首页 > 云计算 > 正文

IT我最大:探究云计算的真实世界

2010-08-09 15:30:17  来源:eNet硅谷动力

摘要:弹性、成本及速度的压力,促使CIO们对云计算燃起兴趣。但这些看过太多次科技炒作热潮的沙场老将们说,他们这次同样也不会冒然投入。请和我们一起来了解这些先驱是怎么想的。
关键词: 云计算 安全 加密

    对已经着手尝试的CIO来说,能节省多少成本仍然是争议不下的话题。而分析师及厂商均认为,云计算其实还可以有更大的效益。

    但请注意,云环境下公司数据的安全性、稳定性和如何管理仍有很大问题。更大的疑虑在于,究竟什么是云计算。

    最近一项调查发现,常见的云计算定义至少有22种,从泛指以因特网存取特定一种管理技术服务(软件即服务,Software as Service,SaaS),到令科技人士眼前一亮的云服务,“无需复杂的开发过程”就能透过分散在世界各地的超大服务器实时传送到使用者手上。

    席卷全球的经济危机,促使更多CIO想了解云计算以及它如何节省本,但劳斯莱斯前任全球CTO Doug Tracy指出:“但许多人还是不太了解这个概念。”

    云计算最吸引人的地方是:企业可以让外包服务业者用他们自己的虚拟化服务器来托管特定系统或应用,借此省去软硬件和其他设备的采购和营运费用。你采购的“服务”是多用户的标准化方法来管理,会比你现在的成本少1/3到1/2。

    在经济状况不佳的情况下,这的确说到CIO心坎去了,他们都不希望把已经极端不足的IT基础架构的效率再往上提高一点。

    “我们急需一种方案,不仅能使IT更有弹性和敏捷性,同时还可把成本再往下压。”摩托罗拉宽带行动解决方案IT副总裁 Carles Soto说 ,该公司最近开始针对4种应用系统上测试云计算服务。但如果你以为云计算可以立刻帮你省下一大笔钱,那你可就错了,他说。

    英国BT Group订价部门主管Arthur Winn认为,“云计算”从头到尾只是一个营销名词而已。这家市值达410亿美元的伦敦电信公司,在几年前就开始进行现在大家称为云计算的业务。他们把 BT客户的通话资料交给第三方业者分析,之后BT就可经由网络存取之。“只要是能花更少钱享受到更多服务,我们都乐于尝试。”他说。

    在IT预算紧缩的今天,对这个“说的比做的好听的技术”做决策并不是件容易的事。为了解决大家的疑惑,我们探访各产业中已经开始实验云计算的公司,他们是怎做的。

    我们发现,云计算是多种服务,包括SaaS和虚拟化的泛称—只要是有别于贵公司防火墙内的运算模式都可以算。如果你担心自己是不是太落伍了,那倒也不必。

    一探云计算热潮周期

    CIO对这最新一波技术热潮太了然于心了。Client-server运算在90年代掀起一股风潮,每家厂商无不在营销用语中塞进这个词,也不管适不适合。然后是数据仓库,一堆厂商都可以让你按一按就看到所有客户最完整的信息。接着是ERP系统想取代各种业务部门的个别软件系统。

    所有这些热潮的技术,最后都对企业运算环境带来不小效益,但增添的复杂性及成本也超过当初广告所吹嘘的程度。

    首先,最符合大部分CIO期望的云计算定义是,你不必自己拥有软硬件,也不像托管服务,有某种设备供你专用。你可以透过网络安全存取某个厂商的系统,而你必须依据你使用量的多寡和频繁度,支付不定的订阅费用。

    举例而言,Google就提供基本的办公室应用,如电子邮件和字处理,依使用者人数收费。Amazon则提供很丰富的系统,比如完整电子商务或储存设备,并依使用时数或使用多少Gigabyte来收费。而总部设于西雅图的新创公司Skytap则提供虚拟数据中心服务,客户支付月费就能远程访问应用开发及测试服务,多付费用则能享受虚拟机、储存和数据传输等服务。云计算服务提供内容从网络管线到商业应用系统无所不包(请见云计算服务供货商介绍)。

    但使用别人技术做成的云计算,并不是像“叫Amazon打开门接收你数据,然后每个月汇钱给他”那么简单,摩托罗拉的Soto说。

    不论是在经济状况不佳,使用者成本降低,或是经济条件较好、成本高的时候,他都会来调整IT以确保运算符合需求。“我们要怎么找出一个根据使用量来付费的消费模式,以便能快速扩充或缩减,而又不必担心IT常见的折旧周期呢?”他问道。

