人家說閃電不會閃兩次,但顯然」一次閃電」就能馬上摧毀兩個雲端HTTP://www.aliyun.com/zixun/aggregation/15552.html">服務供應商的資料中心 ;至少這是都柏林(Dublin)資料中心斷電報導中開宗明義的引言,這個資料中心提供Microsoft和Amazon在歐洲地區主要的雲端運算中心。
災難發生時,如果你的雲端服務供應商沒有適當的處理常式可進行有效處理,你的組織可能會受傷慘重。 為了確保這些事不會發生,你必須確認合約裡明列出供應商面對災難復原與永續經營的辦法及機制。 萬一災難發生或其它因供應商的過失或疏忽,而導致你的資料遺失或遭破壞時,合約也必須能夠牽制供應商負責。
評估雲端服務供應商的災難復原與永續經營內容時,要考量到的問題包括以下幾點:
1.持續不間斷的服務層級
災難事件發生時供應商必須有所準備,將你的服務轉換到災害區域以外的資料中心,並確定能夠處理某些特定的任務,像是在什麽期限內進行服務轉換、服務的層級、備份端的功能運作等,以及主要的資料中心可在期限內被覆原。
2.週期性離線備份
備份對於你的資料保護是非常重要的,因此你必須確認你的資料多久備份一次,程式如何進行,以及供應商如何提供你備份活動的報告。
3.定期測試
雲端服務供應商的災害復原與永續經營程式,每年至少必須進行一次定期測試。 這樣可確保他們的操作方式是最新最佳,並且維持在正常運作狀態。 此外,雲端服務供應商也必須提供你有關的測試結果報告。
4.問題校正
合約內容必須把供應商的細責明確定義出來,才能將導致災難發生的問題進行校正,並且確保同樣問題不會再度發生,兩者都必須在期限內被完成。
5.通報流程
假如任何災害或其它事件中斷了你的服務存取,或導致你的資料遺失和破壞,雲端服務供應商都有責任通知你。 合約內容必須說明可在期限內獲得通知,以及清楚地定義出哪些資訊必須涵蓋在內。 有些供應商利用Twitter提供一般的狀態更新,例如,這是Amazon今年夏天利用Twitter發出的訊息:「我們正在監看Irene颶風的動向,並且做好所有相關的準備,諸如發電機燃料、食物與水、手電筒筒、收音機、額外人力。 」你的合約內容必須明確指出,供應商有責任提供你更多特定而且有意義的資訊。
6.賠償問題
通盤的思考過,當這樣的服務中斷時你可能會付出的代價與開銷,然後將它寫進你的合同中,萬一災害發生時,要求你的供應商有責任支付這些開銷。
7.來自協力廠商的過失
雲端服務供應商經常運用其他協力廠商雲端服務供應商的服務,因此,確認與評估程式亦相當重要,你的供應商必須確保,因協力廠商引起的事件發生時,仍舊可維持營運不中斷。
(責任編輯:蒙遺善)