vmware public cloud service definition.en.es

Upload: saul-lozano

Post on 18-Oct-2015

21 views

Category:

Documents


0 download

TRANSCRIPT

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    1/12

    Nube Pblica

    Definicin del servicioPublic Version 1.5TEC H N I C A L W H ITE PA P E R

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    2/12

    Nube PblicaDefinicin del servicio

    Tabla de contenidos

    Introduccin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3

    Empresa Hybrid Cloud. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.3Service Cloud Pblico Definicin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.4VMware vCloud Datacenter Services. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.4

    Mercados Objetivo y casos de uso. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.4Desafos resuelto. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.5

    Definicin del servicio. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Ofertas de servicios. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.6

    VDC bsico. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.6Comprometidos VDC. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.6VDC Dedicado. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

    Definicin de Cumplimiento. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.7Controles de cumplimiento. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.8Visibilidad Cumplimiento y Transparencia. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.10Arquitectura obediente. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 0.11

    Arquitectura Definicin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

    TECH N I C AL WH ITE PAPE R / 2

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    3/12

    Nube PblicaDefinicin del servicio

    IntroduccinLa computacin en nube ofrece acceso conveniente a pedido a grupos compartidos de datos, aplicaciones y hardwaLa computacin en nube paradigma posible gracias a la automatizacin sofisticada, aprovisionamiento y virtualizacitecnologas difiere radicalmente de modelo de TI de hoy en da, ya que desacopla los datos y el software de laservidores y sistemas de almacenamiento que ejecutan ellos y permite que los recursos de TI que se asignen dinmiy se entregancomo un servicio, ya sea en partes-en donde los componentes usuarios se suscriben a aplicaciones especficas osimplemente alquilanpotencia de clculo o como un todo integrado.La computacin en nube est cambiando la forma en que los recursos se utilicen. Los usuarios quieren tener la posibacceder a la infraestructurarecursos como y cuando lo desean. Se les pide a los equipos de TI para adaptarse a este cambio en el modelo de copero an as hacer frente a los problemas de seguridad, compatibilidad y cumplimiento asociados con la entrega de econvenienciaa los propietarios y desarrolladores de aplicaciones empresariales.Empresa Hybrid CloudLa nube privada es la infraestructura de nube operados nicamente por una organizacin. Puede ser manejado por e

    organizacin o de un tercero, y pueden existir en las instalaciones o fuera del establecimiento. Nube pblica es lainfraestructura en la nubepuesto a disposicin del pblico en general o de un grupo de la industria grande y es propiedad de una nube de orgaque vendeservicios.Hbrido cloud es la infraestructura de nube compuesta de dos o ms nubes, privadas o pblicas, que siguen siendo entidades, pero estn unidos por la tecnologa estandarizada que permite la portabilidad de datos y aplicacin(Por ejemplo, explosin de nubes para el balanceo de carga entre las nubes).

    HbridoNube

    AppCargas AppCargas AppCargas

    AdministracinNube OS Federacin y Selecin AdministracinNube OS

    PrivadoNubes PblicoNubes

    El error comn es que la computacin en nube implica una nube "externa", basada en servicios en la nube pblica.El hecho es que la computacin en nube es la forma de acercarse a la tecnologa de la informacin. Se trata de "unahacer la computacin"no un destino. En ltima instancia, la mayora de las empresas se beneficiarn de la adopcin de la computacin en dentro de su propiocentros de datos, la creacin de "nubes privadas", y llegar all de manera evolutiva a travs de su actualcamino hacia la virtualizacin.Junto con nuestros socios principales proveedores de servicios, tambin podemos hacer que las nubes hbridas en urealidad, a travs de unplataforma comn en torno a VMware vSphere 4.1 ("vSphere") y VMware vCloud Director, comnmodelos de gestin y de seguridad para dar a la empresa la confianza que necesitan, en un ambiente queproporciona a pedido portabilidad de aplicaciones.

