云計(jì)算為企業(yè)IT帶來(lái)的不僅僅是新的業(yè)務(wù)價(jià)值和最終用戶(hù)效用。值得注意的是,也帶來(lái)了顛覆和混亂。人們創(chuàng)建了一套全新的術(shù)語(yǔ)來(lái)描述各種各樣的虛擬數(shù)據(jù)存儲(chǔ)和傳輸。首先,人們需要了解私有云環(huán)境,它們是為僅支持特定組織的工作負(fù)載而創(chuàng)建的。像這樣的私有云基礎(chǔ)設(shè)施通常(但并非總是)是利用企業(yè)內(nèi)部數(shù)據(jù)中心的資源創(chuàng)建的。
然后隨著時(shí)間的推移,人們逐漸了解公共云或公共訪(fǎng)問(wèn)和消費(fèi)的云平臺(tái)。這意味著所有基于硬件的網(wǎng)絡(luò)、存儲(chǔ)和計(jì)算資源都由第三方提供商(如Amazon Web Services(AWS),Microsoft Azure或谷歌云平臺(tái)(GCP))等云計(jì)算供應(yīng)商擁有和管理。盡管為數(shù)據(jù)安全性劃分了工作負(fù)載,但這些資源由特定公共云供應(yīng)商的客戶(hù)共享。
由于現(xiàn)在需要考慮兩種類(lèi)型的云計(jì)算,人們自然需要一些術(shù)語(yǔ)來(lái)描述公共云和私有云之間的應(yīng)用程序和數(shù)據(jù)傳輸,并將此架構(gòu)定義為混合云。盡管公共云和私有云是獨(dú)立運(yùn)行的,但通過(guò)使用加密連接可以實(shí)現(xiàn)這種數(shù)據(jù)共享。這種加密的高速公路允許云計(jì)算運(yùn)營(yíng)商利用兩個(gè)獨(dú)立的云計(jì)算資源執(zhí)行單個(gè)任務(wù),其最常見(jiàn)的是私有環(huán)境和公共環(huán)境。如果想象一個(gè)維恩圖,并在左邊分配一個(gè)公共云,在右邊分配一個(gè)私有云,混合云則是兩個(gè)部分的總和。中間的重疊空間表示加密層。
公共云和私有云之間的中間地帶為數(shù)據(jù)傳輸提供了重要的橋梁。它允許組織利用云計(jì)算功能,而不會(huì)影響生產(chǎn)力或安全性。使用混合云模型的場(chǎng)景包括:
•從完整的本地解決方案遷移到包含一些公共云容量使用配置的公司。
•從主要基于云計(jì)算的數(shù)據(jù)中心遷回私有內(nèi)部數(shù)據(jù)中心的組織。
•正在部署平臺(tái)即服務(wù)(PaaS)或基礎(chǔ)設(shè)施即服務(wù)(IaaS)解決方案的IT部門(mén),在該解決方案中,可以利用計(jì)算資源,而不存在可度量的數(shù)據(jù)風(fēng)險(xiǎn)。
混合云基礎(chǔ)設(shè)施為組織提供了顯著的靈活性。用戶(hù)可以安全地訪(fǎng)問(wèn)本地資源,同時(shí)還具有公共云的快速規(guī)模和彈性。更不用說(shuō),加密數(shù)據(jù)共享允許管理超敏感信息的行業(yè)使用云服務(wù),如公共部門(mén)實(shí)體、法律辦公室、金融服務(wù)機(jī)構(gòu)和醫(yī)療保健提供商。這些行業(yè)的組織可以根據(jù)需要與外部合作伙伴共享數(shù)據(jù),同時(shí)仍然遵守法規(guī)遵從性指導(dǎo)原則。HIPAA、ISO、PCI-DSS、CIS、NIST和SOC-2都是管理如何存儲(chǔ)和共享敏感個(gè)人數(shù)據(jù)的監(jiān)管指南。
但是,那些同時(shí)使用公共云和私有云基礎(chǔ)設(shè)施的環(huán)境將會(huì)發(fā)生什么,盡管它們之間沒(méi)有共享數(shù)據(jù)?人們?nèi)绾螌?duì)這種情況進(jìn)行分類(lèi)?
“多云環(huán)境”將是正確的答案。這些類(lèi)型的云計(jì)算環(huán)境不同于混合云環(huán)境,因?yàn)樗鼈儽砻髟S多云平臺(tái)的存在和使用沒(méi)有保證它們之間的互操作性。隨著這種新興體系結(jié)構(gòu)提供對(duì)云中多個(gè)服務(wù)模型的訪(fǎng)問(wèn),其利用率不斷提高。根據(jù)調(diào)研機(jī)構(gòu)Gartner公司的調(diào)查數(shù)據(jù),到今年年底,70%的企業(yè)將實(shí)施多云戰(zhàn)略。
在比較混合和多云基礎(chǔ)設(shè)施時(shí),人們一個(gè)常見(jiàn)的誤解是,這兩個(gè)基礎(chǔ)設(shè)施是相互排斥的。對(duì)多云環(huán)境(不止一個(gè))的明確定義表明,混合云模型實(shí)際上也是一個(gè)多云模型。然而,反之并非總是如此。多云配置可以混合使用,但也可以存在,而不需要單獨(dú)的云平臺(tái)相互通信。
這種孤立方法最明顯的原因是數(shù)據(jù)安全性。盡管擁有數(shù)據(jù)加密和其他威脅防御功能,但云計(jì)算運(yùn)營(yíng)商仍然擔(dān)心在云平臺(tái)之間移動(dòng)數(shù)據(jù)的風(fēng)險(xiǎn)最小。但這并不意味著它們不會(huì)同時(shí)用于操作多個(gè)云平臺(tái)。來(lái)自公共和私營(yíng)部門(mén)的組織越來(lái)越多地獲得了在多個(gè)云計(jì)算提供商之間管理工作負(fù)載的業(yè)務(wù)理由。在這些情況下,云平臺(tái)正在運(yùn)行多個(gè)任務(wù)。對(duì)于單個(gè)輸出,云平臺(tái)不會(huì)像混合環(huán)境那樣共享數(shù)據(jù)或計(jì)算能力。除了安全性之外,許多組織實(shí)際上都陷入了多云環(huán)境,因?yàn)樗麄儧](méi)有在云平臺(tái)之間共享應(yīng)用程序或數(shù)據(jù)的業(yè)務(wù)理由。
那么,混合或多云成功的關(guān)鍵是什么?
了解這些云計(jì)算環(huán)境之間的差異是一回事,但真正成功地使用它們又是另一回事。人們需要深入了解企業(yè)可以通過(guò)混合云和多云實(shí)現(xiàn)的一些常見(jiàn)運(yùn)營(yíng)挑戰(zhàn),最小化或消除這些難點(diǎn)的解決方案,以及在多云時(shí)代定義成功的方法。