    这种想法也说中了众多考虑云计算的IT主管心事,咨询公司Transition Partners合伙人Tom Pettibone说。CIO的数据中心设计必须要能考虑高峰用量。但在离峰时期,那些闲置的运算资源可是会花掉你不少钱,Pettibone说:“那表示你每一天都在烧钱。”

    对Skytap进行实验时,摩托罗拉把4套应用系统放在Skytap服务器上:项目管理追踪系统、网页设计应用、IT资产管理数据库及微软 Active Directory应用。只要1,000美元,摩托罗拉一小组员工就可以把应用系统放在Skytap网云上跑30天。

    摩托罗拉逐渐习惯把IT托管给外部组织,他们已经用了33种SaaS生产操作系统,包括Salesforce.com。但云计算实验显示,省钱和敏捷性很难两全,Soto指出。虽然他估计摩托罗拉花在这些应用系统上的费用大约是过去的1/3到1/2,但Skytap的安全必须再加强。摩托罗拉的员工竟然可以彼此看到同事的数据。“这不可等闲视之。”他表示。

    而摩托罗拉IT策略及架构资深总监Sujit Shnha也补充,在云计算环境下想做到沙宾法案规定的职责画分(segregation of duties)十分不易。“我们没有看到如何画分工作权限。”Sinha说。这就可能无法通过沙宾法案的审核,因为它要求企业必须有明确证明,处理员工职权不会在掌控公司财务数据时产生利益冲突。

    Skytap也在向客户学习,该公司产品管理总监Ina Knox说。从他人角度来防护数据安全时,安全设定也可能改变,他指出。在摩托罗拉测试结束后几周,Skytap就加入以报表和角色为基础的存取功能,以迎合应沙宾法案的要求,Knox说。Sinha指出,在一般的云计算环境下,还有其他问题必须解决,像是谁有权限看你的数据。而厂商什么能做、什么不能做,目前也缺乏共通的标准,他说;“因此你必须自己在合约中规定好。”

    虽然困难重重,摩托罗拉终于还是展开云计划。接下来几个月他们将和较大的业者测试云服务,他们希望能小规模地先把生产系统放到云上。Soto说:“如果已经成熟,我们不用等到现在。”

    改变订价模式的游戏规则

    英国电信的Winn一年前开始筹备云计划。Winn的部门是负责制订费率和谈判手机通话计划,他必须和其他部门争夺BT内部大型平行运算服务器的使用时间,而该部门往往抢不到足够的时间来测试新的订价计划,因此他们只好向外发展,Winn说。

    BT是和Kognitio签定“数据仓库即服务(data warehousing as a service)”的合约,BI通过因特网把数据送到业者服务器上。BT每个月送出的客服中心纪录高达数千万笔,约于3.6TB的资料量。之后 Kognitio就会执行回归分析,供BT了解像是客户流动等状况,并执行what-if情境分析,以了解新的订价计划成效会怎样。

    BT订价专家可以透过Citrix服务器登入Kognitio机器存取信息,或是以Business Objects执行查询。“同一类型的使用者共享资源的概念由来已久。”他说:“这就像是农场上的联合收割机。”

    用这种方法来扩充运算资源后,使BT得以展开石破天惊的手机计划。几年前,手机战争乃是比谁的通话费率最低。

    BT想知道费率上限制(capped pricing)的作法是不是会有利润。这表示每通电话的费用最高不会超过5便士(约0.56台币)。在以新的计价模式计算客户现有每月实际通话资料后,该公司认为新计价仍然有利可图。因此BT决定大胆一试。“BT从来不想拚最低费率,我们要改变游戏规则。”Winn说。

    Winn的部门也可以用Excel从一部份BT数据取得模型。但资料搜集和平均值是很不智的塑模法,因为抽取部份资料可能会扭曲统计。和 Kognitio谈好价后,BT就用后者的服务器来跑实际的客户数据─这可是很大笔的资料量。“结果跑出来后具有很高的效度,它不只是在Excel上产出的假设,它是真真正正客户所花的钱。”

    名字不同,其实都是云计算

    Sybase软件公司CIO Jim Swartz虽然知道云计算的潜力,但还不准备把资料交给第三方厂商来管理他的作法是把Sybase服务器虚拟化—其实就是建立自己的云—以便找出使用这个架构的最好方法。

