企業通常希望部署混合云基礎設施,因為他們希望獲得公共云的好處,但尚未準備好或者不愿意關閉其原有的數據中心。
但是,混合云架構并不容易實現。IT團隊在開始之前需要了解一些注意事項和最佳實踐,其中包括網絡、成本、管理和安全性。
人們需要了解這四個混合云基礎設施技巧,以加強其戰略。
1.選擇合適的混合云模型
選擇采用混合部署方法后,根據預算、性能和管理需求,決定要部署哪種類型的混合云基礎設施(異構或同構)。
在安裝、運營和管理方面,同質混合云通常更便宜、更容易。在此模型中,單個供應商提供該軟件,該軟件被設計為在內部和云中運行相同的軟件。
借助Azure Stack、AWS Outposts和Google Cloud Anthos等服務,對同質混合云架構的興趣不斷增加。雖然這些部署模型缺乏復雜性,但卻存在供應商鎖定風險。
另一方面,異構混合云是由來自不同提供商的私有和公共環境構建的,例如AWS與OpenStack配對。異構方法在前期更復雜,但用戶將來可以更好地控制基礎設施的變化。由于供應商服務的差異以及將兩者結合的復雜性,IT員工可能需要更多的正式培訓。
2.準備混合云實施
選擇混合云基礎設施模型后,需要規劃工作流以避免網絡和性能問題。通過四個步驟克服這些共同挑戰。
首先,定義托管應用程序組件的位置,以提高性能并降低成本。根據組件運行的最佳位置將組件分為三組:公共云、數據中心或兩者。分配組件后,設計工作流程和網絡連接。
接下來,定義并創建云前端和數據中心后端之間的工作流交叉點。集中控制這些工作流程以確保適當的性能,并保留公共云的彈性優勢,以及私有數據中心的安全優勢。
然后,管理vpn地址空間。通常,企業使用專用IP地址建立其VPN,并應為用戶和應用程序定義IP子網。遵循容器模型,為每個應用程序創建私有子網,只將外部接口轉換為VPN地址空間。為每個應用程序組件分配子網,以確保它們始終可訪問,即使由多個應用程序共享。
最后,混合云戰略包含在數據中心和云中運行的可擴展應用程序并不罕見。這可能會產生地址管理問題,因此請確保企業的負載均衡器配備了復雜的配置。
3.查看數據放置
成功的混合云戰略的訣竅是了解存儲數據的位置以及如何檢索數據,同時最大限度地降低成本。數據移動可能導致高額的云賬單,因此明智地放置數據至關重要。
組織可以在云端、數據中心或兩者中托管數據。大多數混合應用程序使用公共云作為前端事務源和處理事務的數據中心。入口流量通常是免費的,因此讓云計算從數據中心接收數據更具成本效益。環境之間的移動增加,需要在云和數據中心之間建立更大、更昂貴的連接。
仔細考慮數據庫托管。規模較小的數據庫可以在兩種環境中并行運行,而數據庫可以在公共云上運行。但是,在云中放置較大的系統是不可行的,因為這會導致處理內部數據的高出口費用。
4.改變安全方法
混合云涉及許多移動部件,這使得它們更容易受到公共云的影響。了解混合云基礎設施特有的潛在漏洞,例如公共云和內部部署資源之間的數據傳輸。
缺少策略和正式流程可能會產生風險;統一跨混合云架構的安全控制,而不是為不同的環境維護單獨的安全控制。
盡管管理員面臨著顯著的挑戰,但他們可以使用某些工具和最佳實踐(如數據加密和零信任模型)來確?;旌喜渴鸬陌踩4送?,IT團隊應熟悉新興的安全實踐,例如DevSecOps,以確保云數據的安全。

姓名:
字數