對(duì)于眾多正在積極開展云計(jì)算的企業(yè)來說,選擇一個(gè)好的云計(jì)算管理平臺(tái)是一個(gè)策略性的決定,因?yàn)樗婕暗?IT 的基礎(chǔ)和將來發(fā)展方向。
云計(jì)算主要分為三種服務(wù)模式:SaaS、PaaS、IaaS。SaaS主要將應(yīng)用作為服務(wù)提供給客戶,IaaS是主要是將虛擬機(jī)等資源作為服務(wù)提供給用戶,PaaS以服務(wù)形式提供給開發(fā)人員應(yīng)用程序開發(fā)及部署平臺(tái)。
SaaS(Software-as-a-service:軟件即服務(wù))
SaaS 是最為成熟、最出名,也是得到最廣泛應(yīng)用的一種云計(jì)算。可以將它理解為一種軟件分布模式,在這種模式下,應(yīng)用軟件安裝在廠商或者服務(wù)供應(yīng)商那里,用戶可以通過某個(gè)網(wǎng)絡(luò)來使用這些軟件,通常使用的網(wǎng)絡(luò)是互聯(lián)網(wǎng)。這種模式通常也被稱為“隨需應(yīng)變(on demand)”軟件,這是最成熟的云計(jì)算模式,因?yàn)檫@種模式具有高度的靈活性、已經(jīng)證明可靠的支持服務(wù)、強(qiáng)大的可擴(kuò)展性,因此能夠降低客戶的維護(hù)成本和投入,而且由于這種模式的多宗旨式的基礎(chǔ)架構(gòu),運(yùn)營成本也得以降低。
PaaS(Platform-as-a-Service:平臺(tái)即服務(wù))
PaaS提供了基礎(chǔ)架構(gòu),軟件開發(fā)者可以在這個(gè)基礎(chǔ)架構(gòu)之上建設(shè)新的應(yīng)用,或者擴(kuò)展已有的應(yīng)用,同時(shí)卻不必購買開發(fā)、質(zhì)量控制或生產(chǎn)服務(wù)器。我們自主研發(fā)的App PaaS Structure可以在此基礎(chǔ)上很方便的擴(kuò)展服務(wù)模塊。
IaaS(Infrastructure-as-a-service:基礎(chǔ)架構(gòu)即服務(wù))
IaaS通過互聯(lián)網(wǎng)提供了數(shù)據(jù)中心、基礎(chǔ)架構(gòu)硬件和軟件資源。IaaS可以提供服務(wù)器、操作系統(tǒng)、磁盤存儲(chǔ)、數(shù)據(jù)庫和/或信息資源。IaaS的主要用戶是系統(tǒng)管理員。最高端IaaS的代表產(chǎn)品是亞馬遜的AWS(Elastic Compute Cloud),不過IBM、VMware和惠普以及其他一些傳統(tǒng)IT廠商也提供這類的服務(wù)。IaaS通常會(huì)按照'彈性云'的模式引入其他的使用和計(jì)價(jià)模式,也就是在任何一個(gè)特定的時(shí)間,都只使用需要的服務(wù),并且只為之付費(fèi)。
在云計(jì)算環(huán)境中,企業(yè)信息系統(tǒng)所具有的標(biāo)準(zhǔn)化程度往往是決定私有云形態(tài)的重要因素,對(duì)信息系統(tǒng)的標(biāo)準(zhǔn)化評(píng)估存在多個(gè)維度,包括基礎(chǔ)架構(gòu)環(huán)境標(biāo)準(zhǔn)化 (例如所需支撐的硬件是專用硬件還是通用硬件)、平臺(tái)環(huán)境標(biāo)準(zhǔn)化(例如對(duì)于開發(fā)環(huán)境、中間件環(huán)境以及數(shù)據(jù)庫環(huán)境的通用需求和租戶限制)、以及應(yīng)用系統(tǒng)的標(biāo)準(zhǔn)化(例如應(yīng)用系統(tǒng)的運(yùn)行環(huán)境、封閉系統(tǒng)亦或是開發(fā)系統(tǒng)、商用套裝軟件或是自開發(fā)系統(tǒng)、是否支持分布式等).不同維度的標(biāo)準(zhǔn)化實(shí)現(xiàn)決定了企業(yè)私有云應(yīng)該建設(shè)為IaaS云、PaaS云亦或是SaaS云。
鑒于企業(yè)云計(jì)算平臺(tái)應(yīng)用需求的滿足是一個(gè)漸進(jìn)的過程,云平臺(tái)建設(shè)是一項(xiàng)復(fù)雜的系統(tǒng)工程,建議企業(yè)云平臺(tái)的建設(shè)遵循長期規(guī)劃、分階段實(shí)施的原則,前期立足于滿足IaaS層,后續(xù)根據(jù)實(shí)際需求逐步支持PaaS和SaaS的實(shí)現(xiàn)。
公有云和私有云都會(huì)使用云管理平臺(tái),但是企業(yè)私有云具有更多的個(gè)性化特性和自定義的功能,不同的云平臺(tái)在功能特性、易用性、靈活性和成本上差異巨大,一個(gè)企業(yè)可以開發(fā)自己的云管理平臺(tái)或者也可以從第三方的云計(jì)算廠商那里采購云管理平臺(tái),當(dāng)然重要的都是需要滿足自己業(yè)務(wù)和管理的需求和特性。
如下圖所示,在企業(yè)私有云中,企業(yè)可以通過云管理平臺(tái)實(shí)現(xiàn)對(duì)物理資源、虛擬資源的統(tǒng)一管理和自動(dòng)化配置,同時(shí)還可以提供基礎(chǔ)設(shè)施服務(wù)、平臺(tái)服務(wù)、軟件服務(wù)(含通用軟件和專業(yè)軟件),結(jié)合云的多租戶管理、流程服務(wù)編排、資源的計(jì)費(fèi)計(jì)量管理,從而可以監(jiān)控整個(gè)云基礎(chǔ)架構(gòu)的使用情況并對(duì)其進(jìn)行綜合優(yōu)化管控,所以云平臺(tái)對(duì)于企業(yè)來說是一個(gè)必需品。相反,如果沒有云管理平臺(tái),你就需要自己配置網(wǎng)絡(luò)、服務(wù)器、虛擬機(jī)模板、應(yīng)用等所有的一切,因此會(huì)致使企業(yè)運(yùn)營和維護(hù)成本居高不下。
圖 7—1企業(yè)云管理平臺(tái)
一般來說,目前大家比較公認(rèn)的云架構(gòu)是劃分為基礎(chǔ)設(shè)施層(IaaS)、平臺(tái)層(PaaS)和軟件服務(wù)層(SaaS)三個(gè)層次的,各層有不同的側(cè)重和服務(wù)。企業(yè)云平臺(tái)時(shí)還需構(gòu)建基于云的運(yùn)營管理體系和信息安全體系,如圖7-2所示。
圖 7—2云平臺(tái)分層架構(gòu)
基礎(chǔ)架構(gòu)即服務(wù):包括硬件基礎(chǔ)實(shí)施層、虛擬化/資源池化層、資源調(diào)度與管理自動(dòng)化層。
硬件基礎(chǔ)實(shí)施層:包括主機(jī)、存儲(chǔ)、網(wǎng)絡(luò)及其他硬件在內(nèi)的硬件設(shè)備,他們是實(shí)現(xiàn)云服務(wù)的最基礎(chǔ)資源。
虛擬化/資源池化層:通過虛擬化技術(shù)進(jìn)行整合,形成一個(gè)對(duì)外提供資源的池化管理(包括內(nèi)存池、服務(wù)器池、存儲(chǔ)池等),同時(shí)通過云管理平臺(tái),對(duì)外提供運(yùn)行環(huán)境等基礎(chǔ)服務(wù)。
資源調(diào)度層:在對(duì)資源(物理資源和虛擬資源)進(jìn)行有效監(jiān)控管理的基礎(chǔ)上,通過對(duì)服務(wù)模型的抽取,提供彈性計(jì)算、負(fù)載均衡、動(dòng)態(tài)遷移、按需供給和自動(dòng)化部署等功能,是提供云服務(wù)的關(guān)鍵所在。
平臺(tái)即服務(wù):主要在IaaS基礎(chǔ)上提供統(tǒng)一的平臺(tái)化系統(tǒng)軟件支撐服務(wù),包括統(tǒng)一身份認(rèn)證服務(wù)、訪問控制服務(wù)、工作量引擎服務(wù)、通用報(bào)表、決策支持等。這一層不同于傳統(tǒng)方式的平臺(tái)服務(wù),這些平臺(tái)服務(wù)也要滿足云架構(gòu)的部署方式,通過虛擬化、集群和負(fù)載均衡等技術(shù)提供云狀態(tài)服務(wù),可以根據(jù)需要隨時(shí)定制功能及相應(yīng)的擴(kuò)展。
軟件即服務(wù):對(duì)外提供終端服務(wù),可以分為基礎(chǔ)服務(wù)和專業(yè)服務(wù)?;A(chǔ)服務(wù)提供統(tǒng)一門戶、公共認(rèn)證、統(tǒng)一通訊等,專業(yè)服務(wù)主要指各種業(yè)務(wù)應(yīng)用。通過應(yīng)用部署模式底層的稍微變化,都可以在云計(jì)算架構(gòu)下實(shí)現(xiàn)靈活的擴(kuò)展和管理。
按需服務(wù)是SaaS應(yīng)用的核心理念,可以滿足不同用戶的個(gè)性化需求,如通過負(fù)載均衡滿足大并發(fā)量用戶服務(wù)訪問等。
信息安全管理體系,針對(duì)云計(jì)算平臺(tái)建設(shè)以高性能高可靠的網(wǎng)絡(luò)安全一體化防護(hù)體系、虛擬化為技術(shù)支撐的安全防護(hù)體系、集中的安全服務(wù)中心應(yīng)對(duì)無邊界的安全防護(hù)、利用云安全模式加強(qiáng)云端和用戶端的關(guān)聯(lián)耦合和采用非技術(shù)手段補(bǔ)充等保障云計(jì)算平臺(tái)的安全。
運(yùn)營管理體系,保障云計(jì)算平臺(tái)的正常運(yùn)行,提供故障管理、計(jì)費(fèi)管理、性能管理、配置管理和安全管理等。
聯(lián)系客服