ワークロードをクラウドに移行する企業の多くは、厳格なコンプライアンス要件や元のデータセンター インフラストラクチャへの多額の投資のために、オンプレミスのデータセンターを維持する必要があります。この場合、企業は通常、ハイブリッド クラウド モデルを選択します。 ただし、このモデルではセキュリティの面でさらなる複雑さが生じます。以下では、ハイブリッド クラウドのセキュリティに関する 5 つの一般的な課題と、組織がそれらを克服するために使用できるツールと戦略について説明します。
1. ハイブリッドクラウドでのデータ転送 ハイブリッド クラウド アーキテクチャには通常、パブリック クラウド プロバイダーとプライベート クラウド プロバイダーという 2 つの異なるクラウド コンピューティング プロバイダーのインフラストラクチャが含まれます。これらのプラットフォームは、多くの場合、グローバル インターネットを使用してデータを送信しますが、これはセキュリティ上のリスクを伴うため、企業は送信中にデータが安全であることを保証する必要があります。 このハイブリッド クラウドのセキュリティ上の課題を克服するには、すべてのトラフィックを暗号化します。企業は最新の暗号化標準と暗号を採用し、特定のニーズに基づいて独自の要件を定義できます。 主要なクラウド コンピューティング ベンダーは、データのセキュリティを確保するために、トランスポート層セキュリティまたはクライアント側の暗号化を提供しています。 2. 認証と承認 認証と承認はどのビジネスでも重要ですが、ハイブリッド クラウド セキュリティの複雑さに対処する場合は特別な注意が必要です。企業は、オンプレミスとパブリック クラウドの両方でデータにアクセスする方法を評価する必要があります。これらのアカウントを保護するには、ID およびアクセス管理ツールを使用して認証を設定する必要があります。 特に環境で複数のクラウド プラットフォームとオンプレミス アカウントを使用している場合は、シングル サインオン ツールを使用してハイブリッド クラウド アクセス管理を一元化することを検討してください。企業は、AWS シングル サインオンや Microsoft Azure Active Directory シームレス シングル サインオンなどのパブリック クラウド ホスト ツールを選択したり、Okta などの一般的なサードパーティ製品を採用したりできます。 3. スキルギャップ 企業が馴染みのないテクノロジーを採用すると、そのテクノロジーを使用するすべての人がセキュリティ リスクにさらされることになります。従業員が悪意を持って行動することはほとんどありませんが、間違いを犯す可能性はあります。 パブリック クラウドを初めて使用するユーザーは、ソフトウェア展開モデルと、それが従来のオンプレミス方式とどのように異なるかを理解する必要があります。たとえば、AWS、Azure、Google Cloud では、ワークロードはプライベート データ センターとは異なる方法で保護されます。 さらに、開発者はハイブリッド クラウド全体にわたる展開を自動化するサービスに魅力を感じるかもしれません。これらには、Terraform などのインフラストラクチャ アズ コード ツール、Git などのバージョン管理システム、TeamCity や Jenkins などの継続的インテグレーション (CI) および継続的デリバリー (CD) ツールが含まれます。 人為的エラーによるセキュリティ リスクを回避するには、最小限の権限で権限が付与されるようにする必要があります。ツール自体へのアクセスは制限し、従業員が特定の役割ベースの機能にのみツールを使用できるようにする必要があります。 さらに、企業は従業員のトレーニングにさらに多くのリソースを投入できるようになります。クラウド プラットフォームを使用するすべての人は、使用するコンポーネントとサービスを定期的に理解する必要があります。企業は、公式のパブリック クラウド トレーニングと認定、無料または有料のオンライン コース、またはその他のツールを使用して従業員を教育できます。 4. ハイブリッドクラウド間のネットワーク ネットワークはコンピューティング インフラストラクチャの基盤です。ハイブリッド クラウドでは、各オペレーティング環境のネットワーク接続や、それらをまとめるネットワーク接続について心配する必要がありません。ここでは間違いが許されないため、これを実現するにはパブリック クラウド プロバイダーのネットワーク ツールとサービスを使用する必要があります。 たとえば、企業が AWS クラウド プラットフォームを使用する場合、データセンターと、企業の Amazon VPC に直接接続された AWS クラウド プラットフォームの間にサイト間 VPN を設定する必要があります。 AWS Direct Connect、Azure ExpressRoute、Google Cloud Interconnect などのサービスも使用できます。これらの製品は、企業のパブリック クラウド環境への安全な専用ネットワーク接続を提供し、データ転送コストを削減します。 5. コンプライアンスの問題 ハイブリッド クラウドは、データ移動に関して大きなコンプライアンス上の課題をもたらします。たとえば、小規模でシンプルなハイブリッド環境でも、データ主権法や GDPR 規制に準拠できます。医療、政府、金融などの規制が厳しい業界では、小さなミスでも重い罰金や訴訟につながる可能性があります。 適切なコンプライアンスを確保するには、まず個々の運用環境を評価することから始めます。次に、ハイブリッド クラウド全体のセキュリティを検討して、エラーの余地がないことを確認します。事後にコンプライアンスの問題に対処するのははるかに困難であるため、企業はハイブリッド クラウドを構築する際のすべてのステップでこれらの考慮事項を念頭に置く必要があります。 |
<<: テンセントクラウドとキングディーが戦略的提携を結び、SaaSエコシステムを共同で構築
>>: エッジコンピューティングはクラウドコンピューティングに取って代わるでしょうか?
ここが実践の場です。アクションリクエストボタンは、Web トラフィックを商業価値に変換する上でどの程...
[[419475]]目次データの局所性デフォルトのグローバル設定の変更Longhorn UI を使用...
OnraHost.com は実際に以前にも安価な VPS をリリースしたことがありますが、いつも中途...
近年、国内のクラウドコンピューティング市場は、複数の業界での徹底的な応用の傾向を示しています。特に、...
ほとんどのAPP運営者は運営する際に、迅速に新規ユーザーを獲得し、ダウンロード数を増やしたいと考えて...
企業が重要なビジネス アプリケーションをクラウドで実行することに決めたら、別のベンダーに切り替えるこ...
運営手段と推進方法インターネット製品の運用とプロモーションに1~2年携わったことがある人であれば、運...
企業のウェブサイトのコンテンツは、他のウェブサイトに比べてはるかに少ないことは誰もが知っています。多...
前回の記事では主に私のデータの一部を共有しました「過去2年間で60万を稼いだ方法を共有(詳細データ付...
ウェブサイト分析ツールを最大限に活用するGoogle ウェブマスター ツールやその他のサービスを使用...
[51CTO.com からのオリジナル記事] クラウド コンピューティングが非常に広範囲に影響を及ぼ...
数日前にも述べたように、SEO は技術ではなく、技術だけではない、という思いが強くなってきています。...
最近の百度のアップグレードは、多くのウェブサイトに大きな影響を与えました。週末にその理由を分析したと...
概要Pinpoint は、GitHub でオープンソース化された APM 監視ツールです。これは J...
検索エンジン最適化サービスは現在では一般的です。多くの大企業が最適化に注目し、関連サービスを探し始め...