云计算教程学习入门视频课件:云服务有多安全?

云服务管理是指云服务提供商必须履行的一套流程和任务,以便圆满地把云服务交付给消费者。云计算能节约成本,快速满足用户对资源的弹性需求,这使得一些潜在的云服务消费者有兴趣把计算迁入云端。然而,这些潜在的云服务消费者能否变成真实的云服务消费者,在很大程度上依赖于云服务提供者如何对待用户关心的安全、可移植性和互操作性问题。

关于可移植性,潜在的消费者非常想知道他们是否能够以较低的成本和最小的中断时间在多个云端之间迁移数据或应用程序。而对于互操作性,用户关心在两个或多个云端之间的互通能力。

为了便于用户进行数据移动、服务交互和系统迁移,云服务提供者应该提供一些有利机制(包括策略和工具),而不是故意设置障碍,以便黏住用户。数据移动是指把数据复制到云端或从云端复制出来或者进行批量传输。理想的服务交互能力是指用户能够通过统一的管理接口使用他们的横跨于多个云端的数据和服务。

系统迁移是指将一台完全关闭的虚拟机从一个云服务提供商的云端迁移到另一个云服务提供商的云端,或者在不同云服务提供商的云端之间迁移应用、服务和相应的内容。但是要特别注意的是,不同的云服务模式(IaaS、PaaS、SaaS)在可移植性和互操作性方面的侧重点不同。

我们必须清晰地认识到安全性问题涉及云计算参考模型的各个方面,纵向上从最底层的基础设施到最顶层的应用,横向上包括全部的参与角色,如云服务提供商、云服务消费者、云服务代理商等。

基于云的系统仍然需要满足这些传统 IT 系统中的安全要求,如认证、授权、可用性、保密性、身份管理、完整性、审计、安全监控、事件响应及安全策略管理,对这些技术展开详细论述超出了本书的范围,下面着重讨论一下云计算特有的一些安全问题。

1)3 种云服务模式蕴含的安全问题

云计算的 3 种服务模式 Iaas、PaaS 和 SaaS 为用户提供了不同类型的接入云端的接口,同时也不可避免地成为不怀好意者的***入口。因此,在设计和实施云计算的过程中,需要充分考虑这 3 种云服务模式的内部机制和各自侧重的安全性问题。

例如,人们通常使用网页浏览器通过因特网访问云端的 SaaS 应用,那么在考察 SaaS 的安全性时,就需要重点关注网页浏览器的安全性。而 IaaS 消费者一般是远程登录并使用云端的虚拟机,那么在设计 IaaS 云服务时,就要重点关注虚拟机软件的隔离效果,因为运行在同一台物理机上的虚拟机相互之间的隔离效果越好就越安全。

2)4 种部署模型蕴含的安全问题

4 种部署模型也蕴含着安全问题,其中从租户的隔离程度来考察部署模型中的安全问题是一个不错的方法。由于私有云只供一个单位组织内部的员工使用,所以在租户隔离方面就没有公共云那么重要。公共云上的租户来自五湖四海,身份复杂且不可预测,所以公共云上的租户必须严格隔离开来。

另一个观察部署模型所蕴含的安全问题的方法是采用安全边界(在《云计算的四种部署模型》节中介绍过),例如一个本地私有云的云端就不必再额外增加一道安全边界,因为云端本身就在消费者单位组织的网络安全边界之内,但是人们更倾向于给托管私有云的云端再建立一道安全防护边界。

3)安全职责共担

由于云服务提供商和云服务消费者对于云端的计算资源栈具有不同的控制范围(见图 4),与传统 IT 系统完全由一家单位组织控制不同,云计算系统要求云服务提供商和云服务消费者在设计、建设、部署和操作云系统时必须通力合作,双方共同努力才能构建一个安全的云计算环境。我们必须仔细分析每一项安全控制措施,再结合具体的云服务模式,确认其最佳的责任方(云服务提供者或云服务消费者)。

比如对于 IaaS 云服务模式来说,具备初始系统权限的用户账户管理通常由 IaaS 云服务提供商负责,而部署在 IaaS 环境(如虚拟机)中的应用程序的账户管理则由云服务消费者负责。

在云计算时代,个人信息、操作行为和习惯都存储在云端或者在云端留下印迹,所以隐私保护的重要性是前所未有的如果云服务提供商收集了消费者的身份信息或者操作行为和习惯模式,那么他们必须确保这些隐私信息能得到可靠保护,除消费者本人外,其他任何人都不能获取这些信息。

最后给大家一张详细的云计算学习图作为结束,希望大家都能系统的学习到云计算的教程。

原文地址:https://blog.51cto.com/14679712/2471309

时间: 2024-11-05 21:43:06

云计算教程学习入门视频课件:云服务有多安全?的相关文章

云计算教程学习入门视频课件:云服务的组成内容

云服务是什么?大量的水滴和冰晶漂浮在空中,能聚合成云.而云计算的「云」,却是由海量的数据存储.计算资源和应用程序所组成的.目前云服务是一个热门的概念,提供云端服务,就是将用户的一些日常资料储存到服务器上,做到有网的情况下,随用随取.不过涉及到一些客户隐私,安全方面显的特别重要. 下面千锋给大家讲解下云服务的组成内容由以下部分组成: 云服务审计员 云计算审计员能对云计算利益相关者开展独立检查并发布评估结果,审计的核心任务就是通过对客观证据的审查来评估是否符合预设的标准.针对云服务提供商的审计主要包

