成立于 1996 的 F5,是一家專注于應用交付的技術型公司,總部在美國華盛頓州西雅圖,并于 2000 年進入中國。新世紀初互聯(lián)網(wǎng)的快速發(fā)展為 F5 帶來了巨大機遇。
已在萬達信息系統(tǒng)集成部等公司歷練了好幾年的馮勇認為,F(xiàn)5 擁有在未來 IT 系統(tǒng)中占據(jù)重要戰(zhàn)略地位的負載均衡的獨特核心技術,對中國市場又非??粗兀档眉尤搿?/span>
激流勇進,創(chuàng)新不斷,這一干就是 20 年。中國的 IT 應用市場從傳統(tǒng)的數(shù)據(jù)中心隨著互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)的飛速發(fā)展一路狂飚到云計算時代。
而馮勇也從一個單純的系統(tǒng)集成高手進化成為一名站在數(shù)字技術前沿的“多云操盤手”:在 F5 中國擔任構(gòu)架師部門技術總監(jiān),被他的同事和業(yè)界朋友們稱為“多云大神”。
多云必然會成為數(shù)智時代的常態(tài)與主旋律。不過,在大神看來,雖然多云已談論多年,但在中國,真正的多云戰(zhàn)事才剛剛拉開大幕。
它的開啟將會對中國云計算市場,乃至整個數(shù)智生態(tài)格局帶來巨大的改變……
令大神有些“著急”的是,我們在采訪和調(diào)查中發(fā)現(xiàn),多云成為業(yè)界的熱點話題,但對它的認知存在不少的誤區(qū)。
?多云在中國很普及了嗎?
海比研究院在調(diào)查多云應用狀況時發(fā)現(xiàn)一個奇怪的現(xiàn)象,IDC 等國外很多研究機構(gòu)發(fā)布的數(shù)據(jù)都表明,已有 70% 以上的用戶開始部署多云,同時和 2、3 個以上的公有云服務商合作。
但海比研究院對國內(nèi)行業(yè)用戶的調(diào)查數(shù)據(jù)表明,在國內(nèi)企事業(yè)單位中,應用多云的比例不到 10%。一方面,有很多企業(yè)并沒有上云,還在傳統(tǒng)數(shù)據(jù)中心中部署應用;另一方面,已上云的企業(yè)中,用一朵云的比例當前還是占據(jù)絕大部分。
但值得關注的是,有 75% 的企業(yè)已開始考慮多云,并有計劃部署多云。
?貴單位真的沒有多云嗎?
這是一個極富爭議的話題。上面的多云應用狀況數(shù)據(jù),是海比研究院通過采訪 CIO 或信息化數(shù)字化相關負責人而給出的答案。
但在企事業(yè)單位中,又存在著另一個事實,即很多組織已在開始用各種基于公有云的 SaaS 服務。例如,企業(yè)微信、釘釘?shù)雀鞣N即時通信的辦公應用,以一些銷售部門在采用的獲客、廣告、促銷等各種數(shù)字營銷服務。這些 SaaS 服務也是“云”,但他們可能還沒被 CIO 們納入到“多云”范疇,因為這不屬于 IaaS 等基礎設施層面的云。
但實質(zhì)上,這也是用戶實實在在在用“多云”的狀態(tài)。不同的 SaaS 之間、SaaS 和底層技術基礎設施,包括 IaaS 及數(shù)據(jù)中心之間,會有千絲萬縷的關系。如果按這個理解,多云應用的比例可能會高很多,甚至超過 80%。因為企業(yè)微信、釘釘?shù)绕髽I(yè)辦公通信在各行各業(yè)已非常普及。
?云孤島算多云嗎?
海比研究院在調(diào)查中還發(fā)現(xiàn),在已有“多云”用戶里,還有一種情況也非常普遍。他們已用了兩朵甚至更多的云,但每個云服務商負責不同的業(yè)務系統(tǒng)。相互之間沒有聯(lián)系,這些不同的云形成了一個個“云孤島”,有點像信息化時代的“煙囪式系統(tǒng)”。
對于整個組織而言,他們確實是“多云”了,但這種“多云”沒有充分發(fā)揮各自的優(yōu)勢,沒有進行相應的資源整合。在具體應用和運營中,本質(zhì)上還是一朵云的狀態(tài)。
在大神看來,這些都不是他理想中的多云狀態(tài)。不能簡單理解為,和多個公有云廠商合作就是多云。
可以說,大神本人是中國市場上最早一批接觸公有云服務的技術人員。
他是伴隨著 F5 不斷為客戶實施應用交付項目,親歷了中國企業(yè)從傳統(tǒng)數(shù)據(jù)中心到私有云服務,再到公有云服務、混合云服務,再到今天的多云服務、物聯(lián)網(wǎng) +AI 的邊緣云服務的全部過程。
也正因這些豐富的經(jīng)歷,讓大神對公有云的核心、對公有云的發(fā)展有著深入的見解。在他看來,多云之所以會存在這么些誤區(qū),是和多云在國內(nèi)的發(fā)展歷程息息相關。
多云在國內(nèi)的發(fā)展歷程,可以粗略歸結(jié)為如下四個階段:
第一,從傳統(tǒng)數(shù)據(jù)中心到私有云的轉(zhuǎn)變。這個過程是以 VMWare 為代表的虛擬化廠商和華為為代表的 SDN 廠商的快速發(fā)展時期。虛擬化技術的應用極大的提升了客戶應用開發(fā)的周期和部署速度,并進一步簡化了客戶網(wǎng)絡管理任務,為客戶從傳統(tǒng)單體應用轉(zhuǎn)型到 B/S 架構(gòu)提供了技術保障。
事實上,F(xiàn)5 也是在這一周期,抓住了客戶應用從小型機到 PC 服務器再到虛機的轉(zhuǎn)型機遇,大力幫助客戶實現(xiàn)虛機集群服務以提升 web 應用的可靠性和擴展性,從而成為了長達 10+ 年的應用交付領導者。
第二,從私有云到公有云的轉(zhuǎn)變。這個過程是以亞馬遜云科技/Azure/GCP 引領的全球公有云大發(fā)展和國內(nèi)阿里云、騰訊云、電信云的奮起直追為代表。這個階段有一個主要特征是手機 App 的發(fā)展。應用的快速迭代和對用戶響應時間的要求,導致越來越多的客戶嘗試將 App 從私有云/數(shù)據(jù)中心擴展到公有云上,以更快的提升部署時間和擴展能力。
這階段比較有代表的廠商有 VMWare 和 IBM。VMWare 通過將自身虛擬化平臺在多個公有云平臺上提供服務,從而幫助客戶能夠平滑的在數(shù)據(jù)中心和公有云上遷移以虛機為基礎的應用服務。同樣的,IBM/Oracle 也各自以公有云的方式為他們的私有云/傳統(tǒng)客戶提供了公有云的數(shù)據(jù)庫服務。
國內(nèi)比較經(jīng)典的案例則是淘寶。淘寶在這個階段將其網(wǎng)站構(gòu)筑在阿里云的平臺上,成功從傳統(tǒng)數(shù)據(jù)中心遷移到公有云上,從而為后來的雙十一奇跡提供了技術基礎。
大神所在的 F5 也在這個時期,與多個公有云廠商合作,在幾乎所有的公有云平臺上提供了統(tǒng)一的應用交付和安全服務,幫助客戶的應用服務能夠平滑快速的遷移的公有云上。
第三,隨著 2016 年亞馬遜云科技在中國的落地,企業(yè)客戶開始依據(jù)技術特點和區(qū)域覆蓋選擇多個公有云服務。企業(yè)會依據(jù)其客戶的所在區(qū)域選擇不同的云服務商,比如在國內(nèi)選阿里云、騰訊云,在海外選擇亞馬遜云科技/Azure/ 谷歌云。同時,也有客戶會依據(jù)技術優(yōu)勢選擇 GCP 或者 Azure 的 AI 服務,Akamai 的 CDN 服務。
在這個時期, 以容器為核心的 PaaS 平臺大力發(fā)展,為用戶應用服務能夠快速平滑的在多云平臺遷移提供了技術保障,也促進了傳統(tǒng)應用向現(xiàn)代應用的轉(zhuǎn)型。
第四,進入 2018 年后,企業(yè)客戶開始考慮邊緣云、物聯(lián)網(wǎng)和跨多云的 SaaS 化服務。在這個階段,企業(yè)客戶已經(jīng)開始依據(jù)不同應用服務的特性,選擇私有云、公有云、邊緣云提供服務。
據(jù) F5 中國 CMO Jack Wang 介紹,F(xiàn)5 也針對這些企業(yè)發(fā)布了自身的 SaaS 分布式云服務 XC。其目的就是充分利用自身橫跨多云服務商的技術優(yōu)勢,幫助企業(yè)能夠更好的實現(xiàn)在多云上統(tǒng)一部署、交付、管理應用服務。
