信息化 频道

数据的安全仍在制约着云存储发展

  【IT168 信息化】

  亚马逊推出开创性的简单存储服务(即众所周知的“S3”服务)已经有将近五年时间了。但是,不管该服务的记录如何,许多企业的IT主管仍然难以接受使用云存储服务来存储企业数据的概念。

  无论在制造、金融、医疗或者教育等行业,IT专业人员仍然像以前一样担心数据安全和隐私,而且他们更多地考虑法规遵从问题。他们担心把数据发送到企业之外会带来风险。

  Gartner研究存储服务的分析师Adam Couture称,“由于这些原因,我们到目前为止确实还没有看到许多企业愿意把企业数据放在云中。”

  这并不是说企业完全回避云存储。在每一个垂直市场中的许多公司都发现,云非常适合他们的备份、存档和文件数据。换句话说,当提取数据的速度不是问题的时候,云是有意义的。

  Couture指出,“随着企业更普遍地接受公共云计算,作为关键任务数据和应用程序的一种存储介质,云的适用性概念在未来几年里将会改变。”

  Couture称,“如果你在运行亚马逊EC2(亚马逊的云计算服务)和S3,而存储位置又和服务器在同一个物理位置的话,就基本不存在延迟问题。你每一次移动数据都不用收费,因为数据是在本地移动的。”

  云存储其实很简单

  事实上,你可能已经发现各个行业的许多企业都在使用云存储。当你向网站发布许多数据业务时(或许有内容交付网络的帮助),改用云存储是一个合乎逻辑的举措。云存储用户的一个主要的例子是媒体、零售和其他垂直市场的企业适应在网络上获取交付内容。

  IDC分析师Ruthbea Yesner Clarke称,“当我们考虑谁在把公共云用于存储的时候,那些对存储容量的需求会发生巨大波动的媒体公司非常需要云存储。他们之所以使用云,是因为在某段时间他们可能需要额外数量的存储。对于他们来说,这是一种流动的资源。”她补充说,“流媒体是公共云存储的完美的使用案例。”

  Clarke称,“流媒体是极端依赖存储的一种情况。它的数据需要不停地往复。涉及对于主要存储堆的高峰、低谷以及往复移动。”

  例如,PBS Interactive首席设计师和平台开发高级经理Drew Engelson称,PBS Interactive把自己90%的流视频内容存储在亚马逊的S3云。“S3非常简单。你只需要把数据放进去,然后用的时候去取就行。”

  在PBS的案例中,S3是媒体资产的源服务器,媒体内容通过亚马逊的CloudFront内容交付网络提供。Engelson称,“我们把高速率源文件放在S3中作为永久性存储和摄入解码工作流的地方。然后便可将一个高速率文件放入由代解码转换服务监控的所谓S3存储桶中。解码服务可以提取该高速率文件,并将该文件解码成最终的输出格式,然后把这些已解码的文件放入另一个S3存储桶中。从那里我们再通过CloudFront传送这些文件。”

  Engelson称“,使用传统的基础设施传送视频内容也许是可能的,但是很困难。我们是媒体机构。我们的目标是尽可能多地把PBS内容传送给最终用户。”他解释说,“我们发现这是更容易做这件事情的一个方法。”

  Couture称,像这样的成功故事已经帮助人们产生了对公共云存储的兴趣。毕竟所有的模式都有许多积极因素:扩大和缩小规模、按使用收费的定价、厂商提供的管理和不依赖于任何软件。当然,这些质量对于小型创业企业和中小企业都是特别有吸引力的。

  Gartner预测公共云存储在未来五年的年增长率将达到100%,不过,Couture指出,这是从非常小的基数开始的。对于2011年,Gartner预测云存储收入将达到1.5亿至2亿美元。尚未形成一个可加以扩展的邻近市场。

  例如,Forrester分析师Andrew Reichman称,比较保守的金融服务公司一般不准备把具体客户的数据放在云中。但是,他补充说,金融服务公司一般都是大型公司,可以用充足的资金以节省成本的方式建造自己的数据中心。因此,这些公司不太需要使用公共云。

