Kun pilvipalvelun tarjoaja vaihtuu, tiedot siirtyvät uuteen ympäristöön migraatioprosessin kautta. Tiedot eivät katoa automaattisesti, mutta ilman huolellista suunnittelua niihin voi kohdistua riskejä, kuten lyhytkestoisia katkoksia, yhteensopivuusongelmia tai puutteellista varmistusta siirtymän aikana. Alla käymme läpi ne kysymykset, joita jokainen tietojen siirrosta vastaava henkilö miettii ennen vaihdon aloittamista.
Mitä tiedoille käytännössä tapahtuu vaihdon aikana?
Pilvipalvelun vaihdon aikana tiedot kopioidaan tai siirretään vanhasta ympäristöstä uuteen. Siirto tapahtuu yleensä vaiheistettuna prosessina: ensin inventoidaan siirrettävä data, sitten testataan siirto hallitusti ja lopuksi ajetaan tuotantoympäristö uudelle alustalle. Hyvin suunnitellussa migraatiossa palvelukatkos jää minimiin tai jää kokonaan pois.
Käytännössä prosessi alkaa nykytilan kartoituksella. Missä tiedot sijaitsevat? Missä muodossa ne ovat? Onko joukossa riippuvuuksia, kuten tietokantoihin sidottuja sovelluksia tai integraatioita kolmansiin osapuoliin? Nämä selvitetään ennen kuin yhtään pakettia siirretään.
Siirtotapa riippuu ympäristöstä. Joissain tapauksissa käytetään suoraa tiedonsiirtoa verkkoyhteydellä, toisissa tilanne vaatii välivaiheen, jossa data pakataan, salataan ja siirretään hallitusti. Esimerkiksi AWS-pilvipalveluista siirrettäessä voidaan hyödyntää pilven omia migraatiotyökaluja, mutta niiden käyttö vaatii osaamista, jotta mikään ei jää matkalle.
Siirtymän aikana vanha ympäristö pidetään yleensä toiminnassa rinnakkain, kunnes uusi on todennetusti toimiva. Tämä niin sanottu rinnakkaisajo vähentää merkittävästi riskiä siitä, että liiketoimintakriittinen data olisi hetkenkään saavuttamattomissa.
Voiko tietoja menettää pilvipalvelun vaihdon yhteydessä?
Kyllä, tietoja voi menettää pilvipalvelun vaihdon yhteydessä, mutta se on estettävissä. Tietojen menetys syntyy lähes aina suunnitteluvirheiden, puutteellisten varmuuskopioiden tai kiirehtimisen seurauksena. Ammattimaisesti toteutetussa migraatiossa tietohäviön riski on hallittavissa lähes olemattomaksi.
Yleisimmät syyt tietohäviöön vaihdon yhteydessä ovat:
- Varmuuskopioita ei ole otettu ennen siirron aloittamista
- Siirto on tehty ilman testausta tai validointia
- Vanha ympäristö on suljettu ennen kuin uuden toimivuus on varmistettu
- Tiedostoformaatit tai tietokantarakenteet eivät ole yhteensopivia uuden alustan kanssa
- Integraatiot tai automaattiset prosessit ovat kirjoittaneet dataa siirron aikana
Paras suoja tietohäviötä vastaan on kattava varmuuskopiointistrategia, joka otetaan käyttöön ennen migraation aloittamista. Tähän kuuluu myös siirron jälkeinen tarkistus, jossa varmistetaan, että kaikki data on eheää ja saavutettavissa uudessa ympäristössä.
Kuka omistaa tiedot pilvipalvelussa?
Tiedot omistaa aina asiakas, ei pilvipalvelun tarjoaja. Tämä on sekä oikeudellinen lähtökohta että hyvän pilvipalvelun perusperiaate. Palveluntarjoaja tarjoaa infrastruktuurin ja hallinnan, mutta asiakkaan data pysyy asiakkaan omaisuutena riippumatta siitä, millä alustalla se sijaitsee.
Käytännössä tämä tarkoittaa, että asiakkaalla on oikeus viedä datansa pois milloin tahansa, pyytää sen poistamista palvelun päättyessä ja päättää, missä se fyysisesti sijaitsee. Nämä oikeudet on syytä varmistaa palvelusopimuksesta ennen kuin allekirjoitetaan mitään.
GDPR tuo tähän lisäkerroksen: henkilötietojen käsittelyyn liittyvät velvollisuudet pysyvät rekisterinpitäjällä eli asiakkaalla, mutta pilvipalvelun tarjoaja toimii henkilötietojen käsittelijänä. Tämä suhde on määriteltävä sopimuksessa selkeästi, erityisesti jos data sijaitsee EU:n ulkopuolella tai kulkee sen ulkopuolelle siirron aikana.
Kotimainen pilvipalvelu tai suomalainen pilvipalvelu tuo tähän selkeyttä: kun data pysyy Suomessa tai EU:n sisällä, lainsäädäntökehys on tuttu ja datasuvereniteetti on helpompi varmistaa. Tämä on yksi syy, miksi yhä useampi organisaatio harkitsee tietoisesti, missä sen data sijaitsee.
