虚拟化是应对安全挑战的一个解决方案
为了实现潜能,云网络必须将服务商与软件和硬件基础架构的提供商分开。“这就产生了一个新的问题:谁来为安全负责?”
针对这个问题的解决方案是利用特别的技术让云计算成为可能,这便是虚拟化。通过在实际的、物理基础架构上运行虚拟系统,云网络可以动态地改变工作负载,在可提供的物理资源范围内有效地满足需求。同样,安全性的工作本身也可以被虚拟化。“实际上,”Sadler说,“你可以创建一个虚拟机去监测其它虚拟机。”
惠普公司的G-Clouds演示系统展示了G-Clouds如何采用由Sadler的实验室所开发的安全技术自动地对自身进行保护。它也允许云系统从多个角度被检查。
“对一些与安全相关的人来说,系统的顶层检查是唯一至关重要的,”Sadler说。“但是,有些人也希望从不同层次来进行观察,还有人想看数据包“飞来飞去”。利用我们的演示,这些都可以成为现实。”
最后,IT管理员改变了他们对安全的看法。“现在,安全是一种资源,”Sadler表明。“当你认为你受到攻击时,系统动态地部署更多的资源以减轻威胁。但是,当攻击消失后,系统会释放这些资源。”
这样的系统仅部署安全保护所需的最少的资源,从而以更高的效率运行。但是,在捕获“误报”攻击方面,他们也做得更好。“误报”通常会在攻击最终被确定为低级别威胁前消耗大量资源。
一个云网络 -
数千个服务
在加入公共云之前,G-Clouds可以在一个基础架构上运行多个服务。例如,一个G-Clouds可以虚拟化每个数据中心并在数台物理机器上运行所有虚拟机,而不是让数十个警察部队拥有并维护他们的数据中心。由于虚拟化,相比于数十个小型系统,这些机器的运行效率更高,维护成本更低。
一个真正的G-Cloud将扩展整合单独服务的概念,在政府提供的一个单独的云网络上,以一种更高效的方式,运营数以千计的不同服务。但问题并非只是简单地节省了成本,Manley强调,“这同时也是要把事情变得更容易做,并可以促使新的事情发生。”
惠普和G-Clouds
惠普实验室的G-Clouds研究可以在很多方面对公司的业务产生影响。
“惠普可以经营G-Clouds中很多不同的部分,”Manley说。它可以向创建G-Clouds的公司销售硬件,创建并销售可以成为G-Cloud的基础架构,成为一个针对其他G-Clouds服务提供商的服务提供商,或者甚至提供G-Clouds服务。
“在云计算中,一切还处于发展状态,”Manley指出。“G-Clouds是我们实验室中的研究之一。我们还在寻找一些不同的研究领域,最终会对云计算产生完全不同的影响。总而言之,我们的研究将来自于一个同一个云计算的愿景。”
加载中,请稍候......