探秘数据中心与虚拟化技术:Windows Azure 深入剖析
1. 数据中心选址考量
建设新的数据中心需耗费数亿美元,因此必须考虑多个因素。微软在选址时会使用包含 35 种以上不同标准的“热力图”。这些标准包括:
- 靠近充足的电源(原因显而易见)
- 具备光纤网络
- 有大量熟练劳动力
- 能源价格合理
- 税收因素等
大多数因素随时间推移较为稳定,但偶尔也会发生变化,从而对运行在这些数据中心的服务产生连锁反应。例如,在 Windows Azure 处于社区技术预览(CTP)模式时,由于当地税法变更,移除了一个地理位置,这迫使 Windows Azure 自身做出改变。
2. 数据中心安全
数据中心的安全措施十分严格,主要体现在以下两个方面:
|安全类型|具体措施|
| ---- | ---- |
|物理安全|每个数据中心都有多层物理安全防护,且每个周边区域的控制力度逐渐增强。访问受到限制,只有必要的人员被授权管理客户应用程序和服务。为防止“坏人”进入并检测入侵,使用了各种安全设备,如摄像头、生物识别设备、读卡器等。|
|网络安全|网络防护来自多种网络设备,包括负载均衡器、专用硬件防火墙和入侵预防设备。应用程序和服务被分割成多个虚拟局域网(VLAN),以确保流量不会跨越应用程序边界。此外,还采取了额外的控制措施来减轻分布式拒绝服务(DDoS)攻击的影响。|
3. 合规性
合规性是云计算中的热门话题,尤其是对于那些希望将企业应用程序迁移到云端的用户。微软的数据中心会定期接受审计,以确保符合支付卡行业(PCI)数据安全标准、
超级会员免费看
订阅专栏 解锁全文
4848

被折叠的 条评论
为什么被折叠?



