楊利梅
神州信息云計(jì)算業(yè)務(wù)負(fù)責(zé)人
大家平時(shí)比較熟悉的是公有云,耳熟能詳?shù)挠邪⒗镌?、騰訊云、亞馬遜、微軟等。今天想分享給大家的是云的另外一種重要形式-企業(yè)云。
企業(yè)云計(jì)算定義
狹義的云計(jì)算實(shí)際上是技術(shù)云。通常更關(guān)注的是虛擬化技術(shù)和分布式技術(shù),希望通過(guò)云計(jì)算自助化和服務(wù)化改善我們企業(yè)使用IT的習(xí)慣。簡(jiǎn)單的說(shuō)就是我們以前的IT看上去是一個(gè)物理設(shè)備,可能是服務(wù)器、網(wǎng)絡(luò)、存儲(chǔ)設(shè)備。以前需要填寫申請(qǐng)表,得到批準(zhǔn)后,才能得到所需要的IT資源。在上了云計(jì)算平臺(tái)后,IT用戶可以自助申請(qǐng),按需付費(fèi),隨時(shí)隨地訪問(wèn),而且系統(tǒng)會(huì)動(dòng)態(tài)資源調(diào)節(jié),這就是狹義的云計(jì)算。
而廣義的云計(jì)算是一種服務(wù)模式,可以從以下幾方面去了解。第一,可以隨時(shí)隨地便捷取用,不會(huì)因?yàn)榈赜虻南拗贫鵁o(wú)法訪問(wèn)資源。第二,巨大的資源池,企業(yè)不用再一個(gè)個(gè)去建小機(jī)房,而是從集團(tuán)甚至更高層面去建立一個(gè)共享資源池,供企業(yè)按需使用,資源池可以動(dòng)態(tài)調(diào)配,快速生成與釋放,兼顧經(jīng)濟(jì)性與敏捷性。
現(xiàn)在比較熱門的共享單車,可以看做是一朵自行車云,大家能隨時(shí)隨地使用單車,出了地鐵、下了公交車會(huì)有各種各樣的單車供你使用,騎到了目的地可以鎖車停止計(jì)費(fèi),單車是分時(shí)共享按需按時(shí)付費(fèi),這其實(shí)就是云計(jì)算的一個(gè)體現(xiàn)。
那什么是企業(yè)云呢?
企業(yè)云是針對(duì)企業(yè)需求設(shè)計(jì)與部署的計(jì)算服務(wù)。普通大眾如果要使用云,可以直接去阿里云的官網(wǎng)上下單,但是企業(yè)不會(huì)輕易地把自己的IT應(yīng)用放到公有云上,因?yàn)槠髽I(yè)的信息一般都是很機(jī)密的和高價(jià)值的,但公有云并不能讓企業(yè)放心。另外,企業(yè)的應(yīng)用需要就近計(jì)算,即靠近企業(yè)的生產(chǎn)地管理中心。否則由于遠(yuǎn)距離物理傳輸需要延時(shí),企業(yè)應(yīng)用是無(wú)法承受這個(gè)延時(shí)的,因此企業(yè)必然會(huì)產(chǎn)生對(duì)自己云應(yīng)用的需求,那么滿足這種特殊需求的就叫企業(yè)云。企業(yè)云計(jì)算的基本理念:一個(gè)系統(tǒng),兩種技術(shù),三個(gè)層面,四種模式,五個(gè)特點(diǎn)。
一個(gè)系統(tǒng)
其實(shí)云是一種業(yè)務(wù)模式,改變了我們以前的IT使用方式。以前很多中小企業(yè)想要建IT,但由于技術(shù)力量薄弱,IT能力不足,投入也非常大,所以困難重重,但是有了云以后,中小企業(yè)可以用很少的投入就享受到大企業(yè)投入大資源所建設(shè)的云能力,消除了大小企業(yè)之間的“IT不平等”,這就是一個(gè)IT業(yè)務(wù)模式的轉(zhuǎn)變。
兩種技術(shù)
首先,最底層的虛擬化技術(shù),把資源池虛擬化,讓整個(gè)IT不是一個(gè)硬件而是一種可以動(dòng)態(tài)調(diào)配,應(yīng)用感知,彈性伸縮的“軟”資源。其次是SOA技術(shù),在云的環(huán)境里,軟硬件實(shí)現(xiàn)解耦,單體應(yīng)用將分解成微服務(wù)模塊,實(shí)現(xiàn)快速部署、灰度發(fā)布,同時(shí)利用虛擬資源層提供的API實(shí)現(xiàn)在不同云間無(wú)縫遷移。
