云計(jì)算時(shí)代哪四大技術(shù)趨勢(shì)影響IT災(zāi)備
工作場(chǎng)所的移動(dòng)設(shè)備
從災(zāi)難恢復(fù)的觀點(diǎn)看,移動(dòng)設(shè)備如智能手機(jī)和平板電腦的日益普及會(huì)使IT運(yùn)營和業(yè)務(wù)流程即便在災(zāi)難發(fā)生之后也能持續(xù)。
帝國糖業(yè)公司負(fù)責(zé)銷售計(jì)劃、供應(yīng)鏈與IT的副總裁George Muller說,“人們總會(huì)隨身攜帶自己的移動(dòng)設(shè)備。我雖然不會(huì)去哪兒都帶筆記本電腦,但如果突然發(fā)生了災(zāi)難,我的襯衫口袋里或許會(huì)裝著黑莓手機(jī)。能夠以無所不在的方式帶來連接性的任何東西都是好的。”
移動(dòng)設(shè)備普及的一個(gè)積極影響就是,它給了人們更大的能力,可以在緊急情況下使用這些設(shè)備進(jìn)行遠(yuǎn)程工作和通信,英特爾IT集團(tuán)副總裁兼CISO Malcolm Harkins說。
不過移動(dòng)設(shè)備的擴(kuò)散也多少會(huì)讓災(zāi)難恢復(fù)變得更復(fù)雜,Dines說。“會(huì)有越來越多的移動(dòng)設(shè)備進(jìn)入數(shù)據(jù)中心基礎(chǔ)設(shè)施,例如移動(dòng)設(shè)備管理服務(wù)器和黑莓企業(yè)服務(wù)器等,這些設(shè)施通常都是非常重要的。它們會(huì)成為必須正確規(guī)劃并加以保護(hù)的系統(tǒng)。”
災(zāi)難恢復(fù)中的移動(dòng)性可能產(chǎn)生的另一個(gè)負(fù)面影響是,一些關(guān)鍵的企業(yè)應(yīng)用,如薪酬系統(tǒng)可能無法在移動(dòng)設(shè)備上運(yùn)行,Silverstone說。
Harkins指出,還有一些潛在的安全風(fēng)險(xiǎn),例如未加密的移動(dòng)設(shè)備可能丟失或被盜,通過這些設(shè)備對(duì)企業(yè)網(wǎng)絡(luò)的未授權(quán)接入等。但是這些風(fēng)險(xiǎn)可通過遠(yuǎn)程擦除設(shè)備上的數(shù)據(jù)而得以克服。#p#
社交網(wǎng)絡(luò)
和移動(dòng)設(shè)備一樣,社交網(wǎng)絡(luò)可以給人們提供另外一條在災(zāi)難期間維持聯(lián)系的途徑。
Morency說,“不過得假定要么公共網(wǎng)絡(luò)或無線網(wǎng)絡(luò)仍然可用,你才能利用社交媒體進(jìn)行溝通,可以將其作為內(nèi)部郵件無法使用時(shí)的一個(gè)替代品。如果你使用的是Gmail,那問題不大,但如果你用的是Exchange內(nèi)部郵件或目錄服務(wù),那么社交媒體就可能是很有用的替代品。”
在瑪麗亞學(xué)院最近執(zhí)行的一次災(zāi)難測(cè)試中,Thirsk說,“我們好奇地看到了一旦發(fā)生真實(shí)的事件時(shí)人們是如何使用社交網(wǎng)絡(luò)的。”該學(xué)院的IT部門一大早就啟動(dòng)了一次沒有提前宣布的災(zāi)難預(yù)演。
首先,Thirsk發(fā)了一條信息說學(xué)院正在經(jīng)歷一次嚴(yán)重的系統(tǒng)失靈。而由于建筑物的限制,員工們沒辦法去工作場(chǎng)所或數(shù)據(jù)中心報(bào)到。“我們關(guān)掉了企業(yè)通信系統(tǒng),然后觀察員工們的反應(yīng)。”
各級(jí)管理人員很快就開始通過外部郵件賬號(hào)、聊天室、Facebook和Twitter開始和其下屬進(jìn)行溝通。“他們甚至找到了我在校外的個(gè)人郵箱賬號(hào),開始給我發(fā)信息,”Thirsk說。
在20分鐘內(nèi),所有員工都向設(shè)在學(xué)院圖書館內(nèi)的一個(gè)指揮中心報(bào)了到,并從那里接受任務(wù),執(zhí)行了一系列的系統(tǒng)檢查、驗(yàn)證和處理。“所有行動(dòng)都是利用替代的通信方法完成的,”Thirsk稱。
Forrester說社交網(wǎng)絡(luò)所以能夠在應(yīng)急通信戰(zhàn)略中發(fā)揮作用,有好幾個(gè)原因。首先,社交技術(shù)的普及度在增長(zhǎng),大部分員工與客戶都是一些著名社交網(wǎng)站如Twitter和Facebook的???。
其次,社交媒體渠道基本上都是免費(fèi)的。在Facebook、Twitter或Yammer上設(shè)置profile、招聘員工、發(fā)送狀態(tài)更新等,成本都很低廉。
社交媒體網(wǎng)站還可促進(jìn)與外部社區(qū)的海量通信。不過在一般情況下,出現(xiàn)危機(jī)時(shí)的及時(shí)通信主要限于內(nèi)部員工。企業(yè)應(yīng)該針對(duì)災(zāi)難場(chǎng)景制定計(jì)劃,可以隨時(shí)與合作伙伴、客戶、政府官員以及廣大市民進(jìn)行溝通。社交媒體網(wǎng)站應(yīng)該保證建立這些外部聯(lián)系是相當(dāng)容易的。
***,社交網(wǎng)站的討論環(huán)境應(yīng)提供民眾動(dòng)員和態(tài)勢(shì)感知能力。Forrester認(rèn)為,社交網(wǎng)站的價(jià)值就是要在危機(jī)溝通領(lǐng)域提供***的優(yōu)勢(shì)。
不過社交網(wǎng)絡(luò)用于災(zāi)難恢復(fù)也存在一個(gè)缺陷,那就是網(wǎng)絡(luò)“天然地具有一種提高FUD——恐懼、不確定和懷疑——的能力,”Silverstone說。“所以我得忠告企業(yè),必須要在災(zāi)難發(fā)生之前制定如何使用社交網(wǎng)絡(luò)的長(zhǎng)期計(jì)劃,考慮多種不同的可能性,和其他任何溝通手段一樣管理好社交網(wǎng)絡(luò)上所有接入和數(shù)據(jù)共享。”
正如我們?cè)谶@幾年間所看到的,自然災(zāi)害可以讓各類組織長(zhǎng)期歇業(yè)。因?yàn)榈卣?、颶風(fēng)、暴風(fēng)雪或其他自然災(zāi)害可以在短時(shí)間內(nèi)便將企業(yè)的數(shù)據(jù)中心和其他設(shè)施毀于一旦,所以完備的災(zāi)難恢復(fù)計(jì)劃對(duì)企業(yè)來說是生死攸關(guān)的。
災(zāi)難恢復(fù)(DR)是業(yè)務(wù)連續(xù)性(BC)的一個(gè)子集,和BC一樣,它正越來越多地受到一些IT業(yè)重大技術(shù)趨勢(shì)的影響,其中最重要的就是
● 云服務(wù)
● 服務(wù)器和桌面虛擬化
● 工作場(chǎng)所中移動(dòng)設(shè)備的擴(kuò)散
● 社交網(wǎng)絡(luò)作為業(yè)務(wù)工具的日益普及
這些趨勢(shì)迫使很多組織必須重新思考如何制定、測(cè)試和執(zhí)行其DR戰(zhàn)略。我們之前曾經(jīng)考察過這些趨勢(shì)如何影響IT業(yè)務(wù)的連續(xù)性,和業(yè)務(wù)連續(xù)性一樣,這些趨勢(shì)對(duì)于DR的影響也是相當(dāng)大的。此外,IT和安全官員們必須要考慮如何***地利用這些趨勢(shì)的發(fā)展,以便能夠提高其DR努力,而不能使其更復(fù)雜化。
下面我們就來看看這四大趨勢(shì)對(duì)于IT災(zāi)難恢復(fù)究竟會(huì)有怎樣的影響。#p#
云服務(wù)
當(dāng)組織在使用更多的內(nèi)外部云服務(wù)資源時(shí),它們會(huì)發(fā)現(xiàn)這些資源可以成為災(zāi)難恢復(fù)戰(zhàn)略的一部分。
紐約州的瑪麗亞教會(huì)學(xué)院(波基普希)為學(xué)院內(nèi)部的用戶和客戶提供很多種私有云服務(wù)。它還為17個(gè)學(xué)區(qū)和一些大企業(yè)客戶做托管服務(wù)。
