隨著企業(yè)將更多的工作負載遷移到更多的云計算提供商的平臺上,許多IT和網(wǎng)絡(luò)管理員對其工作感到不知所措,因為每個云計算提供商都有自己的工具集、規(guī)則和用戶需求。在多云環(huán)境中,這種錯綜復(fù)雜的混合部署很快導(dǎo)致企業(yè)陷入復(fù)雜、混亂、成本的困境中。
如今,從IT支持者到初創(chuàng)公司都提供多種管理工具,旨在為處理多種云計算服務(wù)的數(shù)據(jù)中心帶來秩序、控制和洞察力。IBM、BMC Software、Cisco、Dell Technologies Cloud、DXC Technology、VMware、Hypergrid和DivyCloud只是其中一些有望實現(xiàn)穩(wěn)定可靠的多云管理的公司。許多云計算供應(yīng)商還提供一定程度的管理和與其他云計算提供商的云服務(wù)集成。
數(shù)字咨詢服務(wù)機構(gòu)Sparkhound公司休斯頓辦事處總經(jīng)理PeterPhillip說,“在多云環(huán)境下工作更是一項艱巨的任務(wù)。管理、保護、分配和運行云計算環(huán)境的復(fù)雜性非常復(fù)雜,但添加多個環(huán)境會以指數(shù)方式增加難度和風(fēng)險。”
多云管理的挑戰(zhàn)
IT咨詢機構(gòu)Ten Mile Square公司高級技術(shù)顧問Jason Mao表示,管理多個云計算服務(wù)提供商的技術(shù)資產(chǎn)是一項巨大的挑戰(zhàn)。企業(yè)需要為每個云計算提供商管理每種技術(shù)資產(chǎn)的至少一個版本,例如配置、密碼、加密密鑰、應(yīng)用程序和部署管道。如果企業(yè)希望能夠部署或重新部署任何版本的生產(chǎn)環(huán)境,例如技術(shù)資產(chǎn)快照的容器,企業(yè)必須不僅能夠跟蹤技術(shù)資產(chǎn)的修訂,還能跟蹤這些資產(chǎn)之間的關(guān)系。對于遷移到單個云平臺的企業(yè)而言,此類任務(wù)已經(jīng)成為一個挑戰(zhàn)。
“不用說,這一挑戰(zhàn)隨著其他云計算服務(wù)提供商呈指數(shù)級增長。”Jason Mao說。
戴爾技術(shù)公司云計算副總裁Varun Chhabra說,“進入多元化領(lǐng)域的組織需要找到一種方法來推動不同環(huán)境的一致性,這使得多云環(huán)境,無論是公共云、私有云還是邊緣的任何組合,都可以通過一個控制面板進行管理、監(jiān)控和自動化。它還打破了孤島,并在所有資產(chǎn)中創(chuàng)造了透明度,無論它們駐留在哪里,提供更多控制,并大大減少維護時間和工作量。”
對于富達投資公司副總裁兼共享安全服務(wù)主管Steve Macintyre來說,創(chuàng)建一個統(tǒng)一的管理結(jié)構(gòu)對于跟上分散在多個提供商中的大量云計算資源的步伐至關(guān)重要。他解釋說,“管理多個云計算環(huán)境的最大挑戰(zhàn)之一是,需要以有意義的方式持續(xù)評估和顯示云計算資源和服務(wù)配置的當(dāng)前狀態(tài)。每個云計算環(huán)境都有自己獨特的服務(wù)和功能,因此很難能夠從單一平臺上預(yù)防、檢測、響應(yīng)。”
與MacIntyre一樣,管理和IT咨詢公司GrayBeard公司創(chuàng)始人兼管理合伙人Christopher Gerhardt也贊同利用多云環(huán)境的靈活性,使用管理工具消除基礎(chǔ)設(shè)施中固有的運營復(fù)雜性。
“從勞動力的角度來看,如果企業(yè)的云計算服務(wù)提供商之間沒有共同的管理解決方案,那么運營成本會增加,從而抵消多云的價值。”他說。Gerhardt公司的調(diào)查報告表示,該方法還縮短了培訓(xùn)時間,因為其團隊只需要接受培訓(xùn)即可從單一平臺管理服務(wù),從而降低對特定云計算服務(wù)(如AWS和Azure)的專業(yè)知識要求。他說,“在未來,如果我們發(fā)現(xiàn)有必要添加谷歌云,我們就會這樣做,而不會對我們的人員配置模式、員工培訓(xùn)、咨詢費用產(chǎn)生重大影響。”
云端監(jiān)控在增強和更新企業(yè)開發(fā)團隊的思維方式方面也發(fā)揮著重要作用,幫助他們實現(xiàn)新的職責(zé)和目標(biāo)。
MacIntyre說,“開發(fā)團隊不再僅關(guān)注業(yè)務(wù)能力。他們現(xiàn)在必須專注于從基礎(chǔ)設(shè)施到網(wǎng)絡(luò)和安全的應(yīng)用程序的多個方面。讓團隊理解并接受他們的新職責(zé)是絕對必要的。為了支持這種文化轉(zhuǎn)變,我們必須透明地監(jiān)督,因此開發(fā)團隊可以不斷地衡量自己的規(guī)范,并迅速查看企業(yè)業(yè)務(wù)范圍之外的事物。”
