版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
云計(jì)算安全部署方式和策略應(yīng)用目錄部署方式策略應(yīng)用2部署方式3在云計(jì)算部署中,一般采用云管理平臺(tái)對(duì)云資源進(jìn)行統(tǒng)一的資源管理和調(diào)度,實(shí)現(xiàn)運(yùn)營(yíng)管理。一種基于虛擬化技術(shù)的大規(guī)模私有云典型部署方案如圖所示。云計(jì)算的規(guī)劃建設(shè)以集群為最小單位,一個(gè)集群是配置了一定數(shù)量的相同CPU廠商的x86服務(wù)器、共享存儲(chǔ)和網(wǎng)絡(luò)設(shè)備,使用同類型虛擬化軟件的資源組織單位。此圖來(lái)源網(wǎng)絡(luò)策略應(yīng)用3在私有云安全部署中,x86服務(wù)器和網(wǎng)絡(luò)出口兩個(gè)部分可以通過(guò)部署服務(wù)器冗余硬件、網(wǎng)絡(luò)入侵檢測(cè)、網(wǎng)絡(luò)流清洗、網(wǎng)絡(luò)防火墻等傳統(tǒng)的安全防護(hù)措施達(dá)到相應(yīng)的安全等級(jí);而共享存儲(chǔ)虛擬化軟件及虛擬機(jī)、網(wǎng)絡(luò)、管理平臺(tái)4個(gè)方面就必須在傳統(tǒng)安全防護(hù)措施的基礎(chǔ)上,再針對(duì)云的新特性進(jìn)行安全防范。策略應(yīng)用——共享存儲(chǔ)安全方案3共享存儲(chǔ)中存放的是私有云的關(guān)鍵數(shù)據(jù),數(shù)據(jù)的重要性不言而喻。云計(jì)算環(huán)境下的數(shù)據(jù)安全由于多租戶共享資源(存儲(chǔ)、計(jì)算、網(wǎng)絡(luò))的模式,產(chǎn)生了更多的安全隱患,數(shù)據(jù)加密方案目前主要有共享存儲(chǔ)設(shè)備底層加密和文件系統(tǒng)級(jí)加密兩種。共享存儲(chǔ)設(shè)備底層部署加密是目前比較理想的方案,大部分主流存儲(chǔ)設(shè)備都有所支持,對(duì)服務(wù)器性能沒(méi)有影響,對(duì)不同虛擬化軟件的兼容性較好;文件系統(tǒng)及加密需要其與虛擬化軟件的兼容性要好,對(duì)服務(wù)器處理能力也有一定的消耗,目前應(yīng)用較少。策略應(yīng)用——虛擬化與虛擬機(jī)安全方案3云計(jì)算構(gòu)建于虛擬化技術(shù)之上,因此虛擬化層的安全程度基本決定了云計(jì)算整體的安全程度。目前主流服務(wù)器虛擬化軟件主要有VMwareESX、CitrixXenServer、MicrosoftHyper-V和RedHatKVM4種。目前虛擬化層安全方案最為成熟的是VMwareESX上的安全方案,其他虛擬化軟件的安全方案原理基本與VMwareESX相同。策略應(yīng)用——網(wǎng)絡(luò)安全方案3與傳統(tǒng)IDC的流量不同,云計(jì)算場(chǎng)景下的流量更多的是“東西走向”,又稱為橫向流量,因此云計(jì)算網(wǎng)絡(luò)安全的重點(diǎn)是云計(jì)算中心虛擬主機(jī)間的網(wǎng)絡(luò)流量控制問(wèn)題,也稱為橫向流量的監(jiān)控與隔離。其難點(diǎn)和重點(diǎn)是針對(duì)同一物理機(jī)內(nèi)部的虛擬機(jī)之間的網(wǎng)絡(luò)流量如何實(shí)現(xiàn)可見(jiàn)可控,目前主要的技術(shù)方案有虛擬化流量外部化、內(nèi)部流量管控兩種方式。策略應(yīng)用——管理平臺(tái)安全方案3云計(jì)算實(shí)現(xiàn)了資源的集中部署、集約管理和統(tǒng)一調(diào)度,資源管理權(quán)限的集中也帶來(lái)了更多的安全需求。云計(jì)算環(huán)境下的資源管理權(quán)限高度集中,一旦分配不當(dāng)容易造成很大的安全隱患,因此必須要對(duì)管理員進(jìn)行更細(xì)粒度的權(quán)限管理與操作
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 酒店客房鑰匙管理與使用制度
- 濟(jì)源物流管理員工培訓(xùn)
- 實(shí)驗(yàn)室消防培訓(xùn)課件
- 松下新員工安全培訓(xùn)課件
- 2024-2025學(xué)年江蘇省淮安市高二下學(xué)期期末調(diào)研測(cè)試歷史試題(解析版)
- 2026年翻譯職業(yè)水平認(rèn)證筆譯能力測(cè)試題
- 2026年自然地理與環(huán)境保護(hù)知識(shí)測(cè)試題
- 2026年法律常識(shí)自測(cè)題民法典刑法等法律知識(shí)測(cè)試
- 2026年歷史知識(shí)世界歷史大事年表題庫(kù)
- 2026年體育競(jìng)賽策略足球籃球?qū)m?xiàng)技術(shù)試題
- 外研版七年級(jí)英語(yǔ)上冊(cè)電子版課文-七上外研版英語(yǔ)電子書(shū)
- 財(cái)務(wù)共享中心招聘筆試環(huán)節(jié)第一部分附有答案
- 連續(xù)性腎臟替代治療的護(hù)理團(tuán)隊(duì)標(biāo)準(zhǔn)
- 冷庫(kù)遷移補(bǔ)償資產(chǎn)評(píng)估報(bào)告
- veeam-backup-11-0-quick-start-guide-hyperv中文版完整文件
- 安徽紅陽(yáng)化工有限公司年產(chǎn)1萬(wàn)噸有機(jī)酯(三醋酸甘油酯)、5500噸醋酸鹽系列產(chǎn)品擴(kuò)建項(xiàng)目環(huán)境影響報(bào)告書(shū)
- 汽車各工況下輪轂軸承壽命計(jì)算公式EXCEL表
- 教務(wù)工作的培訓(xùn)內(nèi)容
- 呂洞賓祖師道德經(jīng)解
- 2023-2024學(xué)年江蘇省宜興市小學(xué)數(shù)學(xué)四年級(jí)上冊(cè)期末自我評(píng)估題
- JJG 827-1993分辨力板
評(píng)論
0/150
提交評(píng)論