什么是无服务器?无服务器是一种云计算应用程序开发和执行模型,使开发人员能够构建和运行应用程序代码,而无需配置或管理服务器或后端基础设施。,,无服务器让开发人员可以将全部精力放在编写最好的前端应用程序代码和业务逻辑上。所有开发人员需要做的就是编写他们的应用程序代码并将其部署到由云服务提供商管理的容器中。云提供商处理其余的工作,提供运行代码所需的云基础设施,并根据需要按需上下扩展基础设施。云提供商还负责所有日常基础设施管理和维护,例如操作系统更新和补丁、安全管理、容量规划、系统监控等。,同样重要的是:使用无服务器,开发人员永远不会为空闲容量付费。云提供商在代码执行时启动并按需提供所需的计算资源,并在执行停止时再次将其恢复——称为“缩放到零”。执行开始计费,执行停止计费;通常,定价基于执行时间和所需资源。, 无服务器并不意味着“没有服务器”,尽管有这个名字,但在无服务器计算中肯定有服务器。“无服务器”描述了开发人员对这些服务器的体验——它们对开发人员是不可见的,他们看不到、管理它们或以任何方式与它们交互。,如今,每个领先的云服务提供商都提供无服务器平台,包括 Amazon Web Services (AWS Lambda)、Microsoft Azure (Azure Functions)、Google Cloud (Google Cloud Functions) 和Cloud (Cloud Code Engine)。无服务器计算、微服务和容器共同构成了通常被认为是云原生应用程序开发核心的技术的三驾马车。, 无服务器不仅仅是 FaaS,功能即服务或 FaaS是一种云计算服务,它使开发人员能够运行代码或容器以响应特定事件或请求,而无需指定或管理运行代码所需的基础设施。,,FaaS 是无服务器的核心计算模型,这两个术语经常互换使用。但是无服务器不仅仅是 FaaS。无服务器是一整套服务,可以响应特定事件或请求,并在不再使用时扩展到零,并且其配置、管理和计费由云提供商处理,对开发人员不可见。除了 FaaS,这些服务还包括:, 无服务器与 PaaS、容器和虚拟机,由于无服务器、平台即服务 (PaaS)、容器和虚拟机 (VM)在云应用程序开发和计算生态系统中都发挥着关键作用,因此比较无服务器与其他一些关键属性的比较是很有用的。,, 无服务器、Kubernetes 和 Knative,Kubernetes是一个开源容器编排,可自动执行容器部署、管理和扩展。Kubernetes 的最大范围的扩展容器平台。但其本身没有运行的话,Kubernetes 应用程序就没有与云服务器的应用程序中的应用程序无关的服务器平台集成特定的专用,Kubernetes 无法部署在容器中。,Knative 为 Kubernetes 提供了一个无服务器框架。它是 Kubernetes 的开源扩展,它使任何容器都可以在任何运行 Kubernetes 的云平台上作为无服务器工作负载运行,无论容器是围绕无服务器功能还是其他一些应用程序代码(例如微服务)构建的。Knative 的工作原理是抽象代码并处理网络路由、事件触发器和自动缩放以实现无服务器执行。,Knative 对开发人员是透明的——他们只是像往常一样使用 Kubernetes 构建一个容器,其余的由 Knative 完成,将容器作为无服务器工作负载运行。, 无服务器的优点和缺点, 优点,鉴于上述所有情况,无服务器计算为个人开发人员和企业开发团队提供了许多技术和业务优势也就不足为奇了。,提高开发人员的生产力:更多的无服务器使开发团队能够专注于编写代码,管理设施。它为开发人员提供了创新和最前端应用程序功能和业务逻辑。,只为在请求执行时执行付费计算。应用程序开始与计算基础架构即服务 (IaaS)进行比较,在中,客户为所需的物理服务器、虚拟机机 (VM) 和其他资源他们他们这些资源到他们明显使用,从使用这些资源。,使用语言进行开发: Serverless 是一种多语言环境,使开发人员能够使用他们所拥有的任何语言或框架(Java 、Python、JavaScript、node.js)编码。,部署的集成基础架构、测试、部署和部署架构将无需部署部署,并在开发中实现部署部署。,某些情况下令人尴尬的无并行处理、流处理、服务器的其他处理方式可以选择性能比成本。,使用可见性。无服务器平台几乎可以全面了解系统和用户时间,并且可以系统汇总使用信息。,您可以使用IT 和 IT 引用服务器计算的自然优势。,, 缺点,没有服务器有很多令人兴奋的地方,组织正在将它喜欢用于各种应用程序(参见下面的图 2)。但也有一些优点——其中一些与某些应用程序相关,而另一些可能是通用的。,由于服务器应用程序无法接受临时应用程序的多种应用程序,以支持开始和扩展请求至,因此它们还需要从某些方面来接受。此注意延迟但不会对用户造成不利影响,不会引发用户。