互联网服务云架构云平台

中小企业云平台如何做到安全合规?

 云平台的很多技术来自公有云的技术体系,基于三个设计理念。一是海量容量,二是流程简化,三是压缩成本,与某些中小企业IT系统的设计理念是有区别的,特别是安全合规方面,甚至是矛盾的。
(1) 中小企业云希望只有一个云资源的逻辑资源池,通过VPC实现区域隔离,但实际中小企业用户对数据安全很重视,合规都有多个严格要求,甚至需要物理隔离的网络区域和隔离的网段。
(2)中小企业云强调自服务,一个租户对于其分配的资源有包括启动、停止、删除的一切权利,但对类似泛金融中小企业有严格的变更管理要求,所有操作要留痕,变更要有审批、要安全合规,如何才能做到云平台的真正数据安全合规?

参与5

1同行回答

zhuqibszhuqibs软件开发工程师Adidas
这方面就必然有投入了, 合规不花钱,是不可能的(1)建立流程体系,用软件保证,比如端到端的DevOps流程体系;(2)完整的高可用和备份体系,高可用kubenete可用保证,备份就需要设备和人力的投入了;(3)网络安全,建议利用公有云,IDC自己搞外网出口,投入很大,而且不可能比公有云做的好;(4)数据安全,严格...显示全部

这方面就必然有投入了, 合规不花钱,是不可能的

(1)建立流程体系,用软件保证,比如端到端的DevOps流程体系;
(2)完整的高可用和备份体系,高可用kubenete可用保证,备份就需要设备和人力的投入了;
(3)网络安全,建议利用公有云,IDC自己搞外网出口,投入很大,而且不可能比公有云做的好;
(4)数据安全,严格数据的单向传输,严格密码管理制度等等。

收起
互联网服务 · 2021-03-11
浏览764

提问者

saric
系统架构师FNT
擅长领域: 灾备存储云计算

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-03-08
  • 关注会员:2 人
  • 问题浏览:1258
  • 最近回答:2021-03-11
  • X社区推广