作者:肖力 楊俊俊
隨著(zhù)企業(yè)數字化轉型的深入,云計算的引入,IT環(huán)境越來(lái)越復雜。在基礎架構層,企業(yè)通常會(huì )使用多云和混合云;在基礎軟件層,企業(yè)會(huì )使用各種操作系統、數據庫和中間件。在應用軟件研發(fā)和發(fā)布層,企業(yè)通常會(huì )使用DevOps流水線(xiàn)體系。另外,企業(yè)還面臨越來(lái)越嚴峻的安全挑戰。這些挑戰對企業(yè)的對運維能力的廣度和深度提出更高要求。
1.企業(yè)IT運維能力面臨廣度和深度的更高挑戰
業(yè)務(wù)更深入的數字化需求對企業(yè)IT提出了新的要求。數字化對IT有以下要求:
更快更敏捷:數字化意味著(zhù)業(yè)務(wù)必須24小時(shí)在線(xiàn),并且業(yè)務(wù)系統能夠根據市場(chǎng)需求快速調整,這就要求應用系統從研發(fā)到上線(xiàn)更快更敏捷。必須使用DevOps體系,做到從需求、應用開(kāi)發(fā)、版本管理、自動(dòng)化構建、自動(dòng)化測試、自動(dòng)化部署到上線(xiàn)的流水線(xiàn)管理。
支持更多的新技術(shù):數字化會(huì )通過(guò)AI、大數據、RPA、區塊鏈等技術(shù)增強業(yè)務(wù)競爭力,要求IT系統能夠支持這些新技術(shù)。這就要求在基礎設施方面使用多個(gè)公有云、私有云、容器平臺、物理機、云網(wǎng)專(zhuān)線(xiàn)等種類(lèi)。在IT資源上使用云主機、容器、數據庫、負載均衡、中間件、大數據等計算、存儲、網(wǎng)絡(luò )資源。
可用性更高:數字化24小時(shí)在線(xiàn),意味著(zhù)業(yè)務(wù)對IT系統更倚重,IT系統必須保持更高的可用性。這就要求做好數據備份、保障極端情況下的業(yè)務(wù)應用安全。
更安全:隨著(zhù)數字化,IT系統包含更多的重要數據,這也意味著(zhù)數據必須妥善的做好安全防護,避免泄露。IT系統也必須得到安全防護,避免安全事件,造成IT系統服務(wù)中斷。
從數字化對IT系統的要求來(lái)看,IT運維能力面臨廣度和深度的挑戰。
運維能力廣度方面要求覆蓋以下能力:
DevOps能力
數據庫、中間件、大數據能力
監控能力
公有云、私有云能力
網(wǎng)絡(luò )能力
安全能力
運維能力深度方面要求覆蓋以下能力:
日常運維工作能力
常見(jiàn)故障處理及應急響應能力
疑難雜癥處理能力
要應對IT運維的挑戰,通常的應對思路是組建專(zhuān)業(yè)的運維團隊。
但隨著(zhù)IT環(huán)境的復雜度提升,需要數據中心、網(wǎng)絡(luò )、云計算、系統、數據庫、中間件、大數據等各方面的專(zhuān)業(yè)工程師,最小的團隊至少要7-10人,企業(yè)面臨不小的人員經(jīng)濟成本和管理成本壓力。另外,運維團隊還需要購買(mǎi)監控、運維自動(dòng)化、安全等各種平臺工具又是額外的成本。
還有一種思路是使用外包服務(wù),通過(guò)運維供應商保障IT運維的服務(wù)水平SLA。但隨著(zhù)IT環(huán)境的復雜度提升,必須選擇更專(zhuān)業(yè)的IT運維供應商。在云時(shí)代專(zhuān)業(yè)的IT運維供應商必須具備四個(gè)特征:有經(jīng)驗豐富的專(zhuān)家、有自研的運維平臺、有安全服務(wù)能力、有完善的運維體系,只有三者結合才能應對復雜環(huán)境下的IT運維廣度和深度的挑戰,保證運維服務(wù)質(zhì)量。
新鈦云服便是符合以上四個(gè)特征的IT運維服務(wù)商,新鈦云服專(zhuān)注云和安全服務(wù),除了提供云咨詢(xún)、云遷移、安全咨詢(xún)、安全運營(yíng)等服務(wù)外,還提供專(zhuān)業(yè)的IT運維服務(wù)。
云和安全管理服務(wù)專(zhuān)家新鈦云服的IT運維服務(wù)有以下特點(diǎn):
