遵循混合云基础设施的最佳实践
2019/9/19 10:48:22
      虽然混合云方法看起来令人生畏,但如果管理得当,它可以使企业充分利用这两个领域。人们需了解混合云部署的注意事项。
  
  企业通常希望部署混合云基础设施,因为他们希望获得公共云的好处,但尚未准备好或者不愿意关闭其原有的数据中心。
  
  但是,混合云架构并不容易实现。IT团队在开始之前需要了解一些注意事项和最佳实践,其中包括网络、成本、管理和安全性。
  
  人们需要了解这四个混合云基础设施技巧,以加强其战略。
  
  1.选择合适的混合云模型
  
  选择采用混合部署方法后,根据预算、性能和管理需求,决定要部署哪种类型的混合云基础设施(异构或同构)。
  
  在安装、运营和管理方面,同质混合云通常更便宜、更容易。在此模型中,单个供应商提供该软件,该软件被设计为在内部和云中运行相同的软件。
  
  借助Azure Stack、AWS Outposts和Google Cloud Anthos等服务,对同质混合云架构的兴趣不断增加。虽然这些部署模型缺乏复杂性,但却存在供应商锁定风险。
  
  另一方面,异构混合云是由来自不同提供商的私有和公共环境构建的,例如AWS与OpenStack配对。异构方法在前期更复杂,但用户将来可以更好地控制基础设施的变化。由于供应商服务的差异以及将两者结合的复杂性,IT员工可能需要更多的正式培训。
  
  2.准备混合云实施
  
  选择混合云基础设施模型后,需要规划工作流以避免网络和性能问题。通过四个步骤克服这些共同挑战。
  
  首先,定义托管应用程序组件的位置,以提高性能并降低成本。根据组件运行的最佳位置将组件分为三组:公共云、数据中心或两者。分配组件后,设计工作流程和网络连接。
  
  接下来,定义并创建云前端和数据中心后端之间的工作流交叉点。集中控制这些工作流程以确保适当的性能,并保留公共云的弹性优势,以及私有数据中心的安全优势。
  
  然后,管理vpn地址空间。通常,企业使用专用IP地址建立其VPN,并应为用户和应用程序定义IP子网。遵循容器模型,为每个应用程序创建私有子网,只将外部接口转换为VPN地址空间。为每个应用程序组件分配子网,以确保它们始终可访问,即使由多个应用程序共享。
  
  最后,混合云战略包含在数据中心和云中运行的可扩展应用程序并不罕见。这可能会产生地址管理问题,因此请确保企业的负载均衡器配备了复杂的配置。
  
  3.查看数据放置
  
  成功的混合云战略的诀窍是了解存储数据的位置以及如何检索数据,同时最大限度地降低成本。数据移动可能导致高额的云账单,因此明智地放置数据至关重要。
  
  组织可以在云端、数据中心或两者中托管数据。大多数混合应用程序使用公共云作为前端事务源和处理事务的数据中心。入口流量通常是免费的,因此让云计算从数据中心接收数据更具成本效益。环境之间的移动增加,需要在云和数据中心之间建立更大、更昂贵的连接。
  
  仔细考虑数据库托管。规模较小的数据库可以在两种环境中并行运行,而数据库可以在公共云上运行。但是,在云中放置较大的系统是不可行的,因为这会导致处理内部数据的高出口费用。
  
  4.改变安全方法
  
  混合云涉及许多移动部件,这使得它们更容易受到公共云的影响。了解混合云基础设施特有的潜在漏洞,例如公共云和内部部署资源之间的数据传输。
  
  缺少策略和正式流程可能会产生风险;统一跨混合云架构的安全控制,而不是为不同的环境维护单独的安全控制。
  
  尽管管理员面临着显著的挑战,但他们可以使用某些工具和最佳实践(如数据加密和零信任模型)来确保混合部署的安全。此外,IT团队应熟悉新兴的安全实践,例如

下一页
返回列表
返回首页
©2024 智能硬件世界----智能硬件产业门户网站 电脑版
Powered by iwms