欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

“私有云”安全“過渡”時(shí)期-“云朵”

2013-10-30 09:44:51 EP電力信息化網(wǎng)  點(diǎn)擊量: 評論 (0)
一、私有云安全的尷尬現(xiàn)狀云計(jì)算因?yàn)槟軌蛱峁┨摂M化的資源池、彈性的服務(wù)能力、自助服務(wù)等,深得CIO們的青睞,為了提高企業(yè)IT設(shè)備的利用率,提高服務(wù)容災(zāi)的能力,提高對業(yè)務(wù)支撐的快速響應(yīng)能力,大多數(shù)的企業(yè)都開

平臺,或者是得到了廠家的底層安全API接口,如VMware的VMSafe接口,你可以利用接口插入自己的安全代碼,對虛擬機(jī)上的流量進(jìn)行安全檢查與控制。

 

這種方式直接在虛擬化平臺的底層hypervisor上控制用戶數(shù)據(jù)流,有些象我們所理解的操作系統(tǒng)分為內(nèi)核態(tài)與用戶態(tài),黑客要突破hypervisor到內(nèi)核層是比較困難的,想繞過這種安全監(jiān)控也是十分困難的。

第二種情況是得不到虛擬化平臺的底層接口,或者是希望通過第三方的安全控制措施,用戶才放心(虛擬化平臺自己管理、自己控制的安全,總讓人有些疑惑)。這種方式是目前安全廠家流行的流量牽引的安全控制措施。

實(shí)現(xiàn)的思路是利用SDN技術(shù)中的流量牽引控制協(xié)議openflow,引導(dǎo)用戶業(yè)務(wù)流量按照規(guī)定的安全策略流向,結(jié)合安全產(chǎn)品的虛擬化技術(shù),建立防火墻、入侵檢測、用戶行為審計(jì)、病毒過濾等資源池,在用戶申請?zhí)摂M機(jī)資源時(shí),隨著計(jì)算資源、存儲資源一起下發(fā)給用戶,保證用戶業(yè)務(wù)的安全。

實(shí)現(xiàn)的步驟大致如下:

1.對安全資源虛擬池化:先對安全設(shè)備進(jìn)行“多到一”的虛擬化,形成一個(gè)虛擬的、邏輯的、高處理能力的安全設(shè)備,如虛擬防火墻、虛擬入侵檢測等;再對虛擬的安全設(shè)備進(jìn)行“一到多”的虛擬,生成用戶定制的、處理能力匹配的虛擬安全設(shè)備;

2.部署流量控制服務(wù)器:為流量控制管理的中心,接受并部署用戶流量的安全策略,當(dāng)用戶業(yè)務(wù)虛擬機(jī)遷移時(shí),負(fù)責(zé)流量牽引策略的遷移落地;該服務(wù)器可以是雙機(jī)熱備,提高系統(tǒng)安全性,也可以采用虛擬機(jī)模式。同時(shí),在虛擬計(jì)算資源池內(nèi)安裝流量控制引擎:具體方法是在每個(gè)物理服務(wù)器內(nèi)開一個(gè)虛擬機(jī)運(yùn)行流量控制引擎,負(fù)責(zé)引導(dǎo)該物理服務(wù)器上所有虛擬機(jī),按照安全策略進(jìn)行流量的牽引;

3.用戶業(yè)務(wù)流量的牽引分為兩種模式:

a)鏡像模式:針對入侵檢測、行為審計(jì)等旁路接入的安全設(shè)備,需要把用戶流量復(fù)制出來即可,不影響原先的用戶業(yè)務(wù)流量;

b)控制模式:針對防火墻等安全網(wǎng)關(guān)類安全設(shè)備,需要把用戶的流量先引導(dǎo)到安全設(shè)備虛擬化池中,“清洗”流量以后,再把流量引導(dǎo)到正常的業(yè)務(wù)處理虛擬機(jī);

4.因?yàn)樾枰淖冇脩袅髁康牧飨颍枰獙δ康腗AC、目的IP進(jìn)行修改。具體的方案很多,這里我們采用的是MAC in MAC技術(shù),對數(shù)據(jù)包二次封裝,經(jīng)過安全設(shè)備處理以后的“安全流量”恢復(fù)到“正常”狀態(tài);在云朵中的物理交換機(jī)與虛擬交換機(jī)支持SDN模式時(shí),也可以采用openflow協(xié)議進(jìn)行導(dǎo)引時(shí)的封裝;

5.當(dāng)用戶業(yè)務(wù)服務(wù)的虛擬機(jī)在不同的物理服務(wù)中遷移時(shí),該用戶業(yè)務(wù)的安全策略也隨著遷移到目的物理服務(wù)內(nèi)的流量控制虛擬機(jī),繼續(xù)執(zhí)行對該用戶的業(yè)務(wù)流量進(jìn)行引導(dǎo)。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:何健

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 99精品福利 | 欧美成人一区二区三区在线视频 | 久久国产欧美日韩精品免费 | 精品日产一卡2卡三卡4卡在线 | 91福利国产在线观一区二区 | 最新99国产成人精品视频免费 | 欧州色| 黄色网页在线播放 | 日韩簧片 | 日本www | 亚洲毛片在线看 | 色原网站| 毛片在线不卡 | 免费在线观看一级片 | 欧美大片网站 | 青青青久97在线观看香蕉 | 亚州激情视频在线播放 | 91久久国产视频 | 日本特黄特色aaa大片免费 | 韩国年轻漂亮女教师6 | 四虎在线观看免费视频 | 四虎必出精品亚洲高清 | 日韩久久一级毛片 | 久久99久久精品国产99热 | 久久成年片色大黄全免费网站 | 国产大片91精品免费观看不卡 | 国产网站精品 | 两个人在线看视频 | 最新日本中文字幕 | 99久久老司机免费精品免费 | 久久久久国产免费 | 99久久免费看国产精品 | 中文字幕在线视频一区 | 中文字幕 视频一区 | 日本国产高清色www视频在线 | 久久精品国产99国产精偷 | 亚洲激情综合 | 国产精品第一区在线观看 | 日韩一区二区三区在线播放 | 在线观影 | 一级做a爰片久久毛片免费 一级做a爰片久久毛片毛片 |