當(dāng)國內(nèi)人民歡度假期的時(shí)候,互聯(lián)網(wǎng)巨頭Facebook卻收獲了“負(fù)面新聞大禮包”。
負(fù)面之一,就是長達(dá)6小時(shí)的全球大宕機(jī)。
據(jù)說,這是Facebook創(chuàng)辦以來最嚴(yán)重的一次網(wǎng)絡(luò)訪問事故,除了Instagram、Whatsapp、Messenger這幾大海外沖浪必備平臺(tái),虛擬現(xiàn)實(shí)平臺(tái)Oculus的游戲,部分企業(yè)端服務(wù)以及很多需要Facebook賬號(hào)登錄的平臺(tái)都上不去了,就連Facebook公司的內(nèi)網(wǎng)也受到影響。要知道,這里可匯聚了全球最厲害、薪酬最高的一大批程序員??!
互聯(lián)網(wǎng)公司宕機(jī),并不是一件很稀奇的事。
今年早些時(shí)候,國內(nèi)某視頻平臺(tái)就因?yàn)?a class="article-link" target="_blank" href="/tag/%E6%9C%8D%E5%8A%A1%E5%99%A8/">服務(wù)器突然故障,一度崩潰,大量用戶“流浪”到其他網(wǎng)站,巨大的流量洪峰又讓其他平臺(tái)也連鎖式癱瘓了,各廠程序員們都感受到了被宕機(jī)統(tǒng)治的恐懼,一度登上微博熱搜,被網(wǎng)友戲稱為——互聯(lián)網(wǎng)內(nèi)卷之《誰也別想睡覺》。
同樣是宕機(jī),為什么Facebook就面臨著“非死不可”的吐槽聲,而不是一笑了之呢?
這可能是因?yàn)?,F(xiàn)acebook龐大的產(chǎn)品生態(tài),已經(jīng)不再是娛樂沖浪的一部分,而成為了數(shù)字生活的基礎(chǔ)設(shè)施。
尤其是在疫情之后,許多企業(yè)服務(wù)、辦公教育等都依賴互聯(lián)網(wǎng)來完成,服務(wù)中斷會(huì)直接導(dǎo)致嚴(yán)重的經(jīng)濟(jì)損失。
在WhatsApp(Facebook旗下一款類似微信的軟件)的官網(wǎng)就顯示,巴黎的醫(yī)療人員會(huì)在WhatsApp 群組內(nèi)更新醫(yī)院病床、資源等信息;印度企業(yè)依靠WhatsApp售賣產(chǎn)品;巴西政府、醫(yī)療和教育系統(tǒng)都通過WhatsApp提供C端服務(wù),比如接收考試成績、遠(yuǎn)程預(yù)約掛號(hào)等等。
可想而知,作為數(shù)字化底座的互聯(lián)網(wǎng)服務(wù),一旦中斷,將連帶產(chǎn)生不少次生災(zāi)害。
而面對(duì)宕機(jī),我們第一時(shí)間總會(huì)想到云服務(wù)商,云中斷導(dǎo)致的問題,互聯(lián)網(wǎng)企業(yè)自然也是受害者。
不過,像Facebook這樣的巨頭,往往核心業(yè)務(wù)和數(shù)據(jù)都放在自家數(shù)據(jù)中心的服務(wù)器上。這次宕機(jī)之后,就有不少工程師“打飛的”到位于加州的主數(shù)據(jù)中心參與維修,科技媒體The Verge還曾爆料,因?yàn)殚T禁卡失效,工程師們使用切割機(jī),鋸開了數(shù)據(jù)中心的服務(wù)器鐵籠。
Facebook面臨的挑戰(zhàn),也是許多互聯(lián)網(wǎng)巨頭的縮影:一方面,作為數(shù)字化底座,最大程度地保證基礎(chǔ)設(shè)施的穩(wěn)定性、可靠性,是巨頭們應(yīng)盡的社會(huì)責(zé)任;同時(shí),又不能將希望全部都放在云服務(wù)上,增加了IT系統(tǒng)的復(fù)雜度和運(yùn)維難度。
這次大型宕機(jī)事件也掀開了全面上云的另一面,為什么互聯(lián)網(wǎng)巨頭們都沒有把雞蛋放在一朵云上?
