公有云能給企業(yè)帶來的種種好處早已在各大廠聲嘶力竭的宣傳之后植根于企業(yè)心中。
企業(yè)上云的總體規(guī)模確實(shí)是在逐步擴(kuò)大,但除了這場(chǎng)喧囂的“上云”運(yùn)動(dòng)之外,真正應(yīng)當(dāng)吸引從業(yè)者注意的卻是一些早期的公有云用戶已經(jīng)開始將云上的業(yè)務(wù)拉回到自有的數(shù)據(jù)中心或私有云中。
據(jù)Forbes的一項(xiàng)調(diào)查顯示,已有20%的公有云用戶將至少一項(xiàng)部署于公有云的業(yè)務(wù)遷移回私有云。以Dropbox從AWS撤離為標(biāo)志,企業(yè)用戶在選擇公有云服務(wù)這件事上已日漸成熟。企業(yè)在公有云上的戰(zhàn)略主要面臨以下5大挑戰(zhàn)。
遷移困難
將現(xiàn)有IT基礎(chǔ)設(shè)施向云遷移很大程度上并不是一個(gè)技術(shù)問題。引入云計(jì)算,必然是對(duì)現(xiàn)有IT基礎(chǔ)設(shè)施的一次架構(gòu)上的革新,而一談到架構(gòu),有經(jīng)驗(yàn)的架構(gòu)師總能回想起被康威定律支配的恐懼。康威定律是這么說的:
Organizations which design systems are constrained to produce designs which are copies of the communication structures of these organizations.
--- Melvin Conway(1967)
簡(jiǎn)單翻譯一下,就是組織的各個(gè)部門是什么結(jié)構(gòu),他們搞出來的東西就是什么結(jié)構(gòu)。拿企業(yè)IT部門來說,如果他們的IT基礎(chǔ)設(shè)置架構(gòu)中增加了云計(jì)算,那么必然會(huì)涉及到IT部門人員架構(gòu)的調(diào)整。這對(duì)IT化由來已久的傳統(tǒng)大型企業(yè)來說,是相當(dāng)不簡(jiǎn)單的事情。因?yàn)檫@不僅僅涉及到現(xiàn)有利益格局的調(diào)整,員工技能的培訓(xùn)和升級(jí),還涉及到企業(yè)文化和整體思維方式的轉(zhuǎn)變。
安全&合規(guī)
安全自始至終都是企業(yè)顧慮的地方,同時(shí)也是企業(yè)對(duì)公有云服務(wù)優(yōu)先級(jí)要求最高的地方。
雖然財(cái)力雄厚的公有云廠商的安全體系建設(shè)真的比大多數(shù)企業(yè)要高,也都聲稱符合某某安全標(biāo)準(zhǔn),但“安全”是一個(gè)從上到下、從里到外的全方位的“責(zé)任共擔(dān)”問題。僅靠一家公有云廠商,很難滿足企業(yè)各種精細(xì)化的安全需求,而企業(yè)需要為此投資一整套安全工具。
公有云與安全生態(tài)圈中的各家廠商聯(lián)合推出的各類云化防火墻、WAF、堡壘機(jī)和數(shù)據(jù)加密等產(chǎn)品,只要看一下它們?cè)谠剖袌?chǎng)中讓人心疼的銷量,就知道目前還沒有培育出可持續(xù)的市場(chǎng)和生態(tài)。即便企業(yè)可以等待產(chǎn)品和生態(tài)的成熟,但云計(jì)算本身的多租戶和虛擬化特征,以及企業(yè)對(duì)核心數(shù)據(jù)所有權(quán)和與公有云安全責(zé)任劃分的顧慮,都讓云中安全,特別是數(shù)據(jù)安全,成為企業(yè)上云的一塊心病。
長(zhǎng)期開銷
節(jié)省CAPEX和OPEX一直被公有云作為主要賣點(diǎn),但長(zhǎng)期來看,公有云真不一定省錢。不再需要IT團(tuán)隊(duì)和購(gòu)買新的硬件只是一個(gè)傳說。
對(duì)企業(yè)來說,上云的投入與產(chǎn)出比是在一個(gè)動(dòng)態(tài)變化的過程中。公有云“節(jié)省IT基礎(chǔ)設(shè)施建設(shè)”與“支撐業(yè)務(wù)快速增長(zhǎng)”必然是一對(duì)長(zhǎng)期存在的基本矛盾。以Dropbox公開的資料為例,在業(yè)務(wù)快速增長(zhǎng)的過程中,在AWS上的開銷以更快的速度增長(zhǎng)。而將業(yè)務(wù)從AWS遷移到自有數(shù)據(jù)中心所節(jié)省的資金,甚至成了Dropbox能夠IPO的一個(gè)重要條件。
