I.T. 人苦水

好耐都冇寫過嘢,趁住今日有啲時間講下近排發生嘅事同大家分享一下我哋呢行嘅辛酸。

首先大家唔好誤會,以為我一講“辛酸”就以為我想講做得好辛苦之類嘢;坦白嗰句做得辛苦反而冇問題,我做呢行比較喜歡成就感,中最唔怕就係辛苦。

好而家入正題:首先利申,呢個客我雖然做咗好多年,但係隨著佢哋嘅人士變動,我哋公司負責嘅項目只係負責佢哋一個特定項目嘅server,遠程備份同埋ha服務。話說舊年年尾個客爆咗鑊畀人encryp曬所有電腦,搞咗個幾月又喺出面搵咗好多所謂網絡保安公司,結果過幾月都冇咩成績都係重新起嗰啲嘢,本來我哋負責個項目一路都傾緊要rebuild整個系統,呢個系統本身係我廿幾年前寫落,十幾年個客用咗一個令人哭笑不得嘅理由同我買咗當年嘅source版權然後由linux轉咗去microsoft平台繼續使用,但係負責嗰間公司做咗幾年就執咗,佢哋每年只係搵一啲第三方公司去做一啲設定同埋局部修改虛應付每一年嘅使用,但隨住ssl同埋microsoft產品嘅更新,基本上已經難以再運行,呢兩年隨住大家對網絡保安嘅要求,沒有加密嘅網站逐漸被淘汰,呢個項目嘅更新更加迫在眉睫。

近年呢個客個嘅it部主管不斷切換,雖說大部分主管都係呢個客嘅總經理搵返嚟,唔係話係乜嘢同學就話乜嘢老友不過可惜個個都孭鑊離場,對於我呢個算係做得最耐嘅vendor,我只能夠將我哋嘅經驗同埋知道嘅嘢盡量幫佢哋,好可惜啲嘢啱啱好似上軌道就唔知點解又換咗人,老實講咁搞法乜都死。每一個新人都鍾意將佢哋合作開嘅vendor帶入去,但係好好笑嘅就係每一個vendor捉幾乎係爆鑊收場;但係最奇怪嘅係今次爆穫個vendor唔單止唔使離場,個it manager更加畀多好多項目佢哋負責,簡直係匪夷所思。

由於我哋負責嘅項目裏面係有一個遠程備份嘅服務,但係作為服務供應商我哋只能保證備份完成,但係備份咗啲乜嘢我哋冇權限去睇,安當時服務嘅設計佢哋嗰邊會有報server收集曬所有要備份嘅資料然後我哋就喺嗰部server sync 過去我哋嗰邊。與我哋嘅紀錄去到佢哋出事前都仲有新嘅資料backup過去,但係到出咗事之後佢哋嘗試喺remote嗰邊搵一啲佢哋想要嘅嘢,但係發覺搵唔到佢哋要嘅嘢,而家就嚟大發脾氣叫我哋孭鑊,仲要話完全唔聽解釋;對住啲咁嘅人除咗祝佢好運我真係冇嘢好講。仲要話而家將將我哋整個項目推曬上雲,我之前所有傾好曬討論好曬嘅全部抹曬,然後搵出面這vendor重新做。不過我最唔抵得嘅就係到今時今日仲有人迷信所有嘢上曬cloud就會唔會有問題發生,佢哋真係唔睇新聞,就連azure唔見咗data都唔負責嘅新聞都唔知,連n/0等於無限大呢個常識都唔知;如果畀當初同我哋一齊起呢度infrastructure嘅董事知道今日呢度搞到咁嘅環境真係唔知會有幾激氣。

近年好多公司請嘅所謂it manager都只係識將啲嘢外判,再唔係就淨係識睇品牌但係連最基本嘅技術邏輯都未識,咁樣就同人講係it manager,孭咗鑊就拍拍籮柚走人,呢十年裏面我睇落最少六七個大客都出事。

做it嘅本來就應該係一個技術活,而家搞到好似用social skills搵食,真係好唔好想。

細說『雲』

近十多二十年,隨著互聯網發展突飛猛進,家用網速也由當初千禧年前後普遍的1.5Mb 到現在100Mb到2.5Gb不等,遠端存取速度飛快提升,『雲』服務應用也緊隨急促發展。

究竟『雲』這個詞由什麼時候開始成為了互聯網服務的代名詞實在無從稽考;記得廿多年前還未使用『雲』這個代名詞,我們在繪畫網絡結構圖的時候,會把一朵雲放在中間來代表互聯網,或許『雲』這個字在那時候就已經成代表了互聯網。

所謂『雲服務』也就是通過互聯網獲得的服務,受惠於顧聯網絡速提升互聯網存取速度體驗接近本地存取,『雲』服務近年一直被相關服務供應商推薦把本地服務『上雲』以減輕硬件和管理開銷。而虛擬服務架構『主機服務』就剛好像父子一樣和雲服務融為一體,成為『雲服務』其中一個存在方式。

