云存储安全性引发争论

日期: 2009-07-29 来源:TechTarget中国 英文

  Liz Devereux对云存储了解得并不多。作为凤凰城医疗服务供应商Banner Health的IT存储与数码成像主管,Devereux管理着公司内部150TB的存储网络的建设。这个网络主要为公司在7个州的医院和医疗机构网络提供存储服务,那些医院和医疗机构主要用它来保存放射影像。但是她从来也不会将数据托付给外部云服务供应商。

  Devereux说:“如果由其他人来控制我的数据,我会感到紧张。”

  云存储服务提供了许多相当诱人的优势。它可以按量付费,没有资本支出,即使以后存储需求增加,用户也不需要再购买其他设备。 你可以动态调整存储容量,而且只需为实际使用的容量付费。但是你必须信任你选择的云服务以及它背后的服务供应商。

  虽然现在已经有很多大型或中型企业开始尝试使用云存储服务,但是愿意信任云的企业用户仍然不多。研究机构Burton Group的分析师Gene Ruth说:“这里面有大量的利润。” 但他也补充说,他的公司的名列财富100强的客户中,现在还没有一家客户用云存储服务来储存实际数据。

  专注于企业数据中心、存储和IT基础设施其他成分的独立IT顾问和服务商Glasshouse Technologies Inc.的首席技术官James Damoulakis表示,小心谨慎循序渐进或许才是明智之举。他说:“云存储目前还处于发展的早期阶段。”除了象亚马逊的S3和Verizon Communications的在线备份与恢复服务(Online Backup and Restore Service)那样的少数几个知名的服务之外,大部分云存储服务都是由小型初创公司提供的。Damoulakis说:“云存储服务最适用于优先等级低、访问频率低以及主要为文件级应用的环境。”但他同时亦表示,也有用户利用亚马逊的服务作为试验台或营销计划的临时扩展存储空间。

  凤凰城的营利性教育机构Apollo Group Inc.的首席信息官Joe Mildenhall刚刚接触到云存储的概念。他说:“我们有失败的资本。如果我们决定使用云存储,我们将只跟大厂商合作。”它正在使用亚马逊的S3服务,全校40万大学生都可以通过Apollo网站将S3服务作为临时存储空间。但是即使是亚马逊那样知名的大厂商,Mildenhall仍然只愿将一些低风险的数据托付给云存储。例如,学生们可以将Word文档提交到Apollo网站,然后使用网站上的语法检查引擎来检查文件,然后再将它们保存在S3服务提供的存储空间里。 当一名学生收回其文件的时候,相应的数据就被清除了。Mildenhall说:“其中最主要的特征是,对我们来说,它并不是非常重要的存储手段。”

  到目前为止,与S3服务的整合仍然运行良好,但是Mildenhall仍然不敢掉以轻心。 他说:“如果亚马逊的服务暂停2天,我就会改变我的看法。”

  最普遍的服务型存储产品是在线备份和归档应用软件。自从StorageNetworks(最早尝试提供托管备份服务,但在2003年倒闭的一家服务商)的时代起,情况就一直在发生变化。Damoulakis说,StorageNetworks原来的想法是外包,即提供一项全新的服务,它使用的存储架构与数据中心存储架构是一样的。 现在,许多云存储服务使用廉价的存储设备来构建分布式体系结构。他说:“我们在虚拟化、网络、分布式计算和网络概念上已经走得很远了。”

  Strategic Research Corp.的总裁Michael Peterson在那个时代曾创办过一家存储服务供应商,他还担任过StorageNetworks的商业和技术顾问。他说,云存储是一个非常宽泛的概念,它是由许多种技术和商业模式构成的。例如,某些服务供应商利用廉价的分布式存储设备,而另一些服务供应商可能会使用传统的中级或高端存储架构。也就是说,了解你要购买的服务是很重要的。但是这里还有一个共同的主题:虚拟化。Peterson说:“云存储包罗万象,它就是一个虚拟化模型。” 他认为,云其实是变化的催化剂,而不是一项技术,它将推广虚拟化技术的应用。

  云存储服务的种类很多,从基于文件的基本存储基础设施服务如亚马逊的S3,到服务型存储应用软件等一应俱全。除了初创公司Zetta Inc.之外, 大部分厂商都不打算将云作为主存储器。

  Peterson说,在企业用户市场,远程备份一直就是推动云存储发展的主要动力。尽管如此,许多大型企业仍然抱着观望的态度。

  各种IT组织对于云存储最担心的问题仍然是数据安全的问题。 许多云存储厂商提供的云存储服务都支持在数据传输过程中对数据进行加密和对静态数据进行加密。有些厂商如Zetta都将加密设为默认设置。 Ruth表示,那一点是很重要的,因为在存储云中,你的数据也许会与其他用户的数据储存在同一批磁盘上。如果另一位用户的数据遭到联邦调查局的检查,你的数据是否也会跟着被检查呢? Ruth说:“目前的法律还不足以保护数据保存在同一台设备上的其他无责任方。”为了解决那个问题,有些厂商会将每位客户的数据保存在彼此独立的磁盘上。 Zetta会利用不同的密钥来加密不同客户的数据。

  Mildenhall表示,他相信亚马逊在短期内不存在倒闭的风险,但是他仍然不想把自己的数据托付给亚马逊。他说,如果他真要把业务数据交给亚马逊的存储服务,他需要一个机制来确保将数据副本拷贝回他的数据中心。 Mildenhall说:“我不想说,云中的数据副本就是我获得的唯一的副本。”

  担心自己会过度依赖于某家厂商则是企业用户们的另一个顾虑。每一家存储服务供应商都有自己受版权保护的API。 在某些情况下,用户也许会想要定义与某个数据集有关的元数据。但是不同的存储服务供应商处理这个问题的方法也是不同的。 Ruth说:“这些服务不应要求用户使用特殊设计的界面。”厂商们已经开始确定标准,希望尽快解决这个问题。

  如果某家存储服务供应商突然倒闭,缺乏通用的API就可能会引发许多问题。如果你决定与一家初创公司合作,那发生这种情况的可能性就非常大。Ruth说:“一旦你选定了一家服务供应商,那么你就要祈祷它千万不要倒闭了。”

  Chiquita Brands International的副总裁兼首席信息官Manjit Singh担心的并不是如何将数据取回来,而是在服务供应商倒闭之后他还能否访问那些数据。Singh说:“如果服务供应商破产了,那么债权人也许会登门拖设备,他们并不关心那些设备上存储了些什么数据。” 他还没有试用过云存储服务。

  高级系统管理员Rich Zoch正在奥斯汀德州大学试用Zetta的存储服务,但是并不是用作主存储器。Zoch表示:“这个平台可以减轻加密备份归档的压力。” 但是到目前为止,他只是用一些无用的数据来测试这项服务。他说他打算将这项服务当作替代磁带备份的辅助存储池来使用。

  Zoch表示,他对于Zetta使用兼容联邦信息处理标准140-2(Federal Information Processing Standard 140-2)的公共加密密钥感到非常满意,但是大学也许还是会决定在数据传输之前对那些数据进行加密。自从把Zetta作为辅助存储设备以来,他从未担心过如果Zetta方面发生故障的话,他该如何将那些数据副本取回来的问题。

  如果通信通道过小,从云存储供应商的网站将大量数据移动到其他地方也将是极不现实的。 Zetta的联合创始人、首席执行官Jeff Treuhaft指出:“如果你只能以1MB/s或2MB/s的速度来移动数据,那么取回你的数据可能需要几个月甚至几年的时间。”他说,Zetta提供了一项专线传输数据的功能,只是对应的价格可能会比普通服务的价格高出25%。

  即使用户存储的数据是可访问的,某些服务型存储应用软件比如Zmanda公司的备份和恢复系统仍然会在后台将数据存储在第三方平台比如S3平台上面。因此,适当关注一下自己的数据被托管在何处、它是如何保存的以及如何将之取回等问题是很重要的。 但他同时也表示,这里需要进行的检查与其他服务型软件供应商在存储数据时进行的检查并没有什么不同。

  那么怎样开始使用外部云存储服务才是最好的做法呢? Ruth说:“你必须相信它,但是首先应进行验证。”那也就是说,浏览一下数据中心,看看数据都被储存在什么地方,利用正确的标准建立一个服务级协议,执行定期检查确保厂商的服务是正常运行的。 如果服务型存储供应商使用第三方作为基础存储设施,你必须适当地对第三方厂商也进行评估。

  尽管困难重重,但是大部分用户仍然认为云存储的前途是光明的。Singh表示,如果他必须更换文件服务器的话,他会考虑使用云存储服务。 其他人认为云可能可以用于远程办事处的备份。

  Mildenhall表示,他认为云存储将在Apollo发挥出更重要的作用。他说:“将文件共享和电子邮件都转移到云中,那也是非常合理的。” Mildenhall还说,他预计有一天核心业务数据可能也会被储存在云中,当然那时他会将所有的数据都储存在云中。

  最后,Ruth表示,IT组织也许会用云存储来替代增设数据中心的计划。但他同时也补充说:“首先他们需要改变将数据离线保存的想法。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

相关推荐