當企業(yè)的數(shù)據(jù)位于單個數(shù)據(jù)中心或云中時,數(shù)據(jù)管理會變得十分困難。當企業(yè)選擇混合云策略時,在跟蹤、保護和管理數(shù)據(jù)方面,將面臨全新的復雜性。
主要原因是,在混合云模型(這意味著將預設基礎設施與托管在Amazon Web Services、Azure或GCP等公共云中的資源配對的云設置)中,與所有數(shù)據(jù)都在一個環(huán)境中時相比,企業(yè)將有更多的數(shù)據(jù)供應商、工具和協(xié)議。
例如,可能有一些數(shù)據(jù)存在于預處理Windows和Linux服務器上的本地文件系統(tǒng)中。同時,企業(yè)還可以在公司網絡上運行的NFS或SMB文件共享中托管一些數(shù)據(jù)。同時,企業(yè)使用基于云的對象存儲服務,如AWS S3或Azure Blob存儲。企業(yè)可能會在組合中啟動其他存儲解決方案,例如NetApp。
在這樣的場景中,每個存儲供應商或協(xié)議不僅涉及不同的存儲位置,還需要一套完全獨立的工具來識別、管理、備份和保護數(shù)據(jù)。例如,在Linux文件系統(tǒng)上保護數(shù)據(jù)需要使用Unix工具來設置文件權限,而在Windows上,需要使用一組單獨的文件系統(tǒng)訪問控制。對于基于云的數(shù)據(jù),可以使用云供應商的訪問管理框架,如AWS IAM等。
歸根結底,確定數(shù)據(jù)的存儲位置需要企業(yè)在擁有混合云策略時兼顧一套不同的工具。企業(yè)必須瀏覽各種數(shù)據(jù)孤島,并掌握許多協(xié)議和平臺,以保護數(shù)據(jù)安全并執(zhí)行治理策略。
編輯搜圖
1、更好的混合云數(shù)據(jù)管理方法
在混合云中,我們無法消除數(shù)據(jù)的豎井性質,這是與生俱來的。
然而,企業(yè)可以采取措施,簡化混合云中存在的各種豎井中的數(shù)據(jù)處理方式。
通過積極主動和全面地發(fā)現(xiàn)、保護和管理數(shù)據(jù),這樣不僅可以提高混合云管理的效率,還可以最大限度地降低不一致和疏忽的風險,例如將敏感數(shù)據(jù)留在不安全的位置。在這方面,有四種關鍵做法需要遵循。
1)實現(xiàn)完全的數(shù)據(jù)可見性。首先,只需通過創(chuàng)建全局數(shù)據(jù)索引來了解自身擁有哪些數(shù)據(jù)。畢竟,如果不知道數(shù)據(jù)存在于哪里,也不知道它依賴于哪些協(xié)議或平臺,則無法非常有效地管理數(shù)據(jù)。
建立一個數(shù)據(jù)索引來識別混合環(huán)境中各種資產中的所有數(shù)據(jù),可以確保管理者隨時知道數(shù)據(jù)的位置。
一些存儲供應商只能為其存儲平臺編制索引。這是專有的,僅限于該豎井,因此IT需要手動集成索引以及存儲在云中的任何數(shù)據(jù)。
2)構建準確性。實現(xiàn)更好的混合云數(shù)據(jù)管理的第二步是確保數(shù)據(jù)索引不斷更新。企業(yè)的數(shù)據(jù)架構很可能不斷變化。例如,可以在混合環(huán)境中將數(shù)據(jù)從一個位置移動到另一個位置,或引入新型數(shù)據(jù)服務。
至關重要的是,企業(yè)的數(shù)據(jù)索引要保持靈活性和可擴展性,以便它能夠在發(fā)生這些變化時反映這些變化。企業(yè)的索引需要支持新的數(shù)據(jù)格式、存儲位置、協(xié)議等,以便它能夠持續(xù)適應自身業(yè)務。
3)根據(jù)規(guī)則和政策運作,努力部署可操作的數(shù)據(jù)管理策略。可操作的策略不僅允許企業(yè)管理者查看數(shù)據(jù)存在的位置,還允許使用聲明式方法主動管理數(shù)據(jù)。換句話說,企業(yè)應該能夠編寫策略,根據(jù)其定義的屬性定義數(shù)據(jù)管理方式,然后在混合環(huán)境中自動執(zhí)行這些策略。
為了說明這在實踐中意味著什么,請考慮一個需要在一段時間后刪除特定類型的數(shù)據(jù)(如前員工或前客戶數(shù)據(jù))以滿足合規(guī)要求的組織。
組織可以采取聲明性方法,編寫策略,說“當數(shù)據(jù)被標記為(在此處插入屬性)時,請在一年后將其刪除”,而不是試圖滿足該規(guī)則——這意味著外出并查找數(shù)據(jù),然后手動刪除它。然后,該規(guī)則將在整個環(huán)境中持續(xù)執(zhí)行。無論數(shù)據(jù)確切存儲在哪里或哪個協(xié)議管理數(shù)據(jù),都將根據(jù)組織定義的治理規(guī)則進行處置。
4)保持良好的用戶體驗。最好的混合云數(shù)據(jù)管理實踐應該對承載數(shù)據(jù)的應用程序和服務是不可見的。
換句話說,他們應該能夠執(zhí)行數(shù)據(jù)治理規(guī)則,而不會中斷用戶訪問和/或工作負載的運作方式。即使它們四處移動數(shù)據(jù)、修改訪問控制等,也不應該減慢性能或導致應用程序錯誤。
2、復雜的云,簡單的數(shù)據(jù)治理
當企業(yè)接受這四項原則時,將獲得一個跨混合云內不同邊界的數(shù)據(jù)管理和治理流程。
企業(yè)的數(shù)據(jù)“管理員”——即審計師、合規(guī)官員、安全工程師和其他負責安全、管理數(shù)據(jù)的利益相關者——能夠自動發(fā)現(xiàn)和分類所有數(shù)據(jù),然后通過一致的策略對其進行管理。
他們還可以執(zhí)行企業(yè)需要的任何數(shù)據(jù)保留和處置策略,即使這些需求因云中的不同數(shù)據(jù)存儲、服務和協(xié)議而有所不同。
3、結論
不可否認,混合云架構使數(shù)據(jù)管理本質上更加復雜。然而,通過正確的方法,無論云環(huán)境中存在多少數(shù)據(jù)豎井、工具或協(xié)議,都可以以確保效率和一致性的方式管理這種復雜性。
因此,與其讓混合云限制企業(yè)自身可以對數(shù)據(jù)做什么,不如以一種允許企業(yè)構建其想要的復雜且不影響其有效管理數(shù)據(jù)的能力的方式進行數(shù)據(jù)管理。