Hybrid Cloud Assessment: Fem steg fra kartlegging til trygg drift
De fleste norske virksomheter har allerede hybrid cloud. Noe kjører i Public Cloud/Offentlig sky, noe står i eget datarom eller hos en driftsleverandør, og noen systemer ble aldri flyttet. Årsaken kan være at de er forretningskritiske, har komplekse avhengigheter, man kan ha fagsystemer som ikke skal i skyen, eller man behandler sensitive data. Problemet er at ingen lenger har et samlet og oppdatert bilde av totalen. Dette gir oss noen utfordringer. Kanskje du kjenner deg igjen i noen av dem?
Hvilke systemer er avhengige av hverandre? Hvor behandles og lagres dataene, og under hvilken lov? Hva koster det, og hva burde det koste? Og hva må virksomheten kunne dokumentere når revisor eller tilsynet spør?
En Hybrid Cloud Assessment starter der. Ikke med en migreringsplan, men med et strukturert grunnlag for å avgjøre hva som bør videreføres, optimaliseres, flyttes eller fases ut.
Her er de fem stegene vi anbefaler å følge, fra første samtale til løpende drift.
Lurer du på noe rundt VMWare? Les mer her.
Steg 1: Hybrid Cloud Assessment: kartlegging uten forpliktelse
Første møte har ett klart formål: å forstå situasjonen deres, hvor står dere i dag.
Utgangspunktet varierer. Noen kommer med økte lisens- og driftskostnader, andre med nye regulatoriske krav, en infrastruktur som er blitt tung å videreutvikle, eller en VMware-fornyelse som ble tre ganger dyrere etter Broadcom-oppkjøpet uten at noen stilte spørsmål ved alternativene.
I samtalen ser vi på:
- dagens arkitektur slik den faktisk er
- hvilke datasett som er regulatorisk sensitive og må ligge innenfor norsk eller europeisk jurisdiksjon
- krav til tilgjengelighet, sikkerhet og datalagring
- hva skytjenestene koster i dag, mot hva de burde koste
- planer og endringer som kan påvirke infrastrukturen de neste 12–24 månedene
Dere forlater møtet med en konkret vurdering, klare for neste steg. Hvis konklusjonen er at dagens løsning fungerer godt og behovet for endring er begrenset, er jo saken klar. Workshopen krever ingen videre forpliktelse med oss.
Les mer om våre løsninger for hybrid cloud
Steg 2: Avhengighetskartlegging, workload-klassifisering og målarkitektur
Dette er steget de fleste leverandører hopper over, og steget som avgjør om en migrering går bra eller blir en historie ingen vil fortelle.
Før noe flyttes, kartlegger vi hva som avhenger av hva. Et oppdatert avhengighetskart viser hvordan applikasjoner, databaser, integrasjoner, nettverk og sikkerhetsmekanismer henger sammen. Hvilke integrasjoner går på latens? Hva knekker hvis databasen flyttes, men applikasjonen står igjen? Skjulte avhengigheter er den vanligste årsaken til at migreringer sprekker på tid og budsjett, og de finnes nesten aldri i dokumentasjonen.
“«Vi gjorde nylig en avhengighetskartlegging for en virksomhet med mange lokasjoner som var på vei inn i en migrering. På papiret var miljøet oversiktlig. Da vi kartla den faktiske trafikken, fant vi integrasjoner mellom systemer som ingen i organisasjonen lenger visste eksisterte — og som ville stoppet driften på flere steder samtidig hvis de var blitt flyttet hver for seg. Det kartet endret rekkefølgen på hele prosjektet. Det er derfor vi aldri flytter noe før vi vet hva som henger sammen med hva.»<br /> <br />
Robin Frantzen · Business Development Manager Cloud, NetNordic
Deretter klassifiserer vi hver workload etter:
- forretningskritikalitet
- krav til ytelse og tilgjengelighet
- dataenes sensitivitet
- regulatoriske og kontraktsmessige krav
- tekniske avhengigheter
- dagens og forventede kostnader
- behov for skalering og videreutvikling
Noe hører hjemme i Secure Private Cloud under norsk jurisdiksjon. Noe har et bedre business case i Azure. Noe skal fortsatt stå on-premises, og det er helt greit. Poenget er ikke cloud-first. Poenget er riktig workload på riktig plattform.
Resultatet er en anbefalt målarkitektur med tydelige prioriteringer, avhengigheter og beslutningspunkter. Et generelt rammeverk dere må tolke selv vil ikke gi dere særlig verdi.
Steg 3: Migrering og onboarding uten tvungen plattformbytte
Her skiller NetNordic seg fra det de fleste forventer.
Hvis dere kjører VMware i dag, beholder dere VMware. Plattformen forsvinner ikke, den drifter fortsatt de fleste virksomhetskritiske workloads i Norge av gode grunner. Det som endret seg med Broadcom er hvem som har lov til å levere den. De fleste leverandører mistet autorisasjonen. NetNordic beholdt den. Det som endres for dere er hvem som drifter infrastrukturen i bakgrunnen, ikke hvordan de virtuelle maskinene kjører eller hvilke verktøy teamet bruker.
