因疫情導致社會對遠距辦公與居家上班的需求增加,分散式雲端服務能協助企業降低IT成本,並具備網路擴充性、低延遲傳輸與高安全性等優點,全球各地機構紛紛導入此模式,促使分散式雲端服務市場成長。分散式雲端架構能確保某些資料與流程,保留在機構內的私有雲端或公有雲端的資料中心,同時享有公有雲端的可擴充性、低成本與高效能,且能在單一介面進行控制。此外,亦能滿足顧客對反應時間(response time)與效能的要求,同時符合政府監管或治理規定。分散式雲端服務市場的供應商相當多元且競爭,國際大廠包含Google、IBM、微軟、AWS等。本文摘錄MarketsandMarkets、Frost & Sullivan與Gartner論述分散式雲端服務市場發展與供應商。
一、 全球企業使用資料中心的發展趨勢
複雜的IT維護成本逐漸提高,促使企業逐步轉向雲端發展。據Frost & Sullivan調查顯示,2021年約有58%企業使用本地(on-premises)資料中心,不過2年後的比例可能減少至32%,而企業使用多重雲端(Multi-cloud)的比例,將從2021年的36%,提升至47%,如圖一。
二、 分散式雲端服務市場發展
分散式雲端包含一連串的服務類型,包含資料安全性、資料儲存、網路、自治(Autonomy)與其他服務。2022年,全球分散式雲端服務市場收益為44.10億美元,估計至2027年將成長至112.40億美元。2022年,全球市場占比最高為資料儲存,次之為資料安全性與網路,如圖二,各服務類型說明如下。
(一)資料安全性(Data Security):分散式雲端架構透過配置分散式雲端的相依(dependency)套件,改善分散式雲端環境的透明度,並能確保可將特定資料與流程留置在機構的私有雲端或資料中心,因此可確保機密資訊的安全性。
(二)資料儲存(Data Storage):分散式雲端能轉移各種規模的業務資料,而不需額外費用,可協助顧客符合歐盟一般資料保護規則(General Data Protection Regulation, GDPR)與資料主權要求。此外,可將資料儲存於資料湖(data lake),利用AI等技術提升預測分析品質,已被應用在製造業、物聯網、機器學習與成像(imaging)。
(三)網路(Networking): 雲端網路是一種基礎架構,能讓企業管理公有或私有雲端的網路資源與功能,如虛擬路徑、防火牆、頻寬與網路管理軟體。企業亦能利用本地(on-premises)雲端網路資源,建構私有雲端網路,或是在公有雲端或混合雲端使用網路資源。
(四)自治(Autonomy):雲端運算是一個相當複雜的流程,尤其是在分散式雲端進行。為了掌控維運成本(Operating Expenses, OpEx),服務供應商需要以自動化方式執行任務,如建置零接觸基礎設施、軟體修補、無間斷升級(hitless updates),且在新增服務項目時,亦能讓顧客選擇配置的應用程式,並在需要的時間點以自動化方式執行。
(五)其他服務 :如分析 與軟硬體解構(Disaggregation)。每個機構皆需要資料治理模式,當分散式雲端系統部署完成,透過利用機器學習演算法使用與處理資料,並提供決策擬定所需的分析,以有效管理雲端系統。透過全端(full-stack) 監測雲端基礎設施、分析與將使用者在雲端的行為資料 予以視覺化,以確保雲端營運成本最佳化與正常運作。軟硬體解構則是指將硬體、基礎設施與應用程式層予以脫鉤,傳統的遠程通訊設備是將所需零組件建置在單一機器,雖然能非常流暢地運作,但也被迫只能使用指定的供應商。而軟硬體解構則讓服務供應商能依照需求,自行選擇該領域最佳的零組件,並可彈性增加新的應用或零組件。
三、分散式雲端服務相關法令與規範
分散式雲端可協助企業符合政府對於資料主權與資料安全性等要求,如歐盟的GDPR,未來各國政府對於資料儲存與使用的規範持續增加,將促使分散式雲端市場持續成長,下列摘要主要國家之相關規範。
(一)美國的健康保險可攜性與責任法案(Health Insurance Portability and Accountability Act, HIPAA):法案規範醫療健康與醫療保險業應如何使用與保管個人身分識別資訊(Personally Identifiable Information, PII),且當機構處理受保護健康資訊(Protected Health Information, PHI)的醫療應用程式時,應符合隱私與安全性規範。PHI包含各種個人識別健康資料,包括保險與帳單資訊、診斷資料、臨床照護資料,及影像等實驗室檢測結果。 HIPAA亦規範,健康照護機構可要求雲端服務供應商提供確保PHI安全性的書面保證。
