當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長(zhǎng)春OA系統(tǒng) > 長(zhǎng)春OA行業(yè)資訊
如何理解虛擬私有云VPC?
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件天空中的云變幻無窮,網(wǎng)絡(luò)世界的“云”也令人應(yīng)接不暇:計(jì)算,存儲(chǔ),平臺(tái),彈性的,公用的,私有的,… 今天,我用Google搜索關(guān)鍵字“Virtual Private Cloud”(帶引號(hào)搜索),競(jìng)?cè)坏玫搅?250個(gè)結(jié)果。出于IT人士對(duì)首字母縮寫的偏愛,我又嘗試搜索“VPC”。從620萬返回結(jié)果中查看了幾頁后,我放棄了尋找我所需要的東西的嘗試。這也使我認(rèn)識(shí)到現(xiàn)在對(duì)VPC這個(gè)新鮮事物進(jìn)行一番思考還不算太晚。
簡(jiǎn)單的說,虛擬私有云計(jì)算(VPC)之于公共云計(jì)算有如虛擬私有網(wǎng)絡(luò)(Virtual Private Network, VPN)之于公共網(wǎng)絡(luò)。但是因?yàn)樵朴?jì)算引發(fā)的疑問(和困惑)似乎遠(yuǎn)多于網(wǎng)絡(luò),上述類比稍嫌粗糙。我們可以認(rèn)為網(wǎng)絡(luò)扮演了一個(gè)“管道”的角色,加密后的數(shù)據(jù)仍然可以通過“管道”有效傳輸。因此我們可以用密碼學(xué)的方法在公共網(wǎng)絡(luò)中實(shí)現(xiàn)VPN(當(dāng)然還要結(jié)合身份認(rèn)證技術(shù))。然而對(duì)于云計(jì)算來說,僅僅依賴加密解密和身份認(rèn)證技術(shù)并不能在公共的“云”中虛擬一片私有的“云”或VPC。云服務(wù)中的處理器只能對(duì)以明文形式存在的代碼和數(shù)據(jù)進(jìn)行計(jì)算,加密的東西只能是在網(wǎng)絡(luò)上或磁盤中。在內(nèi)存中的內(nèi)容不能是密文。
真正的VPC需要對(duì)云服務(wù)提供者的內(nèi)存儲(chǔ)器和CPU的寄存器作一種非加密方式的保護(hù),使得租客的代碼和數(shù)據(jù)在云服務(wù)提供者的內(nèi)存和CPU的寄存器中以明文形式被處理時(shí)仍然得到私密性及完整性的保護(hù),避免被其它租客或服務(wù)提供者竊取?,F(xiàn)有很多努力針對(duì)這個(gè)問題,比如大家所熟知的基于虛擬機(jī)實(shí)現(xiàn)的不同虛擬機(jī)之間的隔離技術(shù)。然而VPC還存在其它更深層的問題。其中的首要問題就是這些技術(shù)是否能夠與現(xiàn)有的商用操作系統(tǒng)(所謂商用現(xiàn)貨技術(shù),Commercial Off The Shelf, COTS)一起工作。
大家所熟知的不同虛擬機(jī)之間的隔離技術(shù)并不能和商用操作系統(tǒng)有效結(jié)合,原因是虛擬機(jī)中的商用客戶操作系統(tǒng)正是最大的安全隱患:大量的黑客技術(shù)正是通過商用操作系統(tǒng)來存在的漏洞來攻擊它所服務(wù)的應(yīng)用程序。所以我們需要更細(xì)粒度的隔離機(jī)制:將商用操作系統(tǒng)與應(yīng)用程序的代碼和數(shù)據(jù)隔離開來。從上述討論中,你也許感受到了我對(duì)服務(wù)提供者強(qiáng)烈的不信任。的確,這正是要討論的第二個(gè)問題。事實(shí)上,既然VPC虛擬私有云計(jì)算相比公共云計(jì)算提供更多的增值服務(wù),那考慮服務(wù)提供商的安全隱患并加以防護(hù)就是題中應(yīng)有之意。處理這種場(chǎng)景的一個(gè)已知并且現(xiàn)實(shí)的技術(shù)就是可信計(jì)算。到此為止,我大概已經(jīng)從兩千英尺的高度對(duì)虛擬私有云計(jì)算或VPC做了一番描述。(IT專家網(wǎng))
- 1BI(商業(yè)智能)實(shí)施服務(wù)比BI工具重要
- 25大絕招護(hù)航服務(wù)器的虛擬化實(shí)施
- 3如何給虛擬化做好網(wǎng)絡(luò)技術(shù)準(zhǔn)備
- 4安全:利用RADIUS提高遠(yuǎn)程撥號(hào)的安全性
- 5帶頭執(zhí)行,關(guān)于組織的OA使用來說必定事半功倍
- 62010年數(shù)據(jù)中心自動(dòng)化市場(chǎng)將達(dá)150億美元
- 7電子商務(wù)應(yīng)用于重慶會(huì)展行業(yè)OA的建議
- 8虛擬化帶來的新挑戰(zhàn) 在虛擬世界里管理存儲(chǔ)
- 9合格程序員應(yīng)該具備哪12種能力?
- 10生物識(shí)別技術(shù)能否滿足您的安全需求?
- 11綠色I(xiàn)T:確保數(shù)據(jù)中心節(jié)能的11個(gè)妙招
- 12安全思考:誰在“借用”您的網(wǎng)絡(luò)?
- 13EMC:金融危機(jī)影響存儲(chǔ)業(yè)已經(jīng)顯現(xiàn)
- 14企業(yè)安全討論 如何保護(hù)好網(wǎng)絡(luò)流量
- 15PHP程序不適用大型系統(tǒng)之九大原因
- 16漏洞!安全軟件的致命軟肋在哪里
- 17園區(qū)管委會(huì)負(fù)責(zé)搭建園區(qū)電子商務(wù)平臺(tái)
- 18終端設(shè)備移動(dòng)性給在線備份帶來巨大挑戰(zhàn)
- 19長(zhǎng)春OA軟件平臺(tái)型的幾大特征
- 20分析未來數(shù)據(jù)中心的走向
- 21云計(jì)算真的能減少企業(yè)成本嗎?
- 22超量的存儲(chǔ)采購將影響未來的存儲(chǔ)預(yù)算
- 23企業(yè)部署虛擬化前要考慮的十大問題
- 24部署企業(yè)無線網(wǎng)路應(yīng)考慮四個(gè)風(fēng)險(xiǎn)和對(duì)策
- 25企業(yè)部署虛擬化要預(yù)防哪七個(gè)誤區(qū)?
- 26未來5年可能必備的IT技術(shù)
- 27存儲(chǔ)能源效率與技術(shù)息息相關(guān)
- 28長(zhǎng)春OA軟件涵蓋協(xié)同辦公管理日常辦公一不少
- 29評(píng)估綠色數(shù)據(jù)中心有哪些量化指標(biāo)?
- 30詳解企業(yè)級(jí)核心交換機(jī)的四大要素
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