在當今市場競爭激烈的環(huán)境下,任何一家云計算提供商都可能會倒閉或停止提供服務(wù),因此,用戶制定并具備應(yīng)急計劃非常重要。
如果為用戶提供服務(wù)的云計算提供商倒閉,那么應(yīng)該如何應(yīng)對?如果用戶的云計算提供商突然停止提供用戶業(yè)務(wù)正常運行所需的關(guān)鍵服務(wù),那么會發(fā)生什么情況?用戶需要開始考慮這些重要問題,并制定解決這些情況的方案。
云計算是一個持續(xù)增長的市場,并且有更多的中小型公司提供服務(wù)。據(jù)調(diào)研機構(gòu)Gartner公司的調(diào)查,云計算系統(tǒng)的基礎(chǔ)設(shè)施即服務(wù)(IaaS)市場收入預(yù)計將從2018年的458億美元增長到2020年的724億美元。隨著市場的日趨成熟,其中一些組織將會破產(chǎn)或停止提供某些服務(wù),這是很自然的。2013年,Nirvanix公司停止提供云計算服務(wù),并且通知其用戶在兩周內(nèi)將數(shù)據(jù)從平臺上移除。
這個問題在傳統(tǒng)的IT模型中并不那么嚴重。企業(yè)使用傳統(tǒng)的數(shù)據(jù)中心,實際上擁有自己購買的任何硬件,因此即使硬件制造商倒閉,企業(yè)的業(yè)務(wù)還可以繼續(xù)使用,雖然可能存在硬件支持問題,但企業(yè)還是有機會計劃遷移到新供應(yīng)商的服務(wù)器或基礎(chǔ)設(shè)施。
而在云端,通常不會存在這樣的情況。如果向用戶提供云計算服務(wù)器或基礎(chǔ)設(shè)施的廠商倒閉或停業(yè),用戶的服務(wù)器將不再運行,其數(shù)據(jù)也可能丟失。例如,如果用戶的系統(tǒng)與其云計算存儲提供商深度集成,而其提供商倒閉的話,則遷移數(shù)據(jù)對用戶來說可能會非常具有挑戰(zhàn)性,即使這個提供商給出一定的寬限期限也很難完成。
降低風險:制定應(yīng)急方案
企業(yè)在決定采用特定的云計算提供商的服務(wù)時,執(zhí)行盡職調(diào)查至關(guān)重要,應(yīng)該評估與提供商合作的風險。此外,IT部門必須確保業(yè)務(wù)用戶參與決策過程,并了解將數(shù)據(jù)遷移到云端的風險,以及不同供應(yīng)商之間的風險差異。
如果云計算提供商存在問題,用戶則需要創(chuàng)建或更新應(yīng)急方案來處理可能的災(zāi)難情況。計劃中的情況應(yīng)包括以下內(nèi)容:如果云計算提供商倒閉,該怎么辦?如果提供商立即停業(yè)或停止提供服務(wù)應(yīng)該如何處理?云計算提供商提供哪些服務(wù)來滿足用戶的業(yè)務(wù)需求?如果提供商無法提供這些服務(wù),那么用戶應(yīng)該做些什么?
重要的是要記住,雖然企業(yè)正在使用云計算提供商提供的服務(wù),但不能忘記制定業(yè)務(wù)連續(xù)性或災(zāi)難恢復(fù)計劃。在業(yè)務(wù)連續(xù)性計劃中考慮的這樣的情景越多,如果云計算提供商提供其服務(wù)方面出現(xiàn)問題,其影響就越小。
確保企業(yè)與云計算提供商簽署的任何合同都有關(guān)于在破產(chǎn)、默認和服務(wù)更改等情況下針對企業(yè)的數(shù)據(jù)所發(fā)生的情況的規(guī)定。
用戶在評估云計算提供商時,請確保自己了解他們的商業(yè)模式。要提出一些問題:這是一種可持續(xù)的模式嗎?他們的業(yè)務(wù)真的盈利嗎?他們的長期計劃是否與自己的目標相一致?如果云計算提供商陷入困境,他們是否愿意在業(yè)務(wù)連續(xù)性計劃中與企業(yè)一起工作?
網(wǎng)絡(luò)自動化的長期目標正在接近現(xiàn)實,但有多接近?
用戶還要詢問的另一個重要問題是,如果自己的數(shù)據(jù)是可以訪問,如果云計算提供商停業(yè)或倒閉,那么他們所使用的專有文件存儲平臺也將關(guān)閉,這意味著如果用戶無法訪問某些基于云計算的應(yīng)用程序,他們將無法讀取自己的數(shù)據(jù)。回答這些問題將有助于確保用戶不會與錯誤的提供商合作。
《斯坦福科技法律評論》的研究人員發(fā)現(xiàn),如果數(shù)據(jù)丟失是由于因提供商停產(chǎn)或永久停機而丟失,大多數(shù)云計算提供商將不會承擔法律責任。
企業(yè)需要確保與云計算提供商簽署的任何合同與在發(fā)生破產(chǎn)、違約、服務(wù)變更等情況下針對用戶數(shù)據(jù)所發(fā)生情況的規(guī)定有關(guān),這一點至關(guān)重要。這些條款應(yīng)包括將數(shù)據(jù)傳輸?shù)狡渌朴嬎闾峁┥痰脑破脚_或用戶自己的數(shù)據(jù)中心的內(nèi)容。如果云計算提供商拒絕在這些情況下添加保護用戶的合同條款,則需要考慮采用其他提供商的服務(wù)。
考慮采用多個云提供商的服務(wù)
許多大型企業(yè)使用兩個或兩個以上的云計算提供商的服務(wù)來降低風險。如果某一提供商停業(yè)或倒閉,這可以使企業(yè)將影響限制到最小。此外,對于企業(yè)IT人員來說,如果遇到某個提供商破產(chǎn)或停業(yè)的問題,這可能會有所幫助,因為他們熟悉與其他提供商的合作,從而使業(yè)務(wù)遷移更加無縫。
例如,如果用戶將AWS的云服務(wù)用于一組應(yīng)用程序,并將微軟Azure服務(wù)用于其他應(yīng)用程序,而如果其中一個應(yīng)用程序出現(xiàn)問題,并且必須轉(zhuǎn)移到另一個提供商的云平臺時,為其提供支持的工作人員由于熟悉各個平臺和遷移過程,使遷移過程變得更加容易,因為他們擁有這方面的技術(shù)技能。
擁有兩個或兩個以上提供商的服務(wù)的用戶應(yīng)記錄其過程,以便在發(fā)生中斷時將其應(yīng)用程序、數(shù)據(jù)等從一個提供商遷移到另一個提供商,并且應(yīng)該每年對該過程進行測試。在傳統(tǒng)數(shù)據(jù)中心的災(zāi)難恢復(fù)計劃中采用相同的密鑰恢復(fù)度量是很重要的。恢復(fù)時間目標(RTO)、恢復(fù)點目標(RPO)和最大容忍停機時間(MTD)應(yīng)作為不同云計算提供商計劃的一部分。
請記住,從業(yè)務(wù)、法律和合規(guī)的角度來看,保護可用數(shù)據(jù)的安全是用戶自己的責任,并且由他們來確保云計算提供商能夠?qū)崿F(xiàn)這一目標。
隨著市場上涌現(xiàn)越來越多的云計算提供商,并且市場競爭日益激烈,因此提供商破產(chǎn)或停業(yè)的機會更大。目前云計算的提供商可能擁有高利潤率,但并不意味著將來也一直如此,所以用戶必須將其在業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)計劃中列出的情景納入其中。
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權(quán)利。