解决混合云计算管理的三个关键问题

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

混合云计算能够综合私有云计算和公共云计算服务的优势并实现两者之间的良好协调,它为企业用户带来了融合两者的最佳应用体验。但是,为了真正实现混合云计算的优势,实施解决三个关键问题的管理方法是非常重要的,即:安全性、账户管理与计费,以及资源配置。

1. 安全性

混合云计算的安全性问题应重点关注用户管理、访问控制和加密。

用户管理通常始于一个目录,例如Active Directory或者Lightweight Directory Access Protocol。用户可以集成内部部署目录和基于云计算的目录(例如Azure Active Directory 或AWS Directory Services)。企业用户可以在云计算中托管目录,但是可能还需要维护一个本地目录,以便于在执行混合云计算实施时轻松地集成多个云计算供应商。

一些工作负载将在私有云计算和公共云计算中运行,而这有可能会影响用户实施访问控制策略、角色以及组的方法。例如,如果可能,访问控制应避免提及专属于公共云计算的参考属性。

密钥管理则是另一个重要的安全考虑因素。如果你的组织并没有配备一个公共密钥基础设施,那么就可以考虑使用AWS Key Management Service 或 Microsoft Key Vault。这些服务可作为系统的另一条防线,它们可允许用户在完全不依赖于云计算供应商加密功能的情况下管理好加密密钥。

2. 账户管理与计费

收费则是另一个需要特别关注的的方面。没有人会希望每个月收到账单时都会有惊讶,所以让用户能够按需访问获知当前费用以及下一个结算周期的预测是非常重要的。

诸如RightScale和Cloudability这类的第三方服务可提供针对云计算开销的相关实时信息。此外,这些服务还提供了预算超限报警、实例规模建议以及成本分配报告等多个功能。如果用户合并计算私有和公共云计算的费用,那么预算超限报警将是特别有益的。

虽然限制云计算开销的选项有很多,但是它们都依赖于组织所希望实施的控制水平。一些第三方工具所具有的功能能够在企业超出预算分配时限制资源配置。这一选项可在开发和测试环境中正常运行。

方法预算更为精确地控制生产实例——如果成本超过了预设限值,操作系统可自行关闭。生产系统遭遇不可预计应用需求高峰有可能是成功销售或营销活动的一次机遇。所以,也就没有理由关闭用于运行主要业务的服务器。

3. 资源配置

混合云计算的一个主要卖点就是它们允许用户在内部部署云计算或公共云计算中运行工作负载,选择哪个云计算则主要取决于哪一个更适合于组织。虽然这一点听上去似乎非常简单,但是其复杂性就在于此。

在运行任何工作负载之前,应确保有合适的机器镜像可用。应对方法之一就是在公共云或私有云中使用配置管理工具,例如Chef或Puppet等。配置管理工具可实现镜像开发过程的自动化并减少出现错误配置的概率。我们没有理由浪费几个小时的运行时间而只是找出用户机器镜像中少了一个执行用户工作流所必须的包或者库。

另一个选择则是使用Docker的容器技术来部署用户的应用程序。开发人员和系统管理员可以轻松地创建包括所有必需组件在内的容器,然后把这些容器部署到位。只要一个虚拟机支持Docker,那么用户就能够部署容器而无需关心低层次操作系统的详细信息,例如确定正确的C++编译器或Python包是否已安装到了镜像上。

第三个选择则是使用诸如Abiquo或Red Hat CloudForms之类的混合云计算管理平台。这些工具提供了自助服务门户网站、请求管理、配额执行、工作负载生命周期管理、监控控制使用与访问的策略。

考虑托管在私有云计算与公共云计算中应用程序之间的数据流是如何传输的。如果用户在公共云计算中实施了一个虚拟私有云计算并在内部和公共云计算基础设施之间逐步部署了虚拟专用网,那么就可以允许在公共云计算中存储和传输敏感和私有数据。

此外,还应对数据流量进行监控。可能需要把大量的数据从私有云迁移至公共云,尤其是在需要执行大数据分析应用时。如果是在这样的情况下,应为把数据传输至公共云计算分配足够时间。

在某些情况下,在私有云和公共云之间进行数据复制可能是一个更为高效的方法——通过使用这种方法,可在两个云计算中确保数据的可用性。数据复制能够帮助避免网络延迟问题,尤其是那些分析应用程序。但是,在云计算中存储数据的成本也会较高,用户应当综合考虑云计算存储成本与性能优势这两方面的因素。

