新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
傳統(tǒng)業(yè)務(wù)安全上云的關(guān)鍵及成本問(wèn)題
將傳統(tǒng)IT業(yè)務(wù)遷移到云服務(wù)器等云端服務(wù)中,是許多企業(yè)做出的前瞻性的選擇。由于具備成本效益、業(yè)務(wù)敏捷性和可靠性等驅(qū)動(dòng)因素,更多企業(yè)正在準(zhǔn)備將業(yè)務(wù)遷移入云,或處于早期規(guī)劃和分析階段。然而,從物理基礎(chǔ)設(shè)施到云托管平臺(tái)的跳轉(zhuǎn),業(yè)務(wù)云端遷移不可避免地會(huì)遇到諸如監(jiān)管、數(shù)據(jù)安全管理、計(jì)費(fèi)和成本管理等挑戰(zhàn),尤其遷移過(guò)程中數(shù)據(jù)安全問(wèn)題。
本文從遷移的準(zhǔn)備工作、安全遷移、遷移成本以及成功遷移的關(guān)鍵點(diǎn)四方面重點(diǎn)介紹,怎樣將業(yè)務(wù)安全地遷移到云服務(wù)器或其他云環(huán)境中。一、傳統(tǒng)業(yè)務(wù)遷移到云服務(wù)器的準(zhǔn)備工作
1、網(wǎng)絡(luò)安全監(jiān)管要求
雖然根據(jù)國(guó)家網(wǎng)絡(luò)安全法規(guī)定,公司會(huì)對(duì)用戶資料、隱私數(shù)據(jù)進(jìn)行加密保護(hù)防止泄露,使用云服務(wù)器依然適用于這些網(wǎng)絡(luò)安全監(jiān)管標(biāo)準(zhǔn)。但云服務(wù)器的使用和傳統(tǒng)業(yè)務(wù)托管管理也有所不同,包括身份和訪問(wèn)管理、審計(jì)記錄和異常檢測(cè)以及事件響應(yīng)和責(zé)任劃分等,都需要做好自身管理員帳戶安全保密。
2、數(shù)據(jù)安全管理策略
數(shù)據(jù)安全管理是對(duì)網(wǎng)絡(luò)安全監(jiān)管要求的重要補(bǔ)充。與本地業(yè)務(wù)部署一樣,需要確保對(duì)云服務(wù)器中所有數(shù)據(jù)的具有明確的訪問(wèn)、管理和控制權(quán)限,并對(duì)其他子賬戶的操作權(quán)限進(jìn)行限定,以避免被未授權(quán)的第三方訪問(wèn)和移動(dòng)數(shù)據(jù)。此外,對(duì)敏感數(shù)據(jù)的加密保護(hù)也很有必要。
3、云基礎(chǔ)平臺(tái)和應(yīng)用程序的安全性
將傳統(tǒng)業(yè)務(wù)遷移到云端,最大的變化在于IT基礎(chǔ)架構(gòu)從硬件為核心的基礎(chǔ)設(shè)施轉(zhuǎn)變?yōu)橐蕴摂M資源池為核心的云端基礎(chǔ)架構(gòu)。對(duì)計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源的規(guī)劃需要在遷移之前完成,需要注意的是,云服務(wù)器中沒(méi)有真正的限制,所有資源都是彈性的。建議使用連續(xù)的可隨需而變的監(jiān)控解決方案,這樣就不會(huì)有任何可能暴露關(guān)鍵數(shù)據(jù)或超出預(yù)期的配置自動(dòng)化升級(jí)。理想情況下,在每次新的更新過(guò)程中都應(yīng)執(zhí)行應(yīng)用程序安全測(cè)試,以提供基礎(chǔ)架構(gòu)安全性以外的持續(xù)安全保證。
二、傳統(tǒng)業(yè)務(wù)怎樣安全地遷移到云服務(wù)器?
