關(guān)注:“云計算”的后神話時代
當(dāng)Google提出云計算(Cloud Computing)概念的時候,首先讓我想到的是《終結(jié)者》中的“天網(wǎng)”系統(tǒng),一個制造了地球災(zāi)難的智能系統(tǒng)。從那時起,云計算進(jìn)入到了一個神話的時代,讓很多行業(yè)用戶云遮霧繞,有種如墜云煙的感覺。而隨著亞馬遜、IBM、Googel、Intel、HP、紅帽乃至微軟都宣稱將大規(guī)模發(fā)展云計算,并且多個云計算中心真實落地的時候,我們總算對云計算有了個大致的輪廓,撥開云霧,我們見到了遠(yuǎn)處的青山。
云計算的定義并不統(tǒng)一,目前主要是從狹義和廣義兩個方面對云計算進(jìn)行定義。
狹義的云計算是指IT基礎(chǔ)設(shè)施的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需資源(硬件、平臺、軟件)。 提供資源的網(wǎng)絡(luò)被稱為“云”。“云”中的資源在使用者看來是可以無限擴(kuò)展的,并且可以隨時獲取,按需使用;隨時擴(kuò)展,按使用付費。這種特性常被稱為像使用水和電一樣,使用IT基礎(chǔ)設(shè)施。
廣義云計算是指服務(wù)的交付和使用模式。這種服務(wù)可以是IT和軟件、互聯(lián)網(wǎng)相關(guān)的。
我們可以理解云計算是并行計算(Parallel Computing)、分布式計算(Distributed Computing)和網(wǎng)格計算(Grid Computing)的延伸。另外,值得一提的是云計算約等于IaaS(基礎(chǔ)設(shè)施即服務(wù))、PaaS(平臺即服務(wù))、SaaS(軟件即服務(wù))。云計算經(jīng)常是與虛擬化、效用計算等概念混合演進(jìn)并躍升的結(jié)果。
在云計算的后神話時代,微軟、紅帽、IBM、惠普、Oracle、瞻博網(wǎng)路、Cisco、華為等均在云計算領(lǐng)域推出了自己全新的技術(shù)和理念,豐富了云計算在各個層面的技術(shù)。國內(nèi)超圖數(shù)字城市的地理信息公共平臺、上海亞太數(shù)據(jù)港、杭州云計算開發(fā)培訓(xùn)平臺、蘇州風(fēng)云在線、蘇州盤古天地孵化平臺、北工大科教云等等實質(zhì)性云計算中心的落地,可謂百花齊放。云計算已經(jīng)烏云盡散,曙光來臨。
微軟
近日,當(dāng)微軟CEO史蒂夫·鮑爾默在華盛頓大學(xué)發(fā)表關(guān)于云計算的演講,標(biāo)志著微軟正式吹響了向云計算大舉進(jìn)軍的集結(jié)號。
核心戰(zhàn)略
微軟亞太研發(fā)集團(tuán)主席張亞勤表示,微軟的云計算戰(zhàn)略包括三大部分。
第一,微軟運營:微軟自己構(gòu)建及運營公共云的應(yīng)用和服務(wù),同時向個人消費者和企業(yè)客戶提供云服務(wù)。第二,伙伴運營:ISV/SI等各種合作伙伴可基于Windows Azure Platform開發(fā)ERP、CRM等各種云計算應(yīng)用,并在Windows Azure Platform上為最終使用者提供服務(wù)。另外一個選擇是,微軟運營在自己的云計算平臺的Business Productivity Online Suite (BPOS)產(chǎn)品也可交由合作伙伴進(jìn)行托管運營。第三,客戶自建:客戶可以選擇微軟的云計算解決方案構(gòu)建自己的云計算平臺。微軟可以為用戶提優(yōu)化大師供包括產(chǎn)品、技術(shù)、平臺和運維管理在內(nèi)的全面支持。
核心優(yōu)勢
微軟的優(yōu)勢很明顯在兩個方面。其一,用戶使用習(xí)慣的掌控。近97%的桌面操作系統(tǒng)占有率是微軟創(chuàng)造的一個神話,同時也是微軟對用戶使用習(xí)慣掌控的證明;其二,Microsoft Visual 2010的推出,為一般用戶定制開發(fā)云應(yīng)用提供了良好的基礎(chǔ)。
微軟主要有三類云計算解決方案,即Live和Online解決方案、Windows Azure平臺解決方案,以及動態(tài)數(shù)據(jù)中心解決方案。
(1)Live和Online解決方案。微軟的云計算應(yīng)用既有針對消費者的服務(wù),也有針對企業(yè)的服務(wù)。微軟當(dāng)前提供的云計算解決方案已包括操作系統(tǒng)、辦公軟件、即時通訊、郵件、中間件、應(yīng)用管理軟件等系列產(chǎn)品,為消費者和企業(yè)用戶提供了全面的云計算應(yīng)用選擇。
(2)Windows Azure Platform解決方案。作為一個運行在微軟數(shù)據(jù)中心的云計算平臺,它包括一個云計算操作系統(tǒng)和一個為開發(fā)者提供的服務(wù)集合。開發(fā)人員創(chuàng)建的應(yīng)用既可以直接在該平臺中運行, 也可以使用該云計算平臺提供的服務(wù)。相比較而言,Windows Azure platform延續(xù)了微軟傳統(tǒng)軟件平臺的特點,能夠為客戶提供熟悉的開發(fā)體驗,用戶已有的許多應(yīng)用程序都可以相對平滑地遷移到該平臺上運行。另外Windows Azure Platform還可以按照云計算的方式按需擴(kuò)展,在商業(yè)開發(fā)時可以節(jié)省開發(fā)部署的時間和費用。
Windows Azure platform包括Windows Azure、SQL Azure 和Windows Azure platform AppFabric。Windows Azure可看成一個云計算服務(wù)的操作系統(tǒng);SQL Azure是云端的數(shù)據(jù)庫; AppFabric是一個基于Web的開發(fā)服務(wù),它可以把現(xiàn)有應(yīng)用和服務(wù)與云平臺的連接和互操作變得更為簡單。AppFabric讓開發(fā)人員可以把精力放在他們的應(yīng)用邏輯上而不是在部署和管理云服務(wù)的基礎(chǔ)架構(gòu)上。
(3)Dynamic Data Center Toolkit解決方案。該解決方案是微軟面向云計算數(shù)據(jù)中心提供的優(yōu)化和管理方案。企業(yè)可以基于該方案快速構(gòu)建面向內(nèi)部使用的私有云平臺。服務(wù)提供商也可以基于該方案在短時間內(nèi)搭建云計算服務(wù)平臺對外提供服務(wù)。具體功能特點包括部署、24×7監(jiān)控、優(yōu)化、保護(hù)、靈活適配五個方面。其中,部署功能包括部署服務(wù)器、網(wǎng)絡(luò)、存儲、服務(wù)等資源;以及靈活的自我管理。24×7監(jiān)控功能包括收集運行情況數(shù)據(jù)來更好地滿足SLA需要,監(jiān)控資源利用情況和客戶自我監(jiān)控;優(yōu)化功能包括持續(xù)監(jiān)控和在不影響或少影響的情況下主動根據(jù)運行情況來調(diào)整和遷移服務(wù)器,并且根據(jù)需要分配“合適”的資源,不超配和低配。保護(hù)功能包括防病毒、垃圾訪問過濾、防火墻等,應(yīng)用和數(shù)據(jù)備份,保證99.9%正常運行時間和基礎(chǔ)設(shè)施的物理安全;靈活適配功能包括容易調(diào)整環(huán)境、部署新資源;存儲、帶寬等根據(jù)需要可以動態(tài)調(diào)整,支持不同虛擬技術(shù),并可以管理不同類型的虛擬機(jī)。
#p#
紅帽
“云計算將全部使用Linux”,這是紅帽的目標(biāo),也是整個開源社區(qū)所希望的。紅帽公司的虛擬化產(chǎn)品正在成為云計算的中堅力量。
核心戰(zhàn)略