,稳定或可预测工作负载的提高:可根据运行成本和成本来为核心的服务器提供支持,但可以为核心的成本和成本,以可预测、稳定或持续运行的流程为的。在这些情况下,可能、传统工作提供的服务环境更容易提供。,这些操作和调试在性质监控系统中(团队和发现问题)中包含服务架构,或服务架构或其他类型的使用场景,例如无运营业务,可能会运行监控。工具或流程来监控或调试无服务器功能很困难或不可能。,由于锁定了所述的最大优势之一,是没有供应商管理这部分服务的时间为所有人员开发:产生大量的资源来计算和改进的,因此他们的代码也会如前所述将计算出来。多种新的云可能搭载Docker的云服务到多种云的无服务器平台(VM)提供或提供多种服务的生态环境,可携带触发。的代码才能应用程序平台提供完整的服务或应用程序的所有应用程序平台上的完整结果。, 无服务器的用例,其事件本身并无特殊的组合,适合围绕微服务、应用以及广泛使用的属性和应用案例和流动性。,无服务器和微服务,目前最常用的无服务器用例是支持也服务架构。微服务模型于创建完成工作并使用API通信的小型服务。虽然微服务可以使用PaaS来组织运行,但或由于其在一些代码、固有和自动扩展以及从不正确的闲置容量收费的供应商属性,没有服务器获得了显着着装的现有部署等方面的属性。,API 应用程序,无服务器平台中的任何操作(或功能)都可以转换为可供 Web 客户端使用的 HTTP 端点。为 Web 启用时,这些操作称为 Web 操作。一旦有了 Web 操作,您就可以将它们组合成一个功能齐全的API推出一个 API 网关,可带来额外的安全性、OAuth 支持、限速限制和自定义域支持。有关应用程序教程的程序和实践经验,请试用无服务器 Web API。,,数据处理,无服务器非常适合高清、音频、和和丰富、转换、、收拾图像等;图像、视频、精锐视频处理、数据处理、处理文本(类似生成);光学识别如何(OCR);和视频处理转码。有关详细的图像处理用例,请阅读“ SiteSpirit 以 10% 的成本将速度提高 10 倍。 ”,实际计算/“映射”操作,任何一种令人尴尬的并行任务都是无服务器运行时的一个很好的用例,每个可并行化的任务都会导致一次动作调用。示例任务包括从数据搜索和处理(特别是云对象存储)、Map(-Reduce)操作和网络抓取到业务流程自动化、超参数调整、蒙特卡罗模拟和基因组处理的所有内容。,流处理工作负载,将托管 Apache Kafka 与 FaaS 和数据库/存储相结合,为实时构建数据管道和流式应用程序提供了强大的基础。这些架构非常适合处理各种数据流摄取(用于验证、清理、扩充、转换),包括物联网传感器数据、应用程序日志数据、金融市场数据和业务数据流(来自其他数据源)。, ,什么是无服务器?无服务器是一种云计算应用程序开发和执行模型,使开发人员能够构建和运行应用程序代码,而无需配置或管理服务器或后端基础设施。,,提高开发人员的生产力:更多的无服务器使开发团队能够专注于编写代码,管理设施。它为开发人员提供了创新和最前端应用程序功能和业务逻辑。
云存储是一种将计算机数据存储在远程服务器上的逻辑池中的方法。云存储可以由第三方云提供商物理托管,也可以托管在本地服务器上,并以“即服务”的形式提供给组织内的用户。云存储提供商通常负责维护数据的物理安全性和可用性,例如使用加密方案来确保数据保密并且不会发生泄露。,,云存储服务可以通过 Dropbox 和 OneDrive 等应用程序访问,这些应用程序使用户能够访问文件夹中的数据,就像他们在本地存储设备上一样,通过应用程序接口 (API)、Web 网关或通过内容管理系统 CMS)。,云存储定价模型差异很大。许多提供商提供容量有限的低价或免费“基本”帐户。例如,Dropbox 提供 2GB 的免费云存储,微软为每个 Office 365 帐户提供 1TB 的云存储。其他云存储提供商(如 Amazon AWS 和 Google Cloud Platform)根据使用的存储量收费。,大多数云存储提供商还提供企业定价模型,其中包括几乎无限的存储空间和对员工的增强支持。随着需求的发展,用户和组织可以选择更改计划和提供者。, 云存储有什么好处?,增强协作。Cloud Storage 文件夹中共享的文件和数据提供团队成员之间的即时共享。许多云存储提供商支持多个用户同时更新文件,以进行实时编辑和协作。云存储提供了发送大文件的绝佳替代方案——只需共享一个链接即可即时访问最大的文件和文件夹。,无处不在的访问。云存储通常易于使用,通过直观的用户界面执行拖放上传和下载。用户可以从任何设备访问他们基于云的数据,只要有宽带连接到互联网。,安全。云存储提供商提供多层数据安全性。首先,数据通常被复制到多个可用区以防止故障。其次,数据通常被加密以防止未经授权的数据访问,即使云提供商的服务器受到损害。,储蓄。云存储无需在本地维护服务器、存储和网络设备,并将存储管理外包给云提供商。企业无需使用人力和资源来管理基础设施生命周期,也无需担心这些设备的操作系统更新。用户和企业可以享受可预测的每月费用,而无需担心管理问题。,,自动备份。通过将 Cloud Storage 文件夹用于所有数据存储,用户和组织可以从自动备份所有数据中受益。尽管许多云存储提供商在本地物理驱动器上创建文件夹以供离线访问,但写入云存储文件夹的数据会自动上传到云提供商的服务器,从而保护数据免受用户设备故障的影响。,多设备同步。当该设备通电并连接到互联网时,在一台设备上创建的文件可以与使用相同云存储帐户的其他设备同步。例如,用户只需在出差前打开他的笔记本电脑,即可自动将所选文件夹与他在台式机上创建的文件同步。在笔记本电脑上所做的任何更改都将自动同步回桌面。,可扩展性。随着用户或组织需求的变化,云存储可以根据需要提供所需存储的虚拟即时配置。无需购买新的存储设备或服务器。, 为什么云存储很重要?,云存储在过去几年中越来越受欢迎有两个主要原因。首先,云存储提供商提供知道数据已安全备份的安全性,因此如果本地计算机出现故障,云提供商处的用户数据是安全的。许多云存储提供商提供检索用户意外删除的文件的能力,以及检索给定文件的过去版本的选项。,其次,云存储提供便携性和便利性。一旦存储在云中,就可以随时随地从几乎任何设备访问数据。用户可以在家中从机场自助服务终端、办公室桌面或智能手机访问他们的云存储。所需要的只是正确的用户帐户信息。, 云存储如何工作?,云存储保存在连接到互联网的服务器上。用户数据通常被写入多个服务器以实现冗余并防止发生故障时数据丢失。云存储用户通过互联网连接并使用门户网站、云存储应用程序或 API 访问他们的云存储。因此,如果上传和下载大量数据,确保足够的带宽(和网络冗余)以支持组织的云存储访问非常重要。,,需要注意的是,一些云存储提供商会在从提供商处下载数据时向用户收取出口费用,因此了解设置云存在所涉及的所有费用非常重要。,建立帐户后,用户可以配置 Cloud Storage:,通过写入其设备上的 Cloud Storage 文件夹,使用 Web 界面并按交易支付使用的存储空间,通过收取固定月费的订阅服务,由云提供商根据需要动态进行。,云存储有两种主要类型, 公共云存储,公共云存储可从广泛的第三方以“即服务”模式获得。AWS、Google 和 Microsoft Azure 等超大规模云提供商都为企业提供云存储,而 Google、Dropbox、Box、Apple iDrive、Microsoft OneDrive 和许多其他公司为个人和企业提供基于订阅的云存储服务., 本地(私人),本地私有云存储由运行存储配置软件的网络连接存储设备或服务器提供。这些私有云产品的工作方式与云提供商相同,提供的虚拟存储池显示为连接用户可以访问的文件夹。,私有云和公有云的主要区别在于哪一方负责基础设施的维护和升级。对于公共云存储,责任属于云提供商。对于本地存储,维护和升级是最终用户组织的责任。私有云存储通常由关注安全性的组织使用,或者由于治理或监管要求将其存储保存在本地。,, 云存储的安全性如何?,组织平均使用 五种不同的云服务 ,大流行帮助加速了云存储的采用,简化了在家工作的员工的存储和备份。尽管没有任何平台提供 100% 的正常运行时间,但云存储提供商在防止数据丢失或泄露方面拥有出色的记录。例如,谷歌利用双重身份验证和 SSL 加密进行数据传输,Dropbox 通过使用 AES-256 位加密以及对丢失或被盗设备的保护来加密静态数据来补充这一点。,每个主要的云存储提供商都确保端到端加密,而云存储提供商的数据中心几乎是不可穿透的,其安全措施远远超过了大多数企业数据中心。, 云存储所需的基础架构是什么?,使用托管云存储的优势之一是无需基础架构即可从客户端设备访问数据。由于云存储提供商负责所有基础架构,这有效地减轻了组织管理本地存储的负担。,但是,云存储也可以在本地实施。网络附加存储(NAS)可以被认为是云存储,并且有软件公司为本地服务器提供云存储环境。NAS 设备通常是自给自足的,用户只需要网络连接即可访问。其他本地云存储解决方案(例如 Egnyte)需要虚拟机 (VM) 来执行和本地存储,例如 NetApp 设备。任何云存储解决方案都需要足够的网络带宽来管理预期的用户数量和流量。, ,云存储是一种将计算机数据存储在远程服务器上的逻辑池中的方法。云存储可以由第三方云提供商物理托管,也可以托管在本地服务器上,并以“即服务”的形式提供给组织内的用户。云存储提供商通常负责维护数据的物理安全性和可用性,例如使用加密方案来确保数据保密并且不会发生泄露。,,建立帐户后,用户可以配置 Cloud Storage:
混合云是一种经济高效的云解决方案,可提供高度的灵活性、可靠性和性能。不过,采用混合云会带来一些挑战。大多数问题发生在初始云设置期间,因此尽早解决这些问题是当务之急。 本文探讨了采用混合云的 11 个最常见挑战 。我们还解释了企业应该如何克服这些问题并改善他们的混合云环境。,, 混合云 是两个或多个云和本地基础架构的组合。 混合解决方案可以包括以下任何组合:, 混合云中的每个组件都是具有安全性、访问控制和操作员的独立系统。虽然比 私有和公共解决方案 更复杂,但混合云提供了重要的业务优势:, 混合云是市场上最流行的云部署模式 。混合基础架构使公司能够将重要数据存储在私有云上,将非重要数据存储在公共云上。即使公司拥有大量数据和工作负载,这种设置也能保持高性能。, 根据行业和位置,公司可能必须遵守有关数据使用和存储的特定法律或法规。, 例如,如果您在医疗保健部门经营,则必须遵守 HIPAA 合规性 。如果您存储用户财务数据,您的系统必须符合支付卡行业数据安全标准 (PCI DSS)。, 在多云环境 中建立和维护合规性很困难 。以下是一些帮助您确保合规性的提示:, 通常,提供商证明其符合政府证书。,, 从另一个云或数据中心迁移到混合系统既耗时又困难。, 迁移到混合云涉及集成:, 确保团队在开始迁移到混合云之前执行以下任务:, 在与云提供商签署 SLA 之前,请阅读细则。SLA 定义了有关系统正常运行时间和数据可用性的所有条件、保证和服务条款。, SLA 中的内容必须完全反映您的性能和安全需求。IT 和法律部门都应检查文档是否存在潜在问题。, 确保提供商同意与保护您的本地基础设施的标准相同的标准。未能对齐条款会导致弱点和潜在危险。, 团队通常过于依赖提供商来管理混合云环境。过度依赖外包帮助会导致决策效率低下、潜在危险和商业机会减少。, 企业必须对员工进行 云计算 培训, 并培养一支能够管理混合设置的团队。, 您的员工必须具备以下方面的专业知识:, 投资于团队培训,但也考虑聘请具有混合系统经验的新人才。新团队的加入提供了全新的视角并提高了日常运营的效率。, 任何 IT 设置中的治理目标是:, 公司在使用 混合云解决方案 时需要强大的治理结构。治理结构需要包括以下方面的最佳实践:, 考虑使用云管理平台 (CMP) 在混合环境中启用单一控制台监控和管理数据、安全性和策略。CMP 还简化了公共云和私有云的交叉管理。,, 混合设置使用公共云和私有云,同时还依赖本地专用服务器。单一架构中的多个基础设施和技术堆栈很容易导致工具和流程不兼容。, 在采用混合云之前,请回答以下问题:, 在设置系统之前知道这些问题的答案可以节省时间和金钱。, 公司难以查看和控制混合基础架构中的所有系统。缺乏可见性和控制会导致:, 通过自动化和正确的工具维护透明且运行平稳的基础架构:, 由于组件之间的虚拟和物理分离,网络拓扑的正确映射在混合系统中至关重要。, 网络拓扑必须考虑安全性以及内部和外部资源之间的潜在延迟。网络设计必须考虑:, 大多数云提供商都认识到连接的重要性并拥有混合云网络解决方案(例如 AWS Direct Connect 和 ExpressRoute)。但是,公司仍应确保网络开发人员了解应用程序的可扩展性需求以及这对混合基础架构的影响。, 缺乏冗余是采用混合云时最常见的安全挑战。如果缺少冗余,备份副本就不会出现在 IT 基础架构中。, 使用备份和 灾难恢复 来确保整个数据中心的冗余。您将消除数据丢失的可能性并保证在发生中断时数据的可用性。, 在复杂的混合云环境中,传输中和 静止 的数据都面临风险。保护静态数据的方法有:, 对动态数据的主要威胁是拦截和篡改。加密网络会话可确保动态数据的安全。公司应使用 Internet 协议安全 (IPsec) 来加密使用 Internet 协议 (IP) 进行通信的主机之间的通信。, 考虑运行破坏和攻击 (BAS) 模拟来测试混合云的弹性。, 请记住,数据在不同云环境之间移动时最容易受到攻击,因此请测试 DDoS 保护 和其他 中间人攻击 。,, 云供应是云提供商的资源和服务的分配。混合云系统使用以下两种供应方法之一:, 考虑通过跨云环境扩展分布式应用程序来自动配置 混合云架构 。使用编排工具使消费成本透明化并避免不必要的开销。, 混合云是企业的游戏规则改变者,但需要谨慎的方法来避免陷阱。意识到采用混合云的挑战并在这些问题最终花费您的时间和金钱之前解决它们。, , 混合云是一种经济高效的云解决方案,可提供高度的灵活性、可靠性和性能。不过,采用混合云会带来一些挑战。大多数问题发生在初始云设置期间,因此尽早解决这些问题是当务之急。 本文探讨了采用混合云的 11 个最常见挑战 。我们还解释了企业应该如何克服这些问题并改善他们的混合云环境。,, 公司在使用 混合云解决方案 时需要强大的治理结构。治理结构需要包括以下方面的最佳实践:
多云架构利用多个公共云基础设施即服务 (IaaS) 平台。在这种多云模型中,云提供商之间的差异是从在所有环境中一致工作的应用程序和操作程序中抽象出来的。这使组织能够从每个云提供商的优势中获益,同时降低通常与依赖单个云提供商相关的风险。随着组织越来越多地对应用程序进行现代化改造并无缝地管理和控制跨环境的部署和扩展 ,底层基础设施的多云管理变得更加重要。,, 为什么多云基础设施很重要?,随着组织通过构建新软件或对现有应用程序进行现代化改造来转变其应用程序堆栈,不同的应用程序可能会使用每个提供商独有的云服务进行优化(人工智能最适合谷歌云)。可能存在针对特定云 (Oracle Cloud) 优化的企业应用程序。,特定操作系统 (OS) 上的应用程序可能占优势,例如 Microsoft Windows,最适合特定云 (Microsoft Azure) 并且可能存在业务原因,例如数据重力或有限语言可用的管理工具,或区域团队偏好——这使得一个云基础设施平台比另一个更适合。每个云提供商都提供独特的服务和优势,但在创新能力上存在细微差别。事实上,没有两个公共云提供商在以下方面是相同的:,多云基础设施需要一个一致的基础设施和管理堆栈,它可以位于任何云提供商的任何位置的任何类型的物理基础设施之上,并且可以运行所有类型的应用程序——传统的和现代的——除了广泛的应用程序集PaaS 服务。换句话说,多云基础设施不仅仅是使用多个云提供商。它是一种运营模式,可为任何地方提供灵活性和一致性,并在企业需要的任何云上运行工作负载。,多云基础架构有助于提高跨不同环境的运营效率。这包括具有以下灵活性:, 多云基础架构有什么好处?,多云基础设施平台支持跨多云环境的一致操作,包括混合云和公共云原生架构。组织可以构建最适合其应用程序的多云环境,并灵活地构建、部署和管理从数据中心到云再到边缘的各个方面,从而实现以下优势:, 多云基础架构如何工作?,由于多云越来越成为常态,组织需要通过利用多个超大规模云提供商以及本地基础设施来简化引入的复杂性。每个云提供商都有自己的架构、规则和要求。多云基础架构解决方案必须:,VMware 为多云架构开发定义了这五项指导原则,以帮助提高敏捷性,同时最大限度地降低成本和风险。这些多站点云基础设施的最佳实践如下:, 多云基础架构的缺点是什么?,多云策略有几个缺点 ,即利用来自不同云提供商的多云基础架构。然而,现代多云平台有助于解决这些挑战。, 多云基础架构的挑战是什么?,在实施多云战略时,可靠的连接对于实现本地工作负载和用户以及云工作负载和服务之间的高带宽、低延迟连接至关重要。每个主要的公共云提供商都有一个直接连接选项来支持这种高质量的连接要求。例如,适用于 AWS 的 Direct Connect、适用于 Google 的 Cloud Interconnect 和适用于 Azure 的 ExpressRoute。在开始操作或迁移之前,需要完成许多连接任务:,采用多云架构的最大障碍之一是缺乏开发人员和操作人员的技能。添加多个云会带来新的操作复杂性。如果每个云都作为单独的、孤立的孤岛运行,拥有自己独特的开发和运营模型、分类法和 API 集,则需要学习新技能以利用每个云环境的创新能力。因此,随着组织开始他们的多云之路,许多组织会经历人员成本上升和组织效率下降。,同时,操作风险增加。云环境之间的差异使应用程序开发团队更难在出现应用程序性能问题时快速对其进行故障排除。这些差异使得很难一致地应用精心设计的策略,以确保应用程序在部署的任何地方始终安全和合规。, ,多云架构利用多个公共云基础设施即服务 (IaaS) 平台。在这种多云模型中,云提供商之间的差异是从在所有环境中一致工作的应用程序和操作程序中抽象出来的。这使组织能够从每个云提供商的优势中获益,同时降低通常与依赖单个云提供商相关的风险。随着组织越来越多地对应用程序进行现代化改造并无缝地管理和控制跨环境的部署和扩展 ,底层基础设施的多云管理变得更加重要。,,
数据始终是企业的重要价值,数据保护的需求比以往任何时候都更加迫切。许多组织正在迁移到新的 IT 环境——云计算。根据 2018 年云调查现状,81% 的企业对云计算感兴趣,因为云具有成本效益、用户友好和可扩展性。然而,数据安全仍然是品牌商将业务上云的首要考虑因素。事实上,在大多数情况下,云解决方案比遗留系统更安全,这可能会让您感到惊讶。以下是云计算如何更好地保护企业系统和宝贵数据的一些原因。,,1.云供应商投资,云计算品牌将高达75%的研发预算用于安全系统。许多云服务具有不同的安全功能,例如内置防火墙、DDoS 攻击防护和专用网络。事实上,最近由于Covid-19的爆发,更多的投资流入了云技术,可以预见,在不久的将来,云正在使企业的服务器更加安全。,2. 保护您的企业免受灾难,云提供商正在为云用户提供不同的解决方案,旨在最大限度地提高他们在不同场景中保护业务数据的能力。自动备份是通常为用户提供的用于数据安全目的的最流行的解决方案。云服务器会定期自动备份所有数据,备份数据保存在独立且容错的外部数据驱动器上,让用户随时保护和恢复重要的业务数据。专用网络是另一种有用的技术,用户可以在隔离的环境中享受真正的专用网络,这有助于传输敏感数据。用户还可以进一步设置高效的灾难恢复计划,将备用服务器安置在不同的地理位置。