第一篇:关于云计算的调查报告
关于云计算的调查报告
一、云计算的研究方向与发展
云计算这个概念由Google于2006年8月9日首次提出,是一种商业计算模型,是一种基于互联网的计算方法,是分布式计算技术的其中一种,它是通过网络将庞大的计算处理程序分拆成无数个较小的子程序,再交给多个服务器组成的庞大系统进行数据处理、计算,然后将处理结果返回给用户,它将计算任务分布在大量服务器构成的资源池里,使各种应用能根据需求获取计算、储存等服务。通过这种方式,服务器上进行共享的软件硬件资源和各种信息都可以按照需求供给计算机和其他设备。同时云计算通常是虚拟化资源,其中‘云’是对互联网的一种比喻说法。在这个信息爆炸的时代,用户可以通过电脑、手机等产品连接到数据中心,按照自己的需求控制其进行运算,只需投入很少的精力,就能快速地得到数据。
美国NIST对云计算的定义是:Cloud computing is a style of computing in which dynamically scalable and often virtualized resources are provided as a service over the Internet.云计算具有很多特点,例如: ⑴虚拟化
云计算可以支持用户在任何可连接网络的地方,通过各种终端如:电脑、手机等获取一定服务。得到的资源来自于一个叫做‘云’的系统,而不是固定有形的实体。用户在使用时候无需了解APP运行的具体位置。
⑵高可扩展性
‘云’的规模是可以根据用户需求进行调整的,以满足不同用户的需求。
⑶通用性
云计算是一种基于网络的计算模式,它与请求的应用类型无关,同一个‘云’可以供多个不同的应用正常使用。
⑷超大规模
‘云’具有非常大的规模,即使是一些企业的私有‘云’也由成百上千台服务器组成。一些大的云计算平台的组成服务器数目甚至能达到上百万台,比如我们所熟知的Google。还有一些我们常见的微软,雅虎等等都拥有几十万台服务器所组成的云计算平台。
⑸极高的工作效率
与原始的工作站单独计算模式相比,云计算模式能在更短的时间内完成相同数据的处理,拥有极高的工作效率,大大的节省了用户宝贵的时间。
⑹经济
在达到同样性能的前提之下,组建一个云计算平台所消耗的资金远远少于组建一个超级计算机。
云计算不仅拥有如此多的优良特点,它还存在着一些潜在的危险性。云计算不仅提供了计算服务,它同时提高了用户的储存服务。这就导致了用户在使用某些企业的私有云服务时可能会被盗取个人信息,密码等信息都将被这个企业所掌控。但是一般来说,政府机构,银行机构等等在选择云服务平台的时候具有极高的警惕性,出问题的可能性较小。
云计算还有各种应用,比如: ⑴公共网盘
在日常生活中,备份文件的重要性日益突出,它逐渐变的跟人们买保险一样重要。为了缓解人们的个人数据丢失带来的尴尬,移动硬盘、U盘等移动储存工具渐渐的进入人们的眼界,几乎成了每个人必备的工具,但有时移动硬盘和U盘丢失还可能造成个人信息泄露。但云计算的出现改变了这个格局。通过云计算平台通过的云储存服务,只需要有一个账号密码,和一个远远低于移动硬盘的价格,能在任何地方读取、储存你的个人信息。随着云储存技术的发展,移动硬盘等移动储存工具将会慢慢地退出舞台。
目前向公众提供云储存服务的已经有百度,金山。115网盘,360云盘等等。
⑵电子商务
电子商务现在已经遍布了生活中的各个角落,它的存在给人们带来了巨大的便利,使人们足不出户就能买到想要的东西。但是随着电子商务的发展,它需要处理的数据会日益庞大,这个时候云计算就非常重要了,计算都带到‘云’中去,再在客户端进行简单的操作,可以完成本来复杂的交易了。
⑶地图导航
现在基于云计算GPS服务为我们提供了出行的便利,让我们不用随身带地图,只需在手机上下载一个提供该服务的APP就再也不怕迷路了。
云计算几乎遍布了生活的各个部分,现代生活已经离不开它。
二、国内外研究云计算的学校和研究者
国内的学校及研究者:
1.北京市计算中心与Platform软件公司共建了联合实验室,推进北京云的建设。
2.山东省东营市政府与IBM一起筹建了黄河三角洲云计算中心。3.广东东莞和佛山以政府为主导搭建了本地化的公益性云计算平台。4.江苏省无锡市联手IBM创建了世界第一个商业云计算中心。5.研究云计算的大学有:北大,重庆大学、北京工业大学、华东师范大学、西安电子科技大学、清华大学、武汉大学、华中科技大学、东南大学、中国科学技术大学、大连理工大学、四川大学、山东大学、厦门大学、电子科技大学、东北大学、吉林大学、西安交通大学、北京交通大学、南开大学、北京理工大学、天津大学、云南大学、华南理工大学、湖南大学、国防科学技术大学、中山大学。
国外的学校及研究者: 1.Amazon 2.Google 3.IBM 4.微软
5.牛津大学,剑桥大学,麻省理工大学,新加坡南洋理工大学,哈佛大学,斯坦福大学,加州理工大学,芝加哥大学,普林斯顿大学,耶鲁大学,爱丁堡大学。
第二篇:云时代云计算
云计算环境下的泛联路由平台
云计算大大扩展了IT服务能够提供的种类和范围,作为云计算服务提供者与使用者的联系纽带,泛联路由平台为云计算提供高速、可靠、扩展性强、简单易用的广域数据传输平台。本文就泛联路由平台未来发展的架构与特征进行探讨
文/卢国强
一、泛联路由平台特征
云计算主要包括公有云与私有云,云计算中心通过广域数据传输平台与终端用户互联,为公众用户或企业内部用户提供云服务。由于使用云服务的终端用户数量大、分布广泛、接入方式多种多样,因此将承载云计算的数据传输平台称为泛联路由平台。如图1所示:
图1 泛联路由平台示意图
虽然公有云与私有云所提供云服务的类型与对象不同,其网络联接方式、架构模型也不同,但从云计算本身的特点来看,承载云计算服务的泛联路由平台具有一定的共同特征:
高可用:为了保证云计算服务的高可用性,除了云计算中心的高可靠外,泛联路由平台也必须确保网络接入服务的高可靠,实现网络连接“永远在线”,从而对云计算为终端用户提供了最可靠、最安全的数据存储中心提供保证问题。; 易用:泛联路由平台必须能够兼容多种终端、多种接入方式,使得更多的用户使用云计算服务,最大化扩展云计算服务的提供范围,将对用户终端的设备要求降到最低,使用力求简化,使得用户可以通过“任何终端、任何位置、任何方式”获取云计算服务;
可扩展:随着云计算的开展,泛联路由平台必须具备可扩展性,能够方便的接入新的云计算中心、新的用户终端,并可以快速提供服务。
二、泛联路由平台架构
泛联路由平台需要根据公有云、私有云的流量模型组织网络架构,并通过各层次路由设备的接入和业务处理能力,满足云计算数据中心对终端用户业务提供的高可用、易用、可扩展性。
1.公有云泛联路由平台架构
公有云的服务对象是公众用户,用户主要通过互联网接入方式与云计算中心连接。因此,公有云泛联路由平台是面向全互联网用户的,提供大容量、快速、高可用、安全的互联网接入平台。其平台架构如图2所示:
图2 面向全互联网用户的公有云泛联路由平台架构
公有云通常规模庞大,具有2个甚至多个数据中心,具有多个高速互联网出口,其泛联路由平台主要由核心层路由器、外联层路由器组成:
核心层路由器:连接云计算数据中心与互联网出口,执行高速数据转发; 外联层路由器:连接各运营商互联网出口,执行大容量路由、会话处理。公有云泛联路由平台的主要功能特点是:
全网路由处理:外联层路由器与运营商的高速互联网专线连接,并与运营商交互互联网全网路由(约17~20万条),利于提高互联网访问速度,执行更有效的流量分流与负载策略;
高速收敛:泛联路由平台必须具备电信级的可靠性,能够在链路故障、设备故障、互联网路由收敛等情况下完成无缝倒换,确保云计算服务不中断; 路由级联:多个云计算数据中心的核心层路由通过专线级联,通过灵活可扩展的分布式架构实现多数据中心的高速数据交换与备份,提供更高性能和更可靠的云计算服务。
2.私有云泛联路由平台架构
私有云的服务对象是企业内部用户,用户可通过局域网、广域专网、互联网VPN等多种方式与云计算中心连接。相比公有云,私有云虽然一般规模较小,接入用户数量较少,但用户连接方式更为多样,对泛联路由平台的多业务处理能力要求更高,具有“核心高速化、边缘智能化”的特点。
较小规模的私有云泛联路由平台通常采用扁平化架构,如图3所示:
图3 扁平化私有云泛联路由平台架构
扁平化泛联路由平台采用核心层、接入层两级路由架构:
核心层路由器:连接云计算数据中心与接入层路由器,执行各接入层路由汇聚,以及高速数据转发;支持互联网用户、远程VPN用户接入;
