Abstract:
Key words :
安全云備份受到越來越多人的關注,因為它可以讓企業在部署異地備份的同時,將成本控制在最低水平。在本文中,我們將分析一個安全云備份的具體用例,文章中我們所描述的系統由這些部分組成:企業內部復制服務器、Porticor Cloud Security以及Amazon S3作為最終備份目的地。
安全云備份:業務需要
在這個用例中,企業正苦苦掙扎于效率低下且成本高昂的異地備份基礎設施中,這個基礎設施需要管理日益擴大的數據庫。異地服務器場的操作和維護成本非常高,而磁帶和恢復方法非常耗時間。此外,該公司在數據的可用性方面,無法滿足監管要求。為了消除這種備份方法的復雜性以及降低成本,Emind Systems集成商部署了一個內部專用服務器,對本地網絡中的目錄和卷進行鏡像處理,然后復制數據到Amazon S3中。但這種方法有一個關鍵要素:云數據安全和加密,這也正是Porticor的用武之地。
考慮云安全和云加密選項
企業部署云加密最關注的問題之一就是“數據的保密性”,或者換句話說,誰控制了加密密鑰,就有可能訪問數據。一些云服務供應商提供數據加密作為其服務的一部分,但由于是云服務供應商在管理和維護你的云加密密鑰,他們可能會看到你的數據。Rich Mogull指出,一種安全的替代方法是企業內部密鑰管理服務器,但這種服務器的成本很昂貴(從運營和資金支出方面來看),并且限制了云計算的靈活性。
安全云備份:任務完成
為了在保護信息安全的同時,避免上述問題的出現,Porticor的虛擬專用數據被集成到該備份用例中。最終的結果是一個高度可擴展性、彈性且安全的備份解決方案。企業現場服務器對數據進行鏡像處理,并將數據轉移到一個預先配置的Amazon S3存儲桶中,然而,Porticor在數據轉移到S3的過程中,對每個對象進行加密。每個對象都是用獨特的加密密鑰進行加密,而客戶持有單個“項目”密鑰,這允許自動化密鑰管理周期的同時,不需要與其他任何人共享加密密鑰。
此內容為AET網站原創,未經授權禁止轉載。