企業級應用混合雲部署 Azure China 實戰 上篇


企業級應用混合雲部署 Azure China 實戰 上篇


親愛的新、老朋友們,


大家早上好!


我們身邊都有著不同的英雄,他們是逆向而行、堅守崗位、迎難而上的工作者們,就是今天的英雄。地鐵重現擁擠,街市重新喧鬧,在餐廳重新聞到熟悉的味道,都一切如常。相信愛和希望感染的速度,已經超越病毒,一起都過去了,一切都已經重新開始。致敬身邊戰鬥在一線的每位平凡英雄。


企業級應用混合雲部署 Azure China 實戰 上篇

武漢勝利了,湖北勝利了,中國疫情即將勝利。但是全球性新冠肺炎疫情發展態勢依然嚴峻、並且持久,經濟一定會受到嚴重衝擊。企業與組織的決策者、管理者正在焦慮與思考中... ...


我們團隊以IT人的視角,從企業與組織決策者的角度出發該如何制定應對策略?如何運用好科技力量進行業務賦能?實現在本次大的風浪後,依然能挺立在沙灘上的目標。


“開源節流”是所有決策層共同的底層邏輯。該如何“開源”,如何選擇科技作為支撐和賦能,如何分階段性投資?如何運營和管理?需要進行系統性分析與思考。那麼我們一起需要迅速行動起來,不能再觀望,我們正在面臨著巨大的經濟衝擊。


就從此時此刻出發,結合身邊正在發生的各類事件以及實際項目經驗撰寫了本文(上篇、下篇),希望能夠對大家有所啟發和幫助。我們的團隊的技能以及相關資源已經準備好了,有困難我們一起抗,堅決地與大家攜手應對,共克時艱。


向逆向而行、堅守崗位、迎難而上的工作者們致敬!


企業級應用混合雲部署 Azure China 實戰 上篇


企業級應用混合雲部署 Azure China 實戰 上篇


世衛組織定義了新冠為全球性大流行病,重創了世界的經濟,持續的時間目前很難預測,所以企業原有的業務佈局被打亂了,措手不及。


中國的疫情得到了強有力的控制,企業決策者們已經調整了策略並快速行動。作為市場一線市場人員的我,接觸面比較廣,將近2個月發生在我身邊的事件做些歸納,感觸頗多。


  • 上海本地車企發佈降薪計劃;
  • 旅遊公司的市場人員開始安排輪休,如做三休二;
  • 餐廳服務人員共享給叮咚買菜充當配送;
  • 國際知名網絡設備公司執行減員計劃;
  • 保險公司將不同類別的生產運營設備的維保、供應商進行合併採購;
  • 某外企IT運維支撐部門,由原自建團隊負責向管理服務外包或混合型方式轉變;
  • 某互聯網公司針對重要業務設備續保的預算進行縮減;
  • 某外企暫緩投資重要性不高和緊迫性不強的項目投資;
  • 財大豪生酒店為附近商務樓提供外賣中餐便當並提供配送服務;
  • 蔚來汽車與眾多寫字樓一起發起的企業員工用車關愛行動,掃碼預約即可享受免費代步專車一天;
  • 在疫情期間,大寧商業廣場對個性化客戶服務的探索和嘗試,線上下單並搭配防疫用品,並提供無接觸配送;


以上11個事情都是我所見所聞,有些是親身經歷,感受到這次疫情很嚴重很嚴重,它真的打亂了所有人的原有佈局。


企業級應用混合雲部署 Azure China 實戰 上篇


企業的決策者們正在快速應對和減負增效。開源節流,是上述事件分類歸納總結。


企業級應用混合雲部署 Azure China 實戰 上篇


業務快速調整,努力增加收入是“開源節流”中開源重要策略。上週

國家工信部、官媒經濟日報發表當前中國經濟形勢,幾個判斷很重要,供大家參考。


  • 1-2月份國民經濟經受住了新冠肺炎疫情的衝擊
  • 我國基本民生保障有力,社會大局保持穩定,經濟長期向好的基本面和內在向上的趨勢沒有改變;
  • 3月GDP會有明顯起色
  • 下半年失業率整體會下降
  • CPI漲幅回落的趨勢是大概率事件
  • 全國除湖北外規上工業企業平均開工率超過
    95%,中小企業開工率達到60%左右,復工復產呈現有序推進、積極向好的態勢;
  • 中國可能是世界投資避險的最佳區域


“節流”實施完畢了,不能坐著等業務上門,需要去改變和調整。如何去“開源”,下一步如何制定業務投資策略變得尤為重要。大家一致認為如何為業務進行科技賦能?如何加快數字化轉型之旅?都是未來企業生存和發展的重中之重,如下思考和總結供大家參考。我堅信經濟一定能夠恢復,只是很難預測準確的時間,大家完全可以把“節流”下來的費用進行儲備性投資。危機危機,危中一定有機會,我們一起抓住機會。


