首页 > 其他分享 >云平台的安全设计技术和模式

云平台的安全设计技术和模式

时间:2022-12-01 10:39:04浏览次数:34  
标签:网关 虚拟化 虚拟机 平台 模式 防护 安全 资源


云平台的安全设计不仅要能够满足共性安全需求,还应能够兼顾各用户的动态、特定安全需求。为满足需求,需设计安全资源池方案。安全资源池是将云计算技术应用于安全领域,通过将安全系统、安全功能、资源进行云化,形成专门的安全能力快速交付的资源池;为客户提供按需的网络安全服务,从而实现网络安全即服务的一种技术和业务模式。

1.安全资源池组成

安全资源池由虚拟化网关服务资源池、虚拟化分布式安全网关、云安全管理平台三个主系统组成,安全资源池具体组成模块如图1所示。

云平台的安全设计技术和模式_安全防护

图 1 安全资源池具体组成模块

虚拟化网关服务资源池对数据中心南北向流量可提供灵活编排的安全防护,分布式安全网关用于防护数据中心东西向流量。具体来说,虚拟化网关服务资源池通过SDN导流、NFV架构对VPN、负载均衡、防病毒网关等安全资源进行池化,每个租户创建一组安全资源,可以提供访问控制,访问控制、入侵防御、Web 防护、VPN和病毒过滤等安全功能服务。

虚拟化分布式安全网关是在每个物理服务器上安装一个或多个虚拟化分布式防火墙,通过SDN的服务链注册机制,或者Hypervisor底层的流量重定向机制,实现把本台物理服务器上每个客户虚拟机的流量重定向到虚拟化安全网关中,从而实现虚拟机之间的,以及进出虚拟机的流量的安全防护功能。

2.用户VPC的安全保障

在虚拟资源的防护上,采用基于软件方式的NFV网络设备功能虚拟化部署架构在每个VPC中,具体如图2所示。

云平台的安全设计技术和模式_安全防护_02

图2 NFV 部署架构图

应用系统的云主机上通过安全组规则进行基于端口的访问控制。通过安全策略设置,实时监控虚拟机,实现资源隔离,并保证每个虚拟机都能获得相对独立的物理资源,并能屏蔽虚拟资源故障,确保某个虚拟机崩溃后不影响其他虚拟机,虚拟机只能访问分配给该虚拟机的物理磁盘;不同虚拟机之间的虚拟CPU指令实现隔离;定时进行漏洞检测、安全加固和补丁升级,保障虚拟化平台的动态可靠。

通过部署虚拟路由器实现VPC内部不同子网的网络互通,各VPC之间通过VLAN实现逻辑隔离。通过SDN导流技术进行灵活的安全防护编排,满足各类租户的特殊性安全需求,实现精确防护。

标签:网关,虚拟化,虚拟机,平台,模式,防护,安全,资源
From: https://blog.51cto.com/u_15735635/5901225

相关文章

  • 阿里云视觉智能开放平台——年终特惠
    2022年最后一个月,12月1日,今天杭州下着小雪。​​阿里云视觉智能开放平台​​(VisionIntelligentApplicationProgrammingInterfacePlatform)简称视觉智能平台,是基于阿里巴......
  • SQLSERVER数据库三种恢复模式
    1、https://blog.csdn.net/Auspicious_air/article/details/114028422SQLServer数据库的三种恢复模式:简单恢复模式、完整恢复模式和大容量日志恢复模式。  sqlser......
  • Redis 哨兵模式
    Redis哨兵模式介绍反客为主的自动版,能够后台监控主机是否故障,如果故障了根据投票数自动将从库转换为主库操作步骤使用主从模式,还是使用的一主两从的方式创建senti......
  • 安全配置错误规避指南
    在2019年,安全研究人员发现AtlassianJIRA中存在安全配置错误,这是一款全球超过100,000家组织和政府机构使用的项目管理软件。JIRA配置错误允许任何人通过简单的搜索查......
  • 保姆教程 | YOLOv5在建筑工地中安全帽佩戴检测的应用
    教程来自:​​https://github.com/PeterH0323/Smart_Construction​​编辑:AI深度前沿视线一、YOLOv5训练自己数据集教程 1.1创建自己的数据集配置文件 1.2创建每个图片......
  • 网页内容块全置灰(哀悼模式)
     filter:grayscale(1);filter滤镜,借鉴了Photoshop的滤镜效果,在ps中主要用来设置图层图片的模糊,颜色的高亮,对比度等效果,在css中滤镜通常用于调整图像,背景和边框的渲染......
  • 网络安全的相关证书简介
    CISP的简介注册信息安全专业人员实用性1.个人所需CISP作为目前国内最权威的信息安全认证,是作为信息安全从业人员的首选,提升职场竞争力。2.企业所需申请企业级别的安全服务......
  • 设计模式面试点汇总
    设计模式面试点汇总我们会在这里介绍我所涉及到的设计模式相关的面试点,本篇内容持续更新我们会介绍下述设计模式的相关面试点:单例模式单例模式下面我们来介绍单例模......
  • 设计模式抽象工厂解析
    Provideaninterfaceforcreatingfamiliesofrelatedordependentobjectswithoutspecifyingtheirconcreteclasses.[[《DesignPatterns》]]Theabstractf......
  • 国产化云平台如何实现多云管控,黄河云来“打样儿”
    黄河云是黄河科技集团创新有限公司(以下简称:黄河科技)落实河南省委、省政府要求,依托河南信息产业投资有限公司建设的自主可控的信息化新型基础设施,也是河南首个规模化商用的国......