企业级应用混合云部署 Azure China 实战 上篇

25/03/2020

GTI广州科宸(点击此处观看原文和视频)


 

 

 

 

2020-3-6-22

2020032518  

 

亲爱的新、老朋友们,

 

大家早上好! 我们身边都有着不同的英雄,他们是逆向而行、坚守岗位、迎难而上的工作者们,就是今天的英雄。地铁重现拥挤,街市重新喧闹,在餐厅重新闻到熟悉的味道,都一切如常。相信爱和希望感染的速度,已经超越病毒,一起都过去了,一切都已经重新开始。致敬身边战斗在一线的每位平凡英雄。 阿冗的这首《你的答案》是近期让我相当震撼一首歌,激昂的旋律仿佛能激发人心底的勇气,希望在听这首歌的您,能够找到自己心中的答案。

 

... ...

低着头 期待白昼

接受所有的嘲讽

向着风 拥抱彩虹

勇敢的向前走

黎明的那道光

会越过黑暗

打破一切恐惧我能

找到答案

哪怕要逆着光

就驱散黑暗

丢弃所有的负担

不再孤单

不再孤单

... ...

 

20200310HB021

 

武汉胜利了,湖北胜利了,中国疫情即将胜利。但是全球性新冠肺炎疫情发展态势依然严峻、并且持久,经济一定会受到严重冲击。企业与组织的决策者、管理者正在焦虑与思考中... ...

 

我们团队以IT人的视角,从企业与组织决策者的角度出发该如何制定应对策略?如何运用好科技力量进行业务赋能?实现在本次大的风浪后,依然能挺立在沙滩上的目标。 “开源节流”是所有决策层共同的底层逻辑。该如何“开源”,如何选择科技作为支撑和赋能,如何分阶段性投资?如何运营和管理?需要进行系统性分析与思考。那么我们一起需要迅速行动起来,不能再观望,我们正在面临着巨大的经济冲击。 就从此时此刻出发,结合身边正在发生的各类事件以及实际项目经验撰写了本文(上篇、下篇),希望能够对大家有所启发和帮助。我们的团队的技能以及相关资源已经准备好了,有困难我们一起抗,坚决地与大家携手应对,共克时艰。  

 

向逆向而行、坚守岗位、迎难而上的工作者们致敬!

 20200310HB021

2020032508

 

世卫组织定义了新冠为全球性大流行病,重创了世界的经济,持续的时间目前很难预测,所以企业原有的业务布局被打乱了,措手不及。

 

中国的疫情得到了强有力的控制,企业决策者们已经调整了策略并快速行动。作为市场一线市场人员的我,接触面比较广,将近2个月发生在我身边的事件做些归纳,感触颇多。

 

  • 上海本地车企发布降薪计划;
  • 旅游公司的市场人员开始安排轮休,如做三休二;
  • 餐厅服务人员共享给叮咚买菜充当配送;
  • 国际知名网络设备公司执行减员计划;
  • 保险公司将不同类别的生产运营设备的维保、供应商进行合并采购;
  • 某外企IT运维支撑部门,由原自建团队负责向管理服务外包或混合型方式转变;
  • 某互联网公司针对重要业务设备续保的预算进行缩减;
  • 某外企暂缓投资重要性不高和紧迫性不强的项目投资;
  • 财大豪生酒店为附近商务楼提供外卖中餐便当并提供配送服务;
  • 蔚来汽车与众多写字楼一起发起的企业员工用车关爱行动,扫码预约即可享受免费代步专车一天;
  • 在疫情期间,大宁商业广场对个性化客户服务的探索和尝试,线上下单并搭配防疫用品,并提供无接触配送;
以上11个事情都是我所见所闻,有些是亲身经历,感受到这次疫情很严重很严重,它真的打乱了所有人的原有布局。

2020032509

 

 

 企业的决策者们正在快速应对和减负增效。开源节流,是上述事件分类归纳总结。

2020032501

 

业务快速调整,努力增加收入是“开源节流”中开源重要策略。上周国家工信部、官媒经济日报发表当前中国经济形势,几个判断很重要,供大家参考。

 

  • 1-2月份国民经济经受住了新冠肺炎疫情的冲击
  • 我国基本民生保障有力,社会大局保持稳定,经济长期向好的基本面和内在向上的趋势没有改变;
  • 3月GDP会有明显起色
  • 下半年失业率整体会下降
  • CPI涨幅回落的趋势是大概率事件
  • 全国除湖北外规上工业企业平均开工率超过95%中小企业开工率达到60%左右,复工复产呈现有序推进、积极向好的态势;
  • 中国可能是世界投资避险的最佳区域


