《企業(yè)網(wǎng)D1Net.com》(全球IP通信聯(lián)盟旗下媒體)10月9日訊(上海)國(guó)際標(biāo)準(zhǔn)化組織“開(kāi)放群組”The Open Group(簡(jiǎn)稱TOG)致力于發(fā)展企業(yè)架構(gòu)。TOG的Chris Harding博士和他的合著者團(tuán)隊(duì)在其最新作品《企業(yè)中的云計(jì)算》中,詳盡地羅列了一些風(fēng)險(xiǎn)領(lǐng)域,這是部署所有云項(xiàng)目時(shí)的共同問(wèn)題。
風(fēng)險(xiǎn)一:解決方案可能無(wú)法滿足財(cái)務(wù)目標(biāo)。
要規(guī)避上述風(fēng)險(xiǎn),務(wù)必同時(shí)做好短期和長(zhǎng)期的ROI(投資回報(bào)率)功課。評(píng)估云ROI風(fēng)險(xiǎn)概率的關(guān)鍵要素包括利用率,速度,規(guī)模和質(zhì)量。這些要素在絕大部分的ROI模型中都有體現(xiàn),并且影響著投資,收入,成本以及資金回籠的時(shí)間。
風(fēng)險(xiǎn)二:解決方案無(wú)法在用戶企業(yè)的組織和文化背景下正常工作。
這往往令企業(yè)頭疼。而最好的解決方案就是“為企業(yè)轉(zhuǎn)型制定一個(gè)明確的執(zhí)行目標(biāo)和方向”,其中自然包括行政高官的支持。具體來(lái)說(shuō),這包括為云服務(wù)和應(yīng)用程序的采購(gòu)和使用制定一份清晰的路線圖,以及協(xié)調(diào)利益相關(guān)者和競(jìng)爭(zhēng)策略以獲取存儲(chǔ)、計(jì)算、網(wǎng)絡(luò)和應(yīng)用程序方面的共識(shí),避免使用需求的孤島產(chǎn)生。記住總是從試點(diǎn)開(kāi)始一步步地建立信心,在用戶社區(qū)內(nèi)嘗試采購(gòu)和部署云服務(wù)。
風(fēng)險(xiǎn)三:解決方案的實(shí)施受到云服務(wù)整合困難的限制。
將云服務(wù)整合至現(xiàn)有系統(tǒng)或其他云服務(wù),這并不是一蹴而就的事。其隱含的風(fēng)險(xiǎn)值得我們警惕,因?yàn)橄到y(tǒng)如果不能成功建立,就更別提使用了。服務(wù)整合上的風(fēng)險(xiǎn)可以通過(guò)以下幾方面來(lái)評(píng)估:接口轉(zhuǎn)換成本,改變現(xiàn)行制度的能力,以及現(xiàn)有技能。其中,現(xiàn)有技能可以看作自身的風(fēng)險(xiǎn),正如Harding博士和他的團(tuán)隊(duì)所說(shuō),“為了以靈活、適應(yīng)性強(qiáng)的方式來(lái)組裝和定制來(lái)自不同供應(yīng)商的多個(gè)云服務(wù),同時(shí)確保安全性,備份和管理機(jī)制,卓越的技能是必要的。”
風(fēng)險(xiǎn)四:解決方案無(wú)法遵守法律、合同和道德義務(wù)。
對(duì)外部云供應(yīng)商的依賴會(huì)增加違規(guī)的概率。即時(shí)你的云合同提供了位置和保密方面的必要保證,不可抗力仍舊會(huì)阻止供應(yīng)商履行自己的義務(wù)。舉個(gè)例子,對(duì)云環(huán)境中的數(shù)據(jù)(數(shù)據(jù)不一定以你的名義租約,而是與其他租戶共享同一系統(tǒng))進(jìn)行傳票的法律行動(dòng)會(huì)導(dǎo)致什么后果?對(duì)你的企業(yè)信譽(yù)又會(huì)帶來(lái)什么影響?
風(fēng)險(xiǎn)五:解決方案無(wú)法從災(zāi)難中恢復(fù)正常。
對(duì)于企業(yè)來(lái)說(shuō),云供應(yīng)商的破產(chǎn)或者合同的取締都會(huì)演變成一場(chǎng)“災(zāi)難”。“作為風(fēng)險(xiǎn)分析的一部分,你應(yīng)該預(yù)測(cè)可能危及你的意外事件,并且評(píng)估它們的可能性和影響力。對(duì)于擾亂云服務(wù)或損壞數(shù)據(jù)的突發(fā)事件,你或許希望事先擬定一份條文。你可以為你的系統(tǒng)設(shè)計(jì)增添一些元素,旨在降低風(fēng)險(xiǎn)概率或者減輕不良影響。舉例來(lái)說(shuō),有效的備份和恢復(fù)過(guò)程,或?qū)浞莞北九c原始數(shù)據(jù)分開(kāi)存儲(chǔ),或?qū)?shù)據(jù)存于你自己的服務(wù)器而非云供應(yīng)商的系統(tǒng),這些工作都會(huì)幫你降低風(fēng)險(xiǎn)等級(jí),甚至化險(xiǎn)為夷。”
風(fēng)險(xiǎn)六:系統(tǒng)質(zhì)量欠佳,難以滿足客戶的需求。
“在評(píng)估外部服務(wù)系統(tǒng)的質(zhì)量時(shí),我們可以參考自建系統(tǒng),兩者的評(píng)估參數(shù)其實(shí)是一致的。”除此之外,Harding博士和他的合著者建議道,仔細(xì)查看供應(yīng)商的跟蹤記錄,就像對(duì)待任何外包服務(wù)供應(yīng)商那般。
風(fēng)險(xiǎn)七:安全性有待提高
這還需要多說(shuō)嗎?“用自己的硬件設(shè)備來(lái)親自管理自己的信息,傳統(tǒng)的自建模型提供的安全級(jí)別是云計(jì)算實(shí)在難以比擬的。” Harding一席人進(jìn)一步指出,“但是,云計(jì)算不等于不安全,只是在確保安全方面,云計(jì)算需要更多的考慮,以及開(kāi)發(fā)并部署更多的現(xiàn)代安全模型。你必須調(diào)整傳統(tǒng)的安全模型,以迎合云計(jì)算的需求,同時(shí)考慮端對(duì)端(end-to-end)的安全,包括構(gòu)建訪問(wèn)控制和用戶配置上的內(nèi)部策略。”
風(fēng)險(xiǎn)八:我想在The Open Group羅列的目錄里再附加一條,那就是現(xiàn)有服務(wù)定位的缺失。雖然說(shuō)未成熟的面向服務(wù)的體系結(jié)構(gòu)(Service-Oriented Architecture,簡(jiǎn)稱SOA)在遷移到“云”的過(guò)程中不一定會(huì)帶來(lái)風(fēng)險(xiǎn),但從現(xiàn)有接口和底層應(yīng)用遷移到更敏捷的云服務(wù)時(shí)的手足無(wú)措真的會(huì)弄糟很多事,最終大大提高云計(jì)算的成本,這自然是我們不愿看到的。(By Joe McKendrick,Vicky編譯)