能说服老板尽量把业务都上云吗

2019-07-20 22:20:41 +08:00
 namaketa

在一家小公司当运维,我接手之前就被勒索病毒搞挂了内网基本上所有服务器。
老板的解决方式是,重新采购硬件防火墙。
但我看了一下,服务器上就跑了几个 ERP 金蝶之类的,还有一个邮件服务器和一些内网必须的业务,那个勒索病毒九成是有人的优盘带过来的。
然后最近就帮领导测试防火墙。
其实在我看来,完全没有必要采购几万一套的硬件防火墙,这东西主要是给公网业务用的,我觉得我司根本用不到这么高级的东西。
唯一需要对外暴露的几个业务完全都可以上云,其他的机器都在 NAT 后面,本身很安全。
领导叫我多做几个防火墙方案,我折腾这事折腾的烦不胜烦,明明一共两三台服务器,搞这么麻烦。
我和公司的其他 IT 讲过这件事,但他的意见是防火墙这事是领导已经拍板的,之前公司也是用的很多企业云,结果领导自己不信任,全都迁移到自己的服务器上了。
我觉得很无语,就公司几个半吊子运维,这明明是更危险了。
防火墙的采购现在是我在负责,领导叫我下星期给一个最终意见,所以我有必要再重新劝公司把两三个业务全都上云吗?
但领导之前表达过对大厂不信任的态度,一是担心上了云更加不安全,二是不信任云服务商的节操,认为他们会窃取公司的数据,三是认为年年续费,受制于人,面对涨价毫无还手之力。
想问一问大家的意见,可以的话尽量提供一点说服老板上云的弹药,毕竟于公来说上云省钱,于私来说也减少了不少工作量。

6043 次点击
所在节点    问与答
52 条回复
mason961125
2019-07-21 00:03:30 +08:00
我要是老板,ERP/财务系统 上云我能打死你 🌸🐔
iConnect
2019-07-21 00:06:30 +08:00
有些服务比如 cdn 自己搞不了需要上云,其他的自己有预算,有人力当然自己搞更好。云上的业务很多要跟服务商的配套走,各种绑定了之后,真是下不来了的。
woscaizi
2019-07-21 00:27:53 +08:00
没必要上云。上云该被攻击的还是会被攻击。硬件防火墙感觉也没太大必要吧。如你所说之前的勒索病毒是优盘传播的,这个地方看看怎么预防。
namaketa
2019-07-21 00:35:08 +08:00
@mason961125 不是,我哪里说要把这些内网业务上云了?
肯定都是对公业务上云啊,也就两三个,峰值都不会超过 2 百人,为了这几个业务上一套防火墙和规则,心累
namaketa
2019-07-21 00:39:20 +08:00
好吧,还是听老板的,出了事毕竟我背不起锅,云服务器大规模当机和泄漏的破事也不少。
我对国内厂商的良心也没啥好保证的。
mzdblsw8
2019-07-21 02:26:38 +08:00
你这个不专业的运维。。。就那么点业物也要搞到云上。本地安全策略做好了。啥事都没有。
线下有很成熟的方案了。是你水平和经验不够。
icekingcy
2019-07-21 02:32:49 +08:00
企业自己的资料为啥要上云 肯定不安全啊 你这逻辑太搞笑了 私有部署才是最佳的 你们老板有远见卓识
snw
2019-07-21 02:44:56 +08:00
用友金蝶连单机都做得那破样,你敢用他们的云服务?
你们领导提的理由大致上没毛病,一味上云有你后悔的。
tomczhen
2019-07-21 03:14:36 +08:00
这些 ERP 为了保证功能正常,有些就是需要暴露高危端口和服务的,开发商那边的技术支持也解决不了问题。

无论上上云还是部署防火墙其实出发点是一样的:认为只要这样做了问题自然会解决。
msg7086
2019-07-21 04:02:58 +08:00
等等,这怎么上云?你把 ERP 搞成分布式的吗?

难不成你是想作死搞单机云……?
ho121
2019-07-21 06:51:46 +08:00
ERP 金蝶之类的是公司比较敏感的数据吧?
ladypxy
2019-07-21 07:18:39 +08:00
云其实更贵……
exip
2019-07-21 07:44:49 +08:00
防火墙用在内网不就好了?
won
2019-07-21 08:34:04 +08:00
多采购几台服务器,自己搭虚拟化平台,两全其美
cctvsun
2019-07-21 09:34:43 +08:00
我是没见过金蝶上云的,你们可以使用 VM 做虚拟化部署。
hoyixi
2019-07-21 09:39:34 +08:00
你是打工的,别操那心,操了心,多半出力不讨好
askfilm
2019-07-21 09:44:45 +08:00
@namaketa 切身体会, 云没有那么美好, 而已不便宜,会涨价的。 实体机器才是美
iyaozhen
2019-07-21 09:47:52 +08:00
不要为了上云而上云,要解决实际问题

老板说的那几条你怎么解释:
1 安全怎么解决,我们有些业务为此做了加密,这些有改造成本
2 这个可以拿出云的合同,安全保证介绍,解决方案也可同 1
3 这算是事实吧,续费没啥活动
hawhaw
2019-07-21 09:48:23 +08:00
为什么创业公司都爱上云?因为方便啦,特别适用于业务量不大而且人员不够的场景。为什么公司业务量到一定程度都在搞混合云?那是因为已经被公有云绑架,不能完全离开,所以只能先迁一部分业务回实体机房
lneoi
2019-07-21 10:13:55 +08:00
云也不便宜...老板都拍板了 你再劝说就是自找没趣了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/584763

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX