摘要:由于負(fù)載平衡兼容性問題,許多企業(yè)無(wú)法反映他們?cè)谒饺藬?shù)據(jù)中心使用的服務(wù)以便用于公共。應(yīng)用程序的示例包括船到港和離港時(shí)間表客戶關(guān)系管理人力資源和電子表格。設(shè)置閾值水平實(shí)現(xiàn)故障轉(zhuǎn)移用戶數(shù)據(jù)請(qǐng)求資源社交媒體負(fù)載平衡和虛擬桌面。
在一個(gè)云島上,PaaS 開發(fā)人員通常在博客上和 IaaS 網(wǎng)絡(luò)專家討論開發(fā)人員使用 IaaS 虛擬機(jī)的不同方法。有一天,開發(fā)人員無(wú)法運(yùn)行和測(cè)試一個(gè)應(yīng)用程序。他抱怨說(shuō),當(dāng)他發(fā)現(xiàn)的時(shí)候已經(jīng)太晚了,虛擬機(jī)的容量已不足以處理突然增加的大數(shù)據(jù)量,這 些數(shù)據(jù)是滿足日益增長(zhǎng)的合規(guī)性需求所必需的。
該 PaaS 開發(fā)人員并不能控制虛擬機(jī),所以他立刻通知 IaaS 專家,要求他增加虛擬機(jī)的容量。IaaS 專家回應(yīng)開發(fā)人員,增加了他所需要的虛擬機(jī)容量。專家對(duì)沒有設(shè)置閾值策略表示歉意,并要求將策略設(shè)置到位。
IaaS 專家對(duì)所有開發(fā)人員發(fā)起了一個(gè)網(wǎng)絡(luò)會(huì)議。議程包括:
本文將探討可供 PaaS 開發(fā)人員使用的 IaaS 供應(yīng)商交付服務(wù),詳細(xì)介紹 PaaS 可用的交付服務(wù),以及考慮應(yīng)該采用哪種級(jí)別的多防御機(jī)制更好地保護(hù) IaaS,以防止云濫用。
?
?
Layer 4-7 云網(wǎng)絡(luò)Layer 4-7 云網(wǎng)絡(luò)服務(wù)是增加虛擬機(jī)容量的一種方法,但是這類服務(wù)在 2012 年的 IaaS 市場(chǎng)上就已經(jīng)很少見了。由于負(fù)載平衡兼容性問題,許多企業(yè)無(wú)法反映他們?cè)谒饺藬?shù)據(jù)中心使用的 Layer 4-7 服務(wù)(以便用于公共 IaaS)。如果應(yīng)用程序需要復(fù)雜的負(fù)載平衡和專有防火墻,那么企業(yè)將無(wú)法進(jìn)行遷移。
許多 IaaS 供應(yīng)商可以出售 Layer 4-7 云網(wǎng)絡(luò)服務(wù),但是這些服務(wù)往往是有限的,有時(shí)是專用的。供應(yīng)商無(wú)法提供足夠的負(fù)載平衡能力。
2013 年,虛擬應(yīng)用程序交付控制器 (ADC) 和 WAN 優(yōu)化控制器增長(zhǎng)迅速。許多企業(yè)能夠利用這些控制器在 IaaS 供應(yīng)商的云中復(fù)制他們的Layer 4-7 服務(wù)。但是,您可能會(huì)發(fā)現(xiàn),有些 IaaS 供應(yīng)商往往不愿為您提供 Layer 4-7 服務(wù)。提供 Layer 4-7 服務(wù)的供應(yīng)商能夠?yàn)?PaaS 開發(fā)人員提供許多 IaaS 的交付服務(wù)。(請(qǐng)參閱 IaaS 供應(yīng)商服務(wù)交付模式,獲取有關(guān)的更多信息。)
?
?
?
