课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
公有云技术随着互联网的不断发展而被越来越多的企业引入,而本文我们就通过案例分析来简单了解一下,公有云技术应用注意事项分析。
从证明其运营环境可以轻松满足和展示符合行业标准的IT控制应用的云计算提供商开始。例如,很多企业寻求采用与治理、风险和合规性(GRC)管理相关的行业佳实践的云计算提供商合作,并已建立一个受控框架,以确保可追溯性和控制符合性的证据,以及持续的合规性。企业应查看为自己的数据中心工作负载实施的控制,并将其映射到云计算提供商环境中的控制,以查看这些控制是否已经到位,或者在持续合规性的情况下建立所需控制的速度有多快。在通常情况下,企业应用程序需要几个月的时间才能通过认证以投入生产。在公有云环境中,已经有一个框架来建立对客户工作负载以及云平台提供服务的企业控制的合规性,可以显著地减少这一时间以实现云计算运营环境的真正好处。
企业应为其团队制定一份全面的风险和控制评估手册,可以管理确定控制范围、数据分类、合规要求、准备情况评估和验收标准。这一手册将有助于避免每个团队从头开始。企业应根据工作负载和数据存储特性集中评估控制措施。这应该使用云计算提供商的评估框架来完成,而不是让分散在风险和合规范围内的小组来查看他们的控制措施是否与其他小组重叠,并且通常以人工方式使用不同的电子表格。
企业架构师和基础设施架构师应利用由云计算提供商提供的参考架构来设计弹性、安全的环境,并从转型项目的蓝图阶段开始规划生产级准备。他们应该规划管理区域和工作负载区域的明确分离,以便在环境中建立明确的职责分离,并且管理活动可以与生产活动区分开来并且易于审计。应用程序团队在构建应用程序后经常会面临这一事实,这导致许多周期被用于生产环境的重新设计。云计算由于其灵活性,使其使用和资源配置变得非常容易。但是,如果事后对运营环境进行了强化,则可能会导致应用程序在终用户面前出现显著延迟。
企业应该建立一个轻量级和敏捷的治理框架,创建和推广经过验证的公有云基础设施和服务的使用模式,这些基础设施和服务经过强化和审查,并符合企业自身的控制。公有云有一个庞大的目录,包含数百种具有不同成熟度的服务,通常来自各种三方提供商。在通常情况下,大多数工作负载会根据企业中现有的稳定性、受欢迎程度和技能基础使用这些服务的一小部分。作为公有云之旅的一部分,企业应建立自己的内部的云服务目录,并为其应用程序团队提供指导。随着其他使用模式的确定,该目录应该不断发展和补充。企业应该进行自己的概念验证,以从安全、隐私和合规性角度评估使用的可行性,然后再将其开放给应用程序团队广泛使用。关键方面包括使用诸如本机加密和保留密钥、传输级别加密等构造的服务,以及多个云计算提供商区域中的可用性。这些关键方面是建立强化运行时环境所需的良好属性。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei456学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。