1. 程式人生 > >詳解混合雲資料安全傳輸兩大解決方案

詳解混合雲資料安全傳輸兩大解決方案

Gartner稱,雲端計算的使用正在不斷增加,到2016年這一增長將佔據大量新增IT開支。2016年將是雲端計算決定性的一年,私有云開始讓路給混合雲,近半數的大型企業將在2017年年底部署混合雲。
但在此過程中,從公共雲到私有云之間的資料安全傳輸問題也成為各方關注的焦點。
本文詳細解讀了阿里雲是如何通過自有產品VPC高速通道專線接入和第三方安全廠商VPN公網接入兩種方案,解決使用者這方面的安全訴求。

資料安全傳輸解決方案之阿里雲 · 高速通道

在與使用者溝通時,我們發現使用者對於混合雲的資料安全傳輸主要有這四大訴求:
出現類似微博跨年搶紅包、12306過年賣票這種突發業務,可以快速將業務平滑地從私有云向公共雲遷徙,保證業務高峰的平穩執行
政企類客戶有部分業務暫時未上公共雲,但云上業務與這類本地業務又有互訪需求。
強互動類應用對低延時和穩定性的需求,如MOBA類網遊、互動視訊直播、金融證券類、IM通訊類等業務。
海量資料跨地域傳輸的需求,如動畫渲染、大資料分散式計算、海量資料長期儲存等業務。
為更好地解決這方面的問題,阿里雲近日推出了一款名為高速通道的產品。
該產品主要幫助客戶連線阿里雲和線下原有機房,並打通阿里雲位於不同城市的雲節點,給雲上客戶提供快速、穩定、安全的網路體驗。
該產品的兩大核心特點:一是通過專線接入實現客戶線下基礎設施(包括託管IDC、自有IDC或自有網路)與公共雲私網的互聯。二是使用該產品的客戶可以在分鐘級別構建一張全球互聯的混合雲基礎網路,為分佈在各地的客戶提供優質高速的服務。
猴年除夕新浪微博搶紅包期間就曾接入阿里雲北京的高速通道。與此同時,浙江省政府、浙江省交通廳也通過接入高速通道實現了政府業務網與阿里雲公共雲的互聯。在視訊直播方面,猿題庫也也通過跨域高速通道,為全國客戶提供了低延時的視訊直播服務。

資料安全傳輸解決方案之深信服 · SSL VPN

除了阿里雲自研產品。在阿里雲安全生態市場中,使用者也會發現越來越多熟悉的安全廠商也推出了相應的雲安全產品,包括深信服、Array、安恆、山石等。其中國內知名的應用層網路裝置供應商深信服公司早在2014年就投入大量資源研發安全產品的雲端形態。深信服產品總監殷浩透露,秉承著為使用者持續輸送安全能力的理念,希望能通過提供SSL VPN和下一代防火牆NGAF等多款產品,保障使用者的混合雲互聯及雲端業務系統的安全防護。
為更好滿足使用者在不同安全需求,深信服結合自身的雲產品,還推出了全面的雲安全解決方案,有效保障使用者私有云、公有云、混合雲等多種雲場景下的網路和業務的安全可靠性需求,幫助使用者的IT架構快速地遷移到雲端。
尤其在公有云上,通過在本地和公共雲兩端同時部署VPN裝置和虛擬映象,打通混合雲私有加密傳輸通道。使用者無需再擔心被非法人員竊取資料,或遭受非法攻擊導致雲業務癱瘓等安全威脅,通過部署vNGAF及vSSL VPN可保障業務的安全接入,並實現APT攻擊安全防護、實時風險監測、敏感資訊防洩漏等安全保障。
目前,深信服SSL/IPSec二合一VPN、下一代防火牆NGAF、應用交付AD、廣域網加速WOC都已經在阿里雲的雲市場上架,分別為使用者提供混合雲互聯、業務安全接入、業務安全防護及廣域網加速的方案,保障雲業務的安全,為使用者持續輸送安全能力。

總結
VPC高速通道專線接入和第三方安全廠商VPN公網接入兩種方式都是混合雲安全傳輸的模式,兩種方式有各自的使用場景。VPC高速通道特點是速度快、穩定、延時低,非常適合對頻寬、速度和穩定些要求很高,需要長時間傳輸大批量資料的使用者。VPN公網接入的特點是資料自主加密、使用方便、價格低廉、實施時間短,適合對價格敏感、資料傳輸量小、線路質量要求一般的客戶。
此外,高速通道和VPN還可以組合使用。如果使用者既想享受高速通道的頻寬和速度又想加密傳輸的資料,就可以在高速通道兩側相應的部署一臺硬體VPN閘道器和一臺虛擬化的雲VPN閘道器。這樣魚和熊掌都可兼得。