隨著企業(yè)IT團(tuán)隊(duì)越來越接受公有云的想法,他們正在將更核心的Windows負(fù)載從本地環(huán)境中解脫出來,但在此之前,他們面臨著許多艱難的抉擇。
今天在云中運(yùn)行Windows比以往任何時(shí)候都更加常見,即便它并不總是一帆風(fēng)順。盡管有一些潛在的挑戰(zhàn),但有一點(diǎn)是明確的:隨著越來越多的IT經(jīng)理開始適應(yīng)公有云,更多的核心企業(yè)級工作負(fù)載——包括那些在Windows上運(yùn)行的,將移出本地,轉(zhuǎn)移到云端。
“對我們來說,公有云中運(yùn)行的Windows工作負(fù)載與開源工作負(fù)載數(shù)量差不多,在待遇優(yōu)先級方面,SDK支持和運(yùn)維支持方面都一樣,”Kris Bliesner,總部設(shè)在華盛頓州Liberty Lake的云咨詢公司和亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)的合作伙伴,2nd Watch的CTO和聯(lián)合創(chuàng)始人表示。
事實(shí)上,Bliesner說,如今他的客戶大約有一半在AWS上運(yùn)行的工作負(fù)載都是基于Windows的,這也就是一兩年前才成為現(xiàn)實(shí)的。
很大程度上,這種轉(zhuǎn)變來源于企業(yè)對公有云看法的改變;出于安全考慮,許多IT專業(yè)人士最初將公有云環(huán)境視為只適用于Web應(yīng)用程序- 大多數(shù)基于Linux。但隨著這些擔(dān)憂的消除,越來越多的企業(yè)將傳統(tǒng)的業(yè)務(wù)應(yīng)用程序 –其中一大部分是基于Windows的- 部署到如AWS這樣的公有云平臺上。
“人們越來越適應(yīng)在公有云中運(yùn)行傳統(tǒng)的應(yīng)用而不只是純新的Web應(yīng)用,”Bliesner說道。
同時(shí)微軟也采取了步驟讓W(xué)indows變得更加的云友好,進(jìn)一步推動了Windows工作負(fù)載到公有云的遷移,總部位于紐約的451 Research的分析師Carl Brooks說。
“Windows不再是那個(gè)微軟決定隨意賜給我們的隨便拼湊、問題一堆的東西了,”Brooks說。“自從2008年Windows Server開始,他們已經(jīng)現(xiàn)代化了,微軟現(xiàn)在深知使用和消費(fèi)的新模式。”
因此,雖然Windows Server在為容器、微服務(wù)和其他支撐現(xiàn)代云應(yīng)用開發(fā)的新興技術(shù)等的支持方面還停留在初級階段,今年發(fā)布的Windows Server 2016將改變——或者至少開始改變,這一切。
Windows Server 2016將包括兩個(gè)原生的容器服務(wù)——Windows Server容器和Hyper-V容器,而且還提供了一個(gè)被稱為Nano Server的一個(gè)輕量級安裝選項(xiàng),專門為云和DevOps所設(shè)計(jì)。微軟聲稱,Nano Server還有一個(gè)比Windows Server的安裝要小93%的虛擬硬盤。
新版本的Windows Server,預(yù)計(jì)將在今年三季度上市發(fā)布,也將幫助用戶更方便地連接本地和基于云的環(huán)境,Brooks說。
“在每一個(gè)環(huán)節(jié)中,你都可以選擇將你在自己的個(gè)人服務(wù)器上所作的工作同外部現(xiàn)有的系統(tǒng)連接,”Brooks說道。“微軟一直在規(guī)劃并已經(jīng)花了很長一段時(shí)間在做這件事,但2016版本真的是這個(gè)愿景的精致實(shí)現(xiàn)。”
云端運(yùn)行Windows哪家強(qiáng)?
