火眼金睛:云存儲廠商選擇十問十答
你已經(jīng)決定要針對具體的數(shù)據(jù)集和用例使用公有云存儲了。如果你是一位正在構(gòu)建Web能動的應(yīng)用開發(fā)者,對于云對象存儲可能會感興趣,比如亞馬遜S3或者OpenStack對象存儲(Object Storage)。當(dāng)然另一方面如果你是企業(yè)數(shù)據(jù)存儲專家,期望利用云的可擴(kuò)展性的成本效益來保護(hù)傳統(tǒng)塊或者文件數(shù)據(jù),從而進(jìn)行備份或者災(zāi)難恢復(fù)(DR)的話,有可能你希望部署一個本地設(shè)備作為后端云存儲的網(wǎng)關(guān)。對于大多數(shù)人而言,每一種用例的關(guān)鍵決策點(diǎn)在于公有云存儲服務(wù)提供商的選擇。
誠然每一個用例場景都有一些不同,但是在選擇云存儲提供商時(shí),有一個對于所有用例都適用的通用評估標(biāo)準(zhǔn)核心集。下面的十個問題將幫助我們來對比云存儲服務(wù)。
1、提供商是否適應(yīng)并支持我的主要用例?在我們上面的例子中,尋求對象存儲的企業(yè)可能會找被亞馬遜S3吸引,但是為了支持傳統(tǒng)塊或者文件數(shù)據(jù)存儲,也需要AWS存儲網(wǎng)關(guān)。并不是所有的云存儲提供商都提供備份、DR或者歸檔用例的容量調(diào)整的,因此你需要仔細(xì)對比每一個提供商的產(chǎn)品的細(xì)節(jié)。
2、我的數(shù)據(jù)存儲在哪?這個問題的答案對于很多因素都很重要。首先,你要確定提供商的數(shù)據(jù)中心設(shè)備是最先進(jìn)的,符合操作控制安全的最高標(biāo)準(zhǔn)??梢钥纯碨AS70第二類和類似的認(rèn)證。了解你的數(shù)據(jù)存儲的地理位置對于法規(guī)遵從也很重要,可能會影響數(shù)據(jù)訪問時(shí)間:取決于你的數(shù)據(jù)集和用例,如果你的存儲結(jié)點(diǎn)離你的公司或者分公司很近,訪問起來就比較快速。
3、安全機(jī)制是否合適?要看看是否有健壯的加密方法,比如AES-256和SSL,確保在存儲和運(yùn)輸過程中的安全,足夠的訪問控制和認(rèn)證機(jī)制確保,不合適的人員不能訪問你的信息。要求提供商提供安全策略和流程已發(fā)布的描述。
4、提供商如何確保數(shù)據(jù)持久性、可靠性和有效性?你應(yīng)該尋求能在每一個設(shè)備內(nèi)提供跨多種設(shè)備和系統(tǒng)的冗余。提供商應(yīng)該執(zhí)行常規(guī)數(shù)據(jù)完整性檢查來保護(hù)免受中斷影響。版本控制要求額外的保護(hù),通過允許多種版本對象的存儲、恢復(fù)和修復(fù),防止失敗或者無意識用戶操作。最后,提供商的服務(wù)水平協(xié)議(SLA)應(yīng)該寫清楚存儲有效性承諾。每個月的周期內(nèi)最小三個九(99.9%)的有效性,以及每年10-11個九的有效性,承購承受和抵抗一到兩個設(shè)備的并發(fā)數(shù)據(jù)丟失。
5、上傳數(shù)據(jù)是否容易,尤其是轉(zhuǎn)移大型數(shù)據(jù)集到云端?這個問題是為了檢驗(yàn)提供商是否提供數(shù)據(jù)總線(便攜存儲設(shè)備)或者專業(yè)高速的連接將原始數(shù)據(jù)送到云端。
6、提供商是否能提供輕松的云端存儲數(shù)據(jù)脫離云端?答案和提供商支持的大部分應(yīng)用程序接口(API)掛鉤:產(chǎn)業(yè)標(biāo)準(zhǔn)REST API確保你的數(shù)據(jù)可移植,同時(shí)私有API可能就是廠商鎖定的第一步了。絕大多數(shù)云存儲提供商現(xiàn)在支持類似REST API,所以值得具體的來看看這部分內(nèi)容。另外需要注意的一件事是將數(shù)據(jù)轉(zhuǎn)移出云端的成本。大多數(shù)提供商對于將數(shù)據(jù)轉(zhuǎn)移到云端不收費(fèi),但是轉(zhuǎn)出就收費(fèi)了。
7、提供商支持哪種訪問性能?訪問速度是數(shù)據(jù)存儲位置的基礎(chǔ),正如上面所提到的。如果你計(jì)劃將主數(shù)據(jù)存儲在云端,就應(yīng)該評估本地云存儲網(wǎng)管的使用,因?yàn)檫@將提供頻繁訪問數(shù)據(jù)的本地緩存,可能在將其發(fā)送到云端之前也需要數(shù)據(jù)壓縮的去重。
8、提供商是否會協(xié)助我來符合關(guān)鍵產(chǎn)業(yè)法規(guī)?如果你的業(yè)務(wù)受到主要法規(guī)的控制,比如HIPAA或者PCI DSS,你需要知道數(shù)據(jù)存儲的地理位置,在將敏感數(shù)據(jù)轉(zhuǎn)移到云端之前,可能也需要各種認(rèn)證的證明。對比每一個云存儲提供商的產(chǎn)品,理解哪個層面的法規(guī)遵從會構(gòu)建到你的云存儲服務(wù)中。
9、我能否假設(shè)這個提供商未來五年還在市面上運(yùn)作嗎?如果你打算同某個廠商合作,而不是大多數(shù)人所熟知的廠商的話,要查看一下提供商的財(cái)務(wù)穩(wěn)定性和歷史記錄,確保你的數(shù)據(jù)能夠被很好地照看。
10、我能否期望提供商技術(shù)支持團(tuán)隊(duì)的快速響應(yīng),萬一我遇到問題了?很多提供商現(xiàn)在提供多層的支持,包括全面的24x7x365訪問,也在合同中寫明了。