写点什么

实施云计算之前需要问的 6 个问题

  • 2009-11-04
  • 本文字数:1099 字

    阅读完需:约 4 分钟

云计算正在进入“寻常百姓家”,但是数据的安全性依然是实施云计算时必须面对的一个问题,不论是对云计算提供商和实施云计算的用户。Cyber Ark 公司的产品副总裁Adam Bosnian 日前撰写了一篇文章,分析企业在选择实施云计算之前需要了解的一些问题,比如谁能看到自己的数据,如何在不同的云计算平台之间迁移等。

一般来说,企业所用的云计算服务主要包括应用、数据存储、技术架构和平台等四种,而且他们之间相互关联。而大多数云服务使用的是共享的服务器,也就是说,不同的企业共享使用这些IT 资源。这就要求企业不得不多加考虑数据的安全性问题,比如自己的数据是不是真的被存储了?如果自己不小心删除了怎么办?而且是不是真的删除了,在自己不知道的地方是不是还有备份等。

Adam 介绍说,在为企业选择何时的云技术和服务之前,最好先做个风险评估分析,并给出了这个分析所包含的四个要点:

  • ID 管理和访问控制——什么时候授权、被授权的人要做什么?
  • 法规要求
  • 数据处理过程——公司的数据存在什么地方?如何被管理的?
  • 员工管理——如果有人离职或者职位变动了,如何处理?

对这些问题比较清楚之后,企业所面临的就是如何选择云服务提供商。Adam 在文章中提到,在和提供商谈判时,最好能够深入了解下面 6 个问题:

  • 谁能看到我的信息?:数据丢失是一个现实问题,现在这个风险要有第三方来承担。那么,你就需要了解服务提供商(系统管理员)是否能看到你的数据。因为大多数管理员都有这个能力,那么,提供商是否对他们有所约束,以避免转移或者复制你的数据呢?
  • 如果服务提供商丢失了你的数据,怎么办?:你需要和服务提供商沟通,了解他们的数据保护策略和授权流程等。另外你还应该根据这些流程做一些相应的检查。
  • 你愿意和别人共享服务器吗?:这些第三方组织如何隔离信息和系统的?你的竞争对手,如果他们也使用这个服务,会盗用你的数据吗?记住,在云里,你无法了解你的数据是否被盗用,你真的需要彻底弄明白这个问题。
  • 如果数据崩溃怎么办?:服务提供商对你的数据做了多少个备份?他们使用增量备份,在过去的某个时间点上他们能重构数据镜像吗?数据能回溯多远?
  • 迁移到其他的云服务提供商方便吗?:这个问题很少有公司问到,直到迫不得已的时候。在不同的云服务提供商之间转移数据还是一个新课题,现在只有少数服务提供商有这个能力。但将来,这个也是一个需要面对的问题。
  • 有没有过于依赖服务水平协议?:服务水平协议是你和云服务提供商之间的合约,但你需要了解服务提供商不能履约时应该如何应对。要有一些补救措施,在一棵树上吊死可不是个明智的选择。

如果你在使用云计算,那么在实施之前你是如何和服务提供商沟通的?欢迎和 InfoQ 中文站读者分享你的经验。

2009-11-04 22:131583

评论

发布
暂无评论
发现更多内容

PingCode 权限系统设计与实现

PingCode研发中心

权限系统

为什么 DevOps 会失败?

飞算JavaAI开发助手

Go-Excelize API源码阅读(十七)——GetPageLayout、SetPageMargins

Regan Yue

Go 开源 源码解析 8月日更 8月月更

开源一夏 | STM32对接涂鸦wifi模块项目(智能插座-开源)

矜辰所致

开源 stm32 WiFi物联网智能插座 8月月更 涂鸦智能

ModelBox开发体验:使用YOLOv3做口罩检测

华为云开发者联盟

人工智能 ModelBox

即时通讯安全篇(十):IM聊天系统安全手段之通信连接层加密技术

JackJiang

网络安全 https 网络编程 即时通讯 SSL/TLS

基于高效采样算法的时序图神经网络系统(一)

Baihai IDP

人工智能 神经网络 深度学习 图数据

「数澈软件」获5300万元种子轮融资,构建新一代软件供应链防火墙

SEAL安全

软件供应链安全

使用 OpenTelemetry 零代码修改接收 SkyWalking 追踪数据

Daocloud 道客

云原生 可观测性 Skywalking OpenTelemetry

精妙绝伦!10年阿里工作经验总结出这份亿级高并发系统设计手册,真的太强了!

退休的汤姆

Java、 面经 社招 Java工程师 秋招

云原生数据库白皮书,发布!

华为云开发者联盟

数据库 云原生 后端 华为云 白皮书

2022 OceanBase数据库大赛开启,30W奖金等你来拿!

OceanBase 数据库

J2EE进阶(三)struts2 <s:action>标签的用法及Spring在web.xml中的配置

No Silver Bullet

spring Struts2 8月月更 <s:action>

从InfluxDB到TDengine,阳光氢能为什么会做出这个选择?

TDengine

数据库 tdengine 时序数据库

灵活多样认证授权,零开发投入保障IoT安全

EMQ映云科技

安全 物联网 认证授权 emqx 8月月更

“副业焦虑”席卷Z世代,今天你的副业失败了吗?

博文视点Broadview

阿里云 EMAS Serverless 重磅发布

hum建应用专家

云原生

字节内部MySQL宝典意外流出!堪称数据库的天花板

退休的汤姆

Java、 面经 Java工程师 秋招 MySQL 数据库

一次客户需求引发的K8S网络探究

京东科技开发者

k8s 中台架构 #k8s K8s 多集群管理 数据库·

【LeetCode】合并区间Java题解

Albert

LeetCode 8月月更

封仲淹:OceanBase社区版4.0未来畅想

OceanBase 数据库

企业如何跨部门实现模型应用全生命周期管理

ModelWhale

数字化转型 应用模型 迭代管理 跨部门沟通 算法模型

收到面试通知后,如下的准备可以大大提升面试成功率

TimeFriends

8月月更

企业数字化转型,如何实现业务部门与算法部门共同探索模型开发优化

ModelWhale

数据分析 工作流 数字化转型 业务思维 协同开发

企业如何将自身的数字技术及研究成果快速对外发布应用

ModelWhale

数字化转型 部署 应用模型 对外接口 协同开发

开源一夏 | 如何在 JavaScript 中创建虚拟键盘

海拥(haiyong.site)

JavaScript 开源 前端 8月月更

创建第一个 Cypress 应用后使用命令行 npx Cypress open 报错的原因分析

汪子熙

前端开发 自动化测试 Cypress web开发 8月月更

产品和管理必备技能 Top 5

宇宙之一粟

产品 领导力 8月月更

Web3 的通行证——DID 带来数字身份革命

One Block Community

易周金融分析 | Q2手机银行活跃用户环比增长2.17%

易观分析

金融 手机银行

芯声智能亮相亚洲智能穿戴展,智能头盔声学方案为骑手保驾护航

硬科技星球

实施云计算之前需要问的6个问题_架构_霍太稳@极客邦科技_InfoQ精选文章