,3. 受控访问,云所有者有权向员工和供应商等不同的云用户授予权限,以便对云环境进行精细控制。授权用户具有有限的访问权限来管理特定实例,这在各个方面都大大降低了人为灾难的风险。缺乏物理访问也使得第三方很难偶然发现数据并以消极的方式使用它。,,4. 仔细监测和支持,作为云提供商的主要责任,他们将不间断地密切监控其基础架构和系统,以确保客户数据的安全。如果出现潜在问题和威胁,合格的云提供商应立即做出响应,如果某些事情影响了整体安全性,他们甚至可以关闭系统的任何部分。企业将业务迁移到云端具有成本效益,因为来自熟练 IT 专业人员的所有支持都包含在云计算计划中。, ,数据始终是企业的重要价值,数据保护的需求比以往任何时候都更加迫切。许多组织正在迁移到新的 IT 环境——云计算。根据 2018 年云调查现状,81% 的企业对云计算感兴趣,因为云具有成本效益、用户友好和可扩展性。然而,数据安全仍然是品牌商将业务上云的首要考虑因素。事实上,在大多数情况下,云解决方案比遗留系统更安全,这可能会让您感到惊讶。以下是云计算如何更好地保护企业系统和宝贵数据的一些原因。,云提供商正在为云用户提供不同的解决方案,旨在最大限度地提高他们在不同场景中保护业务数据的能力。自动备份是通常为用户提供的用于数据安全目的的最流行的解决方案。云服务器会定期自动备份所有数据,备份数据保存在独立且容错的外部数据驱动器上,让用户随时保护和恢复重要的业务数据。专用网络是另一种有用的技术,用户可以在隔离的环境中享受真正的专用网络,这有助于传输敏感数据。用户还可以进一步设置高效的灾难恢复计划,将备用服务器安置在不同的地理位置。,
选择云提供商是迁移到云中最重要的步骤之一,与选择服务模型一样。云提供商是一家提供云作为客户数据和服务的基础设施平台的公司。在本文中,您将了解如何选择云服务提供商以及哪些因素最值得关注。,, 因素 1:数据中心的容错性,容错是在发生硬件故障时影响对基础设施的不间断访问和数据安全的一个因素。可靠的提供商在云本身中使用冗余组件;但是,检查云所在的数据中心的参数也很重要。,数据中心的可靠性由ANSI/TIA-942国际分类确定。该标准将数据中心分为 4 个等级:Tier I、Tier II、Tier III、Tier IV。决定数据中心可靠性的主要因素是其容错能力。这直接影响到基础设施的稳定性;等级越高,在发生硬件故障时拥有冗余副本的系统就越多。,一级数据中心不能容错,发生故障将停止云中的运行。不关闭设备也无法进行日常维护。Tier II数据中心使用冗余;但是,如果不关闭云,系统就无法升级或维护,就像在一级数据中心中一样。,可靠的数据中心被归类为Tier III及以上。此类数据中心使用备用系统;可以在不影响客户基础设施的情况下进行升级和维护。将数据存储在 Tier III 数据中心的提供商可以保证云的高可用性。容错能力最强的数据中心被归类为Tier IV。这种数据中心的每个组件都使用多个备用电源单元、网络连接、冷却系统等。,我们建议您选择将云存储在Tier III 及以上数据中心的提供商。这是必要的,这样可以保证您公司的服务不会中断。这样的提供商可以保证存储企业系统的云的高可用性。, 因素 2:物理和法律安全,数据安全对于任何公司来说都是至关重要的因素。这就是为什么重要的是要了解提供商如何根据公司的内部协议、数据中心的系统以及云所在的国家/地区如何在立法层面保证数据安全来组织安全性。,一个受到良好保护的数据中心可能会拥有获得国际认证的安全系统。查看您潜在提供商的数据中心是否通过了ISO/IEC 27001认证。该标准规定了对安全系统的要求——视频监控、访问控制、物理安全等。,拥有ISO 27001证书的公司在管理方面符合高安全标准。该标准规定了安全政策、员工资格控制、监控系统、内部审计的定期性等。该证书保证提供者的行为不会使客户数据面临风险。,,了解提供商在哪个国家/地区存储客户数据也很重要。该国立法的细节会影响数据安全。例如,数据中心位于德国和荷兰。客户数据受这些国家的数据安全法以及欧盟立法的保护。这意味着法律保障对非法设备没收的保护。,您可以存储在云中的数据类型也受数据中心位置的影响。这就是为什么在迁移到云之前了解当地立法机构的细节很重要的原因。在位置方面提供多种选择的提供商值得考虑。这样,您将能够根据特定行业的需求和要求在司法管辖区之间进行选择。, 因素 3:附加服务,一个好的云提供商可以让客户尽可能轻松地使用他们的基础设施。选择提供商时,请注意云中可用的附加服务范围。提供商默认解决的典型任务越多,公司在这些任务上花费的时间和资源就越少。,云中的其他服务通过XaaS(«Anything-as-a-Service»)模型提供。BaaS(“备份即服务”)是此类服务的一个流行示例。每个公司都需要保留复制,以免在硬件故障的情况下丢失数据。这就是为什么建议您选择使用即用型工具解决此问题的提供商的原因。,BaaS 用户设置备份的深度和频率;数据将被自动复制和上传。客户公司无需从头开发此仪器或手动上传数据。可靠的提供商还提供在远程平台上存储备份的选项。这是必要的,这样数据中心的故障才不会影响备份的完整性。例如,提供 2 种服务:BaaS Local和BaaS Remote。BaaS Local 将数据存储在与主要基础设施相同的数据中心;BaaS Remote 将数据复制到远程平台。,这些 XaaS 服务默认在公共 SIM-Cloud中可用:防火墙即服务、DNS 即服务、虚拟专用网络即服务。将云与这些服务一起使用的客户不需要:,选择提供商时,请注意提供商提供的微服务列表,并将其与您公司的基本任务列表进行比较。迁移到尽可能多地自动化这些任务的提供商的云中是值得的。,, 因素 4:SLA(服务水平协议),SLA是一个文件,规定了租用云时各方的保证和责任。通过查看此文档,您可以了解很多有关提供程序的信息。除其他方面外,SLA 规范基础设施的功能以及供应商在出现任何故障时的行为。,可用性保证是提供商 SLA 中最重要的项目之一。这种保证很大程度上取决于数据中心的层级分类。保证可用性百分比后跟它相关的时间段是至关重要的。每年99% 的可用性和每月99%的可用性是不同的保证,这就是为什么您应该选择在这方面没有混淆的提供商。该条款还规定了提供商未能维护保证正常运行时间价值的责任。例如,SLA保证如果云的年可用性低于99.9% ,客户将获得补偿。,SLA 还包含有关技术支持的保证。该项目包括支持团队的响应时间、提供商的责任范围以及解决任何技术问题的时间范围。我们建议您选择能够在 1 小时内响应您的请求并尽快解决基础架构问题的提供商。请注意,提供商的技术支持通常不负责客户服务在云中的运行。,需要供应商关闭基础设施的日常维护应以稳定的周期进行。提供者必须提前警告所有客户这些作品。如果 SLA 提到这方面,这是一个好兆头。如果客户知道即将进行的维护并有时间准备,提供商的技术专家的行为不会导致数据丢失。, 因素 5:提供者的支持,这个因素包括文字技术支持服务以及其他服务。在考虑如何选择云提供商时,请考虑这些服务。在供应商专家的帮助下,可以解决的任务越多越好。云迁移和基础架构管理是此类任务的良好示例。,了解提供商的技术支持服务是否免费。通常,提供付费支持计划的提供商专注于销售数量。这很可能意味着您在其他方面也不会收到个性化的方法。这就是为什么我们建议您选择提供免费技术支持的提供商。,您几乎无法预测何时可能需要帮助,这就是为什么24/7 全天候提供技术支持服务很重要。沟通尽可能简单和直接也很重要;选择技术支持会说您的语言的提供商。这将帮助您快速解决任何问题并简化咨询。多种沟通渠道也是一个好兆头;选择可以通过聊天、电话和电子邮件等方式联系的提供商。,,并非每家公司都可以自行管理云。如果您不希望您的 IT 员工将时间花在非核心任务上,例如基础架构管理,请选择一个可以为您完成此任务的提供商。当您的 IT 团队致力于公司的主要业务目标时,提供商的专家将为您管理云。,云迁移是一个困难且昂贵的过程,需要有相关经验的专家协助。这就是为什么您应该选择一个可以为您将数据传输到云中的提供商。供应商的专家可以快速完成此操作,并且对您的业务流程影响最小。这是可能的,因为专家的资格,以及对特定云平台细节的深刻理解。一些提供商免费提供此服务;如果迁移执行得好,客户可以快速在云中工作,技术支持团队获得的工单更少。, 因素 6:全面的个人方法,这个因素对于大型基础设施项目非常重要,标准解决方案无法满足这些项目的需求。在这种情况下,我们建议您选择能够为您提供全面咨询、帮助您选择解决方案并为您开发的提供商。,可靠的供应商将回答潜在客户提出的所有问题。客户将了解云的架构细节,以及服务范围及其细节。我们建议您提出您感兴趣的所有问题。您可以通过获得响应的速度和详细程度来了解提供商的客户服务方法。,开发基础设施项目是一项只能委托给受信任的云服务提供商的任务。供应商根据专业知识、项目要求和贵公司的意愿为您提供建议非常重要。一个好的供应商的目标是解决客户的问题,而不是销售特定的服务。,让我们看一个用于开发基础设施解决方案的个性化方法的示例。客户计划迁移到私有云;在迁移之前,客户想要估计处理公司项目所需的资源量。专家提议将客户的服务转移到公共云中,并测试客户服务在该基础设施中的功能。工程师根据测试收到的数据构建了私有云解决方案;客户获得了可以有效处理所有数据和应用程序的私有云。如果您想了解更多信息,请熟悉此云迁移案例。, ,选择云提供商是迁移到云中最重要的步骤之一,与选择服务模型一样。云提供商是一家提供云作为客户数据和服务的基础设施平台的公司。在本文中,您将了解如何选择云服务提供商以及哪些因素最值得关注。,一级数据中心不能容错,发生故障将停止云中的运行。不关闭设备也无法进行日常维护。Tier II数据中心使用冗余;但是,如果不关闭云,系统就无法升级或维护,就像在一级数据中心中一样。,
混合云是一种经济高效的云解决方案,可提供高度的灵活性、可靠性和性能。不过,采用混合云会带来一些挑战。大多数问题发生在初始云设置期间,因此尽早解决这些问题是当务之急。 本文探讨了采用混合云的 11 个最常见挑战 。我们还解释了企业应该如何克服这些问题并改善他们的混合云环境。,, 混合云 是两个或多个云和本地基础架构的组合。 混合解决方案可以包括以下任何组合:, 混合云中的每个组件都是具有安全性、访问控制和操作员的独立系统。虽然比 私有和公共解决方案 更复杂,但混合云提供了重要的业务优势:, 混合云是市场上最流行的云部署模式 。混合基础架构使公司能够将重要数据存储在私有云上,将非重要数据存储在公共云上。即使公司拥有大量数据和工作负载,这种设置也能保持高性能。, 根据行业和位置,公司可能必须遵守有关数据使用和存储的特定法律或法规。, 例如,如果您在医疗保健部门经营,则必须遵守 HIPAA 合规性 。如果您存储用户财务数据,您的系统必须符合支付卡行业数据安全标准 (PCI DSS)。, 在多云环境 中建立和维护合规性很困难 。以下是一些帮助您确保合规性的提示:, 通常,提供商证明其符合政府证书。,, 从另一个云或数据中心迁移到混合系统既耗时又困难。, 迁移到混合云涉及集成:, 确保团队在开始迁移到混合云之前执行以下任务:, 在与云提供商签署 SLA 之前,请阅读细则。SLA 定义了有关系统正常运行时间和数据可用性的所有条件、保证和服务条款。, SLA 中的内容必须完全反映您的性能和安全需求。IT 和法律部门都应检查文档是否存在潜在问题。, 确保提供商同意与保护您的本地基础设施的标准相同的标准。未能对齐条款会导致弱点和潜在危险。, 团队通常过于依赖提供商来管理混合云环境。过度依赖外包帮助会导致决策效率低下、潜在危险和商业机会减少。, 企业必须对员工进行 云计算 培训, 并培养一支能够管理混合设置的团队。, 您的员工必须具备以下方面的专业知识:, 投资于团队培训,但也考虑聘请具有混合系统经验的新人才。新团队的加入提供了全新的视角并提高了日常运营的效率。, 任何 IT 设置中的治理目标是:, 公司在使用 混合云解决方案 时需要强大的治理结构。治理结构需要包括以下方面的最佳实践:, 考虑使用云管理平台 (CMP) 在混合环境中启用单一控制台监控和管理数据、安全性和策略。CMP 还简化了公共云和私有云的交叉管理。,, 混合设置使用公共云和私有云,同时还依赖本地专用服务器。单一架构中的多个基础设施和技术堆栈很容易导致工具和流程不兼容。, 在采用混合云之前,请回答以下问题:, 在设置系统之前知道这些问题的答案可以节省时间和金钱。, 公司难以查看和控制混合基础架构中的所有系统。缺乏可见性和控制会导致:, 通过自动化和正确的工具维护透明且运行平稳的基础架构:, 由于组件之间的虚拟和物理分离,网络拓扑的正确映射在混合系统中至关重要。, 网络拓扑必须考虑安全性以及内部和外部资源之间的潜在延迟。网络设计必须考虑:, 大多数云提供商都认识到连接的重要性并拥有混合云网络解决方案(例如 AWS Direct Connect 和 ExpressRoute)。但是,公司仍应确保网络开发人员了解应用程序的可扩展性需求以及这对混合基础架构的影响。, 缺乏冗余是采用混合云时最常见的安全挑战。如果缺少冗余,备份副本就不会出现在 IT 基础架构中。, 使用备份和 灾难恢复 来确保整个数据中心的冗余。您将消除数据丢失的可能性并保证在发生中断时数据的可用性。, 在复杂的混合云环境中,传输中和 静止 的数据都面临风险。保护静态数据的方法有:, 对动态数据的主要威胁是拦截和篡改。加密网络会话可确保动态数据的安全。公司应使用 Internet 协议安全 (IPsec) 来加密使用 Internet 协议 (IP) 进行通信的主机之间的通信。, 考虑运行破坏和攻击 (BAS) 模拟来测试混合云的弹性。, 请记住,数据在不同云环境之间移动时最容易受到攻击,因此请测试 DDoS 保护 和其他 中间人攻击 。,, 云供应是云提供商的资源和服务的分配。混合云系统使用以下两种供应方法之一:, 考虑通过跨云环境扩展分布式应用程序来自动配置 混合云架构 。使用编排工具使消费成本透明化并避免不必要的开销。, 混合云是企业的游戏规则改变者,但需要谨慎的方法来避免陷阱。意识到采用混合云的挑战并在这些问题最终花费您的时间和金钱之前解决它们。, , 混合云是一种经济高效的云解决方案,可提供高度的灵活性、可靠性和性能。不过,采用混合云会带来一些挑战。大多数问题发生在初始云设置期间,因此尽早解决这些问题是当务之急。 本文探讨了采用混合云的 11 个最常见挑战 。我们还解释了企业应该如何克服这些问题并改善他们的混合云环境。, 根据行业和位置,公司可能必须遵守有关数据使用和存储的特定法律或法规。,