- Anzeige -


Sie sind hier: Startseite » Markt » Tipps und Hinweise

Cloud Compting-Services orchestrieren


Fünf Tipps, mit denen Unternehmen die größten Hürden der Cloud nehmen
Warum die Orchestrierung von IT- und Cloud-Services jetzt auf der Tagesordnung steht:

(24.02.16) - Die Orchestrierung von IT- und Cloud-Diensten gewinnt in Zeiten fortschreitender Globalisierung immer mehr an Bedeutung. Denn IT-Manager sehen sich vor einem Bündel von Herausforderungen, wenn es darum geht, die Einführung und den Betrieb von Cloud-Diensten zu meistern. NTT Communications, der Geschäftsbereich der NTT-Gruppe für ICT-Lösungen und internationale Kommunikation, verrät, welcher Mehrwert daraus erwächst und welche Aspekte es dabei zu beachten gilt.

Sicherheit, Verfügbarkeit, Compliance-Anforderungen, Flexibilität und Probleme bei der Kontrolle der IT gehören laut einer Studie von IDC zu den höchsten Hürden, die zu überwinden sind. Die Orchestrierung von Cloud-Diensten schützt davor, dass Fachabteilungen eigenmächtig Cloud-Services nutzen und so die IT-Abteilung "entmachten" – und der Schatten-IT Vorschub leisten.

1. Die IT-Abteilung als IT-Broker etablieren
Um die Position der IT-Abteilung im Unternehmen zu stärken, sollte sie sich als "IT-Broker" etablieren, der den besten Mix aus bestehender IT-Infrastruktur und Cloud Computing-Diensten zusammenstellt. So behält sie zudem die Kontrolle oder erobert sie gegen­über Bereichen, die Mitarbeiter in die Schatten-IT verlagert haben, zurück. Ein zentra­les Management reduziert lokal betriebene und ggf. isolierte bzw. parallel existierende IT-Inseln bzw. -Silos. Eine zentrale Management-Schnittstelle stellt übergeordnet Ressourcen oder Infrastrukturen bereit und überwacht die Einhaltung von Corporate Governance- und Compliance-Vorgaben oder Standards. Weil Geschäftsprozesse schnell und standortunabhängig über die Cloud abgebildet werden, werden Unternehmen agiler und flexibler. Derart konsolidiert, sinken die Betriebskosten.

2. Interne und externe Dienste optimal kombinieren
Will man IT- und Cloud-Services optimal aufeinander abstimmen und verbinden, geht es weniger um die Lieferung von IT-Services, sondern um die optimale Kombination interner und externer Services. Ziel ist eine möglichst agile IT-Infrastruktur, die unter der vollen Kontrolle der zentralen IT-Abteilung steht. Zahlreiche Anwendungen wurden nie für die Cloud konzipiert und lassen sich nicht dynamisch nutzen. Zu klären sind dann zunächst Fragestellungen wie: Welche Cloud-Betriebsmodelle können, welche sollen zum Einsatz kommen? Wie sieht es mit den rechtliche Vorgaben und Regelungen, Stichwort Datenschutz, aus? Wie bekomme ich eine Cloud angebunden? Wie lassen sich die Services steuern und in Prozesse einbinden? Wann werden welche Dienste gestartet, wer darf sie wie nutzen? Welche Anwendungen und Bereiche können auf die Dienste verlagert werden, welche sollen oder müssen im Unternehmen verbleiben?

3. Aus den Erfahrungen anderer lernen
Erfinden Sie das Rad nicht neu, lernen Sie aus den Erfahrungen anderer. In der Praxis hat sich ein Fünf-Phasen-Modell bewährt. Es beginnt mit der Bestandsaufnahme der bestehenden IT-Landschaft als Teil der Unternehmensziele und Geschäftsprozesse. Dazu gehören die Konzeption eines Framework der zukünftigen IT-Infrastruktur einschließlich der Betriebsmodelle (meist hybrid) und der Sicherheits- und Zugriffsregeln, gesetzlichen Vorgaben und SLAs. Ebenfalls noch in der ersten Phase angesiedelt sind die Cloud-Strategie und der Cloud-Bebauungsplan.

