隨著企業(yè)在利用云計算帶來的好處的同時,他們也成為了常見失誤的犧牲品。
第一失誤:未能實現(xiàn)角度訪問控制
新轉向云的公司往往沒有意識到他們的數(shù)據(jù)是多么的脆弱。云中的任何資源都必須要通過基于角色的訪問控制得到保護。曾幾何時,這是一個極端的安全措施。但現(xiàn)在云中,這已成為必需。
當你的公司有各種各樣不同角色的員工時,訪問控制是一個關鍵的功能,其可以幫助確?;镜脑乒芾?a href=http://www.90chu.com/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全性。你需要小心謹慎,防止證書不被破壞,并且確保微小的錯誤不會給你造成巨大的損失。實現(xiàn)健全和強大的訪問控制來保護公司的資源是很重要的。
為了保護你的云資源避免受到意外或惡意計劃威脅,請在所有訪問點至少保留兩套證書,進行雙重認證。
第二失誤:忽視數(shù)據(jù)的安全性和遵從性
許多公司認為他們的數(shù)據(jù)是自動保護的。如果你的云提供商是兼容PCI DSS的,這是不是意味著你是PCI合規(guī)保護的了?不幸的是,并不是。一些公司陷入了陷阱,但是:加密和保護自己的數(shù)據(jù)是你自己的責任。確保符合如HIPAA、PCI DSS和其他標準等的規(guī)定,保護您的數(shù)據(jù)不被黑客攻擊或不受員工監(jiān)管失誤的損失。遵守法規(guī)也將節(jié)省成本。
讓你的云數(shù)據(jù)更安全:
?使用256位加密保護靜止數(shù)據(jù);
?使用一個健全的密鑰管理解決方案保護你的加密密鑰;
?監(jiān)控和驗證分配給每個用戶對數(shù)據(jù)的訪問的角色。
第三失誤:忽視網(wǎng)絡連接性
為了確保云數(shù)據(jù)安全,有一個可靠的互聯(lián)網(wǎng)連接是至關重要的,尤其是當你所有的數(shù)據(jù)都駐留在云上時。不要以犧牲性能為代價,避免選擇低價而沒有高帶寬網(wǎng)絡連接的存儲選項??紤]云對你的網(wǎng)絡活動的影響,并確保讓你的網(wǎng)絡在云端能更有效地工作。
落實處理網(wǎng)絡對非現(xiàn)場數(shù)據(jù)托管、網(wǎng)絡WAN延遲影響用戶訪問和應用程序響應能力、數(shù)據(jù)上傳和檢索操作產(chǎn)生的影響和后果,考慮選擇廣域網(wǎng)加速設備和云存儲網(wǎng)關,可以幫助帶寬優(yōu)化。
第四誤:未考慮TCO和儀表板
大多數(shù)公司無法理解他們的云提供商提供的云解決方案的總擁有成本(TCO)。幸運的是,許多供應商提供成本可見性的儀表板。這使得組織更容易監(jiān)控使用,并能在使用超過閾值時及時切斷。此外,許多供應商提供基于使用量的會計方法來監(jiān)督應用程序遷移到云的實際成本和價值。
根據(jù)需要, 隨著時間的推移公司通常將越來越多的數(shù)據(jù)和應用程序遷移到云,它提高了滿足容量需求的成本。因此,利用低計算成本的好處是不會引起持續(xù)的存儲成本,企業(yè)可以受益于正確地規(guī)劃他們從云中遷移來或遷移到云中去的企業(yè)應用程序和數(shù)據(jù)。公司可以選擇一個統(tǒng)一的存儲、數(shù)據(jù)管理和遷移平臺,以增加遷移的靈活性和提高總成本結構。這也有助于防止容量的約束。
當公司許多員工同時啟動或停止使用一個特定的服務時,一些企業(yè)見證了動態(tài)云的活躍。最優(yōu)定價結構適用于一個經(jīng)常經(jīng)歷這種起伏的根據(jù)需要動態(tài)定價的,或實行現(xiàn)收現(xiàn)付制、以實用為基礎模型的公司。
第五誤:不要被云廠商綁架
在使用基于云計算的產(chǎn)品和服務時,您可能會希望從某一個云供應商轉換到另一個。但這樣做通常會冒很大的風險。也可能由于合同約束,缺乏明確的遷移路徑,或者是因為不同的私有云技術之間的不兼容性。這些原因可能會讓受困被云廠商綁架。
為了避免被不良廠商困住,首先要確保你讀過所有的合同條款和條件。如果有必要,請說明關于任何你可能需要移動到云存儲庫工具或設施上的客戶數(shù)據(jù)。最后,確保云服務提供商遵循行業(yè)標準數(shù)據(jù)管理接口(CDMI)。
第六誤:不要忽略兼容性問題
開發(fā)web應用程序中使用的大多數(shù)專有技術面臨現(xiàn)代云計算環(huán)境的兼容性問題。當web應用程序遷移到云中時,您需要確保您的應用程序與目標云環(huán)境兼容。
一些云供應商要提供必要的工具來檢查應用程序與您的云環(huán)境的兼容性?;诩嫒菪缘膶哟?現(xiàn)有的應用程序在移動到云端之前可能需要一些重構或需要重新編寫。
第七誤:沒有失敗備份和災難恢復計劃
公司必須對駐留在云中的數(shù)據(jù)有一個清晰的理解,并且為了在需要時得到數(shù)據(jù),應該意識到使用各種數(shù)據(jù)檢索的可能性。創(chuàng)建、維護和定期計劃備份的過程,適當?shù)臑碾y恢復計劃可以幫助您確保數(shù)據(jù)保護和安全。預警演練可以為你增添信心,讓你知道如何在正確的地方找到正確的數(shù)據(jù),并在發(fā)生災難時,你將能夠及時獲取這些數(shù)據(jù)。沒有數(shù)據(jù)備份計劃和恢復方法可能會導致嚴重后果,并且有可能中斷你業(yè)務的連續(xù)性。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。