当企业购买混合云平台时,通常是因为业务领域的终端用户将混合的理念灌输给了CIO或IT总监。然后,IT团队需要向CEO解释混合云管理工具的概念;最重要的是,确保管理人员理解这其中的衍生品。
如今的IT是注重节约成本的,因此每个IT决策都会仔细核算讨论。真正的问题,比如数据丢失、安全性和敏捷性等,在决策之前都需要量化成美元,或者至少估算得八九不离十。特别是云决策,还正在进行中,因为数据中心团队必须以非常快速的演变速度,和新的硬件以及软件方案打交道。
混合云平台提供了一种方式,它围绕IT自动化,敏捷的工作流,部门自治以及安全和管控构建了全新的生态系统,实现精简的运维。但是这样的销售流程的第一步是从内部开始的。购买者必须能够理解混合云所带来的价值,所需要的混合云管理工具,以及这些工具如何应用到自己的用户场景里。
混合云管理工具和用例
IT团队需要的用来管理混合云部署以及自动化的工具严重依赖于用例。企业所需要的工具是由想要使用混合云做什么事情来决定的。
让我们深入一些常见的用例——比如混合云的云爆发(cloudbursting),独特的安全和费用需求,以及测试及部署。
云爆发的特征是突发性和通常在私有云本地运行的变化莫测的工作负载,但是当需要更多计算容量时会使用公有云资源。该方案是混合云的主要优势,因为它使得IT团队可以将本地资源保持在平均值,而非峰值工作负载。它还有助于降低软件许可证和硬件费用。
云爆发要求对vLAN配置、数据放置、镜像管理和安全的敏捷控制架构,因为在云爆发系统里如果启动需要花数分钟,那么整个系统的价值可能就不大了。在云爆发需求里能够响应瞬间的变化也很重要,因为搭建公有云实例来处理可能的峰值负载,而不是以分钟为单位级别,这也会浪费钱。
云爆发要求复杂的、自动化的编排工具,可以处理混合环境,这一点很重要,因为很多企业在未来将同时使用多个公有云平台。
数据放置是云爆发的主要问题。预缓存是一种方案,这涉及到使用公有云作为低费用的主要存储,而在私有云中使用的内部缓存。另外,存储位置尽量靠近(colocation)也是一种方案。更为复杂的方案使用某种形式的数据分片,来将突发流量放到数据集的受限部分里,从而限制跨区域的传输。在这所有的情况里,IT团队都需要使用一些工具集来确保当实例使用数据时数据是可用的。
独特的安全和合规需求要求一些应用必须放在本地,而其他一些可以移动到公有云上。这是管控问题,但是要记住是部门用户驱动应用,构建镜像并且放置数据。
列出公有云上批准使用的应用策略,并不是控制应用和数据管控的有效方式。这里也要求有自己的工具集,使用基于策略的控制,自动化的应用筛选,控制镜像,应用程序以及软件即服务(SaaS)源,以及限制哪些数据可以移出本地的数据防火墙。
混合云的安全和管控还要求监控系统,可以检测到违规情况的发生。这样的系统必须能够将本地以及公有云的运维问题标为红色,还必须能够监控各种操作——意外的或者故意的操作,来保证合规控制。
利用费用控制这样的形式来管理云使用率也是有意义的。这会让公有云的使用更有紧迫感,因为如果部门的云账号管理不好,很容易就能造成严重后果。
云用户能够做很多的配置,保证控制可能很难。如果核心IT部门不对可以运行哪些应用以及在哪里运行这些应用作出指导,那就很容易造成浪费。管理员可以通过使用内部的管理工具来限制选择和价格,帮助解决这个问题。使用类似虚拟桌面这样的服务,这将要求用户正确应用高级别的策略契约。
如果核心IT能够谈判得到批发价并且控制许可证,那么单个云账号就可以很好地服务。后者可能会定义应用可在哪里运行,管理员这里再次需要策略管理软件来限制用户。许可证限制控制应用是否只在内部运行,还是也可以在公有云上运行。
越来越多的测试和开发发生在公有云的沙箱里,特别是当开发人员想要实验新实例类和存储特性的时候。但是,某些时候,他们可能想将实验结果推送到私有和/或公有云上的主流操作里。
所选择用来测试和开发的混合云管理工具需要简化这些流程,可以通过迁移特性或者允许混合云环境中做沙箱分隔来实现这一功能。
公有和私有云的存储能力已经很复杂了。我们可以使用很多种存储空间来做备份和归档,以及日常运维,所有这些操作都需要监控和管理。再次强调,必须要有策略控制来保证所有这一切能够遵照法律和内部管控的规则。
IT团队的一大挑战是控制整个存储池,以防数据丢失,同时也限制费用支出。SaaS方案尝试通过提供一个完整的受管制的池来解决这个问题,客户可以按需分割这个池。
该方案解决了硬件平台管理问题和大部分采购问题,但是在分配上仍然有问题,并且私有数据和允许进入公有云的数据的分隔可能会有问题。这是混合云管理工具还处在开发中的领域,这里目前还没有一个很让人满意的工具。
向CIO兜售混合云管理工具
管理员组装出可能的混合云管理工具之后,下一步就是说服CIO或者IT总监。
考虑向CIO展示带有花费-收益分析的幻灯片,来支持你的观点。混合云管理工具的一些强有力的支撑观点包括:
策略驱动的管理工具降低了核心IT工作负载,允许这些管理员关注于构建健壮的,高效的并且性价比高的模板,从而让部门员工可以轻松使用这些模板。从财务角度来看,节约来自于如下几点:
全职支持部门工作的中央IT管理员的数量
核心IT支持的减少
消除搭建和控制里的人为错误
消除定义并且测试实例和vLAN的搭建脚本所带来的延时
云爆发情况下自动化的,应用程序驱动触发的实例,实例搭建过程中等待时间的降低,以及及时销毁不需要的实例。
安全得到加强,因为通过应用、镜像和数据流的基于策略的控制,可以消除影子IT。
自动化的管控流程,限制了昂贵错误的发生,并且减少了证明合规的开销。
云爆发,规定和备份到公有云上的财务优势,以及支持滚动升级的能力,内部类似花费的降低
响应更快的IT部门带来的整体财务优势,不仅仅反映在项目上更短的周期和IT本身生产率的提高,而且反映在部门级别的更好的敏捷度和响应度上。
在混合云平台上添加自动化的管理工具不仅必要而且有益。一如既往地,魔鬼在于细节,但是上述概要应该能够帮助团队基于混合云用例来选择合适的管理工具。
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...