Et partnerbytte er en vesentlig mindre operasjon enn en plattformmigrering. Ingen ny hypervisor, ingen ny driftsmodell, ingen omskolering. Tidsplanen avklares i kartleggingen, basert på hva avhengighetskartet faktisk viste.
Der workloads skal flyttes til en annen plattform, planlegges det i etapper. Planen beskriver:
- hvilke workloads som omfattes, og i hvilken rekkefølge
- tekniske og organisatoriske avhengigheter
- ansvar og beslutningspunkter
- testing og tilbakeføringsplan
- tiltak for å unngå driftsforstyrrelser
Sikkerhet, nettverk, overvåking og tilgangsstyring tas med fra starten, ikke lagt til etterpå. Onboarding av SOC, nettverk og styringsmodell gjennomføres stegvis. Målet er at brukerne ikke merker overgangen, bare at ting fungerer bedre etterpå.
Steg 4: Drift, overvåking og løpende optimalisering
Når miljøet er i drift, overtar NetNordic NOC og SOC ansvaret for at det holder seg slik. Alle dager, 24/7. Dere kan ringe inn ved behov, følge med i portal og motta proaktiv kommunikasjon når noe krever oppmerksomhet, før det blir et problem.
Men et hybrid miljø står ikke stille. Nye tjenester tas i bruk, kapasitetsbehov varierer, kostnadsmodeller justeres og trusselbildet utvikler seg. Derfor gjennomfører vi jevnlige gjennomganger av:
- kapasitet og tilgjengelighet
- kostnadsutvikling og ressursbruk
- sikkerhetsstatus og hendelser
- endringer i arkitektur og avhengigheter
- behov for oppgraderinger eller modernisering
- rapportering mot avtalte tjenestenivåer
Skyregningen skal ned der det er mulig, ikke bare være forutsigbar. Arkitekturen skal justeres når forretningen endrer seg. En skystrategi som er lik i år tre som i år én, er ikke stabil. Mest sannsynlig er den utdatert.
Steg 5: Compliance-dokumentasjon og rapportering
Det siste steget er det som gir CIO og CISO ro i styremøtet.
Hvilke krav som gjelder, avhenger av sektor og hvilke data og tjenester som omfattes. Finansielle virksomheter underlagt DORA må dokumentere IKT-risikostyring, leverandørenes robusthet, exit-strategi og et register over avtaler med IKT-tjenesteleverandører. Virksomheter i kritiske sektorer er omfattet av NIS2 gjennom Digitalsikkerhetsloven, med krav til risikostyring, hendelsesrapportering og kontroll over leverandørkjeden. Andre er omfattet av sikkerhetsloven eller bransjespesifikke krav. Og alle som behandler personopplysninger må etter GDPR og Schrems II vite hvor dataene faktisk befinner seg — og hvilken lov som kan nå dem.
Dokumentasjonen bygges opp gjennom hele prosessen. Gjennom avtaleperioden har dere tilgang til:
- risiko- og ledelsesrapportering
- revisjonsgrunnlag for tilsyn og internrevisjon
- register over leverandører og underleverandører
- hendelseslogg og hendelsesoppfølging
- beredskaps- og kontinuitetsdokumentasjon
- oversikt over hvor data behandles og lagres
Alt er tilgjengelig når revisor spør, og ikke noe dere må sette sammen i panikk uken før tilsynet. Dere slipper å bygge dette selv. Det er ikke et tillegg til leveransen, men en del av den.
Hvorfor kartleggingen må komme først
Det er fristende å hoppe rett til steg 3. Kostnadene presser, VMware-fristen nærmer seg, og noen i ledelsen har allerede bestemt at «alt skal i skyen».
Men en migrering uten avhengighetskart er en migrering som sprekker. En workload på feil plattform koster mer enn den gjør i dag. Og et miljø uten compliance-dokumentasjon fra dag én må dokumenteres i etterkant — dyrere, og med mindre kontroll.
Med oversikt over arkitektur, data, kostnader og krav blir det tydelig hva som haster, hva som kan vente, og hvilke deler av dagens miljø som bør videreføres som de er.
Kartlegging først. Så klassifisering. Så flytting. Denne rekkefølgen som gir dere rett oversikt og kontroll.
Vil du vite hvor dere står?
Den første samtalen tar 45–60 minutter og er uforpliktende. Dere får en konkret vurdering av arkitektur, sensitive data og kostnadsbilde, og gjør dere klare for neste steg, uansett om de innebærer NetNordic eller ikke. Vi ser frem til å høre fra deg!
Ønsker dere en kartlegging av hvor dere står i dag? Book Hybrid Cloud Assessment →
Bruker dere VMware og vurderer dagens avtale eller partner? Få en VMware-vurdering →
Ta kontakt
Fyll ut skjemaet så kommer vi tilbake til deg så snart som mulig! Takk!
Innholdsfortegnelse
- Steg 1: Hybrid Cloud Assessment: kartlegging uten forpliktelse
- Steg 2: Avhengighetskartlegging, workload-klassifisering og målarkitektur
- Steg 3: Migrering og onboarding uten tvungen plattformbytte
- Steg 4: Drift, overvåking og løpende optimalisering
- Steg 5: Compliance-dokumentasjon og rapportering
- Hvorfor kartleggingen må komme først
- Vil du vite hvor dere står?