多云
什么是多云?

多云是一种云计算模式,使用这种模式的组织在多家云提供商之间独立分配计算工作负载。多云涉及战略性地使用多家提供商提供的多个私有云或公有云解决方案。这种方法实现了云基础设施多样化,可降低风险并减少供应商锁定。它让组织从多家供应商中选择最适合的服务和定价模式,以最大限度提高性能和效率。多云部署可减少来自任何一家提供商环境中的中断和干扰的影响,它还允许跨云环境部署工作负载以满足各种要求并确保法规合规性。

阅读时长:10 分 2 秒 | 发布日期:2025 年 10 月 31 日

目录

    多云和混合云有什么区别?

    多云和混合云服务在部署和管理方面存在以下差异:

    • 多云:多云指在单一网络架构中使用多种云计算和存储服务。使用该技术时,工作负载独立分布在公有云、私有云或两者之中。每家云服务提供商的功能、价格和地理位置都不同,组织可使用多云来防止供应商锁定、增加冗余、最大化性能并使用不同提供商的服务。
    • 混合云:这种计算环境允许在公有云和私有云之间交换数据和程序。混合云系统利用私有云和公有云架构的组合来托管资源和工作负载。混合云架构将敏感数据和重要应用保存在本地,同时将公有云用于其他工作负载,提供了灵活性、可扩展性和安全性。

    总之,混合云将公有云和私有云环境集成起来以构建整体性架构,而多云则使用来自不同提供商的众多云服务。

    使用多云策略有哪些优点和缺点?

    使用多云策略有利有弊,以下是一些优点和缺点:

    优点:

    • 减少供应商锁定:使用多家云提供商让企业能够通过协商得到更好的价格和条件。
    • 提高恢复能力和冗余度:在各种云环境中分配工作负载可提高容错能力并减少因提供商中断而导致的停机时间。
    • 地理多样性:多云使企业能够在不同地区部署资源,从而提高用户性能并满足相关数据主权法的要求。
    • 专业服务:各云公司提供不同的服务和功能,多云方法使企业能够选择最适合其需求的服务,而不局限于单个环境或云提供商。
    • 成本优化:组织可以比较不同云提供商的即用即付型定价,以避免支付过高的费用。

    缺点:

    • 复杂性:多个云环境提高了部署、监控和治理的复杂性,需要使用特定的专业知识和软件技术来简化并优化集成和管理工作。
    • 互操作性问题:网络设置、数据格式和 API 的差异可能导致难以跨不同云提供商环境集成服务和应用。
    • 安全风险增加:多云环境需要实施统一的规则、访问控制和监控,以减少数据泄露和未经授权的访问。
    • 成本可能增加:尽管多云计算有助于降低成本,但监控和管理不同提供商的成本却并非易事。如不密切监控,数据传输、冗余和管理工具方面的花费也会导致成本增加。
    • 复杂的供应商管理:协商合同、管理 SLA 以及持续与多家云提供商维护关系可能非常耗时且具有挑战性。

    多云策略提供了灵活性和恢复能力,但企业必须评估利弊,并投资于管理和优化其多云系统的工具和知识。

    成功的多云策略有哪些重要组成部分?

    云无关架构:

    • 概念:云无关架构设计所包含的应用程序及配套基础设施,不依赖于其部署所在的云服务提供商,可实现工作负载的灵活部署,以及跨云环境的可移植性。
    • 重要性:将应用与云服务分离可以减少供应商锁定、提高可移植性,并促进云迁移。
    • 示例:Kubernetes、Docker、Terraform 和 Ansible 可以抽象化基础设施并跨不同的云环境自动部署,从而实现与云无关的应用开发。

    治理与合规性:

    • 需求:强大的治理策略能够跨多个云环境有效地管理资源性能和利用率、成本、安全性和合规性。
    • 挑战:采用多云策略的组织需遵守地区及特定行业的合规性要求。
    • 最佳实践:采用全面的软件/平台工具和治理策略,以集中和简化对多个云提供商环境的监控,并自动执行策略。

    优化成本:

    • 影响:工作负载放置、数据传输费用和云提供商定价结构会对多云费用产生积极或消极的影响。
    • 策略:可以节省成本的技术包括,使用保留实例或承诺使用折扣、优化资源使用以及根据性能需求分配工作负载。

    隐私与安全性:

    • 关注事项:多云安全涉及对所有云环境采用统一的安全措施、加密、访问管理和身份管理。
    • 加密:使用加密技术确保传输中数据和静态数据的安全性。
    • 访问控制:使用基于角色的精细访问控制 (RBAC) 将对资源的访问限制到仅获批准的用户。
    • 数据保护:使用多云备份、复制和灾难恢复程序来保护数据免遭丢失或损坏。

    解决好这四个方面的问题可以帮助组织获得持久、经济高效且安全的多云策略,实现其业务目标。

    采用多云策略的最佳实践有哪些?

    评估和规划:

    • 明确目标:为多云策略制定明确的目标,例如节约成本、获得冗余、灵活性或对特定服务的访问。
    • 评估合规性和安全性:确保您的多云环境满足合规性要求并在所有环境中采用强大的安全措施。
    • 优化工作负载:分析每家云提供商最适合哪些工作负载,以最大限度地提高性能和成本效益。
    • 投资于技能和培训:确保您的团队拥有成功管理多云环境所需的技能和知识。

    选择和整合供应商:

    • 提供商选择标准:根据区域可用性、所提供的服务、定价模式、性能、响应能力、安全性和合规性认证来选择云提供商。
    • 无缝集成:使用具有合适服务和 API 的云提供商以确保无缝集成。使用 Kubernetes、Terraform 和 API 网关来标准化各种云的部署和管理。
    • 避免供应商锁定:在设计架构时要避免依赖可能导致供应商锁定的专有服务,从而提高灵活性。

    监控和优化:

    • 标准化工具和流程:在不同云平台上使用一致的管理、安全和监控工具,以简化操作。
    • 优化策略:监控资源分配、实例大小和使用趋势,以提高效率和成本效益。自动扩展、适当调整资源规模和工作负载分配可以使资源配置与工作负载需求相匹配。
    • 监控性能和成本:定期跟踪与每家云提供商相关的性能指标和成本,以优化资源分配。

    多云基础设施的最佳实践可帮助企业实现目标并最大限度降低风险。

    多云的用例和示例有哪些?

    诸多用例和场景都展示了使用大量云提供商的优势,推动了多云的采用。以下是一些多云用例的示例:

    减轻风险、获得冗余:

    • 用例:减少供应商锁定、服务中断或数据丢失的风险。
    • 示例:一家金融机构使用多个云提供商来确保其关键数据的安全,并在需要时快速恢复,从而增强整体灾难恢复策略的有效性。这种方法称为跨云备份,可防范提供商特定的中断、数据丢失或服务干扰,提高数据的恢复能力和可用性。

    地域灵活性和合规性:

    • 用例:在多个国家/地区部署资源,以满足数据驻留法律的要求、最大限度减少延迟,并提高各地理区域的用户性能。
    • 示例:一家电子商务公司利用多家云提供商,在多个国家/地区的数据保护区中托管应用和数据中心。通过利用各种云提供商,该公司提供了低延迟的全球体验,同时确保符合区域性的数据保护法规。

    服务多元化、专业化:

    • 用例:利用云提供商的专业服务和功能来满足企业需求或最大限度提高性能。
    • 示例:一家金融机构利用 GreenLake 作为本地基础设施、利用 HPE Ezmeral 进行容器编排,并利用 HPE Cloud Volumes 进行数据存储。多云使组织能够利用 HPE 的多样化产品来提升运营各个方面的性能、可扩展性和数据管理。

    成本优化和灵活性:

    • 用例:利用云提供商的折扣、促销活动和价格差异来优化费用。
    • 示例:一家 SaaS 企业通过使用应用组件的保留实例或承诺使用折扣来节省云支出。

    混合云集成:

    • 用例:将本地基础设施与公有云服务相集成,以实现混合云部署、确保可扩展性和功能。
    • 示例:一家制造商使用公有云服务来获得灵活性,并在本地存储敏感数据。它利用 HPE OpsRamp 集中并简化监控和策略实施,以有效确保整个混合云环境中(从应用到支持基础设施)的业务服务性能。这些示例重点说明了多云方法可如何帮助公司高效、有效且安全地实现目标。

    公司为何要采用多云方法?

    私有云治理可确保云资源得到有效、安全且符合企业规定的使用。主要职责包括:

    • 执行策略:制定并实施云资源使用策略,以确保符合企业和法规要求。
    • 合规性管理:确保私有云满足数据保护和隐私法以及其他法律、法规和行业要求。
    • 资源管理:分配和使用云资源以满足公司目标并避免技术债务。
    • 风险管理:评估和管理各种云运营风险,例如安全漏洞和运营隐患。
    • 成本控制:跟踪云支出以避免预算超支并确保企业优先事项。
    • 性能管理:监控云资源和服务是否满足标准和目标。

    在多云战略中,有效的治理可以平衡运营效率、安全性、合规性和性能。

    如何利用 HPE 解决方案和服务优化多云环境?

    HPE 认识到越来越多的企业需要使用多个云提供商,并通过其创新性最佳解决方案和服务帮助企业有效地利用和管理多云策略。

    • 混合云解决方案:公有云服务和本地基础设施可以与 HPE 的混合云解决方案无缝集成。GreenLake 将云体验注入您的整个 IT 环境。与公有云提供商不同,GreenLake 采用混合云设计,使您能够在私有云和公有云环境中部署和管理资源,同时保持对数据的控制权,并灵活选择服务的使用和管理方式。
    • HPE 混合运营套件:GreenLake 混合运营套件是一套集成的 SaaS 产品,提供多供应商、多云可观测性与 AIOps、混合云管理与编排、集成式数据保护与灾难恢复,以及 FinOps 云成本优化等功能 — 所有这些功能都集成在一个集中式 SaaS 解决方案套件中。
    • OpsRamp:OpsRamp 是一款采用 AI 技术的的 SaaS 产品,可以在混合云环境中提供全栈可观察性和集中监控。它提供预测性洞见和智能自动化,帮助 IT Ops 和 DevOps 团队更快地发现并解决问题,提供更好的用户体验。通过优化资源利用以及自动执行日常任务,OpsRamp 有助于节省运营成本并避免昂贵的停机或减速。
    • Morpheus 通过统一的管理平台促进多云策略的实施,该平台聚合了来自不同云提供商的资源,提供了一个单一的治理和成本控制面板。它可抽象化提供商的复杂性,为应用和基础设施提供标准化的蓝图,确保跨云的一致性和可移植性。Morpheus 使用统一的支出视图,可简化云迁移、优化成本并防止供应商锁定。它强制实施一致的治理和合规性、通过与身份提供商集成来实现集中的身份和访问管理 (IAM)、自动化资源配置,并通过跨云复制数据来支持灾难恢复。这使组织能够利用每个云提供商的优势,同时简化多云管理。
    • 咨询和专业服务:HPE 帮助企业设计、构建并优化多云基础设施。HPE Services 在云规划、迁移、工作负载优化和持续维护方面拥有丰富经验,可帮助企业最大限度利用多云技术。

    HPE 提供多种产品、服务和体验,帮助企业最大限度地发挥多云和混合云策略的优势。

    常见问题

    为何构建多云?

    通过构建多云,组织可使用多个云托管提供商提供的多项服务,并从中受益。提供端到端访问的连接是多云的关键。连接的提供方式可能有助于也可能会阻碍跨多云架构扩展端到端安全性和运营控制。

    被视为端到端的多云不仅仅是数据中心和公有云;还包括互相连接应用,以及将应用连接到您的用户、员工和客户参与的园区和分支机构站点。

    多云有哪些优势?
    • 高可用性:多云为组织的服务和数据存储提供冗余和保护,抵御安全威胁,防止中断。如果一个云不可用,其他云保持在线以运行应用和服务用户。
    • 灵活性:多云为组织提供选择最适合其特定业务需求、经济能力、位置和时机的各个云类型选项和灵活性。通常,组织使用多个不同的云来管理其数据、基础架构和应用。如果组织明智地使用多云来保持应用和数据可移植性,便可避免“供应商锁定”。
    • 成本效益:多云使组织能很好地控制其经济效益,从而权衡资本和运营支出,并充分利用公有云和基础设施供应商价格战。通过使用公有云服务,组织还可为客户提供额外功能,无需雇用人员或将自己的时间花费在管理服务及其所有依赖项上。此外,通过多云规划服务容量分配后,组织可针对特定服务级别要求和弹性规模优化成本。
    组织如何为多云架构做好准备?

    由于多云架构环境如此广阔,组织在使用或考虑使用云架构时,应做好应对这一必然现实的准备。

    • 统一工具链。
    • 连接各个云。
    • 统一并简化策略。
    • 提前做好计划和准备。

    通过跨多个云环境工作,组织可提高投资回报,同时降低与个别云环境关联的风险。管理得当的多云平台会增加灵活性和价值,从而带来持续业务优势和敏捷性。

    多云对安全性有什么意义?

    多云让数据的地理位置成为现代信息技术的一个核心考虑因素。不同司法管辖区对数据存储和数据主权的法律要求差异很大,多云的存在引发了对数据位置的考量,在全球各地受到的法律审查越来越严格。

    如果您正在使用并非由您直接管理、但后台利用到多云技术的应用,那么您必须了解其中所隐含的法律关系。在大多数司法管辖区,您的组织作为该应用或服务的用户,有责任了解供应商多云支持应用所存储数据的全部可能位置。根据涉及数据和相关司法管辖区的不同,您的数据可能需要符合其可能被存储、处理或访问位置所在的每个司法管辖区的法律规定。

    多云的安全程度如何?

    多云的安全性因相关运营商和供应商的技术水平而异。必须确保多云部署中涉及的每个基础架构组件和应用的安全。多云部署中的组件越多,出现配置错误或安全漏洞的几率就越大。

    您在多云环境中使用的每个云都是一个独立的基础架构,必须对其进行设计、部署、监控和持续维护,才能保证安全。此外,还需要单独考虑在多云基础架构基础上运行的任何应用和数据的安全问题。

    HPE Juniper Networking 如何为多云策略提供支持?

    瞻博网络提供多种解决方案、产品、技术和服务,帮助客户构建安全的多云网络。其中,人工智能驱动型 SD-WAN 和安全边缘连接共同为安全的多云部署奠定了基础。此外,Juniper 还提供容器化路由、应用发现和监控以及网络安全等功能。

    Juniper 的 MX Series Universal Routers 和 Session Smart™ Router 提供策略驱动的自动化路由,让网络管理员能够在组织的整个 WAN 覆盖范围内以任何规模优化最终用户体验。客户可以通过 Session Smart™ Conductor 或人工智能驱动型 Juniper Mist 云集中管理分支机构、数据中心和云路由器。

    相关主题