当前位置:云计算行业动态 → 正文

合规性是采用公有云的拦路虎?

责任编辑:editor04 |来源:企业网D1Net  2014-10-20 20:41:27 本文摘自:TechTarget中国

云尽管屈指可数,但在公有云上运行生产负载的组织已经发现了采用云优先方式所获得的独特优势。

随着业务的增长以及应用的改变,使用公有云服务的开路先锋正在获得灵活性以及可扩展性。这些组织在物理数据中心以及服务器硬件上的投入正在减少。他们正在享用经过改进的灾难恢复以及可用性,而且公有云甚至能够帮助他们满足管控标准。

根据451 Research对118家组织的调查,在去年12月,只有1%的工作负载部署在外部的非SaaS环境中。然而到2015年这一数字有望上升至6%。

451 Research位于波士顿的一名分析师Carl Brooks说:“如果我们知道一件事,那肯定是IT预算是平的而且一直以来都是这样,但IT消费却在直线上升。这给IT部门带来了巨大的压力,解决该问题的唯一方法就是找到更高效的方法,即外部供应商。这是一个缓慢的过程,但正在发生。就像酒店不会自己种食物一样,企业也将不会自己购买服务器。”

你应该服从 合规性常常被认为采用公有云的拦路虎。对于汽车租赁系统的开发商BlueBird来说,合规性是该公司将在AWS上标准化其基础设施的驱动力。

Bluebird为汽车租赁公司提供软件,提供运行在AWS上的托管版本以及内部部署版本。这两种版本必须满足支付卡行业数据安全标准(PCI DSS)提出的合规性要求。

亚马逊的基础设施通过了第一级的PCI DSS认证,Bluebird的托管应用需要与AWS基础设施一同经过PCI DSS认证。

Bluebird的副总裁Phil Jones说,令他苦恼的就是PCI合规性。每年都要花4万美元对系统进行PCI合规性测试。

但Bluebird的一名高级产品支持分析师Robert Rodriguez说他发现很难想象如果公司将敏感的支付卡数据存储在自己的物理数据中心内,那么合规性测试费用将会有多少。

将应用托管在亚马逊上,能够确保其尽可能的安全。例如我们不必过分担心使用门卡进入数据区以及生物识别等安全性问题。

该公司在几年前将服务器迁移到了亚马逊上,在加固系统环境的路上一直磕磕绊绊。

Bluebird一开始构建了虚拟私有云(VPC),但Jones意识到他的数据库服务器不应该访问互联网。现在Bluebird正在使用NAT服务器将32个数据库实例从第一个VPC迁移到新的VPC上,完成该工作可能需要两个月。

尽管新的VPC位于孤独的AWS可用区,Jones说相对于内部基础设施,考虑到公司能够从灾难中恢复,这已经有进步了。

Bluebird最开始将数据库备份到每个实例的本地磁盘上,所以数据库被破坏后能够快速恢复。在每天晚上数据库镜像同样会被发送到AWS的简单存储服务(S3)。如果本地磁盘镜像被破坏,公司能够从S3恢复数据库。如果整个可用性区域出故障,那么公司能够将实例迁移到新区域,然后从S3获取数据库备份。

Jones说:“今天正好注意到其中一台服务器下岗了,我们只需要停止该服务然后在新硬件上重启即可。”

关键字:公有云合规性

本文摘自:TechTarget中国

x 合规性是采用公有云的拦路虎? 扫一扫
分享本文到朋友圈
当前位置:云计算行业动态 → 正文

合规性是采用公有云的拦路虎?

责任编辑:editor04 |来源:企业网D1Net  2014-10-20 20:41:27 本文摘自:TechTarget中国

云尽管屈指可数,但在公有云上运行生产负载的组织已经发现了采用云优先方式所获得的独特优势。

随着业务的增长以及应用的改变,使用公有云服务的开路先锋正在获得灵活性以及可扩展性。这些组织在物理数据中心以及服务器硬件上的投入正在减少。他们正在享用经过改进的灾难恢复以及可用性,而且公有云甚至能够帮助他们满足管控标准。

根据451 Research对118家组织的调查,在去年12月,只有1%的工作负载部署在外部的非SaaS环境中。然而到2015年这一数字有望上升至6%。

451 Research位于波士顿的一名分析师Carl Brooks说:“如果我们知道一件事,那肯定是IT预算是平的而且一直以来都是这样,但IT消费却在直线上升。这给IT部门带来了巨大的压力,解决该问题的唯一方法就是找到更高效的方法,即外部供应商。这是一个缓慢的过程,但正在发生。就像酒店不会自己种食物一样,企业也将不会自己购买服务器。”

你应该服从 合规性常常被认为采用公有云的拦路虎。对于汽车租赁系统的开发商BlueBird来说,合规性是该公司将在AWS上标准化其基础设施的驱动力。

Bluebird为汽车租赁公司提供软件,提供运行在AWS上的托管版本以及内部部署版本。这两种版本必须满足支付卡行业数据安全标准(PCI DSS)提出的合规性要求。

亚马逊的基础设施通过了第一级的PCI DSS认证,Bluebird的托管应用需要与AWS基础设施一同经过PCI DSS认证。

Bluebird的副总裁Phil Jones说,令他苦恼的就是PCI合规性。每年都要花4万美元对系统进行PCI合规性测试。

但Bluebird的一名高级产品支持分析师Robert Rodriguez说他发现很难想象如果公司将敏感的支付卡数据存储在自己的物理数据中心内,那么合规性测试费用将会有多少。

将应用托管在亚马逊上,能够确保其尽可能的安全。例如我们不必过分担心使用门卡进入数据区以及生物识别等安全性问题。

该公司在几年前将服务器迁移到了亚马逊上,在加固系统环境的路上一直磕磕绊绊。

Bluebird一开始构建了虚拟私有云(VPC),但Jones意识到他的数据库服务器不应该访问互联网。现在Bluebird正在使用NAT服务器将32个数据库实例从第一个VPC迁移到新的VPC上,完成该工作可能需要两个月。

尽管新的VPC位于孤独的AWS可用区,Jones说相对于内部基础设施,考虑到公司能够从灾难中恢复,这已经有进步了。

Bluebird最开始将数据库备份到每个实例的本地磁盘上,所以数据库被破坏后能够快速恢复。在每天晚上数据库镜像同样会被发送到AWS的简单存储服务(S3)。如果本地磁盘镜像被破坏,公司能够从S3恢复数据库。如果整个可用性区域出故障,那么公司能够将实例迁移到新区域,然后从S3获取数据库备份。

Jones说:“今天正好注意到其中一台服务器下岗了,我们只需要停止该服务然后在新硬件上重启即可。”

关键字:公有云合规性

本文摘自:TechTarget中国

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^