数据|数据上云:凭什么安全?( 二 )



(图:阿里云全链路可信环境)
#02
容灾备份:数据的“兜底”保障
孤品 , 应该如何保护?
备份 , 似乎是个不错的选择 。
数据 , 道理也是共通的 。 数据的备份容灾 , 可以很好地帮其避免丢失、勒索的命运 , 是安全的“兜底”保障 。 而云 , 随用随取的海量弹性资源 , 简单易用的计算、存储、网络、数据库、大数据服务 , 让它成为了 天然的备份容灾中心 。
勒索顽疾 , 迎刃而解
勒索软件正在成为数据的头号威胁 , 报告显示 , 以数据加密为主要攻击手段的勒索软件在2021上半年比去年同期 平均增长了93% , 受害者在2020年所支付的赎金比2019年 增长了171% 。
阿里云上 , 「无处不在」的数据备份让勒索病毒无用武之地 。
块存储、文件存储、对象存储、数据库、HBR等等等等 , 都设计了冗余数据存储机制 , 可默认/手动开启的多副本冗余存储 , 例如 , OSS存储即采用多可用区(AZ)机制 , 将客户的数据分散存放在同一地域(Region)的3个可用区内 。 当某个区不可用时 , 仍然能够保障数据的正常访问 , 极大降低数据丢失率 。
容灾=永不宕机?
阿里云一直致力于提供“ 永不宕机”的云服务 。
全球范围内最高标准的基础设施容灾:对云下数据中心设置电力、温度、灾难等应急预案 , 哪怕遭遇极端情况 , 物理中心遭到了断水、断电、火灾 , 甚至物理破坏 , 也能在双路备用电源、火灾检测系统等机制下 , 支持访问服务 , 并发出维修警报 。
极其复杂的容灾体系:针对云基础产品以及存储在云上的数据 , 阿里云均建立了冗余体系 , 实现业务数据跨地域、跨可用区部署 , 构建同城应用双活、异地数据灾备、异地多活和两地三中心等容灾体系 。 当灾难发生时可实现秒级切换 , 对于金融、证券等监管部门有明确要求的行业 , 每年例行进行周期性容灾演练 , 提供高SLA使用承诺 。
周密设计的容灾体系落地的好 , 是保障永不宕机的基础 , 才是真正的数据高可用 。

数据|数据上云:凭什么安全?
文章图片

(图:阿里云云上容灾体系)
三、云上
数据保护如此天然
云的价值之一 ,是数据的在线 。
云被长期质疑的聚焦之一 ,是数据的安全性 。
矛盾如此的对立统一 。
当真正了解云之后 , 会发现它对数据的保护 是一种天然直觉 。
数据在云上诞生的那一刻
在它一生的旅行中 ,
会经历
落盘(字节级)加密
数据审计
可信计算
机密计算
密钥管理
数据防泄漏
数据脱敏

推荐阅读