向私有云迈进 企业需应对四大挑战

发布者:平安心境最新更新时间:2011-03-24 来源: ZDNET关键字:私有云  云计算  安全  虚拟化 手机看文章 扫描二维码
随时随地手机看文章

    据Gartner 预测,在未来几年,企业在私有云服务上的投资要远高于对公共云服务的投资,但是最终,大部分企业都将从私有云过渡到公共云。

    同时,该分析机构还表示,很多企业在未来都会经历一个私有云,公共云与非云系统混合存在的过程,并且这个过程可能会持续数年。这种发展路线意味着,在未来数年里,企业IT部门的首要职责将是为企业寻找最合适的IT服务。

    不过,抛开预测不谈,目前还不会出现企业大规模采用私有云的情景。Accenture的云计算资深经理 Joe Tobolski解释说:“私有云的概念非常适合当今企业的情况,并且在未来一段时间也是如此。而之所以这样,有两个原因,其一是强大的宣传效果,另一个就是其中涉及的真正的商业原因和架构上的挑战。”

    还有一个特殊情况,由于目前的经济状况依然不够理想,很多企业都延迟了大部分必须的内部应用程序和架构的更新工作。

    但是还是有些企业在配置了一系列虚拟服务器后,表示将要实施私有云技术。Tobolski说:“99.99%的企业内部的数据中心仍然是按传统方式运作的,别说私有云了,他们连起码的自动化能力都不具备。”

    工作量呈现波峰波谷周期性循环的企业部门对于私有云最感兴趣,比如零售,分销,以及一些全球性制造商和公共部门。

    私有云实施挑战

    迁移到私有云的第一步就是要分析企业现有的应用程序。很多企业都有这样一个现状,超过半数的应用程序可能没有一个人在使用,但是企业也不敢轻易将这些程序关闭。

    Deloitte 的 Kay表示:“向私有云迁移就像搬家,你有机会将陈旧不用的东西清理掉,如果你希望企业有更高的业务效率,那么把握好这个时刻。关键在于,你只需要为你所使用的服务付费,你也只能使用你支付过费用的服务,因此成本支出变得很清晰。”

    一旦确定好哪些程序和服务是需要的,哪些可以丢弃,就可以开始对系统进行合理化改造了。如果企业的服务器之前没有做过虚拟化,那么改造后企业可以有效的降低所需的服务器数量。

    这个改造过程是企业实现私有云目标的良好开端,它可以帮助企业充分提高系统资源的使用率,提高运算效率。

    另一方面,那些有用的程序可以在私有云环境更好的被利用,有些甚至可以为公共云提供服务。

    接下来,对硬件和软件堆栈进行标准化。如果只是想建立一种类型的架构,那么这么做并不是必须的,不过这么做确实会限制建立架构时的选择范围,而所有标准化范围之外的特殊情况都需要经过调整才能适用于这个架构。

    此处进行标准化工作的目的,是从生产率和管理角度出发的,能够让整个架构具有更高的性能和性价比。但这么做需要更正规的IT管理以维持这种标准化,同时避免因为加入非标准化内容导致架构出现问题。

    在完成了这些工作后,接下来要做的就是实施自动化工程了,即确保所有进程都处于严格的策略管控下。

    使用类似Itil这样的工具迁移到更面向服务的架构是很重要的,这其中涉及到对于用户消费和服务经济的理解,最终目的是引入返款机制。

    以上所述的过程,从开始到结束大概要经历两到三年时间,Kay表示,大部分企业实际上现在已经完成或者部分完成了虚拟化工作,有些企业甚至也开始对硬件和软件实施标准化项目了,但是自动化方面还不够成熟。

    实际上,最先进的部分应该是迁移过程和业务变化元素。Kay警告说:“迁移到私有云从本质来说是一个更加经济化的过程,而不是技术化的过程,最重要的问题是:‘企业对于服务是不是使用的越少,费用就越少?’如果不是,那么企业就没有实现私有云。”

    退款的挑战

    向私有云运作模式迁移过程中最困难的一个部分是掌握价格方面的权利。 大部份企业现在还是将IT作为一种投入,而不是利润中心,这意味着企业用户还不习惯将IT服务消费的需求与相应的服务等级协议(SLA)联系起来。他们也不清楚什么是IT资源消费或该如何消费IT资源,以及消费IT资源的潜在成本。

    因此,为了让企业明白这样做的成本,引入退款这个名词,就算它只显示理论上某个IT消费的成本,对企业顺利实施私有云项目来说也是很关键的。

    从IT的角度看,这个过程实际上给出了IT服务供应的成本框架,确定了消费和预定义的SLA所包含的费用,同时引入了付费使用的模式。此时,标准化再次成为了关键问题,之所以采用标准化,是为了从财务上确定每一项决策的成本。

    Reed Specialist Recruitment 在私有云的道路上已经算是走在前列的了,它采用了一个基于12个标准化用户策略的退款机制。

    Whetstone 解释说:“云供应商所开的账单并不复杂但是却很重要,因为企业都不希望IT部分像一个无底洞一样烧钱。同样,我们也希望每个客户能按照自己所使用的服务资源来付费,因此我们根据用户的不同,制定了12个不同的付费选项。”

[page]

    要确定这些费用,首先需要确定在五年周期内的架构购买成本,以及运作IT部门所需的资金和运作成本,包括员工工资,维护费用以及后勤费用。

    Whetstone 说:“费用的大头是所有用户都要使用的中心架构,但是你可以将其拆分并试着将固定成本分摊到一些应用程序上,这可以帮你建立一套数据资料供每年评估。你只需要每年检查一下表格,看看哪些成本上升了,哪些下降了,然后考虑是否要改变费用模型。”

    但是要想实现Deloitte 的 Kay所希望的“用的少,费用就少”的模型,接下来还要引入测量工具,但是这类工具目前还处于不成熟的状态,或者说进化中。

    Kay 同样警告说:“企业必须考虑自己身的退款基础,因为别的公司的退款策略不一定适合你。因此,如果你的企业是以交易为主的,可能会更注重用户数量和系统升级,但是如果你的企业是以信息为主的,那么可能通过考察数据库信息的点击量来判断服务提供情况更加合理。不过很多企业是混合型的,因此考虑起来也应该更加全面。”

    然而,要是迁移到由第三方机构提供的私有云服务时,搞清楚IT损耗,使用情况以及成本和费用间的差异,都非常重要。

    Centrix Consulting 的董事长Lisa Hammond解释说:“如果企业在转型前不清楚自己的IT损耗和使用情况,那么怎么知道使用私有云后费用到底是增加还是降低了呢?在四分之三的案例中,企业实际上都多花钱了。”

    产生这种现象的一个原因是,比如每个用户每月支付250英镑的服务费使用供应商提供的私有云服务,但是同时企业内部还运行着自己原先的IT系统和架构,企业同时还要为自己内部的架构支付成本。

    她说:“从服务经济的角度看,服务商需要知道自己到底在这些服务上投入多少成本,这样才能与企业对话,告诉他们每月消耗了多少成本的服务。”

    组织和治理挑战

    在向私有云迁移过程中,遇到的另一个挑战是,业务单元不习惯与其它同事共享系统架构资源。这种思维意味着需要与之进行更多的对话,让他们明白合作的好处,以及以后不再需要他们使用各自的专用资源。

    但是对于企业IT部门本身来说,迁移到共享或者类似共享的模式,也带来了如何管理资源的问题。这种变化反过来又意味着IT功能可能需要改进或进行合理化,同时员工将不再满足特定业务单位而是管理公共服务。

    比如Reed Specialist Recruitment对他们的IT技术人员进行再培训,并将其分配到不同的日常团队中,比如存储,虚拟化,以及Citrix团队等。Whetstone解释说:“他们必须对业务流程中的各个阶段均有所了解,在一个虚拟化的团队中工作。”

    但是技术人员同时也需要在某些领域的开发技巧,比如商业或厂商管理技巧,用来与供应商谈判外部私有云的管理问题或支付返款模式,比如是否可以在业务需求过大的时候将公共云资源纳入私有云中。

