Автор: Пользователь скрыл имя, 15 Декабря 2012 в 20:59, контрольная работа
Чтобы систему назвать облачной, она должна удовлетворять нескольким характеристикам. Прежде всего, она должна автоматически изменять объем сервиса по запросу клиента. Доступ к этим сервисам должен быть организован через стандартные протоколы Интернет. С точки зрения дата центров, сервисы должны быть организованы таким образом, чтобы одно и тоже оборудование могло быть основой для предоставления сервисов разным клиентам. Стоимость такого сервиса должны быть намного ниже, чем стоимость похожего сервиса на выделенном оборудовании (на традиционных технологиях).
Инфраструктура облачных вычислений
Схема виртуальной инфраструктуры
В основе технологии облачных
вычислений лежат существующие технологии
виртуализации, кластеризации, балансировки,
защищенного доступа, автоматической
установки и настройки
Чтобы систему назвать облачной, она должна удовлетворять нескольким характеристикам. Прежде всего, она должна автоматически изменять объем сервиса по запросу клиента. Доступ к этим сервисам должен быть организован через стандартные протоколы Интернет. С точки зрения дата центров, сервисы должны быть организованы таким образом, чтобы одно и тоже оборудование могло быть основой для предоставления сервисов разным клиентам. Стоимость такого сервиса должны быть намного ниже, чем стоимость похожего сервиса на выделенном оборудовании (на традиционных технологиях).
Принято выделять несколько моделей облачных сервисов: SaaS, PaaS и IaaS. Первая модель – SaaS, облачное приложение в виде сервисов. Организуется таким образом, что клиент получает доступ к приложениям, которых находятся в облачной инфраструктуре. Где и на каком оборудовании выполняется приложение клиент может не знать. Второй вид облачных сервисов – платформа как сервис, PaaS. Клиент может устанавливать и разрабатывать свои приложения на предоставленной платформе. Клиент контролирует приложения, имеет частичный контроль над платформой, но не контролирует инфраструктуру. Третья модель – облачная инфраструктура как сервис, IaaS. Клиенту предоставляется виртуальная архитектура, состоящая из серверов, рабочих станций и сетевого оборудования, где клиент сам может разворачивать свои собственные операционные системы, базы данных и приложения.
Существует несколько вариантов внедрения облаков: публичное облако, приватное облако, общее облако и гибридное облако. Варианты различаются с точки зрения того, кому принадлежат технологии, кто имеет доступ к инфраструктуре. Первый вариант – публичное облако, когда доступ имеет любой желающий, чаще всего через Интернет, инфраструктура принадлежит организации, которая это облако создала. Приватные облака — облака, создаваемые в основном для одной организации. Инфраструктура может управляться как самой организацией, так и сервис провайдером, который обеспечивает ее обслуживание. Инфраструктура может быть собственностью компании или быть арендованной. Вариант внедрения называют общим облаком, когда инфраструктура принадлежит нескольким организациям, которые объединились для достижения какой-либо цели. Инфраструктура может управляться самими организациями или выделенным сервис провайдером. Гибридное облако – вариант внедрения, при котором используется совокупность двух или более облаков с разными моделями внедрения, объединенные общей технологией или стандартом (Рис.1).
Рисунок 1. Схема облаков
С точки зрения информационной
безопасности у облаков есть несколько
проблем. В первую очередь, это проблемы
технологические. Статистики по инцидентам
мало и уровень угроз еще непонятен,
слабо проработаны или
При выборе варианта внедрения необходимо учитывать баланс между рисками и затратами. С точки зрения риска для клиента, наименьшие риски находятся в случае публичных облаков, так как вопросами безопасности занимается отдельная организация, которая организовала облако. В этом случае у клиента меньше затрат, так как при аренде приложений клиенту не надо задумываться о поддержке инфраструктуры и разработке приложений. Наиболее затратный, но и наиболее контролируемый подход, когда арендуется инфраструктура как сервис. В этом случае клиент имеет наибольшее количество возможностей по реализации тех сервисов, которые ему нужны, но и риски в этом случае достаточно большие, так как клиенту приходится заботиться о безопасности всей инфраструктуры.
При использовании сервиса облачных вычислений у клиента к провайдеру возникает ряд вопросов, связанных с информационной безопасностью, на которые провайдер еще не готов полностью ответить. Например, каким будет размер ущерба в случае нарушения работы сервиса, как расследовать инциденты безопасности, надежно ли удаляются данные, где будут храниться данные, как выполнять требования регуляторов и т.д.
Провайдеру облачного сервиса необходимо решить несколько вопросов, связанных с обеспечением информационной безопасности: как убедить клиента, что его данные в безопасности, до какой степени доверять клиенту, как разграничить доступ между клиентами в облаке, как защищать облачные инфраструктуры и от кого и т.д.
При использовании
облачных сервисов есть свои
плюсы и минусы с точки зрения
информационной безопасности. К
плюсам моно отнести:
C точки зрения оценки
провайдера в области