当企业购买混合云平台时,通常是因为业务领域的终端用户将混合的理念灌输给了CIO或IT总监。然后,IT团队需要向CEO解释混合云管理工具的概念;最重要的是,确保管理人员理解这其中的衍生品。
如今的IT是注重节约成本的,因此每个IT决策都会仔细核算讨论。真正的问题,比如数据丢失、安全性和敏捷性等,在决策之前都需要量化成美元,或者至少估算得八九不离十。特别是云决策,还正在进行中,因为数据中心团队必须以非常快速的演变速度,和新的硬件以及软件方案打交道。
混合云平台提供了一种方式,它围绕IT自动化,敏捷的工作流,部门自治以及安全和管控构建了全新的生态系统,实现精简的运维。但是这样的销售流程的第一步是从内部开始的。购买者必须能够理解混合云所带来的价值,所需要的混合云管理工具,以及这些工具如何应用到自己的用户场景里。
混合云管理工具和用例
IT团队需要的用来管理混合云部署以及自动化的工具严重依赖于用例。企业所需要的工具是由想要使用混合云做什么事情来决定的。
让我们深入一些常见的用例——比如混合云的云爆发(cloudbursting),独特的安全和费用需求,以及测试及部署。
云爆发的特征是突发性和通常在私有云本地运行的变化莫测的工作负载,但是当需要更多计算容量时会使用公有云资源。该方案是混合云的主要优势,因为它使得IT团队可以将本地资源保持在平均值,而非峰值工作负载。它还有助于降低软件许可证和硬件费用。
云爆发要求对vLAN配置、数据放置、镜像管理和安全的敏捷控制架构,因为在云爆发系统里如果启动需要花数分钟,那么整个系统的价值可能就不大了。在云爆发需求里能够响应瞬间的变化也很重要,因为搭建公有云实例来处理可能的峰值负载,而不是以分钟为单位级别,这也会浪费钱。
云爆发要求复杂的、自动化的编排工具,可以处理混合环境,这一点很重要,因为很多企业在未来将同时使用多个公有云平台。
数据放置是云爆发的主要问题。预缓存是一种方案,这涉及到使用公有云作为低费用的主要存储,而在私有云中使用的内部缓存。另外,存储位置尽量靠近(colocation)也是一种方案。更为复杂的方案使用某种形式的数据分片,来将突发流量放到数据集的受限部分里,从而限制跨区域的传输。在这所有的情况里,IT团队都需要使用一些工具集来确保当实例使用数据时数据是可用的。
独特的安全和合规需求要求一些应用必须放在本地,而其他一些可以移动到公有云上。这是管控问题,但是要记住是部门用户驱动应用,构建镜像并且放置数据。
列出公有云上批准使用的应用策略,并不是控制应用和数据管控的有效方式。这里也要求有自己的工具集,使用基于策略的控制,自动化的应用筛选,控制镜像,应用程序以及软件即服务(SaaS)源,以及限制哪些数据可以移出本地的数据防火墙。
混合云的安全和管控还要求监控系统,可以检测到违规情况的发生。这样的系统必须能够将本地以及公有云的运维问题标为红色,还必须能够监控各种操作——意外的或者故意的操作,来保证合规控制。
利用费用控制这样的形式来管理云使用率也是有意义的。这会让公有云的使用更有紧迫感,因为如果部门的云账号管理不好,很容易就能造成严重后果。
云用户能够做很多的配置,保证控制可能很难。如果核心IT部门不对可以运行哪些应用以及在哪里运行这些应用作出指导,那就很容易造成浪费。管理员可以通过使用内部的管理工具来限制选择和价格,帮助解决这个问题。使用类似虚拟桌面这样的服务,这将要求用户正确应用高级别的策略契约。
如果核心IT能够谈判得到批发价并且控制许可证,那么单个云账号就可以很好地服务。后者可能会定义应用可在哪里运行,管理员这里再次需要策略管理软件来限制用户。许可证限制控制应用是否只在内部运行,还是也可以在公有云上运行。
越来越多的测试和开发发生在公有云的沙箱里,特别是当开发人员想要实验新实例类和存储特性的时候。但是,某些时候,他们可能想将实验结果推送到私有和/或公有云上的主流操作里。
所选择用来测试和开发的混合云管理工具需要简化这些流程,可以通过迁移特性或者允许混合云环境中做沙箱分隔来实现这一功能。
公有和私有云的存储能力已经很复杂了。我们可以使用很多种存储空间来做备份和归档,以及日常运维,所有这些操作都需要监控和管理。再次强调,必须要有策略控制来保证所有这一切能够遵照法律和内部管控的规则。
IT团队的一大挑战是控制整个存储池,以防数据丢失,同时也限制费用支出。SaaS方案尝试通过提供一个完整的受管制的池来解决这个问题,客户可以按需分割这个池。
该方案解决了硬件平台管理问题和大部分采购问题,但是在分配上仍然有问题,并且私有数据和允许进入公有云的数据的分隔可能会有问题。这是混合云管理工具还处在开发中的领域,这里目前还没有一个很让人满意的工具。
向CIO兜售混合云管理工具
管理员组装出可能的混合云管理工具之后,下一步就是说服CIO或者IT总监。
考虑向CIO展示带有花费-收益分析的幻灯片,来支持你的观点。混合云管理工具的一些强有力的支撑观点包括:
策略驱动的管理工具降低了核心IT工作负载,允许这些管理员关注于构建健壮的,高效的并且性价比高的模板,从而让部门员工可以轻松使用这些模板。从财务角度来看,节约来自于如下几点:
全职支持部门工作的中央IT管理员的数量
核心IT支持的减少
消除搭建和控制里的人为错误
消除定义并且测试实例和vLAN的搭建脚本所带来的延时
云爆发情况下自动化的,应用程序驱动触发的实例,实例搭建过程中等待时间的降低,以及及时销毁不需要的实例。
安全得到加强,因为通过应用、镜像和数据流的基于策略的控制,可以消除影子IT。
自动化的管控流程,限制了昂贵错误的发生,并且减少了证明合规的开销。
云爆发,规定和备份到公有云上的财务优势,以及支持滚动升级的能力,内部类似花费的降低
响应更快的IT部门带来的整体财务优势,不仅仅反映在项目上更短的周期和IT本身生产率的提高,而且反映在部门级别的更好的敏捷度和响应度上。
在混合云平台上添加自动化的管理工具不仅必要而且有益。一如既往地,魔鬼在于细节,但是上述概要应该能够帮助团队基于混合云用例来选择合适的管理工具。
企业数据防泄露措施有哪些?
企业数据防泄露措施有哪些?企业数据防泄露措施有哪些?找谁做?随着信息技术的不断发展,企业数据泄露事件频繁发生,给企业带来了巨大的经济损失和声誉损失。为了保护企业的核心数据,企业需要采取一系列的数据防泄露措施。本文将介绍企业数据防泄露的措施,帮助企业更好地保护数据安全。一、数据加密数据加密是一种常用的数据防泄露措施。通过...
最强干货:企业数据防泄密的26种实战方法
防止内部泄密的方法1、教育员工:不要低估员工教育的力量。CoSoSys的研究显示,60%的员工不知道哪些公司的数据是机密的。因此,他们可能会意外泄漏或使用不当。2、签署法律文件:很多企业在员工入职的时候,都会签署保密协议,尤其是开发人员这样的涉密人员,通过这种方式,可以一定程度上的防止员工主动泄密。3、文件加密:文件加...
如何规范上班时员工行为?
很多公司员工上班期间会打游戏、刷剧、看电影、炒股、干一些与工作无关的事,这极大的影响了公司的业绩和员工的工作效率和氛围。那么应该如何规范员工的行为呢?1、利用安企神软件对员工的办公电脑打游戏、刷剧、看电影、炒股等行为进行禁止。设置方法:打开策略模板管理 > 应用程序管控 > 然后勾选【开启程序黑白名单】然后...
四种屏幕防拍照、截屏、打印等数据泄露水印解决方案
信息媒体的数字化为信息的存取提供了极大的便利性,同时也显著提高了信息表达的效率和准确性。特别是随着计算机网络通讯技术的发展,数据的交换和传输变成了一个相对简单的过程,人们借助于计算机、数字扫描仪、打印机等电子设备可以方便、迅速地将数字信息传输到所期望的任何地方。但随之而来的副作用是这些数字形式的数据文件在流转过程中安全...
商业机密用u盘存储安全吗?
不安全商业机密用u盘存储是不安全的,商场如战场,如今的商业战场竞争越来越激烈,很多公司都会不遗余力的窃取同行的商业机密,而很多的管理者会将企业的重要商业机密存储在u盘中,今天给大家讲一下如何将商业机密更安全的存储起来。1、U盘内数据加密利用安企神可以对公司的机密文件进行加密,然后将加密后的机密文件移到u盘里,这样U盘内...