CIO:公共云的安全性怎樣?
TechTarget中國 發(fā)表于:13年06月08日 15:35 [轉載] CIO時代
CIO:公共云的安全性怎樣?
IT經理:無可否認,在公共云中我們共享系統(tǒng),因此,關于云安全擔憂的部分理由是:你既不知道哪些人正和你共用平臺,也不知道他們是否會干壞事對你不利。 所以,如果你的數據存儲在云服務商那,請加密——這很重要。
我們還必須確定數據的重要程度。例如,公共云上不宜保存信用卡信息,但是保存博客和少量雇員信息是沒問題的。
CIO:停機和停電怎么辦?
我們需要一些停機時間以便進行補丁升級,顯然我們并非那些需要將系統(tǒng)設計成“永不停機”級別的組織。但是,就像一些零售業(yè)組織那樣,我們必須清楚哪怕只是5分鐘的意外停機時間會造成多少損失,協商合理的服務等級,防止停機時間超限。
我們不是聯邦快遞——網站停機5分鐘就意味著公司損失1百萬美元。 同時,我們希望有好幾個9的可靠性,但是在99%后面每加一個9就對應著更昂貴的成本。 在我們數據中心實現“4個9”沒問題,允許的停機時間已經足夠每月的例行補丁升級。但是要得到“5個9”的服務等級,那就是真的不是一般的昂貴了。
CIO:我們是否準備好應對這種轉變?
IT經理:到什么程度才算“準備好”? 如果我們不從現在開始,什么時候開始? 可以先從小的局部開始,有選擇地啟動向云端的遷移。這是個迭代的過程。如果希望實現配置管理的自動化,那就使用配置管理工具。
舉個例子,對于配置管理,我們可能無法精確描述我們的需求,但是除了需要花錢的商業(yè)軟件和技術服務,還有大把的開源軟件可供參考和選擇。
CIO:遷移到云需要多長時間?
IT經理:對于我們這種常規(guī)的組織,將數據中心全部遷移需要一個完整的過程。系統(tǒng)之間的依賴性很強,必須確保安全。 當然,與供應商協作是很有意思的事。他們總會以云中似幻似真問題的名義,向你推銷各種東西。
向云端遷移有一大堆方法和工具可供選擇。光是初步了解我們的需求和評估我們的運行環(huán)境就可能需要半年。對想解決的問題有清晰的認識,才有助于建立時間計劃。一年的計劃周期可能會比較合適。 我們應該立足于全局,按年度而不是月度來確立計劃。