隨著企業(yè)在利用云計(jì)算帶來的好處的同時(shí),他們也成為了常見失誤的犧牲品。
第一失誤:未能實(shí)現(xiàn)角度訪問控制
新轉(zhuǎn)向云的公司往往沒有意識到他們的數(shù)據(jù)是多么的脆弱。云中的任何資源都必須要通過基于角色的訪問控制得到保護(hù)。曾幾何時(shí),這是一個(gè)極端的安全措施。但現(xiàn)在云中,這已成為必需。
當(dāng)你的公司有各種各樣不同角色的員工時(shí),訪問控制是一個(gè)關(guān)鍵的功能,其可以幫助確?;镜脑乒芾?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全性。你需要小心謹(jǐn)慎,防止證書不被破壞,并且確保微小的錯(cuò)誤不會(huì)給你造成巨大的損失。實(shí)現(xiàn)健全和強(qiáng)大的訪問控制來保護(hù)公司的資源是很重要的。
為了保護(hù)你的云資源避免受到意外或惡意計(jì)劃威脅,請?jiān)谒性L問點(diǎn)至少保留兩套證書,進(jìn)行雙重認(rèn)證。
第二失誤:忽視數(shù)據(jù)的安全性和遵從性
許多公司認(rèn)為他們的數(shù)據(jù)是自動(dòng)保護(hù)的。如果你的云提供商是兼容PCI DSS的,這是不是意味著你是PCI合規(guī)保護(hù)的了?不幸的是,并不是。一些公司陷入了陷阱,但是:加密和保護(hù)自己的數(shù)據(jù)是你自己的責(zé)任。確保符合如HIPAA、PCI DSS和其他標(biāo)準(zhǔn)等的規(guī)定,保護(hù)您的數(shù)據(jù)不被黑客攻擊或不受員工監(jiān)管失誤的損失。遵守法規(guī)也將節(jié)省成本。
讓你的云數(shù)據(jù)更安全:
?使用256位加密保護(hù)靜止數(shù)據(jù);
?使用一個(gè)健全的密鑰管理解決方案保護(hù)你的加密密鑰;
?監(jiān)控和驗(yàn)證分配給每個(gè)用戶對數(shù)據(jù)的訪問的角色。
第三失誤:忽視網(wǎng)絡(luò)連接性
為了確保云數(shù)據(jù)安全,有一個(gè)可靠的互聯(lián)網(wǎng)連接是至關(guān)重要的,尤其是當(dāng)你所有的數(shù)據(jù)都駐留在云上時(shí)。不要以犧牲性能為代價(jià),避免選擇低價(jià)而沒有高帶寬網(wǎng)絡(luò)連接的存儲(chǔ)選項(xiàng)??紤]云對你的網(wǎng)絡(luò)活動(dòng)的影響,并確保讓你的網(wǎng)絡(luò)在云端能更有效地工作。
落實(shí)處理網(wǎng)絡(luò)對非現(xiàn)場數(shù)據(jù)托管、網(wǎng)絡(luò)WAN延遲影響用戶訪問和應(yīng)用程序響應(yīng)能力、數(shù)據(jù)上傳和檢索操作產(chǎn)生的影響和后果,考慮選擇廣域網(wǎng)加速設(shè)備和云存儲(chǔ)網(wǎng)關(guān),可以幫助帶寬優(yōu)化。
第四誤:未考慮TCO和儀表板
大多數(shù)公司無法理解他們的云提供商提供的云解決方案的總擁有成本(TCO)。幸運(yùn)的是,許多供應(yīng)商提供成本可見性的儀表板。這使得組織更容易監(jiān)控使用,并能在使用超過閾值時(shí)及時(shí)切斷。此外,許多供應(yīng)商提供基于使用量的會(huì)計(jì)方法來監(jiān)督應(yīng)用程序遷移到云的實(shí)際成本和價(jià)值。
根據(jù)需要, 隨著時(shí)間的推移公司通常將越來越多的數(shù)據(jù)和應(yīng)用程序遷移到云,它提高了滿足容量需求的成本。因此,利用低計(jì)算成本的好處是不會(huì)引起持續(xù)的存儲(chǔ)成本,企業(yè)可以受益于正確地規(guī)劃他們從云中遷移來或遷移到云中去的企業(yè)應(yīng)用程序和數(shù)據(jù)。公司可以選擇一個(gè)統(tǒng)一的存儲(chǔ)、數(shù)據(jù)管理和遷移平臺,以增加遷移的靈活性和提高總成本結(jié)構(gòu)。這也有助于防止容量的約束。
當(dāng)公司許多員工同時(shí)啟動(dòng)或停止使用一個(gè)特定的服務(wù)時(shí),一些企業(yè)見證了動(dòng)態(tài)云的活躍。最優(yōu)定價(jià)結(jié)構(gòu)適用于一個(gè)經(jīng)常經(jīng)歷這種起伏的根據(jù)需要?jiǎng)討B(tài)定價(jià)的,或?qū)嵭鞋F(xiàn)收現(xiàn)付制、以實(shí)用為基礎(chǔ)模型的公司。
第五誤:不要被云廠商綁架
在使用基于云計(jì)算的產(chǎn)品和服務(wù)時(shí),您可能會(huì)希望從某一個(gè)云供應(yīng)商轉(zhuǎn)換到另一個(gè)。但這樣做通常會(huì)冒很大的風(fēng)險(xiǎn)。也可能由于合同約束,缺乏明確的遷移路徑,或者是因?yàn)椴煌乃接性萍夹g(shù)之間的不兼容性。這些原因可能會(huì)讓受困被云廠商綁架。
為了避免被不良廠商困住,首先要確保你讀過所有的合同條款和條件。如果有必要,請說明關(guān)于任何你可能需要移動(dòng)到云存儲(chǔ)庫工具或設(shè)施上的客戶數(shù)據(jù)。最后,確保云服務(wù)提供商遵循行業(yè)標(biāo)準(zhǔn)數(shù)據(jù)管理接口(CDMI)。
第六誤:不要忽略兼容性問題
開發(fā)web應(yīng)用程序中使用的大多數(shù)專有技術(shù)面臨現(xiàn)代云計(jì)算環(huán)境的兼容性問題。當(dāng)web應(yīng)用程序遷移到云中時(shí),您需要確保您的應(yīng)用程序與目標(biāo)云環(huán)境兼容。
一些云供應(yīng)商要提供必要的工具來檢查應(yīng)用程序與您的云環(huán)境的兼容性。基于兼容性的層次,現(xiàn)有的應(yīng)用程序在移動(dòng)到云端之前可能需要一些重構(gòu)或需要重新編寫。
第七誤:沒有失敗備份和災(zāi)難恢復(fù)計(jì)劃
公司必須對駐留在云中的數(shù)據(jù)有一個(gè)清晰的理解,并且為了在需要時(shí)得到數(shù)據(jù),應(yīng)該意識到使用各種數(shù)據(jù)檢索的可能性。創(chuàng)建、維護(hù)和定期計(jì)劃備份的過程,適當(dāng)?shù)臑?zāi)難恢復(fù)計(jì)劃可以幫助您確保數(shù)據(jù)保護(hù)和安全。預(yù)警演練可以為你增添信心,讓你知道如何在正確的地方找到正確的數(shù)據(jù),并在發(fā)生災(zāi)難時(shí),你將能夠及時(shí)獲取這些數(shù)據(jù)。沒有數(shù)據(jù)備份計(jì)劃和恢復(fù)方法可能會(huì)導(dǎo)致嚴(yán)重后果,并且有可能中斷你業(yè)務(wù)的連續(xù)性。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。