云环境下的数据安全、灾难恢复与应用准备
在当今数字化时代,云计算已成为众多企业和开发者的选择。然而,在享受云计算带来的便利和优势的同时,也需要关注数据安全、灾难恢复以及应用适配等问题。
云环境下的数据安全
当数据存储在云端时,我们往往难以确切知晓其具体位置。不过,我们可以了解一些基本参数:
- 数据存于Xen虚拟机客户操作系统或EBS卷中,并且我们能够控制对这些数据的访问机制。
- 实例间交换数据的网络流量对其他虚拟主机不可见。
- S3存储位于公共命名空间,但默认通过私有对象进行访问。
- 亚马逊会在每次使用后将所有临时存储清零。
基于以上情况,我们可以对数据做出以下假设:
|数据类型|安全性分析|建议|
| ---- | ---- | ---- |
|虚拟机实例内的数据|除了可能存在的虚拟化特定漏洞外,虚拟机实例内的数据基本与物理机上的数据一样安全。|若非常谨慎,可使用加密文件系统。|
|S3对象|本质上不安全。|敏感数据在存入S3之前,必须使用强加密选项进行加密。|
|块存储快照|可能较为安全,虽存储在S3中,但无法通过常规S3访问协议访问。|若非常谨慎,可对块存储卷进行加密。|
|数据副本|云服务提供商可能会破产或遭遇业务中断。|确保在云服务提供商之外保留数据副本。|
灾难恢复
灾难恢复是指在面临灾难场景时,能够恢复系统正常运行的能力。灾难的定义因具体情况而异,一般来说,灾难是指导致正常运营中断的异常事件。在传统数据中心,硬盘丢失通常不被视为灾难,因为这是相对常见的情况;而数据中心发生火灾则是可能导致运营中断的异常事件。
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