安全性、账户管理与计费,以及资源配置是混合云计算高效管理的支柱。安全性最佳实践已经非常成熟了,但是账户计费和资源配置则在很大程度上取决于用户的特殊需求。


本文作者:滕晓龙

来源:51CTO

相关文章
|
11月前
|
消息中间件 运维 监控
基于SaaS云部署、云计算的区域医院云HIS系统源码(运维管理+运营管理+综合监管)
医院云his系统采用主流成熟技术开发,B/S架构,软件结构简洁、代码规范易阅读,SaaS应用,全浏览器访问,前后端分离,多服务协同,服务可拆分,功能易扩展。多医院统一登录患者主索引建立、主数据管理,统一对外接口管理。
206 1
|
11月前
|
运维 监控 Serverless
【专栏】无服务器架构,一种云计算模型,让开发者专注编写代码而不必管理服务器(Serverless)
【4月更文挑战第28天】无服务器架构,一种云计算模型,让开发者专注编写代码而不必管理服务器。它基于事件驱动,自动扩展资源并按需计费。优势包括缩短开发周期、优化资源利用、降低成本、提高可用性及简化维护。然而,冷启动延迟、调试困难、性能监控、安全性和学习曲线等挑战仍需解决。随着技术进步,无服务器架构将在科技发展中发挥更大作用。
188 2
|
11月前
|
消息中间件 关系型数据库 MySQL
B/S基于云计算的云HIS智慧医院管理系统源码带电子病历编辑器
前端:Angular+Nginx 后台:Java+Spring,SpringBoot,SpringMVC,SpringSecurity,MyBatisPlus,等 数据库:MySQL + MyCat 缓存:Redis+J2Cache 消息队列:RabbitMQ 任务调度中心:XxlJob 报表组件:itext + POI + ureport2 数据库监控组件:Canal 接口技术:RESTful API + WebSocket + WebService
144 0
|
11月前
|
存储 运维 API
云计算中的虚拟机管理
云计算中的虚拟机管理
180 0
|
11月前
|
Web App开发 存储 运维
云计算基层卫生健康云综合管理云his系统源码
云HIS(Cloud-Based Healthcare Information System)是基于云计算的医院健康卫生信息系统。它运用云计算、大数据、物联网等新兴信息技术,按照现代医疗卫生管理要求,在一定区域范围内以数字化形式提供医疗卫生行业数据收集、存储、传递、处理的业务和技术平台。
156 0
|
11月前
|
监控 物联网 大数据
智慧工地管理平台系统源码基于物联网、云计算、大数据等技术
智慧工地平台APP通过对施工过程人机料法环的全面感知、互联互通、智能协同,提高施工现场的生产效率、管理水平和决策能力,实现施工管理的数字化、智能化、精益化。
161 0
|
11月前
|
人工智能 Java 数据管理
云计算智慧校园管理系统源码,java源码
智慧电子班牌可以实现作业布置,评分以及留言反馈;还可以提高老师的工作效率;也可以关联走班排课系统,老师和学生可以实时查看课程信息,做好课前准备,家长也可以在软件上进行请假、查询等,老师可以通过软件发布班级活动、班级荣誉展示,电子班牌可以很好的加强学生的荣誉感。
107 0
|
11月前
|
消息中间件 运维 前端开发
(云HIS)云医院管理系统源码 SaaS模式 B/S架构 基于云计算技术
v(云HIS)云医院管理系统源码 SaaS模式 B/S架构 基于云计算技术
223 0
|
安全 BI 云计算
云计算智慧校园综合管理平台源码
系统主要以校园安全、智慧校园综合管理云平台为核心,以智慧班牌为学生智慧之窗,以移动管理平台、家校沟通为辅。教师—家长一学校—学生循环的无纸化管理模式及教学服务,实现多领域的信息互联互通以及校园管理一体化、信息数据化、数据自动化。智慧班牌融合了多媒体信息发布、走班排课、家校互通、物联控制、教务管理、考勤管理、素质评价、日常办公等一系列应用,是校园管理的现代化手段
190 0
|
存储 Linux 云计算
Linux云计算——磁盘和文件系统管理(二)
Linux云计算——磁盘和文件系统管理(二)
155 0