Кто пользуется облаком
Модели развёртывания облака отличаются тем, кому принадлежит и кем используется инфраструктура.
При чём тут безопасность: от модели зависит, с кем ты делишь ресурсы, кто контролирует железо и как настраивать соединения между частями системы.
Публичное облако
Инфраструктура провайдера, доступная всем клиентам: AWS, Azure, Google Cloud.
Ресурсы общие, изоляция клиентов обеспечивается провайдером. Плюсы: масштаб, скорость, оплата по факту. Минусы: меньше контроля, нужно доверять провайдеру и правильно всё настроить.
Частное облако
Облачная инфраструктура для одной организации: в своём дата-центре (например, на базе VMware или OpenStack) или у провайдера, но выделенная.
Больше контроля и проще выполнить требования к данным, но дороже и нужна своя команда для обслуживания.
Гибридное и мультиоблако
Гибридное облако объединяет частное (или on-prem) и публичное: например, чувствительные данные — у себя, веб-сайт — в публичном облаке.
Мультиоблако — использование нескольких публичных провайдеров. NIST также выделяет общественное облако для группы организаций с общими задачами.
Безопасность гибрида
Слабое место гибрида — соединения между частями: VPN-туннели, общие учётные записи, синхронизация каталогов.
Нужны единое управление доступом, одинаковые политики безопасности везде и мониторинг, который видит обе части, а не только одну.
Главное за урок
- Публичное — общая инфраструктура провайдера; частное — для одной организации.
- Гибрид сочетает их; мультиоблако — несколько провайдеров.
- В гибриде защищай соединения и держи единые политики.