CIA:云端备份的安全准则
你是否全盘思考过将备份迁移到云端后会带来哪些改变?财务和技术方面的驱动因素会促使企业使用云以取代现有的备份方案。云帮助许多企业和机构实现了以往无法想象的灾难恢复方式。但是,在将备份的责任交托给云服务商之前,你应当要考虑清楚这些有关云备份安全的注意事项,其中包含数据的保密性、完整性以及可用性。我们将这三项简称为安全的CIA(即confidentiality、integrity 和availability)。
保密性
作为云备份过程中安全要素的第一项,保密性通常指加密,以及加密所用密钥。在多数云备份方案中,备份数据将在公共互联网环境中遍历传输。该过程中必须要有强加密手段,这是保证数据机密的唯一途径。所幸的是,我们有一项便于使用的协议标准,传输层安全协议(TLS)。通过良好的密钥管理,数据在传输过程中将完全保密。
那么对于云端的静态备份数据安全性呢?静态数据加密机制同样适用。大部分云备份会被存储在对象存储上,并在休眠时完成加密工作。关键问题在于:加密密钥和密钥管理者有多可靠?
无论云服务商能够提供什么,你都会想要有自己的强加密。理想状况下,密钥可以由自己管理,加密操作在数据离开站点时便已完成。随后加密数据经由TLS加密网络传输,并最终存储到云服务商提供的加密对象存储上。你需要确保有细致的恢复计划,尤其针对灾难恢复。那时你将用到一份加密密钥副本。但假如你在主数据中心中丢失了唯一的加密密钥副本,那可能就会有很大的恢复问题了。
完整性
对于完整性,当读取数据时,你希望它与当初写入时完全一致。是否有部分数据被毁坏了?大部分对象存储内置有完整性校验,可实现最高级别的数据耐用性。 此外,假如加密数据稍有损坏,那么返回的数据将有很大的损坏。 因此,只要数据仍然可见,你不太可能丢失其完整性;否则这会非常明显。在恢复时应该怎么做呢?那种情况下你需要将备份数据发送到两个不同的位置,以防止其再次损坏。
可用性
云备份安全策略CIA的第三部分是可用性。我可以真正使用到我刚刚存入云端的数据么?假如是备份数据,还原到网站需要多长时间?如果是容灾备份,那么失去主站点后该如何恢复服务?我们通常会将备份数据存储在本地,然后通过价格高昂的网络链接缓慢传输到云端。
当恢复数据时,我们仍需借助昂贵而缓慢的网络。假如所恢复的数据是用于合规用途或电子发现,那么恢复到同一个云站点的另一个位置可能更为适合。可用性的最大风险在于云存储服务商难以持久。我们看到前几年Nirvanix停业时只留给客户短短的几个星期去抢救PB级的数据。假如法律对这些数据有留存的要求,那么客户就会遇到严重的麻烦了。
使用云存储进行备份通常可以视为应对存储危机的应急措施。但是在确定云备份策略后,有诸多注意事项需加以设计考虑。确保采取云存储备份是一项战略决策,具备极强的安全性,并且评估将备份传递到云服务供应商所可能带来的各项后果。
本文转自d1net(转载)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
考虑容器安全问题
容器是IT领域最热门的软件理念。共享虚拟机通用部分这一概念——包括共享操作系统,管理工具,甚至应用程序,减少了任意镜像占用内存的这一主要因素,同时节省了网络带宽与许多副本上加载的基本相同的代码。 这些节省意义很大,初步估计容器支持降低三到五倍的实例数量,相比于某些情况下的传统的基于虚拟机管理程序的方法显得更加有效,例如在VDI市场的应用。值得注意的是,容器的创建和部署仅需要虚拟机的小部分时间和空间。 容器在经济性方面要比基于虚拟机管理程序的虚拟化好很多,然而容器是一项新技术,不成熟且还需要经过很多我们了解的虚拟化方式普及中曾经遇到过的问题。虽然许多公司都在不同层面利用容器进行工作,大多数人还是会承认有一些担心。 爆发的担忧 最关键的问题是多租户保护。虚拟机管理程序已经远远超过了十年,而且更重要的是,经历了许多CPU的产品周期。英特尔和AMD已经在虚拟机管理程序中添加相应功能,防止有关的内存交叉使用的行为。 这些功能的保护系统在本地没有存储驱动器,但本地用于加速应用程序实例的出现,意味着数据会被擦除,特别是SSD的数据,可能会在不同租户间被暴露。虚拟机管理程序供应商随机应变,现在将区块标...
- 下一篇
IBM与红帽携手通过OpenStack加快混合云应用
近日,红帽公司(纽交所代码:RHT)日前宣布,双方结成战略合作关系,帮助企业从OpenStack 平台的速度和经济优势中获益,同时将现有红帽虚拟化和云工作负载扩展到IBM私有云中。 根据这一新的合作协议,IBM成为红帽认证云和服务提供商,企业用户能够更便捷地使用基于IBM私有云的红帽OpenStack 平台和Ceph 存储,该产品将于2017年3月底上市。 此外,根据该项协议,红帽将于2017年第二季度末面向IBM Cloud推出红帽Cloud Access,以帮助红帽用户将符合条件,且未使用的红帽企业Linux订阅从数据中心迁移到IBM全球云数据中心的公共的虚拟化云环境中。这样,企业能够更好地保护并扩展其红帽软件投资,同时充分利用IBM Cloud的全球规模和效率。 红帽OpenStack总经理Radhesh Balakrishnan表示:“我们与IBM的合作旨在帮助企业用户更快、更轻松地拥抱混合云。对于在企业内部不具备OpenStack基础架构管理技能的企业用户来说,他们可以更加自信地使用基于IBM私有云的红帽OpenStack平台和红帽Ceph 存储。” 领先的混合云应用管理公司...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- CentOS8编译安装MySQL8.0.19
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器