    TECH N I C AL WH ITE PAPE R / 3

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    4/12

    Nube PblicaDefinicin del servicio

    Service Cloud Pblico DefinicinPara ejecutar una nube pblica, un proveedor de servicios primero tendr que definir los servicios que se ofrecern aempresasque quieren colocar sus cargas de trabajo en la nube. VMware trabaja con los proveedores de servicios a travs dprogramas, en particular el programa VMware vCloud Datacenter Services, para ayudar a garantizar un nivel mnimcapacidades de servicio en la nube.VMware vCloud Datacenter ServicesVMware vCloud Datacenter Services es un programa VMware diseado para elevar el nivel y definir toda una nuevatipo de servicios de infraestructura de computacin en la nube de clase empresarial. En un mercado que comprendeactualmente los productos bsicos,bajo rendimiento, inseguros ofertas de nube pblica, vCloud Datacenter Services define una nueva clase empresariasegmento de la computacin en nube. Es la solucin de nube hbrida para permitir a las empresas a ampliar su nubea la nube pblica con la flexibilidad, la escalabilidad, la seguridad y la eficiencia operativa. A travs de una plataformaconstruido alrededor de vSphere y VMware vCloud Director, modelos de gestin y de seguridad comn, en unentorno que ofrece la portabilidad de aplicaciones on-demand, los clientes empresariales y lder global de serviciosproveedores estn entregando compatible con la nube, conectado e integrado las nubes hbridas.VMware vCloud Datacenter Services son de marca compartida por el proveedor de servicios y VMware, que inicialmeranofrecido por un pequeo nmero de proveedores de servicios en todo el mundo. Esto le da a los clientes empresariaVMwareuna seleccin de servicios compatibles de 100 por ciento que se basan en la arquitectura VMware vCloud y estncertificadospor VMware.Mercados Objetivo y Casos de UsoVMware vCloud Datacenter Services est diseado para servir a los equipos de TI corporativos y departamentales eninteriormedianas y grandes empresas (de 1.000 a 50.000 + empleados), y los / sectores del gobierno federal. El serviciopermite a estos equipos de TI para aumentar su nube privada con capacidad de nube pblica, con el fin de apoyocargas de trabajo de preproduccin, tales como las cargas de trabajo de prueba y desarrollo, as como las cargas dede produccin, tales comoAplicaciones web, sitios de marketing / folleto, y aplicaciones de mensajera / colaboracin.El servicio soportar los nuevos y existentes cargas de trabajo. Los siguientes son algunos, pero no todos - los casosusoejemplos de cargas de trabajo de nube reales:

    Preproduccin entornos

    -Desarrollar / test / etapa-Pruebas funcionales-La integracin continua-Laboratorios de entrenamiento o entornos dedemostracin

    Produccin entornos-Aplicaciones Web

    Marketing / folleto sitios Multitieaplicaciones Web rojos E-commerce Sitios Web Corporativo portales y sitios de laintranet-Las aplicaciones de mensajera y colaboracin SharePoint Contenido / documentoadministracin Wikis / blogs

    TECH N I C AL WH ITE PAPE R / 4

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    5/12

    Nube PblicaDefinicin del servicio

    Retos ResueltosLas soluciones de VMware ayudan a resolver los siguientes retos para la adopcin de la nube pblica que existe parempresashoy: Trust /seguridad

    -Alineacin con los procesos y las herramientasexistentes-Cumplimiento de normativas y estndares-Conectividad segura-Datos de Ubicacin

    Administracin-La gestin de identidades y de acceso consistente-Manejo de los recursos de un solo panel de vidrio-Plataformas compatibles y API

    Definicin del servicioLa nube pblica tendr una definicin de servicio y la oferta de servicios. Como referencia de ejemplo, VMware vClouDatacenter Services ofrecen tres clases de la carta, los centros de datos virtuales de autoservicio (CDA):

    VMware vCloud Director VMware vCloud Director UI

    y VMware vCloud API VMware vSphere De acuerdo con la nube privada

    Scripts / programas Usuarios Finales al Cliente Proveedor de Servicios

    API Usuario Final UIsGestin de las nubes

    Bsica VDC (pay-as-you-go)IU de administracin

    Lo mejor para las cargas de trabajo de prueba / desarrollo Tarifa por hora, la facturacin mensual, el compromiso no por adelantado Auditadocon

    consistenteconformidadmarco

    Servicio Individual Mltiples niveles de servicio Comprometidos VDC (fondo de recursos) Mejor para el Nivel 2/3 cargas de trabajo de produccin

    recursos mensuales y ficompromisos financierosVDC dedicado (hardware de un solo inquilino)

    Mejor para requisitos high-performance/compliance Contrato a largo plazo basada en compromisos de recursos

    El servicio est diseado para que sea lo ms fcil posible para que las empresas se mueven sus cargas de trabajo avCloudDatacenter Services. Cualquier mquina virtual VMware existente o aplicacin virtual VMware (VMware vApp) puedeejecutarse con poca o ninguna modificacin en vCloud Datacenter Services, y la compatibilidad con la empresa existImplementaciones de VMware es un objetivo clave de diseo. No existe un requisito para una empresa para implemeprivadocloud-cualquier infraestructura virtualizada de VMware es compatible.Todas las infraestructuras y centros de datos Servicios de Datacenter vCloud de VMware han sido auditadas en contuna normaconjunto de controles de cumplimiento de SAS 70 Tipo II o han recibido la certificacin ISO 27000 certificaciones. Adtodos los vCloudDatacenter Services proporcionar a los clientes con los registros de auditora pertinentes e informes de cumplimientsu nubeambientes, para garantizar que las empresas puedan satisfacer sus propias necesidades de auditora interna.

    TECH N I C AL WH ITE PAPE R / 5

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    6/12

    Nube PblicaDefinicin del servicio

    Ofertas de serviciosVMware vCloud Datacenter Services constan de tres ofertas de servicios diferentes. Un solo cliente puede tener unao ms de los tres ofertas: Bsico VDC - proporciona. "Pago por uso" sin reservas Est diseado para los proyectos piloto de inicio rpara cargas de trabajotales como las pruebas de software que no necesitan reservas de recursos / garanta. Comprometidos VDC - proporciona recursos informticos reservados (modelo de suscripcin) con la capacreventar arribaniveles comprometidos si la capacidad adicional disponible. Ofrece un rendimiento predecible mediante la reserva deparacargas de trabajo dentro de una infraestructura multiusuario, permitiendo al mismo tiempo a la carta de auto-servicio Dedicado VDC - proporciona recursos informticos dedicados (utilizando, hardware dedicado especfica), aconocido como nube privada virtual. Ofrece un rendimiento predecible mediante la reserva de recursos dedicados, qtil para situaciones en las que los requisitos de seguridad o de cumplimiento requieren la separacin fsica.

    BASIC VDC COMMIT TEDVDC D E D I C A E D V D C

    CONSUMOMODELOCARGOUNIDADTA R G E T E D U S EC A S E S (B U N T OTL I M I T E D A)MEDIDA

    Pay-as-you-goDe la CPU, memoria,almacenamientoPreproduccin(Prueba / desarrollo / etapa)Cada hora

    Piscina AsignacinFondo de recursosTier 2/3 de produccin

    Piscina ReservaFondo de recursosProduccin, de altarendimiento, seguridad,requisitos de cumplimientoMensualMensual

    VDC bsicoLa oferta de servicios bsicos VDC es un pay-as-you-go modelo de consumo de recursos basada en instancia. Cadamquina provisionado en este VDC se cobra por separado, y los registros de facturacin separados se producen parvirtualesmquina. Los clientes que utilizan el servicio bsico VDC se le cobrar por cada hora u hora parcial del consumo.Por ejemplo, si un cliente utiliza una mquina durante 5 minutos, se le cobrar por una hora de uso. Si uncliente cambia el tamao de la mquina virtual despus de 5 minutos, esto comienza una nueva hora. Modelo basadInstancia se refierea la agrupacin de CPU virtual y la memoria en una sola instancia de mquina virtual y precio.Comprometidos VDCEl Committed oferta de servicio VDC actualmente utiliza el modelo de consumo de la asignacin-pool (ver VMware vDocumentacin director para ms detalles sobre el modelo de asignacin de la piscina). Un usuario se le asigna un Vcontiene uncierta cantidad de CPU (GHz), memoria (GB) y almacenamiento (GB). El modelo de asignacin-pool se define mediaparmetros: el porcentaje de la reserva y la asignacin total (tambin llamado lmite). El porcentaje de reservas esla cantidad de recursos se garantiza o comprometidos para el cliente. La asignacin total, o el lmite, es elmonto mximo de recursos que el cliente puede consumir.Para el Committed VDC, el porcentaje de reservas se establece inicialmente en 75 por ciento de la asignacin / lmitEstesignifica que el cliente puede reventar hasta un 25 por ciento adicional de recursos que solicitaron originalmente. Asejemplo, si un cliente compra un VCD con 10GHz de recursos de CPU, una VDC se crea para el cliente y 10GHzse asigna para el cliente. Se trata de la cantidad mxima de CPU que el cliente puede consumir nunca. De este10GHz, el proveedor de servicios debe reservar el 75 por ciento, lo cual es 7.5 GHz. Esta es la cantidad de CPU quegarantizada para el cliente. El 25 por ciento, o 2,5 GHz, estarn disponibles para el cliente si el subyacenteclster tiene los recursos disponibles. Este modelo permite a los proveedores de servicios de cobrar un precio que esgeneralmente ms altaque por slo 7.5 GHz, teniendo en cuenta la capacidad burstable adicional, sino que ofrece a los clientes el beneficiopotencialespagando menos que si los recursos estn plenamente garantizados.

