클라우드 데이터 센터의 데이터 스토리지 보안

클라우드 컴퓨팅의 개발과 함께 클라우드 데이터 센터가 점점 더 많이 사용되고 있습니다. 점점 더 많은 기업들이 클라우드 데이터 스토리지 서비스를 선택합니다. 이러한 방식으로, 그들은 데이터 책임을 관리하기 위해 값 비싼 장비를 사거나 전문 인력을 고용 할 필요가 없습니다. 현재 클라우드 데이터 센터의 데이터 스토리지 보안은 기업이 자체 클라우드 플랫폼 (클라우드 데이터 센터)을 선택하는 첫 번째 조건이되었습니다. 그렇다면 데이터 저장 보안을 정의하는 방법은 무엇입니까? 데이터 안정성, 고 가용성, 데이터 액세스 보안 및 데이터 내구성 가용성과 같은 측면을 고려할 수 있습니다.

데이터 안정성

클라우드 데이터 센터가 제공하는 데이터 스토리지 서비스는 각 세입자의 액세스 안정성을 보장해야합니다. 개별 임차인에 의한 스토리지에 대한 I / O 액세스가 갑자기 많아 지므로 다른 임차인의 일반적인 비즈니스 액세스에는 영향을 미치지 않습니다. SAN 네트워크 아키텍처의 설계에서 호스트와 스토리지 간의 과부하 비율은 혼잡이나 성능 저하를 방지하기 위해 고려됩니다. 동시에, 유연한 확장을 달성하기 위해 코어 - 에지 SAN 네트워크 설계 아키텍처가 채택됩니다. SAN 네트워크의 응답 시간과 처리 용량은 장비 선택시 완전히 고려되며, 낮은 대기 시간과 높은 처리량이 가능한 멀리 선택됩니다. 기술 및 장비는 견고한 SAN 네트워크 아키텍처의 요구를 충족시킵니다. 클라우드 플랫폼 (클라우드 데이터 센터)은 설계 및 구축 단계에서 위의 요구 사항을 충분히 고려해야 할뿐만 아니라 SAN 네트워크, 스토리지 트래픽, 지연 및 기타 필요한 모니터링 수단을 모니터링하고 예상치 못한 비정상적인 상황을 처리하기위한 전략을 수립해야하며, 포트 격리 조치 사용과 같은

고 가용성

현재 클라우드 데이터 센터에 사용되는 데이터 저장 장치는 주로 온라인 저장소, 니어 라인 저장소 및 오프라인 저장소와 같은 몇 가지 범주로 구분됩니다. 실시간 및 보안 요구 사항이 높고 비즈니스 연속성 요구 사항이 높은 데이터 저장 장치는 일반적으로 온라인 저장소입니다. 현재 온라인 저장소는 주로 SAN, NAS 또는 DAS 아키텍처를 기반으로합니다. 그 (것)들의 사이에서, 파일 네트워크 추가 저장에 근거를 둔 데이터 블록과 NAS에 근거를 둔 SAN는 아주 일반적입니다. 최근 2 년 동안 도입 된 Unified Storage는 다양한 스토리지 프로토콜을 지원하고 호스트 시스템에 통합 된 데이터 스토리지를 제공 할 수 있습니다. 점점 더 많은 클라우드 데이터 센터가 이러한 멀티 프로토콜 스토리지를 채택하거나 사용할 계획입니다. 스토리지 가상화 기술은 다양한 종류의 기존 스토리지를 풀링하고 관리 할 수있는 클라우드 데이터 센터에 사용되며 다양한 임차인의 유연한 스토리지 요구 사항을 충족합니다.

데이터 액세스 보안

클라우드 데이터 센터에 저장된 데이터에 액세스하는 세입자는 데이터 전송 및 데이터 저장 단계에서 암호화 기술을 채택하여 데이터 보안을 어느 정도 향상시킬 수 있습니다. 클라우드 플랫폼 (클라우드 데이터 센터)은 신원 인증을 통해 세입자의 로그인을 관리하고 서비스 인증, 분산화 등을 통해 거주자의 액세스 권한을 제어합니다. 동적 액세스 제어 전략을 사용하면 클라우드 컴퓨팅 환경에서 변경 가능한 세입자의 자원 보안 및 액세스 요구 사항에보다 잘 적응할 수 있습니다. 클라우드 컴퓨팅 환경에서 데이터 액세스는 가상 시스템에 의해 실현됩니다. 가상 호스트의 보안은 데이터 저장소의 보안에 직접적인 영향을 미칩니다. 가상 호스트는 호스트 컴퓨터의 물리적 자원을 공유합니다. 많은 악성 액세스가 공유 리소스를 통해 사이드 채널을 공격하여 불법적 인 액세스 및 데이터 유출이 발생할 수 있습니다. 더 나은 클라우드 플랫폼 (클라우드 데이터 센터)은 기술 수단을 통해 공유 리소스를 격리하고, 리소스 모니터링 및 동작 모니터링을 통해 공격을 식별하고, 테넌트 데이터의 보안을 보장하기 위해 공격을 차단해야합니다.

데이터 내구성 가용성

데이터는 모든 임차인에게 중요하며, 클라우드에 저장된 데이터가 손실되지 않도록하는 것이 기본 작업입니다. 스토리지 하단의 RAID 보호 기술은 데이터 보호 기능의 일부만을 제공 할 수 있습니다. 데이터 손실을 방지하는 가장 좋은 방법은 여러 백업을 사용하여 로컬 미러 보호, 로컬 아카이브 백업 공간, 원격 데이터 재난 대비 보호 및 다른 테넌트의 서비스 수준 계약 요구 사항에 따라 데이터의 지속적인 가용성을 보장하는 기타 보호 전략을 제공하는 것입니다. 클라우드 플랫폼 (클라우드 데이터 센터)은 디스크 미러링, 데이터 백업, 데이터 아카이빙, 지속적인 데이터 보호, 원격 데이터 복제 및 기타 기술을 통해 입주자의 데이터 보안을 잃지 않도록 다양한 수준의 데이터 보호 기능을 제공해야합니다.

개요

클라우드 컴퓨팅 기술의 활발한 발전으로 인해 전송 및 스토리지 서비스에 대한 수요가 급격히 증가했으며 데이터 스토리지 보안에 대한 관심이 점차 커지고 있습니다. 기술 개발에 따라 클라우드 플랫폼 (클라우드 데이터 센터)은 지속적인 개혁과 혁신을 수행하고 보안 시스템 구축을 개선하며보다 안전하고 신뢰할 수있는 데이터 서비스를 제공해야합니다. 글로벌 광 상호 연결 설계 혁신 업체로서, Gigalight 혁신적인 디자인과 스토리지 영역 네트워크 구축을위한 선도적 인 솔루션을 갖춘 일련의 고속 광학 상호 연결 제품을 제공합니다. 클라우드 데이터 센터, 강력하게 클라우드 데이터 센터의 데이터 스토리지 보안 구축을 지원합니다.