Categories
Events

Aufzeichnung des Webinar: In sechs Schritten zur eigenen Cloud Computing Strategie

Am 02. September 2013 habe ich zusammen mit Dietmar Wiedemann unter der gemeinsamen Marke “Cloud-Pro.de” ein kostenloses Webinar veranstaltet, bei dem wir die sechs essentiellen Schritte einer Cloud-Strategie erläutert haben. Die Aufzeichnung des Webinar haben wir nun ebenfalls online zur Verfügung gestellt.

Die Inhalte des Webinar

  • Warum ist Cloud Computing für den Unternehmenserfolg aus IT-Sicht essenziell?
  • Welche Potenziale birgt Cloud Computing für Unternehmen?
  • Wie treffen Unternehmen die Entscheidung für die Cloud?
  • Welche Use Cases eignen sich besonders für Cloud Computing?
  • Welche Schritte sind für die Strategieentwicklung notwendig?
  • Welche Anbieter bieten welche Services?
  • Wie sichert eine durchdachte Cloud-Governance die Vorteile und minimiert die Risiken des Cloud Computing?

Die Aufzeichnung des Webinar

In sechs Schritten zur eigenen Cloud Computing Strategie from New Age Disruption on Vimeo.

Categories
Analysis

AWS OpsWorks + VPC: AWS accelerates the pace in the hybrid cloud

After the Amazon Web Services (AWS) have acquired the German company Peritor and its solution Scalarium last year and renamed it to AWS OpsWorks, the further integration into the AWS cloud infrastructure follows. The next step is the integration with the Virtual Private Cloud which is, given the current market development, a further punch in the direction of the pursuer.

AWS OpsWorks + AWS Virtual Private Cloud

AWS OpsWorks is a DevOps solution with which applications can be deployed, customized and managed. In short, it ensures the entire application lifecycle. This includes features such as a user-based SSH management, CloudWatch metrics for the current load and the memory consumption, automatic RAID volume configurations and other options for application deployment. In addition, OpsWorks can be expanded with Chef by using individual Chef recipes.

The new Virtual Private Cloud (VPC) support now enables these OpsWorks functions within an isolated private network. For example applications can be transfered from an own IT infrastructure into a VPC in the Amazon Cloud by a secure connection between the own datacenter and the Amazon cloud is established. Thus, Amazon EC2 instances within a VPC behave as if it would be running in the existing corporate network.

OpsWorks and VPC are just the beginning

Believing in the results of the Rackspace 2013 Hybrid Cloud survey, 60 percent of IT decision-makers have the hybrid cloud as the main goal in mind. Here 60 percent will or have withdrawn their applications and workloads in the public cloud. 41 percent left the public cloud partially. 19 percent want to leave the public cloud even completely. The reasons for the use of a hybrid cloud rather than a public cloud are higher security (52 percent), more control (42 percent) and better performance and higher reliability (37 percent). The top benefits, which hybrid cloud users report, including more control (59 percent), a higher security (54 percent), a higher reliability (48 percent), cost savings (46 percent) and better performance (44 percent).

AWS has recognized this trend early in March 2012, and started the first strategic steps. The integration of OpsWorks with VPC is basically just a sideshow. The real trump card holds AWS with the cooperation of Eucalyptus, which was signed last year. The aim is to improve the compatibility with the AWS APIs by AWS supplies Eucalyptus with further information. Furthermore, developers from both companies focus on creating solutions that enterprise customers to help migrate existing data between data centers and the AWS cloud. The customer will also get the opportunity to use the same management tools and their knowledge of both platforms. With version 3.3 Eucalyptus already could present first results of this cooperation.

It will be exciting how the future of Eucalyptus looks. Eventually, the open source company is bought or sold. The question is who makes the first move. My advice is still that AWS must seek an acquisition of Eucalyptus. From a strategic and technological point of view there is actually no way around it.

Given this fact Rackspace and all the other who jumped on the hybrid cloud bandwagon may not have high hopes. Amazon put things on the right track and is also prepared for this scenario.

Categories
Analysen

AWS OpsWorks + AWS VPC: Amazon AWS erhöht das Tempo in der Hybrid Cloud

Nachdem die Amazon Web Services (AWS) im vergangenen Jahr das deutsche Unternehmen Peritor und dessen Lösung Scalarium akquiriert und in AWS OpsWorks umbenannt haben, folgt die weitere Einbindung in die AWS Cloud Infrastruktur. Der nächste Schritt ist die Integration mit der Virtual Private Cloud, was angesichts der aktuellen Marktentwicklung ein weiterer Seitenhieb in Richtung der Verfolger ist.

AWS OpsWorks + AWS Virtual Private Cloud

Bei AWS OpsWorks handelt es sich um eine DevOps Lösung mit der Anwendungen bereitgestellt, angepasst und verwaltet werden können. Kurzum lässt sich damit der gesamte Lebenszyklus einer Applikation steuern. Dazu gehören Funktionen wie ein Nutzer-basiertes SSH-Management, CloudWatch Metriken für die aktuelle Last und den Speicherverbrauch sowie automatische RAID Volume konfigurationen und weitere Möglichkeiten zum Applikations-Deployment. Weiterhin lässt sich OpsWorks mit Chef erweitern, indem individuelle Chef Rezepte genutzt werden.

