中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

該如何避免云計算廠商鎖定安全陷阱

2019-02-26    來源:多智時代

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

我們大多數(shù)人已經(jīng)從各自的經(jīng)驗(yàn)得知,用戶從一個服務(wù)廠商變更為另一個將是一大挑戰(zhàn)。例如,你可以回想一下過去在變更你的電信公司、互聯(lián)網(wǎng)廠商或移動 電話服務(wù)廠商事時所遭遇的糟糕經(jīng)歷。終止與某一服務(wù)廠商合同關(guān)系的過程,總是比與他們進(jìn)行的其它互動更為艱難,這是商業(yè)動態(tài)的自然結(jié)果。

讓我們來正視這個問題,通常來說服務(wù)廠商并不會提供一個無縫轉(zhuǎn)移的過程,把業(yè)務(wù)轉(zhuǎn)給競爭對手。但是,客戶可能并沒有意識到,缺乏自律意識的服務(wù)廠商可能 會為保留客戶,而有意識地設(shè)置障礙,而事實(shí)上他們也正是這么做的。即通過在設(shè)計中增加客戶變更廠商的難度而變相地提升用戶對所使用服務(wù)或產(chǎn)品的忠誠度。

如同在其它服務(wù)廠商關(guān)系中所發(fā)生的一樣,相同的一幕也在云領(lǐng)域上演:云服務(wù)廠商,尤其是那些缺乏自律意識的廠商們往往會為用戶擺脫他們的平臺而設(shè)置障 礙。其主要方法之一就是通過安全控制。安全控制的目的是為了限制對數(shù)據(jù)的訪問;這一事實(shí)可使服務(wù)廠商更易于以安全要求為借口,從而不能/不愿意提供關(guān)鍵數(shù) 據(jù)以實(shí)現(xiàn)廠商變更的平穩(wěn)過渡。

這里有必要針對你的安全控制架構(gòu)提出若干問題,這樣就可以避免云廠商鎖定。下面是問題和保持你所購買服務(wù)的策略,但不涉及受支配的數(shù)據(jù)。

云廠商鎖定問題1:誰擁有你的數(shù)據(jù)?

一個重要的問題就是你所發(fā)送至服務(wù)廠商數(shù)據(jù)的所有權(quán)。除非在合同中就已經(jīng)明確數(shù)據(jù)的所有權(quán)屬于你,否則誰擁有它這個問題的答案可能比你想象中更為復(fù)雜。 信譽(yù)良好的服務(wù)廠商無需詢問就能識別出數(shù)據(jù)是否屬于你,但并不是每一個服務(wù)廠商都擁有相同的良好信譽(yù)。合同中明確數(shù)據(jù)所有權(quán)將在你的整個組織和合約壽命周 期內(nèi)生效。

云廠商鎖定問題2:你的服務(wù)廠商是否會歸還你的數(shù)據(jù)?

假設(shè)你保留著數(shù)據(jù)的所有權(quán),那么這個問題就變成了你 的服務(wù)廠商將如何以及以何種形式歸還數(shù)據(jù)。在實(shí)際應(yīng)用中你會發(fā)現(xiàn),他們歸還數(shù)據(jù)的格式往往是你無法易于使用的,例如使用備份磁帶,這種格式對于不擁有特殊 工具的用戶是毫無用處的。因此,在合同洽談階段你就應(yīng)當(dāng)要求服務(wù)廠商以你所指定的數(shù)據(jù)格式向你提供數(shù)據(jù),理想情況下無論何時你需要,他們就應(yīng)當(dāng)能夠提供。 應(yīng)事先進(jìn)行測試以確保廠商能夠滿足你的要求,以避免在過渡期間發(fā)生與之相關(guān)的問題。

云廠商鎖定問題3:你是否能夠訪問數(shù)據(jù)?

了解應(yīng)用于數(shù)據(jù)的任何安全控制措施(如加密)都可以防止對數(shù)據(jù)的物理訪問,甚至在你物理上擁有數(shù)據(jù)的情況下亦是如此。例如,如果數(shù)據(jù)是加密的,那么你是 否可以訪問解密密鑰?再者,測試過程可確保你實(shí)際上能夠得到所有數(shù)據(jù)元素。因?yàn)?)這些并不在原始輸出中立即顯現(xiàn),2)如果加密是在應(yīng)用程序?qū)油瓿傻,?么可能需要服務(wù)廠商提供密鑰,所以請?zhí)貏e注意對特定元素應(yīng)用列級加密的數(shù)據(jù)庫結(jié)構(gòu)。在廠商終止運(yùn)行時,它對第三方代管密鑰也是發(fā)揮作用的;這樣,在發(fā)生問 題后,你就不必依賴那些新失業(yè)和無心工作人員而步其后塵。

云廠商鎖定問題4:資源訪問如何?

在基礎(chǔ)設(shè)施即服務(wù) (IaaS)的情況下,當(dāng)問題中的數(shù)據(jù)包括虛擬鏡像時,請確保你有能力獲得對應(yīng)用程序和底層操作系統(tǒng)的管理員級訪問權(quán)限。當(dāng)你在進(jìn)行物理訪問過程中不知道 管理員密碼時,獲取訪問權(quán)限就顯得極具價值。因此如果你的廠商返回虛擬鏡像,那么請確保你能夠訪問他們所運(yùn)行服務(wù)的操作系統(tǒng)層和應(yīng)用程序?qū)印?/p>

云廠商鎖定問題5:你是否能夠訪問用戶數(shù)據(jù)?

請記。耗憧赡苄枰紨(shù)據(jù)以外的其他輔助信息以便于你的服務(wù)能夠不間斷地繼續(xù)運(yùn)行下去。例如,如果你的服務(wù)廠商使用包括用戶信息(例如他們的 ID、 角色、權(quán)限以及身份驗(yàn)證信息)在內(nèi)的數(shù)據(jù)存儲,你可能也需要這些信息。請確保你能夠得到數(shù)據(jù)以及配套的用戶信息,因?yàn)檫@些數(shù)據(jù)可能與應(yīng)用程序數(shù)據(jù)是分開存 儲的。

顯而易見,服務(wù)廠商并不愿意提供簡便的平臺轉(zhuǎn)移方法。但是,應(yīng)當(dāng)注意,服務(wù)廠商可能會限制你重新選擇新的廠商,或者至少為變更廠商設(shè)置障礙,測試支持一個干凈轉(zhuǎn)移的過程是在發(fā)展道路上避免受制于云計算廠商的一個固定戰(zhàn)略。

在不久的將來,云計算一定會徹底走入我們的生活,有興趣入行未來前沿產(chǎn)業(yè)的朋友,可以收藏云計算,及時獲取人工智能、大數(shù)據(jù)、云計算和物聯(lián)網(wǎng)的前沿資訊和基礎(chǔ)知識,讓我們一起攜手,引領(lǐng)人工智能的未來!

標(biāo)簽: 安全 大數(shù)據(jù) 互聯(lián)網(wǎng) 權(quán)限 數(shù)據(jù)庫 云服務(wù) 云計算

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:云計算應(yīng)用部署中的技術(shù)分析

下一篇:遺留系統(tǒng)遷移云計算問題解析