合規(guī)性和安全性
雖然成本控制通常是促使企業(yè)研究多云管理解決方案的初始癥結(jié),但該技術(shù)也可用于解決與在多個平臺上操作相關(guān)的各種其他問題,如監(jiān)督、自動化、安全。
DivvyCloud公司首席技術(shù)官Chris DeRamus表示,管理跨多個云計算提供商和帳戶/訂閱的不同資源和服務(wù)對系統(tǒng)管理員來說是一個難以置信的挑戰(zhàn)。他說,“在如此復(fù)雜和動態(tài)的環(huán)境中,很難獲得全面的可見性,更不用說能夠?qū)徲嫼蛨?zhí)行安全策略,甚至可以確定誰負責(zé)修復(fù)什么。”
DeRamus表示受監(jiān)管嚴格的行業(yè)中的組織(如醫(yī)療保健和金融服務(wù))可以從多云監(jiān)控工具的合規(guī)性和治理監(jiān)督洞察中獲益最多。此外,還包括進行兼并和收購活動的企業(yè)。
治理、風(fēng)險和合規(guī)(GRC)軟件提供商MetricStream公司戰(zhàn)略技術(shù)部副總裁Vallinayagam Nallaperumal表示,他依靠多個云平臺為公司的客戶提供最高水平的性能和安全性。但其多云環(huán)境帶來了兩大挑戰(zhàn):快速發(fā)展的GRC領(lǐng)域和具有廣泛獨特需求的客戶。Nallaperumal解釋說,“有數(shù)據(jù)主權(quán)和客戶特定的要求需要解決,因此,沒有一種適合所有云平臺的功能。”
Nallaperumal認為,強大的多云管理策略是確保實際利益的最佳方式,包括節(jié)省成本,提高生產(chǎn)力,簡化云管理,加快產(chǎn)品上市時間,最重要的是云計算安全和治理。
Nallaperumal說,他的公司使用HyperGrid公司的HyperCloud工具進行多云管理,使MetricStream公司能夠?qū)崿F(xiàn)一致的控制和簡化的云監(jiān)控。
選擇多云管理工具
很多供應(yīng)商都可以提供多云管理技術(shù),找到合適的工具來協(xié)調(diào)特定的多云環(huán)境可能是一項具有挑戰(zhàn)性的任務(wù)。
MacIntyre說,“該工具應(yīng)該在云端提供通用監(jiān)控和控制,包括AWS、Azure、GCP、阿里云和Kubernetes。”他表示,采用工具還應(yīng)該能夠使用自動化來修復(fù)云計算和容器的錯誤配置和策略違規(guī),使企業(yè)能夠?qū)崿F(xiàn)持續(xù)的安全性和合規(guī)性,并實現(xiàn)云計算和容器的好處。
DxC技術(shù)云服務(wù)部門DxC Concerto的首席技術(shù)專家Greg Pierce說,“跨平臺和跨團隊協(xié)作功能對于實現(xiàn)完整的多云控制和優(yōu)化也至關(guān)重要。內(nèi)部團隊成員應(yīng)該完全了解正在采購和配置的內(nèi)容。”
要尋找的其他關(guān)鍵功能包括操作儀表板、可視化服務(wù)、企業(yè)報告和高架構(gòu)圖功能。
Jason Mao說,“可擴展性也很重要。工具本身需要能夠像它管理的云計算服務(wù)那樣經(jīng)濟高效地擴展。該工具還應(yīng)該提供被配置為‘即代碼’的能力。畢竟,它是操作工具鏈的一部分。”
Jason Mao還建議密切關(guān)注管理工具的集成功能。產(chǎn)品應(yīng)該至少包括一個成熟且公開的API,企業(yè)工具鏈中的其他工具可以與之集成。最理想的情況是,工具的企業(yè)軟件集成還應(yīng)該允許鏈接到警報/通知工具,例如Slack和PageDuty,以及Jira和ServiceNow等票務(wù)/變更管理工具,以及基于ITIL的服務(wù)臺產(chǎn)品。
注意事項和建議
Gerhardt警告說,在部署多云管理工具時,嚴格的業(yè)務(wù)要求可能是比技術(shù)問題更大的部署障礙。他解釋說,“認識到在遇到工具問題之前,將很快遇到管理策略的瓶頸。”
Gerhardt建議說,“出于實用性原因,尋找一種不要求用戶擁有深厚技術(shù)知識的管理技術(shù)非常重要。選擇一個只有IT管理員可以使用的工具,并利用專家SRE或DevOps工程師來設(shè)置它。”
他建議,企業(yè)在購買技術(shù)時,需要專注于每個工具的核心功能。首先關(guān)注成本管理和治理的最高價值功能,然后再關(guān)注酷炫功能。
Nallaperumal認為,對于從云采用的初始階段向更復(fù)雜的云環(huán)境邁進的企業(yè)來說,多云管理至關(guān)重要。他說,“人們需要了解這是從早期云計算需求到更成熟需求的一個過程。”