Šta treba zapamtiti.
- Hibridno ne znači dve odvojene infrastrukture.
- Jedinstveni identitet, inventar i monitoring su osnovni kontrolni sloj.
- Odgovornost se definiše za celu uslugu, ne samo za platformu.
Kratak odgovor za menadžment
Hibridni cloud nije kompromis između starog i novog. To je operativni model u kojem lokalni sistemi i cloud servisi rade kao jedna usluga, sa zajedničkim pravilima, pregledom rizika i jasnim vlasnicima.
Ako tim koristi različite identitete, odvojene alate za monitoring, neusaglašene bezbednosne politike i nejasnu podelu odgovornosti, okruženje je povezano mrežom, ali nije zaista integrisano.
Šta treba ujediniti
Prva oblast su identiteti i pristup. Korisnik, uređaj i servisni nalog treba da prolaze kroz dosledna pravila, bez obzira gde se resurs nalazi. Druga oblast je inventar: kompanija mora znati koje resurse ima, ko ih koristi, ko ih plaća i koliko su kritični.
Treća oblast su logovi i monitoring. Incident ne prati granicu između server sale i clouda. Timu je potreban pregled događaja i zavisnosti kroz celu uslugu. Četvrta oblast su backup i oporavak, uključujući SaaS podatke i konfiguracije.
Trošak i kapacitet
Hibridno okruženje može spojiti predvidiv lokalni kapacitet sa cloud elastičnošću. Ipak, bez oznaka resursa, budžeta, upozorenja i vlasnika troška, cloud deo može rasti bez poslovne kontrole.
Trošak treba posmatrati zajedno sa vrednošću: brzinom isporuke, dostupnošću, smanjenjem ručnog rada i rizikom. Najjeftiniji resurs nije dobar izbor ako povećava prekide ili zavisnost od pojedinca.
Podela odgovornosti
Za svaku uslugu definišite poslovnog vlasnika, tehničkog vlasnika i operativni tim. Zabeležite ko odobrava pristup, ko prati potrošnju, ko reaguje na alarm, ko testira oporavak i ko komunicira sa korisnicima tokom incidenta.
Dobavljač clouda upravlja svojim slojem platforme. Kompanija i njeni partneri i dalje upravljaju konfiguracijom, identitetima, podacima, uređajima, aplikacijama i načinom korišćenja.
Kontrolna lista
- Jedinstven model identiteta i najmanjih potrebnih prava
- Ažuran inventar lokalnih i cloud resursa
- Centralni pregled logova, dostupnosti i kapaciteta
- Pravila za backup, retention i test oporavka
- Oznake, budžeti i vlasnici troška
- Dokumentovane zavisnosti i odgovornosti
CoreTech pristup
Hibridno okruženje projektujemo od usluge ka platformama. Najpre definišemo šta korisnik mora da dobije i koje rizike treba kontrolisati, zatim povezujemo arhitekturu, operacije, bezbednost i trošak u jedan upravljački model.
Najčešća pitanja
Da li je hibridni cloud samo privremena faza?
Ne nužno. Za mnoge kompanije je trajan model zbog lokalnih aplikacija, opreme, podataka ili zahteva performansi.
Koji kontrolni sloj treba prvo urediti?
Identitete i inventar. Bez njih nije moguće pouzdano upravljati pristupom, rizikom, troškom ni odgovornošću.
Da li cloud dobavljač radi backup naših podataka?
Odgovornost zavisi od usluge i ugovora. Kompanija mora jasno proveriti šta platforma štiti, a šta ostaje njena obaveza.