  Reichman称,当你从垂直行业的角度考虑云存储的时候,你必须考虑安全和风险。公共云存储肯定会受到许多关注。但是问题在于,它在发展的道路上适合在什么地方应用。它不是一个已经应用就绪的东西。

  Reichman称,公共云存储提供商的兴衰也许取决于他们如何很好地理解两件事情:不同行业的公司如何使用数据和这些公司保持自己的数据安全有多重要。

  包括Cirtas Systems、Nasuni、Panzura和StorSimple在内的一些新的云提供商已经开发出网关存储产品,旨在灵活地满足企业的各种存储需求。实际上,这些厂商能够让用户建立混合云,对于频繁访问的数据、必须迅速访问的数据、需要严密安全措施的数据或者其他不适合云存储的数据都使用本地缓存,而把其他数据发送到云存储。

  Reichman补充说,“如果一个服务提供商能够说,我们知道你的工作流。我们知道你如何处理你的客户。我们知道这个数据是敏感的,那个数据不是敏感的。我们将为你更好地和更便宜地保存这个敏感的数据。那么,那个公司很可能说这个产品将满足你的需求。”

  例如,数据管理服务提供商铁山公司(Iron Mountain)增加了一个站点内部的存储选择以完善其医疗影像数字病历中心。这是用于医疗数据的云存储服务。铁山称,这种组合为健康医疗机构制定其访问和备份流程提供了更大的灵活性。

  但是,据Reichman称,虽然许多提供商声称他们的产品能够符合具体的管理规定,还有一些云存储真正是面向某些具体垂直行业的。我很难说有任何主要垂直行业正在把核心应用迁移到云中。

  云存储的回报

  位于华盛顿州Bellevue市的会计公司Clark Nuber的首席信息官Peter Henley称,“同其他人一样,我们的存储需求是非常多样化的,把数据放在云中或者不放在云中都有许多理由。”

  例如,Henley称,自从开始使用云来存储Clark Nuber会计数据和密切合作的客户的数据以来,该公司已经解决了版本控制问题。该公司在亚马逊的S3云服务中存储自己的数据并且在前台有一个ShareFile公司的文件存储应用程序。这个配置受到了用户的大力欢迎。

  Henley解释说,“我们使用了一个高度协作的门户。我们在那里有联络人名单、日历、任务和所有类似的数据,但是,没有人使用这些数据。我们仍需要在文件存储或者文件操作方面进行协作。我们需要一个人人都能去的地方。这是很简单的。人们看到一个文件,他们下载这个文件,他们放回这个文件,我们提取这个文件。”

  Henley称,当Clark Nuber确定一个文件共享提供商的时候,安全是主要的考虑。“我们需要一个规模足够大的提供商,规模肯定要比我们大。这个提供商应该有足够的容量,比我们有更大的能力提供一个更安全的数据中心。安全实际上是一个很方便的号召力。安全在像亚马逊那样的公司那里会比在Clark Nuber这里好一些。”

  Henley解释说,“要求数据安全保证的Clark Nuber客户能够从亚马逊那里得到一篇SAS 70审计报告以及ShareFile和Clark Nuber本身关于他们在这个安全链中的角色的声明。他们都是完全不同的角色。ShareFile和Clark Nuber不提供数据的物理安全;亚马逊提供物理安全。Clark Nuber不提供数据如何传送到浏览器的任何管理;ShareFile提供这个管理。亚马逊和ShareFile都不负责向用户分配口令或者访问口令,Clark Nuber负责这项工作。”

  Henley称,因为Clark Nuber不审计上市公司,它不必考虑美国证券交易委员会的命令。但是,它确实这样做了。例如,它保证在传送数据时对数据加密并且在数据处于静止状态时锁定数据,如果发生安全事件,它就可以访问审计记录。

  Henley称,使用基于云的文件共享一度是会计公司之间的一个差异化竞争因素。但是,现在已经不再是这种情况了。现在每一家公司都在使用云存储。

0
相关文章