企业上云面临的三大难点及对策建议

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:kxianwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业上云在缩减成本、提升效率方面有优势,但是企业仍对上云存在重重顾虑,上云之路困难重重。
  企业上云面临的三大难点
  (1)决策者对于上云安全存在顾虑。许多企业决策者的顾虑集中于以下方面:一是关于数据安全的问题,一些决策者担心数据被云服务提供商“偷窥”或利用。这种担心不无道理。2018年3月,Facebook被曝非法将大约5000万用户信息用于大数据分析,进而精准刻画这些用户的心理特征,并向其推送假新闻和定制广告。接着,谷歌云在博客发文《确保企业云上数据安全》,该文针对目标群体是企业级用户,旨在消除企业级用户的安全顾虑。二是关于业务连续性的问题,一些企业决策者担心云平台因为提供商的某种原因(管理原因、安全漏洞等)致使云平台出现故障,进而影响到用户业务系统的连续性。例如,亚马逊AWS、微软的Azure、苹果iCloud、阿里云等云服务提供商都在2016—2017年间出现过宕机事件,对于云上业务系统连续性造成一定程度负面影响。三是关于监管合规的问题,一些特定行业的企业担心采用云服务的相关监管政策不明朗,对于企业上云业务的合规性存在顾虑。
  (2)重构传统业务系统的难度较大。传统单体架构通常包含较多的模块,模块之间耦合度较高、依赖关系错综复杂,变更功能或修改缺陷时往往需要重新部署整个应用。单体架构的可扩展性较差,只能采取垂直扩展模式(增加服务器的配置)提升系统的处理能力,难以针对特定业务模块特点进行伸缩,例如I/O密集型、计算密集型服务等。
  多数企业的应用系统都是历经多年积累构建,业务软件和数据通常以传统架构(ORM和MVC)来进行设计,向云端迁移势必导致企业业务架构的大幅度改变,需要对自身业务系统进行重新梳理,并协调其中的利益关系。企业的单体架构向微服务架构的重构过程耗时耗力且技术难度系数也较大,企业原有IT开发和管理人员可能难以胜任,并且也难以理解与适应云端业务模式。
  (3)可能面临云服务系统性风险。企业上云(特别是公有云和混合云),越来越多的敏感性信息存储在云服务提供商的数据中心之中,一些安全疏漏将可能引发范围广、系统性的安全威胁。2017年12月,云计算安全联盟(CSA)发布《云计算的12大威胁:行业见解报告》,该报告认为云计算在数据泄露、身份凭证和访问管理不善、不安全的应用程序编程接口、系统漏洞、账户劫持、怀有恶意的内部人士、高级持续性威胁、数据丢失、尽职调查不足、滥用和恶意使用云服务、拒绝服务、共享的技术漏洞等方面存在安全威胁。近期一些云服务商出现了系列宕机和数据安全事件。例如,2017年初亚马逊AWS的一位工程师试图调试亚马逊的弗吉尼亚数据中心S3存储系统,输入了一个错误指令后,导致Slack、Quora和Trello等众多互联网企业平台宕机4个小时。2017年2月,Cloudflare被曝出由于编程错误致使其系统会将服务器内存里的部分内容缓存至网页,恶意用户可以通过该漏洞随机获取来自其他人的会话中的敏感信息,该事件涉及Uber、1password等众多购买其服务的互联网公司业务。
  企业上云的对策建议
  (1)普及云安全知识。世界上没有100%安全的系统,安全攻防战一直都存在。应找准安全参考系,企业上云的安全性应与企业自建系统进行比较,主要有以下方面:一是企业自建系统看似能够自我掌控风险,但企业自己的安全团队的专业性可能远不及云服务商,存在很多安全隐患,甚至可能还不自知(一些数据可能在企业毫不知情的情况下被窃取);二是企業自建数据中心通常集中在某区域,难以做到跨大区域的异地备份,在容灾方面有欠缺,一旦发生重大灾害,将有重大风险隐患。目前针对云特有的安全问题,云安全责任共担模式已在业界达成共识,亚马逊AWS、微软Azure、阿里云等企业均采用了与用户共担风险的安全策略。云服务提供商负责组建专门团队保护其服务的底层基础设施不受威胁、漏洞、滥用和欺诈的侵害,并为客户提供主要安全功能。例如,数据加密、身份与访问管理、多因子身份验证等。用户负责安全功能的恰当配置,安装更新和确保雇员不把敏感数据泄露给未授权方等。
  (2)采用更灵活、可扩展性强的微服务架构。企业的传统架构不能够充分利用上云在弹性扩展方面的优势。微服务架构可以被定义为细粒度的SOA(面向服务的架构),该种架构的最主要特征是小的服务开发成单一应用的形式,每个应用都运行在单一的进程中,并使用HTTP轻量级接口。微服务通常被封装成轻量型、可移植、自给自足的容器。这些容器可以使用标准操作来处理,并可以在几乎任何硬件平台上一致地运行。企业迁移到微服务架构需要对业务有充分理解并进行重新梳理,将那些松耦合、高内聚的微服务分离出来。采用自动化测试工具、持续集成与自动化部署工具来辅助团队开发和管理众多服务。对于那些难以修改的遗留系统,可采用绞杀者模式,在其外层增加新的功能做成微服务方式,从而逐步将旧系统进行替换。