三種服務(wù)
云的服務(wù)包括基礎(chǔ)架構(gòu)即服務(wù)(IaaS),平臺(tái)即服務(wù)(PaaS),軟件即服務(wù)(SaaS),業(yè)界還有定義業(yè)務(wù)流程即服務(wù)(BPaaS),這實(shí)際上是服務(wù)的不同層次,IT運(yùn)維人員關(guān)注IaaS,IT開(kāi)發(fā)人員關(guān)注PaaS,業(yè)務(wù)人員關(guān)注SaaS。
四種模式
就是通常理解上的私有云,公有云,社區(qū)云和混合云,指的是云的部署地點(diǎn)。
1.私有云是企業(yè)云的主要展現(xiàn)形式,就是在企業(yè)自己的數(shù)據(jù)中心和環(huán)境里部署云平臺(tái)。
2.公有云就好比食堂,用一個(gè)云平臺(tái)供最大量的用戶去共同使用。
3.企業(yè)同時(shí)使用公有和私有的時(shí)候就是混合云。
4.社區(qū)云是行業(yè)發(fā)展到一定成熟度時(shí),將行業(yè)的一些公共需求通過(guò)云的方式實(shí)現(xiàn)出來(lái)并提供給行業(yè)中的企業(yè)使用,行業(yè)云通常是有行業(yè)經(jīng)驗(yàn)的提供商來(lái)提供,如金融云、稅務(wù)云、農(nóng)業(yè)云等。
五個(gè)特點(diǎn)
即按需自助服務(wù)、網(wǎng)絡(luò)訪問(wèn)、快速?gòu)椥詳U(kuò)展、資源池化、服務(wù)可計(jì)量,在此不一一敘述,只要滿足這五個(gè)特點(diǎn)都可認(rèn)為是云計(jì)算。
企業(yè)云應(yīng)用場(chǎng)景
目前較多的企業(yè)云還是在基礎(chǔ)架構(gòu)即服務(wù)(IaaS)層面,總結(jié)下來(lái)有5個(gè)應(yīng)用場(chǎng)景,即開(kāi)發(fā)測(cè)試資源云、生產(chǎn)云、教育培訓(xùn)云、桌面云、運(yùn)維云。平臺(tái)即服務(wù)(PaaS)層面,有1個(gè)場(chǎng)景,即開(kāi)發(fā)測(cè)試云。軟件即服務(wù)(SaaS)層面由于與行業(yè)密切相關(guān),與具體行業(yè)相關(guān),但是也有一些通用性,比如移動(dòng)辦公,是很多企業(yè)的一種通用需求。像移動(dòng)辦卡,拿銀行來(lái)說(shuō),不用去柜臺(tái),在自助終端上就可以辦卡,甚至通過(guò)手機(jī)刷臉就可以辦卡,其實(shí)在后臺(tái)都是用的云技術(shù)。
生產(chǎn)云
很多企業(yè)都在開(kāi)始向云環(huán)境作遷移,生產(chǎn)環(huán)境作為企業(yè)最大的IT資源集中地,云化首當(dāng)其沖,而生產(chǎn)環(huán)境云化的第一步就是要做虛擬化,虛擬化后就形成了資源池。這可以幫助企業(yè)提高資源利用率,同時(shí)借助于管理平臺(tái),可以對(duì)這些資源進(jìn)行動(dòng)態(tài)調(diào)配。
桌面云
帶筆記本上下班是很麻煩的事,全公司的臺(tái)式機(jī)需要升級(jí)簡(jiǎn)直是一場(chǎng)噩夢(mèng),臺(tái)式機(jī)內(nèi)數(shù)據(jù)通過(guò)USB口被竊取……這些問(wèn)題桌面云可以完全幫你解決。利用云桌面把所有的數(shù)據(jù)和操作系統(tǒng)放在后端,前端只要一個(gè)客戶端,用戶通過(guò)網(wǎng)絡(luò)動(dòng)態(tài)連接后端的數(shù)據(jù)中心獲得操作界面。這樣的好處顯而易見(jiàn),可以降低運(yùn)維成本,保證數(shù)據(jù)的安全性,提升訪問(wèn)的便利性,降低能源消耗。
培訓(xùn)云
培訓(xùn)中心的管理員最痛苦的事情是每一次培訓(xùn)前機(jī)械式地安裝、銷毀培訓(xùn)環(huán)境,沒(méi)有一點(diǎn)技術(shù)含量,只有重復(fù)勞動(dòng)。有了云培訓(xùn)后,所有培訓(xùn)環(huán)境的生成就是幾秒鐘的事,還可以在培訓(xùn)結(jié)束后,快速統(tǒng)一回收資源。
