細(xì)數(shù)云上綜合治理始末,華為云聯(lián)創(chuàng)營解碼企業(yè)運(yùn)維之道
隨著國家大力推進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展,云計(jì)算成為推動(dòng)數(shù)字化轉(zhuǎn)型的重要引擎,企業(yè)上云成為主流趨勢(shì),越來越多企業(yè)通過數(shù)字化尋找二次增長新曲線。隨著云技術(shù)的不斷發(fā)展,企業(yè)的關(guān)注點(diǎn)也從能否上云轉(zhuǎn)移到云上技術(shù)的完整性。此時(shí),云廠商不再只是賣云,而是必須要給客戶出一張?jiān)萍夹g(shù)網(wǎng),全方位解決企業(yè)上云的后顧之憂。
如果說,企業(yè)上云逐步成為企業(yè)戰(zhàn)略部署的一部分,上云于企業(yè)來說不再是終點(diǎn),云上業(yè)務(wù)將觸及到企業(yè)的各個(gè)層面。那么如何切實(shí)地用好云、管好云,為業(yè)務(wù)持續(xù)賦能,則是技術(shù)專家們需要關(guān)注的重要命題。
4月22日,華為云聯(lián)創(chuàng)營云上綜合治理研討班在南京拉開帷幕,用云專家齊聚一堂,共同探討云上治理新觀念,圍繞企業(yè)IT架構(gòu)演進(jìn)、安全、高可用、容災(zāi)備份等優(yōu)秀實(shí)踐進(jìn)行分享與探討,更好地幫助企業(yè)用好云、管好云,提升云效能。
從企業(yè)上云到云上企業(yè),企業(yè)用云逐漸發(fā)生根本性變化
以前我們說“企業(yè)上云”,是指 IT 基礎(chǔ)設(shè)施與應(yīng)用上云。企業(yè)把各類管理系統(tǒng)、生產(chǎn)系統(tǒng)、營銷系統(tǒng)從原來老舊機(jī)房或獨(dú)立 IDC 搬到云上,節(jié)省大量 IT 基礎(chǔ)設(shè)施建設(shè)成本和運(yùn)維成本。也有一些企業(yè)把核心業(yè)務(wù)搬到云上,利用云的動(dòng)態(tài)彈性擴(kuò)展能力,解決業(yè)務(wù)急速增長時(shí)的 IT 瓶頸問題。
而在數(shù)字經(jīng)濟(jì)高度發(fā)展的今天,企業(yè)需要通過上云實(shí)現(xiàn)生產(chǎn)在線和管理在線,通過連接外部更廣泛的社會(huì)資源、實(shí)現(xiàn)業(yè)務(wù)流、貨物流、資金流、人才流、信息流——上云不只是一種技術(shù)升級(jí),更是一種新戰(zhàn)略的開啟。企業(yè)以云為基礎(chǔ),能夠讓更多相關(guān)業(yè)務(wù)在云上接形成共生網(wǎng)絡(luò),運(yùn)行產(chǎn)生的大量的為交互數(shù)據(jù),企業(yè)將通過算法挖掘,實(shí)現(xiàn)智能化,進(jìn)而為數(shù)字化業(yè)務(wù)創(chuàng)新提供無限可能。
從On Cloud到In Cloud,從“云移民”到云原生用戶,這一身份轉(zhuǎn)變意味著企業(yè)更多關(guān)注應(yīng)用層面和公司整體戰(zhàn)略層面的轉(zhuǎn)型。企業(yè)業(yè)務(wù)云化的過程不僅是一個(gè)技術(shù)升級(jí),更是一場(chǎng)企業(yè)戰(zhàn)略的變革:不僅要實(shí)現(xiàn)企業(yè)IT架構(gòu)升級(jí)的支撐性要求,還要實(shí)現(xiàn)業(yè)務(wù)重塑、降本增效、找到新的業(yè)務(wù)增長模式的發(fā)展性要求,同時(shí)還要滿足安全合規(guī)、風(fēng)險(xiǎn)管控、綠色發(fā)展等多方面的約束性要求。
所以,企業(yè)從“上云”到“云上”,不再只是文字順序的變化,而是涉及到企業(yè)應(yīng)用整體治理體系的變化、企業(yè)組織架構(gòu)的適配、企業(yè)云化文化和思維方式的塑造、項(xiàng)目實(shí)施管理、持續(xù)的運(yùn)營運(yùn)維優(yōu)化等。因此, 在場(chǎng)數(shù)字化轉(zhuǎn)型的浪潮中,作為保障企業(yè)業(yè)務(wù)系統(tǒng)正常運(yùn)行的“基石”——IT運(yùn)維,尤其顯得重要。
業(yè)務(wù)云化后如何用好云
六大治理體系繪就“云上運(yùn)維圖志”
企業(yè)使用云計(jì)算等技術(shù)高效地實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型已成為大勢(shì)所趨,企業(yè)上云技術(shù)架構(gòu)規(guī)劃貫穿企業(yè)上云、用云的全過程,是企業(yè)云上成功的基礎(chǔ)性保障。華為云從六個(gè)層面提出建設(shè)性規(guī)劃,同時(shí)對(duì)企業(yè)云上支出、性能下降、安全問題、業(yè)務(wù)平穩(wěn)等問題提出的細(xì)化解決方案,六大最佳實(shí)踐覆蓋架構(gòu)管理、IT治理、安全管理、業(yè)務(wù)高可用、容災(zāi)備份以及運(yùn)維管理領(lǐng)域,對(duì)應(yīng)的是企業(yè)云上綜合治理的實(shí)操難題。
在架構(gòu)管理方面,華為云全業(yè)務(wù)上云解決方案專家指出,當(dāng)前企業(yè)業(yè)務(wù)云化的過程不再是技術(shù)層面問題,而是一場(chǎng)思維觀念的變革,涉及到企業(yè)的IT治理、組織架構(gòu)適配、企業(yè)文化、思維塑造、方案規(guī)劃、設(shè)計(jì)實(shí)施、持續(xù)運(yùn)營等方面。企業(yè)必須要有一套全面的方法論及技術(shù)體系來支撐,才能確保上云、用云之路更順暢。
在傳統(tǒng)的IT治理中,IT運(yùn)維治理是業(yè)務(wù)穩(wěn)定運(yùn)行中重要的一環(huán),在云端亦是如此。在企業(yè)全面云化過程中,企業(yè)需要將IT治理模式延伸到公有云上,業(yè)務(wù)對(duì)云的依賴程度有多高,云上運(yùn)維就有多重要。然而,面對(duì)云上運(yùn)營手段單一、運(yùn)維方式分散以及缺少統(tǒng)一管控等IT治理運(yùn)挑戰(zhàn),如何更好地為業(yè)務(wù)穩(wěn)定運(yùn)行護(hù)航?對(duì)此,華為云特別強(qiáng)調(diào)最小授權(quán)原則,授權(quán)范圍盡量縮小,授權(quán)操作盡量縮小,將用戶權(quán)限做分門別類的管理,從而預(yù)防管理大規(guī)模基礎(chǔ)設(shè)施的失控風(fēng)險(xiǎn)。同時(shí)針對(duì)云成本浪費(fèi)問題,華為云細(xì)化計(jì)費(fèi)方式,提供按需或包月等方式,并及時(shí)識(shí)別資源使用率較低的任務(wù),合并降低費(fèi)用,還能針對(duì)不同的業(yè)務(wù)類型提供更具性價(jià)比的計(jì)算實(shí)例,降低云上使用成本,這些方法都能為企業(yè)帶來實(shí)際成本的節(jié)約。
當(dāng)業(yè)務(wù)在云端穩(wěn)定運(yùn)行之后,隨著業(yè)務(wù)之間的交互,大量的交互數(shù)據(jù)在云端產(chǎn)生,數(shù)據(jù)存放云端,數(shù)據(jù)的泄密與云上安全管理,成為企業(yè)著重?fù)?dān)心的問題。華為云結(jié)合自身管理實(shí)踐經(jīng)驗(yàn)以及自身管理業(yè)務(wù),打造一整套安全治理框架體系,“云服務(wù)網(wǎng)絡(luò)安全與合規(guī)標(biāo)準(zhǔn)”(Cloud Service Cybersecurity & Compliance Standard),簡(jiǎn)稱“3CS”。據(jù)悉, “3CS”是基于云服務(wù)各業(yè)務(wù)模塊的流程,劃分相對(duì)應(yīng)的安全控制領(lǐng)域,使安全控制要求得以嵌入到云服務(wù)管理流程中,同步確保安全管理責(zé)任清晰明確、可度量、可追溯,從而實(shí)現(xiàn)全面有效的安全治理,確保數(shù)據(jù)安全。
如何保證業(yè)務(wù)連續(xù)性已成為當(dāng)前企業(yè)穩(wěn)定發(fā)展的關(guān)鍵條件,是企業(yè)的賴以生存的“生命線”。結(jié)合云自身的能力,企業(yè)需要審查并改進(jìn)云業(yè)務(wù)架構(gòu),保證高可用。然而,企業(yè)云上可用性目標(biāo)的達(dá)成是一項(xiàng)系統(tǒng)化工程,必須要結(jié)合架構(gòu)設(shè)計(jì)、業(yè)務(wù)流程設(shè)計(jì)、運(yùn)維流程設(shè)計(jì)等手段。針對(duì)云上業(yè)務(wù)系統(tǒng)進(jìn)行端到端壓測(cè)及性能容量分析,設(shè)計(jì)整個(gè)業(yè)務(wù)系統(tǒng)的故障模擬、故障演練等方式,以此來對(duì)業(yè)務(wù)系統(tǒng)可用性的目標(biāo)進(jìn)行驗(yàn)證。
