7步构建出架构良好的云

来源 :计算机世界 | 被引量 : 0次 | 上传用户:teachme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  高效的云架构不是凭空出现的。最好的环境是从地基开始,一块砖一块砖地建造起来的。
  创建强大而可靠的云架构对于IT部门和企业的长期发展和成功至关重要。然而,很多云架构都是在短短几年时间内,没有按照一定计划构建的,无法满足快速发展的技术和业务要求所产生的需求。
  如果你正在构建自己的第一个云架构,或者贵公司现有云结构开始显示出老化和/或计划不周的迹象,那么以下的7个技巧便可帮助你快速提高工作效率和效能。
  1.知道自己在做什么
  技术市场分析公司ABI Research的研究分析师Michael Tavares指出,云架构是一种整体性的结构,依赖于各个组件之间形成的共生关系,包括前端和后端平台、基于云的交付系统和网络资源等。他说:“如果这些组件都不具备,那我们就谈不上云架构。更重要的是,一个组件的变化将导致其他组件的变化。”
  网络和移动应用程序测试云提供商Sauce Labs公司的平台服务主管Thomas Boyles提醒说,这绝不是即兴发挥。构建云基础设施是一项复杂的任务,必须提前规划好可扩展性和持久性。Boyles说:“不要犯这样的错误:把东西拼凑起来,然后就指望着一切都能工作了。在设计上必须非常详细,做好规范。”
  AWS、谷歌和微软等云计算领军企业提供构建模块的前提是,使用者会做足功课,阅读用户手册。VMware的CloudHealth云优化平台产品经理Ennio Carboni说:“他们给了你乐高积木,但你还得会用。否则,就会面临难以控制的成本飙升和环境不稳定所带来的风险。”
  IBM研究员、云实验室的云架构首席技术官Kyle Brown建议,实现架构良好的云解决方案的最佳方法是进行规划,做好展望。他声称:“没有所谓的神奇子弹。各部门应该逐步定义体系结构和计划,以便进行迭代更改。”
  2.重视应用程序所有者的需求
  专业服务和业务咨询公司Capgemini的云架构解决方案负责人Sekou Page指出,“云服务应该利用云原生功能。应替客户着想,帮助他们最大限度地发挥云的潜力,以增强性能、提高可靠性和降低成本。”
  致力于推进开源、多云应用平台的非营利组织Cloud Foundry Foundation的首席技术官Chip Childers认为:“必须从根本上重视应用程序所有者的需求——既有开发人员,也有那些负责从ISV采购和/或运营外部软件的人员。”Childers指出,AWS之所以成功,在很大程度上是因为非常关注客户需求。他说:“这同样适用于任何公有云和私有云提供商。”
  Tavares认为,在做出有关存储、可扩展性、安全和其他服务的任何关键决策之前,应该对企业进行全面调查。他说:“最终用户应该知道在整个企业中,在哪里能够很好地托管和架设云基础设施以及为什么。只有这样,他们才能避免云蔓延——当一家公司为不同部门(例如,人力资源、财务、运营、营销和公关等)提供不相连的系统时,就有可能出现这种情况。”
  企业和IT文化也很重要。Boyles解釋说:“必须在整个部门和为其部署云的用户群中分配适当的投入,安排合理的投资水平。”一定数量的内部专业人员也是必要的,这包括云架构师。他建议:“我们需要那些以前从事过这方面工作的人,更重要的是,他们了解应用情形和用户角色。了解用户群的需求是良好规划和设计的关键所在。”
  全球保险公司Liberty Mutual的安全DevOps平台高级主管Justin Stone补充道:“你不可能事事都自己动手。”他说:“云计算之旅需要跨IT部门的多个团队和强有力的业务连接。”
  3.寻求可扩展性和标准化
  云基础设施组件应能够沿着三个关键维度独立扩展:存储、计算(内存和处理能力)和网络。Childers建议:“无论做出哪种具体选择,您都必须为平台做好准备,使其能够以标准化的方式,沿着对企业的用户至关重要的关键容量规划维度进行扩展。”
  杜兰大学(Tulane University)职业发展学院应用计算和技术项目的William Rials教授提醒说,“企业的云架构不应该依赖于单一的一家云服务提供商。定义良好的云架构应尽可能重视开放标准,以实现不同云服务提供商和本地基础设施之间的最大兼容性。”
  微服务的兴起在很大程度上得益于标准化软件容器的迅速应用。Tavares说:“这项技术支持开发人员把代码打包成轻量级的、与平台无关的程序包,而且很容易在不同的基础设施之间迁移。考虑到多云市场的兴起,容器是云基础设施的一个重要方面,支持对跨不同供应商的软件进行个性化的应用程序开发和协调。”
  4.创新,不要模仿
  IT绝不应该依赖于传统的思维方式。Page指出:“这包括它们的运营方式、安全、监视、部署等等。”
  把现有的本地架构“直接迁移”到云中虽然很有诱惑,而且由于其即时性和成本优势而难以抗拒,但这的确是构建云架构的错误方法。业务和技术咨询公司埃森哲的云战略、架构和交付总经理Miha Kralj指出:“也许最大的‘禁忌’就是把云想象成一个‘空中的数据中心’,只需要把应用程序移动到那里,然后就可以宣布胜利了。那些在没有未来路线图的情况下便直接迁移应用程序的首席信息官们会经常发现,他们没有获得预期的价值,在某些情况下,他们陷入了技术纠纷,支出远远超过了他们的预期。”
  云创新需要一个愿意接受新方法和新技术的IT部门。IBM云实验室的杰出工程师Roland Barcia认为:“正确的技能组合是非常重要的。”他指出,“盲目地认为最初组建用于构建传统数据中心解决方案的部门,在开发云原生解决方案时能够同样有效地发挥作用——这是错误的。相反,重要的是重新培训运营部门,使其更像工程师,并开发出更多的软件定义的技能。”   外部支持也很有价值。Stone观察到:“与理解您业务和目标的云提供商和软件合作伙伴合作是开始工作的关键所在。”
  5.改变你的云存储选择
  Tavares宣称,专注于一种存储类型不是好的选择。大多数主要云供应商都提供各种存储服务。例如,AWS提供简单存储(S3)、弹性模块存储(EBS)、弹性文件系统(EFS)、导入/导出大容量数据传输服务,以及Glacier存档备份和存储网关。他说:“没有一种适合所有情况的存储选择。此外,为不同的数据集采用不同的云存储选择能够带来性能、成本和功能上的好处。”
  6.建立弹性连接
  架构良好的云具有高带宽和低延迟的优势。IT服务管理公司未来科技企业(Future Tech Enterprise)的首席信息官Mike Attar解释说:“网络层应非常敏捷,使最终用户能够在服务器和其他云(在某些情况下)之间快速高效地移动。应該很容易实现监控和管理功能,以便于决定怎样相应地利用云资源。”
  Rials指出:“定义良好的云架构不仅涉及云基础设施,还涉及连接。”默认情况下,企业通过互联网连接到云服务提供商。他说:“所有主要云服务提供商都提供从您所在位置到其云基础设施的私有连接。”
  由于定义良好的云架构涉及多云方法,因此与每家云服务提供商建立单独的连接在成本上可能过高。Rials建议:“因此,建议建立到云连接代理或者云交换的网络连接,这些代理或者云交换与所有主要的云服务提供商都有网络接口。”
  7.全面整合安全功能
  云安全服务绝不应该与其他服务相隔离。Tavares说:“相反,它们应该被集成到更多的服务中,比如存储和那些与提高可扩展性相关的服务。”
  云架构的每一层都应该嵌入完善的安全原则。Rials说:“使用云服务的企业应该清楚地理解云服务提供商的责任范围,以及企业的责任范围。”很多采用了云的新企业错误地认为网络安全完全是由云服务提供商负责的。他观察到,“一个定义良好的云架构在整个架构中全面内置了网络安全功能。”
  John Edwards是一位资深的商业技术记者。他的文章发表在《纽约时报》、《华盛顿邮报》以及很多商业和技术出版物上,包括CIO、ComputerWorld、《网络世界》、CFO杂志、IBM数据管理杂志、RFID杂志和《电子设计》等。
  原文网址
  https://www.cio.com/article/3373837/7-steps-to-a-well-architected-cloud.html
其他文献
作为无线广域网通信发展的下一阶段,5G网络倍受瞩目。因为它们将把蜂窝网络的角色从有线网络的补充产品变成有线网络的替代产品,实现由“移动优先”到“只使用移动”的战略性转变。  用户应当从现在开始就展开基础性规划。了解5G是如何在大大小小的公司、各行各业和诸多任务中适应IT项目并助力这些IT项目现在并非为时尚早。  5G将为终端用户提供额外的吞吐量、容量和其他要素,以解决地理可用性、用户群、用户设备、
秋风过处,五谷飘香。10月中旬,吉林省大安市秋意渐浓,金黄的稻田一眼望不到头,数十台收割机一字排开,又到一年一度的“开镰”时节。  与其他地方秋收不同的是,大安市现代农业的踪迹遍处可寻:5G无人驾驶收割机大放异彩,物联网传感器全面监控稻田状况,AI监测病虫害、智能喷药、智能供断水、联网无人机飞防等等新技术的应用,展示出一幅不一样的秋收画卷。  “我十分关心粮食生产和安全。”今年7月份,习近平总书记
企业的代码在哪里运行?在什么设备上运行?为什么宕机了?你可能永远也不会知道细节究竟如何。  很久以前,服务器是属于企业的,而且是属于一个部门的。你和你的部门会仔细检查规格,收集报价,填写采购订单,然后提货,最终就可以在离你办公室不远的服务器机房中仔细地安装并测试机器。你和你的部门可以靠近触摸机器,检查LED灯是否亮着,听到风扇安静的嗡嗡声,心里感觉很踏实。你甚至还能用衬衫袖子蹭一蹭前面板。  而现
并非有意要吓唬您,但这些新威胁确实让人们面对恐慌束手无策  编译 杨勇  不是我们过度焦虑,但我们一定要小心,因为在刚刚过去的一个月,针对互联网和智能手机出现了5种令人震惊的新方式来窃取我们的个人数据。  这可谓“屋漏偏逢连阴雨”。像谷歌和 Facebook 这样的公司仍然在跟踪并收集着个人数据,而在网络黑客们念念不忘的要窃取用户数据的同时,国家安全局还在按部就班地做它的事情。  现在,这5种新趋
犯罪分子借助类似于勒索软件的策略以及有毒的网站,让企业员工的计算机去挖掘加密货币。本文介绍企业应如何去阻止此类劫持。  挖矿劫持是指未经授权地使用他人的计算机来挖掘加密货币。黑客要做到这一点,通常是让受害者点击电子邮件中的恶意链接,把加密货币挖矿代码加载到计算机上,或者通过JavaScript代码感染网站和在线广告,这些代码一旦加载到受害者浏览器上就会自动执行。  无论哪种方式,加密货币挖掘代码在
面对竞争愈发激烈的云计算市场,网易云选择向前一步。  在7月16日举办的“网易数字 ”大会上,网易集团旗下云计算和大数据品牌“网易云”宣布正式升级更名为“网易数帆”。品牌更名往往意味着战略导向改变,网易数帆也不例外。  网易数帆的前身网易云,源自网易杭州研究院。杭研院2006年成立,2012年网易杭研院启动私有云研发,支撑了网易集团互联网产品全面上云,而后2015年网易推出第一款公有云产品云信,杭
机器人过程自动化(RPA)和自动化技术作为一个整体,通过效率和规模来降低成本并快速实现价值,在数字化转型(DX)方面的應用处于稳步而长期的上升阶段。然而,新冠病毒爆发了,数字化转型本身被打乱了。  高管们并没有准备好在一夜之间转向100%的长期数字化运营。整个企业的远程工作、电子商务、安全、供应链、业务流程和软件都不得不面对各自巨大的需求、瓶颈和失败点。业务连续性和稳定性突然成为所有人的首要任务。
IT自动化不是什么新鲜事。多年来,企业在想方设法减少或消除人工流程,因为人工流程会减慢服务交付速度、导致系统出错并增加成本。  但是各种流程实现自动化的想法最近显得更为紧迫了,因为IT部门仍在竭力应对疫情带來的巨大影响。面对疫情,IT部门面临更大的压力:既要降低成本,又要因工作场所封锁而支持大量在家工作的远程办公人员。  无论是首次启动IT自动化项目,还是需要加快这方面的活动,自动化都在企业中扮演
那些没有规划就贸然转向物联网(IoT)并开始全面实施企业物联网(EoT)整合战略的公司无疑会浪费宝贵的资源。  随着可穿戴设备、AR/VR耳机和基于传感器的产品等越来越多的设备进入市场,物联网(IoT)在近期受到了广泛关注。但是,现成的面向消费者的设备并不总是企业需要的。相反,大多数企业需要更专业的解决方案,而不仅仅是在整个企业部署相关的设备。  因此,更为专业的企业物联网(EoT)正成为未来三到
在過去几个月里,企业移动策略有了全新的含义。远程工作已经成为一种常态,这意味着用户将前所未有地依赖于一系列设备和应用程序。  IT领导们需要考虑的几个关键问题是:疫情带来的变化以及由此造成的经济衰退会对移动技术的发展产生什么影响?无论是从现在还是从长远来看,企业移动策略和工具应怎样为企业各部门提供帮助?加速UEM  最近兴起的统一端点管理(UEM,Unified Endpoint Manageme