資源與成本管理(Cloud Cost & Resource Management)與雲端資安觀念

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 4 分鐘

☁️ 雲端資源是怎麼計費的?

  • 運算(Compute):就像你租一台電腦(虛擬機 VM)在雲端上使用,會根據你用了多久、用了多強的 CPU 和記憶體(RAM)來計費。越強、用越久,錢就越多。
  • 儲存(Storage):你存在雲端的檔案、資料,就像在租硬碟空間。通常會根據你用了多少 GB,每個月收一次費。
  • 頻寬(Bandwidth):當你把資料從雲端傳到外面(像是用戶下載影片),會有流量費用。尤其如果是跨區、跨國,會比較貴。
  • 授權與服務費用:有些雲端功能不是免費的,例如資料庫服務、AI 分析工具,它們本身會另外收費,就像付月租或功能開通費。

☁️ 雲端怎麼幫公司省錢?這些方法要知道:

  • Reserved Instances(預約型虛擬機):就像預約租一年以上的雲端電腦,會比即租即用便宜很多,適合固定長期在跑的服務。
  • Auto Scaling(自動調整資源):像自動調整冷氣一樣,人多時多開幾台伺服器、人少時自動關掉,省下不必要的花費。
  • 關閉閒置資源:有些測試環境、開發中的服務下班後沒在用,卻還在收錢。定時關機或自動停用是省錢的基本操作。

📊 怎麼追蹤公司在雲端花了多少錢?

  • 雲端帳單工具(如 AWS Cost Explorer):可以看每個月或每天花多少錢,並設定「超過預算就發警報」的功能。
  • 資源加標籤(Tag):在每個雲端資源上加上「專案名稱」、「部門」等標籤,才知道錢花到哪裡去了,不會每月帳單一大堆項目看不懂。

☁️ 雲端資安觀念

  • IAM(身份與權限管理)
    就像是門禁系統:誰能進來、能看什麼、能改什麼,都由這套系統控管。 ✅ 實務上要設好角色(Role)與權限分層。
  • MFA(Multi-Factor Authentication,多因素驗證)
    除了帳號密碼,還需要手機驗證碼或指紋,才能登入,像銀行登入一樣更安全。
    • ex: Google Authenticator
  • 加密(Encryption)
    資料在傳輸中(像上傳下載)和存放中(存在雲端硬碟上)都會被加密。避免被中間人或駭客竊聽,就是把資料「變成看不懂的亂碼」,只有有密鑰(key)的人才能還原出來看懂。
    • 資料傳輸時加密(In-Transit)
      • 比如你在電腦上存取雲端資料,這些資料會經過網路傳送。為了避免被駭客攔截,就用像 HTTPS、SSL 這類技術把資料加密。
    • 資料儲存時加密(At-Rest)
      • 即使資料是放在雲端硬碟(如 S3、GCS、Azure Blob)上,雲服務商也會加密存放,萬一資料中心被入侵,駭客也看不懂內容。
  • 日誌記錄(Audit Logs)
    每次有人進入、改設定、下載資料都有紀錄。之後出事可以查誰做了什麼,就像是「門禁紀錄 + 監視器」,用來記錄誰做了什麼動作,什麼時候做的。
    • 誰登入了管理控制台?
    • 誰修改了防火牆或資料庫設定?
    • 誰刪除了某台 VM 或某筆資料?
  • 責任共擔模型(Shared Responsibility Model)
    雲端資安不是全交給雲端廠商,例如:資料的存取權限、密碼管理這些,還是客戶(也就是你公司)自己負責。
    • 雲端不像傳統自建機房,雲服務商會幫你管理很多東西,但不是「全包」。
    雲端的資安是「你和雲廠商一起負責」的。以 AWS、GCP、Azure 為例,大致分工如下:
raw-image

