سلام، همون طور که توی دوره هم تاکید کردید مباحث مطر شده در خصوص امنیت، از منظر مشتری است. برای امنیت زیرساخت کلود از سمت CSP چه دوره ای یا RoadMap رو پیشنهاد می کنید؟
سلام خدمت دوست عزیرم جناب مهندس صادق طباطبایی
بله با شما موافق هستم اصل موضوع امن تر کردن زیر ساخت میزبان کلاد هست.
توجه داشته باشید که زیر ساخت کلاد متشکل از بخش های مختلفی است از جمله موارد زیر:
- زیر ساخت شبکه شامل خود دیتا سنتر و ارتباطات مابین دیتا سنتر ها.
- زیر ساخت های مجازی سازی.
- زیر ساخت های ذخیره سازی (اگر فرض کنیم که شما از یک راهکار مانند ceph استفاده می کنید ، زیر ساخت خود شبکه مابین نود های ceph).
- امنیت بخش های میزبان خود نرم افزار های orchestrator در خدمات ابر مانند کوبر نتیز و اپن استک و ceph و موارد دیگر .
- ملاحظات شبکه های wan , و خطرات ناشی از آنها.
-ومواردی دیگر
هر یک از موارد فوق دارای ملاحظات امنیتی ویژه خود در زمان طراحی و نگهداری می باشند.
طبیعی هست که مجموعه ای از تیم ها باید امنیت هر بخش از موارد فوق را بر عهده بگیرند.
به نظر من در صورتیکه در حوزه زیر ساخت شبکه و دیتاسنتر مشغول هستید و یا مشغول مطالعه در این زمینه هستید ، بهتر است به مسائل امنیت شبکه زیر ساخت و شبکه های wan بپردازید.
زیرا در هر صورت تمام زیر ساخت کلاد بر روی شبکه های دیتا سنتر ها میز بانی می گردند.
امید وارم موارد فوق کمکی به شما کرده باشد و اگر مورد دیگر ی بود من در خدمت شما هستم شاد و پیروز باشید.
رهنمافرد