Die neue Virtual Private Cloud (VPC) Unterstützung ermöglicht nun diese OpsWorks Funktionen innerhalb eines isolierten privaten Netzwerks. Dadurch lassen sich z.B. auch Anwendungen aus einer eigenen IT-Infrastruktur in eine VPC in der Amazon Cloud übertragen, indem eine sichere Verbindung zwischen dem eigenen Rechenzentrum und der Amazon Cloud hergestellt wird. Damit verhalten sich Amazon EC2-Instanzen innerhalb einer VPC so, als ob Sie sich in dem vorhandenen Unternehmensnetzwerk befinden würden.

OpsWorks und VPC sind erst der Anfang

Glaubt man dem Ergebnis der Rackspace 2013 Hybrid Cloud Umfrage, dann haben 60 Prozent der IT-Entscheider die Hybrid Cloud als Hauptziel vor Augen. Dabei wollen bzw. haben ebenfalls 60 Prozent ihre Applikationen und Workloads aus der Public Cloud abgezogen. 41 Prozent haben angegeben die Public Cloud teilweise verlassen zu wollen. 19 Prozent wollen die Public Cloud sogar vollständig verlassen. Die Gründe für den Einsatz einer Hybrid Cloud anstatt einer Public Cloud sind eine höhere Sicherheit (52 Prozent), mehr Kontrolle (42 Prozent) sowie eine bessere Performance und höhere Zuverlässigkeit (37 Prozent). Zu den Top Vorteilen, von denen Hybrid Cloud Nutzer berichten, gehören mehr Kontrolle (59 Prozent), eine höhere Sicherheit (54 Prozent), eine höhere Zuverlässigkeit (48 Prozent), Kostenvorteile (46 Prozent) und eine bessere Performance (44 Prozent).

Diesen Trend hat AWS bereits im März 2012 erkannt und erste strategische Schritte eingeleitet. Denn die Integration von OpsWorks mit VPC ist im Grunde genommen nur ein Nebenschauplatz. Den eigentlichen Trumpf hat AWS mit der Kooperation von Eucalyptus in der Hand, die im vergangenen Jahr unterzeichnet wurde. Hierbei geht es darum, die Kompatibilität mit den AWS APIs zu verbessern, indem AWS Eucalyptus mit weiteren Informationen versorgt. Weiterhin sollen sich Entwickler aus beiden Unternehmen darauf konzentrieren, Lösungen zu schaffen, die Unternehmenskunden dabei helfen sollen, Daten zwischen bestehenden Rechenzentren und der AWS Cloud zu migrieren. Die Kunden sollen zudem die Möglichkeit bekommen, dieselben Management Tools und die eigenen Kenntnisse für beide Plattformen zu nutzen. Erste Erfolge der Kooperation konnte Eucalyptus mit Version 3.3 bereits präsentieren.

Spannend bleibt wie die Zukunft von Eucalyptus aussieht. Irgendwann wird das Open-Source Unternehmen gekauft oder verkauft. Die Frage ist wer den ersten Schritt macht. Mein Tipp ist weiterhin, dass AWS eine Akquisition von Eucalyptus anstreben muss. Aus strategisch und technologischer Sicht führt daran eigentlich kein Weg vorbei.

Angesichts dieser Tatsache dürfen sich Rackspace und alle anderen, die mittlerweile auf den Hybrid Cloud Zug aufgesprungen sind, keine all zu großen Hoffnungen machen. Auch hier hat Amazon frühzeitig die Weichen gestellt und ist ebenfalls für dieses Szenario vorbereitet.

Categories
Services @en @de

TeamDrive SecureOffice: Seamless and secure document processing for smartphones and tablets

With “TeamDrive SecureOffice” the German vendor TeamDrive, known for its secure enterprise cloud storage solutions, and Picsel, the Smart Office manufacturer, have joined forces to launch the first secure office solution for iOS and Android smartphones and tablets. TeamDrive SecureOffice presents itself as the first Dropbox-like synchronization solution with built-in office document handling and end-to-end encryption.

End-to-end encryption for enterprises and government agencies

With the integration of TeamDrive’s – for safety tested and certified – sync & share technology, alongside Picsel’s Smart Office solution for mobile devices, the two companies strive to set a milestone for safe productivity solutions for mobile devices. According to both companies, TeamDrive SecureOffice is the first technology of its kind that covers the needs of companies and government agencies with complete end-to-end encryption while allowing the sharing of data by different users on mobile devices.

A sandbox provides seamless security on the device

Based on sandbox technology, shared documents never leave the secure environment provided by the application. Complete end-to-end encryption is initiated when employees send and receive files via mobile devices. Data stored in the application remains within the secure environment of the application even when, for example, a Word document is opened. The document is forwarded directly to the internally implemented Smart Office application and opened without ever leaving TeamDrive SecureOffice’s secure environment. With the integration of Smart Office in TeamDrive, an encrypted synchronization solution for iPhones, iPads and Android smartphones will be realized.

