香港中小企混合雲應如何起步?
混合雲的起點不是把所有系統搬上雲,而是先讓本地與雲端能安全互通,再逐套系統評估放在哪一邊。本頁說明按資料量、延遲敏感度及斷網需求分流的做法、實際推行次序、四個容易低估的環節,以及香港中小企的本地限制。
混合雲的定義:兩種部署模式並存並可互通
美國國家標準與技術研究院的 NIST SP 800-145(The NIST Definition of Cloud Computing)把混合雲界定為由兩個或以上獨立的雲端基礎設施組成,各自維持獨立實體,但透過標準化或專有技術結合,令資料與應用可以在其間移動。對中小企而言,實際情況通常是辦公室內既有的伺服器或網絡儲存裝置,加上一個公有雲平台,兩者之間有一條可靠通道。
因此「起步」並不等於把所有系統搬上雲。較實際的理解是:先讓兩邊能夠安全互通,再逐個系統評估放在哪一邊更合適。這樣做的好處是不必一次性改動全部流程,亦保留了在發現不合適時退回的空間。
按系統性質分流,而非整體搬遷
| 系統類型 | 較合適的位置 | 原因 |
| 電子郵件、協作與文件共享 | 雲端 | 需要隨處存取,本地維護價值低,服務成熟 |
| 大容量檔案伺服器(設計圖、影片) | 本地為主,雲端作備份 | 頻繁讀寫大檔案受上行頻寬限制 |
| 閉路電視錄影 | 本地錄影,事件片段上雲 | 連續錄影上傳所需頻寬高,斷網時仍須錄影 |
| 行業專用軟件(會計、POS、ERP) | 視供應商支援 | 受原廠架構限制,未必可自行搬遷 |
| 網站與對外服務 | 雲端 | 對外存取、易於擴充,不需佔用辦公室頻寬 |
| 備份副本 | 本地加雲端各一份 | 同址副本無法應對水浸、火警或勒索軟件 |
分流的判斷依據是三項:資料量與讀寫頻率、對延遲的敏感度、以及斷網時是否仍須運作。三者任一項偏緊,該系統就傾向留在本地。
起步的實際次序
- 盤點現有系統與資料量——列出每套系統的用途、資料容量、每日變更量及使用人數,這是後續所有判斷的基礎。
- 量度現有頻寬——特別是上行速率。辦公室寬頻的上行往往遠低於下行,直接決定可上雲的資料量。
- 由影響最小的系統開始——電子郵件及文件協作通常最先遷移,出錯時影響可控。
- 建立身分與權限基礎——先統一帳戶管理及多重驗證,避免每個雲端服務各有一套帳戶。
- 處理備份——確保本地與雲端各有一份可還原的副本,並實際做一次還原測試。
- 建立互通通道——以加密方式連接辦公室與雲端環境,並規劃位址不重疊。
- 逐套系統覆核——每完成一套即檢視速度、成本及使用者反應,再決定下一套。
第二步最常被略過,卻最決定成敗。上行頻寬不足的情況下強行把大容量檔案伺服器上雲,日常操作會明顯變慢。
個人資料與合規考慮
把客戶或員工資料放上雲端,屬把個人資料交由第三方處理。《個人資料(私隱)條例》對資料使用者有相應責任,包括採取切實可行的步驟保障個人資料的安全,以及在委託他人處理資料時採取措施確保對方遵從相關要求。實務上這代表要處理三件事:與服務供應商的合約應寫明資料的使用範圍及安全措施、確認資料存放的地區安排、以及訂明服務終止時資料如何刪除。
存取控制同樣屬合規範圍。雲端服務的權限設定往往比本地檔案伺服器複雜,容易出現分享連結長期有效或整個資料夾對外開放的情況。建議定期檢視分享設定及帳戶清單,並把權限按最小必要原則設定,相關概念可參考本站的雲端存取管理。
香港中小企的實際情況
香港辦公室的寬頻多為住宅式或商業寬頻,下行速率高而上行相對有限,這一點直接影響混合雲的設計。若公司需要頻繁存取大容量設計檔案或影片,較實際的做法是主檔案留在辦公室的網絡儲存裝置,雲端只保存備份及需要對外分享的部分。若確實需要把大量資料放上雲,應先評估是否需要升級為上下行對稱的線路。
辦公空間亦是本地因素。香港辦公室面積緊張,伺服器常置於一個小型機櫃甚至儲物房,散熱與供電條件有限,長期可靠性不如專業場地。這是不少本地中小企選擇把部分系統上雲的實際原因:與其在辦公室維持一台條件勉強的伺服器,不如把可搬的部分交給雲端,留下的設備集中在必須本地運作的用途,例如閉路電視錄影主機及列印服務。
第三是人手。多數本地中小企沒有專職資訊人員,因此方案的可維護性比技術先進程度更重要:帳戶管理是否簡單、備份是否自動、出問題時由誰處理,都應在選擇階段一併考慮。搬遷後亦應留下清楚的設定文件,避免日後無人知道系統如何組成。