云遷移的主要注意事項
如今,正在全球蔓延的新型冠狀病毒疫情加快了許多企業(yè)進行云遷移的步伐。
企業(yè)將關鍵系統(tǒng)遷移到云平臺中有很多好處,例如遠程工作人員的靈活性、系統(tǒng)可用性、安全性和可擴展性。
在諸如當前的新型冠狀病毒疫情這樣的快速變化的環(huán)境中,制定謹慎的計劃顯得尤為重要,因為潛意識中推動做出更快的決策,而不是仔細地權衡各種選擇。
應該遷移什么?
任何云計算或數字化轉型項目的第一步都是確定首先要遷移的內容。如果項目是由企業(yè)董事會或高級管理層確定范圍或指定的,那么在這方面可能沒有選擇,但是對于該項目領導者,需要查看當前的工作負載和系統(tǒng),并了解將每個工作負載和系統(tǒng)移動到云平臺的好處,以便知道首先啟動哪個項目。
成本效益分析(CBA)是一個有用的過程,可用來證明企業(yè)決策的商業(yè)投入,并應有助于確定首先遷移哪個項目。
如果企業(yè)沒有實施完整的成本效益分析(CBA)流程,需要至少分配一些時間來對每個系統(tǒng)或工作負載進行分級,以便最終獲得優(yōu)先級列表,因為這將推動企業(yè)做出其他決策,例如成本和時間規(guī)劃。
可能無法遷移所有內容
把所有的內部部署系統(tǒng)都轉移到云平中臺的想法很容易被接受。雖然這是一個很好的目標,但這可能并不現實,除非是一個較小的中小企業(yè)網絡,或者為一個已經在云平臺中擁有大部分系統(tǒng)的組織工作,并且正在遷移一些負載。
在通常情況下,原有的業(yè)務應用程序可能是比較大的挑戰(zhàn)。
如果軟件供應商不支持在Azure或AWS等公共云平臺安裝這些工作負載,則有時這一挑戰(zhàn)是無法克服的。
如果確實遇到了無法遷移的系統(tǒng),則將其添加到IT計劃路線圖中。這將使企業(yè)能夠在將來重新評估這些系統(tǒng),并且可以考慮遷移到其他采用以云計算為中心的供應商或解決方案。
混合云仍然具有價值
在混合云環(huán)境中,企業(yè)在云平臺運行一些工作負載,而在內部部署數據中心運行另外一些工作負載。
首先,它是處理大型項目的一個便捷的遷移工具,在大型項目中,企業(yè)可能無法在約定的日期 “切入”云平臺。例如,在大型Microsoft Exchange到Office 365的遷移中,將內部部署服務器的數據遷移到云平臺可能要花費數周的時間,最好將大型郵箱保留在內部部署數據中心并逐一遷移。
同樣,有時候內部部署數據中心的服務器可以快速緩存對數據的訪問,或者在網絡連接性較差的分支機構中促進無縫登錄。
在計劃階段,需要考慮重新使用現有的物理設備,只要該設備處于保修期內并且是最新的。
企業(yè)具有自己的技能和工具嗎?
在繼續(xù)進行并開始運行遷移計劃之前,企業(yè)需要確保具有內部擁有合適的技能和工具以確保項目成功實施,可以使許多內部部署遷移到云平臺的遷移項目更容易由人員較少的技術團隊來管理。
例如,Skykick促進了從內部部署或云平臺到Microsoft 365的遷移。對于將工作負載遷移到Azure的遷移,Nerdio可以實現Azure配置和腳本的自動化。
但是,即使使用遷移工具,企業(yè)仍然需要對正在發(fā)生的事情以及如何解決要遷移到云平臺上的問題有很好的技術理解。否則,企業(yè)可能會陷入無法完全解決正在發(fā)生的情況而試圖修復失敗遷移的陷阱。
除非企業(yè)要進行許多類似的遷移,否則這可能是雇用具有豐富經驗的顧問或托管服務提供商(MSP)與團隊合作完成項目的理想時機。
始終將安全放在首位
從任何地方訪問云平臺中數據的靈活性帶來了一系列新的安全問題,因為企業(yè)不再需要擔心網絡的邊緣安全,因此需要確保在遷移過程的所有階段都要考慮安全問題。
當員工不能正常工作時,放松安全權限以臨時解決問題是很有誘惑力的,特別是當首席執(zhí)行官無法訪問他們的數據或電子郵件時。然而,這些臨時解決方案往往會被遺忘,并可能在安全性方面留下漏洞,從而被網絡攻擊者利用。
另一方面,在企業(yè)規(guī)劃云遷移項目時,現在是重新評估當前IT和運營安全性的優(yōu)秀時機,以確保工作負載云平臺運營時盡可能安全。
多因素身份驗證(MFA)在任何云平臺上都應該是強制性的。這包括其他部門可能正在使用的第三方Web應用程序,例如基于Web的財務和會計系統(tǒng)。
企業(yè)在考慮未來的云計算計劃時,現在是評估當前所有云平臺的好時機,使企業(yè)可以為多因素身份驗證(MFA)尋找可以在所有平臺上使用的統(tǒng)一選項。
對多因素身份驗證(MFA)使用單個應用程序(例如Duo或Okta)可簡化管理,但由于不必登錄多個站點來配置外部用戶,因此安全性降低的可能性較小。
同樣,單點登錄(SSO)也可以綁定到同一平臺,這意味著企業(yè)的用戶無需記住密碼,從而再次提高了安全性。
最后將會發(fā)生什么?
人們通常看到的一個錯誤是,企業(yè)為其云遷移制定了一個很好的計劃,但沒有針對遷移之后發(fā)生的事情制定任何計劃。
企業(yè)需要考慮的一些關鍵事項是誰將負責監(jiān)視云平臺,誰是將來出現問題時關鍵的支持者,以及誰可以進行遷移審核。
遷移審核應深入了解遷移情況,以了解下一個項目可以改進的地方,以及是否有可能需要采取的行動未按原計劃進行。
作為此過程的一部分,需要分配一個團隊成員或外部IT支持來記錄新的云平臺過程,以便企業(yè)能夠與內部團隊一起支持或處理關鍵任務。
最后在所有這些運營中,企業(yè)可能已經淘汰了一些硬件設備,并需要確保可以安全環(huán)保的方式處理這些設備。如果其中包含硬盤,則應由回收商或數據銷毀公司提供銷毀證書,以防止發(fā)生數據泄露(追溯到企業(yè)以往的數據),該證書應該保存7年以上。