該學(xué)院的CIO兼IT副總裁Bill Thirsk稱,“云配置可以讓我們?cè)诙嘧鈶粝到y(tǒng)上快速、簡(jiǎn)單而且在不中斷系統(tǒng)的情況下進(jìn)行軟件升級(jí)。”
“由于我們的存儲(chǔ)是虛擬化的,所以可以跨多個(gè)SAN復(fù)制數(shù)據(jù),這些SAN部署在園區(qū)里的多個(gè)場(chǎng)所以及我們?cè)诩~約州雪城的數(shù)據(jù)中心里。如果一個(gè)SAN出現(xiàn)故障只須將其生產(chǎn)運(yùn)行切換到另一個(gè)SAN上去即可。”Thirsk說,因?yàn)楝旣悂喗虝?huì)學(xué)院可以跨多個(gè)學(xué)區(qū)執(zhí)行服務(wù)器級(jí)的備份,所以一旦有事件發(fā)生,它們便可將數(shù)據(jù)從一個(gè)服務(wù)器平臺(tái)轉(zhuǎn)移到另一個(gè)平臺(tái)上去。
Forrester負(fù)責(zé)基礎(chǔ)設(shè)施及運(yùn)營的資深分析師Rachel Dines認(rèn)為,基于云的DR服務(wù)有著巨大的潛在價(jià)值。
到目前為止,Dines說,這些服務(wù)的采納率還是很低的,“但是在不少的最終用戶那里,感興趣的人很多,而且有相應(yīng)的規(guī)劃正在制定中。和購買資源防范災(zāi)難的做法不同,云計(jì)算和其按需付費(fèi)的模式允許企業(yè)僅為災(zāi)難或測(cè)試期間所使用到的服務(wù)器付費(fèi),便可長(zhǎng)期使用云數(shù)據(jù)存儲(chǔ)了。”
Dines說,基于云的DR讓企業(yè)具備了降低成本且快速恢復(fù)的潛力,測(cè)試更簡(jiǎn)單,合同條款也可以更靈活。
在Forrester2012年的一份報(bào)告中,該公司稱,基于云的DR拜托了一些傳統(tǒng)的方法,為組織提供了一種切實(shí)可行的替代方案,讓其能夠完成之前由于資金問題或者任務(wù)量過重而無法實(shí)現(xiàn)的災(zāi)難恢復(fù)計(jì)劃。
從DR的角度看,云計(jì)算的***消極面可能就是和安全以及隱私管理相關(guān)的問題了。
Gartner研究副總裁John Morency說,“我們會(huì)不斷看到出現(xiàn)一些重大事故,例如2011年都柏林的雷擊事件導(dǎo)致亞馬遜和微軟的云服務(wù)中斷,還有其他一些暫時(shí)性的服務(wù)缺失。不應(yīng)想當(dāng)然地認(rèn)為云是百分百可靠的。如果組織需要百分百的可用性,就必須認(rèn)真地思考為了應(yīng)對(duì)這些偶發(fā)事件他們到底需要什么。”
Morency說,數(shù)量越來越多的大型企業(yè)正在將其復(fù)雜的IT基礎(chǔ)設(shè)施放入私有云中,并將私有云作為其災(zāi)難恢復(fù)戰(zhàn)略的組成部分,而不是依賴公有云服務(wù)。“他們所擔(dān)憂的是在災(zāi)難期間,如果公有云服務(wù)提供商不能提供服務(wù)的話,他們的數(shù)據(jù)是不是還在云中。”
Morency指出,這種情形只有在DR訂閱服務(wù)所提供的是在一個(gè)具體的地理場(chǎng)所有物理空間和實(shí)際設(shè)備時(shí)才會(huì)出現(xiàn)。“由于公有云具備更為分布式的和更為虛擬的特性,這種情形很少會(huì)出現(xiàn)。”
Morency說,對(duì)于傳統(tǒng)的災(zāi)難恢復(fù)服務(wù)提供商來說,他們?cè)谶M(jìn)入云的時(shí)候必須要測(cè)試其備份能力是不是更靈活,成本更低。#p#
虛擬化
對(duì)很多組織來說,服務(wù)器虛擬化已成為其DR戰(zhàn)略的一個(gè)關(guān)鍵組件,因?yàn)榉?wù)器虛擬化使計(jì)算資源的利用有了更大的靈活性。
