CIO应该向私有云提供商询问的五大问题

本文讲的是CIO应该向私有云提供商询问的五大问题【IT168 资讯】公共云计算在安全性、合规性和可用性等方面可能存在风险,这打消了许多CIO把关键的应用程序和数据发送到公共云环境的积极性。但是部署私有云能消除这些问题,因为软硬件是专门用于某一家公司的。

  此外,CIO们可以通过在企业内部管理私有云来完全控制自己的数据,或者也可以由云服务提供商在异地管理部署的私有云。

  上述这些是公司企业现在热衷于走私有云这条道路的几个原因。Gartner公司表示,IT部门用在私有云计算上的开支会超过公共云服务,这种状况会一直持续到2014年。同样,IDC公司在去年的调查发现,55%的IT主管更青睐私有云,而不是公共云。

  但是谨慎行事仍很关键。CIO们需要慎重地评估私有云提供商,就像他们评估公共云提供商那样。下面是CIO应该向潜在的私有云提供商询问的五大问题:

  一、你们将如何满足我公司独特的安全要求?

  安全仍然是有待扫除的一大障碍。CIO们必须确保:私有云提供商能够部署一套万无一失的基础架构——如有必要,还能够管理这套基础架构,满足或超过治理、运营和监管等方面的特定要求。要考虑的问题包括:数据加密、数据存储位置、用户访问和事件响应等。CIO们应该确定安全方面的服务级别协议(SLA),并确保云提供商了解管理风险和性能所需的关键绩效指标(KPI)。如果你打算把受管制的数据存储到私有云上,就要提供商拿出证据,表明对方确实符合IEC 27001标准和SAS 70 Type II审计。

  二、私有云对成本有什么影响?

  选择内部部署私有云的企业要承担软硬件的资本开支,而选择由提供商来托管私有云的公司可能会面临运营开支增加的情况。不妨请云提供商帮助你针对财务预期建立模型,了解这两种部署方式各自的投资回报。考虑由提供商托管私有云的CIO们应要求对方在服务级别协议(SLA)方面进行全面核算,要求对方明确会借助哪些指标来衡量SLA。计费模式可能很复杂,因为多个变量基于计算能力和带宽,所以要求全面了解各个成本因素。

  三、你们有什么样的备份和灾难恢复程序?

  问清楚数据会怎样备份(备份在哪里)?多快就能恢复被删除的文件或服务器?要不要承担恢复数据和服务器的成本?确保对方的备份和灾难恢复程序满足或超过你现有的备份和灾难恢复程序,并且在SLA中已明确提到。

  四、我可以把原有的应用程序迁移到云上吗?

  云基础架构缺乏互操作性标准,云提供商如何帮助你定制和运行现有应用程序的方式也各不相同。有些提供商让你能够在虚拟机里面运行原有的应用程序,而另一些提供商采取不同的方法。如果你打算把原有的应用程序发送到私有云,就要确保提供商能满足你的需要。

  五、私有云对我的IT团队会带来怎样的影响?你们会怎样帮助我成功应对这些变化吗?

  私有云之所以会改变IT与内部业务用户之间的关系,是因为私有云会改变IT部门提供和管理服务的方式。员工的一套技能也会随之变化——或者被淘汰。询问云提供商它会怎样帮助你成功应对这些变化。另外不能单单考虑技术:云计算会带来文化、管理和资金等方面的变化。提供商会怎样帮助你应对这个新环境?

原文发布时间为:2011-03-28

本文作者:唐蓉

原文标题:CIO应该向私有云提供商询问的五大问题

时间: 2025-01-21 14:06:16

CIO应该向私有云提供商询问的五大问题的相关文章

向你的云服务提供商询问的7大问题

将软件.网站.硬件需求和一些重要的服务前移到云中是不是没有风险?虽然云用户可以在软件授权.硬件成本.电费和员工工资方面节省许多http://www.aliyun.com/zixun/aggregation/13546.html">IT预算,但仍要将注意力投向风险管理.从一般用户可以自己处理的风险到一些特殊的危险,如安全与加密处理,云用户必须了解如何处理及咨询正确的问题.这样会帮助用户选择能够限制其风险并提供最好服务的云服务提供商. 透明度 这是个不完全的风险.云服务提供商必须提供一个完全透

虚拟云计算敲响新安全时代 慎重选择云提供商

首席信息官(CIO)和首席信息安全官(CISO)们承受着压力,要重新设计他们的信息安全策略以适应新的商业模式:虚拟云计算环境.在该环境中,资源被共享且可转移. 这些技术主管正在设置新策略,并投资新技术以考虑公共和私有云的弹性.自服务供给和共享数据的基础设施.随着用户开发了用于防火墙之外(甚至在防火墙内)的第三方服务,以实共享环境中的协作,用于身份管理的新的策略和系统正在设计中.此外,需要确定数据安全和隐私监测的新界限,牢记迁移到一个虚拟云环境将如何影响合规性. 马萨诸塞州沃尔瑟姆的Raytheo

