中國信息通信研究院克日宣布的《云計(jì)較白皮書(2016年)》指出,物理設(shè)施妨礙和系統(tǒng)安詳裂痕成為云安詳?shù)淖钪饕{。
《白皮書》闡明,,由于云處事商數(shù)據(jù)中心資源的局限化和會(huì)合化,數(shù)據(jù)中心、網(wǎng)絡(luò)鏈路等物理設(shè)施的工錢粉碎和妨礙造成的影響進(jìn)一步擴(kuò)大,對(duì)處事商的運(yùn)維程度提出龐大檢驗(yàn)。2014年6月23日,由于“外部網(wǎng)絡(luò)妨礙”,微軟在北美洲大部門地域的office 365 企業(yè)電子郵件間斷,部門用戶受影響長達(dá)8個(gè)小時(shí);2015年8月20日,谷歌位于比利時(shí)布魯塞爾的數(shù)據(jù)中心遭雷擊,造成電力系統(tǒng)的供電間斷,導(dǎo)致數(shù)據(jù)中心磁盤受損和云存儲(chǔ)系統(tǒng)斷線,部門數(shù)據(jù)永久丟失。面臨數(shù)據(jù)中心承載的復(fù)雜業(yè)務(wù)局限,云處事商需要進(jìn)一步晉升運(yùn)維本領(lǐng)與資源冗余程度。
《白皮書》指出,民眾云處事提供商向用戶提供大量一致化的基本軟件(如操縱系統(tǒng)、數(shù)據(jù)庫等)資源,這些基本軟件的裂痕將造成大范疇的安詳問題與處事隱患。2015 年爆出的KVM/XEN 虛擬機(jī)的“毒液(VENOM)”裂痕,可導(dǎo)致進(jìn)攻者越過虛擬化技能的限制,實(shí)現(xiàn)虛擬機(jī)逃逸,侵入甚至節(jié)制其他用戶的虛擬機(jī),給IaaS 處事商的虛擬主機(jī)處事帶來了極大的安詳隱患,影響了全球數(shù)以百萬計(jì)的平臺(tái)主機(jī)。
同時(shí),云處事商對(duì)系統(tǒng)裂痕舉辦修補(bǔ)往往需要舉辦處事器重啟,又對(duì)處事的可用性和用戶業(yè)務(wù)造成極大的影響,2015年3月,對(duì)XEN的裂痕舉辦修補(bǔ),就造成了亞馬遜AWS、IBM SoftLayer、Linode 及Rackspace多家云處事商的大面積主機(jī)重啟,僅亞馬遜AWS 就造成了其快要10%的云主機(jī)用戶業(yè)務(wù)暫停。