谷歌的工作人員在進(jìn)入數(shù)據(jù)中心內(nèi)部以及相關(guān)設(shè)施的所在地之前,必須先接受一系列的身份認(rèn)證措施檢驗(yàn)。數(shù)據(jù)中心工作人員所攜帶的工作證件采用立體光柵印刷技術(shù),可以保證證件的真實(shí)可靠性,防止偽造證件的出現(xiàn)。
在谷歌的部分?jǐn)?shù)據(jù)中心里,甚至已經(jīng)部署了虹膜掃描工具來對(duì)工作人員的身份進(jìn)行確認(rèn),如下圖所示。
谷歌針對(duì)數(shù)據(jù)中心里用于存儲(chǔ)客戶數(shù)據(jù)的硬盤,也采用了多種措施來進(jìn)行保護(hù),在圖中我們可以看到采取保護(hù)措施的機(jī)架。
客戶數(shù)據(jù)通過被保存到多個(gè)位置來提高安全性,存儲(chǔ)數(shù)據(jù)的文件采用隨機(jī)命名的方式,并且采用非明文編寫模式,以防止無關(guān)人士讀取到這些數(shù)據(jù)。如果在一座數(shù)據(jù)中心內(nèi)發(fā)生火災(zāi)或者其它導(dǎo)致連接中斷的問題,客戶還可以選擇通過另外一座數(shù)據(jù)中心中獲取數(shù)據(jù)。
谷歌會(huì)對(duì)數(shù)據(jù)中心內(nèi)所有硬盤的位置和狀態(tài)進(jìn)行跟蹤管理。當(dāng)發(fā)現(xiàn)一塊硬盤出現(xiàn)問題時(shí),就會(huì)對(duì)其進(jìn)行重新格式化和重新測(cè)試處理。如果這些硬盤經(jīng)過測(cè)試后仍不合格,就會(huì)被直接淘汰。保存在上面的所有數(shù)據(jù)都會(huì)被覆蓋和清除,以確保不會(huì)泄漏任何的客戶數(shù)據(jù)。
從數(shù)據(jù)中心淘汰的硬盤將接受幾個(gè)必要步驟的銷毀處理,以保證其中所存儲(chǔ)的數(shù)據(jù)不會(huì)被恢復(fù)。以下為具體的銷毀步驟。
第一步,首先將硬盤放入到破碎機(jī)中,利用鋼活塞破壞硬盤內(nèi)部盤片的形狀,確保其再無法被讀取。
第二步,將硬盤放入粉碎機(jī),將其徹底粉碎成為碎片。
相信通過以上步驟的處理,已經(jīng)完全可以保證用戶數(shù)據(jù)不會(huì)被泄漏。但相反的,這些用戶數(shù)據(jù)如果丟失同樣會(huì)造成災(zāi)難性的損失。因此,谷歌也會(huì)把這些數(shù)據(jù)中心硬盤中存儲(chǔ)的信息在磁帶上進(jìn)行備份,下圖展示的就是其磁帶倉(cāng)庫(kù)。
此外,谷歌的工作人員還會(huì)通過視頻監(jiān)控工具對(duì)數(shù)據(jù)中心進(jìn)行實(shí)時(shí)監(jiān)控,并在視頻分析軟件的幫助下,從視頻中發(fā)現(xiàn)異常行為,并向安全人員及時(shí)發(fā)出處理和通知。甚至,在某些數(shù)據(jù)中心里還專門配備有熱成像攝像機(jī),可以通過熱信號(hào)確定入侵者的潛在位置。
更值得一提的是,谷歌在所有數(shù)據(jù)中心里都配備了緊急狀態(tài)下使用的備用發(fā)電設(shè)備,所以在供電網(wǎng)絡(luò)出現(xiàn)問題的情況下,仍能保障數(shù)據(jù)中心的正常運(yùn)行。
通過以上對(duì)谷歌數(shù)據(jù)中心的介紹和分析,我們可以看到谷歌為了保證其數(shù)據(jù)中心的正常運(yùn)轉(zhuǎn),使用了大量有效和成熟的安全技術(shù)來保證數(shù)據(jù)中心的安全性和可靠性。同時(shí),考慮到數(shù)據(jù)中心網(wǎng)絡(luò)的穩(wěn)定性,谷歌還將數(shù)據(jù)中心通過冗余模式的高速光纖連接到互聯(lián)網(wǎng),多條連接的配置可以保證即使在其中一條發(fā)生故障時(shí),訪問數(shù)據(jù)中心的操作仍然不會(huì)受到影響。