![]() |
数据中心基础设施在云迁移中的措施 |
(2013-8-1)
|
有众多理由 可以 证实,云计算已经是IT业的一个抢手话题 。它们 可以提供众多的 好处,如所用即所付的计费模式,看似无限的资源池,以及可在 寰球 规模内部署工作负载以提供容量的 威力 。不过,当你考量 施行云 迁徙时,你可能必须对你的数据 核心 根底设施以及你 预备 迁徙的组织进行 定然的变动 。你需要 细心思量云 迁徙对数据 核心 根底设施和IT团队的各个方面的影响 。 在 施行云 迁徙 名目之前,你需要先退一步,对 施行云 迁徙的正确性进行一次评估 。确定 迁徙至云计算对你的业务是有 意思的,这丝毫十分主要,事实上云计算仅仅成为时髦是远远不够的 。 因此, 假如你已经 占有一个私有云计算,那么为何你会 盼望要添加公共云的容量呢?可能是由于你 盼望通过从不同的地区位置运行工作负载来拓展你的 苦难 复原 (DR) 取舍 。或者是由于你 盼望添加工作负载,然而又受到你所 占有的数据 核心中有限容量的 制约 。又或者你 取舍 施行混合云计算模式的缘由便是出于经济方面的考量 。公共云在所用即所付方面 可以把资本 开销转化为运行资本,并把消费者从不 欢快的租赁和繁琐 晋级中 开脱出来 。 关于你的各级IT组织来说,了解这次云 迁徙的 根本 目标和缘由是十分主要的,这样你的组织 威力做出正确的决定 。同样,把全部的IT团队——其中包含 利用、系统、网络和存储等治理员——都囊括在这些 方案中也是十分主要的 。他们的专业 常识是 施行混合云计算中 实现坚实 预备工作的 要害 。 评估现有 根底设施并设定 指标 当你考量迁往云计算模式时,第一步便是要评估当前你的 根底设施的位置 。你是不是已经 占有一个私有云,并 盼望 肃清在它与公共云中间的间隙 。可能你正在 施行 虚构化,然而你还没有进展到云 施行的阶段 。 固然“云计算”一词有着众多的 含意,然而它并不只仅 象征着更高程度的 虚构化;它还 波及集中化和自动化方面的进展 。尤其是,这一集中化的进展趋向让云计算满足尽可能多的人并成为技术 。 收集技术需要 一旦你的组织已经明确将对其业务 指标 施行混合云,那么就需要让你的团队依据技术需要进行开发 。你 盼望 迁徙的 利用是不是需要 扩充规模? 兴许你需要 均衡负载的 威力,可能不只不过服务可用性,并且你还 可以 调配工作负载和自动再一次 调配资源以适应云计算需要的 高下峰谷 。 利用是不是需要与将 接续在你数据 核心中运行的后端数据库 维持安全通讯?出于 支撑或 苦难 复原等缘由,你是不是需要服务在 寰球的某个特定区域内运行? 一旦你已经确定了你的技术需要,那么可有 目标性地考量公共云厂商的产品 。例如,一些厂商会在当地 支撑你的 虚构私有网络()集中器或者你的工程师们已经习惯 使用的网络隧道技术,从而让实现安全网络变得更为方便 。在这个阶段,收集性能数据也十分主要 。晓得你的 利用产生了多少的网络和存储I/O流量 可以让你对网络衔接和位于公共云中 虚构机的流量做出正确估计,并从众多公共云厂商所提供的不同服务层中进行正确 取舍 。 取舍混合云工具 一些自助服务云计算门户网站 可以把你的内部 根底设施和公共云 根底设施相衔接 。大 部分工作都是与 部分公共云厂商一起 合作而 实现的,所以明确了解你的技术需要和组织 指标 可以协助你使工具集与厂商的 性能以及你自己的 根底设施相匹配,这丝毫很主要 。 需要考量几个方面的问题 。首先,这些工具应如何较好地治理现有的异构 根底设施?他们是不是需要完崭新的 根底设施,或者它们是不是会被集成至你已经建好的 根底设施中?这些工具将在什么样的平台上运行?他们是被安装在一个传统的数据 核心中还是会在云计算中运行?诸如VMware公司的vCloud Connector这样的一些工具便是直接与现有 根底设施集成 合作的,但对 苦难 复 准则存在问题 。你需要为你的主要网站逐步变得不可用而尽早做出 应答规划,并确保你 可以 充足 掩护你的治理 根底设施 。 这些工具是不是 可以 拜访一个以上的公共云? 拜访供给商的不同位置是不是会有问题?这些工具是不是 可以 实现全部网站的扣费、实时成本与性能指标报告等工作?它是不是 可以协助监控和满足服务水平 协定(SLA)?它是不是 缔造了一个服务目录以供消费者从中 取舍服务?它是不是会有助于模板和配置的治理?它是如何 解决身份验证问题的?是不是有审核索引?在这一阶段,你需要询问全部这些问题 。 施行安全保障措施 一旦你 取舍了一个云厂商和一套工具集,那么你就需要解决有关安全性方面的多个问题 。开始时,确定工具和云厂商 该当如何与你的数据 核心进行交互,如有需要可授权他们通过基于网络和基于托管的防火墙进行 拜访 。关于异地托管工具来说,这可能过于 苛刻了,由于私有云的治理接口通常是 彻底内部的私有网络 。 同样,针对新的混合云工具,你需要 施行身份认证和 拜访操纵 。 兴许这个工具 占有它自己的身份认证系统,所以你需要在其消费者数据库中再一次 缔造你的消费者和你的 拜访操纵策略 。例如,当一个员工辞职离开公司,你需要同时撤销他的云计算 拜访权限和内部 拜访权限 。你还可能需要授权 拜访你的内部协助桌面系统以便于重置密码 。假如这个工具 使用现存的身份认证系统,那么你可能需要让这些系统变得更为 强健,特殊是假如你的 指标之一是 苦难 复原 。假如没有一个 强健的身份认证系统,那么你 可以 设想一下当你的主要站点 产生故障而消费者们 依旧试图 拜访这些系统时将会 产生些什么 。 假如你在公共云中存储了敏感数据,那么就 该当对这些数据采取 定然的措施,如 使用加密技术 。确保不同站点中间的网络衔接性也是同样主要的,为此可能需要一些转变或额外的 洽购 。你还需要考量如何存储主要数据,例如云计算 利用编程接口(API)密钥和加密密钥 。在紧急状况下 拜访这些密钥是很主要的,然而还需要向那些晓得它们的人授权 壮大的 拜访权限 。现在是时候采取措施来 掩护这些 拜访权限了,固然在需要时也可开放 使用,将它们作为治理员密码进行 掩护,对 拜访状况 使用日志进行记录,同时定期更改 拜访信息 。 |
![]() |
百度中 数据中心基础设施在云迁移中的措施 相关内容 |
![]() |
Google搜索中 数据中心基础设施在云迁移中的措施 相关内容 |