開(kāi)發(fā)測(cè)試資源云
當(dāng)開(kāi)發(fā)者需要開(kāi)發(fā)環(huán)境時(shí),直接通過(guò)自助門戶去申請(qǐng),無(wú)需運(yùn)維部門干預(yù)。軟件開(kāi)發(fā)和測(cè)試工具能夠在很短的時(shí)間內(nèi)獲取,無(wú)需下載、安裝等,通過(guò)自服務(wù)、自管理,實(shí)現(xiàn)多團(tuán)隊(duì)的軟件開(kāi)發(fā)測(cè)試服務(wù)能力。
開(kāi)發(fā)運(yùn)維一體云DevOps
開(kāi)發(fā)測(cè)試云的升級(jí)版。把開(kāi)發(fā)和運(yùn)維合在一起,加快開(kāi)發(fā)部門和運(yùn)維部門快速響應(yīng)業(yè)務(wù)部門的需求,提高工作效率。
運(yùn)維云
企業(yè)的數(shù)據(jù)中心有很多的運(yùn)維工作,運(yùn)維云提供接口讓業(yè)務(wù)部門、IT運(yùn)維者自由的調(diào)用運(yùn)維任務(wù),提高系統(tǒng)運(yùn)維成熟度,實(shí)現(xiàn)運(yùn)維流程標(biāo)準(zhǔn)化、自動(dòng)化、智能化。
企業(yè)云要素
上圖是云計(jì)算參考架構(gòu)。中間的一塊是企業(yè)云平臺(tái),包括:
云服務(wù):為企業(yè)云消費(fèi)者提供各類云服務(wù)。包括IaaS,SaaS,PaaS,BPaaS。
云管理平臺(tái):主要是實(shí)現(xiàn)對(duì)跨越IaaS、PaaS、SaaS、BPaaS任何類別的云服務(wù)管理,包括兩個(gè)主要元素:運(yùn)營(yíng)支撐服務(wù)(Operational Support Services) 和業(yè)務(wù)支撐服務(wù)(Business Support Services)。
云基礎(chǔ)架構(gòu)平臺(tái):包括云資源池(虛擬化平臺(tái)SDE、傳統(tǒng)IT架構(gòu)、公有云資源池),云安全、云災(zāi)備、云管理與治理。
左邊是云使用者角色,定義了三個(gè)主要角色:云服務(wù)消費(fèi)者(Cloud Service Consumer)、云服務(wù)提供者(Cloud Service Provider)、云服務(wù)創(chuàng)建者(Cloud Service Creator)。每一個(gè)角色可以由單人執(zhí)行,也可以由一組人或一個(gè)組織團(tuán)體執(zhí)行。
右邊是云服務(wù)創(chuàng)建者使用服務(wù)開(kāi)發(fā)工具來(lái)開(kāi)發(fā)新的云服務(wù),包括開(kāi)發(fā)運(yùn)行工件(Runtime Artifacts)和有關(guān)管理組件(如監(jiān)測(cè)、計(jì)量、配置等)。
云管理
由于引入了云,傳統(tǒng)的IT管理模型會(huì)發(fā)生變化。下圖是在傳統(tǒng)IT運(yùn)維框架上演化而來(lái)的云運(yùn)營(yíng)管理體系,綠色框是在云環(huán)境中需要增強(qiáng)的流程能力,紅色框是在云環(huán)境中需要新增的流程能力。
云安全
企業(yè)上云后,由于技術(shù)組件增多必然會(huì)引起新的安全漏洞,造成信息泄露和安全事故。對(duì)于一個(gè)企業(yè)云的規(guī)劃者來(lái)說(shuō),云安全第一步就是要建立被組織內(nèi)部認(rèn)可的云安全管理框架,如果沒(méi)有一個(gè)完整的管理框架和有效的過(guò)程來(lái)保證組織中的人員能理解他們的安全責(zé)任與義務(wù),并建立基本的有效控制措施,那么再好的安全技術(shù)也不能保證組織的信息安全。
按照云的服務(wù)模型和方式,目前業(yè)界并沒(méi)有一個(gè)統(tǒng)一的云計(jì)算數(shù)據(jù)中心安全管理框架,我們可以參照國(guó)際云安全組織CSA發(fā)布的《csaguide.v3.0》、ENISA的《Cloud Computing Information Assurance Framework》 相關(guān)的建議要求,結(jié)合企業(yè)的實(shí)際情況設(shè)計(jì)一個(gè)適合企業(yè)云安全管理框架。
企業(yè)云實(shí)現(xiàn)生命周期
建立云的第一步就是要做云戰(zhàn)略架構(gòu)規(guī)劃:
首先需要對(duì)企業(yè)IT現(xiàn)狀進(jìn)行評(píng)估,包括基礎(chǔ)架構(gòu)能力,服務(wù)能力,云管理能力,以及未來(lái)云的發(fā)展目標(biāo)、云價(jià)值主張、行業(yè)發(fā)展趨勢(shì),并進(jìn)行差距分析。然后進(jìn)行整體架構(gòu)設(shè)計(jì),包括對(duì)云應(yīng)用架構(gòu)、數(shù)據(jù)架構(gòu)、技術(shù)架構(gòu)、安全架構(gòu)、管理架構(gòu),同時(shí)設(shè)計(jì)云法理體系。最后進(jìn)行云項(xiàng)目定義,分析項(xiàng)目?jī)?yōu)先級(jí)及投資回報(bào)率,找到企業(yè)云轉(zhuǎn)型的路線圖。整個(gè)過(guò)程稱為云戰(zhàn)略架構(gòu)規(guī)劃。
構(gòu)建一朵云相當(dāng)復(fù)雜,云的建設(shè)目的是提供云服務(wù)。所以建設(shè)的第一步是設(shè)計(jì)未來(lái)為云用戶提供什么樣的服務(wù)目錄和服務(wù)級(jí)別,在支撐云服務(wù)交付的組件中包括最基本的資源池的建設(shè),包括網(wǎng)絡(luò)設(shè)計(jì)與實(shí)施,服務(wù)器設(shè)計(jì)與實(shí)施,存儲(chǔ)設(shè)計(jì)與實(shí)施等。第二個(gè)組件是云管平臺(tái)建設(shè),云管平臺(tái)需要與已有的運(yùn)營(yíng)管理系統(tǒng)集成如IT服務(wù)管理系統(tǒng)等,實(shí)現(xiàn)整體協(xié)調(diào)一致。第三個(gè)組件是云運(yùn)維體系實(shí)施。整個(gè)實(shí)施周期會(huì)比較長(zhǎng),在此期間,標(biāo)準(zhǔn)化、模塊化、規(guī)格化是非常重要的話題。不要再走上傳統(tǒng)IT建設(shè)的老路,一定要先有規(guī)范再建設(shè),先有標(biāo)準(zhǔn)再遵從,避免七國(guó)八制,數(shù)據(jù)孤島等問(wèn)題。
云運(yùn)營(yíng)更是一個(gè)長(zhǎng)久的工作。云承載了很多的企業(yè)客戶,一旦發(fā)生問(wèn)題,可能會(huì)影響眾多客戶。一個(gè)云運(yùn)營(yíng)需要從硬件平臺(tái)維護(hù)到日常的運(yùn)維管理到云服務(wù)級(jí)別達(dá)標(biāo),最終管理用戶的使用體驗(yàn),是一個(gè)全套的、龐大的體系。
總結(jié)
企業(yè)實(shí)現(xiàn)自己的混合云是一個(gè)長(zhǎng)期漫長(zhǎng)且復(fù)雜的工程,必須要有科學(xué)的態(tài)度和謹(jǐn)慎方法。以終為始,從云帶來(lái)的價(jià)值為出發(fā)點(diǎn),從上至下進(jìn)行架構(gòu)規(guī)劃,找到正確的路徑。按照路徑一步步開(kāi)展云組件建設(shè),每個(gè)組件都有架構(gòu)設(shè)計(jì)、系統(tǒng)集成、定制開(kāi)發(fā)、上線運(yùn)行的過(guò)程。當(dāng)然云需要邊建設(shè)邊運(yùn)營(yíng),保障已上線系統(tǒng)的安全穩(wěn)定將是對(duì)云維護(hù)者的最大考驗(yàn)。
聯(lián)系客服