云安全如何确保?

在日前阿里云、腾讯云均出现宕机事件甚至是用户数据丢失的背景下,云的高可用性如何保障。显示全部

在日前阿里云、腾讯云均出现宕机事件甚至是用户数据丢失的背景下,云的高可用性如何保障。

收起
参与36

查看其它 4 个回答fengmr的回答

fengmrfengmr软件架构设计师某银行

我们银行采用的是完全的私有云架构,整个PaaS云平台环境部署在内网环境下,仅仅通过接入层(DMZ)实现互联网的接入。互联网上的请求通过接入层反向代理到内网PaaS云的节点上。如果PaaS云节点需要主动向互联网发送请求的话,就需要通过Proxy代理服务器的方式来实现。
另外,我们的私有镜像仓库使用了开源的企业级镜像仓库Harbor,Harbor使用自签名的SSL证书以HTTPS协议对外服务。PaaS云平台节点上的Docker进程只有配置了自签名的SSL证书,才能从Harbor的镜像仓库中拉取镜像。

银行 · 2018-08-23
浏览3072
  • 对于需要互联网传输的数据,除了采取隔离措施外,数据需要加密么。 采用开源镜像的方式,给了我们很好的启发,感谢。 关于docker,单个应用在G以上,是否可以用docker搭建?
    2018-08-24
  • [此评论已删除]
    2018-08-24
  • [此评论已删除]
    2018-08-24
  • fengmr  fengmr回复 skywish
    我们采用HTTPS的协议进入接入层,在接入层进行证书卸载。从接入层到NODE节点就没有安全措施了。单应用在1G以上的应用,也可以用Docker,比如我们有一些Andaconda的容器在跑,都3、4个G。
    2018-08-24
  • skywish  skywish回复 fengmr
    ok
    2018-08-24

回答者

fengmr
软件架构设计师某银行
擅长领域: 云计算容器PaaS

fengmr 最近回答过的问题

回答状态

  • 发布时间:2018-08-23
  • 关注会员:7 人
  • 回答浏览:3072
  • X社区推广