    在数据中心里利用虚拟服务器建云端,让Sybase从2006年每年省下近200万美元,Swartz说,因为该公司可以好几台服务器共享运算和储存效能。虚拟环境也让Sybase可把数据从一台实体服务器搬到另一台,建立更灵活的灾难复原方案。

    因此以后你听到“私有云”(private cloud)这个词,要知道它其实就是指“虚拟化”,专门提供企业架构和网络技术的咨询公司Linthicum Group总裁David Linthicum说,虚拟化不仅让CIO可以享受到云计算的省钱效益,而建在自家机房内,也让他们得以全权控制。

    虚拟化也帮非营利医疗系统Norton Healthcare省了不少钱,不过CIO Joe DeVenuto不愿透露实际数字。Norton最近利用Emerson Network Power翻新数据中心,安装了160个虚拟机。它的目标是把每一滴运算效能和储存空间都挤出来。虚拟服务器可以快速扩充和缩减,而新增虚拟服务器又比组态一台传统服务器快得多,DeVenuto说。

    云计算厂商的效率也超出他想象,DeVenuto,但这种吸引力并不足以让他冒4家医院、10家紧急救护中心及60名诊所资料外泄的风险。他或许会考虑把灾难备份放到云上去,但主要运算系统则不用考虑。“我是很保守的人,要我把病人数据放到公共云上,我实在做不到。”他这么表示。

    那么,E-mail托管呢?

    另一家跃跃欲试的公司是United States Golf Association(USGA),该组织负责制订高尔夫球规则,每年举办13场巡回赛。USGA日常营运相当仰赖电子邮件,因为它必须和各州及各地区的高尔夫协会、USGA会员、冠军赛主办单位及一般高尔夫社群密切联系。只要断线一小时就会造成作业大乱,IT总监 Jessica Carroll说。

    Carroll希望改变现在几小时,甚至几天才能完成的email备份回复计划。过去都是由IT部门掌管整个回复作业,包括采购新硬件。为了不要让部门累得要死,并且确保数据和生产力不会被影响,她去年和IBM签约,由IBM数据中心代管USGA email系统的复制系统。

    要是USGA服务器出现问题,Carroll只要按个键就可以立刻转到IBM托管的备份主机上,用户不会发觉任何异状。她的IT部门就可以趁机修复公司主机的问题。邮件系统含有USGA最重要的数据,包括会员信息和各地会员的联络窗口等等。

    因为她一开始并不太放心,因此向IBM要求最严格的服务等级。例如如果发生硬件挂掉…等短期断线事件的话,IBM会立刻提供USGA资深主管一年的备份资料,以便他们可以持续收发email,不用等待修理。如果发生全面性当机,IBM则会提供好几年的信件备份。此类备份和复原系统所需的软硬件花费太过庞大,可不是USGA自己负担得来的,Carroll说。

    Hamilton Beach Brands也想从email牛刀小试一番。去年到了要升级Lotus Notes时,这家装置公司却犹豫不决。Hamilton Beach已经3年没有更新Notes了,公司信息服务部门资深总监Jerry Hodge知道,若要从Notes 6.53升级8.0版,他的iSerises服务器就得要升级,500名使用者也得重新训练。光是email就要花那么多钱,实在不值得,他想。

    Hodge就请他的员工看看Google Gmail等其他方案。这几年来,Email其实都大同小异。使用Gmail以人头计月费式的服务,可以让Hamilton Beach省下采购新硬件、软件授权和训练费用。由于Google还提供归档及还原服务,Hodge发现他还可以省下备份磁带、磁盘费用以及为应付官司或审查所需的电子举证(e-discovery)的IT人力。“5年下来,成本只剩下一半。”他看看升级Notes和Gmail的成本数字比较后跟我们说。“把email交给云,让我的人有更多时间做别的事,效果真的很棒。”

    云疑虑

    有些托管是把像email这种基本、几乎是独立的系统交给外部服务供货商。有些人则是把更复杂、和其他系统相关、包含机密客户或竞争数据相关的系统交到云手上,但最近离开劳斯莱斯转任Dana Corp CIO的Tracy说:“我想不会有很多人把ERP系统放到云上吧。”

    对Tracy和其他人来说,云的安全性与稳定性可得好好思量一番。Gmail在2月和4月间分别发生数小时断线,让大批用户急得跳脚。Amazon也曾发生过因为认证负荷过量…等问题而断线的情形。

