云服务水平协议实施
考试要求: 掌握     
知识路径:  > 网络与信息安全知识  > 网络与信息安全知识  > 云计算  > 云计算基础知识  > 云计算实施


 
       一个完整的云服务水平协议(Service-Level Agreement,SLA)同时也是一个具有法律效力的合同文件,它包括所涉及的当事人、协定条款、违约的处罚、费用和仲裁机构等。当事人通常是云服务提供商与用户。协定条款包含对服务质量的定义和承诺。服务质量一般包括性能、稳定性等指标,如月均稳定性指标、响应时间、故障解决时间等。
       SLA实施的基本步骤如下。
       理解角色和责任
       云计算环境可能会涉及的角色包括:云用户、云供应商、云运营商、云代理商和云审计者。用户需要详细了解各种云角色在云环境交付中的活动与责任,为每种角色准确设定要求与服务水平。
       评估业务水平策略
       SLA内描述的云供应商的数据策略可能是最关键的业务水平策略,需要对其进行仔细评估。SLA中涉及的数据策略包括:数据保存、数据冗余、数据位置、新数据位置的研究、数据获取、数据隐私。除了数据策略外,云SLA内所述的其他业务水平策略也需要仔细评估,包括未涵盖服务列表、超额使用、支付与惩罚模式、治理/版本控制、续约、转让、支持、计划内维护、分包服务、许可软件、行业特定标准等等。
       了解各种服务模型和部署模型的区别
       不同服务模型和部署模型,SLA内可能包含的云资源抽象水平、服务水平目标和关键性能指标各有不同。SLA还应包含服务部署条款,这些条款应确认部署模型、所采用的部署技术。
       确定关键性能目标
       用户必须确定哪些因素对其云环境最为重要,并确保SLA中包含这些因素。对云用户非常重要的性能声明需要具备可测量性,可以由用户对其审计,并且书面记录在SLA中,从而满足协议双方对服务水平的要求。
       评估安全和隐私保护要求
       根据企业数据的重要性和敏感性创建分类方案,该方案应包括数据所有权、对安全水平的合适定义和保护控制等方面的详细信息,以及对数据保留和删除需求的简单描述。分类方案应作为控制实施的依据,如访问控制、归档或加密。在隐私方面,数据管理人和云供应商应签订书面(法律)协议,明确各自的职责和要求。
       明确服务管理需求
       用户在与云计算供应商签订服务水平协议时需要考虑的有关服务管理的重要问题,主要包括:审计、监控和汇报、计量、快速调配、资源变更、对现有服务的升级等几个方面。
       为服务故障管理做准备
       SLA应明确书面记录预期的服务能力和服务性能。用户应在协议中包括其自身的服务故障管理能力,以确保能够及时获知出现的问题。
       了解灾难恢复计划
       企业外包云环境并不意味着企业就不需要制定严格的灾难计划。每个企业外包的基础设施或应用程序的重要性不同,因此云灾难恢复计划也各不相同,而在制订灾难恢复计划时,业务目标是非常重要的参考。
       开发有效的管理流程
       管理流程的重要环节主要包括:确定每月例会、确保恰当的出勤、议题、追踪关键指标、生成报告。
       了解退出流程
       SLA中应包含退出条款,对退出流程进行详细规定,包括云供应商与用户的关系提前终止或到期终止时的责任分配。应保证用户业务损失最小,并能顺利过渡。该退出流程应包括详细的程序,确保业务持续性,并明确提出可度量的指标,确保云供应商有效实施这些流程。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有