    另一个需要考虑的是确保已有的业务流程能满足未来的需求,又或者这些业务会阻碍新服务的应用。

    进一步考虑,如果选择采用第三方私有云供应商的服务,那么就有必要审查和扩展企业自身已有的风险框架范围,确保风险框架包含了内部和外部架构,比如确保企业内部数据中心和供应商数据中心不处于同一地理位置。

    这种工作还包括将审核权利加入到合同中,并确保安全协议是以企业安全策略为基准的。为了应对潜在的快速变化的情况,还应确保风险评估框架能够每半年进行一次升级,而不是通常认为的每18个月。

    数据被锁定的挑战

    在考虑采用外部第三方私有云供应商提供的服务时,需要面对的一个关键问题是数据锁定。虽然目前很多云服务供应商都为用户提供数据迁移和转换工具,帮助客户将程序和数据迁移到供应商的服务器环境,但是并不是所有供应商的迁移工具都是基于开放标准开发的。

    Centrix Consulting的Hammond 解释说:“企业必须非常小心,免得在一开始就选择了一条不归路。有些迁移工具很不错,但是有一些就会导致企业数据和程序被锁定。企业一定要避免选择这样的服务商。”

    在私有云环境中开发新的应用程序也会遇到被锁定的问题。她说:“企业必须能够从供应商的应用程序开发工具和框架中,将开发的程序提取出来,而不是依靠开发商的服务框架才能运行。否则,新开发的程序就成了与供应商的框架绑定在一起的程序了。”

    这种情况意味着CIO或企业架构团队必须进行策略上的决断,确定该使用哪些应用程序开发工具,以及框架。还需要定义数据标准以及何时的管理数据的方法,确保未来迁移到不同的云环境时不会出问题。这些都要落实到合同条款以及具体实施上,而不是仅凭口头承诺。

    虽然向云环境迁移需要考虑很多问题,但是如今选择了正确的路径,将会使企业未来的发展道路变得更加平坦宽阔,不论未来是选择什么样的云技术。

    Capgemini外包部门的CTO Karl Deacon认为:“IT服务的一些元素,如数据工作流和业务逻辑,由于其所具有的差异性,将一直保留在企业内部。但是大部分常规服务,将随着企业追求低成本高效率及高灵活性的工作模式,而迁移到云环境。”

[page]

    实用问答:关于私有云

    这种云是否能够将进行非法活动的用户屏蔽?

    只能说,如果技术厂商的话能信,那么这也是以后才可能有的事儿了。另外,可以通过其它方式来实现这种功能。

    那么私有云是什么?

    目前对于私有云的定义有很多,但是基本上讲,私有云就是利用了虚拟化,自动化和面向服务架构(SOA)的优势,建立的一个灵活的可扩展的计算资源共享池。

    但是与公共云计算不同,私有云环境中的数据和运算并不是在其它机构或第三方数据中心完成的,也不是在企业内部的某个机房里完成的。

    私有云是不是只是数据中心的升级?

    不完全是。 虚拟化,自动化和SOA能让数据中心变得更灵活,但是不论是公共云还是私有云,其对资源利用的方式与传统数据中心相比是完全不同的。

    一些分析人士相信,只有一个IT架构将标准化服务和共享资源这两者结合起来,才有资格成为私有云。

    私有云也像是从年度预算到动态投资的转变过程,更多的关注资源的使用而不是预计什么资源会被使用。

    那么私有云会如何发展?

    企业内部的私有云可以让企业更多的控制他们的数据和资源,这样在获得云计算所带来的好处的同时,又能管理云架构。

    通过虚拟技术和自动化技术,计算资源所获得的更好的灵活性和可扩展性,使得IT部门可以更快的响应和满足用户的需求。

    由于资源尽在需要时被利用,因此不会产生资源浪费,运营效率将得到改善。与其让资源持续工作,以便避免突然到来的资源需求,这种资源随需求供给的方式要先进的多。

    私有云的方式也意味着企业不需要想云服务供应商付费以便使用供应商提供的云平台。企业只需要支付费用给供应商用来帮助他们完成搭建私有云平台所需技术和服务,另外再定期支付维护费用即可。

    第三方数据中心的私有云怎么样?

    由第三方数据中心托管的私有云架构可以有效减少企业对管理云架构所需的资源投入。

    采用私有云可以解决企业对于云技术的另两个担忧,即数据安全性以及数据的存储地点。公共云一般采用合租方式,即多个企业的数据被相邻存放和运算在同一个数据中心,有时候甚至在同一台物理服务器中。

    有些企业,尤其是那些处于严格监管中的企业,并不喜欢公共云这种将自己企业的数据和其它企业的数据混合存储的方式,同时公共云也不能让企业随时知道自己的数据在哪里存放。

    采用私有云服务则可以让企业自己的数据远离其它企业的数据,同时拥有自己企业独自使用的硬件和服务。另外,这种方式进一步降低了数据被传递给错误用户的风险发生概率,当然,在公共云中,这种情况的发生概率也微乎其微。

    迁移到私有云都要做什么?

    企业首先需要找出那些应用可以通过私有云进行交付。

    比如那些能够让系统资源需求度急速上升的应用,如电子商务系统,就能从私有云架构中即时的获取更多的资源。

    不同企业自己定制的程序更适合运行在企业内部的私有云环境中,而更多的常见程序则适合利用公共云环境中。

    一旦选择好需要迁移到云环境的程序,企业需要对硬件和软件堆栈进行标准化,以便云技术更好的与之结合,实现资源利用率和成本效益最大化。

    如果企业要尽可能好的利用云环境,那么管理私有云和定制合适的用户策略是向私有云迁移的最后一步,对企业来说也是最重要的一步。

    技术厂商会帮企业建立自己的私有云吗?

    很多大型技术厂商,如 CA, EMC, Fujitsu, HP, IBM, Logicalis以及 Microsoft 都提供类似的服务,帮助客户从传统的数据中心迁移到客户自己企业内部搭建的私有云环境。

    比如微软有自己的 Hyper-V云计划 ,通过提供相应工具和指导意见,帮助企业快速建立自己的私有云,并将自己的技术与IBM等合作伙伴的技术进行集成。

    微软还拥有 Windows Azure Platform Appliance,可以让企业在自己的数据中心或者服务供应商的数据中心内使用云技术,建立应用程序,对数据进行存储和运算。

    Amazon Web Services是最大也是最有名的架构即服务(IaaS),它提供与私有云稍微有些不同的服务,企业可以扩展自己的网络,利用从Amazon的公共云服务中分离出来的元素。

    最近,托管服务供应商 Rackspace在英国开放了第一家专用于云服务的数据中心,同时提供公共云和私有云服务。

    有没有企业向私有云迁移的例子?

    英国政府的G-Cloud 项目是政府采用云技术的实例,该项目计划在政府公共部门建立大型的私有云架构,帮助削减每年高达数亿英镑的IT开支。

    另外,Co-operative Group也在进行一项资源网格项目,该项目将参与项目的多家企业的资源集合成资源池,根据不同企业的业务需求,及时提供足够的运算资源。

    建立私有云时有什么问题需要注意?

    当企业将服务迁移到托管的私有云环境时,需要留意服务等级协议(SLA),一般它会比标准的托管服务协议要宽泛一些。企业需要了解他们所购买的服务是否可靠,并且确保供应商会按照SLA的约定提供相应质量的服务。

    另一个需要注意的问题是厂商锁定。企业需要知道他们的数据和应用程序如何进出云服务环境,以及迁移工具是否会对程序造成影响,使得其无法在其它环境工作。

    安全性一直是企业所关注的问题,创建私有云架构时,安全性同样也必须留意。由于数据的管理以及数据的处理都是在不同类型的计算环境下进行的,在这中间有可能会出现以前没有遇见过的安全漏洞。

    还有什么挑战吗?

    对于企业来说,采用私有云环境的最大挑战可能是文化上的,因为需要实施标准化进行,同时共享服务,这意味着不同的部门需要进行调整,减少个性化技术的使用。

    在采用托管的私有云后,财务部门在计算技术方面支出时需要重新调整计算方法,因为收支模式因为云供应商的存在而发生了变化。

    这个改变意味着企业需要搞清楚他们所使用的IT资源,确保这些资源能够完成他们所需的服务,以及这些资源最终折合的服务费用。

    一旦开始,必须一气呵成...

    也不完全是这样。一旦私有云环境建成并投入使用,决定哪类业务具有资源优先使用权就是最大的问题了。

    因此当采用私有云技术时,企业需要将业务流程清晰化,并制定优先级,防止可能会出现的资源争夺情况。

    2012年大家都会用私有云吗?

    未必。私有云的建立可能需要数年时间,因此不能盼望在短期内出现大量的私有云环境。

    Gartner的分析人士相信,在未来几年内,企业对于私有云的投资将远超过对公共云的投资,而最终,他们都将成为公共云环境发展壮大的垫脚石。

    不过,分析人士同时还预测,公共云,私有云,以及传统技术混合存在的状况将持续很长一段时间,直到企业逐渐适应云服务模式。

    那么,未来并不只是私有云的天下?

    当然不是,但是在未来十年,私有云仍然是IT企业交付服务的首选方案

关键字:私有云  云计算  安全  虚拟化 引用地址:向私有云迈进 企业需应对四大挑战

上一篇:微软将针对云计算升级System Center系统
下一篇:数据中心和云的十二大趋势

推荐阅读最新更新时间:2024-05-07 16:21

语言是如何塑造密码安全性的
翻译自——spectrum,Jeremy Hsu 中文和英文密码的差异对现在流行的Web服务有很大的安全影响。 无论语言和文化有何不同,中、英文互联网用户都能在通过使用“123456”等密码变体时找到共同点。但最近研究发现,从比较两种语言密码模式来看,中文密码具有显著而独特的特点,对中国以外的互联网安全具有重大影响。 令人惊讶的是,由于使用中文用户的密码只占全球互联网用户总数的20%,所以一直没有得到充足的研究。据统计,仅中国就有8.54亿互联网使用者,是美国总人口的两倍多。为此我们开始了一项研究,测试中文和英文用户的密码安全性是如何对抗最好的破解算法的。 “我们的工作可能是第一批研究不同语言的密码所带来的影
[物联网]
语言是如何塑造密码<font color='red'>安全</font>性的
防不胜防国行版真的安全?三星Note 7国行版也炸了!
    新浪手机讯 9月18日消息,由于Note 7电池原因,三星在全球范围内召回该机。但需要注意的是,三星一再重申中国地区的Note 7电池采用不同电池商因此不存在召回问题。不过,今日凌晨一位网友在论坛中发表帖子,称自己的国行版三星Note 7爆炸了! 三星Note 7   该网友称手中爆炸的Note 7在使用时并没有充电,手机突然黑屏晃动随后爆炸,万幸的是这次爆炸没有造成用户受伤。据悉,这部爆炸的Note 7为国行版本,生产时间为2016年8月。 爆炸的国行版三星Note 7   据了解,近日三星向国家质检总局对国行版Note 7质检,并备案了召回计划。将自 2016年9月14日起,召回2016年7月20日至2016
[手机便携]
为石油和天然气行业提供空军救援先锋推出先进的全新安全培训系统
为石油和天然气行业提供移动海上安全培训的空军救援先锋推出先进的全新安全培训系统 INSITU Aquarius Global 通过世界级的安全培训继续提高和设定标准 阿联酋阿布扎比 - News Direct - 2022年8月31日 - Marine & Offshore Group (M&O Group) ­­创始人兼前任董事长 Rick Parish 今天宣布其公司 Aquarius Global 推出了一套全新的移动安全培训系统,旨在继续提高全球海上安全培训的标准和基准。 图片说明:AQUARIUS GLOBAL 和 MOST 主席兼首席执行官、石油和天然气安全培训老兵 RICK PARISH(移动海上
[工业控制]
为石油和天然气行业提供空军救援先锋推出先进的全新<font color='red'>安全</font>培训系统
云计算来了,中国有“仰望星空”的土壤吗?
