等級保護測評中的云計算相關要點
為了適應新技術的發(fā)展,等保2.0提出了針對云計算、移動互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)的安全擴展要求。我們將通過一系列文章,詳細講述在等級保護2.0的大環(huán)境下,云計算平臺及云租戶如何做好等保合規(guī)工作。本篇文章主要介紹云計算基礎概念知識,包括云計算的定義、服務類型、部署方式等。
一般云計算的計算服務模型存在三個角色:云使用者、云提供者、云構建者。
云使用者通俗意義上講就是云租戶,他們可以自由的使用云計算資源以滿足自己的需求,也可以按需獲取自己想要的信息。也就是逛超市的顧客。
云提供者一般提供響應的計算和安全等服務,便于提高用戶的體驗。也就是開超市的老板或者是連鎖超市的運營公司。
云構建者主要負責構建服務平臺,整合計算資源。也就是負責把樓蓋起來,可以出租給云提供者,當然云構建者也可以成為云提供者,也就是房地產商自己蓋了超市自己運營的情況。
基礎設施即服務(Infrastructure as a Service)IaaS注重計算資源共享,消費者通過Internet可以從完善的計算機基礎設施獲得服務。就類似去超市買菜、肉等半成品回家自己做著吃,你終于不用自己種地養(yǎng)豬了,但是你還是要有廚房和鍋碗瓢盆,在自己的餐桌上吃。IaaS就相當于超市。
你也可以把這種服務模式理解為,自己去租車公司租輛車開著到處跑。雖然不用保養(yǎng)車了,但是你還是要自己加油、看路,避免闖紅燈什么的。
平臺即服務(Platform as a Service )PaaS側重于服務,以服務器平臺或者開發(fā)環(huán)境提供服務。現(xiàn)在你要吃飯都不需要去超市買原材料了,而是叫外賣,你只要打個電話,你買的滿漢全席就送到家門口。這個時候你不需要廚房和鍋碗瓢盆了,但是餐桌還是要有一個的。
你也可以把它理解為不僅租了車還雇了司機,這樣你只需要告訴司機目的是哪里,你就可以打電話、發(fā)郵件等干其他工作了,但管理司機工作還是要做的。
軟件即服務(Software as a Service)SaaS側重于服務,通過網(wǎng)絡提供軟件程序服務。就是你直接到飯店吃飯,這時你什么都不需要準備了。
你也可以理解為使用滴滴專車。
云計算的部署模式主要包括三種:私有云、公有云、混合云。
私有云就是張三自己在家做飯,廚房就是自建機房。
公有云就是李四天天在飯店吃,飯店就是云數(shù)據(jù)中心。然后王五比較厲害,在飯店有個固定包間,不對外開放,這是托管型私有云(有的廠商將其定義為專有云)。包間就好比云數(shù)據(jù)中心的托管服務器。
某一天張三家來了十來個客人,這是業(yè)務突增,家里沒法坐下那么多人,要去飯店,這是私有云轉公有云。