云計算技術(shù)和應(yīng)用正在深刻改變著各行各業(yè)。當前,無論是政府部門、金融行業(yè)、交通行業(yè)以及個人市場都有越來越多的“云”在落地。從全球市場上看,美國是最早推進電子政務(wù)的國家,也是云計算發(fā)展的引領(lǐng)者,其發(fā)展經(jīng)驗值得全球?qū)W習和借鑒。放眼國內(nèi),中國政府也在出臺相應(yīng)政策,引導(dǎo)云計算產(chǎn)業(yè)的發(fā)展。云計算,已經(jīng)成為我們生活中越來越重要的一部分。
美國毫無疑問是全球ICT產(chǎn)業(yè)的引領(lǐng)者。從2006年開始的云計算發(fā)展浪潮中,美國的企業(yè)和政府更是當仁不讓地充當了先行者。
早在2010年,在世界其他國家還沒琢磨明白云計算是什么的時候,美國聯(lián)邦CIO就發(fā)布了“改革聯(lián)邦I(lǐng)T管理的25點實施計劃”,其中非常重要的一條就是在聯(lián)邦機構(gòu)中實施“云計算優(yōu)先”策略,并制定了“聯(lián)邦云計算戰(zhàn)略”。戰(zhàn)略的主要內(nèi)容包括推動政府數(shù)據(jù)中心整合,開展云服務(wù)和云服務(wù)商的安全認證(FedRAMP),上線政府云應(yīng)用商店(Apps.gov),完善云計算標準等等,并強制要求各聯(lián)邦機構(gòu)拿出一定比例的應(yīng)用遷移到云上。
美國政府作為全球最大的“采購者”(年度總支出達到4000億美元,其中IT支出約為800億美元),對產(chǎn)業(yè)界的影響力毋庸置疑。其在“聯(lián)邦云計算戰(zhàn)略”中提到,共有約200億美元的IT支出具備使用云計算的潛力,一時間云計算服務(wù)商們仿佛看到了一塊巨大的“蛋糕”。
時至今日,美國聯(lián)邦政府的戰(zhàn)略進展如何,到底遇到了哪些問題和挑戰(zhàn)?又有哪些經(jīng)驗值得國內(nèi)借鑒?
應(yīng)用數(shù)量增多 尚未顯著節(jié)約IT支出
2014年,美國國會審計署(GAO)向國會提交了一份報告,統(tǒng)計了7個聯(lián)邦部門在云計算應(yīng)用方面的情況。從數(shù)量上來看,2014年7個部門總共采用了101項云計算服務(wù),比2012年的21項增長了近5倍;2014年7部門在云計算上的總支出達到5.29億美元,比2012年的3.07億增長了72%。不過在2014年,7個部門IT總支出預(yù)算達到了213億美元,云計算在其中只占2%左右。
根據(jù)InformationWeek的一項統(tǒng)計,2013年聯(lián)邦政府在云計算方面的總支出達到約30億美元,不過距200億美元的目標還有很大的差距。這說明許多政府機構(gòu)在采用云計算方面仍然持試探性態(tài)度,只是對一些新的應(yīng)用采用了云服務(wù),而已有系統(tǒng)的遷移仍然非常困難。
用戶對采用云計算最大的期望就是節(jié)省支出,但美國政府的實際情況并非如此,從相關(guān)統(tǒng)計數(shù)據(jù)中能夠看到,云計算的應(yīng)用并未顯著節(jié)省IT支出。
美國國會審計署的報告顯示,在7個部門已經(jīng)使用的101項云計算服務(wù)中,對支出有所節(jié)省的只有22項,一共節(jié)省了9600萬美元。云計算并未直接引發(fā)支出的節(jié)省,原因是多方面的,既有上云的項目主要是新增投資的原因,也有采用云計算需要進行人員培訓,甚至涉及人員結(jié)構(gòu)更新問題。不過這些部門的負責人認為,采用云計算帶來了縮短部署時間、增加系統(tǒng)彈性等一系列好處,并提高了IT系統(tǒng)的服務(wù)能力,與這些好處相比,節(jié)省支出反而沒有那么重要了。
高度重視安全 私有云部署受青睞
2014年,InformationWeek對123位聯(lián)邦機構(gòu)IT負責人進行了調(diào)查,有21%的受訪者表示正在使用或計劃使用私有云,還有20%的受訪者表示會使用混合云,而選擇使用公共云的僅占13%。根據(jù)GAO的統(tǒng)計,在7個聯(lián)邦機構(gòu)的101項云計算服務(wù)中,采用私有云方式的約占48%,明顯多于采用公共云和社區(qū)云的項目數(shù)量,大部分云計算的支出也是用于私有云的部署和應(yīng)用遷移。高安全性和可靠性是大多數(shù)政府機構(gòu)選擇私有云的主要原因。
安全問題一直是云計算用戶最為關(guān)心的問題,政府機構(gòu)更是如此。美國政府在推出“聯(lián)邦云計算戰(zhàn)略”的同時,也啟動了FedRAMP(聯(lián)邦風險和授權(quán)管理計劃),F(xiàn)edRAMP由總統(tǒng)辦公室、聯(lián)邦總務(wù)局(GSA)、CIO委員會、NIST、國土安全部、國防部等六部門合作組建,主要負責對聯(lián)邦機構(gòu)所采用的云計算服務(wù)進行嚴格的審查和認證。認證主要基于NIST發(fā)布的SP800-53安全控制要求進行。到目前,共有18家云服務(wù)商通過了FedRAMP的審查。不過許多云服務(wù)提供商也在抱怨FedRAMP的審查過于復(fù)雜和冗長,進行一次審查可能需要超過9個月的時間,這也導(dǎo)致了許多已經(jīng)啟動的項目仍未通過FedRAMP的審查:從GAO統(tǒng)計的7個聯(lián)邦機構(gòu)來看,仍未通過FedRAMP審查的云計算項目占總數(shù)的57%。
三大經(jīng)驗值得借鑒
雖然美國政府在應(yīng)用云計算技術(shù)中仍存在諸多問題,一些進展也未達到預(yù)期,但聯(lián)邦云計算戰(zhàn)略正在逐步推進。美國政府的云計算戰(zhàn)略一方面可以為政府機構(gòu)提高IT系統(tǒng)運行效能,減少不必要的成本支出;另一方面也為云計算企業(yè)提供了巨大的市場機會,極大地拉動了美國云計算產(chǎn)業(yè)的發(fā)展。