探討云存儲的安全問題 |
發布時間: 2012/9/15 18:45:49 |
Liz Devereux知道關于云存儲的一些事情。作為Banner Health公司的IT存儲和數字圖像主管,Devereux負責監督內部的150TB存儲網格的建設。該網格以服務的形式為7個國家的醫療和衛生保健設備提供總部位于Phoenix的健康醫療供應商的網絡存儲。這些國家都將其用作放射性圖像的儲藏室。但是她從來不將這些數據委托給任何一個外部的云服務供應商。 Devereux說:“我很擔心有一天一些人會控制我的數據。” 云存儲提供了一些誘人的優勢。它是現收現付的模式,不需要基礎建設投資并且不需要為未來的存儲需求購買多余的設備。你可以對存儲設備進行動態的擴展,并且只需為你所使用的部分支付費用。但是你必須對存儲在云中的數據以及提供云服務的供應商表示出足夠的信任。 今天,很少有中型企業和大型企業愿意信任云,盡管一些正在使用云服務。“人們對云存儲有著十分高漲的興趣,”Burton集團一分析師Gene Ruth說。但是他補充說,今天沒有一個財富一百強用戶在實時數據存儲方面使用云存儲服務。 謹慎行事可能是明智的,Glasshouse技術公司首席技術官James Damoulakis如是說。Glasshouse技術公司是一家獨立的IT顧問和服務公司,服務重點為企業數據中心、存儲和IT基礎設施的其他因素。他說:“今天的云存儲還是一個非常早期的概念。” 除了少數幾個重量級人物采用云存儲外,如Amazon.com公司的簡單存儲服務 (S3)和Verizon通訊公司的在線備份和恢復服務,大部分產品的使用來自于小型初創企業。“云存儲十分適用于低優先級或低準入級和低觸摸類型的應用,主要是基于文件的,而不是基于塊級的。”Computerworld專欄作家Damoulakis說。但是他表示,在他那里確實有一些用戶在使用來自 Amazon的服務,將其用作試驗臺或營銷計劃的暫時擴展空間。 Apollo集團公司首席信息官Joe Mildenhall正在像嬰兒學走路一樣采用云存儲。“我們需要失去很多東西。如果我們在比賽的話,我們只能與最大的家伙進行競爭。”他說。總部位于 Phoenix的營利性教育機構正在使用Amazon的S3來暫時存儲文件,部分文件是其400000大學生通過阿波羅網站提交的。 但是就算是Amazon,Mildenhall也只會將低風險的數據委托給云。例如,學生會提交word文件給阿波羅網站,該網站通過一個語法檢查引擎來運行這些文件,隨后將這些文件放在Amazon的S3存儲設備中。當一個學生檢索他的文件的時候,數據就會被清楚。Mildenhall說:“主要的特點是這些文件的存儲對于我們來說不是特別重要。” 迄今為止,與S3的整合給我們提供了很大的幫助。但是Mildenhall仍然存有擔憂。他說:“如果Amazon宕機兩天的話,我們的想法就會改變了。” 不安全的感覺 最常見的存儲及服務產品是在線備份和歸檔應用。從2003年StorageNetworks的事情出現的那一天事情就發生了改變,一些企業無法很好地托管備份最終選擇關閉。 Damoulakis表示,StorageNetworks 最早的想法是外包,即提供使用與數據中心相同架構的服務。現在,許多云存儲服務使用分布式架構的低成本的現成產品的存儲設備。他說:“我們在虛擬化、互聯網、分布式計算和網格概念方面進步很快。” 戰略研究公司總裁Michael Peterson在很早的時候就推出了一個存儲服務供應商,并且是StorageNetworks的業務和技術顧問。他表示,云存儲是一個非常廣義的名詞,包含了各種技術和商業模式。例如,一些服務供應商使用分散的現成產品的存儲設備,然而其他人可能使用傳統的中端或高端存儲架構。這意味著你最好先搞清楚你在購買的是什么產品或服務。 但是這里有一個共同的主題,那就是虛擬化。“云存儲包括任何東西,并且是虛擬化的模式。”Peterson說。云是變革的催化劑,而不是一項技術,因此,他預計,云將帶來人們對虛擬化的廣泛采用。 從基本的以文件為基礎的存儲基礎架構服務,如Amazon的S3,直到存儲及服務應用都在云存儲服務產品的范圍之內。除了初創公司Zetta以外,大多數廠商選擇云是為了初級存儲的需要。Peterson表示,在企業市場中,遠程備份已經成為云存儲的真正的駕駛者。盡管如此,大部分大型企業還是在袖手旁觀。 IT企業的對云存儲的一個最大的關心是數據的安全性。許多云存儲廠商提供動態和靜態數據的加密服務。Zetta等一些廠商還將加密設置成默認。Ruth 表示,因為在存儲云中你的數據會與別人的數據位于同一個磁盤,所以加密的做法很重要。舉例來說,如果別人的數據遭到美國聯邦調查局的突擊搜查,你的數據也會被搜查么?“法律對于數據位于同一設備的無辜者群體保護的做法還是遠遠不夠的。”Ruth說。為了解決這一問題,一些廠商將每個用戶的數據存放在單獨的磁盤上。Zetta對每個用戶的數據用不同的密鑰進行加密。 本文出自:億恩科技【www.laynepeng.cn】 |