如何將企業(yè)應(yīng)用程序安全地轉(zhuǎn)移到云中?
在將企業(yè)應(yīng)用程序轉(zhuǎn)移到云之前,你的期望值不要太高,畢竟云服務(wù)仍然不那么完善,以下是基于很多企業(yè)切身經(jīng)驗總結(jié)出來的五個最佳做法,包括從企業(yè)初步接觸云服務(wù)到企業(yè)遷移到云服務(wù)的具體應(yīng)用程序的部署。
最佳做法第一條:確定你的云目標(biāo)
你到底想實現(xiàn)怎樣的目標(biāo)?部署云服務(wù)是為了降低成本、更快的供應(yīng)、數(shù)據(jù)中心合并或者以上皆有?有時候所有目標(biāo)都一致的話,云服務(wù)將幫助企業(yè)節(jié)省凱子、反應(yīng)更加快,并且能夠避免巨大的基礎(chǔ)設(shè)置投資,但它可能無法為特定組織或者特定使用案例實現(xiàn)所有的優(yōu)勢。
舉例來說,如果在你的數(shù)據(jù)中心有額外的處理能力,將應(yīng)用程序轉(zhuǎn)移到云服務(wù)可能沒有明顯的整合優(yōu)勢。不過,高昂的操作成本或者難以讓用戶獲得所需要的支持的基礎(chǔ)設(shè)施都可能讓企業(yè)選擇轉(zhuǎn)移到云。
最佳做法第二條:選擇必要的應(yīng)用程序轉(zhuǎn)移到云
舉例來說,用戶可以接受的延遲是多少?導(dǎo)致互聯(lián)網(wǎng)和網(wǎng)絡(luò)性能減緩的物理定律會有所不同,所以如果你需要毫秒級的響應(yīng),云服務(wù)可能無法勝任應(yīng)用程序的要求。
此外,應(yīng)用程序有多么重要?你可能不希望將業(yè)務(wù)所依賴的應(yīng)用程序轉(zhuǎn)移到云,即使從基礎(chǔ)設(shè)施限制(規(guī)模、支持和響應(yīng)時間)來看,轉(zhuǎn)移到云看起來非常有優(yōu)勢。更安全的方法應(yīng)該是在將目光轉(zhuǎn)移到更具野心的目標(biāo)應(yīng)用程序前,從低風(fēng)險、后臺(非戰(zhàn)略計劃內(nèi))應(yīng)用程序開始下手。
最佳做法第三條:涉及風(fēng)險管理和網(wǎng)絡(luò)團隊
由于你的應(yīng)用程序和數(shù)據(jù)將有可能被移動到企業(yè)防火墻以外的地方,云服務(wù)帶來了不小的安全挑戰(zhàn),可能甚至比其他技術(shù)轉(zhuǎn)移更加嚴(yán)重。在轉(zhuǎn)移到云服務(wù)前,召集企業(yè)的安全和網(wǎng)絡(luò)專家了解他們的觀點并讓他們討論所涉及的風(fēng)險,讓他們在早期就介入這樣他們能夠理解為什么云服務(wù)對于企業(yè)如此重要以及企業(yè)將如何使用云服務(wù)。
在與供應(yīng)商簽署合同前,讓企業(yè)的安全和網(wǎng)絡(luò)專家有機會與潛在的云服務(wù)供應(yīng)商對安全問題進行審查,為出站互聯(lián)網(wǎng)訪問打開網(wǎng)絡(luò)可能需要支持,所以確保網(wǎng)絡(luò)團隊有時間來審查所有要求。
最佳做法第四條:決定可以選擇的云服務(wù)
尋找最符合企業(yè)需求的云服務(wù)與選擇正確目標(biāo)應(yīng)用程序同樣重要,云服務(wù)提供的選項非常廣泛,包括API、配置、存儲基礎(chǔ)設(shè)施、網(wǎng)絡(luò)選項、價格結(jié)構(gòu)和服務(wù)水平協(xié)議等都不相同。有些變量對于企業(yè)的需求非常重要,而其他可能只是可有可無。
這個過程與評估其他任何技術(shù)產(chǎn)品都很類似,只是這個環(huán)境是新的不熟悉的環(huán)境。你可能想要獲得擁有云專業(yè)知識的合作伙伴的幫助,將能夠幫助你從各種云服務(wù)解決方案中作出選擇,以確保萬無一失。
最佳做法第五條:創(chuàng)建可以測試的沙盒
所有不同用戶群體可能都能夠看到基于云的應(yīng)用程序與傳統(tǒng)環(huán)境的應(yīng)用程序的不同。讓業(yè)務(wù)用戶、管理員和開發(fā)人員有機會從他們的角度來評估云服務(wù)的優(yōu)勢以及局限性。應(yīng)用程序?qū)<铱梢允褂蒙澈衼韺υ品?wù)中運行的應(yīng)用程序進行功能和性能測試來看看與傳統(tǒng)環(huán)境中的應(yīng)用程序運行有什么不同,并檢查這些差異是否可以接受。
Beta測試和概念證明
做完了必要的注意事項后,你已經(jīng)準(zhǔn)備好開始與供應(yīng)商進行beta測試以及概念證明試驗。在這個總是被夸大的云環(huán)境,沒有什么比親自動手測試來得更準(zhǔn)確。這些基本最佳做法將幫助企業(yè)成功部署云戰(zhàn)略奠定基礎(chǔ)。
在驗證完初步可行性和基本價值提議后,還有一些額外的問題需要考慮。你會希望確保你的管理和監(jiān)測工具可以訪問基于云服務(wù)的應(yīng)用程序,而發(fā)過來,云資源也可以訪問位于企業(yè)防火墻后面的數(shù)據(jù)中心服務(wù)。用戶將需要一個簡單而安全的控制界面來對云應(yīng)用程序進行控制自助服務(wù)供應(yīng)、縮放比例、電源開關(guān)等。
你還需要考慮你如何將應(yīng)用程序從云服務(wù)轉(zhuǎn)移回來,如果它需要返回數(shù)據(jù)中心或者需要轉(zhuǎn)移到另一個更具有競爭優(yōu)勢(基于業(yè)務(wù)和技術(shù)要求的考量)的云服務(wù)。
【編輯推薦】