如何进行云治理,更好促进云应用?

从企业为基础架构即服务使用云服务的过程逐渐转移到更加核心的业务用例中的时候,其中当然包括核心平台和应用,以一种整体的方式加强治理就成为了风险管理和终端用户组织信任的关键所在。因为应用现在已经在IT价值堆栈的顶部,并且常常要在IT前面面对业务,以此来确保这个层级合适的治理。当然这个治理不仅仅只考虑基础架构,还要考虑的是应用本身更广泛的背景和环境。

出于对于云应用影响是否显著,提供商还应该关注云治理中用户未知的问题,针对将企业的规则和IT资源用例权限转换成为云治理策略,探讨一些最佳实践至关重要。包括提供商如何协助客户确保云资源被合理访问、准备、确保安全、操作和监控,到安全保障和法规遵从。

尽管这项指南适用于已经确立私有云的企业,但是云提供商提供的外部服务和混合云实施在提供平台确保客户控制这个层面仍有作用。

将规则和权限转换成应用为核心的策略

不管底层IT基础架构多么简单,部署和管理应用和平台需要关注具体应用的管饭策略。一个企业级云治理模型应用遵循下面的策略类型实施:

用户/群组访问:控制云服务访问,包括基于角色的访问控制和联合身份认证管理。

资产权利:限制用户对于具体资产类型的访问,比如堆栈、脚本、模板和拓扑结构。

部署:限制工作负载部署和数据进入基于广泛策略的认证环境(PCI、HIPAA、本地化策略、地理约束和其他的治理和安全指令)。

编制:跨资产和服务应用多层策略,以便确保配置管理标准和标准操作环境(SOE)。

服务水平协议:动态扩展基于复合自动扩展规则和性能临界的应用和平台拓扑结构。

安全:通过策略强制安全区域法规遵从,这种编制是基于主机和hypervisor防火墙、反病毒软件、托管入侵检测系统(HIDS)、虚拟网络、数据加密和其他的安全工具的。

生命周期事件:在多种生命周期事件中执行策略,比如启动、关机和系统开发生命周期(SDLC)代码推进。

备份和故障转移:加强高可用性和灾难恢复策略。

资源约束:限制部署实例的最大数。

租约和调度:限制部署实例的租约和调度。

Chargeback/测量:限制资源消耗和测量基于自定制价格模型的消耗。

动态策略:从工作负载和第三方系统监控事件流,当超过临界值时,执行复合事件关联来实现预定义策略和动作。

确保云治理策略同多种变更需求保持同步

面对现实:公司治理变化无常。新规要求、变更内部标准、进入新市场或者区域,以及其他的市场变化导致了频繁的改变,让治理云变得棘手。可以让IT迅速自定制策略来解决更为广泛的当前和未来业务需求的可扩展策略框架成为必需。创建和执行无限制子性质策略范围可能通过使用扩展元模型的策略引擎实现。这样让客户或者提供商来创建新属性的策略,可用来参照做出决策。比如,新的元模型扩展因包括新的安全区域定义,迫使通过其部署策略跨云工作负载分类。这样的定义能够确保这个工作负载坚持管控约束。

基于云的IT操作模型是一种新的有变革能力的方法,可以为大多数客户交付IT服务。因此,权利和功能范围将会治理控制会难以控制。通常而言,云治理策略的主要主题是直接为有需要的终端用户提供自服务、按需访问IT资源,让这些IT资源自动响应需求和环境变化。治理策略不仅可以由企业内不同的利益相关者合作开发,也可以为云服务提供商治理和控制器自己IT资源的消耗。

下面是一些基于策略的治理场景,很好的说明了这些策略的用处。

为不同团队、项目和工作负载实施准备约束策略。比如,市场项目经检验适合在亚马逊EC2公有云,但是德国开发团队必须且只能部署在本地的基于欧盟的云,同时支付处理团队只能部署符合PCI的云上。

让IT资源受限于项目图团队或者基于个人的实例租赁、调配或者数量。例如,应用开发团队的一个员工在私有云中最多使用两个用例。可能Hadoop项目只能在工作日下午七点到凌晨五点之间部署。可能外包的用户界面(UI)团队只能在亚马逊EC2上获得90天实例租赁,在那之后就会自动退出。

加强动态策略响应入侵或/和盗用实例。例如,一个事件关联应该包括(1)托管入侵检测系统在公有云中为实例发送“关键”警报类型,结合(2)高出站流量临界值溢出以及(3)高CPU利用率,策略结果就是释放实例且在安全的私有云中自动重部署一个新的实例。

云应用正在加速,很多企业正在面临治理挑战。客户期望快速发布基于云服务的完整治理组合,交付敏捷软件开发者和业务用户需求,同时控制成本并确保法规遵从。企业需要一种可扩展基于策略的控制点进行云治理,能够加强自定制策略的不受限范围,来解决变更的业务需求。通过正确的云管理平台,提供商可以提供大量需求控制点进行治理、法规遵从和确保跨公有云和私有云计划的安全,协助将IT转换到基于云的操作模型中。

【编辑推荐】

VMware和EMC齐心协力应对云应用开发和大数据移动云应用开发最佳实践数据安全仍是公有云应用最大障碍2012企业云应用:数据安全关注度最高清除私有云应用网络与安全障碍【责任编辑:箫韵 TEL:(010)68476606】

时间: 2024-08-02 11:55:49

如何进行云治理,更好促进云应用?的相关文章

想要更好的云基础设施管理!你检查IT工具集了吗?

