热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

云提供商不会告诉你的3个云架构秘诀

云,提供,商,不会,告诉,你的,3

如何很大程度地为你的解决方案提高效率并降低成本?优化的架构很重要,选择正确的云资源来配置优质的存储系统、数据库和计算平台也十分关键!

云提供商推动的,往往是使他们的收入最大化的事情,而不是真正适合你的事情。所以在选择云资源之前,不妨先了解下,我从云提供商那里听到的三个云架构秘诀。

秘诀1:非本地资源通常比本地资源更好

你听过这样的话吗:“最好将本机数据库、云运维系统或安全系统作为单个公共云产品的一部分使用。”

但事实并非如此,现在我们已经转移到一个多云的世界。选择跨越公共云的通用和异构解决方案,要比只在单个公共云上使用的本机解决方案好得多。着重考虑使用非本机资源,这是云提供商提供的体系结构指南中不会告诉你的。

秘诀2:将数据保存在云中

依赖于大量数据输入和输出的云解决方案几乎从来不会是好主意。一来您会在月度云账单上看到数据离开和进入公共云提供商,二来价格也不便宜。

但是,在考虑核心体系结构时,这一点常常被忽略。对于IT组织来说,它们通常由于对合规性和安全性的过度关注,而希望将一些数据保留在本地。此时提供商考虑到他们从出入口费用中的获利,往往也不会给你其他建议。

但如果您要寻求优质性能和安全性,并降低成本,可选择将数据保存在云中。

秘诀3:安全应该是系统性的

我常常看到安全系统绑定到单个应用程序的工作负载时,该应用程序运用的是自己的加密系统,身份管理系统,基于角色的安全性等。因为这些配置,对托管该应用程序的云提供商而言,是本地的。

这样操作可能出现的问题是,您将为所有应用程序创建一次性安全解决方案。这种方式无法扩展,会让你遇到复杂的安全性问题。

安全性对于核心体系结构中的所有事物都是系统性的。应用程序应该使用非常相似的安全性模式,以及尽可能使用相同的安全性系统。

这些通常是非本地的,云提供商并不会从中受益。所以为了尽快提供云中的工作负载,他们往往会更加重视移动速度,而不会考虑你的安全体系结构。

云提供商只是为了自己的最大利益而行动。你越精明,就会越清楚何时该接受或者拒绝他们的建议。


推荐阅读
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • 本文探讨了现代分布式架构的多样性,包括高并发、多活数据中心、容器化、微服务、高可用性和弹性架构等,并介绍了与这些架构相关的重要管理技术,如DevOps、应用监控和自动化运维。文章还深入分析了分布式系统的核心概念、主要用途及类型,同时对比了单体应用与分布式服务化的优缺点。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • Ralph的Kubernetes进阶之旅:集群架构与对象解析
    本文深入探讨了Kubernetes集群的架构和核心对象,详细介绍了Pod、Service、Volume等基本组件,以及更高层次的抽象如Deployment、StatefulSet等,帮助读者全面理解Kubernetes的工作原理。 ... [详细]
  • 深入探讨CPU虚拟化与KVM内存管理
    本文详细介绍了现代服务器架构中的CPU虚拟化技术,包括SMP、NUMA和MPP三种多处理器结构,并深入探讨了KVM的内存虚拟化机制。通过对比不同架构的特点和应用场景,帮助读者理解如何选择最适合的架构以优化性能。 ... [详细]
  • 本文探讨了领域驱动设计(DDD)的核心概念、应用场景及其实现方式,详细介绍了其在企业级软件开发中的优势和挑战。通过对比事务脚本与领域模型,展示了DDD如何提升系统的可维护性和扩展性。 ... [详细]
author-avatar
碎碎念囧雷
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有