科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全多方提高 让“云”不再是虚无缥缈

多方提高 让“云”不再是虚无缥缈

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

中国联通正在从虚拟化向云计算迈进,还是进行时,但透过案例我们可以对目前电信业在云计算方面的进展,共同探讨电信级业务的相关问题。就此《通信世界》周刊记者围绕云计算话题,分别与业界的几位专家进行了对话。

来源:比特网 2009年11月10日

关键字: 云计算 云计算安全 云安全

  • 评论
  • 分享微博
  • 分享邮件

  中国联通正在从虚拟化向云计算迈进,还是进行时,但透过案例我们可以对目前电信业在云计算方面的进展,共同探讨电信级业务的相关问题。就此《通信世界》周刊记者围绕云计算话题,分别与业界的几位专家进行了对话。

  在沟通中记者发现,关于云计算的应用,业界专家以不同的维度热议云计算,也是各有各的看法。这里选取的三家企业专家,都已经拥有云计算的试点,这也使他们的观点具有从实践操作和实际应用中得来的一定深度。

  PA:定义云计算需因“人”而异

  Power-AllNetworks(以下简称PA)总裁SteveHui近日在向《通信世界》周刊阐述云计算的相关问题时,认为云计算的定义需根据客户的不同要求进行设定。同时,PA公司还就中国联通的现状,提出了全球企业云计算和企业云计算的实施方法。

  实现商用的三大条件

  SteveHui首先指出,关于云计算还没有准确的根本性定义。因此,全球对于云计算的定义仅局限于相关功能与特性的描述。不同的企业拥有不同的背景及兴趣,对于这些描述参数有着不同的理解与诠释,这也导致计算领域意见的分歧与混淆。

  PA认为,互联网作为从物理中分离而得以实现的虚拟架构,一直以来被称为巨云。并经历了时间、技术革新与实践的考验。因此,云计算是互联网(或云)上的虚拟分布网络计算。值得注意的是,云计算根据中国联通的定义,不包括孤岛云(未与其它IDC连接的单一IDC云)。云计算必须通过单一节点(本地云)与同类节点(云联云)及异构式节点(互联云)间计算。同时,也不依赖于基层硬件品牌实施。在此,云计算能否实现商用性,实用性价值取决于虚拟机是否具有云、云联云、互联云计算的能力。

  作为中国联通的分布式网络计算,应具有三个基本条件。1是计算节点必须在网络层进行互联(在我们的案例中为我方云计算节点)。2是可进行节点间的数据移动与执行。3是可进行节点间的程序移动与执行。

  由于数据大小远远超过程序大小,大多数情况下PA公司建议,以程序传输代替传统的数据传输。对于互联网分布式网络计算,其计算环境(程序、数据、操作系统及其程序及中间件)移动的基本载体为VM(虚拟机)。

  云计算存五大“危险”

  SteveHui表示,当前电信云计算所面临着多重危险,首先是供应商即竞争对手。许多云计算供应商本身拥有云计算业务。其次是时机损失。选择品牌云意味着用户将永远被套牢,无法实现与其它当前云兼容。第三是锁定。由于云中所使用的专有中间件,电信使用云发送数据时,其数据可能被其它云使用或执行。四是孤岛云。孤岛云忽略了云、云联云、互联云计算的“网络服务经济”。五是设计与硬件锁定。实施取决于品牌供应商中间件,硬件及网络产品,这也是另外一种形式的“锁定”。

  SteveHui列举了案例,PA在与中国联通的合作中,所选用的方法是当前供应商提供的孤岛云(本地云计算)计算是远远不够的,其必须能与不同国家、不同城市进行互联实现云联云计算与互联云计算。同时他重申建立云、云联云、互联云计算不应有品牌限制(所有符合标准配置的PC服务器,硬件及网络即可实现应用)。在企业IDC内建设或运营每一云节点时需由企业自有工程队及运营人员实施。PA公司建议为了避免上述陷阱(电信云计算面临的多重危险),应与不参加任何云业务的技术倡导方合作,避免相互竞争,采用可连接公共云及私有云的总体解决方案。

  EMC:云计算需重视安全体系

  事实上,三家国内运营商对云计算的看法、理念和最初的应用虽然各自不同,但透过中国联通正在从虚拟化向云计算迈进的案例,我们可以认为,目前电信级业务在云计算方面同样需要重视安全体系的建设。EMC的专家在接受采访时认为,运营商对虚拟化的进程应持谨慎态度,同时也要建立好安全体系。

  虚拟化也需按图索骥

  在谈及“从IDC机房的实施角度看,数据中心在实施云计算过程中,最可能遇到的困难是什么?应该如何解决?可能出现的变化和未来的市场格局如何”等系列问题时,EMC公司高级技术顾问赵赫认为,近来一段时间,云计算成了业界热门的话题之一,不同专家、不同厂商对“云”做出了不尽相同的阐述。但有一点比较明确,就是大家都认为虚拟化是云计算的基础。在EMC看来,有一些客户还没有建立全面的虚拟化战略,没有积累足够的虚拟化经验,就考虑实施云计算是有些匆忙的,这也会给实施过程中带来这样那样的一些风险。

  EMC认为,云的核心体现了一种思想的转变,也就是从传统的以设备为中心的IT架构建设转向以信息为中心的IT服务建设,并以服务级别、服务质量作为贯穿始终的衡量标准。因此,企业应该首先转变思想,不要按照传统思维直接跳到“我要买什么设备搭建云计算的IT架构”这样的具体问题中,而是应该通过虚拟化的咨询评估,建立完整的虚拟化战略和路线图,并按图索骥,通过虚拟化解决数据中心计算、存储、网络资源整合的问题,逐步做到应用与服务器的解耦,这样才能为企业今后实施云计算打好坚实的基础。

  宜建立三大安全体系

  赵赫说,除此外,在3G时代云计算落地所遇到的挑战还可能包括“如何考虑云的安全”,他认为,这是云计算应用的另一个重要挑战。的确,由于云计算的特性,相比传统的IT架构,云计算的安全有着一些特殊的风险,也受到了更为广泛的关注。正因此,企业在考虑云安全的时候,同样要转变传统的以网络安全为核心考核点的安全理念,而是需要从网络安全、存储安全和计算安全三大方面作为基础架构安全的考核要素,重新梳理安全体系,并制定相应的安全策略,才能保证企业信息的安全流转。

  围绕“以信息为中心”构建

  相对当前热火的云计算实施的市场格局,未来可能出现的变化,EMC公司高级技术顾问马弘认为,事实上,目前关于“云计算”的市场格局,有很多划分的方式,也缺少统一的标准。

  从目前整个“云计算”的技术实现方式上,EMC基本认同的是如下三种,一是基于WEB的服务——如Google;二是SaaS(软件即服务)——如salesforce.com;三是云基础架构即服务的观点。前两种技术实现方式更适合于为终端用户提供服务,后一种更适合于为IT用户提供服务。但从未来的发展看,无论终端用户还是IT用户更关注的应该是如何从“云计算”环境中获取满足于其服务要求的信息,对IT供应商的来说,如何“以信息为中心”为用户提供满足其服务要求的信息应该是实现云计算实施重点要考虑的。

  EMC通过云技术、云产品和云服务等方式为用户提供满足其要求的信息。在云技术和云产品上,EMC通过虚拟化、动态资源调配、分层存储、自动数据迁移、自动精简配置等技术在Symmetrix、CLARiiON等存储产品的应用为用户构建云信息存储基础架构,通过Pi、Mozy等软件提供云信息管理、云信息备份的服务,并通过RSA的解决方案提高云计算环境的安全性,保证信息的CIA。目前,EMC与联手中国电信上海公司联手推出面向家庭和个人用户的运营商级云信息服务——“e云”。

  红帽:云计算助力绿色数据中心

  具有开源云计算理念的红帽软件公司,在佛山市南海区科技局的大力推动下,于广东省金融高新技术服务区都市型科技产业带内建设了广东省云计算中心。其主要的服务方向包括了农村医疗和社区医疗、数字城管项目中基础软件平台提供等多种系统和平台。红帽又是如何看待电信级云计算的呢?

  当被询问到中国运营商都在从虚拟化向云计算迈进,红帽认为,从目前对IDC机房的实施角度看,以中国联通为例,运营商的数据中心使用云计算,将有助于打造一个绿色高效的数据中心。

  让100等于1000

  红帽认为,中国联通正面临一个挑战,即目前其IDC业务面临着服务器利用率低,能耗居高不下的问题。联通希望应用虚拟化技术建立绿色IDC数据中心。我们认为,其迁移的方向是物理特性向虚拟环境迁移,使用虚拟机的实时迁移技术。

  红帽通过对软件、操作系统、硬件等组合,推出了符合中国联通具体要求的解决方案。待中国联通IDC数据中心部署虚拟化后,现有的100台服务器能达到以前1000台服务器的功效。在IT采购成本、能耗和人力成本方面将大大降低,提升了其快速响应能力,符合绿色IDC数据中心的标准。

  说到挑战,目前中国联通的IDC业务以资源消耗型业务为主,80%的业务收入来自主机等基础业务的租用。随着国内各大电信运营商的业务同质化,市场竞争激烈,业务发展举步维艰。面对这种情况,红帽认为,中国联通希望借助虚拟化技术实现IDC的转型。

  节约数据中心能源

  另外,红帽表示通过观察,认为中国联通面临的问题有如下两种。第一,数据中心属于稀缺型资源,IDC业务属于资源消耗性业务。IDC数据中心占据机房面积、带宽较大,但在CPU、硬盘、内存方面利用率只有20%~30%。随着土地、机房资源的紧张,这一矛盾凸显。第二,IDC数据中心是耗能大户,能耗占运营商整体能耗约4成。即使在闲置不用时,大多数服务器和台式机也会消耗70%~80%的额定功耗。数量众多的服务器总能耗极为惊人,中国联通全国机房能耗年支出高达4个亿。

  由此,中国联通IDC面临的主要挑战是如何通过节约数据中心的能源开销,打造高品质的绿色数据中心。据了解,通过云计算的解决方案,红帽的虚拟化产品在中国联通的产品测试基地、在线测试中的评价均表现优异。红帽的虚拟化全面解决方案提供了丰富的可定制化服务。作为联通虚拟化战略伙伴,红帽还将推动虚拟化的更广泛、更深层次的应用,并将促使虚拟化技术成为联通高速发展的利器之一。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章