Daraus ergeben sich die übrigen Phasen vom Aufbau einer Private Cloud und ggf. der Migration bestehender IT-Systeme über das Erweitern der IT-Landschaft durch zusätzliche Module und der Klärung, was mit nicht Cloud-fähigen IT-Systemen geschehen soll. In der vierten Phase erfolgt die Integration der Cloud-Services über eine Management-Konsole in die bestehende Private Cloud, um die IT-Infrastruktur global zu dynamisieren und flexibel für eine (internationale) Expansion zu unterstützen. In der fünften Phase können schließlich kostengünstige Public-Cloud-Angebote in das Framework integriert werden, vor allem für IT-Services mit geringer Fertigungstiefe und in Absprache mit den Fachabteilungen. Das schließt die Gefahr einer Schatten-IT aus.

4. Nehmen Sie die Kollegen mit
Das Zauberwort für erfolgreiche Cloud Computing-Projekte ist Integration. Aber nicht nur der IT, sondern eben auch der Mitarbeiter. Binden Sie die Fachabteilung ein, analysieren und hinterfragen Sie deren Anforderungen. Klären Sie die Mitarbeiter über Gefahren der Schatten-IT auf, sensibilisieren Sie sie in Bezug auf die Dos und Don’ts der Arbeit in der Cloud. Achten Sie auf die Bedienerfreundlichkeit. Und integrieren Sie ein Self-Service-Portal, mit dem die Mitarbeiter eigene Einstellungen vornehmen können.

5. Orchestrieren Sie das IT-Management zeitgemäß
Der Ansatz der Orchestrierung ist erst seit wenigen Jahren praxisreif. Früher war jeder Anbieter von Clouds oder einer API-Programmierschnittstelle proprietär unterwegs. Er verfolgte seine eigene Cloud Computing-Vision. Heute weiß man, dass Unternehmen mit einer anbieterspezifischen Cloud in der Regel nicht gedient ist. Fast immer sind mehrere Clouds parallel oder kombiniert im Einsatz, um die Anforderungen bestmöglich abzudecken. Mit der Zusammenführung verschiedener Clouds, die über APIs angesteuert werden, sowie zusätzlichen Services in einer Verwaltungsoberfläche wird die Orchestrierung erst operationell. Anders gesagt: Je besser die Automatisierung, desto mehr Möglichkeiten hat der Anwender. Diese Einsicht hat sich aber erst in den letzten Jahren durchgesetzt. (NTT Communications: ra)

NTT Communications: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Fünf Aspekte für die Security in der Multi-Cloud

    Unternehmen setzen zunehmend auf Multi-Cloud-Modelle. Dabei wird für bestimmte Funktionen, Standorte oder zur Kostensenkung mit verschiedenen Anbietern zusammengearbeitet. Gleichzeitig werden kritische Daten über unterschiedlichste cloudbasierte Anwendungen und Dienste verbreitet und verarbeitet. Es ist quasi unmöglich, eine dynamische, hochelastische Multi-Cloud-Umgebung mit herkömmlichen Sicherheitslösungen und -strategien angemessen zu sichern. Stattdessen brauchen digitale Umgebungen von heute ein integriertes, Fabric-basiertes Security-Konzept. Fortinet hat eine Übersicht erstellt, was Unternehmen bei ihrer Multi-Cloud-Sicherheitsarchitektur beachten müssen.

  • Cloud bedeutet Komplexität

    Dem Mittelstand fehlt es oft an nötigem Cloud Computing-Wissen und an Ressourcen, um es aufzubauen. Der IT-Dienstleister Consol zeigt, worauf kleine und mittlere Unternehmen auf dem Weg in die Cloud achten sollten. Die Verwirrung beginnt bereits bei der Terminologie: Cloud ist nicht gleich Cloud, es gibt Private, Public, Hybrid-Clouds oder die momentan im Trend liegende Multi-Cloud. Zudem sind verschiedene Cloud-Geschäftsmodelle zu berücksichtigen, etwa die altbekannten Platform as a Service (PaaS), Infrastructure as a Service (IaaS) und Software as a Service (SaaS) oder die neueren Containers as a Service (CaaS) und Function as a Service (FaaS). "Bei dieser massiven Anzahl von Möglichkeiten gibt es keine Strategie für Cloud-Services, die zu jedem Unternehmen passt", erklärt Lukas Höfer, Senior IT-Consultant beim IT-Dienstleister Consol in München. "Somit brauchen Unternehmen in aller Regel einen Partner, der sie individuell berät und bei der Ausarbeitung eines maßgeschneiderten Gesamtkonzepts unterstützt - nur so ist eine erfolgreiche Cloud-Transformation gewährleistet."

