制定一份实施IT基础设施云计算化的路线图

日期: 2011-12-29 作者:Mike Laverick翻译:滕晓龙 来源:TechTarget中国 英文

基础设施是公共云计算模式得以为创业者提供最大好处的载体。公共云计算让创业者能够迅速启动他们的业务,而无需为在构建他们自己的内部IT基础设施上浪费资金而造成紧缺的资金流在不知不觉中被蚕食掉。   但是有一种不正确的假设,即认为,只要公司实施了公共云计算战略,就可以自然而然地实现成本节省。这个观点并不一定是正确的。

  有些员工可能正在使用云计算应用而不自知。这代表了一个隐藏的成本“陷阱”,雇员们可能会把他们公司的大把金钱花费在诸如Amazon EC2之类供应商的虚拟机上。这不仅规避众多企业的标准操作流程(SOP),而且也逃过了他们的会计和审计体系。   为了两个主要的原因,即为了确保商业敏感内容……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

基础设施是公共云计算模式得以为创业者提供最大好处的载体。公共云计算让创业者能够迅速启动他们的业务,而无需为在构建他们自己的内部IT基础设施上浪费资金而造成紧缺的资金流在不知不觉中被蚕食掉。

  但是有一种不正确的假设,即认为,只要公司实施了公共云计算战略,就可以自然而然地实现成本节省。这个观点并不一定是正确的。

  有些员工可能正在使用云计算应用而不自知。这代表了一个隐藏的成本“陷阱”,雇员们可能会把他们公司的大把金钱花费在诸如Amazon EC2之类供应商的虚拟机上。这不仅规避众多企业的标准操作流程(SOP),而且也逃过了他们的会计和审计体系。

  为了两个主要的原因,即为了确保商业敏感内容仍旧保持私密性和为了确保符合合适的会计惯例,可能是时候让这些公司为某些类型的业务而使公共云计算合法化了。虽然可能会花费一些成本费用,但是他们不应该如同不可见人的小秘密一样隐藏起来。

  管理云计算

  在云计算中进行用户交互主要有两个方面,即服务目录和自助服务门户网站。请务必记得,拥有这些功能并不等同于拥有一个云计算;这些功能只是在用户界面中可见的元素而已。

  甚至在用户能够登录并正式开始工作之前,有一些必须先执行的管理任务。把服务目录视为店面或商店橱窗,通过这样的窗口企业可以向用户提供可以使用、预打包和已配置的应用程序。

  这个目录中的vApps代表了业务单元所希望和所需要的应用程序。考虑为这些应用程序配置一个审计机制,可以确保它们确实是业务单元所需要的。应当以一种具有吸引力和简便的方式通过自助服务门户网站来展示服务目录。

  其中真正的管理挑战在于试图在一个现有的虚拟和物理基础设施上整合一个云计算自动化系统。正如虚拟化在网络层和存储层引入了新的变化一样,云计算亦是如此。

  私有云计算可能会引入超出正常虚拟化需求的新要求。在网络方面,你可能会要求你的网络团队在物理交换机上创建相当数量的VLAN,以便于向云计算用户们提供他们所需的资源池。通常情况下,创建新vApps的用户会提出这些请求。

  网络团队可能会对此做出消极反应,因为从他们的角度来说,创建无数处于休眠状态的VLAN且完全不了解何时会被使用到是效率低下的一种表现。因此,云计算和虚拟化的管理团队必须向网络团队解释其中的原因,并详加应证执行这一配置的必要性。

  云计算中的存储

  与之类似,即便是需要创建更大规模的存储池,也经常使用其他阵列等级、不同类型和数量的容量和冗余度。然后这些资源可以以数据存储的金、银、铜等级呈现在用户面前。诸如精简配置和数据复制这样的技术可以消除这方面的顾虑,但是主要关注的问题是存储团队正在失去对其物理基础设施的控制权。

  大多数云计算的存储方式与虚拟化厂商的最佳实践并不相同。一般的建议是跨不同类别区分虚拟硬盘以实现最佳的性能,其原则是以IOP需求为标准满足每个虚拟硬盘的需求。

  目前,云计算并没有提供所有被相同存储等级所弃用的这一等级的粒度、引导操作系统、日志文件和数据。因此,辅助日志文件就可以存储在某些最昂贵的存储资源上。所以,可试图简化虚拟化环境而无需放弃应用程序所有者在近年来一直都希望实现的粒度。

  云计算的安全化

  云计算安全性的关注主要在于多租户,可将其比作由众多不同公司共用同一座办公大楼:公司租用他们所需的空间和服务而无需承担管理和维护物理基础设施的责任。安全措施必须确保任何共用访问的模式不会允许一个公司会入侵另一家公司。毕竟,你有可能与你的竞争对手之一共用这幢办公大楼。

  值得关注的领域之一在于云计算安全模式是否能够实现这些企业单位从未被云计算供应商所授权的方式进行访问时的安全性。有谁来监管这些监管者呢?

  当云计算管理员访问底层虚拟化基础设施时,由于他们拥有全系统的管理权限而无法阻止他或她复制驻留在虚拟机的虚拟硬盘上的数据,和将数据复制到一个虚拟机。所以,云计算模式的一个主要的挑战在于确保以正确的方式分配正确的基于角色访问权限,以确保某一个个人不会持有整个系统王国的全部钥匙。在公共云计算的情况下,这就意味着信任你的供应商,以便于在其删除过程中应用合适的程序。

  在单纯关注网络层不适宜的位置过分强调多租户,往往需要分析如何确保原始数据的安全性以及相关的安全措施。出于这个原因,就非常值得研究数据的私人密钥加密技术,以符合云计算物理位置所在区域的地方法律。

  在应用任何云计算自动化层之前,有必要对你现有虚拟基础设施进行一次彻底而详尽的审计。而虚拟化是一个演变为战略模式的战术解决方案,云计算代表了一个战略转移。相比虚拟化来说更是如此,云计算技术需要得到来自于高级管理人员们和一名全职项目经理的支持。

作者

Mike Laverick
Mike Laverick

A professional instructor with over 15 years of experience in technologies such as Novell, Windows and Citrix.

相关推荐