云计算安全架构17 Mar 2025 | 5 分钟阅读 云计算中的安全是一个主要关注的问题。应采用代理和经纪服务来限制客户端直接访问共享数据。云中的数据应以加密形式存储。 安全规划在将特定资源部署到云之前,应分析资源的几个方面,例如:
理解云安全安全边界云安全联盟 (CSA) 堆栈模型定义了每个服务模型之间的边界,并显示了不同的功能单元如何相互关联。特定的服务模型定义了服务提供商和客户之间的责任边界。下图显示了CSA堆栈模型: ![]() CSA 模型要点
虽然每个服务模型都有安全机制,但安全需求也取决于这些服务的位置:私有、公共、混合或社区云。 理解数据安全由于所有数据都通过互联网传输,因此云中的数据安全是一个主要问题。以下是保护数据的关键机制:
服务模型应包括在上述所有领域工作的安全机制。 分离数据访问由于存储在云中的数据可以从任何地方访问,因此我们需要一种机制来隔离数据并保护它免受客户端的直接访问。 经纪云存储是访问云中存储的一种分离方法。在此方法中,创建了两个服务:
以上所有步骤都显示在下图 ![]() 编码加密有助于保护数据免遭黑客攻击。它保护传输中的数据和存储在云中的数据。虽然加密有助于保护数据免遭未经授权的访问,但它不能防止数据丢失。 为什么云计算安全架构很重要?“云安全”和“云安全架构”之间的区别在于,前者基于针对特定问题的措施构建,而后者基于威胁构建。云安全架构可以减少或消除“解决问题”方法几乎肯定会留下的安全漏洞。 它通过自下而上的方式实现这一点——从用户开始,然后到云环境和服务提供商,最后到应用程序,来定义威胁。云安全架构还可以减少安全措施的冗余,从而有助于缓解威胁并提高资本和运营成本。 云安全架构还可以组织安全措施,使其更加一致且易于实施,特别是在云部署和重新部署期间。安全通常会因不合逻辑或过于复杂而失效,而这些缺陷可以通过适当的云安全架构来识别。 云安全架构的组成部分处理云安全架构的最佳方法是从描述目标开始。该架构必须解决三个问题:由外部访问接口表示的攻击面,由受保护信息表示的受保护资产集,以及用于执行任意间接攻击(包括云和系统攻击)的向量。 云安全架构的目标通过一系列功能元素来实现。这些元素通常被分开考虑,而不是作为协调的架构计划的一部分。它包括访问安全或访问控制、网络安全、应用程序安全、合同安全和监控,有时称为服务安全。最后,还有数据保护,即在受保护资产级别实施的措施。 一个完整的云安全架构通过统一功能元素来解决目标。 云安全架构和责任共担模型云计算的安全和安全架构不是单人过程。大多数企业仍将在其数据中心、本地网络和 VPN 中保留大部分 IT 工作流程。云增加了额外的参与者,因此云安全架构应该是更广泛的责任共担模型的一部分。 责任共担模型是架构图和合同形式。它正式存在于云用户与每个云提供商以及网络服务提供商(如果单独签订合同)之间。 每一方都会将云应用程序的组件分解成层,顶层由客户负责,底层由云提供商负责。应用程序的每个单独的功能或组件都根据其提供者映射到适当的层。合同形式然后描述各方如何响应。 下一主题并行计算入门 |
我们请求您订阅我们的新闻通讯以获取最新更新。