freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

云迁移安全(二):从买房装修看懂AWS安全上云策略
2020-09-01 10:25:34

美国与我国用户上云率(85%比43%)和上云意愿差距明显,对大多数人来说,云还是一个陌生的东西,现在一切都很稳定,为何要走出这种安逸去尝试未知的东西,这是现在大多数企业的一种思维。

1598926826.png!small

图1 2018年全国企业云平台使用情况

(来源:《中国企业上云指数(2018)》)

归其根源,主要是现在云计算供应商对于用户迁移上云和应用集成的用例缺乏或不够完善,无法很好的帮助企业快速迁移上云,无缝切换。这也是全球云计算市场的一个痛点。无论云供应商把云上未来描述的多么美好,但是迁移伴随而来的各种问题,大家全都束手无策,这种局面对于企业来说,大多数人不愿意去冒这个风险。

不过确实迁移上云之前企业要做提前做好各种准备,第一就是迁移是否会影响业务正常运行。根据一份AWS的云安全调查报告显示,85%的传统方案无法在云上复制和正常运行。

1604473428_5fa252545ca319de2f017.png!small?1604473428614

图2 云环境下传统方法适用情况

再者就是合规需求,企业上云的合规性是一种刚需,而今年这种刚需也涵盖了数据保护和个人信息保护的问题,据AWS云安全报告显示,云安全最受关注的重点是数据防泄漏数据隐私违反保密性。因为《数据安全法(草案)》和《个人信息保护法(草案)》的相继出台,不久将会正式颁布,企业应提前布局相关安全策略部署。

本文出发点是以下几个问题:

为什么我国用户不愿意上云,纠结的点在哪里?

为什么AWS能够稳占全有第一的云市场份额,他优秀在哪里?

为什么用户就相信AWS,也愿意迁移到AWS,它到底有什么厉害之处?

基于以上问题,本人将开始逐一介绍AWS在鼓励用户上云策略的成功经验和方法,我们可以了解和借鉴这位云计算市场“大哥”的做法和思路。

开篇之前,再啰嗦几句。也是围绕上述三个问题。从本人对云市场的研究来看,国内用户不愿意上云主要是因为我们目前做的可能还不够好(包括AWS也觉得自身还有很多需要完善的地方),无法保证用户系统上云的兼容和和稳定性,以及后续云原生功能、工具和技能方面的云上生态。再者,从网友的评论也可以看出,出现问题后提交工单,一走就是一个月,这只是一个日常故障问题,如果是功能方面的需求,那可能还要更久或者是遥遥无期。这方面,AWS则不一样,他们不止有强大和涵盖广泛的产品,还有完善的云上生态以及服务,而且AWS是真真正正的以客户为导向,认真的在为客户解决问题,同时完善自身产品和服务(这也是为什么AWS今天会有如此丰富和完善的产品功能),这里引用AWS首席执行官Andy Jassy的一句话:

“有的企业喜欢做一些很酷的东西,也想要别人觉得他们很酷。但是我们AWS并不是为了追求酷才去积极进步,我们所做、所想的一切,都只是要去帮助我们的客户。”

AWS的6R迁移策略是什么

Rehost方法客户接受度最高,Repurchase方式最便宜最快速,Replatform工作量和难度适中,而Refactor/Re-architect最贵也是最难的,但却提供了优化应用和利用云原生特性的优势。下图是6R迁移策略的成本、难易度以及集成所需时间的二维平面图。Gartner早在2011年就推出过5R迁移模型(参考:《Gartner的5R安全迁移模型》),AWS是基于这个模型演化出自己的6R迁移策略。1598926875.png!small

图3 AWS 6Rs迁移策略所需成本(来源:CloudSoft)

打个简单的比方,便于理解几种模式,就以搬家为例。

1598926919.png!small

Rehost——货拉拉搬家。把现有家居和用品用车拉到新房,按照原来的位置重新摆放,还是熟悉的环境,熟悉的家居,熟悉的用品,只是房子换了。

1598926924.png!small

Repurchase——缺什么买什么。可能是搬家后,根据需要购买一些家具和用品。也可能是不用搬家,但是我会购买一些家政服务来帮家里做些家务。

1598926931.png!small

Replatform——重新装修和摆放。搬家后新房的房型和配套(电线、水管等)与之前房子不同,家具和用品需要根据房间结构重新设计摆放,感觉上会和老房子有一定差异。

1598926936.png!small

Refactor——毛坯房。新房是毛坯房,所有都要重新装修和走线,所有家具和用品都重新购买。入住后,是一个全新的环境。

1598926944.png!small

Retire——没用的家居和用品。一些用不上或陈旧的用品,可以直接丢掉,不用在新房里占用空间。

Retain——不搬家。搬家成本太高,获得的新体验可能不如现在的小区,那么就可以选择不搬。

企业通常在“迁移过程”中(项目组合发现和计划)考虑如何规划。确定环境中有什么、依赖关系是什么、迁移哪些部分比较容易、迁移哪些部分比较困难,以及什么时间迁移哪个应用。利用AWS的6R策略,企业可以就如何迁移应用以及迁移顺序制定计划。

AWS建议从难度较低的应用开始,因为迁移相对容易——这会帮企业树立一些信心,或者在学习过程中作为“快速迁移”成功案例。在迁移前,应该明确以下几个问题:

是否具有紧急事件或者企业痛点——Rehost

# AWS # 上云
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录