不是唯一的答案:云服務(wù)的另一面
互聯(lián)網(wǎng)公司,可謂是云服務(wù)的先遣部隊(duì)。在傳統(tǒng)行業(yè)還不知道什么是互聯(lián)網(wǎng)浪潮、什么是云的時(shí)候,互聯(lián)網(wǎng)公司就成了云廠商的高價(jià)值客戶。
常規(guī)情況下,互聯(lián)網(wǎng)企業(yè)會(huì)將移動(dòng)應(yīng)用、電商之類前端流量業(yè)務(wù)放到云上,以節(jié)省自建機(jī)房的高昂成本。
不過,別看互聯(lián)網(wǎng)企業(yè)上云這么積極,它們可是“狡兔三窟”,一邊遷移上云,一邊也有本地?cái)?shù)字基礎(chǔ)設(shè)施。2018年,F(xiàn)acebook斥資10億美元在新加坡打造了亞洲首個(gè)數(shù)據(jù)中心,這也是它在全世界的第15個(gè)數(shù)據(jù)中心。相當(dāng)于一邊從發(fā)電廠買商業(yè)用電,但也在造自己的發(fā)電機(jī)。
這兩年來,上云浪潮如火如荼,出現(xiàn)了一些觀點(diǎn),認(rèn)為云服務(wù)會(huì)徹底消除數(shù)據(jù)中心,但事實(shí)上,越來越多的企業(yè)在嘗試讓部署數(shù)據(jù)中心上的舊應(yīng)用升級(jí),而不是將一切業(yè)務(wù)都云化。
甚至有企業(yè)IT人員告訴我,他們可能會(huì)讓自家的數(shù)據(jù)中心永遠(yuǎn)運(yùn)轉(zhuǎn)下去。
要知道,數(shù)據(jù)中心幾乎占據(jù)了企業(yè)網(wǎng)絡(luò)支出的最大組成部分,每年需要支付不小的租金和改造、維護(hù)費(fèi)用,這無疑會(huì)增加額外的成本,為什么互聯(lián)網(wǎng)企業(yè)依然堅(jiān)持這么做呢?
第一,傳統(tǒng)機(jī)房可能會(huì)宕機(jī),但上云也未必完全穩(wěn)定。
云服務(wù)雖然不需要維護(hù)傳統(tǒng)機(jī)房,數(shù)據(jù)存儲(chǔ)、計(jì)算都在云端,但幾乎沒有哪個(gè)云服務(wù)廠商實(shí)現(xiàn)過100%的連續(xù)性,都出現(xiàn)過計(jì)劃外的停機(jī)。2017年,IBM、AWS、谷歌、蘋果等主要云服務(wù)提供商也都經(jīng)歷過云中斷,將Netflix、Quora、Reddit和 Foursquare等熱門應(yīng)用“一波帶走”,影響了大大小小的企業(yè)。
第二,成本效益很重要,但數(shù)據(jù)資產(chǎn)安全更重要。
云服務(wù)能夠避免維護(hù)機(jī)房帶來的麻煩,但除非付費(fèi)搭建私有云,否則依然要與其他云用戶共享硬件資源,這就使得企業(yè)無法對(duì)遠(yuǎn)程硬件擁有足夠的控制權(quán)。任何擁有憑據(jù)的人可以從任何有網(wǎng)絡(luò)連接的地方訪問云端數(shù)據(jù),也意味著廣泛的接入點(diǎn),如果不能在每個(gè)位置都部署安全措施,那么傳輸?shù)臄?shù)據(jù)風(fēng)險(xiǎn)也很大。
要論最安全、最可控,還是要屬自建數(shù)據(jù)中心,只允許擁有憑證和設(shè)備的人才能訪問本地網(wǎng)絡(luò),可以讓企業(yè)完全控制數(shù)據(jù),以及基礎(chǔ)硬件,更適合那些業(yè)務(wù)復(fù)雜多元的組織。
第三,多云/混合云有幫助,但無法徹底解決顧慮。
既然這樣,不把雞蛋放在一個(gè)籃子里,一次用兩個(gè)甚至兩個(gè)以上的云,不就可以在出現(xiàn)故障時(shí)快速啟動(dòng)“備胎”嗎?道理雖然如此,但多云部署的成本很高,并且依然不能完全防止短期終中斷,有時(shí)還需要人工參與,并不像我們想象的那樣能夠瞬間絲滑切換。
比如Gov.uk 就在亞馬遜的 CloudFront服務(wù)上運(yùn)行了備份 CDN, 但需要人工干預(yù)才能切換到備份。
而適合建設(shè)云基礎(chǔ)設(shè)施的環(huán)境也常常會(huì)出現(xiàn)扎堆的情況,從而導(dǎo)致幾家云服務(wù)商要停機(jī)就一起停的尷尬。此前,亞馬遜和微軟在愛爾蘭都柏林的云基礎(chǔ)設(shè)施,就因?yàn)樵庥隼妆┨鞖?,讓使用亞馬遜EC2和微軟BPOS服務(wù)的客戶都宕機(jī)了。
另外,并不是所有的云都是完全開放、可互操作的,這時(shí)候?yàn)榱擞煤妹恳粋€(gè)云平臺(tái),企業(yè)還需要通過多個(gè)系統(tǒng)來配合,增加了額外的支出和運(yùn)維難題。
所以說,只有足夠可靠的云服務(wù),才能打消客戶的顧慮,從本地容災(zāi)備份、混合云等其他方案,轉(zhuǎn)變?yōu)槿嬉蕾囋?,并且只依賴某一朵云?/p>
當(dāng)許多人呼吁著,把云看作萬能神藥的時(shí)候,必須考慮一個(gè)前提:云服務(wù)怎樣才能變得足夠穩(wěn)定和安全?而這一點(diǎn),似乎跟現(xiàn)實(shí)還有點(diǎn)距離。
安全力Max:Facebook的冗余啟示錄
歸根結(jié)底,想要業(yè)務(wù)更可靠,每個(gè)組織都沒有“一刀切”的解決方案。
公共云、私有云、混合云或傳統(tǒng)數(shù)據(jù)中心,如何選擇應(yīng)該按照不同企業(yè)、不同數(shù)據(jù)隱私敏感度、成本預(yù)算等來綜合考量。
簡單來說,傳統(tǒng)數(shù)據(jù)中心成本高,控制強(qiáng),很適合那些已經(jīng)在IT方面進(jìn)行了大量投資,對(duì)數(shù)據(jù)隱私要求謹(jǐn)慎的組織,所以像Facebook這樣涉及到全球幾十億用戶信息的互聯(lián)網(wǎng)企業(yè),數(shù)據(jù)中心是必須配置的。
而大多數(shù)企業(yè),完全沒有必要自己搭建服務(wù)器。直接上云省心又省力,可以快速搭建起網(wǎng)絡(luò)業(yè)務(wù),但過程中必須對(duì)隱私訪問進(jìn)行密切監(jiān)控。
而即擁有IT 基礎(chǔ)設(shè)施的大型組織,但也希望開始云之旅的大型企業(yè)和組織,可以同時(shí)嘗試混合云,將云平臺(tái)的所有優(yōu)勢(shì)都“一網(wǎng)打盡”。不過,跟蹤多個(gè)云可能會(huì)比較棘手,往往需要第三方儀表板等協(xié)助。
看到這里,你可能會(huì)發(fā)現(xiàn)數(shù)字時(shí)代業(yè)務(wù)安全的核心密碼:冗余思維。分別來自:
硬件的冗余,有充足的服務(wù)器保障,如果整個(gè)數(shù)據(jù)中心受到?jīng)_擊,數(shù)據(jù)可以復(fù)制到其他地理位置的數(shù)據(jù)中心上;
服務(wù)的冗余,利用多個(gè)云服務(wù)商的服務(wù)耦合,比如主要云服務(wù)商停電期間,二級(jí)供應(yīng)商的云服務(wù)可以作為補(bǔ)救措施,確保業(yè)務(wù)繼續(xù);
視角的冗余,更多數(shù)據(jù)源頭也被納入考量中來,比如工業(yè)部門常見的邊緣設(shè)備,傳感器、監(jiān)視器和控制/驅(qū)動(dòng)設(shè)備等,就正在成為云時(shí)代的“新數(shù)據(jù)源”,需要被納入到主動(dòng)管理中來,比如增加DNS(域名解析服務(wù))解決方案,避免單一DNS中斷或減速。
VMware的一些統(tǒng)計(jì)數(shù)據(jù)表明,未來五年內(nèi),許多組織的工作負(fù)載將按 30% 數(shù)據(jù)中心、40%公有云,以及 30% 的邊緣計(jì)算來分布。
從這個(gè)角度來說,云市場還有不少空間可待挖掘,廠商之間的明爭暗斗還將持續(xù)一段時(shí)間。
而企業(yè)在數(shù)字化過程中考慮云服務(wù)時(shí),也需要重視三個(gè)基本前提。
1.將云安全作為優(yōu)先事項(xiàng)?;ヂ?lián)網(wǎng)充滿了機(jī)會(huì),也意味著無法繼續(xù)躲在防火墻背后得到充分的保護(hù),因此安全必須作為重中之重。
2.引入多云和混合云策略。如果對(duì)云端安全不了解,那么引入多個(gè)云供應(yīng)商可以有效降低被單一云鎖定的風(fēng)險(xiǎn),為云策略的后續(xù)優(yōu)化留下空間。
3.優(yōu)先將前端流量處理業(yè)務(wù)遷移上云。尤其是大量視頻和音樂流量的業(yè)務(wù),可以遷移到云上,靈活擴(kuò)展帶寬,避免網(wǎng)絡(luò)使用高峰時(shí)響應(yīng)不及時(shí)的情況發(fā)生。而一些放在原本數(shù)據(jù)中心的應(yīng)用,仍然留在本地設(shè)施上。
Facebook的故事背面,是互聯(lián)網(wǎng)巨頭托舉起國家和社會(huì)服務(wù)的現(xiàn)實(shí)景象,這也使我們反思,一味強(qiáng)調(diào)云,是不是將數(shù)字化想得過于簡單。
云服務(wù)產(chǎn)生的變革固然讓人興奮不已,但這并不代表,云就會(huì)干掉傳統(tǒng)數(shù)據(jù)中心,或者某朵云“獨(dú)霸天下”。
容納共存,在這個(gè)基礎(chǔ)上重新定義云和網(wǎng)絡(luò)服務(wù),或許會(huì)幫我們看清新信息技術(shù)的新模式,以及云市場的新機(jī)會(huì)。