云计算的退出策略

简介: 本文讲的是云计算的退出策略,回望2008年的IT业,我们都还清楚地记得全球金融危机的风暴是如何肆虐的。不过同时,我们也会回忆起,云计算又是如何勃兴的。

本文讲的是云计算的退出策略,【IT168 资讯】回望2008年的IT业,我们都还清楚地记得全球金融危机的风暴是如何肆虐的。不过同时,我们也会回忆起,云计算又是如何勃兴的。在经历了数不清的座谈、讨论和市场宣传之后,云计算似乎成了今天最有发展前途的技术。
不过,所有的喧哗都是围绕着怎么进入云而展开的,似乎很少有人会去关注,如何从云中退出的策略。
厂商锁定,是企业的IT部门在考虑云计算时最主要的担忧之一。而在企业级云应用开发系统厂商Coghead最近的产品发布会上,这种日益恶化的担忧看来有望结束。
云计算是这样一种架构,企业在其中消费技术资源就像在使用互联网服务一样,并非在使用自有的系统。系统管理咨询师John Willis认为,这种关于厂商锁定担忧大部分是因为对云计算有误解所致。人们在谈论锁定时,通常分不清目前已存在的几种不同类型的云,其实每一种云的委托方式都是大不一样的。
而且,被锁定的程度需要在权衡了使用云服务所获得的好处之后才能最终决定。“人们总是喜欢跟风说话,比如说‘因为存在锁定,所以云注定会死。’那么你是否清楚你所指的是哪类云呢?我马上就可以给你提供五个存在锁定问题的云和五个不存在锁定问题的云。”Willis说。
尽管一些厂商也在争论锁定是否存在,但大多数厂商都同意,这种担忧之所以存在是有着技术上的原因的。
Forrester的分析师James Staten认为,缺乏标准就限制了数据和应用跨系统的兼容性。尽管厂商们在大肆宣传迁入云中不存在任何严重的障碍,但是对于某些类型的云来说,情况并非如此。
对于软件作为服务和平台作为服务来说尤其如此,因为厂商使用的是独一无二的专用接口(UI)、应用编程接口(API)和数据库。要充分发挥某个系统的全部优势,用户或第三方就需要通过大量的编程工作来修改这些接口规范。如果他们对某项服务或者某个厂商的系统感到严重不满的话,那么其数据和应用就需要彻底格式化才能去掉,这样做的结果是更为复杂化,成本也更高。
“如果你想进入某种类型的云,那你就不可避免地会同提供云服务的该厂商产生某种程度的关联,比如需要有专门编写的虚拟机或API,专门的配置参数或专门的应用搭配。”Staten说。
“一旦你选定了某种类型的云生态系统,”云基础设施提供商RightScale的CEO Michael Crandell说,“那么该朵云中的API和平台就会创建一个带围墙的花园。你可以享受到这座花园的美丽风景,但你同时也受到了围墙的限制。”
除了技术问题之外,锁定还是一个情感问题,Serena软件公司高级副总裁René Bonvanie说。该公司提供云应用的生命周期管理系统,并且其自身的大部分业务都在云中运营。Bonvanie声称,数据托管在诸如SAP、Oracle或微软等的传统系统当中,其实就和在云中一样都会遭遇锁定,但是人们似乎更担忧云计算,这是因为这些系统不在他们自己的身边。
“最常见的误解就是数据不在自己伸手可及的所在,其实能访问到要数据要比数据存放在何处更重要。这种情形就像存钱一样:钱既然存在了银行的金库里,那么这座金库究竟在什么地方无关紧要。只要它能被保管好就好,”Bonvanie说。
争论还将继续
去年10月,Sun公司的Web技术经理Tim Bray在自己的博客上撰文,引发了一场有关厂商锁定的激烈争论。在他看来,假如你不能够把一个应用撤出某个平台并很容易地将其迁移至另一个平台的话,那么就存在锁定。