“节流”实施完毕了,不能坐着等业务上门,需要去改变和调整。如何去“开源”,下一步如何制定业务投资策略变得尤为重要。大家一致认为如何为业务进行科技赋能?如何加快数字化转型之旅?都是未来企业生存和发展的重中之重,如下思考和总结供大家参考。我坚信经济一定能够恢复,只是很难预测准确的时间,大家完全可以把“节流”下来的费用进行储备性投资。危机危机,危中一定有机会,我们一起抓住机会。


  • 业务能够快速进入市场;
  • 产品或服务离客户更近、更智能,提升用户体验;
  • 高可用,永远在线;
  • 产品或服务能够快速迭代;
  • 业务所承载的资源实现自适应和弹性;
  • 将长期固定投资转化为流动性投资,充裕企业的现金流。

 

 

2020032511 

 

中国正在迅速恢复重要的产业,包括服务业。未来用户的整个消费习惯和经济会发生很多变化。如下3个方面是显而易见,也是业务调整和投资的重要的方向。

 

  • 健康化

  • 加快线下企业的线上化

  • 家庭化

 

在经济受到严重冲击的特殊事情,CEO往往都需要听从CFO的建议。CFO如何看到科技赋能呢?通常CFO不是技术派、也不喜欢冒风险,他们通常比较保守,是企业或组织决策管理层中重要平衡风险的力量。

 

  • 企业的员工数需要调整,并严格的控制;
  • 降低对专业性很强的人才雇佣,最佳是采用企业已有的人才来支撑新业务的调整;
  • 固定性大额投资需要暂缓或大幅缩减;
  • 将CAPEX资本性投资支出转为OPEX运营成本支出;
  • 保持企业现金流充沛

 

当前流行的科技有很多,譬如:大数据、区块链、人工智能、物联网、5G、云计算等等,那么什么科技实施落地最快?财务表现向好的趋势能够快速显现?我们的观察与实践结果是云计算(公有云、混合云、多云)。


同时,上周工信部印发《中小企业数字化赋能专项行动方案》。方案提出,支持中小企业运用线上办公、财务管理、智能通讯、远程协作、视频会议、协同开发等产品和解决方案,尽快恢复生产管理,实现运营管理数字化,鼓励数字化服务商在疫情防控期间向中小企业减免使用费。引导数字化服务商面向中小企业推出云制造平台和云服务平台,支持中小企业设备上云和业务系统向云端迁移。


2020032502

 

 

如上图所示,云能力是关键。应用创新、总体拥有成本、安全与可控这三个方面具体地指明出如何提高企业云能力的践行路径。

 

1. 应用的创新

  • 快速面向市场;
  • 研发满足业务的创新;
  • 高可用,永远在线;
  • 离客户最近、智能,提升用户体验;
  • 快速迭代能力。

 

2. 总体拥有成本

  • 碎片化IT预算;
  • 高效资源池利用率;
  • 自动化运维;
  • 标准化架构。

 

3. 安全与可控

  • 零信任云安全架构
  • 企业级的数据保护
  • 平台的安全审计和合规
  • 合规等保三级2.0版本
  • 灾备与恢复

全球疫情依然严峻且时间长、市场正在快速变化,倒逼着我们需要对业务进行快速调整。现有商业化公有云技术已经成熟,我们应该积极响应国家的号召,同时充分地采纳CFO的建议,开始着手行动。

 

 2020032510

 

混合云组合了公有云和私有云,通过允许在这二者之间共享数据和应用程序的技术将它们绑定到一起。混合云让企业能够更灵活地进行扩展和收缩,并提供了更多部署选项。

混合云主要涉及领域有应用系统,基础架构和网络空间安全三大核心组成部分。其中基础架构和网络安全是为应用系统提供赋能支撑和护驾保航。那么如何在市场中去设计和选择?企业或组织的决策者就应该给IT技术部门制定出设计原则。

 
我们的云基础架构技术团队近几年来积累市场上众多相关类型的项目经验,总结出三个设计原则。力求能够让非技术型决策者能够看懂和理解。

2020032503

 

 

2020032516 

 

 应用和数据能够自由地上云和下云,或者在多个云中自由地迁移。应用和数据迁移的过程需要简单化、自动化,透明化,对业务的影响尽可能的减小。原则上既要能够保护以往的投资,同时尽可能不被公有云锁定,用户拥有自主自由的选择性。

 

2020032515

 

CFO一般控制着IT部门的所有预算,最大限度的运用已有的人力资源,对于公有云的运维管理不可能增加新的人手,我们需要面对这个现实。所以唯一行得通的策略是在公有云上所选择的重要基础架构设施以及网络空间安全组件与企业现有的私有云保持一致。

 

好处有:不用引进新技能的人才;将私有云内成熟的产品和技术直接复制到公有云中落地,交付时间大幅缩短;少走弯路;减少人为的操作错误;可以绕开使用新系统必然会遇到大量Bug的困境,保障业务更加稳定可靠。


 

2020032514

 

当决定实施混合云后,网络安全空间的建设必须要跟上。混合云是一个动态非集中式安全管理的环境,现在还有很多客户认为我的应用上云了,那么网络安全的责任和义务都应该是公有云网络运营者来承担,这是错误的。信息系统等级保护三级2.0版本明确定义为:安全主要是责任共担。所以必须要重视,必须要主动合规,不然一旦受到处罚会影响到业务的运营。



网络空间安全一直是我们重要业务,GTI网络安全团队给出了混合云应对等保三级2.0合规解决方案。符合自由上下云,运维管理一致性基本原则。涉及的安全分支系统有:Web级应用防火墙,下一代防火墙,网络入侵防御系统,主机入侵防御系统、防病毒、堡垒机、双因素认证、态势感知等。

 

2020032513 

 

疫情期间,我们云基础架构和网络安全团队快速响应某客户的需求。在Azure China上申请到100 vCPU的资源支持,快速搭建出体验始终如一的混合云平台,帮助用户执行了业务快速调整的应对策略。


需求:

  • 将私有云内标准3层架构的企业级应用上云;
  • 应用和数据自由上云和下云;
  • 快速交付;
  • 高可用,永远在线;
  • 离客户最近、智能,提升用户体验;
  • 部署业务运营人员的工作空间;
  • 不考虑增加新的运维人员编制;
  • 合规等保三级2.0的规范;
  • 资本型投资转变为运营型支出。


解决方案:

2020032504

  • 自由上下云,运维管理一致性,合规等保三级2.0;

  • 1-2周完成云基础架构和网络安全交付;

  • 将私有云标准的虚拟化基础架构复制上云;

  • 将私有云标准的网络安全架构复制上云;

  • 运维管理保持和私有云流程与技能一致;

  • 客户无感知,访问速度更快、更智能;

  • 门槛低,订阅、消费式计费;

  • 所有微软的软件许可证正版化;

  • Azure 5,000 人民币应用上云体验金;

  • VMware on Azure;

  • NetApp CVO on Azure;

  • Palo Alto NGFW on Azure;

  • Palo Alto GP VPN on Azure;

  • Palo Alto Traps on Azure;

  • Palo Alto DataLake SaaS;

  • Palo Alto Cortex XDR SaaS;

  • Azure NSG;

  • Azure Active Directory;

  • Azure CDN;

  • Citrix ADC;

  • Citrix WAF;

  • Citrix Gateway;

  • Citrix SDWAN;

  • Citrix Virtual App/Desktop。


 

以上所有产品均无需物理运输、现场安装,全部以软件形式远程交付。关于该定制化解决方案的介绍,涉及每个产品的特性,以及产品在项目中具体作用将在该文章的下篇做说明。《企业级应用混合云部署 Azure China 实战 下篇》预计在3月份的News Letter发布。

 
疫情期间在Azure China的大力支持下,我们云基础架构和网络安全团队为大家准备了定制化企业级应用混合云部署解决方案。无论您是我们的老客户,还是新朋友欢迎与我们团队任何一位成员联系并咨询,应用场景合适的即刻提供5仟人民币的Azure体验金,赶快行动。(团队成员具体联系方式在本文章的末尾处)

 

2020032505 

 

向逆向而行、坚守岗位、

迎难而上的工作者们致敬!

2020032512

 

 

GTI云战略布局,是以微软Azure为基础逐步展开。提供上云的咨询、设计、验证、交付、以及后期管理运营一站式定制化解决方案和专业服务。我们的特色在于可以帮助用户交付本地、私有云与共有云始终如一混合云解决方案,坚持自由上下云、运维管理一致性、网络安全主动合规等保三级2.0的三个基本原则。助力企业通过IT手段提升业务竞争力和客户体验,加速数字化转型的旅程。

工程师团队目前Azure的技能和项目经验集中在架构咨询设计,数据管理,网络安全,利用率和成本分析报告,网络优化,等保2.0,数字安全工作空间等领域。

 

 2020032507

 

 2020032519

2020032517

 

Tony Ding
技术经理
电话:189 1855 2749
邮箱:ding.yi@gti.com.cn

Zhenglu Gu
网络安全顾问
电话:138 1832 7868
邮箱:zl.gu@gti.com.cn

Kenny She
云基础架构顾问
电话:185 1868 7373
邮箱:yue.she@gti.com.cn

JT Zhu
云基础架构顾问
电话:180 4991 2312
邮箱:jt.zhu@gti.com.cn

Jacky Pan
销售顾问
电话:136 3638 9986
邮箱:jacky.pan@gti.com.cn

Rock Long
区域经理
电话:186 2169 6550
邮箱:rock.long@gti.com.cn

 

 

 2020-3-6-23