Date: 8月 20, 2025
消除影子 IT 高可用性问题
我们很多人都熟悉“影子 IT”这个术语。该术语通常指公司员工在未经公司官方 IT 部门全面批准、知情或监督的情况下使用的技术系统、软件、订阅和其他服务。这些系统、服务或订阅通常由 IT 部门以外的个人下载和安装,或使用和管理。
例如,您的公司可能正式使用 Windows 365,但其他公司更喜欢 Dropbox,因此他们配置了 Dropbox 帐户来共享文件,而不是 OneDrive。另一个影子 IT 的例子是,一家公司已经确定使用一个消息平台,但公司内的其他团队或部门却下载并配置了 Zoom for Slack 或 WhatsApp。
工作场所影子 IT 的常见示例
影子 IT 存在于许多不同的领域,从消息传递到会议,从编码工具到存储。虽然大多数拥有某种形式影子 IT 的团队和组织不会出于恶意或恶意目的部署它们,但影子 IT 的存在仍然会带来风险。
这些服务、软件、系统和订阅带来了潜在的风险,包括:
- 安全问题
- 数据合规性
- 支持挑战
- 管理和维护问题(由于蔓延)
- 额外成本(许可和人力)
影子 IT 如何影响高可用性 (HA)
除了安全和数据合规风险之外,影子 IT 还可能带来重大高可用性(HA)风险。
虽然网上提到的影子 IT 很多都与消息传递应用程序、会议工具、IDE 和开发应用程序有关,但影子 IT 的广泛性也会影响高可用性 (HA)。当影子 IT 涉及到存储关键信息和数据的系统部署时,就会带来高可用性风险。
由于存储数据的性质,这些系统需要由商业高可用性解决方案进行监控和保护。此外,对业务功能至关重要的关键数据需要高可用性,并通过复制解决方案、备份解决方案或两者兼而有之来防止数据丢失。
未受保护的影子 IT 关键应用程序的业务风险
缺乏高可用性保护
通常,如果团队在未经 IT 部门输入或授权的情况下部署了系统,则该系统可能无法得到监控、保护和备份,甚至无法与高可用性系统配对以实现故障转移恢复。这对组织的高可用性策略构成了重大风险。如果数据对内部组织或项目至关重要,那么对其不加保护可能会危及业务。
影子 IT 停机造成的财务损失和业务中断
当关键应用程序在未经官方 IT 部门监督的情况下下载、安装和配置时,也会产生影子 IT 风险。如果关键应用程序在不受保护的系统上运行,或者缺乏高可用性 (HA) 监控和恢复保护,则风险和后果可能是灾难性的。想象一下这样一个场景:某个应用程序对销售工作流和订单系统至关重要。由于该软件是影子 IT 基础架构的一部分,IT 团队对其用途及其对业务的影响一无所知。如果应用程序发生故障,业务将受到影响。根据故障类型的不同,对运营造成的损失可能高达数十万甚至数百万美元。
当关键应用程序发生故障时,如果没有适当的高可用性保护,手动恢复过程可能会变得繁琐、复杂且容易出错。这种运营风险部分源于应用程序环境和技术要求日益复杂的现状。当应用程序陷入影子 IT 的范畴时,由于对应用程序存在和恢复流程的了解有限,可能导致在恢复全面运行的过程中采取计划外和准备不足的措施。
识别和消除影子 IT HA 问题的步骤
识别影响高可用性的所有影子 IT 系统
避免影子 IT 导致高可用性灾难的第一步是识别已成为非托管 IT 基础架构一部分的订阅、服务、系统、应用程序、数据和软件。了解正在使用哪些工具、由谁使用以及用于什么目的。这可以通过利用现有的网络监控来实现,云监控或端点检测工具。您还可以与 IT 安全和基础设施分析服务供应商合作,对工具、服务、系统和订阅进行有益的审计。
修复风险并移除不必要的影子 IT 资产
识别完成后,下一步就是开始补救。补救措施包括淘汰未使用和不必要的系统,以及实施控制措施和流程来管理每个已购置的物项。务必调整已淘汰系统的工作流程,因为移除系统可能会影响组织内的多个团队和活动。
通过高可用性和复制保护关键应用程序
对于必须保留的系统、应用程序和服务,特别是那些包含关键数据和应用程序的系统、应用程序和服务,部署商用 HA 和复制解决方案,以保护企业免受应用程序的关键威胁停机时间、数据丢失、系统不可用以及托管关键数据、应用程序或工具的系统停机。
向团队讲解影子 IT 对 HA 系统的风险
最后,向组织介绍与影子 IT 相关的危险和风险,包括由于依赖性、架构复杂性、数据漏洞以及不受保护的系统意外停机而导致的风险。
构建弹性 HA 架构以消除影子 IT 停机时间
影子IT不仅限于会议和通讯工具、开发系统和服务,也不仅限于Dropbox、OneDrive、Box等应用程序和在线服务。影子IT工具通常缺乏适当的备份和恢复机制,而且正常运行时间保障。因此,关键业务流程和数据可能会因故障场景而无法访问,甚至永久丢失。如果未正式集成到高可用性保护中,系统、应用程序、网络或存储层的故障可能会导致工作流程中断、处理效率低下、业务中断和声誉损失。
为贵公司确定并选择纳入官方 IT 部门产品的系统、服务、应用程序和工作负载,创建一个架构完善的高可用性环境,从而消除影子 IT 高可用性问题。该架构应包含一个商用高可用性解决方案,数据复制以及部署在企业级虚拟机管理程序上的备份解决方案。
准备好利用成熟的专业知识来加强您的 HA 架构了吗?立即申请演示并了解 SIOS 如何帮助您设计和部署高可用性解决方案,以保护您的业务免受影子 IT 停机的影响。
作者:Cassius Rhue,客户体验副总裁
经许可转载SIOS
