Palo Alto 在 Google Cloud Platform 上的方案選擇
PaloAlto VM 防火牆,可同時擔任網際網路以及 GCP 的VPC 網路兩者間的橋樑和關卡,Shared VPC 的架構讓各專案透過 Paloalto 所在的主專案來對外連線,以避免每個專案都開啟防火牆所造成的重複性費用並集中化管理對外連線。目前在 GCP 的 Marketplace 上,有三種不同的方案可選擇。
PaloAlto VM 防火牆,可同時擔任網際網路以及 GCP 的VPC 網路兩者間的橋樑和關卡,Shared VPC 的架構讓各專案透過 Paloalto 所在的主專案來對外連線,以避免每個專案都開啟防火牆所造成的重複性費用並集中化管理對外連線。目前在 GCP 的 Marketplace 上,有三種不同的方案可選擇。
對於企業用戶來說,多樣的應用程式用途和使用者的行為模式等新世代需求都宣告了舊有防火牆的不足和安全上的疑慮。Palo Alto NG Firewall 新世代防火牆是為了針對傳統防火牆無法防護的 Layer 7 (或者說應用層),透過檢查應用程式、網路安全威脅和內容的流量來進行進階的網路安全防護。
「HYCU提供5個關鍵想法讓你評估雲備份」
當我們問大家,“你有在GCP上備份你的數據資料嗎?”,”我們從大多數客戶得到的回應是,Google 雲平台會保護一切資料。“但是,不要誤會了,GCP雖是公有雲的領導者,但即是這樣,你認為Google有需要義務的備份你的數據嗎?
企業的資料安全性應該透過更為準確的方式來做到保護及預防。零信任安全性的主要概念是,即使設備已經連接到公司內部網路(例如公司LAN)、即使先前已進行過驗證,設備在默認情況下也不應該被信任。BeyondCorp Enterprise 是Google IAP( Identity Aware Proxy ) 功能的進階,它是一個企業級的資料安全應用,提供管理者一個更嚴謹的準繩來把控企業內員工對於重要服務的存取權限。
這一年多以來,全世界數十億人被 Covid-19 疫情所困擾,許多的開發人員或辦公人員也因此轉為遠距上班,企業對於線上及協同合作的需求大大增加,包含微軟的 Microsoft 365 及 Google 所提供的 Workspace ( 前身為 G Suite ) 服務都雀屏中選,成為企業們選用的方案,這些服務都能讓使用者在遠距上班時能夠維持高效率的協同合作。
Anthos部署,我該如何評估、選擇?是該選擇虛擬化部署?還是實體機部署呢?有最佳的建議做法嗎?Anthos On-prem的部署方式,是非常彈性的,可以依據客戶目前的IT資源環境現況來進行最適化的選擇
在前面的文章中,我們跟各位探討論了企業上雲的關鍵因素,以及如何藉由導入雲端協同合作工具(Google Workspace),開始您的企業雲旅程,同時我們也跟各位進行了Kubetnetes技術的發展趨勢分析,以及企業在導入微服務、敏捷開發時,可能面臨的營運問題與建議解決方向,到底該從何開始?如何開始呢?
沒有資源(錢),就不能做數位轉型、玩微服務、做敏捷開發嗎?其實恰恰相反,大多數上雲的企業客戶,都是因為資源有限,所以才會優先選擇雲原生技術來發展核心業務服務,跟著業務變化進行彈性的資源調整,這就是數位轉型的最佳表現。
過去,企業對IT資源的規劃,大多以五年為期,談個好價格,接下來就用好用滿,直到下一個五年,再重新選擇新的更替方案。雲平台是,你要用可擴展的架構、最適合的資源及自動化的部署方式,運行你的核心服務,並且時時的了解你的每一筆花費,善用雲平台的全代管資源,減少人員的維運管理,將思緒放在你的關鍵核心業務上,發展出真正有價值的產品
過去,企業對IT資源的規劃,大多以五年為期,談個好價格,接下來就用好用滿,直到下一個五年,再重新選擇新的更替方案。雲平台是,你要用可擴展的架構、最適合的資源及自動化的部署方式,運行你的核心服務,並且時時的了解你的每一筆花費,善用雲平台的全代管資源,減少人員的維運管理,將思緒放在你的關鍵核心業務上,發展出真正有價值的產品