    TECH N I C AL WH ITE PAPE R / 6

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    7/12

    Nube PblicaDefinicin del servicio

    En el modelo VDC Committed, tenemos los siguientes tamaos VDC definidos.PEQUE O

    CPU RESERVADOCPU L MITEMEMORIARESERVADOLMITE DE MEMORIAS A R E AGV I S T UA L M AC H I N EL I M I T (C A N B EC A S P E D)

    A P R I M OX AT EV I S T UA L M AC H I N E S(N OT L I M I T)

    MEDIO LARGE X-L A R G E7.5 GHz10GHz15GB20GB400GB20

    18.75GHz25 GHz37.5GB50GB1TB50

    37.5GHz50GHz75GB100GB3TB100

    75GHz100GHz150GB200GB6TB200

    10-20 25-50 50-100 100 +

    El recuento de mquina virtual aproximada se calcula con base en el supuesto de relacin de distribucin que aparecde este documento. En la mayora de los entornos virtualizados, la memoria es el factor de activacin peridica en tutilizacin de recursos.Basado en la relacin de distribucin que sigue, se calcula que, en promedio una mquina virtual consume 2.15GB dmemoria. Para una de 20 GB VDC, eso es aproximadamente 10 mquinas virtuales. Si un cliente se ejecuta ms peqvirtualesmquinas, que pueden aumentar el recuento. As que establecer el lmite de la mquina virtual en alrededor de 20 daclientes algo deflexibilidad para ejecutar ms pequeas mquinas virtuales, pero todava manejar con eficacia la capacidad.Dedicado VDCLa oferta de servicios dedicada VDC utiliza el modelo basado en la piscina de la reserva. Un cliente trabaja con un seproveedor para el suministro de un clster de servidores dedicados a este cliente. El hardware (red, almacenamientoservidores)no se comparte con otros clientes. El cliente obtiene el control total de la reserva y el lmite de este conjunto derecursos. La oferta de este servicio ser de una suscripcin mensual a precio fijo.Cumplimiento DefinicinEl tema de la seguridad y el cumplimiento sigue siendo uno de los mayores obstculos para los clientes empresarialela adopcin de la nube pblica. La mayora de los reglamentos y mandatos de la industria, incluyendo SOX, PCI, HIPyISO, tiene dos reas de requisitos: la transparencia / visibilidad y control. La transparencia es esencial; cloudlos consumidores deben saber "quin" ha tenido acceso a qu datos, as como "cuando," dnde "y, potencialmente,"basada en"en pruebas documentadas. Requisito PCI # 10 es un buen ejemplo de la necesidad de visibilidad y transparencia.El control es tambin un componente necesario de cumplimiento para los consumidores en la nube. Por ejemplo, losconsumidores de nube debeser capaz de controlar quin puede acceder, configurar y modificar el entorno de la nube, lo que firewall puertos estcundo aplicar los parches, y donde residen los datos. Los consumidores de la nube, y especialmente los clientes deempresa,cree que "se puede externalizar la responsabilidad, pero no se puede externalizar la responsabilidad." Al final del danube consumidores todava deben rendir cuentas por ser obediente.VMware vCloud Datacenter Services estn diseados para hacer frente a este mismo problema. Junto con el proveede serviciossocios, lo harn en tres reas: Asegurar cumplimiento a travs de la certificacin ISO 27001 o SAS 70 Tipo II de auditora, basado en un estndar de controles Proporcionar registro de cumplimiento y los informes a los clientes para que tengan una visibilidad completde su nube pblicaentornos Arquitecto el servicio para que los clientes pueden tener el control de acceso a sus entornos denube

    TECH N I C AL WH ITE PAPE R / 7

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    8/12

    Nube PblicaDefinicin del servicio

    Las siguientes secciones ofrecen un conjunto de requisitos de alto nivel para VMware vCloud Datacenter Services.Para la seguridad y el cumplimiento de la gua de implementacin detallado, consulte los siguientes documentos: VMware Matrix Control de vCloud y Modelo de

    amenazas VMware Gua de implementacin de SecurevCloud VMware Gua de Registro de vCloudCumplimiento VMware Registro de Referencia vCloud CumplimientoImplementacinControles de cumplimientoCon el fin de garantizar que los clientes de la empresa se sientan seguros y seguros en la nube pblica, y que tieneninformacin necesaria y visibilidad del servicio para satisfacer sus propios requisitos de auditora interna, VMwarevCloud Datacenter Services debe tener uno de los siguientes: ISO 27001, lo que demuestra que los procesos de gestin de seguridad estn en su lugar, as como una resubconjunto de los 27.002 controles ISO en lugar SAS 70 Tipo II auditoras sobre la base de la misma norma, conjunto relevante de los

    controles de cumplimientoVMware suministrar el conjunto estndar de controles de cumplimiento (vase la tabla siguiente), y el proveedor deservicios esresponsable de las auditoras ISO o SAS 70 real, utilizando los auditores de terceros. Los controles de cumplimiento publican en los clientes de la empresa para que entiendan que no slo son vCloud Datacenter Servicesconforme pero tambin que los clientes tienen una visibilidad completa de la que controla los servicios fueron auditadcontra.

    I S O 2 70 0 2 CONTROL DE TTULOA.06.2.2A.07.1.1A.07.1.2A.07.2.1A.07.2.2A.08.1.1A.08.3.3A.09.2.4A.09.2.6A.10.01.1A.10.01.2A.10.01.3A.10.01.4A.10.03.1A.10.03.2A.10.04.1A.10.04.2A.10.05.1

    Abordar la seguridad cuando se trata de clientesInventario de activosPropiedad de los bienesDirectrices de clasificacinEtiquetado de la informacin y la manipulacinRoles y responsabilidadesLa eliminacin de los derechos deaccesoEl mantenimiento del equipoLa eliminacin segura o la reutilizacin de losequiposProcedimientos operacionales, adecuadamentedocumentadosGestin del cambioLa segregacin de funcionesSeparacin de desarrollar, probar y opsGestin de la capacidadLa aceptacin del sistemaControles contra cdigo maliciosoControles contra cdigos mvilesCopia de seguridad de lainformacin

    TECH N I C AL WH ITE PAPE R / 8

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    9/12

    Nube PblicaDefinicin del servicio

    I S O 2 70 0 2 CONTROL DE T TULOA.10.06.1A.10.06.2A.10.07.1A.10.07.2A.10.07.3A.10.07.4A.10.08.4A.10.08.5A.10.10.1A.10.10.2A.10.10.3A.10.10.4A.10.10.5A.10.10.6A.11.1.1A.11.2.1A.11.2.2A.11.2.3A.11.2.4A.11.3.1A.11.4.2A.11.4.3A.11.4.4A.11.4.5A.11.4.6A.11.4.7A.11.5.1A.11.5.2A.11.5.3

