新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
上云賬本要算明白 稍有不慎就“超支”
如今很多企業(yè)都將業(yè)務(wù)搬到了公有云上,并且對外宣稱享受著云計(jì)算帶來的紅利,但有些隱性的IT支出并沒有被企業(yè)所重視,稍有不慎就會(huì)多付錢。作為一項(xiàng)系統(tǒng)性工程,IT云化不是買幾臺(tái)服務(wù)器就可以,也不是單純將物理機(jī)架在虛擬機(jī)上。要知道,不僅各自系統(tǒng)之間會(huì)有隔離,網(wǎng)絡(luò)層面也要涉及復(fù)雜的拓?fù)潢P(guān)系,而且應(yīng)用兼容性的話語權(quán)也掌握在不同的軟件開發(fā)商手里,這些因素能否發(fā)揮聯(lián)動(dòng)作用,需要在遷移之前做好規(guī)劃。一個(gè)例子是,Adobe的軟件軟件團(tuán)隊(duì)曾在采購前對云成本的預(yù)算是每天8萬美元,最終付出了50萬美元,而且出現(xiàn)類似狀況的企業(yè)不在少數(shù)。在企業(yè)采購云服務(wù)時(shí),會(huì)通過對工作負(fù)載所需的實(shí)例預(yù)留、租用費(fèi)率等因素做出預(yù)估來統(tǒng)計(jì)可能出現(xiàn)的成本賬單,這就需要采購部門對云產(chǎn)品的定價(jià)策略和使用需求進(jìn)行分析。
不過像大型的云服務(wù)商,他們的產(chǎn)品組合和SKU體系較為龐大,數(shù)以萬計(jì)的定價(jià)組合是常事,那么在使用的時(shí)候怎樣做到按需所取,在后續(xù)運(yùn)營的時(shí)候又怎么樣對產(chǎn)品的額外使用進(jìn)行限制,就成了讓業(yè)務(wù)團(tuán)隊(duì)頭疼的事情。
一些云廠商在預(yù)銷售云實(shí)例時(shí)會(huì)給出折扣激勵(lì)措施,吸引用戶采購部署,但企業(yè)內(nèi)部的工具往往無法對外部產(chǎn)品的使用進(jìn)行準(zhǔn)確估算,這些計(jì)費(fèi)工具會(huì)由第三方工具提供,可以對企業(yè)所用的云平臺(tái)在數(shù)月內(nèi)的購買RI進(jìn)行統(tǒng)計(jì),并算出這些實(shí)例的運(yùn)行周期。需要注意的是,盡管多數(shù)企業(yè)愿意為了核心業(yè)務(wù)付出額外的風(fēng)險(xiǎn)成本,但在跨組織開發(fā)時(shí)仍不宜過多消耗。
對于采購者來說,不能只關(guān)注服務(wù)的初始購買價(jià)格。云服務(wù)商會(huì)按照客戶提供的業(yè)務(wù)數(shù)量和使用情況來分配計(jì)算資源,后續(xù)也會(huì)有按秒計(jì)費(fèi)等功能。不過隨著數(shù)據(jù)的爆發(fā)式增長,相應(yīng)占據(jù)的網(wǎng)絡(luò)、存儲(chǔ)、計(jì)算資源也會(huì)水漲船高,使得開發(fā)者要針對實(shí)時(shí)情況對應(yīng)用做出調(diào)整。這樣一來,新服務(wù)的使用必然伴隨著成本的增長。
除了放棄不必要的存儲(chǔ)數(shù)據(jù),資源的有效利用也能從開始省下不少錢,比如砍掉多余的云服務(wù)器、停掉測試中的虛擬機(jī)、讓連接永續(xù)以免付出斷線的連接成本。以存儲(chǔ)為例,這應(yīng)該是可以顯著削減成本的一個(gè)方法,通過全生命周期的管理策略,可以對文件存儲(chǔ)、備份、存檔等行為做出帶寬消耗和存儲(chǔ)量的估算。
此外,安全也是繞不開的話題。傳統(tǒng)的防火墻等安全和防護(hù)系統(tǒng)多是針對網(wǎng)絡(luò)和主機(jī)的邊界進(jìn)行檢測,對未知威脅和已有漏洞缺乏足夠深入的解析能力,而在云計(jì)算環(huán)境中是沒有拓?fù)溥吔绲模粋€(gè)基礎(chǔ)設(shè)施會(huì)承載多個(gè)業(yè)務(wù)系統(tǒng),虛擬化之后的某一個(gè)業(yè)務(wù)層的虛擬機(jī)有一定概率不在同一個(gè)安全區(qū)域之下,虛擬彼此之間的數(shù)據(jù)交換也不被外部網(wǎng)絡(luò)可見。
如果是依靠單一方案,是難以阻止像APT這樣的威脅,因?yàn)閯?dòng)態(tài)檢測往往會(huì)用于攻擊過程中的異常響應(yīng),而受攻擊前后仍需要流量監(jiān)視和回滾技術(shù)去發(fā)現(xiàn)潛在的風(fēng)險(xiǎn)。多數(shù)企業(yè)對潛在的網(wǎng)絡(luò)威脅缺乏可見性,并且難以具有識別或處理風(fēng)險(xiǎn)預(yù)警的能力。如果是傳統(tǒng)的方法,員工只能通過優(yōu)化算法和數(shù)據(jù)模型來加強(qiáng)準(zhǔn)確性。有了云原生的環(huán)境,企業(yè)在分析數(shù)量流量時(shí)就可以調(diào)用CSP的開放接口,在不影響業(yè)務(wù)運(yùn)行性能的前提下,結(jié)合數(shù)據(jù)進(jìn)行預(yù)測或風(fēng)控。
不管以什么形式上云,對云計(jì)算的使用只有做到了如指掌才能讓云服務(wù)使用的經(jīng)濟(jì)實(shí)惠。
|