接入层路由器:接入终端用户。由于云计算对终端的要求必须尽可能简化,因此要求接入层路由器更加智能化、自动化、多业务融合,例如支持丰富网络接入方式,如有线/无线PC、PDA、手持终端等,支持IPv4单播/组播、IPv6单播/组播、MPLS VPN虚拟网络等数据传输类型,具备丰富的QoS策略、安全控制策略、应用流量控制、应用加速等业务处理能力。
较大规模的私有云泛联路由平台,例如大型集团为多个内部企业、合作伙伴提供云计算服务,所提供的云计算服务类型、终端用户数量都具备一定的规模,通常拥有多个云计算中心,对可靠性、可扩增性要求更高,采用层次化架构,如图4所示:
图4 层次化私有云泛联路由平台架构
层次化泛联路由平台采用核心层、区域中心、接入层多级路由架构:
核心层路由器:云计算数据中心出口核心路由器,执行云计算服务高速数据交换; 区域中心路由器:核心层路由器与接入层路由器的中间层设备,通过上下两级路由成环,分别用于汇聚各区域接入层路由器,以及与核心层路由器形成高速互联网络;
接入层路由器:接入终端用户,与扁平化平台架构类似,支持丰富网络接入方式,以及丰富的业务处理能力。
相对于扁平化架构,层次化泛联路由平台架构能够提供更清晰的管理界面,以及更灵活的扩展性。新增云计算数据中心可通过核心层路由直接与区域中心路由连接,不影响路由平台架构的运行;新增接入层路由器也可直接上行到区域中心路由,实现对云计算数据中心的访问。
三、泛联路由平台建设要求
泛联路由平台架构设计是从整体组网结构上,依据云计算的泛联特征,为终端用户提供高速、便捷的接入环境,为云计算中心提供高性能、高可用、大容量、易维护、可扩展的承载平台。泛联路由平台的建设,还需要考虑以下具体要求:
开放融合:云计算架构下的网络不是分离的,而是云计算服务的多网合一。通过将多个物理网络、多个类型网络以及多种业务网络的融合,云计算中心在统一的泛联路由平台上为各种用户提供数据、计算、存储、视频、语音等不同类型的云计算服务,使协同办公成为可能。
无线应用:随着便携机、上网本、掌上电脑、智能手机等的快速普及,WiFi/WAPI、3G等无线应用大大扩展了信息空间,丰富了接入终端的种类,提高了用户访问的便捷性,是云计算的一个重要服务形式。泛联路由平台在无线环境下的响应速度、连通率、容量,以及对漫游、无线定位等特性的支持,将成为云计算服务能否广泛推广的一个关键因素。
IPv6应用:大量的终端接入,必将带来IP地址需求的爆炸性增长。IPv6的应用,不仅仅是解决大量接入终端对IP地址的需求,并且在协议上比IPv4能够提供更好的移动特性和QoS能力。相对于IPv4的固定报文格式,IPv6的扩展性更强,可根据不同协议要求增加扩展头种类,按照处理顺序合理安排扩展头的顺序。此外,IPv6引入自动配置以及重配置技术,对于IP地址等信息终端可通过自主协商实现自动增删更新配置,真正即插即用,大大提高了IPv6的易管理性。最后,IPv6新增流标记域,方便了IPv6 QoS的端到端部署,使得业务终端可快速处理实时业务,从而支持IPv6的语音、视频等应用。IPv6必将成为云计算泛联路由平台的重要应用。
智能安全:云计算用户、应用的多样化,使得云计算泛联路由平台必须具备智能,包括针对用户信息的智能、针对应用层信息的智能和针对多元化业务的智能,使网络更“聪明”,面向不同用户、不同场景,提供有针对性的服务。智能安全要求泛联路由平台具有识别用户身份、L4~L7应用业务的能力,并根据数据流负载、网络环境等对不同用户、不同业务的访问进行精细化控制。
资源化:云计算将数据、存储、应用等通过虚拟化形成资源池,为用户提供服务。云计算泛联路由平台同样也具有资源化的特征,通过网络虚拟化技术,将网络、链路、带宽等形成资源,按需分配,从而使整个平台更加灵活,满足不同用户对所需要云计算服务的差异化网络接入、带宽、安全性等承载要求。
绿色节能:随着云计算IT系统越来越庞杂,泛联路由平台的系统架构优化愈加重要,在设计、制造、运维、回收等各个阶段必须尽可能减少能源消耗和对环境的负荷,满足绿色要求,降低TCO。
四、总结
云计算为分布在各地的众多用户提供了虚拟、高可靠、按需服务的IT资源,作为承载云计算服务资源的泛联路由平台,除了具备高速数据传输外,也必须在平台架构上满足高可用性、易用性和可扩展性,并根据不同的云计算类型,构建不同的泛联路由平台架构。
存储分析:各领风骚的四大巨头云策略
打算投资云技术的用户,切记要做好以下调研,比方说平台的锁定程度,应用编程接口的开放性、服务等级协议、是否有开放标准支持、伸缩性、许可证以及价格等方面的调研。大部分IT专家有时容易忽略掉云供应商的长期云策略。
为了更好地让用户了解到云提供商方案对自身环境的影响,我们调研了四家供应商的云策略,他们分别是Microsoft、VMware、Eucalyptus和Red Hat。之所以选择这四家,是他们都提供了私有云计算方案,但在云策略上彼此还有很大不同,这也很好地反映出选择不同云策略所产生的不同效果。
Microsoft的云策略
Microsoft的云方案包含有两大显著区别的产品集:
1.本地企业私有云计算(Hyper-V Cloud),可由搭载Hyper-V和System Center(及其组件)的Windows Server 2008搭建
2.Window Azure,Microsoft自身的云平台
即便是使用了Virtual Machine(VM)Role工具,Microsoft这两款云服务之间的互操作也很少。Virtual Machine Role工具可帮助实现虚拟机镜像从Hyper-V Cloud到Azure的上传。
Microsoft相信,平台即服务(PaaS)会是云计算的大势所趋,但它不会放弃企业云计算市场。Microsoft策略中一个重要部分就是扩大它的System Center组件,使其具备云计算能力。Microsoft所关注的是它巨大的用户安装基础,有超过70%的服务器运行Windows,这也是Microsoft在与其他云计算互操作上没有下功夫的主要原因之一。
Microsoft把自己定位于在基础设施即服务(IaaS)上是私有IaaS和公共IaaS的制造者,在平台即服务(PaaS)上是私有PaaS制造者和公共PaaS提供者,在软件即服务(SaaS)上是公共SaaS提供者。
VMware的云策略
VMware最初的云策略是成为全球领先的云供应商,这意味着它会提供基础设施和管理组件来搭建云计算。随着收购了SpringSource和Zimbra以后,VMware开始尝试采用更多公共云的特性。公司的策略包括,签约更多电信企业,托管供应商和服务提供商作为合作伙伴以支持它的vCloud。VMware对IaaS(在防火墙内部)推行vSphere,对需要公共开放的IaaS推行vCloud Express,对公共PaaS设置VMforce平台,对私有PaaS设置vFabric,并开始把Zimbra定位成SaaS合作伙伴。
VMware的云策略还包括,使用vCloud Director可转换vSphere环境到自动化的自助式服务云环境。vCloud API将跨内部VMware环境与vCloud Express托管者工作,用户便可像对待VMware IT环境那样可控安全地对待公共云。
Eucalyptus Systems的云策略
Eucalyptus Systems自视为一家开源软件公司。然而,它却销售商业版的Enterprise Edition 2.0,这中间包含了很多开源版所没有的特性。
Eucalyptus Systems在IaaS领域上是私有IaaS的制造者,主要依据就在于用户将Eucalyptus的数据中心作为Amazon云计算的扩展(反过来也可以),对于它们二者间的迁移用户可使用相同工具。Eucalyptus本身也实现了大部分的Amazon EC2 API。Eucalyptus云策略的另一部分就是,它将扩大使用VMware虚拟化软件用户的投资杠杆。
Red Hat的云策略
Red Hat的云策略涉及促进不同产品间的互操作与应用程序移植。其中的PaaS策略围绕自身JBoss中间件和一些本来就运行在Red Hat Enterprise Linux上的软件,包括有LAMP和Ruby。Red Hat目标是推出最具人气的编程语言、框架以及平台。Jboss云镜像可用在Red Hat的软件上,也可用在Amazon EC2和Windows Hyper-V。
Red Hat会继续致力在它的Cloud Foundations组合软件。该云计算栈可跨物理服务器、私有云和公共云运行。Red Hat定位于在IaaS上是私有IaaS和公共IaaS制造者,在PaaS上是私有PaaS制造者和公共PaaS提供者。不同的供应商,用户能获得什么?
如果选择其中一家云计算提供商,那么几年后你的云计算环境又如何呢?如果选择供应商后不久又希望或需要移动云环境又将怎样呢?至少最近三年内是不会有开放标准的云API被批准了,最初选择的供应商策略是否能促进云计算可移动性,就是值得考虑的重要因素了。以下是你可以期待从云供应商那里获得的结果:
微软提供广泛的云产品
微软几乎全部心思都花在它的用户安装基础上。如果你购买微软及它的云策略,可以肯定你需要遗忘与其他云计算产品交互的想法,即使是像Amazon EC2这样公共云计算。微软的云计算软件只能工作在Windows系统上,不支持Linux(Hyper-V却是可以支持Linux客户操作系统)。好处就是微软可以提供给你所需的大部分云技术,无非就是花费上相对较高。
借助微软的Hyper-V Cloud,你可以构建自己的私有云计算。微软以及它的Hyper-V Cloud合作伙伴(包括Dell、富士通、日立、HP、IBM和NEC)正针对私有云部署尝试交付一套预定义并经有效检验的配置。该部署由计算、存储和网络资源构成,采用了虚拟化与管理软件。
微软还提供了Azure平台,它被托管于微软全球范围内的六个数据中心。它提供了以下服务:
应用托管,可在微软数据中心运行x86和x86-64的应用程序。
提供弹性化的大规模存储数据能力,不论数据是结构化还是非结构化的。
自动化的服务管理,综合部署,管理与监视都整合到了Azure平台。
这里还有Windows Azure Platform Alliance(Windows Azure平台联盟),微软的“打包云计算(cloud in a box)”策略是由微软与硬件供应商一同推出的。首批联盟包括富士通、戴尔和惠普。这些硬件合作伙伴安装微软预配置系统作为设备,有望适用于所有ISP。最后,用户可以从自己的ISP那里获得虚拟化云计算环境,这些都将是基于微软云计算产品的。Windows Azure Appliance将给那些不愿或不能将自身数据中心托管到微软数据中心的用户提供机会使用Azure的伸缩特性,而不必将应用或数据迁离本地。
微软预测未来的应用主要会由PaaS交付。因此到2011年下半年,它都专注于确保任何通过Hyper-V工作在Windows Server 2008的应用同样可以工作运行在Windows Azure上。VM镜像将可使用VM Role工具从Windows Server 2008 R2(与Hyper-V)转向Windows Azure。但是反向操作不可行。
即使你不想全部购买或选择微软的云策略,还可以使用它的Online SaaS服务。Online SaaS包含了大量产品,像Business Productivity Online Suite(Exchange Online,SharePoint Online,Office Live Meeting和Office Communications Online),Exchange Hosted Services,Dynamics CRM Online,Office Web Apps(Web版本的微软Office)和Office365。
如果你对微软的云策略感兴趣,却又通过VMware虚拟化软件虚拟了自身的Windows数据中心,微软极有可能帮你使用它的技术取代VMware。好的提升投资价值建议是使用vCloud Director来构建VMware云,毕竟那样可以使用VMware虚拟化软件。折中办法是,你可以使用Azure来开发与交付新应用程序。这样即构建了二家供应商的云计算,又是一种低开销的稳妥办法。
3PAR公用云:云时代所需要存储的系统
时间:2011-02-24 15:32来源:机房
360 作者:杜庆先 点击: 209次
存储系统的要求被同期提高,每一个存储网络甚至是存储系统,都将作为公用计算的存储基础,并且能与服务器虚拟化技术协同工作,以创建一个完整的公用计算环境。
物理的、内部的数据中心与企业IT基础设施,正在被安全、多租户的云服务所取代,分布式计算的发展促进了如今的公共计算,而IT基础设施无论如何发展,都必然落入云的口袋--可能是私有云、公有云或是混合云,在云计算时代,IT技术、产品与服务不免都需要和云挂上钩,因为这不仅是趋势,而是当下。
云服务供应商,如Amazon、SAVVIS等,都在寻找新的能够服务其云平台的存储系统,新的存储系统需要提高整合效率、改善如今并不灵活的存储架构、能与其他的基础设施实现充分的互操作系统、按照SLA服务水平协议提供服务既不高也不低,当然,针对虚拟化系统环境和大规模应用部署,是最为基本的要求。
但最为根本的要求是--无论是软件还是硬件--都应该明了,在云时代所有曾经靠提供技术、产品特性而存在的供应方式,都改变为对服务的提供,IT组织要求新的IT基础设施平台通过服务器和存储虚拟化将软硬件作为一项服务来提供,从而适合企业IT的公用服务、网络云计算以及新一代基于面向服务架构(SOA)的应用。
这是云时代的要求,同样,不是趋势,而是当下。
存储系统的要求被同期提高,每一个存储网络甚至是存储系统,都将作为公用计算的存储基础,并且能与服务器虚拟化技术协同工作,以创建一个完整的公用计算环境--与公用计算的公用存储,是一个用于公用计算的高度虚拟化、紧密集群化的动态分层存储阵列,可供企业用来建立经济高效的虚拟化IT架构,以实现灵活的工作负荷整合。通过以更低的总成本获得高响应速度的弹性架构,来满足快速变化的业务需求。
当下,3PAR的高度虚拟化、基于公用的存储方法为数据中心和IT组织提供了传统整体式(单片)阵列的一个替代选择,成为惠普产品线一部分的3PAR不仅是第一家以商业方式将精简技术整合到系统硬件中的阵列从而提高容量利用率并保持较高服务水平的存储厂商,更是最早将公用存储概念引入到存储阵列系统内的产品家族,随着进入惠普的融合基础设施大家庭,3PAR的公用存储概念正在获得更大的发展空间。
3PAR的自动精简配置技术的领先性已经毋庸置疑,其至少将用户的容量需求,在存储容量采购初期,减少了50%,这不仅降低了存储的成本,同时间接降低了整个云服务基础架构在初期的投入成本,而更高的容量灵活性,减少了因为存储容量限制而可能产生的存储孤岛。
但自动精简配置仅仅是3PAR众多领先技术的其中之一,在EMC、IBM等竞争对手还未提供子卷级的自动分层功能的时候,3PAR实现了借助分层技术实现了每GB成本和每IOP成本的平衡--这是子卷级的功能--让不同活跃度的数据合理的分配在不同成本的介质上,一直是一种奢望,而在需要以不同成本保证不同SLA服务水平协议的云时代,这显得尤为重要,一个横跨多个数据中心、多个地区甚至是多个国家的云,不可能用相同的方法存储所有的数据。
InSpire架构和第三代专用ASIC形成了3PAR被模仿但从未被超越的底层硬件架构,这个架构下,每个阵列的性能被充分发挥,多个--至多8个阵列--被连接成一张紧密的网格,数据被以较小的粒度冗余的存放在不同的阵列上,即使一块磁盘、甚至一个阵列坏掉,网格内的数据都不会被丢失,而这些数据会同时进行再次的分配--自主的故障响应,解决了大规模部署的服务时间和精力有限的问题。
3PAR的特性之突出,使得其在那些需要低能耗、高性能和自主管理的客户中十分受到欢迎,数据库优化、MicrosoftExchange、绿色IT、虚拟化环境与私有云、主机服务提供商,都是其忠实的用户。
加密检索在云存储中的应用
时间:2011-02-24 14:29来源:机房
360 作者:杜庆先 点击: 151次
本文综合分析了加密检索技术在云存储应用中的重要意义,当前加密检索和相关技术研究现状和存在问题。在此基础上,提出了全同态加密检索方法并简要介绍了基本原理。
云计算主要目标是提供高效的计算服务。云计算基础设施之一是提供可靠、安全的数据存储中心。因此,存储安全是云计算领域的安全话题之一。为解决数据隐私的保护问题,常见的方法是由用户对数据进行加密,把加密后的密文信息存储在服务端。当存储在云端的加密数据形成规模之后,对加密数据的检索成为一种迫切需要解决的问题。
在加密信息检索的相关研究工作中,对加密信息的检索有单用户线性搜索、基于关键词的公钥搜索、安全索引等几种算法。这几种算法可以快速地检索出所需信息,但其代价较高,不适用大规模数据检索的情况,而且,在云存储中,检索时相关的文档较多,对其进行相关排序是进一步需要解决的问题,以上几种算法均不能解决问题。
通过保序加密可以利用文档中的词频信息对文档依相关度进行排序,提高了检索准确率和返回率。然而在文档中某些关键词出现的频率非常高,指代性不强,这一类词称为常用词,常用词的存在歪曲了文档和实际查询相关度。而准确反映文档、查询相关度的向量空间模型无法直接应用。全同态加密提供可以对密文进行操作的加密算法。而且通过全同态加密,一方面可以保证密文信息不被统计分析,另一方面可以对加密信息进行加法和乘法运算,同时保持其对应明文的顺序。
1.云存储应用中的加密存储技术大规模高性能存储系统安全需求,特别是云存储应用中,可扩展和高性能的存储安全技术,是推动网络环境下的存储应用(如云存储应用)最根本的保证,已经成为当前网络存储领域的研究热点。云存储应用中的存储安全包括认证服务、数据加密存储、安全管理、安全日志和审计。
访问控制服务实现用户身份认证、授权,防止非法访问和越权访问。主要功能包括:用户只能对经管理员或文件所有者授权的许可文件进行被许可的操作;管理员只能进行必要的管理操作,如用户管理、数据备份、热点对象迁移,而不能访问用户加密了的私有数据。