IT部門完全解決以上風(fēng)險(xiǎn)因素后,即可著手規(guī)劃最佳的云遷移方式,以滿足公司的業(yè)務(wù)目標(biāo)和要求。以下是最廣泛的遷移辦法:
1、按照物理服務(wù)器配置搭配云服務(wù)器實(shí)例:參照目前使用的物理服務(wù)器資源量,將業(yè)務(wù)平滑遷移到類似資源大小的云服務(wù)器中。由于物理服務(wù)器通常會(huì)有資源的過(guò)度浪費(fèi)情況以滿足高峰負(fù)載。因此按此配置搭配云服務(wù)器,很容易導(dǎo)致成本的增加。
2、重新構(gòu)建應(yīng)用程序:為了最大限度地發(fā)揮云服務(wù)器的功能,例如自動(dòng)擴(kuò)展、快照備份等,重新構(gòu)建應(yīng)用程序,可以使其性能更高,并實(shí)現(xiàn)成本控制;此外,云遷移的時(shí)候可能是重新評(píng)估技術(shù)選擇的最佳時(shí)機(jī),藉此將某些解決方案轉(zhuǎn)為開源或全面云化。
3、拋棄原有應(yīng)用程序,選擇云端SaaS解決方案:這是放棄目前使用的本地化應(yīng)用程序,轉(zhuǎn)向啟用SaaS解決方案。例如,將人力資本管理程序遷移到諸如Workday HCM之類的產(chǎn)品中,該應(yīng)用程序通常是與關(guān)系數(shù)據(jù)庫(kù)綁定在不同的代碼庫(kù)。這將使服務(wù)和基礎(chǔ)架構(gòu)的運(yùn)營(yíng)負(fù)擔(dān)降低到SaaS提供商,并允許業(yè)務(wù)邏輯更加現(xiàn)代化。
三、遷移到云端的四種成本
CIO有必要全面了解企業(yè)當(dāng)前運(yùn)營(yíng)的規(guī)模,首先要做的是基礎(chǔ)設(shè)施審核。當(dāng)企業(yè)將服務(wù)器遷移到云中時(shí),雖然有很多需要考慮的因素,但成本肯定是最優(yōu)先的。
1、審核IT基礎(chǔ)設(shè)施成本:CIO有必要全面了解企業(yè)當(dāng)前運(yùn)營(yíng)的規(guī)模,首先要做的是基礎(chǔ)設(shè)施審核。通過(guò)審核可以知道企業(yè)目前運(yùn)行IT支付的費(fèi)用,以及企業(yè)在新的云環(huán)境下會(huì)是什么情況。 這一基礎(chǔ)工作將幫助CIO搞清楚要使用的云資源的成本。
CIO應(yīng)該采取整體性的方法,考慮長(zhǎng)期使用和維護(hù)內(nèi)部IT投入的總成本,而不僅僅是為基礎(chǔ)設(shè)施支付的總成本。這個(gè)成本將包括直接成本和間接成本。直接成本包括硬件和軟件,企業(yè)為物理服務(wù)器、軟件許可、維護(hù)合同、保修、耗材、材料、備件等等。當(dāng)企業(yè)處于數(shù)據(jù)收集模式時(shí),還應(yīng)該了解服務(wù)器和其他技術(shù)占用的網(wǎng)絡(luò)帶寬、存儲(chǔ)和數(shù)據(jù)庫(kù)容量。此外,掌握基礎(chǔ)設(shè)施的詳細(xì)信息也很重要,例如服務(wù)器的數(shù)量、數(shù)據(jù)庫(kù)類型和存儲(chǔ)容量等。雖然間接成本很難計(jì)算,但它與直接成本同樣重要。最大的間接成本是:如果企業(yè)IT基礎(chǔ)設(shè)施出現(xiàn)故障,員工和客戶所損失的生產(chǎn)力。可以通過(guò)查看日志文件,以確定服務(wù)器停機(jī)的頻率和時(shí)長(zhǎng),并將該時(shí)間乘以每小時(shí)的平均費(fèi)率計(jì)算得出。如果能估算出由于停機(jī)造成的收入損失,那么也應(yīng)將其包括在內(nèi)。每家公司的間接成本情況會(huì)有所不同。間接成本難以估算,但是它非常重要,因?yàn)樗紦?jù)了整個(gè)IT成本的很大一部分。
2、估算云計(jì)算基礎(chǔ)設(shè)施成本:在確定了當(dāng)前的基礎(chǔ)設(shè)施成本后,現(xiàn)在需要計(jì)算潛在的云基礎(chǔ)設(shè)施成本了。經(jīng)過(guò)審核后,CIO應(yīng)該充分了解了要遷移到云上的應(yīng)用程序,及其運(yùn)行所需的網(wǎng)絡(luò)、存儲(chǔ)和數(shù)據(jù)庫(kù)容量。
