浅谈云计算的概念和体系架构

本文涉及的产品
云安全中心 免费版,不限时长
云安全中心 云平台配置检查,900元 3000次
云安全中心 防病毒版,最高20核 3个月
简介: 云计算是一个模式,是一种无处不在的,便捷的,按需的,共享的,基于网络访问的可配置计算资源,可以通过web界面进行管理工作。

一.云计算的概念

1.1 云计算的定义

NIST定义:
云计算是一个模式,是一种无处不在的,便捷的,按需的,共享的,基于网络访问的可配置计算资源,可以通过web界面进行管理工作

ISO/IEC定义:
通过自服务置备和按需管理,实现网络可访问,可扩展的,弹性的共享物理或者虚拟资源池的范式

1.2 云计算的组成

云计算一般是由云服务提供商+客户/消费者+云服务合作伙伴/云代理+运行商+审计人员组成

1.3 云的核心关键技术

创建云的关键技术是抽象和调配(编排)
从底层的物理基础设施中抽象出 资源来创建资源池,并使用调配(和自动化)来协调从池分割和分发各种资源到用户。

1.4 NIST云基本特征

  • 资源池化

资源池是最基本的特征,云提供商对资源进行抽象,并将其聚集到一个池中,其中的一部分可以分配给不同的用户(通常基于策略)

  • 按需服务

用户可以自己按需自动配置资源,自己管理自己的资源

  • 广泛网络访问

所有的资源都可以通过网络进行访问

  • 快速弹性

允许用户从池中按需使用资源(置备和释放),通常完全自动

  • 可测量的服务

提供可测量的服务,以确保用户只使用他们所分配的东西
ISO/IEC----增加了一个多租户

1.5云服务模式

SAAS 软件及服务
由服务商管理和托管的完整应用软件,用户可以通过web浏览器,轻量级客户端去访问它.

PAAS 平台及服务
抽象并提供开发或者应用平台,如数据库,应用平台 (使用PAAS,不需要管理底层服务器,网络或其他基础设施

IAAS 基础设施即服务
提供基础性的计算资源,如计算,网络,存储 ,IAAS由设备,硬件,抽象层,编排层组成,将抽象资源绑定在一起,通过APIs远程管理资源并将特闷交付给客户

1.6 云部署模型

公共云

私有云

社区云

混合云

1.7 逻辑模型

云计算和传统计算都遵循一种逻辑模型,可以基于功能识别不同层次,有助于阐明不同计算模型之间的差异

基础设施
包括计算系统的核心组件:计算机,网络,存储…

元结构
提供基础设施与其他层之间接口的协议和机制,是一种将多种技术紧密联系起来,实现管理与配置的粘合剂,可网络接入且远程访问的管理平台组件

信息结构
数据和信息,如数据库中的内容,文件存储

应用结构

部署在云端的应用程序和用于构建它们的底层应用程序服务,例如,Paas的功能特性如消息队列,人工智能分析或通知服务

关键区别
1.云计算和传统计算的关键区别在于元结构
2.公有云中,云提供上提供管理物理基础设施,消费者管理其他部分虚拟基础架构
3.在私有云中,同一个组织可能需要同时管理基础设施以及虚拟基础架构

1.8 云平台责任模型

云平台责任模型讲究的是共享责任模型,依赖与特定的云提供商和功能/产品,服务模型和部署模型的责任矩阵

  • 服务模型的责任划分

Saas软件即服务

云服务商负责几乎所有的安全性,因为云消费者只能访问和管理其具体的应用程序,并无法更改应用程序,Saas提供商负责周边安全,日志/监控/审计和应用安全性,而消费者只能管理授权

Paas平台及服务

云服务商负责平台的安全性,云用户/消费者负责它们在平台上所部署的应用,所有的安全配置,因此两者的责任是平均分配的

Iaas基础设施服务

类似Paas,云服务提供商负责基本的安全,云用户和消费者负责它们建立在该基础设施上的其他安全。Iaas 提供商监视它们网络边界所收到的攻击,但消费者在服务商提供的工具基础之上,全权负责如何定义实现自己的虚拟网路安全

