如何安全地橋接企業預置型和基於雲計算的存儲服務

根據調研機構Gartner公司的預計,2020年全球雲存儲收入將以每年超過28%的速度增長,將達到650億美元。其驅動力是為了實現規模經濟,使基於雲計算的解決方案能夠提供比內部部署系統更具成本效益的主存儲和備份存儲。

然而,大多數IT部門很快發現,將數千甚至數百萬個文件從本地存儲系統遷移和同步到雲平臺中企業文件同步和共享(EFSS)服務的過程中存在重大挑戰。Gartner公司表示,“到2019年,75%的企業將部署多個企業文件同步和共享(EFSS)功能,超過50%的企業將面臨數據遷移問題,高於目前的10%。”

在一份最新發布的題為“如何將文件共享、SaaS和ECM遷移到EFSS”的報告中,Gartner公司確定了組織可以管理遷移或與企業文件同步和共享(EFSS)服務同步的四種方法:自定義集成、基本副本、EFSS導入服務,以及在此詳細探討的專業第三方工具。

1.自定義集成

自定義解決方案可以由IT內部處理,也可以外包給在內容管理方面具有專業知識的廠商。無論如何處理,其問題仍然存在:是否需要集成?答案取決於存儲系統的相似性或不同性,在大多數情況下,人們發現系統差異比最初預期的更廣泛和更深入。

每個文件都有一組與之相關聯的獨特屬性,大多數文件系統至少對其中一些文件屬性的處理方式不同。屬性包括基本信息,如文件名、格式和元數據,以及更高級的信息,如版本控制、所有權保留和權限。

在混合存儲環境中,可能需要規範化文件名。可能需要人工跟蹤版本。每個文件系統可能需要不同的安全模型,這可能會給用戶帶來一些問題,並給幫助臺帶來巨大的負擔。在任何複雜的自定義集成中,肯定會有錯誤。混合存儲環境中的最大問題通常是在組織出現問題之前無法檢測到文件傳輸損壞或版本問題。

即使看似簡單的場景也會變得非常複雜。可以借鑑Shawmut Design and Construction公司的經驗,該公司是一家在美國各地設有辦公室的建築管理商。該公司使用來自Autodesk公司的BIM 360軟件進行施工管理,並使用Citrix公司的ShareFile平臺與該領域的團隊進行合作。

變更單在建築項目中很常見,使用過時的信息可能會導致代價高昂的錯誤。因此負責該項目的負責人非常謹慎地確保所有文件每天都準確同步。使用BIM 360和ShareFile中內置的文件管理功能,這項工作需要三名項目工作人員進行處理。每天,工作人員都會比較兩個系統中許多文件的版本,根據需要將最新版本複製到另一個系統,以保持所有內容同步。如果只需要三名工作人員來處理兩個文件系統之間的同步,那麼在具有10多個或更多文件系統的組織中複雜性將會呈指數增長就不足為奇了。

Shawmut公司沒有嘗試讓IT資源自動執行文件同步任務,但其他公司通常也沒有令人滿意的結果。使雙向或多向文件同步工作良好並非易事。事實上,成功導航多個不兼容的存儲系統的不同文件可能會成為一個充滿潛在危險的工作。在比較涉及上次訪問/修改日期,用戶/組訪問權限或鎖定的文件屬性之一時出錯可能導致文件被原有版本損壞或覆蓋。如果自定義集成應用程序缺乏強大的錯誤檢測和報告,那麼在用戶抱怨之前,錯誤將一直未被發現。

對於一次性遷移或單向備份,自定義集成工作(包括人工和自動過程的組合)可以很好地工作。如果所涉及的存儲系統之間的差異相對較小且易於管理,則情況尤其如此。

但在大多數情況下,提到的問題的答案是肯定的,需要成功安全地同步混合存儲環境中的文件。幸運的是,自定義集成有三種選擇。

2.基本副本

使用熟悉的,經過驗證的、低技術“暴力”批量複製命令(例如Windows/DOS中的xcopy和Linux中的rsync)肯定很簡單,因此看起來似乎萬無一失。Windows中的文件資源管理器和大多數企業文件同步和共享(EFSS)服務提供的文件管理應用程序等應用程序也提供批量文件和文件夾複製功能。

