0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详细介绍云计算知识:私有云/公共云/混合云

深圳市恒讯科技有限公司 来源:深圳市恒讯科技 作者:深圳市恒讯科技 2021-07-22 17:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今天,我们来聊聊云计算主要的3朵云:私有云、公有云、混合云,其各自的安全特性是怎么样的?

在企业决定部署云计算之前,需要了解私有云与公共云安全性以及混合云安全之间的差异。

无论企业的基础设施是在私有云、公共云还是混合云中运行,网络安全都是至关重要的部分。尽管某些云计算架构显著地简化了安全任务和工具集成,但通常以缺乏灵活性为代价。

一、公共云的安全性

企业可以与第三方云计算服务提供商(CSP)合作,在其云计算基础设施中管理应用程序和数据。许多云计算服务提供商(CSP)还提供内置的安全工具来帮助保护关键业务数据。

1.公共云的安全优势:

企业被公共云吸引的原因有很多,其中包括更低的资本支出、服务可扩展性以及减轻内部IT员工的管理工作量。公共云基础设施的安全优势包括以下内容:

减轻负载。

大型云计算服务提供商(CSP)通常会在高端网络安全工具上投入大量资金,并在其领域拥有丰富知识的员工。这使得将网络安全工具和任务从内部部署转移到第三方的云服务非常有吸引力。

解决网络安全技能差距。

遵从云计算服务提供商(CSP)安全计划的能力减少了雇用昂贵而稀缺的信息安全人才的需求。

2.公共云在安全性方面的缺点:

一些企业(尤其是拥有庞大IT基础设施的大型企业)可能会发现公共云安全性有一些缺点。潜在的公共云安全挑战包括:

云计算服务提供商(CSP)安全性达不到标准。在某些情况下,可能会确定云计算服务提供商(CSP)的网络安全工具、过程和方法不足以保护高度敏感的数据。

可见性不足。大型企业通常需要具有获取和分析直至数据包级别的日志、警报和其他数据的能力。对于许多云计算服务提供商(CSP)来说,尤其是那些处理SaaS的云计算服务提供商(CSP),很多安全信息对于客户而言是不可访问的。这是因为大多数底层技术都是为了从客户的角度简化管理而抽象出来的。

二、私有云的安全性

顾名思义,私有云授予企业对云平台专用基础设施资源的私有访问权。与公共云一样,这种基础设施也有优点和缺点。

1.私有云安全的优势:

私有云对寻求对基础设施进行更加精细控制的企业具有吸引力。这通常包括客户对网络、操作系统和服务器虚拟化平台的配置访问。

从安全角度来看,私有云的优势包括:

更好的控制。内部管理员在实施和访问安全工具时具有更大的灵活性。

完全可见。借助私有云,企业可以完全控制和可视化其网络安全状况,并可以对其进行自定义以满足其特定需求。

2.私有云安全性的缺点:

到目前为止,私有云与公共云安全性之间的差异变得越来越明显,尤其是在控制方面。但是,私有云的灵活性要在两个方面付出代价:财务和管理。

财务成本。运营私有云通常比公共云的成本更昂贵。很多企业为精细的云计算控制和可见性支付了高昂的费用。

管理成本。在私有云内部设计和维护网络安全工具会极大地增加管理责任。由于这两个原因,至关重要的是,IT决策者必须仔细权衡私有云的网络安全优势与增加的财务费用和管理成本。

三、混合云的安全性

最后,还有很多企业在混合云环境中运营。一些业务应用程序和数据驻留在公共云中,其他业务应用程序和数据则在企业私有云或内部部署数据中心中进行管理。

1.混合云安全性的优势:

使用混合云,整体可能大于其各个部分的总和。混合云基础设施的安全优势包括:

结合优势。结合了公共云和私有云的最佳功能的混合云企业架构可以提供最大的安全性。

灵活性。混合模型使IT管理员能够决定应用程序和数据将驻留在何处,例如在云平台或内部部署数据中心中。

2.混合云安全的缺点:

与私有云一样,混合云基础设施的灵活性也有其缺点。例如,关于应用程序和数据驻留在何处的决策是一项重要的职责,需要仔细考虑。

组织应考虑混合云模型的以下潜在缺点:

政策执行挑战。网络安全策略可能变得难以复制,也很难扩展到公共云和私有云以及内部部署数据中心。在某些云计算架构(例如SaaS)中,可能无法复制在企业基础设施其他部分中发现的安全策略。

安全性不一致。由于策略实施问题,某些应用程序和数据可能不如其他应用程序和数据安全。

需要更多技能。企业的安全管理员必须处理不同的方法和工具,以根据易受攻击的资源所在的位置来监视威胁并采取措施。

考虑到这些问题挑战,需要记住的是,基础设施安全工具基本上是虚拟化的。这意味着部署在内部数据中心和跨企业局域网的相同安全工具和策略配置可以扩展到私有云,以实现混合云或多云的安全。对于许多安全部门来说,从一致性的角度来看,这显著降低了安全复杂性。 在决定部署模型之前,需要探索所有云计算选项。

如何确定最佳的云安全选项呢?

在云计算安全方面,没有一种适合所有企业的架构。IT架构师必须衡量所有业务应用程序和数据集的网络安全需求。在定义之后,可以对技术服务进行分类并指定用于公共云或私有云中的部署,而无论从成本和网络安全角度来看,各种云平台都会发挥自己的作用和意义。

fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8061

    浏览量

    145029
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科技报到:当全球业务撞上化困局,一场“内生外化”的数字化硬仗就此开场

    科技报到原创。 AI时代,计算早已不是企业数字化的“加分项”,而是活下去、跑得快的“生存刚需”。 大模型训练、全域数据融合、产业智能升级,全靠
    的头像 发表于 05-29 15:34 413次阅读

    科技再获阿里卓越架构生态合作伙伴认证 共筑混合数智化新底座

    前言近日,科技再次获得阿里卓越架构生态合作伙伴认证,并凭借最佳实践荣膺筑领航奖。这一认可,既是对
    的头像 发表于 05-18 10:01 1090次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技再获阿里<b class='flag-5'>云</b>卓越架构生态合作伙伴认证 共筑<b class='flag-5'>混合</b><b class='flag-5'>云</b>数智化新底座

    圆满收官!科技亮相 2026 移动大会 以网融合实力共启智能新空间

    发展、产业生态共建核心议题,汇聚全球通信、计算、AI领域顶尖力量,全方位展现算力基础设施创新成果与千行百业数字化转型实践。科技,携手母公司浩瀚深度重磅参展。展会期
    的头像 发表于 05-11 09:26 285次阅读
    圆满收官!<b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技亮相 2026 移动<b class='flag-5'>云</b>大会 以<b class='flag-5'>云</b>网融合实力共启智能新空间

    中软国际加入公共产业联盟

    在第五届中国国际软件发展大会期间,“公共产业联盟”正式成立(下称“联盟”)。联盟由中国软件行业协会牵头,协同相关政府单位、主流云和大模型厂商、央国企、行业龙头企业、软件厂商及科研院校,致力于承接
    的头像 发表于 04-24 16:14 414次阅读

    科技报到:AI算力革命,终结计算20年降价史

    科技报到原创。 2026年,计算行业写下了颠覆近20年惯例的历史注脚,长期奉行“只降不升”的定价规则被彻底打破,全球厂商掀起一轮声势浩大的涨价潮。 从海外科技巨头率先破局,到国内
    的头像 发表于 04-03 17:05 3144次阅读

    科技经营模式与价值体系说明

    核心业务科技提供基于软件定义广域网的智能网络连接解决方案,并深度整合各类服务(公有私有
    的头像 发表于 03-25 10:02 1505次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技经营模式与价值体系说明

    SDN 容器通信技术再突破:科技斩获国家发明专利授权

    前言在云原生技术全面普及的当下,容器化部署、混合组网、跨地域资源调度已成为企业数字化转型的标配,而软件定义网络(SDN)与容器技术的深度融合,始终是解决平台远程通信痛点的核心赛道
    的头像 发表于 03-24 11:25 350次阅读
    SDN 容器<b class='flag-5'>云</b>通信技术再突破:<b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技斩获国家发明专利授权

    全新升级,共赴新程 | 科技焕新启航,邀您共鉴新篇

    、解决方案与行业动态。除了名称和内容的升级,新的企业介绍也在悄悄露出。一、公司介绍新!科技(上海)有限公司是一家专注于网融合的高科技
    的头像 发表于 03-17 10:17 602次阅读
    全新升级,共赴新程 | <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技焕新启航,邀您共鉴新篇

    什么是企业服务器-计算

    企业服务器是指为企业提供的基于计算技术的服务器解决方案。华纳是一家计算服务提供商,为企业
    的头像 发表于 12-29 17:57 1260次阅读

    融合:创新计算架构的全面解析与应用

    私有、公有与边缘计算结合,形成一个集成、统一的计算平台,旨在为企业提供更加灵活、高效、安全
    的头像 发表于 12-23 14:17 557次阅读

    为什么要网融合?

    信息技术的持续进步和创新推动了全球计算领域的变革。政策支持下,企业开始广泛采用计算技术,以支持数字化转型。互联网技术的快速发展和信息内容的复杂化要求企业应对多系统、多场景、多业务的
    的头像 发表于 12-03 09:59 670次阅读

    研华推出ACE应用导向边缘计算解决方案及WISE-STACK私有平台

    研华科技今日举办法说会,公司2025上半年营收呈双位数成长。面对市场对边缘计算与 AI 的高度需求,研华推出ACE应用导向边缘计算方案与WISE-STACK私有平台,强化软硬整合与生
    的头像 发表于 08-12 15:37 2444次阅读

    中国信通院发布“2025计算十大关键词”

    、大模型工程化交付、大模型一体机、终端、智能混合卓越架构、央国企“+AI”、
    的头像 发表于 07-30 10:53 3460次阅读
    中国信通院发布“2025<b class='flag-5'>云</b><b class='flag-5'>计算</b>十大关键词”

    中软国际上迁移服务充分释放计算价值

    华为生态的核心合作伙伴,中软国际凭借深厚的行业积累、成熟的迁移方法论及专业化工具链,为企业提供端到端上服务,助力客户实现业务无缝迁移,充分释放计算价值。
    的头像 发表于 07-25 14:32 1188次阅读
    中软国际上<b class='flag-5'>云</b>迁移服务充分释放<b class='flag-5'>云</b><b class='flag-5'>计算</b>价值

    自建私有vs.公有:长期成本建模深度分析

    私有需承担高额初始投资(硬件、软件、数据中心)和长期运维成本,但适合负载稳定、数据敏感的场景;公有以按需付费降低门槛,适合业务波动大或快速增长的需求,但长期使用可能面临规模成本暴增和隐性费用。
    的头像 发表于 07-11 09:40 1945次阅读
    自建<b class='flag-5'>私有</b><b class='flag-5'>云</b>vs.公有<b class='flag-5'>云</b>:长期成本建模深度分析