freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Gartner:六个步骤制定云战略
2022-04-06 17:09:37
所属地 上海

近几年,数据和云成为企业快速发展绕不开的话题,数据信息传输高效、快捷、清晰等特点为企业数字化建设打下了坚实的基础。同样云的应用提供了一个新的平台来交付计算,充当了大量数据的存储中心。

现阶段,企业处于复杂、多变的经济环境中,迫切需要云服务的灵活性和可扩展性来提高其应对能力、创新能力,使得云服务在最近几年发展迅速,受到企业 IT 部门争相追捧。不尽人意的是,我们可以发现企业对于云服务的建设存在一定错误认知,很少优化对云的使用。

另外,通过部署云,企业能够更加快速、灵活、准确响应。糟糕的是,尽管大多数企业能够意识到云对于自身发展的重要性,但依然不太重视云战略的制定。

2022 年,企业机构的创新技术不断迸发,势必会凭借新的技术,优化云部署方案。接下来,不妨看看Gartner 在关于 IT 组织建立、实施和完善云计算战略时,一些思路步骤吧。

步骤1:设计具有速度和业务价值的云战略

当今世界,企业业务环境充满许多不确定因素,企业机构必须能够快速行动,才能够抢在竞争对手之前把握机会。这时候,使用云服务的企业将变得更加敏捷,因此更加容易取得成功。

以往来看,基础设施和运营(I&O)的专业人员往往侧重于完善技术架构,却忽略应该最短的时间内实现最大业务价值。企业机构首先应根据首席信息官(CIO)的三大优先要务来制定云战略:

战略和创新:考虑云如何解决业务问题和实现新的创新;

治理和安全:侧重于能够灵活应对不同实施要求和风险状况的自适应治理框架;

调动和迁移:安排人员实现成功的云迁移和支持整个企业机构的转型。

步骤2:在多云架构中指定首选的主要提供商

目前,大多数企业机构已充分落实至少一家主要的公有云基础设施即服务(IaaS)或平台即服务(PaaS)提供商。但是在复杂多变的业务环境中,许多企业机构希望增加第二家云提供商来满足更多的应用用例。不可否认,多云战略能够大大提高了灵活性,但也增加了复杂性和成本。

针对这一情况,企业机构可通过制定云工作负载放置战略来管理多云成本和复杂性,可以选择一家首选的主要提供商,然后当企业机构产生该提供商无法满足的业务需求时,再根据具体的业务需求有序增加其他提供商。可制定一个云工作负载放置框架,以便找到能够满足需求的合适云提供商。

步骤3:在应用架构中建立韧性

现阶段,鉴于网络安全威胁(尤其是勒索软件)频率的日益增加、疫情对企业机构造成的持续中断以及其他自然灾害和灾难,企业机构必定会越来越关注IT韧性。

具有韧性的业务能够脱颖而出,当企业竞争对手出现延迟和停机而您却能够继续开展业务时,您的IT服务就为您创造了一个展示产品优势的机会。可靠性一直以来都是由运营商负责,他们通过在基础设施中建立灾难恢复能力来保证这一点。但可靠性正日益成为应用代码本身的一个特征。

Gartner预测,到2025年末,30%的企业将建立专门负责IT韧性的新角色,并将端到端可靠性、容忍度和可恢复性至少提高45%。为了实现现代IT韧性,他们将重点从单项服务的连续性转移到有韧性的应用架构上。

步骤4:使用分布式云实现混合架构

IT组织建立私有云和/或混合云的原因很多,包括监管要求、数据引力、遗留基础设施的发展势头、员工技能限制,甚至项目的截止期限等。

由于复杂性和不易管理,私有云项目常常遭遇失败,企业机构希望混合云和私有云拥有与公有云相同的易用性、服务消费模式和集成机会,但很少有混合云和私有云能够满足这些期望。分布式云能够解决这个问题。此类解决方案在保持管理模式不变的前提下,将相同的原生公有云服务扩展到本地基础设施。这些云服务分布在能够满足混合云和私有云需求的地点,同时保留传统公有云消费模式的优点。

步骤5:使用容器和无服务器优化云原生

起初,公有云IaaS完全通过虚拟机交付,但如今,容器、无服务器计算等新的虚拟化方法纷纷出现,随着云计算原理更深地嵌入到应用开发和基础设施运营中,容器和无服务器将成为越来越具有吸引力的代码部署工具。

采用云原生架构设计的应用需要更高程度的服务发现、可编程性、自动化、可观察性、稳健的网络通信和安全性。容器和无服务器计算使资源消耗能够更好地适应应用的实际需求,从而改进基础设施的敏捷性、自动化、效率和成本优化。

步骤6:在内部培养公有云技能,弥补人才缺口

虽然公有云基础设施不是新技术,但基础设施和运营技术专业人员掌握云技术的速度无法跟上对云服务日益增长的需求。技能的缺乏会延迟或阻碍云项目,进而抑制创新。由于雇用技能型人才变得越来越难,因此IT组织需要在内部培养员工的公有云技能。

企业机构应考虑建立人才培养计划(TEP)以促进和发展必要的技能并在IT组织内部培养必要的角色。TEP可以用于确定企业机构所需的技能、改进招聘工作以及为专业技术人员指出需要改进或习得的最关键技能。此外,企业机构还可以寻找创造性的方法来弥补云技能缺口,例如可以利用其现有的云实践社区来招聘云角色的内部候选人。希望担任云角色的员工可以报名参加云提供商的培训课程并最终获得基于项目的在岗培训机会。

另一种有效培养云技能的方法是配对。为了将内部员工培养成一名成熟的云架构师,可以让一名资深的外部云架构师与一名不具备云技能,但具备扎实的一般架构技能的员工配对。

文章来源:

https://mp.weixin.qq.com/s/ht4M1aifMIiB9x54dN5rpA

# 云战略
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录