八个步骤实现自建云服务中的IT控制

从分布式到集中式服务的变化是 IT
技术的自然循环。网络在出现之初就只是用于部门级别的打印机共享,这种分散的组织导致了五花八门的网络和网络协议。终于,信息技术组织决定把这项工作集中起来、提高效率,我们才看到了现在被大规模采用的
TCP/IP 网络。如今,几乎所有的 IT 组织都会有一个集中式的网络团队来管理和部署基于 IP 的基础信息架构。

类似于 Salesforce 等 SaaS 应用刚出现,就被销售组织采用了。随着使用等级的增长,企业需要集中式的数据整合、身份认证及访问管理,还有其他一些在部门级别实施时效率低下的功能。今天,Salesforce 通常由一个集中化的 IT 组织管理。

IaaS(基础设施即服务)也经历了类似的转型。开发团队最初很高兴地取消了每两周一轮的基于票据(ticket-based)的集中式信息功能。可是随着公共云上的工作负载数量增加,让单个开发团队做自己技术的分散式模型变得不再有意义。又一次说明了集中式效率更高。

我最近见了 IHS Markit 公司的企业架构高级主管,Ian Barraclough。IHS Markit
是一家全球化的公司,提供包括金融、能源、技术、交通等多个行业的专业信息,同时这家公司正在经历从分布式到集中式的转型。过去几年中,IHS
的应用开发团队已经意识到,在公共云上使用自助式的 IaaS
服务能够显著地提升工作效率并缩短投入市场的时间。公共云上应用的增加却使得开发团队不得不担负起其他责任,而一个集中式的 IT
团队其实可以更好地管理这些功能。IHS 所面临的问题是,如何实施集中式的流程和管控,同时又不用回到以前繁琐的票据模型和分离的任务中。

考虑到当前自助式的运算基础设施架构,Ian 和他们的团队已经建立了一个概念模型——最小可行操作模型(Minimum Viable
Operating
Model,MVOM)——来解决这个问题。这个模型所提出的问题非常简单,即“一个开发员就能够自由操作的平台所需要的最小控件集包括哪些?”
团队列出了 50 多个可预先确定的内容,这让开发团队可以专心地为 IHS
的多条业务线创建应用。一般情况下,为了自助式模型的集成,必须重新考虑过去使用的流程和工具,这里的难点是要辨别出哪些是可以强化集中式策略的工具和流程,哪些是给云开发模型造成负担的。借助
IHS 的经验,正在考虑采用 MVOM 的公司应该解决以下 8 个关键点,以及每个关键点中的几个代表性问题。

  在建立 MVOM 时,注意以下因素:

1、账号管理

? 如何标记资源?

? 如何管理安全性?

? 如何利用共享服务?

2、身份与访问管理

? 如何处理联合(federated)服务访问?

? 谁可以控制台访问?

? 访问如何审核?

3、成本管理

? 采购预留实例由谁处理?

? 如何做 LOB(业务线,Line of Business)成本报告?

? 如何管理预算的管理方式?

4、网络和防火墙

? VPN 连接管理怎么做?

? 怎样实现 IP 的 CIDR(无类域间路由) 管理?

? DNS 怎么管理?

? 如何实现隔离?

5、安全性与审核

? 安全事件信息管理(SEIM)的日志记录怎么做?

? 日志记录策略是什么?

? 如何管理 SSL?

? 漏洞扫描怎么做?

? 如何实现边界安全?

6、服务管理

? 怎么做商业服务监测?

? 如何进行基础设施监测集成?

? 操作的交互模型是怎样的?

7、策略管理

? 安全策略的管理者是谁?

? 数据保护由谁负责?

? 谁来管理补丁和强化?

8、基础设施应用程序

? 怎样进行邮件服务的管理?

? 怎么管理 FTP ?

? 怎么管理远程访问?

以上列出来的项目都可以集中化管理。通过建立符合 MVOM 的流程和系统,开发人员可以享受自助式云服务的高效和快速,而且业务线也不会因为重新创建核心的技术策略和系统而产生额外的负担。这让开发团队可以专注于他们所擅长的业务逻辑创建。

最小可行操作模型(MVOM)为其他同样想实现效率和职责分离的公司提供了指导。当然,因为变化很难,耐心是必须的。目前技术供应商的蓝图仍在响应这种新的模式,实现这种控制模式的工具和策略虽新却清晰可见。集中式的技术组织正在接受这个想法,而且意识到在开发运维的世界里有了增加价值的机会。为了在采用
MVOM 中取得长远的成功,重要的是 IT 组织的行动要注意不限制自助云服务的敏捷性和其速度。

本文转自d1net(转载)

时间: 2024-07-28 23:52:11

八个步骤实现自建云服务中的IT控制的相关文章

【技术集锦】八个步骤实现自建云服务中的IT控制

本文讲的是[技术集锦]八个步骤实现自建云服务中的IT控制[IT168 云计算]从分布式到集中式服务的变化是 IT 技术的自然循环.网络在出现之初就只是用于部门级别的打印机共享,这种分散的组织导致了五花八门的网络和网络协议.终于,信息技术组织决定把这项工作集中起来.提高效率,我们才看到了现在被大规模采用的 TCP/IP 网络.如今,几乎所有的 IT 组织都会有一个集中式的网络团队来管理和部署基于 IP 的基础信息架构. 类似于 Salesforce 等 SaaS 应用刚出现,就被销售组织采用了.随

大家都能看懂的云计算!理清云服务中最基本的那些事儿

亚马逊AWS.微软Azure.阿里Aliyun组成的3A团队连续多季度保持高速增长.AWS通过光环新网实现商用,IBM Bluemix则由世纪互联提供运营,国际云服务商陆续来了.Openstack发布Newton版本,看上去就没有不能支持的东西,私有云的春天真的来了吗?Docker红得发紫,与之对应的DevOps和NoOps持续高温.但是对于不少企业尤其是传统企业,云仍在天边,对于云仍感觉云里雾里.上云还是不上云,上什么云,这是个问题.我们试着用最通俗的比喻,理清云服务中最基本的那些事儿. 什么

微软推出虚拟机和云服务中的Windows Server 2012 R2

我们今天将宣布两条消息,为使用基础结构服务的客户提供更多选择和成本节约:在镜像库中推出 Windows Server 2012 R2 以及降低 Memory Intensive 计算实例定价. 虚拟机和云服务中的 Windows Server 2012 R2 Windows Server 2012 R2 现在向客户正式推出以便在其自己的数据中心内运行,与此同时也在 Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azu

Ovum:运营商在云服务中渐入佳境 未来前景乐观

Ovum表示,现在有一种很明显的感觉是,电信运营商正逐渐进入他们作为云服务提供商的角色,不过这并不是一个简单的过程. 根据Ovum的统计,目前全球有400家电信运营商正向其客户提供云服务.虽然这往往涉及到转售第三方公有云服务的低利润交易,但是一些更清晰的想法正开始涌现,包括电信运营商如何打造出符合他们核心竞争力的专家角色. 在最近于伦敦举行的Telco Cloud Forum上,Ovum首席分析师Camille Mendler基于三个因素对未来前景做出了乐观预测.首先,电信运营商越来越善于销售云

云库带着多样云,在云服务中“奔驰”

近几年,随着科技发展.企业业务拓展,越来越多的企业感觉正在失去对数据的控制.作为IT系统重要核心组件之一的数据库,承载着重要的信息数据.数据形态多元化.数据容量的增长速度也十分的惊人,让企业的数据环境差点到无法承受.与此同时,因为数据维护管理工作日益繁重,DBA(数据库管理员)日复一日的备份.优化.扩容.高可用的工作时间也循环往复. 面对以上的问题我们该如何解决?随着云计算技术的落地,云端数据库或许可以做解救的工作.对此,中国软件网针对"云库技术能否带来新机遇"话题,与业界专家和企业进

微软宣布在Azure云服务中提供Linux操作系统

在把Linux当成威胁进行了多年的斗争之后,微软现在在其Windows Azure云服务中提供基于Linux的操作系统. Linux服务将在美国东部时间星期四早上4点(北京时间周四17点)开始在Azure平台上提供.在这个时候,Azure门户将提供许多Linux发布版软件,包括Suse Linux Enterprise Server 11 SP2.OpenSuse 12.01.CentOS 6.2和Canonical Ubuntu 12.04.Azure用户将能够选择和部署微软Windows A

云安全技术在高校云服务中的安全策略分析探讨

云安全技术在高校云服务中的安全策略分析探讨 朱思华 褚翠霞 随着云计算的不断发展,云计算在高校中得到了快速的发展,能够提升高校信息化管理的处理速度,降低高校的硬件及软件资源,提高工作的效率,方便学生的学习,实现资源共享,提高教师的教科研的水平等等,对高校的发展起着推动作用.在为高校提供了方便的同时,安全问题制约着高校云的发展,本文对云计算进行简单的介绍,并对高校云安全的相关技术进行研究探讨. 云安全技术在高校云服务中的安全策略分析探讨

浦东软件园开建云服务平台

本报讯 (记者 陆一波)记者昨天从浦东新区获悉,位于张江的浦东软件园正式启动"汇智在线"云服务平台建设,预计将在明年上半年投入试运营. 云计算产业是继大型计算机.个人计算机.互联网之后的第四次IT产业革命.业界普遍认为,2010年至2015年是云计算在中国发展的成熟阶段.打造世界级软件产业创新社区的浦东软件园,集聚了大量IT企业. 调查发现,园区企业对于服务器.存储.网络接入.数据库和中间件等基础架构服务需求最大,其次是各种开发测试工具的服务和软件应用服务需求.而需要这三类服务的企业的

IBM与QHMS携手 建云服务医疗虚拟基础设施

据国外媒体报道,中国香港医疗保健公司卓健亚洲有限公司(QHMS)日前决定与IBM公司合作建立云服务医疗虚拟基础设施. 据报道,该合作项目将会把100个医疗服务器整合于1个云环境中,用于管理QHMS公司的关键任务系统,该系统覆盖中国香港及澳门地区多达600家医疗中心. 通过8台IBM System x3650服务器和集中化存储替代原先超过100台的物理服务器.由于使用IBM的云服务器,QHMS公司成功使IT运营成本降低25%,软件许可证费用及相关维护费用降低23%. 据悉,IBM Cognos B