雖然云計算的好處是顯而易見的,但對于剛開始采用云的公司來說,云架構(gòu)的類型可能使其感到困惑。例如,多云和混合云之間的差異可能會讓企業(yè)感到困惑,因為這兩個術(shù)語經(jīng)?;Q。需要注意的是,這兩種架構(gòu)在目的和定義上都不同,并且有一些關(guān)鍵的不同之處。
1、多云與混合云的主要區(qū)別
這兩個術(shù)語均指涉及集成多個云平臺的企業(yè)云部署。這些云部署所具有的基礎(chǔ)架構(gòu)設(shè)置也存在顯著差異。
借助多云架構(gòu),企業(yè)可以自由利用由多個提供商提供的多種云服務(wù)。在此設(shè)置中,多個云解決方案通常與多個流程保持一致,以推動最佳結(jié)果并減少供應(yīng)商鎖定的情況。
例如,銷售和財務(wù)職能的需求通常與研發(fā)職能的需求截然不同。而且,正是在這里,多云設(shè)置可以幫助公司通過調(diào)整獨立的云解決方案來提高效率,從而更有效地滿足特定流程的要求。
這種模式允許企業(yè)減少對單個云提供商的依賴。通過這種方式,可以更容易地控制成本并提高運營靈活性??缃M織的多云戰(zhàn)略通常包括多公共云供應(yīng)商平臺的組合,例如亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)、微軟 Azure、谷歌云平臺(GCP) 和 IBM。另一方面,混合云也出于相同目的結(jié)合了公共云和私有云,但它與多云的不同之處在于以下幾點:
混合云部署利用公共云和私有云。然而,多云的部署策略涉及多個公有云以及私有云中的虛擬和物理云基礎(chǔ)設(shè)施。
在多云基礎(chǔ)架構(gòu)中,單獨的云服務(wù)與單獨的流程保持一致。然而,在混合云設(shè)置中,這些組件通常協(xié)同工作。
編輯搜圖
2、多云基礎(chǔ)架構(gòu)的好處
盡管無論公司采用何種基礎(chǔ)架構(gòu),云計算的好處都是切實可見的,但從長遠(yuǎn)來看,多云設(shè)置在幾個方面是有益的。據(jù) Gartner 的數(shù)據(jù),到 2021 年底,超過 75% 的中型到大型企業(yè)將采用多云戰(zhàn)略。現(xiàn)在,一些關(guān)鍵因素推動了多云的采用,例如:
編輯搜圖
1)自由選擇多個供應(yīng)商服務(wù)
公司不能指望從單一供應(yīng)商那里獲得同類最佳的云服務(wù)。而多云采用可以幫助企業(yè)為來自多個供應(yīng)商的特定需求選擇最佳服務(wù)。
例如,一家企業(yè)可能會與特定的云供應(yīng)商合作運行完全托管 (PaaS) 工作負(fù)載,但利用不同云供應(yīng)商強(qiáng)大的 AI 和 ML 服務(wù)來推動流程中的獨立分析計劃。
多云基礎(chǔ)架構(gòu)為云基礎(chǔ)架構(gòu)注入了靈活性,使企業(yè)能夠更好地優(yōu)化其分析工作負(fù)載。數(shù)據(jù)分析涉及到細(xì)致的數(shù)據(jù)工程過程,例如數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)集成、數(shù)據(jù)處理、數(shù)據(jù)倉庫等。采用多云基礎(chǔ)設(shè)施為企業(yè)提供了選擇特定云工具來管理每一個流程的機(jī)會。
2)消除供應(yīng)商鎖定的風(fēng)險
多云基礎(chǔ)架構(gòu)允許企業(yè)選擇來自多個供應(yīng)商的云服務(wù),并幫助企業(yè)根據(jù)需求在多個云平臺上分配工作負(fù)載,同時減少對供應(yīng)商的依賴。借助多云,企業(yè)可以選擇遷移到不同的云服務(wù)提供商,具體取決于戰(zhàn)略、定價模型或服務(wù)水平協(xié)議 (SLA) 的變化。
3)提高網(wǎng)絡(luò)性能
