制定IT基礎設施云計算規劃
有些員工可能正在使用云計算應用而不自知。這代表了一個隱藏的成本“陷阱”,雇員們可能會把他們公司的大把金錢花費在諸如AmazonEC2之類供應商的虛擬機上。這不僅規避眾多企業的標準操作流程(SOP),而且也逃過了他們的會計和審計體系。
為了兩個主要的原因,即為了確保商業敏感內容仍舊保持私密性和為了確保符合合適的會計慣例,可能是時候讓這些公司為某些類型的業務而使公共云計算合法化了。雖然可能會花費一些成本費用,但是他們不應該如同不可見人的小秘密一樣隱藏起來。
管理云計算
在云計算中進行用戶交互主要有兩個方面,即服務目錄和自助服務門戶網站。請務必記得,擁有這些功能并不等同于擁有一個云計算;這些功能只是在用戶界面中可見的元素而已。
甚至在用戶能夠登錄并正式開始工作之前,有一些必須先執行的管理任務。把服務目錄視為店面或商店櫥窗,通過這樣的窗口企業可以向用戶提供可以使用、預打包和已配置的應用程序。
這個目錄中的vApps代表了業務單元所希望和所需要的應用程序。考慮為這些應用程序配置一個審計機制,可以確保它們確實是業務單元所需要的。應當以一種具有吸引力和簡便的方式通過自助服務門戶網站來展示服務目錄。
其中真正的管理挑戰在于試圖在一個現有的虛擬和物理基礎設施上整合一個云計算自動化系統。正如虛擬化在網絡層和存儲層引入了新的變化一樣,云計算亦是如此。
私有云計算可能會引入超出正常虛擬化需求的新要求。在網絡方面,你可能會要求你的網絡團隊在物理交換機上創建相當數量的VLAN,以便于向云計算用戶們提供他們所需的資源池。通常情況下,創建新vApps的用戶會提出這些請求。
網絡團隊可能會對此做出消極反應,因為從他們的角度來說,創建無數處于休眠狀態的VLAN且完全不了解何時會被使用到是效率低下的一種表現。因此,云計算和虛擬化的管理團隊必須向網絡團隊解釋其中的原因,并詳加應證執行這一配置的必要性。
云計算中的存儲
與之類似,即便是需要創建更大規模的存儲池,也經常使用其他陣列等級、不同類型和數量的容量和冗余度。然后這些資源可以以數據存儲的金、銀、銅等級呈現在用戶面前。諸如精簡配置和數據復制這樣的技術可以消除這方面的顧慮,但是主要關注的問題是存儲團隊正在失去對其物理基礎設施的控制權。
大多數云計算的存儲方式與虛擬化廠商的最佳實踐并不相同。一般的建議是跨不同類別區分虛擬硬盤以實現最佳的性能,其原則是以IOP需求為標準滿足每個虛擬硬盤的需求。
目前,云計算并沒有提供所有被相同存儲等級所棄用的這一等級的粒度、引導操作系統、日志文件和數據。因此,輔助日志文件就可以存儲在某些最昂貴的存儲資源上。所以,可試圖簡化虛擬化環境而無需放棄應用程序所有者在近年來一直都希望實現的粒度。
云計算的安全化
云計算安全性的關注主要在于多租戶,可將其比作由眾多不同公司共用同一座辦公大樓:公司租用他們所需的空間和服務而無需承擔管理和維護物理基礎設施的責任。安全措施必須確保任何共用訪問的模式不會允許一個公司會入侵另一家公司。畢竟,你有可能與你的競爭對手之一共用這幢辦公大樓。
值得關注的領域之一在于云計算安全模式是否能夠實現這些企業單位從未被云計算供應商所授權的方式進行訪問時的安全性。有誰來監管這些監管者呢?
當云計算管理員訪問底層虛擬化基礎設施時,由于他們擁有全系統的管理權限而無法阻止他或她復制駐留在虛擬機的虛擬硬盤上的數據,和將數據復制到一個虛擬機。所以,云計算模式的一個主要的挑戰在于確保以正確的方式分配正確的基于角色訪問權限,以確保某一個個人不會持有整個系統王國的全部鑰匙。在公共云計算的情況下,這就意味著信任你的供應商,以便于在其刪除過程中應用合適的程序。
在單純關注網絡層不適宜的位置過分強調多租戶,往往需要分析如何確保原始數據的安全性以及相關的安全措施。出于這個原因,就非常值得研究數據的私人密鑰加密技術,以符合云計算物理位置所在區域的地方法律。
在應用任何云計算自動化層之前,有必要對你現有虛擬基礎設施進行一次徹底而詳盡的審計。而虛擬化是一個演變為戰略模式的戰術解決方案,云計算代表了一個戰略轉移。相比虛擬化來說更是如此,云計算技術需要得到來自于高級管理人員們和一名全職項目經理的支持。