概述
混合云融合了公有云和私有云,是近年來云計算的主要模式和發(fā)展方向。在“互聯(lián)網(wǎng)+”國家戰(zhàn)略的驅(qū)動下,越來越多的業(yè)務應用需要通過互聯(lián)網(wǎng)來提供服務,公有云因此受到越來越多的用戶親睞,然而對于私有云的核心數(shù)據(jù)與業(yè)務,受安全性、兼容性、定制化等多方面因素的影響,無法完全采用公有云來承載,但同時又希望可以獲得公有云的計算資源,在這種情況下混合云被越來越多的采用,它將公有云和私有云進行混合和匹配,以獲得最佳的效果。
(1)資源統(tǒng)一安全服務
公有云與私有云是兩朵不同的云,各都有對用戶服務的入口,而且兩者對資源的使用方式也不一樣。公有云采用預付費式方式,只要帳戶里費用足夠,就可以開通和使用相應的云平臺資源;而私有云采用審批方式,私有云平臺只計費,不收費,只需要走完相應的資源申請與審批流程,便可以使用相應的云平臺資源。
通過構(gòu)建混合云平臺之后,首先需要解決的就是服務入口的統(tǒng)一、資源狀態(tài)監(jiān)控界面的統(tǒng)一。通過相應的安全和整合手段,確保在一個平臺上安全的實現(xiàn)資源申請、審批、監(jiān)控、計費等,為用戶資源提供統(tǒng)一的安全服務入口,實現(xiàn)無逢混合體驗。
(2)VPC安全互通
VPC(Virtual Private Cloud,虛擬私有云)是在云內(nèi)單獨為某一租戶劃分一塊專有的區(qū)域,提供虛擬主機、存儲、網(wǎng)絡、安全相關資源,讓租戶構(gòu)建屬于自己的私有云。公有云與私有云都會存在多租戶,租戶都可能會創(chuàng)建自己的VPC,那么如何讓公有云與私有云上的VPC安全打通,為租戶構(gòu)建屬于自己的“虛擬私有混合云”,是構(gòu)建混合云需考慮的關鍵問題。
(3)數(shù)據(jù)安全存儲與備份
公有云的存儲資源池可以看成無限大,而且使用靈活,但公有云存儲最大的問題就是數(shù)據(jù)的遠程訪問的時延和安全性,因此公有云存儲對安全相對要求不高的數(shù)據(jù),安全性要求較高的用戶數(shù)據(jù)直接存放在私有云上。本地數(shù)據(jù)可以通過進行壓縮、加密等處理手段進行二次封裝,將數(shù)據(jù)備份到公有云存儲池內(nèi),這樣即可以解決公有云存儲的數(shù)據(jù)的安全性和的問題,同時也能節(jié)省私有云的存儲成本。
■典型應用場景解決方案
混合云應用場景越來越多,理論上講只要用戶的業(yè)務劃分了內(nèi)外網(wǎng),存在對內(nèi)與對外的業(yè)務區(qū)分,就適合部署混合云。尤其是在當前“互聯(lián)網(wǎng)+”的國家戰(zhàn)略大背景下,越來越多的業(yè)務都會部署到互聯(lián)網(wǎng)上,但核心業(yè)務與數(shù)據(jù)是在企業(yè)內(nèi)網(wǎng),這就需要混合云平臺來實現(xiàn)對IT基礎設施資源調(diào)度與管理。在混合云的規(guī)劃、建設中,保障數(shù)據(jù)的安全、訪問的安全、訪問體驗的優(yōu)化又是重中之重。
■政務混合云安全解決方案
政務業(yè)務總體上可以分為公眾業(yè)務和內(nèi)部業(yè)務兩大類:
公眾業(yè)務是指政府面向老百姓發(fā)布的業(yè)務,也稱為G2C(Government to Citizen)業(yè)務,包括政府單位的門戶網(wǎng)站、網(wǎng)上辦事大廳以及微信公從號等對外提示服務的業(yè)務系統(tǒng),這些業(yè)務部署在公有云上,可以實現(xiàn)更好的帶寬彈性,解決運營商互通延遲問題,引入內(nèi)容分發(fā)(CDN)可以讓老百姓獲得更好的業(yè)務訪問體驗。
政務業(yè)務是指政府內(nèi)部使用、政府與政府之間橫向交互的業(yè)務,也稱為G2G(Government to Government)業(yè)務,包括政府公文流轉(zhuǎn)系統(tǒng)、廳局委辦之間的數(shù)據(jù)交換平臺,以及各廳局委辦自己使用的業(yè)務等內(nèi)部業(yè)務系統(tǒng),這些業(yè)務的存量巨大、架構(gòu)復雜、定制性多樣而且差異性較大,同時對安全的要求較高,適合部署在私有云上,私有云平臺能很好的適應各種業(yè)務的要求。
通過引入混合云,可以讓G2C和G2G的業(yè)務各自獲得公有云與私有云帶來的優(yōu)勢。在混合云環(huán)境中部署齊杉Cedar ADC/NGFW系列產(chǎn)品,不僅可為業(yè)務訪問提供安全保障,還可優(yōu)化數(shù)據(jù)傳輸通道,提升用戶訪問體驗。同時解決安全性與靈活性的問題,實現(xiàn)業(yè)務應用的統(tǒng)一管理與狀態(tài)監(jiān)控。
■企業(yè)混合云安全解決方案
隨著企業(yè)信息化的加劇,企業(yè)業(yè)務不斷增長,更多的企業(yè)將越來越多的業(yè)務系統(tǒng)通過互聯(lián)網(wǎng)對客戶發(fā)布,以為客戶提供更優(yōu)質(zhì)的服務。這些業(yè)務部署在公有云上,可以實現(xiàn)更好的帶寬彈性,解決運營商互通延遲問題,讓分布在全球的用戶獲得更好的業(yè)務訪問體驗。
同時,企業(yè)的生產(chǎn)數(shù)據(jù)、財務數(shù)據(jù)等是企業(yè)生存的命脈,諸如ERP系統(tǒng),系統(tǒng)架構(gòu)復雜、定制性多樣,同時對安全性要求極高,適合部署在私有云上,私有云平臺能很好的適應企業(yè)各種內(nèi)部業(yè)務系統(tǒng)的要求。
對于大型跨國企業(yè),在海外各國設立辦事機構(gòu),為了讓員工能夠更好使用企業(yè)總部的ERP、CRM等系統(tǒng),通常需要購買國際專線,線路成本非常高。但如果在AWS海外節(jié)點上部署Cedar NGFW VPN網(wǎng)關接入,然后通過AWS國內(nèi)節(jié)點與企業(yè)集團私有云Cedar NGFW VPN網(wǎng)關實現(xiàn)互通,這樣就無需購買國際專線,因為AWS海外節(jié)點與AWS國內(nèi)節(jié)點之間的國際通道是免費互通的,只需為私有云購買國內(nèi)Internet線路即可,省去了租用國際線路的成本,總體運營成本大幅降低。通過Cedar ADC實現(xiàn)對VPN業(yè)務的接入流量的智能調(diào)度,確保VPN通道的可靠性與穩(wěn)定性,可以大大提升國內(nèi)外用戶的訪問體驗。
■混合云安全方案其它應用場景
◆ 醫(yī)療混合云
◆ 智慧城市混合云
◆ 教育混合云
◆ 電力能源混合云等。
■方案總結(jié)
總之,各單位引入混合云安全解決方案,不僅可以在保證安全的情況下提升客戶的訪問體驗,解決本地IT的靈活性與兼容性,還可以節(jié)省成本,節(jié)省企業(yè)IT的備份與容災成本。