擁有眾多業(yè)內知名專(zhuān)家,出版著(zhù)作16部,包括Linux運維、OpenStack、Ceph、Kubernetes,安全等;技術(shù)團隊成員擁有多項技術(shù)認證,包括,網(wǎng)絡(luò )CCIE、阿里云ACP,阿里云ACE,AWS SAP,華為云HCIP,Kubernetes CKA;
擁有自研的管理平臺TiOps,支持常見(jiàn)混合云資源納管、自動(dòng)化運維、堡壘機、工單流轉、安全基線(xiàn)審計等功能,TiOps平臺可以覆蓋IT運維的常見(jiàn)場(chǎng)景。
擁有安全服務(wù)能力,新鈦云服擁有豐富的安全服務(wù)經(jīng)驗,擁有ISO 27001和國家CCRC安全運維資質(zhì),可以提供安全咨詢(xún)、安全運營(yíng)、等級保護等安全服務(wù);
擁有完善的IT運維服務(wù)體系和機制,能夠確保運維服務(wù)質(zhì)量。給多個(gè)業(yè)知名企業(yè)提供運維服務(wù),覆蓋零售、制造、醫藥、電商、游戲、化工等多個(gè)行業(yè)。
2.規范化IT運維服務(wù),用機制保障質(zhì)量
云和安全管理服務(wù)專(zhuān)家新鈦云服除了能夠提供日常的運維服務(wù)以外,還可以提供架構設計服務(wù)及安全服務(wù),并通過(guò)有力的運維服務(wù)管理機制保障運維服務(wù)質(zhì)量,為業(yè)務(wù)發(fā)展保駕護航。
新鈦云服的IT運維服務(wù)分為三個(gè)階段,第一階段是和客戶(hù)的業(yè)務(wù)部門(mén)對接,了解業(yè)務(wù)需求。第二階段是對運維的基礎設施進(jìn)行詳細的梳理和完善,了解運維環(huán)境。第三階段是提供持續的運維,并不斷優(yōu)化。
基于ITIL、ISO9000、27001,等級保護等標準和規范,結合新鈦云服的實(shí)踐經(jīng)驗,新鈦云服在運維規范化上形成了完善的機制。
規范化的客戶(hù)資源及應用信息采集與梳理
新鈦云服將提供專(zhuān)業(yè)的模板,收集和補齊資源及應用信息,做到對系統的全面了解,避免運維死角,其中將包括:
客戶(hù)基本信息
雙方聯(lián)系人信息
資源清單
業(yè)務(wù)信息清單
各類(lèi)管理平臺清單
各類(lèi)拓撲圖等
…
規范化的運維安全加固
安全是新鈦云服優(yōu)先考慮的隱私,將根據已有的實(shí)踐經(jīng)驗,對系統訪(fǎng)問(wèn)安全進(jìn)行加固,具體的舉措包括:
構建統一的 VPN,配置LDAP和雙因數認證
關(guān)閉所有不必要的公網(wǎng)暴露,摸排安全組配置,所有主機的SSH,RDP權限,均關(guān)閉公網(wǎng)訪(fǎng)問(wèn),并關(guān)閉不必要的對外端口
內部系統訪(fǎng)問(wèn)全部通過(guò)連接VPN后方能訪(fǎng)問(wèn)
客戶(hù)公網(wǎng)IP及域名,加入日常掃描,發(fā)現異常及時(shí)通報
客戶(hù)敏感字加入統一gitlab掃描,一旦發(fā)現客戶(hù)敏感字,及時(shí)通報客戶(hù)避免相關(guān)信息泄露
規范化的客戶(hù)溝通機制
溝通是雙方建立合作的重要通道,新鈦云服提供如下機制:
為每位客戶(hù)提供至少兩位服務(wù)工程師,互為主備
7*24小電話(huà)服務(wù)
根據客戶(hù)的習慣,可通過(guò)微信、釘釘、飛書(shū)等工具,建立【客戶(hù)服務(wù)群】,并指派專(zhuān)人進(jìn)行響應,提供標準的5*8的 10分鐘內響應
每月10日前,給客戶(hù)發(fā)送上個(gè)月的運維服務(wù)月報,便于客戶(hù)隨時(shí)了解自己業(yè)務(wù)系統的運行情況;
至少一個(gè)季度一次的定期拜訪(fǎng),優(yōu)化迭代運維服務(wù)
重大節點(diǎn)的特殊保障,將派遣服務(wù)工程師進(jìn)行客戶(hù)現場(chǎng)保障,確保業(yè)務(wù)關(guān)鍵節點(diǎn)萬(wàn)無(wú)一失
規范化的運維服務(wù)
通過(guò)多年的積累,云和安全管理服務(wù)專(zhuān)家新鈦云服沉淀了非常多的實(shí)踐經(jīng)驗,針對合作的代維客戶(hù),除了保障原有系統穩定性的同時(shí),盡可能應用新鈦云服的實(shí)踐經(jīng)驗,包括:
網(wǎng)絡(luò )規劃的實(shí)踐經(jīng)驗
安全組的實(shí)踐經(jīng)驗
系統優(yōu)化的實(shí)踐經(jīng)驗
數據庫備份與恢復的實(shí)踐經(jīng)驗
公有云資源Tag的實(shí)踐經(jīng)驗
公有云常用資源使用的實(shí)踐經(jīng)驗
…
3. 新鈦云服IT運維服務(wù)的四大價(jià)值
新鈦云服IT運維服務(wù)對客戶(hù)來(lái)說(shuō)有四大價(jià)值。
專(zhuān)業(yè)服務(wù):
新鈦云服運維團隊通過(guò)PDCA方式,持續完善運維體系建設,不斷提升運維服務(wù)質(zhì)量;
新鈦云服DevOps專(zhuān)家可協(xié)助構建CICD,使得構建、測試、發(fā)布軟件能夠更加地快捷、頻繁和可靠,使業(yè)務(wù)系統開(kāi)發(fā)周期更短、交付速度更快;
完備的運維管理流程和人員培訓計劃;
運維工程師擁有AWS、阿里云、華為云多家公有云,系統、網(wǎng)絡(luò )、安全等專(zhuān)業(yè)認證。
安全保障:
安全事件及時(shí)響應,操作安全合規,安全二線(xiàn)專(zhuān)家支持:
當出現重大安全事件時(shí),新鈦云服安全專(zhuān)家團隊及時(shí)響應,并第一時(shí)間提供解決方案;
通過(guò)VPN、TiOps、云操作日志,使客戶(hù)對新鈦云服的運維操作進(jìn)行全方位的管控和審計;
新鈦云服有定期組織員工進(jìn)行安全培訓,加強了運維人員的安全意識;
在等保、安全建設方面新鈦云服安全專(zhuān)家提供專(zhuān)家支持。
業(yè)務(wù)連續性得到有力保障:
新鈦云服專(zhuān)家團隊提供穩定、安全、高可用架構方案,并通過(guò)代維落地后,使客戶(hù)業(yè)務(wù)連續性可以得到了有力的保障;
可對雙十一、雙十二、元旦、國慶、春節等重大活動(dòng)和節日的保障,使客戶(hù)業(yè)務(wù)連續性得到了有力的保障;
針對業(yè)務(wù)運維過(guò)程中出現的疑難問(wèn)題,新鈦云服專(zhuān)家團隊提供二線(xiàn)專(zhuān)家支持,使客戶(hù)業(yè)務(wù)連續性得到了有力的保障。
持續的降本增效:
利用云彈性伸縮能力,資源動(dòng)態(tài)調整,在降本的同時(shí)也效率提升:
新鈦云服配合專(zhuān)業(yè)壓測團隊進(jìn)行壓測和評估,使客戶(hù)的配置更合理,避免了云資源超配造成的浪費;
通過(guò)定期的分析監控數據,利用云的彈性伸縮能力,降低使用率低服務(wù)器的配置,從而降低云資源的成本。
4. 新鈦云服IT運維服務(wù),讓企業(yè)只為效果和安全買(mǎi)單
新鈦云服IT運維服務(wù)的目標是讓企業(yè)只為效果和安全買(mǎi)單,破解企業(yè)IT運維難題。選用新鈦云服的IT運維服務(wù)可以達到以下效果:
效率更高,身經(jīng)百戰的專(zhuān)業(yè)團隊,只需傳統模式15%的時(shí)間(2-4周 vs 3-6個(gè)月) ,即可幫助客戶(hù)構建好技術(shù)架構、平臺和服務(wù)體系;
成本更低,訂閱式的服務(wù)、平臺和資源,按時(shí)按量付費,只需傳統模式20%~30%的成本;
風(fēng)險更小,運維和安全專(zhuān)家豐富的理論與實(shí)踐經(jīng)驗保駕護航減少執行風(fēng)險,可彈性應對業(yè)務(wù)的發(fā)展速度需求減少業(yè)務(wù)風(fēng)險。
免責聲明:市場(chǎng)有風(fēng)險,選擇需謹慎!此文僅供參考,不作買(mǎi)賣(mài)依據。
標簽: