段晨
在經(jīng)過數(shù)十年的努力維持內(nèi)部部署的應(yīng)用程序和系統(tǒng)穩(wěn)定運(yùn)營之后,各國政府IT部門正在轉(zhuǎn)向云計(jì)算,以獲得一個(gè)新的IT起點(diǎn)。很多政府機(jī)構(gòu)發(fā)布了“云優(yōu)先”的指導(dǎo)策略,致力于將應(yīng)用程序和工作負(fù)載轉(zhuǎn)移到云計(jì)算基礎(chǔ)設(shè)施上。這些最初的努力大部分都是簡單地將現(xiàn)有應(yīng)用程序升級(jí)并轉(zhuǎn)移到云中。
而面對(duì)各種挑戰(zhàn),這種遷移和轉(zhuǎn)變發(fā)生的速度似乎變得拖延遲緩。根據(jù)調(diào)研機(jī)構(gòu)IDC公司的數(shù)據(jù),美國聯(lián)邦政府部門投資云計(jì)算的金額從2016年的26億美元下降到2017年的22億美元,減少了17.2%,但這只是一個(gè)異常情況。隨著美國政府IT組織開始在云中開發(fā)應(yīng)用程序,IDC公司預(yù)測2021年其云計(jì)算支出水平應(yīng)達(dá)到33億美元。
IT安全也成為政府IT團(tuán)隊(duì)向云計(jì)算轉(zhuǎn)型面臨的主要障礙。由網(wǎng)絡(luò)安全和合規(guī)軟件提供商N(yùn)etwrix公司對(duì)60名政府IT專業(yè)人員進(jìn)行的一項(xiàng)調(diào)查發(fā)現(xiàn),超過一半(53%)的受訪者表示計(jì)劃擴(kuò)展其云采用,但只有40%的政府IT專業(yè)人員表示在未來五年內(nèi)將其整個(gè)基礎(chǔ)設(shè)施遷移到云端。
94%的受訪者表示他們的機(jī)構(gòu)正在云中托管敏感數(shù)據(jù),而只有三分之一左右(34%)的受訪者表示他們對(duì)公共云中IT員工的活動(dòng)具有可見性。只有29%的受訪者表示在訪問公共云時(shí)知道正在做什么。但僅有約為五分之二(43%)的受訪者表示他們計(jì)劃盡快更新其安全政策,另有55%的受訪者表示計(jì)劃將重點(diǎn)放在增加員工培訓(xùn)上。
總的來說,Netwrix公司的調(diào)查發(fā)現(xiàn),只有13%的受訪者認(rèn)為自從采用云服務(wù)以來他們的安全性得到了改善,這是Netwrix公司在調(diào)查研究中跟蹤的所有垂直行業(yè)中最低的調(diào)查結(jié)果。另有三分之一(32%)的受訪者表示他們的安全狀況沒有改變,而27%的受訪者表示情況變得更糟。
Netwrix公司歐洲、中東和非洲地區(qū)總經(jīng)理MattMiddleton-Leal說,這個(gè)問題的主要原因是因?yàn)榻M織仍然很難確定他們的網(wǎng)絡(luò)安全責(zé)任在哪里開始和結(jié)束。云計(jì)算服務(wù)提供商通常比任何內(nèi)部IT組織的內(nèi)部部署基礎(chǔ)設(shè)施的安全性更好。但是Middleton-Leal指出,當(dāng)涉及到保護(hù)云計(jì)算應(yīng)用程序時(shí),IT組織需要采用自己的設(shè)備。
他補(bǔ)充道,政府IT部門最初的重點(diǎn)一直是將現(xiàn)有應(yīng)用程序遷移到云中,其中許多機(jī)構(gòu)現(xiàn)在剛開始解決與開發(fā)新應(yīng)用程序相關(guān)的網(wǎng)絡(luò)安全問題。
Commvault數(shù)據(jù)管理和保護(hù)軟件供應(yīng)商解決方案營銷總監(jiān)LanceShaw表示,一般來說,隨著政府IT專業(yè)人士對(duì)公共云服務(wù)的熟悉程度越來越高,不愿接受這些服務(wù)的想法往往會(huì)迅速消散,政府IT專業(yè)人員開始對(duì)自己的流程充滿信心。
成功利用云計(jì)算來轉(zhuǎn)變業(yè)務(wù)流程的政府部門的一個(gè)很好的例子就是英國陸軍,它已經(jīng)采用DevOps流程降低了數(shù)百萬英鎊的總成本。在最近舉行的RedHat2018年峰會(huì)上,ChopseyCornell中校表示,采用在多個(gè)外部云上運(yùn)行的DevOps使英國軍隊(duì)放棄基于瀑布的應(yīng)用程序開發(fā)流程,因?yàn)檫@個(gè)開發(fā)流程對(duì)于應(yīng)用程序的構(gòu)建幾乎從未達(dá)到預(yù)期。
此外,英國陸軍現(xiàn)在開始在尖端機(jī)器人過程自動(dòng)化(RPA)平臺(tái)上進(jìn)行投資,以減少執(zhí)行各種任務(wù)所需的時(shí)間。
一旦掌握了云計(jì)算管理的基本概念,在更多敏捷的政府流程結(jié)束采用之前,這只是時(shí)間問題,這反過來又會(huì)加速通過云計(jì)算應(yīng)用程序驅(qū)動(dòng)的政府業(yè)務(wù)流程的數(shù)量。
實(shí)際上,涉及云計(jì)算的政府部門的合同備受爭議,因?yàn)橐坏┠硞€(gè)機(jī)構(gòu)授予合同,預(yù)計(jì)將轉(zhuǎn)移到云平臺(tái)的工作負(fù)載數(shù)量很大。Oracle、IBM、DELL和惠普企業(yè)(HPE)都在不同程度上參與了美國中央情報(bào)局(CIA)向亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)授予云計(jì)算合同的抗議活動(dòng)。美國國防部將在下個(gè)月競標(biāo)一個(gè)價(jià)值高達(dá)100億美元的類似贏家通吃的云計(jì)算合同。預(yù)計(jì)其他政府機(jī)構(gòu)也將采取類似的方式來選擇云平臺(tái)。
如今,在改變政府流程方面還處于早期階段。但很顯然,人們的這些努力的大部分將集中在云計(jì)算平臺(tái)上。一旦云計(jì)算服務(wù)提供商的合同得到更廣泛的授予,轉(zhuǎn)換發(fā)生的速度將加快。但就目前而言,許多政府IT組織對(duì)于云計(jì)算的應(yīng)用并不積極,更確切地說,他們?cè)诳紤]如何去應(yīng)對(duì)。