0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详细介绍云计算知识:私有云/公共云/混合云

深圳市恒讯科技有限公司 来源:深圳市恒讯科技 作者:深圳市恒讯科技 2021-07-22 17:24 次阅读

今天,我们来聊聊云计算主要的3朵云:私有云、公有云、混合云,其各自的安全特性是怎么样的?

在企业决定部署云计算之前,需要了解私有云与公共云安全性以及混合云安全之间的差异。

无论企业的基础设施是在私有云、公共云还是混合云中运行,网络安全都是至关重要的部分。尽管某些云计算架构显著地简化了安全任务和工具集成,但通常以缺乏灵活性为代价。

一、公共云的安全性

企业可以与第三方云计算服务提供商(CSP)合作,在其云计算基础设施中管理应用程序和数据。许多云计算服务提供商(CSP)还提供内置的安全工具来帮助保护关键业务数据。

1.公共云的安全优势:

企业被公共云吸引的原因有很多,其中包括更低的资本支出、服务可扩展性以及减轻内部IT员工的管理工作量。公共云基础设施的安全优势包括以下内容:

减轻负载。

大型云计算服务提供商(CSP)通常会在高端网络安全工具上投入大量资金,并在其领域拥有丰富知识的员工。这使得将网络安全工具和任务从内部部署转移到第三方的云服务非常有吸引力。

解决网络安全技能差距。

遵从云计算服务提供商(CSP)安全计划的能力减少了雇用昂贵而稀缺的信息安全人才的需求。

2.公共云在安全性方面的缺点:

一些企业(尤其是拥有庞大IT基础设施的大型企业)可能会发现公共云安全性有一些缺点。潜在的公共云安全挑战包括:

云计算服务提供商(CSP)安全性达不到标准。在某些情况下,可能会确定云计算服务提供商(CSP)的网络安全工具、过程和方法不足以保护高度敏感的数据。

可见性不足。大型企业通常需要具有获取和分析直至数据包级别的日志、警报和其他数据的能力。对于许多云计算服务提供商(CSP)来说,尤其是那些处理SaaS的云计算服务提供商(CSP),很多安全信息对于客户而言是不可访问的。这是因为大多数底层技术都是为了从客户的角度简化管理而抽象出来的。

二、私有云的安全性

顾名思义,私有云授予企业对云平台专用基础设施资源的私有访问权。与公共云一样,这种基础设施也有优点和缺点。

1.私有云安全的优势:

私有云对寻求对基础设施进行更加精细控制的企业具有吸引力。这通常包括客户对网络、操作系统和服务器虚拟化平台的配置访问。

从安全角度来看,私有云的优势包括:

更好的控制。内部管理员在实施和访问安全工具时具有更大的灵活性。

完全可见。借助私有云,企业可以完全控制和可视化其网络安全状况,并可以对其进行自定义以满足其特定需求。

2.私有云安全性的缺点:

到目前为止,私有云与公共云安全性之间的差异变得越来越明显,尤其是在控制方面。但是,私有云的灵活性要在两个方面付出代价:财务和管理。

财务成本。运营私有云通常比公共云的成本更昂贵。很多企业为精细的云计算控制和可见性支付了高昂的费用。

管理成本。在私有云内部设计和维护网络安全工具会极大地增加管理责任。由于这两个原因,至关重要的是,IT决策者必须仔细权衡私有云的网络安全优势与增加的财务费用和管理成本。

三、混合云的安全性

最后,还有很多企业在混合云环境中运营。一些业务应用程序和数据驻留在公共云中,其他业务应用程序和数据则在企业私有云或内部部署数据中心中进行管理。

1.混合云安全性的优势:

使用混合云,整体可能大于其各个部分的总和。混合云基础设施的安全优势包括:

结合优势。结合了公共云和私有云的最佳功能的混合云企业架构可以提供最大的安全性。

灵活性。混合模型使IT管理员能够决定应用程序和数据将驻留在何处,例如在云平台或内部部署数据中心中。

2.混合云安全的缺点:

与私有云一样,混合云基础设施的灵活性也有其缺点。例如,关于应用程序和数据驻留在何处的决策是一项重要的职责,需要仔细考虑。

组织应考虑混合云模型的以下潜在缺点:

政策执行挑战。网络安全策略可能变得难以复制,也很难扩展到公共云和私有云以及内部部署数据中心。在某些云计算架构(例如SaaS)中,可能无法复制在企业基础设施其他部分中发现的安全策略。

安全性不一致。由于策略实施问题,某些应用程序和数据可能不如其他应用程序和数据安全。

需要更多技能。企业的安全管理员必须处理不同的方法和工具,以根据易受攻击的资源所在的位置来监视威胁并采取措施。

考虑到这些问题挑战,需要记住的是,基础设施安全工具基本上是虚拟化的。这意味着部署在内部数据中心和跨企业局域网的相同安全工具和策略配置可以扩展到私有云,以实现混合云或多云的安全。对于许多安全部门来说,从一致性的角度来看,这显著降低了安全复杂性。 在决定部署模型之前,需要探索所有云计算选项。

如何确定最佳的云安全选项呢?

