云計(jì)算動(dòng)向:治理、網(wǎng)關(guān)和安全 |
發(fā)布時(shí)間: 2012/6/21 14:39:34 |
網(wǎng)關(guān)可以協(xié)助管理這種類(lèi)型的問(wèn)題,在一些例子中,網(wǎng)關(guān)本省可以被虛擬化,Plummer介紹。“如果你擁有云網(wǎng)關(guān)作為一項(xiàng)服務(wù),僅僅意味著一些其他公司對(duì)于正在運(yùn)行網(wǎng)關(guān)負(fù)責(zé),而且確保它可以識(shí)別假定要做的事情,”他介紹。在這種場(chǎng)景中,所有的IT運(yùn)行指定其策略,它們不需要進(jìn)行管理的工作或者運(yùn)行網(wǎng)關(guān)本身。 云計(jì)算有很多好處,但是隨行的也有不少不受歡迎的“同行者”。它們就是治理問(wèn)題、認(rèn)證網(wǎng)關(guān)(不管是否使用)以及安全問(wèn)題。盡管這些問(wèn)題和交叉IT領(lǐng)域比較類(lèi)似,但是它們并不是完全相同的。 誠(chéng)然,SOA治理是轉(zhuǎn)型云治理的第一步,Joe McKendrick研究所的Joe McKendrick這樣講到,跨越多平臺(tái)和系統(tǒng)訪問(wèn)服務(wù)是云計(jì)算本質(zhì)上的挑戰(zhàn)。“在云端,一項(xiàng)服務(wù)可能是由一個(gè)應(yīng)用調(diào)用,而這個(gè)應(yīng)用又是被別的應(yīng)用調(diào)用的,而那個(gè)應(yīng)用由終端用戶(hù)調(diào)用。換句話說(shuō),認(rèn)證的終端用戶(hù)可能經(jīng)過(guò)遠(yuǎn)離實(shí)際訪問(wèn)的服務(wù),隔了二到四層,” McKendrick說(shuō)。這也為認(rèn)證和訪問(wèn)控制造成了新型的挑戰(zhàn)——企業(yè)級(jí)的需求,標(biāo)準(zhǔn)化打斷所有的分離度的訪問(wèn)控制,他說(shuō)。 他也指出幸運(yùn)的是云端治理的經(jīng)驗(yàn)和已經(jīng)部署的面向服務(wù)架構(gòu)以及一般的企業(yè)架構(gòu)相同。然而,他也表示,當(dāng)一項(xiàng)云服務(wù)被推薦或者請(qǐng)求,需要流程化,關(guān)注目的和服務(wù)范圍,以及企業(yè)中可能存在的其他需求。然后,這一點(diǎn)很重要,他指出“流程中需要一個(gè)步驟,即檢查有什么其他的服務(wù)或者其他的資產(chǎn)已經(jīng)可用。”換句話說(shuō),需要一種途徑來(lái)管理企業(yè)環(huán)境中服務(wù)的生命周期。此外,McKendrick還說(shuō),以JBOC架構(gòu)結(jié)束——僅僅是一堆交叉在企業(yè)內(nèi)的云服務(wù)。“他們將會(huì)被更加昂貴的系統(tǒng)所取代。” Gartner分析師Daryl Plummer認(rèn)為這就是重點(diǎn)所在。云假定不必?fù)?dān)心架構(gòu)和設(shè)計(jì),除非你是提供者,但是這個(gè)承諾取決于治理。“治理需要為兩件事情負(fù)責(zé):服務(wù)背后的系統(tǒng)需要被治理以及服務(wù)本身需要治理,”他如是說(shuō)道。 Plummer認(rèn)為服務(wù)治理通常和網(wǎng)關(guān)相關(guān)。網(wǎng)關(guān)通常是四件事:安全、管理、加密和身份認(rèn)證管理。 Plummer解釋道,目前的策略必須跨越多項(xiàng)服務(wù)和多個(gè)網(wǎng)關(guān)集成同盟。API管理是另外的特定需求。如果你是一個(gè)像Etrade這樣的提供者,你希望為合作伙伴或者客戶(hù)交付API,管理API的使用就非常重要。如果沒(méi)能適當(dāng)管理,就會(huì)是你的系統(tǒng)陷入困境或者可能在不知道的情況下被襲擊,他說(shuō)。 網(wǎng)關(guān)可以協(xié)助管理這種類(lèi)型的問(wèn)題,在一些例子中,網(wǎng)關(guān)本省可以被虛擬化,Plummer介紹。“如果你擁有云網(wǎng)關(guān)作為一項(xiàng)服務(wù),僅僅意味著一些其他公司對(duì)于正在運(yùn)行網(wǎng)關(guān)負(fù)責(zé),而且確保它可以識(shí)別假定要做的事情,”他介紹。在這種場(chǎng)景中,所有的IT運(yùn)行指定其策略,它們不需要進(jìn)行管理的工作或者運(yùn)行網(wǎng)關(guān)本身。 David Linthicum是Bick Group的分析師,他認(rèn)為云治理的挑戰(zhàn)并不明顯,而且安全是一種新的安全模式。“人們被云安全迷惑了,云安全沒(méi)有熟悉的用戶(hù)ID和密碼,它也很貴,而且要求有才華的人,”他說(shuō)。 治理也適用于安全。“它確定了在其被訪問(wèn)后,這個(gè)源可有哪些操作。治理提供圍繞服務(wù)的策略,因此它們僅允許執(zhí)行范圍內(nèi)的活動(dòng),如果超過(guò)范圍,就不被允許,而且會(huì)報(bào)告給莫個(gè)人,”Linthicum進(jìn)一步說(shuō)道。 治理也能監(jiān)控依賴(lài)性。“如果我正在使用亞馬遜服務(wù)創(chuàng)建一項(xiàng)應(yīng)用,它們可以改變這些服務(wù),治理會(huì)警告我,這些應(yīng)用已經(jīng)被修改,因此我知道在他們被‘毀掉’之前,更改其他服務(wù)。” Linthicum指出。 Linthicum認(rèn)為傳統(tǒng)集中的安全并沒(méi)有在云端被“砍掉”。“如果安全沒(méi)能正確執(zhí)行,會(huì)讓你更易于收到攻擊,你不會(huì)得到云端的完全價(jià)值,”他說(shuō)。 “人們?cè)噲D推動(dòng)傳統(tǒng)安全進(jìn)入云所欠缺的世界中。必須要花費(fèi)很多成來(lái)解決你要怎么進(jìn)行。進(jìn)行一些原型設(shè)計(jì),學(xué)習(xí)你可以做什么,準(zhǔn)備實(shí)際應(yīng)對(duì)云,引入SOA以及處理安全的一種不同方式,”他補(bǔ)充道。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |