全国领先,这个云顾问要火

当“上云”成为各行各业智能升级的必由之路,新的问题也随之而来。说到底,企业上云如同“登船”,无论是“轮船”还是“小舢板”,都不免在风雨中上下颠簸,随时有偏离航道的风险。

如何“安全平稳地航行”是企业云上资源管理关键,因此云上用户需要一个专业可靠的“舵手”。百度智能云的云顾问Cloud Advisor(以下简称云顾问)产品就是百度智能云用户的“最佳舵手”,下面详细谈一下企业上云所面临的困难、解决之道以及云顾问能为企业带来的核心价值。

企业“上云”后有什么问题?谁能解决?

企业上云面临什么问题?

最持久和棘手的问题恐怕就是复杂的云上资源运维管理。

随着使用云资源的种类和数量越来越多,IT架构变得越来越复杂,运维管理越来越难。虽然通过监控等手段能发现和处理问题,但大多事后才能发现问题,这时候业务已经造成损失。另外,虽然一些问题不会造成业务损失,但会造成云资源的浪费或者性能的下降,这些后果长期看都会加重企业成本负担。

因此,如何在问题发生前安全管理云上资产、发现业务稳定性风险隐患,并实现资源的高效利用,已成为云上企业和云厂商的共同诉求。

云顾问横空出世,就是为了为广大百度智能云用户解决这个问题。云顾问凝聚了百度十几年核心运维经验,实现了与客户云上业务的有机融合,帮助用户理解云、用好云,从而使用户获取自身业务的更大发展。

云顾问是什么?

顾名思义,云顾问就是在企业自身对云上资源状况与风险认知及管理能力不足时,为企业提供全方位检查、评估和处理建议的专业顾问产品。

在具体操作上,云顾问在得到用户的授权后,能对用户使用百度智能云时可能遇到的问题与风险进行系统性检查与报告,并对有风险的检查项给出解决建议和技术支持。

产品功能一览

进一步说,百度智能云打造的云顾问产品有四大特性:

首先,对企业的云上业务进行一站式全面检查,共包含41个检查项,涉及可用性、安全、性能和成本四大方面,覆盖BCC、RDS、CDS、BOS、EIP、BLB、SCS、IAM、SRD、BSS、Billing等10余种核心产品和服务。覆盖产品线及检查项数量国内领先,41项检查远超国内业界同类产品的20余项。

其次,报告中的每项检查都包含科学的结果分级,清晰的资源列表,实用的操作建议,用户自助快速地定位问题、解决问题。

再次,支持个性化的检查配置。一方面,支持用户自定义检查项和检查资源对象,以方便用户根据自身业务情况定制个性化报告。另一方面支持开启自动检查与发送报告,通过设定报告发送频率及报告接收者,问题发现和团队协同变得更加方便。

最后,如果用户无法自助解决报告中的疑难问题,百度智能云还能提供专业技术支持。

产品控制台一览

云顾问背后有什么方法论?

如何选取检查项和判定检查结果?

选取检查项和判定检查结果直接影响到云顾问产品的核心,我们要确保这些检查项所检查出来的问题对于客户而言都是容易理解、有用、甚至有一种“原来问题在这里”的感觉。

所以,检查项的选取和检查结果的判定,是我们精挑细选、反复斟酌的结果,在这个过程中,是过去多年运维技术积累的萃取,包括:

1.高可用架构设计。这里我们用极端的故障假设来考虑业务是否能稳定运行,比如如BCC-可用区分布、RDS-多可用区、BLB-负载均衡等检查相就是考虑单机房或单AZ出问题时,如果服务是多AZ部署,能够切换流量,则对业务的影响会小很多。

2.历史故障的经验教训。总结了我们自己和业界出现过的故障根因,从这些根因中抽取能够预防的经验,形成的检查项。比如CDS-快照时效、BOS-Bucket开启回收站等检查项是避免程序bug、误操作等极端情况下的丢数据问题;RDS-磁盘打满检查项是提前发现硬盘打满隐患,能够提前处理,避免实际产生影响。

3.资源高利用率方法论指导。这里借鉴了百度内部多年的高利用率方法论,让资源用在刀刃上,实现资源的充分利用,不浪费。比如CDS-未挂载的云磁盘、EIP-未绑定的弹性公网IP、BLB-没有后端服务器等检查项是扫描出空转和浪费的资源,节省成本;BCC-低使用率、CDS-低使用率、RDS-闲置实例等检查项是基于百度内部积累的利用率改进技术,发现可以改进利用率或节省成本的机会。

4.高安全性防护。安全性这方面大家很熟悉了,我们在这方面的检查项也是最多的。除了融合安全产品安全检测服务SRD、主机安全服务BSS外,还对安全组、RDS、SCS、BOS、IAM等产品是否符合安全最佳实践作出了具体判断和建议。

客户如何从云顾问中收益?

云顾问这款产品的使用群体非常广泛,所有百度智能云用户均可从中受益,但拥有超多云上资源、运维体量巨大的大型客户获益更大。而从实际需求来看,无论用户是需要定期的全面体检还是持续的系统优化,云顾问都将是用户云上最专业、忠诚的运维伙伴。

某线上商城业务是较早的直接部署在百度智能云之上的内部业务,随着业务的发展,使用到的云上资源和产品越来越多,随之而来的就是越来越高的维护成本,比如哪些资源目前是闲置的?哪些资源上使用的安全策略可能存在漏洞?哪些资源已经处于性能瓶颈?哪些服务的容错机制没有开启?都是需要人工进行排查后才能发现的,这个过程中就会消耗较多的人力,而且没有太好的工具进行,效率也不高。

面对客户这样的运维困境,我们基于云顾问demo版,在授权的前提下,对某线上商城的整体服务进行了全方位的自动扫描和排查,报告显示,有6个检查项结果高危、5个检查项结果为警告。

云顾问对每个高危和警告的检查项,都给出了针对性的解决方案。例如安全方面检查项“SCS白名单未配置”为高危。这个高危的隐患在于,SCS是客户比较常用的分布式缓存服务,如果SCS的白名单未进行配置,就可能会被非法访问,从而造成数据的泄露的问题;云顾问及时发现了此风险,并建议用户提供了解决方案是通过配置有限个确定的IP或IP端来进行白名单的控制,从而有效地保障了用户的数据安全、业务稳定。

云顾问的未来?

当前,Cloud Advisor覆盖产品线及检查项数量全国领先,41项检查远超国内业界同类产品。

未来,百度智能云将打造“发现、分析、解决”云上运维问题的闭环,为用户提供极致的云上运维管理体验。具体手段包括,接入更多检查项以提升报告全面性,通过个性化检查模版提升报告可定制性,通过后端系统优化增强报告实时性等。云顾问力求帮助云上用户实现云上资源价值的最大化,最终促进客户业务的创新发展。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20191204A0MTWA00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。

扫码关注云+社区

领取腾讯云代金券