探討云存儲的安全問題 |
發(fā)布時間: 2012/9/15 18:45:49 |
Liz Devereux知道關于云存儲的一些事情。作為Banner Health公司的IT存儲和數(shù)字圖像主管,Devereux負責監(jiān)督內(nèi)部的150TB存儲網(wǎng)格的建設。該網(wǎng)格以服務的形式為7個國家的醫(yī)療和衛(wèi)生保健設備提供總部位于Phoenix的健康醫(yī)療供應商的網(wǎng)絡存儲。這些國家都將其用作放射性圖像的儲藏室。但是她從來不將這些數(shù)據(jù)委托給任何一個外部的云服務供應商。 Devereux說:“我很擔心有一天一些人會控制我的數(shù)據(jù)。” 云存儲提供了一些誘人的優(yōu)勢。它是現(xiàn)收現(xiàn)付的模式,不需要基礎建設投資并且不需要為未來的存儲需求購買多余的設備。你可以對存儲設備進行動態(tài)的擴展,并且只需為你所使用的部分支付費用。但是你必須對存儲在云中的數(shù)據(jù)以及提供云服務的供應商表示出足夠的信任。 今天,很少有中型企業(yè)和大型企業(yè)愿意信任云,盡管一些正在使用云服務。“人們對云存儲有著十分高漲的興趣,”Burton集團一分析師Gene Ruth說。但是他補充說,今天沒有一個財富一百強用戶在實時數(shù)據(jù)存儲方面使用云存儲服務。 謹慎行事可能是明智的,Glasshouse技術公司首席技術官James Damoulakis如是說。Glasshouse技術公司是一家獨立的IT顧問和服務公司,服務重點為企業(yè)數(shù)據(jù)中心、存儲和IT基礎設施的其他因素。他說:“今天的云存儲還是一個非常早期的概念。” 除了少數(shù)幾個重量級人物采用云存儲外,如Amazon.com公司的簡單存儲服務 (S3)和Verizon通訊公司的在線備份和恢復服務,大部分產(chǎn)品的使用來自于小型初創(chuàng)企業(yè)。“云存儲十分適用于低優(yōu)先級或低準入級和低觸摸類型的應用,主要是基于文件的,而不是基于塊級的。”Computerworld專欄作家Damoulakis說。但是他表示,在他那里確實有一些用戶在使用來自 Amazon的服務,將其用作試驗臺或營銷計劃的暫時擴展空間。 Apollo集團公司首席信息官Joe Mildenhall正在像嬰兒學走路一樣采用云存儲。“我們需要失去很多東西。如果我們在比賽的話,我們只能與最大的家伙進行競爭。”他說?偛课挥 Phoenix的營利性教育機構正在使用Amazon的S3來暫時存儲文件,部分文件是其400000大學生通過阿波羅網(wǎng)站提交的。 但是就算是Amazon,Mildenhall也只會將低風險的數(shù)據(jù)委托給云。例如,學生會提交word文件給阿波羅網(wǎng)站,該網(wǎng)站通過一個語法檢查引擎來運行這些文件,隨后將這些文件放在Amazon的S3存儲設備中。當一個學生檢索他的文件的時候,數(shù)據(jù)就會被清楚。Mildenhall說:“主要的特點是這些文件的存儲對于我們來說不是特別重要。” 迄今為止,與S3的整合給我們提供了很大的幫助。但是Mildenhall仍然存有擔憂。他說:“如果Amazon宕機兩天的話,我們的想法就會改變了。” 不安全的感覺 最常見的存儲及服務產(chǎn)品是在線備份和歸檔應用。從2003年StorageNetworks的事情出現(xiàn)的那一天事情就發(fā)生了改變,一些企業(yè)無法很好地托管備份最終選擇關閉。 Damoulakis表示,StorageNetworks 最早的想法是外包,即提供使用與數(shù)據(jù)中心相同架構的服務,F(xiàn)在,許多云存儲服務使用分布式架構的低成本的現(xiàn)成產(chǎn)品的存儲設備。他說:“我們在虛擬化、互聯(lián)網(wǎng)、分布式計算和網(wǎng)格概念方面進步很快。” 戰(zhàn)略研究公司總裁Michael Peterson在很早的時候就推出了一個存儲服務供應商,并且是StorageNetworks的業(yè)務和技術顧問。他表示,云存儲是一個非常廣義的名詞,包含了各種技術和商業(yè)模式。例如,一些服務供應商使用分散的現(xiàn)成產(chǎn)品的存儲設備,然而其他人可能使用傳統(tǒng)的中端或高端存儲架構。這意味著你最好先搞清楚你在購買的是什么產(chǎn)品或服務。 但是這里有一個共同的主題,那就是虛擬化。“云存儲包括任何東西,并且是虛擬化的模式。”Peterson說。云是變革的催化劑,而不是一項技術,因此,他預計,云將帶來人們對虛擬化的廣泛采用。 從基本的以文件為基礎的存儲基礎架構服務,如Amazon的S3,直到存儲及服務應用都在云存儲服務產(chǎn)品的范圍之內(nèi)。除了初創(chuàng)公司Zetta以外,大多數(shù)廠商選擇云是為了初級存儲的需要。Peterson表示,在企業(yè)市場中,遠程備份已經(jīng)成為云存儲的真正的駕駛者。盡管如此,大部分大型企業(yè)還是在袖手旁觀。 IT企業(yè)的對云存儲的一個最大的關心是數(shù)據(jù)的安全性。許多云存儲廠商提供動態(tài)和靜態(tài)數(shù)據(jù)的加密服務。Zetta等一些廠商還將加密設置成默認。Ruth 表示,因為在存儲云中你的數(shù)據(jù)會與別人的數(shù)據(jù)位于同一個磁盤,所以加密的做法很重要。舉例來說,如果別人的數(shù)據(jù)遭到美國聯(lián)邦調(diào)查局的突擊搜查,你的數(shù)據(jù)也會被搜查么?“法律對于數(shù)據(jù)位于同一設備的無辜者群體保護的做法還是遠遠不夠的。”Ruth說。為了解決這一問題,一些廠商將每個用戶的數(shù)據(jù)存放在單獨的磁盤上。Zetta對每個用戶的數(shù)據(jù)用不同的密鑰進行加密。 本文出自:億恩科技【www.riomediacenter.com】 |