很多人都會再問,我需要『上雲』嗎?這個問題我會用多個角度和大家分析;首先利申,雖說我們不是什麼大型『雲服務』供應商,但是我們從事『雲服務』也超過25年,當我們從事相關業務的時候,『雲服務』這個詞還未應用上來。

『雲服務』廣義上是指基於互聯網連線使用的服務,『雲服務』有什麼好處?又為什麼要『上雲』?同時『雲服務』與虛擬服務有十分大的相依成,依靠虛擬服務的統一框架標準,令用戶的在不需要每次重建系統的情況下能夠在不同的服務供應商和服務器機組中漫遊運行。

我們首先由硬件層面開始探討:服務器24小時運作,講究的是一個穩定的環境,當中包括環境溫度、濕度、空氣潔淨度以及供電等因素,當然要加上一個穩定而高速的網絡服務;過往一般在辦公室使用的都是桌面式服務器為主,對環境要求較低;但隨著服務需求日漸增加,為追求密度和效能因此塞進更加多的芯片和硬盤,機櫃式服務開始普及,但隨之而產生的是噪音和散熱問題。在香港這個寸金尺土的都市,很多公司未必有資源建造獨立立機房,甚至連放置服務器機櫃的空間也沒有,於是『上雲』的概念應運而生。一方面可以解決擺放空間的問題,另一方面『雲服務』一般都是以租用服務為主,服務供應商負責硬件和系統維護,減輕了用戶部分維護上的負擔,『雲服務』的應用進入了蜜月期。

隨著時間過去,『雲服務』衍生的問題開始浮現;一方面相計有大型雲服務供應商爆出保安漏洞或因系統問題導致客戶數據流失、另一方面服務供應商收費由最初蜜月期的優惠價格開始轉正收費,部分用戶因沒有優化服務架構導致『雲服務』開支大幅上升(下章將會提到『雲服務』的計費方式),令開支不降反升,用戶不得不減少相關服務來抵消增加的成本;同時間由於『雲服務』是透過互聯網傳輸資料,對敏感數據有安全要求的使用者需要額外租用或購買vpn連線設備為連線到『雲』以確保敏感數據傳輸的安全性,甚至要額外安裝高速互聯網專線以支撐龐大的數據傳輸需求;重新"落地"的概念在『雲服務』市場中開始萌芽。

同時用戶也開始質疑質疑『雲服務』的供應商一直推銷的[零TCO]total cost of ownership;因為如果服務是純租用性質的,但數據是有價值的。當服務合約完結後,除非用戶放棄數據,否則一般都需要額外開支去回傳數據又或是把數據轉移到其他供應商;在[TCO]計算上應該算是無限大才對而不是服務供應商所推銷所謂[零TCO];相對於購買服務器硬件,貶值和維護成本也只是冰山一角。

另一方面由於部分『雲服務』供應商在在系統架構設計中沒有投放太多資源在保安層面上,虛擬服務架構本身又不斷發現漏洞,其後更加爆出cpu設計本身就存在保安漏洞,大大影響虛擬架構的安全性。雲服務的安全性開始受到關注;之後便衍生了『公共雲』、『私家雲』和『本地雲』等不同的雲部處方式,各大服務器生產商相繼推出高性能的"靜音服務器"以及能聚惡劣工作環境下使用的"邊緣服務器"以已配合『本地雲』部署需要,有服務器供應商更推出租用或先租後買服務配合市場需要,『雲服務』開始變得既能"上天"又能"落地"!

我們現在從【服務方式】和【部署方式】兩個方向去討論『雲服務』中的定義:

【服務方式】雲服務一般可分為『主機服務』和『應用服務』;

『主機服務』提供主虛擬系統服務,收費以資源使用量為基礎;如cpu、ram使用時間及數量、數據儲存量及流量等,用戶需在虛擬系統架設自己的操作系統及應用軟件。因此除了實際軟件應用所消耗的資源外,同時也要支付服務器本身的操作系統所消耗的資源。如果他們沿用的軟件不是為『雲服務』設計,更有可能產生不小額外隱藏開支。
『應用服務』提供個別功能性服務,多以使用數據量為單位,例如電郵服務,數據庫和儲存服務等。由於使用者只需要繳付使用數據量所產生的費用,一般都比較化算。但要留意服務供應商只能提供一般通用性服務,並不是所有系統都能配合使用。近年AI發展突飛猛進,而AI則需要高密度的運算及儲存,正正配合『雲服務』的本意,因此AI在『雲服務』的應用成為了『應用服務』的新寵兒。

【部署方式】隨著數據保安及傳輸費用逐漸受到關注,『雲服務』的部署方式衍生了『公共雲』、『私家雲』、『本地雲』和『混合雲』:

『公共雲』- 服務器設置在『雲服務』數據中心,與其他服務應用者共用同一個服務器群集。
『私家雲』- 服務器設置在『雲服務』數據中心,獨享部分服務器並可包含物理阻隔。部分金融或敏感訊息機構,甚至會在數據中心租用指定區域,而該區域更會有特別保安分隔。
『本地雲』- 服務器設置在使用者應用的地方例如辦公室。比較適合一般服務要求不高但對儲存量有要求的公司,這方面我們會在"『本地雲』超融合虛擬系統方案"一文中講解。
『混合雲』- 顧名思義一般是『公共雲』與『本地雲』配合使用,以發揮各方長處,同時能減省成本。

說了那麼多,究竟哪種『雲服務』適合你又或是究竟你是否適合『上雲』呢?

『公共雲』
使用的服務比較標準例如電郵、網站或一些已有專用雲服務而編寫的軟件,又沒有特別大的檔案儲存需要或數據保安要求,『公共雲』絕對是最性價比最高的選擇;一方面租用『應用服務』的成本會比『主機服務』為低,而且相關服務供應商應該早已規範化管理程序,用家一般都能透過服務供應商提供的平台去管理他們的服務。

『私家雲』
此類用戶一般對數據安全有相當要求,同時間服務對象是公眾,需求網絡流量和質素,也要部署大量高性能的服務器以滿足服務需要;用戶一般都是金融服務或大型服務供應商為主,前者一般都要因應監管當局需求而對數據設置物理隔離,而後者根本就是標準數據中心的使用者,『私家雲』也只是一個代名詞。只是租用或自置硬件的分別吧。

『本地雲』
最後此等『雲』服務是否真的是『雲』,定義就是架構上了;由於硬件都放在本地,對於大量資料調用傳輸已不是問題,也不必擔心共用硬件的『火燒連環船』保安問題。當然對服務器及擺放環境的投資多寡就基於使用者要求罷了。

『混合雲』
另一方面得益於基於虛擬服務架構,『本地雲』和『公共雲』可協同使用。我們有多個案例以『本地雲』主要運作再和『公共雲』安時同步數據,在本地網絡不可用時利用『公共雲』作備用。受位於『公共雲』的費用按用量計算,費用只花在數據傳輸和備份上,絕對是高性價比的備用好方案。

本篇有點長,但這是本人20多年與『雲』打交道的經驗和心得。希望能為大家在這個資訊主導的世界中找到合理的存在方式。

如果大家對『雲服務』有興趣又話是對現在的服務器使用場景猶疑問,不妨致電WhatApp我們,我們的系統顧問會為貴公司提供最安全最高性價比的部署方案。

虛擬主機服務

服務計劃Free IPCPU CoreRAMStorageConnectionMonthly Fee
VSB6122GB64GB100MbHKD180
VSB8144GB256GB100MbHKD480
VSB12288GB1024GB100MbHKS1280
上列為基本套餐,歡迎與本公司同事聯絡以為閣下設計最合適你的計劃。

網頁寄存服務

服務計劃支援網域郵箱數量郵箱種類總容量備份月費
HS111IMAP/WEB5GBYHK$48
HS10550IMAP/WEB50GBYHK$240
HS100UnlimitedUnlimitedIMAP/WEB500GBYHK$1200
上列為基本套餐,歡迎與本公司同事聯絡以為閣下設計最合適你的計劃。

異地備份方案

隨著數字化訊息對商業機構的重要性日益提高,如何保護數據是近年營商一個非常之重要課題,基本的應用軟件如會計系統如果數據丟失去公司影響也十分嚴重。連我們早在十年前已經開始為客戶部署異地備份方案,論在出現重大事故事能夠用最最短時間回復工作;以下為大家分享數個案例:

辦公室所在大廈火災

我們曾有案例,客戶所在的大廈因樓上單位火災,導致大廈電力及網絡中斷;由於火災影響,大廈一時未能解封,故此客戶希望我們能幫手想辦法令他們可以工作;於是我們在數據中心的虛擬主機群中建立一個虛擬環境令他們能夠暫時運行。我們大概用半小時左右建立虛擬服務器及網絡環境,然後從備份系統中回復他們的系統及數據,前後約過多小時陸續讓他們同事在家連線暫時恢復工作。

整個事件大前提是客戶早已選用我們的虛擬服務器架構以及以你備份服務,在每天工作完結後他們的系統會把以差異備份的方式把每天變更了資料與我們服務器中的資料同步,可以大大縮短每天的同步時間及數據量。

服務器硬件損壞

另一個案例,客戶的服務器硬件因電力故障而損毀;在權行修復時間後,我們借出備用服務器即時為他們安裝虛擬架構系統及回復備份,大半天時間送到他們辦公室讓他們能夠回復工作。

黑客攻擊

本次分享的最後一個案例,客戶的網站系統因沒有按時更新而遭到黑客入侵,他們的同事未能一時間察覺,導致他們的備份數據同樣是被喘改過的。由於我們的異地備份服務能夠按需求保存長達一年的差異紀錄,他們能夠在一些較舊的備份中找回他們所需要的資料供回覆之用,能夠減省他們重建資料的時間,同時間這個案例也提醒大家軟件更新重要性,不論是開源或是專利軟件也應如此。

結語

在現今資訊主導世界,數據備份是必須的。至於用什麼方式,就要視乎為用戶能夠承擔的數據丟失量和回復時間。我們樂意為大家提供顧問服務,為大家評估及設計一個合適的解決方案。