0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5个混合云的常见安全挑战

如意 来源:51cto 作者:51cto 2020-07-02 10:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由于严格的合规性要求或对原来数据中心基础设施的大量投资,许多将工作负载迁移到云平台的企业仍需要保留其内部部署数据中心。在这种情况下,企业通常会选择混合云模式。

但是,这种模式在安全方面带来了额外的复杂性。以下将研究五个常见的混合云安全挑战,以及企业可以用来克服这些挑战的工具和策略。

1. 混合云中的数据传输

混合云架构通常涉及两种不同云计算提供商的基础设施——公共云提供商和私有云提供商。这些平台往往采用全球互联网传输数据,这带来了安全隐患,因此企业需要确保数据在传输过程中保持安全。

加密所有流量以克服混合云的这种安全性挑战。企业可以采用最新的加密标准和密码,并根据特定需求定义自己的要求。

主要的云计算供应商提供传输层安全性或客户端加密措施,以确保数据的安全性。

2. 认证和授权

身份验证和授权在任何业务中都很重要,但是在处理混合云安全性的复杂性时,需要格外注意。企业必须评估如何在内部部署数据中心和公共云中访问数据。为了保护这些帐户,需要使用身份和访问管理工具来设置身份验证。

考虑使用单一登录工具来集中化混合云访问管理,尤其是在企业的环境使用多个云平台和内部部署帐户的情况下。企业可以选择公共云托管工具,例如AWS单点登录工具或Microsoft Azure 活动目录无缝单点登录工具,也可以采用流行的第三方产品(例如Okta)。

3. 技能差距

当企业采用不熟悉的技术时,那么使用该技术的人员都将面临安全风险。虽然企业的员工很少有恶意行为,但是他们也可能会犯错。

如果用户不熟悉公共云,则他们需要适应软件部署模式以及它们与更传统的内部部署方法的区别。例如,工作负载在AWS、Azure或Google Cloud云平台上的保护方式与私有数据中心中的保护方式不同。

此外,开发人员可能会被吸引使用可在混合云中实现自动部署的服务。其中包括Terraform等基础设施即代码工具,Git等版本控制系统,以及TeamCity和Jenkins等持续集成(CI)和持续交付(CD)工具。

为避免人为错误导致的安全风险,需要确保以最小特权授予权限。这些工具本身应具有有限的访问权限,并且仅允许员工将其用于特定的基于角色的功能。

另外,企业可以将更多资源用于员工培训。每个使用云平台的人员都必须定期了解与之合作的组件和服务。企业可以使用官方的公共云培训和认证、免费或付费的在线课程,或采用其他一些工具来教育其员工。

4. 跨越混合云的网络

网络是计算基础设施的基础。使用混合云,就不必担心每个运营环境的网络连接,以及将这些环境整合在一起的网络连接。这里不能犯错,因此必须使用公共云提供商的网络工具和服务来实现此目的。

例如,如果企业使用AWS云平台,需要在数据中心和AWS云平台之间设置一个站点到站点VPN,该站点直接连接到企业的Amazon VPC。还可以使用诸如AWS Direct Connect、Azure ExpressRoute和Google Cloud Interconnect之类的服务。这些产品为企业公共云环境提供了安全的专用网络连接,还降低了数据传输的成本。

5. 合规性问题

混合云给数据移动带来了巨大的合规性挑战。例如遵守数据主权法律和GDPR法规的合规性,即使在小型简单的混合环境中也是如此。在医疗、政府和金融等受到严格监管的行业中,即使一些小错误也可能会导致严重的罚款甚至诉讼。

为了确保适当的合规性,首先要评估每个单独的运营环境。然后再从整体上看待混合云的整体安全性,以确保没有犯错的可能,所以企业在构建混合云时,需要在每一个步骤都要牢记这些注意事项,这是因为事后解决合规性问题要困难得多。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据传输
    +关注

    关注

    9

    文章

    2076

    浏览量

    67174
  • 授权
    +关注

    关注

    1

    文章

    6

    浏览量

    8125
  • 混合云
    +关注

    关注

    1

    文章

    196

    浏览量

    11895
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深度解析ISO27017服务信息安全管理体系认证咨询代办机构推荐排名TOP5

    随着企业数字化转型的加速,计算已成为承载核心业务和敏感数据的基础设施。然而,服务的普及也带来了新的信息安全挑战。如何确保环境下的数据保
    的头像 发表于 11-28 11:24 203次阅读

    ISO27017服务信息安全管理体系认证办理咨询代办公司机构口碑榜!

    随着计算技术的深入应用,越来越多的企业将其核心业务和数据迁移至云端。然而,由此带来的信息安全和合规性挑战也日益突出。ISO/IEC 27017:2015作为《信息技术 安全技术
    的头像 发表于 11-28 11:23 159次阅读

    科技SD-WAN解决方案 — 构建安全、高效、智能的网基石

    核心价值主张:重塑企业网络,让连接驱动增长在数字化转型的浪潮中,您的企业是否正面临网络架构的挑战?分支机构互联不畅、应用访问延迟、网络安全威胁频发、运维成本持续攀升……这些网络痛点正悄然侵蚀着企业
    的头像 发表于 11-12 11:03 458次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技SD-WAN解决方案 — 构建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>网基石

    Jtti分享混合与多云环境中的网络互联与数据迁移

    混合与多云架构已成为企业数字化转型的核心策略,但实现高效的网络互联与数据迁移面临诸多挑战。本文将深入探讨技术方案、实践案例及未来趋势。 网络互联方案 1.  专线连接:通过专线服务提供低延迟、高
    的头像 发表于 09-16 17:43 525次阅读

    干货分享 | 功能安全常见疑难问题汇总

    安全干货SafetyQ&A“功能安全常见疑难问题解答”在智能驾驶及新能源汽车的飞速发展之下,功能安全已成为绕不开的关键领域。然而在实际应用中,一直面临着诸多问题和
    的头像 发表于 09-05 16:21 1993次阅读
    干货分享 | 功能<b class='flag-5'>安全</b><b class='flag-5'>常见</b>疑难问题汇总

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一不可忽视的议题。功能安全
    的头像 发表于 09-05 16:20 1562次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶时代的新<b class='flag-5'>挑战</b>:AI功能<b class='flag-5'>安全</b>

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    (Serverless)\"功能 小贴士:项目地区目前只能选\"中国\" 2️⃣ ​​函数双保险​​ 如果要用自定义抽奖逻辑,提前创建两函数: 开始抽奖回调函数(比如
    发表于 05-22 20:25

    HarmonyOS5服务技术分享--Serverless搭建抽奖

    ❗千万别把agConnectConfig直接写在JS文件里,建议加密存储后通过H5加载前注入Window对象,防止信息泄露 3️⃣ 回调函数提前备: 在函数模块新建两函数: 开始抽奖回调函数(比如命名
    发表于 05-22 20:20

    HarmonyOS5服务技术分享--存储指南

    完整代码示例) 一、存储功能速览 HarmonyOS存储就像个随身U盘,能帮咱们把应用数据安全存到云端。特别适合处理用户头像、游戏存档、音视频文件等场景。它的三大优势: 自动同步:数据在设备和云端
    发表于 05-22 19:17

    HarmonyOS5服务技术分享--存储SDK文章整理

    !\').then(() => { console.log(\'上传成功!\'); }); 在控制台的存储管理中查看是否出现test/hello.txt文件~ 六、常见问题排雷指南
    发表于 05-22 19:09

    HarmonyOS5服务技术分享--ArkTS开发Node环境

    ? 性能优化 ​​冷启动优化​​:保持函数轻量(建议代码包<10MB),使用require按需加载模块。 ​​缓存机制​​:利用数据库存储高频访问数据,减少重复计算。 ⚠️ 常见
    发表于 05-22 17:21

    IBM Think 2025重磅发布:混合平台全栈升级,加速企业级AI变革

    推出业界领先的 AI智能体编排工具库, 5 分钟 即可构建 AI智能体; 在混合环境中实现集成自动化,三年投资回报率高达176%; 全新升级的 watsonx.data将企业数据转化为强大的生产力
    的头像 发表于 05-07 18:39 535次阅读

    混合信号设计的概念、挑战与发展趋势

    本文介绍了集成电路设计领域中混合信号设计的概念、挑战与发展趋势。
    的头像 发表于 04-01 10:30 1204次阅读

    IBM完成对 HashiCorp 的收购,打造全面的端到端混合平台

    、加强安全并从云中获得更多价值。 HashiCorp, an IBM Company. 如今,近 75% 的企业正在使用混合[i],包括来自超大规模提供商和
    的头像 发表于 03-12 11:37 823次阅读
    IBM完成对 HashiCorp 的收购,打造全面的端到端<b class='flag-5'>混合</b><b class='flag-5'>云</b>平台

    常见的容器服务引擎有哪些?

    常见的容器服务引擎有哪些?服务引擎涵盖数据库、数据存储、数据处理、数据分析、容器、机器学习及数据集成等多个领域,提供一站式解决方案。
    的头像 发表于 01-07 09:49 678次阅读