https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

隨需儲存服務規劃需知

2009 / 07 / 09
Ellen O'Brien 譯 ■ 編輯部
隨需儲存服務規劃需知
隨需儲存服務已經讓企業改變對於儲存需求的觀感,這樣的服務是否適合你呢?

  還記得eStorage嗎?這是在eEconomy之下的eBusiness。10年過去了,一群儲存服務提供商(SSP, Storage Service Providers)出現,準備來服務 .com 的大量資料。但是許多供應商都關門大吉,因為無法適應與調整步伐,以跟上新的時代。像是StorageNetworks曾經風靡一時,隨著股價從154元掉到剩1.5元,便隨風而逝,也讓很多儲存管理人員不再想聽到SSP。

  現在,把儲存當作服務(SaaS, Storage-asa-service)的隨需儲存口號再度響起,從前人錯誤中學習到儲存的訣竅。EMC與IBM,這2個在儲存界的重量級企業,在這幾年已經收購了不少SaaS企業。因為時機已經到了,大量的電子資料與法規要求,還有災難復原及成本考量的經濟因素,讓儲存服務對企業而言變得更有吸引力。

  IDC架構服務的研究主任Doug Chandler表示:我們現在看到更多高水準的儲存服務供應商和用戶,SaaS現在是個很活絡的市場。現在有什麼改變了嗎?下面的幾大趨勢使得SaaS更具吸引力:

?Big-有名聲的儲存服務公司,如IBM和EMC,已經設立了SaaS產品。

?Remote-遠端辦公室資料保護整合進SaaS商業模式。

?New-新的資料加密轉移技術。

?Tiering-針對不同需求有不同的SaaS分級產品。

?Difficulties-企業在尋找與留住儲存員工越來越困難。

?Importance-對於筆記型電腦的資料保護日益重要。

  今天的SaaS產品有別於其第一代的先驅,許多公司目前正大力聚焦投入線上備份業務,而不是試圖擴大的太快到提供太多服務選擇,IBM的Arsenal Digital Solutions資訊保護服務副總裁Mike Riegel表示。此外,現在SaaS的競爭對手有很多問題要克服,像是將服務與資料中心架構整合的專業能力,這種很容易被ISP低估的問題。

  Geokinetics資安總監John Lewis必須要服務全球3,000多位員工,因此採用CommVault這種資料管理的服務模式。他說:「對我們而言,這是法規強制要求下的結果,因為公司的合併讓我們必須有一個單一策略,在沒有大量投入成本下,迅速地完成全球資料儲存的服務。」

  Lewis決定採用Iron Mountain的LiveVault,每日傳遞約750GB的SharePoint和會計資料到Iron Mountain。先在總公司與各分公司當地收集相關儲存資料後,再透過背景方式由網際網路傳送資料到Iron Mountain的資料中心。你必須跳脫舊思維,才能享受到這平台的優勢。

  Lewis大部分的IT環境已經虛擬化,這有助於他迅速恢復系統。「現在,如果我有一個哥倫比亞的網站壞了,我只要從IronMountain把備份的影像檔回復即可,然後透過VPN完成整個作業」,以前就要等真正的機器裝好系統後坐飛機到哥倫比亞,這種ROI不用數字你也會很清楚地知道差異。

SaaS真的合適嗎?

  Forrester 的分析師Stephanie Balaouras表示,考量採用SaaS的策略上有2個很簡單的切入點,你可以計算現在備份工作的成本以及真實情況間的差距。

  在成本上,SaaS幾乎不需要投資硬體與軟體就可以運作了,在Forrester的報告中指出目前大約只要每GB每月要支付7.5美元的費用,就可以享用線上的備份作業,甚至還有些廠商為了生意而提供更低的價格。這樣的定價方式,可以輕易地以容量算出可預測的成本,比起自己買硬體設備的用戶而言是便宜的。如果你要買100GB的容量,你還可以考慮透過壓縮資料的方式,僅需買大概50GB的容量,省下一半的錢。

  Lewis指出,如果你自己買儲存硬體和軟體,放在公司裡面使用,也許5年攤提下來的成本會低於SaaS的平均價格,但是你還是必須要考慮到5年中的維護成本和人為錯誤的風險,還有5年過後的硬體投資。Lewis說:「我不想每天去檢查是否有人換錯了磁帶。」

  當你在評估目前備份系統的效率(efficiency)時,可以從備份與復原的RTO(recovery time objective)和RPO(recovery point objective)來評估,並且檢驗日常備份是否正確地運作。

  對於建構異地災難復原地點,和移動已分層存放的資料是需要成本的,還要加上每季人為錯誤、人事、軟硬體的成本。以上這些資訊可為你在年度預算規劃時提供一個良好的基準,比較SaaS供應商的價格與其費用下提供類似的服務水準的差異。

  Forrester Research的Balaouras表示,他經常被SaaS的潛在客戶問到的第一個問題就是,是否可以透過網際網路進行備份。他的答案是,在某些前提下是的。

還有哪些問題可以問你的SaaS供應商?

1. 供應商的財務狀況正常透明嗎?以往是否發生一些負面的事件?

2. 如果要中止合約的做法為何?你的資料會如何處置?如果臨時中止合約呢?

3. 供應商自己用甚麼備份架構?

4. 請供應商提供與你相仿的參考案例與窗口備詢。

SaaS討價還價清單

價格隨時間下跌

  儲存裝置的價格持續下跌,你可以每年都重新檢視與SaaS廠商的合約,不要一次簽在同一個價位或超過2年時間太長的合約。

是否可刪除重複資料

  問一下你的供應商是否有刪除重複資料(deduplication)的策略或技術,可以幫助你節省儲存空間,比較一下前後的差異你就知道刪除重複資料的好處。

了解各種資費方案

  如果你需要經常超過預定額度,在確定每月的成本後,找出最適合你的成本規畫,(就像手機的各種資費方案)。

依重要度減少用量

  試著透過分層儲存來降低成本,同時設定你不同營運資料的優先順序。

以量制價

  如果你的用量很大,記得要求一個好價格,所有的供應商都很歡迎大規模的用戶。

資料來源:Forrester Research 2008 "Market Overview:Backup Software-As-A-Service"與 Gartner "Online Server B a c k u p S e r v i c e s V i e f o r S M B s , R e m o t e S e r v e r s " 2 Q 0 8 update。

SaaS 採用評選清單

?24/7 監控: 你如何收到出問題的通知訊息。

?支援分層儲存:分層儲存可以降低成本。

?持續保護:對於資料變動的持續保護與傳遞。

?資料壓縮:透過刪除重複資料或資料壓縮減少用量。

? 資料儲存設施:廠商有多少容量、有哪些驗證可證明。

?點對點的加密:是否提供點對點加密。

?檔案還原的方法:你可以回復到原來的預設位置,或者可以選擇其他替代位置。

?支援筆記型電腦備份:你遲早會用到這功能。

?網路效率:廠商是否提供網路效率品質控管。

?隨需回復資料:管理者可以在任何時間啟動資料復原機制。

?效能的SLA:是否提供高可用度的保證。

?遠端備份:你的頻寬是否充足。

?用戶問題追蹤機制:請提供一些實際範例。

? 是否支援虛擬化:可以幫助你未來更容易完成復原工作。

?網頁式的用戶介面:可以幫助你了解與控制資料。

?公司內的基礎架構:看看有沒有漏掉什麼你該買的設備。

資料來源: Forrester Research 2008 "Market Overview:B a c k u p S o f t w a r e - A s - A - S e r v i c e "與 G a r t n e r " O n l i n e S e r v e r Backup Services Vie for SMBs, Remote Servers" 2Q08 update


  「真正的挑戰是復原」,在Balouras所寫的在2008年Backup Software-As-A-Service市場報告書中提到:「對於大量資料恢復的狀況,供應商將很快製作出DVD或將資料移動至NAS中,讓客戶不需再透過網路即可於本地進行復原。」

  所有SaaS供應商應該要強調其復原能力,而大家都說透過他們中央的Web儀表版、遠端故障排除功能、線上復原至任何地點、持續的資料保護能力、或是利用三方復原方式去復原資料的變化量,都會使得這些廠商優於其他對手。例如透過快遞送DVD或zip壓縮,以快速復原資料庫、檔案伺服器或用戶電腦。

  Storage-as-a-service主要對象還是鎖定在中小企業,沒有人會去說服大型企業客戶在網際網路上傳輸超過TB的資料量。如果你談到的是備份整個資料中心和關鍵的應用系統,就不能透過網際網路來做備份。Balaouras說,這樣會把企業的頻寬塞爆。

  然而,SaaS供應商已開始接到用戶PC資料備份的生意,越來越多的PC用戶接受把資料透過網際網路備份。他們已經體認到筆記型電腦中存放太多重要資料是一種高風險行為,不管是哪種規模的公司,都可以利用網際網路備份資料,然後先把資料匯聚到公司內的SaaS設備再直接連線到SaaS的資料中心,可以提供24小時內完成復原的RTO指標。

資料安全是關鍵考量

  資料安全仍然是許多企業在評估SaaS方案時的最大考量因素,無論多強大的加密保證或加密設備,當資料存放在外人手上,總是會讓人半夜睡不著覺。這些資料可能會流入競爭者手上,Iron Mountain總裁John Clancy承認,這的確是一個很大的挑戰,但現在技術已進步到可克服這個焦慮感,我們採用和聯邦政府電匯資金的相同安全保護等級。

  Gartner分析師Adam Couture認為,產業中的巨人像IBM與EMC都希望客戶可以對於透過網際網路傳輸資料的議題更安心,不同的服務提供者可提供客戶的信賴感程度亦不同。對於不同的線上備份服務供應商,他們可以提供不同的加密金鑰,保障資料的安全無虞,甚至可以把金鑰託管。一家電腦中心的執行長James Cosgrove表示,他寧可將金鑰託管,以避免金鑰遺失之後的大災難,他的客戶大多是當地的醫療機構,將經常遇到客戶抱怨備份沒有執行或磁帶髒掉的問題,因此才會推出線上備份的策略。

Ellen O''Brien是Storage雜誌的資深編輯。