摘要:由于負載平衡兼容性問題,許多企業(yè)無法反映他們在私人數(shù)據(jù)中心使用的服務(wù)以便用于公共。應(yīng)用程序的示例包括船到港和離港時間表客戶關(guān)系管理人力資源和電子表格。設(shè)置閾值水平實現(xiàn)故障轉(zhuǎn)移用戶數(shù)據(jù)請求資源社交媒體負載平衡和虛擬桌面。
在一個云島上,PaaS 開發(fā)人員通常在博客上和 IaaS 網(wǎng)絡(luò)專家討論開發(fā)人員使用 IaaS 虛擬機的不同方法。有一天,開發(fā)人員無法運行和測試一個應(yīng)用程序。他抱怨說,當他發(fā)現(xiàn)的時候已經(jīng)太晚了,虛擬機的容量已不足以處理突然增加的大數(shù)據(jù)量,這 些數(shù)據(jù)是滿足日益增長的合規(guī)性需求所必需的。
該 PaaS 開發(fā)人員并不能控制虛擬機,所以他立刻通知 IaaS 專家,要求他增加虛擬機的容量。IaaS 專家回應(yīng)開發(fā)人員,增加了他所需要的虛擬機容量。專家對沒有設(shè)置閾值策略表示歉意,并要求將策略設(shè)置到位。
IaaS 專家對所有開發(fā)人員發(fā)起了一個網(wǎng)絡(luò)會議。議程包括:
本文將探討可供 PaaS 開發(fā)人員使用的 IaaS 供應(yīng)商交付服務(wù),詳細介紹 PaaS 可用的交付服務(wù),以及考慮應(yīng)該采用哪種級別的多防御機制更好地保護 IaaS,以防止云濫用。
?
?
Layer 4-7 云網(wǎng)絡(luò)Layer 4-7 云網(wǎng)絡(luò)服務(wù)是增加虛擬機容量的一種方法,但是這類服務(wù)在 2012 年的 IaaS 市場上就已經(jīng)很少見了。由于負載平衡兼容性問題,許多企業(yè)無法反映他們在私人數(shù)據(jù)中心使用的 Layer 4-7 服務(wù)(以便用于公共 IaaS)。如果應(yīng)用程序需要復(fù)雜的負載平衡和專有防火墻,那么企業(yè)將無法進行遷移。
許多 IaaS 供應(yīng)商可以出售 Layer 4-7 云網(wǎng)絡(luò)服務(wù),但是這些服務(wù)往往是有限的,有時是專用的。供應(yīng)商無法提供足夠的負載平衡能力。
2013 年,虛擬應(yīng)用程序交付控制器 (ADC) 和 WAN 優(yōu)化控制器增長迅速。許多企業(yè)能夠利用這些控制器在 IaaS 供應(yīng)商的云中復(fù)制他們的Layer 4-7 服務(wù)。但是,您可能會發(fā)現(xiàn),有些 IaaS 供應(yīng)商往往不愿為您提供 Layer 4-7 服務(wù)。提供 Layer 4-7 服務(wù)的供應(yīng)商能夠為 PaaS 開發(fā)人員提供許多 IaaS 的交付服務(wù)。(請參閱 IaaS 供應(yīng)商服務(wù)交付模式,獲取有關(guān)的更多信息。)
?
?
?
云服務(wù)模型的用戶除了 IaaS 專家之外,PaaS 還可以為 SaaS 用戶所用。模型用戶(獨立用戶或者組用戶)可使用云進行:
當按需獲取 SaaS 時,SaaS 終端用戶擁有最少的控制,而供應(yīng)商擁有最多的控制。
終端用戶使用公司允許的社交媒體工具彼此進行交流,包括在 PaaS 上構(gòu)建 SaaS 應(yīng)用程序的 PaaS 開發(fā)人員。
當使用 PaaS 構(gòu)建 SaaS 時,PaaS 開發(fā)人員擁有更多的控制,而供應(yīng)商擁有的控制則較少。
開發(fā)人員使用公司認可的社交媒體工具與 SaaS 終端用戶、IaaS 專家、其他開發(fā)人員和供應(yīng)商進行通信。
供應(yīng)商還控制可下載到開發(fā)人員移動設(shè)備的社交媒體工具。他們設(shè)置資源、數(shù)據(jù)請求、社交媒體和負載平衡閾值水平。
?
