數據中心管理是與管理組織數據中心運營相關的所有任務的統稱。這包括管理基礎設施和保護其免受網絡威脅。
過渡到云帶來了新的挑戰
過去,組織主要在現場運營自己的數據中心。這包括管理數據中心的計算機系統和保持它們運行所需的資源(加熱和冷卻、不間斷電源等)。
現在,許多組織已經過渡到使用基于云的基礎架構而不是本地數據中心。在這種模式下,云服務提供商負責大部分基礎架構堆棧。
然而,這并不意味著客戶不再對數據中心的管理負有任何責任。數據中心經理負責根據他們選擇的服務模型和他們的云服務提供商的責任共擔模型來維護和保護他們控制的基礎設施堆棧部分。
隨著向云的過渡,數據中心經理和安全團隊面臨著新的挑戰。為了保護當今的數據中心,需要更高級別的靈活性以跟上應用程序工作負載的遷移。
數據中心管理組件和任務
數據中心由旨在執行三個主要功能的元素組成:
- 計算:計算資源提供運行應用程序所需的內存和處理能力。
- 存儲:存儲資源在各種不同的介質上托管企業數據,包括備份。
- 網絡:網絡資源支持數據中心內的各種組件之間以及與外界的通信。
數據中心經理需要確保數據中心能夠滿足所有這些類型資源的服務水平協議 (SLA)。這包括長期戰略規劃和短期監控以及對可能影響數據中心運營的情況的響應。
數據中心管理挑戰
現代數據中心是極其復雜的基礎設施,這給數據中心管理人員帶來了各種挑戰,包括:
- 基礎設施復雜性:數據中心由來自多個供應商的各種硬件和軟件解決方案組成。數據中心經理的任務是部署、配置、監控和維護所有這些系統及其相關的許可證、保修、更新等,可能跨越多個具有不同成熟度級別的數據中心。
- SLA 要求:數據中心經理必須滿足特定的 SLA,包括復雜環境的可用性、數據保留、恢復速度等。
- 變更管理:數據中心經理需要部署服務和應用程序,通常時間緊迫。這包括確保數據中心擁有所需的資源,并在變更管理批準流程之后實施變更。
- 成本管理:數據中心必須在預算緊張的情況下運營,其中能源和冷卻成本占據了很大比例。這迫使根據成本而不是資產是否適合數據中心的需求和挑戰來獲取資產。
數據中心安全管理要求
數據中心管理不僅限于確保基礎設施和軟件解決方案正常運行。數據中心經理還負責其環境的安全性。向云的過渡意味著數據中心的安全性比以往任何時候都更加復雜。隨著數據中心經理將系統和服務遷移到云端,他們必須安全地執行此操作,同時確保數據中心資源滿足用戶的需求。可擴展的數據中心網絡安全解決方案至關重要,應提供以下功能:
- 超大規模網絡安全:可擴展性是基于云的基礎架構的主要優勢之一。超大規模網絡安全確保安全資源可以無縫擴展以滿足需求。
- 下一代防火墻 (NGFW):數據中心需要針對最新的網絡威脅提供保護。NGFW為組織的本地或基于云的數據中心提供多層安全性。
- 自動化/編排:快速、可擴展的威脅檢測和響應對于最大限度地減少潛在安全事件的影響和成本至關重要。自動化和編排通過自動化常見和日常安全任務來最大限度地提高精益安全團隊的效率。
- 混合云安全性:大多數組織都采用了混合云環境,將其基礎架構分布在公共云和私有云環境中。混合云安全對于防止威脅在組織環境中橫向移動至關重要。
- 無服務器安全性:無服務器部署為組織提供了許多好處,例如提高了靈活性和可擴展性,以及降低了成本和管理開銷。但是,他們還需要量身定制的無服務器安全解決方案,以提供完整的安全可見性和控制。
- 可見性和分析:安全團隊無法保護他們看不到的東西。集成的安全可見性(通過威脅情報增強)對于安全團隊有效檢測和響應潛在威脅的能力至關重要。
數據中心經理的角色正在演變
組織正在從完全本地數據中心過渡到使用基于云的基礎架構。數據中心經理負責其基礎設施的安全性,并需要數據中心安全解決方案,使他們能夠保護數據中心資產,無論它們是在內部、在云中,還是兩者兼而有之。