云計算對互聯網架構安全解析
?
近幾年來世界范圍內互聯網經濟的強勁復蘇,將二十一世紀初互聯網泡沫破裂給產業帶來的負面影響一掃而光。而以web 2.0、微博、SNS等業務為代表的新的業務形態,以物聯網、虛擬化、三網融合等為代表的新的技術領域和以芯片能力、寬帶接入、無線網絡等為代表的基礎技術革新,給互聯網產業的進一步快速發展和產業變革注入新的動力。這其中,云計算是一股令人振奮的革命性的推動力量。
云計算無論是作為一種新的商業模式還是一種新的技術,其對互聯網的影響都是深遠的。云計算(主要是公有云)對互聯網架構及安全的影響則主要體現在其資源部署模式和技術實現方面。特別是云計算的運行環境—云數據中心的分布和部署方式對互聯網架構影響顯著。
據相關機構預測,全球未來幾年數據中心業務將保持高速增長,年復合增長率超過20%,其中云計算增速最快。2008年,雖然受金融危機影響,國內互聯網數據中心增長率下滑,但增速仍達39.1%。目前基本恢復到近50%的增長速度。我國的數據中心市場三大基礎運營商占有大壁江山,市場占有在 60%以上。
云數據中心因為規模更大,集中度更高,出口帶寬更高,可靠性要求更苛刻,因此對互聯網架構的影響相比普通的數據中心更大,其影響可從城域網、骨干網和網間互聯三個方面進行分析。
1.對城域網架構安全的影響
云數據中心和傳統數據中心一樣,就近接入城域網(省網情況也類似)是一種主要的部署方式。特別是非運營商數據中心采用這種情形可能更普遍。由于云數據中心往往面向全網提供服務,如何分流和優化這些云數據中心的流量將是城域網面臨的嚴峻挑戰。
一方面,云計算業務運營商會根據自己業務的流量流向特點,通過分布計算(類似于CDN的原理)優化自己的系統和網絡策略,減輕數據中心對接入城域網的壓力。另一方面,互聯網運營商或者ISP需要重新規劃自己的網絡,實現流量的分流和優化。
目前我國主導運營商的互聯網都基本實現了扁平化結構,城域網絡直接上聯骨干節點。根據城域網內云數據中心的規模和分布,增加一些骨干節點的多向連接(或者儲備這樣的預案)是一種積極的方案。此外,城域網的IDC接入路由設備和出口路由設備的部署和能力分擔都應該探索分區和集群模式。對于 ISP(ISP自身可能也是云數據中心)而言,多線連接不同的運營商,或者爭取將云數據中心接入運營商骨干節點都是一種積極的方案。
由于城域網擔負著用戶訪問的巨大壓力,面對大業務量的面向全網服務的云計算業務,逐步建立面向業務的合理架構顯得非常重要。
- 第 1 頁:云計算對互聯網架構安全解析
- 第 2 頁:對骨干網架構安全的影響
本文導航
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 運籌帷幄明察秋毫,IBM 集成安全平臺給企業“看得見”的安全 2023-10-24
- [電子說] IBM Security可落地經驗助企業構筑現代化安全屏障 2023-10-24
- [電子說] NB-IOT無線傾角傳感器用于伊利智能貨架安全監測的具體案例 2023-10-24
- [電子說] 工控機的穩定性和可靠性如何確保工業智能化系統的安全運行 2023-10-24
- [電子說] 自動化PLC控制柜如何進行監控管理?有什么應用場景 2023-10-24
- [電子說] 工業物聯網解決方案:卷繞機數據采集管理系統 2023-10-24
- [電子說] 華為安全大咖談 | 華為終端檢測與響應EDR 第05期:挖礦木馬防御新視角:從攻擊 2023-10-24
- [物聯網] 介紹保護物聯網設備安全的11種方法 2023-10-24
( 發表人:葉子 )