云计算 频道

云计算用例白皮书:云安全场景回顾总结

  资源有限,需要新应用程序

  场景:

  一家在线零售商需要开发一种新的 Web 2.0 店面应用程序,但不希望给 IT 人员和现有资源增加负担。

  该公司选择云供应商,通过托管的开发工具及源代码库提供基于云的开发环境。同时选择另一家云供应商提供测试环境,这样新的应用程序可以与许多不同类型的机器和大量的工作负载进行交互。

  选择两家供应商来处理基于云的开发和测试意味着联合将变得至关重要。

  所解决的客户问题:从开发的角度来看,利用云托管开发工具无需在每个开发人员的机器上安装、配置和管理工具。如果您有大型产品需要构建,云基础设施会向上扩展来满足规模需求。如果云中有一个新版文件需要测试,您的测试环境可以达到最新。

  从测试的角度来看,针对更高交互式 Web 2.0 接口(而非静态 Web 页面)的测试将更好地决定应用程序在实际环境中的弹性(它扩展和适应更高负载和更广虚拟机映像的能力)。

  要求和控制:

  要求:在一个中央位置安装和维护的开发工具。

  安全控制:资产管理。

  要求:关闭虚拟机时必须删除所有应用程序或数据痕迹。

  安全控制:工作负载和服务管理。

  要求:开发和测试云单点登录。

  安全控制:加密;端点安全;身份、角色、访问控制和属性;以及网络安全。

  要求:对源代码和测试计划的受控访问。

  安全控制:资产管理以及身份、角色、访问控制和属性。

  要求:构建和测试必须自动启动和关闭虚拟机。

  安全控制:服务自动化。

  要求:构建和测试必须报告关于虚拟机使用情况和性能的统计信息。

  安全控制:事件审计和报告。

  联合模式:信任、身份管理、访问管理、单点登录、审计和遵从性、配置管理。

0
相关文章