中國信息通信研究院克日宣布的《云計較白皮書(2016年)》指出,物理設施妨礙和系統安詳裂痕成為云安詳的最主要威脅。
《白皮書》闡明,,由于云處事商數據中心資源的局限化和會合化,數據中心、網絡鏈路等物理設施的工錢粉碎和妨礙造成的影響進一步擴大,對處事商的運維程度提出龐大檢驗。2014年6月23日,由于“外部網絡妨礙”,微軟在北美洲大部門地域的office 365 企業電子郵件間斷,部門用戶受影響長達8個小時;2015年8月20日,谷歌位于比利時布魯塞爾的數據中心遭雷擊,造成電力系統的供電間斷,導致數據中心磁盤受損和云存儲系統斷線,部門數據永久丟失。面臨數據中心承載的復雜業務局限,云處事商需要進一步晉升運維本領與資源冗余程度。
《白皮書》指出,民眾云處事提供商向用戶提供大量一致化的基本軟件(如操縱系統、數據庫等)資源,這些基本軟件的裂痕將造成大范疇的安詳問題與處事隱患。2015 年爆出的KVM/XEN 虛擬機的“毒液(VENOM)”裂痕,可導致進攻者越過虛擬化技能的限制,實現虛擬機逃逸,侵入甚至節制其他用戶的虛擬機,給IaaS 處事商的虛擬主機處事帶來了極大的安詳隱患,影響了全球數以百萬計的平臺主機。
同時,云處事商對系統裂痕舉辦修補往往需要舉辦處事器重啟,又對處事的可用性和用戶業務造成極大的影響,2015年3月,對XEN的裂痕舉辦修補,就造成了亞馬遜AWS、IBM SoftLayer、Linode 及Rackspace多家云處事商的大面積主機重啟,僅亞馬遜AWS 就造成了其快要10%的云主機用戶業務暫停。