一開始就錯了 虛擬化的初衷是安全可靠
大家將服務(wù)器整合,提高利用率,降低硬件成本和生產(chǎn)廠商大力宣傳的所有其他服務(wù)器虛擬化的各種優(yōu)勢都拋到腦后吧。實際上堅持在管理程序頂端執(zhí)行工作負載真正的優(yōu)勢在于安全。
這將成為任何人堅持使用虛擬防火墻和類似產(chǎn)品的新聞賣點,但是這是思杰系統(tǒng)公司數(shù)據(jù)中心和云事業(yè)部的首席技術(shù)官西蒙.克羅斯不會妥協(xié)的底線。幾周前他與另一位管理程序的領(lǐng)軍人物--Xen.org的前任董事長兼XenSource的合作創(chuàng)始人伊恩.普拉特剛剛新成立了一家名為Bromium的公司,公司的目標是研制出讓計算更加物有所值的第二代虛擬化產(chǎn)品。
克羅斯最近表示“如果我們可以設(shè)法將這個目標變?yōu)楝F(xiàn)實,從某種意義上來說可以證明虛擬化最初的優(yōu)勢是安全可靠的。這個優(yōu)勢超過了服務(wù)虛擬化技術(shù)所有其他的優(yōu)勢”。
Bromium現(xiàn)在依然還處在保密階段,前還公司沒有透露其安全應(yīng)用虛擬化的計劃是如何實際運作的。但是克羅斯表示Bromium的技術(shù)目標主要是針對服務(wù)提供商而不是消費者,主要應(yīng)用在從移動設(shè)備到Windows系統(tǒng)或者Mac桌面系統(tǒng)和云服務(wù)上。
另一個主要原因是克羅斯對保護公有云環(huán)境的興趣非常濃厚,因此我們敢打賭Bromium公司也有志于此。提及在今年夏初舊金山舉行的Citrix Synergy 2011大會,克羅斯問與會者云環(huán)境可能面臨的風(fēng)險來自于哪里??肆_斯這樣說道“ 將、你能想象最近這段時間攻擊者都入侵了數(shù)據(jù)中心的什么地方并且給數(shù)據(jù)帶來了多少威脅嗎?答案是非常多。攻擊通過客戶端發(fā)動。RSA通過客戶端的閃存漏洞進行攻擊。除非你對客戶端實施了有效的保護,否則你在云上什么也做不了。我可以長驅(qū)直入的進入你的客戶端”。
因此或許是應(yīng)該對保護客戶端做些什么了?是采取以管理程序為基礎(chǔ)的安全措施和加密嗎?從算術(shù)法則上證明沒問題的管理程序就不會遭遇風(fēng)險嗎?我們將拭目以待。
談到公有云,克羅斯將其比喻為大家所熟悉的飛機。原因何在?因為從字面意思上來看他們聽起來比他們實際的表現(xiàn)還要充滿風(fēng)險。讓我們面對這個問題,給鋁管插上翅膀從32000英尺的高度飛過大西洋聽起來很不靠譜,但是終究成為現(xiàn)實,同樣的,公有云也是如此。從來不缺將他們的應(yīng)用軟件和數(shù)據(jù)放在公有云上的用戶去冒險這么做。
那么空中旅行到底有多普遍呢?一個原因是大部分人們已經(jīng)克服了對這些飛行鋁管的不信任。這可能部分有歸功于美國聯(lián)邦航空管理局的存在,他們的任務(wù)就是要提供世界上最安全最有效的航空航天系統(tǒng)。“安全是我們的熱情所在。我們努力的目標就是讓所有的旅客都安全的抵達他們的目的地”這就是美國聯(lián)邦航空管理局的價值宣言之一。
為了讓大家信任公有云,我們必須借鑒航空行業(yè)的經(jīng)驗,克羅斯表示。“到那時大型的經(jīng)濟實體都會運行這些大型公有云,必須保證他們的安全性可以媲美美國聯(lián)邦航空管理局才有存在的意義,因此如果他們出現(xiàn)問題了,那么大型經(jīng)濟體也將連帶出現(xiàn)問題。如果你關(guān)注美國聯(lián)邦航空管理局存在的意義是如何體現(xiàn)的,你會發(fā)現(xiàn)它的存在是因為航空行業(yè)要借此幫助人們克服對飛行的恐懼。我在企業(yè)用戶中看到的就是大家都公有云的恐懼”。
目前,云提供商可以得到各種標準的認證。相當(dāng)于與美國聯(lián)邦航空管理局等同的價值標準來監(jiān)管和規(guī)范云領(lǐng)域,對任何故障和失敗進行調(diào)查并確保每個字節(jié)的數(shù)據(jù)都能安全的抵達他們的目的地,這難道不是一件令人欣慰的事情嗎?的確是個好主意。