私有云計算的自助服務(wù)、安全與存儲工具 |
發(fā)布時間: 2012/9/8 11:32:15 |
私有云計算.往往需要使用第三方工具以完成某些任務(wù),例如應(yīng)用程序遷移、虛擬機(jī)配置自動化以及環(huán)境監(jiān)控等。私有云計算.受益于第三方工具應(yīng)用的三個方面包括了:服務(wù)目錄、安全以及存儲。
服務(wù)目錄或自助服務(wù)網(wǎng)站是所有云計算.的癥結(jié)。通過允許最終用戶從可用云計算.服務(wù)列表中進(jìn)行選擇,他們把權(quán)力交于最終用戶手中。缺乏適當(dāng)?shù)墓芾砘蚍⻊?wù)應(yīng)用監(jiān)控的缺位,將使你對你的云計算.完全失控。 安全性是任何一個虛擬化環(huán)境中的主要考慮因素,當(dāng)然云計算.亦是如此。但是本地的安全措施可能并不充分,而傳統(tǒng)的安全策略也無法保證云計算.的正常運行。同時,盡管云計算.似乎也提供了無限的存儲資源,但實際上管理不善或分配不當(dāng)都會增加不必要的存儲資源浪費。 服務(wù)目錄與自助服務(wù)網(wǎng)站 有時候目錄服務(wù)與自助服務(wù)網(wǎng)站都被視為不同的個體,其中自助服務(wù)網(wǎng)站通常作為訪問服務(wù)目錄的接口。但是,在云計算.中,這兩個技術(shù)是一個完整的整體。 通常,一個服務(wù)目錄是一個提供給用戶使用的自動化服務(wù)列表。它是IT部門為內(nèi)部用戶提供服務(wù)的記錄源。一個服務(wù)目錄包括了服務(wù)的名稱、描述、成本以及相關(guān)信息等內(nèi)容,而這些服務(wù)是由后臺管理系統(tǒng)IT基礎(chǔ)設(shè)施所提供的。它允許用戶通過云計算.服務(wù)產(chǎn)品的菜單實現(xiàn)自助服務(wù)。一個精心設(shè)計的綜合服務(wù)目錄是一個云計算.的重要組成部分。 當(dāng)位于澳大利亞Brisbane的金融服務(wù)供應(yīng)商Suncorp公司在構(gòu)建其所有云計算.時,其第一步就是創(chuàng)建一個服務(wù)目錄。Suncorp的服務(wù)目錄包括了供內(nèi)部使用的自動化云計算.服務(wù)列表,而這些服務(wù)也可通過自助服務(wù)網(wǎng)站供業(yè)務(wù)用戶使用。 服務(wù)目錄不僅提供了服務(wù)列表,而且也提供了用戶在云計算.環(huán)境中所需的特性,服務(wù)目錄也可與一個配置管理數(shù)據(jù)庫(CMDB)集成在一起。例如,如果你使用你的服務(wù)目錄來配置虛擬服務(wù)器,而在物理服務(wù)器上的變化——正如通過配置管理票據(jù)在CMDB上所表示的那樣——影響了這些虛擬服務(wù)器可用的CPU數(shù)量,那么這一變化也將在服務(wù)目錄中得到體現(xiàn)。 以下是一些提供服務(wù)目錄和自助服務(wù)網(wǎng)站的公司: 于2011年四月被Cisco公司所收購的newScale是Cisco公司用于IT門戶網(wǎng)站、服務(wù)目錄以及生命周期管理軟件的智能自動化工具的基礎(chǔ)。這個軟件幫助IT組織創(chuàng)建跨物理環(huán)境、虛擬環(huán)境和云計算.環(huán)境的自助服務(wù)門戶網(wǎng)站。 CA科技公司提供的CA服務(wù)目錄使企業(yè)能夠定義服務(wù)產(chǎn)品。本地多租戶功能允許多個物理目錄以支持跨物理、虛擬以及云計算.環(huán)境的多個業(yè)務(wù)模式。它使用計費引擎以實現(xiàn)部門、成本中心以及客戶與服務(wù)應(yīng)用的自動關(guān)聯(lián),并可以發(fā)送使用詳單。 Nimsoft服務(wù)桌面模塊是Nimsoft服務(wù)桌面產(chǎn)品的一個組成部分,它可使用戶使用訪問服務(wù)目錄、遞交變更請求、報告事件等功能。