  (3)加强企业隐私保护。云服务提供商可以提供安全访问、防止云中敏感数据泄露等方式来加强企业隐私保护。在安全访问方面,管理员指定可访问某个应用程序或资源的身份组,需要经过授权和身份验证的用户能访问在云上运行的某个程序或资源,例如,谷歌云的身份感知代理(IAP)、阿里云的RAM账号安全管理和访问控制。数据泄露防护方面,例如,谷歌云采用数据泄露防护DLP API让IT团队识别和修改可能在谷歌云平台上运行的应用程序中的任何敏感信息,DLP技术执行深层内容分析,从而根据敏感数据类型(如账号及其他联系信息)列表查找匹配项,管理员可决定适用于每种数据类型的保护级别及方式。
  总之,企业上云是企业数字化转型的重要路径,切实从企业角度思考打消决策者对于上云的安全顾虑、帮助企业梳理业务系统重构问题,以及降低可能面临的云服务系统性风险,才能让“天堑变通途”,跨越企业上云的重重难关。
其他文献
本报讯 8月17日,由英特尔公司举办的“决胜未来·英特尔数字创新行业峰会”在京举行。会上,英特尔公司与多个行业的用户、合作伙伴代表等,深入解读并分享了新经济时代下企业数字化转型与IT架构变革的未来发展趋势,以及英特尔全方位、端到端的解决方案。  英特爾不断推动以数据为中心的变革,提出了以数据为中心的计算时代的发展策略,并建立了全方位的以数据为中心的解决方案,以帮助用户在数据洪流时代驾驭数据的传输、
区块链技术正变得越来越炙手可热。区块链技术被认为是继蒸汽机、电力、信息和互联网技术之后,最有潜力触发第五轮颠覆式革命浪潮的核心技术,正处于获得广泛接纳和应用的临界点上。在金融服务、共享经济、物联网、房地产、农业、能源、版权、慈善、医疗、大数据,甚至全行业应用上都存在无限的想象空间。区块链技术将颠覆一切。区块链被奉为数字时代的新动力。  区块链技术本质上是一个去中心化的数据库,同时作为比特币的底层技
在共享单车、互联网打车、网络订餐等共享经济模式风靡一时的今天,也有一股针对企业用户的共享经济模式悄然兴起,那就是商务服务的共享。以前在商务服务领域,充斥着小散乱的现象,参与者多为小微企业。从2016年起,这个领域也有国内主板上市公司参与进来,并以迅雷不及掩耳之势攻城略地。商务服务市场到底是一个怎样的市场?今天呈现出怎样的发展趋势和商机?  8月1日,“商务世界·中国商务服务大会——2017夏季峰会
本报讯 10月24日,由中科院、辽宁省、沈阳市共建的中国科学院机器人与智能制造创新研究院在沈阳揭牌。据介绍,创新研究院初步实现了集“科學研究、工程应用、检测评估、标准制定”四位一体的开放式、全链条创新布局。
10月26日下午,华为在上海举办Mate 20系列发布会,带来了一款智能音箱——华为AI音箱。售价399元,并于11月1日上午10:08正式開卖。  华为AI音箱采用椭圆形设计,侧面采用布艺材质,触感、观感都摆脱了廉价感,放在客厅、卧室都是不错的装饰品。  其采用电源线和音箱主体可分离设计,顶部提供四枚按键,包括音量加减键、静音键,连接手机时还能一键接听电话。  据悉,华为AI音箱搭载了来自猎户星
《全球智能网联汽车产业地图》发布  2018年10月21日,在北京举办的世界智能网联汽车大会闭幕式上,赛迪研究院发布了《全球智能网联汽车产业地图》。这是一份智能网联汽车领域的综合性研究成果,从产业链、产业布局等多个方面对全球智能网联汽车产业进行了全面梳理,将为促进产业健康发展、推动产业相互协作等提供基础支撑。  AI 5G推高全社会智能水平  根据研究机构IHS Markit的《5G经济》调查报告
宽频帶多模光纤 (WBMMF) 是一种新的多模光纤标准,由 Panduit 领导的 TIA 联合工作组开发而成。WBMMF在第3版的 ISO/IEC 11801 标准“信息技术——客户设施的通用布线”中将称为OM5。  OM5光纤是一种经激光优化的多模光纤(MMF),专为波分复用(WDM)指定了带宽特性。这种新的光纤分类方法的目的在于为850nm和950nm之间的多种“短”波长提供支持,该范围内的
“十年后的智能机器人是什么样的?”“什么是互联网应用下一个引爆点?”,这些问题你想过吗?  不急,国内规格最高、规模最大的计算领域的盛会——中国计算机大会(China National Computer Congress, CNCC)即将来袭,在大会上,将有学术界顶尖学者与企业界重磅嘉宾现场论辩,值得期待。  8月22日,中国计算机学会(CCF)和福州市人民政府共同举办新闻发布会,介绍CNCC20
以教育信息化促进教育现代化,是推动我国教育改革发展的重要举措。教育信息化建设的目的是让信息技术服务于教育教学,提高优质教育资源的共享水平,提升学校管理效率。  近年来,我国教育信息化建设取得了丰硕的成果,同时也暴露了很多不足,整体上缺乏顶层设计和系统性、前瞻性规划。具体表现在:学校部门各自为政,系统数据不融通,“信息孤岛”严重;资源闲置和缺乏并存,重买轻用,缺乏更新;信息化管理制度滞后,专业技术人
本报讯 4月11日,华为在深圳举办以“塑造云时代,共启数字化之路”为主题的第十四届全球分析师大会。华为与来自全球的500多名行业分析师、通信、互联网、金融等行业意见领袖和媒体一起,共同探讨云时代趋势下,國家、行业和企业的数字化发展之道。  华为分享了共建更美好的全联接世界进程中的公司战略、市场进展及创新成果,同时大会也涵盖了云服务、视频、物联网、人工智能、数字化转型等领域,以及华为公司最新的趋势判