无论在公有云还是私有云中,你都无需去考虑底层基础设施,而只需要通过虚拟机和网络处理业务。当然,硬件在供应商那里。如果你正在构建一个私有云,会有很多选项来决定如何去构建它。每个选项都有不同的特性、安全性能和成本,但是在任何一种情况下,你都必须保留大量的安全责任。

如何以更少的成本、更便捷的方式构建私有云?

这些选项与传统的服务器部署模式类似:你可以部署在自己的服务器上,也可以在一个联合本地中心部署,你甚至可以在“托管但是专用”的基础上使用一个传统的托管服务。

这些指南适用于混合云及私有云。事实上,大多数组织都无法将完全私有的云适当化,但是他们可以为混合模型提供一个很好的案例。在混合云中,你可以通过公有云服务集成一个云并将其运行在由你直接管理的系统上。目前在市场上占据主要地位的公有云——AWS、微软Azure和谷歌云平台——都对这种集成提供了广泛的支持。

有很多的因素会致使你需要在一个私有环境中运行部分或全部系统。通常,依从性、安全性和性能会是主要因素,而且这些因素可能也会对你如何构建、在哪里构建私有云产生影响。

例如,你可能必须将数据保存在某个国家。你也有可能需要安装专业的硬件或使用非传统的配置。也许在公有云中为虚拟机设置的CPU/RAM配置不适合你的需求。也许你有基于GPU的大数据分析系统。你可能还会担心网络延迟。你可以在某些位置通过私有云提供更快的服务,特别是在需要本地处理时。

在自身场地部署,你需要提供一个数据中心,包括电力、电力冗余、HVAC、物理安全、物理网络基础设施和很多的工作人员。对于大多数组织来说,很难去调整。更便宜而且会同样好的方法是只把你的系统和硬件掌握在自己手里,在这个方案中,你拥有计算、存储和网络硬件,并且可以完全控制所有数据,直到它到达传输点。

而联合本地供应商则负责设施、物理安全、消防安全、电力和电力冗余、HVAC和网络连接,以及你能运行专用线路的能力。这些服务减去了很多费用和麻烦,让你能够更专注于自身业务核心。联合本地化的安排可以同时考虑到专业硬件和非正统的配置,它可以很好地改善你的网络性能。

不过联合本地供应商无法阻止你因为某些错误而使你的系统和数据暴露在攻击中,特别是在任何面向网络的情况下。解决办法通常有:确保数据在休眠和传输时是被加密的;保持对身份、身份验证和授权的控制;使用虚拟的下一代防火墙保护面向网络的工作负载;遵循最少特权原则。

托管私有云是另一个使成本下降的方案。上面所描述的那些可能会运行在联合本地设施中的公司,虽然会被承诺硬件是专用化的,但经常会在不明的情况下与他人共享其他资源,有时还会被限制控制选项。你可能不会得到一个单独的网络段或完全管理服务器的能力。在多租户、公有云环境中,肯定存在比你更大的隔离性,但是你需要仔细阅读这些难懂的条文,以确保托管服务满足你的需要,并满足计算主机所需的所有安全职责。

由于各种原因,大型、复杂的组织常常需要维护某些系统的控制。云架构仍然是这些用例的未来,但在这种情况下,它们仍然具有保护数据和软件的义务。

关注中国IDC圈官方微信:idc-quan或微信号:821496803 我们将定期推送IDC产业最新资讯

扫描二维码,将会有专人将您拉进“大数据交流群”“云计算交流群”“区块链交流群”“物联网交流群”

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-10-18 17:40:55
云资讯 云计算恐竞争加剧
不论是单纯的私有云还是混合云中的私有云部分,在数据中心的建设上都更倾向于传统方式,因为对于这部分用户来说,硬件开源所节省的金钱远不如出现数据问题时造成的损失和影 <详情>
2017-10-18 14:31:00
云技术 谷歌公司的新云连接服务有什么不同?
随着混合云变得越来越有用,许多组织正在寻找混合云架构来弥合从自己的数据中心到云计算的差距。但随着现代应用程序和相关数据的规模越来越大,云计算连接需要大量的带宽和 <详情>
2017-10-18 10:52:39
云资讯 5年私有云安全实践经验干货分享
我们5年的实践经验浓缩成一句话是:以软件定义安全为指导思想、以安全域为基本单元、以可视化地了解全局态势为目标,来部署企业私有云安全。 <详情>
2017-10-18 10:29:00
云资讯 云计算领域巨头林立 避过误区是关键
作为下一代信息技术的核心应用之一,云计算市场前景日趋明朗。近年来,阿里、腾讯、百度、三大运营商、华为等巨头企业先后开展云计算相关业务,将其作为企业发展的新增点, <详情>
2017-10-17 17:09:24
云安全 灾难来袭:AWS备份恢复你的云
AWS公有云基础架构以服务和工具的形式提供了灾难恢复和备份功能,但用户却必须遵守AWS的共享责任模式,并有使用云构建块来支持其正常运行时间需求。 <详情>