樂觀主義者喜歡說,“太陽總是在云層之上。”但他們沒有提到的是,在云層之下常常會有強風、暴雨、閃電以及冰雹。
云計算也是如此。就像陽光明媚的一面,云計算提供了各種好處,其中包括提高可靠性、靈活性、可管理性、可擴展性的承諾。然而,云計算也有其陰暗面:一個錯誤、疏忽或錯誤計算都可能導致重大的災難發生。
如果企業希望確保成功的云轉型,讓企業受益而不是損失慘重,并面臨客戶的訴訟,需要避免以下這10個常見的錯誤。
1.轉向云計算時沒有明確的治理和規劃策略
在云端配置基礎架構資源非常簡單,同樣企業也很容易忽略可能發生的策略疏忽、安全和成本問題。在這里,治理和規劃是至關重要的。
技術咨詢機構SPR咨詢公司的云計算基礎架構實踐負責人Chris Hansen說:“雖然治理和規劃是企業的目標,但并不需要一蹴而就。”并提出了自己的建議,“使用自動化支持小型迭代。這樣,企業就可以解決治理的監控/管理、安全、財務三個關鍵領域的問題,能夠迅速解決,并對其進行補救。”
與此相關的一個錯誤是組織的工作人員不能完全了解負責特定的云相關任務,如安全性,數據備份和業務連續性。
Source Clear公司是一家安全自動化平臺提供商,該公司首席安全官Robert Wood指出:“如果云計算出現問題,并且這些問題還沒有得到解決,那么企業就會發現自己處于非常困難的境地。”
2.相信任何事物都可以進入云端
盡管在過去幾年取得了很大的進展,但許多應用程序對于遷移到云端仍然沒有準備好。如果企業向云端發送的程序并不成熟和完善的話,可能嚴重損害應用程序的性能、用戶體驗、參與度以及業務底線,因此在傳統系統運行的應用程序和數據需要在云端進行復雜的整合,Liquid Hub公司Joe Grover指出,“企業需要花費一些時間了解其計劃通過采取遷移到云羰這一舉措來獲得什么,然后確認想要獲得的東西。”
3.像處理本地部署數據中心一樣處理云平臺
許多企業所犯下的一個代價高昂的錯誤就是將云環境當作自己的本地部署數據中心。
技術集成商Workstate公司云技術服務集團總裁DennisAllio表示:“如果企業沿著這條路走下去,那么將最終將其重點放在諸如總體擁有成本(TCO)分析之類的事情上,以做出關于遷移的關鍵決策。雖然采用云端服務可以節省大量成本,但是他們還需要完全不同的資源管理流程,否則最終將會浪費更多的成本。”
例如,考慮將單一應用程序服務器從數據中心移到云端。Allio說:“企業進行總擁有成本(TCO)的分析將考慮服務器每天使用多少個小時。對于一些企業來說,服務器只能在正常工作時間使用。在一個數據中心里,其服務器可以全天候運行,只會增加一點額外的成本。但在云端,用戶通常按小時付費。”
“企業的云端總擁有成本(TCO)的分析可能假定每天使用8小時,但如果企業的云系統管理團隊在不使用時沒有關閉這些服務器的流程,則可能會帶來不必要的成本,并有可能增加三倍的費用。”Allio解釋說。
4.相信云計算服務提供商會處理所有一切
云安全聯盟(CSA)主要威脅工作組成員兼顧問Jon-MichaelC.Brook指出,頂級云服務提供商(CSP)為所有客戶提供與財富50強公司所具有的相同的運營能力。
然而,基于共享責任模型,云服務提供商(CSP)只負責他們可以控制的內容,主要提供服務基礎架構組件。而許多任務,特別是部署、維護和執行安全措施,都需要客戶自己提供和管理。
“企業需要預先花費時間了解自己部署云端的最佳實踐,遵循云設計模式,了解自己的責任,”Brook建議道,“不要相信其云服務提供商會處理所有一切。”
5.假設“提升和轉移”是唯一清晰的云遷移路徑
云計算的成本優勢可以在企業選擇糟糕的戰略或架構時迅速消失。“提升和遷移”云轉型,簡單地說就是將企業現有內部系統的應用和數據上傳到云計算服務提供商的基礎設施上,這相對容易管理,但從長遠來看可能成本低,但風險大。
