注意すべきハイブリッド クラウド セキュリティの 5 つの課題

注意すべきハイブリッド クラウド セキュリティの 5 つの課題

ワークロードをクラウドに移行する企業の多くは、厳格なコンプライアンス要件や元のデータセンター インフラストラクチャへの多額の投資のために、オンプレミスのデータセンターを維持する必要があります。この場合、企業は通常、ハイブリッド クラウド モデルを選択します。

ただし、このモデルではセキュリティの面でさらなる複雑さが生じます。以下では、ハイブリッド クラウドのセキュリティに関する 5 つの一般的な課題と、組織がそれらを克服するために使用できるツールと戦略について説明します。

[[326088]]

1. ハイブリッドクラウドでのデータ転送

ハイブリッド クラウド アーキテクチャには通常、パブリック クラウド プロバイダーとプライベート クラウド プロバイダーという 2 つの異なるクラウド コンピューティング プロバイダーのインフラストラクチャが含まれます。これらのプラットフォームは、多くの場合、グローバル インターネットを使用してデータを送信しますが、これはセキュリティ上のリスクを伴うため、企業は送信中にデータが安全であることを保証する必要があります。

このハイブリッド クラウドのセキュリティ上の課題を克服するには、すべてのトラフィックを暗号化します。企業は最新の暗号化標準と暗号を採用し、特定のニーズに基づいて独自の要件を定義できます。

主要なクラウド コンピューティング ベンダーは、データのセキュリティを確保するために、トランスポート層セキュリティまたはクライアント側の暗号化を提供しています。

2. 認証と承認

認証と承認はどのビジネスでも重要ですが、ハイブリッド クラウド セキュリティの複雑さに対処する場合は特別な注意が必要です。企業は、オンプレミスとパブリック クラウドの両方でデータにアクセスする方法を評価する必要があります。これらのアカウントを保護するには、ID およびアクセス管理ツールを使用して認証を設定する必要があります。

特に環境で複数のクラウド プラットフォームとオンプレミス アカウントを使用している場合は、シングル サインオン ツールを使用してハイブリッド クラウド アクセス管理を一元化することを検討してください。企業は、AWS シングル サインオンや Microsoft Azure Active Directory シームレス シングル サインオンなどのパブリック クラウド ホスト ツールを選択したり、Okta などの一般的なサードパーティ製品を採用したりできます。

3. スキルギャップ

企業が馴染みのないテクノロジーを採用すると、そのテクノロジーを使用するすべての人がセキュリティ リスクにさらされることになります。従業員が悪意を持って行動することはほとんどありませんが、間違いを犯す可能性はあります。

パブリック クラウドを初めて使用するユーザーは、ソフトウェア展開モデルと、それが従来のオンプレミス方式とどのように異なるかを理解する必要があります。たとえば、AWS、Azure、Google Cloud では、ワークロードはプライベート データ センターとは異なる方法で保護されます。

さらに、開発者はハイブリッド クラウド全体にわたる展開を自動化するサービスに魅力を感じるかもしれません。これらには、Terraform などのインフラストラクチャ アズ コード ツール、Git などのバージョン管理システム、TeamCity や Jenkins などの継続的インテグレーション (CI) および継続的デリバリー (CD) ツールが含まれます。

人為的エラーによるセキュリティ リスクを回避するには、最小限の権限で権限が付与されるようにする必要があります。ツール自体へのアクセスは制限し、従業員が特定の役割ベースの機能にのみツールを使用できるようにする必要があります。

さらに、企業は従業員のトレーニングにさらに多くのリソースを投入できるようになります。クラウド プラットフォームを使用するすべての人は、使用するコンポーネントとサービスを定期的に理解する必要があります。企業は、公式のパブリック クラウド トレーニングと認定、無料または有料のオンライン コース、またはその他のツールを使用して従業員を教育できます。

4. ハイブリッドクラウド間のネットワーク

ネットワークはコンピューティング インフラストラクチャの基盤です。ハイブリッド クラウドでは、各オペレーティング環境のネットワーク接続や、それらをまとめるネットワーク接続について心配する必要がありません。ここでは間違いが許されないため、これを実現するにはパブリック クラウド プロバイダーのネットワーク ツールとサービスを使用する必要があります。