“如果云计算要想起飞,”Bray在博文中称,“那它就必须绝对、彻底地去除任何锁定。换句话说,我要在X厂商的平台上部署我的应用时,必须还有Y和Z厂商的平台,我可以从X厂商那里撤走我的应用和数据,以最小扰动的方式搬移到Y或Z的平台上去。而就目前而言,无论Amazon还是Google的云服务都不具备这种非锁定的性质。”
“我们竟会如此疯狂,”他继续写道,“会打算去重演那两出教训惨重的桌面锁定和SQL锁定的悲剧吗?要知道,这是在为厂商提供一个控制你的IT预算的平台啊。”
这篇文章激怒了Google的开发项目经理DeWitt Clinton,他回应说,Google的App Engine采用的是开源的Userland堆栈,其API代码是完全公开的,而他们所使用的Bigtable数据库(Google的一种分布式存储系统)也提供了大量的开源工具。
但是10Gen公司负责工程设计的副总裁Geir Magnusson则反驳了Clinton的说法,对Bigtable开源工具的兼容性和可靠性提出质疑。“如果没有将数据存储在Google之外的可信赖的工具的话,那你自然就被困住了。”Magnusson还说,App Engine所提供的多为专有的API。“这些API的确是可以选择的,开发人员可以选择使用或者不使用,但只要你选择了使用,就会被锁定。”
加重被锁定担忧的还有云市场的不成熟,Staten说,企业的IT负责人不禁要问:“一旦市场出现衰退,这家或那家云服务厂商会不会人间蒸发?”
这也正是CPS能源公司的CIO Christopher Barron最担心的一点。“我们非常担心会被某个厂商一下子锁定多年,却无从知道他们是否有能力为我们提供适当的服务,”他说。
因为有这样的担心,所以Barron向云计算迁移的步子迈得很慢,他只是在选择一些适合于企业体系架构的程序,而且这些程序不会要求他将整个企业都托付给云。“采取这种零敲碎打的方式,我们可以进行逐步地体验和调整,尽量不要产生较大的财务委托风险,”他说。
“至于对云服务厂商生存能力的担忧倒还在其次,如果你只使用一些短期项目,比如短期促销服务,或者用来测试的应用的话,”Staten补充说。
呆在“金库”之外
研究锁定难题的另一种办法是采用Willis的经验法则:你陷入云生态系统越深,被锁定的风险就越大。
举个例子,使用云存储,数据的传输会变得很容易,因为它们是存储在Linux服务器上的,但是使用不带标准API的云软件和云平台、系统调用和其他专利技术就没这么轻松了。
一个实例就是微软的Azure服务平台,它提供一个操作系统和一组开发人员服务工具,可构建基于云的应用。
如Staten所指出的,通过Azure,用户可以编写一组不同于在自己的企业环境中部署相同服务时的云服务。他解释道,调用SQL数据库和调用Azure的数据库是不一样的。用户如果想要迁移到另一个厂商的平台上去,就必须了解如何才能将这些API调用改写成对SQL服务器的调用。
要想减少这么做的复杂程度,降低成本,云用户应尽可能尝试着少使用专利的和非标准的组件。这正是RightScale推出其管理工具的初衷,该工具可适用于多个云基础设施提供商,如FlexiScale、GoGrid和Amazon等的平台。
Crandell解释说,RightScale的工具在这些云服务之上创建了一个抽象层,可有效减少用户对于专利技术的依赖性,并且这些工具还可以跨厂商的平台来使用。“我们免去了企业必须为比如说Amazon编写一个特殊的解决方案,然后为了每种类型的云都必须再次改写接口的麻烦,”他说。
Crandell补充说,更重要的是,RightScale的源代码是对用户开放的,只要他们想从RightScale离开,就能够离开。
MeDeploy的CEO Christian Taylor说,他很欣赏RightScale所用方法的灵活性。MeDeploy为电影发行商提供一种基础设施,可以让他们构建一个在线的生态圈,用来发行和销售影片。该系统基于Amazon的EC2,并用RightScale的工具进行管理。
“如果想从EC2撤出,肯定会比从某个楼宇内撤出还要方便,”Taylor说。“它使用的是标准的硬件,所以假如有某个竞争者迫使我们必须切换到另一个不同的云中去的话,只需先创建另一个云系统,然后上传,切换即可。”
风险-收益之舞
要想避免某个厂商系统的专利束缚,真正要做的就是权衡风险与收益,Staten说。企业要在使用厂商专利技术带来的好处和被该厂商锁定的坏处之间加以权衡。
以Salesforce.com为例,它使用的是专用的编程语言和自己的API。“多年前,还没有人会在Salesforce上编写定制的应用,或使用这些API,因为他们根本摸不着门,”Staten解释说。“然而现在,在用户们使用了将近10年之后,这些东西已经在大量使用。似乎也没有人认为自己被锁定了。”
为了确定某个云服务厂商的续存能力,Staten建议购买服务一方应做一番深入的调查,可以签署一份不公开的协议,要求厂商提供诸如现金流等运营信息。他还建议与支持该厂商的风险投资家们沟通,以便了解他们是否可以将企业的业务托付出去。除此之外,Staten建议企业可以去咨询该厂商的现有客户,然后再决定是否应做出更重大的业务托付。
Serena软件的Bonvanie还建议企业在合同中就确定好退出策略。“务必与你的服务商达成一致,如果需要的话,应事先制定好该走何种程序丢弃他们的应用的办法,”他说。比如说,数据该如何转出,在此过程中,服务商该做些什么?当服务不再存续之后,需要多少时间把数据转出?
在Serena与其客户签订的很多合同中,Serena都会随附一份附带合同,规定当服务停止时,Serena云软件的源代码该如何处置。Bonvanie发现,就这一点而言,大多数云厂商都要比传统厂商更容易相处。
Staten认为,企业应尽早制定如何使用云以及在何种环境下使用云的策略。当需要考虑确保数据在云中的安全时,这一策略尤为重要,因为此时通常都需要用户进行定制化。“企业必须在云厂商所提供的安全措施之外再增加自己的安全策略,”他说。
举例来说,假如企业想使用五个不同厂商的云服务,那就需要事先确保能够对这五个不同的平台进行定制。
然而,创建这些策略尚未成为许多企业必做之事,“因为到目前为止,使用云服务还多少有些像处在蛮荒时代,”Staten说。
随着时间的进展,主要由于客户需要的推动,各种标准也将会制定出来。不过这一标准进程目前尚不紧迫,因为客户的需求将会因厂商技术锁定的好处而得到满足。有鉴于此,用户们必须清楚他们想要的是怎样的标准,什么事情都对他们来说是最重要的。一个至关重要的领域就是要在应用与应用的通信上采用开放的Web服务。
Gartner分析师Richard Ni主张说,IT领导人应让其团队考虑除市场领导厂商以外的各类厂商的服务和技术,以促进标准的制定。“假如我们不去关注行业内的其他厂商,那我们自己就是在鼓励锁定,”他说。“CIO必须发挥自身影响,在系统的评估和选择方面让多家厂商参与进来。”
一旦关于云计算的过度宣传逐渐消退,希望有关厂商锁定的担忧也会随之而减退。这应该是Bonvanie所欢迎的一种进展,因为他一直认为,云计算的锁定风险和传统计算系统的锁定风险其实是一样的。事实上,他使用NetSuite公司基于Web的商务软件和InAcct公司基于Web的ERP系统的经验让他确信,这些厂商用于数据提取和下载的接口与程序调用其实要比传统的SAP系统更易使用。
“让我感到很不解的是,同样的一批人,他们担忧会被厂商锁定在云中,却并不担心被限制在防火墙或者楼宇系统内,而在这样的地方,人们常常会使用3到4种不同Unix版本的混合系统,”Willis指出。“其实,从AIX转移到Sun,要比从Amazon转移到FlexiScale困难得多。”
防止因服务合同而被锁定
不只有一种方法可以让用户钻入某个云厂商的锁定“圈套”中。一个经常被用户忽略的办法就是通过一纸合同。Gartner分析师Richard Ni指出,由于云计算看上去很像一种可随意开关使用的公用服务,所以一些用户就不会去仔细推敲合同条款,而这份合同可能一签就是几年。“人们没有意识到,假如他们缺少签订合同的知识和专长,那就已经被套住了,”Ni说。企业需要确信,他们已经完全了解了合同的所有条款和前提条件。
不过Forrester的分析师James Staten指出,安全定制化也是一种将用户锁定在某个特定厂商平台上的方法,因为假如你想要迁移到另一家厂商的平台的话,那你就必须一层层地先剥去前一家厂商的所有安全设置,然后在另一家厂商的平台上重做所有的工作

原文发布时间为:2009-08-03
本文作者:IT168.COM
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:云计算的退出策略

目录
相关文章
|
13天前
|
人工智能 安全 网络安全
云计算环境下的网络安全策略与实践
【4月更文挑战第30天】本文聚焦于当前快速发展的云计算环境中的网络安全问题。首先,分析了云服务模式对传统网络架构的冲击和安全挑战;然后,探讨了在多租户、资源共享的前提下,如何保障数据隔离、访问控制及传输安全等关键安全要素;进一步地,提出了一系列创新的安全机制,包括基于行为分析的入侵检测系统、加密技术的最新应用,以及利用人工智能进行安全事件预测和管理的策略。最后,结合案例分析,评估了这些策略在现实业务中的有效性,并展望了未来云计算与网络安全融合发展的趋势。
|
14天前
|
安全 网络安全 量子技术
网络安全与信息安全:保护数字世界的锁与钥构建安全防线:云计算环境中的网络安全策略与实践
【4月更文挑战第29天】在数字化时代,数据成为了新的石油,而网络安全则是保护这些宝贵资源的防线。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性。通过对网络威胁的分析,我们揭示了安全漏洞的本质和它们如何被黑客利用。接着,文章详细解读了现代加密技术,包括对称加密、非对称加密和散列函数,并强调了量子计算对未来加密的潜在影响。最后,通过教育和技术实践的建议,我们强调了培养全民网络安全意识的必要性。 【4月更文挑战第29天】 在数字化转型的浪潮中,云计算作为支撑企业敏捷性与效率的关键基础设施,其安全性受到了前所未有的关注。本文深入探讨了云计算环境下所面临的独特安全挑战,并提出
|
18小时前
|
存储 机器学习/深度学习 安全
云计算与网络安全的融合之路:策略、挑战与未来展望
【5月更文挑战第13天】 随着数字化转型的不断深入,云计算已成为企业及个人存储和处理数据的首选平台。然而,云服务的广泛使用也引入了新的安全风险和挑战,尤其是在数据保护、隐私和合规性方面。本文探讨了云计算环境下网络安全的现状,分析了当前面临的主要安全威胁,并提出了相应的防护措施。同时,文中还讨论了如何通过采用创新的安全技术和策略来加强云计算的安全性,以及在不断变化的网络威胁环境中保持弹性的必要性。最后,文章对未来云计算和网络安全的发展趋势进行了展望,指出了实现更安全云计算环境的潜在途径。
|
3天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【5月更文挑战第11天】 在数字化时代,云计算已成为企业及个人存储、处理和访问数据的重要平台。然而,随着云服务的广泛采用,网络安全威胁也随之增加,给信息保护带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全策略,包括加密技术、身份验证、访问控制及入侵检测系统等,旨在为读者提供一个关于如何在云服务中维护信息安全的全面视角。同时,文中还分析了当前云安全领域面临的主要挑战,并提出了未来可能的发展方向,以期对构建更为安全、可靠的云计算环境做出贡献。
