人們喜歡給一切東西命名。在云計(jì)算領(lǐng)域,一項(xiàng)技術(shù)或產(chǎn)品的命名通常反映著它的使用方式:公有云,私有云,混合云?,F(xiàn)在,“多云”這個新術(shù)語又出現(xiàn)了,它象征的是云計(jì)算的另一種新興模式。 術(shù)語及定義 “多云”意味著使用多個公有云。當(dāng)企業(yè)試圖避免依賴單個公有云提供商,或當(dāng)企業(yè)需要從每個公有云中選擇不同的、特定的功能或服務(wù),又或者上述兩個目的兼而有之時(shí),就會出現(xiàn)“多云”這種使用模式。 “多云”與“混合云”的區(qū)別 那么,多云(multicloud)和混合云(hybrid cloud)是什么關(guān)系?有些人會互換使用這兩個詞,但實(shí)際上它們確實(shí)有不同的含義。 混合云是私有云(基于云技術(shù)構(gòu)建的本地?cái)?shù)據(jù)中心)與公有云的配對。 如果您將多個公有云與私有云一起使用,那么這仍然是一個“多云”。(有些人可能會稱它為混合多云,這也是可以的。) “實(shí)用混合云”的定義 近期還有一種新出現(xiàn)的概念/架構(gòu)叫做“實(shí)用混合云(pragmatic hybrid cloud)”,它是指將傳統(tǒng)企業(yè)數(shù)據(jù)中心與公有云的配對一起使用。這樣用法的企業(yè)很多是對私有云感到失望,因此尋求一種將現(xiàn)有的云與公有云相結(jié)合的方法。 相比之下,多云架構(gòu)使用的兩個或更多公有云。 建議:關(guān)注云技術(shù)的作用而非名稱 公共云,私有云,混合云,實(shí)用混合云,多云……語義超載?確實(shí)。 但是,我建議你不要被稱謂困擾,而是專注于它們所做的事情。事實(shí)上,我相信云架構(gòu)在未來幾年也將有新的發(fā)展,并且新的模式也將繼續(xù)出現(xiàn)。我也肯定,更多的新名字即將到來。 多云趨勢的背后是什么 云計(jì)算正在變得越來越復(fù)雜,這是大家無可否認(rèn)的趨勢。幾年前很多企業(yè)的愿景是能夠?qū)⒐ぷ髫?fù)載放在單個云上,無論是公有云還是私有云。但隨著時(shí)間推移,混合云架構(gòu)變得更具吸引力,因?yàn)樗鼮槠髽I(yè)提供了更多選擇。 企業(yè)IT需要這樣的選擇,因?yàn)樵趤嗰R遜AWS之外,美國的谷歌、微軟以及中國的華為、阿里、騰訊等其他巨頭公司都開發(fā)了引人注目的公有云平臺,為企業(yè)提供了除了AWS之外的更多啟動公有云業(yè)務(wù)的可行替代方案。還有其他企業(yè)提供商——包括IBM、惠普、甲骨文等等——也加入了競爭,盡管目前這些公有云方案尚不如業(yè)界領(lǐng)先的幾家成功。 正是由于公有云的可選擇項(xiàng)越來越多,因此企業(yè)開始將它們混合在一起使用,無論是通過正式的架構(gòu)流程還是通過“影子IT”(即公司中有團(tuán)隊(duì)在不讓企業(yè)IT部門知曉的情況下,自己使用某種公有云)。各種影子IT經(jīng)常選擇不同的公有云,然后又希望企業(yè)IT部門能來管理這些云的運(yùn)維工作。 總的來說,無論是用何種形式和方法,大多數(shù)企業(yè)現(xiàn)在都在管理著多云基礎(chǔ)設(shè)施。 雖然許多IT組織在管理這些復(fù)雜的多云環(huán)境時(shí),使用的是來自每個云的原生工具和服務(wù),但也越來越多的企業(yè)變得越來越聰明,開始借助平臺或工具,將自身從多云管理的復(fù)雜工作中抽離出來。 通過使用云管理平臺(CMP)和云服務(wù)代理(CSB)等工具,企業(yè)可以像管理單個云一樣管理多個云。但是,這里需要權(quán)衡的是,您也許只能使用每個云的一部分功能;也就是說,采取的是“最小公分母”的方法。 多云的三大陷阱,注意避免! 多云,為企業(yè)提供了更大的靈活性也創(chuàng)造了更好的價(jià)值。然而,這種價(jià)值和靈活性常常由于一些非常容易避免的錯誤而無法實(shí)現(xiàn)。為了多云應(yīng)用的成功,這里有三個常見的陷阱要注意。 陷阱1:更多的云平臺意味著更多的復(fù)雜性 多云的權(quán)衡矩陣是復(fù)雜的。如果一個云平臺擁有2000個云服務(wù),而另一個云平臺擁有1500個云服務(wù),那么你最終會有5000個服務(wù)需要來管理、跟蹤、監(jiān)控和保障。許多企業(yè)很快就達(dá)到了臨界點(diǎn),完全無法控制服務(wù),這會造成混亂、運(yùn)維困難以及多云的失敗。 預(yù)防這種情況的發(fā)生既簡單又困難。簡單的是你可以通過選擇一種工具(例如云管理平臺)來從這些復(fù)雜性中跳脫出來;難的是需要選對工具來從事正確的工作,而這需要超出想象的更多的工作。 陷阱2:將數(shù)據(jù)和應(yīng)用程序放在不同云上 可以將應(yīng)用程序放在一個云上,將數(shù)據(jù)放在另一個云上嗎?當(dāng)然可以,但是其中的延遲性會讓你及用戶感到崩潰。 將應(yīng)用程序和數(shù)據(jù)分開在不同云平臺上通常并不是個好主意,例如托管應(yīng)用程序的AWS和托管數(shù)據(jù)的GCP。原因很容易理解:通常使用開放式Internet來允許兩個應(yīng)用程序組件共享數(shù)據(jù)。因此,這將存在相當(dāng)大的延遲,最后,你需要把組件一起移動到同一個云上。相反,如果你能在最開始就做好規(guī)劃就會簡單很多。 陷阱3:忽視安全問題 公有云擁有強(qiáng)大的原生安全系統(tǒng)。但是,如果使用多個公有云,那么如何保障所有云服務(wù)的安全性呢? 誠然,你可以選擇在每個公有云上都使用它的原生安全系統(tǒng),但這最終會導(dǎo)致你需要使用好幾個不同的安全系統(tǒng)。因此,我建議您找到一個統(tǒng)一的、可以跨所有公有云使用的安全解決方案。這通常是最好的、最具擴(kuò)展性的方式。 問題是,對于這個更好的選擇,沒有固定的解決方案模式。因此,企業(yè)正朝著截然不同的方向發(fā)展。許多人決定構(gòu)建自己的多云安全解決方案——但我不建議這樣做。建議提前規(guī)劃安全相關(guān)的事宜,譬如你需要的安全機(jī)制,以及需要使用什么安全工具——做調(diào)研與選擇是需要時(shí)間的,因?yàn)橐欢ㄒ崆耙?guī)劃,確保在所需時(shí)間內(nèi)構(gòu)建完成噢。 |
|