云計(jì)算已經(jīng)改變了IT資源設(shè)計(jì)與管理的方式。獨(dú)立的IT部門不得不調(diào)整以前的方法。
公司在尋找一些更快、更好、更便宜的IT資源,而混合云似乎就是合適之選;旌显剖笽T在峰值周期中,能夠在內(nèi)部數(shù)據(jù)中心和商業(yè)公有云提供商之間轉(zhuǎn)移工作負(fù)載。對(duì)于擁有可變需求的成長型企業(yè)來說,云計(jì)算可以降低成本,同時(shí)提高項(xiàng)目的靈活性和上市時(shí)間。
但是云還是引起了IT的一些顧慮。經(jīng)理們擔(dān)心云會(huì)妨礙傳統(tǒng)部門的領(lǐng)域和實(shí)踐,并且組織的慣性根深蒂固。云也給IT基礎(chǔ)設(shè)施帶來從網(wǎng)絡(luò)到服務(wù)器的新需求,并且云會(huì)危及各自團(tuán)隊(duì)之間的關(guān)系。云定價(jià)和云許可會(huì)不斷帶來嚴(yán)峻的挑戰(zhàn),這會(huì)進(jìn)一步加深分歧并且會(huì)削減節(jié)約成本。
不過,在企業(yè)的很多方面,云計(jì)算已經(jīng)開始獲得長足動(dòng)力。因此那些因?yàn)閼T性停滯不前的部門該如何采取下一步行動(dòng)?他們可以首先考慮那些阻止云實(shí)現(xiàn)的因素,包括他們存在已久的孤島。讓我們來看看這些云計(jì)算阻礙,首先是網(wǎng)絡(luò)的挑戰(zhàn)和安全的擔(dān)憂。
私有云的網(wǎng)絡(luò)障礙
云計(jì)算在如何交付服務(wù)上為IT專家提供了更大的靈活性。當(dāng)出現(xiàn)一個(gè)新項(xiàng)目或工作負(fù)載的需求突然變化時(shí),IT部門可以將工作交給一個(gè)業(yè)務(wù)提供商或者內(nèi)部轉(zhuǎn)移資源,直到度過峰值周期。
但這種靈活性也可能會(huì)構(gòu)成網(wǎng)絡(luò)威脅。進(jìn)行遠(yuǎn)程轉(zhuǎn)移應(yīng)用,公司需要數(shù)據(jù)中心網(wǎng)站和公有云提供商之間有良好的網(wǎng)絡(luò)連接,用戶才不會(huì)感到性能下降。良好的連接有兩種形式:必要帶寬和較低延遲。大多數(shù)企業(yè)擁有有效的網(wǎng)絡(luò)連接來支持電子郵件、Web瀏覽和一般的內(nèi)部溝通。
要想增加外部云提供者與公司之間連接的流量,需要計(jì)劃來保護(hù)應(yīng)用或者網(wǎng)絡(luò)連接的原始應(yīng)用。一個(gè)典型的數(shù)據(jù)中心網(wǎng)絡(luò),尤其是一個(gè)千兆網(wǎng)絡(luò)帶寬多且低延遲。
IT經(jīng)理也可以通過監(jiān)控內(nèi)部網(wǎng)絡(luò)設(shè)備來診斷問題。但是當(dāng)你將本地應(yīng)用轉(zhuǎn)移給云提供商,它就不再是你的數(shù)據(jù)中心網(wǎng)絡(luò)的一部分。如果想要訪問應(yīng)用,你的網(wǎng)絡(luò)流量需要通過較長的路由,跨越更小的網(wǎng)絡(luò)鏈接而且鏈接延遲時(shí)間長。例如,我的電腦使用3個(gè)網(wǎng)段,或稱為3個(gè)“跳”,訪問公司的人力資源應(yīng)用,并且有0.3毫秒(msec)的網(wǎng)絡(luò)延遲。
在商業(yè)云中,將應(yīng)用程序移交給商業(yè)云提供商,會(huì)增加訪問服務(wù)器額外的約20毫秒延遲。它橫跨了未知大小的網(wǎng)段,且IT內(nèi)部人員無法對(duì)其監(jiān)控。當(dāng)出現(xiàn)網(wǎng)絡(luò)延遲時(shí),一些應(yīng)用程序會(huì)受到極大損失,尤其是應(yīng)用程序的某些部分是內(nèi)部的,例如數(shù)據(jù)庫,而有些部分是屬于商業(yè)云的。
大多數(shù)商業(yè)云環(huán)境收取網(wǎng)絡(luò)使用費(fèi)。然而每千兆流量收取10美分或15美分并不是很高,費(fèi)用開始增加,特別是大多數(shù)組織認(rèn)為快速的網(wǎng)絡(luò)速度和統(tǒng)一費(fèi)率定價(jià)是理所當(dāng)然的。當(dāng)你準(zhǔn)備備份基于云的應(yīng)用程序和數(shù)據(jù)更新、新的配置和應(yīng)用程序的其他日常操作時(shí),你可能就要花錢了
云安全:使用你所了解的
安全總是云實(shí)施計(jì)劃的一部分。私有云的挑戰(zhàn)與現(xiàn)有的虛擬化項(xiàng)目中的云的挑戰(zhàn)相類似,所以大多數(shù)企業(yè)不應(yīng)該驚訝于需求。但混合云和公有云模型的安全措施有所改變。
私有云能夠利用傳統(tǒng)網(wǎng)絡(luò)分段技術(shù)將IT群組放置到傳統(tǒng)安全模型上,如虛擬局域網(wǎng)、防火墻、入侵檢測(cè)和預(yù)防系統(tǒng)。更新的云技術(shù),例如VMware的vCloudDirector提出了實(shí)現(xiàn)防火墻和網(wǎng)絡(luò)隔離的新方法。雖然他們旨在提高IT員工的效率,但是這些新技術(shù)與現(xiàn)有的建立政策、程序和方法來保護(hù)環(huán)境的安全性和網(wǎng)絡(luò)行為相違背。
讓這些團(tuán)隊(duì)較早地參與到開發(fā)云的過程中,對(duì)適當(dāng)?shù)牟捎檬呛荜P(guān)鍵的。
混合云帶來了特殊的數(shù)據(jù)訪問挑戰(zhàn)。面對(duì)這種挑戰(zhàn),一些IT團(tuán)隊(duì)對(duì)商業(yè)云表現(xiàn)出相當(dāng)偏執(zhí)的態(tài)度。他們通常認(rèn)為你不能信任內(nèi)部數(shù)據(jù)中心和商業(yè)云主機(jī)之間網(wǎng)絡(luò)的安全性,你也不能信任商業(yè)云中兩個(gè)虛擬機(jī)之間網(wǎng)絡(luò)的安全性。他們還經(jīng)常會(huì)認(rèn)為你不能信任云的底層存儲(chǔ)或存儲(chǔ)網(wǎng)絡(luò)的安全性。
對(duì)于這些問題,存在解決的方法,云產(chǎn)品或底層虛擬化技術(shù)有時(shí)會(huì)包含這些方法。例如,VMware提供虛擬私有網(wǎng)絡(luò)功能作為其產(chǎn)品vShield套件的一部分。VMsafe應(yīng)用程序接口和其他產(chǎn)品,如vShield或Altor網(wǎng)絡(luò)的虛擬安全套件,都可以實(shí)現(xiàn)虛擬防火墻功能。
但是這些產(chǎn)品增加了成本,需要員工培訓(xùn)并且增加了到混合云或公有云部署的支持時(shí)間。所以你需要考慮你是否有個(gè)人身份信息或者僅僅是業(yè)務(wù)至關(guān)重要的數(shù)據(jù),如客戶名單。不同類型的數(shù)據(jù)決定不同程度的安全性。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:清除私有云應(yīng)用網(wǎng)絡(luò)與安全障礙
本文網(wǎng)址:http://www.ezxoed.cn/html/consultation/1083957538.html