在云计算安全方面,没有一种适合所有企业的架构。IT架构师必须衡量所有业务应用程序和数据集的网络安全需求。在定义之后,可以对技术服务进行分类并指定用于公共云或私有云中的部署,而无论从成本和网络安全角度来看,各种云平台都会发挥自己的作用和意义。

fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7736

    浏览量

    137205
收藏 人收藏

    评论

    相关推荐

    公有存储和私有存储哪个好一些?

    公有存储和私有存储各有优劣,选择取决于业务需求。公有存储成本效益高、可扩展性强、维护管理便捷,适合需求波动大的场景;而私有
    的头像 发表于 11-19 10:53 103次阅读

    完成混合环境的3个过程

    混合顾名思义就是公有云和私有的结合。很多企业在普遍的话,都是以公有为主,因为公有的话,相
    的头像 发表于 11-06 10:03 68次阅读

    k8s可以部署私有吗?私有部署全攻略

    Kubernetes(简称K8S)可以部署私有。Kubernetes是一个开源的容器编排引擎,能够自动化容器的部署、扩展和管理,使得应用可以在各种环境中高效运行。通过使用Kubernetes,企业可以在自己的数据中心或私有
    的头像 发表于 10-25 09:32 129次阅读

    计算与边缘计算的结合

    计算与边缘计算的结合是当前信息技术发展的重要趋势,这种结合能够充分发挥两者的优势,实现更高效、更可靠的数据处理和分析。以下是对计算与边缘
    的头像 发表于 10-24 09:19 323次阅读

    计算的优势与应用

    计算是一种基于互联网的计算方式,通过互联网将算力以按需使用、按量付费的形式提供给用户,包括计算、存储、网络、数据库、大数据计算、大模型等算
    的头像 发表于 10-24 09:12 294次阅读

    什么是混合混合的优势和劣势

    混合将公有的灵活性、成本效益与私有的安全性、控制性相结合,提供了一种两全其美的解决方案。企业可以在效果最好的地方使用
    的头像 发表于 10-23 10:57 110次阅读

    AI平台与传统计算的区别

    AI平台与传统计算在定义、技术架构、应用场景和服务模式等方面存在显著差异。
    的头像 发表于 10-14 10:08 267次阅读

    如何理解计算

    计算的工作原理是什么? 计算和传统IT技术的区别? 华纳如何帮助您实现
    发表于 08-16 17:02

    美国洛杉矶私有核心优势是什么?

    美国洛杉矶私有以其高安全性、优越的地理位置、强大的硬件资源和出色的服务质量而备受全球企业和个人用户的青睐。在全球化的科技与经济格局中,选择一个合适的私有服务平台对于企业和个人的数字
    的头像 发表于 08-12 10:21 171次阅读

    关于计算的3个误解

    虽然计算应用已经从概念成为现实并且有相当长时间了,但是仍然有一些人对计算持有误解。以下是关于计算
    的头像 发表于 07-26 16:33 238次阅读

    网络与计算:有什么区别?

    计算网络是相关但又不同的概念。计算关注的是应用程序如何运行,而网络则关注的是应用程序之
    的头像 发表于 06-25 11:43 470次阅读
    <b class='flag-5'>云</b>网络与<b class='flag-5'>云</b><b class='flag-5'>计算</b>:有什么区别?

    海外青云私有:企业的数字化转型得力助手

    在全球化日益加深的今天,海外企业对于计算的需求也愈发迫切。青云(QingCloud)作为一家领先的计算服务提供商,其私有
    的头像 发表于 06-25 10:11 219次阅读

    混合策略的五个关键要素

    如今,企业越来越多地使用混合解决方案来满足其不断变化的IT需求。87%的企业采用多云方法。通过组合使用公有云和私有环境,混合
    的头像 发表于 01-23 14:44 630次阅读

    边缘计算计算的区别

    边缘计算计算是两种不同的计算模式,在数字化时代的发展中,它们都起到了重要的作用。本文将介绍边缘计算
    的头像 发表于 12-27 15:46 2599次阅读

    mec边缘计算私有的区别

    基于私有数据中心的计算架构,被单个组织或企业使用。在私有云中,所有的计算、存储和网络资源都由该组织自己管理和控制。它提供了与
    的头像 发表于 12-27 15:31 944次阅读