Please note: On Android the encryption for the device itself and the SD card needs to be specifically activated in order ensure the highest level of security. On the iPhone and iPad, this is automatically active.

Features of TeamDrive SecureOffice

TeamDrive SecureOffice offers numerous functions. These functions include:

  • Support for multiple operating systems.
  • Powerful viewing and editing functions.
  • Comprehensive support for file formats such as Microsoft Word, PowerPoint, Excel and Adobe PDF.
  • Automatic document adjustment by zooming and panning.

Furthermore, the user expects a reliable printing solution for mobile devices and the ability to export files from an office application to Adobe PDF and provide PDF documents with comments.

Secure mobile collaboration becomes more and more vital

The safe use of corporate data is top priority. As we continue with the ongoing transition to a mobile society, the way we work and collaborate in the future is bound to progress and change. The introduction and toleration of Bring Your Own Device (BYOD) in enterprises has led to a new era of protection needs, needs which present a particular challenge for any organization wanting to protect critical data and intellectual property to the fullest. Therefore, new technological advances are more than necessary to help protect against the loss of sensitive data during the use of mobile devices and to not lose sight of simplicity and ease of use.

TeamDrive has proven itself to be the safest German vendor of sync, share and cloud storage solutions. The company leverages its expertise and proven security technology combined with Picsel’s Smart Office to increase the productivity of employees through the use of mobile devices. At the same time, both companies break fresh ground with their sandbox technology and give the critical issues of data security and data loss special attention and value.

For large companies, government agencies and any other organization working with particularly sensitive data, it is crucial to adapt to the mobile habits of employees and to respond to these habits with appropriate solutions. A first look at the Android version of the app displays how the seamless workflow of Picsel’s Smart Office for mobile devices in conjunction with TeamDrive’s cloud-based sync and encryption technology for business can help to achieve this goal.

Categories
Analyst Cast @de

In sechs Schritten zur eigenen Cloud Computing Strategie

In sechs Schritten zur eigenen Cloud Computing Strategie from Rene Buest on Vimeo.

Categories
Cloud Computing @de

Webinar: In sechs Schritten zu Ihrer erfolgreichen Cloud-Strategie

Webinar von René Büst zusammen mit Dr. Dietmar Wiedemann zu dem Thema wie man eine Cloud Computing Strategie aufbaut.

In sechs Schritten zur eigenen Cloud Computing Strategie from New Age Disruption on Vimeo.

Categories
Services @de

TeamDrive SecureOffice: Sichere und nahtlose Bearbeitung von Dokumenten für Smartphones und Tablets

Unter dem Namen „TeamDrive SecureOffice“ haben der deutsche Anbieter für sichere Enterprise-Cloud-Storage Lösungen TeamDrive und der Smart Office Hersteller Picsel die erste sichere Office-Lösung für iOS und Android Smartphones sowie Tablets auf den Markt gebracht. TeamDrive SecureOffice präsentiert sich als erste Dropbox-artige Synchronisations-Lösung mit eingebautem Office, Ende-zu-Ende Verschlüsselung und nahtloser Bearbeitung von Dokumenten.

Ende-zu-Ende Verschlüsselung für Unternehmen und Behörden

Mit der Integration von TeamDrives – auf Sicherheit geprüfter und zertifizierter – Synch- & Share-Technologie, zusammen mit Picsels Smart Office Lösung für mobile Endgeräte, wollen die Unternehmen einen Meilenstein rundum sichere Produktivitätslösungen für mobilen Endgeräte setzen. Nach Aussage beider Unternehmen, gilt TeamDrive SecureOffice als erste Technologie seiner Art, welche den Bedarf von Unternehmen und Behörden nach einer kompletten Ende-zu-Ende-Verschlüsselung deckt und gleichzeitig die gemeinsame Datennutzung durch verschiedene Benutzer über mobile Endgeräte erlaubt.

Eine Sandbox sorgt für nahtlose Sicherheit auf dem Endgerät

Auf Basis einer Sandbox-Technologie sollen gemeinsam genutzte Dokumente niemals die sichere Umgebung der Anwendung verlassen. Dazu wird eine komplette Ende-zu-Ende-Verschlüsselung geschaffen, wenn Mitarbeiter ihre Dateien von mobilen Endgeräten aus abrufen und versenden. Das wird dadurch realisiert, indem die Daten in der sicheren TeamDrive Umgebung gespeichert werden und der Aufruf bspw. eines Word Dokuments direkt an die SmartOffice Implementation weitergegeben wird, die innerhalb der Sandbox gekapselt ist. Mit der Integration von Smart Office in TeamDrive wird die verschlüsselte Synchronisationslösung für iPhones, iPads und Android-Smartphones realisiert.

Hinweis: Auf Android Geräten muss die Verschlüsselung für das Device selbst und die SD-Karte extra aktiviert werden, um die nahtlose Sicherheit sicherzustellen. Auf dem iPhone und iPad ist dies automatisch aktiv.

Funktionen von TeamDrive SecureOffice

TeamDrive SecureOffice Nutzern stehen zahlreiche Funktionen zur Verfügung. Dazu gehören:

  • Unterstützung mehrerer Betriebssysteme.
  • Leistungsstarke Ansichts- und Bearbeitungsfunktionen.
  • Umfassende Unterstützung von Dateiformaten wie Microsoft Word, PowerPoint, Excel und Adobe PDF.
  • Automatische Dokumentenanpassung durch Zoomen und Schwenken.

Weiterhin erwartet die Nutzer eine sichere Drucklösung für mobile Geräte sowie die Möglichkeit, Dateien aus einer Office-Anwendung nach Adobe PDF zu exportieren und PDF-Dokumente mit Kommentaren zu versehen.

Die sichere mobile Kollaboration nimmt immer weiter an Bedeutung zu

Die sichere Nutzung von Unternehmensdaten hat höchste Priorität. Durch den weiterhin anhaltenden Wandel zu einer mobilen Gesellschaft, wird sich auch das Arbeitsverhalten und wie künftig zusammengearbeitet wird, verändern. Die Duldung und Einführung von Bring Your Own Device (BYOD) in Unternehmen hat zu einer neuen Dimension von Schutzbedürfnissen geführt, die für jede Organisation eine besondere Herausforderung darstellt, um unternehmenskritische Daten und geistiges Eigentum bestmöglich zu schützen. Es sind daher neue Technologien erforderlich, die vor dem Verlust von sensiblen Daten während der Nutzung von mobilen Endgeräten schützen und die einfache Nutzung dabei nicht aus dem Auge verlieren.

TeamDrive gilt nachweislich als der sicherste deutsche Anbieter von Sync-, Share- und Cloud-Storage Lösungen. Das Unternehmen nutzt seine Expertise und die bewährte Sicherheitstechnologie in Kombination mit Picsels Smart Office, um die Produktivität von Mitarbeitern durch den Einsatz von mobilen Endgeräten zu steigern. Gleichzeitig gehen beide Unternehmen mit ihrer Sandbox-Technologie neue Wege und geben den kritischen Themen Datensicherheit und Datenverlust damit einen besonderen Stellenwert.

Für große Unternehmen, Behörden und jede andere Organisation, die mit besonders sensiblen Daten arbeitet, ist es von entscheidender Bedeutung, sich auf die mobilen Arbeitsgewohnheiten ihrer Mitarbeiter einzustellen und mit entsprechenden Lösungen zu reagieren. Ein erster Blick auf die Android Version der App zeigt: Der nahtlose Workflow von Picsels Smart Office für mobile Endgeräte in Kombination mit TeamDrives Cloud-basierter Synchronisations- und Verschlüsselungstechnologie für Unternehmen, kann dabei helfen, dieses Ziel zu erreichen.

Categories
Services @en @de

openQRM 5.1 is available: OpenStack and Eucalyptus have a serious competitor

openQRM project manager Matt Rechenburg already told me some of the new features of openQRM 5.1 at the end of July. Now the final release has been released with additional functions. The overall picture looks really promising. Although the heading at first can suspect that openQRM is something completely new, which is trying to outstrip OpenStack or Eucalyptus. But this is not by a long shot. openQRM already exists since 2004 and has built up a wide range of functions over the years. The open source project from Cologne, Germany unfortunately lost a little in the crowd, because the marketing machines behind OpenStack and Eucalypts run at full speed and the loudspeakers are many times over. Certainly, openQRM must not hide from them. On the contrary, with version 5.1, Rechenburg’s team again has vigorously gain functions and particular enhances the user experience.

The new features in openQRM 5.1

openQRM-Enterprise sees in the hybrid cloud an important significance for the future of cloud as well. For this reason, openQRM 5.1 was extended with a plugin to span a hybrid cloud with the cloud infrastructures of the Amazon Web Services (AWS), Eucalyptus Cloud and Ubuntu Enterprise Cloud (UEC). Thus, openQRM is using AWS as well as Eucalyptus and UEC as a resource provider for more computing power and memory and is able to manage public cloud infrastructures as well as local virtual machines. This allows administrators, based on openQRM, to transparently provide their end-users Amazon AMIs via a cloud portal and to monitor the state of the virtual machines via Nagios.

Another new feature is the tight integration of Puppet. With that end-users can order virtual machines as well as public cloud infrastructures with personalized, managed software stacks. The best technical renovation is the consideration of the Amazon Web Services high-availability concept. Does an Amazon EC2 instance fail, automatically a new one starts. openQRM 5.1 is even able to offset the outage of an entire Amazon Availability Zone (AZ). Is an AZ not available anymore the correlate EC instance will be started in another Availability Zone of the same region.

According to CEO Matt Rechenburg, openQRM-Enterprise expands the open source solution openQRM consistently with cloud spanning management solutions in order to empower its customers to flexibility grow beyond the borders of their own IT capabilities.

In addition to technical enhancements much emphasis was placed on ease of use as well. In openQRM 5.1 the user interface for the administrator was completely revised. This ensures a better overview and user guide. Even the dashboard, as a central point has benefited greatly, by all of the information such as the status of the data center, are displayed at a glance.