在Azure,也就是微軟自己的公有云中運(yùn)行Windows工作負(fù)載是一種選擇 ——但它不是唯一的選擇。雖然用戶在其他像AWS或谷歌的公有云平臺上運(yùn)行Windows工作負(fù)載可能會與在Azure中相比遇到一些差異,但這些差異并不總是很明顯。
當(dāng)組織的公有云使用僅限于基礎(chǔ)架構(gòu)即服務(wù)(IaaS)時(shí)尤其如此,Al Gillen,總部設(shè)在馬薩諸塞州Framingham的一家研究公司,IDC的服務(wù)器和系統(tǒng)軟件項(xiàng)目副總裁說道。
“如果你需要的是一個(gè)純粹的,簡單明了的基礎(chǔ)架構(gòu)即服務(wù)的部署,意即我將自帶操作系統(tǒng)、自帶應(yīng)用,自己從上到下的管理整個(gè)棧——我只需要[提供商]做的就是給我一個(gè)云端的虛擬服務(wù)器,那么亞馬遜和Azure和Rackspace以及VMware的vCloud之間[很難]有什么明顯的差別,”Gillen說道。
雖然在Azure與非Azure云上運(yùn)行Windows工作負(fù)載,從純粹的IaaS的角度來看,是一個(gè)頗為同類的比較,但是,當(dāng)平臺即服務(wù)、軟件即服務(wù)和其他供應(yīng)商的產(chǎn)品也考慮進(jìn)去的話,差別就開始浮現(xiàn)了。
例如,Gillen說道,如果你有一個(gè)應(yīng)用是為了大數(shù)據(jù)或物聯(lián)網(wǎng)專門打造的,那你應(yīng)該不僅是了解服務(wù)提供商的IaaS環(huán)境,還需要同時(shí)評估其數(shù)據(jù)湖、分析能力和數(shù)據(jù)庫支持。
盡管如此,在Azure,而不是其它公有云中運(yùn)行Windows工作負(fù)載時(shí),還有一些功能上的其它差異。而其中最大的差別是對微軟的Windows資源和用戶訪問權(quán)限管理的目錄服務(wù),Active Directory的支持。
“微軟的Windows帝國基本上就是建立在[活動目錄]上的,而它也正是Azure可以從很深的層面上可以給你的,而其他云提供商通常會感到麻煩的一個(gè)方面,”Brooks說道。
Azure客戶可以使用一個(gè)名為Azure Active Directory Connect的工具來將其本地目錄和身份管理系統(tǒng),如Windows Server Active Directory,與Azure Active Directory的服務(wù)整合。此外,Azure Active Directory能夠?yàn)槲④浀膽?yīng)用,例如Office365和Dynamics CRM,以及第三方應(yīng)用,如Dropbox提供單點(diǎn)登錄功能。
但是,Azure的競爭對手也很看重AD集成。為了吸引更多的Windows商戶到他們的云平臺上,AWS在十二月更新了其現(xiàn)有的目錄服務(wù),其中包括自己的Active Directory(AD)連接器和Simple AD服務(wù), 并推出了Microsoft Active Directory 的AWS目錄服務(wù)(企業(yè)版)。這項(xiàng)新服務(wù)是針對有著5000個(gè)用戶或以上的大型AD部署的組織,無論是在本地還是在云中。
總部設(shè)在馬里蘭州Frederick的一家使用AWS的網(wǎng)上拍賣公司PropertyRoom.com的首席技術(shù)官Kevin Felichko表示,他會考慮使用這項(xiàng)新的AWS AD服務(wù),因?yàn)樗墓具^去在AWS上使用Active Directory時(shí)遇到了問題。
Felichko說,這個(gè)問題的根源是磁盤空間不足,并在PropertyRoom.com遷移了其中一個(gè)AD服務(wù)器到AWS之后顯露了出來。公司將其中一個(gè)Active Directory的虛擬機(jī)導(dǎo)入到AWS中,然后遇到了磁盤空間不足的問題。在解決這個(gè)問題的過程中,F(xiàn)elichko說,亞馬遜指出了一個(gè)已知的,但文檔中沒有提到的問題,一個(gè)EC2實(shí)例當(dāng)時(shí)正在調(diào)整時(shí)間,導(dǎo)致與本地服務(wù)器同步時(shí)造成問題。EC2實(shí)例會停止響應(yīng),最終,該公司只好決定從頭開始搭建一個(gè)服務(wù)器,來同時(shí)解決磁盤空間不足和與服務(wù)器同步正確的問題。
“這個(gè)問題雖然沒有花費(fèi)很長的時(shí)間解決,但是……我更愿意可以甚至不用擔(dān)心這方面的問題,完全交給其他人來處理,”Felichko說。
AWS提供的新AD服務(wù)是每小時(shí)0.40美金,而其AD Connector和Simple AD的售價(jià)為每小時(shí)0.05或0.15美金,取決于配置。微軟的Azure Active Directory服務(wù)的售價(jià)分三個(gè)層級:免費(fèi)、基本和高級。基本層是根據(jù)組織的企業(yè)協(xié)議對每用戶收費(fèi),高級版為每用戶每月6美金。
