當美國得克薩斯州擁有 75 家私人療養院的Creative Solutions醫療公司在5年前第一次決定采用云服務的時候,它選擇的合作伙伴是本地的一家托管服務提供商 (MSP)。“我們希望用云服務來支持我們目前在德克薩斯州的業務,并希望未來能和我們一起成長。”在沃思堡的Creative Solutions首席信息官和首席安全官Shawn Wiora表示,“不幸的是,事情并沒有像我們設想的那樣。”
相反,隨著CreativeSolutions業務不斷成長,在公司員工超過6000名、擁有數千家私人療養院的時候,MSP跟不上了。Creative Solutions希望借助虛擬化來實現后臺應用(包括會計、采購、商務智能以及文檔管理)的高度可擴展性。而MSP原有的純物理服務器的基礎架構無法支持Creative Solutions所需要的虛擬環境,同時工程師也缺乏虛擬化相關的技能。
此外,隨著CreativeSolution公司業務的不斷擴大,服務提供商缺乏專業的技術人員和相關的技術來協助Wiora和他的團隊,幫助解決HIPAA法規遵從、數據隱私和云安全等重要問題。顯而易見,CreativeSolutions現有的業務規模已經超出MSP可以提供的支持能力,是時候選擇一家新的云服務供應商了。
“雖然如此,我們還是堅持認為當初的決定是正確的。在那時一個較小的云服務商就能滿足我們的需求,我們當時也不可能知道現在需要的那些東西。”Wiora說。
在先試過微軟Azure的公共云平臺之后——主要是許可方式無法滿足他們的要求,Wiora決定遷移到VMware的vCloud Air 公有云計算平臺。“在這個專門提供虛擬化技術的供應商的幫助下,我們從100%純物理服務器的環境一下子轉換到100%純虛擬化的環境。”Wiora介紹說,最初來參加招投標的一共有16家云服務供應商,他們先從中挑選了三個,最后在這三個中才選擇了VMware。
Wiora要求,供應商需要證明他們在法規遵從方面做得足夠好,并提供冗余和足夠多的接入方式以及報告和分析功能。Wiora說,和第一次選擇云服務商并切換到云服務相比,這次從云遷移到云要容易得多,但這一過程仍然需要供應商和用戶雙方的專家團隊共同努力,決不能掉以輕心。
“如果公司要讓云切換順利,持續的技術支持絕對是個大問題。”他說,“因為這是在保持現有業務正常運行的同時向云進行遷移。”
有這種改變云服務商經歷的遠不止是Creative Solutions一家,像Wiora這樣準備和已經更換云服務商的人大有人在。隨著云服務市場的不斷成熟,市場上出現了不少性價比都非常不錯的云平臺,它們能提供很多先進的功能和服務,因此不少IT負責人都在重新評估和考慮更換云服務供應商。
美國工業貿易協會CompTIA技術分析高級主管SethRobinson說,未來有云遷移需求的公司會越來越多,但主要是共有云轉共有云或者共有云轉私有云,少數會出于安全和可控性方面的要求,從云服務回到傳統的IT環境——重新安裝傳統的預置軟件。
“用戶現在開始真正了解云計算究竟是什么,以及如何將他們的需求和業務目標相匹配。”Robinson說,“應該說,很多用戶從現在開始才真正問到一些實質性的問題并深入了解服務提供商的業務。”
Robinson認為,總體來看,對云提供商進行評估與對傳統的IT部門進行評估是非常相似的。在這兩種情況下,最終用戶都需要仔細審查服務級別協議,以了解服務商到底能提供什么,以及在安全及可用性方面都提供了哪些額外措施。
合同簽署得過快,沒有認真審核
Robinson認為很多公司第一次擁抱云服務、選擇云服務商時是很盲目的。因為他們迫切希望采用最先進的技術,因此往往會很快就簽訂合同,并很快遷移到他們還沒有完全理解的新環境中。例如,云服務商通常會用同一臺服務器來支持多個客戶的業務,這其實是一種會給客戶業務系統的安全性、可靠性和性能帶來很大風險的做法。
“在遷移他們的應用程序和數據時,用戶通常會以為云服務提供商是能確保安全的。”Robinson說,而實際上,云服務提供商通常只是滿足了大部分客戶的最低安全要求,它們設立的是一個最低標準。
“如果在此之外用戶想要更高的安全性或者可靠性,云服務商通常會作為額外的服務提供,或者用戶自己解決,這都意味著額外的支出。”他說。
許多早期采用云服務者所面臨的另一個常見問題是,選擇了規模較小的云服務提供商,它們在專業知識、基礎架構更新或幫助臺的支持能力等方面都與大型云服務廠商有較大差距。
“那些規模較小的公有云服務供應商所面對的一個很大挑戰是要做到一定規模,形成規模效應,從而降低成本。在此之前,為了競爭它們往往會不得不人為降價,這會影響其正常的經營。”Robinson說。
這正是Wiora在選擇本地服務商后所經歷的,不過,Knovation公司工程副總裁Ashwin Rao遇到了則是另外的問題。
技術上無法滿足要求
總部位于辛辛那提的教育科技公司Knovation為全美國3200多萬學生和120萬教師提供先進的、個性化的學習工具。支持Knovation所提供的服務最為關鍵的是它的網站和一個 MySQL數據庫,其中包含所有其產品和客戶的數據。
2012 年,為了降低成本和提高可伸縮性,同時為了系統維護的需要(比如打補丁、安全更新、備份等)要對基礎設施隨時進行監控,Knovation決定從原來的物理服務器租用遷移到云計算平臺上,乘此機會Knovation也把系統從原來的兩個托管服務提供商減少為一個。
在這個時候,Rao注意到在新程序的安裝過程中遇到了性能上的問題以及安全問題,包括拒絕服務攻擊。
“我們沒有得到所需要的技術支持,同樣我們的客戶也沒有得到。”Rao說,“為了繼續提供高質量的服務,我們不得不做出調整,更換供應商,否則我們將無法滿足客戶的需求,進而影響我們的經營。”
此外,或許也是更重要的是,要確保Knovation的MySQL數據庫能可靠地在云中運行。“MySQL對VPU(虛擬處理單元)如何工作是非常敏感的,因為虛擬服務器環境中同步和復制等行為與物理服務器環境中完全不同。”Rao說,“我們一時進退兩難,嘗試了多種配置來解決各種問題,但一直無法圓滿解決。”
Rao很快就對原來的這家云服務商失望了,接下來他找到之間曾放棄了的一家托管服務商INetU,它也支持云環境。經過他所說的“大量認真的評估”之后,Rao在2013年12月決定放棄原來的云服務商而與INetU合作。
他說,和第一次的決策相比,這次的調整更具戰略意義,同時也更有準備,并為此還組建了一個專門的團隊,成員來自供應商和他公司雙方。Rao說,他們事先分析了所有可能的風險,并制定了相應的辦法來減輕這些風險可能帶來危害。
“對于問題我盡量在發生之前就解決掉。”他說,例如,由于MySQL要運行在云中,Rao就把數據庫直接安裝在物理服務器而不是虛機中,同時,用塊存儲設備組成高可用集群來進行復制。而所有其他服務器,包括開發、測試、沙箱和生產環境都被遷移到INetU云提供的虛擬服務器中。
Rao稱這是“混合模式”。他補充說,“我不純粹主義者,我只是希望它們能正常工作。”
不能保持順暢的溝通
和技術問題令人苦惱一樣,Rao發現與他之前的云服務提供商缺乏順暢的溝通也令人憤怒。“我們試圖說服它們需要直接對話,但是他們就是不來。”他說,“為了建立良好的合作關系,溝通需要納入合同中。”
LLS高級系統工程師Justin Stanford對此觀點非常贊同,特別是在他后經歷了一次不良的云服務支持體驗之后。
LLS公司的大多數生產型應用,包括 Microsoft Office 365、思科 的WebEx都是云服務。公司有超過2000個用戶,除了實習生以外,每年的季節工和臨時工的更替率也高,確保員工可以順利接入并使用這些云服務是一件很費力的事情。
IT部門訂閱了一家云服務商的單點登錄服務實現了這項工作的自動化。通過該服務可以訪問公司的工資應用和活動服務目錄等。LLS公司還與一個很有市場前景的身份管理供應商以很有吸引力的價格簽訂了一年的合同。然而,他很快就發現,供應商的突然增加給他帶來了管理難題。
“他們都忙得不可開交,根本無法及時地滿足我們的技術支持需求。”他說,“每當我們有任何超出常規的問題或要求提供技術支持,任務單就會在技術部門壓很久,很長一段時間之后我們才能得到反饋。”
該云服務商程序代碼中的一個修改導致用戶無法訪問LLS訂閱的一個云應用。該代碼運行在服務商的系統中用以創建新用戶,這段程序在創建新用戶時會鎖定該用戶的賬戶,但允許他人訪問它和內部數據。Stanford說,在這個SaaS應用中每次創建新用戶時都會發生問題,盡管是個小問題,但供應商解決它用了兩到三個月的時間。當一年的合同結束后,經過對技術支持級別和服務升級模式的仔細考察,Stanford把身份管理供應商換成了Okta。
“我們要求不只是被扔到支持池中,我們不希望一直在等待,我們要找客戶經理和技術經理解決問題。”他說,在LLS經歷了其在 Box.com賬戶內的用戶組創建問題時,Okta直接把技術支持級別提高到最高級和產品管理的最高水平,從而使得該問題快速得到解決。
Stanford和他的團隊的經歷表明,價格很重要,但它不是一切。Edwards律師事務所芝加哥辦事處合伙人Mike Bennett也對此表示認同,他說這是很多公司在經歷了很多折磨之后的經驗總結。
“云計算低價格的吸引力是難以抗拒的,但同時這也是非常危險的。”他補充說,特別是在某些云服務合同簽訂沒有IT部門陪同時。“因為云服務的購買現在變得很容易(點一下鼠標就可以完成交易),很多時候只是業務部門在做決策,他們根本沒有意識到其中的風險。”
匆忙地就簽訂了合同,可能導致嚴重的問題。Bennett介紹說,例如,業務部門的高管可能在不知情的情況下就同意讓數據走出國門,這可能會違反數據管制方面的相關法規,如果IT和法務部門參與的話,他們通常會問清楚數據在服務商的云中到底會保存在哪里。
Bennett 還介紹了另一個實際例子:云服務先是信誓旦旦地向它的客戶保證(這個客戶所在的行業是一個受到嚴格監管的行業),其數據中心位于國內的某個地方??蛻羝鸪跸嘈帕诉@個說法,不過不久他就意識到服務商說了謊話,因為該服務商的技術支持中心在國外,而其員工工作需要訪問該公司的數據——這是一個明顯違反規定的設置。
Bennett建議,所有訂閱云服務的客戶都應該聯合IT、法律、財務和人事部門定期審查與服務商簽訂的合同,集中各方的智慧有助于避免不必要的意外風險。例如,在法律訴訟中,公司通常會被要求提供某些文件,包括備份。法律、IT、人力資源的參與將有助于弄清文檔保留的流程,從而確保公司已經為進行相關法律訴訟做好了準備。
Bennett還鼓勵公司在評估服務供應商的服務時考慮自己的風險承受能力,而不必一定要從一個服務能力不是非常好的供應商換到一個服務能力非常好的供應商,因為這往往意味著公司需要為更高級別的安全或技術支持支付更多的費用。
采購咨詢服務公司信息服務集團的新興技術分析師Stanton Jones建議,公司應該與云服務提供商進行更多的談判。
“在這個過程中客戶常常會對云服務提供商有更多的發現,特別是關于哪些他們會做以及哪些不會做。”他說,例如,你可以堅持供應商必須在發生任何變更時通知你,包括對其基礎設施進行升級和技術支持人員的變化。通過這種方式,如果服務臺正準備移到海外,在你公司違反任何規定之前就可以趕緊切換到其他服務商。
給自己留個退路
American Infrastructure公司IT主管James Edmunds先后試用過微軟的Azure和亞馬遜的Web服務,但一直難下決心。
位于美國賓夕法尼亞州伍斯特市的American Infrastructure是一家重型建筑公司和建筑材料供應商,擁有兩個數據中心,支持1800多員工的日常工作。為了獲得足夠靈活性和使用同類最佳的計算基礎設施,Edmunds計劃未來兩年內逐步遷移到云計算平臺上。但他一直非常謹慎,正在深入地對每個服務商所提供的服務進行仔細比較。
比如,他正在調查服務商用來存儲數據和管理應用程序的技術,同時,他還在評估服務商如何能落實關于系統正常運行時間的承諾。
“我們不想最終發現自己處于這樣一種狀況,即安全和分區技術還趕不上我們自己的數據中心成熟。”他說,“我們必須確保購買了適當級別的安全,并正確地對它進行了配置。”
例如,在他自己的數據中心,他會允許所有的服務器相對自由地進行連接,但在云中,他將嚴格限制服務器之間的通信,除非非常有必要。他同時也在制定一項退出策略,以避免被供應商鎖定。因為他堅信在某個時候公司將不得不更換云服務供應商。
“我們想要知道服務商的數據結構和格式,以及一旦更改云服務供應商之后有什么風險。”他說,“在自己的數據中心,您可以永遠保留舊的服務器,但在云環境中,你必須為切換到其他供應商提前做好準備。”
就CreativeSolutions而言,公司CTO兼CSO Wiora 說,這一次他對云服務的決定要自信得多。同時,他堅持認為自己在云服務上持開放態度是明智的。今天在Creative Solutions,仍然保留有足夠多的IT人員,一旦需要還可以從云服務商那里把系統遷回來。
“如果需要的話還能夠再回來。我們希望得到合理的價格,不被廠商鎖定,還有我們想要能夠控制自己的命運。”他說,這是基本原則。