紅帽軟件公司副總裁Mark Enzweiler表示,虛擬化是云計算的基礎(chǔ)技術(shù),而云計算正是IT行業(yè)提供和消耗計算資源的最新方式。利用虛擬化可對計算資源加以整合,并且按需進(jìn)行動態(tài)分配。作為一種業(yè)務(wù)變革解決方案,云計算使速度和成本效率得到了巨大的提升。
核心優(yōu)勢
紅帽在虛擬化技術(shù)方面具有領(lǐng)先地位,其Hypervisor采用的是KVM(基于內(nèi)核的虛擬機(jī))技術(shù),KVM將Linux內(nèi)核變成Hypervisor,完全利用Linux現(xiàn)在已有的特性,在架構(gòu)上有很好 的優(yōu)勢。
另外,紅帽Linux獲得開源社區(qū)的支持,平臺開放性更好,包括IBM、Intel、惠普等大公司的云計算解決方案均以紅帽虛擬化產(chǎn)品為基礎(chǔ)。
平臺優(yōu)勢
紅帽提供的是類似于亞馬遜彈性云技術(shù)的純軟件云計算平臺。它可以搭建在各種硬件工業(yè)標(biāo)準(zhǔn)服務(wù)器(HP、IBM、DELL等等)和各種存儲(EMC、DELL、IBM、NetAPP等)與網(wǎng)絡(luò)環(huán)境之中。表現(xiàn)為與硬件平臺完全無關(guān)的特性,給客戶帶來靈活和可變的綜合硬件價格優(yōu)勢。
紅帽的云計算基礎(chǔ)架構(gòu)平臺選用的是自己的操作系統(tǒng)和虛擬化技術(shù),對系統(tǒng)核心及代碼具有更深厚的技術(shù)駕馭能力,能夠提供最完善的系統(tǒng)生命周期的管理,可以在第一時間內(nèi)對系統(tǒng)平臺及虛擬化和其他軟件進(jìn)行在線更新的服務(wù),從而保證系統(tǒng)的安全、穩(wěn)定、可靠。2009年,lwn機(jī)構(gòu)對Linux內(nèi)核代碼貢獻(xiàn)統(tǒng)計表明,目前紅帽是對內(nèi)核貢獻(xiàn)最多代碼的廠商。在Linux平臺下,任何一家廠商在技術(shù)上都無法與紅帽相比。
紅帽在云計算平臺中通過它的管理平臺(RHN Satellite)和虛擬化管理平臺來實現(xiàn)對系統(tǒng)和實例的管理。RHN Satellite是紅帽公司對全球所有紅帽 企業(yè)Linux訂閱用戶進(jìn)行管理的集中管理平臺,已經(jīng)通過十多年的實踐證明是穩(wěn)定、經(jīng)得起考驗的管理平臺。
虛擬化管理平臺可以對整個云計算平臺進(jìn)行虛擬機(jī)模板管理,虛擬機(jī)平臺布署、監(jiān)控和管理統(tǒng)一管理平臺,具有代碼少、效率高、更新快的特性。結(jié)合兩種管理工具可以完成對整個平臺及虛擬機(jī)的全方面的管理。
紅帽的云計算平臺可以實現(xiàn)各種功能服務(wù)器實例,此外,在紅帽的云計算平臺上,通過虛擬化技術(shù)可以運行各種不同的操作系統(tǒng)。例如紅帽企業(yè)Linux、Windows、Solaris(X86/X86_64)等系統(tǒng),所以可以靈活構(gòu)建各種功能的虛擬機(jī)系統(tǒng),如開源專區(qū)、開發(fā)專區(qū)、培訓(xùn)/教育專區(qū)、數(shù)據(jù)娛樂多媒體專區(qū)、中小企業(yè)WEB、Mail、中間件、電子商務(wù)、數(shù)據(jù)庫、消息協(xié)作等等各種功能服務(wù)器,服務(wù)于不同行業(yè)的不同需求,具有極高的可擴(kuò)展性。
紅帽的云計算平臺在可能的情況下,最大限度地采用各種開源軟件。這在實現(xiàn)相同功能的虛擬機(jī)服務(wù)器中,性價比具有絕對的優(yōu)勢。
通過上面云計算平臺的主要特征對比所表現(xiàn)的優(yōu)勢,充分證明通過紅帽云計算平臺可以實現(xiàn)成本、平臺穩(wěn)定、高擴(kuò)展能力、先進(jìn)管理平臺工具的云計算中心。
