クラウドのセキュリティについて少し:1cloud IaaSプロバイダーでの経験

インフラストラクチャをクラウドに移行することには否定できない利点がありますが、これはかなり主観的な問題でもあります。 「クラウド」のセキュリティの問題に関連するいくつかの神話は、いくつかの混乱をもたらします。 したがって、今日のタスクは、私たち自身の経験を共有し、私たちのIaaSプロバイダーの仕事について話すことです





1クラウドクラウドフォトツアー



中小企業を代表する顧客との仕事とコミュニケーションの過程で、情報セキュリティを提供するためのまったく異なるアプローチと態度に直面しています。 起業家精神そのもののように、リソースさえあれば、創造性に実質的に制限はありません。



その結果、従業員の準備のレベルと使用するソリューションの両方に大きなばらつきがあります。 この状況では、企業がIaaSプロバイダーチームのトレーニングレベルと一致しないことがよくあります。IaaSプロバイダーチームは、コアタスクをケースバイケースではなく継続的に解決することに取り組んでいます。



もちろん、クラウドサービスセキュリティなどは存在せず、いずれの場合もすべて特定のプロバイダーと使用されているテクノロジーに依存しています。 何らかの方法で、仮想インフラストラクチャを使用する場合、セキュリティをより広範囲に引き受けるのはプロバイダーです。



そのタスクは、データの安全性とその高可用性を確保するために可能な限りすべてを行うことです。 さまざまな攻撃に対する保護機能を備えたファイアウォールを備えたクライアント仮想サーバーへのネットワークアクセスの制限から、プロバイダーレベル(仮想ディスクストレージ)とクライアントレベル(論理ドライブ、ユーザーフォルダー)の両方での暗号化まで、さまざまなソリューションが使用されます。



私たちの場合、クライアントは、設定機能を使用して個別に制御できるバックアップ機能を使用して、データと設定を迅速に復元する機会を得ます。 自動的に作成されたコピーは、ユーザーが選択した期間全体にわたって保存されます。 サーバーのファイルシステムに完全にアクセスできない場合でも、不可逆的なユーザーアクションの結果を含め、回復の可能性を提供しました。



同様の状況も考えられますが、サーバー負荷の重要な値に到達したことをユーザーに警告する自動監視システムを使用して、その数を最小限に抑えることができます。 このような管理の自動化アプローチにより、顧客は仮想インフラストラクチャを扱う専用のスペシャリストを雇う必要がなくなります。





1cloud Data Centerの NetApp DS2246



インフラストラクチャ自体の場所について説明する場合、各データセンターは一種の「要塞」です。 1cloud機器 、国内最大かつ最新のデータセンターの1つであるサンクトペテルブルクのSDNデータセンターと、3年以上トラブルフリーモードでサービスを提供しているモスクワのデータスペースデータセンターにあります。



もちろん、そのような「要塞」も一定量のエネルギー資源を必要とします。 ここでは、バックアップに関連するニュアンスのように、IaaSプロバイダーはアマチュアアクティビティを購入する余裕がなく、業界のベストプラクティスのみに焦点を当てています。 1クラウドデータセンターはTier IIIレベルに対応し、独自の配電変電所と、それぞれ1600 kVAの直接ディーゼルサポートを備えた8つの動的無停電電源装置を備えています。



データセンターのデバイスは、熱伝達条件の変化に対する運用上の対応の可能性を提供します。これは、データセンターの安定した運用のための重要な要素の1つです。 回転式熱交換器の形で提供される標準的な冷却装置に加えて、ヒートポンプのフレオン回路を使用する可能性があります。 このアプローチにより、効果的に電力を消費し、機器の安定した動作を確保できます。



インフラストラクチャのすべてのノードで1クラウドが複製されるため、ダウンタイムのリスクが大幅に削減され、使用される機器の可用性、セキュリティ、およびパフォーマンスの高い指標があります(ハードウェアに関する詳細情報はこちらで確認できます )。 「仮想インフラストラクチャの可用性」の概念はサービスレベル契約のあるIaaSプロバイダーによって強化されています。 これは、機器の可用性のレベルを99.9%に設定し、実際の可用性の指標に直接依存する当社側の財政的保証を意味します。



多くの中小企業は、データウェアハウスのこのような作業および保守条件に耐えることができません。 財源と専門家の訓練レベルに加えて、非中核業務を扱う際に企業が見逃しがちな時間を考慮する必要があります。



次の資料では、「クラウド」での作業に関連する主な神話を分析し、その機能を活用したい人に基本的なアドバイスを提供しようとしました。






All Articles