架构师们,请收好这份多云架构指南( 四 )


你的业务需求将决定你应该使用哪种部署类型 。 从一开始就了解你的部署方式可以帮助你为自己的多云策略选择正确组合了服务和计费结构的供应商 。
多云成本管理
云环境的成本管理是每家公司都会面临的一个挑战 , 即使你选择与一家供应商保持紧密关系 , 以至于公司将云优化作为他们的整个业务模型 。 建立一个流程来跟踪你的云利用率和支出 , 并寻找能提供直接、透明定价规则的云供应商以削减预算 。
多云数据安全
随着云环境变得越来越复杂 , 安全风险也会相应地增加了 。 有更多的攻击面 , 需要你规划相应的安全措施 。 要在降低风险的同时利用多云优势 , 请遵循多云安全最佳实践:
确保对跨平台的身份验证有适当的控制 。 不同的云供应商可能有不同的身份验证协议 , 你需要有一个跨供应商也能工作的框架和安全协议 。 适当培训你的团队以识别网络安全风险 。 保持最新的安全补丁 。 每个云供应商都会发布自己的升级和补丁 。 确保尽可能实现自动升级 。 考虑使用像ObjectLock这样的工具来保护数据的不变性 。 ObjectLock允许你使用一次写入多次读取(WriteOnce,ReadMany , WORM)模型来存储对象 , 这意味着在写入后 , 数据在定义的时间段内无法修改或删除 。 在此期间 , 任何操作、复制、加密、更改或删除文件的尝试都将失败 。 文件可以被访问 , 但没有人可以更改它们 , 包括文件所有者或设置ObjectLock的人 。多云治理
随着云应用在公司的普及 , 你需要有明确的协议来管理你的基础设施 。 考虑为云平台的管理和配置创建标准化的操作过程 , 以避免影子IT扩散 。 并设置中心化的安全监控策略 。
准备好使用多云了吗?迁移策略
如果你已经准备好了使用多云 , 你可能想知道如何将数据从本地基础设施中迁移到云上 , 或者从一个云迁移到另一个云上 。 在选择了适合你需求的供应商之后 , 你可以开始规划数据迁移了 。 有很多工具可以迁移数据 , 但当涉及到在云服务之间迁移时 , 像我们的CloudtoCloudMigration这样的工具可以让事情变得更容易、更快捷 。