云计算教程学习入门视频课件:云计算架构参考模型

云计算的核心是虚拟化技术,网络虚拟化技术又是其最重要的组成部分,用于在物理网络上虚拟多个相互隔离的虚拟网络,实现网络资源切片,提高网络资源利用率,实现弹性化网络. 云计算架构参考模型定义了5种角色,分别是云服务消费者.云服务提供商.云服务代理商.云计算审计员和云服务承运商.每个角色可以是个人,也可以是单位组织.下面千锋给大家讲解下云计算架构参考模型: 云服务消费者租赁云服务产品的个人或单位组织云服务提供商提供云服务产品的个人或单位组织,如中国电信天翼云.阿里云.腾讯云等云服务代理商代理云服务提供

云计算教程学习入门视频课件:云计算管理工具有哪些?

虚拟机要运行在虚拟机软件里,而虚拟机软件运行在物理机上.一台物理机通过虚拟机软件可以虚拟出多个虚拟机,虚拟机里再安装 Windows 或者 Linux 操作系统及各种应用软件,然后用户通过远程桌面等方式连接到虚拟机并使用虚拟机中的应用软件.如果一个云中心只有一台物理机,那么只要一个虚拟机软件即可,到此一个最小的准云端就创建完成了. 云端最核心的部分就是虚拟化软件.中央存储设备和虚拟机管理工具(有的人喜欢称云管理平台,甚至直接称云计算操作系统).称其为"云计算操作系统"是有一定道理的,与

云计算教程学习入门视频课件:怎么组建云计算中心?

云计算中心是与云计算伴生的一项基于超级计算机系统对外提供计算资源.存储资源等服务的机构或单位,以高性能计算机为基础面向各界提供高性能计算服务.当前,云计算中心主要面向大规模科学计算及工程计算应用,并在商业计算.互联网.电子政务.电子商务等领域拥有巨大发展潜力. 我们已经知道,一个完整的云系统包含 5 个角色,其中云服务提供商和云服务消费者是最主要的角色,这两个角色缺少任意一个都不能成为"云".由这两者组成的"云",算是最基本的"云",如本地私有云

云计算教程学习入门视频课件:云计算安全性有哪些?

信息安全的首要目标是保护我们的系统和应用所处理的数据资料.随着单位组织陆续把应用迁移到云端,甚至是迁移到几年前不可想象的外部或公共云端,传统的数据安全措施面临巨大挑战,随"云"而来的资源弹性.多租户.全新的物理和逻辑架构及抽象层控制,迫切寻求新的数据安全策略. 在云计算时代,如何安全地管理信息是所有组织不得不面临的一项艰巨任务,即使那些暂时还不用云计算的机构也不例外.管理信息具体包括内部数据管理.云迁移,以及被分散于多个单位组织的应用和服务中的数据的安全保障.信息管理和数据安全在云计算

云计算教程学习入门视频课件:互操作性与可移植性讲解

不同于传统的位于单位组织内部的 IT 基础设施,云计算的诞生给单位组织的 IT 资源供给带来了前所未有的灵活性--可以瞬时增加.转移或者减少计算资源来快速响应动态的资源需求变化,能在几个小时而不是几周内部署一个新的应用来满足业务需求. 为了达到这种更具弹性的计算能力,在设计任何云系统时必须要考虑互操作性与可移植性.互操作性规定,IT 系统中应用软件层以下各层采用开放的通用型组件,杜绝使用云服务提供商各自内部的封闭组件.可移植性规定,IT 系统中应用软件层和数据信息层应采用开放的通用数据格式和软件

云计算教程学习入门视频课件:kubeadm使用ssl证书说明

一套好的云计算教程必须涵盖Linux.网络工程师.Python运维.云计算.OpenStack.Docker容器技术等企业核心技术点,同时增加信息安全.安全防御和***技术,打造的是既懂运维,又懂安全***的技术人才. 在云计算蓬勃发展的今天,与其在家闲着,不如立即开始学习,当机遇爆发式来临时,能不能把握住,只看我们是否已经准备好了,是否足够强大.所以,现在开始,千锋900G+视频教程免费送!领取方式在下方留言即可,希望可以帮助你在"逆境"中成长,从容开启新的一年. 下面给大家讲解下云

云计算教程学习入门视频课件:云计算中心怎么选址?

由国家科技部批准的只有5家国家超级计算中心:天津.深圳.长沙.济南.广州.其他各地拥有云计算中心的城市还有:成都.无锡.上海.北京.青岛.吕梁等.华云数据拥有全云能力:其中,中国国家超级计算天津中心.长沙中心.济南中心.广州中心4家由国家科技部牵头,深圳中心则由中国科学院牵头:而天津中心的天河一号和广州中心的天河二号在投用时均为世界最快的超级计算机.所以,可以理解为:"云计算中心"是一个较宽泛的概念,"中国国家超级计算中心"是一个较窄的概念. 云计算中心怎么选址?延

云计算教程学习入门视频课件:目录漫游技术

目录漫游首先要明白目录是什么,用户登录计算机后,首先进入的那个目录就是其家目录(也称为"主目录").例如,在 Windows 操作系统上,zsan 这个用户的家目录是 C:\Users\zsan.在 Linux 操作系统上,其家目录是 /home/zsan. 家目录下还有更多的子目录,如"电脑桌面"子目录."我的文档"子目录."下载"子目录."我的音乐"子目录."我的视频"子目录.&qu