0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详细介绍云计算知识:私有云/公共云/混合云

深圳市恒讯科技有限公司 来源:深圳市恒讯科技 作者:深圳市恒讯科技 2021-07-22 17:24 次阅读

今天,我们来聊聊云计算主要的3朵云:私有云、公有云、混合云,其各自的安全特性是怎么样的?

在企业决定部署云计算之前,需要了解私有云与公共云安全性以及混合云安全之间的差异。

无论企业的基础设施是在私有云、公共云还是混合云中运行,网络安全都是至关重要的部分。尽管某些云计算架构显著地简化了安全任务和工具集成,但通常以缺乏灵活性为代价。

一、公共云的安全性

企业可以与第三方云计算服务提供商(CSP)合作,在其云计算基础设施中管理应用程序和数据。许多云计算服务提供商(CSP)还提供内置的安全工具来帮助保护关键业务数据。

1.公共云的安全优势:

企业被公共云吸引的原因有很多,其中包括更低的资本支出、服务可扩展性以及减轻内部IT员工的管理工作量。公共云基础设施的安全优势包括以下内容:

减轻负载。

大型云计算服务提供商(CSP)通常会在高端网络安全工具上投入大量资金,并在其领域拥有丰富知识的员工。这使得将网络安全工具和任务从内部部署转移到第三方的云服务非常有吸引力。

解决网络安全技能差距。

遵从云计算服务提供商(CSP)安全计划的能力减少了雇用昂贵而稀缺的信息安全人才的需求。

2.公共云在安全性方面的缺点:

一些企业(尤其是拥有庞大IT基础设施的大型企业)可能会发现公共云安全性有一些缺点。潜在的公共云安全挑战包括:

云计算服务提供商(CSP)安全性达不到标准。在某些情况下,可能会确定云计算服务提供商(CSP)的网络安全工具、过程和方法不足以保护高度敏感的数据。

可见性不足。大型企业通常需要具有获取和分析直至数据包级别的日志、警报和其他数据的能力。对于许多云计算服务提供商(CSP)来说,尤其是那些处理SaaS的云计算服务提供商(CSP),很多安全信息对于客户而言是不可访问的。这是因为大多数底层技术都是为了从客户的角度简化管理而抽象出来的。

二、私有云的安全性

顾名思义,私有云授予企业对云平台专用基础设施资源的私有访问权。与公共云一样,这种基础设施也有优点和缺点。

1.私有云安全的优势:

私有云对寻求对基础设施进行更加精细控制的企业具有吸引力。这通常包括客户对网络、操作系统和服务器虚拟化平台的配置访问。

从安全角度来看,私有云的优势包括:

更好的控制。内部管理员在实施和访问安全工具时具有更大的灵活性。

完全可见。借助私有云,企业可以完全控制和可视化其网络安全状况,并可以对其进行自定义以满足其特定需求。

2.私有云安全性的缺点:

到目前为止,私有云与公共云安全性之间的差异变得越来越明显,尤其是在控制方面。但是,私有云的灵活性要在两个方面付出代价:财务和管理。

财务成本。运营私有云通常比公共云的成本更昂贵。很多企业为精细的云计算控制和可见性支付了高昂的费用。

管理成本。在私有云内部设计和维护网络安全工具会极大地增加管理责任。由于这两个原因,至关重要的是,IT决策者必须仔细权衡私有云的网络安全优势与增加的财务费用和管理成本。

三、混合云的安全性

最后,还有很多企业在混合云环境中运营。一些业务应用程序和数据驻留在公共云中,其他业务应用程序和数据则在企业私有云或内部部署数据中心中进行管理。

1.混合云安全性的优势:

使用混合云,整体可能大于其各个部分的总和。混合云基础设施的安全优势包括:

结合优势。结合了公共云和私有云的最佳功能的混合云企业架构可以提供最大的安全性。

灵活性。混合模型使IT管理员能够决定应用程序和数据将驻留在何处,例如在云平台或内部部署数据中心中。

2.混合云安全的缺点:

与私有云一样,混合云基础设施的灵活性也有其缺点。例如,关于应用程序和数据驻留在何处的决策是一项重要的职责,需要仔细考虑。

组织应考虑混合云模型的以下潜在缺点:

