为了防止员工监守自盗,银行有非常完善的资金管理体系。任何操作都需要认证和授权,任何交易都有记录,确保可追踪、可审计;现金放在保险 柜里,密码或者钥匙掌握在极少数员工手里,当进行重大的操作时通常还需要多人在场,等等。弹性计算与之类似,云服务提供商通常都有一套严格的线上操作管理体系,这些流程、制度和工具自动化的支撑使得云服务提供商能约束自己的员工不越界。当然,云服务提供商自己来声明可能信服力不够,所以很多云服务提供商都通过第三方认证来证明自己是达到合规标准的,这些认证包括 MTCS Level3、ISO 20000、 ISO 27001、ISO 22301、TRUSTe、Trusted Cloud、CSA STAR Gold 和国家等保四级等。 除此之外,弹性计算还提供多种独特的技术手段来进一步保障用户的隐私,例如,允许用户加密自己的块存储里的数据、使用 SGX 加密计算、使用 TPM 等设备确保可信 (系统不能被篡改)的启动过程,等等。
《弹性计算:无处不在的算力》电子书可以通过以下链接下载:https://developer.aliyun.com/topic/download?id=7996
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。