/
Cyber Resilience

翼を立てないでください: クラウド移行計画を構築するための 4 つのステップ

クラウドへの移行は、ほとんどの組織にとって避けられない変化です。しかし、成熟度の観点から移行に向けた各組織の道筋は大きく異なる可能性があり、技術的な考慮事項だけでなく、はるかに多くの事前の検討が必要です。

クラウド移行戦略に着手したり、成功を評価したりするときは、万能のアプローチは存在しないことを認識してください。それぞれのランドスケープと組織の目標の多様性は、成功の指標とそれらを達成するための方法が異なることを意味します。

あなたができる最も重要なことは?翼を飛ばさないでください。クラウドへの移行のための明確で実用的な計画を作成します。

イルミオのグローバルプリンシパルシステムエンジニアであるブライアン・ピッタとのディスカッションから、クラウドへの移行方法について詳しく学びましょう。


ここでは、クラウド移行の成熟度を達成するための成功戦略を構築するのに役立つ 4 つのステップを紹介します。

ステップ 1: 現在の移行の成熟度を確認する

Gartner の最近の記事「 パブリック クラウド導入の成熟度を経た進歩」では、次の 4 つの異なる領域を通じて組織を考察しています。

  • 組織とガバナンス
  • インフラストラクチャと運用
  • ソフトウェアエンジニアリング、アプリケーションアーキテクチャ、データガバナンス
  • セキュリティ、リスク、アイデンティティ

これら 4 つのドメイン間の相乗効果はパブリック クラウドの導入に不可欠ですが、必ずしもすべてが クラウド成熟度 モデルに沿って同じペースで進むわけではありません。

Gartner パブリッククラウド成熟度モデルには、次の 4 つの段階があります。

  • ステージ 0 - アドホック クラウド
  • ステージ 1 - 日和見的で計画的なクラウド
  • ステージ 2 - 信頼でき、反復可能なクラウド
  • ステージ 3 - 自動化されたインテリジェントなクラウド

クラウド移行を完全に成熟させるには、組織の各領域で明確で管理しやすい移行計画を策定することが非常に重要です。

Gartner が説明しているように、「クラウド移行へのアプローチをうまく調整すると、より多くの時間、費用、リソースがかかる可能性があります。逆に、人、プロセス、テクノロジーにおける文化的、技術的、組織的な変化に取り組むフレームワークと戦略は、痛みを軽減しながら成熟度を高めることができます。」

クラウドセキュリティに対する考え方を変えましたか?詳しくは こちらをご覧ください

ステップ 2: では、あなたの組織はどこに当てはまりますか?ステージ 3 の成熟度の達成

いわばクラウドに「つま先」を浸している場合、それは少数のワークロード、おそらくパブリッククラウドで実行されている非本番アプリケーションのように見えるかもしれません。これが共感を呼ぶのであれば、この戦略には計画やガバナンスがあまりないと言っても過言ではありません。

事前の計画は避けたかもしれませんが、この種のアドホックなアプローチは持続不可能なモデルを作成します。通常、制御と権限の決定が解決されないため、セキュリティギャップのリスクは増幅されます。

Gartner の最近のレポート「 クラウド移行の 3 つの障壁の破り」によると、タイムラインを策定および計画する際に考慮すべき戦略的仮定がいくつかあります。

  • 2024年までに、すべてのエンタープライズアプリケーションの15%がコンテナ環境で実行され、2020年の5%未満から増加します。
  • 2024年までに、カスタムエンタープライズアプリケーションの30%がコンテナ環境で実行され、2020年の10%未満から増加します。

ステージ 0 からステージ 1 への移行

ステージ0を乗り越えて、より構造化された取り決めに移行するには、組織は時間、リソース、再定義された役割と責任を投資して、明確な目標と結果に向けて連携して実行する必要があります。

ステージ2に到達する

新しい標準、プロセス、ガバナンス、ポリシー、セキュリティのベストプラクティスに多大な時間と投資を行うことで、自動化と反復可能なプロセスが可能になります。

そして、おめでとうございます!クラウドの成熟度のステージ 2 に移行しました。これは、他のワークロードよりも優先される特定のワークロードに当てはまる可能性がありますが、最終的には、この方向に進んでいる場合は、「クラウドファースト」ポリシーが目標になる可能性があります。

ステージ3の達成

Gartner による成熟度のステージ 3 で定義される「インテントベースのクラウド」は、成熟度モデルの頂点です。しかし、いくつか例を挙げると、現実的なタイムラインと期待、技術の進歩、スキルのギャップ、ガバナンスなどは、私たち全員が一緒に直面している学習曲線をもたらすことに注意することが重要です。

これは、ステージ 3 の成熟度がすべてのビジネスで同じように見えるわけではないことを意味します。

ガートナーによると、技術専門家は「組織にとって最適な目標成熟度レベルを決定する必要があります。すべての組織がNetflixやAirbnbであるわけではなく、そうしようとするべきではありません。」

また、組織の成熟度が時間の経過とともに変化しても問題ありません。実際、ほぼ確実に実現します。

「この目標は、市場やテクノロジーの変化に基づいて将来変更する必要がある場合もあれば、組織内のチームによって異なる場合があることを覚えておいてください」とガートナー氏は述べています。

ステップ 3: 最適なアプリケーション モダナイゼーション アプローチを選択する

既存のアプリケーションをクラウドに移行する際に、組織が直面する重大な障壁があります。

  • アプリケーションサイズ: アプリケーションが大きいほど、移植性は低くなります。
  • カスタマイズは複雑さに等しい: 非標準アプリケーションは、多くの場合、クラウドネイティブインフラストラクチャと互換性がありません。
  • スキルギャップ: モダナイゼーションに伴うアプリケーションライフサイクルの変化に対応するために、知識のギャップを埋める必要があります。

移行の最適なパスを検討するときは、アプリケーションのインベントリを作成します。

  • それらは標準ですか、それとも非標準ですか?
  • アプリケーションの規模はどのくらいですか?
  • アプリケーションをどの程度簡単にモダナイズできますか?
  • 規模とアクセシビリティの点で最も重要なアプリケーションはどれですか?

アプリケーションごとの各質問に対する答えには、間違いなく異なるアプローチが必要になります。前述のように、すべての組織、部門、アプリケーションに万能の方法はありません。

この洞察により、クラウド内のアプリケーションにとって最適な方向性を判断できます。ガートナーは、次の5つの方向性を示しています。

  • リフトアンドシフト: クラウド環境で変更されずに実行される従来の非クラウドアプリケーション
  • リフトと最適化: クラウド環境で変更を加えて実行される従来の非クラウドアプリケーション
  • リファクタリング: クラウドAPIとミドルウェアを利用する従来の非クラウドアプリケーション
  • 取り替える: 従来の非クラウドアプリケーションに取って代わる新しいアプリケーション
  • 構築または購入: まったく新しいアプリケーション

従来のセキュリティアプローチが クラウドで機能しない理由をご覧ください。

ステップ 4: モダナイゼーションの背後にあるビジネスと IT の推進要因を理解する

各アプリケーションのクラウド移行の実行可能性が評価されると、ビジネスとITの推進要因に基づいて、今後の道のりをいつどのように優先するかを決定するプロセスがよりスムーズになります。

Gartner は、 アプリケーションのモダナイゼーションの主な推進要因を理解するのに役立つこの図を作成しました。

main-drivers-application-modernization

あなたの組織の主な推進力は何ですか?この知識があれば、クラウド移行中に組織の特定の領域の成熟が遅いか早いか、計画中にどの領域に重点を置くのが最適かに優先順位を付けることができます。

ビジネスのすべての領域が移行計画の一部である必要がありますが、主な推進要因を知ることで、各領域が時間、リソース、サポートをどのように獲得するかに優先順位を付けることができます。

ゼロトラストセグメンテーションがクラウド移行計画にどのように適合するかについては、こちらをご覧ください

クラウド移行:新しいモデルは新しいプロセスを意味する

クラウドジャーニーの移行には多くの変数が伴い、新しいプロセスとモデルが必要です。

クラウド移行に必要な人、プロセス、テクノロジーにわたる変化を理解し、受け入れることは、その過程での摩擦を取り除くのに役立ちます。

スムーズな移行には、さまざまな利害関係者や担当者からの賛同が不可欠です。

イルミオがクラウドへの移行の安全にどのように役立つかを学ぶ準備はできていますか?

LinkedInYouTube でフォローして、このシリーズの最新ビデオを視聴し、コメントやフィードバックでディスカッションに参加してください。

関連トピック

関連記事

BTとイルミオ:DORAコンプライアンスの簡素化
Cyber Resilience

BTとイルミオ:DORAコンプライアンスの簡素化

サイバーレジリエンスを強化し、ICTリスクを管理し、2025年1月のDORAコンプライアンス期限に金融機関を準備する方法を学びましょう。

ゼロトラストセキュリティ、「侵害を想定する」考え方、英国のデータ改革法案
Cyber Resilience

ゼロトラストセキュリティ、「侵害を想定する」考え方、英国のデータ改革法案

90%の組織が2022年にゼロトラストセキュリティ戦略を優先する予定ですが、侵害が発生すると考えている組織は驚くほど少ないです。

Cyleraのチーフセキュリティストラテジストによる5つのゼロトラストのヒント
Cyber Resilience

Cyleraのチーフセキュリティストラテジストによる5つのゼロトラストのヒント

HIoTと医療OTセキュリティの詳細と、ゼロトラストで医療業務を強化する方法をご覧ください。

No items found.

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?