追上潮流:云提供商加大DR投入力度

对于期待在其灾难恢复计划中使用云的企业来讲,选择是多样的,云DR能够满足各种规模的企业需求. 灾难恢复即服务不在局限于类似SunGard 和Verizon Communications这样的大提供商.据Gartner最近发布的DRaaS魔力象限报告,有超过170家DRaaS提供商活跃于市场上. "2008 年,只有4-6家专注于辅站虚拟机恢复的提供商," Gartner副总裁John Morency说道,"现在我们看到越来越多的人进入这个领域,他们专注计算环境基于Window

对云提供商的安全要求

对某些人来说云是改变他们工作方式的绝好机会.而对另外一些人来说,云更像是一团模糊的概念.虽然我是云服务的一位粉丝, 但是也不能 盲目的选择云.如果你有云服务要转售,你需要询问云提供商的安全性.独立的云审计根据SAS70(由美国会计师协会AICPA制定,针对金融服务机构向客户提供服务的内部控制.安全保障.稽核监督措施的审计标准),云信任,云审计或其他云审计标准,你选择的提供商应该能够向你展示云性能和安全数据.你当然不要期望提供商透露它们工作中的每一个细节,因为这对它自身会造成安全威胁.但你能得到一

云提供商应该审查客户信息吗?

当用户与市场中挑选一家厂商签约一项IaaS(基础设施即服务)合约时,在将数据存储到提供商的云中之前,一般都需要提供用户名和信用卡.但是,公共云提供商使用这些信息要做什么呢? 研究发现,安全仍然是用户部署云应用时担心的主要问题.各个提供商似乎都在宣传保护云中数据的安全功能.不过,IBM将采取进一步的措施,不仅保护在云中的数据,而且还会监管哪些用户使用自己的云服务. 微软社区网站Redmond Channel Partner最近发表了一篇博客文章,报道了对一位IBM高管的采访情况.IBM全球技术服务

2013云提供商五大趋势:云的未来在PaaS

从各方面的情况来看,2012年似乎是云计算发展态势较好的一年.在过去的一年中,除了成为所有媒体的关注宠儿以外,云计算更是在实施的数量与范围上获得了大丰收. 虽然云计算发展的前景比较乐观,但是就供应商的财务报告来说,云计算在很大程度上还仅仅只是一个象征意义而已.即便是乐观估计,其市场盈利也只是实现了不到总量的1%. 云提供商或潜在供应商都得到了关注:那么服务应当如何才能转变成为商品呢?幸运的是,在2013年云计算交易买卖双方的同步提高都将进一步推动云计算的未来. 以下是2013年云提供商的五个重大

企业云提供商Virtustream收购Enomaly

企业云提供商Virtustream今天宣布对Enomaly完成收购.Enomaly是一家2003年成立的云计算公司,它同时是全球第一家推出私有云管理产品的公司,并曾发布了名为Spotcloud的基础架构资源交易和中间平台产品. "Enomaly在多个领域的出色表现促成了这笔交易."Virtustream CEO Rodney Rogers表示.作为企业云提供商,Virtustream致力于为企业提供基于IAAS的云基础设施服务应用,并在近期推出了私有云环境下的管理平台.Rodney表示

云计算市场带动IaaS云提供商快速崛起

亚马逊的EC2和Elastic Block Store (EBS)和公有云的性质差不多.随着云计算市场发展的越来越成熟,企业面对亚马逊帝国时能够拥有的基础设施即服务(IaaS)选择越来越多. IaaS的转变遵循了我们能够预料到的一种模式.大部分的供应商能够提供传统的IT服务,例如IBM.CSC和Savvis提供的和亚马逊类似的基础设施服务.利基供应商也来势汹汹正在加紧崛起的步伐,以便为客户提供特定的产业或管理服务.举个典型例子说,FireHost可以提供兼容PCI的云服务,但是Carpathia

选云服务? 应先对云提供商进行渗透测试

本文讲的是选云服务? 应先对云提供商进行渗透测试,随着企业大数据量的增长,企业对于部署云计算也开始提上了日程.然而,由于企业对于云供应商无法清楚的了解所提供的云服务的安全性,因此,企业有必要在选择云提供商之前对其进行漏洞评估和渗透测试. 了解云应用程序或云服务背后的情况有时候很困难,但也不全然是这样.对云服务提供商的审计通常先要弄清楚:审查.了解和评估的需要,但通常企业不是根据他们面临的风险来选择审查云供应商的. 在对云服务供应商进行审计之前,企业要确定好目标,弄清楚你关心的是什么,你想要保护什