我們經常對正在進行數字(zi)化(hua)(hua)轉型(xing)的(de)亞馬(ma)遜云(yun)科技客戶(hu)建議,將云(yun)遷移(yi)(yi)視為其(qi)數字(zi)化(hua)(hua)轉型(xing)的(de)一部分,數字(zi)化(hua)(hua)轉型(xing)本(ben)身必須由業務成(cheng)果(guo)驅動(dong)。其(qi)中治理(li)計劃的(de)有效(xiao)性決(jue)定了云(yun)遷移(yi)(yi)和(he)數字(zi)化(hua)(hua)轉型(xing)的(de)成(cheng)功與否。數字(zi)化(hua)(hua)轉型(xing)中的(de)云(yun)遷移(yi)(yi)總有結束的(de)時候,但(dan)是如果(guo)企業做法正確,數字(zi)化(hua)(hua)轉型(xing)是永遠沒有終(zhong)點的(de)。在有效(xiao)的(de)治理(li)下,企業應該始終(zhong)努(nu)力(li)讓一切變得更有韌性、快捷、經濟高效(xiao)且安全(quan)。
那些引領(ling)云(yun)采用(yong)(yong)計劃成功的亞(ya)馬遜(xun)云(yun)科技(ji)客戶(hu)表示(shi),有(you)(you)(you)效(xiao)的云(yun)治理(li)對最大限度提(ti)(ti)(ti)高(gao)(gao)云(yun)投資效(xiao)益、同(tong)時降低(di)潛在(zai)風(feng)險至關重要(yao)。有(you)(you)(you)效(xiao)的云(yun)治理(li)有(you)(you)(you)助(zhu)于增加(jia)營收、擴大規模和(he)降低(di)風(feng)險,并提(ti)(ti)(ti)高(gao)(gao)運(yun)營效(xiao)率。有(you)(you)(you)些公(gong)司在(zai)云(yun)采用(yong)(yong)初始階(jie)段沒有(you)(you)(you)花時間制定云(yun)治理(li)戰略,這些公(gong)司的領(ling)導者(zhe)隨后就意(yi)識(shi)到,他(ta)們并沒有(you)(you)(you)看到采用(yong)(yong)云(yun)帶來的好處:使用(yong)(yong)更少的資源和(he)優化的成本(ben),獲(huo)得(de)速(su)度、效(xiao)率、靈(ling)活性和(he)創新等方面的提(ti)(ti)(ti)升。
下面(mian)將圍繞(rao)云(yun)治理實施的挑戰,針對執(zhi)行(xing)和維護有效的云(yun)治理計(ji)劃的建議,以(yi)及客戶成功(gong)案例展(zhan)開介紹。
云治理是一套包括規則、實踐和監督在內的機制,確保云的使用是為了實現業務目標。云治理跨安全、財務、人事、流程和運營等多個部門,不同部門相互協作來實現云治理戰略。除了安全和運營主題外,我們建議客戶還可以查閱“亞馬遜(xun)云科技云財務管理指南”和“以人(ren)為中心的(de)亞馬遜云科(ke)技(ji)云采(cai)用(yong)框架(CAF)”,來實(shi)現全面(mian)的云治理戰(zhan)略。
云治理面臨的最大挑戰
亞(ya)馬遜云科技企業策略師Mark Schwartz表示 “治(zhi)理必須在保證可控和實現賦能這兩個目標之(zhi)間取(qu)得(de)平衡(heng)”。
良好的(de)治理對其云計劃的(de)價值通常會受(shou)到經(jing)驗(yan)豐富的(de)企業高管的(de)認可。我們(men)訪談(tan)過的(de)大多數亞馬(ma)遜云科技客(ke)戶都或多或少嘗試建立云的(de)治理機制。然(ran)而,企業通常會遇到三個主要挑戰:
取得適當的平衡:促進(jin)創新(xin)的同時(shi)還(huan)需要(yao)保護企業安全,兩(liang)者之間取得平衡是一(yi)件很困難(nan)的事(shi)。采用云優先(xian)策略的創新(xin)團(tuan)隊(dui)為加速創新(xin),通(tong)常(chang)需要(yao)在最低限制下使用分布式的云資源。但是,申請、提供和(he)部署(shu)基礎設(she)施需要(yao)創新(xin)團(tuan)隊(dui)進(jin)行多次批復,繁重的工作流程減緩了創新(xin)團(tuan)隊(dui)的速度。
與瞬息萬變的監管環境保持同步:需要(yao)(yao)滿(man)足監管要(yao)(yao)求的企(qi)業面臨著快(kuai)(kuai)速變(bian)化的環境(jing),包括地(di)域差異和嚴格的報告要(yao)(yao)求。在這(zhe)樣的環境(jing)中快(kuai)(kuai)速、果斷地(di)調整(zheng)合規(gui)機制中的規(gui)則極具挑(tiao)戰。
滿足敏捷性需求以支持業務轉型:有(you)些(xie)企(qi)業經常通過并購(gou)的(de)(de)方式來(lai)擴展新客戶;有(you)些(xie)企(qi)業則通過收縮和重組(zu)來(lai)提高現有(you)業務表現。這(zhe)些(xie)業務轉型經常會促進數字(zi)戰略的(de)(de)轉變(bian),而(er)且需要能夠適(shi)應(ying)這(zhe)些(xie)變(bian)化的(de)(de)敏捷云治理(li)實(shi)踐(jian)。將(jiang)組(zu)織變(bian)革(ge)的(de)(de)成果吸收并集成到云治理(li)實(shi)踐(jian)中是一(yi)項艱巨的(de)(de)任務。
為應對這些(xie)挑(tiao)戰,亞(ya)馬(ma)遜云科技(ji)通過(guo)定期與客戶會面,并有目的地采取措(cuo)施幫助(zhu)客戶實現治理計劃(hua)的現代化。下(xia)面是(shi)我們推(tui)薦(jian)給(gei)企業的三(san)個最(zui)具影響力的措(cuo)施。
有效的云治理措施
反復迭代至理想狀態:找到恰當(dang)的(de)平(ping)衡點需要經驗(yan)和學習。亞馬遜首(shou)席執(zhi)行官Andy Jassy的(de)“經驗(yan)沒有壓縮算法”恰如(ru)其分的(de)闡述了這個觀點。在(zai)(zai)采用云技(ji)術的(de)早期階(jie)段,擁有行業(ye)(ye)領先治(zhi)(zhi)理(li)實(shi)踐(jian)的(de)公(gong)司往(wang)往(wang)用“小步快(kuai)跑(pao)”的(de)方式學習。他們不會(hui)在(zai)(zai)開(kai)始這趟(tang)旅程之前就嘗(chang)試(shi)建立一(yi)套完(wan)(wan)美的(de)治(zhi)(zhi)理(li)控(kong)制措施(shi)和繁瑣的(de)工(gong)作流。企(qi)業(ye)(ye)不妨考(kao)慮從(cong)最重(zhong)要的(de)治(zhi)(zhi)理(li)優先級開(kai)始,在(zai)(zai)多個階(jie)段反(fan)復測試(shi)并完(wan)(wan)善公(gong)司的(de)治(zhi)(zhi)理(li)控(kong)制。例如(ru),一(yi)開(kai)始可(ke)以將云使用限(xian)制在(zai)(zai)特(te)定地(di)理(li)位置(zhi)和情景內。
云(yun)治理(li)(li)對企(qi)業(ye)環境(jing)有著(zhu)廣(guang)泛的(de)(de)(de)影(ying)(ying)響(xiang)。深受(shou)企(qi)業(ye)信任的(de)(de)(de)治理(li)(li)工作人員在實施治理(li)(li)之前會對更(geng)改進行測(ce)試,這(zhe)(zhe)(zhe)樣可以幫助內部團隊建(jian)立信心(xin)。他們還會建(jian)議分階段對云(yun)治理(li)(li)控制(zhi)進行更(geng)改。這(zhe)(zhe)(zhe)可以讓企(qi)業(ye)對環境(jing)控制(zhi)進行微調,并最大限度地減(jian)少對運營(ying)效率的(de)(de)(de)影(ying)(ying)響(xiang)。這(zhe)(zhe)(zhe)樣的(de)(de)(de)迭代(dai)方法,可以為現代(dai)化IT治理(li)(li)計劃構(gou)建(jian)所需的(de)(de)(de)組織(zhi)記憶和專業(ye)技能。
在尋求以(yi)迭代的(de)(de)(de)方(fang)式(shi)改進云(yun)治理計劃的(de)(de)(de)過(guo)程中(zhong)(zhong),云(yun)資(zi)源(yuan)及(ji)其(qi)消耗狀況的(de)(de)(de)可視(shi)(shi)(shi)化(hua)(hua)是決(jue)策的(de)(de)(de)基礎。因為云(yun)中(zhong)(zhong)的(de)(de)(de)資(zi)源(yuan)可能是暫時的(de)(de)(de)(例(li)(li)如按需(xu)提供或停止提供)和(he)可擴展的(de)(de)(de)(例(li)(li)如根據實(shi)際需(xu)求擴縮容(rong)),要(yao)做到全(quan)面可視(shi)(shi)(shi)化(hua)(hua)將(jiang)是一項挑戰。當亞馬遜(xun)云(yun)科(ke)技(ji)客戶使用云(yun)原(yuan)生(sheng)治理服(fu)(fu)務(wu)和(he)產(chan)品(pin)時,他們對自己所(suo)處的(de)(de)(de)云(yun)環境將(jiang)會獲得更好的(de)(de)(de)可視(shi)(shi)(shi)化(hua)(hua)。云(yun)原(yuan)生(sheng)服(fu)(fu)務(wu)由(you)其(qi)他云(yun)服(fu)(fu)務(wu)構(gou)建,用于處理暫時的(de)(de)(de)和(he)彈(dan)性(xing)的(de)(de)(de)云(yun)資(zi)源(yuan)。可視(shi)(shi)(shi)化(hua)(hua)的(de)(de)(de)提升讓(rang)亞馬遜(xun)云(yun)科(ke)技(ji)客戶能夠(gou)更有信心的(de)(de)(de)選擇控制方(fang)法,讓(rang)內部創(chuang)新人員(yuan)的(de)(de)(de)工(gong)作流化(hua)(hua)繁為簡。
亞馬遜云科(ke)技(ji)客(ke)戶(hu)發現Amazon Audit Manager(一項(xiang)可自動收集(ji)證據、監控合規狀(zhuang)況,并優化(hua)團(tuan)隊之間的(de)審計(ji)協作的(de)托管服(fu)務)有(you)助(zhu)于追蹤計(ji)劃進展以及(ji)維持目標狀(zhuang)態。
策略即代碼,加速治理計劃落實:將員工從手動(dong)控(kong)(kong)制(zhi)(zhi)(zhi)中解放出來,讓(rang)(rang)他們(men)專注于業務目標(biao),從而釋放企(qi)業的(de)(de)(de)(de)潛力。我們(men)經(jing)常(chang)說(shuo) “治(zhi)(zhi)(zhi)理(li)(li)(li)(li)云(yun)的(de)(de)(de)(de)唯一(yi)方法是從云(yun)開(kai)始。”有效的(de)(de)(de)(de)云(yun)治(zhi)(zhi)(zhi)理(li)(li)(li)(li)計劃(hua)使用基(ji)于代(dai)碼的(de)(de)(de)(de)云(yun)管理(li)(li)(li)(li)方法,在需要為各自(zi)(zi)的(de)(de)(de)(de)環(huan)境定制(zhi)(zhi)(zhi)治(zhi)(zhi)(zhi)理(li)(li)(li)(li)控(kong)(kong)制(zhi)(zhi)(zhi)時(shi),將企(qi)業策略(lve)作為代(dai)碼強(qiang)制(zhi)(zhi)(zhi)執行。擁有強(qiang)大的(de)(de)(de)(de)云(yun)治(zhi)(zhi)(zhi)理(li)(li)(li)(li)計劃(hua)的(de)(de)(de)(de)公司依賴于由集中的(de)(de)(de)(de)原(yuan)生(sheng)服務提供的(de)(de)(de)(de)托管控(kong)(kong)制(zhi)(zhi)(zhi)措(cuo)(cuo)施(shi)(shi)(shi),并(bing)使用自(zi)(zi)定義控(kong)(kong)制(zhi)(zhi)(zhi)措(cuo)(cuo)施(shi)(shi)(shi)作為代(dai)碼來加強(qiang)托管控(kong)(kong)制(zhi)(zhi)(zhi)。使用此(ci)方法,可(ke)以快速(su)(su)部署預防性(xing)、主動(dong)性(xing)、可(ke)檢測和(he)(he)可(ke)響應(ying)的(de)(de)(de)(de)控(kong)(kong)制(zhi)(zhi)(zhi)措(cuo)(cuo)施(shi)(shi)(shi),這(zhe)有助(zhu)于企(qi)業以最(zui)低(di)成本在快速(su)(su)變化的(de)(de)(de)(de)監管環(huan)境中擴展治(zhi)(zhi)(zhi)理(li)(li)(li)(li)控(kong)(kong)制(zhi)(zhi)(zhi)。策略(lve)即(ji)代(dai)碼可(ke)以靈活(huo)地(di)創建更多不同(tong)的(de)(de)(de)(de)控(kong)(kong)制(zhi)(zhi)(zhi)措(cuo)(cuo)施(shi)(shi)(shi),同(tong)時(shi)又能維持全(quan)局(ju)標(biao)準(zhun)。這(zhe)種靈活(huo)性(xing)讓(rang)(rang)企(qi)業可(ke)以管理(li)(li)(li)(li)跨業務部門和(he)(he)地(di)區(qu)的(de)(de)(de)(de)分布(bu)式團(tuan)隊(dui),并(bing)最(zui)大限(xian)度地(di)減少偏離運營標(biao)準(zhun)和(he)(he)安全(quan)基(ji)線的(de)(de)(de)(de)潛在風險(xian)。
大(da)多數亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)的客(ke)戶主要使用(yong)Amazon Organizations 和(he)Amazon Control Tower來(lai)(lai)管理和(he)治理其(qi)(qi)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)環(huan)境(jing),并(bing)在適當時(shi)利用(yong)其(qi)(qi)他(ta)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)服務(wu)的治理功(gong)(gong)能(neng)。Amazon Organizations 提供如集中訪問亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)服務(wu)、預防控制(zhi)、政(zheng)策執行(xing)、資源共享和(he)賬(zhang)單(dan)合并(bing)等(deng)底層(ceng)治理功(gong)(gong)能(neng)。對于(yu)那(nei)些(xie)希望利用(yong)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)推薦(jian)的實踐來(lai)(lai)協(xie)調(diao)和(he)確保其(qi)(qi)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)環(huan)境(jing)安全的企業,基于(yu)Amazon Organizations 構建的Amazon Control Tower能(neng)夠幫(bang)助他(ta)們協(xie)調(diao)其(qi)(qi)他(ta)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)服務(wu),并(bing)提供托管控制(zhi)。
金融科技服(fu)務(wu)提供商Behavox通過監(jian)控公司通信數據,幫助(zhu)企業為組(zu)織(zhi)和員工提供安全保護(hu)。隨(sui)著業務(wu)的(de)發展,公司需要對云運營進行(xing)集中(zhong)化管理(li),因而Behavox部署了(le)一(yi)項治理(li)解決(jue)方案,在(zai)強(qiang)化了(le)自(zi)身安全的(de)同時,加(jia)快(kuai)了(le)市(shi)場交付速度,并為未來業務(wu)持(chi)續(xu)增長添加(jia)新(xin)的(de)治理(li)策略(lve)和控制(zhi)奠定了(le)基礎(chu)。
利用現有資源進行調整和構建:云(yun)(yun)(yun)服務(wu)(wu)以及(ji)利用(yong)(yong)(yong)云(yun)(yun)(yun)服務(wu)(wu)的(de)(de)業(ye)務(wu)(wu)應(ying)用(yong)(yong)(yong)程序比傳(chuan)統的(de)(de)本地應(ying)用(yong)(yong)(yong)程序演進更(geng)(geng)快(kuai)。因此,云(yun)(yun)(yun)治(zhi)理需要根(gen)據(ju)業(ye)務(wu)(wu)環境(jing)變(bian)化,例如正在進行的(de)(de)并購。許多客戶可能會(hui)被通用(yong)(yong)(yong)的(de)(de)、跨(kua)云(yun)(yun)(yun)的(de)(de)治(zhi)理解決方案(an)所(suo)吸引。但在實踐中,在云(yun)(yun)(yun)原生服務(wu)(wu)上構建了定制(zhi)化控制(zhi)措施(shi)的(de)(de)亞馬(ma)遜云(yun)(yun)(yun)科技客戶,往往其云(yun)(yun)(yun)治(zhi)理也(ye)更(geng)(geng)為(wei)有效。尤其是(shi)當統一的(de)(de)云(yun)(yun)(yun)治(zhi)理工具必(bi)須支持(chi)數(shu)百個快(kuai)速發展(zhan)的(de)(de)云(yun)(yun)(yun)服務(wu)(wu)時,這一點似(si)乎變(bian)得(de)尤為(wei)突出(chu)。
那些已經(jing)建立(li)有效云(yun)治(zhi)理(li)(li)的(de)公司要確定一項核心服務(wu),幾乎(hu)能夠解決其所有云(yun)治(zhi)理(li)(li)需求。然后,他(ta)們利用云(yun)原生服務(wu)及合(he)作伙伴產品的(de)組合(he)來構建對(dui)企業(ye)非常重(zhong)要的(de)額外的(de)功能。
華納兄(xiong)弟探索公(gong)(gong)司(WBD)在(zai)進(jin)行并購時(shi)最大(da)限度地(di)減少(shao)了(le)運營標準(zhun)和(he)(he)安全基線的(de)潛在(zai)偏差。該案例研(yan)究描述了(le)通過基于云(yun)(yun)原生服務(wu)的(de)集中部(bu)署,將創(chuang)建(jian)新環境(jing)(亞(ya)馬(ma)遜云(yun)(yun)科(ke)技(ji)賬戶(hu))的(de)時(shi)間從兩個(ge)(ge)(ge)月(yue)縮短到兩天。WBD面向全球用戶(hu)提供電視、流(liu)媒體(ti)和(he)(he)游(you)戲媒體(ti)服務(wu)。隨著始(shi)于2018年的(de)幾次并購,他們需要一個(ge)(ge)(ge)自動化和(he)(he)集中的(de)流(liu)程(cheng)(cheng)來創(chuang)建(jian)新賬戶(hu)并應用安全策(ce)略。WBD設計(ji)了(le)一個(ge)(ge)(ge)集中化的(de)賬戶(hu)創(chuang)建(jian)流(liu)程(cheng)(cheng)以管理數千個(ge)(ge)(ge)新賬戶(hu)。由于增(zeng)強(qiang)了(le)云(yun)(yun)治理能力,該公(gong)(gong)司縮短了(le)部(bu)署時(shi)間和(he)(he)新品(pin)上市(shi)時(shi)間,并降低了(le)成本。
無論身處(chu)何(he)處(chu)或哪個行業(ye)(ye),有效的(de)(de)云治理對于確(que)保企業(ye)(ye)借助云實現業(ye)(ye)務成果至(zhi)關重要(yao)。亞馬遜云科技通(tong)過與客(ke)戶(hu)的(de)(de)溝通(tong)表明,云采用計(ji)劃(hua)的(de)(de)成功需要(yao)通(tong)過安(an)(an)全、高(gao)效而靈活的(de)(de)云配(pei)置模型,減少對創(chuang)新的(de)(de)影響。許多客(ke)戶(hu)選擇了云原(yuan)生解決方(fang)(fang)案組(zu)合,它(ta)們(men)能夠提供(gong)托管(guan)控(kong)制,并支持(chi)基(ji)于代碼(ma)的(de)(de)自定義(yi)。這種方(fang)(fang)法使他們(men)能夠以迭代的(de)(de)方(fang)(fang)式提高(gao)云治理計(ji)劃(hua)的(de)(de)安(an)(an)全性(xing)、靈活性(xing)和效率,從而在不斷變化的(de)(de)業(ye)(ye)務和監管(guan)環境中游(you)刃(ren)有余。