遷移困難
將現(xiàn)有IT基礎(chǔ)設(shè)施向云遷移很大程度上并不是一個技術(shù)問題。引入云計算,必然是對現(xiàn)有IT基礎(chǔ)設(shè)施的一次架構(gòu)上的革新,而一談到架構(gòu),有經(jīng)驗的架構(gòu)師總能回想起被康威定律支配的恐懼。康威定律是這么說的:
Organizations which design systems are constrained to produce designs which are copies of the communication structures of these organizations. - Melvin Conway(1967)
簡單翻譯一下,就是組織的各個部門是什么結(jié)構(gòu),他們搞出來的東西就是什么結(jié)構(gòu)。拿企業(yè)IT部門來說,如果他們的IT基礎(chǔ)設(shè)置架構(gòu)中增加了云計算,那么必然會涉及到IT部門人員架構(gòu)的調(diào)整。這對IT化由來已久的傳統(tǒng)大型企業(yè)來說,是相當(dāng)不簡單的事情。因為這不僅僅涉及到現(xiàn)有利益格局的調(diào)整,員工技能的培訓(xùn)和升級,還涉及到企業(yè)文化和整體思維方式的轉(zhuǎn)變。
安全&合規(guī)
安全自始至終都是企業(yè)顧慮的地方,同時也是企業(yè)對公有云服務(wù)優(yōu)先級要求最高的地方。
雖然財力雄厚的公有云廠商自建機房的規(guī)格真的比大多數(shù)企業(yè)的自有機房要高,也都聲稱符合某某安全標(biāo)準(zhǔn),但“安全”是一個從上到下、從里到外的全方位的生態(tài)問題。僅靠一家公有云廠商,很難滿足企業(yè)各種精細化的安全需求,而企業(yè)需要為此投資一整套安全工具。公有云與安全生態(tài)圈中的各家廠商聯(lián)合推出的各類云化防火墻、WAF、堡壘機和數(shù)據(jù)加密等產(chǎn)品,只要看一下它們在云市場中凄慘的銷量,就知道目前還沒有培育出可持續(xù)的市場和生態(tài)。即便企業(yè)可以等待產(chǎn)品和生態(tài)的成熟,但云計算本身的多租戶和虛擬化特征,以及企業(yè)對核心數(shù)據(jù)所有權(quán)和與公有云安全責(zé)任劃分的顧慮,都讓云中安全,特別是數(shù)據(jù)安全,成為企業(yè)上云的一塊心病。
長期開銷
節(jié)省CAPEX和OPEX一直被公有云作為主要賣點,但長期來看,公有云真不一定省錢。不再需要IT團隊和購買新的硬件只是一個傳說。對企業(yè)來說,上云的投入與產(chǎn)出比是在一個動態(tài)變化的過程中。公有云“節(jié)省IT基礎(chǔ)設(shè)施建設(shè)”與“支撐業(yè)務(wù)快速增長”必然是一對長期存在的基本矛盾。以Dropbox公開的資料為例,在業(yè)務(wù)快速增長的過程中,在AWS上的開銷以更快的速度增長。而將業(yè)務(wù)從AWS遷移到自有數(shù)據(jù)中心所節(jié)省的資金,甚至成了Dropbox能夠IPO的一個重要條件。在公有云上業(yè)務(wù)的擴張,反而推動著企業(yè)到達“下云”的轉(zhuǎn)戾點,這也算是“反者道之用”的一個鮮活實例。但企業(yè)(尤其是初創(chuàng)型互聯(lián)網(wǎng)企業(yè))在業(yè)務(wù)初期享受了云計算的紅利之后,是否具備足夠的實力“下云”,也是一個因人而異的問題。
SLA保證
盡管企業(yè)都會與公有云簽訂SLA保障條款,但用戶首先要明白的是,SLA中提出的條款主要目的是保護云服務(wù)商自己,而不是客戶。大大小小的業(yè)務(wù)遲延和中斷依然在發(fā)生,企業(yè)用戶除了提交工單之外,幾乎沒有能力參與任何事情。而一旦涉及到SLA的測量標(biāo)準(zhǔn)和賠償鑒定(且不說99.95%是一個多么低的數(shù)字),企業(yè)也往往缺少話語權(quán)。即便公有云愿意賠償,也僅僅是針對一些公有云產(chǎn)品使用時長的補償,而不涉及用戶因為計算、網(wǎng)絡(luò)、存儲的問題所造成的業(yè)務(wù)損失。同時,SLA條款中,無論幾個9的標(biāo)準(zhǔn),所說的也僅僅只涉及“可用性”,而在網(wǎng)絡(luò)可用的前提下,網(wǎng)絡(luò)時延這類影響最終用戶體驗的性能指標(biāo),普遍沒有量化的SLA保證。在當(dāng)今業(yè)務(wù)數(shù)字化轉(zhuǎn)型,google“搜索每增加1毫秒延遲,減少1億美元收入”的勢態(tài)下,性能理應(yīng)成為基礎(chǔ)設(shè)施能提供的最靠譜的生產(chǎn)力武器。
細粒度監(jiān)控
公有云確實幫助用戶省卻了IT基礎(chǔ)設(shè)施建設(shè)的成本和費用,但這并不代表企業(yè)不想知道在云基礎(chǔ)設(shè)施中正在發(fā)生什么。這里的“什么”并非是一般公有云提供的粗淺的虛擬機狀態(tài)和其他x云產(chǎn)品的日志信息,而是事關(guān)云計算的真正本質(zhì)。云計算的本質(zhì)并非是互聯(lián)網(wǎng)巨頭有很多空閑的服務(wù)器,可以將各企業(yè)的機房都集中于一處,其本質(zhì)乃是為信息的流動創(chuàng)造更自由的條件。今日無處不在的“傳感器”創(chuàng)造了大量信息,但信息和金錢一樣,只有流動起來才有價值。最高效的信息流動的管道就是網(wǎng)絡(luò),而云計算將這些分散的管道匯集,讓信息可以更自由地流動。對云中的網(wǎng)絡(luò)流量,特別是占總量80%的東西向網(wǎng)絡(luò)流量的細粒度監(jiān)控,在公有云內(nèi)仍然是一個相對空白的區(qū)域。從這個層面說,企業(yè)一般不知道公有云里發(fā)生了什么,即便云能承載業(yè)務(wù),但也會缺少從信息價值的視角刻畫業(yè)務(wù)的能力。相較于節(jié)省一些IT成本,這才更應(yīng)該是公有云的價值所在。
下一步會怎樣?
企業(yè)為了分擔(dān)在單一公有云中的安全、中斷、成本和綁定風(fēng)險,將會普遍采用多云和混合云的上云模式。對應(yīng)此需求的云間遷移、互連、安全、監(jiān)控和統(tǒng)一編排、統(tǒng)一管理的工具將會得到普及。
而在企業(yè)完成了上云之后,如何將“云”資源發(fā)揮最大的價值,需要對云內(nèi)信息的流動狀態(tài)和歷史進行細粒度刻畫,不僅有助于解決安全和SLA保障的問題,進行精細化運營節(jié)省成本,還將真正為企業(yè)釋放云計算的價值。