當然,多云的四個階段在不同的客戶會有不同的體現(xiàn),甚至絕大多數(shù)客戶都會同時并存多個階段,這也是多云應用服務的復雜性和靈活性決定的。
對各行業(yè)的組織而言,這既是挑戰(zhàn)也是機遇。抓住了這個轉(zhuǎn)型的契機,就可以幫助企業(yè)客戶實現(xiàn)數(shù)字化轉(zhuǎn)型,實現(xiàn)傳統(tǒng)應用到現(xiàn)代應用的轉(zhuǎn)型,并充分享受到多云帶來的巨量、高性價比計算資源和業(yè)務靈活擴展的便利性。
以大神的經(jīng)驗來看,"多云"(multi-cloud)可以有三個層級:
第一個層級是,一個組織同時在和多個云服務商有合作,但相互之間沒有聯(lián)系,只是“云孤島”;
第二個層級是,一個組織同時在和多個云服務商合作,但相互之間沒有深入聯(lián)系,只是通過 API 做了一些接口,實現(xiàn)數(shù)據(jù)層面的交換或共享;
第三個層級是,一個組織同時在和多個云服務商,相互之間還有深入合作,可以以“分布式架構(gòu)”實現(xiàn)不同云服務之間的聯(lián)系與合作。
第三個層級是理想的“多云”世界,它能最大化地發(fā)揮多云的價值。
當然,多云的每個層級都有價值。例如,第一個層級能實現(xiàn)云服務商資源的集采,對提升云服務商的服務水平、降低價格具有直接的幫助作用;第二個層級更進一步,能實現(xiàn)不同云之間的數(shù)據(jù)共享,可以提升數(shù)據(jù)驅(qū)動的能力,實現(xiàn)數(shù)據(jù)價值的最大化;第三個層級價值最大,它不僅能實現(xiàn)前兩個價值,還可以最高效利用多個云服務提供商的特點,提高資源的可用性和價值。
在種程度上,分布式云是多云架構(gòu)的技術基礎和核心,它能夠?qū)崿F(xiàn)多云架構(gòu)的高可用性、高性能和高度可擴展性,也能更好實現(xiàn)現(xiàn)代化應用的部署編排。沒有分布式云的支持,多云架構(gòu)不能夠充分發(fā)揮其優(yōu)勢。
例如,在多云架構(gòu)中,企業(yè)可能需要將應用程序和數(shù)據(jù)分散到多個云平臺上,以滿足不同業(yè)務的需求。在這種情況下,如果沒有分布式云提供的技術支持,企業(yè)將難以實現(xiàn)負載均衡和高可用性的保障,而且可能會面臨數(shù)據(jù)一致性、安全性和監(jiān)管合規(guī)性等問題。分布式云可以有效地幫助企業(yè)克服這些問題,提高多云架構(gòu)的可靠性和安全性。
因此,在數(shù)智化的世界里,如果一個組織的多云戰(zhàn)略,沒有分布式云支持,不是一個最理想的多云架構(gòu)。
海比研究院調(diào)查發(fā)現(xiàn),在當前,有四個典型的多云應用場景:
一是傳統(tǒng)數(shù)據(jù)中心往私有云、容器云遷移,但不是公有云;
二是已有私有云但要往公有云遷移;
三是一個公有云向多個公有云遷移,這在中國企業(yè)走向海外時表現(xiàn)尤其明顯,它們在不同區(qū)域需要采用不同的公有云;
四是向物聯(lián)網(wǎng)發(fā)展,要采用邊緣云,要實現(xiàn)不同載體之間的協(xié)同服務。例如,汽車進入加油站,手機上可以自動下載一些加油方面的相關信息。
一旦某個組織有了多個公有云,采用分布式云架構(gòu),就會涉及到將這些不同的云連接起來,對他們提供的資源進行統(tǒng)一編排管理。在分布式多云的時代,業(yè)務系統(tǒng)的編排和傳統(tǒng)應用系統(tǒng)的編排會有很大的不同,因此會面臨更多的挑戰(zhàn)。
以大神的經(jīng)驗來看,有四個方面是當前多云部署經(jīng)常遇到的難題。
多云的統(tǒng)一管理比較難。一般而言,不同的云,它會有不同的策略,不同的配置,不同的流量,不同的 API,要對他們進行統(tǒng)一管理,是一個比較復雜的事項。
統(tǒng)一的流量管理比較難。高峰流量來自于哪里?哪些流量放到哪朵云上?是否是誰便宜就用誰的?怎么樣將資源進行動態(tài)調(diào)配?這都需要經(jīng)驗和智慧的積累才能做好。
多云的安全策略比較難。不同的云往往會有不同的安全策略。但對于多云企業(yè)而言,有差異的安全策略容易被黑客找到漏洞。因此,如何保證安全策略的一致性非常重要。
對技術人員的專業(yè)能力是一大挑戰(zhàn)。因為多云世界要求技術人員必須掌握多云的技術挑戰(zhàn),要對每朵云的技術架構(gòu)、優(yōu)劣勢都有深入的了解。一般的技術人員很難做到全部掌握。
多云的豐富場景與難題正帶來巨大的市場與機會,吸引了各路云玩家大顯身手。大神告訴中國軟件網(wǎng),他身在其中,明顯感受到了多云市場的熱鬧非凡,各路軍閥正展開激烈混戰(zhàn)。
當我們想像自己站在高空,俯視云服務整個大市場時,可以發(fā)現(xiàn)有兩股特別鮮明的多云勢力。
第一股勢力是以 GCP(谷歌云)和華為云為代表的公有云提供商
這些公有云的共同點是,和美國的亞馬遜云科技、國內(nèi)的阿里云等云服務的先行者相比,他們是后來者。并且,他們在市場中所占的市場份額大幅低于亞馬遜云科技、阿里云。為了讓自己的云服務能夠滲透到已經(jīng)被亞馬遜云科技、阿里云所占領的組織中,他們大力向這些客戶推崇多云戰(zhàn)略。
GCP、華為云等公有云巨頭都針對多云戰(zhàn)略推出了十分受用的工具和解決方案。中國軟件網(wǎng)發(fā)現(xiàn),這其中表現(xiàn)最為特別的就是 GCP 推出的 Anthos。
2019 年 4 月 9 日,美國舊金山。Google Cloud NEXT 2019 大會正式開幕。這是疫情前谷歌云的盛大會議。也正是在那次會議上,谷歌掌門人皮查伊將“多云“定位為谷歌云最重要的差異化戰(zhàn)略之一,并在大會上推出了基于谷歌云服務的多云管理平臺 Anthos。
華為云也推出了多云管理平臺、“WAN 中臺”等產(chǎn)品和解決方案,提供常用的多云路由、安全等管理功能,在多云環(huán)境下實現(xiàn)云資源的統(tǒng)一管理和分發(fā)。
第二股勢力以 F5、IBM Redhat、VMware、云科通明湖等為代表的多云服務提供商
這些多云服務商的共同特點是,他們本身不是公有云服務商,但他們?yōu)榻M織提供多云編排、多云管理的統(tǒng)一平臺。
多云管理平臺對于多云部署的組織而言,是一個剛需產(chǎn)品,也會產(chǎn)生一個巨大的市場。相對 GCP、華為云等公有云的多云管理平臺而言,他們的產(chǎn)品更顯獨立性。大神相信,在未來 5 年中,這個市場肯定會誕生一個巨型公司。
目前,這些公司都推出了相關的產(chǎn)品和解決方案。例如,F5 有 BIG-IP 和 NGINX Controller 等產(chǎn)品,IBM Redhat 有 Openshift,VMware 則有 vRealize Suite 等;而云科通明湖作為國內(nèi)多云服務提供商的代表,也推出了 CloudOS。這些多云管理工具都能幫助企業(yè)實現(xiàn)多種管理功能,包括資源管理、自動化部署、安全管理、成本優(yōu)化等。
相對而言,IBM Redhat、VMware 的強項在于私有云和公有云的混合管理,F(xiàn)5、云科通明湖的強項則更在于多個公有云的管理。
有意思的是,面對多云這個不可逆轉(zhuǎn)的大趨勢,中國軟件網(wǎng)發(fā)現(xiàn),不同云廠商也表現(xiàn)出了很不一樣的應對策略。這些是影響未來多云發(fā)展和競爭格局的重要因素。
例如,全球云巨頭亞馬遜云科技前 CEO 賈西認為,多云確實是趨勢,也會成為每個組織的共同選擇。但一個組織應用多云,不會也不要采取平均分配策略,而是要采用“一主多配”策略,即以一個公有云為主,其他公有云服務商為輔??梢?73、82 甚至是 91 開,但不會是 55 開。
當然,對于主要公有云的選擇,他認為應該最優(yōu)先選擇市場份額最大的領導廠商,也就是選擇亞馬遜云科技。
國內(nèi)云巨頭們也順應大勢,認同多云趨勢,并推出多云解決方案。但對于已是自己的客戶,各大巨頭還是在想辦法通過很多增值服務,增加客戶對自身云服務的依賴性。
曾有企業(yè)質(zhì)疑現(xiàn)在的公有云巨頭想鎖定客戶,以此為贏得多云市場的主動權(quán)。
但也有業(yè)內(nèi)人士認為,作數(shù)智時代的組織,被云服務商或其他廠商鎖定是必然的,想不被鎖定是很難做到的。因此,從思想上,每個組織都應該接受被鎖定的狀態(tài)。
只要用云服務,不是被亞馬遜云科技、阿里云等云巨頭鎖定,就是采用多云后被專業(yè)技術人員鎖定。因為多云管理太復雜,必須緊密依靠技術過硬的技術人員,這也即意味著,多云架構(gòu)容易被技術人員鎖定。相對而言,被云巨頭鎖定要比被技術人員鎖定風險更低。
另外,多云也帶來更高的運維成本。因此,多云架構(gòu)不一定是最佳選擇。
從這個角度看,多云并非是必然發(fā)生的。這也注定多云市場將會是一個充滿各方訴求和角力的激烈戰(zhàn)場。多云勢力、云先行者,誰會在未來贏得戰(zhàn)爭?面對不同勢力,企業(yè)又該如何選擇?如何應對?
大神沒有對未來誰會贏得戰(zhàn)爭給出預測。畢竟數(shù)智時代變化太快了。但他相信,F(xiàn)5 會是未來的希望之星。
對于組織該如何應對多云世界?大神給出了自己的建議。他認為,面對復雜的多云世界,一個組織要做到完全掌控是非常難的。數(shù)智世界,其實是非常脆弱的。有時一個小小的漏洞,就能讓整個數(shù)字企業(yè)崩潰。
因此,大神建議:
一個組織在部署多云時首先要認識到,偶爾會出現(xiàn)問題是大概率的。企業(yè)要做的,是一定要準備好,萬一哪朵云出了問題,該如何應對,該如何保證業(yè)務連續(xù)性?要有應急預案。
其次,要做好成本與安全的平衡。多云的引入,能增加云服務的安全性、可靠性,但同時也會增加管理的復雜性、難度,也可能在短期內(nèi)帶來一定成本的上升。因此,組織要注意引入多云的時機、數(shù)量,做好成本與安全的平衡。
中國農(nóng)行的一位資深架構(gòu)師甚至告訴中國軟件網(wǎng),對于很多大型央國企而言,“孤島云”可能是當前最好的多云模式。能享受多云所帶來的更好的價格與服務,但不會受到因多云帶來的技術復雜性影響。
最后,也是最重要的,是自己要做好多云操盤手的人才團隊。
雖然要完全掌控數(shù)智平臺、數(shù)智技術非常難,但大神認為,還是要盡可能地、無限地逼近完全掌控。只有這樣,才能真正做到自己在遇到問題時從容應對。
多云操盤手是一個新角色。在多云時代之前,研發(fā)部、運維部、安全部往往是分開的,但現(xiàn)在要在一起,實現(xiàn) SecDevOps。
這需要多云操盤手擁有更多的技術能力。例如,要熟悉云原生、現(xiàn)代應用構(gòu)架;要熟悉 CI、CD,熟悉持續(xù)開發(fā)、持續(xù)集成的框架;熟悉數(shù)據(jù)安全、隱私安全技術和產(chǎn)品;熟悉自動化、智能化的 AIOps 運維管理平臺……
大神認為,一個組織中的多云操盤手由 CIO 來牽頭比較合適,也可以在 CTO 下面設置一個崗位。相對而言,CIO 最合適。
但 CIO 需要對業(yè)務更加熟悉,這也是 CIO 在多云、數(shù)字化時代的重大挑戰(zhàn)。更進一步,多云操盤手不是一個個人,而是一個團隊的代表。CIO 需要做的是,帶領這些多云操盤手馳騁在動蕩的數(shù)字世界里。
面對日益復雜的多云世界、面對日益強大的 ChatGPT,數(shù)智世界正在云計算、AI 等新技術的鋪墊下變得越來越不確定。
而對于一個企業(yè)、一個組織的運營而言,需要在長期不確定性中尋找相對的確定性。確定性怎么得到?這需要多云操盤手們借助自己的專業(yè)能力,在技術變遷中想辦法尋找。
大神說,多云戰(zhàn)幕剛剛拉開,多云操盤手正在起舞。誰籠住了多云操盤手的心,誰就會在多云戰(zhàn)場中贏得勝利。
03、會議指出,各部門首先要堅持正確政治方向,圍繞公司發(fā)展中心、服務發(fā)展大局,積極投入到公司的建設中來。