制定IT基礎(chǔ)設(shè)施云計(jì)算規(guī)劃
有些員工可能正在使用云計(jì)算應(yīng)用而不自知。這代表了一個(gè)隱藏的成本“陷阱”,雇員們可能會(huì)把他們公司的大把金錢花費(fèi)在諸如AmazonEC2之類供應(yīng)商的虛擬機(jī)上。這不僅規(guī)避眾多企業(yè)的標(biāo)準(zhǔn)操作流程(SOP),而且也逃過了他們的會(huì)計(jì)和審計(jì)體系。
為了兩個(gè)主要的原因,即為了確保商業(yè)敏感內(nèi)容仍舊保持私密性和為了確保符合合適的會(huì)計(jì)慣例,可能是時(shí)候讓這些公司為某些類型的業(yè)務(wù)而使公共云計(jì)算合法化了。雖然可能會(huì)花費(fèi)一些成本費(fèi)用,但是他們不應(yīng)該如同不可見人的小秘密一樣隱藏起來。
管理云計(jì)算
在云計(jì)算中進(jìn)行用戶交互主要有兩個(gè)方面,即服務(wù)目錄和自助服務(wù)門戶網(wǎng)站。請務(wù)必記得,擁有這些功能并不等同于擁有一個(gè)云計(jì)算;這些功能只是在用戶界面中可見的元素而已。
甚至在用戶能夠登錄并正式開始工作之前,有一些必須先執(zhí)行的管理任務(wù)。把服務(wù)目錄視為店面或商店櫥窗,通過這樣的窗口企業(yè)可以向用戶提供可以使用、預(yù)打包和已配置的應(yīng)用程序。
這個(gè)目錄中的vApps代表了業(yè)務(wù)單元所希望和所需要的應(yīng)用程序。考慮為這些應(yīng)用程序配置一個(gè)審計(jì)機(jī)制,可以確保它們確實(shí)是業(yè)務(wù)單元所需要的。應(yīng)當(dāng)以一種具有吸引力和簡便的方式通過自助服務(wù)門戶網(wǎng)站來展示服務(wù)目錄。
其中真正的管理挑戰(zhàn)在于試圖在一個(gè)現(xiàn)有的虛擬和物理基礎(chǔ)設(shè)施上整合一個(gè)云計(jì)算自動(dòng)化系統(tǒng)。正如虛擬化在網(wǎng)絡(luò)層和存儲(chǔ)層引入了新的變化一樣,云計(jì)算亦是如此。
私有云計(jì)算可能會(huì)引入超出正常虛擬化需求的新要求。在網(wǎng)絡(luò)方面,你可能會(huì)要求你的網(wǎng)絡(luò)團(tuán)隊(duì)在物理交換機(jī)上創(chuàng)建相當(dāng)數(shù)量的VLAN,以便于向云計(jì)算用戶們提供他們所需的資源池。通常情況下,創(chuàng)建新vApps的用戶會(huì)提出這些請求。
網(wǎng)絡(luò)團(tuán)隊(duì)可能會(huì)對此做出消極反應(yīng),因?yàn)閺乃麄兊慕嵌葋碚f,創(chuàng)建無數(shù)處于休眠狀態(tài)的VLAN且完全不了解何時(shí)會(huì)被使用到是效率低下的一種表現(xiàn)。因此,云計(jì)算和虛擬化的管理團(tuán)隊(duì)必須向網(wǎng)絡(luò)團(tuán)隊(duì)解釋其中的原因,并詳加應(yīng)證執(zhí)行這一配置的必要性。
云計(jì)算中的存儲(chǔ)
與之類似,即便是需要?jiǎng)?chuàng)建更大規(guī)模的存儲(chǔ)池,也經(jīng)常使用其他陣列等級(jí)、不同類型和數(shù)量的容量和冗余度。然后這些資源可以以數(shù)據(jù)存儲(chǔ)的金、銀、銅等級(jí)呈現(xiàn)在用戶面前。諸如精簡配置和數(shù)據(jù)復(fù)制這樣的技術(shù)可以消除這方面的顧慮,但是主要關(guān)注的問題是存儲(chǔ)團(tuán)隊(duì)正在失去對其物理基礎(chǔ)設(shè)施的控制權(quán)。
大多數(shù)云計(jì)算的存儲(chǔ)方式與虛擬化廠商的最佳實(shí)踐并不相同。一般的建議是跨不同類別區(qū)分虛擬硬盤以實(shí)現(xiàn)最佳的性能,其原則是以IOP需求為標(biāo)準(zhǔn)滿足每個(gè)虛擬硬盤的需求。
目前,云計(jì)算并沒有提供所有被相同存儲(chǔ)等級(jí)所棄用的這一等級(jí)的粒度、引導(dǎo)操作系統(tǒng)、日志文件和數(shù)據(jù)。因此,輔助日志文件就可以存儲(chǔ)在某些最昂貴的存儲(chǔ)資源上。所以,可試圖簡化虛擬化環(huán)境而無需放棄應(yīng)用程序所有者在近年來一直都希望實(shí)現(xiàn)的粒度。
云計(jì)算的安全化
云計(jì)算安全性的關(guān)注主要在于多租戶,可將其比作由眾多不同公司共用同一座辦公大樓:公司租用他們所需的空間和服務(wù)而無需承擔(dān)管理和維護(hù)物理基礎(chǔ)設(shè)施的責(zé)任。安全措施必須確保任何共用訪問的模式不會(huì)允許一個(gè)公司會(huì)入侵另一家公司。畢竟,你有可能與你的競爭對手之一共用這幢辦公大樓。
值得關(guān)注的領(lǐng)域之一在于云計(jì)算安全模式是否能夠?qū)崿F(xiàn)這些企業(yè)單位從未被云計(jì)算供應(yīng)商所授權(quán)的方式進(jìn)行訪問時(shí)的安全性。有誰來監(jiān)管這些監(jiān)管者呢?
當(dāng)云計(jì)算管理員訪問底層虛擬化基礎(chǔ)設(shè)施時(shí),由于他們擁有全系統(tǒng)的管理權(quán)限而無法阻止他或她復(fù)制駐留在虛擬機(jī)的虛擬硬盤上的數(shù)據(jù),和將數(shù)據(jù)復(fù)制到一個(gè)虛擬機(jī)。所以,云計(jì)算模式的一個(gè)主要的挑戰(zhàn)在于確保以正確的方式分配正確的基于角色訪問權(quán)限,以確保某一個(gè)個(gè)人不會(huì)持有整個(gè)系統(tǒng)王國的全部鑰匙。在公共云計(jì)算的情況下,這就意味著信任你的供應(yīng)商,以便于在其刪除過程中應(yīng)用合適的程序。
在單純關(guān)注網(wǎng)絡(luò)層不適宜的位置過分強(qiáng)調(diào)多租戶,往往需要分析如何確保原始數(shù)據(jù)的安全性以及相關(guān)的安全措施。出于這個(gè)原因,就非常值得研究數(shù)據(jù)的私人密鑰加密技術(shù),以符合云計(jì)算物理位置所在區(qū)域的地方法律。
在應(yīng)用任何云計(jì)算自動(dòng)化層之前,有必要對你現(xiàn)有虛擬基礎(chǔ)設(shè)施進(jìn)行一次徹底而詳盡的審計(jì)。而虛擬化是一個(gè)演變?yōu)閼?zhàn)略模式的戰(zhàn)術(shù)解決方案,云計(jì)算代表了一個(gè)戰(zhàn)略轉(zhuǎn)移。相比虛擬化來說更是如此,云計(jì)算技術(shù)需要得到來自于高級(jí)管理人員們和一名全職項(xiàng)目經(jīng)理的支持。
責(zé)任編輯:何健
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報(bào)告 | 基于分類監(jiān)管與當(dāng)量協(xié)同的碳市場框架設(shè)計(jì)方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉(zhuǎn)型與經(jīng)濟(jì)發(fā)展并進(jìn)
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對于數(shù)據(jù)中心有什么影響?這個(gè)影響是好是壞呢!