應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

數(shù)據(jù)的安全仍在制約著云存儲發(fā)展

2011-03-30 09:03 IT168

導(dǎo)讀:亞馬遜推出開創(chuàng)性的簡單存儲服務(wù)(即眾所周知的“S3”服務(wù))已經(jīng)有將近五年時間了。但是,不管該服務(wù)的記錄如何,許多企業(yè)的IT主管仍然難以接受使用云存儲服務(wù)來存儲企業(yè)數(shù)據(jù)的概念。

  亞馬遜推出開創(chuàng)性的簡單存儲服務(wù)(即眾所周知的“S3”服務(wù))已經(jīng)有將近五年時間了。但是,不管該服務(wù)的記錄如何,許多企業(yè)的IT主管仍然難以接受使用云存儲服務(wù)來存儲企業(yè)數(shù)據(jù)的概念。

  無論在制造、金融、醫(yī)療或者教育等行業(yè),IT專業(yè)人員仍然像以前一樣擔(dān)心數(shù)據(jù)安全和隱私,而且他們更多地考慮法規(guī)遵從問題。他們擔(dān)心把數(shù)據(jù)發(fā)送到企業(yè)之外會帶來風(fēng)險。

  Gartner研究存儲服務(wù)的分析師Adam Couture稱,“由于這些原因,我們到目前為止確實還沒有看到許多企業(yè)愿意把企業(yè)數(shù)據(jù)放在云中?!?/P>

  這并不是說企業(yè)完全回避云存儲。在每一個垂直市場中的許多公司都發(fā)現(xiàn),云非常適合他們的備份、存檔和文件數(shù)據(jù)。換句話說,當(dāng)提取數(shù)據(jù)的速度不是問題的時候,云是有意義的。

  Couture指出,“隨著企業(yè)更普遍地接受公共云計算,作為關(guān)鍵任務(wù)數(shù)據(jù)和應(yīng)用程序的一種存儲介質(zhì),云的適用性概念在未來幾年里將會改變。”

  Couture稱,“如果你在運行亞馬遜EC2(亞馬遜的云計算服務(wù))和S3,而存儲位置又和服務(wù)器在同一個物理位置的話,就基本不存在延遲問題。你每一次移動數(shù)據(jù)都不用收費,因為數(shù)據(jù)是在本地移動的。”

  云存儲其實很簡單

  事實上,你可能已經(jīng)發(fā)現(xiàn)各個行業(yè)的許多企業(yè)都在使用云存儲。當(dāng)你向網(wǎng)站發(fā)布許多數(shù)據(jù)業(yè)務(wù)時(或許有內(nèi)容交付網(wǎng)絡(luò)的幫助),改用云存儲是一個合乎邏輯的舉措。云存儲用戶的一個主要的例子是媒體、零售和其他垂直市場的企業(yè)適應(yīng)在網(wǎng)絡(luò)上獲取交付內(nèi)容。

  IDC分析師Ruthbea Yesner Clarke稱,“當(dāng)我們考慮誰在把公共云用于存儲的時候,那些對存儲容量的需求會發(fā)生巨大波動的媒體公司非常需要云存儲。他們之所以使用云,是因為在某段時間他們可能需要額外數(shù)量的存儲。對于他們來說,這是一種流動的資源?!彼a充說,“流媒體是公共云存儲的完美的使用案例?!?/P>

  Clarke稱,“流媒體是極端依賴存儲的一種情況。它的數(shù)據(jù)需要不停地往復(fù)。涉及對于主要存儲堆的高峰、低谷以及往復(fù)移動?!?/P>

  例如,PBS Interactive首席設(shè)計師和平臺開發(fā)高級經(jīng)理Drew Engelson稱,PBS Interactive把自己90%的流視頻內(nèi)容存儲在亞馬遜的S3云?!癝3非常簡單。你只需要把數(shù)據(jù)放進去,然后用的時候去取就行?!?/P>

  在PBS的案例中,S3是媒體資產(chǎn)的源服務(wù)器,媒體內(nèi)容通過亞馬遜的CloudFront內(nèi)容交付網(wǎng)絡(luò)提供。Engelson稱,“我們把高速率源文件放在S3中作為永久性存儲和攝入解碼工作流的地方。然后便可將一個高速率文件放入由代解碼轉(zhuǎn)換服務(wù)監(jiān)控的所謂S3存儲桶中。解碼服務(wù)可以提取該高速率文件,并將該文件解碼成最終的輸出格式,然后把這些已解碼的文件放入另一個S3存儲桶中。從那里我們再通過CloudFront傳送這些文件?!?/P>

  Engelson稱“,使用傳統(tǒng)的基礎(chǔ)設(shè)施傳送視頻內(nèi)容也許是可能的,但是很困難。我們是媒體機構(gòu)。我們的目標(biāo)是盡可能多地把PBS內(nèi)容傳送給最終用戶?!彼忉屨f,“我們發(fā)現(xiàn)這是更容易做這件事情的一個方法。”

  Couture稱,像這樣的成功故事已經(jīng)幫助人們產(chǎn)生了對公共云存儲的興趣。畢竟所有的模式都有許多積極因素:擴大和縮小規(guī)模、按使用收費的定價、廠商提供的管理和不依賴于任何軟件。當(dāng)然,這些質(zhì)量對于小型創(chuàng)業(yè)企業(yè)和中小企業(yè)都是特別有吸引力的。

  Gartner預(yù)測公共云存儲在未來五年的年增長率將達到100%,不過,Couture指出,這是從非常小的基數(shù)開始的。對于2011年,Gartner預(yù)測云存儲收入將達到1.5億至2億美元。尚未形成一個可加以擴展的鄰近市場。

  例如,F(xiàn)orrester分析師Andrew Reichman稱,比較保守的金融服務(wù)公司一般不準(zhǔn)備把具體客戶的數(shù)據(jù)放在云中。但是,他補充說,金融服務(wù)公司一般都是大型公司,可以用充足的資金以節(jié)省成本的方式建造自己的數(shù)據(jù)中心。因此,這些公司不太需要使用公共云。

  Reichman稱,當(dāng)你從垂直行業(yè)的角度考慮云存儲的時候,你必須考慮安全和風(fēng)險。公共云存儲肯定會受到許多關(guān)注。但是問題在于,它在發(fā)展的道路上適合在什么地方應(yīng)用。它不是一個已經(jīng)應(yīng)用就緒的東西。

  Reichman稱,公共云存儲提供商的興衰也許取決于他們?nèi)绾魏芎玫乩斫鈨杉虑椋翰煌袠I(yè)的公司如何使用數(shù)據(jù)和這些公司保持自己的數(shù)據(jù)安全有多重要。

  包括Cirtas Systems、Nasuni、Panzura和StorSimple在內(nèi)的一些新的云提供商已經(jīng)開發(fā)出網(wǎng)關(guān)存儲產(chǎn)品,旨在靈活地滿足企業(yè)的各種存儲需求。實際上,這些廠商能夠讓用戶建立混合云,對于頻繁訪問的數(shù)據(jù)、必須迅速訪問的數(shù)據(jù)、需要嚴密安全措施的數(shù)據(jù)或者其他不適合云存儲的數(shù)據(jù)都使用本地緩存,而把其他數(shù)據(jù)發(fā)送到云存儲。

  Reichman補充說,“如果一個服務(wù)提供商能夠說,我們知道你的工作流。我們知道你如何處理你的客戶。我們知道這個數(shù)據(jù)是敏感的,那個數(shù)據(jù)不是敏感的。我們將為你更好地和更便宜地保存這個敏感的數(shù)據(jù)。那么,那個公司很可能說這個產(chǎn)品將滿足你的需求?!?/P>

  例如,數(shù)據(jù)管理服務(wù)提供商鐵山公司(Iron Mountain)增加了一個站點內(nèi)部的存儲選擇以完善其醫(yī)療影像數(shù)字病歷中心。這是用于醫(yī)療數(shù)據(jù)的云存儲服務(wù)。鐵山稱,這種組合為健康醫(yī)療機構(gòu)制定其訪問和備份流程提供了更大的靈活性。

  但是,據(jù)Reichman稱,雖然許多提供商聲稱他們的產(chǎn)品能夠符合具體的管理規(guī)定,還有一些云存儲真正是面向某些具體垂直行業(yè)的。我很難說有任何主要垂直行業(yè)正在把核心應(yīng)用遷移到云中。

  云存儲的回報

  位于華盛頓州Bellevue市的會計公司Clark Nuber的首席信息官Peter Henley稱,“同其他人一樣,我們的存儲需求是非常多樣化的,把數(shù)據(jù)放在云中或者不放在云中都有許多理由?!?/P>

  例如,Henley稱,自從開始使用云來存儲Clark Nuber會計數(shù)據(jù)和密切合作的客戶的數(shù)據(jù)以來,該公司已經(jīng)解決了版本控制問題。該公司在亞馬遜的S3云服務(wù)中存儲自己的數(shù)據(jù)并且在前臺有一個ShareFile公司的文件存儲應(yīng)用程序。這個配置受到了用戶的大力歡迎。

  Henley解釋說,“我們使用了一個高度協(xié)作的門戶。我們在那里有聯(lián)絡(luò)人名單、日歷、任務(wù)和所有類似的數(shù)據(jù),但是,沒有人使用這些數(shù)據(jù)。我們?nèi)孕枰谖募鎯蛘呶募僮鞣矫孢M行協(xié)作。我們需要一個人人都能去的地方。這是很簡單的。人們看到一個文件,他們下載這個文件,他們放回這個文件,我們提取這個文件?!?/P>

  Henley稱,當(dāng)Clark Nuber確定一個文件共享提供商的時候,安全是主要的考慮?!拔覀冃枰粋€規(guī)模足夠大的提供商,規(guī)模肯定要比我們大。這個提供商應(yīng)該有足夠的容量,比我們有更大的能力提供一個更安全的數(shù)據(jù)中心。安全實際上是一個很方便的號召力。安全在像亞馬遜那樣的公司那里會比在Clark Nuber這里好一些。”

  Henley解釋說,“要求數(shù)據(jù)安全保證的Clark Nuber客戶能夠從亞馬遜那里得到一篇SAS 70審計報告以及ShareFile和Clark Nuber本身關(guān)于他們在這個安全鏈中的角色的聲明。他們都是完全不同的角色。ShareFile和Clark Nuber不提供數(shù)據(jù)的物理安全;亞馬遜提供物理安全。Clark Nuber不提供數(shù)據(jù)如何傳送到瀏覽器的任何管理;ShareFile提供這個管理。亞馬遜和ShareFile都不負責(zé)向用戶分配口令或者訪問口令,Clark Nuber負責(zé)這項工作?!?/P>

  Henley稱,因為Clark Nuber不審計上市公司,它不必考慮美國證券交易委員會的命令。但是,它確實這樣做了。例如,它保證在傳送數(shù)據(jù)時對數(shù)據(jù)加密并且在數(shù)據(jù)處于靜止?fàn)顟B(tài)時鎖定數(shù)據(jù),如果發(fā)生安全事件,它就可以訪問審計記錄。

  Henley稱,使用基于云的文件共享一度是會計公司之間的一個差異化競爭因素。但是,現(xiàn)在已經(jīng)不再是這種情況了?,F(xiàn)在每一家公司都在使用云存儲。

  教育機構(gòu)使用校園外云存儲

  位于新罕布什爾州貝德福德的WhippleHill通信公司為私立學(xué)校提供托管的網(wǎng)絡(luò)通信平臺。該公司的IT經(jīng)理Doug Smart稱,更好的備份戰(zhàn)略的需求導(dǎo)致它使用云存儲。

  目前,WhippleHill使用Zetta公司提供的公共云備份服務(wù)備份重要的數(shù)據(jù)。Smart稱,該公司一直把這些數(shù)據(jù)備份到硬盤并且把硬盤存儲在企業(yè)園區(qū)的一幢不同的大樓里?!拔覀冇X得這對于我們的源代碼、文件和維客等數(shù)據(jù)來說離開站點的距離還是不夠的?!彼a充說,“我們需要讓這些數(shù)據(jù)離開這里。Zetta輕松地實現(xiàn)了這個目的?!彼赋觯癦etta幫助WhippleHill編寫自動備份腳本,并且提供Windows同步功能和支持范圍廣泛的文件系統(tǒng)協(xié)議,包括WhippleHill用于Linux服務(wù)器備份的Secure Shell FileSystem。”

  Smart還表示,他不準(zhǔn)備把人力資源信息或者信用卡號碼等非常敏感的數(shù)據(jù)委托給云存儲。在他全面調(diào)查Zetta的政策和保證其客戶能夠滿足PCI安全標(biāo)準(zhǔn)委員會的命令等強制規(guī)定的程序之前,他不會改變主意。他說,“坦率地說,我還沒有同Zetta公司討論在它的一方進行加密的問題,因為這對于我們在那里的數(shù)據(jù)還不是非常重要?!彼赋觯斑@個數(shù)據(jù)要在整個線路上加密并且有口令保護。”

  政府部門用云存儲緩解風(fēng)險

  密執(zhí)安州小鎮(zhèn)克林頓位于底特律市東北20英里處。這個小鎮(zhèn)的IT主管Brian Moynihan面臨同樣的數(shù)據(jù)存儲決策。

  Moynihan稱,“當(dāng)然,我們做行業(yè)標(biāo)準(zhǔn)的備份,在RAID硬盤和在線存儲中有多個備份。但是,我們最終認識到這個鎮(zhèn)內(nèi)部和本身是一個集中的地方。無論我在這個鎮(zhèn)的任何地方的樓房中有多少份數(shù)據(jù)的副本,從我們存儲的數(shù)據(jù)看,我們?nèi)匀恢挥幸粋€故障點?!?/P>

  Moynihan稱,一年半之前,克林頓鎮(zhèn)指導(dǎo)委員會開始全面討論如何最后地解決這個問題。這個鎮(zhèn)最終決定應(yīng)用公共云存儲。但是,當(dāng)時大多數(shù)可用的選擇是Carbonite和Mozy等公司提供的面向消費者的產(chǎn)品。

  Moynihan稱,“我們開始調(diào)研我們應(yīng)該采用什么樣的我們真正需要的基于云的外部存儲。但是,我們最初沒有找到真正適合我們的東西。我們要求適合我們要做的事情,確定哪些數(shù)據(jù)必須存檔和方便地訪問站點外部的數(shù)據(jù)?!?/P>

  Moynihan說,該鎮(zhèn)的官員后來找到了AT&T Synaptic存儲即服務(wù)。這個按使用收費的存儲選擇對于這個資金緊張的小鎮(zhèn)來說是非常有吸引力的。雖然該鎮(zhèn)還沒有使用Synaptic服務(wù),但是,該鎮(zhèn)打算依靠這項服務(wù)進行每天的備份以及財務(wù)管理應(yīng)用程序的運營備份和日常使用的其他系統(tǒng)的備份。后來,該鎮(zhèn)將使用Synaptic進行文件的長期存檔,如死亡記錄和房契等文件必須是永遠可以訪問的。

  Moynihan稱,采用每天的系統(tǒng)和運營備份,遵從法規(guī)不再是一個問題。但是,這個指導(dǎo)委員會對文件存檔感到擔(dān)心?!半m然信息自由法要求該鎮(zhèn)的許多歷史數(shù)據(jù)必須能夠隨時訪問,但是,這并不意味著我們要把一些信息都公開在網(wǎng)絡(luò)上發(fā)布?!?/P>

  Moynihan稱,在選擇一個公共云存儲提供商的時候,官員們必須考慮這個數(shù)據(jù)會存儲在世界的什么地方。他解釋說,“由于情感和政治的原因,這里的人們不愿意把數(shù)據(jù)存儲在國界之外。”

  例如,他必須排除谷歌的云存儲服務(wù),因為谷歌不能保證該鎮(zhèn)擁有的數(shù)據(jù)存儲在美國國內(nèi)的服務(wù)器中。另一方面,AT&T指定了存儲克林頓鎮(zhèn)的數(shù)據(jù)的具體的數(shù)據(jù)中心并且表示這些數(shù)據(jù)會被加密。

  制藥企業(yè)信賴云存儲

  AMAG制藥公司IT主管Nate McBride稱,在該公司,存儲是旨在減少IT成本和優(yōu)化業(yè)務(wù)能力的云計算戰(zhàn)略的重要組成部分。這家位于馬薩諸塞州列克星敦的制藥公司使用亞馬遜的EC2基礎(chǔ)設(shè)施和S3存儲服務(wù)并且在可能的時候使用軟件即服務(wù)(SaaS)的選擇。他說,我們正在把我們所有的存儲遷移到那個環(huán)境的兩個存儲桶,用于文件和電子郵件。該公司在前臺使用Egnyte的云文件服務(wù)器用于處理文件,使用谷歌和Postini的系統(tǒng)用于存儲和存檔電子郵件。

  McBride不太擔(dān)憂人們通常對云存儲的擔(dān)心。他說,“他信任云廠商能夠比他的小公司提供更好的數(shù)據(jù)安全。”他指出,“AMAG遵守聯(lián)邦政府和州所有的相關(guān)規(guī)定,包括薩班斯·奧克斯利法案。簡單地說,做到這一點并沒有把AMAG及其人員與各自的數(shù)據(jù)類型聯(lián)系在一起。”

  對于McBride和PBS的Engelson這樣的公共云存儲用戶來說,這個問題似乎是“有什么可怕的?”

  Engelson稱,“談?wù)揝3似乎太單調(diào)。它確實已經(jīng)成為我不用擔(dān)心的東西。它確實只是我們要做的事情的擴展。我們必須要把數(shù)據(jù)存儲到什么地方。S3是我們標(biāo)準(zhǔn)的存儲數(shù)據(jù)的地方?!?/P>