    A.11.5.4A.11.5.5A.11.5.6A.11.6.1A.11.6.2A.12.1.1

    Controles de redSeguridad de los servicios de redGestin de soportes extrablesLa eliminacin de los mediosde comunicacinInformacin de los procedimientos de manejoSeguridad de la documentacin del sistemaLa mensajera electrnicaSistemas de informacin de negociosEl registro de auditoraEl uso del sistema de MonitoreoProteccin de la informacin de registroRegistros de administrador y operadorFallo de registroSincronizacin de relojPoltica de control de accesoRegistro de usuariosGestin de privilegiosLa administracin de contraseas deusuarioRevisin de los derechos de acceso deusuarioUtilizacin ContraseaLa autenticacin de usuario para las conexiones externasIdentificacin de los equipos en las redesDiagnstico remoto y proteccin puerto de configuracinLa segregacin en las redesControl de la conexin de redControl de encaminamiento de red

    Asegure los procedimientos de entradaen elIdentificacin y autenticacin de usuariosSistema de gestin de contraseas

    Uso de las utilidades del sistemaSesin de tiempo de esperaLimitacin de tiempo de conexinRestriccin de acceso Informacin

    Aislamiento del sistema SensibleAnlisis de los requisitos de seguridad y las especificaciones

    TECH N I C AL WH ITE PAPE R / 9

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    10/12

    Nube PblicaDefinicin del servicio

    I S O 2 70 0 2 CONTROL DE T TULOA.12.2.1A.12.2.2A.12.2.3A.12.2.4A.12.3.2A.12.4.1A.12.4.2A.12.5.1A.12.5.2A.12.5.3A.12.5.4A.12.6.1A.13.1.1A.13.1.2A.13.2.3A.14.1.2A.14.1.3A.14.1.5A.15.2.2

    La validacin de datos deentradaEl control de procesamiento internoIntegridad de los mensajesLa validacin de datos de salidaGestin de clavesEl control de software operativoProteccin de los datos de prueba delsistemaCambie los procedimientos de controlRevisin tcnica de aplicaciones despus de cambios en el sistemaoperativoRestricciones en los cambios a los paquetes de softwareFiltracin de informacinControl de las vulnerabilidades tcnicasInformar sobre los eventos de seguridad deinformacinInformes debilidades de seguridadEl acopio de pruebasContinuidad del negocio y evaluacin de riesgosDesarrollo e implementacin de planes de continuidadPruebas, mantenimiento y reevaluacin de los planesComprobacin del cumplimiento tcnico

    Visibilidad Cumplimiento y TransparenciaLog Management est integrado en muchas de las estructuras de cumplimiento, tales como ISO, HIPAA, PCI y COBnecesario para satisfacer los requisitos de estas normas de auditora. Los clientes empresariales no slo necesitan tevisibilidad desus nubes privadas, pero tambin exigen que los proveedores de servicios les dan visibilidad en su nube pblicaentornos. Por ejemplo, los clientes empresariales estn buscando todos los registros y los informes necesarios sobreusuarioactividades, control de accesos, conexiones de servidor de seguridad y as sucesivamente.Para satisfacer los requisitos de cumplimiento de los controles enumerados anteriormente, los proveedores de servicdeben dar nubeconsumidores de visibilidad y transparencia, y los incluyen en la definicin de servicio para su nube pblica. Alograr esto, los proveedores de servicios deben ser capaces de suministrar los registros relativos a los consumidoresnube. En general, los servicios dedebe tener los registros que abarcan las siguientes reas: Identidad y la gestin de acceso Usuario monitoreo de lasactividades Cambio y gestin de la configuracin Seguridad y la gestin deamenazas Negocios gestin de la continuidad y disponibilidad

    TECH N I C AL WH ITE PAPE R / 1 0

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    11/12

    Nube PblicaDefinicin del servicio

    Para referencia, VMware vCloud Datacenter Services se basan en un conjunto de productos que han sido batallaen muchos entornos seguros. Los productos tales como VMware vCloud Director VMware vShield Edge y generan uun conjunto de registros que dan a los clientes la visibilidad en todas las actividades de los usuarios y las conexione

    servidor de seguridad. VMware proporcionar la

    planos necesarios y las mejores prcticas para que los proveedores de servicios pueden capturar este conjunto de rdarclientes la posibilidad de descargarlos. Los registros deben estar a disposicin de los clientes durante un mnimo demeses.Adems de los registros, los proveedores de servicios deben suministrar informes bsicos de cumplimiento para los empresariales para quecomprender todas las actividades dentro de su entorno de nube. VMware proporcionar un conjunto de mejores prcesterea para asegurar que los requisitos del cliente VMware vCloud Datacenter Servicios reunin de empresa.Ver Gua de Registro de VMware vCloud Cumplimiento y VMware vCloud Cumplimiento Logging ReferenciaImplementacin para obtener informacin adicional.Arquitectura CompliantTodos VMware vCloud Datacenter Services ofrecen una seguridad sin precedentes. Estn construidos en vSphere, eseguroplataforma de virtualizacin con ELA4 + (vSphere 4.1 en curso) y las certificaciones de FISMA y VMware vCloudDirector de una plataforma de entrega de nube que ofrece la multiempresa segura y organizacin aislada. Con vClouDatacenter Services, las empresas pueden ejercer la seguridad de defensa en profundidad las mejores prcticas ya

    plataforma

    ofrece tanto a los servidores de seguridad por la organizacin y por los cortafuegos-vApp. Y todas las organizacionesaisladas con su propioCapa 2 redes. El acceso y la autenticacin se puede realizar contra el directorio LDAP / AD propia de la empresa,lo que significa que la empresa puede gestionar su propia base de usuarios y proporcionar acceso basado en roles da supolticas propias.VMware proporcionar un conjunto completo de planos de arquitectura para que los proveedores de servicios puedeimplementar una empresa de segurosinfraestructura de clase nube. Vea la seccin siguiente "Arquitectura Definicin" para ms detalles.

    Arquitectura DefinicinCon el fin de sacar el mximo provecho de la nube hbrida, arquitectura de referencia VMware vCloud est diseadosercompatible con la pila de nube privada VMware est abogando por las empresas. Para apoyar a los proveedores de

    servicios enla implementacin de este servicio, VMware proporciona un conjunto completo de planos de referencia para ellos. Esconjunto de planosincluye toda la documentacin y las mejores prcticas en la comprensin, la arquitectura de, el tamao y la implemende uninfraestructura de nube de clase empresarial. Representa no slo cientos de personas-aos de conocimiento del propero tambin muchas personas-aos de conocimiento en la construccin de infraestructuras a virtuales y de nubeescalables.La arquitectura de referencia VMware vCloud est diseado con los siguientes productos: VMware vCloud Director de1.0 VMware vSphere 4.1 VMware vCenter Chargeback 1.5 VMware vShield Edge, que est incrustado en VMware vCloud DirectorVMware vCloud Datacenter Services tambin mostrar la interfaz de usuario de VMware vCloud Director como principaprovisionamiento y la interfaz de gestin para los usuarios finales, as como VMware vCloud API para laautomatizacin.

    TECH N I C AL WH ITE PAPE R / 11

  • 5/28/2018 VMware Public Cloud Service Definition.en.Es

    12/12

    Nube Pblica

    Definicin del servicio

    La arquitectura de referencia VMware vCloud incluir documentos claves para habilitar socio y clienteaplicacin de las nubes hbridas. Los componentes principales son:

    DOCUMENTO DESCRIPCI NArquitectura de un VMware vCloud Define la arquitectura y el diseo para la implementacin de

    VMware vCloud Director, construido en vSphere, as comolos componentes y relaciones para ejecutar una nubeEjemplo real de una implementacin de VMware vClouda un nivel detallado de los componentesUn documento detallado sobre cmo implementar VMwarevCloud Director de una manera segura

    Implementacin de referenciaGua de implementacin de Secure

    Consulte los documentos anteriormente referenciados para descripcionesdetalladas.

    VMware, Inc. 3401 Hillview Avenida Palo Alto CA 94304 EE.UU. Tel 877-486-9273 Fax 650-427-5001 www.vmware.comCopyright 2010 VMware, Inc. Todos los derechos reservados. Este producto est protegido por U. S. y las leyes internacionales de derechos de autor y de propiedad intelectual. Los productos VMware estn protegidos por una o ms patentes enumeen http://www. vmware .com / go / patentes. VMware es una marca comercial o marca registrada de VMware, Inc. en los Estados Unidos y / o en otras jurisdicciones. Todas las dems marcas y nombres mencionados en este documento pueden sermarcas comerciales de sus respectivas compaas. No. del artculo: VMW_12Q4_WP_PublicCloudService_p12_A_R1