热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

负担|本文_企业级计算与公有云面临的困境

篇首语:本文由编程笔记#小编为大家整理,主要介绍了企业级计算与公有云面临的困境相关的知识,希望对你有一定的参考价值。导读

篇首语:本文由编程笔记#小编为大家整理,主要介绍了企业级计算与公有云面临的困境相关的知识,希望对你有一定的参考价值。



导读本文探讨了在风险管理、合规性、安全性、隐私和运营弹性方面使用全面的企业范围方法。

事实表明,企业不仅可以在公有云环境中安全运营关键工作负载,而且还可以减轻IT合规性负担。

毫无疑问,公有云提供了更高的速度、敏捷性、可扩展性、按需付费,以及基于消费的定价。这些是大多数想要更好地运营业务并采用云计算新的业务模式的企业正在寻求的属性。大多数企业将数字化转型视为创新和创造差异化价值的基础,他们也意识到IT基础设施现代化是数字化转型的必要条件,而公有云为基础设施的现代化提供了绝佳机会。很多企业在公有云上运行一些主要工作负载。然而在金融服务、保险或电信等受监管行业,在采用公有云运营关键工作负载的速度方面通常落后于中小型企业。有许多知名的初创公司在云中诞生。然而,很少有企业将关键型工作负载广泛应用在公有云。

企业级计算在公有云上全面应用的障碍常常围绕着企业级、加固的计算环境的需求而被提及,该运营环境围绕安全性、隐私性、合规性、弹性和运营准备度提供持续的保证。公有云提供商具有良好的物理安全性,并且有更多安全运营的证据,可与企业的内部部署数据中心相媲美。云计算提供商迅速采取行动以应对其负责的云平台出现的安全威胁。然而,在应用程序的运营环境中,通常认为拥有工作负载的客户有责任处理有关安全和数据保护的保证,但对控制的一致性并不总是那么可靠。云计算提供商在过去通常是提供各种低成本、低消费壁垒的计算平台,而不一定是为个别客户强化应用程序工作负载环境。一些云计算提供商已经认识到企业级计算对于运营环境的需求,并开始为这样的工作负载认证他们的环境。

多年来,很多企业已经在内部部署数据中心开发和强化了运营环境,这些环境符合他们对安全性、合规性、性能、弹性、灾难恢复等方面的控制要求。很多企业尝试在公有云中寻找相同类型的运营环境,并且经常由于缺乏对在那里运行的工作负载的透明度和控制度而受到阻碍。因此,很多企业不愿意迁移到公有云。各种研究表明,在已迁移到云平台的关键企业工作负载中,这一数字不到30%。企业花费了数年时间来开发一个他们现在可以信任的环境,并确信这是一个完全由他们控制的安全操作环境。他们普遍的感觉是,这种受控的环境无法复制到内部部署数据中心之外。随着云计算服务提供商意识到需要更加关注为客户的应用程序工作负载提供企业级计算的运营环境,这种看法正在发生变化。公有云提供商越来越意识到他们需要提供满足企业计算需求的运营环境,并正在采取措施提供被认为值得“受监管的工作负载”的运营环境。

实际考虑

为了缓解和降低进入公有云的风险,并开始实现快速上市,企业需要考虑以下一些问题:

(1)从证明其运营环境可以轻松满足和展示符合行业标准的IT控制应用的云计算提供商开始。例如,很多企业寻求采用与治理、风险和合规性(GRC)管理相关的行业最佳实践的云计算提供商合作,并已建立一个受控框架,以确保可追溯性和控制符合性的证据,以及持续的合规性。企业应查看为自己的数据中心工作负载实施的控制,并将其映射到云计算提供商环境中的控制,以查看这些控制是否已经到位,或者在持续合规性的情况下建立所需控制的速度有多快。在通常情况下,企业应用程序需要几个月的时间才能通过认证以投入生产。在公有云环境中,已经有一个框架来建立对客户工作负载以及云平台提供服务的企业控制的合规性,可以显著地减少这一时间以实现云计算运营环境的真正好处。

(2)企业应为其团队制定一份全面的风险和控制评估手册,可以管理确定控制范围、数据分类、合规要求、准备情况评估和验收标准。这一手册将有助于避免每个团队从头开始。企业应根据工作负载和数据存储特性集中评估控制措施。这应该使用云计算提供商的评估框架来完成,而不是让分散在风险和合规范围内的小组来查看他们的控制措施是否与其他小组重叠,并且通常以人工方式使用不同的电子表格。

(3)企业架构师和基础设施架构师应利用由云计算提供商提供的参考架构来设计弹性、安全的环境,并从转型项目的蓝图阶段开始规划生产级准备。他们应该规划管理区域和工作负载区域的明确分离,以便在环境中建立明确的职责分离,并且管理活动可以与生产活动区分开来并且易于审计。应用程序团队在构建应用程序后经常会面临这一事实,这导致许多周期被用于生产环境的重新设计。云计算由于其灵活性,使其使用和资源配置变得非常容易。但是,如果事后对运营环境进行了强化,则可能会导致应用程序在最终用户面前出现显著延迟。

(4)企业应该建立一个轻量级和敏捷的治理框架,创建和推广经过验证的公有云基础设施和服务的使用模式,这些基础设施和服务经过强化和审查,并符合企业自身的控制。公有云有一个庞大的目录,包含数百种具有不同成熟度的服务,通常来自各种第三方提供商。在通常情况下,大多数工作负载会根据企业中现有的稳定性、受欢迎程度和技能基础使用这些服务的一小部分。作为公有云之旅的一部分,企业应建立自己的内部的云服务目录,并为其应用程序团队提供指导。随着其他使用模式的确定,该目录应该不断发展和补充。企业应该进行自己的概念验证,以从安全、隐私和合规性角度评估使用的可行性,然后再将其开放给应用程序团队广泛使用。关键方面包括使用诸如本机加密和保留密钥、传输级别加密等构造的服务,以及多个云计算提供商区域中的可用性。这些关键方面是建立强化运行时环境所需的良好属性。

(5)企业应采用公有云中现成的众多工具进行安全开发和部署的实践。云计算提供标准的构建和部署管道、内置漏洞检查和静态代码分析。企业应指导应用程序团队在开发生命周期的早期引入安全原则。企业不应仅仅将工作负载从现有运营环境中迁移出来,并将其特征反映在公有云上。相反,他们应该灵活地重新设计,并构建成为独立的可扩展、可观察、有弹性、功能不同的组件。降低公有云的成本不应始终是决定性因素,在获得速度和敏捷性的同时需要优先考虑安全性、合规性和可审计性。

结论

本文探讨了在风险管理、合规性、安全性、隐私和运营弹性方面使用全面的企业范围方法。通过这种方法,企业不仅可以在公有云环境中运营其关键工作负载获得信心,而且还可以在他们踏上公有云之旅的过程中减轻IT合规性负担。

更多Linux资讯请查看:https://www.linuxprobe.com 


推荐阅读
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • 众筹商城与传统商城的区别及php众筹网站的程序源码
    本文介绍了众筹商城与传统商城的区别,包括所售产品和玩法不同以及运营方式不同。同时还提到了php众筹网站的程序源码和方维众筹的安装和环境问题。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 2021最新总结网易/腾讯/CVTE/字节面经分享(附答案解析)
    本文分享作者在2021年面试网易、腾讯、CVTE和字节等大型互联网企业的经历和问题,包括稳定性设计、数据库优化、分布式锁的设计等内容。同时提供了大厂最新面试真题笔记,并附带答案解析。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
author-avatar
悉尼新鲜事儿
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有