公共云不安全?那完全是謠言
人們長期以來都對公共云服務有一個很大的誤解,認為公共云服務很難保護隱私信息,這其中包括公司的和個人的,就好象公共云服務從來不使用防火墻、專用網絡或者硬件加密一樣。但事實是公共云服務確實會采用這些技術,而且在很多情況下,公共云服務提供商所采用的安全措施遠遠超過了私有云。
而為了保證公共云服務的安全可靠性,公共云服務提供商在專注于公共云服務的同時還需要建立一個專門用來內部管理的私有云,而這讓眾多公共云服務上頭疼不已。試想一下,如果Salesforce.com(CRM管理服務)沒有安全的防護機制會發生什么情況,銀行和政府部門又會如何(當然,鑒于最近發生的眾多被黑事件,我們都已經認識到安全不到位的后果了)。在這方面Google的做法比較極端,其在自己的服務器和數據中心中采用了定制化的私有云架構。
即便是像Salesforce.com子公司Heroku這樣建立在亞馬遜EC2公共云服務平臺上的云服務企業,其訪問虛擬基礎設施的權限也是被鎖定的,這一點和其他運用私有云的企業一樣。事實上,任何Heroku的訪問者都可以建立用戶名并登錄到公共界面,而這也并不會降低服務器底層的安全性。事實上,我并不認為那些提供公共訪問功能的私有云天生就比SaaS這樣的公共云服務架構更加安全、更難于被黑客攻破。而來自于銀行、零售商和電信運營商無數次被攻擊的案例也能支持我的觀點。
而當你使用Salesforce.com, NetSuite, Google Apps, WebEx, PayPal等等這些云應用的時候你的安全性并不比在自己的電腦或私有服務器上差。這兩者的唯一區別就是公共云的基礎設施是虛擬的,而私有云或本地應用的基礎架構是物理存在的。而這些在邏輯上相互分離的服務器會被提供商的基礎設施嚴格的管理,其安全性可以用堅不可摧來形容。只要保護好你的用戶名和密碼,你與其他用戶分享硬件基礎設施就不會產生危險。而與此同時,公共云服務還具有規模經濟效益、超強的彈性以及隨時隨地訪問全球資源等優點。
多年來,為了讓企業采用私有云和避免采用公共云,很多人篡改了隱私的概念,并通過各種文章和含糊其辭的說法將公共云服務技術在人們的印象中顯得不安全。不過請不要被這些所迷惑,公共云的基礎架構能夠提供跟私有云或企業內部網一樣的安全性和隱私保護性能。