云服務(wù)模型的用戶除了 IaaS 專家之外,PaaS 還可以為 SaaS 用戶所用。模型用戶(獨(dú)立用戶或者組用戶)可使用云進(jìn)行:
當(dāng)按需獲取 SaaS 時(shí),SaaS 終端用戶擁有最少的控制,而供應(yīng)商擁有最多的控制。
終端用戶使用公司允許的社交媒體工具彼此進(jìn)行交流,包括在 PaaS 上構(gòu)建 SaaS 應(yīng)用程序的 PaaS 開發(fā)人員。
當(dāng)使用 PaaS 構(gòu)建 SaaS 時(shí),PaaS 開發(fā)人員擁有更多的控制,而供應(yīng)商擁有的控制則較少。
開發(fā)人員使用公司認(rèn)可的社交媒體工具與 SaaS 終端用戶、IaaS 專家、其他開發(fā)人員和供應(yīng)商進(jìn)行通信。
供應(yīng)商還控制可下載到開發(fā)人員移動(dòng)設(shè)備的社交媒體工具。他們?cè)O(shè)置資源、數(shù)據(jù)請(qǐng)求、社交媒體和負(fù)載平衡閾值水平。
?
當(dāng)使用 IaaS 虛擬機(jī)時(shí),IaaS 基礎(chǔ)架構(gòu)或者網(wǎng)絡(luò)專家擁有最多的控制權(quán)。
基礎(chǔ)架構(gòu)專家能夠設(shè)置用戶、負(fù)載平衡和虛擬桌面閾值水平。
?
?
?
IaaS 供應(yīng)商的服務(wù)交付模型IaaS 供應(yīng)商為 IaaS 基礎(chǔ)架構(gòu)專家或者網(wǎng)絡(luò)專家提供 PaaS 開發(fā)人員可使用的 IaaS 交付服務(wù)。這些服務(wù)包括:
本小節(jié)其余部分針對(duì)各個(gè) IaaS 服務(wù),介紹 IaaS 基礎(chǔ)架構(gòu)專家應(yīng)該完成什么任務(wù),以及 PaaS 開發(fā)人員如何使用該服務(wù)。
?
災(zāi)難恢復(fù)服務(wù)IaaS 基礎(chǔ)架構(gòu)專家使用該服務(wù)來(lái):
PaaS 開發(fā)人員能夠就以下問題與 IaaS 基礎(chǔ)架構(gòu)專家進(jìn)行協(xié)商:
?
故障轉(zhuǎn)移服務(wù)基礎(chǔ)架構(gòu)專家使用故障轉(zhuǎn)移服務(wù)制定一個(gè)計(jì)劃,使所有虛擬機(jī)在發(fā)生故障時(shí)都可以通過 IaaS 本地或遠(yuǎn)程轉(zhuǎn)移到健康的服務(wù)器上。
PaaS 開發(fā)人員可能會(huì)與基礎(chǔ)架構(gòu)專家進(jìn)行協(xié)商:
基礎(chǔ)架構(gòu)專家保證即付即用服務(wù)能夠?yàn)閮煞N類型的 PaaS 應(yīng)用程序需求提供充足的按需容量:
當(dāng) PaaS 開發(fā)人員需要構(gòu)建、運(yùn)行、測(cè)試和部署應(yīng)用程序時(shí),他們可以選擇使用計(jì)算即服務(wù)。他們可能會(huì)與基礎(chǔ)架構(gòu)專家商議閾值策略。
?存儲(chǔ)即服務(wù)基礎(chǔ)架構(gòu)專家保證特定的虛擬機(jī)能夠:
PaaS 開發(fā)人員能夠使用存儲(chǔ)即服務(wù)存儲(chǔ)測(cè)試數(shù)據(jù),將它們用于大量應(yīng)用程序開發(fā)中。他們可能會(huì)與基礎(chǔ)架構(gòu)專家商討設(shè)置資源、負(fù)載平衡以及數(shù)據(jù)請(qǐng)求的閾值水平。
?數(shù)據(jù)中心即服務(wù)基礎(chǔ)架構(gòu)專家能夠?qū)?IaaS 設(shè)置為數(shù)據(jù)中心即服務(wù),滿足 PaaS 開發(fā)人員的計(jì)算密集型數(shù)據(jù)中心容量需求。PaaS 開發(fā)人員可與基礎(chǔ)架構(gòu)專家協(xié)商設(shè)置資源、平衡負(fù)載和數(shù)據(jù)請(qǐng)求的閾值水平。
