等級保護測評中的云計算相關(guān)要點(diǎn)
為了適應新技術(shù)的發(fā)展,等保2.0提出了針對云計算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統的安全擴展要求。我們將通過(guò)一系列文章,詳細講述在等級保護2.0的大環(huán)境下,云計算平臺及云租戶(hù)如何做好等保合規工作。本篇文章主要介紹云計算基礎概念知識,包括云計算的定義、服務(wù)類(lèi)型、部署方式等。
一般云計算的計算服務(wù)模型存在三個(gè)角色:云使用者、云提供者、云構建者。
云使用者通俗意義上講就是云租戶(hù),他們可以自由的使用云計算資源以滿(mǎn)足自己的需求,也可以按需獲取自己想要的信息。也就是逛超市的顧客。
云提供者一般提供響應的計算和安全等服務(wù),便于提高用戶(hù)的體驗。也就是開(kāi)超市的老板或者是連鎖超市的運營(yíng)公司。
云構建者主要負責構建服務(wù)平臺,整合計算資源。也就是負責把樓蓋起來(lái),可以出租給云提供者,當然云構建者也可以成為云提供者,也就是房地產(chǎn)商自己蓋了超市自己運營(yíng)的情況。
基礎設施即服務(wù)(Infrastructure as a Service)IaaS注重計算資源共享,消費者通過(guò)Internet可以從完善的計算機基礎設施獲得服務(wù)。就類(lèi)似去超市買(mǎi)菜、肉等半成品回家自己做著(zhù)吃,你終于不用自己種地養豬了,但是你還是要有廚房和鍋碗瓢盆,在自己的餐桌上吃。IaaS就相當于超市。
你也可以把這種服務(wù)模式理解為,自己去租車(chē)公司租輛車(chē)開(kāi)著(zhù)到處跑。雖然不用保養車(chē)了,但是你還是要自己加油、看路,避免闖紅燈什么的。
平臺即服務(wù)(Platform as a Service )PaaS側重于服務(wù),以服務(wù)器平臺或者開(kāi)發(fā)環(huán)境提供服務(wù)。現在你要吃飯都不需要去超市買(mǎi)原材料了,而是叫外賣(mài),你只要打個(gè)電話(huà),你買(mǎi)的滿(mǎn)漢全席就送到家門(mén)口。這個(gè)時(shí)候你不需要廚房和鍋碗瓢盆了,但是餐桌還是要有一個(gè)的。
你也可以把它理解為不僅租了車(chē)還雇了司機,這樣你只需要告訴司機目的是哪里,你就可以打電話(huà)、發(fā)郵件等干其他工作了,但管理司機工作還是要做的。
軟件即服務(wù)(Software as a Service)SaaS側重于服務(wù),通過(guò)網(wǎng)絡(luò )提供軟件程序服務(wù)。就是你直接到飯店吃飯,這時(shí)你什么都不需要準備了。
你也可以理解為使用滴滴專(zhuān)車(chē)。
云計算的部署模式主要包括三種:私有云、公有云、混合云。
私有云就是張三自己在家做飯,廚房就是自建機房。
公有云就是李四天天在飯店吃,飯店就是云數據中心。然后王五比較厲害,在飯店有個(gè)固定包間,不對外開(kāi)放,這是托管型私有云(有的廠(chǎng)商將其定義為專(zhuān)有云)。包間就好比云數據中心的托管服務(wù)器。
某一天張三家來(lái)了十來(lái)個(gè)客人,這是業(yè)務(wù)突增,家里沒(méi)法坐下那么多人,要去飯店,這是私有云轉公有云。