雖然云計(jì)算的定價(jià)過(guò)于復(fù)雜,但云基礎(chǔ)設(shè)施提供商現(xiàn)在已經(jīng)簡(jiǎn)化了定價(jià)結(jié)構(gòu),以便潛在客戶更容易理解它們。無(wú)論您是否選好了云提供商,有許多云成本計(jì)算器可以讓企業(yè)了解云基礎(chǔ)設(shè)施的成本。高級(jí)計(jì)算器會(huì)詢問(wèn)有關(guān)服務(wù)器和存儲(chǔ)的詳細(xì)信息,并在TCO計(jì)算中考慮網(wǎng)絡(luò)和IT人工成本。提交信息后,計(jì)算器將生成一份報(bào)告,得出按成本分類的三年TCO比較結(jié)果。然后,企業(yè)可以下載完整的報(bào)告,報(bào)告里提供了詳細(xì)的成本細(xì)目,成本模型中使用的假設(shè)和方法以及常見(jiàn)問(wèn)題。除了TCO計(jì)算器之外,很多云服務(wù)商還會(huì)提供每月成本計(jì)算器,使管理者能夠非常詳細(xì)地了解每月的賬單。為了有效地使用這一計(jì)算器,CIO應(yīng)該深入了解企業(yè)可能需要的云計(jì)算組件,需要存儲(chǔ)的數(shù)據(jù)量,以及云環(huán)境中許多潛在的其他方面。
3、估算云遷移執(zhí)行成本:即將IT遷移到云中所涉及的執(zhí)行成本。企業(yè)當(dāng)前的IT基礎(chǔ)設(shè)施規(guī)模,以及計(jì)劃把多少資源遷移到云端將決定遷移過(guò)程的成本。計(jì)算云遷移執(zhí)行成本時(shí)要考慮的因素:1)將數(shù)據(jù)遷移到云端;2)集成和測(cè)試應(yīng)用程序;3)咨詢費(fèi)。
4、遷移后需支付的費(fèi)用:云遷移完成后,除了企業(yè)在第二中計(jì)算出每個(gè)月的基礎(chǔ)設(shè)施成本,企業(yè)還應(yīng)該考慮維護(hù)和改進(jìn)新的云環(huán)境所需的直接成本和間接成本,其中很多在初始遷移完成后就會(huì)被要求支付。CIO需要預(yù)測(cè)諸如繼續(xù)集成和測(cè)試應(yīng)用程序、培訓(xùn)、勞動(dòng)力、安全性和合規(guī)、管理等其他成本,以確定準(zhǔn)確的遷移后的預(yù)算。
四、將數(shù)據(jù)成功遷移到云端的關(guān)鍵點(diǎn)
很多企業(yè)低估了遷移數(shù)據(jù)需要的工作,也低估了之前需要做的準(zhǔn)備工作。常常會(huì)失敗很多次。如果不想重蹈覆轍,可以參考下面幾個(gè)要點(diǎn)。
首先,要盡早意識(shí)到數(shù)據(jù)量的大小,弄清楚工作負(fù)載的優(yōu)先級(jí)。根據(jù)工作負(fù)載和數(shù)據(jù)集與可用的云平臺(tái)模擬的匹配性來(lái)選擇要遷移的工作負(fù)載和數(shù)據(jù)集。這限制了代碼重構(gòu)、敏捷值排名、安全性和其它屬性的需求。遷移的優(yōu)先級(jí)往往是后見(jiàn)之明。這意味著你沒(méi)有考慮到遷移失敗的風(fēng)險(xiǎn)。如果數(shù)據(jù)是TB或PB級(jí)別,不可能輕易地將他們轉(zhuǎn)移到云端。需要在云端做好數(shù)據(jù)傳輸?shù)某跏蓟ぷ?,這需要和云服務(wù)提供商配合。這不是件簡(jiǎn)單的事情,所以盡早做計(jì)劃。
其次,不要非得用和原來(lái)一樣的數(shù)據(jù)庫(kù)。事實(shí)上,這恰好是一個(gè)換新數(shù)據(jù)庫(kù)的好時(shí)機(jī),要考慮到應(yīng)用連接到數(shù)據(jù)庫(kù)、數(shù)據(jù)庫(kù)的管理和操作等問(wèn)題。數(shù)據(jù)遷移意味著其帶來(lái)的諸多改變。
然后,獲得足夠的遷移資金。在IT領(lǐng)域做任何事都少不了現(xiàn)金——而且要很多現(xiàn)金。雖然這似乎是一個(gè)不費(fèi)腦子的事情,但是因資金不足而遭到慘敗的遷移項(xiàng)目正在成為一種普遍現(xiàn)象。
再次,遷移前的組織轉(zhuǎn)型計(jì)劃。需要根據(jù)云計(jì)算的使用來(lái)規(guī)劃組織變革。為每個(gè)現(xiàn)有角色或新角色定義身份、本質(zhì)和時(shí)間。組織轉(zhuǎn)型計(jì)劃的最大價(jià)值在于向IT中的每個(gè)人傳達(dá)將要發(fā)生的變革,發(fā)生變革的原因以及時(shí)間。組織變革始終是一個(gè)敏感話題,必須在云遷移開始之前進(jìn)行規(guī)劃,否則遷移會(huì)更加混亂。
最后,安全和穩(wěn)定對(duì)所有系統(tǒng)來(lái)說(shuō)都是至關(guān)重要的。需要保證使用云端資源之后保持系統(tǒng)的安全和穩(wěn)定,對(duì)大多數(shù)遷移來(lái)說(shuō),這都是最重要的部分。但是這并不是說(shuō),要完全復(fù)制原來(lái)的那套權(quán)限系統(tǒng),應(yīng)該利用好合并,對(duì)其加強(qiáng)。
總之就是,盡早判斷好數(shù)據(jù)量,找到最適合你的數(shù)據(jù)庫(kù),把握好機(jī)會(huì),盡早做詳細(xì)的計(jì)劃。
|