換句話說,雲服務商確保「雲的底層安全」,但你要負責「雲上怎麼用」。

留言
avatar-img
留言分享你的想法!
avatar-img
hello maple
1會員
49內容數
各種工作及生活中的小小紀錄
hello maple的其他內容
2025/04/30
軟體開發流程涵蓋需求分析、設計、開發、測試與部署。版本控制(如 Git)幫助管理代碼變更並支持團隊協作。開發中,使用 Git 分支開發新功能,並透過 Pull Request 進行代碼審查。持續集成(CI)與持續部署(CD)自動化測試與部署,提升開發效率和代碼品質,確保高品質交付。
Thumbnail
2025/04/30
軟體開發流程涵蓋需求分析、設計、開發、測試與部署。版本控制(如 Git)幫助管理代碼變更並支持團隊協作。開發中,使用 Git 分支開發新功能,並透過 Pull Request 進行代碼審查。持續集成(CI)與持續部署(CD)自動化測試與部署,提升開發效率和代碼品質,確保高品質交付。
Thumbnail
2025/04/30
從監控工具到 SRE 方法論,本文帶你了解如何透過日誌、告警、自動化與可靠性指標,實現高效交付與系統穩定並行的產品維運策略。
Thumbnail
2025/04/30
從監控工具到 SRE 方法論,本文帶你了解如何透過日誌、告警、自動化與可靠性指標,實現高效交付與系統穩定並行的產品維運策略。
Thumbnail
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
打開 jupyter notebook 寫一段 python 程式,可以完成五花八門的工作,這是玩程式最簡便的方式,其中可以獲得很多快樂,在現今這種資訊發達的時代,幾乎沒有門檻,只要願意,人人可享用。 下一步,希望程式可以隨時待命聽我吩咐,不想每次都要開電腦,啟動開發環境,只為完成一個重複性高
Thumbnail
打開 jupyter notebook 寫一段 python 程式,可以完成五花八門的工作,這是玩程式最簡便的方式,其中可以獲得很多快樂,在現今這種資訊發達的時代,幾乎沒有門檻,只要願意,人人可享用。 下一步,希望程式可以隨時待命聽我吩咐,不想每次都要開電腦,啟動開發環境,只為完成一個重複性高
Thumbnail
在網路速度有限的情況下,依序記錄不斷產生的資訊,能統計使用者在頁面上操作了哪些功能。
Thumbnail
在網路速度有限的情況下,依序記錄不斷產生的資訊,能統計使用者在頁面上操作了哪些功能。
Thumbnail
Cloud Run 允許您指定哪些修訂版應該接收流量,並指定不同版本接收的流量比例。Revisions 也能使您能夠回滾到先前的版本、逐步增加新版本的流量比例,或在多個修訂版之間拆分流量。
Thumbnail
Cloud Run 允許您指定哪些修訂版應該接收流量,並指定不同版本接收的流量比例。Revisions 也能使您能夠回滾到先前的版本、逐步增加新版本的流量比例,或在多個修訂版之間拆分流量。
Thumbnail
  上回練習了一個官方示例,但其中對於一些細節沒有練習到的感覺,這次我們實際將之前練習的風格轉換訓練推上去看看,看是否能體驗到更多細節。
Thumbnail
  上回練習了一個官方示例,但其中對於一些細節沒有練習到的感覺,這次我們實際將之前練習的風格轉換訓練推上去看看,看是否能體驗到更多細節。
Thumbnail
Google 提供了免費的雲端服務 Google Apps Script (GAS) ,我們可以撰寫一些簡易的程式APP,串接其他 Google 雲端服務 如 Google Docs ,Sheets …,就能夠幫助我們利用雲端硬碟做日常工作
Thumbnail
Google 提供了免費的雲端服務 Google Apps Script (GAS) ,我們可以撰寫一些簡易的程式APP,串接其他 Google 雲端服務 如 Google Docs ,Sheets …,就能夠幫助我們利用雲端硬碟做日常工作
Thumbnail
企業資源規劃 (ERP) 的格局正在發生重大轉變。 傳統的本地 ERP 系統雖然強大,但可能不夠靈活且維護成本高。 隨著組織在不斷發展的數位時代追求敏捷性和可擴展性,基於雲端的 ERP 解決方案正在成為首選。 基於雲端的 ERP 的興起 基於雲端的 ERP 系統在遠端伺服器網路上運行,用戶可以透
Thumbnail
企業資源規劃 (ERP) 的格局正在發生重大轉變。 傳統的本地 ERP 系統雖然強大,但可能不夠靈活且維護成本高。 隨著組織在不斷發展的數位時代追求敏捷性和可擴展性,基於雲端的 ERP 解決方案正在成為首選。 基於雲端的 ERP 的興起 基於雲端的 ERP 系統在遠端伺服器網路上運行,用戶可以透
Thumbnail
新系統建構時,可考慮採購建置VM機器,DB機器,備份機器以及網路設備等硬體機器。
Thumbnail
新系統建構時,可考慮採購建置VM機器,DB機器,備份機器以及網路設備等硬體機器。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News