无论是联邦机构、地方政府IT部门还是大型企业,都有几种常见的云迁移错误,主要体现在以下几个方面:尽职调查,技术特性,安全策略,部署和测试,项目管理和实施等。以下是要避免的常见陷阱:
1.假设云是相似的。假设所有云提供商都是相同的,在这样的情况下将应用程序迁移到基础架构即服务环境时是十分冒险的。虽然每家云厂商都提供虚拟机和几种类型的原始存储,但是在具体功能、计费模式、更高级别的应用程序、网络服务等方面存在差异。
2.过度定制化。量产云的另一面是过度定制IaaS部署和构建一个“雪花”环境,但它并不能作为模版来引导未来更多的迁移项目。这种情况通常发生在项目由单个部门运行时,而且应用团队创建了不适用于更广泛组织的自定义管理流程,安全策略和服务配置。
通常当项目是由单个部门运行,而且应用团队创建了不适用于更广泛组织的自定义管理流程,安全策略和服务配置时,会出现这种情况。
3.不够定制化。相反,采用通用虚拟机代替本地云服务来运行自己的业务是另一个常见的错误。虽然似乎与上面的定制化论点相矛盾,但如果用户采用通用的服务,那么即使是好的云供应商,也无法展现其在云方面的核心优势。
这是一个容易犯的错误,因为它似乎是避免被云供应商锁定的最佳方式,可以在较短的时间内使自身业务向其他云迁移。即使使用AWS EC2,弹性块存储和S3等通用服务,应用程序移动到另一个IaaS平台,也需要进行一定程度的重新设计。
4.文档不足。数据是否完整性的问题颇受关注,通常是由于对数据迁移和复制系统进行了不充分的设计和测试所导致。备份软件和服务提供商喜欢通过调查来显示出有多少组织有灾难恢复计划,多少人从来不用。尽管他们有灾备的意识,但IT组织的行动往往跟不上思想。将关键数据迁移到云时,记录详细的信息和验证结果是至关重要。
5.测试不足。无论是应用程序功能,云管理和故障排除流程还是安全合规性,将基础架构迁移到云端都需要像构建新的数据中心一样注意实施细节。
6. 安全标准不一致。将基础设施迁移到云通常会导致安全策略与原有的标准不相符。所有组织机构都具有用户访问和授权,网络流量,系统和应用程序配置,事件日志记录和监视的安全需求。这些安全策略不会改变,并且在移动到云时可能会变得更加严格。
7.忽略依赖关系。当构建混合云环境时,两个常见的错误是忽视本地数据和IT服务应用程序依赖关系,以及VPN配置、路由和远程网络安全策略的网络连接问题。
8.距离的暴政。我们往往会忽略的一点是:虚拟云资源是由数据中心中运行的物理服务器所提供。虽然几秒钟就能启动十几个虚拟机和一个千兆字节的SQL数据库很神奇,但云离开物理环境就无法实现。
当部署对延迟敏感的应用程序时,常忽视的一点是:距离和地理位置同样会造成延时。如果在您的设备附近有数据中心提供云服务的话,那么应用程序在移动大量数据或管理客户端UI时将更加方便快捷。