運(yùn)營(yíng)商“云”化改造:從“賣資源”到“賣應(yīng)用”
受訪嘉賓
四川通信科研規(guī)劃設(shè)計(jì)有限責(zé)任公司海外業(yè)務(wù)部總經(jīng)理 程德杰
上海電信IDC維護(hù)中心技術(shù)主管 陳 吉
思科系統(tǒng)(中國(guó))網(wǎng)絡(luò)技術(shù)有限公司
云改造由“硬”及“軟”
記者:處于云計(jì)算實(shí)施初期,電信運(yùn)營(yíng)需做哪些層面的準(zhǔn)備工作,需要對(duì)內(nèi)部設(shè)備、網(wǎng)絡(luò)架構(gòu)做哪些改善和優(yōu)化?
程德杰:首先做好云計(jì)算業(yè)務(wù)的發(fā)展和演進(jìn)規(guī)劃,比如明確在云計(jì)算商用化過程中扮演的角色和優(yōu)劣勢(shì),如何按步驟部署和提供云計(jì)算服務(wù),以及云計(jì)算服務(wù)提供的思路等。其次考慮云計(jì)算的業(yè)務(wù)模式和計(jì)費(fèi)模式,由于這種云服務(wù)可能涉及包含在“云端”的多個(gè)服務(wù)協(xié)同,因而計(jì)費(fèi)存在較大難度。如果簡(jiǎn)單定價(jià),比如采取按時(shí)長(zhǎng)或流量收取費(fèi)用,不僅很難滿足不同層次的客戶需求,也難以為云計(jì)算服務(wù)者帶來豐厚收益。第三對(duì)現(xiàn)有網(wǎng)絡(luò)的云計(jì)算適應(yīng)性改造,現(xiàn)有電信網(wǎng)絡(luò)架構(gòu)缺乏對(duì)多維度交互式信息的傳輸承載和管理能力。
陳吉:可分為硬件、軟件兩個(gè)層面,首先搭建“資源池”(一期工程),其次安裝平臺(tái)管理軟件(二期工程)。上海電信采用分布式的機(jī)柜搭建方式—在兩個(gè)機(jī)房分別搭建了“資源池”,每個(gè)機(jī)房約有20個(gè)機(jī)柜,其中網(wǎng)絡(luò)設(shè)備均為萬兆接口,服務(wù)器上聯(lián)千兆接口,由此形成了2個(gè)不同的“云計(jì)算”機(jī)房,在資源方面可互為備份。目前一期“資源池”的搭建工作已經(jīng)完成,由中國(guó)電信集團(tuán)公司負(fù)責(zé)系統(tǒng)及相關(guān)設(shè)備的集采;二期工程正在進(jìn)行中,惠普作為中標(biāo)的集成商提供來自微軟的平臺(tái)管理軟件,隨即上海電信將對(duì)數(shù)據(jù)中心中大量并行的業(yè)務(wù)平臺(tái)實(shí)施統(tǒng)一管理。
思科:云計(jì)算的發(fā)展將推動(dòng)數(shù)據(jù)中心朝虛擬化方向進(jìn)一步邁進(jìn)。這一階段可分為五個(gè)步驟:***步是數(shù)據(jù)集中,即將單獨(dú)的數(shù)字化應(yīng)用變成整合的服務(wù);第二步是虛擬化,將原來靜態(tài)的部署變成動(dòng)態(tài)的規(guī)劃和部署;第三步是自動(dòng)化,即通過集中、虛擬化的過程實(shí)現(xiàn)數(shù)據(jù)中心的自動(dòng)化;第四步把數(shù)據(jù)中心變成公用設(shè)施,使運(yùn)營(yíng)商借助“云”提供所需的應(yīng)用和服務(wù);第五步是出現(xiàn)全新市場(chǎng),不同“云”之間可以進(jìn)行交互式計(jì)算,推動(dòng)信息化邁向一個(gè)新階段。
#p#
云應(yīng)用內(nèi)外兼施
記者:國(guó)內(nèi)電信運(yùn)營(yíng)商試水“云”領(lǐng)域,現(xiàn)階段是應(yīng)側(cè)重于內(nèi)部系統(tǒng)優(yōu)化還是外部業(yè)務(wù)營(yíng)收?應(yīng)該如何權(quán)重?
程德杰:個(gè)人認(rèn)為云計(jì)算應(yīng)該先用起來,只有為服務(wù)提供者帶來現(xiàn)金流,服務(wù)提供者才有動(dòng)力優(yōu)化服務(wù),云計(jì)算的理論研究和應(yīng)用研究才能夠繼續(xù);而內(nèi)部系統(tǒng)優(yōu)化必須以市場(chǎng)需求為主,也就是所謂的市場(chǎng)驅(qū)動(dòng)。
陳吉:上海電信在這兩方面的應(yīng)用相對(duì)靈活。針對(duì)外部業(yè)務(wù)應(yīng)用,在初期,上海電信主要以“賣資源”為主,比如將一臺(tái)物理主機(jī)分割成30~60臺(tái)虛擬機(jī),每個(gè)企業(yè)客戶得到一臺(tái)虛擬機(jī),通過遠(yuǎn)程桌面系統(tǒng)對(duì)主機(jī)資源進(jìn)行應(yīng)用;同時(shí),上海電信也在與國(guó)內(nèi)一些特大型企業(yè)客戶談判,希望后續(xù)能夠針對(duì)此類企業(yè)客戶推出“私有云”服務(wù)—以搭建單獨(dú)的物理資源支持企業(yè)“私有云”使用。對(duì)于內(nèi)部系統(tǒng)優(yōu)化,上海電信也有類似規(guī)劃。IDC部門將開辟專門的“私有云”資源供電信內(nèi)部使用(考慮到原有老平臺(tái)的數(shù)據(jù)遷移可能存在風(fēng)險(xiǎn),上海電信供內(nèi)部使用的“私有云”將采用新建方式而非對(duì)原有系統(tǒng)改造)。
#p#
初期以“出租資源”為主
記者:云計(jì)算能否改善電信運(yùn)營(yíng)商的業(yè)務(wù)交付模式,安全問題是否是其***威脅?
程德杰:個(gè)人認(rèn)為,安全問題現(xiàn)階段來說,并不應(yīng)成為其***威脅——云計(jì)算在國(guó)內(nèi)還未真正成長(zhǎng)起來,現(xiàn)在談安全威脅并無意義;其***威脅在于“標(biāo)準(zhǔn)化”,這會(huì)扼殺云計(jì)算隨市場(chǎng)需求而變的活力,應(yīng)該讓市場(chǎng)決定云計(jì)算未來的發(fā)展模式和服務(wù)提供模式,如同現(xiàn)在的IPv4協(xié)議在多種網(wǎng)絡(luò)協(xié)議競(jìng)爭(zhēng)中最終成為公認(rèn)的網(wǎng)絡(luò)協(xié)議一樣。
陳吉:上海電信采用云計(jì)算架構(gòu)后,仍以“資源出租”為主,較之前的“超級(jí)主機(jī)”業(yè)務(wù)相比,客戶端對(duì)于資源的控制由于不再受到操作系統(tǒng)等方面的限制,各類應(yīng)用的安裝和調(diào)用更加靈活高效。上海電信沒有特別關(guān)注安全層面的問題,因?yàn)樵型泄軜I(yè)務(wù)已具備安全監(jiān)控工具,但大部分的企業(yè)客戶更希望獲得“干凈”的服務(wù)器資源(不含有任何工具及應(yīng)用插件),因此,IDC機(jī)房目前僅在網(wǎng)絡(luò)出口安裝了防火墻,租賃的主機(jī)部分并未做安全干預(yù)。
思科:安全問題之所以讓人困擾,根源就在于網(wǎng)絡(luò)的主要特征—從傳輸向智能化的云計(jì)算演進(jìn)。這一變化使得新的安全威脅變得更加難以防范。“云”安全成為熱門的安全概念,而“云”安全與防火墻的結(jié)合又進(jìn)一步形成了“云”火墻,其關(guān)鍵特征在于動(dòng)態(tài)防范和主動(dòng)安全,不僅能夠快速發(fā)現(xiàn)僵尸網(wǎng)絡(luò)主控網(wǎng)站、掛馬網(wǎng)站并阻止用戶訪問這些網(wǎng)站,而且在用戶電腦成為“肉雞”或者被掛馬時(shí),能阻斷該電腦發(fā)送給外部主控網(wǎng)站的信息。
#p#
API接口有待標(biāo)準(zhǔn)完善
記者:云計(jì)算的實(shí)施,能否為電信運(yùn)營(yíng)商目前普遍關(guān)注的“開放API能力”提供有效幫助?
陳吉:上海電信也在考慮采用與第三方合作的方式共同推出業(yè)務(wù)應(yīng)用平臺(tái)。基于SaaS模式的服務(wù)提供商將根據(jù)上海電信提供的API接口,將應(yīng)用在平臺(tái)中封裝上線。不過,上海電信還要進(jìn)一步調(diào)研有關(guān)開放接口的行業(yè)標(biāo)準(zhǔn),同時(shí)制定企業(yè)自身的API規(guī)范,短期內(nèi)恐怕無法實(shí)現(xiàn)。同時(shí)處于商業(yè)利益考慮,上海電信對(duì)“云計(jì)算”的業(yè)務(wù)服務(wù)模式,勢(shì)必要遵循先上保底業(yè)務(wù)(資源出租),再上增值服務(wù)(應(yīng)用出租)的發(fā)展路線。
思科:論及具體解決方案,還要依靠下一代數(shù)據(jù)中心的建設(shè)。其中的統(tǒng)一計(jì)算系統(tǒng)(UCS)可以加速軟件集成,軟件開發(fā)商可以任意訪問在線自助工具、培訓(xùn)視頻、樣本代碼、開發(fā)商社區(qū)論壇和統(tǒng)一計(jì)算系統(tǒng)實(shí)驗(yàn)室,以便更好地進(jìn)行開發(fā)和測(cè)試,同時(shí)還可以訪問超過9000個(gè)可管理參數(shù)的大量接口點(diǎn)。
【編輯推薦】