Nimsoft服務(wù)目錄使用了允許用戶輸入云計算.服務(wù)請求的票據(jù)模板。根據(jù)請求者和票據(jù)的組合信息,工作流引擎自動向適當(dāng)?shù)娜航M發(fā)送所有的票據(jù)。 云計算.安全的困難到底何在 從物理環(huán)境遷移到諸如云計算.的虛擬環(huán)境的公司需要更新他們的安全理念與措施。你無法在基于云計算.的虛擬環(huán)境中安裝一個傳統(tǒng)的防火墻或殺毒軟件;物理防火墻并不是專為檢查和過濾源于運行若干虛擬服務(wù)器的管理程序的流量而設(shè)計的。無論采取何種保護(hù)措施,它必須能夠處理諸如啟動、終止以及遷移虛擬服務(wù)器這樣不同的操作。 雖然云計算.的安全問題是非常重要,但是眾多的管理員似乎都忽視了許多存在重要安全問題的環(huán)節(jié)。例如,管理程序安全性就是這樣一個關(guān)鍵而卻被忽視的問題。如果一個入侵者獲取了虛擬服務(wù)器的控制權(quán),那么他也許就能夠同樣獲得對管理程序的控制權(quán)。隨著企業(yè)逐漸允許其雇員通過智能手機(jī)或諸如Apple公司iPad這樣的平板電腦來訪問企業(yè)數(shù)據(jù),也就帶來了一系列全新的安全問題隱患。 如果雇員們使用移動設(shè)備訪問后臺管理程序數(shù)據(jù)庫,那么其安全問題亦將越發(fā)地嚴(yán)峻。因為移動云計算.允許IT管理員們集中地控制安全性,所以這項技術(shù)有助于解決這些安全問題。 云計算.中的重要安全方面包括:審計、入侵檢測、訪問控制以及防病毒保護(hù)。許多供應(yīng)商都提供了云計算.所需的獨特安全保護(hù)措施: Catbird公司的vSecurity對七大控制區(qū)提供了自動化的監(jiān)控與控制,這七大控制區(qū)包括了:審計、庫存管理、配置管理、變更管理、訪問控制、漏洞管理以及突發(fā)事件響應(yīng)。 Juniper網(wǎng)絡(luò)公司的Altor VF集成了Altor的虛擬防火墻技術(shù)和Juniper網(wǎng)絡(luò)公司的網(wǎng)絡(luò)安全管理和STRM系列安全威脅響應(yīng)管理。該產(chǎn)品可使用戶保護(hù)他們的虛擬服務(wù)器和云計算.環(huán)境。 AppRiver SecureSurf的云計算.安全工具套件包括了電子郵件托管、電子元件安全、歸檔以及網(wǎng)絡(luò)保護(hù)服務(wù)。相對較新版AppRiver的SecureSurf是一個網(wǎng)絡(luò)過濾和惡意軟件保護(hù)的產(chǎn)品。AppRiver以軟件即服務(wù)(SaaS)的形式提供其安全服務(wù)。 Barracuda網(wǎng)絡(luò)公司的電子郵件安全服務(wù)提供了一個基于云計算.的電子郵件過濾服務(wù),該服務(wù)可用于Barracuda反垃圾郵件和反病毒防火墻的云計算.保護(hù)層。 McAfee云計算.安全工具套件確保電子郵件、身份流量和網(wǎng)絡(luò)流量的安全。McAfee云計算.安全平臺提供了多種部署選項,從預(yù)裝軟件解決方案到SaaS解決方案,以及這兩者的組合方案。 確保對云計算.存儲的控制 服務(wù)器虛擬化已降低了IT成本并提升了服務(wù)器的使用率,但是其應(yīng)用也增加了對所需存儲資源的需求。一些IT經(jīng)理們已發(fā)現(xiàn),由服務(wù)器虛擬化所節(jié)省下來的資金又花費在了存儲上。 虛擬化的服務(wù)器可以比物理服務(wù)器消耗高達(dá)30%甚至更多的磁盤空間。由虛擬化服務(wù)器管理不當(dāng)造成的虛擬機(jī)蔓延已迫使眾多企業(yè)重新審視他們的數(shù)據(jù)備份和災(zāi)難恢復(fù)(DR)策略。 