【阿里雲MVP月度分享】如何快速搭建安全的混合雲?
從行業內權威機構的調查分析報告看,混合雲打消了企業的諸多顧慮又能充分的利用公有云的優勢。做為當前一個非常好的平衡點,以混合的IT架構實現企業的業務結果,這種趨勢正在急速增長,且會成為常態。
Gartner對混合雲的定義:
“Hybrid IT is the result of combining internal and external services, usually from a combination of internal and public clouds, in support of a business outcome.”
“混合IT架構是指結合內部和外部的服務,通常通過結合公有云和私有云,來實現業務結果。”
Gartner最新報告指出,雲端運算使用增加,2016年是許多大型企業會開始投入混合雲的關鍵年,至2017年年底,近半數以上的大型企業都會有混合雲環境。混合雲成為企業往雲上遷移的必然選擇:
混合雲一般通過專線互聯的方式將自建機房或者託管IDC和雲服務的網路打通:
面臨的安全挑戰:
- 對傳統IDC的安全體系比較熟悉,雲上業務如何保證安全?
- 雲上安全比雲下有何差異?
- 如何統一管理雲上和雲下的安全系統?
- 混合雲是一個複雜的系統,是否具備專業的管理員來避免可能造成的風險?
- 雲下安全的投入上百萬,每隔3-5年又要更新換代,是否有節省安全投資的辦法?
為了避免在混合雲環境中重複建設兩套不同的安全體系,混合雲的服務方式由原來自建機房中的服務和雲上部署的服務同時對外提供訪問,變更為所有外部的訪問都通過雲上服務輸出。
為了在阿里雲上快速搭建安全的混合雲,建議的架構如下圖所示:
架構搭建的步驟:
- 將網際網路出口應用全部署在阿里雲,所有網際網路的訪問都必須經過阿里雲。
- 在IDC託管機房,只需要配置硬體防火牆用於安全域的隔離。
- 在阿里雲開啟DDoS高防、WAF、安騎士等安全防護能力,堡壘機用於遠端的安全運維。
- 在IDC的伺服器上部署安騎士agent,通過態勢感知實現混合雲安全的統一管理。
架構的特性:
- 統一管理混合雲安全策略,減少運維成本和對線下安全硬體的投入。
- 通過阿里雲的態勢感知,全面監控到整個混合雲的網路流量,並通過阿里云云盾的防護能力,實時攔截攻擊和惡意訪問。
- 節省客戶在自建資料中心的安全投入,充分利用雲的網路、資源的彈效能力,及雲的安全能力。
相關文章
- 阿里雲MVP阿里MVP
- 阿里雲混合雲 Apsara Stack 重磅升級 為政企搭建上雲高速阿里
- 【推薦】如何使用好阿里雲的網路安全隔離?深入分享阿里雲ECS安全組實踐經驗阿里
- 阿里雲混合雲:如何成為被政企信賴的同行者阿里
- 阿里雲體驗實驗室 教你如何《快速搭建LNMP環境》阿里LNMP
- 大咖說·圖書分享|阿里雲數字新基建系列:混合雲架構阿里架構
- 阿里雲Redis混合儲存典型場景:如何輕鬆搭建視訊直播間系統阿里Redis
- 如何使用阿里雲搭建個人網站阿里網站
- 如何理解混合雲
- 阿里雲體驗實驗室 教你《快速搭建Docker環境》阿里Docker
- 阿里雲體驗實驗室教程《快速搭建LAMP環境》阿里LAMP
- 在阿里雲快速啟動Appsmith搭建前端頁面阿里APPMIT前端
- 阿里雲 Redis 混合儲存版上線阿里Redis
- 阿里雲圖床(PicGo+阿里雲OSS)搭建阿里圖床PicGo
- 一圖看懂 | 2021阿里雲混合雲的高能時刻阿里
- 七成企業將部署混合雲,杉巖攜手阿里雲共建混合雲生態阿里
- 如何建立更好的混合雲平臺
- 阿里雲搭建寶塔皮膚阿里
- 阿里雲centOS下LNMP搭建阿里CentOSLNMP
- 如何用Nginx快速搭建一個安全的微服務架構Nginx微服務架構
- 如何用Nginx搭建一個安全的、快速的微服務架構Nginx微服務架構
- 混合雲端儲存開啟企業上雲新路徑--阿里雲混合雲備份容災方案發布阿里
- 阿里雲提供哪些建站服務,如何搭建公司網站?阿里網站
- 阿里雲MVP:開發者的超能力,用技術創造更好世界阿里MVP
- 安全態勢,互動發現 —— 基於阿里雲輕鬆搭建安全大屏阿里
- 阿里雲618有獎體驗:搭建基於OSS的圖片分享網站阿里網站
- 教你如何用Nginx搭建一個安全的、快速的微服務架構Nginx微服務架構
- 阿里雲雙11訪談之雲安全阿里
- 阿里雲如何繫結域名(阿里雲域名如何繫結ip)阿里
- 天貓雙11背後:阿里雲全球最大混合雲再創記錄阿里
- 如何在阿里雲從零搭建一個防入侵體系阿里
- 君子善假於物-阿里雲全球首批MVP傅奎專訪阿里MVP
- 阿里雲釋出聆聽平臺 全球招募300位MVP阿里MVP
- 使用容器快速在阿里雲 ECS 多節點上搭建 Citus 12.1 叢集阿里
- 阿里雲安全組設定FTP阿里FTP
- 活動預約|阿里雲如何搭建雲服務 SRE 與可觀測體系阿里
- 阿里雲混合雲Apsara Stack 2.0釋出,加速政企數智創新阿里
- 阿里雲OSS專案搭建筆記阿里筆記