New features have been introduced for the openQRM-Enterprise Edition, too. This includes a new plugin for role-based access rights management, which allows fine-grained setting permissions for administrators within the entire openQRM system. With that complete enterprise topologies can be mapped to openQRM roles in order to restrict administrators who are responsible only for virtualization in the enterprise to the management and provisioning of virtual machines.

Further renovations in openQRM 5.1 include an improved support for virtualization technology KVM, by now using it for KVM GlusterFS volumes as well. In addition, VMware technologies are better supported. This means that now even existing VMware ESX systems can be managed as well as local or over the network bootable VMware ESX machines and can be install and managed.

openQRM takes a big step forward

Although openQRM significantly longer exists on the market as OpenStack or Eucalyptus. Nevertheless, the level of awareness of both projects is larger. This is mainly due to the substantial marketing efforts of both the OpenStack community and of Eucalyptus. But technological and functional openQRM must not hide. On the contrary, openQRMs functions is many times more powerful than that of OpenStack or Eucalyptus. Where the two focus exclusively on the topic of cloud, openQRM also has a complete data center management solution included.

Due to the long history openQRM has received many new and important features in recent years. However, as a result it also lose track of what the solution is able to afford. But who has understood, that openQRM is composed of integrated building blocks such as “Data Center Management”, “Cloud Backend” and “Cloud Portal”, will recognize that the open source solution, especially in the construction of private clouds, provides an advantage over OpenStack and Eucalyptus. Especially the area of ​​data center management must not be neglected for building a cloud to keep track and control of its infrastructure.

With version 5.0, the structures already begun to sharpen and to summarize the individual functions into workflows. This was worked out by the 5.1 release once again. The new look and layout of the openQRM backend has been completely overhauled. It looks tidier and easier to use and will positive surprise all customers.

The extension with the hybrid cloud functionality is an important step for the future of openQRM. The result of the Rackspace 2013 Hybrid Cloud survey showed that 60 percent of IT decision-makers have the hybrid cloud as the main goal in mind. Here 60 percent will or have withdrawn their applications and workloads in the public cloud. 41 percent left the public cloud partially. 19 percent want to leave the public cloud even completely. The reasons for the use of a hybrid cloud rather than a public cloud are higher security (52 percent), more control (42 percent) and better performance and higher reliability (37 percent). The top benefits, which hybrid cloud users report, including more control (59 percent), a higher security (54 percent), a higher reliability (48 percent), cost savings (46 percent) and better performance (44 percent).

openQRM not surprisingly orientates at the current public cloud leader Amazon Web Services. Thus, in combination with Eucalyptus or other Amazon compatible cloud infrastructures, openQRM can also be used to build massively scalable hybrid cloud infrastructures. For this purpose openQRM focuses on its proven plugin-concept and integrates Amazon EC2, S3 and Eucalyptus exactly this way. Besides its own resources from a private openQRM Cloud, Amazon and Eucalyptus are used as further resource providers to get more computing power quickly and easily.

The absolute killer features include the automatic applications deployment using Puppet, with which the end-user to conveniently and automatically can provide EC2 instances with a complete software stack itself, as well as the consideration of the Amazon Availability Zone-wide high-availability functionality, which is neglected by many cloud users again and again due to ignorance. But even the improved integration of technologies such as VMware ESX systems should not be ignored. Finally, VMware is still the leading virtualization technology on the market. Thus openQRM also increases its attractiveness to be used as an open source solution for the management and control of VMware environments.

Technological and functional openQRM is on a very good path into the future. However, bigger investments in public relations and marketing are imperative.

Categories
Services @de

openQRM 5.1 ist verfügbar: OpenStack und Eucalyptus haben einen ernsthaften Konkurrenten

openQRM Projektmanager Matt Rechenburg hatte mir Ende Juli schon einige neue Features von openQRM 5.1 verraten. Jetzt ist das endgültige Release mit weiteren Funktionen veröffentlicht worden. Das Gesamtbild sieht wirklich vielversprechend aus. Zwar lässt die Überschrift im ersten Moment vermuten openQRM wäre etwas vollkommen Neues, was nun versucht OpenStack oder Eucalyptus den Rang abzulaufen. Das ist bei weitem nicht so. openQRM existiert bereits seit 2004 und hat im Laufe der Jahre eine große Funktionsvielfalt aufgebaut. Das Open-Source Projekt aus Köln geht in der Masse leider etwas unter, weil die Marketing-Maschinen hinter OpenStack und Eucalypts auf Hochtouren laufen und deren Lautsprecher um ein Vielfaches größer sind. Dabei muss sich openQRM vor beiden nicht verstecken. Im Gegenteil, mit der Version 5.1 hat das Team um Rechenburg noch einmal kräftig an Funktionen zugelegt und insbesondere die Benutzerfreundlichkeit erhöht.

