如何在私有/混合/原生云上選擇正確的數(shù)據(jù)保護策略

責(zé)任編輯:editor005

作者:nana

2017-08-09 14:45:31

摘自:安全牛

公共云是存儲大量數(shù)據(jù)的簡便方法,適合大多數(shù)公司進行備份和數(shù)據(jù)保護。事實上,業(yè)內(nèi)領(lǐng)先分析師公司預(yù)測,到2017年底,62%的企業(yè)都將在公共云上部署應(yīng)用和服務(wù)

公共云是存儲大量數(shù)據(jù)的簡便方法,適合大多數(shù)公司進行備份和數(shù)據(jù)保護。事實上,業(yè)內(nèi)領(lǐng)先分析師公司預(yù)測,到2017年底,62%的企業(yè)都將在公共云上部署應(yīng)用和服務(wù),其中絕大多數(shù)集中在數(shù)據(jù)存儲和防護上。

 

 

然而,基于磁盤的數(shù)據(jù)中心存儲,也可以是價廉物美的解決方案。雖然數(shù)據(jù)防護的價值十分明晰,企業(yè)對可用選擇卻未必知道得那么清楚。下面就深入探討一下數(shù)據(jù)防護解決方案,以及它們都各自適合哪些特定需求。

1. 本地部署(私有云)

數(shù)據(jù)防護托管在本地部署的純私有云上,你就是在運營第二個數(shù)據(jù)中心,專門為了備份業(yè)務(wù)數(shù)據(jù)而設(shè)。

優(yōu)點:自家東西,可以隨意控制、配置、升級。如果你處理的是極度敏感的數(shù)據(jù),這是一個極具競爭力的選項,但千萬小心,任何機器可接受外部連接的機器都是脆弱的。

缺點:很不幸,用本地存儲來做數(shù)據(jù)防護有很多缺陷。首先,硬件限制就影響了存儲空間和計算可用性。其次,數(shù)據(jù)都放在一個地方,斷電或硬件故障就會阻礙業(yè)務(wù)進行,造成數(shù)據(jù)丟失。最后,新監(jiān)管和威脅態(tài)勢下,合規(guī)與安全變得越來越重要,需要專用資源來維護連貫的安全補丁與升級計劃,解決不斷出現(xiàn)的漏洞。

2. 云網(wǎng)關(guān)(混合云)

云網(wǎng)關(guān)是基于硬件或軟件的設(shè)備,連接本地系統(tǒng)與云存儲解決方案,提供不兼容系統(tǒng)訪問所需的基本翻譯與連接性,讓數(shù)據(jù)得以在云端備份。

優(yōu)點:備份數(shù)據(jù)存儲在遠程位置,釋放了一旦本地硬件故障就會丟失數(shù)據(jù)的壓力。另外,遠程硬件的維護和升級責(zé)任不在自己身上,只有數(shù)據(jù)中心內(nèi)的設(shè)備需要照管。

缺點:所有往來于云端的數(shù)據(jù)都要經(jīng)過該設(shè)備,每個位置都需要一臺設(shè)備。這種模型下,云被當(dāng)成了磁帶機,由于存儲效率低下,導(dǎo)致云存儲成本上升。

3. 托管解決方案(云代管)

這種模式下,你購買應(yīng)用及存儲,或者申請使用許可,然后托管在廠商的遠程位置,或者托管在你控制之下的云平臺上。

優(yōu)點:有了托管應(yīng)用或軟件解決方案,在理解自身環(huán)境上比較方便,可減少管理員和IT員工的學(xué)習(xí)曲線。該模式還將確保斷電和其他災(zāi)難不會影響業(yè)務(wù)的責(zé)任加在了托管廠商身上。

缺點:托管解決方案的架構(gòu)無法利用公共云環(huán)境的可擴展性和靈活性。此類解決方案在構(gòu)建和管理上可能會很貴,因為存儲開銷就落到你身上,而且可能還有其他云提供商費用要支付,比如其他計算和聯(lián)網(wǎng)資源開銷。與本地部署模型類似,你得確保自己擁有運行應(yīng)用的計算能力和余量空間,能夠應(yīng)對任何需求高峰或增長。

任何模型只要‘失去連接’就會讓服務(wù)不可用。托管模型的主要問題與容量分配有關(guān)——它不是動態(tài)的。因此,里面承擔(dān)了所有傳統(tǒng)本地系統(tǒng)的開銷,包括擴展系統(tǒng)所需的停機時間。而且,托管服務(wù)通常都是單租戶而非多租戶模式,意味著運營廠商必須針對每個實例分別更新或修復(fù)——更高出錯概率和更大回滾復(fù)雜性。最后,運營托管環(huán)境的提供商往往可以訪問這些環(huán)境,數(shù)據(jù)安全和服務(wù)連接權(quán)限是很現(xiàn)實的顧慮。

4. 原生云(SaaS)

真正的原生云SaaS數(shù)據(jù)防護解決方案,是從零開始設(shè)計構(gòu)造的,利用公有云的種種優(yōu)勢,比如全局重復(fù)數(shù)據(jù)刪除、自動分層和動態(tài)分配存儲、運行時間保證和靈活計算可用性。

優(yōu)點:該最后的服務(wù)選項,為現(xiàn)有公共云服務(wù)提供商(比如AWS)原生打造,從一開始便創(chuàng)建集成良好的產(chǎn)品。需要進行容量增減的時候,云可以擴展或縮減,無需復(fù)雜繁重又昂貴的軟硬件才夠周期或服務(wù)中斷,即可適應(yīng)業(yè)務(wù)需求的改變。而且,因為無需在舊有部署和類云網(wǎng)關(guān)設(shè)備之間設(shè)置翻譯層,也就消除了瓶頸,推進了性能和正常運行時間。

有了純原生云SaaS解決方案,便無需額外的資源來維持合規(guī),也不用經(jīng)常性維護來對抗安全威脅。所有這些維護上的負擔(dān)都落到了SaaS提供商身上。

最重要的是,可預(yù)測的訂閱費用結(jié)構(gòu),去除了其他模型的復(fù)雜開銷,可以需要什么買什么。

缺點:最大的顧慮在于互聯(lián)網(wǎng)連接的丟失,這可能會讓你暫時無法訪問應(yīng)用。但是,當(dāng)今諸多業(yè)務(wù)都是網(wǎng)上完成,斷網(wǎng)對你整體運營的影響不會太大。其他顧慮,比如整個電網(wǎng)故障,可通過利用多個可用區(qū)域來輕松解決。

總結(jié)

任何涉及利用自有硬件的解決方案,都具有運營自有數(shù)據(jù)中心時的種種限制?;旌匣蛲泄芙鉀Q方案,不足以完全交付云能提供的所有益處。隨著公共云的成熟和在IT領(lǐng)域不可或缺地位的鞏固,公司企業(yè)考慮原生云SaaS解決方案不失為明智的選擇。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號