
為解決網雲服務所可能衍生的安全疑慮,亞馬遜 (Amazon) 網路服務於週三時發表一項新業務,提供私有網雲服務。該公司的虛擬私有網雲服務可透過管理工具 Amazon Elastic Compute Cloud(EC2),讓商業用戶擁有自己獨立的運算資源存取虛擬私有網路。
亞馬遜指出,在私有網雲服務中,該公司客戶將可採用其自有之安全服務與防火牆。而對客戶來說,要使用 Amazon VPC 僅需要極少量的基本投資,毋須長期綁約,用多少付多少。
這樣的模式,主要係設計供有意擴大部分 IT 基礎建設至網雲運算平台的企業使用,透過運算系統代管共享,而有助於其降低成本。同時,網雲運算在安裝環境的設定上也相當快速與容易,甚至比在企業內部架設測試環境的成本更低。
亞馬遜指出,對企業用戶來說,主要係借道亞馬遜,在既有的 IT 基礎建設中,打造一個虛擬私有網路 (VPN) 。因此,企業的安全機制與網路技術都不會有所改變,任何用戶的私有網雲訊務傳送的過程均係在 Amazon EC2 中,與公眾網際網路進行互連存取。
不容否認地,若干企業仍然會擔心網雲運算的安全與管控是否完善,而希望加以避免。對此,亞馬遜也希望此次推出的新服務,將可有助於化解用戶疑慮,並吸引企業用戶能夠多加關注私有網雲服務,做為其與公眾網路連結的另一種選擇。
在 Evans Data 針對 500 位軟體開發人員所做的調查中,對於網雲運算的應用,受訪者最關心的,是資料復原與安全性的問題。 41% 的受訪者表示,他們並沒有計畫針對網雲運算開發應用,亦無意將現有應用轉移至網雲運算之上。然而, 若是已經投入網雲運算發展,便有很大比例的人會希望以私有網雲取代公眾網雲服務。在受訪者中,已有一半的人使用了 Amazon EC2,不過,他們也表示,那只是用以進行應用程式的開發、測試,且均屬於實驗性質,還沒有在此一平台進行企業內部較為關鍵的應用程式運作。
AWS多因素認證
禮來藥廠 (Eli Lilly and Co.) 聯合資訊顧問 Dave Powers 指出,該公司是 Amazon Web Services 的早期使用者;透過亞馬遜的這項服務,禮來藥廠順利整合其內部運算環境與 Amazon EC2,其中並沒有產生任何煩瑣的調校工作或管理爭議。
禮來藥廠已使用 Amazon EC2 與其他網雲服務至少一年時間,以滿足其數百位科學家研究開發的高效能運算需求。今年元月,Powers 即對《網路資訊》雜誌表示,該公司伺服器部署的效能顯著提升,以往需要 7.5 週才能完成的工作,現在卻是只要 3 分鐘即可完成;此外,相較於以往必須花費 3 個月時間,現在 64 個 node 的 Linux 叢集在 5 分鐘內即可上線。
Amazon Web Services 在本週三同時還宣佈了 AWS 多因素認證機制,以提供管理者對於用戶帳號管理更多一層額外的安全防護。
在 Amazon Web Service 還有一項選配功能,即使用者除了標準的 AWS 帳戶證明之外,還必須在其實體裝置上提供 6 位數的安全密碼,才能被允許變更其 AWS 帳戶設定。
