検索
特集/連載

思うほど安全ではないハイブリッドクラウド 5つの課題業務上および技術上の障害

パブリッククラウドとプライベートクラウドの両方のメリットを持つハイブリッドクラウド。だがハイブリッドクラウドといえど完璧ではなく課題も存在する。本稿では留意すべきセキュリティ課題を5つ紹介する。

PC用表示
Share
Tweet
LINE
Hatena

 パブリッククラウドの導入が訴求されているが、一部のIT管理者は、全ての運用アプリケーションを第三者に委ねることや、オンプレミスのインフラストラクチャへの多大な投資を失うことを憂慮している。このような場合、ハイブリッド環境なら、パブリックとプライベートの両方のクラウドのメリットが得られる(関連記事:ハイブリッドクラウドを視野にプライベートクラウド戦略を固める)。

 しかし、ハイブリッドクラウドは完璧ではなく、セキュリティ上の課題が幾つか存在する。ここでは、ハイブリッドクラウドの維持に関して、業務上および技術上の障害を分析するに当たり、留意すべきセキュリティの課題を5つ紹介する。

ハイブリッドクラウドのセキュリティ課題1:データの冗長性がない

 パブリッククラウド事業者は、エンドユーザーが必要とするときにアクセスできるよう、クラウド基盤の可用性確保に多大なリソースを投じている。しかし、クラウド事業者の懸命な努力をもってしても、問題をゼロにすることはできない。

 広く報道されるサービス停止のニュースは、フェイルオーバー対策を取らず、1カ所のデータセンターでアプリケーションを運用することのリスクを浮き彫りにする(関連記事:クラウドの資源量で考える、単一IaaS事業者への依存リスク)。クラウドアーキテクトは、1カ所のデータセンターで発生したサービス停止の影響を緩和するため、複数のデータセンターにまたがる冗長性を確保する必要がある。冗長性がないこと、つまり、データの冗長コピーが複数のデータセンターに分散されていないことは、ハイブリッドクラウドの重大なセキュリティリスクになる。データセンター間で仮想マシン(VM)インスタンスを移動する方が、大規模なデータセット間で移動するよりも簡単だ。

 クラウドでの冗長性は、同じ事業者の複数のデータセンター、複数のパブリッククラウド事業者またはハイブリッドクラウドを使うことで実現できるが、ビジネス継続性を向上できるという理由だけで、ハイブリッドクラウドを採用すべきではない。同じクラウド事業者の複数のデータセンターを使用することで、コストを削減しつつ、同程度のリスクを緩和することも可能だ。

ハイブリッドクラウドのセキュリティ課題2:コンプライアンス

 コンプライアンスの維持と実現は、ハイブリッドクラウドではさらに困難になり得る。パブリッククラウド事業者とプライベートクラウドのコンプライアンスの確保だけでなく、この2つのクラウドをつなぐ手段のコンプライアンスも実現する必要があるからだ。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る