CIO們所面對云計算方面的挑戰和陷阱
Progressive保險公司大約百分之二十的業務應用程序運行在一個SaaS模式,而百分之八十的運行在該公司自己的硬件設備上。在基礎設施方面,Progressive采用了IaaS,但主要用于試驗。
如果Progressive保險公司屬于那種中小型規模的企業,沒有在各地分布廣泛的數據中心,這將是“一個全新的游戲”。該公司CIO Ray Voelker說,但是“我們已經有了我們自己的數據中心,我們可以充分利用自己的資產。”
通用電氣云服務部門***運營官Chris Drumgoole說,盡管傳統的遺留設備“對我們來說是更意義的;但我們需要有更周到的云服務。”今年,目前為止我們部署的大多數新的應用程序——其中百分之九十已經在云中了。“這是我們真正部署應用程序的地方。”他說。
但對于已經擁有多達9000多款大量的應用程序在其基礎設施的通用電氣而言,必須做出相關的是否將這些應用程序遷移到云,對多款應用程序實施整合或允許軟件保留在某些傳統的遺留系統的決定。“我們希望在2016年之前做出所有這些決定,并根據彼時所做出的決定開始行動”,Drumgoole說。
對大型企業而言,將傳統遺留系統遷移到云計算的負擔方面的挑戰,無疑增加了云計算的復雜性。這些企業的***信息官和云項目負責人需要處理好其他許多共同的挑戰,包括安全性,被供應廠商鎖定,和影子IT。
Dow Chemical公司從一開始就非常清楚要想更換云服務供應商可能會很難。該公司正處于一個要轉移到一家新的人力資本管理服務供應商的過程中,Dow Chemical公司的企業服務主管David Day說。
但切換云服務絕對不是供應商們所宣傳的那樣容易。“提供商之間互相幾乎沒有交流,這使得情況變得很復雜,”Day說。市場需要更好的“業務流程工具,”以及相應的標準,以便企業用戶能夠更容易地從一家供應商轉到另一家,他說。
就是說,通常在云中轉換供應商要比企業內部更換云供應商成本要低。Land O’Lakes的***信息官Mike Macrie說。“在企業內部更換ERP系統的成本1000萬美元,而在云中轉換的成本僅為200萬美元。這樣,采用云計算的障礙立馬降低了下來。”
被供應商鎖定始終是一個問題,通用電氣的Drumgoole說。“我們已然認識到被供應商鎖定的潛在問題并試圖減輕。因此,通用電氣所部署的每個類別的服務均有多家云供應商。
該公司還開發了一個服務軌道,為每一款應用程序提供所需要的一系列服務——由身份管理到域名服務的時間和日期。“你可以以同樣的方式使用通用電氣的服務,無論你是在亞馬遜,Azure,還是VMware云。”Drumgoole說。
安全問題仍然是一個普遍關注的問題,盡管一些***信息官更看好云供應商能夠處理該問題。
“安全性問題是亟待解決的更為復雜的問題。為了有效的解決該問題,企業用戶需要將五到六套解決方案有效的整合在一起。” McKesson 公司的CIO Randy Spratt表示。
McKesson 公司依靠一套工具,這些工具包括了反病毒和防止惡意軟件,以確保網絡的網關安全。其中一個比較獨特的特點是數據丟失防護:McKesson 公司考察了遷移中的數據信息,并從中尋找含有受保護的健康信息及交易記錄,如程序代碼和社會安全號碼。其會在觸發了紅旗的狀態下停止任何交易,Spratt說。
同樣,Humana公司也依賴多款工具和策略來保護其用戶的個人信息。在該公司與一家云服務供應商正式合作之前,Humana公司充分評估了其供應商的安全框架體系,包括該供應商所使用的工具,所采用的一般的安全方法,如何處理加密,保證信息不會離開美國本土的能力,以及其他一系列的細節問題,這家健康保險公司的CIO Brian LeClaire說。
從積極的一方面來看,云提供商對于相關云計算領域的法律和安全問題的良好理解是他們發展的***障礙,所以,在過去的幾年中,他們真的是致力于解決這些問題,食品分銷商Sysco公司的CTO Wayne Shurts表示。“而且他們已經有了一些很好的答案了。”
雖然一些懷疑論者擔心云的安全和風險問題,但Whirlpool公司的***信息官Michael Heim說,云計算的這些問題已然的到了充分了改善了,因為現如今的供應商們都紛紛積極的采用***技術。他指出,塔吉特百貨 (Target) 公司臭名昭著的違約是源于其內部系統的問題。安全問題已經演變成為了企業如何管理的問題了,Heim說。