加密存储是对指定的目录和文件进行加密后保存,实现敏感数据存储和传送过程中的机密性保护。安全管理主要功能是用户信息和权限的维护,如用户帐户注册和注销等,授权用户、紧急情况下对用户权限回收等。
安全日志和审计是记录用户和系统与安全相关的主要活动事件,为系统管理员监控系统和活动用户提供必要的审计信息。
对用户来说,在上述4类存储安全服务中,存储加密服务尤为重要。加密存储是保证用户私有数据在共享存储平台的机密性核心技术。
随着存储系统和存储设备越来越网络化,存储系统在保证敏感数据机密性的同时,必须提供相应的加密数据共享技术。保护用户隐私性要求存储安全建立在对存储系统的信任基础之上。必须研究适用于网络存储系统的加密存储技术,提供端到端加密存储技术及密钥长期存储和共享机制,以确保用户数据的机密性和隐私性,提高密钥存储的安全性、分发的高效性及加密策略的灵活性。在海量的加密信息存储中,加密检索是实现信息共享的主要手段,是加密存储中必须解决的问题之一。
2.加密信息检索技术对加密信息检索的研究始于2000年,Song等人提出加密数据搜索的实用算法,Boneh等人提出基于关键词的公钥加密算法,Park等人提出安全索引搜索算法。
2.1线性搜索算法在线性搜索算法中,首先用对称加密算法对明文信息加密。对于每个关键词对应的密文信息,生成一串长度小于密文信息长度的伪随机序列,并生成一由伪随机序列及密文信息确定的校验序列。伪随机序列的长度与检验序列长度之和等于密文信息的长度。伪随机序列及检验序列对密文信息再次加密。在搜索过程中,用户提交明文信息对应的密文信息序列。在服务器端,密文信息序列被线性地同每一段序列模2加。如果得到的结果满足校验关系,那么说明密文信息序列出现,否则,说明密文信息不存在。
线性搜索方法是一种一次一密的加密信息检索算法,因此有极强的抵抗统计分析的能力。但其有一个致命的缺点,即逐次匹配密文信息,这使得这种检索方法在大数据集的情况下难以应用。
2.2基于关键词的公钥搜索基于关键词的公钥加密搜索算法由Boneh等人提出,其目的是可以在用户端存储、计算资源不足的情况下,通过访问远端数据库获取数据信息。存储、计算资源分布具有不对称性,即用户的计算存储能力不能实时满足其需求。另一方面用户在移动情况下存储、索引数据的需求也有增加,比如Email服务等。在这种特定情况下,需要保护用户的数据隐私。加密数据有多个不同来源,针对这一问题的解决方法是加密算法使用公钥加密。
算法的过程如下,首先生成公钥、私钥,然后对待存储的明文关键词用公钥进行加密,生成可搜索的密文信息。
七大经典建议帮助您部署云存储 时间:2010-10-14 10:32来源:未知 作者:中云系统管理员 点击: 243次
私有云还是公共云,哪种最符合你的机构呢?用最简单的方法来描述这两种云:公共云,即可以在互联网上,存储你的信息和运行应用程序;
1、在公共云和私有云之间做出选择
明确你的选择:私有云还是公共云,哪种最符合你的机构呢?用最简单的方法来描述这两种云:公共云,即可以在互联网上,存储你的信息和运行应用程序;私有云,是在企业内部局域网中具有以上功能,相比之下具有更大的灵活性、可控制和安全性。
2、全面的虚拟化策略
当你明确选择之后,就要将更全面的虚拟化策略,选择数据中心最恰当的位置进行部署。将计算能力和存储资源虚拟起来是使云计算真正运作的关键。业界认为首要是虚拟化的服务器,但IT数据中心也同样需要虚拟化存储。反之,如果没有云计算,将大大降低企业在应用层上所能做的。
3、根据云特点 提供最佳服务
当部署了云之后,就要知道何时使用公共云和私有云,以最经济的方式,提供给终端用户最恰当的服务。
对现有系统进行测试和研发,也许是最好的解决之道。私有云的优势是部署速度和安全优势,以虚拟化技术为基础建立的私有存储云,可以兼容多种服务器和桌面虚拟化平台。如果是风险较低的商业应用,则可建立公共服务的主机上。
4、云存储的两大好处
那么云存储能带给我们哪些好处呢?我们知道,选择一个云存储环境,提供一些必要工具,诸如自动存储分层和自动精简配置,以应对自动化的共同复杂任务。这一切都始于虚拟存储,它使得系统能够在正确的存储资源,以合适的时机,自动迁移工作量。如果没有它,则不能运行这些先进的功能。
5、存储架构选择要谨慎
此外,确定公司的数据存储解决方案,足以应对快速、无计划的数据增长之需求。选择一种存储架构,允许在任何方向存在合理有序增减比例。先要问问自己:需要给SAN增添哪些功能?如果不仅要停机,还要加之很多工作人员的重视和维护。那么说明,从这套系统中,也许你并没有得到真正最佳的应用价值。
6、三种环境适合采用云存储
以下三种环境,最适合采用云存储。其实也正是这些实际需求,催生了云存储,也为云存储的发展提供了可能。
首先,判定是否存在着这种相关性,就是软硬件升级的费用和系统“无限”的可扩展性密切关联。此时就要注意了:当系统的能力受到限制后,一些架构隐含着惊人的再次认证许可费用。例如:你是否受到软件许可费的困扰呢?当你不得不再次增加驱动器或存储阵列的数量,这种做法实际上已超出了边际的最优成本。
其次,在系统维护过程中或软硬件重新配置时,确认存储环境是否在线、数据是否可用。包括软硬件,所有的存储系统有可能随时需要升级。当更新时,一定要知道在系统上会产生哪些影响。
最后,如果选择数据和灾难备份产品,如自动让快照和复制。但要提醒的是,提防一些隐性成本,如带宽要求。它可能限制一些快照的次数或复制(即每次都要更改或整个复制的容量)。
7、云存储的功能 广受业内推崇
云存储在业内逐步被推广,其功能得以广泛的认知。建立管理工具和报告功能,不可忽视SRM工具,如存储扣款和使用准确地收益性分析。业内一些公司如Aptare、CA、BMC、赛门铁克,在此领域内对云存储称道有佳
如何选择云存储应用的业务定位?
时间:2010-10-13 13:28来源:机房
360 作者:中云系统管理员 点击: 117次
目前来看,在公有云业务应用上,用户会比较关注安全性和成本,同时还需要考虑网络带宽的因素。因此在公有云方面,备份和归档应用应该是一个主流的方向。
云存储不仅仅是存储,更多的是应用。应用存储是一种在存储设备中集成了应用软件功能的存储设备,它不仅具有数据存储功能,还具有应用软件功能,可以看作是服务器和存储设备的集合体。应用存储技术的发展可以大量减少云存储中服务器的数量,从而降低系统建设成本,减少系统中由服务器造成单点故障和性能瓶颈,减少数据传输环节,提供系统性能和效率,保证整个系统的高效稳定运行。
恐怕很少有什么IT技术会向云一样让人琢磨不透。一方面,它是虚幻的,很难被解释清楚,甚至不同的机构或者厂商对它的定义也有所不同;另一方面,它又触手可及,各种类型的服务和产品遍地开花。所以有些用户会感到非常迷茫:“我到底应该如何去应用云存储?”在这个问题上,无论是用户、分析机构还是厂商都在竭力去寻找市场的接受点。
私有云应用实践:应用集中
私有云对数据安全的考虑更多聚焦于外部攻击和内部泄露,而在业务层面上,保证应用的性能、提升效率会显得更为重要。
目前业内大厂对于私有云的实现方式尽管有所不同,不过他们所聚焦的一个点是相同的,那就是对应用的按需供应和集中调配。本周,EMC同甲骨文在数据仓库、智能系统上的合作,主要的目的就是实现对用户数据的集中分析。惠普不久前发布的CloudStart实际上也是一样的概念--集中处理应用。
对于用户而言,如果你还在犹豫是否要应用云存储的话,那么不妨仔细分析一下自己的业务状况和实际需求。就大多数用户来说,目前还不一定需要同云存储扯上关系,毕竟数据迁移还是具有风险的,云存储也不会像想象中那么可靠,即使在SLA(服务水平协议)制约下也是如此。
公有云应用实践:备份归档
公有云业务和私有云有着很大不同。目前来看,在公有云业务应用上,用户会比较关注安全性和成本,同时还需要考虑网络带宽的因素。因此在公有云方面,备份和归档应用应该是一个主流的方向。实际上,我们也很难见到将业务完全迁移到公有云服务上的案例。
在这个问题上,我们不妨听听云存储服务供应商的想法。Nirvanix总裁兼首席执行官JimZiernick认为,云存储技术不适用于一级、二级以及模块数据存储。他说:“如果有人想换掉一个支持交易处理系统如CRM系统的SAN,我们的产品是不适合的。虽然我们也做模块级存储,但是网络延时会导致显著的迟滞现象。”
如此看来,用户是不必为了追求新技术概念,而将数据完全迁移到云存储上面的。现在的常见应用方法是,用户可以将备份数据建立一个副本,存放在云存储上。这实际上就是一种归档,特别是在用户有法规遵从要求的时候。云存储服务每GB单月5-15美分的价格应该可以大大节省用户的投资,这对于中小企业来说尤为具有现实意义。
目前存储厂商都在瞄向这个市场,从这一点上来说云存储应用好像离我们并不遥远。本周,赛门铁克所发布的BE和NBU就开始支持将数据直接备份到云存储上,CommVault的Simpana也在年初对云存储进行了支持。这两家厂商在推广上的不遗余力无疑会影响到用户的最终应用。
三个角度看云计算与网格计算
时间:2010-09-29 10:14来源:博客 作者:中云系统管理员 点击: 196
次
网格计算是一个耳熟能详的概念,把一个需要非常巨大的计算能力才能解决的问题分成许多小的部分,然后分配给许多个计算设备来进行处理,最后把计算结果综合起来得到结果的计算
对于IT界很多资深工程师而言,网格计算(Grid Computing)是一个耳熟能详的概念,它是把一个需要非常巨大的计算能力才能解决的问题分成许多小的部分,然后把这些部分分配给许多个计算设备来进行处理,最后把这些计算结果综合起来得到最终结果的计算模式。
在本世纪初,网格计算和现在的云计算一样是一个非常火热的概念,但是由于网格计算在商业模式,技术和安全性这三方面的不足,使得其并没有在工程界和商业界取得预期的成功,但在学术界,还是有一定的应用,比如,用于寻找外星人的“SETI”计划等。
在2007年底云计算这个概念刚诞生的时候,由于其在概念上和网格计算比较类似,也希望能让IT资源像水电这类公用事业那样按需使用和随需应变,所以有部分业界的从业者认为云计算相对网格计算而言只是“新瓶装旧酒”而已,对于这点,我不是很认同,接下来我从下面几个方面来分析两者之间的区别。
概念方面
在概念上,两者的各有侧重,网格计算主要强调的将一个巨大的问题分成许多个子问题,并通过许多个子节点分别对这些子问题进行计算,而云计算则强调通过后端的大型云计算中心来同时为多个用户服务。
领域和需求方面
网格计算这个概念是诞生在学术界,主要是为了解决处理大型的计算难题,比如,寻找并发现对抗艾滋病毒更为有效的药物或查找那个地方会存有石油等。而云计算则诞生在工程界,也就是***的数据中心,主要是为了满足用户海量的搜索请求等。大家都应该知道,不同的领域和需求会引发出不同的产品,对于IT模式而言,也同样如此。
架构方面
在架构方面,网格计算和云计算都可分为后端和前端这两部分,但在网格计算中计算工作主要由前端来完成,后端主要用于调度任务,而在云计算中计算工作则主要由后端的大型云计算中心完成,其前端是用来接受后端的计算成果并显示,还有,在网格计算中参与计算的设备经常是异构的,比如,运行Windows的笔记本和运行Unix的小型机等,而在云计算中参与计算的设备往往是同构的,比如运行Linux的X86服务器,这样的做法不仅能简化管理,而且能提升运行效率。
虽然这两种模式之间有一定的区别,但是不可否认,云计算的诞生是离不开网格计算之前的试水
云计算安全:让IT部门失控了
时间:2010-07-30 21:46来源:ZDNet
安全频道 作者:ZDNet安全频道 点击: 7次
企业的IT部门对于企业内部运行的各种云计算程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。
调查显示,企业的IT部门对于企业内部运行的各种程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。
是指数据的存储和处理被分散在企业内网以外的整个互联网中的各个平台上,这可以极大的节省企业的IT资源需求并提升数据处理效率。
由于应用程序并不需要购买特殊的硬件设备或需要复杂的整合步骤,因此企业内的个人或部门都可以随意安装此类程序,而不需要实现通知企业的IT部门。这导致了企业的IT部门难以尽到全面监察系统安的职责,比如确保数据保护完全实现等。
因此,在Ponemon Institute 的调查中,有半数的企业CIO,CTO以及CFO等企业执行层领导者并不确定自己的企业中是否存在某种程序。与美国的企业高管相比,欧洲企业高管在这方面的信心稍微强一些,尽管美国企业好像更偏爱在企业关键业务程序上采用方式。
该研究机构的调查结果显示,IT的消费化“使得企业评估安全的能力成为了空白。”
该报告还指出,如果程序被认定为非安全程序,那么使用这类程序的人员就将企业推入了一个危险的环境。“安装程序的人员可能只是为了某种需要,他们并不知道这样做会为企业的信息安全带来风险”。
该报告建议,企业的 CIO们应该建立一套企业内运行的服务程序库,并逐一评估这些服务的安全性。然后再决定是否应该禁止使用这项服务,或为之制定相应的安全防范措施。接下来IT部门的决策者应该推出一套策略,让IT安全专家们评估企业所正在使用以及未来将要转向服务的各种应用程序的安全性。
在将应用程序迁移到服务平台前,首先要考虑的就是访问权限的问题,尤其是针对个人用户,同时要确保敏感信息在中的安全性。
企业还应该针对关键程序和极度敏感数据制定策略,严格审核服务提供商的资质以及对终端用户进行风险性的教育。
虽然传统的方式不会有内在的安全风险,但则带来全新的风险和挑战,这是企业在采纳服务前必须要考虑的
云计算趋势:云安全服务小规模起步 酝发新商机
时间:2010-07-30 21:46来源:ZDnet 作者:ZDnet 点击: 1
2次
也许我们起名叫‘云计算’本身就是一个失误,因为这名字很容易让人感觉有趣和安全。但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作‘沼泽计算’或许更能够让人们对
虽然在节约资源、提高效率方面的表现让人称赞,但是其与生俱来的安全问题却成为前进道路上的一大障碍,这个问题已经引起了众多人士的关注。虽然在节约资源、提高效率方面的表现让人称赞,但是其与生俱来的安全问题却成为前进道路上的一大障碍,这个问题已经引起了众多人士的关注。
“也许我们起名叫‘’本身就是一个失误,因为这名字很容易让人感觉有趣和安全。但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作‘沼泽计算’或许更能够让人们对它有一个正确的认识。”在不久前举行的RSA2010安全大会上,着名的信息安全专家RonaldL.Rivest甚至如此半开玩笑地说,而对安全问题表示担忧的不在少数。安全问题成绊脚石
这种担忧不无道理,因为无论内部云还是外部云都面临着令人棘手的安全问题。对于外部云而言,应用的信息系统高度集中,数据具有无边界性、流动性等特点,使得网络的安全边界比较模糊,传统的安全域划分等安全机制已经难以保障应用的安全性;此外,服务基于互联网,而互联网在资源服务质量上是难以保障的,对于云服务能否具有连续性、可靠性和高质量,用户也在心里打个问号。对于内部云而言,虽然来自外部的攻击大大减少,但是一些重要信息如果放在网上,就难免存在内部泄密的隐患,安全问题同样值得考虑。
现在,安全问题已经成为进一步发展必须清除的障碍。“只有解决上述问题,才能在国内企业中遍地开花。”中国联通集团国家宽带工程实验室副总工唐雄燕认为。
要解决安全问题,就需要分析问题对症下药。目前,服务大致分为三个层级:IaaS、PaaS和SaaS,不同层级的安全问题各不相同:IaaS面临的主要问题是数据中心的可靠性、物理安全、网络安全、传输安全、系统安全等;就PaaS而言,数据安全、数据与计算可用性、灾备与恢复、针对应用程序的攻击是主要的问题;而对于SaaS,用户更关注数据与应用的安全问题。提供商可针对不同的安全问题采取针对性的措施。
在服务中,运营商主要在设备商提供的设备和平台上提供服务,因此他们与其它服务商的方式应有所不同。中国电信广州研究院一位技术专家认为,运营商应重点从系统级层面和实施应用等方面来提高服务的安全水平,需在完善安全基础设施的基础上,集成数据加密、VPN、身份认证、安全存储等综合安全技术手段,构建面向应用的纵深安全保障体系。
而要从根本上确保的安全性,制度层面的保障则不可或缺。近日,欧洲有关领导人就强烈呼吁制定一个关于数据保护的全球协议以解决的数据安全弱点。云服务催生新商机
提供商在解决安全问题的同时,也在利用的新模式在安全领域发掘新商机。随着概念的升温,云安全概念应运而生。
日前,各种病毒程序正在以几何级数增长,对此杀毒软件有些招架无力。同时,来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,采用特征库判别法显然已不合时宜。
所谓云安全,就是通过网状的大量客户端对网络中软件行为的异常进行监测,获取互联网中木马、恶意程序等最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。采用云安全技术后,整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。
VMware公司一位技术人士表示,除了查杀病毒外,还有一种典型应用—安全图板,包括Web安全防范和垃圾邮件防护,以及网页的国际代码检测。此外,安全设备、安全基础设施的“云化”、云安全业务等也是云安全服务可发展的方向。在云安全方面,业界主流防病毒厂家涉足较早,金山、卡巴斯基、瑞星、江民、McAfee等均提出了相应的服务方案,思科则提出了云火墙的概念。不过工信部电信研究院黄元飞认为,多数安全厂家在安全云应用方面还处于技术探索阶段,产品化程度有待提高。运营商已起步
前述中国电信广州研究院专家认为,云安全服务对于电信运营商是一个机会,电信运营商在此方面具有先天的资源优势。“经过多年的网络建设和和运营,电信运营商已具有全网分布、数量众多的安全基础设施,这些都为开展云安全提供了资源优势。”
据了解,国内运营商已经开始探索云安全服务模式。例如,某电信运营商推出了DDoS攻击防护服务,在骨干网层面分布式部署了类“云防御平台”,以应对日益庞大的僵尸网络,该业务平台就具有云安全的雏形。
此外,记者从中国联通了解到,尽管中国联通的商业化云服务尚未推出,但是在内部试验阶段已经将云服务考虑了进去。中国电信一位人士则表示,云安全是个新的市场需求点,中国电信也在考虑提供云安全服务。
不过,由于系统分散,并且系统间并未实现有效的调度管理、信息共享,多数安全系统利用率低,因此运营商提供云安全也不是毫无障碍。中国电信研究院专家建议,要扫除这些障碍,电信运营商可充分利用技术对上述资源进行整合、优化,构建开放的超大规模“安全云”资源池,全面提升安全设施服务效能好业务提供能力。同时,运营商要基于自己的特点,利用各方资源,结合华为、中兴等善于控制成本、对网络理解透彻的优点,以及IBM、HP等技术先进、方案高效的优势,推出具有特色的云安全服务。
