1、 云 计 算服务 水 平协议 SLA 教程 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 2 of 25 云 计 算 服 务 水 平协 议 SLA 教程服务等级协议是关于网络服务供应商和客户间的一份合同,其中定义了服务类 型、服务质量和客户付款等术语。SLA 概念已被大量企业所采纳,作为公司 IT 部 门的内部服务。大型企业的 IT 部门都规范了一套服务等级协议,以衡量、确认他 们的客户 (企业其他部门的用户)服务,有时也与外部网络供应商提供的服务进行 比较。目前,许多IT 经理正在考虑把许多应用及服务迁移进云端。一部分人因为 经济原因被迫考虑云计算,而另外一部分
2、人考虑提供一些新的 IT 服务。不管怎样, IT 经理目前以及不久的将来不得不面对服务等级协议(SLA)。在这本技术手册中, 我们将着重介绍云计算中的服务水平协议 SLA,像希望对您有所帮助。 云 计算 SLA 现状 对于许多 IT 经理来说,评估 SLA 是不容易的。毕竟大多数的 SLA 都是一些条 款形式的内容,人们很难确定某个运营商实 际能够提供哪些服务。对于企业而言, 利用云计算是出于提高可用性范围和系统性能的目的,这也正是 SLA 必须要解决的 问题。 满足云计算的性能标准和 SLA 关注云计算中的服务等级协议(SLA ) 云计算 SLA 是否还有希望? 云计算 SLA 技巧 云计
3、算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 3 of 25 云计算市场在持续增长,企业如今关注的不仅仅是云服务的可用性,它们想要 知道厂商能否为终端用户提供更好的服务。因此,企业更关注服务级协议,也就是 SLA (service level agreement ),并需要监控 SLA 的执行情况。下面我们就来介 绍一些有关云计算SLA 的技巧。 云管理能否成功 SLA 协议是关键 六大云计算服务等级协议(SLA )监控办法 在签署云计算 SLA 前应当注意的事项 云计算 SLA 实践 一份云服务水平协定(Service Level Agreement ,简称SLA)可
4、以增加额外 的业务保护,防止业务数据由于云资源短 缺而造成的中断。在本部分中我们将介绍 一些案例,如如应用云服务等级协议(SLA)保护数据以及如何保证正常的服务时 间。 云计算 SLA :如何保障正常服务时间 应用云服务等级协议(SLA)保护数据 防止业务中断 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 4 of 25 满足云 计算的性能标准 和SLA在网络服务中服务等级协议(SLA)是很常见的,它们常常被用来表述网络服 务的限制因素 通常被称为“QoS”(服务质量)。但是,在云计算或平台服 务中,我们就很难找到可用的指标来作为 SLA 谈判的标准。 从整体上来
5、看,这两者遇到的问题是一样的 你必须制定一个服务质量标 准,如果没有达到标准就要想办法去改善它。最大的差别是在细节方面,你肯定 要从用 户的应用体验限制因素下手去解决这一问题。对于企业而言,利用云计算 是出于提高可用性范围和系统性能的目的,这也正是 SLA 必须要解决的问题。 在云计算 SLA 中最重要的一点是要明白所有与应用体验相关的东西都不属于 云计算。从应用运行的角度来讲,云计算的性能就是网络性能、应用性能以及云 计算基础架构性能的总和。云供应商只能对最后一个因素负责,而不能对前两者 负责。因此,在编订 SLA 时要明白其它的两个因素究竟会对云计算的整体性能起 到什么作用,这一点很重要。
6、 通过 Internet 或其它服务来访问云计算服务将很难去创 建一个合适的云计 算SLA ,因为网络中的延迟、丢包或传输失败率完全是动态变化的。如果你想让 用 户 所 体 验 的 传 输/ 应 用 性 能 得 到 保 证 , 你 就 需 要 采 取 一 些 办 法 来 限 制 这 些 变 化 。 如果你的云供应商可以拥有专用的 ISP(网络服务供应商)与其直连,你就可以 和他进行 SLA 谈判。如果你想要从多个地点或 ISPs 访问云应用,那就很难制定 一个合适的应用性能标准。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 5 of 25 如果你将应用性能的变化
7、排除在外,你就可以利用本地的服务器和网络资源 来运行应用,在理想的环境来对应用进行衡量。这其中应该包括内存、存储的变 化会对性能产生哪些影响,因为这些因素在 云计算服务中也是经常变化的。此外, 你最好尽可能多地对云中的 IT 资源进行复制来测试性能,这点很重要。 当处理完应用和网络性能因素之后,就可以用所得到的信息来设定云计算性 能标准了。例如,如果一个应用在本地运行会有 1 秒的传输响应时间,还有 0.5 秒的网络双向连接延迟(对 Internet 或VPNs 来说有些不合理),总共的性能延 迟时间就是 1.5 秒。如果你的业务部门想要将系统响应时间保证在 2 秒之内,那 留给云计算的延迟时
8、间就只有 0.5 秒。 下一个重要的步骤是将应用性能转换成一套可以在云供应商的基础架构内进 行测试的标准。只有你为云服务进行了专用的配置,这才能发挥作用。因此,你 需要和你的云供应商(或候选供应商)通力合作,来设计一套最佳的云计算配置 满足自己的需求。 这其中包括,你是否需要使用预留的、或是专用的云资源,你所运行的应用 每次需要启动的镜像文件数量,他们所需要的运行环境,所使用的数据库、系统 类型和内存大小等等。你还需要对这些配置进行测试,确保它能满足应用用户的 基本性能需求。此外,这种配置测试有助于你确定与系统性能和可靠性直接相关 的云的特点 比如说从失败的应用案例或案例的负载均衡角度。 当前
9、,你 必须利用云供应商的管理工具或能力在这套配置当中创建一系列的 资源使用、应用可靠性及性能指标。理想的状态是 如果这些标准都能得到满 足,配置就可以按照你的设计运行,应用用户的业务目标也可以实现。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 6 of 25 记住,尽管说你制定云计算 SLA 的目标是保证传输或应用的性能,但这也是 你自己的责任,你需要创建一套用户体验的性能标准,然后利用它来制定云计算 和网络的性能目标。 为了对你的云计算 SLA 实现高效的利用,你需要配置故障隔离工具,将故障 与网络或云中的应用隔离开来。同时,你还需要将其与你从云计算供应商那里
10、得 到的云管理工 具整合起来创建一套监控机制,利用它对系统性能进行主动监测并 对用户的控诉给予反馈。 (作者:Tom Nolle 译者:涂凡才 来源:TechTarget 中国) 原文 链接 :http:/ 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 7 of 25 关注云 计算中的服务等级 协议(SLA) 许多 IT 经理正在考虑把许多应用及服务迁移进云端。一部分人因为经济原因 被迫考虑云计算,而另外一部分人考虑提供一些新的 IT 服务。不管怎样,IT 经理 目前以及不久的将来不得不面对服务等级协议(SLA)。 对于许多 IT 经理来说,评估 SLA 是不容易
11、的。毕竟大多数的 SLA 都是一些条 款形式的内容,人们很难确定某个运营商实际能够提供哪些服务。而且 SLA 的提出 主要是为了保护运营商的利益,而不是针对客户,这样使整个事情变得更为复杂。 许多运营商提供SLA 主要是为了避免一些不必要的纠纷和诉讼,同时提供给客户最 小限度的保证。也就是说,当其企业选择了一个云运营商并且对那些服务进行有效 的安排之后,SLA 同样能够成为 IT 经理一种有效的工具。 IT 经理需要关注 SLA 的三个方面:数据保护,连续性和费用开销。毋庸置疑, 数据保护是最需要关注的一个要素。IT 经理想要确认谁有权使用这些数据。刚开 始确定数据保护的级别似乎很容易,但是还
12、是有很多隐藏的问题。IT 经理必须查 出这些问题并且解决他们。 这些问题进一步的升级就涉及到了知识产权保护问题。所有的问题最后都归结 为谁最终能够控制客户的这些私有数据。 一个 IT 经理需要明白如何利用运营商的基础构架和服务来为那些必须的应用 和数据提供连续不断的保护。业务不间断性非常重要。最理想的情形是运营商保证 提供100%的不间断服务,但实际上这样的保证是不可能实现的。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 8 of 25 所有的服务提供商都将会经历在某一时刻宕机的情况,因为有很多超出他们控 制范围的情况发生,包括自然灾害以及社会生活中发生的一些不
13、确定因素。大部分 的服务提供商最多能够给予 99.5%正常运行时间的保证。但是这些保证通常还附带 另外一些限制条件。即便如此,运营商可以尽力保证这些服务在一个可接受的层次 范围之内。接着我们能得出这样一个问题,当服务中断的时候究竟怎么办? 综上所述,这些问题的答案就是运营商将能够提供的服务等级。更重要的就是 一个IT 部门怎样处理这 些故障,这些故障又将会影响到哪些用户。 一些运营商都将价格要素包含在他们的 SLA 中,其余的则将这些费用放置在一 些独立的合同条款中。不管怎样,IT 经理必须明白这些费用包含在基于云的服务 中。这些费用不仅仅和预算有关,而且通常被用来确定投资收益率。价格分析通常
14、 都是财务部门的任务,但是 IT 经理能够帮助加速这个过程,或许还能够为那些花 费在云服务上的费用提供一些简单合理的解释。 找到这些问题的的答案并牢记以上要点能够帮助 IT 经理作出一些有理有据的 决定。当他们选择一个服务提供商并且打算和提供商建立长期合作的时 候,这些决 定能够同时保证服务的有效以及可靠。所有这些归结起来都是为了简化关于服务等 级协议(SLA)的描述,并且给大家提供 SLA 的一个通俗概念。 (作者 :Frank Ohlhorst 译者 :胡 彬 来 源:TechTarget 中国 ) 原文链接 : http:/ 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程
15、” Page 9 of 25 云计 算SLA 是否还有希望 ? 当企业购买网络服务时,他们认识到他们在云计算可用性和性能问题方面是处 于弱势地位的 有时甚至是极其的赢弱。解决这个问题的方法就是与云计算服务 供应商谈判并签署一份云计算 SLA。但是,最终用户对云计算服务等级协议的需求 往往不同于企业对该SLA 的需求。 在应用程序级,最终用户希望云计算服务可以满足一个可用性的标准和使用体 验性能或质量(QoE)的标准,其度量指标一般为响应时间。相关用户对此使用体 验的反应也各不相同。在一次对 云计算用户的调查中,只有约 10%的受访者表示, 他们已经得到了他们云计算服务的一个具体的 SLA 。造
16、成这一需求与实际情况间巨 大差距的原因有很多,同时其中大多数都难以解决。 云 计算 SLA 在网 络环 境中 举步维 艰 在调查报告中,云计算 SLA 所面临的第一个问题是它们把网络性能排除在外。 大多数的云计算服务都是通过从一家公司而不是云计算服务供应商所提供的网络连 接进行访问的,可以想见云计算服务供应商根本无法保证网络连接的性能。 此外,如今的大多数云计算服务都是通过互联网进行访问的,而互联网恰恰是 无法提供任何保证的服务。当你无法保证网络连接性时,就很难与云计算服务供应 商就云计算SLA 进行谈判;出于同样的原因,当在你的 QoE 测量点和云之间有一个 服务组件(即网络)时,用户也就无
17、法举证云计算服务供应商所提供的服务是否满 足 SLA。这个特殊问题也影响到连接云计算的管理以及撰写管理级 QoE SLA 的能力。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 10 of 25 任何编写过或监控过 SLA 的人士都会非常认同调查报告中排名第二的问题:协 议没有或无法对度量QoE 确定一个合理的机制以明确合规性。这个问题始于看上去 似乎很简单的问题,即以可度量的术语说明“云计算供应商到底应该确保什么?” 例如,用户公司可以在多个点、通过多种方法测量响应时间。除非有一个双方都同 意的测量点定义和测量值标准,否则就不可能有一个具有实际操作意义、可供强制
18、 执行的SLA。 在调查报告中,云计算 SLA 的第三个问题是由用户所提供的软件组件和由用户 所创建的应用程序连接可能会影响应用程序的 QoE 。如果我们将软件即服务(SaaS) 视为“最高等级”的云计算服务,而将基础设施即服务(IaaS)视为“最低等级 “的云计算服务,那么低层次服务中包含了更多用户所提供的组件,同样由用户提 供具有较高风险的组件所创建的外部连接将对云计算服务的整体性能产生不可预知 的影响。云计算服务供应商无法保证、或者甚至无法预测这部分由用户所提供组件 将对整体应用程序QoE 产生何种影响。 调查报告中涉及的 SLA 第四大问题是云计算参数设置可能会对应用程序 QoE 产
19、生重大影响,这就意味着 SLA 的编写必须基于非常具体的参数设置假设。这样,特 殊情况甚 至是部分异常情况都有可能会导致 QoE 和SLA 问题。 云 计算 SLA 的条 款 这里真正的问题在于,虽然可能有很多原因造成无法得到一个真正有实际意义 的SLA,但是那些原因也无法减轻其需求。那么,你应当如何获得尽可能最好的 SLA ? 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 11 of 25 总之,答案在于避免上述的问题;其基本原则是理解云计算服务供应商实际上 能够保证些什么。云 计算服务的工作实质在于为实际应用程序分配虚拟资源。如 果分配的工作如你所预期的那样,
20、那么资源性能也会达到相同的预期效果。你必须 约束的变量包括为资源和通过网络为你访问资源而分配参数。 你能够得到最全面的 SLA 往往来自于同样身为网络供应商的云计算服务供应商, 因此出于SLA 目的最为有利的关系是与网络运营商的云计算服务的供求关系。 第二最佳选择是从一个你的云计算供应商所建议和担保的运营商处获得一个云计算 服务连接。在这两者中任一一个情况下,你将需要使用一个有别于互联网或互联网 VPN 访问而“专门提供”的 VPN 以获取特定的通信保障。 在资源分配空间中,简单的规则就是询问,“在这里什么是虚拟资源?” 在 SaaS 中,虚拟资源囊括了一切,因为用户没有提供任何组件。因此,云
21、计 算服务供应商应具备 对其完全的控制,并应编写一个关于所有应用程序非网络组件 的SLA。 在诸如平台即服务(PaaS)或基础设施即服务(IaaS)这样的低级云计算服务 中,供应商应当确保他们所提供的服务;你的目标是确定如何度量供应商所提供服 务的性能。在 IaaS 中,你的应用程序分配至服务器的速度将是最具可变性的因素, 而当发生故障时一台新服务器替代发生故障服务器工作的速度将决定可用性。 PaaS 是SLA 条款中最成问题的一部分,因为你得到的并不是一个特定硬件的 承诺,而是一个在一定程度上可能包括大量物理主机和软件元素的平台的承诺 。确 定有多少响应时间可变性可能会要求你在云中建立一个“
22、Ping 点”,通过这个点 你可以扣除端到端应用程序延时以测量网络延迟,从而确定云计算应用程序处理所 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 12 of 25 做的贡献。无论你如何决定,这些条款都必须明确地在合同中注明,而供应商也必 须接受这些条款。 云计算 SLA 可能不会仅仅对买方有利,但在当今时代的许多 SLA 确实如此。小 心谨慎,你至少可以得到一个能够控制风险等级并确保你所使用的云计算服务能够 满足企业目标的云计算 SLA。 ( 作者:Kathleen Kriz 译者:张培 颖 来源:TechTarget 中国) 原文链接 :http:/ 云计 算
23、技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 13 of 25 云管理 能否成功 SLA 协议是 关键 通过云来管理网络设备的时代已经来临了,然而,把现有网络设备的管理和控 制功能迁移至云中确实会有一定的风险,那么企业需要做哪些方面的努力来降低风 险呢?Forrester Research 公司高级分析师Andre Kindness 对TechTarget 记者 如此说道,在迁移至云之前,企业可以做些服务等级协议方面的努力来降低风险。 首先,企业必须要做好将这个功能移至云中的安全方面的功课。他们还需要确保云 连接失败不会给他们管理基于云的网络设备带来麻烦。 (SLA:Se
24、rvice-Level Agreement 的缩写,意思为服务等级协议。服务等 级协议是关于网络服务供应商和客户间的一份合同,其中定义了服务类型、服务质 量和客户付款等术语。) “人们总是想走捷径,而不是事先做好准备。实际上, SLA 才是成功的关键,否则后果非常严重,” Kindness 说道。保证基于云的网络 模式的安全性是Voelkert 的首要任务。他还在测试 Meraki 的新型MX70 路由器, 以确保其符合萨克拉门托政府的安全需求。 “对基于云的管理,我们所关注的其中一点就是出来的是什么样的数据,” 他说道。“我们一直都非常注重对我们现有数据的保护,我们不希望通过互联网把 大量的
25、信息传输到公共云中,但是关于这方面的信息还非常少。” 不过对于许多 IT 经理来说,对 SLA 进行评估还是有些 困难的。毕竟大多数的 SLA 都是一些条款 形式的内容,人们很难确定某个运营商实际能够提供哪些服务。 ( 作者 :Shamus McGillicuddy 译 者: 杨亚 男 来源:TechTarget 中国 ) 原文链接 :http:/ 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 14 of 25 六大云 计算服务等级协议 (SLA )监控 办法 云计算市场在持续增长,企业如今关注的不仅仅是云服务的可用性,它们想要 知道厂商能否为终端用户提供更好的服
26、务。因此,企业更关注服务级协议,也就是 SLA (service level agreement ),并需要监控 SLA 的执行情况。 1 、轻 松监控 SLA 的 先决 条件 签署 SLA,会有一下形式:IaaS、PaaS 和 SaaS,分别是基础设施即服务、平 台即服务和软件即 服务。企业应该确保它们能对所有签署的 SLA 的进行监控。 比如说,IT 托管服务商 Netmagic Solutions 使用多种工具来监控 SLA 和基础 设施的可用性。这些工具能够监控性能和基础设施、容量的健康状况趋势,并作出 报告。 2 、第 三方监 控 审计是很重要的一步,能够确保安全,保证 SLA 的承
27、诺和责任归属,保持需求 合规。企业可以用第三方监控。如果企业在云中运行业务关键的应用,这项服务应 该保持定期审查,确保合规,敦促厂商与 SLA 步调一致。 对于不合规的处罚和 SLA 违反,我们只能基于服务信用。 未来可以通过绑定业 务级别SLA 来作为弥补。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 15 of 25 3 、转 换 SLA , 帮助整个 业务 成果 尽管云计算市场正在迅猛增长,中小企业的 IT 大多数都不够成熟,不足以支 撑基于基础设施的 SLA 来帮助义务发展。企业应该选择最适合业务需求的 SLA,而 不是急急忙忙签署协议。 如果企业操之过
28、急,直接选择基础设施级别的 SLA,可能会由公司内部产生很 多话费。比如说,某企业想要 99.999%的高可用性,服务商就会提供更多冗余和灾 难恢复,结果花费大幅提高。 当聚焦于节俭型业务级别 SLA 时,云计算SLA 监控应该具有逻辑性和可行性, 而不仅仅是基础设施级别的 SLA。 4 、确 保告警 装置 为了让 SLA 监控更高 效,你得确保可用性和责任时间通过 Web portal 定期报 告。企业应该保证及时的 e-mail 告警。 5 、确 保厂商 有高 效的后 备设 施 不同的厂商对于数据保护的系统也不同。但是有的厂商会把该职责推给客户, 这样的话客户只好自己保护数据。因此企业应该
29、确定服务商在签署 SLA 时,是否对 此负有责任。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 16 of 25 你可以问这些问题:厂商用什么装置保护数据?厂商是否在后端复制镜像?有 快照吗?灾难恢复计划是否有效?未授权的人能否访问数据? 6 、确 保服务 商的 生态系 统 选择厂商时,要看看它的生态系统是否整合了 SI、ISP、IaaS/PaaS 供应商。 如 果 一 个 云 供 应 商 只 关 注 单 一 的 基 础 设 施 级 别 或 者 PaaS , 不 会 关 注 别 的 , 那 就 可 能不适合长远发展。 对于云管理即服务,第三方解决方案可以考虑用来
30、进行云 SLA 监控,它能以每 秒为单位检查问题,毕竟灾难常常源于细节问题。 (作 者:Mandar Kulkarni 译者: 王启 来源 :TechTarget 中国 ) 原文链 接 : http:/ 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 17 of 25 在签署 云计算SLA 前应当 注意的事项没有人能够确定所有与企业防火墙外机密或私有信息存储(云计算)相关的法 律风险。但是,越来越的舆论认为,企业用户应当要求云计算供应 商来维护一个安 全的 IT 环境,以规避与云计算相关的潜在法律风险。 一般来说,与云计算相关的关注领域类似于传统 IT 的关注领域:
31、 传输与存储期间的数据安全; 数据的私密性和保密; 一般访问、地方政府访问以及电子查询的权利; 数据所有权; 服务的暂停与终止; 与云计算供应商共同协商和制定服务等级协议(SLA )。 因为许多领先的云计算供应商是拥有更为庞大客户群的实体,SLA 的处罚细 节并不总 是可以 通过谈 判解决的 。通常 情况下 ,SLA 只 是在 要 就拿 走,不要 拉倒 基础上提出的简单形式。因此,你应当考虑的第一个问题是你是否愿意把贵公司的 数据放到一个你无法掌控的环境中。如果你对此感到无所适从,我建议你找一个供 应商一起来讨论服务条款细节。 洛杉矶市政府官员能够通过谈判确定他们云计算中 Google 应用程
32、序的合同。 但是,如果你不是美国的第二大城市,你可能就不会那么幸运了。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 18 of 25 如果你是云计算存储的新手,可以考虑优先级的数 据存储。通过首先迁移非核 心数据,许多公司开始了云计算化的实施。这个策略可使他们试用这一服务,并确 定该服务是否具有成本效益而不会担心影响核心业务功能。 例如,一个刚刚接触云计算技术的律师事务所可能会决定,在把特殊机密的客 户信息迁往标准网络防火墙外之前,可以尝试先把后台管理系统信息(如薪金、雇 员福利)放置在云中。 云 计算SLA 和点菜 选项 假设你向一个潜在可协商的云计算供应商提
33、出了一个 SLA ,同时你也准备好 把某些数据迁入云,在签名栏签名之前你还需要看看一些额外的服务。 要求敏感数据驻留在私有云中既 然云计算的目的在于通过设施共享实现规模经 济效益,那么这可能并不是一个合适的定义;但是,有可能出现这样的场景,即使 用专用云计算基础设施才是有意义的。 寻找特殊的数据加密技术。如果你有特别的敏感信息,那么你可能需要云计算 供应商来提供额外的保护。例如,虽然似乎有越来越多的人认为,云计算供应商并 不是与 HIPAA 相关的 企业,但也不是尽人皆知的。你可能会想要云计算供应商同 意遵守 HIPAA 标准, 即便法律也没有要求他们这样做。 数据存储所在地的地域限制。出于法
34、律或与客户相关的目的,你可能不希望数 据存储在执法 不严格或法律不确定的海外。 独特的服务等级。如果你的企业有特殊的数据访问和使用的需求,不要犹豫, 请向你的云计算供应商请求特殊服务。 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 19 of 25 对违反协议条款的特殊处罚。如果对于你或你的客户来说,违犯数据私密性处 以特殊处罚是非常重要的,请直接向他们提出。 处理云计算供应商所有权变更的规定。云计算市场总是出于快速的变化中。你 可能需要在你的 SLA 中增加所有权变更或不可转让的条款。在这样的规定中,你 可能需要澄清云计算供应商永远不得拥有你委托他们管理的数据,
35、即便在你决定更 换供应商时。 关于发生灾难事件时业务连续 性的规定。你需要知道在发生地震、海啸或其它 自然灾害事件时对你的数据的影响。 除了这些条款之外,你可能还需要增加传统的 IT 外包合同条款,其中你已逐 渐习惯的电子查询和违犯处罚,诸如: 基 于 预 定 义 标 准 内容、发件人和/或收件人、日期范围和元数据的搜索; 与任意元数据相关的存储搜索; 从搜索结果中新增和删除,以创建一个电子查询集。 ( 作者 : Colin J. Zick 译者: 滕晓 龙 来源 :TechTarget 中国) 原文链接 :http:/ 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Pag
36、e 20 of 25 云计 算SLA :如何 保障正 常服务时间当前,考虑到云计算和大型主机时代之间的相似性(对远程资源的高度依赖), 云计算服务级别协议(SLA)已经势在必行。 在经历了 22 年前伊利诺斯州贝尔公司转接站的那场大火之后,Raymond Gloor 很自然地成为了一名数据安全专家。当时的火灾导致 了数十万人通讯的中断,损坏 了该州Hinsdale 与其他 50 个转接中心的光纤通路。“我们从未遇到过一个站点的 损坏就导致了这么严重的后果。”Gloor 回忆说。下面这段话节选自 1988 年5 月 Hinsdale 那场大火之后纽约时报的评论文章: 由于线路不仅承载话音还负责传
37、输计算机数据,其对国民经济的重要性日益凸 显,所以电话系统的脆弱性是一个急需解决的问题。企业日常都用电话线路传输订 单、资金和相关信息。电话服务的故障将会极大影响经济的运转,从而导致数以百 万计美元的商业损失。 “把这篇文章的标题改成万维网 ,同样的内容也一样适用。”Gloor 说。 而且现在网络上有大量的视频内容,这将会导致反应速度的变慢。而对于某些行业 来说,这种延迟是令人无法接受的。 “你不能对银行客户说我们不知道你的户头上有多少钱。”Gloor 描述说。 由于政府关于银行业新法规的出台,如何应对延迟问题变得非常重要。“这不是一 只800 磅的猩猩。”他说:“这只猩猩是怪兽级别的。” 云
38、计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 21 of 25 伊利诺斯转接站的教训极其深刻,也同时决定了 Gloor 对于云服务提供商的立 场:“业务连续性是如此重要,尤其是对于那些考虑把应用移入云端的 CIO 们来说 更是如此。Web 连接发生故障的后果是什么?如何通过云 SLA 来解决这种问题?” Ken Harris 是Shaklee Corp. (位于加州)的 CIO,而且也是Gap Inc. 、耐克 公司和百事公司的前任 CIO。他同意Gloor 的观点:“作为 CIO,我有责任确保所 负责的系统可用性在 99.999%以上。但是坦率地说,以我对 Saa
39、S 的切身体验而言, 很多云提供商没有 真正认识到这一点。” 灾难规划人员认为所有能想象到的事情都会在某个时间点发生。在云服务故障 时应该怎么做呢?Harris 认为很关键的一点就是用云 SLA 来确保正常服务时间、 响应时间以及系统的及时恢复。 云计 算 SLA 保 障正常 服务 时间 除去各种不可抗力的因素,Harris 认为真正危险的是 SaaS 服务提供商没有理 解CIO 们对于正常服务时间的需求:“一个坏损的、无法发挥作用的系统对我们来 说是不可接受的。” Harris 就这些相关问题和 PivotLink 公司(位于加州旧金山的一家按需商业 智能服务提 供商)进行了直接沟通。Har
40、ris 的雇主 Shaklee 是一家天然营养品公 司,其每年都要进行数百项的科学研究,从而会产生大量的数据。在正式购买 PivotLink 的服务之前,Harris 先确认了该公司满足下列要求: 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 22 of 25 响应时间。“我必须对响应时间负责,必须达到要求,否则无法合作。” Shaklee 公司通过一些简单的交易事务测试了 PivotLink 服务的响应时间。 故障时间。如果系统故障,提供商应该通过自身力量确保服务恢复。 灾难恢复。仔细核查合同中的相关内容。你应该有一个容灾的恢复站点,可以 是企业本地的。 正常服
41、 务时间的奖励。Shaklee 为PivotLink 提供了针对正常服务时间的经济 激励。“这在每份SaaS 的合同中都应该有所体现。”Harris 表示。 总之,通过互联网提供的服务难免遇到故障,但是这并不意味着就束手无策了, CIO 们可以和云提供商进行协商以应对最坏情况的发生 而且,要以书面形式加 以规定。 ( 作者 : Laura Smith 译者: 木易 来源 :TechTarget 中国) 原文链接 :http:/ 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 23 of 25 应用云 服务等级协议(SLA )保护数据 防止业务中 断一份云服务等级协议
42、(Service Level Agreement ,简称SLA)可以增加额外 的业务保护,防止业务数据由于云资源短缺而造成的中断。本篇会让你了解到你对 你的云SLA 了解多少,以及你是否要采取其它步骤来保护云中的业务。 云服务中断之类的新闻近来不断。Amazon 的 EC2 EBS、Google 的Blogger 服 务以及Microsoft Business Productivity Online Standard Suite (简称 BPOS) 的云邮件服务,都是最近大名鼎鼎的云服务供应商,不过近来都发生了服务中断。 假设你用Google 搜索快速检索一下“Microsoft Cloud
43、Service Outage ”,你会 看到许多页的标题中都展示了一年来 Microsoft 为其服务中断所作的道歉。在 2011 年 5 月时就有至少 3 次BPOS 事故发生,不过所幸的是,所有这些事故并未影 响到所有的用户;据称在 5 月19 日的服务中断中仅影响 了不到1%的用户不过数小 时的时间。 Microsoft 不是所有云服务供应商中唯一出事故的。Amazon EC2 的中断事故可 能是所能找到的最早的一次事故。数以千计的 EC2 用户和许多著名的站点被迫中断 业务,这在业内网上造成了很大影响。出于事故影响范围之大以及预计可解决时间, Amazon 糟糕的公关技能并没有太好地解
44、决这次事件,其只是承诺在今后的时间中 会做得更好。 这些中断事故在目前无所不在的云计算行业中并非个例。企业级 IT 系统同样 面临着业务中断的可能,而且这类事件对公众而言较在云上的业务中断更少为人所 云计 算技术专 题之“ 云计算 服务 水平协议 SLA 教程 ” Page 24 of 25 知。由于波及效应,云服务中断事故能容易受人瞩目,不过云服务短缺可能影响数 以百计的应用以及数以千计的业务。这类问题的解决方案较其控制途径亦更为困哪。 所有这些都表明:假设你计划使用云服务,你必须完全理解其能为你所做的,以及 如何保护在事故发生时保护你自己的业务。 用一份云服务等级协议(SLA)保护自己的业
45、务 如果你正在考虑应用云服务,或已经在使用了,以下信息可以帮助你从云服务 协定中获取最大的收益。 理解你的云服务协定。阅读每一细项并理解该云服务协定所确保的事宜。许多 服务保证99.999%的在线时间,这意味着你在一年 525,600 分钟中有525,594 分钟 又45 秒里可以访问你的服务。换句话说,你每年的宕机时间可能只有 5 分钟又 15 秒。这也意味着在一天的 1,440 分钟内,你可能只有 0.0144 分钟的宕机时间(仅 仅是一秒钟)。谁不能接受这种情况呢?不过一份表明 99.999%在线时间的云服务 协定并不意味着你的实际时间绝 不会超过上述情况。你可能,不过你有权在供应商 无法保证其承诺时获得相应的赔偿。 更重要的是,你需要理解服务可访问不等同于确保数据的可用性。大多数服务 会有合适的数据保护机制来保护你的数据,放置物理故障,比如故障磁盘驱动器或 者甚至是站点的中断。不过你可能无法保护逻辑故障,比如,错误的删除操作或者 软件的漏洞。你还是需要部署一些放置逻辑故障的数据保护机制,无论是数据备份, 基 于 时 间 点 的 拷 贝 或 者 是 连 续 数 据 保 护 (CDP ) 。 数 据 保 护 在 云 中 同 样 具 有 以 意 义 ; 你不能只是将这些留给云服务供应商来做。