5 0
|
3天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全策略与实践
【5月更文挑战第10天】 在数字化转型的浪潮中,云计算作为支撑企业运营的骨干技术之一,其安全性问题备受关注。随着云服务模式的多样化和复杂化,传统的网络安全防护机制已难以完全适用于云环境。本文深入探讨了云计算环境中特有的安全威胁,分析了云计算服务模型(IaaS、PaaS、SaaS)的安全挑战,并提出了相应的安全策略与最佳实践。通过采用多层次防御架构、强化身份认证与访问控制、实施数据加密与隐私保护措施以及建立持续监控与响应机制,旨在为组织在享受云计算带来的便捷性的同时,确保其数据和服务的安全性。
|
7天前
|
存储 安全 网络安全
云计算与网络安全:保障信息安全的新挑战与应对策略
随着云计算技术的不断发展,网络安全已成为企业和个人关注的焦点。本文将探讨云计算环境下的网络安全挑战,分析信息安全面临的新形势,并提出相应的应对策略。
17 1
|
8天前
|
存储 安全 网络安全
云端防御:云计算环境中的网络安全策略与实践
【5月更文挑战第6天】 随着企业和个人日益依赖云服务,数据存储、处理和流通的边界变得模糊。这种转变不仅带来了灵活性和成本效益,也引入了新的安全挑战。本文探讨了云计算环境下网络安全的关键问题,包括身份验证、数据加密、访问控制和威胁监测等。通过分析当前云安全的最佳实践和面临的挑战,我们提出了一系列战略性措施以增强云基础设施的安全性,并确保信息资产的保密性、完整性和可用性得到保护。
34 5
|
13天前
|
云安全 安全 网络安全
构筑防御堡垒:云计算环境下的网络安全策略
【4月更文挑战第30天】 随着数字化转型的不断深入,企业与个人越来越依赖于云计算提供的便捷服务。然而,云服务的广泛应用也带来了前所未有的安全挑战。本文旨在探讨在云计算环境中维护网络安全的关键策略,包括数据加密、身份验证、访问控制和威胁监测等。同时,将评估当前云安全的最佳实践,并对未来可能的发展趋势进行展望。
|
14天前
|
机器学习/深度学习 监控 安全
云端防御战线:云计算环境下的网络安全策略与实践
【4月更文挑战第30天】 随着企业纷纷将数据和服务迁移至云平台,云计算环境的安全性成为不容忽视的问题。本文针对当前云计算环境中存在的安全风险进行了深入剖析,并提出了一系列切实可行的安全策略与措施。文章首先概述了云计算服务模型及其固有的安全挑战,接着详细讨论了网络安全防护的最佳实践,包括身份验证、数据加密、入侵检测和安全事件管理等关键技术的应用。此外,文中还强调了制定综合安全政策、进行持续监控和评估的重要性。通过这些综合性策略的实施,旨在为云计算环境下的信息安全管理提供一套全面的解决框架。
|
14天前
|
云安全 人工智能 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第30天】 随着企业数字化转型的深入,云计算已成为支撑现代业务架构的关键基石。然而,伴随云服务带来的便利性、灵活性和成本效益,也产生了前所未有的安全挑战。本文针对当前云计算环境中的网络安全问题展开深入探讨,分析了云服务模型(IaaS, PaaS, SaaS)在安全防御上的不同要求,并提出了相应的安全策略和技术措施。文章不仅审视了传统的安全机制在云环境下的适用性,还探讨了新兴技术如区块链、人工智能在增强云安全方面的潜力。通过案例分析,本文旨在为读者提供一套综合性的云安全解决方案框架,以助力企业在享受云计算带来的优势的同时,有效防范和应对网络安全威胁。