摘要:由于負載平衡兼容性問題,許多企業(yè)無法反映他們在私人數(shù)據(jù)中心使用的服務以便用于公共。應用程序的示例包括船到港和離港時間表客戶關系管理人力資源和電子表格。設置閾值水平實現(xiàn)故障轉(zhuǎn)移用戶數(shù)據(jù)請求資源社交媒體負載平衡和虛擬桌面。
在一個云島上,PaaS 開發(fā)人員通常在博客上和 IaaS 網(wǎng)絡專家討論開發(fā)人員使用 IaaS 虛擬機的不同方法。有一天,開發(fā)人員無法運行和測試一個應用程序。他抱怨說,當他發(fā)現(xiàn)的時候已經(jīng)太晚了,虛擬機的容量已不足以處理突然增加的大數(shù)據(jù)量,這 些數(shù)據(jù)是滿足日益增長的合規(guī)性需求所必需的。
該 PaaS 開發(fā)人員并不能控制虛擬機,所以他立刻通知 IaaS 專家,要求他增加虛擬機的容量。IaaS 專家回應開發(fā)人員,增加了他所需要的虛擬機容量。專家對沒有設置閾值策略表示歉意,并要求將策略設置到位。
IaaS 專家對所有開發(fā)人員發(fā)起了一個網(wǎng)絡會議。議程包括:
本文將探討可供 PaaS 開發(fā)人員使用的 IaaS 供應商交付服務,詳細介紹 PaaS 可用的交付服務,以及考慮應該采用哪種級別的多防御機制更好地保護 IaaS,以防止云濫用。
?
?
Layer 4-7 云網(wǎng)絡Layer 4-7 云網(wǎng)絡服務是增加虛擬機容量的一種方法,但是這類服務在 2012 年的 IaaS 市場上就已經(jīng)很少見了。由于負載平衡兼容性問題,許多企業(yè)無法反映他們在私人數(shù)據(jù)中心使用的 Layer 4-7 服務(以便用于公共 IaaS)。如果應用程序需要復雜的負載平衡和專有防火墻,那么企業(yè)將無法進行遷移。
許多 IaaS 供應商可以出售 Layer 4-7 云網(wǎng)絡服務,但是這些服務往往是有限的,有時是專用的。供應商無法提供足夠的負載平衡能力。
2013 年,虛擬應用程序交付控制器 (ADC) 和 WAN 優(yōu)化控制器增長迅速。許多企業(yè)能夠利用這些控制器在 IaaS 供應商的云中復制他們的Layer 4-7 服務。但是,您可能會發(fā)現(xiàn),有些 IaaS 供應商往往不愿為您提供 Layer 4-7 服務。提供 Layer 4-7 服務的供應商能夠為 PaaS 開發(fā)人員提供許多 IaaS 的交付服務。(請參閱 IaaS 供應商服務交付模式,獲取有關的更多信息。)
?
?
?
云服務模型的用戶除了 IaaS 專家之外,PaaS 還可以為 SaaS 用戶所用。模型用戶(獨立用戶或者組用戶)可使用云進行:
當按需獲取 SaaS 時,SaaS 終端用戶擁有最少的控制,而供應商擁有最多的控制。
終端用戶使用公司允許的社交媒體工具彼此進行交流,包括在 PaaS 上構(gòu)建 SaaS 應用程序的 PaaS 開發(fā)人員。
當使用 PaaS 構(gòu)建 SaaS 時,PaaS 開發(fā)人員擁有更多的控制,而供應商擁有的控制則較少。
開發(fā)人員使用公司認可的社交媒體工具與 SaaS 終端用戶、IaaS 專家、其他開發(fā)人員和供應商進行通信。
供應商還控制可下載到開發(fā)人員移動設備的社交媒體工具。他們設置資源、數(shù)據(jù)請求、社交媒體和負載平衡閾值水平。
?
當使用 IaaS 虛擬機時,IaaS 基礎架構(gòu)或者網(wǎng)絡專家擁有最多的控制權(quán)。
基礎架構(gòu)專家能夠設置用戶、負載平衡和虛擬桌面閾值水平。
?
?
?
IaaS 供應商的服務交付模型IaaS 供應商為 IaaS 基礎架構(gòu)專家或者網(wǎng)絡專家提供 PaaS 開發(fā)人員可使用的 IaaS 交付服務。這些服務包括:
本小節(jié)其余部分針對各個 IaaS 服務,介紹 IaaS 基礎架構(gòu)專家應該完成什么任務,以及 PaaS 開發(fā)人員如何使用該服務。
?
災難恢復服務IaaS 基礎架構(gòu)專家使用該服務來:
PaaS 開發(fā)人員能夠就以下問題與 IaaS 基礎架構(gòu)專家進行協(xié)商:
?
故障轉(zhuǎn)移服務基礎架構(gòu)專家使用故障轉(zhuǎn)移服務制定一個計劃,使所有虛擬機在發(fā)生故障時都可以通過 IaaS 本地或遠程轉(zhuǎn)移到健康的服務器上。
PaaS 開發(fā)人員可能會與基礎架構(gòu)專家進行協(xié)商:
基礎架構(gòu)專家保證即付即用服務能夠為兩種類型的 PaaS 應用程序需求提供充足的按需容量:
當 PaaS 開發(fā)人員需要構(gòu)建、運行、測試和部署應用程序時,他們可以選擇使用計算即服務。他們可能會與基礎架構(gòu)專家商議閾值策略。
?存儲即服務基礎架構(gòu)專家保證特定的虛擬機能夠:
PaaS 開發(fā)人員能夠使用存儲即服務存儲測試數(shù)據(jù),將它們用于大量應用程序開發(fā)中。他們可能會與基礎架構(gòu)專家商討設置資源、負載平衡以及數(shù)據(jù)請求的閾值水平。
?數(shù)據(jù)中心即服務基礎架構(gòu)專家能夠?qū)?IaaS 設置為數(shù)據(jù)中心即服務,滿足 PaaS 開發(fā)人員的計算密集型數(shù)據(jù)中心容量需求。PaaS 開發(fā)人員可與基礎架構(gòu)專家協(xié)商設置資源、平衡負載和數(shù)據(jù)請求的閾值水平。
?虛擬桌面基礎架構(gòu)基礎架構(gòu)專家通過以下方法設置虛擬桌面的基礎架構(gòu):
PaaS 開發(fā)人員可能會和基礎架構(gòu)專家進行協(xié)商:
基礎架構(gòu)專家?guī)椭髽I(yè)開發(fā)人員將企業(yè)的基礎架構(gòu)整合到云中。IaaS 供應商會為企業(yè)提供 Layer 4-7 服務,幫助 IaaS 專家保證企業(yè)能夠使用 PaaS 創(chuàng)建一個靈活的、高度可伸縮的應用程序主機環(huán)境。
PaaS 開發(fā)人員使用 IaaS,使以下這些應用程序產(chǎn)生云爆發(fā):
基礎架構(gòu)專家建立開發(fā)的配置或者測試環(huán)境,并確保測試環(huán)境能夠快速響應來自 PaaS 開發(fā)人員的計劃內(nèi)和計劃外(短期的)測試請求。
PaaS 開發(fā)人員使用 IaaS 來:
?
?
?
風險遷移計劃本小節(jié)介紹風險遷移的五個實踐步驟。從 IaaS 災難中恢復 PaaS 時,這些步驟會使您的工作更加輕松。如果威脅的優(yōu)先級發(fā)生改變則重復這些步驟。當優(yōu)先級發(fā)生改變時,保障需求和成本也會相應地發(fā)生改變。
?識別資產(chǎn)首次執(zhí)行風險評估時,需要識別 IaaS 和 PaaS 組件。您的評估應該包括 IaaS 災難恢復服務計劃、虛擬操作系統(tǒng)、服務器、桌面和所有相關的安全策略。需要識別的其他資產(chǎn)還包括:
在移動設備或者虛擬桌面上識別關鍵信息,PaaS 開發(fā)人員可以使用以下這些信息:
下載到 PaaS 上的公司數(shù)據(jù)往往是最重要的,包含公司的會計記錄和 C 級主管的聯(lián)系信息。
?分析漏洞列出一個漏洞清單,這些漏洞可用在移動設備、虛擬桌面和虛擬機上。對漏洞進行定性評級,可分為高、中、低三個級別。例如,通過移動設備產(chǎn)生的 PaaS 威脅至少有五個漏洞:
每個漏洞都被評定為高級漏洞。利用這些漏洞,黑客無需密碼或者生物認證(指紋或者虹膜掃描)就可以進入設備,查看從 IaaS 健康面板中下載的未加密信息。
如果漏洞的優(yōu)先級發(fā)生變化,或者同一威脅出現(xiàn)新的漏洞,則必須重復這一步驟。例如,假設由于移動技術或者用戶對 IaaS 中的網(wǎng)絡基礎架構(gòu)認知發(fā)生了改變,出現(xiàn)了一個不同類型的 PaaS 漏洞。您必須重新評估和進行遷移風險,從 識別資產(chǎn) 開始。
?評估風險評 估黑客利用漏洞的可能性或者風險,以及因此所造成的企業(yè)在收益和名譽上的損失。可能性的值在 0 和 1 之間。當高可能性趨于 1 時,漏洞被利用的概率就會很高。值為 0 就意味著沒有風險,也不會產(chǎn)生云濫用或者云關閉??赡苄缘闹翟降?,您使用成本有效的安全設施遷移云濫用風險的機會就越大。
解決問題即使是較好的可用云服務信息保險產(chǎn)品也有其固有的弱點。經(jīng)驗豐富的敵人能夠利用技術在這些產(chǎn)品中發(fā)現(xiàn)他們能夠利用的漏洞。對手在某個產(chǎn)品中發(fā)現(xiàn)的可利用漏洞在其他產(chǎn)品中可能并不存在。
要解決這一問題,需要建立一個應對策略,在對手與其目標(IaaS 和 PaaS)間部署多個防御機制層。每個經(jīng)濟有效的機制都必須顯示其阻止對手的獨特障礙。當減少對手成功滲透到 IaaS 供應商交付服務的機會時,就能更好地幫助檢測對手。
這里至少有五個建立防御層的技巧。
被動類攻擊:
內(nèi)部類攻擊:
開發(fā)類攻擊:
發(fā)布類攻擊:
積極類攻擊:
在 現(xiàn)實中,有多種針對 IaaS 交付服務、社交媒體以及云服務的攻擊。每種類型的攻擊有更多層的防御。每層防御都能夠進一步被分解為較低層的防御,而它們之間也有各種復雜的關系。如需獲 得更多信息,請參閱 National Security Agency 的 “Defense in Depth” 一文(參閱 參考資料)。
?
?
結(jié)束語本 文重點介紹了您為什么應該考慮采用較佳實踐來開發(fā) PaaS 開發(fā)人員可以使用的 IaaS 供應商交付服務。確保 IaaS 供應商能夠為您的企業(yè)提供兼容的 Layer 4-7 服務,將應用程序遷移到云。三個最重的 IaaS 交付服務包括:災難恢復、故障轉(zhuǎn)移和云爆發(fā)服務。負載平衡和虛擬桌面閾值是全新的概念,已添加到其他閾值術語的清單中。我們需要建立一個團隊,并且使這個 由開發(fā)人員、經(jīng)理、業(yè)務分析人員和系統(tǒng)工程師組成的團隊更輕松地為 PaaS 開發(fā)人員提供 IaaS 交付服務。
?
?
參考資料文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/4048.html
摘要:我對美國康卡斯特電信公司會放棄對整個運營環(huán)境的控制權(quán)持懷疑態(tài)度,該公司融合產(chǎn)品架構(gòu)師表示。這個美國的電信巨頭使用的是亞馬遜服務架構(gòu)打造。 選擇真正PaaS的組織已經(jīng)部署完畢,因為PaaS能讓他們自己部署,并且只需花費少量成本與人力資源就能在內(nèi)部或IaaS上實施。但是PaaS云架構(gòu)仍然讓企業(yè)猶豫不決。 美國邁阿密的Choose Digital提供一個數(shù)字市場平臺,將客戶白標簽作為忠誠和親和力...
摘要:根據(jù)調(diào)研機構(gòu)公司最新的全球公共云服務支出調(diào)查預測,云計算支出增長速度比整體支出快七倍。領先的云計算供應商提供廣泛的不同計算和存儲實例,使客戶能夠選擇最符合他們需求的性能特征。在云計算的早期階段,企業(yè)面臨的最大問題是他們是否應該使用公共云服務。如今,幾乎所有的組織都在采用一些公共云服務。更重要的問題是企業(yè)應該使用哪種云服務:基礎設施即服務(IaaS),平臺即服務(PaaS),還是軟件即服務(S...
摘要:然而,一些客戶只是依靠混合作為一種臨時解決方案,并計劃最終將所有資源遷移到云平臺。根據(jù)公司最近的一份調(diào)查報告,已經(jīng)有近一半的服務都是云計算服務。混合成本按需付費定價是混合采用的主要推動力。人們需要了解當今大多數(shù)企業(yè)使用混合IT的原因,以及這個計算模型與純粹云計算和無云替代方案的比較。 混合IT是一種企業(yè)計算模型,其中組織通過傳統(tǒng)的內(nèi)部IT系統(tǒng)提供一些資源,同時還將云計算服務的某種組合用...
摘要:而不久之后將正式登場亮相的服務商們或?qū)⒊蔀槲磥砀膶懼袊朴嬎闶袌龈窬值囊粋€個因素。因此,在仍舊缺席的中國云計算市場說格局已定,還為時尚早。云計算業(yè)內(nèi)對IaaS和SaaS的關注度素來高漲。相比之下,關于PaaS的討論則頗為冷清。想圍繞PaaS寫個三部曲的想法由來已久,年初接連完成兩篇(《PaaS是位好同志,但SaaS公司搞PaaS卻不大靠譜》《夾縫求生,PaaS要靠什么來刷存在感?》),第三篇...
摘要:摘要在年云棲大會北京峰會的大數(shù)據(jù)專場中,來自阿里云的高級技術專家李雪峰帶來了主題為金融級別大數(shù)據(jù)平臺的多租戶隔離實踐的演講。三是運行隔離機制。針對這一問題,提供了多層隔離嵌套方案以便規(guī)避這種潛在的安全風險。 摘要:在2017年云棲大會?北京峰會的大數(shù)據(jù)專場中,來自阿里云的高級技術專家李雪峰帶來了主題為《金融級別大數(shù)據(jù)平臺的多租戶隔離實踐》的演講。在分享中,李雪峰首先介紹了基于傳統(tǒng)Iaa...
閱讀 1616·2021-11-23 09:51
閱讀 1185·2019-08-30 13:57
閱讀 2267·2019-08-29 13:12
閱讀 2019·2019-08-26 13:57
閱讀 1205·2019-08-26 11:32
閱讀 983·2019-08-23 15:08
閱讀 710·2019-08-23 14:42
閱讀 3091·2019-08-23 11:41