除了對Active Directory的支持,F(xiàn)elichko注意到一些較新的AWS服務(wù)并不是基于Windows的,這使得本地部署的Windows環(huán)境更難融入到某些AWS產(chǎn)品中。例如,由于AWS Lambda服務(wù)不支持C#編程,PropertyRoom.com不能在不重寫代碼的前提下將用C#編寫的現(xiàn)有服務(wù)遷移到Lambda。
“你看到這些很好的AWS服務(wù)不斷推出,但你卻未必能夠在你的平臺中原生的那部分應(yīng)用里使用它們,”Felichko說。
云端Windows許可選擇
接下來,就是Windows許可的問題。毫不奇怪,不同的云服務(wù)提供商對此的處理方式也不相同。
例如,想要在Amazon EC2上運(yùn)行Windows軟件的AWS用戶可以運(yùn)行那些將相關(guān)的Windows許可費(fèi)用“內(nèi)嵌到”整個(gè)實(shí)例費(fèi)用中的實(shí)例,或者對于SQL Server,SharePoint和一些其他類型的Windows軟件,直接將現(xiàn)有的微軟許可帶到AWS里。
然而自帶Windows Server許可到AWS對用戶來說并不總是實(shí)際可行的選擇,Bliesner說。
“如果你有一個(gè)EA企業(yè)協(xié)議,涵蓋了100個(gè)Windows Server許可證,然后你正在將本地服務(wù)器中的50個(gè)遷移到AWS中,那么你必須有小一段時(shí)間需要支付雙倍的費(fèi)用,”Bliesner說。“你不得不隨時(shí)同微軟縮減你的許可證數(shù)量。”
事實(shí)上,AWS允許用戶攜帶自己的Windows Server許可證,但這需要對特定內(nèi)核和端口的使用的可見性,而AWS并不總是提供這些。但是,隨著去年十一月推出的AWS EC2專用主機(jī),這一點(diǎn)得到了改變了。有了EC2專用主機(jī),用戶對專用AWS服務(wù)器擁有更大的控制權(quán)和可見性。這樣用戶就可以攜帶自己的Windows Server許可證到AWS EC2。
“這是你的專屬主機(jī),”Bliesner說。“你可以擁有其操作系統(tǒng)的許可,你可以遷移許可,然后將其分割成你想要的數(shù)量的實(shí)例。
除了EC2專用主機(jī)或?qū)S脤?shí)例之外,專用實(shí)例是2011年推出的,給用戶提供了某種程度的AWS硬件的可見性,但遠(yuǎn)沒有專用主機(jī)給的那么多,用戶實(shí)際上不能將自己的Windows Server操作系統(tǒng)的許可證帶到AWS。Bliesner說,他還沒有看到很多AWS用戶“搭上專用主機(jī)這班車”。
微軟在十月披露了類似的計(jì)劃,允許用戶把他們現(xiàn)有的Windows Server許可證帶到Azure,就像他們現(xiàn)在已經(jīng)可以通過微軟的自帶許可(BYOL)項(xiàng)目來使用SQL Server和SharePoint一樣。
谷歌計(jì)算引擎的用戶對于某些微軟的應(yīng)用程序也可以使用他們現(xiàn)有的許可證,但不能用于Windows Server操作系統(tǒng)。相反,谷歌的客戶在谷歌計(jì)算引擎上將繼續(xù)需要通過基于Windows的實(shí)例來運(yùn)行這些軟件,根據(jù)谷歌許可網(wǎng)站的描述。
IaaS 計(jì)費(fèi)綜述
Azure-向上結(jié)算到離你的VM運(yùn)行的最近的一分鐘
AWS – 向上結(jié)算到你的VM運(yùn)行的最近的一小時(shí)
谷歌- 最少10分鐘,此后每增加一分鐘按分鐘收取
“如果我租了一個(gè)虛擬機(jī)47分鐘然后釋放回去,我只會被收取這47分鐘的費(fèi)用,”Bill Wilder,一家總部位于紐約的投資服務(wù)公司Finomial公司的CTO說。
這依舊是一個(gè)Windows的世界
盡管微軟在云上發(fā)展Windows還面臨艱巨的任務(wù),但很顯然Azure已經(jīng)擁有足夠跟公有云市場的領(lǐng)導(dǎo)者AWS一較高下的資本,451的Brooks說。根據(jù)微軟2016年第一財(cái)季的報(bào)告,Azure的營收和計(jì)算使用率比去年同期增加了一倍,而其商業(yè)云的年收入超過了82億美金。
“如果你看一下Azure在營收方面的軌跡,微軟如今比一年前更加清晰的發(fā)布這些數(shù)字是有其原因的,”Brooks說。“這是因?yàn)樗麄儸F(xiàn)在達(dá)到了能夠同AWS競爭所需的發(fā)展速度。”
當(dāng)然,微軟大量的企業(yè)級安裝基數(shù)起到了很大的作用,并且還會在接下來的幾年里繼續(xù)起到作用,IDC的Gillen說。
“業(yè)界有非常驚人數(shù)量的Windows,盡管圍繞Linux和下一代應(yīng)用程序等的熱情高漲,但操作系統(tǒng)的安裝基數(shù)真正是由Windows主導(dǎo)的,”他說。“未來幾年世界將會以Windows為中心。”