當有暇時你可能會思慮如許一個標題問題,從客戶的角度來看,是甚么讓云計較變得這么的吸惹人,是按所需利用資本的能力嗎?在你正在利用“利用法度倉庫”的層次以下都成了一個黑匣子。這包含了根基的根本舉措措施和手藝組件、撐持與運行機制、托管思慮等。
云計較的無所不在是一個強大年夜的概念,因為它承諾客戶可以或許集中存眷其它更多與公司核心營業(yè)慎密相干的標題問題而不是所有這些手藝細節(jié)??墒?,總會有一些料想不到的成果產生。因為與云計較辦事實施相干的具體信息其實不老是會被細心查對,它們對安然性的影響在很大年夜程度上城市被忽視。凡是環(huán)境下,這觸及到數據被托管的物理位置??蛻粼谠朴嬢^中存儲數據時很少會往干預干與數據的存儲位置,但在某些環(huán)境下,這是相當首要的。
為甚么數據存儲的物理位置是首要的?
當然云計較辦事對客戶表示出某種相對靜止的狀況,可是在其幕后環(huán)境是撲朔迷離的。一旦數據進進了云計較,它可能會顛末良多不合的數據中間和地輿區(qū)域,它可能會同時被托管在多個物理位置或按照需要進步履態(tài)遷徙。這類環(huán)境產生的啟事有良多:例如,云計較服供給商可能會在停機事務中(以降落局部停電事務的影響)遷徙數據并以此作為呵護辦法,或讓離辦事要求點比來的節(jié)點響應辦事要求以削減延遲時候,又或是為了降落成本。
除非企業(yè)有出格的要求,不然永久不會知道他們所利用的云計較辦事是若何、甚么時辰和從哪里利用不合數據存儲位置的。當然,從辦事交付的角度來看,這些都是眇乎小哉的標題問題,可是從安然性和合規(guī)性角度來看,這些又是可能造成意想不到后果的細節(jié)信息。除可能的法令和監(jiān)管標題問題(如數據存儲在一個被合同或法令所禁制的位置)以外,還可能會呈現(xiàn)可能的審計和風險標題問題。例如,當你的組織在對一個特定命據中間進行審核時,假定在你不知情的環(huán)境下呈現(xiàn)了數據泄漏事務,或假定數據被遷徙至一個具有更少或不合安然節(jié)制辦法的位置,那么會產生甚么?
從法令和合規(guī)性的角度來看,跟著牽扯到愈來愈多的數據存儲位置,考慮安然性和合規(guī)性影響的工作也明顯會變得更加復雜。因為,不合的司法管轄區(qū)對獲得數據拜候權有著不合的法令和司法法度(例如,撐持法律勾當),這些都可能讓你的組織感應某種不適應?;蚰承祿鎯ξ恢每赡軙挡氐乇撤绰衫蚝贤囊蟆鐨W盟的一項數據指令就限制小我數據超越某些被核準國度的鴻溝進行傳輸。
但其實不但僅是所根據的法令才會造成這一環(huán)境的復雜性。即便是在統(tǒng)一辦事供給商組織的內部,基于文化身分的差別在不合數據中間之間也可能存在著區(qū)域性差別。例如,一家信息即辦事(IaaS)供給商可能會按照ISO/IEC 27001:2005決定授予一家英國數據中間認證以便于知足客戶對這一認證級別的需求,可是在其它區(qū)域他們可能會降落要求(例如在美國),供給商可能就會選擇不如許做。如許一來,假定客戶的數據在英國和美國之間進行遷徙傳輸,那么某些客戶的節(jié)制辦法要求就沒法獲得知足了。
你可以或許做些甚么?
不管出于甚么樣的啟事考慮,一些組織可能會強烈地??垂?jié)制數據遷徙的物理位置。例如,因為客戶的合同要求、或出于對他國當局的擔憂、或乃至他們對數據中間有些內部的認證要求,他們可能想要按拍照干律例提出某些地區(qū)性限制。假定是如許的話,標題問題就變成了該當若何經由過程切實可行的編制來實現(xiàn)這一方針。
云計較客戶節(jié)制數據遷徙的編制主如果合同說話和合同簽定前的審查:成立包含限制辦事供給商存儲數據位置相干內容在內的辦事供給商和談,只與那些承諾將數據存儲在固定位置的供給商簽定辦事和談,或在簽定和談之前對辦事進行深進評估和考查數據措置舉措措施等。這是很是有效的建議,當然這也是任何組織在簽定和談前所應履行審查清單中的事項;作為一個實際的標題問題,熟諳到上述這些僅僅只是一個解纜點是很是首要的。
具體來講,當一家組織與云計較供給商簽定辦事和談以后又發(fā)現(xiàn)供給商的數據存儲位置在利用中不是很便利,那該若何措置呢?假定這聽起來仿佛不太可能產生,那么請考慮下以下環(huán)境吧:在初次與云計較供給商簽定和談時,企業(yè)可能還沒有關于數據存儲位置的意識;小我或企業(yè)單位可能已與某家供給商有了合作關系,但還沒有集中存眷過;或跟著時候的推移,利用的辦事將觸及比之前假想更多的其他類型數據。
當措置過后事務時,合同簽定前審查可能就不是一個合適的編制了。一樣,合同構和的合用性也是很是有限的——在從頭構和周期時候很是緊急的環(huán)境下,即便有機緣解決標題問題,但在這類環(huán)境下的客戶可能早就損掉了構和的主動權。盡不希罕,法度性的解救辦法要起到必然的感化將是堅苦的,起碼在短時候內是如許的。
有鑒于這一事實,看看有些甚么手藝解決方案多是有幫忙的。不外,請寄望,經由過程手藝節(jié)制辦法來解決這些標題問題標能力將取決于你所利用的辦事的類型。例如,良多IaaS供給商承諾客戶指定其虛擬實例所托管的數據中間的位置。假定,他們不這么做,而客戶需要拜候更低層次的倉庫(平臺即辦事,PaaS和IaaS),那么便可以采取其它的手藝辦法在邏輯層而不是在物理層進行拜候。例如,假定一家組織擔憂他國當局拜候其數據,那么他們便可以明智地利用加密手藝以便于在必然程度上減緩如許的標題問題。
對IT軟件即辦事實施來講,數據存儲位置標題問題是最具挑戰(zhàn)性的。法度性解救辦法的感化是有限的,而與倉庫底層交互實施手藝節(jié)制辦法的能力也是一樣有限的。企業(yè)當然可以與供給商進行充分構和(例如,他們可以以足夠的物質鼓勵定制他們將利用的辦事),可是,尋覓一家備選供給商多是一個更便宜的編制。