Warum sich InMotion Hosting für eine Privacy-First-Architektur entschieden hat Veröffentlicht am 16. Juni 2020 von InMotion Hosting 5 Minuten, 29 Sekunden zum Lesen Schutz von Nutzerdaten in der Ära der Public Clouds Persönliche Daten sind wertvoller und stärker als je zuvor bedroht. Öffentliche Clouds, Regierungen, private Unternehmen und Organisationen jeder Größe besitzen und verlieren mehr persönliche Daten als je zuvor in der Geschichte. Leider ist es in der modernen digitalen Wirtschaft unvermeidlich, ein gewisses Maß an persönlichen Informationen preiszugeben. Einige Regierungen haben versucht, den Datenschutz gesetzlich zu regeln, aber es kann Jahre dauern, bis die Anbieter von öffentlichen Clouds und Technologien ihre Infrastruktur und ihre Software aktualisieren können, um einen besseren Datenschutz zu gewährleisten. InMotion Hosting hat einen anderen Ansatz gewählt und eine ganz neue Cloud-Plattform entwickelt. Inhaltsverzeichnis Was bedeutet "Privacy First"? Flex Metal Cloud: Datenschutz zuerst in der Praxis Dedizierte Steuerungsebenen Vorkonfigurierte Industriestandard-Sicherheitsmodelle Der Support hat nur Zugriff, wenn du es sagst Open Source Software Netzwerksicherheit Dedizierter Cloud-Speicher Gewinne deine Daten in der Private Cloud zurück Was bedeutet "Privacy First"? Privatsphäre sollte relativ einfach zu definieren sein. Aber heutzutage scheint die Privatsphäre ein schlüpfriges Konzept zu sein. InMotion Hosting glaubt, dass Datenschutz bedeutet So hast du die Kontrolle über deine Daten Wir geben dir die Werkzeuge und das Know-how an die Hand, um die Sicherheit dieser Daten zu gewährleisten. Wir verstehen, dass du deine Datenschutzstandards nicht ohne Weiteres durchsetzen kannst, wenn dein Hosting-Anbieter oder Cloud-Betreiber problemlos auf die zugrunde liegende Hardware oder die Server zugreifen kann, auf denen deine Daten gespeichert sind. HTTPS und andere In-Transit-Technologien können helfen, deine Daten vor Zuschauern oder Mittelsmännern zu schützen, aber was kannst du tun, wenn die Bedrohung von innen kommt? Flex Metal Cloud: Datenschutz zuerst in der Praxis Es gibt mehrere Maßnahmen, die InMotion Hosting ergreift, um von Anfang an eine sicherere und privatere Umgebung für Flex Metal Cloud-Nutzer zu schaffen. Diese Maßnahmen bauen auf unseren bestehenden branchenüblichen Sicherheitsmaßnahmen und -richtlinien auf. Dedizierte Steuerungsebenen Es gibt eine Mindestanzahl von Diensten, die für den Betrieb einer Cloud-Infrastruktur erforderlich sind. Diese Dienste werden gemeinhin als Kontrollebene bezeichnet. Öffentliche Clouds nutzen in der Regel eine einzige Instanz dieser Control-Plane-Services, um öffentliche Clouds zu betreiben, die Dutzende, Hunderte oder sogar Tausende von einzelnen Nutzern und deren Daten hosten. Das kann bedeuten, dass deine Daten - oder Daten über deine individuelle Cloud-Nutzung - durch dieselben Systeme und Dienste laufen wie die Daten anderer Kunden. Diese Kontrollebenen können auch eine einzige Angriffsfläche für böswillige Akteure bieten, um die Daten der Kunden ins Visier zu nehmen. Cloud-Anbieter tun viel, um dieses Risiko zu verringern. Die OpenStack-Kontrolldienste enthalten keine Kundendaten und gelten allgemein als führendes Beispiel dafür, wie Cloud-Dienste unter Berücksichtigung des Datenschutzes entwickelt werden können. Aber selbst die Möglichkeit, Daten oder Dienste mit anderen Nutzern zu teilen, kann ein zu großes Risiko für Dienstanbieter sein, die mit den Daten ihrer Nutzer äußerst sorgfältig umgehen müssen - vor allem, wenn diese Sorgfalt gesetzlich vorgeschrieben ist. Jede Flex Metal Cloud hat ihre eigene, vollständig isolierte und private Steuerungsebene. Du kannst dir sicher sein, dass die Daten anderer Nutzer niemals mit deiner Flex Metal Cloud vermischt werden. Vorkonfigurierte Industriestandard-Sicherheitsmodelle Zu viele Hacks und Datenschutzverletzungen sind passiert, weil jemand die Zugriffskontrolllisten oder rollenbasierten Zugriffskontrollen für einen Speicherbereich oder ein Cloud-System nicht richtig konfiguriert hat. Dadurch waren sensible, persönliche Informationen öffentlich zugänglich. InMotion Hosting hat das Sicherheitsmodell der Flex Metal Cloud so konzipiert, dass es mit einer kompletten Reihe von Zugriffskontrollen beginnt, die deine Daten standardmäßig vor jedem externen Zugriff schützen. Du bestimmst ausdrücklich, welchen Datenverkehr dein Cloud-Netzwerk für jeden einzelnen Host zulässt. Wir nutzen die leistungsstarken Verwaltungsfunktionen von OpenStack, um ein ganzes Arsenal an Sicherheitsregeln und Zugriffskontrollen bereitzustellen, mit denen du den Zugriff auf deine Workloads und Anwendungen sichern und gleichzeitig sicherstellen kannst, dass deine Nutzer deine Flex Metal Cloud bequem nutzen können. Der Support hat nur Zugriff, wenn du es sagst Sobald deine Flex Metal Cloud eingerichtet ist, gehört sie dir und nur dir allein. Unser erfahrenes Team von Systemadministratoren steht dir zur Seite, aber nur, wenn du es sagst. Mit der Flex Metal Cloud-Plattform hast du die volle Kontrolle darüber, wann wir auf deine Cluster-Hardware zugreifen können. Im Gegensatz zu anderen Anbietern, bei denen praktisch jedes Teammitglied auf deine Infrastruktur (d.h. deine Daten) zugreifen kann, haben wir nur so lange Zugang, wie du ihn uns gewährst. Open Source Software Die Flex Metal Cloud basiert auf Open-Source-Technologien wie Ceph, OpenStack, Docker und Ansible. Open-Source-Software kann durch ihre Offenheit vertrauenswürdiger und sicherer sein als proprietäre Closed-Source-Lösungen. Gesunde Open-Source-Projekte wie Ceph und OpenStack haben ganze Gemeinschaften von Sicherheits- und Softwareexperten, die den Code prüfen, wenn er zur Aufnahme eingereicht wird. Open-Source-Softwareprojekte sind auch viel rechenschaftspflichtiger gegenüber ihren Mitgliedern als riesige, monolithische Closed-Source-Plattformen. Netzwerksicherheit InMotion Hosting trennt den Clusterverkehr auf der Netzwerkebene. Jede Flex Metal Cloud hat ihre eigenen, völlig privaten virtuellen Netzwerke für ihren Netzwerkverkehr. Andere Cloud-Anbieter leiten den Datenverkehr durch dasselbe Netzwerk oder mischen den Kundenverkehr auf andere Weise, um Kosten zu sparen. Private virtuelle Netzwerke und Netzwerktrennung, insbesondere in Kombination mit anderen Technologien wie HTTPS/TLS, bedeuten, dass du sicher sein kannst, dass dein Datenverkehr vor Schnüfflern oder potenziell böswilligen Akteuren im selben physischen Netzwerk geschützt ist. Dedizierter Cloud-Speicher Viele Cloud-Hosting-Anbieter nutzen einen einzigen großen, gemeinsam genutzten Pool von Cloud-Speicher, um den Speicherplatz für die virtuellen Maschinen bereitzustellen, die sie an ihre Nutzer verkaufen. Das bedeutet, dass deine Daten bei einem solchen Anbieter auf denselben physischen Festplatten und Servern liegen wie die Daten anderer Kunden. Wahrscheinlich achten diese Anbieter darauf, die Daten ihrer Nutzerinnen und Nutzer einigermaßen zu schützen, aber diese Art von Nähe und Vermischung kann für Nutzerinnen und Nutzer, denen äußerst sensible Informationen über ihre eigenen Endnutzerinnen und Endnutzer anvertraut wurden, unangenehm sein. Diese Anbieter vermischen Daten, weil es für sie billiger und einfacher ist, einen großen gemeinsamen Pool von Cloud-Speicher zu betreiben. Dank der Fortschritte in der Speichertechnologie und -software kann die Flex Metal Cloud jedoch mit Ceph einen extrem kostengünstigen, hochkapazitiven und vollständig privaten dedizierten Cloud-Speicher anbieten. Deine Flex Metal Cloud hat ihren eigenen Ceph-Cluster, der nur für deine Cloud und deine Daten bestimmt ist. Deine Daten sind vollständig in deiner eigenen Cloud isoliert und trotzdem kostengünstig, hochverfügbar und hochredundant. Gewinne deine Daten in der Private Cloud zurück Wir haben Flex Metal Cloud entwickelt und gebaut, um sowohl Cloud-erfahrenen als auch Cloud-Neulingen dabei zu helfen, ein besseres, sichereres Internet für ihre eigenen Endnutzer aufzubauen, so wie wir es in unserer Geschichte für unsere traditionellen Hosting-Nutzer getan haben. Wir hoffen, dass du uns bei unserer Mission unterstützt, OpenStack und Ceph zu verbessern und zur nächsten großen Cloud-Plattform zu machen. Diesen Artikel teilen Verwandte Artikel InMotion Hosting „March Server Madness“, weil immer mehr Leute eine zuverlässige Infrastruktur brauchen Das Jahr 2024 im Rückblick - InMotion Hosting Das Jahr 2023 im Rückblick - InMotion Hosting InMotion Hosting stellt den CC-4000 Dedicated Server Plan vor: Die ultimative Lösung für kommerzielles Hosting Die neuen Enterprise-Lösungen von InMotion Hostingfür den großen Einsatz Neue cPanel und Tipps zur Verwaltung deiner Lizenzen Jahresrückblick 2025 – InMotion Hosting InMotion Hosting startet neuen 2 vCPU VPS Plan für $4.49/Monat Lovable erwirbt Molnett: Was KI-Codegenerierung für die Softwarebereitstellung bedeutet Wir stellen vor: InMotion Premier Care: Professionelles Hosting ohne den technischen Aufwand