关于云计算的部署 切勿忽略安全决策
2013-03-12 机房360 编辑:litao984lt
事实上,云计算对于许多企业来说都还是相对较新的技术。这意味着,寻求采用云服务端企业务必要小心谨慎。虽然每个环境是独特的,但企业管理者必须花时间去创建一个计划,这将帮助企业保留其在部署了云服务之后的主动控制权。
关于云计算的概念炒作一直是拿“任何时间、任何地点和任何设备。”作为噱头。这很大程度上是围绕允许用户访问他们自己的设备,同时从企业的位置获得数据。虽然这可以说是一个强大的解决方案,当我们仍然要提醒您记得在部署云计算策略时需要务必注意到一些关键点:
培训用户。很多时候,一次积极的云体验,是从最终用户开始的。这就是当创建带上自己的设备(BYOD)或移动云计算计划的初衷了,最重要的是要培养用户。简单的研讨会、分享学习小册子和培训文档,可以真正帮助企业巩固云部署。
创建一套新的云就绪使用政策。虽然云计算部署的终点可能在于用户,数据传递仍然是企业所有。这是责任和行为必须发生的分离。用户访问企业内部的信息时,仍必须意识到他们的相关操作必须合乎企业的相关规定。因此,创建一套新的云就绪使用政策,将单独的个人和企业数据分开是相当重要的。
启动津贴计划。云计算最大的优势之一是,它可以消除需要管理的终点。有人估计,这标志着在整个生命周期,一套企业的计算机桌面的管理费用将介乎3,000美元到5,000美元之间。许多企业都创造了津贴计划,让用户购买自己的设备,他们负责硬件。在此之后,企业能够通过云服务交付整个工作负载。这种类型的数据分离已经帮助许多企业降低了成本,并保持了灵活性。
提供经批准的设备清单。创建一个云的政策时,重要的检验和测试合格的设备。如果计划是携带自己的设备(BYOD),测试出一组特定的设备与企业的工作量。
更新通用计算机使用政策。几乎每家企业都有一套电脑使用政策。在进行了云的整合之后,需要对其进行更新。设备不再仅仅是在局域网内,相反,他们现在可以分布在世界的任何地方。这一政策应该有一个小节,旨在向用户和企业概述使用要求的注意事项。有一个结构化的使用策略可以帮助避免混乱,弄清楚谁管理的是什么。
当采用云计算时,有一些最佳方案请务必牢记:
避免允许携带所有设备!正如前面提到的,有一个经批准的设备列表是非常重要的。许多云环境下,管理员对于“任何设备”这一概念看得过重。有些手机或计算机可能不能很好的兼容工作。因此一套可靠的计划,可以使得围绕着这一计划开发和采用相关设备。
创建一个管理平台。就像一个本地化的数据中心,云计算平台必须加以管理。管理员应该设置警报,并监视他们的基础设施。在云计算中,资源是非常有限的,必须进行相应的管理。
监控终端用户体验。云的成功将在很大程度上取决于用户的良好体验。管理员将需要关注内容的重定向,延迟和吞吐量的瓶颈。保持环境运行顺畅。
利用复制。云计算的一个主要好处是数据的灵活性。建议很简单,不要将所有的数据都放在一个篮子里。云复制已经可以更容易,提供更好的带宽和多WAN的工具。通过云环境的复制,较高的正常运行时间和灾难恢复可保持很少的用户的干扰。所以,如果您的企业计划严重依赖于云计算,您需要有一个备份计划。
始终创新。云计算允许管理员能够超越自己的物理墙。创建新的应用平台,提供更有效的方法和更强大的最终用户体验,都是云计算的好处。企业应充分使用云技术的创新和发展!
安全注意事项
云计算为IT安全专业人士带来了一些新的挑战,因为他们试图控制交付到最终用户的数据。尽管安全政策会有所不同,管理者在采用新的云计划时应该考虑以下工作:
开发一个联合安全计划,并保持所有团队成员的参与。云计算非但不是一个独立的技术,而恰恰相反,它依赖于多个基础设施组件进行操作。在开发云计算解决方案的过程中,IT团队必须全程参与。锁定存储,着眼于广域网,并确保在整个IT企业中在相关的工作岗位实施了正确的政策。
控制云。即使在部署了云计算后,持续监控和管理云计算环境也是很重要的。这意味着必须监控基础设施的所有功能。保持积极主动地实施您的云计划意味着,管理员需要及时发现问题。
当前安全设置的演变。不需要抛弃现有的安全策略。但是,其需要进行改变。云计算将数据交付到广域网并允许其存在于互联网上。这些安全设置(Active Directory,GPO,防火墙规则等)都需要进行评估和调整相匹配的云计划的目标。此外,评估下一代安全技术,以帮助保持您的云计算基础设施更强大。
控制您的云环境将需要花费大量的时间进行规划部署。在行业内有许多不同的垂直市场,许多不同的方式创建云策略。请记住,云计算不只是一个单一平台。相反,它是多种技术的组合,提供数据和资源一起工作。当对这些技术适当的进行规划,并与业务目标保持一致时,企业可以创建一个强大的云计算环境。