在云迁移为企业带来的诸多变化中,IT团队必须对现有的基础设施管理工具进行长时间的严格审查. 云迁移给企业IT团队带来了很大的变化,从他们如何监控成本到如何组织员工.但是最大的变化,也是挑战之一,就是对基础设施管理工具集上的发展需求. 云基础架构的转变不仅需要重新检查现有的系统管理工具,而且这些工具将会因为私有,公有或混合云而有所不同.包括决定是否使用云供应商的本地工具或第三方系统,并且这样的选择很快变得复杂起来. 私有云基础设施管理从传统系统中扩展而来 在各种云计算模式中,私有云最有可能与企业的

让云上比云下更安全 阿里云说有能力把安全做到极致

10月12日,杭州云栖大会上,阿里云安全事业部总经理肖力,对日前发布的企业云安全架构,逐层解构,并介绍了阿里云如何从平台.数据.服务三个维度,为云上客户,和未来所有上云企业,提供极致的安全. 表象:安全,可能成为企业发展的黑天鹅 当企业处在数字化转型的拐点,安全问题很可能阻碍企业弯道超车.今年,三起严重的安全事件,无一不在提醒企业,安全的重要性. 从美国三大征信公司之一的Equifax数据泄露,股价下跌30%,CEO.CTO引咎辞职: 到横扫150个国家.30万终端的WannaCry蠕虫病毒,再

Future-Ready:SDN让网络更适合上云

随着现代企业网络进入云计算时代,企业网络管理员正在转向与公有云提供商合作以确保网络可继续支持业务需求,这意味着某些IT基础设施正在发生巨大的变化.现实情况是,很多企业还没有准备好过渡上云. 部署云:企业网络需要做哪些准备? 从长远来看,投资云为企业带来的好处多于应对其带来的挑战.然而,横亘在企业面前的问题是:云部署不是一蹴而就的,企业的网络必须符合很多硬性要求. ·企业应该能够以不同方式保护特定网络段以满足流经网络的数据的要求.在很多情况下,这需要基于网络的加密,同时,网络需要进行配置,以满足各

为了更严格的云数据安全MIT研究出超越加密的方法

数据中心安全的缺失通常是一些公司的一大障碍,这些公司希望把数据以及服务移到云上. 但是尽管这样也并没有阻止更多的公司转移到云.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="为了更严格的云数据安全MIT研究出超越加密的方法" src="http://s4.51cto.com/wyfs02/M01/3B/86/wKioL1O-MiLyYwZB

安全狗加入云安全联盟 为客户带来更安全 更优质的云服务

7月5日,领先的云安全服务与解决方案提供商安全狗正式获批加入全球"云安全联盟"(Cloud Security Alliance,CSA),成为中国企业会员.安全狗CEO陈奋在深圳接受CSA大中华区主席李雨航教授颁发的证书后,双方还就云安全服务方面做了进一步的交流与探讨. 云安全联盟代表着云安全领域的高水准,具有广泛的国际影响力.陈奋表示:"安全狗加入云安全联盟,将加强与云计算厂商的交流合作,为客户带来更安全.更优质的云服务." 随着互联网云计算的快速发展,各大企业都

阿里云如何进行云服务器宕机排查

云服务器宕机排查 启动机器,看能否登陆.如果能登陆,请检查以下可能的原因: 应用程序导致内存溢出或泄露 进程过多或者不断创建,资源耗尽 数据库程序死锁,连接数过多 应用程序异常 流量负载过大 遭受黑客入侵攻击 误操作 如果无法查看故障现场,可以查询系统日志查看是否有异常记录.

亚信安全与新华三联手打造“更安全”的云数据中心

今日,新IT解决方案领导者新华三集团(简称新华三)与全球云与大数据安全领域领导者亚信安全联合宣布,双方将在产品创新.技术服务.渠道营销等领域展开全面的战略联盟合作,积极提升我国云计算应用安全管理水平,共同帮助企业级用户应对不断演化的网络威胁.作为战略合作的重要开端,亚信安全服务器深度安全防护系统(Deep Security)已经成为H3C CAS虚拟化平台重要的核心管控模块,可为云计算租户提供了更加灵活.便捷.高效的云数据中心运行环境. 如今,云计算的快速发展,不但改变了科技行业原有的技术路线,

发展更好的云服务用来应对市场

很多人都知道,云计算还处于发展阶段.我们可以通过观察那些大量的小型或者提供新型的云开公司,就能够看到这一点.在一个成熟的产业中,随着成长更迅速的企业,登上更大的展台,规模较小的厂商最终都会牺牲. 也就是说,许多公司,大的小的,都提供云服务的开发服务和工具.最基本的产品,从零开发的应用程序,为其提供基于云的托管服务.功能更为齐全的产品包括开发工具和预先建立的应用程序,开发人员可以将其用作构造单元来构建自己独特的基于web的应用. 让我们回来从云服务开发的角度看一看谁在提供哪些服务.这是一个有趣的公

一份更好的云灾难恢复计划指南

   现如今,灾难恢复即服务已然正在迅速成为企业利用云服务来解决灾难恢复挑战的一种理想的方式. 对于存储专业人员来说,灾难恢复仍然是一项持续性的挑战.因为与许多其他IT领域不同,近年来,灾难恢复的环境正在变得越来越复杂,而且难以解决. 首先,对于"灾难"的定义已经扩大到几乎任何服务中断领域.其次是,造成灾难的原因更多了.我们大家通常听到的都是自然灾害(如地震.洪水.飓风),但还应该人造灾难.如网络攻击.敲诈勒索软件.用户意外的操作错误或企业遭受破坏.第三,在灾难发生时我们所需要考虑的数