但是,為了使暴力批量複製能夠很好地工作,所涉及的存儲系統或者必須兼容,或者必須在其“最低標準”下實現互操作。例如,為了適應最嚴格的存儲系統,可能需要放棄更寬鬆的文件命名約定和更大的文件大小和功能。但這樣做可以最大限度地減少所涉及的複雜性。但是,除非所有系統都能實現完全互操作,否則仍然存在一定的挑戰,特別是涉及文件鎖定和通過用戶和組等屬性訪問讀/寫/刪除權限的安全場景。

與自定義集成一樣,基本副本可以很好地用於一次性遷移或作為單向備份解決方案。但由於基本批量複製命令和實用程序缺乏強大的文件比較功能,因此這種方法作為混合存儲環境中的文件同步解決方案存在風險。

3.EFSS導入服務

幾乎所有企業文件同步和共享(EFSS)平臺都提供各種形式的導入服務。每個都有自己的文件管理應用程序,具有在線文件​​導入功能,一些提供商建議在導入超過100GB的數據時使用物理磁盤驅動器。

雖然這些在線應用程序和服務將責任轉移到企業文件同步和共享(EFSS)提供程序,但它們可能會遇到相同的潛在複雜性和/或限制,例如丟失的權限模型和結構、用戶定義的元數據、文件所有權,以及自定義集成和基礎中遇到的版本複製機制。因此,如果導入服務未能充分適應不同存儲系統之間的基礎文件屬性差異,則結果註定不太令人滿意。正是出於這個原因,企業文件同步和共享(EFSS)提供商和越來越多的企業IT部門一樣,開始使用專門構建的第三方文件遷移和同步工具。

4.專業的第三方工具

混合存儲架構的日益普及和固有的複雜性已經產生了對專門用於管理存儲系統遷移和同步的專用軟件的需求。雖然設計各不相同,但這些文件後勤系統中更先進的系統會為每個支持的存儲系統使用自定義“連接器”。這些連接器提供了一組通用功能,使每個存儲系統都能與所有其他存儲系統進行互操作,而不會犧牲任何存儲系統的高級功能。結果是混合內容管理系統能夠充當許多不同存儲系統之間的智能中介。

為了在混合存儲環境中提供所需的靈活性,連接器通常支持各種內部存儲系統(如NFS/SAN/NAS、SharePoint和各種企業內容管理解決方案)和企業文件同步和共享(EFSS)平臺(如Box、Dropbox for Business、Google Drive Office 365、OneDrive ShareFile和Syncplicity)。支持的深度和廣度使這些工具適合於支持大多數企業應用程序,以及隨著用戶越來越多地將自己的數據遷移到雲中而創建的“影子IT”自帶存儲(BYOS)環境。

由於對其人工同步越來越失望,促使Shawmut公司嘗試採用第三方混合內容管理工具,並立即得到改進。通過連接Shawmut的內部存儲系統和Citrix共享文件,該工具每天晚上僅根據幾個“點擊”指令自動同步文件,從而消除了人工比較的麻煩。現在,項目主管在每個工作日結束時只花幾分鐘來設置同步。在確認工具按預期工作後,先前負責同步文件的三個項目經理被重新分配到更高效的任務。

雖然安全不是Shawmut公司的主要關注點,但大多數組織都擔心安全問題。為了滿足這一重要要求,連接器通常包括對每個文件系統的安全性規定的支持,並且工具本身通常安​​裝在企業防火牆和其他外圍防禦之後。

在任何特定情況下,確定這四種替代方案中哪一種可能是最佳且最具成本效益的過程始於對企業範圍內在本地和雲中使用的所有存儲系統進行盤點。Gartner公司建議使用能夠掃描每個文件系統的文件分析工具來索引其內容和文件屬性。現在,隨著更強大的工具可用於自動遷移和同步內部部署和基於雲計算的存儲服務,IT部門不再需要分配該任務。


分享到:


相關文章: