天天看點

通過雲庫存管理遏制随需應變的自助服務風險

影子IT可能會帶來合規性和安全性問題,并增加雲計算成本。企業需要采用一些最佳實踐來控制雲庫存管理。

但是由于雲計算的按需自助服務模式,業務的其他部分常常會提供新服務,并繞開企業的IT服務,這可能會增加雲計算成本和風險。内部雲審計可以幫助IT團隊識别在其組織内運作的流氓雲服務,并重新獲得控制權。

通過雲庫存管理遏制随需應變的自助服務風險

根據馬薩諸塞州劍橋市Forrester研究公司的分析師Lauren Nelson的說法,多雲管理或者缺乏管理是一個大問題,其中大部分問題出在SaaS方面。

“通常,使用者從采用免費版本開始,然後支付費用出,并開始增長。”Nelson說。以一家制造公司為例,IT部門最終追蹤了500個雲端執行個體,但是其中隻有10個是基礎設施服務。不過,在這10個例子中,資源備援很多。

開始使用雲庫存管理

在市場上,有諸如Cloud Checkr雲管理平台和Lucidchart圖表軟體之類的第三方工具,可以提供對雲計算基礎設施的可見性,并幫助降低成本。SumoLogic可以為Amazon Web Services(AWS),Azure和混合環境提供日志和度量管理。名為Park MyCloud的SaaS工具連接配接到AWS,Azure和Google,并幫助使用者自動安排雲端資源的開啟和關閉時間。

咨詢和管理服務商Siteworx服務公司應用和工程總監Travis Rehl表示:“當我們必須進入和評估AWS,Azure和Google之間的現有基礎設施時,我們發現這通常是不一緻的,客戶告訴我們也是如此。”該公司在與客戶合作中頻繁使用這些工具。

Rehl說,許多公司經常因為雲計算的成本而感到驚訝。最初,Siteworx公司嘗試通過開發可以幫助識别雲計算活動的腳本來解決問題。

Nelson說,第二個選項是确定組織中運作的雲服務是什麼。

通常,在IT之外,企業對平台即服務和SaaS之間的差別很少有所了解。這意味着,即使IT團隊向使用者提供他們運作的服務,他們也許需要對這些資訊進一步分類。然而,詢問員工是一種學習目前需求和使用模式的低成本方式, 并開始讨論按需自助服務環境的适當安全實踐。

檢查待辦事項清單的合規性

不僅僅是出于安全和效率的原因,還有出于合規性原因,雲計算庫存管理非常重要。Nelson說,IT團隊應該确定是否有任何簽署合同的使用者按照企業标準執行此操作,以及組織中的人是否了解這些條款。

企業的雲合規性

專家們還建議企業不僅要使用正在使用的雲平台,而且要使用這些平台的特定元件。例如,當AWS客戶建立新的環境時,AWS客戶可能會使用Microsoft,Oracle或IBM許多不同的許可證。在這些情況下,重要的是要知道企業是否已經為這些許可證支付費用,以及此過程引入的合規性風險。

此外,通過發現工具可以了解企業網絡中發生的情況。這使得CIO或其他IT上司者處于服務經紀的地位,并確定使用者在按需自助模式中花費的每一分錢都能帶來價值,而不是面對新的安全風險。

本文作者:佚名

來源:51CTO

繼續閱讀