既然选择了私有云架构,那就应该打破银行传统的物理功能区划分,各位如何看?

银行的传统资源划分,为了系统的安全性考虑,总是会划分为若干功能区。比如核心业务区,生产业务区,办公管理区,公共服务区等。每一个区内都会有自己的防火墙及其他安全设备隔离。功能区之间的交换需要靠核心交换机来完成。这样做的好处是很好的做到了业务隔离及安全保证。

但是我们今天既然选择了云,那么这种物理上的功能区划分就应该被打破。把功能区的划分移到逻辑层,让云平台的软件功能来实现功能隔离。让我们的物理架构实现扁平化,减少数据交换的深度,增加横向的扩展性及灵活性。

各位同业专家如何看待这个问题?谢谢!

参与57

10同行回答

pipiluxpipilux信息技术经理中国银联
说一下我们的实现吧其实在初始上的时候,虽然提出过大平层无安全区域的想法但在实际规划和建设时并没有实施第1.监管的要求无法去细化确认及攻克(如27001、等保等)2.安全区域的隔离还是很重要的,尤其是面相互联网的部分因此实现时候为以下方式1.平台和后端的防火墙进行联动,快...显示全部

说一下我们的实现吧

其实在初始上的时候,虽然提出过大平层无安全区域的想法

但在实际规划和建设时并没有实施

第1.监管的要求无法去细化确认及攻克(如27001、等保等)

2.安全区域的隔离还是很重要的,尤其是面相互联网的部分

因此实现时候为以下方式

1.平台和后端的防火墙进行联动,快速策略配置

2.虚拟机不可以跨安全区域漂移(其实涉及的包含存储、物理服务器、接入网络设备)

3.平台统一管理(随着节点变多,若是用openstack,可考虑一个安全区域配置一个region)

收起
金融其它 · 2016-02-18
浏览2578

提问者

haizdl
haizdl101634
技术经理大连
擅长领域: 灾备存储服务器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-02-17
  • 关注会员:16 人
  • 问题浏览:12073
  • 最近回答:2016-02-22
  • X社区推广