云风险、云中断和云安全:人为错误是主因

 有些人认为云计算实际上并非那么可靠,那么企业如何提高云计算安全性,消除单一供应商锁定的云计算风险,并降低云计算中断的可能性?

[[270356]]

就在几年前,影响云计算应用的两个很大障碍是云计算的安全性和可靠性。随着时间的推移,人们已经了解到云计算可以像内部部署一样安全(甚至更安全)。虽然花费多年时间才建立起良好的记录,但人们现在知道云平台通常更可靠。

但这并不是说采用云计算是万无一失的。仍然有大量的重大停机事件。2019年的趋势是有趣的:停机事件突出了企业依赖单个云平台的风险。

云风险以及寡头垄断市场

云计算市场仍由少数行业巨头主导。AWS公司***市场发展,在2018年第四季度占据32.3%的市场份额,其中微软Azure占第二位,占16.5%,谷歌云占第三位,占9.5%。其他市场的组合构成了其他市场,其中包括阿里巴巴和IBM等几家大公司。

市场的形态带来了风险分散和风险集中的相互冲突

企业分散业务风险是因为不仅仅依赖于办公室中的单个服务器机房或数据中心。企业IT团队可以位于其他地方,降低了与该位置相关的风险。

其次,大多数企业不只是使用一种云计算服务。即使是那些声称将业务迁移到单一云平台以获得单一平台和批量折扣的企业,也可能会使用其他SaaS服务,如客户关系管理(CRM)和人事工资管理系統(Payroll)。这应该意味着企业的风险会进一步降低,因为所有系统一次性失败的可能性很小。但情况并非总是如此。

一些主要云计算提供商带来的问题是,许多基于SaaS的云计算服务可能托管在同一平台上。从表面上看,企业正在分散风险,但也可能将所有鸡蛋放在一个篮子里。2017年2月的AWS公司的云服务中断影响了Spotify、Dropbox和Trello等服务。2018年的AWS云服务中断影响了Atlassian、Twilio和Slack的运行。因此,云计算安全性并不像人们预期的那样安全。

超大规模的云计算提供商已经构建了他们的基础设施,让客户可以使他们的系统和应用程序可以在AWS、Azure和谷歌云的公共云服务提供独立隔离的可用区域运行。如果企业至少在两个区域构建基础设施,则可以减少或消除单点硬件故障。

这种隔离应该使重大问题不能影响多个区域,因为并不总是发生突发事件。独立的数据中心可以防止电力中断或极端天气等风险,但不能抵御平台范围内的问题。

云计算只是使用别人的电脑

而谷歌公司在美国的一些服务6月2日发生中断,其针对单个区域中的少量服务器的配置更改影响了多个相邻区域中的大量服务器,其结果是导致这些区域超过一半的可用网络容量停止使用。这不仅影响了谷歌公司自己的搜索服务,对Gmail和YouTube等服务也产生了影响,还影响了使用谷歌云的客户。

今年早些时候,谷歌云平台又出现了这类问题。代码更改导致谷歌云控制台和Cloud Dataflow出现问题,从而导致全球谷歌云存储出现错误。今年,由于DNS迁移错误,微软Azure遭遇了一次全球性中断。这个小问题扩展到计算、存储、广告标识服务和SQL数据库。

2019年,云计算服务提供商遇到的数据中心问题并不多,但人们看到的是几个平台范围的问题,通常是由于人为错误。有人说,应用云计算就是使用别人的电脑,但“别人”也会容易出错。

Databarracks公司进行了10年以上的年度IT调查,发现数据丢失的主要原因始终是硬件故障和人为错误。云计算让企业构建自己的系统来处理硬件故障,但是不可能消除人为错误。

云安全:建议管理供应商风险以限制云风险

首先,了解云计算服务的托管位置。知道某些服务托管在同一平台上并不一定意味着需要替换它们,可能只是面临一定的风险。至少通过调查,企业知道涉及云计算提供商的事件会受到什么影响。

对于其他领域,这意味着要做出改变。紧急或批量通知工具不能使用与生产系统相同的云,因为它是企业在中断期间进行通信所依赖的平台。在这里,企业需要深入了解第二个和第三个云计算供应商,以了解使用了哪些云计算服务。紧急通知工具可以托管在一个云平台上,但也可以使用第三方短消息工具(如Twilio)来提供服务。

使用多个云计算提供商的服务

在这里很好的建议是企业使用多个云计算提供商的云服务。即使企业已在一个云平台上的系统中构建了弹性,使用多个可用性区域甚至区域也意味着企业始终至少拥有这个云平台之外的数据备份副本。

或者,企业可能希望跨多个云计算提供商构建弹性。需要确保不依赖于特定于平台的专有工具,并始终将应用程序构建为可迁移的。容器和基础设施代码方法意味着企业可以快速、可重复地构建和破坏环境。这一方法将更加有效,但其提供好处不仅仅是弹性。企业还可以利用云计算提供商之间的定价或性能差异,更自由地在云服务之间切换。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122045.html<

(0)
运维的头像运维
上一篇2025-02-22 04:09
下一篇 2025-02-22 04:11

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注