写点什么

实施云计算之前需要问的 6 个问题

  • 2009-11-04
  • 本文字数:1099 字

    阅读完需:约 4 分钟

云计算正在进入“寻常百姓家”,但是数据的安全性依然是实施云计算时必须面对的一个问题,不论是对云计算提供商和实施云计算的用户。Cyber Ark 公司的产品副总裁Adam Bosnian 日前撰写了一篇文章,分析企业在选择实施云计算之前需要了解的一些问题,比如谁能看到自己的数据,如何在不同的云计算平台之间迁移等。

一般来说,企业所用的云计算服务主要包括应用、数据存储、技术架构和平台等四种,而且他们之间相互关联。而大多数云服务使用的是共享的服务器,也就是说,不同的企业共享使用这些IT 资源。这就要求企业不得不多加考虑数据的安全性问题,比如自己的数据是不是真的被存储了?如果自己不小心删除了怎么办?而且是不是真的删除了,在自己不知道的地方是不是还有备份等。

Adam 介绍说,在为企业选择何时的云技术和服务之前,最好先做个风险评估分析,并给出了这个分析所包含的四个要点:

  • ID 管理和访问控制——什么时候授权、被授权的人要做什么?
  • 法规要求
  • 数据处理过程——公司的数据存在什么地方?如何被管理的?
  • 员工管理——如果有人离职或者职位变动了,如何处理?

对这些问题比较清楚之后,企业所面临的就是如何选择云服务提供商。Adam 在文章中提到,在和提供商谈判时,最好能够深入了解下面 6 个问题:

  • 谁能看到我的信息?:数据丢失是一个现实问题,现在这个风险要有第三方来承担。那么,你就需要了解服务提供商(系统管理员)是否能看到你的数据。因为大多数管理员都有这个能力,那么,提供商是否对他们有所约束,以避免转移或者复制你的数据呢?
  • 如果服务提供商丢失了你的数据,怎么办?:你需要和服务提供商沟通,了解他们的数据保护策略和授权流程等。另外你还应该根据这些流程做一些相应的检查。
  • 你愿意和别人共享服务器吗?:这些第三方组织如何隔离信息和系统的?你的竞争对手,如果他们也使用这个服务,会盗用你的数据吗?记住,在云里,你无法了解你的数据是否被盗用,你真的需要彻底弄明白这个问题。
  • 如果数据崩溃怎么办?:服务提供商对你的数据做了多少个备份?他们使用增量备份,在过去的某个时间点上他们能重构数据镜像吗?数据能回溯多远?
  • 迁移到其他的云服务提供商方便吗?:这个问题很少有公司问到,直到迫不得已的时候。在不同的云服务提供商之间转移数据还是一个新课题,现在只有少数服务提供商有这个能力。但将来,这个也是一个需要面对的问题。
  • 有没有过于依赖服务水平协议?:服务水平协议是你和云服务提供商之间的合约,但你需要了解服务提供商不能履约时应该如何应对。要有一些补救措施,在一棵树上吊死可不是个明智的选择。

如果你在使用云计算,那么在实施之前你是如何和服务提供商沟通的?欢迎和 InfoQ 中文站读者分享你的经验。

2009-11-04 22:131648

评论

发布
暂无评论
发现更多内容

语音识别技术在智能家居领域的创新应用与挑战

数据堂

如何调用API获取你想要的数据

Noah

容器安全和安全运行时的重要性

极客天地

低代码可视化平台 快速搭建油库2D组态管理平台

2D3D前端可视化开发

物联网 可视化 组态软件 组态工具 智慧油库

语音识别技术在智能客服领域的应用与优化

数据堂

IoT与鸿蒙、低代码、生成式AI,引爆技术浪潮——华为云开发者日南京站成功举办

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 华为云开发者日

2023年度openEuler领先商业实践遴选征集工作正式启动

彭飞

特权账号安全管理的难点

尚思卓越

网络安全 数据安全 特权账号管理

Denodo全球CEO兼创始人Angel Viña访华 共襄中国经济数字化转型新机遇

科技汇

《完蛋!我被美女包围了》突然火了!世界首个开源贡献榜出炉丨 RTE 开发者日报 Vol.75

声网

2023-11-01:用go语言,沿街有一排连续的房屋。每间房屋内都藏有一定的现金, 现在有一位小偷计划从这些房屋中窃取现金, 由于相邻的房屋装有相互连通的防盗系统,所以小偷 不会窃取相邻的房屋, 小

福大大架构师每日一题

福大大架构师每日一题

软件测试/测试开发丨利用ChatGPT自动生成架构图

测试人

人工智能 软件测试 ChatGPT

自动化混沌工程 ChaosMeta V0.6 版本发布

ChaosMeta

云原生 自动化 稳定性 混沌工程 攻防演练

基于eBPF的云原生可观测实践

谐云

如何利用 NFTScan NFT API 在 Aptos 网络上进行 Web3 应用程序开发

区块链软件开发推广运营

交易所开发 dapp开发 区块链开发 链游开发 NFT开发

软件测试/测试开发丨如何利用ChatGPT完善简历

测试人

人工智能 软件测试 ChatGPT

低代码PAAS加速推进企业数字化转型

力软低代码开发平台

低代码 信息化 PaaS平台

为什么需要对特权账号进行管理

尚思卓越

运维 网络安全 信息安全

特权账号管理系统PAM的优势特点

尚思卓越

网络安全 数据安全 PAM

如何使用查看器筛选、搜索功能进行数据定位?

观测云

数据分析 数据可视化

低代码,程序员提高生产力的开发工具

互联网工科生

低代码开发 JNPF

云桌面是否可以运行3D软件

青椒云云电脑

桌面云 云桌面

外贸网站建设攻略:如何建设一个高效的外贸网站

九凌网络

语音识别技术在医疗健康领域的应用与挑战

数据堂

实施云计算之前需要问的6个问题_架构_霍太稳@极客邦科技_InfoQ精选文章