Errori nell'architettura cloud: i costi elevati di una mentalità fai-da-te

Errori nell'architettura cloud: i costi elevati di una mentalità fai-da-te

Nodo di origine: 2562587

Questa è una serie in cinque parti sui costosi errori commessi comunemente dalle organizzazioni durante la creazione di un'architettura cloud. Prima parte ha spiegato come le organizzazioni che passano al cloud possono perdere rapidamente visibilità e controllo sull'elaborazione dei propri dati e ha dettagliato come evitare questo errore. La seconda parte esamina i modi in cui farlo da soli può andare storto. 

Cosa faresti se la tua attività ti richiedesse di costruire un rete cloud con un'architettura a prova di futuro e un design coerente su più cloud? (Ho già detto che la tua rete dovrà fornire sicurezza integrata con visibilità e controllo operativi e, per di più, ottimizzare i costi?)

Inizieresti una complessa rete di script di automazione per costruire la tua rete? 

OR 

Preferiresti acquistare un'architettura cloud unica, coerente e ripetibile con supporto aziendale? 

Secondo una recente Rapporto dell'EMA, i team di networking multi-cloud segnalano difficoltà nella creazione di una rete coerente in tutto il loro patrimonio multi-cloud, con il 97% delle organizzazioni che affronta sfide significative, in particolare monitoraggio e gestione della capacità, nonché visibilità e larghezza di banda, durante l'implementazione e la gestione delle connessioni tra le loro reti e la nuvola. Molte aziende che eseguono carichi di lavoro mission-critical preferirebbero acquistare anziché creare questo tipo di soluzione.

Sorprendentemente, ho notato che molte organizzazioni male informate commettono ancora l'errore fai da te (fai da te). Pensano di poter assumere sviluppatori, utilizzare i costrutti di rete e sicurezza nativi dei CSP e creare una rete cloud utilizzando script di automazione. Questo è un approccio imperfetto, dispendioso in termini di tempo e costoso. Mentre ci sono diverse sfide con questo approccio, esaminiamo alcune di quelle critiche. 

Gli script di automazione specifici del CSP come CloudFormation sono rilevanti solo per un particolare CSP. Falliranno in uno scenario multi-cloud. E secondo A Sondaggio Microsoft, il 95% dei responsabili delle decisioni aziendali ha affermato che il multi-cloud è fondamentale per il successo aziendale. 

Supportare lo script di automazione impegnerebbe risorse critiche per eseguire attività banali piuttosto che far parte della crescita aziendale e di iniziative strategiche. Questi script non hanno alcun piano di controllo centralizzato. Non c'è "cervello o intelligenza". È principalmente eseguirlo e dimenticarlo. Se le condizioni della rete cambiano (ad esempio, viene appresa una nuova route BGP), lo script di automazione statico non può intraprendere alcuna azione in base alla nuova modifica dello stato. Non è disponibile alcun ciclo di feedback.

Il comportamento della rete potrebbe cambiare in qualsiasi momento. Potresti avere un picco che richiede il ridimensionamento automatico dell'infrastruttura. Potresti avere un utente malintenzionato che tenta di iniettare ransomware nella rete. Lo script di automazione senza cervello non può adattarsi a questi cambiamenti. 

Se l'ingegnere dell'automazione si ammala o lascia l'organizzazione, la conoscenza è svanita e sarà quasi impossibile per una nuova persona comprendere e migliorare lo script di automazione.

Per non parlare del fatto che il costo dell'assunzione o della sostituzione di quella persona è in forte aumento a causa della carenza di competenze di rete multi-cloud.

raccomandazioni

Mentre una soluzione fai-da-te può sembrare più semplice ed economica a breve termine, investire in una piattaforma di rete cloud nata nel cloud dedicata a mantenere la tua azienda all'avanguardia ti preparerà per il successo e la scalabilità a lungo termine . Le organizzazioni dovrebbero concentrare i propri team sull'innovazione e sul time-to-market invece di scrivere e modificare costantemente gli script. I vantaggi da cercare in un fornitore di piattaforme di cloud networking dovrebbero come minimo includere: 

  • Un controller centralizzato con piano dati distribuito
  • Controllo della sicurezza e della rete basato sugli intenti e integrato 
  • Funzionalità di autoriparazione con rilevamento delle anomalie 
  • Analisi del comportamento di rete basata su ML
  • Robusto supporto Terraform che ti consentirebbe di scrivere il Terraform indipendentemente dal CSP
  • Supporto per tutti i principali CSP per eseguire le tue app business-critical

Le insidie ​​del fornitore da evitare includono:

  • I fornitori di hardware legacy con opzioni immature e incentrate sull'hardware che non sono adatte a carichi di lavoro moderni e business-critical
  • Fornitori specifici per la sicurezza per le tue esigenze di rete cloud 
  • Fornitori che cercano di "lavare nel cloud" la loro tecnologia hardware legacy sollevando e spostando il codice hardware come VM e definendolo una soluzione di rete cloud

Conclusione

Farlo da soli nel cloud, utilizzando il framework di rete e sicurezza nativo di un CSP e molti script automatizzati, potrebbe inizialmente sembrare una scorciatoia conveniente, ma può portare rapidamente a una disposizione casuale che crea inefficienze e aumenta i costi. Gli script solo CSP non funzioneranno in un ambiente multi-cloud e gli script automatizzati sfidano il controllo centralizzato. Una piattaforma di cloud networking intelligente, d'altra parte, fornisce controllo centralizzato, capacità di auto-riparazione, la capacità di utilizzare meglio l'apprendimento automatico e il supporto per tutti i principali CSP. 

Successivamente: la terza parte esaminerà i pericoli di opzioni di showback e chargeback inadeguate e il vantaggio di disporre di una soluzione di fatturazione costruita su una piattaforma indipendente da CSP.

Timestamp:

Di più da VERSITÀ DEI DATI