什麼是雲端運算?

Tball

雲端運算是指使用網際網路代管伺服器、虛擬機器或軟體服務來讓使用者不需具備其底層基礎架構的知識、專業技術或控制權就能存取這些服務。

雲端運算讓一些重要資料可透過網際網路連線隨時隨地存取,不論使用者身在何處。同時,也讓企業機構根據其需求的變化而彈性分配和調度資源。

例如,Amazon Web Services (AWS)、Microsoft Azure 及 Google Cloud 等雲端服務廠商,即為全世界的使用者和企業機構提供了所需的運算資源。

雲端為各產業的企業奠定了數位轉型的基礎。

雲端運算的效益

由於企業再也不需採購及維護其所需的運算基礎架構,因而能大幅縮短其應用程式與服務的開發和部署時間。企業可專心開發應用程式,無需負擔繁重的基礎架構維護工作就能確保各種軟體和工具隨時都維持最新版本。

有了雲端,企業流程得以精簡,所以能更快讓產品及服務上市、更快完成測試與部署應用程式,並且進一步推升創新能力。

美國國家標準與技術局 (National Institute of Standards and Technology,簡稱 NIST) 提出了雲端應具備的五大要素:

Cloud Computing Benefits on Demand Self Service 隨選自助式服務
使用者可根據自身的需求及要求來自動調度雲端運算資源,不須事先跟雲端服務廠商溝通。
Cloud Computing Benefits Broad Network Access 廣泛的網路存取
使用者可經由網際網路連線在任何平台上存取各種親和的雲端功能,不論透過手機、筆電、桌上型電腦或在世界的任何角落。
Cloud Computing Benefits Resource Pooling 資源共享
雲端是一個分租共用的平台。這意味著所有使用者都能使用同一項雲端服務並獲得其所要的資源量,而不需去擔心或知道資源的確切位置。
Cloud Computing Benefits Rapid Elasticity 快速彈性
任何時候,使用者都能視其規模的擴大或縮小而增加或減少其所需的雲端資源,來因應業務上的需求。企業可迅速升高或降低儲存的等級,或從某種服務方案切換至另一種方案而不需大幅變更其現有的 IT 基礎架構。
Cloud Computing Benefits Measured Service 計量服務
為了滿足需求的成長,雲端服務廠商要能為需要更多資源的使用者提供所需的資源量以維持其服務。基於高度量化的設計,所有資源的使用或消耗量都有精確的監控與管理,不論對使用者或廠商皆有詳細的記錄。

雲端運算的類型

Cloud Computing Types Public Cloud
    公有雲

  • 這是一種開放給一般大眾或某大型產業集團的基礎架構。
  • 採用分租共用的模式,來自各種機構的眾多使用者可同時間存取服務。
  • 由雲端服務廠商持有並負責維護及管理該服務。
  • 提供隨選能力讓資源可根據使用者的需求而動態分配。
  • 架設在雲端服務廠商的機房,可經由網際網路存取。
  • 通常用於非核心的應用程式或營運。
  • 最適合個人使用者與中小企業。
Cloud Computing Types Private Cloud
    私有雲

  • 專門服務單一機構的基礎架構,外界無法存取。
  • 採用單一租客的模式,僅有該機構的員工可存取該私有雲以滿足其各種營運需求。
  • 由該機構負擔其採購、部署及維護的成本。
  • 資源可根據使用者的需求而動態分配。
  • 可架設在雲端服務廠商的機房,或架設在企業內部的實體伺服器上。
  • 通常用於敏感的資料或應用程式,以及需要高度管控的營運。
  • 最適合醫療機構、政府機關、金融機構以及電信公司。
Cloud Computing Types Hybrid Cloud
    混合雲

  • 結合公有雲與私有雲的一種模式,融合了私有雲的可靠性與公有雲的隨選存取。
  • 最適合需要對外提供產品與服務的企業。

雲端運算服務模式

軟體服務 (Software as a Service,簡稱 SaaS)

SaaS 是雲端應用最廣的模式。應用程式由雲端服務廠商代管,並經由網路或網際網路來存取應用程式。簡而言之,就是使用的軟體不在自己的電腦上,而是在一個可經由網際網路存取的伺服器上。

SaaS 廠商負責管理、維護、掌控雲端基礎架構 (包括軟硬體) 並維護其安全。SaaS 範例包括:Gmail 或 Office 365、Google Apps、Salesforce 和 Netflix。由於 SaaS 的使用者介面相當親和,因此不須任何技術能力就能輕鬆使用或導入。

好處:

  • 容易使用的介面。
  • 新版本自動更新。
  • 前期成本低。
  • 使用率高。

平台服務 (Platform as a Service,簡稱 PaaS)

PaaS 雲端運算模式提供一個平台讓使用者或企業機構開發、測試、管理及建置自己的應用程式。使用者可獲得所需的運算資源、工具和軟體來開發自己的應用程式,例如:中介軟體、資料庫管理系統或作業系統。如同 SaaS 廠商一樣,PaaS 廠商負責管理、維護、掌控其雲端基礎架構並維護其安全。

PaaS 針對的對象大多是應用程式開發者,因此需要具備一定的技術能力才能使用。

好處:

  • 降低管理成本。
  • 提高靈活性。
  • 集中並簡化應用程式管理。
  • 加快上市時程。

基礎架構服務 (Infrastructure as a Service,簡稱 IaaS)

IaaS 雲端服務模式可為使用者或企業機構提供所需的運算效能、虛擬機器 (VM)、儲存及網路,其提供的伺服器包括實體與虛擬伺服器皆有。IaaS 有別於 SaaS 及 PaaS,其使用者須自行掌控雲端基礎架構並維護其安全。IaaS 服務廠商負責維護其提供的底層基礎架構,使用者則必須自行購買、安裝、管理其開發應用程式所需的作業系統、中介軟體與工具。

IaaS 的目標客戶是具備高度技術能力的專業人員,例如基礎架構或網路架構設計師。

好處:

  • 減少初期成本與維護支出。
  • 提升擴充能力。
  • 加速創新。
  • 提升業務永續性與災難復原能力。
雲端運算服務模式

為何選擇 Trend Vision One™ Cloud Security?

Cloud Security 提供以平台為基礎的防護、風險管理,以及多重雲端偵測及回應,從資料中心到雲端工作負載、應用程式及雲端原生架構,全面提升安全。

  • 從零散的單一面向產品轉移到一套網路資安平台來獲得無可匹敵的功能深度與廣度,包括:CSPM、CNAPP、CWP、CIEM、EASM 等等,不可勝數。
  • 告別拼拼湊湊的探索與盤點方式,具備原生感測器與第三方資料來源的單一主控台,能提供全方位的混合及多重雲端可視性,進而判斷哪些資產可能暴露於攻擊。 
  • 第一套根據攻擊的潛在衝擊機率來評估企業內及雲端資產風險並判斷其優先次序的網路資安平台。將多重資料來源的風險對應到單一指標當中,協助監控您的改善情況。
Jayce Chang

產品管理副總裁

筆

Jayce Chang 是產品管理副總裁,專精於資安營運、XDR 與代理式 SIEM/SOAR。