《云数据中心构建实战:核心技术、运维管理、安全与高可用》——第2章 风起云涌:云计算渐入佳境2.1 什么是云计算

简介:

本节书摘来自华章计算机《云数据中心构建实战:核心技术、运维管理、安全与高可用》一书中的第2章,第2.1节,作者:杨 欢 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

第2章 风起云涌:云计算渐入佳境

“小杨!你们团队开发一个在线学习平台,需要有视频讲解、课件演示、考试评估等功能,还要兼顾南北方的同事。和小张碰一下看看网通和电信的访问会不会有差异。”一家大型企业的CIO坐在老板椅上缓缓地说着,似乎还思考着什么,于是接着说道,“资料,可以和人事部门沟通,集团分公司有很多课件、视频。你再喊上小李,咱们的存储资源有些紧张了,这么大的平台存储的数据肯定不少,没准又要上新的存储了。”
“好的!我草拟一个方案,需要知道这个项目的预算有多少?给我们团队的开发周期有多长时间?做方案时有个参考。”项目开发负责人小杨问道。
……
一个小时以后,小杨很沮丧地走出领导的办公室。按理说这次项目预算的金额非常充裕,足够配置多台新服务器和存储设备,还能得到一笔不菲的项目奖金,但是上面所要求的时间太紧了,即便他的团队夜以继日地加班也很难完成开发的需求。
三天后,在没经过任何需求分析的情况下,小杨草拟的方案出炉,这并不是一份项目实施方案,而是一份可行性研究方案。在数据中心层面,不用增加任何存储设备,即便未来平台的数据以TB级、PB级计算,也不会有任何存储的压力,针对电信、联通等不同ISP接入方式也不必考虑DNS智能解析的问题,原因就是这个在线平台并非部署在企业的数据中心内部,而是采用了公有云平台。
在线学习平台的数据多是一些视频、音频、文档资料,比如,生产部的精益生产与实施、品管部全面质量管理TQM、人事部的人力成本分析和控制方法,以及商业礼仪、职业生涯规划和自我管理等内容,这些资料不会涉及公司核心的业务信息和数据,放到公有云平台不会担心影响公司的正常运转,更何况成熟的公有云平台已经在安全领域做出了非常多的防范措施,试图攻破公有云平台也并非一朝一夕。
平台放置在公有云,在技术和安全方面完全可以实现,再来看看公有云对企业有着何种影响。
在实施方面免去了网络部门、存储部门的联合调试,减少前期和后期的维护难度,最让人兴奋的则是成本的大幅减少,与开发预期相比节省了70%以上,仅此一项数据就可以让CIO、CTO、CEO等高层眼前一亮;而在周期方面更是有了大幅度的减少,由于公有云平台已经搭建成型,我们需要做的就是数据的上传和资料的更新。
经过两个月的市场调查、全面评估、审核、测试、应用,面向集团的在线学习平台顺利推出,又经过了一个月线上测试,得到了非常好的反馈。投入的成本压缩到40%左右,并提前4个月完成了所有的项目需求。小杨的团队得到了嘉奖和丰厚的奖金,CIO也受到老板的褒奖,现在CIO似乎又陷入思考的状态。
“还有什么业务可以迁移到公有云?我们是不是可以建立一个私有云平台?”CIO想的是这个吗?似乎谁也不知道……

2.1 什么是云计算

绘制企业网内的拓扑结构,或者制作跨越ISP的网络蓝图都会用“云型”的标记(见图2-1),这算是“云”在视觉上的第一概念,也是云计算图形标识,但云计算真正的概念并非这样简单,它所涵盖的内容更为丰富。


