的大型企业都会有混合云环境。混合云成为企业往云上迁移的必然选择:

Alt text

混合云一般通过专线互联的方式将自建机房或者托管IDC和云服务的网络打通:

Alt text

面临的安全挑战:

  • 对传统IDC的安全体系比较熟悉,云上业务如何保证安全?
  • 云上安全比云下有何差异?
  • 如何统一管理云上和云下的安全系统?
  • 混合云是一个复杂的系统,是否具备专业的管理员来避免可能造成的风险?
  • 云下安全的投入上百万,每隔3-5年又要更新换代,是否有节省安全投资的办法?

为了避免在混合云环境中重复建设两套不同的安全体系,混合云的服务方式由原来自建机房中的服务和云上部署的服务同时对外提供访问,变更为所有外部的访问都通过云上服务输出。
Alt text

为了在阿里云上快速搭建安全的混合云,建议的架构如下图所示:

Alt text

架构搭建的步骤:

  1. 将互联网出口应用全部署在阿里云,所有互联网的访问都必须经过阿里云。
  2. 在IDC托管机房,只需要配置硬件防火墙用于安全域的隔离。
  3. 在阿里云开启DDoS高防、WAF、安骑士等安全防护能力,堡垒机用于远程的安全运维。
  4. 在IDC的服务器上部署安骑士agent,通过态势感知实现混合云安全的统一管理。

架构的特性:

  • 统一管理混合云安全策略,减少运维成本和对线下安全硬件的投入。
  • 通过阿里云的态势感知,全面监控到整个混合云的网络流量,并通过阿里云云盾的防护能力,实时拦截攻击和恶意访问。
  • 节省客户在自建数据中心的安全投入,充分利用云的网络、资源的弹性能力,及云的安全能力。
目录
相关文章
|
4月前
|
人工智能 安全 Cloud Native
阿里云云原生安全能力全线升级,护航百万客户云上安全
【重磅发布】9月20日,在杭州云栖大会上,阿里云宣布云原生安全能力全线升级,首次发布云原生网络检测与响应产品NDR(Network Detection Response,简称NDR)。同时,阿里云还宣布将持续增加免费的安全防护能力,帮助中小企业客户以极低投入完成基础的云上安全风险治理。
201 15
|
9天前
|
存储 人工智能 Cloud Native
重磅!阿里云公有云产品及战略能力全球第二
重磅!阿里云公有云产品及战略能力全球第二
44 5
|
8月前
|
运维 安全 持续交付
亿氪虹云携手蝶宇云为金蝶云·星空用户带来「IaaS+运维+安全」的三位一体的整体解决方案
为了给用户带来更佳的运维服务,蝶宇云不断进行服务优化,在确定了要从传统的运维服务商向云的应用服务商转型的方向后,与亿氪虹云展开了深度合作。由亿氪虹云在阿里云云市场上来提供金蝶云·星空的计算巢SaaS服务,服务基于阿里云计算巢功能,在交付上实现了自动化部署;在数据安全方面提供了操作录屏功能,可以随时回放审计,为用户数据安全保驾护航;另外用户还可以根据业务实际情况进行非常灵活地扩容,及扩展和伸缩。给金蝶云·星空企业用户带来「IaaS+运维+安全」的三位一体的整体解决方案。
163 0
|
存储 弹性计算 人工智能
【产品动态】阿里云弹性计算产品月刊-6月年中特辑
阿里云核心云产品价格全线下调、推出“飞天免费试用计划”惠及千万云上开发者;第八代企业级ECS实例g8i、AMD实例g8a等正式商业化,智能化运维工具ECS Insight 发布;如何利用GPU云服务器加速AIGC训练的最佳实践,以及轻量应用服务器新人优惠、无影免费试用等优惠活动……更多前沿云产品动态,尽在弹性计算产品月刊。
【产品动态】阿里云弹性计算产品月刊-6月年中特辑
|
运维 弹性计算
2021云上架构与运维峰会体验活动说明
从12月6日起至,完成场景体验,即可领取礼品。 礼品10点刷新,先到先得领完即止
2021云上架构与运维峰会体验活动说明
还有一天!混合云建管用一体化升级论坛来啦~
构建边缘云只是第一步?云边一体高效协同才是新高地!该如何布局?10月21日,混合云建管用一体化升级论坛,邀您揭秘 Apsara Stack 2.0!
213 0
还有一天!混合云建管用一体化升级论坛来啦~
还有两天!混合云建管用一体化升级论坛来啦~
光能管理还不够,混合云迈入可运营阶段!想要探索可持续发展之路?10月21日,混合云建管用一体化升级论坛,邀您揭秘 Apsara Stack 2.0!
162 0
还有两天!混合云建管用一体化升级论坛来啦~
|
安全 专有云
还有三天!混合云建管用一体化升级论坛来啦~
既要专有云的安全稳定,又要新一代公共云能力?鱼和熊掌如何兼得?10月21日,混合云建管用一体化升级论坛,邀您揭秘 Apsara Stack 2.0!
193 0
还有三天!混合云建管用一体化升级论坛来啦~
|
弹性计算 边缘计算 运维
阿里云弹性计算产品负责人:让客户用上本地化的公共云
5 月 28 日,在 2021 阿里云峰会上 “企业四种架构及部署方案”专场中,阿里云弹性计算产品负责人王志坤,基于云多种部署形态,带来了《企业本地化、低延时、高安全云基础设施构建》的主题内容。
阿里云弹性计算产品负责人:让客户用上本地化的公共云
|
云栖大会
发布预告 | 混合云建管用一体化的探索与实践
云平台已成为政企客户数字化转型的新基建,阿里云混合云继今年6月重磅发布之后,在今天云栖大会上将再度重磅升级,致力于为用户打造“建管用一体化的原生混合云平台”,更邀请到行业大咖一起见证最佳实践。阿里云混合云如何驱动产业升级?我们直播间见!
1458 0
发布预告 | 混合云建管用一体化的探索与实践