通過五個步驟構(gòu)建云標記策略
改進資源管理、成本控制和治理。
自云計算興起以來,組織實際上一直在努力應(yīng)對云標記挑戰(zhàn)。標簽是讓您了解云環(huán)境成本的唯一機制 。但這還不是全部。云標記在治理和安全方面也起著關(guān)鍵作用。
云標記策略指定組織必須遵守和執(zhí)行的標準和程序。該計劃向您的團隊展示如何正確使用標簽(包括適當?shù)母袷剑?、誰應(yīng)該制作標簽以及如何做出標簽選擇。
但是,如何構(gòu)建長期有效的云標記策略?繼續(xù)閱讀以了解標記的來龍去脈。
為什么云標記很重要?
準確地表示和命名資源對于安全和治理目的至關(guān)重要。
例如,如果發(fā)生安全事件,您需要快速識別受影響的系統(tǒng)、這些系統(tǒng)支持的功能以及潛在的業(yè)務(wù)影響。標簽可以幫助您做到這一點。
以后更改資源名稱可能很困難,因此在開始大型云部署之前建立全面的命名約定是關(guān)鍵。命名和標記策略為任何云項目(包括云遷移)提供了堅實的基礎(chǔ)。
您的命名和標記策略可以包含業(yè)務(wù)和操作詳細信息作為資源名稱和元數(shù)據(jù)標簽的組成部分:
- 業(yè)務(wù)方確保資源名稱和標簽包含識別負責(zé)云資源的團隊所需的組織數(shù)據(jù)。
- 運營方面確保名稱和標簽包含所需信息——例如,允許您識別工作負載、應(yīng)用程序、環(huán)境、關(guān)鍵性以及任何其他有助于管理資源的數(shù)據(jù)。
命名和標記標準如何幫助組織云資源
改進的資源管理
IT 團隊可以使用標簽快速發(fā)現(xiàn)與特定工作負載、設(shè)置、所有權(quán)組或其他關(guān)鍵信息相關(guān)聯(lián)的資源。在為資源管理授予組織角色和訪問權(quán)限之前組織資源非常重要。
成本控制和優(yōu)化
讓業(yè)務(wù)團隊了解他們的云資源使用情況需要了解每個團隊使用的資源和工作負載。成本相關(guān)標簽可以存儲數(shù)據(jù)類別,用于成本監(jiān)控、預(yù)算編制、警報、跟蹤和報告經(jīng)常性支出以及成本削減策略。
運營管理
運營管理團隊需要能夠看到已經(jīng)做出了哪些業(yè)務(wù)承諾和 SLA。為了有效地管理運營,他們需要一種簡單的方法來識別給定資源的重要性——這就是標簽的用武之地。
警報
標記允許您在正確的時間設(shè)置正確的通知。如果警報對您的團隊沒有用,他們可能會開始忽略它們或有選擇地做出響應(yīng)。云標記策略可以幫助您跟蹤警報并決定升級甚至刪除哪些警報。這減少了“警報疲勞”,當您的系統(tǒng)有太多不需要的警報時會發(fā)生這種情況。
氣密安全
當發(fā)生漏洞或其他安全問題時,重要的是對數(shù)據(jù)進行分類并弄清楚它如何影響安全性。標記為更安全的操作打開了大門。
治理與合規(guī)
保持資源的一致性有助于您發(fā)現(xiàn)策略偏差。在標簽的幫助下,您可以使用模式來評估合規(guī)性。
自動化
通過正確的組織結(jié)構(gòu),您可以使用云自動化來創(chuàng)建資源、監(jiān)控操作并制定 DevOps 流程。自動化還使 IT 更容易管理資源,而標記在這里起著至關(guān)重要的作用。
工作負載優(yōu)化
標記有助于識別特定工作所需的趨勢和資產(chǎn)。標記與工作負載相關(guān)的所有資產(chǎn)可以更深入地研究最重要的工作負載,這反過來有助于做出明智的設(shè)計決策。
標記方案降低了監(jiān)控資產(chǎn)的復(fù)雜性,使組織能夠簡化根據(jù)運營要求做出管理決策的過程。