  2006年,美国一个20多岁的年轻人提出了“ 云计算 ”概念,此后的几年里,云计算成了全球发展的方向。2010年,云计算时代已经到来,人类进入了新一轮IT技术革命的时代,全球新技术竞争的序幕已经拉开。    云计算时代仰望星空的重要性   2007年9月4日,温家宝总理在人民日报文艺副刊发表《仰望星空》一诗,“我仰望星空,它是那样辽阔而深邃;那无穷的真理,让我苦苦地求索、追随。……”从这首诗,我们可以读到一位大国总理对真理、正义、自由、博爱的思考,对国家民族人类共同命运的关怀。     德国哲学家黑格尔说,一个民族只有有那些关注天空的人,这个民族才有希望。如果一个民族只是关心眼下脚下的事情,这个民族是没有未来的
[网络通信]
群雄争霸,IAIC信息安全专项赛暨高峰论坛海宁亮剑
8月23日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。来自信息安全和集成电路产业的两百余名专业人士汇聚一堂,共同交流分享了信息安全产业前沿技术和市场趋势,以及华大电子、天津飞腾、国科微等中国芯在信息安全领域的应用创新。十二支精选参赛项目依次登台路演,为大家奉献了一场精彩纷呈的创新盛宴。 高峰论坛:群英荟萃,论道行业新热点 在上午进行的IAIC信息安全高峰论坛中,中国电子信息产业集团有限公司副总工程师周进军,海宁市委副书记、政法委书记王建坤,中国电子科技开发
[半导体设计/制造]
群雄争霸,IAIC信息<font color='red'>安全</font>专项赛暨高峰论坛海宁亮剑
新思科技发布《2020年开源安全和风险分析》报告
开源组件和库几乎是每个行业中每个应用程序的基础。随着开源软件在商业软件中的使用量日益增加,识别、跟踪和 管理开源的需求也呈现出指数级增长。许可证验证、已知漏洞修补流程、以及处理过时和不受支持的开源软件包的策略,对于负责任地使用开源代码都不可或缺。 美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日发布了《2020年开源安全和风险分析》报告(OSSRA)。该报告由新思科技网络安全研究中心(CyRC)制作,研究了由Black Duck审计服务团队执行的对超过1,250个商业代码库的审计结果。报告重点介绍了在商业应用程序中开源应用的趋势和模式,并且提供见解和建议,以帮助企业从安全性、许可证合规性和操作角度更好地管
[物联网]
联芯科技安全芯助力移动“互联网+”
     集微网4月20日消息,由上海市互联网协会和上海时灾害防御协会共同主办的2016上海“互联网+平安城市建设”高峰论坛在上海科学会堂隆重举行。从如何打造平安城市环境,在满足城市居民日益增长的工作以及衣食住行购健娱等现代化服务需求方面出发,希望产业链上下游企业充分利用“互联网+”的优势,扎实推进平安城市建设提出方案、亮出观点,交流沟通。   集成电路作为信息技术的核心产业,是支撑经济社会发展、保障国家安全的战略性、基础性、先导性产业。从“棱镜门”和“监听门”事件开始,“信息安全”已升级为大国之争,发展自主、可控、安全的信息技术产业已成为我国的战略发展方向之一,发展自主可控的核心芯片迫在眉睫。   联芯科技副总
[手机便携]
安全性帮苹果在IT领域打败Android
        因推出iOS系列产品,苹果已在移动企业领域处于领先地位。而作为苹果一大竞争对手的谷歌,却很可能因受到美国联邦调查局(FBI)的警告而加大与苹果在 企业IT领域的差距。 看起来苹果很可能会因其平台较高的安全性而在企业IT领域领先一步,安全性将帮助苹果iPhone在“自带设备(BYOD)”企业 IT领域打败Android。 安全身份验证解决方案公司HID Global为iPhones最近推出了一种新的生物识别安全系统,这为未来iPhone 6可能配置的安全系统给出了一个提示,指纹安全公司Authentec与Microlatch可能会在未来的iPhone 6上采用这种识别技术。虽然HID Global推出的这种新系
[手机便携]
热门资源推荐
热门放大器推荐
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved