• Azure Site Recovery:我们对于保障您的数据安全的承诺


    Anoob Backer 云 + Enterprise 项目经理
    

    Azure Site Recovery是一个基于 Azure的全天候、易用的服务,可以安全地安排恢复操作,一旦发生灾难,即可为您的应用程序提供保护。去年,微软法律及公司事务部总顾问兼执行副总裁 Brad Smith在其博客中明确表达了微软对于客户数据隐私的承诺Azure Site Recovery 完全设计为一项混合 IT 服务。这项服务由符合微软隐私承诺的云组件和内部部署组件构成。尤其是:

    • 加密处于传输中和静态存储时的客户数据

    • 使用业内一流的加密技术保护所有通道,包括完美转发保密和 2048位密钥长度

    Azure SiteRecovery遵循由三个关键组件构成、面向服务的体系结构:

    1.      Azure管理门户提供了 AzureSite Recovery 保护和恢复体验,从而为客户提供单个管理界面,客户可以随时随地访问这个管理界面,以管理多个灾难恢复站点上的所有 Azure 资产。

    2.      Azure Site Recovery Provider是安装在 System Center Virtual MachineManager (VMM)服务器上的内部部署组件,通过建立出站无入站的连接到 Azure Site Recovery 服务。该提供程序需要连接到 Internet,并且可以利用内部部署代理服务器,因此,无需从 VMM 服务器直接建立 Internet连接。

    3.      Azure Recovery Service Agent是在托管内部部署虚拟机以实现 Azure保护的每一台 Windows Hyper-V Server上安装的内部部署组件。该代理需要连接到 Internet可以利用内部部署代理服务器,因此,无需从 Hyper-V 服务器直接建立 Internet连接。

    客户的内部部署组件与基于云的 Azure Site Recovery 服务进行交互的关键通道是:

    • 通信通道

      安装在 VMM服务器上的 Azure SiteRecovery Provider 和安装在 Hyper-V 主机上的 Azure Recovery Services Agent Azure 中的 Azure SiteRecovery 服务通信,处理所有运行活动,如故障转移、运行状况监控等。确保此通道的安全至关重要。

      为此,内部部署与 Azure Site Recovery服务之间的所有通信通道均通过 443(HTTPS) 调用,然后使用业内标准的X.509证书验证每个请求的身份,从而在传输 Azure 的过程中提供全面的数据安全。

      除了安全通信通道以外,内部部署提供程序还会使用保管库密钥(在注册 VMM 的过程中收集的客户特定密钥)来确保 Azure 操作完整性Azure多重身份验证为希望通过访问 Azure 门户来管理 Azure Site Recovery Azure 管理员增加了一个额外的安全层

    • 复制通道

      Hyper-V主机上的 Azure Recovery Services Agent 将虚拟机复制到指定的客户存储帐户。确保通过此通道传输的所有数据的安全至关重要,因此,在使用客户管理的X.509加密证书对数据执行内部部署加密之后,才将数据复制到客户的跨地域冗余存储帐户,然后再通过上述安全通信通道进行传输。 Azure 中,提供全面的静态数据安全。

      处于静态加密状态的客户虚拟机使用 AES-256。客户应确保客户管理的加密证书存储在一个安全位置,并且仅在实际的灾难恢复操作过程中或模拟灾难恢复演习过程中,客户才提供客户管理的加密证书,以便虚拟机能够在 Azure 中的客户订阅下进行实例化。

    Azure SiteRecovery还对在我们的数据中心之间移动的客户内容进行加密。我们 100% 履行对于安全和隐私的承诺,并且将继续使用业内一流的加密技术保护客户数据(传输中静态存储时)。

    您还可以访问MSDN上的 Azure论坛,了解其他信息并与其他客户互动。

    当您准备好查看ASR能够为您做什么之后,即可查阅定价信息注册获取免费试用了解有关产品规范的更多信息

    如果你有任何疑问,欢迎访问MSDN社区,由专家来为您解答Windows Azure各种技术问题,或者拨打世纪互联客户服务热线400-089-0365/010-84563652咨询各类服务信息。

    本文翻译自:http://azure.microsoft.com/blog/2014/09/02/azure-site-recovery-privacy-security-part1/

  • 相关阅读:
    606. Construct String from Binary Tree
    557. Reverse Words in a String III
    551. Student Attendance Record I
    541. Reverse String II
    521. Longest Uncommon Subsequence I
    520. Detect Capital
    459. Repeated Substring Pattern
    人脸检测源码facedetection
    人脸检测的model类facemodel
    人脸检测解析json的工具类face_test
  • 原文地址:https://www.cnblogs.com/new0801/p/6176173.html
Copyright © 2020-2023  润新知