会让您业务受损的10个云错误

来源 :计算机世界 | 被引量 : 0次 | 上传用户:Y290107881
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云切实给业务带来了好处,但不要让这些常见的错误给公司的成功蒙上阴影。
  乐观主义者乐于说:“太阳总是照耀在云层之上。”但他们不愿意提及的是,云层下面却常常是大风、暴雨、雷电,偶尔还有铺天盖地的高尔夫球大小的冰雹。
  云计算也是如此。在阳光明媚的一面,云有各种各样的好处,包括能够提高可靠性、灵活性、可管理性和可扩展性等。然而,深入往下看,您会看到云的阴暗面——在这里,一次错误、疏忽或者误算都会导致大灾难。
  如果您的确想让自己的企业受益于云迁移,而不是给自己带来批评和诉讼,那就避免这10个常见错误吧。
  1. 在没有治理和规划策略的情况下便向云迁移
  在云中提供基础设施资源非常简单,但也容易忽视可能出现的轻率的政策、安全和成本问题。对此,治理和规划是必不可少的。
  技术咨询公司SPR咨询的云基础设施业务主管Chris Hansen表示:“虽然治理和规划是目标,但绝非一蹴而就。”Hansen建议:“应通过自动的小步迭代,稳步前进。借助这种方式,可以解决三个关键领域的问题,包括治理(监控/管理)、安全和财务,快速发现问题并解决问题。”
  与此相关的一个错误是不能完全确定企业中谁应该负责与云相关的具体任务,例如安全、数据备份和业务连续性等。
  SourceClear是一家安全自动化平台提供商,其首席安全官Robert Wood指出:“出问题后,问题如果不能及时得到解决,那么企业将处于非常艰难的境地。”
  2. 认为什么都能放到云中
  尽管过去几年中取得了很大的进展,但很多应用仍然没有准备好进入云中。Joe Grover是LiquidHub的合伙人,作为一名数字客户参与专家,他指出,如果企业把还没有完全成熟的业务,或者需要与老系统进行复杂集成的业务迁移到云中,那将严重损害应用程序的性能、用户体验和用户参与,以及收益。
  他说:“应该花时间想清楚您计划通过迁移到云中这一举措来得到什么,然后确信您能得到想要的东西。”
  3. 把云当成自己的本地数据中心
  许多企业所犯的一个代价高昂的错误是把他们的云环境当成了本地数据中心。
  技术集成商Workstate云技术服务集团总裁Dennis Allio说:“如果沿着这条路走下去,企业最终会把重点放在总体拥有成本(TCO)分析这样的工作上,为的是做出关于迁移的关键决策。”虽然云服务能够大幅度降低成本,但也需要完全不同的资源管理流程,否则最终是浪费,而不是节约资金。
  例如,考虑把一个单一应用程序服务器从数据中心迁移到云中。
  Allio说:“适当的TCO分析将考虑服务器每天使用多少个小时。”对于一些公司来说,只在正常办公时间使用服务器。在数据中心,让服务器7×24小时全天运转,也只是在该设施的应用账单上增加了一点额外的成本。但在云中,用户通常按小时付费。Allio解释说:“您的云TCO分析可能假设云每天使用的时间是8小时——这可不是自己想要的惊喜,如果您的云系统管理部门的流程不包括在没有使用服务器的时候去关闭这些服务器的话,那么其成本可能会增加3倍。”
  4. 相信您的云服务提供商能处理好一切
  Jon-Michael C. Brook是一名作家和顾问,目前担任云安全联盟云安全最严重威胁工作组的联席主席,他指出,顶级云服务提供商(CSP)为每一名客户(无论大小)提供相当于财富50强员工的运营能力。
  然而,基于共享责任模型,CSP只负责他们可以控制的内容,主要是服务基础设施组件。很多任务,特别是部署、维护和执行安全措施等,是由客户提供和管理的。
  Brook建议:“预先花时间去了解您要部署的云的最佳实践,遵循云设计模式,了解您自己的职责。不要相信您的云服务提供商能搞定一切。”
  5. 认为“直接遷移”是唯一清晰的云迁移途径
  当做出糟糕的策略或者架构选择时,云成本优势就会迅速消失。“直接迁移”的云迁移——简单地把现有内部系统的虚拟化镜像上传到CSP的基础设施中,管理起来相对容易,但长期而言可能成本高而且风险大。