    这些灾害严重程度是大是小,要视系统重要性,以及CIO风险容忍值高低而定,Tracy说。

    对制造军机引擎和海军动力系统的劳斯莱斯来说,安全尤其重要。作为国防部外包厂,劳斯莱斯必须遵循极为严格的联邦技术与实体安全法规。他曾考虑过云计算,但排除Amazon或Google,原因是他们并不让客户检视数据中心,对Tracy来说,如果做不到这一点,那一切免谈。“你说你想采用云计算,但一个月你才付他几百美元,他们觉得让你看他们的数据中心不太值得。”他这么表示。

    Google其实也听过这样的批评。他们的回答是,Google系统和流程都通过SAS 70 Type II对数据防护的管理审查,客户可以放心使用Google Apps。Google也在官方博客上公开客户信息的管理方式。

    是有一点帮助,Tracy说,但是这还不足以让他放心把机密数据送出防火墙外。“我们必须要知道数据是存放在哪,谁在管理,甚至系统管理员的国籍等等。这些在云计算上都不可行,因为数据运算可以是在国内任何一座数据中心发生。”他说。

    人员成本

    根据麦肯锡报告指出,云计算可节省10-15%的IT人员成本。这对CIO人员以下的员工来说可不是好消息。Hamilton Beach只把email交给Google,但Hodge表示,这就足以让他担心不已。“云让我的人很担心,他们认为这种东西会抢走他们的工作。”但到头来并没有一个人因为云运算而失业,他反而可以重新分配工作,使员工可以从事更具生产力的任务,如业务永续性。

    对纽约《CIO观点》研讨会的与会人士来说,云运算潜力虽然很大,但初期建置的种种困难却让人退避三舍。不过大家认为5年内25%-30%的公司会把云计算纳入IT策略内。

    “大家都想实验看看。”与会的ZSL IT服务执行副总裁Shiva Swamy说:“当然经济危机是一个动力,但是中间会碰到许许多多的问题,我们必须携手解决。”

    云计算供应商介绍

    云云计算供应商、价格结构及主要功能都有不同,选购前请看清楚。

    把你的系统搬到云上时,依你想放什么以及放多久而定,可能有好几种不同选择。虽然每家厂商的服务基本上差不多,都是把你运算作业搬到别人基础架构上,但是订价方法却各有千秋。唯有考虑你自己的需求,才能选到最适合贵公司的网云服务。

    Amazon

    Amazon的Elastic Compute Cloud (EC2)提供运算资源,但数据管理权还是在使用者手上,并依使用量收费。使用者需求改变时,EC2也可以很容易扩充容量。它是依每月使用多少TB来收费,数据量越大价格就少个几美分。用户可以自建Amazon Virtual image来选择他们想要的功能,像是操作系统、使用启迄日期、安全及网络存取控管、API、其他管理工具和地点数量等等。

    Google

    App Engine可让你在Google服务器上自建Java或Python的Web应用。它提供一定的免费资源如带宽、储存等,像是数据在500MB以下,及每月500万page view所需的CPU和带宽都是免费的。使用者若超出上限,超出的部份再以1GB特定金额来付费。你可以设定使用量上限,以免费用超出你的预期规划。它的功能包括网页服务器、自动扩充及负载平衡、储存分割、授权用户的API…等等。

    Skytap

    它的Virtual Lab提供设定好的平台,让用户可以执行应用系统和虚拟机,无需自建虚拟机的映象(image)。因此,使用者可以很快把服务器搬到云中,特别是那些有短期运算需求的。用户可以透过管理工具客制化平台功能,像是存取及资产管理等等。该服务主要锁定开发及测试环境。自助式实验室管理应用限定用量订阅费用为每个月500美元,如果储存和数据传输量超过限额,则再多收取费用。也有不限用量的方案。

    VMWare

    vSphere 4为虚拟化操作系统,能协助客户把实体基础架构搬到云上。把整个实体数据中心都虚拟化后,企业不单省下运算和电费成本,也让储存和资源集中化而便于管理。起价是1颗CPU 166美元或3台实体系统995美元,另外还会因你买的版本而异。依据公司规模可提供不同版本,包含的功能也不同,例如vMotion管理工具、 VMsafe安全API、数据回复等等。


第三十届CIO班招生
法国布雷斯特商学院硕士班招生
北达软EXIN网络空间与IT安全基础认证培训
北达软EXIN DevOps Professional认证培训
责编: