Чтобы обеспечить безопасность данных при удалении старых виртуальных машин в облачной среде, можно использовать следующие меры:
- Контроль доступа. 2 Каждой виртуальной машине нужно предоставить контроль доступа, который можно установить только через гипервизор. 2 Это защитит её от нежелательного доступа со стороны администраторов облака. 2
- Защита бездействующих виртуальных машин. 5 Когда виртуальная машина выключена, она подвергается опасности заражения. 5 В таком случае должна быть реализована защита не только внутри каждой виртуальной машины, но и на уровне гипервизора. 5
- Резервное копирование. 3 Для сохранности данных нужно использовать инструменты для резервного копирования виртуальных машин. 3 Можно делать бэкап встроенными средствами самой платформы или с помощью специализированного ПО. 3
- Изоляция соединений. 2 Важно, чтобы соединения между арендаторами или службами не переходили в виртуальные сети. 2 Это может привести к утечке данных, разрыву связи между реальными сетями пользователей или утечке управления. 2
- Использование временных токенов. 1 Временные токены (Security Token Service, STS) позволяют отказаться от «вечных» ключей доступа, которые могут утекать в публичные репозитории. 1
Для обеспечения безопасности облачных вычислений также рекомендуется использовать брандмауэры, системы предотвращения вторжений, антивирусные и антишпионские программы, защиту онлайн-приложений и мониторинг журналов в гостевых операционных системах. 2