思うほど安全ではないハイブリッドクラウド 5つの課題業務上および技術上の障害

パブリッククラウドとプライベートクラウドの両方のメリットを持つハイブリッドクラウド。だがハイブリッドクラウドといえど完璧ではなく課題も存在する。本稿では留意すべきセキュリティ課題を5つ紹介する。

2012年09月11日 08時00分 公開
[Dan Sullivan,TechTarget]

 パブリッククラウドの導入が訴求されているが、一部のIT管理者は、全ての運用アプリケーションを第三者に委ねることや、オンプレミスのインフラストラクチャへの多大な投資を失うことを憂慮している。このような場合、ハイブリッド環境なら、パブリックとプライベートの両方のクラウドのメリットが得られる(関連記事:ハイブリッドクラウドを視野にプライベートクラウド戦略を固める)。

 しかし、ハイブリッドクラウドは完璧ではなく、セキュリティ上の課題が幾つか存在する。ここでは、ハイブリッドクラウドの維持に関して、業務上および技術上の障害を分析するに当たり、留意すべきセキュリティの課題を5つ紹介する。

ハイブリッドクラウドのセキュリティ課題1:データの冗長性がない

 パブリッククラウド事業者は、エンドユーザーが必要とするときにアクセスできるよう、クラウド基盤の可用性確保に多大なリソースを投じている。しかし、クラウド事業者の懸命な努力をもってしても、問題をゼロにすることはできない。

 広く報道されるサービス停止のニュースは、フェイルオーバー対策を取らず、1カ所のデータセンターでアプリケーションを運用することのリスクを浮き彫りにする(関連記事:クラウドの資源量で考える、単一IaaS事業者への依存リスク)。クラウドアーキテクトは、1カ所のデータセンターで発生したサービス停止の影響を緩和するため、複数のデータセンターにまたがる冗長性を確保する必要がある。冗長性がないこと、つまり、データの冗長コピーが複数のデータセンターに分散されていないことは、ハイブリッドクラウドの重大なセキュリティリスクになる。データセンター間で仮想マシン(VM)インスタンスを移動する方が、大規模なデータセット間で移動するよりも簡単だ。

 クラウドでの冗長性は、同じ事業者の複数のデータセンター、複数のパブリッククラウド事業者またはハイブリッドクラウドを使うことで実現できるが、ビジネス継続性を向上できるという理由だけで、ハイブリッドクラウドを採用すべきではない。同じクラウド事業者の複数のデータセンターを使用することで、コストを削減しつつ、同程度のリスクを緩和することも可能だ。

ハイブリッドクラウドのセキュリティ課題2:コンプライアンス

 コンプライアンスの維持と実現は、ハイブリッドクラウドではさらに困難になり得る。パブリッククラウド事業者とプライベートクラウドのコンプライアンスの確保だけでなく、この2つのクラウドをつなぐ手段のコンプライアンスも実現する必要があるからだ。

ITmedia マーケティング新着記事

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...

news115.jpg

「TikTok禁止法案」に米大統領が署名 気になるこれからにまつわる5つの疑問
米連邦上院が、安全保障上の理由からTikTokの米国事業の売却を要求する法案を可決し、バ...