在公有云上業(yè)務(wù)的擴(kuò)張,反而推動(dòng)著企業(yè)到達(dá)“下云”的轉(zhuǎn)戾點(diǎn),這也算是“反者道之動(dòng)”的一個(gè)鮮活實(shí)例。但企業(yè)(尤其是初創(chuàng)型互聯(lián)網(wǎng)企業(yè))在業(yè)務(wù)初期享受了云計(jì)算的紅利之后,是否具備足夠的實(shí)力“下云”,也是一個(gè)因人而異的問題。
SLA保證
盡管企業(yè)都會(huì)與公有云簽訂SLA保障條款,但用戶首先要明白的是,SLA中提出的條款主要目的是保護(hù)云服務(wù)商自己,而不是客戶。
大大小小的業(yè)務(wù)遲延和中斷依然在發(fā)生,企業(yè)用戶除了提交工單之外,幾乎沒有能力參與任何事情。而一旦涉及到SLA的測(cè)量標(biāo)準(zhǔn)和賠償鑒定(且不說99.95%是一個(gè)多么低的數(shù)字),企業(yè)也往往缺少話語權(quán)。即便公有云愿意賠償,也僅僅是針對(duì)一些公有云產(chǎn)品使用時(shí)長(zhǎng)的補(bǔ)償,而不涉及用戶因?yàn)橛?jì)算、網(wǎng)絡(luò)、存儲(chǔ)的問題所造成的業(yè)務(wù)損失。
同時(shí),SLA條款中,無論幾個(gè)9的標(biāo)準(zhǔn),所說的也僅僅只涉及“可用性”,而在網(wǎng)絡(luò)可用的前提下,網(wǎng)絡(luò)時(shí)延這類影響最終用戶體驗(yàn)的性能指標(biāo),普遍沒有量化的SLA保證。在當(dāng)今業(yè)務(wù)數(shù)字化轉(zhuǎn)型,google“搜索每增加1毫秒延遲,減少1億美元收入”的勢(shì)態(tài)下,性能理應(yīng)成為基礎(chǔ)設(shè)施能提供的最靠譜的生產(chǎn)力武器。
細(xì)粒度監(jiān)控
公有云確實(shí)幫助用戶省卻了IT基礎(chǔ)設(shè)施建設(shè)的成本和費(fèi)用,但這并不代表企業(yè)不想知道在云基礎(chǔ)設(shè)施中正在發(fā)生什么。
這里的“什么”并非是一般公有云提供的粗淺的虛擬機(jī)狀態(tài)和其他云產(chǎn)品的日志信息,而是事關(guān)云計(jì)算的真正本質(zhì)。云計(jì)算的本質(zhì)并非是互聯(lián)網(wǎng)巨頭有很多空閑的服務(wù)器,可以將各企業(yè)的機(jī)房都集中于一處,其本質(zhì)乃是為信息的流動(dòng)創(chuàng)造更自由的條件。
今日無處不在的“傳感器”創(chuàng)造了大量信息,但信息和金錢一樣,只有流動(dòng)起來才有價(jià)值。最高效的信息流動(dòng)的管道就是網(wǎng)絡(luò),而云計(jì)算將這些分散的管道匯集,讓信息可以更自由地流動(dòng)。
對(duì)云中的網(wǎng)絡(luò)流量,特別是占總量80%的東西向網(wǎng)絡(luò)流量的細(xì)粒度監(jiān)控,在公有云內(nèi)仍然是一個(gè)相對(duì)空白的區(qū)域。從這個(gè)層面說,企業(yè)一般不知道公有云里發(fā)生了什么,即便云能承載業(yè)務(wù),但也會(huì)缺少?gòu)男畔r(jià)值的視角刻畫業(yè)務(wù)的能力。相較于節(jié)省一些IT成本,這才更應(yīng)該是公有云的價(jià)值所在。
下一步會(huì)怎樣?
企業(yè)為了分擔(dān)在單一公有云中的安全、中斷、成本和綁定風(fēng)險(xiǎn),將會(huì)普遍采用多云和混合云的上云模式。對(duì)應(yīng)此需求的云間遷移、互連、安全、監(jiān)控和統(tǒng)一編排、統(tǒng)一管理的工具將會(huì)得到普及。
而在企業(yè)完成了上云之后,如何將“云”資源發(fā)揮最大的價(jià)值,需要對(duì)云內(nèi)信息的流動(dòng)狀態(tài)和歷史進(jìn)行細(xì)粒度刻畫,不僅有助于解決安全和SLA保障的問題,進(jìn)行精細(xì)化運(yùn)營(yíng)節(jié)省成本,還將真正為企業(yè)釋放云計(jì)算的價(jià)值。
聯(lián)系客服