云計算優(yōu)點雖多 安全監(jiān)控必不可少
隨著云計算的深入應用,監(jiān)控管理已經成為云計算中的重要一環(huán)。但是當企業(yè)不理解各種管理級別的差別時往往會碰壁。
云管理和安全通常是相輔相成的,所以你如果不事先搞懂你的監(jiān)管策略的話,是無法選擇出一個正確的安全措施和技術。更重要的是,云監(jiān)管有多種形式,包括服務級別,數據級別和平臺級別。在為你的組織選擇最佳方案之前理解每一種類型的云管理是很重要的。
服務級別或者API管理會設定對公有或私有云暴露的服務的訪問政策。對某個云服務請求訪問的用戶必須經過一個集中的機制來檢查請求者的授權。這種機制也迫使遵守預定義的策略,規(guī)定何時以及如何訪問云服務。提供API或者服務管理和管理產品的公司包括Mashery和Apigee。
數據級別的管理,也和服務級別的管理很類似,同時關注在存儲和數據管理上。同樣的制定圍繞著數據和數據存儲系統(tǒng)的規(guī)則來定義和控制訪問。
數據級別的管理對于實現云計算的公司來說正變得越來越重要。云安全聯盟(CSA)專門有個云數據管理工作組來定義方法和標準的技術。在云數據管理市場的廠商中有Perspecsys和Acaveo。
平臺級別的管理,有時也被稱為云管理平臺,和平臺本身的管理有關。這意味著設定圍繞云平臺管控和管理的自動化服務,包括根據應用程序或者數據的需求分配和回收云資源。
平臺級別監(jiān)管的目標是為復雜,分布式和異構的基于公有和私有云的資源提供一個單點控制。允許定義規(guī)則讓資源在何時以及何處可以被使用,確保用戶只在必要的時候使用資源。最終結果是避免在訂閱的服務上花冤枉錢,并且系統(tǒng)不受斷電之類的問題所影響。平臺級別的管理產品廠商有RightScale和現在已經屬于CSC的ServiceMesh。
創(chuàng)建自己的方法
要定義你的業(yè)務和技術需求,自定義的云安全和管理措施需要大量的工作。一旦這些達成了,就可以很輕松的創(chuàng)建一個全面的策略并實施正確的技術。
許多組織仍然對云計算的風險表示擔憂。然而那些風險,比起現今仍在使用的傳統(tǒng)系統(tǒng)帶來的相關風險要少得多。