b02ee823395f1be5ab0afdfc99434d10b78684c1

2.1.1 云计算的概念
我们先来说说“云”。
云看似是一个飘渺的概念,其实不然。在云端拥有着超级计算模式,它是以互联网为连接基石的远程数据中心,在这里部署着几万、几十万、甚至几百万台的服务器和存储设备,这些设备以虚拟化的形态出现,形成动态的、易扩展的资源池。
接下来,再说说“计算”。
当用户请求计算、服务、存储需求时,不必建立数据中心,只需要租用云供应商的资源,供应商即可按需提供资源。如果当前资源不能满足应用需求时,可以向云供应商缴纳额外的费用快速地扩展当前资源,它的供应模式完全基于自助,且极易扩展。
云计算的概念比较抽象,我们通过生活中的小例子简单描述,以便更好地理解。
发电厂通过风力、水力或者核制造电力(类似云计算中的资源),再通过电网(云计算中的互联网)传递给每个用电用户,用户按照自身需要通过电卡获取电力(云计算的按需使用),如果某一时间段需要更多电力只要支付更多的资金,购买充足电力即可(云计算的扩展能力),至于电力购买可以在自助售电设备上操作(云计算的自助服务)。
云计算就如同电力供应这般简单,将资源在云端集中到一起,然后对租户提供自助的、按需的、易扩展的计算模式。
2.1.2 云计算的主要特征
简单介绍了云计算,相信大家已经有了初步的认识,下面来描述一下云计算的主要特征。

  1. 超级计算能力
    微软、Google、Amazon、IBM、Yahoo!等大型云计算平台,支撑它们运行的服务器多达几十万台,甚至数百万台;大型或者超大型的企业自主建立的私有云也拥有数千台,或者上万台服务器。这些服务器聚合到一起,提供的计算、存储、应用是很多大型机、巨型机无法比拟的,在云端甚至可以提供每秒超过10万亿次的运算能力,存储的空间更是恐怖,PB(1024 TB)级、EB(1024 PB)级的海量数据也可以通过多组数据中心的联合计算,予以应对。
  2. 资源虚拟
    在传统数据中心,见到较多的虚拟是“一虚多”模式,如图2-2所示。在云中,这种模式仍将存在,但已经不是主流,更多是“多虚一”或者“多虚多”模式,它将众多物理服务器整合到一起,提供一个或者多个服务,以提升服务的计算和处理能力。虚拟行为成为常态,服务、存储、网络都会以虚拟的形式出现,通过自动化的平台调控提供着高效的IT运营。

对于虚拟的资源,云计算会以资源池的形式呈现,用户不需要了解资源池是在哪块“云”上,也不需要了解资源存储在哪个国家和区域,云计算会根据用户的网络行为分配给最优的资源,对于最终用户来说,只需要通过笔记本或者手机接入云网络即可。


29bc06a9889908465e3408bce7bb238d00d1f8f7
  1. 高度可靠与安全
    数据的安全和可靠受到服务器、存储等设备的制约,也需要UPS、冷却系统的支持,即便数据中心内部建立了可靠的应用环境,还要面对地震、海啸等自然灾害的潜在威胁。在云环境这样的风险指标会逐步降低,不管是公有云,还是私有云,它们都部署在不同的地理环境,跨越某个省,甚至某个国家,单点故障不会对服务、应用造成任何影响。

在云端,数据的多副本容错、计算各个节点同构可互换等措施也保证了高度安全性和可靠性,相比传统数据中心的计算模式,云计算在安全、可靠方面表现卓众。

  1. 自助按需服务
    云计算的复杂管理交给IT运营人员,对于最终用户,云计算的易用性得到了非常好的体现,只需要按照需求购买相应的服务即可。这种购买行为如同购置自来水、电力、天然气一样简单,完全是通过自助的行为获取,而不需要和云服务商进行人为的交流、互动。

它呈现给用户的界面非常友好和简便,这种模式极大地方便了用户的应用,同时也减少了用户和IT运营人员对于信息系统生涩、枯燥的交流。

  1. 弹性扩展
    回想2014年巴西世界杯鏖战之际,各大门户网站都在争相报道最新的赛程、战况,不仅面对国内用户,还需要面对全球各个地域用户的访问,每日的访问量会以“亿”为计量单位。同时,新闻的内容不但会涉及图片、文字,还有大量的视频资源,网站的压力可想而知。

这就需要弹性的扩展资源,可以将多个物理网络接口卡聚合在一起,以增大网络带宽,应对激增的网络行为,将多组服务虚拟成一个服务,可以支持超多用户的大量请求。当重大赛事结束后,释放部分资源,降低数据中心的负载,这是云平台的弹性扩展应用。
对于公有云平台,更多的是面向各个企业。企业需要发展,信息服务也需要更深层次的IT支持,对数据中心进行扩建会占用很长的周期,公有云快速的扩展方式显然会让企业的信息发展事半功倍,它可以提供快速、弹性的扩展,并且可以根据规模快速扩大或缩小,满足用户增长的需要。

  1. 节约成本、提高效率
    数据中心扩建、网络线路的部署、服务器和存储设备的购买与配置,需要耗费大量的人力、财力、精力。而在云中,资源已经充分准备齐全,我们需要做的只是支付一定的租金即可。

在公有云平台租用1T的空间也许只需要几百元,而如果购置存储设备则会需要耗费数万,两者的差距相当悬殊。这还并非全部,存储设备的审批、购买、部署、测试、应用最少也需要数月的时间,而云平台租用只需要评估、申请、转账即可完成,时间会压缩到一周之内,成本大幅减少,效率却显著提升,这是未来IT技术的走向。
云计算已经彻底颠覆了早前的技术应用,它让用户端的体验更加舒适,让同构平台和异构平台的应用都可以完美地融入。在未来,一台笔记本或者手机,只要接入网络即可在任何位置进行办公,而在企业内部,笨重的电脑将会逐渐被取代,更小、更灵巧的云瘦客户机将成为主流,这是未来云的宏伟蓝图。而在眼下,云计算仍有人投来怀疑的目光。

相关文章
|
4月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的安全挑战与对策
【10月更文挑战第6天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的安全策略和最佳实践,以帮助组织构建更加安全的云环境。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的关键领域,最后通过代码示例展示如何实施这些安全措施。
|
4月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石## 一、
本文探讨了云计算与网络安全之间的紧密联系,强调在享受云服务带来的便利与效率的同时,必须重视并加强信息安全管理。通过分析云服务的基本概念、特点及面临的主要安全风险,提出了一系列增强网络安全的策略与措施,旨在为企业和个人用户提供一个更加安全、可靠的云计算环境。 ## 二、
|
3月前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第26天】本文详细比较了AWS和Azure在安全性方面的策略和实践,涵盖身份与访问管理、数据加密与保护以及安全监控与响应。通过代码示例展示了两家云服务提供商在实际应用中的具体操作,帮助企业在选择云服务时做出明智决策。
75 0
|
5月前
|
人工智能 安全 网络安全
云计算与网络安全:构建安全的数字基石##
在当今数字化时代,云计算已成为推动企业创新和效率的关键驱动力。然而,随着数据上云,网络安全威胁也日益增多,对信息的保护提出了更高要求。本文将深入探讨云计算服务模型、面临的主要网络安全挑战,以及如何通过技术手段和管理策略来强化信息安全,确保数据的完整性、可用性和保密性。 ##
|
5月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石##
随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,在享受云计算带来的便利和效率的同时,网络安全问题也日益凸显。本文将深入探讨云计算环境中的网络安全挑战,分析云服务、网络安全及信息安全等关键技术领域的现状与发展趋势,并提出相应的解决策略。 ##
|
1月前
|
弹性计算 监控 安全
助力企业高效构建安全、可观测的云上数据中心
本次课程聚焦于助力企业高效构建安全、可观测的云上数据中心,涵盖三大方面:1) 数据中心网络面临的挑战,包括VPC、NAT网关和私网连接等产品的功能与挑战;2) 数据中心网络产品重磅发布,涉及安全设计建议、容灾能力提升及深度可观测能力的增强;3) 用户体验升级,通过VPC IPAM实现高效的网络地址管理和简化的产品体验。整体旨在为企业提供更安全、稳定、高效的云上解决方案。
|
4月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
152 70
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
3月前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第27天】本文对比分析了AWS和Azure在云计算安全领域的策略与实践,涵盖技术、定价、混合云工具等方面。通过代码示例展示了如何在两个平台上实施安全措施,如监控告警、数据加密和身份管理。总结了两者的优缺点,帮助读者根据具体需求选择合适的云服务提供商。
72 4