厂商依赖和安全 即将成为云计算的阴暗面

2008-9-10    | |
打印本文章
RSS

导读:除了安全性,Dave Rosenberg把可移植性portability和标准化standardization也归入尚未完全考虑到的云计算问题里。

关键词:云计算 安全 可移植性 标准化

正在加载数据...

【TechTarget中国原创】云计算(cloud computing)可以有一个光明的未来,但尚未解决的安全性问题,可能会给愿意尝试的早期采纳者们留下不好的印象。

  Dave Rosenberg是开源基础设施与集成软件改革者Mule Source公司的CEO,他正率领着公司向云计算领域迈进,但与此同时,他也告诫人们要当心安全性以及厂商依赖这一长期令IT界头疼的问题。

  Dave Rosenberg不满足于仅从书本上了解云计算,于是他决定亲身体验一下Amazon Elastic Compute Cloud(Amazon EC2)。

  “我们进行了内部试验,我们把SOA治理工具Galaxy放到虚拟机(VM)里,并将它部署在EC2上,”他解释道。“接着,我们的问题是:‘我们能否在企业内外通过云(Cloud)来管理我们的资产。’答案是肯定的。但说实在的,安全机制十分简陋。”

  Dave Rosenberg说,尽管OpenID及其他安全机制正在向“云”过渡,但目前“云”上的安全主要还是依靠SSL技术。对于现阶段广泛的企业采纳是否明智,他是持怀疑态度的。

  “你是否应该把企业制品(如XML Schema、流程定义及策略等)放到连备份都没有太多控制权的‘云’里去”,他说。

  Gartner分析师也敦促正在考虑“云”的企业要谨慎行事。

  Gartner副总裁及著名分析师Susan Landry在本周举行的一次关于应用开发问题的网上研讨会上回答TechTarget的提问时说:“云计算才刚刚出现,它的弱点还有待发现。”“你能够而且应该做的,就是静观其变。”

  “关键是要跟踪云计算的发展动态,”Susan Landry说。

  除了安全性,Dave Rosenberg把可移植性(portability)和标准化(standardization)也归入“尚未完全考虑到的”云计算问题里。

  目前,各企业在早期阶段是用它们自己的配置(infrastructures)来构建数据中心基础设施的,这可能会给IT机构更换云计算厂商造成麻烦,他说。

  “如今,你是依赖于云计算厂商的基础设施以及它们的做事方式的,”他说。

  这个问题或许可以解决。开源社区正在努力通过一个叫做Eucalypts的项目来解决此问题,Dave Rosenberg指出。

  “他们为‘云’做了一些开源工作,使你可以创建一个跟Amazon EC2一样的内部‘云’,”他说。他接着说,这样,如果你想在部署以后把‘云’应用转移到另一个数据中心里,现实可能性就更大了。

  虽然Dave Rosenberg作出如此告诫,但他对云计算的未来还是乐观的。他说,随着各主要厂商为企业提供“云”数据中心,许多安全性及可移植性问题均有望解决。

  作为一个SOA市场的开源厂商,他认为未来“‘云’会成为另一种端点(endpoint)。”

  “我希望看到的是,我们能够开始转移实际应用,并按需使用计算资源,而不是必须构建一套完整的基础设施,”Dave Rosenberg说。“会有这一天的,只是现在时日未到。”


云计算
 从SOA到云计算 盘点计算机技术的发展历程
 备份云计算
 厂商依赖和安全 即将成为云计算的阴暗面
 当网格碰上云——一个现代技术的故事
 网格和云计算之间的区别
 认清云计算
 主机服务供应商的黎明真的到来了吗?
 启用Amazon云计算节约软件成本
 微软的SOA仅仅是为了推动Azure云计算吗?
 数据中心“私有云”
 “云计算”:个人计算机的终结
 云计算拉进应用和操作距离
 2009年,把“虚景化实”
 云计算市场潜力巨大 何时成熟仍将关注
 云计算标准:无需锁定就可以部署并扩展服务
 “云计算”或将成为电信发展新方向
 云计算:SaaS与PaaS不同的服务选择
 应用云计算:提供商需解决的八大关键问题
 谷歌云计算8大关键问题
 云计算三部曲之二:与“云”共舞——再谈云计算
 云计算三部曲之一:未来计算在“云-端”
 云计算未必真省钱?

【美国TechTarget独家授权】 Lock-in, security loom as dark side of Compute Cloud

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Rich Seeley     译者:徐涵   
  评论
 
集成能够帮助简化商业流程、提高产品上市的时间、使企业对业务、共享的数据和服务中的变化更快地做出反应……
 
DNS重新绑定攻击,通常也称为反DNS连锁攻击已经存在至少十年了,但是它们通常被人们遗忘,直到现在才引起人们的注意……
 
本文我们讨论的是面向服务体系架构(SOA)的安全应用。在展开讨论之前,首先让我们来解析面向服务体系架构的实际含义……
 
“安全”是当前信息技术应用领域热门话题之一,作为一项重要考量,特别是在商业应用领域,信息安全是业务运作的基本要求之一……
 
进入2009年,金融风暴席卷全球,企业倒闭、裁员之声不绝于耳。许多中小企业为了节省开支不得不勒紧裤带,但在精打细算的同时还必须寻求新的IT工具,以应对这个波及……
本技术手册旨在探讨如何为封装WS-BPEL流程逻辑所需的Web服务设计WSDL定义。因为SOA提倡用“契约优先”的方式来设计服务,所以理解由WS-BPEL引发的这种独特服务契约设计理念,是成功构建有效流程和服务的关键因素。
本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度。
本专题分六部分探讨服务定向原则,主要探讨如何将服务定向原则应用于构成服务的自动化逻辑。如何越过单个服务层面,应用作为范例的服务定向并形成能够封装整个企业领域的服务层。
最新更新
专家答疑
技巧
Eric Newcomer
是否存在某些经验法则,让人们在网络互操作性和进程互操作性二者之间做出选择?换句话说,如果我遇到吞吐量问题,是不是就不该选择Web服务了?
Jason Bloomberg
评价“企业mashups”的标准是什么?尤其是在企业mashups和“主机包装”项目的关系上?我们对企业mashups的定义是:丰富网络环境下,一套建立在SOA基础之上的组合……
Rami Jaamour
你能解释一下什么是回归测试吗?怎样才能保证你的回归测试是正确的呢?回归测试旨在揭示所有由软件修改所引起的回归,在当今复杂多变的商业环境下……

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录