?虛擬桌面基礎(chǔ)架構(gòu)基礎(chǔ)架構(gòu)專家通過以下方法設(shè)置虛擬桌面的基礎(chǔ)架構(gòu):
PaaS 開發(fā)人員可能會(huì)和基礎(chǔ)架構(gòu)專家進(jìn)行協(xié)商:
基礎(chǔ)架構(gòu)專家?guī)椭髽I(yè)開發(fā)人員將企業(yè)的基礎(chǔ)架構(gòu)整合到云中。IaaS 供應(yīng)商會(huì)為企業(yè)提供 Layer 4-7 服務(wù),幫助 IaaS 專家保證企業(yè)能夠使用 PaaS 創(chuàng)建一個(gè)靈活的、高度可伸縮的應(yīng)用程序主機(jī)環(huán)境。
PaaS 開發(fā)人員使用 IaaS,使以下這些應(yīng)用程序產(chǎn)生云爆發(fā):
基礎(chǔ)架構(gòu)專家建立開發(fā)的配置或者測(cè)試環(huán)境,并確保測(cè)試環(huán)境能夠快速響應(yīng)來(lái)自 PaaS 開發(fā)人員的計(jì)劃內(nèi)和計(jì)劃外(短期的)測(cè)試請(qǐng)求。
PaaS 開發(fā)人員使用 IaaS 來(lái):
?
?
?
風(fēng)險(xiǎn)遷移計(jì)劃本小節(jié)介紹風(fēng)險(xiǎn)遷移的五個(gè)實(shí)踐步驟。從 IaaS 災(zāi)難中恢復(fù) PaaS 時(shí),這些步驟會(huì)使您的工作更加輕松。如果威脅的優(yōu)先級(jí)發(fā)生改變則重復(fù)這些步驟。當(dāng)優(yōu)先級(jí)發(fā)生改變時(shí),保障需求和成本也會(huì)相應(yīng)地發(fā)生改變。
?識(shí)別資產(chǎn)首次執(zhí)行風(fēng)險(xiǎn)評(píng)估時(shí),需要識(shí)別 IaaS 和 PaaS 組件。您的評(píng)估應(yīng)該包括 IaaS 災(zāi)難恢復(fù)服務(wù)計(jì)劃、虛擬操作系統(tǒng)、服務(wù)器、桌面和所有相關(guān)的安全策略。需要識(shí)別的其他資產(chǎn)還包括:
在移動(dòng)設(shè)備或者虛擬桌面上識(shí)別關(guān)鍵信息,PaaS 開發(fā)人員可以使用以下這些信息:
下載到 PaaS 上的公司數(shù)據(jù)往往是最重要的,包含公司的會(huì)計(jì)記錄和 C 級(jí)主管的聯(lián)系信息。
?分析漏洞列出一個(gè)漏洞清單,這些漏洞可用在移動(dòng)設(shè)備、虛擬桌面和虛擬機(jī)上。對(duì)漏洞進(jìn)行定性評(píng)級(jí),可分為高、中、低三個(gè)級(jí)別。例如,通過移動(dòng)設(shè)備產(chǎn)生的 PaaS 威脅至少有五個(gè)漏洞:
每個(gè)漏洞都被評(píng)定為高級(jí)漏洞。利用這些漏洞,黑客無(wú)需密碼或者生物認(rèn)證(指紋或者虹膜掃描)就可以進(jìn)入設(shè)備,查看從 IaaS 健康面板中下載的未加密信息。
如果漏洞的優(yōu)先級(jí)發(fā)生變化,或者同一威脅出現(xiàn)新的漏洞,則必須重復(fù)這一步驟。例如,假設(shè)由于移動(dòng)技術(shù)或者用戶對(duì) IaaS 中的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)認(rèn)知發(fā)生了改變,出現(xiàn)了一個(gè)不同類型的 PaaS 漏洞。您必須重新評(píng)估和進(jìn)行遷移風(fēng)險(xiǎn),從 識(shí)別資產(chǎn) 開始。