たとえば、企業が AWS クラウド プラットフォームを使用する場合、データセンターと、企業の Amazon VPC に直接接続された AWS クラウド プラットフォームの間にサイト間 VPN を設定する必要があります。 AWS Direct Connect、Azure ExpressRoute、Google Cloud Interconnect などのサービスも使用できます。これらの製品は、企業のパブリック クラウド環境への安全な専用ネットワーク接続を提供し、データ転送コストを削減します。

5. コンプライアンスの問題

ハイブリッド クラウドは、データ移動に関して大きなコンプライアンス上の課題をもたらします。たとえば、小規模でシンプルなハイブリッド環境でも、データ主権法や GDPR 規制に準拠できます。医療、政府、金融などの規制が厳しい業界では、小さなミスでも重い罰金や訴訟につながる可能性があります。

適切なコンプライアンスを確保するには、まず個々の運用環境を評価することから始めます。次に、ハイブリッド クラウド全体のセキュリティを検討して、エラーの余地がないことを確認します。事後にコンプライアンスの問題に対処するのははるかに困難であるため、企業はハイブリッド クラウドを構築する際のすべてのステップでこれらの考慮事項を念頭に置く必要があります。

<<:  テンセントクラウドとキングディーが戦略的提携を結び、SaaSエコシステムを共同で構築

>>:  エッジコンピューティングはクラウドコンピューティングに取って代わるでしょうか?

推薦する

速報:360 Comprehensive Search は独立したドメイン名と独立したブランドを使用しています

360 検索ページのスクリーンショット新浪科技は8月31日午前、360総合検索が今朝、「360 Se...

justhost - バレンタインデープロモーション / 月額 2.25 ドルの無制限ホスティング / 素晴らしい回線

justhost、バレンタインデーの特別オファー:月額料金はたったの 2.25 米ドル、justho...

地元局のインタビュー:集中力による忍耐、一龍オンラインは一龍に感動を与えた

はじめに:今回は、Yilong OnlineのウェブマスターであるHan Tianさんにインタビュー...

クッキー値 ウェブサイト分析のための別のデータ

今日はプロモーションにおけるCookie値の役割についてお話します。ウェブサイト分析に関しては、ウェ...

hostkvm: シンガポール VPS、CN2+BGP、20% 割引、月額 6.4 ドル、4G メモリ/2 コア/40g SSD/1T トラフィック/50M 帯域幅

HostkvmはシンガポールVPSの帯域幅を以前の30Mbpsから50Mbpsに無料でアップグレード...

ヤフー、メキシコで27億ドルの訴訟後、低価格で和解

網易科技ニュース、12月6日、ロイター通信によると、メキシコでヤフーに対し27億ドルの損害賠償を求め...

ルタオの変革は痛みを伴う:サプライチェーンの輸血と半年間の売上不振

文/王克新1年前のピーク時には、レタオは北京の賑やかな王府井ビジネス街にあるマカオセンターのオフィス...

Virpus-Simple 評価/512M メモリ/xen

「Xiang Ru」さんにVirpus VPSを依頼し、簡単に試してみました。結果は満足のいくもので...

quickweb - 年間 15 ドルの VPS - 全面的に値下げ

quickweb は 2008 年に設立され、ニュージーランドに登録された VPS 企業です。中国人...

HR 邱永勝: SEO初心者のための就職活動雑談

9月と10月は、通常、採用のピークシーズンです。ここで人材を採用しようとしている人事担当者はいつも悲...

理論的観点:個々のウェブマスター向けに 100 のウェブサイト リソースを構築することの実現可能性

リンクはお金で売れるので、専門のリンク販売会社によって高品質のリンクが組み込まれています。外部リンク...

ランキングなしでサイトスナップショットを更新する理由と解決策の詳細な分析

サイトには毎日スナップショットがありますが、ランキングはありません。これは多くのウェブマスターを困惑...

エッジコンピューティングと産業用インターネットにおけるその応用についての簡単な説明

1. 背景Internet of Everything時代の到来により、ビッグデータ、人工知能、ブロ...

henghost: 米国のOpenStackクラウド、10Gbpsの防御力を備え、中国語版Windowsをサポート、月額料金は68元から

米国西海岸データセンターの旧ブランドhenghostのOpenStackクラウドサーバーがオンライン...