  • BSI: Auch für Cloud-Dienste Vorgaben erarbeitet

    Erstmals können Unternehmen Cloud Computing-Dienste und mobile Applikationen mit der bewährten IT-Grundschutz-Methode des Bundesamtes für Sicherheit in der Informationstechnik (BSI) absichern. Das BSI hat die entsprechenden Standards in der aktuellen Version des IT-Grundschutz-Kompendiums veröffentlicht. Umsetzen lassen sich die neuen Bausteine mit dem Update der IT-Sicherheitsdatenbank "SAVe". Sie wurde auf das komplette IT-Grundschutz-Kompendium 2019 hin aktualisiert. Die Sicherheitsdatenbank "SAVe 5.1.6" der Infodas GmbH enthält alle 95 Grundschutz-Bausteine des neuen Grundschutz-Kompendiums, darunter auch 14 völlig neue. Der Baustein "Mobile Anwendungen" zeigt etwa, wie Unternehmen Apps für iOS und Android sicher nutzen können. Auch für Cloud-Dienste hat das BSI Vorgaben erarbeitet, die eine sichere Nutzung ermöglichen. Die Überarbeitungen bestehender Bausteine sind ebenfalls in der neuen Version enthalten. Eine zügige (Re)-Zertifizierung nach modernisiertem IT-Grundschutz ist für Unternehmen ab sofort möglich.

  • In der Cloud und im heimischen Rechenzentrum

    Die heutige vernetzte Welt basiert auf der Datenzugänglichkeit von überall, zu jeder Zeit und auf jedem Gerät. Die Geschwindigkeit und Agilität, die mit Hosting-Diensten und -Anwendungen in der Cloud einhergeht, sind für den Erfolg zentral. Die damit verbundenen Vorteile haben Unternehmen in den letzten Jahren gezwungen, zumindest einige und in manchen Fälle sogar alle ihre Anwendungen oder ihre Infrastrukturen in die Cloud zu migrieren. Der Anteil in der Cloud gehosteter Workloads von Unternehmen ist Experten zufolge wohl bereits höher als 80 Prozent.

  • Spear-Phishing gegen DevOps-Mitarbeiter

    Immer häufiger erhalten Hacker Zugriff auf die Public-Cloud-Ressourcen von Unternehmen und Organisationen. Die Ursache ist oft ein nachlässiger Umgang mit den Zugangsschlüsseln berechtigter Nutzer. Eine wesentliche Quelle solcher Schlüssel stellen Entwickler-Plattformen wie GitHub dar, auf denen Mitglieder der DevOps-Teams oft auch vertrauliche Informationen ablegen, die sich in Skripten oder Konfigurationsdateien befinden.

  • Unterschied zwischen IoT und IIoT

    Das Internet der Dinge (Internet of Things, kurz IoT) bezeichnet die Möglichkeit, Geräte mit dem Internet zu verknüpfen. Mit dem Industrial Internet of Things (IIoT) weitet sich der Anwendungsbereich auf Produktionsprozesse in der Industrie aus. FP, Spezialist für sichere Kommunikation, erklärt, was das IIoT vom IoT unterscheidet und welchen Nutzen es für industrielle Unternehmen hat. Die Heiztemperatur, Lichtstimmung oder Musik im Zuhause bequem per App steuern, die Rollläden bei Sonnenuntergang herunterfahren und per Kamera das eigene Zuhause von unterwegs immer im Blick haben - das IoT erleichtert viele Dinge im Alltag. Die Geräte bekommen durch die Vernetzung eine eindeutige Identität, mit der sie im Internet repräsentiert und angesteuert werden können. Sie verarbeiten mittels Sensoren erfasste Daten in Echtzeit, führen automatisiert Funktionen aus und lassen sich aus der Ferne steuern.