?評(píng)估風(fēng)險(xiǎn)評(píng) 估黑客利用漏洞的可能性或者風(fēng)險(xiǎn),以及因此所造成的企業(yè)在收益和名譽(yù)上的損失??赡苄缘闹翟?0 和 1 之間。當(dāng)高可能性趨于 1 時(shí),漏洞被利用的概率就會(huì)很高。值為 0 就意味著沒有風(fēng)險(xiǎn),也不會(huì)產(chǎn)生云濫用或者云關(guān)閉??赡苄缘闹翟降停褂贸杀居行У陌踩O(shè)施遷移云濫用風(fēng)險(xiǎn)的機(jī)會(huì)就越大。
解決問題即使是較好的可用云服務(wù)信息保險(xiǎn)產(chǎn)品也有其固有的弱點(diǎn)。經(jīng)驗(yàn)豐富的敵人能夠利用技術(shù)在這些產(chǎn)品中發(fā)現(xiàn)他們能夠利用的漏洞。對(duì)手在某個(gè)產(chǎn)品中發(fā)現(xiàn)的可利用漏洞在其他產(chǎn)品中可能并不存在。
要解決這一問題,需要建立一個(gè)應(yīng)對(duì)策略,在對(duì)手與其目標(biāo)(IaaS 和 PaaS)間部署多個(gè)防御機(jī)制層。每個(gè)經(jīng)濟(jì)有效的機(jī)制都必須顯示其阻止對(duì)手的獨(dú)特障礙。當(dāng)減少對(duì)手成功滲透到 IaaS 供應(yīng)商交付服務(wù)的機(jī)會(huì)時(shí),就能更好地幫助檢測(cè)對(duì)手。
這里至少有五個(gè)建立防御層的技巧。
被動(dòng)類攻擊:
內(nèi)部類攻擊:
開發(fā)類攻擊:
發(fā)布類攻擊:
積極類攻擊:
在 現(xiàn)實(shí)中,有多種針對(duì) IaaS 交付服務(wù)、社交媒體以及云服務(wù)的攻擊。每種類型的攻擊有更多層的防御。每層防御都能夠進(jìn)一步被分解為較低層的防御,而它們之間也有各種復(fù)雜的關(guān)系。如需獲 得更多信息,請(qǐng)參閱 National Security Agency 的 “Defense in Depth” 一文(參閱 參考資料)。
?
?
結(jié)束語(yǔ)本 文重點(diǎn)介紹了您為什么應(yīng)該考慮采用較佳實(shí)踐來(lái)開發(fā) PaaS 開發(fā)人員可以使用的 IaaS 供應(yīng)商交付服務(wù)。確保 IaaS 供應(yīng)商能夠?yàn)槟钠髽I(yè)提供兼容的 Layer 4-7 服務(wù),將應(yīng)用程序遷移到云。三個(gè)最重的 IaaS 交付服務(wù)包括:災(zāi)難恢復(fù)、故障轉(zhuǎn)移和云爆發(fā)服務(wù)。負(fù)載平衡和虛擬桌面閾值是全新的概念,已添加到其他閾值術(shù)語(yǔ)的清單中。我們需要建立一個(gè)團(tuán)隊(duì),并且使這個(gè) 由開發(fā)人員、經(jīng)理、業(yè)務(wù)分析人員和系統(tǒng)工程師組成的團(tuán)隊(duì)更輕松地為 PaaS 開發(fā)人員提供 IaaS 交付服務(wù)。
?
?
參考資料文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/4048.html
摘要:我對(duì)美國(guó)康卡斯特電信公司會(huì)放棄對(duì)整個(gè)運(yùn)營(yíng)環(huán)境的控制權(quán)持懷疑態(tài)度,該公司融合產(chǎn)品架構(gòu)師表示。這個(gè)美國(guó)的電信巨頭使用的是亞馬遜服務(wù)架構(gòu)打造。 選擇真正PaaS的組織已經(jīng)部署完畢,因?yàn)镻aaS能讓他們自己部署,并且只需花費(fèi)少量成本與人力資源就能在內(nèi)部或IaaS上實(shí)施。但是PaaS云架構(gòu)仍然讓企業(yè)猶豫不決。 美國(guó)邁阿密的Choose Digital提供一個(gè)數(shù)字市場(chǎng)平臺(tái),將客戶白標(biāo)簽作為忠誠(chéng)和親和力...