在此次研討會(huì)上,華為云客戶可靠性工程架構(gòu)師,從規(guī)避故障、設(shè)計(jì)告警、快速恢復(fù)三方面,針對(duì)高可用分享實(shí)踐與提出建議:首先,華為云通過架構(gòu)分析與優(yōu)化、可用性檢查、安全評(píng)估能力聚焦高可用架構(gòu)和應(yīng)用部署設(shè)計(jì),審視架構(gòu)是否是最佳,發(fā)現(xiàn)高可用風(fēng)險(xiǎn),并協(xié)助客戶進(jìn)行優(yōu)化;其次,華為云通過資源監(jiān)控與優(yōu)化為客戶設(shè)計(jì)立體化的監(jiān)控體系,全方位監(jiān)控業(yè)務(wù)系統(tǒng)的運(yùn)行狀態(tài);通過業(yè)務(wù)壓測(cè)、容量優(yōu)化協(xié)助客戶測(cè)試系統(tǒng)各項(xiàng)性能指標(biāo),發(fā)現(xiàn)系統(tǒng)瓶頸進(jìn)行系統(tǒng)調(diào)優(yōu)、保障客戶在平衡成本的同時(shí)帶來業(yè)務(wù)性能最大化;最后,華為云制定了業(yè)務(wù)系統(tǒng)關(guān)鍵節(jié)點(diǎn)應(yīng)急調(diào)整的方案,通過構(gòu)建逃生通道、高可用部署優(yōu)化、切換演練能力,協(xié)助客戶梳理關(guān)鍵節(jié)點(diǎn)應(yīng)急逃生方案,災(zāi)備切換能力建設(shè)。
隨著企業(yè)核心業(yè)務(wù)全面云化,企業(yè)對(duì)業(yè)務(wù)實(shí)時(shí)性要求提升,面對(duì)突發(fā)性災(zāi)難、人為破壞等對(duì)企業(yè)數(shù)據(jù)和業(yè)務(wù)生產(chǎn)帶來不可預(yù)知的影響,云上容災(zāi)備份必不可少。企業(yè)需要結(jié)合云上能力建立有效的業(yè)務(wù)連續(xù)性管理體系,完成云上信息化架構(gòu)的容災(zāi)架構(gòu)設(shè)計(jì),并構(gòu)建同城/異地的容災(zāi)中心,保障業(yè)務(wù)持續(xù)運(yùn)行。華為云構(gòu)建多云、跨云的容災(zāi)系統(tǒng),在云上容災(zāi)方面,支持同城容災(zāi)、異地容災(zāi),可提供跨可用區(qū)RPO=0、分鐘級(jí)RTO的虛擬機(jī)級(jí)容災(zāi)保護(hù),滿足6級(jí)災(zāi)難恢復(fù)標(biāo)準(zhǔn)。
面對(duì)企業(yè)上云之后帶來業(yè)務(wù)規(guī)模與復(fù)雜度的日趨增長,華為云構(gòu)建了一套完整的面向云上應(yīng)用的立體化運(yùn)維系統(tǒng),通過融合AOM、APM,提供云應(yīng)用基礎(chǔ)設(shè)施層、應(yīng)用層、業(yè)務(wù)層的運(yùn)維能力,并對(duì)各類資源可實(shí)現(xiàn)多維度實(shí)時(shí)監(jiān)控、并通過應(yīng)用與資源關(guān)聯(lián)分析技術(shù),實(shí)現(xiàn)問題快速診斷和修復(fù),保障云上應(yīng)用持續(xù)穩(wěn)定運(yùn)行。
小結(jié)
華為云聯(lián)創(chuàng)營是華為云聯(lián)合華為無線X Laba實(shí)驗(yàn)室聯(lián)合打造的,以云、AI等為技術(shù)底座,與互聯(lián)網(wǎng)技術(shù)創(chuàng)新型企業(yè)一起,進(jìn)行創(chuàng)新場(chǎng)景和創(chuàng)新應(yīng)用聯(lián)合開發(fā)。 未來,華為云希望通過打造系列性活動(dòng),讓企業(yè)管理者可以暢所欲言,通過平臺(tái)進(jìn)行深度交流,解決企業(yè)用云、管云中的“疑難雜癥”,持續(xù)打造云上綜合治理創(chuàng)新樣板,不斷提升云上綜合治理質(zhì)量和水平,共同構(gòu)建健康可持續(xù)發(fā)展的云技術(shù)生態(tài)。