為了收集有關當前和未來云計算狀態(tài)的見解,行業(yè)媒體與來自33家企業(yè)的IT主管討論了他們及其客戶關于云計算的使用情況。并提出“你對云計算有什么顧慮嗎?”這個問題,以下是他們給出的答案:
1.安全性
安全編碼取決于解決方案提供商和云主機,企業(yè)肯定需要采取預防措施來找到加密靜態(tài)數(shù)據的解決方案,并且自己擁有主密鑰,而不是提供商。因此更加關注安全性。
人們對云計算有兩個主要關注領域:安全性和供應商鎖定。首先,許多云計算的應用者不理解為什么與其提供商共同承擔云計算的安全責任。云計算并不是完全托管的服務,云計算提供商只是承諾建立一個安全的云平臺,但客戶仍然負責在云中適當?shù)嘏渲盟麄兊幕A設施。其次,隨著云計算提供商通過創(chuàng)建更高級別的服務(例如物聯(lián)網、數(shù)據分析和托管數(shù)據庫的解決方案)繼續(xù)“向上移動”, 越來越多的企業(yè)可能會被他們的云計算提供商鎖定,尤其是當更多數(shù)據存儲在那里時。企業(yè)需要仔細權衡選擇高級托管云服務的相對便利性與被鎖定到該提供商的潛力。
一般來說,影響云計算的底層基礎設施的漏洞(例如Spectre和Meltdown)始終是一個問題。
對已采用DevOps、DevSecOps或持續(xù)集成/持續(xù)部署(CI / CD)的企業(yè)中,93%的企業(yè)將面臨將安全性整合到這些實踐中的挑戰(zhàn),這是一項針對600多名負責云計算環(huán)境的IT專業(yè)人員的調查。根據這次調查中提供的信息,有幾個問題非常突出。人們將繼續(xù)看到有關組織如何通過其云計算部署(特別是大型公司)面臨安全性的問題和擔憂。造成這種情況的原因有很多,但對于習慣于在傳統(tǒng)數(shù)據中心架構下運營的組織而言,遷移到云端將需要一種新的思維方式來接近安全性。使用專門為公共云設計的安全工具實際上可以使企業(yè)比純粹在本地部署數(shù)據中心運營時更安全。
有人對于Office 365和G Suite平臺缺乏隱私性表示擔憂。當AWS S3的數(shù)據泄露時,人們都有著巨大的顧慮。許多企業(yè)正在轉向AWS和Azure,但卻發(fā)現(xiàn)由于不可預見的成本,嚴重低估了云計算的開支,因為網絡計量其成本很簡單。
AWS服務器遷移以將物理設備遷移到云中。在提升和移動過程中可能會有一些問題,例如從本地備份和恢復,這對于云端來說是無效的。
2.供應商鎖定
客戶需要深入了解云計算戰(zhàn)略,因為他們的云計算提供商可能成為他們的競爭對手,或者至少從業(yè)務角度來看可能并非總是有利的。因此,云平臺多樣化是企業(yè)的戰(zhàn)略需要。
企業(yè)不可避免地更多地依賴云計算。很多人擔心缺乏選擇,因此依賴于全球主要的云計算提供商的服務。例如Azure、AWS、Rackspace等公司提供的服務都具有強大的合規(guī)性和安全性。
每個云平臺都有自己的服務,提供各種專有工具。人們對多云環(huán)境的關注是缺乏標準化。很多企業(yè)在嘗試獲得云平臺標準接口時失敗。目前人們的擔憂是云平臺的分歧看起來與過去創(chuàng)造傳統(tǒng)平臺問題的趨勢相同。一旦采用這種架構,將數(shù)據從云平臺移出是相對困難和昂貴的,除非從一開始就設計可遷移性。
每一個云平臺都是專有的,企業(yè)就會被鎖定。只有大約兩個云平臺。AWS是壓倒性的。 Azure正在迎頭趕上。企業(yè)的業(yè)務從一個云平臺遷移到另一個云平臺是一項巨大的任務。
還有一個問題就是與頂級云計算提供商的合并使用情況。越來越多的公司被鎖定在他們的生態(tài)系統(tǒng)中,這是令人擔憂的。
3.變化的速度/復雜性
過于專業(yè)化和缺乏將一切協(xié)同工作的知識。企業(yè)需要了解正在運行的平臺,以及如何將環(huán)境結合在一起。
在軟件開發(fā)中,通常是“時間,金錢,功能:只有兩個選擇。”云計算也是如此。確切地說,這不是一個問題,卻是一個警告。最近,全球主要的云計算服務提供商在很短的時間內實現(xiàn)了天文數(shù)字的收入增長。但是權衡的是,許多企業(yè)花費的資金超過了他們原有本地IT運營的預算,當他們開始走上云旅程時,沒有人相信會這樣。隨著組織開始適當調整其云計算支出,使用混合云和多云戰(zhàn)略,他們將不得不努力工作以保持云計算提供的靈活性。
云計算正在快速發(fā)展。發(fā)展速度非常驚人??蛻舻臎Q策變得越來越容易,但他們仍然必須選擇合作伙伴。仍然需要更多的思考和調查,并努力解決現(xiàn)在關注的問題。
人們對云計算最緊迫的擔憂是,客戶將開始面臨云計算的成本和復雜性挑戰(zhàn),這超越了傳統(tǒng)的內部部署基礎設施。單個公共云提供商無法滿足企業(yè)基礎設施的需求,這種趨勢越來越明顯,客戶將需要新工具來管理整個基礎設施,需要跨公共云、私有云和邊緣云,不僅需要將所有內容統(tǒng)一在一起,而且保持云平臺之間的政策和靈活性。如果沒有這些工具,數(shù)據將跨越這些平臺,從而導致更高的基礎設施成本,并且IT團隊再次面臨必須管理多個平臺的復雜性。
不能適應快速發(fā)展。很多技術發(fā)展得如此之快,企業(yè)很難應對。數(shù)據庫比應用程序更加可靠和持久,有些數(shù)據可以持續(xù)數(shù)十年。而對于快速的移動,企業(yè)在一兩年內將無法提供支持。
基礎設施組件可靠性正在下降。業(yè)務工作量呈指數(shù)增長。企業(yè)如何知道什么時候使用?如何重組?如何保持合規(guī)和安全?這不是最終狀態(tài)。對于永恒的進化如何保持意識和優(yōu)勢?
對于擁有所有新服務的企業(yè)來說,它變得越來越復雜。現(xiàn)在有多種方式,這給企業(yè)帶來了認知負擔,功能和定制導致混亂,并需要提供更多產品指導。采用AWS混合云的三種方法:1)直接連接,2)直接連接網關; 3)具有不同體系結構的IP sec隧道。其結構和限制因云平臺而異。企業(yè)需要了解潛在的基礎。
(1)云計算已經變成了復雜的ERP實施。堆棧不必像供應商那樣復雜。復雜的轉型項目失敗。2)現(xiàn)有的產品格局是適合云計算的。3)采用容器。企業(yè)需要貼近技術社區(qū)。不要尋找包含專有API的產品。企業(yè)積極參與社區(qū)活動,并注意具有大型應用程序堆棧的供應商的動態(tài)。
4.其他方面的問題
市場中的平臺領導者不符合通用標準,并且難以管理多云環(huán)境。
當人們查看數(shù)據透視圖時,云計算尚未解決數(shù)據孤島問題。如果有的話,它變得更大、更僵硬。企業(yè)通過擁有一個數(shù)據平臺來解決問題。
企業(yè)擔心內部部署的數(shù)據中心不是利用公共資金的最好用途。
財務和成本透明度不高。很難獲得準確的財務模型并預測未來的成本,其預算很難預測。企業(yè)需要通過云計算專家的幫助來優(yōu)化云計算的支出。云計算中的安全性是黑客攻擊目標的一個不斷增長的目標。為此,企業(yè)需要保持安全政策。
失敗的影響更大,但不是一個問題,只是需要注意一些事情。應用程序需要失敗的規(guī)劃并具有彈性。
很明顯,云計算并不是解決所有問題的方法。組織需要查看其用例、成本模型和要求,并確定其工作負載的最佳環(huán)境。集群有沉沒成本,如果它們的利用率為85%,那么批量遷移到云端可能沒有意義。在這種情況下,為峰值使用或獲取對專用資源的訪問進行混合云突發(fā)可能更有意義。
不是環(huán)境本身。服務成本將下降,價格也將會下降。資本性支出轉化到運營支出??蛻魺o需擔心維護和改變。企業(yè)在本地部署與云計算之間進行通信的方式發(fā)生了變化。企業(yè)提供的數(shù)據越多,就越能提供更加個性化的解決方案。
仍然不是很一致。很多企業(yè)的目標是成為真正的多租戶,并隔離客戶數(shù)據,而有些提供商并非真正的多租戶。那么他們在哪里托管數(shù)據?如果不存在清晰度和透明度,那么如何最佳地利用資源?