Die neuen Funktionen in openQRM 5.1

Auch openQRM-Enterprise sieht in dem Hybrid Cloud Modell eine wichtige Bedeutung für die Zukunft der Cloud. Aus diesem Grund wurde openQRM 5.1 mit einem Plugin für die Unterstützung der Amazon Web Services (AWS), Eucalyptus Cloud und Ubuntu Enterprise Cloud (UEC) erweitert, um mit diesen drei Cloud Infrastrukturen eine Hybrid Cloud aufzuspannen. Damit bindet openQRM sowohl AWS als auch Eucalyptus und UEC als weitere Ressourcen-Anbieter für Rechenleistung und Speicherplatz ein und ist damit in der Lage Public Cloud Infrastrukturen als auch lokale virtuelle Maschinen zu verwalten. Damit erhalten Administratoren die Möglichkeit anhand von openQRM ihren Endnutzern über ein Cloud-Portal z.B. Amazon AMIs transparent bereitzustellen und über Nagios den Zustand der virtuellen Maschinen zu überwachen.

Eine weitere neue Funktionalität ist die sehr enge Integration von Puppet, mit der Endnutzer lokale virtuelle Maschinen ebenso wie Public Cloud Infrastrukturen mit personalisierten, verwalteten Software-Stacks bestellen können. Die wohl beste technische Erneuerung ist das Berücksichtigen des High-Availability Konzepts der Amazon Web Services. Fällt eine Amazon EC2-Instanz in einen Fehlerzustand, wird automatisch eine neue gestartet. openQRM 5.1 ist dabei sogar in der Lage, den Ausfall einer gesamten Amazon Availability Zone (AZ) zu kompensieren. Sollte eine AZ nicht mehr erreichbar sein, wird die entsprechende EC2-Instanz in einer anderen Availability Zone derselben Region gestartet.

openQRM-Enterprise baut die Open-Source Lösung openQRM konsequent um Cloud-übergreifende Verwaltungslösungen aus, um seinen Kunden damit zu ermöglichen, flexibel über die Grenzen ihrer eigenen IT-Kapazitäten hinweg zu wachsen, so CEO Matt Rechenburg.

Neben technischen Erweiterungen wurde ebenfalls viel Wert auf die Benutzerfreundlichkeit gelegt. Die Benutzeroberfläche für den Administrator wurde in openQRM 5.1 vollständig überarbeitet. Damit wird für eine bessere Übersichtlichkeit und Benutzerführung gesorgt. Auch das Dashboard, als zentrale Anlaufstelle hat davon stark profitiert, indem alle Informationen, wie der Status des Rechenzentrums, auf einen Blick angezeigt werden.

Für die openQRM Enterprise Edition wurden ebenfalls neue Funktionen vorgestellt. Dazu gehört ein neues Plugin für die rollenbasierte Zugriffsrechteverwaltung, die eine feingranulare Einstellung von Berechtigungen für Administratoren innerhalb des gesamten openQRM-Systems erlaubt. Damit lassen sich komplette Unternehmenstopologien auf openQRM-Rollen abbilden, um Administratoren, die im Unternehmen nur für die Virtualisierung zuständig sind, auf die Verwaltung und Bereitstellung virtueller Maschinen einzuschränken.

Weitere Erneuerungen in openQRM 5.1 sind eine verbesserte Unterstützung der Virtualisierungstechnologie KVM, indem nun ebenfalls GlusterFS für KVM-Volumes genutzt werden kann. Zudem werden VMware Technologien ab sofort besser unterstützt. Das bedeutet, dass sich nun auch bestehende VMware ESX Systeme verwalten, sowie lokale oder über das Netzwerk startbare VMware ESX Maschinen installieren und verwalten lassen.

openQRM macht einen großen Schritt nach vorne

Zwar existiert openQRM bereits deutlich länger am Markt als OpenStack oder Eucalyptus. Dennoch ist der Bekanntheitsgrad beider Projekte größer. Das liegt vorwiegend an den großangelegten Marketing-Aktivitäten sowohl von der OpenStack Community als auch von Eucalyptus. Technologisch und Funktional muss sich openQRM aber keinesfalls verstecken. Im Gegenteil, openQRMs Funktionsumfang ist um ein Vielfaches mächtiger als der von OpenStack oder Eucalyptus. Wo sich die beiden ausschließlich auf das Thema Cloud konzentrieren, liefert openQRM zudem eine vollständige Data Center Management Lösung inklusive.

Auf Grund der langen Historie hat openQRM in den vergangenen Jahren viele neue und wichtige Funktionen erhalten. Allerdings ist dadurch ebenfalls ein wenig der Überblick verloren gegangen, was die Lösung überhaupt im Stande ist zu leisten. Wer jedoch verstanden hat, dass sich openQRM aus den ineinander integrierten Bausteinen “Data Center Management”, “Cloud-Backend” und “Cloud-Portal” zusammensetzt, wird erkennen, dass ihm die Open-Source Lösung, insbesondere beim Aufbau von Private Clouds, einen Vorsprung gegenüber OpenStack und Eucalyptus ermöglicht. Speziell der Bereich Data Center Management darf für den Aufbau einer Cloud nicht vernachlässigt werden, um den Überblick und die Kontrolle über seine Infrastruktur zu behalten.

