Riadi hranice dôvery, identity, prevádzku, pohyb údajov, operácie a zodpovednosti vytvorené, keď tieto cloudové prostredia spolupracujú.
Priemyselné použitie niekedy nazýva hybridným cloudom akúkoľvek kombináciu on-premise a verejného cloudu. Podľa užšej definície NIST je každý komponent cloudovou infraštruktúrou; pojem hybridné IT je jasnejší, keď sú zahrnuté konvenčné systémy. Spojenie nevytvára spoločnú politiku, identitu, telemetriu ani správanie dostupnosti.
Kľúčové body
Návrh hranícInventarizovať každú väzbu a brokera medzi prostrediami, autentifikovať koncové body a úlohy, obmedziť povolené toky, chrániť smerovanie a rezolúciu mien a vyhnúť sa považovaniu ktorejkoľvek strany za implicitne dôveryhodnú.
Preklad kontrolDefinovať ekvivalentný zámer pre identity, údaje, sieťovú politiku, konfiguráciu, logovanie a riadenie zmien, potom použiť natívne mechanizmy a model zodpovednosti každého prostredia.
Údaje a odolnosťSledovať ukladanie, spracovanie, zálohy a logy údajov; riadiť kľúče a prenosy; a testovať výpadky, zlyhania závislostí, obnovu a odpojenie.
Dôležité obmedzenieJednotná konzola alebo privátne pripojenie nerobí z oddelených cloudov jednu bezpečnostnú hranicu. Preklad politiky môže stratiť význam, zdieľaná identita alebo správcovská rovina môže koncentrovať riziko a nebezpečný most môže odhaliť obe prostredia. Poloha údajov, prístup poskytovateľa a zmluvné zodpovednosti sa stále líšia.