Por qué InMotion Hosting eligió una arquitectura de Privacidad Primero Publicado el 16 de junio de 2020 por InMotion Hosting 5 minutos y 29 segundos para leer Proteger los datos de los usuarios en la era de las nubes públicas La información personal es más valiosa y está más asediada que nunca. Las nubes públicas, los gobiernos, las empresas privadas y las organizaciones de todos los tamaños poseen y pierden más datos personales que en ningún otro momento de la historia. Desgraciadamente, entregar cierto grado de información personal es inevitable en la economía digital moderna. Algunos gobiernos han intentado legislar la privacidad, pero pueden pasar años antes de que los proveedores de tecnología y nubes públicas heredadas puedan actualizar su infraestructura y su software para dar cabida a una mejor privacidad. InMotion Hosting ha adoptado un enfoque diferente al construir una plataforma en la nube totalmente nueva. Índice ¿Qué significa "La privacidad ante todo"? Nube de Metal Flex: La privacidad primero en términos prácticos Planos de control dedicados Modelos de seguridad estándar del sector preconfigurados El soporte sólo tiene acceso cuando tú lo dices Software de código abierto Seguridad de la red Almacenamiento en la nube dedicado Recupera tus datos en la nube privada ¿Qué significa "La privacidad ante todo"? La privacidad debería ser algo relativamente sencillo de definir. Pero hoy en día la privacidad parece ser un concepto resbaladizo. InMotion Hosting cree que la privacidad significa Te damos el control sobre tus datos Proporcionándote las herramientas y los conocimientos para gestionar la seguridad de esos datos Entendemos que no puedes hacer valer cómodamente tus normas de privacidad si tu proveedor de alojamiento u operador de la nube puede acceder fácilmente al hardware o servidores subyacentes que albergan tus datos. HTTPS y otras tecnologías en tránsito pueden ayudar a proteger tus datos de curiosos o intermediarios, pero ¿qué puedes hacer cuando la amenaza viene de dentro? Nube de Metal Flex: La privacidad primero en términos prácticos Hay varias medidas que InMotion Hosting toma para ayudar a proporcionar un entorno más seguro y privado a los usuarios de Flex Metal Cloud desde el principio. Estas medidas se basan en nuestras medidas y políticas de seguridad estándar del sector. Planos de control dedicados Hay un número mínimo de servicios necesarios para que funcione una infraestructura en la nube. Estos servicios se denominan comúnmente plano de control. Las nubes públicas suelen utilizar una única instancia de estos servicios de plano de control para alimentar nubes públicas que alojan a docenas, cientos o incluso miles de usuarios únicos independientes y sus datos. Esto puede significar que tus datos -o los datos sobre tu uso individual de la nube- circulen por los mismos sistemas y servicios que la información de otros clientes. Estos planos de control también pueden proporcionar una superficie de ataque única para que los actores maliciosos se dirijan a los datos de los clientes. Los proveedores de la nube se esfuerzan mucho por reducir este riesgo. Los servicios del plano de control de OpenStack no albergan ningún dato del cliente y se reconocen generalmente como un ejemplo destacado de cómo diseñar servicios en la nube con la privacidad como motor. Pero incluso la posibilidad de compartir datos o servicios con otros usuarios puede ser un riesgo excesivo para los proveedores de servicios, que deben tener el máximo cuidado con los datos de sus usuarios, especialmente si ese cuidado es obligatorio por ley. Cada Nube de Metal Flex tiene su propio plano de control totalmente aislado y privado. Puedes estar seguro de que los datos de ningún otro usuario se entremezclarán en modo alguno con tu Nube de Metal Flex. Modelos de seguridad estándar del sector preconfigurados Demasiados hackeos y violaciones de datos ocurrieron porque alguien no configuró correctamente las Listas de Control de Acceso o los Controles de Acceso Basados en Funciones para un cubo de almacenamiento o un sistema en la nube. Así, información sensible y de identificación personal era accesible públicamente. InMotion Hosting ha diseñado el modelo de seguridad de Flex Metal Cloud para que comience con un conjunto completo de controles de acceso que protegen tus datos contra todo acceso externo por defecto. Tú dictas explícitamente qué tráfico permitirá tu red en la nube para cada host individual. Utilizamos las potentes funciones de gestión de OpenStack para proporcionar un arsenal completo de reglas de seguridad y controles de acceso para educar sobre cómo asegurar el acceso a tus cargas de trabajo y aplicaciones, garantizando al mismo tiempo que tus usuarios puedan utilizar cómodamente tu Nube Metálica Flex. El soporte sólo tiene acceso cuando tú lo dices Una vez aprovisionada tu Nube Metálica Flexible, tu nube es tuya y sólo tuya. Nuestro experimentado equipo de administradores de sistemas está disponible para ayudarte, pero sólo cuando tú lo digas. La plataforma Flex Metal Cloud te ofrece un control total sobre cuándo podemos acceder al hardware de tu clúster. A diferencia de otros proveedores, en los que prácticamente cualquier miembro del equipo puede acceder a tu infraestructura (es decir, a tus datos), nosotros sólo tenemos acceso durante el tiempo que tú nos concedas. Software de código abierto Flex Metal Cloud se basa en tecnologías de código abierto como Ceph, OpenStack, Docker y Ansible. El software de código abierto, por su propia apertura, puede ser más fiable y seguro que las soluciones propietarias de código cerrado. Los proyectos saludables de código abierto, como Ceph y OpenStack, cuentan con comunidades enteras de expertos en seguridad y software que examinan el código a medida que se presenta para su inclusión. Los proyectos de software de código abierto también son mucho más responsables ante sus miembros que las gigantescas plataformas monolíticas de código cerrado. Seguridad de la red InMotion Hosting segrega el tráfico del clúster a nivel de red. Cada Nube Flex Metal tiene su propio conjunto de redes virtuales totalmente privadas para su tráfico de red. Otros proveedores de nube dirigen el tráfico a través de la misma red o mezclan el tráfico de los clientes para ahorrar costes. Las redes virtuales privadas y la segregación de la red, especialmente cuando se combinan con otras tecnologías como HTTPS/TLS, significan que puedes estar seguro de que tu tráfico está protegido de fisgones o actores potencialmente malintencionados en la misma red física. Almacenamiento en la nube dedicado Muchos proveedores de alojamiento en la nube utilizan un único gran grupo compartido de almacenamiento en la nube para proporcionar el espacio en disco de las máquinas virtuales que venden a sus usuarios. Esto significa que tus datos en dicho proveedor vivirían en los mismos discos físicos y servidores que los datos de otros clientes. Ahora bien, es probable que esos proveedores se preocupen de proteger algo los datos de sus usuarios, pero este tipo de cercanía y entremezcla puede resultar incómoda para los usuarios a los que se ha confiado información extremadamente delicada sobre sus propios usuarios finales. Estos proveedores entremezclan datos porque les resulta más barato y sencillo gestionar un gran fondo compartido de almacenamiento en la nube. Sin embargo, gracias a los avances en la tecnología y el software de almacenamiento, Flex Metal Cloud puede proporcionar un almacenamiento en nube dedicado extremadamente rentable, de gran capacidad y totalmente privado mediante Ceph. Tu Nube Flex Metal tiene su propio clúster Ceph que es sólo para tu nube y tus datos. Tus datos están totalmente aislados en tu propia nube sin dejar de ser de bajo coste, altamente disponibles y altamente redundantes. Recupera tus datos en la nube privada Diseñamos y construimos Flex Metal Cloud para ayudar tanto a los que tienen experiencia en la nube como a los nuevos en ella a construir un Internet mejor y más seguro para sus propios usuarios finales, igual que hemos hecho con nuestros usuarios de alojamiento tradicional a lo largo de nuestra historia. Esperamos que consideres la posibilidad de unirte a nosotros en nuestra misión de mejorar y convertir OpenStack y Ceph en la próxima gran plataforma en la nube. Comparte este artículo Artículos relacionados InMotion Hosting la promoción «March Server Madness» ante el aumento de la demanda de infraestructuras predecibles Resumen del año 2024 - InMotion Hosting Resumen del año 2023 - InMotion Hosting InMotion Hosting Presenta el Plan de Servidor Dedicado CC-4000: La Solución Definitiva para el Alojamiento de Clase Comercial Nuevas soluciones empresariales de gran despliegue de InMotion Hosting Nueva estructura de licencias de cPanel y consejos para gestionar tus licencias Resumen del año 2025 – InMotion Hosting InMotion Hosting lanza un nuevo plan VPS de 2 vCPU a 4,49 $/mes Lovable adquiere Molnett: Qué significa la generación de código mediante IA para el despliegue de software Presentamos InMotion Premier Care: Alojamiento profesional sin la carga técnica