  • Online-Zahlungsdienste: Wann ist "sicher" sicher?

    Online bezahlen war noch nie so einfach: Die EU-Richtlinie PSD2 ("Payment Services Directive 2") mischt bereits seit Anfang 2018 die Payment-Branche auf. Sie erlaubt Unternehmen, auf Daten von Kreditinstituten zuzugreifen und begünstigt so die Entstehung neuer Finanz- und Zahlungsdienste, zum Beispiel Zahlungsauslöse- und Kontoinformationsdienste. Ab 14. September 2019 sind Banken und Unternehmen EU-weit dazu verpflichtet, diese Dienste durch Zwei-Faktor-Authentifizierung und verschlüsselte Übertragung abzusichern - doch reicht das aus, um dem hohen Schutzbedarf sensibler Kundendaten zu genügen? IT-Sicherheitsexperte Dr. Hubert Jäger von der TÜV SÜD-Tochter Uniscon rät Banken, Finanzdienstleistern und Unternehmen zu zusätzlichen Maßnahmen.

  • Die fünf Merkmale erfolgreicher MSP

    MSP sind genauso unterschiedlich wie die Services, die sie anbieten. Aber wodurch setzen sich die erfolgreichsten vom Rest der Konkurrenz ab? Die Kaseya Benchmark Survey 2019 legt in diesem Jahr ein besonderes Augenmerk auf Service-Provider mit einem jährlichen Umsatzwachstum von über 20 Prozent. Mit welchen Services und Technologietrends behalten sie in einer sich ständig wandelnden MSP-Welt die Nase vorn? Kaseya ermittelte die fünf wichtigsten Schlüsselfaktoren erfolgreicher MSP.

  • DSGVO: Fünf Tipps für klare Sicht in der Cloud

    Die Nutzung von Cloud-Services ist für viele Unternehmen eine betriebliche Notwendigkeit geworden. Werden personenbezogene Daten in die Cloud ausgelagert, gelten bei der Auswahl eines Cloud-Anbieters jedoch besondere Vorgaben durch die DSGVO. Um die Compliance-Vorgaben bestmöglich zu erfüllen, sollten Unternehmen einige wesentliche Punkte beachten. Für Cloud-Services gilt das Modell der Shared Responsibility, das heißt, dass sowohl der Anbieter als auch das nutzende Unternehmen für die Datensicherheit verantwortlich sind. Während der Nutzer dafür zu sorgen hat, dass die Datennutzung in der Cloud sicher ist, hat der Cloud-Anbieter für die Sicherheit der bereitgestellten Infrastruktur zu garantieren. Werden für personenbezogene Daten Cloud-Services genutzt, verlangt die DSGVO von den Nutzern, sich zu vergewissern, dass der Cloud-Anbieter seiner Verantwortung in ausreichendem Maße nachkommt. Unternehmen müssen also sicherstellen, dass das Datenschutzniveau, dass sie ihren Kunden zusichern, auch jenseits ihrer eigenen Infrastruktur in der Cloud aufrechterhalten bleibt.

  • Keine Digitalisierung ohne 5G

    Das Thema 5G beherrscht derzeit beinahe täglich die Nachrichten, besonders seit dem Mobile World Congress (MWC) 2019, der Ende Februar in Barcelona stattfand. So haben Huawei und Samsung auf dem Kongress ihre ersten 5G-fähigen Handy-Modelle vorgestellt. Zudem wurde das Potenzial der neuen Technologie bei einem ersten Videoanruf und einer ersten telemedizinisch betreuten Operation live unter Beweis gestellt. Und auch die Weltpolitik beschäftigt 5G: Die USA und China streiten seit Monaten wirtschaftlich wie politisch mit immer härteren Bandagen über die Vorreiterrolle beim Netzausbau. Die deutsche Politik hadert dagegen noch mit sich und ihrer Rolle im internationalen Wettstreit. Und läuft so mehr denn je Gefahr, den technologischen Anschluss zu verpassen.