你信任公共云供应商吗?

日期: 2011-03-13 作者:Greg Shields翻译:梁英宗 来源:TechTarget中国 英文

在最近一次向大型组织的IT专家们做得演讲中,笔者解答了一些有关私有云计算的问题。谈话过程中,话题很快被转向了公共云计算。   这是经常发生的事情,特别是在一群不完全明白二者概念的IT专家之间。二者的不同实则源于情感,而并非技术上的差异,这着实让我也有些吃惊。

说白了大型组织的IT并不信任任何人。   指责似乎落在了合法的潜在风险和为大型组织提供IT需求的供应商身上。   在我看来,正是这种观念让许多大型组织止步于公共云计算。不论你在考虑何种形式的公共云计算,大型组织的内部文化和流程都不适合扩展其上。

  主要需要处理的就是数据安全性和数据所有权的问题以及一些行业和政府条例。早在公共云概念进入大众……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

在最近一次向大型组织的IT专家们做得演讲中,笔者解答了一些有关私有云计算的问题。谈话过程中,话题很快被转向了公共云计算。

  这是经常发生的事情,特别是在一群不完全明白二者概念的IT专家之间。二者的不同实则源于情感,而并非技术上的差异,这着实让我也有些吃惊。说白了大型组织的IT并不信任任何人。

  指责似乎落在了合法的潜在风险和为大型组织提供IT需求的供应商身上。

  在我看来,正是这种观念让许多大型组织止步于公共云计算。不论你在考虑何种形式的公共云计算,大型组织的内部文化和流程都不适合扩展其上。

  主要需要处理的就是数据安全性和数据所有权的问题以及一些行业和政府条例。早在公共云概念进入大众视线之前,某些规则和安全策略就已经建立起来。多数情况下,这些规则禁止存储,处理或是数据传输到非公司所有的财产上。

  暂时忽略这些有关安全策略或是法规遵从需求的细节,让我们思考一下如何来克服这些障碍。聆听他们的意见,多半人只是喜欢云计算,你会听到同样的争论:

  • “我们不能保证在云服务上的数据安全。”
  • “我们不能保证在云服务上满足法规遵从。”
  • “我们不能保证在云服务上禁止不当访问。”

  由于满足安全策略,实现法规遵从,他们所保证的问题是绝对有效的。问题是,能否有机制促使实现所说的策略。

  梦想云计算可以实现法规遵从

  在我们的行业内,鲜有人敢称自己是法规遵从上的专家,大多数人都知道如果在配置和维护系统时能服从特定的商业流程,他们会在审计时获得不错的评级。

  实现安全和法规遵从既是合同上也是技术上的事情。试想一下,你的业务受一些像Sarbanes-Oxley(SOX)的规则影响。对每个设备和服务,你将需要一系列活动来保证规则的遵守:启动防火墙、配置事件日志设置、限制权力和权限等等。完成这些步骤,并确保他们没有被改动才意味着实现了要求。

  但谁说另一方就不能在你的利益前提下完成这些活动?谁说对方就不能合法地按合同证兑现承诺?如果外方可以提供一个合法,按合同实现SOX的证明,难道还不够满足你的审计需求吗?

  你已经在几个方面这样做了。你把IT管理任务交给外部承包商,承包商工作在你的范围内,却并不是你的雇员。从法律的角度看,这样的公司/承包商关系和公司与云服务供应商的关系之间并没有很大差异:他们履行服务,按照合同兑现承诺。反过来,你也给了他们自己应用的钥匙。

  不管怎样,一定程度的审计是需要的。面对云计算时,假如审计由供应商的审计人员完成,结果会关联到你自己的结果。如果每个审计员都获得相同的认证并遵守相同的规则,这将会是一个完美的世界,这样的联合审计可以是有效的。

  我们可能不会有这样的条件,出于天性,安全和法规遵从常常是跟踪功能。这说明,这颗种子的未来状态已经被限制。在今年1月,美国国家标准与技术研究院(NIST)发布了它的第一份有关云计算的特别文献。目前还处于起草阶段,该文档概括了NIST对云计算的定义和交付高等级的指南,指南介绍了移入或移出公共云服务所需考虑的事项。

  最后,供应商承诺服从法规遵从就足够了吗?可能。希望这样的承诺可以很快地提供必要的法律支持来促进云计算被大型组织采纳。转移的经济基础已经建立了,剩下的就是信任问题了。

作者

Greg Shields
Greg Shields

Greg Shields,MCSE(微软认证系统工程师),是Concentrated Technology(www.concentratedtechnology.com)共同创始人和IT技术专家。他拥有近十五年的IT架构和企业管理经验。同时,也是一名IT培训师,并对IT多个技术主题进行演讲,主要包括微软管理、系统管理及监控、虚拟化等。他最近的著作是由SAPIEN出版社出版的《Windows Server 2008: What's New/What's Changed》。

相关推荐

  • AWS认证和技能为IT专业人士加分

    AWS针对其公共云计算提供了一系列的认证。虽然其认证是有价值的,但是这些认证不应当成为这些IT专业人士职业简历中的唯一。

  • 云计算需要注意规避的五大云风险

    公共云计算应用的最大障碍之一是便是所有未知、已知领域的额外风险计算,云计算实施时都会有哪些风险?

  • 如何打造属于自己的私有云

    公共云计算对于很多公司来说都存在安全隐患,那么你是否有转向私有云计算的想法,但是如何打造属于自己的私有云。

  • 混合云计算模式的矛盾定义吓走客户

    拥有一台电气动力车和一台燃油动力车并不意味着你就拥有了一台油电混合动力汽车。同样道理,云计算供应商不应把他们的云计算服务与其他托管或网络服务放在一起推销,然后还冠之以混合云计算模式之名。