通過允許企業(yè)將其網(wǎng)絡(luò)擴(kuò)展到多個云提供商,多云基礎(chǔ)設(shè)施利用快速和低延遲的連接來提高應(yīng)用程序響應(yīng)時間并提供令人滿意的用戶體驗。在此設(shè)置中,公司可以根據(jù)提供商區(qū)域距離來選擇提供商的云服務(wù),以獲得最大的速度和網(wǎng)絡(luò)正常運行時間。
4)基礎(chǔ)設(shè)施彈性和強(qiáng)大的災(zāi)難恢復(fù)機(jī)制
多云環(huán)境使公司更容易跨不同云平臺分配冗余工作負(fù)載,以有效管理災(zāi)難恢復(fù)。在多云設(shè)置中,公司可以跨兩個或三個云平臺創(chuàng)建工作負(fù)載副本。在停機(jī)期間,這些副本中的任何一個都可以繼續(xù)工作。
5)數(shù)據(jù)主權(quán)
多云設(shè)置使公司更容易遵守數(shù)據(jù)主權(quán)法律和法規(guī),因為它允許將數(shù)據(jù)存儲在整理數(shù)據(jù)的同一國家或地區(qū)。
3、多云環(huán)境的挑戰(zhàn)
雖然多云環(huán)境提供的好處使其備受青睞,但如果管理不當(dāng),多云戰(zhàn)略可能會變得非常復(fù)雜。多云環(huán)境帶來了一些固有挑戰(zhàn),企業(yè)需要為此做好準(zhǔn)備。例如:
編輯搜圖
1)成本上升
對于多個云提供商,公司可能會發(fā)現(xiàn)管理臨時服務(wù)成本、訂閱成本等具有挑戰(zhàn)性。云服務(wù)提供商通常具有不同的計費和訂閱模型,這些模式可能變得過于復(fù)雜而無法管理。如果沒有適當(dāng)?shù)某杀竟芾砗拖M計劃,公司可能會因資源浪費而損失大量資金。
2)復(fù)雜的管理
在多云環(huán)境中,公司需要不斷監(jiān)控跨不同云平臺的應(yīng)用程序設(shè)置和配置。管理應(yīng)用程序,尤其是當(dāng)應(yīng)用程序組件存儲在不同的云中并且工作負(fù)載分散在云資源中時,可能具有挑戰(zhàn)性。
在數(shù)據(jù)源分散的情況下,進(jìn)行大數(shù)據(jù)管理和操作數(shù)據(jù)管道,對于許多企業(yè)來說仍然是一項艱巨的任務(wù)?,F(xiàn)在,當(dāng)要求數(shù)據(jù)團(tuán)隊在跨多個云和本地平臺不斷變化的不同數(shù)據(jù)集的巨大集群的環(huán)境中維護(hù)數(shù)據(jù)管道時,這是十分困難的。
為確保多云基礎(chǔ)架構(gòu)發(fā)揮其全部潛力,公司需要對 IT 員工進(jìn)行充分培訓(xùn),了解所有已實施的云平臺,并在需要時創(chuàng)建必要的集成渠道。多云基礎(chǔ)架構(gòu)的最終成功管理可以歸結(jié)為企業(yè)如何評估其可支配的云解決方案的關(guān)鍵屬性,并使其符合特定需求。
3)安全風(fēng)險
隨著多云基礎(chǔ)設(shè)施的復(fù)雜性增加,預(yù)計安全要求將變得更加嚴(yán)格。云服務(wù)提供商通常會提供足夠的安全服務(wù),但隨著數(shù)據(jù)和工作負(fù)載在云平臺上傳播,這些服務(wù)可能會變得不充分。為了設(shè)計一種有彈性的安全機(jī)制,企業(yè)需要采用端到端的安全方法,在正確的接觸點實施適當(dāng)?shù)目刂坪蛧?yán)格的訪問權(quán)限。
4)學(xué)習(xí)成本較高
領(lǐng)先的云服務(wù)提供商定期推出新服務(wù)和升級,這使得多云空間高度動態(tài)化。業(yè)務(wù)領(lǐng)導(dǎo)者和數(shù)據(jù)團(tuán)隊需要與這些不斷更新保持同步,以確保最終用戶無縫采用特定的云解決方案。快速變化的云技術(shù)和定期更新以及人才緊缺可能使公司難以從其多云計劃中獲得最大價值。
5)不合規(guī)風(fēng)險
公司需要在多云環(huán)境中遵守不同的數(shù)據(jù)法規(guī),例如 PCI、PII、GDPR 和 HIPAA。如果沒有健全的合規(guī)機(jī)制,企業(yè)可能會面臨數(shù)據(jù)被盜和丟失的風(fēng)險。