一些公司已表示,他們必須進(jìn)行存儲設(shè)備升級以應(yīng)對諸如云計算.等虛擬化服務(wù)器環(huán)境所帶來的額外存儲需求。其他的公司(例如總部位于華盛頓州Redmond的旅游與管理解決方案供應(yīng)商Concur科技公司)不僅對存儲設(shè)備進(jìn)行了從串行ATA到電子集成驅(qū)動器(IDE)的升級以解決性能問題,而且還使用了數(shù)據(jù)復(fù)制技術(shù)。 隨著在私有云計算.中創(chuàng)建虛擬服務(wù)器變得越來越普遍以及移動設(shè)備在企業(yè)和IT組織中應(yīng)用變得越來越廣泛,存儲資源的需求量也呈顯著性的增長。這種顯著增長也迫使我們首先關(guān)注存儲虛擬化、數(shù)據(jù)復(fù)制以及精簡配置,然后才考慮數(shù)據(jù)備份問題。 在處理虛擬化環(huán)境中逐漸變得嚴(yán)重的存儲問題上,企業(yè)有著幾種選擇。諸如存儲虛擬化、數(shù)據(jù)復(fù)制以及精簡配置等技術(shù)可以實現(xiàn)云計算.環(huán)境存儲需求的最優(yōu)化。同時,若干供應(yīng)商也提供了解決云計算.環(huán)境中日益增長的存儲應(yīng)用問題的工具。 相關(guān)的工具包括: NetApp公司的MultiStore可讓用戶在單個存儲系統(tǒng)上創(chuàng)建單一的邏輯分區(qū),這樣未經(jīng)授權(quán)的用戶就無法訪問受保護(hù)虛擬分區(qū)上的信息。MultiStore允許你輕松地在云計算.中的存儲系統(tǒng)和DR之間實現(xiàn)虛擬分區(qū)遷移。 DataCore公司的SANsymphony-V存儲管理程序是一個便攜式的軟件包,通過補(bǔ)充單個容量、拓展配置、復(fù)制以及性能,它可用于提高多個磁盤存儲系統(tǒng)的可用性。它提供了跨整合磁盤池的透明虛擬層,從而提高了存儲使用率。 FalconStor公司的FDS是一個基于局域網(wǎng)的重復(fù)數(shù)據(jù)刪除工具,從而實現(xiàn)存儲容量的減少。它使用了一個集中式的管理圖形用戶界面(GUI),以便于用戶定義重復(fù)數(shù)據(jù)刪除策略。FalconStor的FDS支持多種容量應(yīng)用,從小規(guī)模到支持PB級邏輯存儲容量的機(jī)架級存儲。 Syncplicity公司的虛擬私有云計算.可實現(xiàn)跨PC、Mac、文件服務(wù)器、Google Doc以及其他云計算.應(yīng)用程序的自動文件與文件夾同步,且其數(shù)量不受限制。它確保了,每個文件及其每個版本都在你自己的虛擬私有云計算.中實現(xiàn)了自動備份,而在企業(yè)網(wǎng)絡(luò)中實現(xiàn)了可選備份。 Axcient公司的RapidRestore是一種包括了存儲設(shè)備和網(wǎng)絡(luò)存儲服務(wù)的混合型存儲模式?蛻艨梢栽诒镜睾驮诰進(jìn)行備份存儲以用于歸檔應(yīng)用。Axcient RapidRestore存儲設(shè)備的容量從500GB到10TB各不相同。 專注于數(shù)據(jù)安全的Riverbed Whitewater設(shè)備加速了互聯(lián)網(wǎng)的數(shù)據(jù)傳輸,并確保云計算.環(huán)境中的數(shù)據(jù)可用性。而數(shù)據(jù)的安全性、云計算.數(shù)據(jù)傳輸?shù)穆俣际?a target='_blank'>云計算.用戶們的主要關(guān)注問題。 原文地址:http://cloud.zol.com.cn/271/2715120.html
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |