警惕:云计算被忽略的3个漏洞
燕麦云   2012-08-13

现如今,虽然广大企业都开始了采用云计算,不过其存在的漏洞如果不加以解决,会影响到云计算的目前以及将来的发展。

云计算漏洞

对于很多企业的IT部门来说,云计算就像是已经实现的梦想:不用再大费周章地和软硬件供应商讨价还价,不再需要为数据中心的空间够不够用担心发愁。

然而,作为一种新兴科技,云计算缺失了一些细节,如果想在云计算的道路上进一步前进,你必须要认真对待这些细节。现在我发现的有3个需要弥补的漏洞。

一、关于服务管控的漏洞

服务管控机制是解决云计算服务的管理的,这些机制需要为有权限的用户分配服务、提供服务搜寻功能以及强化预设规则。

你会发现有些云计算供应商着手解决这个问题了,但是大部分供应商不知道服务管控机制是什么。更糟糕的是,企业IT部门可能对服务管控也是一抹黑。某种程度来说,云服务的优化管理已刻不容缓,服务管控机制需要全盘翻新。

二、关于服务配置的漏洞

服务配置跟服务管控有关,联系主要是在某一时间段为消费者分配资源(如云服务)方面,尤其是服务分配需要某种自动化的方法,例如一个API。

围绕服务配置的当前的方法和机制随处都有,有些是在服务器需要重启的时候手动配置,其他的是高级的自动配置。对于服务配置,我们迫切需要一个策略来很好地解决。

三、关于服务级别安全的漏洞

服务级别安全是指为细粒度的服务提供安全接入的能力,以及定义谁、以什么理由可以使用每种服务、如何取用该服务。对于大多数云服务提供商来说,这是一个非此即彼的命题。目前要管理服务身份还是不可能的,智能管理虚拟或物理服务器。云服务提供商和用户都需要在这方面做得更好。