京东云-2019专有云安全白皮书53页_1mb
报告摘要
京东云专有云安全白皮书总结
核心内容
本白皮书由京东云于2019年发布,旨在介绍其专有云平台的安全架构、安全产品及服务,以及如何满足政府和企业客户在数字化转型过程中的安全需求。白皮书指出,专有云作为混合云架构的重要组成部分,不仅具备与公有云相似的亲和性,还具备更高的企业级安全标准和灵活部署能力,是实现业务安全、数据主权与系统可靠性的关键平台。
主要观点
- 专有云发展趋势:随着数字化转型的深入,混合云成为主流,专有云成为企业IT架构向云化转型的重要选择。
- 安全与合规:专有云需满足企业级安全需求,包括平台、应用、数据及业务层面的全面安全防护,且需达到与公有云同等的安全合规能力。
- 安全架构设计:京东云专有云采用多层防护机制,涵盖物理安全、网络安全、系统安全、应用安全、数据安全及安全运营服务,构建了一个全方位的安全防护体系。
- 安全责任共担:根据国家标准,专有云场景下,云服务商与用户需共同承担安全责任,云服务商负责基础设施和平台安全,用户则负责应用与数据安全。
- 技术与生态融合:京东云专有云不仅具备安全能力,还融合了丰富的云产品和安全服务,助力客户实现数字化转型和安全生态建设。
关键信息
1. 京东云专有云介绍
- JDStack专有云:基于京东云公有云技术,实现私有化部署,具备“1+N”架构,支持灵活部署和产品扩展。
- 优势:具备超大规模部署能力、灵活的产品选择、统一的运维管理平台,以及与公有云无缝集成的特性。
- 安全能力:通过DDoS防护、Web应用防火墙、态势感知、安全审计等技术,为用户提供全面的网络安全防护。
2. 专有云安全架构
- 物理安全:数据中心具备冗余供电、温湿度控制、防静电、消防及监控系统,确保基础设施安全。
- 网络安全:实现网络高可用、隔离及访问控制,包括VPC网络隔离、安全组、网络ACL、NAT网关及VPN等。
- 系统安全:通过系统加固、入侵检测、日志备份等手段保障系统安全。
- 应用安全:遵循SDL安全开发流程,提供Web应用防火墙、应用安全网关等服务。
- 数据安全:支持静态与传输数据加密、数据隔离、存储备份及安全销毁。
- 安全管理与运营:提供访问控制、操作审计、云监控、安全响应、安全巡检等服务,确保平台安全运行。
3. 专有云云产品安全
3.1 计算安全
- 云主机:提供安全隔离、漏洞修复、资源监控、安全镜像等功能。
- 原生容器:基于独立内核和SDN网络实现资源隔离,支持灵活部署和安全访问。
- Kubernetes集群:支持跨可用区部署,提供高可用、高可靠、高扩展性的容器管理服务。
- 容器镜像仓库:具备高可用架构和数据加密能力,保障镜像安全。
- GPU云主机:提供高性能计算能力,同时具备与普通云主机相同的云安全服务。
3.2 网络安全
- 私有网络(VPC):支持自定义网段划分、路由策略、安全组和ACL,实现网络隔离与访问控制。
- 专线服务:提供多链路支持,确保高可用性和数据隔离。
- VPN服务:基于IPSEC协议,支持多隧道连接和自动连通性检测,保障混合云网络连接。
- 弹性网卡:支持多子网绑定,实现网络隔离和业务流量精准管控。
- 负载均衡:提供高可用性、健康检查、自动恢复和DDoS防护,保障业务连续性。
3.3 存储安全
- 对象存储(OSS):支持自动扩展、数据冗余、防盗链、访问控制等。
- 云文件服务:采用三副本存储机制,支持POSIX权限控制和多层级安全策略。
3.4 云数据库与缓存
- 云数据库MySQL:提供高可用架构、自动备份、数据加密、安全审计等功能。
- 云数据库SQLServer:支持主备高可用、数据加密、IP白名单和访问控制。
- 云数据库MongoDB:具备高可用、自动容灾、自动备份、安全访问控制等能力。
- 云缓存Redis:支持主从热备、数据持久化、跨可用区部署、访问控制及监控告警。
3.5 管理安全
- 云监控:提供多维度资源监控、站点监控、报警设置和可视化监控展示。
- 访问控制(IAM):支持用户身份管理、权限控制、策略配置及多因素认证。
- 操作审计:记录用户操作行为,支持事件查询、记录详情和安全合规审计。
- 平台运维:提供自动化运维能力,支持镜像管理、资源监控、安全运维及管控平台。
结论
京东云专有云平台 JDStack 以安全、稳定、高可用为核心优势,结合京东云在公有云领域的技术积累与实践经验,构建了一套完整的安全体系,涵盖从物理基础设施到应用和数据的全生命周期安全防护。通过完善的安全产品与服务,JDStack 为政府和企业客户提供了全面的安全保障,助力其数字化转型,并构建安全、可靠、敏捷、高效的云生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载