摘要:根據(jù)調(diào)研機(jī)構(gòu)公司最新的全球公共云服務(wù)支出調(diào)查預(yù)測(cè),云計(jì)算支出增長(zhǎng)速度比整體支出快七倍。領(lǐng)先的云計(jì)算供應(yīng)商提供廣泛的不同計(jì)算和存儲(chǔ)實(shí)例,使客戶能夠選擇最符合他們需求的性能特征。在云計(jì)算的早期階段,企業(yè)面臨的最大問題是他們是否應(yīng)該使用公共云服務(wù)。如今,幾乎所有的組織都在采用一些公共云服務(wù)。更重要的問題是企業(yè)應(yīng)該使用哪種云服務(wù):基礎(chǔ)設(shè)施即服務(wù)(IaaS),平臺(tái)即服務(wù)(PaaS),還是軟件即服務(wù)(S...
摘要:然而,一些客戶只是依靠混合作為一種臨時(shí)解決方案,并計(jì)劃最終將所有資源遷移到云平臺(tái)。根據(jù)公司最近的一份調(diào)查報(bào)告,已經(jīng)有近一半的服務(wù)都是云計(jì)算服務(wù)?;旌铣杀景葱韪顿M(fèi)定價(jià)是混合采用的主要推動(dòng)力。人們需要了解當(dāng)今大多數(shù)企業(yè)使用混合IT的原因,以及這個(gè)計(jì)算模型與純粹云計(jì)算和無(wú)云替代方案的比較。 混合IT是一種企業(yè)計(jì)算模型,其中組織通過傳統(tǒng)的內(nèi)部IT系統(tǒng)提供一些資源,同時(shí)還將云計(jì)算服務(wù)的某種組合用...
摘要:而不久之后將正式登場(chǎng)亮相的服務(wù)商們或?qū)⒊蔀槲磥?lái)改寫中國(guó)云計(jì)算市場(chǎng)格局的一個(gè)個(gè)因素。因此,在仍舊缺席的中國(guó)云計(jì)算市場(chǎng)說(shuō)格局已定,還為時(shí)尚早。云計(jì)算業(yè)內(nèi)對(duì)IaaS和SaaS的關(guān)注度素來(lái)高漲。相比之下,關(guān)于PaaS的討論則頗為冷清。想圍繞PaaS寫個(gè)三部曲的想法由來(lái)已久,年初接連完成兩篇(《PaaS是位好同志,但SaaS公司搞PaaS卻不大靠譜》《夾縫求生,PaaS要靠什么來(lái)刷存在感?》),第三篇...
摘要:摘要在年云棲大會(huì)北京峰會(huì)的大數(shù)據(jù)專場(chǎng)中,來(lái)自阿里云的高級(jí)技術(shù)專家李雪峰帶來(lái)了主題為金融級(jí)別大數(shù)據(jù)平臺(tái)的多租戶隔離實(shí)踐的演講。三是運(yùn)行隔離機(jī)制。針對(duì)這一問題,提供了多層隔離嵌套方案以便規(guī)避這種潛在的安全風(fēng)險(xiǎn)。 摘要:在2017年云棲大會(huì)?北京峰會(huì)的大數(shù)據(jù)專場(chǎng)中,來(lái)自阿里云的高級(jí)技術(shù)專家李雪峰帶來(lái)了主題為《金融級(jí)別大數(shù)據(jù)平臺(tái)的多租戶隔離實(shí)踐》的演講。在分享中,李雪峰首先介紹了基于傳統(tǒng)Iaa...
閱讀 1690·2021-11-23 09:51
閱讀 1232·2019-08-30 13:57
閱讀 2326·2019-08-29 13:12
閱讀 2067·2019-08-26 13:57
閱讀 1260·2019-08-26 11:32
閱讀 1040·2019-08-23 15:08
閱讀 790·2019-08-23 14:42
閱讀 3137·2019-08-23 11:41