Mit der Version 5.0 wurde bereits damit begonnen die Strukturen zu schärfen und die einzelnen Funktionen zu Workflows zusammenzufassen. Dieses wurde durch das Release 5.1 noch einmal besser herausgearbeitet. Die neue Optik und Aufteilung des openQRM-Backends wurde vollständig überarbeitet, wirkt aufgeräumter und dadurch übersichtlicher in der Handhabung und wird alle Kunden positiv überraschen.

Die Erweiterung um die Hybrid-Cloud Funktionalität ist ein wichtiger Schritt für die Zukunft von openQRM. Das Ergebnis der Rackspace 2013 Hybrid Cloud Umfrage hat gezeigt, dass 60 Prozent der IT-Entscheider die Hybrid Cloud als Hauptziel vor Augen haben. Dabei wollen bzw. haben ebenfalls 60 Prozent ihre Applikationen und Workloads aus der Public Cloud abgezogen. 41 Prozent haben angegeben die Public Cloud teilweise verlassen zu wollen. 19 Prozent wollen die Public Cloud sogar vollständig verlassen. Die Gründe für den Einsatz einer Hybrid Cloud anstatt einer Public Cloud sind eine höhere Sicherheit (52 Prozent), mehr Kontrolle (42 Prozent) sowie eine bessere Performance und höhere Zuverlässigkeit (37 Prozent). Zu den Top Vorteilen, von denen Hybrid Cloud Nutzer berichten, gehören mehr Kontrolle (59 Prozent), eine höhere Sicherheit (54 Prozent), eine höhere Zuverlässigkeit (48 Prozent), Kostenvorteile (46 Prozent) und eine bessere Performance (44 Prozent).

openQRM orientiert sich dabei nicht überraschend am aktuellen Public Cloud Marktführer Amazon Web Services. Damit lässt sich die Cloud-Infrastruktursoftware ebenfalls in Kombination mit Eucalyptus und anderen Amazon kompatiblen Cloud-Infrastrukturen nutzen, um eine massiv skalierbare Hybrid-Cloud Infrastruktur aufzubauen. Dabei setzt openQRM auf sein bewährtes Plugin-Konzept und bildet Amazon EC2, S3 und Eucalyptus genau so ab. Amazon und Eucalyptus werden, neben eigenen Ressourcen aus einer privaten openQRM Cloud, damit zu einem weiteren Ressourcen Provider, um schnell und unkompliziert mehr Rechenleistung zu erhalten.

Zu den absoluten Killerfeatures gehören meiner Ansicht nach das automatische Applications Deployment mittels Puppet, mit dem End-Nutzer sich bequem und automatisiert EC2 Instanzen mit einem vollständigen Softwarestack selbst bereitstellen können, sowie die Berücksichtigung der Amazon Availability Zone übergreifenden High-Availability Funktionalität, die von vielen Cloud-Nutzern aus Unwissenheit immer wieder vernachlässigt wird. Aber auch die verbesserte Integration von VMware Technologien wie ESX Systemen sollte nicht unbeachtet bleiben. Schließlich ist VMware noch die führende Virtualisierungstechnologie am Markt. Damit erhöht openQRM ebenfalls seine Attraktivität, um als Open-Source Lösung zur Steuerung und Kontrolle von VMware Umgebungen eingesetzt zu werden.

Technologisch und Funktional ist openQRM auf einem sehr guten Weg in die Zukunft. Es muss allerdings mehr in die Öffentlichkeitsarbeit und das Marketing investiert werden.

Categories
Analysis

Amazon EBS: When does Amazon AWS eliminate its single point of failure?

Immediately the Amazon Web Services again stood still in the US-EAST-1 region in North Virginia. First, on 19 August 2013, which apparently also drag Amazon.com under and recently on 25 August 2013. Storms to have been the cause. Of course it has thereby again caught the usual suspects, especially Instagram and Reddit. It seems that Instagram strongly rely on its cloud architecture that blows up in its face regularly when the lightning strikes in North Virginia. However, also Amazon AWS should start to change its infrastructure, because it can’t go on like this.

US-EAST-1: Old, cheap and fragile

The Amazon region US-EAST-1 is the oldest and most widely used region in Amazon’s cloud computing infrastructure. This is on the one hand related to the cost which are considerably cheaper in comparison to other regions. Whereby the Oregon region has been adjusted in price. Secondly, because of the age, here are also many old customers with probably not optimized system architectures for the cloud.

All eggs in one nest

The mistake most users commit is that they only rely on one region, in this case, US-East-1. Should this fail, also the own service is of course no longer accessible. This applies to all of Amazon’s worldwide regions. To overcome this situation, a multi-region approach should be chosen by the application is scalable and highly available distributed over several regions.

Amazon EBS: Single Point of Failure

I have already suggested in the last year that the Amazon Web Services have a single point of failure. Below are the status messages of 25 August 2013 which underline my thesis. The first time I become aware of it was a blog post by the Amazon AWS customer awe.sm who tell about their experiences in the Amazon cloud. The bold points are crucial.