紅帽云平臺主要服務(wù)的方向包括:農(nóng)村醫(yī)療和社區(qū)醫(yī)療;數(shù)字城管項目中基礎(chǔ)軟件平臺提供;大學(xué)生實踐技能提升培訓(xùn)計劃;農(nóng)村綜合管理系統(tǒng);數(shù)字創(chuàng)新平臺;面向全國汽車制造業(yè)、芯片制造業(yè)云計算商業(yè)服務(wù);廣東金融服務(wù)特區(qū)計算服務(wù)平臺;安全生產(chǎn)系統(tǒng);動漫設(shè)計平臺。
#p#
IBM
基于中國目前的現(xiàn)實情況和IBM一直以來對中國的承諾,IBM把云計算的創(chuàng)新理念和先進(jìn)技術(shù)引入中國,旨在通過云計算提供的優(yōu)質(zhì)服務(wù)幫助中國客戶解決目前面臨的各種問題,擺脫困境,并持之以恒,幫助客戶創(chuàng)造更大的價值,促進(jìn)中國科技的不斷創(chuàng)新和發(fā)展,實現(xiàn)經(jīng)濟(jì)的持續(xù)快速增長。
核心戰(zhàn)略
IBM大中華區(qū)云計算中心總經(jīng)理朱近之透露,IBM在中國成立了IBM大中華區(qū)云計算中心團(tuán)隊,并在三個方面為企業(yè)提供服務(wù)。IBM云計算專家提供深入的云計算技術(shù)講解和咨詢服務(wù);幫助客戶實現(xiàn)云計算技術(shù)的概念驗證;幫助客戶建立和部署云計算中心,并提供所需的硬件、軟件和服務(wù)。
核心優(yōu)勢
IBM應(yīng)該是默默無聞的云計算技術(shù)提供商,但是IBM又是云計算里極具技術(shù)、實施能力的廠商,產(chǎn)品技術(shù)涵蓋了整個IT基礎(chǔ)架構(gòu),包括服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲、中間件、數(shù)據(jù)庫、操作系統(tǒng)、開發(fā)架構(gòu)等等,優(yōu)勢無所不在,并且云端Rational也為云計算的開發(fā)、集成提供了整套IT項目和質(zhì)量管理方案,藍(lán)云正在成為高端云計算的代表。
實施方案
IBM方案能夠幫助企業(yè)提供6+1種情景的云環(huán)境,包括軟件開發(fā)測試云、SaaS云、創(chuàng)新協(xié)作云、高性能計算云、云計算IDC、企業(yè)云以及一個能夠快速部署的云計算環(huán)境,從而幫助各類企業(yè)解決所需計算資源問題。
軟件開發(fā)測試云:將改變軟件開發(fā)的傳統(tǒng)方式,使軟件交付活動具有更加高效的協(xié)作性,并且富有樂趣,使開發(fā)團(tuán)隊的生產(chǎn)效率和創(chuàng)新能力提高到一個新的水平。
SaaS云:傳統(tǒng)的SaaS需要非常多的硬件資源和維護(hù)費用。而SaaS云是想用就用的軟件服務(wù)模式,能夠使用戶以更低的成本,更快地得到軟件,而且無需維護(hù)。SaaS云應(yīng)用的全生命周期管理更將提升運營和維護(hù)的效率,并降低成本。
創(chuàng)新協(xié)作云:為企業(yè)提供了創(chuàng)新協(xié)作的門戶以及基于云計算的創(chuàng)意孵化環(huán)境。
高性能計算云:能夠為用戶提供完全可以定制的高性能計算環(huán)境。用戶可以根據(jù)自己的需求改變計算環(huán)境的操作系統(tǒng)、軟件版本和節(jié)點規(guī)模,從而避免與其他用戶的沖突。高性能計算云可以成為網(wǎng)格計算的支撐平臺,提升計算的靈活性和便捷性。IBM作為高性能計算以及云計算發(fā)領(lǐng)域的領(lǐng)導(dǎo)者,在高性能計算云領(lǐng)域積累了豐厚經(jīng)驗,并在關(guān)鍵技術(shù)領(lǐng)域不斷創(chuàng)新,發(fā)明了包括并行處理、對稱多處理機(jī)和集群等并行計算的核心技術(shù),始終保持著在業(yè)界的領(lǐng)先水平。2009年,IBM與北京工業(yè)大學(xué)聯(lián)合打造了中國首例高性能計算云——北京工業(yè)大學(xué)云計算實驗平臺。
云計算IDC:借助IBM云計算管理平臺,可以提供更多種類的增值服務(wù),并提升利潤率。增值服務(wù)包括:云計算虛擬基礎(chǔ)架構(gòu)服務(wù)、SaaS(軟件即服務(wù))軟件訂購服務(wù)等等。
企業(yè)云通過采用硬件設(shè)備虛擬化、軟件版本標(biāo)準(zhǔn)化、系統(tǒng)管理自動化和服務(wù)流程一體化等手段,把傳統(tǒng)的數(shù)據(jù)中心建設(shè)成為一個以服務(wù)為中心的運行平臺。資源的使用方式從專有獨占方式轉(zhuǎn)變成完全共享方式,運行環(huán)境可以自動部署并調(diào)整資源分配,實現(xiàn)資源隨需掌控,從而幫助客戶建立一個基于業(yè)務(wù)的資源共享、服務(wù)集中和自動化的開放數(shù)據(jù)中心。
此外,IBM云計算還將為企業(yè)提供一個可快速部署的云計算平臺。通過它,企業(yè)能夠快速體驗到云計算所帶來的優(yōu)勢。云計算管理能力與被管理的資源被內(nèi)置在一組刀片中心里。通過使用內(nèi)置的云計算管理平臺,用戶可以把刀片中心變成一個小型的云,使之可以動態(tài)提供用戶所需的虛擬服務(wù)器。用戶可以使用大大超過物理機(jī)器數(shù)量的虛擬服務(wù)器。
#p#
惠普
惠普收購Compaq、Mecury使得自身產(chǎn)品線在硬件服務(wù)器和IT運維領(lǐng)域得到了延伸,無意中也為云計算領(lǐng)域奠定了良好的基礎(chǔ)。
核心戰(zhàn)略
現(xiàn)有的孤島模式邁向“云”,無疑是企業(yè)計算架構(gòu)的一次大變革。做好先期的設(shè)計工作,能夠為最終實現(xiàn)云計算打下堅實的基礎(chǔ)。這也正是惠普最新發(fā)布云設(shè)計服務(wù)的初衷。
核心優(yōu)勢
惠普的優(yōu)勢在于其在服務(wù)器領(lǐng)域的技術(shù)優(yōu)勢和Mercury產(chǎn)品在測試和優(yōu)化領(lǐng)域的先進(jìn)技術(shù)與經(jīng)驗,在向云計算領(lǐng)域拓展的過程中將會發(fā)揮重要的作用。
實施方案
惠普企業(yè)業(yè)務(wù)集團(tuán)技術(shù)服務(wù)事業(yè)部基礎(chǔ)架構(gòu)咨詢服務(wù)高級顧問經(jīng)理張俊表示,作為云設(shè)計服務(wù)的一部分,惠普首先會與客戶共同工作,了解客戶需求和現(xiàn)有IT投資。之后,惠普服務(wù)團(tuán)隊會創(chuàng)建為客戶特別定制的云基礎(chǔ)設(shè)施設(shè)計藍(lán)圖和實施計劃。這個計劃包括了成本預(yù)估、部署指導(dǎo)、測試、運營管理、服務(wù)生命周期管理,以及監(jiān)管和支持。
第一階段的先期分析,強(qiáng)調(diào)了人員、流程和技術(shù)。為企業(yè)實現(xiàn)云計算提供目標(biāo)及規(guī)范。這個服務(wù)是綜合的,不僅僅是在操作與技術(shù)層面考察,是否實現(xiàn)了虛擬化,買很多刀片服務(wù)器判定是否實現(xiàn)了云,而更多強(qiáng)調(diào)的是云計算運營模型的設(shè)計,比如自服務(wù)網(wǎng)站、系統(tǒng)架構(gòu)模板、虛擬化、自動化、存儲池、支持資源調(diào)度,提供計費數(shù)據(jù)接口等要求,同時還會考慮到整體云計算流程的管理。作為一項綜合服務(wù),在分析中還會詳細(xì)確定相關(guān)的云計算人員所需要的技能以及人員或者組織。
第二部分是詳細(xì)的設(shè)計開發(fā)。在這一步驟中,惠普的技術(shù)服務(wù)專家會設(shè)計一個非常詳細(xì)的云計算架構(gòu)平臺,包括服務(wù)器、存儲、網(wǎng)絡(luò)以及相應(yīng)的上層操作系統(tǒng)應(yīng)用。同時,會根據(jù)企業(yè)應(yīng)用特性設(shè)計整個云架構(gòu)?;萜毡旧淼脑萍軜?gòu)對所有云計算來說是有一定通用程度,可以被任何云計算的架構(gòu)所使用和參考,當(dāng)然行業(yè)也會有一些行業(yè)的特性。
