第一片還沒(méi)搞定又來(lái)一片云?

責(zé)任編輯:editor006

作者:布加迪編譯

2015-06-12 18:06:05

摘自:51CTO

在最初嘗試使用云計(jì)算服務(wù)后,許多企業(yè)組織正在將那些云資產(chǎn)從一個(gè)云倒騰到另一個(gè)云,從公有云倒騰到私有云,甚至從公有云倒騰回到企業(yè)內(nèi)部部署的系統(tǒng)。這種風(fēng)險(xiǎn)在公有云中有可能大幅增加,原因有下列兩個(gè):  其一,有新的管理員帳戶需要訪問(wèn)數(shù)據(jù)和工作負(fù)載。

在最初嘗試使用云計(jì)算服務(wù)后,許多企業(yè)組織正在將那些云資產(chǎn)從一個(gè)云倒騰到另一個(gè)云,從公有云倒騰到私有云,甚至從公有云倒騰回到企業(yè)內(nèi)部部署的系統(tǒng)。

這就是所謂的第二波云計(jì)算。

信息技術(shù)行業(yè)協(xié)會(huì)CompTIA的《第五屆年度云計(jì)算趨勢(shì)》調(diào)查發(fā)現(xiàn),去年44%的公司將基礎(chǔ)設(shè)施或應(yīng)用程序從一個(gè)公有云遷移到另一個(gè)公有云;25%的公司從公有云遷移到私有云;24%的公司從公有云遷移回到企業(yè)內(nèi)部部署的系統(tǒng)。

到底是什么力量在推動(dòng)這第二波云計(jì)算?

青睞的云服務(wù)提供商發(fā)生了轉(zhuǎn)變

過(guò)去幾年相當(dāng)多數(shù)量的公有云是在沒(méi)有IT部門監(jiān)管和審批的情況下使用的。由于許多公司開(kāi)始制定正規(guī)的云計(jì)算策略,這常常意味著擯棄最初由某個(gè)業(yè)務(wù)部門或某個(gè)小組選擇的云服務(wù)提供商,改而使用不同的公有云/私有云服務(wù),或者甚至改回企業(yè)內(nèi)部系統(tǒng)。

幾個(gè)預(yù)料不到的成本和管理問(wèn)題包括如下:

遷移數(shù)據(jù)的成本

難以跟蹤停用的系統(tǒng)

技術(shù)支持不給力

許多公司認(rèn)識(shí)到,它們?cè)谶x擇公有云環(huán)境時(shí)并沒(méi)有準(zhǔn)確估計(jì)諸如成本節(jié)省之類的方面。比如說(shuō),雖然將數(shù)據(jù)遷移到公有云環(huán)境中可能費(fèi)用低廉,但是從這些環(huán)境提取數(shù)據(jù)或者在不同區(qū)域之間轉(zhuǎn)移數(shù)據(jù)的隱性成本卻讓許多公司大吃一驚。另外,由于沒(méi)有不斷監(jiān)控和管理公有云環(huán)境,許多企業(yè)公司未能有效地停用未充分利用的工作負(fù)載,因而從來(lái)沒(méi)有獲得按需付付的成本模式帶來(lái)的任何顯著的成本節(jié)省效果。

與預(yù)期目標(biāo)有出入的另一個(gè)方面在于技術(shù)支持。簡(jiǎn)而言之,大多數(shù)大型公有云提供商并沒(méi)有提供絕大多數(shù)企業(yè)公司期望的那種技術(shù)支持級(jí)別。由于典型的企業(yè)公司可能只有一小批內(nèi)部員工深入了解公有云架構(gòu),這個(gè)問(wèn)題就變得很關(guān)鍵。如果你結(jié)合有限的云專長(zhǎng)以及無(wú)力獲得企業(yè)級(jí)電話和技術(shù)支持,我們常??吹皆祈?xiàng)目的“擴(kuò)展或第二個(gè)階段”部分陷入死胡同。

安全:風(fēng)險(xiǎn)系統(tǒng)反而加大了

雖然結(jié)果證明公有云數(shù)據(jù)中心中的網(wǎng)絡(luò)層和物理層安全足以滿足大多數(shù)企業(yè)公司的需要,但是許多首席信息安全官(CSO)和安全主管們卻非常擔(dān)心數(shù)據(jù)泄露風(fēng)險(xiǎn)。這種風(fēng)險(xiǎn)在公有云中有可能大幅增加,原因有下列兩個(gè):

其一,有新的管理員帳戶需要訪問(wèn)數(shù)據(jù)和工作負(fù)載?,F(xiàn)在IT安全團(tuán)隊(duì)必須管理和監(jiān)控這些帳戶,而這些帳戶既帶來(lái)了數(shù)據(jù)泄露風(fēng)險(xiǎn),又帶來(lái)了數(shù)據(jù)保護(hù)風(fēng)險(xiǎn)(比如說(shuō),如果管理員無(wú)意中刪除了事先沒(méi)有備份起來(lái)的工作負(fù)載。)

其二,敏感數(shù)據(jù)的多個(gè)副本有可能在云環(huán)境下復(fù)制。這可能歸因于公有云提供商的底層復(fù)制技術(shù),也完全歸因于公司在云環(huán)境下缺少數(shù)據(jù)安全控制措施。比如說(shuō),如果公司計(jì)劃在云端實(shí)施商業(yè)分析工具,它可能需要敏感數(shù)據(jù)的多個(gè)副本發(fā)送到云端,以便完成分析報(bào)告。即便這部分?jǐn)?shù)據(jù)用加密和身份管理技術(shù)加以保護(hù),一次簡(jiǎn)單的身份泄密(這是如今最常見(jiàn)的一種泄密)也有可能讓那些數(shù)據(jù)以明文格式暴露在世人面前。

尤其是歸咎于如今嚴(yán)峻的威脅形勢(shì),這種更大風(fēng)險(xiǎn)的結(jié)果導(dǎo)致許多公司只好拋棄某些云項(xiàng)目,除非可以實(shí)施更全面的數(shù)據(jù)保護(hù)技術(shù)(比如標(biāo)記化或數(shù)據(jù)屏蔽)。

市面上的選擇日益豐富

就上述統(tǒng)計(jì)數(shù)字而言,最簡(jiǎn)單的原因之一就是最近市面上選擇多樣化。盡管可能難以置信,但谷歌、微軟和VMware等行業(yè)巨頭在僅僅18個(gè)月前確實(shí)還沒(méi)有面向大企業(yè)的公有云解決方案,連惠普和IBM等公司也只有很有限的私有云和公有云解決方案。隨著許多企業(yè)制定更成熟的云戰(zhàn)略,它們現(xiàn)在能夠選擇最適合自己獨(dú)特云項(xiàng)目的云環(huán)境。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)