以云安全為最高宗旨
編輯:阿由 設(shè)計(jì):紫菜 很想知道,假如當(dāng)年亞馬遜沒(méi)有“順手”將多余的算力和存儲(chǔ)空間,以租賃的方式對(duì)外推出,那么云計(jì)算的模式還會(huì)延遲多久才會(huì)出現(xiàn),抑或我們現(xiàn)在仍舊習(xí)慣于在本地的數(shù)據(jù)中心處理所有的事務(wù)? 昨日之事不可追,繼續(xù)追問(wèn)這個(gè)問(wèn)題亦是徒勞。我們知道的是,在這個(gè)現(xiàn)實(shí)的世界里,云計(jì)算已經(jīng)關(guān)系到國(guó)計(jì)民生,并且通過(guò)不同的應(yīng)用形式,深入到我們的工作與生活中。 可以預(yù)見(jiàn)的是,隨著布局“新基建”進(jìn)程逐漸深入,以云計(jì)算為代表的數(shù)字技術(shù)產(chǎn)業(yè)發(fā)展?jié)摿薮?,更是我?guó)轉(zhuǎn)變經(jīng)濟(jì)發(fā)展方式、實(shí)現(xiàn)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的重要著力點(diǎn)之一。 毫無(wú)疑問(wèn),如果云的安全性無(wú)法得到有效的保證,無(wú)論是誰(shuí)都不會(huì)有勇氣踏上云端。 以云安全為最高宗旨 作為一朵超大云,亞馬遜云服務(wù)(AWS)每年會(huì)發(fā)布大量的云服務(wù),觸及更多的行業(yè)領(lǐng)域,提供更好的應(yīng)用感受。很多人不知道的是,如果安全問(wèn)題不能得到解決,那么所有的一切都會(huì)被凍結(jié)。
沒(méi)錯(cuò)!AWS視安全為最高原則,這也是越來(lái)越多的行業(yè)用戶將核心業(yè)務(wù)放心托付AWS的核心原因。其中,就包括大量對(duì)安全性要求苛刻的金融、證券、電信等行業(yè)的客戶。
以金融服務(wù)為例,恐怕沒(méi)有誰(shuí)比AWS更懂如何在全球范圍內(nèi)面臨的安全、監(jiān)管和合規(guī)義務(wù),AWS也更知道如何提供安全可擴(kuò)展的云平臺(tái),同時(shí)能夠滿足最嚴(yán)格的監(jiān)管要求。
即便不說(shuō)“出海”,AWS也同樣是本地很多金融公司的首選。
前段時(shí)間,我曾經(jīng)采訪過(guò)一家國(guó)內(nèi)知名的電子合同和電子印章公司,他們的云平臺(tái)本來(lái)搭建于另外一朵云,但是出于安全性的嚴(yán)謹(jǐn)考量,他們最終易弦更張,徹底改換到AWS上。
云計(jì)算的主要優(yōu)勢(shì)之一,就是更大的靈活性和更多的選擇。AWS以更加廣泛,并且距離更近的可用區(qū),幫助客戶架構(gòu)自己的基礎(chǔ)架構(gòu),以實(shí)現(xiàn)更大的容錯(cuò)性、彈性和跨地理位置的可用性。
到目前為止,AWS在全球的24個(gè)基礎(chǔ)架構(gòu)區(qū)域中,擁有77個(gè)可用區(qū)——這個(gè)數(shù)字同樣大大超過(guò)了其他的云服務(wù)商——與此同時(shí),AWS還準(zhǔn)備短期內(nèi)在5個(gè)區(qū)域增加15個(gè)可用區(qū)。
從業(yè)務(wù)邏輯上來(lái)看,可用區(qū)能夠顯著降低單個(gè)事件對(duì)客戶業(yè)務(wù)連續(xù)性的威脅。與此同時(shí),由于物理距離足夠近,可用區(qū)又可以為高可用性應(yīng)用程序提供最低的延遲。
在每個(gè)可用區(qū),AWS均配備了獨(dú)立的電源、散熱和物理安全性,并通過(guò)冗余的超低延遲網(wǎng)絡(luò)連接,客戶可以設(shè)計(jì)在多個(gè)可用區(qū)中運(yùn)行的應(yīng)用程序,以實(shí)現(xiàn)更大的容錯(cuò)能力。
毫不夸張地說(shuō),AWS不僅引領(lǐng)了云計(jì)算的發(fā)展,它創(chuàng)建的商業(yè)和運(yùn)營(yíng)模式也不斷被其他廠商效仿。
安全服務(wù)與機(jī)制
在“物理”的安全之外,如今的AWS還提供了超過(guò)200種安全功能與服務(wù)。無(wú)論在數(shù)量還是質(zhì)量上,AWS的安全服務(wù)均領(lǐng)先于一眾云服務(wù)廠商。
譬如AWS WAF。這是一種Web應(yīng)用程序防火墻,能夠根據(jù)一些預(yù)先設(shè)定好的ACL規(guī)則或內(nèi)置安全策略,對(duì)網(wǎng)絡(luò)上的安全風(fēng)險(xiǎn)進(jìn)行攔截,包括SQL注入、跨站腳本、惡意IP訪問(wèn)等安全威脅。
需要指出的是,任何的AWS安全服務(wù)都不會(huì)是孤立的,它們可以與其他產(chǎn)品或服務(wù)集成,從而提供更加全面和立體的防護(hù):
客戶可以將AWS WAF部署到 Amazon CloudFront 上,也可以將之部署到Application Load Balancer,或者是適用于自身API的Amazon API Gateway上。