第三部分是實施規(guī)劃。建一個新的云平臺,要考慮這個服務(wù)是新建的,還是從舊有的系統(tǒng)遷移過去的,新建的怎么讓系統(tǒng)上線,如果是遷移的要看應(yīng)用的遷移是什么,數(shù)據(jù)的遷移是什么,相應(yīng)的支持計劃都在這部分。
遵循這樣的設(shè)計規(guī)程,惠普為美國國防信息系統(tǒng)局設(shè)計了一個完整的云計算規(guī)劃。這個規(guī)劃在實施之后取得了良好的效果。美國國防信息系統(tǒng)局的IT系統(tǒng)上,有上千個應(yīng)用系統(tǒng),希望能夠通過私有云的部署,實現(xiàn)更快服務(wù)交付,同時降低成本。因此,惠普設(shè)計了一個快速訪問計算環(huán)境的私有云解決方案,客戶的反響非常好。新應(yīng)用從測試到發(fā)布所需要的時間從以前的6個月縮短到24個小時,每次更新間隔縮短到59秒,安全鑒定流程所需時間由原先的80天縮短至40天,同時通過一個自助服務(wù)終端提供服務(wù),并按次計費,出色地實現(xiàn)了云計算的目標(biāo)。
“所有的企業(yè)都急迫地想了解,如何建立特制云基礎(chǔ)設(shè)施,既安全又有效,同時還能實現(xiàn)業(yè)務(wù)目標(biāo),” 張俊表示,“惠普具備幫助客戶確保其云基礎(chǔ)設(shè)施設(shè)計與實施的經(jīng)驗,在現(xiàn)在及未來實現(xiàn)預(yù)期的收益。”
從“云計算”提出至今,許多企業(yè)都已經(jīng)接受了它的概念,并開始認(rèn)真考慮如何實施。然而,如何實現(xiàn)“云”的美好前景,令許多企業(yè)感到無從下手。惠普云設(shè)計服務(wù)為客戶提供云服務(wù)所需的全部內(nèi)容,其中包括惠普云參考架構(gòu)及業(yè)務(wù)需求、技術(shù)、軟件包和云服務(wù)需求。這項服務(wù)能夠減少昂貴的技術(shù)冗余,同時幫助客戶做出正確的戰(zhàn)略投資決策。最后,它充分利用現(xiàn)有技術(shù)投資和惠普融合基礎(chǔ)架構(gòu)技術(shù),實現(xiàn)惠普軟件和第三方產(chǎn)品之間的無縫集成,實現(xiàn)了整體云基礎(chǔ)設(shè)施設(shè)計。
#p#
瞻博網(wǎng)路
瞻博網(wǎng)路致力于幫助客戶構(gòu)建IT基礎(chǔ)架構(gòu)、致力于幫助客戶前瞻性地處理網(wǎng)絡(luò)用戶和端點激增問題,同時構(gòu)建高性能、可靠和絕對安全的網(wǎng)絡(luò)來支持業(yè)務(wù)增長。
瞻博網(wǎng)路的核心能力體現(xiàn)在架構(gòu)、硬件設(shè)計,以及業(yè)界一款運營商級專用“純IP”模塊化網(wǎng)絡(luò)操作系統(tǒng)——Junos軟件上。我們通過這種獨特的定位始終保持業(yè)界的領(lǐng)導(dǎo)地位。Juniper 提供廣泛的產(chǎn)品系列,包括路由、交換、安全、應(yīng)用加速、身份識別策略與控制以及管理產(chǎn)品,旨在為客戶提供無與倫比的性能、更大的選擇空間和更出色的靈活性,同時降低總體擁有成本。
核心戰(zhàn)略
瞻博網(wǎng)絡(luò)亞太區(qū)企業(yè)網(wǎng)架構(gòu)師Greg Bunt表示,從云計算方面獲取的寶貴經(jīng)驗將有助于為企業(yè)大幅提升企業(yè)數(shù)據(jù)中心的擴(kuò)展性、靈活性、應(yīng)用服務(wù)水平,同時降低成本。若要得到以上這些好處,企業(yè)就需要對其網(wǎng)絡(luò)進(jìn)行仔細(xì)檢查,而這也是Cloud Ready數(shù)據(jù)中心的基礎(chǔ)。
核心優(yōu)勢
瞻博網(wǎng)路的優(yōu)勢在于這家公司在IT基礎(chǔ)設(shè)施建設(shè)、網(wǎng)絡(luò)設(shè)備和技術(shù)方面,擁有豐富的數(shù)據(jù)中心運維經(jīng)驗,這些都是云計算中心建設(shè)和運維的基礎(chǔ)。
實施方案
瞻博網(wǎng)絡(luò)亞太區(qū)企業(yè)網(wǎng)架構(gòu)師Greg Bunt表示,要突破這些障礙,就需要企業(yè)IT部門從根本上改變擴(kuò)建原有數(shù)據(jù)中心的方式。成功構(gòu)建可擴(kuò)展的Cloud Ready數(shù)據(jù)中心網(wǎng)絡(luò)需要分三步走:簡化、共享和安全。
簡化:簡化的第一步就是要減少獨立設(shè)備的數(shù)量。未來,只需要一臺單一邏輯交換機(jī)就能在數(shù)據(jù)中心內(nèi)安全可靠地擴(kuò)展,以連接所有的服務(wù)器、存儲和其他設(shè)備。在此之前,可以采取一些過渡措施,以便在不增加復(fù)雜性的情況下,實現(xiàn)鞏固網(wǎng)絡(luò)層、提升規(guī)模和性能、并降低成本的目標(biāo):調(diào)整設(shè)備密度,以減少物理設(shè)備的數(shù)量;采用新技術(shù),使多個物理設(shè)備充當(dāng)一個邏輯設(shè)備;將交換層減少至兩層或更少;確保進(jìn)出數(shù)據(jù)中心的路由連接可靠;維護(hù)一個通用操作系統(tǒng)(OS)和單一節(jié)點,用開放應(yīng)用程序接口(API)監(jiān)控并管理網(wǎng)絡(luò)。
共享:在擁有能支持大量的資源的更簡單、可擴(kuò)展的網(wǎng)絡(luò)之后,下一步就是要實現(xiàn)資源的動態(tài)共享,以獲得更高的靈活性。這需要兩個層次的虛擬化:服務(wù)器、存儲和設(shè)備的虛擬化、網(wǎng)絡(luò)自身的虛擬化。虛擬化最大程度地減少了對物理分割的需求,允許多用戶高效、靈活地共享容量和帶寬,進(jìn)而提供更高的服務(wù)質(zhì)量。VLAN、區(qū)、MPLS和VPLS是對企業(yè)數(shù)據(jù)中心內(nèi)和企業(yè)數(shù)據(jù)中心之間的網(wǎng)絡(luò)進(jìn)行虛擬化的有效方式。
安全:另一個挑戰(zhàn)則設(shè)計安全問題,即如何維護(hù)一個可信的環(huán)境以及如何提升存儲資源的安全性。為了對前兩個步驟加以補(bǔ)充,安全服務(wù)也應(yīng)進(jìn)行鞏固和虛擬化。
使用以下及其它措施來確保數(shù)據(jù)和服務(wù)的安全是極為重要的,無論這些數(shù)據(jù)和服務(wù)是處于休眠狀態(tài)或是在傳輸過程中。保證進(jìn)入數(shù)據(jù)中心的數(shù)據(jù)流安全。在減少設(shè)備激增的同時,對于接入網(wǎng)絡(luò)終端(SSL)和企業(yè)設(shè)備(IPSec)的連接,進(jìn)行權(quán)限認(rèn)證和加密。防止拒絕服務(wù)攻擊(DoS)及部署防火墻,以保護(hù)邊緣和周邊的安全也是非常重要的。保證數(shù)據(jù)中心內(nèi)的數(shù)據(jù)流安全。用VLAN、區(qū)、虛擬路由器和VPN分割網(wǎng)絡(luò),在服務(wù)器之間、虛擬機(jī)之間以及電腦之間使用防火墻,以保護(hù)應(yīng)用到應(yīng)用的流量安全。
還應(yīng)采用應(yīng)用感知和基于身份的安全策略。設(shè)置集中的網(wǎng)絡(luò)策略,以確保符合安全規(guī)范。集中式的報告引擎將能夠幫助用戶以可視化方式了解應(yīng)用和數(shù)據(jù)的歷史及實時狀況,使得IT工作人員能夠根據(jù)安全規(guī)范,對漏洞進(jìn)行評估。
【編輯推薦】