A megbízhatósági határokat, identitásokat, forgalmat, adatmozgást, üzemeltetést és felelősségeket szabályozza, amelyek akkor jönnek létre, amikor ezek a felhőkörnyezetek együttműködnek.
Az iparági használat néha bármely helyszíni és publikus felhő kombinációját hibrid felhőnek nevezi. A NIST szűkebb definíciója szerint minden komponens felhőinfrastruktúra; a hibrid IT kifejezés egyértelműbb, ha hagyományos rendszerek is szerepelnek. A kapcsolódás nem hoz létre közös szabályzatot, identitást, telemetriát vagy rendelkezésreállási viselkedést.
Legfontosabb pontok
HatártervezésLeltározzon minden környezetközi kapcsolatot és brókert, hitelesítse a végpontokat és számítási feladatokat, korlátozza a megengedett forgalmakat, védje az útválasztást és a névfeloldást, és ne kezelje egyik oldalt sem implicit módon megbízhatóként.
Kontroll-leképezésHatározzon meg egyenértékű szándékot az identitásokra, adatokra, hálózati szabályzatra, konfigurációra, naplózásra és változáskezelésre, majd használja az egyes környezetek natív mechanizmusait és felelősségi modelljét.
Adatok és rezilienciaKövesse az adattárolást, feldolgozást, biztonsági mentéseket és naplókat; szabályozza a kulcsokat és átviteleket; és tesztelje a leállásokat, függőségi hibákat, helyreállítást és lekapcsolódást.
Fontos korlátAz egységes konzol vagy privát kapcsolat nem teszi a különálló felhőket egyetlen biztonsági határrá. A szabályzat-leképezés veszíthet a jelentéséből, a megosztott identitás vagy felügyelet koncentrálhatja a kockázatot, és egy nem biztonságos híd mindkét környezetet exponálhatja. Az adathely, a szolgáltatói hozzáférés és a szerződéses felelősségek továbbra is eltérnek.