ic_ee

虚拟主机安全注意事项

在许多方面,虚拟服务器的安全要求与物理服务器的安全要求相同。它们托管的应用程序和服务也是如此。虚拟化具有安全优势:每个虚拟主机都有一个私有安全上下文,可能具有单独的身份验证和授权规则,以及单独的进程,名称和文件系统空间。与在同一主机操作系统上运行多个应用程序相比,将应用程序部署到单独的虚拟主机上可提供更好的安全性控制:渗透一个虚拟主机的OS并不一定会损害其他虚拟主机中的工作负载和数据。

一方面是物理安全性。虚拟基础架构不像物理基础架构那样“可见”:虚拟主机上没有粘性标签来指示其用途和安全性分类。如果数据中心识别出对安全性有极高要求的服务器,并且将它们物理隔离在上锁的房间或笼子中以防止数据被篡改或被盗,则应以类似的方式隔离托管其虚拟化工作负载的物理机。即使没有安全区域,许多机构也会在不同服务器上保留不同安全级别的工作负载。这些相同的隔离规则适用于虚拟主机。应注意确保受保护的虚拟主机不会迁移到安全性较低的服务器上。推荐阅读:《选择虚拟主机时需考虑的因素》

虚拟主机安全注意事项
虚拟主机安全注意事项

这些隔离规则也应应用于网络:没有使用颜色编码的网络电缆来帮助工作人员识别和隔离往返虚拟主机或虚拟主机之间的网络流量的不同路由,网段和类型。没有视觉指示器可以帮助确保应用程序,管理和备份流量保持分开。Oracle VM管理员必须确保将虚拟网络接口连接到单独的虚拟网络,而不是将网络电缆插入不同的物理接口和交换机。具体来说,使用VLAN将虚拟主机彼此隔离,并将用于虚拟主机流量的虚拟网络分配给与用于管理,存储或备份的物理接口不同的物理接口。这些都可以通过Oracle VM Manager用户界面进行控制。确保选择安全的实时迁移,以确保虚拟主机内存数据不会通过未加密的网络发送。推荐阅读:《香港虚拟主机的优点说明》

必须特别注意虚拟主机磁盘映像。在大多数情况下,虚拟磁盘可通过网络使用,以进行迁移和故障转移。在许多情况下,它们是文件,如果网络存储的安全性受到损害,则可以轻松地复制和窃取这些文件。因此,必须锁定NAS或SAN环境并防止未经授权的访问。具有对存储网络上的工作站的根访问权限的入侵者可以装载存储资产并复制或更改其内容。使用单独的网络在存储服务器和Oracle VM主机之间进行传输,以确保其流量不会公开,不会被监听。确保不允许未经授权的个人登录Oracle VM服务器,推荐阅读:《建网站应该选择多大的虚拟主机》

所有这些步骤都需要控制对Oracle VM Manager和Oracle VM Server域0实例的访问。对这些主机的网络访问应在专用网络上,并且应严格控制能够登录到Oracle VM环境中任何服务器的用户帐户,并将其限制为尽可能少的个人。推荐相关阅读:《企业网站怎么选择虚拟主机》

ic_ee

云计算如何改变数据备份的战略方向

数据在近来具有巨大的意义。这主要是因为如今大多数企业产生了大量被用于各种不同目的的数据。从了解客户到微调营销策略,一切都需要数据。这种巨大的相关性使得数据成为任何组织成功的基石。hostgator香港分销主机为您介绍云计算如何改变数据备份的战略方向

组织备份其数据至关重要,以确保在发生任何不测事件时能守住他们的”根基”。那么,什么是数据备份,如何为可能导致数据丢失的事件做好准备?

云计算如何改变数据备份的战略方向
云计算如何改变数据备份的战略方向

组织的关键数据可能由于多种原因而丢失,包括网络攻击、火灾、洪水、盗窃、硬件故障等。如果知道如何备份网站并定期备份,就可以避免这种情况。推荐阅读:《网站备份很重要,那么该如何做?》

  数据备份

数据备份可以定义为复制文件和文件夹的过程,以便在需要时恢复到原来的状态。数据备份使灾难恢复计划成为可能,并能在任何数据灾难中生存。组织应该指定专业人员负责准备和执行数据备份策略。这可能包括备份的范围,备份的时间表,基础设施,目标等。

必须决定应该备份什么以及何时备份。理想情况下,应该备份所有的文件、数据库、操作系统、配置和应用程序。和本地数据一样,网站也应该备份,因为网站上每天都有新的活动发生。如果有人删除文件或服务器意外崩溃,可以轻松使用备份恢复网站。对于网站备份需求,可以期待网站主机商做定期备份,或在内部进行备份。如果网站托管在云端,那么托管商可以帮助解决这个问题。优秀的云主机商提供每日或每周备份的主机计划,并为所有用户部署基于云的备份系统。

每次备份后,以及下一次备份前,一些数据是脆弱的。如果出现任何故障,从最后一次备份到故障点的数据就会丢失。这称为”恢复点目标”。这是一个关键参数,需要仔细确定RPO。较短的RPO意味着会丢失较少的数据,而较长的RPO会导致更多的数据丢失。

恢复时间目标是另一个关键参数,它是从灾难发生的那一刻起让数据恢复和运行的时间。这一点至关重要,因为较高的RTO将导致财务损失和对公司声誉的损害。因此,虽然更快的RTO可能有点昂贵,但它能确保数据被迅速恢复。大多数组织的RTO一般不超过几个小时。推荐阅读:《网站怎样备份,备份需要注意哪些事项》

  云备份

基于云的备份在目标和解决问题方面与普通备份没有完全不同。云备份或在线备份是一种通过互联网将数据保存或备份到云端的方法。

因此,云备份不是物理的现场备份,而是在线和虚拟完成的。云是由第三方提供的共享资源池,并通过互联网使用。云计算允许通过网络存储、处理和管理数据,能够节省内部IT设施的开销成本。云备份能确保数据在任何特定时间点都不会受到影响。

云备份在确保灾难恢复方面很有效率,使系统能够启动并在所有数据下正常运行。在云备份中,有一个中央存储库和几个备份存储库。因此,如果中央存储库出现什么问题,备份存储库仍然会有所有数据。

如果担心数据的隐私,私有云是理想选择。与只要有互联网连接就可以使用的公有云不同,私有云只有某一组织可以访问,这使得它比公有云更安全。组织在恢复期间面临的主要挑战包括依赖性、故障检测、成本和安全性。

CodeGuard是一种流行的云备份工具,它利用文件完整性监控系统将网站数据存储在云上。CodeGuard以三种形式确保数据备份——

初始备份:购买服务后,CodeGuard会全面编译可访问的数据。

持续备份:每天进行监测,只要有任何变化就会更新备份。

按需备份:除了每天的备份外,用户还可以在需要时创建备份。推荐阅读:《云主机CodeGuard网站备份及其特点》

  云备份的好处

基于云的备份提供了传统备份方法所没有的几个好处。

它更可靠,因为消除了对单一服务器或计算机的依赖。即使一个设施发生故障,全球各地的许多其他网络仍会有备份。

与物理备份相比,云备份还提高了恢复数据的速度。维护成本最低,由于无需采购和储存物理设备。

与购买和维护自己的基础设施相比,使用基于云的备份的成本相对较低。丢失数据既费时又费钱。通过云备份可以快速恢复数据,这有助于降低成本。

  云计算的因素

云计算正在改变数据备份的未来和公司处理数据备份的方式。它利用存储、网络、服务器、操作系统、更快的处理器和内存功能,提供更快的备份和恢复。它正在以更快的速度提供备份、重复数据删除、私人复制和恢复的核心功能。

云计算准备引入新的商业模式,如灾难恢复服务(DRaaS),并改变目前所知的数据备份的战略方向。随着需求的变化,云计算将使服务提供商必须提供更高的功能。传统的数据备份商在本地销售软件并进行备份,正面临着来自云备份商的激烈竞争。随着下一代公司提供有竞争力的云托管计划,竞争只会加剧。

随着业务对技术的依赖越来越强,服务器的价格越来越便宜,改变数据备份行业的战略连锁反应已经开始。云备份确保了逐渐将备份的未来放在超融合上。企业越来越追求备份自动化、数据迁移和不同的云部署模式等功能。云确保用户能够从任何设备上访问数据,而这是使用传统备份系统做不到的。

很明显,在不久的将来,云计算和基于云的备份必将推动数据备份行业的变革。有责任确保自己的组织与最新的技术保持同步,并用最好的可用技术保护数据。推荐相关阅读:《如何备份一个没有插件的WordPress站点》