今天,Whirlpool在采用與計算方面早已不像其曾經那樣保守了。其所選擇的亞馬遜和谷歌服務供應商均已經與該公司建立起了友好的合作關系,并且還有相當長的路要走,而企業的法律團隊對于云計算的理解也有很長的路要走,Heim說。 企業IT部門的作用是在企業內部和服務供應商之間溝通,并演示云計算將如何滿足業務的需求。“人們固然擔心的風險和安全問題——但你需要改善云中的安全和環境風險。我也相信也同時有助于您企業提高自己的競爭能力。”Heim說。
“***的挑戰是在于理念的不同。有的人還在以舊的模式思考,而不是新的。”
另一個挑戰,是IT團隊似乎正在處理的是最終用戶購買未經授權的云服務。
相較于幾年前來說,影子IT已經不太具有太大的挑戰性了,云供應商能夠在不涉及IT的情況下能夠方便企業客戶啟動和運行,Avnet公司的CIO Steve Phillips說。今天,Avnet公司的IT部門與業務部門的聯系更加緊密了。當業務部門需要某款新的技術,他們會跟首先告訴IT部門,Phillips說。“與管理方面一樣,我們各部門之間的關系非常好。”
Avnet公司發現了一些可以在不犧牲安全性的前提下放棄一些控制的方法。如果一款云計算解決方案易于使用和配置,Avent公司將讓一個業務團隊來專門接手管理環境的工作。例如,在工作日肯定需要進行操作環境的控制,他們主要是讓人力資源來實施管理,Phillips說。“如果工具足夠直觀且足夠安全,我們不需要處在中間狀態。”
盡管如此,流氓云的采購仍令人擔憂。“現如今,影子IT只有信用卡刷卡領域會涉及了,” Phillips說。
有一種方法幫助Progressive保險公司處理了影子IT的問題,并賦予了其雇員使用公共云資源的權限,即“業務創新庫”。“這是一個軟件應用程序,作為一個服務門戶,以便對Progressive保險公司的團隊成員要求提供服務。”
如果雇員的訪問請求會涉及到客戶的敏感信息或關鍵任務數據,那么通常這些資源將從公司自身的數據中心提供。如果其屬于非敏感的數據信息問題,那么該軟件可以幫助用戶在公共云的設置提供相關的資源。有一系列的機制能夠幫助用戶瀏覽并在相關的庫中提供資源,Progressive保險公司的CIO Ray Voelker說。
Voelker也提出了他的另一個擔憂:品牌風險轉移的問題。“如果Progressive保險公司是因為一個服務提供商遭受連續中斷事故,那么Progressive保險公司將承擔的中斷主要責任,即使其是服務提供商的過錯。Voelker引用Netflix公司在2012年平安夜的停電事故為例。其是由于亞馬遜云的中斷事故造成的,但不滿的觀眾指責的卻是Netflix。“在發生這種情況時,我們就會成為Netflix。” Voelker說。
對于Campbell Soup而言,采用云服務方面的***的挑戰是選擇的局限性。定制化會影響云的吸引力,因為他們需要開發和維護的自定義代碼。如果你想要有更多的選擇,你會創造更多的復雜性卻并不能增加價值,Campbell公司的CIO Joe Spagnoletti警告說。
關于這一問題,一些***信息官針對某些企業云就緒的服務產品提出了質疑。
Nationwide的***信息官Greg Moran對于***代的云解決方案在進入大企業時的不成熟狀態感到非常驚訝。“我們正在尋找解決方案,并不像我們以前那樣成熟。”Moran說。
“我對于傳統大型IT供應商在云計算的部署方面如何措手不及的話題感動非常驚訝。” Moran說。惠普,IBM,甲骨文,微軟,選擇適合您企業的供應商。他說。盡管有很多小的,創新性公司的解決方案,但Nationwide并不喜歡與這些小的供應商合作。“我們需要與優質的合作伙伴深入合作。”
SAIC也意識到了一些云服務供應商的缺點,但他們不會停止繼續進一步的采用云服務。例如,SAIC公司的CIO Bob Fecteau表示,他知道ServiceNow就是一款基于云計算的IT服務管理平臺,可以幫助該公司節省更多的人力資源(通過其商業云業務線)。但對于SAIC而言,與供應商合作是一個機會,能夠幫助企業引導投資,進入更美好的未來,Fecteau說。 “我們在云計算的部署方面仍然需要改進。”
同時,企業可以保持對于理想狀態的等待,這樣仍然能夠影響云服務提供商的研發生命周期,Fecteau說。