當使用 IaaS 虛擬機時,IaaS 基礎(chǔ)架構(gòu)或者網(wǎng)絡(luò)專家擁有最多的控制權(quán)。
基礎(chǔ)架構(gòu)專家能夠設(shè)置用戶、負載平衡和虛擬桌面閾值水平。
?
?
?
IaaS 供應(yīng)商的服務(wù)交付模型IaaS 供應(yīng)商為 IaaS 基礎(chǔ)架構(gòu)專家或者網(wǎng)絡(luò)專家提供 PaaS 開發(fā)人員可使用的 IaaS 交付服務(wù)。這些服務(wù)包括:
本小節(jié)其余部分針對各個 IaaS 服務(wù),介紹 IaaS 基礎(chǔ)架構(gòu)專家應(yīng)該完成什么任務(wù),以及 PaaS 開發(fā)人員如何使用該服務(wù)。
?
災(zāi)難恢復(fù)服務(wù)IaaS 基礎(chǔ)架構(gòu)專家使用該服務(wù)來:
PaaS 開發(fā)人員能夠就以下問題與 IaaS 基礎(chǔ)架構(gòu)專家進行協(xié)商:
?
故障轉(zhuǎn)移服務(wù)基礎(chǔ)架構(gòu)專家使用故障轉(zhuǎn)移服務(wù)制定一個計劃,使所有虛擬機在發(fā)生故障時都可以通過 IaaS 本地或遠程轉(zhuǎn)移到健康的服務(wù)器上。
PaaS 開發(fā)人員可能會與基礎(chǔ)架構(gòu)專家進行協(xié)商:
基礎(chǔ)架構(gòu)專家保證即付即用服務(wù)能夠為兩種類型的 PaaS 應(yīng)用程序需求提供充足的按需容量:
當 PaaS 開發(fā)人員需要構(gòu)建、運行、測試和部署應(yīng)用程序時,他們可以選擇使用計算即服務(wù)。他們可能會與基礎(chǔ)架構(gòu)專家商議閾值策略。
?存儲即服務(wù)基礎(chǔ)架構(gòu)專家保證特定的虛擬機能夠:
PaaS 開發(fā)人員能夠使用存儲即服務(wù)存儲測試數(shù)據(jù),將它們用于大量應(yīng)用程序開發(fā)中。他們可能會與基礎(chǔ)架構(gòu)專家商討設(shè)置資源、負載平衡以及數(shù)據(jù)請求的閾值水平。
?數(shù)據(jù)中心即服務(wù)基礎(chǔ)架構(gòu)專家能夠?qū)?IaaS 設(shè)置為數(shù)據(jù)中心即服務(wù),滿足 PaaS 開發(fā)人員的計算密集型數(shù)據(jù)中心容量需求。PaaS 開發(fā)人員可與基礎(chǔ)架構(gòu)專家協(xié)商設(shè)置資源、平衡負載和數(shù)據(jù)請求的閾值水平。
?虛擬桌面基礎(chǔ)架構(gòu)基礎(chǔ)架構(gòu)專家通過以下方法設(shè)置虛擬桌面的基礎(chǔ)架構(gòu):
PaaS 開發(fā)人員可能會和基礎(chǔ)架構(gòu)專家進行協(xié)商:
基礎(chǔ)架構(gòu)專家?guī)椭髽I(yè)開發(fā)人員將企業(yè)的基礎(chǔ)架構(gòu)整合到云中。IaaS 供應(yīng)商會為企業(yè)提供 Layer 4-7 服務(wù),幫助 IaaS 專家保證企業(yè)能夠使用 PaaS 創(chuàng)建一個靈活的、高度可伸縮的應(yīng)用程序主機環(huán)境。
PaaS 開發(fā)人員使用 IaaS,使以下這些應(yīng)用程序產(chǎn)生云爆發(fā):
基礎(chǔ)架構(gòu)專家建立開發(fā)的配置或者測試環(huán)境,并確保測試環(huán)境能夠快速響應(yīng)來自 PaaS 開發(fā)人員的計劃內(nèi)和計劃外(短期的)測試請求。
PaaS 開發(fā)人員使用 IaaS 來:
?
?
?
風險遷移計劃本小節(jié)介紹風險遷移的五個實踐步驟。從 IaaS 災(zāi)難中恢復(fù) PaaS 時,這些步驟會使您的工作更加輕松。如果威脅的優(yōu)先級發(fā)生改變則重復(fù)這些步驟。當優(yōu)先級發(fā)生改變時,保障需求和成本也會相應(yīng)地發(fā)生改變。
?識別資產(chǎn)首次執(zhí)行風險評估時,需要識別 IaaS 和 PaaS 組件。您的評估應(yīng)該包括 IaaS 災(zāi)難恢復(fù)服務(wù)計劃、虛擬操作系統(tǒng)、服務(wù)器、桌面和所有相關(guān)的安全策略。需要識別的其他資產(chǎn)還包括:
在移動設(shè)備或者虛擬桌面上識別關(guān)鍵信息,PaaS 開發(fā)人員可以使用以下這些信息:
下載到 PaaS 上的公司數(shù)據(jù)往往是最重要的,包含公司的會計記錄和 C 級主管的聯(lián)系信息。
?分析漏洞列出一個漏洞清單,這些漏洞可用在移動設(shè)備、虛擬桌面和虛擬機上。對漏洞進行定性評級,可分為高、中、低三個級別。例如,通過移動設(shè)備產(chǎn)生的 PaaS 威脅至少有五個漏洞:
每個漏洞都被評定為高級漏洞。利用這些漏洞,黑客無需密碼或者生物認證(指紋或者虹膜掃描)就可以進入設(shè)備,查看從 IaaS 健康面板中下載的未加密信息。
如果漏洞的優(yōu)先級發(fā)生變化,或者同一威脅出現(xiàn)新的漏洞,則必須重復(fù)這一步驟。例如,假設(shè)由于移動技術(shù)或者用戶對 IaaS 中的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)認知發(fā)生了改變,出現(xiàn)了一個不同類型的 PaaS 漏洞。您必須重新評估和進行遷移風險,從 識別資產(chǎn) 開始。
?評估風險評 估黑客利用漏洞的可能性或者風險,以及因此所造成的企業(yè)在收益和名譽上的損失??赡苄缘闹翟?0 和 1 之間。當高可能性趨于 1 時,漏洞被利用的概率就會很高。值為 0 就意味著沒有風險,也不會產(chǎn)生云濫用或者云關(guān)閉??赡苄缘闹翟降?,您使用成本有效的安全設(shè)施遷移云濫用風險的機會就越大。
解決問題即使是較好的可用云服務(wù)信息保險產(chǎn)品也有其固有的弱點。經(jīng)驗豐富的敵人能夠利用技術(shù)在這些產(chǎn)品中發(fā)現(xiàn)他們能夠利用的漏洞。對手在某個產(chǎn)品中發(fā)現(xiàn)的可利用漏洞在其他產(chǎn)品中可能并不存在。
要解決這一問題,需要建立一個應(yīng)對策略,在對手與其目標(IaaS 和 PaaS)間部署多個防御機制層。每個經(jīng)濟有效的機制都必須顯示其阻止對手的獨特障礙。當減少對手成功滲透到 IaaS 供應(yīng)商交付服務(wù)的機會時,就能更好地幫助檢測對手。
這里至少有五個建立防御層的技巧。
被動類攻擊:
內(nèi)部類攻擊:
開發(fā)類攻擊:
發(fā)布類攻擊:
積極類攻擊:
在 現(xiàn)實中,有多種針對 IaaS 交付服務(wù)、社交媒體以及云服務(wù)的攻擊。每種類型的攻擊有更多層的防御。每層防御都能夠進一步被分解為較低層的防御,而它們之間也有各種復(fù)雜的關(guān)系。如需獲 得更多信息,請參閱 National Security Agency 的 “Defense in Depth” 一文(參閱 參考資料)。
?
?
結(jié)束語本 文重點介紹了您為什么應(yīng)該考慮采用較佳實踐來開發(fā) PaaS 開發(fā)人員可以使用的 IaaS 供應(yīng)商交付服務(wù)。確保 IaaS 供應(yīng)商能夠為您的企業(yè)提供兼容的 Layer 4-7 服務(wù),將應(yīng)用程序遷移到云。三個最重的 IaaS 交付服務(wù)包括:災(zāi)難恢復(fù)、故障轉(zhuǎn)移和云爆發(fā)服務(wù)。負載平衡和虛擬桌面閾值是全新的概念,已添加到其他閾值術(shù)語的清單中。我們需要建立一個團隊,并且使這個 由開發(fā)人員、經(jīng)理、業(yè)務(wù)分析人員和系統(tǒng)工程師組成的團隊更輕松地為 PaaS 開發(fā)人員提供 IaaS 交付服務(wù)。
?
?
參考資料文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://www.ezyhdfw.cn/yun/4048.html
摘要:我對美國康卡斯特電信公司會放棄對整個運營環(huán)境的控制權(quán)持懷疑態(tài)度,該公司融合產(chǎn)品架構(gòu)師表示。這個美國的電信巨頭使用的是亞馬遜服務(wù)架構(gòu)打造。 選擇真正PaaS的組織已經(jīng)部署完畢,因為PaaS能讓他們自己部署,并且只需花費少量成本與人力資源就能在內(nèi)部或IaaS上實施。但是PaaS云架構(gòu)仍然讓企業(yè)猶豫不決。 美國邁阿密的Choose Digital提供一個數(shù)字市場平臺,將客戶白標簽作為忠誠和親和力...
摘要:根據(jù)調(diào)研機構(gòu)公司最新的全球公共云服務(wù)支出調(diào)查預(yù)測,云計算支出增長速度比整體支出快七倍。領(lǐng)先的云計算供應(yīng)商提供廣泛的不同計算和存儲實例,使客戶能夠選擇最符合他們需求的性能特征。在云計算的早期階段,企業(yè)面臨的最大問題是他們是否應(yīng)該使用公共云服務(wù)。如今,幾乎所有的組織都在采用一些公共云服務(wù)。更重要的問題是企業(yè)應(yīng)該使用哪種云服務(wù):基礎(chǔ)設(shè)施即服務(wù)(IaaS),平臺即服務(wù)(PaaS),還是軟件即服務(wù)(S...
摘要:然而,一些客戶只是依靠混合作為一種臨時解決方案,并計劃最終將所有資源遷移到云平臺。根據(jù)公司最近的一份調(diào)查報告,已經(jīng)有近一半的服務(wù)都是云計算服務(wù)。混合成本按需付費定價是混合采用的主要推動力。人們需要了解當今大多數(shù)企業(yè)使用混合IT的原因,以及這個計算模型與純粹云計算和無云替代方案的比較。 混合IT是一種企業(yè)計算模型,其中組織通過傳統(tǒng)的內(nèi)部IT系統(tǒng)提供一些資源,同時還將云計算服務(wù)的某種組合用...
摘要:而不久之后將正式登場亮相的服務(wù)商們或?qū)⒊蔀槲磥砀膶懼袊朴嬎闶袌龈窬值囊粋€個因素。因此,在仍舊缺席的中國云計算市場說格局已定,還為時尚早。云計算業(yè)內(nèi)對IaaS和SaaS的關(guān)注度素來高漲。相比之下,關(guān)于PaaS的討論則頗為冷清。想圍繞PaaS寫個三部曲的想法由來已久,年初接連完成兩篇(《PaaS是位好同志,但SaaS公司搞PaaS卻不大靠譜》《夾縫求生,PaaS要靠什么來刷存在感?》),第三篇...
摘要:摘要在年云棲大會北京峰會的大數(shù)據(jù)專場中,來自阿里云的高級技術(shù)專家李雪峰帶來了主題為金融級別大數(shù)據(jù)平臺的多租戶隔離實踐的演講。三是運行隔離機制。針對這一問題,提供了多層隔離嵌套方案以便規(guī)避這種潛在的安全風險。 摘要:在2017年云棲大會?北京峰會的大數(shù)據(jù)專場中,來自阿里云的高級技術(shù)專家李雪峰帶來了主題為《金融級別大數(shù)據(jù)平臺的多租戶隔離實踐》的演講。在分享中,李雪峰首先介紹了基于傳統(tǒng)Iaa...
閱讀 1752·2021-11-23 09:51
閱讀 1251·2019-08-30 13:57
閱讀 2346·2019-08-29 13:12
閱讀 2090·2019-08-26 13:57
閱讀 1345·2019-08-26 11:32
閱讀 1055·2019-08-23 15:08
閱讀 809·2019-08-23 14:42
閱讀 3161·2019-08-23 11:41