云迁移、安全与治理的全面解析
1. 迁移到云服务提供商并非易事
很多人认为将工作负载从本地迁移到云服务提供商(CSP)是一件简单的“lift - and - shift”(直接迁移)事情,但实际并非如此。CSP 和本地环境存在很大差异,以下是详细分析:
1.1 日志管理差异
日志输出方面,CSP 的输出可能与本地管理程序的输出不同,很难将两者的日志混合。或许可以将 CSP 事件映射到现有格式并保留相同的日志基础设施,但还需要考虑以下几点:
- 是否有不同的本地和 CSP 规则。
- 是否有不同的自动化或呼叫路由。
- 应用程序在 CSP 和本地运行时是否需要提供不同的事件输出。
此外,CSP 可能无法访问本地的日志系统,因为这些日志通常位于防火墙后面,建立从 CSP 到防火墙后面的连接需要时间进行设置和配置。
1.2 应用程序运行模式
需要考虑应用程序是仅在 CSP 中运行,还是在一段时间内以混合模式运行。如果是混合模式,需要解决以下问题:
- 必须在 CSP 和本地之间共享哪些关键数据库。
- 两者之间需要何种连接。
- 可接受的延迟是多少。
- 在新架构中需要考虑多少种测试场景。
1.3 应用程序迁移问题
将应用程序从本地迁移到 CSP 并非易事。需要考虑源代码或包/工件的存储位置,如果存储在本地,能否将它们迁移到 CSP 进行部署。有时,CSP 需要不同的配置或构建。
1.4 安全问题
许多数据中心使用入侵预防系统(IPS),安全团队若要应用本地规则,就需要在
超级会员免费看
订阅专栏 解锁全文
1493

被折叠的 条评论
为什么被折叠?



