【阿里云 MVP月度分享】如何快速搭建安全的混合云?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全态势管理CSPM免费试用,1000次1年
云安全中心 免费版,不限时长
简介: 从行业内权威机构的调查分析报告看,混合云打消了企业的诸多顾虑又能充分的利用公有云的优势。做为当前一个非常好的平衡点,以混合的IT架构实现企业的业务结果,这种趋势正在急速增长,且会成为常态。 Gartner对混合云的定义: “Hybrid IT is the result of combining.

从行业内权威机构的调查分析报告看,混合云打消了企业的诸多顾虑又能充分的利用公有云的优势。做为当前一个非常好的平衡点,以混合的IT架构实现企业的业务结果,这种趋势正在急速增长,且会成为常态。

Gartner对混合云的定义:

“Hybrid IT is the result of combining internal and external services, usually from a combination of internal and public clouds, in support of a business outcome.” 

“混合IT架构是指结合内部和外部的服务,通常通过结合公有云和私有云,来实现业务结果。”

Gartner最新报告指出,云端运算使用增加,2016年是许多大型企业会开始投入混合云的关键年,至2017年年底,近半数以上的大型企业都会有混合云环境。混合云成为企业往云上迁移的必然选择:

Alt text

混合云一般通过专线互联的方式将自建机房或者托管IDC和云服务的网络打通:

Alt text

面临的安全挑战:

  • 对传统IDC的安全体系比较熟悉,云上业务如何保证安全?
  • 云上安全比云下有何差异?
  • 如何统一管理云上和云下的安全系统?
  • 混合云是一个复杂的系统,是否具备专业的管理员来避免可能造成的风险?
  • 云下安全的投入上百万,每隔3-5年又要更新换代,是否有节省安全投资的办法?

为了避免在混合云环境中重复建设两套不同的安全体系,混合云的服务方式由原来自建机房中的服务和云上部署的服务同时对外提供访问,变更为所有外部的访问都通过云上服务输出。
Alt text

为了在阿里云上快速搭建安全的混合云,建议的架构如下图所示:

Alt text

架构搭建的步骤:

  1. 将互联网出口应用全部署在阿里云,所有互联网的访问都必须经过阿里云。
  2. 在IDC托管机房,只需要配置硬件防火墙用于安全域的隔离。
  3. 在阿里云开启DDoS高防、WAF、安骑士等安全防护能力,堡垒机用于远程的安全运维。
  4. 在IDC的服务器上部署安骑士agent,通过态势感知实现混合云安全的统一管理。

架构的特性:

  • 统一管理混合云安全策略,减少运维成本和对线下安全硬件的投入。
  • 通过阿里云的态势感知,全面监控到整个混合云的网络流量,并通过阿里云云盾的防护能力,实时拦截攻击和恶意访问。
  • 节省客户在自建数据中心的安全投入,充分利用云的网络、资源的弹性能力,及云的安全能力。
目录
相关文章
|
5月前
|
人工智能 安全 Cloud Native
阿里云云原生安全能力全线升级,护航百万客户云上安全
【重磅发布】9月20日,在杭州云栖大会上,阿里云宣布云原生安全能力全线升级,首次发布云原生网络检测与响应产品NDR(Network Detection Response,简称NDR)。同时,阿里云还宣布将持续增加免费的安全防护能力,帮助中小企业客户以极低投入完成基础的云上安全风险治理。
227 15
|
机器学习/深度学习 运维 Dubbo
全国首个政企采购云平台:政采云基于 Dubbo 的混合云跨网方案实践
Apache Dubbo 是一款易用、高性能的 WEB 和 RPC 框架,同时为构建企业级微服务提供服务发现、流量治理、可观测、认证鉴权等能力、工具与最佳实践。
368 9
全国首个政企采购云平台:政采云基于 Dubbo 的混合云跨网方案实践
【客户案例】云联壹云助力某保险公司搭建公有云费用管理平台
云联壹云助力某保险公司搭建公有云费用管理平台。客户成立于 1996 年 11 月,现已拥有逾 2000 名员工和 12000 名营销员,为 280 万客户提供专业的金融保险服务。
【客户案例】云联壹云助力某保险公司搭建公有云费用管理平台
|
机器学习/深度学习 人工智能 运维
加速云转型,IBM加码混合云运维管理
加速云转型,IBM加码混合云运维管理
249 0
|
运维 弹性计算
2021云上架构与运维峰会体验活动说明
从12月6日起至,完成场景体验,即可领取礼品。 礼品10点刷新,先到先得领完即止
2021云上架构与运维峰会体验活动说明
还有一天!混合云建管用一体化升级论坛来啦~
构建边缘云只是第一步?云边一体高效协同才是新高地!该如何布局?10月21日,混合云建管用一体化升级论坛,邀您揭秘 Apsara Stack 2.0!
221 0
还有一天!混合云建管用一体化升级论坛来啦~
还有两天!混合云建管用一体化升级论坛来啦~
光能管理还不够,混合云迈入可运营阶段!想要探索可持续发展之路?10月21日,混合云建管用一体化升级论坛,邀您揭秘 Apsara Stack 2.0!
173 0
还有两天!混合云建管用一体化升级论坛来啦~
|
安全 专有云
还有三天!混合云建管用一体化升级论坛来啦~
既要专有云的安全稳定,又要新一代公共云能力?鱼和熊掌如何兼得?10月21日,混合云建管用一体化升级论坛,邀您揭秘 Apsara Stack 2.0!
199 0
还有三天!混合云建管用一体化升级论坛来啦~
|
弹性计算 边缘计算 运维
阿里云弹性计算产品负责人:让客户用上本地化的公共云
5 月 28 日,在 2021 阿里云峰会上 “企业四种架构及部署方案”专场中,阿里云弹性计算产品负责人王志坤,基于云多种部署形态,带来了《企业本地化、低延时、高安全云基础设施构建》的主题内容。
阿里云弹性计算产品负责人:让客户用上本地化的公共云
|
人工智能 城市大脑 运维
阿里云混合云重磅升级 助力客户构建建、管、用一体化的全栈云平台
2020年9月18日,继今年6月9号阿里云混合云(Alibaba Cloud Hybrid Cloud)正式对外发布,今天在2020云栖大会上,阿里云混合云再次宣布重磅升级。阿里云混合云源于亚太第一的阿里云公共云,是首个大规模成熟商用的原生混合云平台,提供稳定、安全、开放、智能的产品和解决方案,是政企客户实现数字化转型的IT基础设施。本次从助力客户建好云、管好云、用好云三个维度全面升级,旨在为客户提供全栈建云、智能管云和极致用云的一体化平台。
2505 0
阿里云混合云重磅升级 助力客户构建建、管、用一体化的全栈云平台