1.9 共享安全责任模式建议

云服务商应清楚的记录其内部安全控制和客户的安全功能,

无论是什么项目,云消费者应该建立一个责任矩阵,确认由谁及如何实施控制,要与所必要的合规标准项一致

云安全联盟提供了两个工具

共识评估问卷(CAIQ)
为服务提供商提供的标准模版以记录他们的安全与合规控制

云控制矩阵 ( CCM)
列出了云计算的安全控制,并将它们映射到多个安全和合规标准,该矩阵还可以记录安全责任

1.10 云安全模型

云安全模型是一个协助指导安全决策的工具,其有如下分类:

概念模型或框架
用于解释云安全概念和原理的可视化效果和描述

控制模型或框架
对特定的云安全控制或控制类别进行分类和细化,如CSA CCM

参考架构
云安全的模版
设计模式
针对特定问题的可重复使用的解决方案

相关文章
|
19天前
|
Java 数据库连接 Spring
Spring底层架构核心概念总结
Spring底层架构核心概念总结
|
17天前
|
运维 Kubernetes 云计算
云计算时代的运维革新:容器化与微服务架构的融合之道
在云计算技术飞速发展的当下,企业IT运维面临前所未有的挑战与机遇。传统的运维模式已难以满足现代业务对敏捷性、可伸缩性和自动化的需求。本文深入探讨了容器化技术和微服务架构如何共同推动运维领域的革命,通过数据支持和科学分析,揭示了这一融合趋势如何提高运维效率、降低风险并促进创新。
|
22天前
|
传感器 边缘计算 监控
边缘云作为一种分布式云计算架构,正在为多个行业和应用场景带来革命性的变化
边缘云应用于智能城市、工业物联网、零售、农业、AI、5G优化、制造、物流、医疗、交通和家居等领域,实现低延迟的数据处理、实时分析与优化。例如,智能交通利用边缘计算优化信号灯,减少拥堵;工业场景中,设备监控与预测性维护提升效率;在医疗中,实时监测患者数据支持远程诊断。此外,边缘云还助力零售业的个性化推荐、农业的精准作业和云游戏的高性能体验。
|
20天前
|
存储 算法 C语言
【链表专题】深入探索链表:文章索引与知识架构(链表的概念、实现、应用、经典例题大合集)
【链表专题】深入探索链表:文章索引与知识架构(链表的概念、实现、应用、经典例题大合集)
|
5天前
|
监控 Java API
Java面试题:解释微服务架构的概念及其优缺点,讨论微服务拆分的原则。
Java面试题:解释微服务架构的概念及其优缺点,讨论微服务拆分的原则。
8 0
|
1月前
|
监控 持续交付 API
微服务架构:从概念到实践
【6月更文挑战第10天】微服务架构将大型应用拆分为独立小服务,每个服务运行在独立进程中,通过轻量级通信协作。其特点是模块化、可伸缩、灵活且容错性好。优势包括提高开发效率、降低系统复杂性、便于技术选型和提升系统可用性。实践中,涉及业务拆分、服务通信、治理、自动化部署及数据一致性管理。这种架构模式为企业应对复杂业务需求提供了有效解决方案。
|
27天前
|
存储 小程序 云计算
云计算概念与架构设计介绍
云计算概念与架构设计介绍
|
2天前
|
监控 安全 网络安全
云计算环境下的网络安全挑战与对策
【7月更文挑战第13天】在数字时代,云计算以其灵活性、可扩展性和成本效益成为企业IT架构的核心。然而,随着数据和服务迁移到云端,网络安全问题也变得日益复杂。本文探讨了云服务中的主要网络安全风险,包括数据泄露、服务中断和合规性问题,并提出了相应的防护策略,如加强身份认证、数据加密、访问控制和持续的安全监控。通过这些措施,可以有效地提高云环境的安全性,保护关键数据免受威胁。
|
3天前
|
云安全 安全 网络安全
云计算与网络安全:现状、挑战与未来
随着云计算技术的迅猛发展,网络安全问题日益突显。本文探讨了云计算的基本概念及其在现代信息技术中的重要性,分析了云服务与网络安全的关系,探讨了当前面临的挑战,并展望了未来可能的发展方向。 【7月更文挑战第12天】
|
1天前
|
存储 安全 网络安全
云计算与网络安全:技术进展与挑战
在当今数字化转型的浪潮中,云计算技术作为信息技术领域的重要创新,正日益成为各行各业信息化的关键基础设施。本文探讨了云计算在网络安全和信息安全方面的关键技术,分析了其应用中面临的挑战及未来发展趋势,旨在为读者提供对这一技术领域的深入理解。 【7月更文挑战第14天】
10 3