  • 業務能夠快速進入市場;
  • 產品或服務離客戶更近、更智能,提升用戶體驗;
  • 高可用,永遠在線;
  • 產品或服務能夠快速迭代;
  • 業務所承載的資源實現自適應和彈性;
  • 將長期固定投資轉化為流動性投資,充裕企業的現金流。


企業級應用混合雲部署 Azure China 實戰 上篇


中國正在迅速恢復重要的產業,包括服務業。未來用戶的整個消費習慣和經濟會發生很多變化。如下3個方面是顯而易見,也是業務調整和投資的重要的方向。


  • 健康化
  • 加快線下企業的線上化
  • 家庭化


在經濟受到嚴重衝擊的特殊事情,CEO往往都需要聽從CFO的建議。CFO如何看到科技賦能呢?通常CFO不是技術派、也不喜歡冒風險,他們通常比較保守,是企業或組織決策管理層中重要平衡風險的力量。


  • 企業的員工數需要調整,並嚴格的控制;
  • 降低對專業性很強的人才僱傭,最佳是採用企業已有的人才來支撐新業務的調整;
  • 固定性大額投資需要暫緩或大幅縮減;
  • 將CAPEX資本性投資支出轉為OPEX運營成本支出;
  • 保持企業現金流充沛。


當前流行的科技有很多,譬如:大數據、區塊鏈、人工智能、物聯網、5G、雲計算等等,那麼什麼科技實施落地最快?財務表現向好的趨勢能夠快速顯現?我們的觀察與實踐結果是雲計算(公有云、混合雲、多雲)。


同時,上週工信部印發《中小企業數字化賦能專項行動方案》。方案提出,支持中小企業運用線上辦公、財務管理、智能通訊、遠程協作、視頻會議、協同開發等產品和解決方案,儘快恢復生產管理,實現運營管理數字化,鼓勵數字化服務商在疫情防控期間向中小企業減免使用費。引導數字化服務商面向中小企業推出雲製造平臺和雲服務平臺,支持中小企業設備上雲和業務系統向雲端遷移


企業級應用混合雲部署 Azure China 實戰 上篇


如上圖所示,雲能力是關鍵。應用創新、總體擁有成本、安全與可控這三個方面具體地指明出如何提高企業雲能力的踐行路徑。


1. 應用的創新

  • 快速麵向市場;
  • 研發滿足業務的創新;
  • 高可用,永遠在線;
  • 離客戶最近、智能,提升用戶體驗;
  • 快速迭代能力。


2. 總體擁有成本

  • 碎片化IT預算;
  • 高效資源池利用率;
  • 自動化運維;
  • 標準化架構。


3. 安全與可控

  • 零信任雲安全架構;
  • 企業級的數據保護;
  • 平臺的安全審計和合規;
  • 合規等保三級2.0版本;
  • 災備與恢復。


全球疫情依然嚴峻且時間長、市場正在快速變化,倒逼著我們需要對業務進行快速調整。現有商業化公有云技術已經成熟,我們應該積極響應國家的號召,同時充分地採納CFO的建議,開始著手行動。


企業級應用混合雲部署 Azure China 實戰 上篇


混合雲組合了公有云和私有云,通過允許在這二者之間共享數據和應用程序的技術將它們綁定到一起。混合雲讓企業能夠更靈活地進行擴展和收縮,並提供了更多部署選項。


混合雲主要涉及領域有應用系統,基礎架構和網絡空間安全三大核心組成部分。其中基礎架構和網絡安全是為應用系統提供賦能支撐和護駕保航。那麼如何在市場中去設計和選擇?企業或組織的決策者就應該給IT技術部門制定出設計原則。


我們的雲基礎架構技術團隊近幾年來積累市場上眾多相關類型的項目經驗,總結出三個設計原則。力求能夠讓非技術型決策者能夠看懂和理解。


企業級應用混合雲部署 Azure China 實戰 上篇


企業級應用混合雲部署 Azure China 實戰 上篇


應用和數據能夠自由地上雲和下雲,或者在多個雲中自由地遷移。應用和數據遷移的過程需要簡單化、自動化,透明化,對業務的影響儘可能的減小。原則上既要能夠保護以往的投資,同時儘可能不被公有云鎖定,用戶擁有自主自由的選擇性。


企業級應用混合雲部署 Azure China 實戰 上篇


CFO一般控制著IT部門的所有預算,最大限度的運用已有的人力資源,對於公有云的運維管理不可能增加新的人手,我們需要面對這個現實。所以唯一行得通的策略是在公有云上所選擇的重要基礎架構設施以及網絡空間安全組件與企業現有的私有云保持一致。


好處有:不用引進新技能的人才;將私有云內成熟的產品和技術直接複製到公有云中落地,交付時間大幅縮短;少走彎路;減少人為的操作錯誤;可以繞開使用新系統必然會遇到大量Bug的困境,保障業務更加穩定可靠。

企業級應用混合雲部署 Azure China 實戰 上篇


當決定實施混合雲後,網絡安全空間的建設必須要跟上。混合雲是一個動態非集中式安全管理的環境,現在還有很多客戶認為我的應用上雲了,那麼網絡安全的責任和義務都應該是公有云網絡運營者來承擔,這是錯誤的。信息系統等級保護三級2.0版本明確定義為:

安全主要是責任共擔。所以必須要重視,必須要主動合規,不然一旦受到處罰會影響到業務的運營。


網絡空間安全一直是我們重要業務,GTI網絡安全團隊給出了混合雲應對等保三級2.0合規解決方案。符合自由上下雲,運維管理一致性基本原則。涉及的安全分支系統有:Web級應用防火牆,下一代防火牆,網絡入侵防禦系統,主機入侵防禦系統、防病毒、堡壘機、雙因素認證、態勢感知等。


企業級應用混合雲部署 Azure China 實戰 上篇


疫情期間,我們雲基礎架構和網絡安全團隊快速響應某客戶的需求。在Azure China上申請到100 vCPU的資源支持,快速搭建出體驗始終如一的混合雲平臺,幫助用戶執行了業務快速調整的應對策略。


需求:

  • 將私有云內標準3層架構的企業級應用上雲;
  • 應用和數據自由上雲和下雲;
  • 快速交付;
  • 高可用,永遠在線;
  • 離客戶最近、智能,提升用戶體驗;
  • 部署業務運營人員的工作空間;
  • 不考慮增加新的運維人員編制;
  • 合規等保三級2.0的規範;
  • 資本型投資轉變為運營型支出。

解決方案:


企業級應用混合雲部署 Azure China 實戰 上篇


  • 自由上下雲,運維管理一致性,合規等保三級2.0;
  • 1-2周完成雲基礎架構和網絡安全交付;
  • 將私有云標準的虛擬化基礎架構複製上雲;
  • 將私有云標準的網絡安全架構複製上雲;
  • 運維管理保持和私有云流程與技能一致;
  • 客戶無感知,訪問速度更快、更智能;
  • 門檻低,訂閱、消費式計費;
  • 所有微軟的軟件許可證正版化;
  • Azure 5,000 人民幣應用上雲體驗金;
  • VMware on Azure;
  • NetApp CVO on Azure;
  • Palo Alto NGFW on Azure;
  • Palo Alto GP VPN on Azure;
  • Palo Alto Traps on Azure;
  • Palo Alto DataLake SaaS;
  • Palo Alto Cortex XDR SaaS;
  • Azure NSG;
  • Azure Active Directory;
  • Azure CDN;
  • Citrix ADC;
  • Citrix WAF;
  • Citrix Gateway;
  • Citrix SDWAN;
  • Citrix Virtual App/Desktop。

  • 以上所有產品均無需物理運輸、現場安裝,全部以軟件形式遠程交付。關於該定製化解決方案的介紹,涉及每個產品的特性,以及產品在項目中具體作用將在該文章的下篇做說明。《企業級應用混合雲部署 Azure China 實戰 下篇》預計在3月份的News Letter發佈。


    疫情期間在Azure China的大力支持下,我們雲基礎架構和網絡安全團隊為大家準備了定製化企業級應用混合雲部署解決方案。無論您是我們的老客戶,還是新朋友歡迎與我們團隊任何一位成員聯繫並諮詢,應用場景合適的即刻提供5仟人民幣的Azure體驗金,趕快行動。(團隊成員具體聯繫方式在本文章的末尾處)


    企業級應用混合雲部署 Azure China 實戰 上篇


    向逆向而行、堅守崗位、

    迎難而上的工作者們致敬!


    企業級應用混合雲部署 Azure China 實戰 上篇


    GTI雲戰略佈局,是以微軟Azure為基礎逐步展開。提供上雲的諮詢、設計、驗證、交付、以及後期管理運營一站式定製化解決方案和專業服務。我們的特色在於可以幫助用戶交付本地、私有云與共有云始終如一混合雲解決方案,堅持自由上下雲、運維管理一致性、網絡安全主動合規等保三級2.0的三個基本原則。助力企業通過IT手段提升業務競爭力和客戶體驗,加速數字化轉型的旅程。


    工程師團隊目前Azure的技能和項目經驗集中在架構諮詢設計,數據管理,網絡安全,利用率和成本分析報告,網絡優化,等保2.0,數字安全工作空間等領域。


    企業級應用混合雲部署 Azure China 實戰 上篇


    企業級應用混合雲部署 Azure China 實戰 上篇


    分享到:


    相關文章: