Elle gouverne les frontières de confiance, les identités, le trafic, les déplacements de données, les opérations et les responsabilités créés lorsque ces environnements cloud fonctionnent ensemble.
L'usage de l'industrie appelle parfois cloud hybride toute combinaison d'infrastructure sur site et de cloud public. Selon la définition plus étroite du NIST, chaque composant est une infrastructure cloud ; le terme IT hybride est plus clair lorsque des systèmes conventionnels sont inclus. La connexion ne crée ni politique, ni identité, ni télémétrie, ni comportement de disponibilité communs.
Points clés
Conception des frontièresInventorier chaque liaison et courtier inter-environnements, authentifier points de terminaison et workloads, restreindre les flux permis, protéger routage et résolution de noms, et éviter de traiter un côté comme implicitement fiable.
Traduction des contrôlesDéfinir une intention équivalente pour identités, données, politique réseau, configuration, journalisation et contrôle des changements, puis utiliser les mécanismes natifs et le modèle de responsabilité de chaque environnement.
Données et résilienceSuivre stockage, traitement, sauvegardes et journaux des données ; gouverner clés et transferts ; et tester pannes, défaillances de dépendances, récupération et déconnexion.
Limite importanteUne console unifiée ou une connexion privée ne fait pas de clouds séparés une seule frontière de sécurité. La traduction de politique peut perdre du sens, une identité ou une gestion partagée peut concentrer le risque, et un pont dangereux peut exposer les deux environnements. Localisation des données, accès du fournisseur et responsabilités contractuelles restent différents.