(二)美國雲端運算環境安全性(Security in a Cloud Computing Environment):美國聯邦金融檢查委員會(Federal Financial Institutions Examination Council, FFIEC)於2020年發布雲端運算環境安全性指引,提供多個風險管理實務,並提供雲端治理(如符合金融機構策略規劃的雲端運算使用方式)、雲端安全性管理(如明確陳述所有參與者的權責),以及管理方式變更(如將金融機構系統轉移至雲端環境)案例。
(三)歐盟GDPR:規範在歐盟與歐洲經濟區(European Economic Area, EEA)的資料保護與隱私,並訂定將個人資料移轉至歐盟地區外應遵守之規範。
(四)歐盟網路安全法(Cybersecurity Act):該法賦予歐盟網路安全局(EU Agency for Cybersecurity, ENISA)更多任務與強化其功能,並建立跨整個歐洲地區的數位產品、服務與流程的網路安全認證架構(Cybersecurity Certification Framework)。
(五)日本的個人資料保護法(Personal Information Protection Act, PIPA):由個資保護委員會(Personal Information Protection Commission)擬定雲端服務供應商(Cloud Service Providers, CSPs)指南,規範個人資料蒐集、使用與處理。
(六)澳洲1988 隱私法(Privacy Act 1988):處理資料隱私性的法令,規範澳洲政府與私人企業在蒐集與治理個人資訊的隱私處理原則。
(七)沙烏地阿拉伯的雲端運算規範架構(Cloud Computing Regulatory Framework):沙國通訊暨資訊科技委員會(Communications and Information Technology Commission, CITC)認為導入雲端運算監管架構可提高監管的透明度,並鼓勵該國採用雲端運算服務,此法案是以國際最佳實作規範(best international practices)為基礎,並經過公眾諮詢,內容包含服務供應商、個別消費者、政府機構與企業的權利與義務。
四、雲端服務供應商與產品
分散式雲端市場由發展成熟的供應商主導,如圖三,下列介紹AWS、VMware與Flexera。
(一)Amazon Web Services:AWS提供雲端運算平台與API,供個人、企業與政府使用,提供的服務包含:運算、儲存與資料庫等服務,顧客遍及全球超過190個國家。AWS提供整合雲端基礎設施與平台服務(Integrated Cloud Infrastructure And Platform Services, CIPS),並有相當龐大的第三方獨立軟體開發合作夥伴,提供可在AWS平台運作的應用程式。AWS目前在全球擁有87個可用區域(Availability Zone, AZ) ,每個AZ具有至少一個資料中心,並具備備援電力、網路與相互連結能力,可確保在資料中心當機時,仍能持續提供服務,顧客亦可將應用程式切分與儲存至多個AZ,以提高其IT韌性。
(二)VMware:2020年IDC調查顯示 ,VMware在全球雲端成本透明度軟體(cloud cost transparency software)排行榜中,位居首位。VMware為雲端運算與視覺化的領導企業,專注於多重雲端的業務發展。該公司利用商用硬體、零信任安全性等工具,協助顧客管理多重雲端環境、加速雲端發展、將網路現代化。VMware旗下的產品CloudHealth,不僅能支援AWS、微軟Azure與Google的雲端平台,亦能在混合與多重雲端環境下,提供成本最佳化、自動化、安全與治理的服務,是一個功能強大的雲端成本管理平台。
(三)Flexera:Fortune 500大企業中有48%為Flexera的顧客,其解決方案相當受製造業、金融服務業、健康照護與高科技業歡迎。Flexera One以其客製化與可擴充的IT管理解決方案聞名,可協助顧客將IT資產予以視覺化,包含從當地(on-premises)、軟體即服務(SaaS)到雲端等資產。