谷歌的工作人員在進入數據中心內部以及相關設施的所在地之前,必須先接受一系列的身份認證措施檢驗。數據中心工作人員所攜帶的工作證件采用立體光柵印刷技術,可以保證證件的真實可靠性,防止偽造證件的出現。

在谷歌的部分數據中心里,甚至已經部署了虹膜掃描工具來對工作人員的身份進行確認,如下圖所示。

詳解谷歌數據中心安全保護措施

谷歌針對數據中心里用于存儲客戶數據的硬盤,也采用了多種措施來進行保護,在圖中我們可以看到采取保護措施的機架。

詳解谷歌數據中心安全保護措施

客戶數據通過被保存到多個位置來提高安全性,存儲數據的文件采用隨機命名的方式,并且采用非明文編寫模式,以防止無關人士讀取到這些數據。如果在一座數據中心內發(fā)生火災或者其它導致連接中斷的問題,客戶還可以選擇通過另外一座數據中心中獲取數據。

谷歌會對數據中心內所有硬盤的位置和狀態(tài)進行跟蹤管理。當發(fā)現一塊硬盤出現問題時,就會對其進行重新格式化和重新測試處理。如果這些硬盤經過測試后仍不合格,就會被直接淘汰。保存在上面的所有數據都會被覆蓋和清除,以確保不會泄漏任何的客戶數據。

詳解谷歌數據中心安全保護措施

從數據中心淘汰的硬盤將接受幾個必要步驟的銷毀處理,以保證其中所存儲的數據不會被恢復。以下為具體的銷毀步驟。

第一步,首先將硬盤放入到破碎機中,利用鋼活塞破壞硬盤內部盤片的形狀,確保其再無法被讀取。

詳解谷歌數據中心安全保護措施

第二步,將硬盤放入粉碎機,將其徹底粉碎成為碎片。

詳解谷歌數據中心安全保護措施

相信通過以上步驟的處理,已經完全可以保證用戶數據不會被泄漏。但相反的,這些用戶數據如果丟失同樣會造成災難性的損失。因此,谷歌也會把這些數據中心硬盤中存儲的信息在磁帶上進行備份,下圖展示的就是其磁帶倉庫。

詳解谷歌數據中心安全保護措施

此外,谷歌的工作人員還會通過視頻監(jiān)控工具對數據中心進行實時監(jiān)控,并在視頻分析軟件的幫助下,從視頻中發(fā)現異常行為,并向安全人員及時發(fā)出處理和通知。甚至,在某些數據中心里還專門配備有熱成像攝像機,可以通過熱信號確定入侵者的潛在位置。

詳解谷歌數據中心安全保護措施

更值得一提的是,谷歌在所有數據中心里都配備了緊急狀態(tài)下使用的備用發(fā)電設備,所以在供電網絡出現問題的情況下,仍能保障數據中心的正常運行。

詳解谷歌數據中心安全保護措施

通過以上對谷歌數據中心的介紹和分析,我們可以看到谷歌為了保證其數據中心的正常運轉,使用了大量有效和成熟的安全技術來保證數據中心的安全性和可靠性。同時,考慮到數據中心網絡的穩(wěn)定性,谷歌還將數據中心通過冗余模式的高速光纖連接到互聯網,多條連接的配置可以保證即使在其中一條發(fā)生故障時,訪問數據中心的操作仍然不會受到影響。

分享到

zhaohang

相關推薦