會計、公司所有權(quán)和業(yè)務(wù)重要性都是標記系統(tǒng)的例子,可能會花費您和您的團隊大量時間。但是花時間開發(fā)和維護代表組織目標的標記標準是值得的。
這項投資產(chǎn)生了一個標簽系統(tǒng),可以降低整個組織的 IT 資產(chǎn)成本和價值。將資產(chǎn)的商業(yè)價值與其運營成本聯(lián)系起來可能會改變您的組織將 IT 視為成本中心的觀念。
通過 5 個步驟創(chuàng)建云標記策略
1. 召集所有利益相關(guān)者并指定標簽所有者
標記通常涉及許多團隊。確定當前在其任務(wù)中使用標簽以及控制標簽資源的團隊成員。其他部門,如合規(guī)性和安全性,也可能對您公司使用標簽的方式產(chǎn)生影響。
您的標簽利益相關(guān)者最有可能是:
- 應(yīng)用程序的所有者
- 負責(zé)數(shù)據(jù)庫管理的團隊
- 流程所有者
- 資訊科技融資
- 信息安全
- 災(zāi)難后的恢復(fù)
接下來,分配“標簽所有者”。因為標簽應(yīng)該根據(jù)它們?yōu)槟墓咎峁┑膬r值進行評估,所以每個標簽都應(yīng)該有一個可以顯示標簽的價值和用途的所有者。
2. 查看最小標記集
在開始之前查看您為項目選擇的云提供商建議的最小標記集。了解該云供應(yīng)商的客戶正在使用哪些其他常見標簽也很重要。
評估每個標簽對您公司的重要性和適用性。您可能會發(fā)現(xiàn)一些供應(yīng)商建議的標簽對于核心集來說并不是必需的。
例子
工作負載名稱
該標簽用于標記資源支持的工作負載的名稱。如果您已經(jīng)在使用應(yīng)用程序名稱標簽,您可能不再使用這個名稱標簽。
營運承諾
此標記標記為此工作負載或資源提供的操作支持級別。如果您已經(jīng)在使用 Business Criticality 標簽,則無需將此標簽添加到您的標簽策略中。
環(huán)境
此標記用于應(yīng)用程序、工作負載或服務(wù)的部署環(huán)境。如果您的每個環(huán)境都將包含在不同的訂閱中,則您無需使用特定標簽來標識環(huán)境。
3. 選擇對您的業(yè)務(wù)有意義的標簽
上一點中描述的審查練習(xí)的輸出是要在您的云項目中使用的標簽及其描述的列表。您還應(yīng)該包括有關(guān)這些標簽的數(shù)據(jù)源的信息。
這是此類列表的示例:
這些標簽將在資源組級別應(yīng)用于整個項目。每個標簽都帶有將要使用的“標簽參考”編號、標簽名稱和標簽描述。
4. 不斷回顧你的標記方法
創(chuàng)建標簽列表并將其傳達給團隊后,您的工作可能看起來已經(jīng)完成。但事實并非如此。
處理標記的最佳方法是在您的云項目成熟時定期審查您的策略。這與云遷移項目尤其相關(guān)。標簽維護使您的標簽系統(tǒng)保持整潔和運行。這就是為什么每個人都知道并同意的標簽系統(tǒng)如此重要的原因之一。
然后,您可以在全局設(shè)計中包含核心標簽集,以在每個云項目中應(yīng)用一致性。
5. 自動標記協(xié)調(diào)
另一個明智的步驟是自動化標簽協(xié)調(diào)過程。為您的標簽建立一個單一的真實來源,并設(shè)置一個定期作業(yè),將所有云資源和組與您的來源同步。
在AWS中,您可以設(shè)置自動化規(guī)則。通過使用標簽來指示某些屬性,您可以幫助自動化查找特定實例。
總結(jié)
如果您制定了經(jīng)過深思熟慮并定期更新的云標記策略,則可以使用標簽來發(fā)揮自己的優(yōu)勢。因此,從今天開始,將您的利益相關(guān)者聚集在一起并控制您的云標記。