據(jù)國外媒體報道,F(xiàn)orrester的云計算專家近日稱,很多時候IT部門并不知道公有云在訪問企業(yè)防火墻后面的信息,從而導(dǎo)致潛在的安全和性能問題。
混合云是指同時結(jié)合了公有云和私有云資源的服務(wù),在關(guān)于云計算的討論中,人們認(rèn)為,混合云在未來將成為主導(dǎo)架構(gòu)。然而,F(xiàn)orrester云計算專家James Staten稱,現(xiàn)在混合云的應(yīng)用就已經(jīng)很廣泛,而有些IT部門可能還沒發(fā)現(xiàn)這個事實。
Staten表示,如果企業(yè)正在使用某種公有云資源,例如Salesforce.com的CRM應(yīng)用,或者來自亞馬遜的按需虛擬機,很有可能這些應(yīng)用程序正在使用企業(yè)防火墻背后的數(shù)據(jù)庫,或者是應(yīng)用程序的信息。如果你的企業(yè)內(nèi)部系統(tǒng)和公有云資源之間存在某種信息傳輸,那么這就意味著,你已經(jīng)有了一個混合云部署。他表示:如果你正在規(guī)劃部署混合云,我要提醒你,太晚了,你已經(jīng)有混合云了。
Staten指出,這是一個大問題,因為通常IT部門沒有意識到這些混合連接。很多時候,公有云資源是由業(yè)務(wù)線工作人員設(shè)置的,沒有與IT部門協(xié)商。當(dāng)發(fā)生這種情況時,可能會導(dǎo)致嚴(yán)重后果。
Staten的建議是:做一份清單,弄清楚正在使用哪些公有云資源,以及這些公有云與防火墻背后的資源存在哪些連接。然后,確保這些混合部署不會帶來任何安全、法規(guī)遵從或者其他令人不安的問題。
Forrester最近的一項調(diào)查顯示,30%的開發(fā)人員將應(yīng)用部署到公有云。其中,大約有三分之一的開發(fā)人員稱,這些應(yīng)用與其防火墻背后的資源有某種整合。70%的開發(fā)人員稱,他們所在的企業(yè)使用某種SaaS(軟件即服務(wù))應(yīng)用。Staten表示,很多這些應(yīng)用與企業(yè)內(nèi)的數(shù)據(jù)庫或者ERP有連接。
然而,IT部門可能并不知道這些公有云部署和混合云連接。如果IT不知道這些連接,那么,這些連接就不會受IT監(jiān)控。個別業(yè)務(wù)部門可能沒有告知IT部門就購買了公有云資源,當(dāng)存在‘影子IT’資源時,就可能會出現(xiàn)問題。Staten說。
從安全和法規(guī)遵從的角度來看,CIO可能會告訴CEO,IT部門跨企業(yè)防火墻之外的所有已知連接都符合企業(yè)需要遵守的各種法規(guī)。但是可能還有很多來自這些公有云資源的其他連接IT部門不知道,因此也就不能保證企業(yè)的法規(guī)遵從性。另外,性能是另一個潛在的問題。當(dāng)開發(fā)人員為公有云資源創(chuàng)建連接,以從企業(yè)內(nèi)部獲取數(shù)據(jù)時,可能會對數(shù)據(jù)庫系統(tǒng)或其他應(yīng)用帶來壓力。
出于這些原因,Staten表示,IT部門必須確定他們的環(huán)境內(nèi)正在使用的公有云資源的類型。這可以通過多種方式來完成。例如,與業(yè)務(wù)部門主管溝通,詢問他們正在使用的云資源情況。還可以通過審計來調(diào)查,企業(yè)信用卡是不是為亞馬遜云計算服務(wù)付費?另外,各種網(wǎng)絡(luò)監(jiān)控工具可以嗅探出WAN或LAN的流量與流向情況。
Staten表示,一些IT專業(yè)人員對于其管理的IT環(huán)境的實際情況,以及混合部署的含義有著錯誤的認(rèn)識。很多人認(rèn)為,混合云是指企業(yè)內(nèi)部私有云和外部公有云進行交互?,F(xiàn)在的挑戰(zhàn)在于,橋接公有云資源與防火墻背后應(yīng)用和系統(tǒng)的連接。Staten說:在很多情況下,IT部門還沒有意識到這個問題,還沒有采取任何行動。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。