政策执行挑战。网络安全策略可能变得难以复制,也很难扩展到公共云和私有云以及内部部署数据中心。在某些云计算架构(例如SaaS)中,可能无法复制在企业基础设施其他部分中发现的安全策略。

安全性不一致。由于策略实施问题,某些应用程序和数据可能不如其他应用程序和数据安全。

需要更多技能。企业的安全管理员必须处理不同的方法和工具,以根据易受攻击的资源所在的位置来监视威胁并采取措施。

考虑到这些问题挑战,需要记住的是,基础设施安全工具基本上是虚拟化的。这意味着部署在内部数据中心和跨企业局域网的相同安全工具和策略配置可以扩展到私有云,以实现混合云或多云的安全。对于许多安全部门来说,从一致性的角度来看,这显著降低了安全复杂性。 在决定部署模型之前,需要探索所有云计算选项。

如何确定最佳的云安全选项呢?

在云计算安全方面,没有一种适合所有企业的架构。IT架构师必须衡量所有业务应用程序和数据集的网络安全需求。在定义之后,可以对技术服务进行分类并指定用于公共云或私有云中的部署,而无论从成本和网络安全角度来看,各种云平台都会发挥自己的作用和意义。

fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7347

    浏览量

    135715
收藏 人收藏

    评论

    相关推荐

    stm32 AWS连接怎么使用?

    stm32 AWS连接怎么使用,官方的扩展包看不明白
    发表于 04-01 07:21

    HarmonyOS应用性能与功耗测试

    性能测试 性能测试主要验证 HarmonyOS 应用在华为真机设备上运行的性能问题,包括启动时长、界面显示、CPU 占用和内存占用。具体性能测试项的详细说明请参考性能测试标准。 性能测试支持
    发表于 12-26 16:39

    HarmonyOS应用兼容稳定性测试

    HarmonyOS 测试任务列表中查看任务状态。 查看测试报告 测试任务执行完成后,在任务列表中,可以点击查看测试报告按钮,查看测试结果详细信息。 在测试报告的概览页,可以查看测试任务的整体情况,如
    发表于 12-25 10:56

    5G:网络的产业基础集成架构

    5G提供数据传输、设备连接和处理各种行业的能力,通过公共或私人网络。对于垂直行业的用户来说,公网的优势在于在其较高的频谱效率,从而导致更高的效率在基于5g的服务实现,降低成本。 目前,-网融合
    发表于 08-04 07:06

    Linux操作系统介绍#计算

    计算
    学习硬声知识
    发布于 :2023年07月14日 23:27:32

    5.1 私有概述#计算

    计算
    学习硬声知识
    发布于 :2023年07月14日 23:23:21

    计算操作系统Openstack(3)#计算

    计算
    学习硬声知识
    发布于 :2023年07月14日 21:30:38

    计算操作系统Openstack(1)#计算

    计算
    学习硬声知识
    发布于 :2023年07月14日 21:29:00

    152. 装备制造业•私有研发平台概述 #硬声创作季

    私有
    充八万
    发布于 :2023年07月06日 03:42:17

    151. VMware私有平台部署NX和TEAMCENTER实验 - 准备工作

    私有
    充八万
    发布于 :2023年07月06日 03:41:07

    150. VMware私有平台部署NX和TEAMCENTER实验 #硬声创作季

    私有
    充八万
    发布于 :2023年07月06日 03:39:58

    HarmonyOS元服务端一体化开发快速入门(下)

    界面,可查看刚刚新建的工程。关于工程的详细目录结构介绍,请参见端一体化开发工程介绍。 ** 五、 工程初始化配置** 当您成功创建工程并关联
    发表于 06-15 15:52

    Socionext 利用ZETag ®标签进行资产管理演示实验

    SoC设计与应用技术领导厂商Socionext Inc.(以下“Socionext”)联合ZETA日本联盟代表理事公司Techsor共同宣布,成功实现了利用IoT标签「ZETag」进行以资产管理
    发表于 05-25 16:31

    【CW32饭盒派开发板试用体验】利用机智模块联网(2)

    感谢电子发烧友论坛和武汉芯源所提供的CW32饭盒派开发板的测试机会。 上次我们介绍了如何利用CW32饭盒派的串口和机智的GE211模块进行连接,并进行命令的收发。这次我们介绍如何处理机智
    发表于 05-18 21:30