Brook說:“提升和轉移方法忽略了按需擴展和縮減彈性的可擴展性。在設計中可能存在適合于精確副本的系統,但是將整個企業架構直接放置到云服務提供商提供的云平臺上代價昂貴并且低效。企業需要提前為云架構重新設計其業務架構,這將受益匪淺。”
6.未能監控服務性能
企業如果沒有定期評估云計算服務是否按照計劃的預期實際獲得,那么這是一種浪費資金和降低重要業務運營的快速方法。
全球標準咨詢機構Advisera Expert Solutions公司的信息安全分析師Rhand Leal表示:“組織應該定期檢查既定的關鍵績效指標,并采取適當的行動來處理與計劃結果的實際和潛在的偏差。”
7.假設企業現有IT人員可以立即處理云計算
網絡安全評估服務提供商UpGuard公司網絡風險研究主管Chris Vickery認為,微軟Azure、AWS以及所有其他云平臺與企業可以管理的內部網絡平臺截然不同。Vickery說:“如果企業沒有雇傭專門從事云管理的人員的預算,那么在將其業務轉移到云解決方案之前,應該花費大量時間對內部的IT人員進行培訓。”
企業對于云計算無知很容易導致安全災難。Vickery聲稱已經發現了數以百萬計的敏感業務記錄,這些記錄來源于數百家公司,這些公司并不知道他們將數據已經在公共互聯網對外公開。
他說:“如果惡意行為者獲得了這些數據,這些公司絕大多數可能面臨重大的損失。他補充說:“企業管理人員可以通過花費一些額外的費用來避免這種潛在的災難,從而獲得合適的安全工作人員,或者確保技術部門有足夠的知識和服務來完成工作。”
8.盲目信任自動化腳本
企業遷移到基于云計算的環境的主要好處之一是自動配置和取消配置計算資源。
IT咨詢機構The Kastling Group公司的首席運營官David R.Lee指出:“大多數情況下,企業將從任何類型的自動化中受益。然而,自動化流程寫得不好,過于復雜,沒有很好的文檔,可能會導致停機時間過長,嚴重影響關鍵業務運營。”
Lee說:“企業在受控環境中對自動化腳本進行自動化測試,并對自動化恢復對員工進行培訓,可以幫助減輕這種風險。”
9.相信安全不再是自己的問題
云計算服務總體上提供了絕佳的安全性。Allio說:“因為可以適用于各種類型的公司工作,企業認為云計算服務商會考慮和解決其從未面臨的安全問題。
但是,云計算服務商通常不會糾正客戶的不良系統管理,片狀軟件開發流程或雜亂的安全策略。Allio表示:“這仍然是企業自己的工作。”他指出,最近發生的Equifax公司數據漏洞,其核心問題之一是未能更新Web服務器的軟件。
他說:“如果Equifax公司已經將他們的應用程序遷移到托管的云服務上,那么這些補丁程序將會自動進行,并且會阻止這種違規行為。而未能正確實施云服務可能會在安全性方面留下漏洞。”
10.忽視業務連續性和災難恢復計劃
企業將其一切業務投入到云端是100%安全的嗎?并不是這樣。確實,大型云計算提供商構建的基礎架構和服務的正常運行時間百分比遠遠超過了企業業務所能達到的水平,但這并不意味著它們可以避免企業的業務系統和人員造成的中斷。
IT咨詢機構Virtual Operations公司的IT業務服務副總裁Tim Platt警告說:“如果企業的業務關鍵流程在云端運行,請準備好處理停機時間問題。”
即使在云端,正常運行時間也很快就會消失。例如,亞馬遜簡單存儲服務(S3)由于簡單的命令錯誤而在2017年2月發生了重大中斷。Platt說:“這種特定的服務中斷對其他亞馬遜服務以及在亞馬遜上建立服務的提供商都有影響。”
許多云計算服務提供自動備份和恢復選項。“但不要認為這是理所當然的,”Platt警告說。如果黑客或心懷不滿的系統管理員刪除了關鍵數據,那么會發生什么情況?這些數據將如何被檢索?是否有適當的備份機制?Platt說:“適用于企業本地部署數據中心的所有注意事項也適用于基于云端的系統。”