大話云遷移:系好安全帶 勿需恐慌
《InfoWorld》雜志的Windows專欄作家J. Peter Bruzzese之前太迷信云計算了,最近的當頭兩盆冷水讓他重新考慮對云計算抱有的熱情。
近日我出席了在奧蘭多舉行的TechMentor大會我每年在會上要發(fā)表兩次演講,討論諸多話題(主要以Exchange為主),看著Mark Minasi在題為《云計算:一位離經叛道的經濟學家的觀點》的討論會上探討云計算。Minasi是一名技術作家,一向以Windows技術發(fā)言、支持業(yè)務通訊和論壇出名。在這場討論會上,我覺得Minasi給了自己當頭澆了一盆冷水。他倒沒有竭力表明云計算是騙人的東西,而是竭力建議管理員們要證明我們聽到的云計算方面的一些說法(如可以為我們節(jié)省大筆開支,或讓我們的網絡更“靈活”)是否真實有效。
顯然,“云”這個詞常常就是“互聯(lián)網”的另一種說法。但是云計算和基于云的服務這些概念早過了我們在某臺服務器上搭建網站的時代?,F在,我們關注的是面向企業(yè)的服務:SaaS(軟件即服務)、PaaS(平臺即服務)和IaaS(基礎架構即服務)。采用這些服務需要給予莫大的信任。
圍繞基于云的服務的炒作已經持續(xù)了好幾年;就跟其他每家廠商一樣,微軟也加入到了云計算行列。云計算有望帶來眾多優(yōu)點:減少基礎架構費用,按實際使用量計費,部署起來靈活,還可以減少對人員的需要。
遷移到云之前的三大安全注意事項
聽完討論會后,我被云計算嚇得半死;我覺得Minasi的目的倒不是想把我們嚇跑,而是讓我們認清現實,讓與會人士在完全信任這個云計算概念之前好好想一想。
與此同時,我收到了Origin Storage公司的首席執(zhí)行官Andy Cordial發(fā)來的一封電子郵件,郵件里面列出了IT人員將數據遷移到云環(huán)境之前應該注意的安全事項。他的觀點并不是很可怕,而是把遷移到云環(huán)境比作我們上飛機之前的準備。他概述了主要的幾個安全事項:
◇ 數據:不是所有的數據都適合放到云環(huán)境。要是“敏感信息一旦受到危及,就有可能危害貴企業(yè)”,那么你應該考慮保留這些信息。
◇ 安全:你需要確保云提供商的安全措施可靠而明確,不管是什么服務,無論是數據存儲庫、托管型消息傳遞環(huán)境,還是協(xié)作工具(如Exchange和SharePoint)。
◇ 加密:事實上,你不知道為確保我們的數據而提議采取的方法到底有多安全。時間會證明一切,但同時你要采取一切措施,確保數據安全;加密是這個方面的一個關鍵部分。就虛擬存儲而言,Cordial說:“鑒于AES 256位加密在實際應用環(huán)境中已被認為是最安全的方法,我不會推薦采用安全性比它更低的加密方法來保護虛擬存儲。”
我應該放棄對微軟云服務的支持嗎?
正是由于Minasi的談話和Cordial的郵件,我不得不說我覺得有點泄氣。作為一名BPOS(商務生產力在線標準)的管理員和Office 365的推崇者,我一直主張將眾多服務(尤其是Exchange)遷移到云環(huán)境。我是不是應該退后一步思考,勸告人們遠離云計算,尤其是鑒于很多管理員擔心:從長遠來看,此舉可能會毀掉他們的工作?
是的,我平時坐飛機也有點害怕,但這并不能阻止我下一次要去拉斯維加斯開會時,登上飛機。沒錯:坐飛機可能會出問題,如果我們果真遇到了險境,安全帶估計也起不了多大幫助。不過,我還是與別人一樣系好安全帶。
恐慌是沒有必要的,你一直躲在數據中心里面也不是個辦法。不過,我們都應該聽聽Minasi和Cordial這些人傳達出來的訊息:要小心。他們試圖讓我們清醒過來,別讓如今廠商、顧問和專家們發(fā)動的云炒作沖昏了頭腦。確保一切承諾都以白紙黑字的形式寫下來。一旦你決定最好把數據拿回到自己企業(yè)內部,或者換成另一家更經濟高效或者更完備的提供商,就要知道如何取回自己的Exchange、SharePoint或任何數據。
你一定要確保提供商具備相應的資質這是個關鍵因素。畢竟,我們面對的是一家將處理你數據的提供商,所以你絕不能偷懶。對方從業(yè)時間有多長?它使用什么平臺?對你的數據采用了什么加密方法?你的數據存儲在哪里?落實了什么樣的災難恢復流程?要是提供商被另一家本地或國外的公司收購,會發(fā)生什么事?
說到做到:核查微軟對云計算的承諾
我要求大家注意自己所做的工作以及向誰購買云服務是一回事,我遵守自己給出的建議又是一回事。說實話,我之前并沒有說到做到。我是BPOS客戶,迫切希望遷移到Office 365和微軟平臺,建議別人也使用微軟的這些在線服務,但是我從來沒有仔細閱讀過微軟的服務級別協(xié)議(SLA)。
我聽了Minasi的報告會、看了Cordia的郵件后,意識到我得說到做到,于是通讀了微軟在其SLA中承諾的全部條款。要是微軟做不到承諾的這些條款,其SLA清清楚楚地寫明:微軟就要為客戶提供減免每月服務費的優(yōu)惠。SLA明確規(guī)定了何謂停機時間,要是每個月的正常運行時間少于99.9%,微軟承諾會減免服務費。就電子郵件服務而言,微軟還針對病毒檢測和垃圾郵件阻擋提供服務級別保障,包括誤報方面的最大可接受數量。微軟的Forefront Online Protection for Exchange(FOPE)也針對正常運行時間和電子郵件送達制訂有服務級別。最后的結果是:我對微軟的SLA挺滿意。
盡管外面不乏種種炒作,但是很顯然,向云遷移的步伐要比那些不遺余力地宣傳云計算的廠商希望的慢一點。IT人員應該有條不紊、謹小慎微地進行這種遷移,而這肯定會給IT人員帶來內部部署型技術與云技術相混合的環(huán)境。對于IT人員來說,關鍵在于讓遷移到云的過程盡可能順暢,不管多大程度上的遷移適合貴企業(yè)。
【編輯推薦】