4、多云采用策略下的最佳實踐
有了正確的采用策略,企業(yè)就能更好地應(yīng)對多云環(huán)境的挑戰(zhàn)。以下是企業(yè)需要遵循的一些最佳實踐,以確保其多云基礎(chǔ)架構(gòu)提供最佳結(jié)果:
1)數(shù)據(jù)治理:在制定多云戰(zhàn)略時,公司需要專注于創(chuàng)建強(qiáng)大的數(shù)據(jù)治理計劃。這樣,每個最終用戶都可以完全了解數(shù)據(jù)的位置,而與存儲數(shù)據(jù)的云平臺無關(guān)。
2)工作負(fù)載分配:企業(yè)在制定多云戰(zhàn)略時需要牢記的另一個重要方面是集成和管理。企業(yè)必須為數(shù)據(jù)管道監(jiān)控、ITSM 集成、補(bǔ)丁管理和應(yīng)用程序生命周期管理制定深思熟慮的戰(zhàn)略。
根據(jù)需求和云服務(wù)類型標(biāo)準(zhǔn)化消費模式也很重要。例如,企業(yè)可以選擇 Microsoft Azure 進(jìn)行 .Net 應(yīng)用程序開發(fā),同時利用 Google 云上的數(shù)據(jù)實驗室來構(gòu)建分析能力。這樣,企業(yè)可以有效地跨多個云平臺分配工作負(fù)載,并且在此過程中減少等待時間、增強(qiáng)應(yīng)用程序響應(yīng)、避免違反服務(wù)水平協(xié)議并減少停機(jī)機(jī)會。
3)集成系統(tǒng):為了從多云環(huán)境中獲得實實在在的回報,企業(yè)需要開發(fā)一個集成的資源系統(tǒng)。集成使企業(yè)能夠更輕松地持續(xù)監(jiān)控不同的云網(wǎng)絡(luò)、安排應(yīng)用程序維護(hù)以及識別對云基礎(chǔ)設(shè)施的潛在威脅。
4)IPaas:通過利用 IPaas(集成平臺即服務(wù))解決方案,可以無縫集成來自多個供應(yīng)商的云服務(wù)。IPaas 解決方案可以通過增強(qiáng)各種云環(huán)境之間的系統(tǒng)連接性并允許云供應(yīng)商安全、快速地分析、評估和同步數(shù)據(jù),并作為多云企業(yè)架構(gòu)的骨干。它還可以通過可重用的數(shù)據(jù)模塊簡化集成過程,以促進(jìn)實際的自助分析。
5)容器化:為了確保工作負(fù)載在云平臺之間的無縫遷移和簡單的應(yīng)用程序維護(hù),企業(yè)需要將特定的應(yīng)用程序捆綁在容器中。這種打包顯著增強(qiáng)了應(yīng)用程序及其在不同運行時環(huán)境中的工作負(fù)載的可移植性。容器可以被證明對微服務(wù)環(huán)境特別有益,在微服務(wù)環(huán)境中,應(yīng)用程序的開發(fā)方式是將其組件進(jìn)一步分解為子組件以便于移植。
6)安全性:實施適當(dāng)?shù)陌踩珔f(xié)議是消除多云環(huán)境中已知和未知威脅的關(guān)鍵。正確的安全態(tài)勢需要通過強(qiáng)大的訪問控制、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、應(yīng)用安全和審計跟蹤對云平臺上的所有應(yīng)用進(jìn)行全面的可見性和控制。
5、結(jié)論
云計算作為一種技術(shù)已經(jīng)從私有云快速發(fā)展到混合云,現(xiàn)在又發(fā)展到多云。而且,由于多云環(huán)境的好處遠(yuǎn)遠(yuǎn)超過了其固有挑戰(zhàn),對于希望避免供應(yīng)商鎖定并在未來優(yōu)化各種應(yīng)用程序工作負(fù)載的企業(yè)而言,它將成為云部署的事實標(biāo)準(zhǔn)。
然而,為了充分利用多云帶來的機(jī)遇,公司需要確保他們擁有健全的管理機(jī)制。畢竟,數(shù)據(jù)將仍然分散在公共、私有、混合和本地平臺上,公司需要充分保護(hù)和管理這些數(shù)據(jù),而不管它所在的環(huán)境如何。