再如IAM,其全稱(chēng)是Identity and Access Management,即身份識(shí)別與訪問(wèn)管理。對(duì)于云服務(wù)而言,IAM的作用就像是門(mén)衛(wèi),它放進(jìn)來(lái)的訪客和動(dòng)作都會(huì)被打上“合法”的烙印。
不難想象,如果在IAM層面沒(méi)有進(jìn)行有效的登陸驗(yàn)證和權(quán)限授予,就有可能造成“大象闖進(jìn)了瓷器店”的狀況,給企業(yè)帶來(lái)莫大的麻煩,以及難以估量的損失。
通過(guò)AWS IAM,客戶可以創(chuàng)建并管理用戶身份,安全控制對(duì)AWS資源的個(gè)人訪問(wèn)權(quán)限或組訪問(wèn)權(quán)限,既可以授予這些IAM用戶權(quán)限,也可以為AWS以外的用戶(聯(lián)合用戶)授權(quán)。
使用臨時(shí)安全憑證的 AWS 聯(lián)合身份
就像我們?cè)谏厦嬲f(shuō)過(guò)的那樣,AWS IAM也可以與更多的安全服務(wù)協(xié)同起來(lái),比如Amazon Cognito和AWS Secrets Manager,解決更多具體的安全問(wèn)題,比如數(shù)據(jù)泄露等,不一而足。
AWS擁有專(zhuān)業(yè)的安全團(tuán)隊(duì)和安全人員,密切傾聽(tīng)客戶的聲音,為安全產(chǎn)品和服務(wù)負(fù)責(zé)。同時(shí),每一位AWS的員工均有責(zé)任確保安全性,并有權(quán)在必要時(shí)將之升級(jí)到最高級(jí)別。
在AWS的安全拱衛(wèi)下,每月?lián)碛卸噙_(dá)數(shù)百萬(wàn)的活躍客戶,在全球190多個(gè)國(guó)家和地區(qū)使用AWS,在云上完成各種業(yè)務(wù)和流程,并不斷地將他們的關(guān)鍵業(yè)務(wù)轉(zhuǎn)移到AWS上……
而在今年,這種趨勢(shì)又被進(jìn)一步加快了。
“后疫情”時(shí)代的云途
2020年,在一場(chǎng)突如其來(lái)的疫情侵襲之下,每個(gè)人的工作、學(xué)習(xí)和生活都為之改變,企業(yè)和機(jī)構(gòu)的日常運(yùn)作模式也被顛覆,數(shù)字化能力成為各方的核心關(guān)注點(diǎn)。
在這場(chǎng)疫情中,人們注意到越是數(shù)字化能力強(qiáng)的企業(yè),其業(yè)務(wù)受到的影響就越小。某些情況下,它們中的少部分甚至“得益”于疫情,獲得了較此之前更大的競(jìng)爭(zhēng)優(yōu)勢(shì)。
疫情之下的不確定性也仍在延續(xù),云上的“健康碼”、遠(yuǎn)程辦公、在線教育等剛需,尤其考驗(yàn)著政府和企業(yè)的數(shù)字化基礎(chǔ)設(shè)施,也讓云安全上升到更高的戰(zhàn)略層級(jí)。
從目前來(lái)看,AWS正在中國(guó)加快各種產(chǎn)品技術(shù)的落地速度。今年以來(lái),AWS中國(guó)區(qū)域已經(jīng)發(fā)布了290項(xiàng)新服務(wù)或新功能,遠(yuǎn)遠(yuǎn)超過(guò)了2019年的數(shù)量總和。
在“后疫情”時(shí)代里,AWS不僅加快了自身的腳步,也加大了與包括安全類(lèi)等伙伴在內(nèi)的生態(tài)聯(lián)合力度。譬如在今年6月,東軟NetEye就將其安全網(wǎng)關(guān)產(chǎn)品預(yù)置算法,遷移到了機(jī)器學(xué)習(xí)服務(wù)Amazon SageMaker上。
長(zhǎng)期以來(lái),圍繞計(jì)算安全、數(shù)據(jù)安全、安全治理、應(yīng)用安全、網(wǎng)絡(luò)安全等諸多方面,AWS已經(jīng)架構(gòu)起完善的云安全防護(hù)體系,而且通過(guò)AWS Marketplace,AWS還在不斷接入更多合作伙伴的云能力,加固廣大客戶的數(shù)字化能力,讓各種業(yè)務(wù)暢行于云端。
當(dāng)然,安全永遠(yuǎn)是相對(duì)的,這個(gè)世上沒(méi)有百分之百的安全。憑藉自身在基礎(chǔ)設(shè)施、監(jiān)管合規(guī)以及安全領(lǐng)域的深厚積累,AWS已經(jīng)形成了業(yè)界領(lǐng)先的云安全能力,并且通過(guò)與客戶、合作伙伴的持續(xù)互動(dòng),不斷將安全能力推向更高層級(jí),滿足不同行業(yè)和應(yīng)用領(lǐng)域的需求。
作為當(dāng)今市場(chǎng)上最靈活、最安全的云計(jì)算環(huán)境,AWS旨在提供一個(gè)可擴(kuò)展性極強(qiáng)、高度可靠的云服務(wù)平臺(tái),從而幫助客戶拒“敵”于千里之外,快速安全地部署應(yīng)用程序和數(shù)據(jù),走好數(shù)字化、智能化轉(zhuǎn)型的每一步。
AWS,創(chuàng)造無(wú)限可能。
正文結(jié)束
終極安全,一手掌握↓↓↓
聯(lián)系客服