EC2 (N. Virginia)
[RESOLVED] Degraded performance for some EBS Volumes
1:22 PM PDT We are investigating degraded performance for some volumes in a single AZ in the US-EAST-1 Region
1:29 PM PDT We are investigating degraded performance for some EBS volumes and elevated EBS-related API and EBS-backed instance launch errors in a single AZ in the US-EAST-1 Region.
2:21 PM PDT We have identified and fixed the root cause of the performance issue. EBS backed instance launches are now operating normally. Most previously impacted volumes are now operating normally and we will continue to work on instances and volumes that are still experiencing degraded performance.
3:23 PM PDT From approximately 12:51 PM PDT to 1:42 PM PDT network packet loss caused elevated EBS-related API error rates in a single AZ, a small number of EBS volumes in that AZ to experience degraded performance, and a small number of EC2 instances to become unreachable due to packet loss in a single AZ in the US-EAST-1 Region. The root cause was a “grey” partial failure with a networking device that caused a portion of the AZ to experience packet loss. The network issue was resolved and most volumes, instances, and API calls returned to normal. The networking device was removed from service and we are performing a forensic investigation to understand how it failed. We are continuing to work on a small number of instances and volumes that require additional maintenance before they return to normal performance.
5:58 PM PDT Normal performance has been restored for the last stragglers of EC2 instances and EBS volumes that required additional maintenance.

ELB (N. Virginia)
[RESOLVED] Connectivity Issues
1:40 PM PDT We are investigating connectivity issues for load balancers in a single availability zone in the US-EAST-1 Region.
2:45 PM PDT We have identified and fixed the root cause of the connectivity issue affecting load balancers in a single availability zone. The connectivity impact has been mitigated for load balancers with back-end instances in multiple availability zones. We continue to work on load balancers that are still seeing connectivity issues.
6:08 PM PDT At 12:51 PM PDT, a small number of load balancers in a single availability zone in the US-EAST-1 Region experienced connectivity issues. The root cause of the issue was resolved and is described in the EC2 post. All affected load balancers have now been recovered and the service is operating normally.

RDS (N. Virginia)
[RESOLVED] RDS connectivity issues in a single availability zone
1:39 PM PDT We are currently investigating connectivity issues to a small number of RDS database instances in a single availability zone in the US-EAST-1 Region
2:07 PM PDT We continue to work to restore connectivity and reduce latencies to a small number of RDS database instances that are impacted in a single availability zone in the US-EAST-1 Region
2:43 PM PDT We have identified and resolved the root cause of the connectivity and latency issues in the single availability zone in the US-EAST-1 region. We are continuing to recover the small number of instances still impacted.
3:31 PM PDT The majority of RDS instances in the single availability zone in the US-EAST-1 Region that were impacted by the prior connectivity and latency issues have recovered. We are continuing to recover a small number of remaining instances experiencing connectivity issues.
6:01 PM PDT At 12:51 PM PDT, a small number of RDS instances in a single availability zone within the US-EAST-1 Region experienced connectivity and latency issues. The root cause of the issue was resolved and is described in the EC2 post. By 2:19 PM PDT, most RDS instances had recovered. All instances are now recovered and the service is operating normally.

Amazon EBS is the basis of many other services

The bold points are therefore of crucial importance, since all of these services are dependent on a single service at the same time: Amazon EBS. To this result awe.sm came during their analysis. How awe.sm has determined, EBS is nine times out of ten the main problem of major outages on Amazon. How in the outage above.

Among the services that are dependent on Amazon EBS include the Elastic Load Balancer (ELB), the Relational Database Service (RDS) or Elastic Beanstalk.

Q: What is the hardware configuration for Amazon RDS Standard storage?
Amazon RDS uses EBS volumes for database and log storage. Depending on the size of storage requested, Amazon RDS automatically stripes across multiple EBS volumes to enhance IOPS performance.

Source: http://aws.amazon.com/rds/faqs/

EBS Backed
EC2: If you select an EBS backed AMI
ELB: You must select an EBS backed AMI for EC2 host
RDS
Elastic Beanstalk
Elastic MapReduce

Source: Which AWS features are EBS backed?

Load balancing across availability zones is excellent advice in principle, but still succumbs to the problem above in the instance of EBS unavailability: ELB instances are also backed by Amazon’s EBS infrastructure.

Source: Comment – How to work around Amazon EC2 outages

As you can see more than a few services depend on Amazon EBS. This means, conversely, if EBS fails these services are also no longer available. Particularly tragic is the case with the Amazon Elastic Load Balancer (ELB), which is responsible for directing the traffic in case of failure or heavy load. Thus, if Amazon EBS fails and the data traffic should be transmitted to another region, this does not work because the load balancer also dependents on EBS.

I may be wrong. However, if you look at the past failures the evidence indicates that Amazon EBS is the main source of error in the Amazon Cloud.

It may therefore be allowed to ask the question whether constantly the same component of its infrastructure blow up in a leader’s face, which, in principle, is to be regarded as a single point of failure? And whether an infrastructure-as-a-service (IaaS) provider, who has experienced the most outages of all providers in the market, can be described under this point of view as a leader. Even if I frequently preach that a user of a public IaaS must take responsibility for the scalability and high availability on its own, the provider has the duty to ensure that the infrastructure is reliable.