如何理解虚拟私有云VPC?
天空中的云变幻无穷,网络世界的“云”也令人应接不暇:计算,存储,平台,弹性的,公用的,私有的,… 今天,我用Google搜索关键字“Virtual Private Cloud”(带引号搜索),竞然得到了2250个结果。出于IT人士对首字母缩写的偏爱,我又尝试搜索“VPC”。从620万返回结果中查看了几页后,我放弃了寻找我所需要的东西的尝试。这也使我认识到现在对VPC这个新鲜事物进行一番思考还不算太晚。
简单的说,虚拟私有云计算(VPC)之于公共云计算有如虚拟私有网络(Virtual Private Network, VPN)之于公共网络。但是因为云计算引发的疑问(和困惑)似乎远多于网络,上述类比稍嫌粗糙。我们可以认为网络扮演了一个“管道”的角色,加密后的数据仍然可以通过“管道”有效传输。因此我们可以用密码学的方法在公共网络中实现VPN(当然还要结合身份认证技术)。然而对于云计算来说,仅仅依赖加密解密和身份认证技术并不能在公共的“云”中虚拟一片私有的“云”或VPC。云服务中的处理器只能对以明文形式存在的代码和数据进行计算,加密的东西只能是在网络上或磁盘中。在内存中的内容不能是密文。
真正的VPC需要对云服务提供者的内存储器和CPU的寄存器作一种非加密方式的保护,使得租客的代码和数据在云服务提供者的内存和CPU的寄存器中以明文形式被处理时仍然得到私密性及完整性的保护,避免被其它租客或服务提供者窃取。现有很多努力针对这个问题,比如大家所熟知的基于虚拟机实现的不同虚拟机之间的隔离技术。然而VPC还存在其它更深层的问题。其中的首要问题就是这些技术是否能够与现有的商用操作系统(所谓商用现货技术,Commercial Off The Shelf, COTS)一起工作。
大家所熟知的不同虚拟机之间的隔离技术并不能和商用操作系统有效结合,原因是虚拟机中的商用客户操作系统正是最大的安全隐患:大量的黑客技术正是通过商用操作系统来存在的漏洞来攻击它所服务的应用程序。所以我们需要更细粒度的隔离机制:将商用操作系统与应用程序的代码和数据隔离开来。从上述讨论中,你也许感受到了我对服务提供者强烈的不信任。的确,这正是要讨论的第二个问题。事实上,既然VPC虚拟私有云计算相比公共云计算提供更多的增值服务,那考虑服务提供商的安全隐患并加以防护就是题中应有之意。处理这种场景的一个已知并且现实的技术就是可信计算。到此为止,我大概已经从两千英尺的高度对虚拟私有云计算或VPC做了一番描述。(IT专家网)
- 1BI(商业智能)实施服务比BI工具重要
- 25大绝招护航服务器的虚拟化实施
- 3如何给虚拟化做好网络技术准备
- 4安全:利用RADIUS提高远程拨号的安全性
- 5带头执行,关于组织的OA使用来说必定事半功倍
- 62010年数据中心自动化市场将达150亿美元
- 7电子商务应用于重庆会展行业OA的建议
- 8虚拟化带来的新挑战 在虚拟世界里管理存储
- 9合格程序员应该具备哪12种能力?
- 10生物识别技术能否满足您的安全需求?
- 11绿色IT:确保数据中心节能的11个妙招
- 12安全思考:谁在“借用”您的网络?
- 13EMC:金融危机影响存储业已经显现
- 14企业安全讨论 如何保护好网络流量
- 15PHP程序不适用大型系统之九大原因
- 16漏洞!安全软件的致命软肋在哪里
- 17园区管委会负责搭建园区电子商务平台
- 18终端设备移动性给在线备份带来巨大挑战
- 19长春OA软件平台型的几大特征
- 20分析未来数据中心的走向
- 21云计算真的能减少企业成本吗?
- 22超量的存储采购将影响未来的存储预算
- 23企业部署虚拟化前要考虑的十大问题
- 24部署企业无线网路应考虑四个风险和对策
- 25企业部署虚拟化要预防哪七个误区?
- 26未来5年可能必备的IT技术
- 27存储能源效率与技术息息相关
- 28长春OA软件涵盖协同办公管理日常办公一不少
- 29评估绿色数据中心有哪些量化指标?
- 30详解企业级核心交换机的四大要素