作者:Gartner研究總監(jiān) 張吟鈴
Gartner調(diào)研結(jié)果顯示,81%的企業(yè)在多個公有云環(huán)境中運營,55%的企業(yè)同時還維護著私有云。在這些企業(yè)看來,使用多個提供商存在兩個最主要挑戰(zhàn):網(wǎng)絡安全風險管理和技術(shù)復雜性(見圖1)。
圖1:多云計算面臨的最主要挑戰(zhàn)
Gartner預測,到2026年,企業(yè)機構(gòu)若使用多個云服務提供商但未實施一致的混合多云治理戰(zhàn)略,其安全事件將增加25%,由此產(chǎn)生45%的額外成本。
企業(yè)數(shù)據(jù)中心的許多“私有云”根本不是云,而只是虛擬化基礎設施,這一事實加劇了基礎設施和運營(I&O)領導者對私有云和公有云綜合治理的技術(shù)復雜性。虛擬機環(huán)境并非總是完全可編程,因此無法效仿真實云環(huán)境的管理模式。
為解決混合多云采用的復雜性,Gartner建議設立云卓越中心(通常由企業(yè)架構(gòu)領導的團隊),由其制定統(tǒng)一的云戰(zhàn)略和策略,涵蓋不同的利益需求。針對企業(yè)機構(gòu)的各種私有和公有云環(huán)境,云卓越中心或會規(guī)定執(zhí)行一致的安全和運營策略。然而,這些環(huán)境所采用的技術(shù)不同,而且不自然具備互操作性,因此,I&O部門難以應對實施統(tǒng)一控制所需的成本和工作量。
I&O部門無法有效管理云基礎設施時,則會引發(fā)云服務濫用現(xiàn)象;而管理過于集中或過于嚴格,則可能導致云項目機制僵化,阻礙企業(yè)敏捷性的提高。
以下舉措可以幫助I&O領導者證明混合多云治理的合理性,爭取資金支持,選擇合適的治理架構(gòu),并且實現(xiàn)策略執(zhí)行的自動化,從而加速控制實施,同時不拖慢團隊的速度。
夯實基礎
良好的云治理有助于IT部門在滿足業(yè)務競爭需求時取得平衡,以更低的成本和風險獲得更高的速度和敏捷性;旌隙嘣颇J骄邆湓S多優(yōu)勢,包括訪問更多的云功能和數(shù)據(jù)中心位置。不過,該模式也意味著擁有更多需要管理和集成的供應商和平臺,更多需要配置和保護的區(qū)域,更分散的數(shù)據(jù)環(huán)境,而且需要多個具有不同技能集的平臺團隊。
多數(shù)I&O部門面臨著技術(shù)復雜性的增加,這推動了有效治理私有云和公有云環(huán)境的需求。企業(yè)機構(gòu)努力提高其敏捷性,愈加希望IT可以實現(xiàn)私有云和公有云之間數(shù)據(jù)和流程的動態(tài)集成,以及伴隨的跨云安全運營。然而,私有云和公有云環(huán)境的運營特點不盡相同,治理方式自然無法完全一致。
這些差異會產(chǎn)生額外的治理成本。建立良好混合多云治理的第一步,是確保高管認同實現(xiàn)綜合治理態(tài)勢的必要性。確保業(yè)務決策者和首席信息官(CIO)清楚地了解業(yè)務收益、靈活性、復雜性和成本之間的權(quán)衡關(guān)系。從詳細介紹基本護欄的必要性著手,但不可忽視控制成本的需求。同時,強調(diào)不采取行動所蘊含的風險。
從“著陸區(qū)”架構(gòu)著手
混合多云治理需要跨多個公有和私有云環(huán)境,制定和實施策略和控制。如果缺乏云管理架構(gòu)和跨環(huán)境以集成方式協(xié)同工作的工具,這一點在實踐中極難實現(xiàn)。其實現(xiàn)途徑是在每個環(huán)境中使用統(tǒng)一設計的著陸區(qū)。
云著陸區(qū)是預先配置的云操作環(huán)境,其設計旨在方便基礎設施和平臺資源安全“著陸”,以隨時支持一個或多個業(yè)務應用或開發(fā)工作。著陸區(qū)可能具有不同的屬性和用途,但它們具有某些共同特征,如虛擬網(wǎng)絡、訪問和安全配置以及用于管理的架構(gòu)(見圖2)。
圖2:著陸區(qū)
每個云著陸區(qū)指定適用于目標環(huán)境的架構(gòu)和技術(shù)棧。每種環(huán)境都采用特定的安全和管理工具。然而,在混合多云治理模式中,為確保在不同環(huán)境中實施統(tǒng)一的策略和配置,必須采用其他工具,具體可能因私有云和公有云環(huán)境而存在差異。I&O領導者必須與云卓越中心以及安全和軟件工程領域的領導者合作,以采用合適的工具集。
采用自適應治理模式
針對不同類型的應用,企業(yè)需要采用不同的云治理模式。富有遠見的I&O領導者會在初期設計混合多云治理模式,在整個企業(yè)內(nèi)部實現(xiàn)風險管理和敏捷性恰當?shù)钠胶。為此,可以使用Gartner的自適應IT治理模式作為指南,選擇合適的治理類型組合。
圖3:自適應IT治理的四種類型
對多樣化的混合多云資產(chǎn)實施一致治理是一項復雜的工作。I&O領導者應與管理層共同設定合理的期望,即這可能是一項長期舉措。為幫助高層決策者保持對這一進程的信心,I&O領導者可以利用階段式成熟度模型,為企業(yè)機構(gòu)定量和定性評估進展提供共同的基礎。