云環境似乎正失去控制 CIO需知“聯合云”
從許多方面來看,聯合云(federated cloud)這個概念出乎意料。由于能夠管理復雜的多個遺留環境,同時又可以整合基礎架構,云計算正在迅速流行起來。但是隨著各企業不斷推進各自的云計算項目,許多CIO眼下在全力應對散亂的云計算環境,云計算環境似乎失去了控制。
Metis Strategy公司的總裁Peter High說:“我們看到許多業務部門的人員自作主張,投資興建私有云,而不是與CIO齊心協力,共同制定統一的計劃,以便最有效地利用云計算。要是企業的許多不同部門獨立地作出這些決策,那么綜合起來,你會發現這些決策可能大不相同。”
云技術合伙人公司(Cloud Technology Partners)的技術思想***Beth Cohen認同上述說法。她說:“我們也看到許多業務部門以各種方式搭上云計算潮流,卻給CIO帶來了棘手問題。毫無疑問,CIO們正在開始考慮聯合云。”
不妨考慮下列事實:
業務部門負責人一心想縮短產品上市時間,幾乎是心血來潮地增加公共云應用服務。那樣,主管們只要填寫在線表單,出示企業信用卡,就可以在短短幾分鐘后立即訪問客戶關系管理、人力資源管理以及其他許多高端服務。企業的IT部門常常不知道外部提供商在支持這些業務流程。但是外部提供商確實在支持這些業務流程,而且步伐在加快。調研機構加特納公司預計,全球軟件即服務(SaaS)市場的產值單單在2011年就有望增長21%。
越來越多的應用程序開發團隊求助于外部基礎架構資源。面臨嚴格的成敗攸關的項目截至期限,許多開發人員在啟用外部基礎架構提供商提供的處理和存儲資源,以測試新想法,甚至推出新服務。他們根本沒有時間和財力資源來等IT部門申請和實施傳統的服務器和平臺。諸多需求因素促使Technavio公司的分析師預測,從今年到2014年,全球基礎架構即服務(IaaS)市場的產值將以48%的速度高速增長,應用程序開發僅僅是其中一個因素而已。
與此同時,IT部門應對來自公共云提供商的意外挑戰的手段是,為自己的內部基礎架構賦予Web功能。許多公司繞開IT部門的原因之一就是,許多公共云服務提供自助服務。Cohen說:“內部的IT部門開發某種自助服務機制,這將成為必要條件。”Technavio公司表示,私有云服務器市場目前在以12.7%的年復合增長率增長。
簡而言之,CIO們面臨混合在一起的云計算環境,這些環境需要加以集成和管理,以確保運營效率、高安全性和良好治理。這時候,聯合云應運而生。聯合云框架便于部署和綜合管理企業內外的多種云計算服務。
需要建立三種基本類型的聯系:
•公共云到私有云的聯系
•私有云到私有云的聯系
•公共云到公共云的聯系
公共云到私有云的集成
CIO們最初面臨的主要挑戰之一是,了解進行的公共云活動到底有多少。在許多情況下,有人打來電話,要求解決云提供商方面的問題,IT部門才頭一回明白有人在使用外部服務。
一旦弄清楚了這方面,IT主管可以進而查明為什么業務部門繞開內部資源,而是青睞云提供商,然后確定對最終用戶和IT部門來說都很合理的一條道路。許多CIO發現,內部所能提供的用來替代外部云提供商的選擇并不多。這讓IT部門有了選擇:抵制最終用戶服務要求,或者弄清楚如何盡心盡責地讓業務部門能夠以一種更安全、更合規的方式來訪問這些服務。
如果公司選擇后一種選擇——這種情況越來越常見,那么IT部門就可以為企業充當公共云提供商的中央數據交換中心(central clearinghouse)。制定合理的流程和機制成了CIO的職責,最終用戶可以采用這些流程和機制,以一種風險經過調整的、得到合理監管的方式來購買第三方服務。IT部門的主要職責就是,確保合適的數據控制措施已落實到位。同樣重要的是,確保的確需要時,企業可以迅速而安全地取回發送到公共云提供商的企業數據。
此外,IT部門可以探究使用應用編程接口(API),在公共云應用程序與內部資產之間建立集成點的機會。
私有云到私有云的集成
積極推行私有云項目的企業大多數在部門層面推行這類項目。在許多情況下,云計算項目建立在整合數據中心系統、優化資源利用率的虛擬化項目這個基礎上。因而,《財富》1000強公司當中大多數都擁有處于不同成熟階段的多個私有云環境。
大家日益達成了一種共識:要管理內部私有云的散亂問題,關鍵就在于采用和有節制地部署IT服務管理準則。這為針對整個企業設計基于Web的云服務配置功能提供了統一的方法。它還將非常有助于方便內部云的集成。
公共云到公共云的集成
CIO們在制定各自的聯合云策略時,他們想要避免的其中一種情況就是,被某一家廠商或某一家服務提供商牢牢束縛。因而,許多IT部門在想方設法確保數據能夠移植。CIO希望倘若自己對目前獲得的服務不滿意,能夠將數據從一家云提供商遷移到另一家云提供商。
在云計算發展的現階段,缺少廣泛的、得到公認的公共云標準。不過,由于大多數云架構側重于以Web為中心,所以比較容易開發確保數據能夠移植的API。
***實踐
聯合云概念仍是個新概念。不過,考慮到各種類型的企業云計算正以兩位數的速度增長,CIO制定用于管理這些環境的統一框架顯得至關重要。
云技術合伙人公司的創始人兼***架構和技術官Erik Sebesta一直在幫助客戶們構建應用程序開發框架。客戶們仔細分析了自己的一套應用程序后,確定每一個應用程序應該在哪個環境下運行,哪些是關鍵任務型應用程序——這些應用程序含有敏感數據,對企業來說至關重要。
Sebesta說:“因而,這歸結為應該在哪個環境下構建應用程序。應用程序應該在公共平臺即服務環境下構建,還是在私有平臺即服務環境下構建?它應該遷移到SaaS平臺上嗎?它應該被引入到托管服務環境嗎?其實,最開始的工作就是制定應用程序決策框架,然后在此基礎上擴建解決方案。”
通用框架必須給予治理方面的指導,確定允許什么類型的應用程序和數據可以進入到公共云環境,什么類型的應用程序和數據因監管和企業合規要求而必須待在私有云環境中的防火墻里面。該框架還應該讓企業得以了解可以如何共享和優化管理和監控資源,從而確保透明度、方便跨所有云環境之間的集成。
德勤公司主管技術、媒體和電信行業安全和隱私業務的Irfan Saif認為,對于實施的任何云計算平臺來說,確定一項整體策略極為重要。用戶們還必須明白自己所要肩負的責任,特別是監管合規、安全和風險管理方面的責任。責任界線在哪里?你有什么樣的具體要求?如何確保這些要求在合同里面已經得到了充分的體現?
Saif特別指出:“要確保你有手段出去測試這些第三方解決方案提供商,確保他們做的與說的一致,確保他們符合你所提出的要求。最終,責任在你這邊。畢竟,這是你的數據或者是關于你客戶的數據。”





















