混合云的動態(tài)特性要求組織具有意愿來定期審查和更新其戰(zhàn)略以及執(zhí)行情況,因此可以考慮采用專家的一些建議。
即使組織一開始無意中采用混合云,為其成功運營做好計劃還為時不晚。實際上,即使已經(jīng)制定了強大的混合云策略的組織,有時也可能需要重新審視和修訂的警告信號。混合云環(huán)境的動態(tài)性質要求組織具有相應的意愿定期檢查和更新其策略及其執(zhí)行情況。
混合云策略取得成功的5個因素
混合云需要建立一些重要的基礎,其理想情況是從一開始就建立,這些基礎將為組織不斷取得成果奠定基礎。行業(yè)專家為成功實施混合云策略提供了一些建議。
(1)整理好內部部署設施
Snow公司云計算管理產(chǎn)品副總裁Mark Jamensky指出,任何影響組織的內部部署基礎設施和應用程序的任何不良習慣或中斷的流程都有可能被復制,而不是通過遷移內部部署數(shù)據(jù)中心之外的云平臺就能進行糾正。
Jamensky說:“如果組織處于混合云之旅的初期,那么需要確保在開始評估和采用任何公共云之前已經(jīng)清理了內部部署環(huán)境??紤]到有些組織采用混合云,整理內部部署環(huán)境可能需要追溯進行。人們談論的通常是糟糕的安全實踐、成本超支或資源管理不當、文化災難、工具不足等等。”
他表示,監(jiān)視是常見的盲點,尤其是當組織習慣于采用更靜態(tài)的基礎設施時。
Jamensky說:“組織可以做的一些準備工作包括確保沒有被過度配置和實施或確認適當?shù)牧鞒毯统绦蛞呀?jīng)到位。組織希望防止任何意外的成本或安全異常,尤其是在開始首次采用公共云時。組織的混合云將是一個更加動態(tài)的環(huán)境。與其內部基礎設施的許多方面不同,它不是一種‘設置即忘’的心態(tài)。應該做好實時監(jiān)控和修改的準備。”
(2)不要即興進行支出和成本優(yōu)化
靈活性是混合云的特性之一,但這不應被理解為簡單地使用它的許可證。當涉及到組織使用和相應的支出時尤其如此。
4it公司總裁兼首席執(zhí)行官Alexander Freund說,“在成本方面,組織了解并建模其工作負載將如何使用存儲、CPU、內存和網(wǎng)絡,這對于預測每月的日常性費用非常重要。”4it公司是一家托管服務提供商,既為客戶運行環(huán)境,也為自己的混合云運行。
組織需要了解有關管理混合云成本的技巧,以及一些不必要的誤解,這些不必要的誤解可能會浪費資金。而其使用情況和相應的成本需要持續(xù)監(jiān)控和優(yōu)化。采取被動和臨時性的方法不可避免地會引起更大的問題。
Freund說,“我們已經(jīng)看到很多混合云項目的使用被嚴重低估,導致了各種技術和政治問題。因此,為了控制成本而導致云計算基礎設施配置不足,從而引起更多的麻煩。”
(3)將重點放在應用程序和基礎設施上
混合云通常被認為是重要基礎設施。根據(jù)定義,混合云通常是指私有云、公共云、裸機服務器和/或其他服務的混合。其成功實施還取決于仔細考慮其應用程序以及它們如何在該基礎設施上以最佳的運行方式運行。
Jamensky說:“大多數(shù)組織可能會結合使用現(xiàn)成的商業(yè)(COTS)應用程序、內部部署傳統(tǒng)應用程序和較新的云原生應用程序。在可預見的將來,所有這三種類型的應用程序都可能會出現(xiàn)在組織的混合云環(huán)境中,因此,重要的是要考慮其中的每一種在短期、中期和長期的需求。”
有多種特定于組織的因素可以使應用程序和數(shù)據(jù)與最佳環(huán)境匹配,其中包括安全性、性能、位置和成本。DXC Technology公司首席技術官和云計算與平臺服務副總裁James Miller指出,體系結構(尤其是基于微服務的應用程序與傳統(tǒng)應用程序之間的差異)也是確定工作負載最佳“執(zhí)行場所”的一個重要因素。
Miller建議創(chuàng)建應用程序路線圖,并將其作為混合云策略的一部分,為成功設置做好準備。如果應用程序現(xiàn)代化是其用例之一,那么就尤其可取。
Miller說:“成功的混合云戰(zhàn)略的第一步是與企業(yè)建立聯(lián)系,制定明確的目標和政策,以確保混合云成為首要任務。下一步是評估應用程序和IT資產(chǎn),以創(chuàng)建混合云路線圖。”
Miller認為,理想的路線圖可以很好地解決以下問題:
為變革創(chuàng)造商業(yè)案例的運營成本。
應用程序和工作負載的放置以及數(shù)據(jù)的本地選項。
應用程序轉換(或現(xiàn)代化)要求。
IT政策和運營模式因素。
Miller說,“路線圖最終將產(chǎn)生明確的、數(shù)據(jù)驅動的執(zhí)行建議。”
(4)主動進行數(shù)據(jù)治理
對數(shù)據(jù)駐留位置的擔憂通常是混合云策略的一部分,但不能保證可遷移性。盡早將其納入其計劃中,盡可能早地將供應商納入計劃。
Red Hat公司技術推廣員Gordon Haff說,“在考慮將云計算提供商和他們的服務區(qū)域作為混合云戰(zhàn)略的一部分時,數(shù)據(jù)治理通常會發(fā)揮作用。例如,組織可能希望在諸如歐盟之類的政治實體內甚至在特定國家中存儲數(shù)據(jù)。”
組織不能完全忽略這些要求,但也不應讓它們將混合云轉變?yōu)殡S意收集各種工具和環(huán)境的代碼作為合規(guī)性的副產(chǎn)品。
Haff說:“組織不希望這樣的需求導致零散且不兼容的基礎設施。因此,需要考慮可以為其提供跨分布式數(shù)據(jù)池的可遷移性和通用工具的平臺、配置工具和管理。”
(5)關注安全情況
如果組織的內部部署環(huán)境的安全狀況較差,則可能會在其混合云中擴散。雖然任何有價值的云平臺或服務都會在安全性方面投入大量資金,但這并不意味著可以避免一些麻煩。
Freund指出,憑據(jù)遭到破壞是一種常見的違規(guī)類型:組織應該采取相應的措施。
Freund說,“如果組織擁有集成的混合云,則云計算的滲透將使其所有基礎設施面臨風險,組織應該有一個統(tǒng)一的身份驗證系統(tǒng)來集中憑據(jù)、權限、單點登錄(SSO),以便最終用戶不必在每個系統(tǒng)中鍵入憑據(jù)以及多因素身份驗證(MFA)。此外,還需要有日志收集以及全天候事件和警報監(jiān)控。”
組織還需要增強對關鍵平臺或工具在原生安全控制方面的了解。例如,Kubernetes具有許多強大的安全功能,但需要針對其環(huán)境進行適當配置。