Whitepaper ‘Succesvol migreren naar de cloud’
Jitscale Einsteinbaan 4a 3439 NJ Nieuwegein The Netherlands T: +31(0)88 00 22 777 F: +31(0)88 00 22 701 E:
[email protected] www.jitscale.com
Introductie De mogelijkheden van flexibele infrastructuren zoals cloud computing breiden zich continu uit, terwijl de service level agreements verbeteren en de tarieven dalen. Bedrijven onderkennen deze ontwikkelingen en onderzoeken hoe de mogelijkheden van toegevoegde waarde kunnen zijn voor de organisatie. Dit roept allerlei vragen op: wat voor clouds zijn er? Welke is het meest geschikt voor mijn organisatie? Is het veilig genoeg om onze data in op te slaan? Hoe houden we de technologische ontwikkelingen bij? Wat zijn de verschillen tussen de diverse clouds? En bovenal, met welke applicatie of infrastructuur starten we? Door de diversiteit aan meningen zien veel bedrijven door de bomen het bos niet meer en hebben behoefte aan ondersteuning met betrekking tot het migreren van applicaties en infrastructuren naar de cloud. Jitscale heeft een whitepaper opgesteld die bedrijven begeleidt met het migreren en consolideren van hun infrastructuur.
Drie type clouds Over het algemeen bestaan er drie type clouds; private, public en hybride. Bij een public cloud wordt de onderliggende infrastructuur gedeeld met meerdere gebruikers. Als bedrijven exclusief gebruik prefereren, kunnen ze kiezen voor een private cloud waarbij de bedrijfsomgeving op een dedicated infrastructuur wordt geplaatst. Een hybride cloud is een combinatie van een public en private cloud.
Verschillende cloud-services Naast verschillende type clouds kan er ook worden gedifferentieerd op basis van cloudservices. Cloud-applicatie services, of ‘Software as-a-Service (SaaS)’, biedt software als een service aan via het internet, waardoor het installeren en gebruik ervan niet meer plaatsvindt via de eigen infrastructuur. Hierdoor wordt zowel het onderhoud als ook de support vereenvoudigd. Cloud-platform services, of ‘Platform-as-a-Service (PaaS)’, biedt een computingplatform als een service aan en facilieert de implementatie van applicaties zonder de kosten voor en complexiteit van het aankopen en onderhouden van de onderliggende hard- en softwarelagen. Cloud-infrastructure services, of ‘Infrastructure-as-a-Service (IaaS)’, biedt een ITinfrastructuur als een service aan. In plaats van het aanschaffen van servers, software, datacenterruimte, of netwerkapparatuur worden deze middelen als een volledig uitbestede dienst ingekocht door bedrijven.
Pagina 2 van 6
Het selecteren van de juiste migratiekandidaten Het applicatieportfolio van uw organisatie omvat wellicht tien, honderden, of zelfs duizenden verschillende applicaties. Het kiezen van een strategie om uw applicaties naar de cloud te migreren kan ontmoedigend zijn. Een van de grootste uitdagingen in het definiëren van een strategie is namelijk het vinden van een manier om prioriteiten te stellen voor de migratiekandidaten. Daarom hebben we een lijst met vragen opgesteld om bedrijven te ondersteunen in het maken van de keuze welke applicaties als eerste worden gemigreerd, welke applicaties in een later stadium volgen en welke applicaties inhouse blijven. We hebben de vragen onderverdeeld in twee type assessments; security en compliance en technisch en functioneel.
Security en compliance assessment Bedrijven worden vaak onderworpen aan een IT-security beleid en compliance-eisen. Afhankelijk van het type applicatie en data kunnen de beleidsmaatregelen van invloed zijn op de mogelijkheden om deze in een shared omgeving te plaatsen. Cloud providers als Amazon en Google zijn continu bezig met het adresseren van security- en compliance-eisen van bedrijven door hun processen te certificeren (ISO 27001) en het laten uitvoeren van audits zoals SAS70 type II. De volgende vragen helpen u bij het identificeren van welke applicaties en datasets er naar de cloud kunnen worden gemigreerd en welke u inhouse wilt houden. Hanteert uw organisatie een classificatie in data en beperkt deze het plaatsen van data in een gedeelde omgeving of uitbestede infrastructuur? Veronderstel dat uw organisatie de classificatie ‘public’, ‘internal’, ‘confidential’ en ‘secret’ hanteert. Uw applicatiedata is geclassificeerd als ‘confidential’. Welke beveiligingsmaatregelen dienen te worden getroffen conform het veiligheidsbeleid van uw organisatie? Verbieden deze maatregelen het outsourcen van dit gedeelte van uw infrastructuur naar een derde partij? Bestaan er reglementaire of contractuele verplichtingen om data in specifieke gebieden op te slaan zoals in een specifiek land, staat, of binnen de Europese Unie? Individuele landen en staten hanteren verschillende wetgevingen omtrent hoe (privacy-gevoelige) data dient te worden opgeslagen. Het opslaan van data in een cloud waarvan het onderliggende datacenter zich in de Verenigde Staten bevindt, maakt het voor de overheid aldaar mogelijk om zichzelf inzicht te verschaffen in uw data op basis van onder andere de PATRIOT Act.
Pagina 3 van 6
Er kan een moment komen dat het noodzakelijk is om alle applicatiedata, die zich in de cloud bevindt, terug te halen. Wat zijn uw opties? Of u nu gebruikmaakt van SaaS, PaaS, of IaaS, verschillende providers hanteren verschillende manieren om uw data uit de cloud te halen. U zou kunnen overwegen om een multi-cloud strategie te implementeren. Door ervoor te zorgen dat uw data over meerdere clouds wordt gerepliceerd, voorkomt u dat een situatie zoals de recente storing bij Amazon Web Services een significante impact heeft op uw applicatie(s). Cloud management providers die een ‘cloud-over-cloud’ benadering hebben, kunnen u ondersteunen in het implementeren van een multi-cloud strategie. De bovenstaande kwesties zijn in geen geval uniek voor cloud computing, maar relevant voor elk outsourcing scenario.
Technisch en functionele assessment Het technisch en functioneel ontwerp van uw applicaties zal doorgaans sterk variëren. Zo bestaan er ERP-systemen, CRM, HR services, Payroll, customer-facing webapplicaties, interne en corporate IT-applicaties, etc. Al deze type applicaties hebben technische karaktereigenschappen waardoor ze wel of in mindere mate beschikt zijn om naar de cloud te migreren. De volgende vragen helpen u bij het vaststellen welke kandidaten initieel naar de cloud kunnen worden gemigreerd. Welke applicaties zijn wel of niet afhankelijk van andere applicaties? Vooral ERP-systemen die in een productieomgeving worden gebruikt, hebben een grote afhankelijkheid van andere systemen en deze zijn op hun beurt weer afhankelijk van het ERP-systeem. Omgekeerd, een web-facing klantapplicatie is veelal niet afhankelijk van andere systemen. Maken uw applicaties gebruik van onderbenutte middelen zoals hardware? Het migreren van de applicaties naar de cloud zorgt ervoor dat de hardware vrij wordt gemaakt om voor andere zaken te kunnen worden ingezet. Beschikt u over softwarelicenties die het gebruik van cloud computing beperken? De meeste providers (IBM, Microsoft, Oracle) bieden een ‘bring your own license’ model met betrekking tot het gebruik ervan in de cloud. Controleer altijd het niveau van support dat uw softwareleverancier biedt wanneer uw applicatie in de cloud draait. Sommigen zien het als een uitdaging, anderen kunnen beslissen om in deze situatie geen ondersteuning te bieden. Het laatste geval kan een goede stimulans zijn om uw applicatie specifiek voor de cloud te herontwerpen door gebruik te maken van beter ondersteunde producten.
Pagina 4 van 6
Voor welke applicaties is het noodzakelijk dat deze op- en neerschalen en momenteel de maximaal aanwezige capaciteit benutten? Applicaties die meer structurele of tijdelijke capaciteit nodig hebben in verband met een piekbelasting zijn geschikte kandidaten om naar de cloud te migreren. Welke applicaties hebben gespecialiseerde hardware nodig om te kunnen functioneren? Applicaties die specifieke CPU-architectuur of gespecialiseerde encryptie-hardware gebruiken, kunnen niet zomaar worden gemigreerd. IaaS-clouds bieden een algemene ‘toolbox’ met infrastructurele onderdelen die niet op maat kan worden gemaakt om te voldoen aan specifieke eisen. Het is vooralsnog niet mogelijk om applicaties die op een mainframe draaien naar de cloud te migreren. Zijn er applicaties aanwezig die op mondiale schaal moeten worden uitgerold? Marketing of advertising applicaties bijvoorbeeld dienen vaak een zo groot mogelijk publiek te bereiken. Om een zo goed mogelijke user experience te realiseren wereldwijd, dient u de content zo dicht mogelijk bij de eindgebruiker af te leveren. Het bouwen van een eigen geografisch gespreide infrastructuur is een kostbare aangelegenheid terwijl het inzetten van een content delivery netwerk in zo’n geval uitkomst kan bieden.
Pagina 5 van 6
De volgende stap Het lijkt misschien een grote stap voor bedrijven om hun IT-infrastructuur naar de cloud te migreren, vooral wanneer het gaat om een agile, high-tech en evoluerende technologie zoals cloud computing. Laat u dan ook goed informeren over de mogelijkheden van cloud computing, de financiële en technische verschillen tussen diverse cloud-aanbieders en vraag advies omtrent migraties en consolidaties. Het treffen van de juiste voorbereidingen zorgt voor een succesvolle en soepele migratie.
Over Jitscale Jitscale is opgericht in 2008 door IC&S, een internationale integrator met meer dan 12 jaar ervaring in het beheren van high-end IT-infrastructuren voor beursgenoteerde bedrijven en multinationals, en heeft kantoren in Nederland en de Verenigde Staten. Jitscale ontwerpt, richt in, beheert en optimaliseert bedrijfskritische IT-infrastructuren met een onafhankelijke blik op het gebruik van technologieën en soft- en hardware. Jitscale’s engineers zijn gespecialiseerd in, ervaren met en gecertificeerd in het volledig beheren van complexe, internetgerelateerde infrastructuren; van operating systemen tot en met database- en applicatieclusters. Jitscale ontzorgt bedrijven - ondersteund door consultancy en optimalisatie, voortreffelijke customer services, hoge mate van klantfocus en leidende technologieën - door het volledig uithanden nemen van het beheer van de IT-infrastructuur, zodat ze zich kunnen concentreren op hun core business en het realiseren van de bedrijfsdoelstellingen. Alle Jitscale beheerdiensten worden in combinatie met een uitgebreide en op maat gemaakte service level agreement aangeboden dat een hoge klanttevredenheid garandeert. Jitscale is ISO 27001-gecertificeerd. De ISO 27001-norm richt zich op een procesmatige benadering van planning, implementatie, toepassing, bewaking, evaluatie, onderhoud en op de continue verbetering van het beheer van de informatiebeveiliging. Jitscale makes business & IT scalable.
Pagina 6 van 6