“虛擬化在加速實(shí)施災(zāi)難恢復(fù)戰(zhàn)略和災(zāi)難發(fā)生時(shí)的實(shí)際恢復(fù)方面非常有潛力,”獨(dú)立的信息安全咨詢師,曾擔(dān)任過Expedia的前任CISO Ariel Silverstone說。
Silverstone認(rèn)為,“虛擬化還有能力讓災(zāi)難恢復(fù)更像是一項(xiàng)IT功能,而不是企業(yè)的一項(xiàng)審計(jì)功能。如果有了正確的策略和流程,那么虛擬化災(zāi)難恢復(fù)就可以自動(dòng)化部署任意服務(wù)器。”
虛擬化可以讓企業(yè)創(chuàng)建整個(gè)數(shù)據(jù)中心的映像,可根據(jù)需要部分或全部地快速激活,而且成本也相對(duì)低廉,Silverstone說。
對(duì)于電子系統(tǒng)測(cè)試設(shè)備供應(yīng)商Teradyne來說,虛擬化是可以提高DR能力的賦能者,Teradyne CIO Chuck Ciali說,“我們利用虛擬化來做DR是意義重大的。利用VMware的虛擬化技術(shù),Teradyne可以在出現(xiàn)硬件故障時(shí)無縫地切換到冗余的刀片服務(wù)器上去。還可以使用虛擬化技術(shù),在災(zāi)難來臨時(shí)將工作負(fù)載從商用數(shù)據(jù)中心轉(zhuǎn)移到研發(fā)數(shù)據(jù)中心去。”
Ciali說,“這讓我們關(guān)鍵性工作負(fù)載的恢復(fù)時(shí)間從之前基于磁帶模式的數(shù)周或數(shù)天縮短到現(xiàn)在的數(shù)小時(shí),每年的DR合同服務(wù)費(fèi)用節(jié)省了30萬美元。”瑪麗亞教會(huì)學(xué)院已經(jīng)部署了虛擬化,其好處是避免了系統(tǒng)的不可用。Thirsk說,“我們要做的就是避免任何可能引起用戶不滿、接入中斷或功能損失等事件的發(fā)生。為了做到這一點(diǎn),我們?cè)谔幚砥?、網(wǎng)絡(luò)拓?fù)浜痛鎯?chǔ)上做了大量的虛擬化工作。”
Thirsk稱,因?yàn)楝旣悂唽W(xué)院的IT系統(tǒng)可提供虛擬服務(wù)器、虛擬網(wǎng)絡(luò)和虛擬存儲(chǔ),“所以我們得系統(tǒng)可確保各種行為可以非??焖俚剡M(jìn)行。”
“如果在任何測(cè)試點(diǎn)上什么事情出現(xiàn)了可怕的錯(cuò)誤,我們就可以決定丟棄它,重新開始,或者繼續(xù)運(yùn)行,這樣做在系統(tǒng)端毫無問題。”
Dines說,總體而言,服務(wù)器虛擬化會(huì)讓DR變得更容易。“因?yàn)樘摂M機(jī)比物理機(jī)更容易移植,很容易在不同的硬件上啟動(dòng),如今有很多企業(yè)都在把虛擬化作為其恢復(fù)計(jì)劃的一個(gè)關(guān)鍵組件。”
Dines說,如今市面上有不少產(chǎn)品都可以執(zhí)行諸如虛擬機(jī)的自動(dòng)快速重啟、用異構(gòu)存儲(chǔ)在hypervisor層上復(fù)制虛擬機(jī),以及將物理或虛擬機(jī)備份轉(zhuǎn)變成可重啟的虛擬機(jī)等操作。
虛擬化也有缺陷,因?yàn)樘摂M化的普及在很多企業(yè)中引發(fā)了虛擬機(jī)的蔓延,這會(huì)讓DR變得更復(fù)雜。Silverstone說,“擁有虛擬化架構(gòu)的企業(yè)都有能力創(chuàng)建更多的鏡像,甚至包括他們不知道或沒有計(jì)劃創(chuàng)建的虛擬機(jī)鏡像。這些鏡像創(chuàng)建起來非常容易。”
另一個(gè)可能的負(fù)面因素是,虛擬化可能會(huì)讓組織產(chǎn)生一種虛假的安全感,“人們可能會(huì)不太想制定正確的災(zāi)難恢復(fù)計(jì)劃,以為所有事情虛擬化都能搞定。要知道肯定有一些物理機(jī)由于種種原因不太可能被虛擬化,所以虛擬化無法完全取代正確的災(zāi)難恢復(fù)計(jì)劃和測(cè)試需要。”