弄明白這10個問題 再把數據存儲到云中也不遲
原創當公司考慮采用云計算服務的時候,每個好的項目經理都應該提出如下這兩個問題:
“在云中,我的數據屬于誰?”
“當我需要遷移這些數據的時候,會發生什么?”
對私有云來說,硬件,軟件和數據都放在公司的內部,所以,所有權很清楚。但是,當把數據遷移到私有云外部的時候,需要考慮很多復雜的問題。
整個行業都很關注云安全,隱私和支配權問題。數據所有權模糊不清,是所有和云有關的問題產生的根源。
考慮數據是否存儲到云中時,必須搞清楚的10個問題
即使一個提供商可以100%地保證數據是屬于客戶的,也還是有很多問題難以得到妥善的解決,其中包括法律問題和數據可移植性方面的技術問題。當打算把數據存儲到云中的時候,下面這10個問題是最應該問的。
誰掌控著數據的所有權?
這個問題需要有一個簡單的答案。如果提供商的回答不是“你”,那么最好馬上離開,永不回頭。
你會為了達到自己的目的而隨意使用這些數據嗎?
基于計費和營銷方面的原因,幾乎每一個云提供商都會跟蹤客戶的數量,客戶的類型,存儲空間的使用情況和處理器的使用情況。一定要搞清楚這些信息最后去了哪里。雖然你擁有這些數據,但是某些提供商可能會使用這些數據來定制廣告。
包括員工或其他云租用者在內,關于誰可以訪問數據,提供商有嚴格的控制策略嗎?
并不是只有你的云提供商才能訪問你的數據。一定要確保提供商的合作伙伴們——其中包括IT和設備承包商或者上游或下游的技術提供商(例如:網絡,存儲技術提供商等),無法隨意地“擺弄”這些數據。
提供商會用訪問日志和其他的統計數據做些什么?
這一點毫無疑問,提供商們收集的日志和其他統計信息是他們自己的數據,而不是你的。提供商們有權力收集和他們的系統有關的使用數據......正如你有權力問一個提供商,他們會用這些日志做些什么一樣。
數據會被存儲到哪里?
你的權力主要取決于數據會被存儲到什么地方。如果你的數據被存儲到了無法無天的East Pirateostan小國,那么不要指望著能獲得什么保護了。如果你的數據最終被存儲到了一個法律或法規都截然不同的地方,那么你也許會喪失掉一些權力。例如,一個拉斯維加斯的賭場把和賭博有關的數據存儲到了云中,后來才知道,這些數據被存儲到了一個禁止賭博的國家。
你的數據和其他客戶的數據是隔離開的嗎?
和第一個問題一樣,如果提供商的回答不是“是的”,那么馬上走人。接下來的一個好問題是“具體是通過什么方式隔離的?”
備份屬于誰?
如果數據是你的,那么從邏輯上來說,備份數據也應該是你的。但是在合同中,情況可能并非如此。一定要確保把這一條款寫到合同中。
云提供商可以承諾他們的服務是遵守哪些法律法規的?
遵守著名的FISMA(Federal Information Security Management Act:聯邦信息安全管理法案), HIPAA(Health Insurance Portability and Accountability Act:健康保險流通與責任法案) 和 SOX(Sarbanes-Oxley Act :堪薩斯法案)這三大法案,會給提供商的數據安全工作增加很多復雜性。接下來的一個問題應該是當監管出現問題的時候的賠償政策。一定要確保提供商可以把監管工作貫徹始終。
如果數據需要遷移回企業,可以通過什么形式來交付數據?
在理想情況下,一個完整的云產品是一個三層的“大蛋糕”:Infrastructure as a Service, Platform as a Service 和 Software as a Service,在這種情況下,這個問題可以通過完整而全面的數據控制來解決。不幸的是,理想并非現實。如果一個公司把CRM(Customer Relationship Management)數據存儲到了云中,而只能以紙張的形式來回收這些數據,那么很可能會給你的職業生涯造成很多負面的影響。如果這些數據可以通過在Oracle, SQL, MySQL,或其他數據庫中都可以掛載和讀取的數據庫備份文件的形式來回收,那么情況會好很多。
最后,還有這個一開始提到的最重要的問題:“當我需要遷移這些數據的時候,會發生什么?”毫無懸念,緊隨其后第二重要的問題是:“這些數據屬于誰?”
有時,一個公司會意識到它必須要更換提供商,或者直接把一個云項目遷移回公司內部。沒有合適的計劃,這些退出策略執行起來會遇到很多的技術困難——從不兼容的文件格式和缺失數據的訪問到在簡單的取回數據的過程中延遲時間過長的問題,幾乎無所不包。
#p#
遷移到公共云,必須考慮的3個問題
不像所有權,可移植性是私有云和公有云都必須要面對的一個問題。對于私有云來說,這主要取決于驅動云的軟件。但是,對于公共云來說,這主要取決于提供商和它可以交付什么。在這兩種情況下,總共有三個和可移植性有關的問題需要考慮:
數據的格式
幾乎所有的云用戶都會用到數據庫,存儲到數據庫中的數據有很多種導出格式。確切地搞清楚返回數據的格式是至關重要的,所以可以做一些計劃,把這些數據遷移到新系統中。對于存儲在云中的虛擬機來說,格式可能是VMDK, VHD或OVF。它也可能會通過某些備份文件格式或映像格式來交付。
轉換時間
如果合約應該在一月到期,而文件到六月還沒有回收完畢,那么對于確保正常運行時間來說,這可不是一個好兆頭。在合約中,這個問題必須要和云提供商交代的清清楚楚的。
提供的協助
告訴“云提供商A”,你要遷移到“云提供商B”,并不是一件容易的事情,事后還讓他們提供幫助就更加困難了。云服務的合約應該包括一個退出計劃(和協助的費用),其中要包括你需要的所有協助。
在本文中,我總結了一些在云中數據存儲的時候,應該問的一些問題。對于云服務的風險,收益和成本有一個清晰的認識,可以讓你提出一些有價值的問題,并且有助于你搞清楚這些問題的答案。
原文名:Ten questions to ask when storing data in the cloud 作者:Joseph Foran
【本文乃51CTO精選譯文,轉載請標明出處!】
【編輯推薦】