本文来自 DZone 社区云计算板块,作者 John Katrick 列举了上云企业在云平台管理时遇到的问题以及解决方法。混合云、多云时代下,云管理平台的方法日新月异,企业也在不断地接受挑战。
混合运维需要创新
企业混合云的运维,需要重新审视「底层应用程序」、「集成系统」和「数据体系结构」:有的需要调整,有的需要进行大修。在混合云端部署,需要启用新的工具、新的检测方式和全新的管理模式。混合 IT 环境的维护管理人员,需要确保复杂技能、工具、过程的可执行性,才能够在全球范围内对混合基础架构进行统一管理。
混合 IT 基础设施
混合 IT 基础设施的管理和优化是企业需要面对的挑战。虽然 IT 团队必须开发新技能以便更密切地进行协作,但部分人还是希望利用经验丰富的、有专家管理的技术服务提供商的技能,以便更快地设计、交付优化的混合 IT 解决方案。
RBAC 机制
企业开始越来越多地使用基于云的应用程序,同时,也需要具备快速部署和取消部署应用程序、用户的能力以满足业务需求,然后通过身份管理确保高安全性、合规性。RBAC 机制中,用户和群组被授予不同的角色并为这些角色分配权限,管理人员的职责是确保数据管理是通过 RBAC 机制限制资源访问完成。
单点登录(SSO)
支持身份验证和访问管理是确保用户使用其公司帐户进行单点登录(SSO)所必须的,以提高对云资源访问的可见性、审核和控制。无论是配置、合规性,还是仅仅减少帮助台呼叫的数量,SSO 在高效的企业 IAM 中都发挥着不可或缺的作用。
编排需要简化
通常,基础架构资源用户通过简化编排工具和模板来部署更多的服务器,这些工具和模版配置一次即可达到重复使用的效果,并且可靠、高效。这样,当 DevOps 能够为业务增加价值时,将服务可用性和资源类型限制在可用堆栈中,以避免重复手动任务。
基于资源标记
通过类似于“基于资源标记”的抽象分组机制方式,企业能够实现在云端用户上设置问责权和所有权。“基于资源标记”可将资源和特定部门或职能团队相关联。
数据治理
很多云服务中都有涉及云资源售卖,所以很难追踪和计费。如果参与云服务工作人员不具备 IT 系统知识,这一问题就会更加复杂。因此,影子 IT 不仅仅是风险问题,而是实实在在的棘手问题。IT 团队可以通过访问 centralized pane of glass (坚持数据治理中的第一原则)来了解用户拥有的资源及其位置,利用工具来避免影子 IT。
如何优化云成本?
IT 管理员依靠有用、及时的云资源利用率统计数据来辅助做决策,起到优化云成本和支出的作用。他们使用云资源信息通过权衡性能、可靠性、成本和安全性等因素来查找云工作负载和优化的“最佳执行场所”,然后根据企业优先级,将合适的解决方案进行匹配。
启用自动提醒和通知
企业为了避免成本上升,希望在非工作时间设置自动关闭 QA 和 Dev 服务器,终止未使用的存储卷以降低资源成本;根据对虚拟机的监控计算出利用率,然后对其进行自动调整,从而寻求自动化策略、规则和调度程序以防止成本上升。
如果出现授权失败、费用超支、成本上扬等故障,或者基础设施未标记等问题,系统会自动发出通知和警报,从而提高股东对企业的可视性和责任感。
实时仪表板,方便多云混合云管理
股东需要访问可实时操作数据的 dashboards。实现云消费模式可视化,可以根据成本、使用趋势、性能阈值和安全隐患进行分析,这也给管理人员提供了跨多云、混合环境评估和优化基础架构的机会。最后,企业需要自动化 IT 展示和退款功能,能够及时、准确、透明的方式了解 IT 资源的消耗方式,消费者以及成本,所有这些都会汇总到一个 IT 账单中。
如果满足上述混合 IT 需求,那么企业不仅可以节省 IT 成本,提高使用效率,还可以实现整体业务的增长目标,通过公共云的灵活可扩展性、安全性、控制性来提高灵活性和创新性,方便管理专有基础设施:
数梦工场研发的云展平台,能够协助上云企业实现多云、混合云在统一平台进行管理。平台以云网融合方案、行业解决方案、行业特性应用为核心,分别向传统运营商、城市运营商以及行业服务商提供平台架构服务。并结合数梦工场的线下运营经验,在运营、运维、培训、推介等方面赋能云服务商,还能够从平台构建到运营落地的一体化合作模式。
今日话题:云平台运维管理不是件易事,来说说你踩过的坑~
本文来自公众号数梦工场上云服务
更多技术干货敬请关注公众号数梦工场上云服务
企业简介
数梦工场创立于2015年3月,由阿里巴巴、银杏谷资本和光大实业资本等投资,定位于新型互联网平台开发及服务,是国家高新技术企业,参与制定“云等级保护”、“大数据开放共享”、“大数据安全”等国家标准,秉持“以云为基、数据环流、互联网+、安全可控”的新型互联网平台战略,研发创新方向涵盖云计算、大数据、安全、人工智能等领域,提供政务大脑、城市大脑、产业大脑等整体解决方案及服务。数梦工场已广泛服务于公安部、人社部、水利部等多个国家部委,服务于浙江、江苏、广东、河南、杭州、南京、广州、成都、青岛等省市政府,助力实现治理能力和治理体系的现代化;服务于杭州、广州、南京、沈阳、南宁、青岛、衢州、温州等近百个城市建设新型智慧城市;同时也服务于国家电网、上海联通、浙江联通、悦达集团、上汽大众、吉利汽车、金风科技等企业实现数字化转型。