云服務等級協議:企業IT的又一難題
由云計算交付IT服務所帶來的網絡膨脹正導致又一商業問題懸而未決,那就是服務等級協議。
服務等級協議(SLAs)已成為所有交付企業IT服務的一大障礙,其中一些已基本滿足要求,它們像通訊提供商協議那樣由聯邦監管。作為SLA,它明確規定了供應商需要做什么以及如何去做,例如在規定時間內響應用戶問題,以及一旦宕機發生,供應商應該就用戶的業務損失做出怎樣賠償,但是這種規則正在云計算中改變,常常令企業措手不及。
“準備云計算的簡單和方便很可能誘使用戶忽略掉托管關鍵數據和過程給云服務供應商所帶來的重大問題。”一份三月份發布的新報告稱。該報告是由倫敦大學瑪利皇后學院的Cloud Legal Project所公布。作者研究了來自21家云提供商的31份合同,發現大量普遍存在的問題需要引起IT專家重視。
一些云計算合同有條款專門廢棄了數據保護要求,這其中包括應用數據的意外破壞或是蓄意分享用戶數據,其他合同提出,有權利在不通知或提供原因的情況下終止賬戶。
大多數合同提出有權利動態修改他們的合同條款,只須通過網站簡單地更新即可,Cloud Legal Project所發現的“最令人不安”的事實會讓IT經理如坐針氈(至少是嚴重的精神緊張)。即便是合同中可信度高的條款也可能存在問題。
“供應商可能位于不同的國家;合同可能執行法律下的另一種權限,合同可能尋求規避用戶遭受損失時的賠償責任,或是限制責任,實際上,只是名義價值。”報告稱。
伴隨著云計算,許多有關SLA執行的一般性常識被弄得亂七八糟,舉個例子,五月份Amazon Web Services(AWS)的Elastic Block Store(EBS)服務中斷嚴重影響到了數以千計的用戶業務系統。但是意外事故根本沒有在Amazon的服務條款中被提到,服務條款只是保證Elastic Compute Cloud(EC2)有99.95%的正常運行時間。AWS為受影響用戶退還信貸,但實際上它沒有責任做這些(Amazon也是明確表示保留不經通知情況下修改或終止賬戶權利的供應商之一)。
Amazon中斷風波會成為云軟肋嗎?
專家認為這樣的情況有可能多次發生在云計算進入IT市場之前,那些認為云計算堅固的IT專家應該回頭重新審視了。SLAs已成了IT專家和傳統服務提供商所適應的化妝舞會,據拉斯維加斯管理數據中心的Switch公司副總裁Mark Thiele的觀點。
“我們都清楚服務協議常常只是表面文章。”他說。
舉例來說,Thiele談到退款,SLAs通常的計算方式很難做出合理的賠償或界定,相反地,在停電過程中損失的商業價值可能也是極為模糊的。他們大多只是形式化了供應商與用戶之間的責任。在1996年,為使電信企業在磋商服務等級時更“誠信”,電信法推出了規章制度。早在此之前其實就已經有了服務等級,不過當時毫無意義罷了。
Thiele指出,在云計算方面,SLAs從原本的紙老虎變成了毫無意義的紙屑,SLAs常常被供應商按照用戶需求訂制,但云計算內在又矛盾地存在自助式服務,一刀切主題。AWS內的工作負荷范圍覆蓋很廣,從大規模的科學計算到基于Web需對多應用百萬次請求的操作。
云提供商接下來面對的用戶會是誰,一點譜都沒有,所以他們所寫的SLAs只是“感覺很好”罷了,據Thiele所說。這意味著根本不安全,尤其是對專業的企業IT。企業的IT經理和CIO們很清楚這一點,通常,這個因素也直接決定了他們是否會采用云計算。
“我們很少使用公共云提供商,通常只把他們當做其他的SaaS供應商來對待。” Thermo Fischer Scientific的系統架構師Dmitri Ilkaev表示。他說,保障業務需求的IT工作可以被實際翻譯成提供商的SLA語言,運行內部報告和監視服務提供商是必要的。
Ilkaev談到,對云計算采用Web服務風格的SLAs眼下是很實際的,但云計算還在發展中,任何方法都不能徹底解決這一問題。
“另一方面,云計算技術棧也隨著不同標準、協議和框架經歷著自身的進化。”他說。
云市場的發展又將怎樣影響SLAs
好消息是這一市場正在飛速發展。在2008年這里只有三到四家公共云供應商;如今這里已經有許多了,他們中多數還專門將目標對準了保守、謹慎的企業用戶。
“Amazon就像是閃閃發光的巨大寶石,令人們趨之若鶩,”David Snead談到。他是一位D.C.律師,替電信處理日常的SLA協議。“這里有超過一家以上的云提供商可以與你磋商。”
在Interop 2011的小組會議上,Snead談到,“購者自慎”是眼下云計算的法則,但他希望法規能被引入其中,幫助大家在選擇時更明了,就像90年代法律規范通訊服務那樣。他指出,德國的監管機構十分清楚,他們期望私人和商業數據(例如病例和銀行記錄)能留在德國境內,云提供商要想加入其中,就得在合適的司法管轄區內設立數據中心。
Snead表示,想要消除同云提供商的磋商,IT廠商就必須要有這方面的絕對優勢,一些小組參與者也表示同意。
“如果你的云提供商沒有盡可能讓你最起碼處于中等水平,你就需要另尋一家了……,你總會遇到合適的云提供商,就像總有屬于你的春天一樣。”Snead表示。
“對于供應商我們從三方面采取行動:評估、通過、觀望。對于云計算,通常是:觀望。”說話人是來自某國家保險公司的IT合同經理,由于種種原因她不能公開發表言論。
她表示她的公司以及其他人非常愿意等待,只到云提供商能提供適當的方式來評估性能和訪問性。其他人只需要小心對待并明確自身風險就可以了;眼下根據我們可以看到的合同,他們值得考慮,不易改變且不穩定。