Miten tietoturva säilyy pilvipalvelun vaihdon aikana?
Tietoturva säilyy pilvipalvelun vaihdon aikana, kun siirto toteutetaan salatulla yhteydellä, data suojataan siirron aikana ja uuteen ympäristöön rakennetaan tietoturvakontrollit ennen kuin tuotantodata sinne viedään. Siirtymä on tietoturvan kannalta herkin hetki, ja se vaatii erityistä huomiota.
Salaus ja kulunvalvonta siirron aikana
Siirrettävä data on salattava sekä siirron aikana että levossa. Kulunvalvonta on määriteltävä uuteen ympäristöön heti alusta alkaen, jotta vain oikeutetuilla henkilöillä on pääsy dataan myös migraatioprosessin aikana. Zero Trust -periaatteiden soveltaminen tarkoittaa käytännössä, että luottamusta ei anneta automaattisesti kenellekään, vaan jokainen yhteys ja käyttöoikeus todennetaan erikseen.
Lokienhallinta ja näkyvyys
Siirtymän aikana on erityisen tärkeää, että kaikki tapahtumat kirjataan lokiin. Keskitetty lokienhallinta mahdollistaa sen, että poikkeamat havaitaan nopeasti ja niihin voidaan reagoida ennen kuin ne kasvavat ongelmiksi. Haavoittuvuuksien skannaus uudessa ympäristössä ennen tuotantoon siirtoa on myös käytäntö, joka kannattaa tehdä systemaattisesti.
Kuinka kauan pilvipalvelun vaihto kestää?
Pilvipalvelun vaihto kestää muutamasta viikosta useisiin kuukausiin riippuen siirrettävän datan määrästä, ympäristön monimutkaisuudesta ja siitä, kuinka hyvin migraatio on suunniteltu etukäteen. Yksinkertainen ympäristö voidaan siirtää nopeasti, mutta laajat, tiiviisti integroidut järjestelmät vaativat enemmän aikaa.
Aikatauluun vaikuttavat erityisesti seuraavat tekijät:
- Datan määrä ja rakenne: Mitä enemmän dataa ja mitä monimutkaisemmat tietokantarakenteet, sitä kauemmin siirto vie.
- Integraatioiden määrä: Jokainen ulkoinen järjestelmäyhteys on testattava erikseen uudessa ympäristössä.
- Testauksen laajuus: Huolellinen testaus vie aikaa, mutta säästää moninkertaisesti ongelmanratkailuun muuten kuluvan ajan.
- Organisaation sisäinen päätöksenteko: Hyväksyntöjen ja muutoshallinnan prosessit voivat hidastaa teknisesti jo valmista siirtoa.
Realistinen suunnittelu on parempi kuin optimistinen aikataulu. Kiirehtiminen migraatiossa on yksi yleisimmistä syistä sille, että vaihto aiheuttaa ongelmia. Vastuullinen IT-kumppani asettaa aikataulun, joka on toteutettavissa turvallisesti, ei se, joka kuulostaa nopeimmalta.
Milloin kannattaa käyttää asiantuntijaa pilvipalvelun vaihdossa?
Asiantuntijaa kannattaa käyttää pilvipalvelun vaihdossa aina, kun kyseessä on tuotantoympäristö, liiketoimintakriittistä dataa tai ympäristö, jossa on useita integraatioita tai tiukat tietoturvavaatimukset. Yksinkertaisestikin: jos virhe vaihdossa vaikuttaa liiketoimintaan, asiantuntija on investointi, ei kustannus.
Erityisesti asiantuntija-apua kannattaa harkita tilanteissa, joissa:
- Sisäiseltä tiimiltä puuttuu kokemus pilvi-infran migraatiosta
- Ympäristö sisältää monimutkaisia tietokantaratkaisuja tai kriittisiä sovelluksia
- Vaihto koskee henkilötietoja tai muuta säänneltyä dataa
- Siirtymä kattaa useita pilviä tai hybridirakenteen
- Liiketoiminta ei salli pitkiä katkoksia
Me Magic Cloudilla olemme erikoistuneet juuri tähän: autamme asiakkaita pilvisiirtymästä jatkuvaan huolenpitoon. Emme pelkästään siirrä dataa paikasta toiseen, vaan suunnittelemme kokonaisuuden niin, että pilviympäristö on siirron jälkeen turvallinen, optimoitu ja valmis kasvuun. Ja jos jokin menee pieleen siirron jälkeen, emme piilottele sopimuspykälien taakse, vaan olemme mukana ratkaisemassa tilannetta.
Olipa kyse tietokantapalveluista tai laajemmasta pilviympäristön hallinnasta, lähestymistapamme on aina sama: tehdään se kerralla oikein. Jos pilvipalvelun vaihto on ajankohtainen tai vasta harkinnassa, ota yhteyttä ja jutellaan tilanteestanne. Olemme onnellisesti pilvissä, ja haluamme teidätkin sinne.




