除了庞大的可选择的供应商(从初创公司到AWS等大型供应商)数量,很多企业还瞄准云计算市场的多个领域,例如基础设施即服务、平台即服务以及软件即服务。然而,你可以采取一些步骤来简化选择云服务提供商的决策过程,但在做出最后决定之前,请一定要让业务和IT领导者参与进来。
沟通业务目标
金融服务公司Avendus Capital公司外包垂直行业美国和全球联席主管Puneet Shivam表示,在与云服务提供商签约之前,请确保该提供商完全了解你的企业以及你希望通过云计算实现的具体目标。
为了这一点,你应该听听供应商对你的承诺。如果他没只是吹捧技术优势,例如99.9%的正常运行时间,这可能是一个危险的信号。你应该选择向你介绍通过其服务可实现的业务优势的供应商,例如更高的客户忠诚度或者简化产品交付。
Shivam表示:“如果他们只是专注于技术优势,那么,他们可能会提供优秀的技术,但可能不会与业务相关。”
特定垂直行业市场(例如金融服务、医疗保健或零售业)的企业应该确保提供商了解他们的特定市场。这可能意味着,在某些情况下,你的企业应该选择更小的供应商—即使它们是搭配AWS等大型提供商的服务使用。
市场分析公司SumAll就是这样做的,在使用AWS基础设施即服务(IaaS)平台大约一年后,SumAll切换到了Rackspace公司。
该公司首席执行官兼联合创始人Dane Atkinson表示,Rackspace公司2013年对Object-Rocket(MongoDB数据库即服务提供商)的收购让SumAll决定作出这样的转变。
SumAll创建的报表仪表盘让企业可以追踪和分析其社交媒体营销活动的有效性。该公司发展很迅速,自2011年推出以来,已经有超过35万家企业部署了SumAll。因此,该公司需要IaaS平台来快速扩展以跟上发展步伐,同时满足其独特的大数据分析需求。
Rackspace(特别是在收购Object-Rocket后)成为SumAll“专门”供应商,而AWS更多的是商品供应商,他们仍然托管SumAll小部分的工作负载。Atkinson表示:“我们需要的解决方案应该是更能响应我们正在构建的事物,而Rackspace和ObjectRocket就是这样的解决方案。”
在选择云服务提供商时,另一个重要因素是让业务领导者(不只是IT)拥有一席之地,这确保你的业务目标明确传达,并且最终由提供商理解。
“现在技术越来越联系到业务,”Shivam表示,“所以现在的情况是,一些决策和选择及管理必然会传递到业务部门。”
SumAll在从AWS切换到Rackspace时,同时让IT和业务领导者参与到决策中。
他说道:“我们在基础设施每年花费数百万美元,这占我们成本的很大比重,可能是我们的第二大项目,因此,这成为业务决策。”
安全和成本
开放数据中心联盟(ODCA)技术协调委员会主席兼英特尔首席工程师和云架构师CatherineSpence表示,云服务提供商数据中心的位置也应该考虑。
“当我们谈论数据中心的位置时,如果你的应用非常重要,你会想要它接近你的用户,”Spence称,“因此,你应该看看你的用户的位置。你想要为用户提供最佳用户体验,这可能会帮助你确定托管应用的地理位置。”
金融服务公司UBS平台工程执行主管Ed Simmons表示,全球化企业应该特别关注供应商托管数据的位置。这是因为在不同国家,安全和合规要求可能非常不同,特别是在欧洲。
Simmons同时也是ODCA基础设施工作组联合主席,他说:“如果你是全球性企业,围绕数据的规则也会与地区相关。所以关键是数据、延迟和网络的可用性,以及移动数据的成本。”
“显然,从弹性的角度来看,你可能希望供应商在多个地点都有数据中心,或者彼此之间足够远而不是使用同一电网供应商。”
安全和成本也是重要的因素。但是,比较供应商的成本和安全性并不是容易的事情。在很多情况下,这并不是简单的对比。更重要的是,追查供应商成本和安全战略相关的信息也不容易。
但也有一些选择。“从安全的角度来看,供应商如何保护其网络、他们的数据以及你的数据是非常重要的,”Simmons表示,“我们看到,经常被提到的一个有趣问题是供应商保护数据的透明性,这是人们开始谈论的新问题。”
为了规范化市场评估云服务提供商安全性的方式,云安全联盟(CSA)和应该标准协会(BSI)在2013年推出了安全信任与保证注册(STAR)认证计划。通过该计划,服务提供商会接收第三方对其安全环境的评估。随后,取得认证的供应商会被列在CSA STAR注册表中,让现有和潜在客户更好地了解他们的安全性。
企业还应该采取措施来简化对与两家云服务提供商合作的成本的评估。例如,ODCA发布了概念证明文件,其中介绍了对比两家供应商性能和ROI指标的方法。
然而,该行业仍然缺乏明确的标准化的方式来执行供应商成本比较。Simmons称,“这是非常复杂和非线性的。”
目前,ODCA正在推动全行业的“云事实”标签,这类似于食品上的“营养成分”标签,这会让IT专业人士快速了解供应商的性能、成本和其他关键指标,让企业更容易比较供应商。SumAll的Atkinson敦促其他企业在做决定之前执行“背景调查”,特别是当涉及到支持时。
“在未来,我肯定会询问我自己网络中的一些客户,了解供应商的情况,”Atkinson表示,“我的意思是,我们凌晨三点在这里,而Rackspace已经过来帮助我们,在你真正需要之前,你不会意识到这有多么重要。”
好文章,需要你的鼓励
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
微软八月补丁星期二更新修复了超过100个漏洞,其中包括8个关键的远程代码执行漏洞,影响DirectX、Hyper-V、Office等多个产品。此外还修复了Windows NTLM权限提升漏洞、Hyper-V信息泄露漏洞等。值得关注的是Windows Kerberos权限提升漏洞CVE-2025-53779,虽然已有公开利用代码但暂无实际攻击证据。SharePoint的两个漏洞也需重点关注,特别是RCE漏洞CVE-2025-49712可能与已知认证绕过漏洞组合使用。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。