云迁移

在将操作迁移到云之前获得清晰度.

Rapid7云安全

什么是云迁移? 

云迁移是指从本地IT基础设施程序转移到基于云的解决方案的过程. 将资源转移到云端的现代运动是由这种迁移所带来的巨大成本节约所推动的.

But, 当意识到迁移到云操作后,他们本可以更有效率,更接近他们实际设定的结果时,没有人愿意做整个“后见之明就是20/20”的事情. Gartner估计,那些急于进入云计算运营的组织,希望能够立即获得成本节约的意外收获,可能会在云服务上超支高达70%,而没有从中获得预期的价值.

技术领导可以很好地制定一个周密的计划, 包括不能作为基于云的服务运行的遗留资产清单. 成功的云迁移之后, 持续优化公司和运营工作流程可能是为业务节省大量成本的最佳方式. 我们不要忘记迁移到云计算所带来的所有安全隐患. 幸运的是,云安全领域非常成熟.

云迁移策略

对于技术和运营工作流来说,没有一个完美的云迁移策略——它是每个DevOps组织的独特需求. 他们甚至可能会发现他们的操作并不适合云计算. 让我们来看看十多年前Gartner提出的一些知名策略:

Rehost

这种策略只涉及到一个组织——相对而言——将他们当时的确切环境转移到云中. 对于刚接触云操作的公司来说,这可能是完成迁移工作的最经济有效的方法. 然而,重新安置也带来了挑战. 这些问题可能包括不知道云计算与本地硬件的性能优化的细微之处. 记住, 在云计算中,安全性要短暂得多, 而这种“提升和转移”策略可能没有充分考虑到这一点.

Refactor 

这个策略涉及到解决那些优化的精细点. 它考虑了本地和云之间的差异,并看到组织调整应用程序或基础设施以适应特定的云环境. 这可能是显而易见的, 但是花时间将环境调优到云上是值得的, 因为它不仅考虑性能,而且本质上更安全. 成本节约可能要到以后才能实现, 但是他们会来的, 增加了现有架构良好的框架的优点,并且更加坚固 云安全.

Revise 

该策略包括将应用程序定制为云平台,以便充分利用其功能. 这种策略的主要优点是性能和灵活性的提升, 以及总体成本的降低. 这是一种比重构更划算、寿命更短的选择, 对于迁移到云环境的应用程序来说,哪一个被认为是一个彻底的检修选项.

Rebuild 

与将现有应用程序迁移到云的修修补补相反, 这一策略涉及到在云中完全重建基础设施,以便更好地利用平台的功能. 随着时间的推移,这对性能很有好处,并且可以节省前面提到的一些长期成本. However, 这种选择是非常劳动密集型的,并且可能有大量的前期成本-因为任何重建都会产生.

Replace 

该策略涉及使用软件即服务(SaaS)解决方案将基础设施替换到云平台上. 这样做的好处是可以利用SaaS提供商的现有代码,更快地为原始应用程序开发云优化的替代品. 对该策略的成本效益分析可能会发现,许多企业不需要部署整个DevOps团队来从头开始重建应用程序.

遣返 

该策略假设组织已经“去过那里”, 这样做,,并决定——出于各种原因——最好是改变路线,将业务从云迁移回自己的本地基础设施. This might be for security reasons and an organization’s desire to remove their applications from public clouds more vulnerable to attack; or it may have been determined by a company’s technical leaders that it is, in fact, 将应用程序返回到本地基础设施上更具成本效益.

这里有很多组织需要考虑的问题, 这些策略在很多方面是重叠的. 这就是为什么领导层和利益相关者就结果达成一致至关重要, 对要迁移的资产进行详尽的盘点, 并为其独特的环境找到前进的最佳途径.

云迁移的好处

在组织确定了最适合其操作的正确迁移策略之后, 现在是时候把注意力从警告转移到实际考虑将基础设施迁移到云的许多好处了. 

可伸缩性 

本地系统的设置、配置和维护可能很费力. 在云中,您可以在几分钟内配置服务器,然后立即投入使用. 这允许在短时间内进行大量部署. 为SecOps如何自动化这些快速供应的服务器的安全性并与DevOps保持同步创建一个计划是一个好主意.

成本效益 

所需容量更少, 更少的资源消耗, 在配置上花费的时间更少, 维护, 更换物理设备——所有这些加起来都是相当可观的投资回报率, 这取决于组织, 抵消初始投资. 指定对业务和IT操作流程的优化进行持续投资, 迁移后, 会帮助组织继续实现经济利益吗.

增加安全

安全性是云迁移的一个好处, 如果以正确的方式进行,并根据组织的具体需求. 很可能是这样, 迁移后, 一个组织发现他们的云操作比他们希望的更昂贵,更不安全. However, 建立安全的过程是可能的, 虽然不一定100%有效, 是否有可行的解决方案,可以为SecOps组织的 责任分担模式 和他们的云提供商.

加速采用云 

云操作的速度和可扩展性的潜力确实可以加速利益相关者采用云迁移计划. However, 这个过程中的一个关键步骤是使受影响的业务部门的利益相关者保持一致,并确保每个人都理解迁移到云的承诺, 但也有潜在的缺点. 我们已经讲过了, 但需要强调的是,要让真正的人类接受这个计划. 一旦这种情况发生,采用将会加速,取得成果的时间可能会大大缩短.

安全的混合环境  

改进的业务敏捷性和灵活性是云迁移和采用的一个更被低估的好处. 目前的在家工作或混合方法就是一个很好的例子,这些方法由于疫情而被迫进入全球工作文化. 利用SaaS和IaaS服务可以帮助公司在分散的员工中茁壮成长. 这里需要注意的是:确保遵守适用于组织所在行业的法规标准将有助于保持灵活性.

了解更多有关 CSA CCM合规性 

云迁移挑战 

云迁移不是一件容易的事. 在获得利益相关者的支持之后, 迁移团队必须为采用创建一个计划——一个包括对可能出现的某些挑战的响应的计划. 

将大型数据库迁移到云

这可能是一个繁重而耗时的过程. 关键的考虑因素包括避免一次将所有内容迁移到云,并确保迁移团队拥有成功完成迁移所需的技能. Likely, 这个过程包括从物理存储中备份和卸载大型数据库,并使用上面提到的一种策略在云中重新创建它.

遗留应用程序 

迁移团队将需要对要迁移的遗留应用程序进行分析和盘点. 这里需要注意的是确定哪些应用程序进程依赖于物理系统, 以及确保这些应用程序在云中有效运行所需的云迁移工具.

云数据安全性和合规性 

视行业而定, 组织必须确保迁移的应用程序和所有相关数据在传输前都是安全的, 在运输过程中, 和post-transit, 根据法规规定的标准,如 HIPAA, PCI DSS, and GDPR.

应用程序现代化

云迁移为企业提供了重新评估其应用程序功能并使其现代化的机会, 并通过利用云提供商原生的节省成本和时间的技术,最大限度地利用该功能. 这可能是一个耗时的过程, 但长期的好处是,企业会从这种灵活性中受益, scale, 加快速度, 云原生应用程序提供.

阅读更多关于云迁移的信息

了解Rapid7具有无限风险管理的云迁移解决方案

2022云错误配置报告:最新的云安全漏洞和攻击趋势

云安全:博客的最新消息