  Brook说:“直接迁移这种方式忽视了灵活的可扩展性,不能按需扩展或者缩减。在设计中可能存在适合于完全进行复制的系统,但是把整个企业架构直接放到CSP上将会非常昂贵而且效率低。如果提前花时间重新设计您的云架构,您将受益匪浅。”
  6. 未能监视服务性能
  没有定期评估实际收到的云服务是否符合计划预期——这将很快浪费掉资金,降低基本业务运营效率。
  全球标准咨询公司Advisera Expert Solutions的信息安全分析师Rhand Leal表示:“企业应定期评审既定的关键绩效指标,并采取适当的措施来处理与预期结果实际的和可能的偏差。”
  7. 认为现有IT员工能够立即处理云中的问题
  网络安全评估服务提供商UpGuard的网络风险研究总监Chris Vickery指出:“Azure、AWS和所有其他云平台与以前那种扁平的内部网络截然不同,以前的网络几乎任何人都能够进行管理——甚至是首席执行官的侄子。如果没有预算聘请专门从事云管理的人,那么在把任何一个比特或者计算过程迁移到云解决方案之前,应投入相当多的时间把IT员工召集起来进行培训。”
  缺少云知识很容易导致安全灾难。Vickery声称他已经发现了源自数百家公司的数以亿计的敏感商业记录,这些公司根本不知道他们的数据被暴露在公共互联网上。
  他说:“如果一名恶意犯罪分子获得了这些数据,那么这些公司中的绝大多数都将面临从敲诈勒索到内部网络被彻底攻破等各种可能。”他补充说:“高管们应尽力为任务找到合适的人选,或者确保技术部门有足够的知识和服务去胜任工作,从而避免这种潜在的灾难。”   8. 盲目地信任自动脚本
  迁移到云环境的一个主要好处是自动配置计算资源和自动解除配置。
  IT咨询公司The Kastling集团的首席运营官David R. Lee指出:“在大多数情况下,任何类型的自动化都能让企业受益。”然而,那些编写得很糟糕、过于复杂、没有良好记录的自动化流程可能会导致漫长的停机,严重影响关键业务的运行。
  Lee说:“在受控环境中自动的测试自动脚本,训练进行自动恢复,可以帮助降低这种风险。”
  9. 认为安全不再是自己的问题
  总体而言,云服务的安全性是非常高的。Allio说:“因为他们与各种类型的企业一起工作,CSP会考虑并解决您自己的公司从未面临的安全问题。”
  不过,CSP通常不会去帮助改正客户糟糕的系统管理、零散的软件开发流程或者随意的安全策略。Allio指出:“这仍然是您的工作”,最近发生的Equifax泄露事件的核心问题便是未能给网络服务器软件打上补丁。
  他说:“如果Equifax把他们的应用迁移到托管云服务中,那么会自动打上这些补丁,也就不会出现此次泄露事件。未能正確实施云服务就会在安全方面留下漏洞。”
  10. 忽视业务连续性和灾难恢复计划
  放到云里的所有东西都是100%安全的,对吧?啊,呃...不总是。的确,大型云提供商构建的基础架构和服务的正常运行时间百分比要远远高于平均业务所能达到的水平,但这并不意味着它们不会出现系统和人员造成的中断。
  IT咨询公司Virtual Operations的IT业务服务副总裁Tim Platt警告说:“如果您的业务关键流程在云中运行,那么请准备好处理停机问题。”
  即使在云中,正常运行也有可能出现中断。例如,亚马逊简单存储服务(S3)在2017年2月经历了一次重大中断,原因是错误的输入了一条简单的命令。Platt说:“这种特殊的服务中断也对其他亚马逊服务以及在亚马逊上建立其服务的提供商造成了影响。”
  很多云服务提供自动备份和恢复选项。Platt警告说:“但不要认为这是理所当然的。”如果恶意黑客或者心怀不满的系统管理员删除关键数据,怎么办?怎么恢复?有没有适当的备份机制?Platt说:“本地系统要考虑的所有问题也适用于基于云的系统。”
其他文献
2015年12月18日,在首都城市综合信息服务平台新“北京网”首发上线仪式上,北京市经济和信息化委员会主任张伯旭表示,希望“北京网”着眼于京津冀城市群定位和功能,依托门户网站和手机客户端等产品,充分挖掘利用各种服务渠道,不断创新,真正做到让“信息跑”,而不是让“百姓跑”,力争为社会公众与企业在办事时做到“足不出户”,有效提升政府办事效率,助力智慧城市建设和京津冀协同发展。张伯旭主任这句话虽然不长,
摘 要:习近平总书记2019年3月18日,在学校思想政治理论课教师座谈会上指出:思政课是落实立德树人根本任务的关键课程。青少年正处于长身体长知识的重要时期,是新时代的未来建设者和接班人,树立正确的人生观、世界观、价值观,健康成长至关重要,初中道德与法治课是落实立德树人的关键课程,是培育学生健康生活素养的重要载体与平台。文章以部编人教版八年级上册《诚实守信》为例进行分析。  关键词:立德树人;学生;
安珀(AMBER)警报,是“美国失踪人口:广播紧急回应(America’s Missing: Broadcasting Emergency Response)”的缩写,同时,也是1996年在美国德州阿灵顿被绑架杀害的9岁女童安珀·海格曼(Amber Hagerman)的名字。  上世纪90年代,美国民间力量推动的安珀警报系统实施,通过广播、电视台、电子邮件、高速公路电子告示牌等发布警报。随着智能手
包装的环保与否,将会影响到物流、回收等很多后续环节,因此,绿色包装在“绿色IT”中占据了很大分量。    “戴尔最新推出的7英寸平板电脑已经开始使用竹包装。”戴尔公司全球产品包装采购总监奥利弗坎贝尔(Oliver F Campbell)近日来华,在接受本报记者采访时表示,自2009年11月起,戴尔便开始使用竹制缓冲垫作为Mini10和Mini10v上网本的包装。今后,戴尔将扩大竹制包装的使用范围。
爱心教育是幼儿园教育活动中一个永恒不变的话题。如今的孩子大多都是独生子女,在家中都是“小皇帝”“小公主”,他们饭来张口、衣来伸手,整天被爱包围着,导致很多孩子养成了自私、任性、唯我独尊、以自我为中心的行为习惯和性格特点,他们缺乏爱心和同情心。长此以往,这对孩子的成长极为不利。正是认识到这一点,笔者觉得爱心教育在幼儿阶段极其重要,所以在平时的生活学习、家园共育中,笔者一直将爱心教育融入课程游戏和家园
近日,京东聚合三大运营商、NXP芯片商、知名硬件制造商等各方伙伴發布京东物联网战略,未来,京东物联网战略联盟成员推出的产品将支持免费接入Joylink协议。  据了解,目前Joylink协议已对接200多家国内外主流厂商,覆盖42个品牌类,产品数量达到2000多个,为智能物联网消费产品的研发生产提供了标准依据。  此举将进一步全面打破产品生产商、芯片生产商、通信运营商等产业链各方之间的技术壁垒,打
摘 要:在绘本主题背景下,教师要以儿童为中心、以项目化游戏思维建构生成特色节日活动课程,多方位多维度深入开展特色节日课程的课题研究活动。文章基于《母鸡萝丝》系列绘本创生的节日课题活动,在多方位、多渠道的评价中构建节日主题课程建设评价体系,不断生成紧密围绕幼儿兴趣、利于建构幼儿核心经验的游戏课程,不断提升活动成效,促进幼儿对园本节日中主题课程活动内涵的共鸣、体验与表达。  关键词:幼儿教育;特色节日
随着科学技术的迅猛发展,信息化技术运用的领域越来越多,也促进了教育的发展。信息技术在教育领域的运用和发展,是形势所迫,更是大势所趋。现代教育与信息教育相结合,能够更好地培育英语专业型人才。  一、信息化环境下的高职英语教学现状  相对于以前来说,高职院校对英语教学的重视程度提升了不少,但学生的英语能力仍然偏低。这是因为学生自身的基础偏弱,而且学生对英语学习没有兴趣,厌学情绪比较严重。为了提高学生的
1月27日,海口。IBM大型主机系统z13发布。  看似有点生不逢时。最近坊间盛传去年银监会下发的《关于应用安全可控信息技术加强银行业网络安全和信息化建设的指导意见》有了最新解读,对于安全可控和银行业采购有了新要求。尽管没有见到公开文件,不能判断真假,但无论如何对IOE中为首的IBM大机来说,不是好消息。  细想似乎又恰是时候。高调亮出的“开放加密架构接口”、“有史以来最强大、最安全的系统”等闪光
近几年来,中国金融市场正快速融入国际市场,随着外资银行逐渐进入中国市场并日益活跃,把长期以来一直“衣食无忧”的国内银行,一下子推到了市场竞争的风口浪尖。于是,大大小小的中资银行们也纷纷开始重新布局中国市场,甚至全球市场。     随着在业务与管理上全面与国际接轨,银行业感到了前所未有的压力和挑战。虽然,我国银行业的信息化建设和应用水平一直领先于国内其他行业,然而,面对快速转型和国际化,面对迅速膨胀