数据中心虚拟化存储比较:SAN和NAS 时间:2010-10-20 10:30来源:机房
360 作者:中云系统管理员 点击: 178次
随着数据中心中虚拟机镜像的数量越来越多,它需要消耗的空间也越来越大。
随着数据中心中虚拟机镜像的数量越来越多,它需要消耗的空间也越来越大。同样,虚拟机在物理服务器间迁移以实现整个环境效率最大化时,在这些服务器间共享的网络介质要实现快速的切换和转换。如果说所有的虚拟化环境都有一个共同的主题,那就是数据中心虚拟化存储空间需求。尽管现在市场上更倾向于使用StorageAreaNetwork(SAN)技术,但是NetworkAttachedStorage(NAS)也能满足企业数据中心这方面的需求。
在一个虚拟化环境中,NAS设备可以作为虚拟机在服务器之间迁移的一个交换空间,作为一个备份介质,或者作为所有虚拟磁盘镜像的中央知识库。在这样的任何一种情况下,数据中心和网络管理员都需要理解NAS设备的作用,以及它们对网络的影响。
为什么要使用NAS来作为数据中心虚拟化存储
网络存储的实现有两个主要的方法:NAS和SAN。这两种方法在网络架构以及在网络客户端上的表现都有所差别。NAS设备利用现有的IP网络和传输文件层接入,提取它可用的物理磁盘,并以网络共享的方式向使用诸如CIFS或NFS的终端客户机提供一致的文件系统。NAS设备对网络方式的文件共享进行了优化,因为它们与文件服务器几乎是相同的。
相反,SAN技术,包括FibreChannel(FC)和iSCSI,实现数据块层访问,放弃文件系统抽象并在客户端表现为未格式化的硬盘。FC是目前最流行的SAN技术,它运行在一个专用的网络上,要求在每个服务器上使用专属的FC交换机和主机总线适配器(HBA)。而FibreChanneloverEthernet(FCoE)是一个补充的新标准,它将存储和IP网络合并到一个聚合交换机上,但是它仍然需要在每个服务器上使用特殊的聚合网络适配器(CNA)。
而另一个数据块级技术iSCSI则在IP流量中封装了SCSI命令,同时能够使用现有Ethernet网络接口适配器,但是它一般会增加一个TCP/IP卸载引擎(TOE)来优化性能。SAN解决方案在性能方面相对于NAS设备具备一定的优势,但也存在一些争议。SAN阵列的一个分区能够在两台主机上共享,但是这两台主机都会将空间看作是自己的,这样这两台主机之间就会有空间争夺的风险。虽然有一些方法可以解决这个资源争夺问题,但是这个修复方法会增加额外一层的抽象——而NAS解决方案已经包含这一层抽象了。
两种类型的存储在虚拟化数据中心都有各自的作用。例如,Microsoft的Exchange服务器只支持通过数据块级访问数据的网络存储。由于SAN的性能一般比NAS解决方案好,所以企业会在高I/O要求的应用中使用存储网络,如数据库。然而,出于实际管理虚拟机镜像库的目的,文件级访问很可能是许多环境中最简单的部署方法。根据组织的不同要求,数据中心经理可能会要求存储团队实现文件级存储,或者直接安装一个专用的NAS设备来满足他们数据中心虚拟化存储的需求。
虚拟化环境中NAS的替代方法
虽然许多人将NAS看作是支持虚拟化环境的最清晰的方法,但还有许多替代方案。对于已经部署了SAN的组织来说,他们可以使用NAS-SAN混合解决方案,在SAN可用空间之上再建立文件系统抽象。一个混合解决方案可以创建数据中心经理更喜欢的抽象层,同时保持中央存储网络的性能和可管理性。较小型的组织也可以考虑共享物理服务器上直接附加的存储空间,使用其中一个服务器作为中央存储库,而其余服务器则从这个服务器获取VM镜像。虽然这个解决方案可以在最小型的环境中运行,但是在较大型的环境中它可能很快就会导致I/O瓶颈。
虚拟化中NAS的网络设计注意事项
对于网络管理员来说,万幸的是NAS设备所依赖的文件共享和传输协议与大多数文件服务器是一样的,所以部署NAS的设计方法是非常相似的。然而,由于虚拟化环境的本质和所涉及的文件较大,所以在目标服务器上传输这些虚拟机镜像时需要尽早地考虑一些特别的注意事项。
网络管理员在进行NAS部署时应该保证所有相关的连接至少使用GigabitEthernet。他们也必须验证连接虚拟环境的网络交换机使用的端口数足够,从而能给存储设备提供足够的带宽。管理员也应该再次评估可能影响服务器和存储之间连接的QualityofService(QoS)策略,并在需要时对它进行调整,可以给予增加的存储流量更高的优先级。在NAS部署前后都进行网络基线设置可以清晰的认识到添加NAS设备到数据中心网络所产生的影响。如果性能出现问题,那么通过VLAN或专用交换机对网络的存储流量进行划分也是一个解决方法。
网络管理员应该与数据中心经理紧密协作,一起进行性能测试和比较NAS设备上可用的各种网络协议,一般是NFS和CIFS。这两种标准的实现会因为网络设备、操作系统和虚拟化方案的不同而差别很大。由于平台的差异,以及组织的不同需求,每个可用方法的性能测试都将会帮助您确定特定环境中的最佳解决方案。
最后,网络管理员和数据中心经理在数据中心中部署一个NAS设备时需要注意那些可能超出技术支持容量的增长。网络存储的作用可能快速地增大,从而导致I/O瓶颈和其他问题。虚拟环境快速修复可能会像滚雪球一样成为一个企业存储解决方案,特别是在小型组织。可以肯定的是,即使是很小型的NAS部署都会讨论向更包容的企业网络存储战略发展。根据不同需求,如果企业需要更高的吞吐量,那么网络存储可能需要增长为较大规模NAS的解决方案或迁移到SAN的解决方案。任何网络,不管是数据网络或是存储网络,如果不考虑总体设计,都会很难管理。
详解云存储中的虚拟化技术构成及应用
时间:2010-10-14 10:36来源:中关村在线 作者:中云系统管理员 点击: 276
次
虚拟化存储有多种分类方法,从大的方面可以分为:根据在I/O路径中实现虚拟化的位置不同进行分类;根据控制路径和数据路径的不同进行分类。
何谓存储虚拟化
存储领域国际权威机构SNIA(存储网络工业协会)给出了存储虚拟化(Storage Virtualization)的定义:“通过将存储系统/子系统的内部功能从应用程序、计算服务器、网络资源中进行抽象、隐藏或隔离,实现独立于应用程序、网络的存储与数据管理”。存储虚拟化技术将底层存储设备进行抽象化统一管理,向服务器层屏蔽存储设备硬件的特殊性,而只保留其统一的逻辑特性,从而实现了存储系统的集中、统一、方便的管理。
与传统存储相比,虚拟化存储的优点主要体现在:磁盘利用率高,传统存储技术的磁盘利用率一般只有30-70%,而采用虚拟化技术后的磁盘利用率高达70-90%;存储灵活,可以适应不同厂商、不同类别的异构存储平台,为存储资源管理提供了更好的灵活性;管理方便,提供了一个大容量存储系统集中管理的手段,避免了由于存储设备扩充所带来的管理方面的麻烦;性能更好,虚拟化存储系统可以很好地进行负载均衡,把每一次数据访问所需的带宽合理地分配到各个存储模块上,提高了系统的整体访问带宽。
虚拟化存储有多种分类方法,从大的方面可以分为:根据在I/O路径中实现虚拟化的位置不同进行分类;根据控制路径和数据路径的不同进行分类。根据在I/O路径中实现虚拟化的位置不同,虚拟化存储可以分为主机的虚拟存储、网络的虚拟存储、存储设备的虚拟存储。根据控制路径和数据路径的不同,虚拟化存储分为对称虚拟化与不对称虚拟化。
虚拟化存储的系统构成
云存储中的一种典型存储方式为分布式存储。在这种方式中,一般采用带外虚拟化的方式管理存储设备,元数据管理和数据传输都是通过IP网络来完成。这种虚拟化存储系统主要有四类不同的存储设备。
客户端:客户端向外为客户提供各种应用服务,如万维网服务、数据库、文件服务、科学计算等。客户端上运行存储代理软件,提供网络虚拟设备供应用程序读写访问。
配置管理服务器:配置管理服务器用来进行系统的配置和管理。通过Internet、Telnet或其它接口登陆云存储平台,以远程的方式配置和管理整个存储系统。
元数据服务器:云存储系统的元数据服务器(MDS)管理着整个系统的元数据和对象数据的布局信息,负责系统的资源分配和网络虚拟磁盘的地址映射。在MDS上部署的全局虚拟化存储管理软件和集群管理软件可管理整个存储系统的配置和运行。另外,MDS通过冗余管理软件来实现普通存储节点之间的数据冗余关系。
对象存储节点:每个存储节点都是独立的存储设备,负责对象数据的存储、备份、迁移和恢复,并负责监控其他存储设备的运行状况和资源情况。同时,存储节点上运行着虚拟化存储管理软件,并存储了应用程序所需的数据。
曙光部署高校内部云 提升科研
时间:2010-07-30 16:11来源:比特网 作者:立群 点击:
5次
曙光公司为用户提供的天潮5000A高性能计算集群硬件系统包括计算子系统、存储子系统、网络子系统、管理诊断子系统以及基础架构子系统五个部分 2009年是我国建国60周年,是邓小平同志提出“科学技术是第一生产力”重要论断21周年。在这60年里,我们见证了我国的发展和昌盛。同样,在这21年里,我们见证了科学技术为我国的繁荣昌盛所起到的不可替代的作用。作为科学技术的摇篮高校——这一神圣而又庄严的科学殿堂为我们培育出了一批又一批的科学人才,为我们研发出了一项又一项的科学成果。
任何事物的发展都离不开生产力和生产工具,科学研究更是如此。5000年前,石器作为当时人类的主要生产工具,帮助人们完成了狩猎、耕种等一系列的社会行为。今天,高性能计算同样作为生产工具,帮助人们完成科学研究工作,推动着社会的发展。
我们今天要说的,就是高性能计算如何帮助高校进行科学研究的故事。高校部署“内部云”
国内某高校为了提高科研质量,保证学校科研工作的顺利完成,该校希望能够构建一个学校的“内部云”,把校内的各个学院所需要的科研系统统一部署在这个“内部云”系统之上,完成统一的部署和管理。
为了解决不同学科对高性能计算的实际需求问题,这套高性能计算系统将用于满足包括石油地震处理、材料化学、水文应用、GIS系统等不同的数值科 学模拟方面计算需求。因此,这套系统对于计算性能的要求极高,对于稳定性要求极强,存储量要求极大,可管理性要求极为成熟。在国内著名的高性能计算解决方案提供商——曙光公司以及中科院计算所的协助下,建立完成了用于构建自身“”的高性能计算基础平台。
根据用户的需求,曙光公司和中科院计算所设计了一套完善的高性能计算解决方案。这套方案采用的高性能计算机系统基于通用的集群架构,通过高速网络将上百个节点的计算能力汇聚到一起,可以支持大规模并行计算任务。
集群是当前主流的高性能计算机体系结构之一,技术成熟、性价比高,曙光公司多年来一直致力于研发基于集群架构的通用高性能计算机系统,是国内最大的集群高性能计算机产品和解决方案供应商,市场份额达到30%左右。
根据用户需求,这套方案在选择曙光天潮5000A系列超级计算机构建高性能计算集群系统的基础上进行了改进。它融合了Cluster和MPP两种计算机的优势;曙光5000A的计算节点以TC2600系列刀片产品为主,也可以配置曙光其他服务器产 品。既可以使用全限速无阻塞的Infiniband 网络构建通讯网络,也可以使用冗余万兆级联的分区无阻塞Ethernet互联网络;配置存储系统,既可以配置简单易用的DAS存储,又可以构建高性能的 FC或Infiniband SAN存储,提供较高的聚合I/O带宽等。
曙光天潮5000A系列超级计算机曾在2008年12月发布的TOP500排行榜中进入前10名,本方案就是采用与之一致的系统架构。曙光 TC5000A面向10-200Tflops级别超大规模高性能计算需求,具有可自由伸缩、高度可管理、高可用、高性能价格比等诸多优点,是曙光公司超级 服务器的又一顶峰之作。曙光TC5000A高性能计算机解决了大规模集群部署、高效能计算、跨平台管理、跨操作系统管理、系统软硬件运行状态监控等混合平台应用等一系列技术难题,整体技术在国内具有领先水平,达到国际同期同类产品的先进水平。
曙光公司为用户提供的天潮5000A高性能计算集群硬件系统包括计算子系统、存储子系统、网络子系统、管理诊断子系统以及基础架构子系统五个部分,系统整体架构如图1所示:
图1:解决方案拓扑结构
许给云存储一个未来
时间:2010-07-30 15:55来源:存储在线 作者:Bill 点击: 6
次
这个领域中的主要厂商已经推出了基于云的存储解决方案,这些解决方案具有很高的价值和强大的功能,正在不断克服一个又一个障碍。在IT行业中,许多厂商正在不断推出创新的托管解决方案。
一些厂商是通过市场宣传语言来吸引你的眼球,一些厂商则用是新方式来解决旧问题。但是作为一名负责的IT人员,你确实需要注意一些厂商,因为这些厂商的解决方案将简化目前的流程、极大地降低总拥有成本(TCO)、提供更好的IT性能,同时又能让你保持对系统的掌控。
是不是听起来太好以至于不现实?这个领域中的主要厂商已经推出了基于云的存储解决方案,这些解决方案具有很高的价值和强大的功能,正在不断克服一个又一个障碍。
举一个例子,Nirvanix去年在市场上推出了高速缓存NAS(网络附加存储)设备,这个设备可以作为云的网关,在本地设备接进该公司基于云 的Storage Delivery Network(存储提供网络:这个网络可提供近于无限的容量)的时候,该设备可以提供高性能。
今年还有许多其他厂商也将携本地NAS设备产品进入该市场。这些NAS设备可以作为云的高速缓存网关。对于许多企业来说,这些设备可以成为经过验证的使用云存储的方式。
Iron Mountain最近的声明也显示了在云存储可以带来多少创新的功能。Iron Mountain不久前曾推出Virtual File Store(VFS:虚拟文件存储)服务设备。作为该服务的辅助,Iron Mountain推出了一些存储即服务的信息管理产品,这些产品能够和云存储整合在一起,这些产品和功能包括数据分类、E发现、格式转换和其他服务。
在这些功能中,让人感兴趣的功能之一是Iron Mountain将自己长期以来在磁带物理数据传输处理上的经验转化为一个云版本。对于云,这个新服务名叫“数据梭”。Iron Mountain的数据梭进一步桥接了本地存储和远程存储。数据梭服务采用了一个“迷你云”,这个迷你云中存储了数据,可以根据客户的要求输出数据。数据 梭作用于VFS本地高速缓存NAS网关的后面,其角色就相当于Iron Mountain的远程云存储目录。客户可以使用数据梭来上传或下载大量的数据,而无需担心网络传输问题。由于Iron Mountain在接收和输出传统物理媒介数据上有多年的经验,因此客户将发现该数据梭让他们可以放心地传输大量信息,其效率可媲美他们从离站磁带中读写 数据。
在这个市场上,许多其他厂商也准备推出新的创新服务。我们预计今年将看到一些新的解决方案,这些解决方案将同时给中小型企业和大型企业带来云存 储的经济性,同时它们还将用创新的方式来桥接本地存储与远程存储。这些解决方案可以克服远程存储的劣势,并带来一系列独一无二的数据功能。
在我们同终端用户的谈话中,我们看到有些情况下云存储还是非常必要的。我们将在文章的剩余部分讨论这些使用情境。
不再迷茫于数据管理
过去10年来,许多厂商都声称自己的解决方案是“全局”的数据管理解决方案,但是结果是企业还是不得不更换旧的硬件,永无休止地更新软件,不断 地购买新技术。看起来很难会有真正的单一的、持续的全局性数据管理解决方案。当一个厂商推出所谓全局的数据管理解决方案的时候,如果它的软件升级计划要持 续数年之久,那么这种解决方案的可持续性和一致性就很值得怀疑。但是云存储的高速缓存NAS网关确实可以提供一个单一的、一致的数据管理平台。
从最基本的层次来看,云提供了无限的第二层存储,可以将归档操作简化为简单地将数据从主存储层迁移到第二层云存储,无需持续性的维护和管理。那 些将数据归档到云存储的公司将可以摆脱或减少多层、多系统数据迁移策略和工具的复杂性,使归档存储摆脱复杂的重构操作。对于那些顽固地坚持内部存储的人,下面这些话或许有启发:虽然低端存储可能看起来具有成本经济性,但是将数据归档到低端的SATA磁盘需要很多隐含成本来进行持续管理、电能利用、安全性和 数据保护。云存储的产生就是为了利用它的规模经济性。云存储所带来的经济性将超过内部解决方案所带来的好处,而且同时还可以提供更好的可用性、数据寿命、性能、安全性和数据完整性。
停止购买坏存储
许多企业总是面临永无休止的项目实施,而这些项目有的和企业的战略存储计划背道而驰,更糟糕的是,实施了糟糕的存储系统会在事后带来很多麻烦。在最糟糕的情况下,这些项目导致产生许多孤立的本地存储,独立的保护实践措施,以及定期的复杂的归档和/或容量管理要求。
这种背离战略规划的存储实施不仅要用大量的时间和精力来管理,而且还带来了很高的数据丢失风险。云内的存储不仅可以替代这些实践,而且不会产生 这样的结果。软件客户端或本地NAS网关可以很容易地满足分散的应用程序的需求,提供无限制的存储容量,用最好的保护手段来存储数据--并带来更低的总拥 有成本。如果你的企业现在正在管理本地或无计划的存储设备,或将要实施一个有可能迫使你部署非标准解决方案的项目,那么你应该考虑一下云存储。
针对重要数据的好存储
虽然云适合于归档一般的非结构化数据,不过对于有些企业来说,它们的独特类型数据确实非常需要云存储。这里可以有很多例子,其中一个就是富媒 体。当今世界充满了各种富媒体数据,比如数字图片和数字视频。创建或管理富媒体的企业经常发现存储归档需求和存储保护需求不断地快速增加。对于大型用户和 富媒体创建者来说,云可能是唯一能够提供足够存储容量的存储方式。
虽然过去一些托管存储没有达到必要的性能水平和可用性水平,但是新一代高速缓存NAS网关能够为富媒体或其他任务关键型数据提供理想的存储方式。此外,提供这些设备的存储即服务厂商拥有良好的架构,比起多数企业,这种架构能够更好地保护富媒体等关键数据。
满足治理需求
最后,无论何种规模的企业,都有必要进行更好的信息治理。在如今法律越来越严格的商业环境下,企业的信息治理需求从简单的满足规制要求一直涵盖到执行E发现搜索。对于许多企业来说,云可以提供前所未有的服务。
过去两年来,潜在的云存储提供商有条不紊地逐步整合一流的分类技术、搜索技术、E发现技术和工作流等技术。如今,这些厂商正在将这些技术和云存 储结合在一起。整个产品就是一套数据服务,这种数据服务将云存储和搜索及信息处理工具结合在一起,其功能可媲美大型企业中的同类系统。对于中型企业来说,云存储所提供的服务是以前具有很多技术手段和很多法律团队资源的大型企业才具备的。通过这种服务,中小型企业在所有类型的法律纠纷中(从知识产权到集体诉 讼)都不会落于下风。
云存储疑虑
即使是在迫切需要云存储的情况下,许多IT从业人员仍然对云存储服务抱有疑虑。但是大部分疑虑的产生是因为对云存储功缺乏足够的认识。下面简要的列出这些疑虑以及厂商相应的解决之道:
--安全性。对于想要进行云存储的客户来说,安全性通常是首要的商业考虑和技术考虑。但是许多用户对云存储的安全要求甚至高于它们自己的架构所 能提供的安全水平。既便如此,面对如此高的不现实的安全要求,许多大型的可信赖的云存储厂商也在努力满足它们的要求,构建比多数企业数据中心安全得多的数 据中心,并通过可与NSA(美国国家安全局)媲美的加密层和保护层来保护存储中的数据。如今,用户通常发现云存储具有更少的安全漏洞,而且云存储所提供的 安全性水平要比用户自己的数据中心所能提供的安全水平还要高。对一个坚定地认为离站存储数据不是好实践的反对者来说,他们需要注意的是有许多企业内部数据 存储解决方案是来自离站存储和灾难恢复厂商,比如Iron Mountain,而且这些厂商可能已经存储了你最重要的离站磁带数据。
--便携性。一些用户在考虑托管存储的时候还要考虑数据的便携性。一般情况下这是有保证的,一些大型服务提供商所提供的解决方案承诺其数据便携 性可媲美最好的传统本地存储。有的云存储结合了强大的便携功能,可以将整个数据集传送到你所选择的任何媒介,甚至是专门的存储设备。
--性能和可用性。过去的一些托管存储和远程存储总是存在着延迟时间过长的问题。同样地,互联网本身的特性就严重威胁服务的可用性。最新一代云 存储有突破性的成就,体现在客户端或本地设备高速缓存,将最经常使用的数据保持在本地,从而有效地缓解互联网延迟问题。通过本地高速缓存,即使面临最严重 的网络中断,这些设备也可以缓解延迟性问题。这些设备还可以让经常使用的数据看起来像本地存储那样快速反应。通过一个本地NAS网关,云存储甚至可以模仿 中端NAS设备的可用性、性能和可视性,同时将数据予以远程保护,且这种数据保护水平只有少数企业才能做到。性能方面的另一个问题是,当数据变化率太高的 时候,这些解决方案可能会消耗太多的互联网带宽,而且这可能会使你的云存储解决方案产生隐含成本。即使如此,厂商们仍将继续努力实现容量优化和WAN(广 域网)优化,从而尽量减少数据传输延迟性。
--数据访问。另一个常见的疑虑是如果执行大规模数据请求或数据恢复操作,那么云存储是否可提供足够的访问性。如同我们先前所讨论的,一些厂商 可以将大量数据传输到任何类型的媒介,可将数据直接传送给企业,且其速度之快相当于复制粘贴操作。此外,一些厂商还可以提供一套组件,在完全本地化的系统 上模仿云地址,让本地NAS网关设备继续正常运行而无需重新设置。如果大型厂商构建了更多的地区性设施,那么数据传输时间将更加缩短。更重要的是,即使你 的本地数据发生了灾难性的损失,厂商们也可以将数据再重新传输给你。
现在有许多厂商提供云存储服务。一些IT行业中巨头也在提供云存储服务,比如IBM、EMC等。同时,在这个领域还有许多具有创新性的初始公 司,比如Nirvanix和Egnyte。最后,一些已经在为你提供数据服务的可信的厂商也在进入这个市场,比如Iron Mountain。
这些厂商具有良好的信誉和强大的业务实力,随着这些厂商进入这个市场,人们对云存储在数据管理上的表现有了新的期待。
未来几年内,归档或长期存储需求有可能将成为焦点,而未来的云存储解决方案很可能会极大地改善或改变你目前的长期存储实践。在我们看来,这些改变和改善将给核心的业务功能、IT服务提供和总拥有成本带来巨大的影响。
第三篇:云计算学习心得
过去对云计算的概念一直不了解,总感觉云计算就是云山雾罩、雾里看花,而且对云计算还存在着某些方面的疑惑和误解。通过这次继续教育的学习,才了解到,原来云计算的理论已经落地生根,并且得到了实际应用的成果。云计算作为在原来it技术基础上发展起来的一门新技术,必将引领it技术的发展方向。因此,学习和了解云计算的理论并付诸实践都是非常必要的。意识到这一点,也是非常必要的,而这恰恰是本在工大参加继续教育学习的最大收获。
一、对云计算的认识与了解
通过在工大继续教育网站下载学习材料,并观看老师高水平讲解的视频,使我对一向概念比较模糊的云计算,有了一定的认识和了解,并取得了很大的收获。
1.什么是云计算
按照wiki的定义:云计算是一种通过internet以服务方式,提供动态可伸缩虚拟化资源的计算模式。可见,这是一种按需提供资源的服务,“云”中的资源在使用者看来可以随时获取、按需使用、随时扩展、按使用付费;提供虚拟的资源,包括计算虚拟化、存储虚拟化、网络虚拟化,虚拟化是实现云计算最重要的基础;所提供的资源是动态可伸缩的,根据每个租用者的需要,在一个超大的资源池中动态分配资源,而不需要为每个租用者预留峰值资源;是一种分布式计算模式,把一个大的应用程序分解成可以并行处理的若干个子程序,基于互联网,由许多计算机分别计算;最主要的是,通过internet公网提供服务。
2.云计算的特点
云计算是一种商业模式,虽然不符合标准,但是一个已经实现的技术产品,并且得到了广泛的应用。云计算在很多方面,都非常类似于tcp/ip协议在计算机网络中的地位。事实上,我们大家现在就经常生活和工作在云端,享用着云计算的成果,比如google搜索、google地球等。
云计算的特点主要包括:超大规模、虚拟化、通用性、高可用性、高可伸缩性、按需服务、付费,但极其廉价。这样的特点,使得用户使用云计算提供的服务,可以获得几乎无限的资源。资源是虚拟的,可动态伸缩的,由云端进行管理,用户只需提出要求并付费,就可以得到任何服务。人们形容这种模式,就如同使用电、水和煤气等公用设施一样,打开开关,就可以立刻使用。也就是说,人们今后使用高性能计算机的计算,不必由自己配置任何资源,只需缴费,打开开关,就可以立刻得到所需要的计算服务。
3.云计算技术发展
云计算是在并行计算、分布式计算、网格计算的基础上发展起来的一种非常重要的计算模式。云计算在提供服务时,采用并行计算和分布式计算技术进行tb级,甚至pb级海量数据的计算,例如对tb级数据的排序仅仅需要几十秒的时间。云计算的分布式文件系统,用冗余存储的方式,保证数据存储的高可靠性和高可扩展性。
4.云计算服务
云计算主要提供三种服务形式,其中iaas,是一种“基础设施即服务”的方式,典型的是通过租用虚拟机获得所需要的服务;paas,是一种“平台即服务”的方式,典型的是通过租用服务商提供的操作系统、数据库管理系统和编程语言环境的平台获得所需要的服务;saas是一种“软件即服务”的方式,典型的是,用户不必购买软件,而是向服务商租用基于web的软件。
5.云计算环境
智能手机、移动计算、3g无线宽带网、物联网和三网合一是云计算的发展环境。手机用户必将成为云计算的粉丝用户群,因为手机的资源配置比较低,迫切需要云的资源,包括计算和存储;3g为手机、移动设备入网,也即接入云提供方便;物联网的海量数据处理需求将为云计算提供稳定的应用需求;而三网合一将为云计算提供强大的底层支持。
二、云计算对it技术发展的影响
云计算涵盖了计算机系统结构、计算机网络、并行计算、分布式计算和网格计算等各种技术。云计算的需求,还将融合包括智能手机、3g、物联网、移动计算以及三网合一等各种网络及终端技术。因此,云计算是当今it技术发展的一个相对高级的阶段,必将引领和促进it技术的全面发展,甚至是引发某种理论上的突破。
1.云计算的原始理念
早在上世纪60年代,麦卡锡就提出了把计算能力作为一种像水和电一样的公用事业提供给用户的理念,这成为云计算思想的起源。
1980年代美国sun微系统公司提出了一个非常著名的口号:网络就是计算机。作为一种理念,人们一直试图研究一种网络应用模式,即瘦客户端模式,并研制出了网络终端-nc。但是由于各种原因,这种模式没有取得成功。原因是当初的网络带宽还不够宽;而且后来pc技术迅速发展的事实,也使人们认识到,网络终端没有足够的市场需求,网络计算机也不可能形成一种产业。虽然nc没有取得成功,但是,当初所提出的口号却在20年后得到了实现。
2.google云计算发展的起源
自1998年以来,谷歌一直在默默地做着一件事:通过聚合的力量实践着某些规则,这就是云计算的雏形。在此基础上,google研究成功著名的并行计算模式mapreduce、分布式文件系统gfs和分布式数据库bigtable等软件技术。再后来,这些技术发展成为云计算的技术基础。hadoop就是在google云计算技术基础上发展起来的一个开源项目,使人们可以轻松构建云计算的应用平台,奠定了云计算发展的应用环境技术基础。
3.对网络技术发展的影响
云计算必将促进网络技术的发展。事实上,云计算来源于计算机网络,云的本身就是计算机网络。没有计算机网络,就不会有云。云的发展要依靠网络的发展,反过来云计算也必将促进网络技术的发展,包括基础网络和互联网。因为云需要高网络带宽,需要借助于ipv6等技术。
4.对分布式和并行计算的影响
如前所述,并行计算、分布式计算和网格计算是云计算发展的技术基础,同时,云计算又是对这些技术基础的综合并促进各项技术的发展。如果离开了并行计算和分布式计算,那么云计算是不可能实现的。并行计算、分布式计算、网格计算和云计算的发展,将会形成你中有我、我中有你,相互促进、共同发展的态势。
5.对it技术发展的影响
云计算是一门综合的计算机技术,涵盖了计算机技术发展的各个方面,必将引领、推动计算机和it技术的发展。比如促进计算机系统结构、计算机软件设计技术、基础网络通信技术、internet技术的发展,推动并行计算、分布式计算和网格计算的发展,使这些曾经在我们印象中还是空中楼阁的思想变成实实在在的现实。
三、狂热后的冷静思考
最近几年,云计算获得了快速的发展,并实现了扎扎实实的应用。但也应该看到,有关云计算的概念也存在着商业炒作的成分。云计算固然应该引起人们的注意和重视,但是如果不进行认真思考,也容易使人们陷入到一种盲目追求项目投资的狂热中。
1.存在的问题
第1是网络带宽问题。云计算必然要在云与端之间进行大量交互,而且要求网络带宽必须足够宽,网络传输速度必须足够快,否则云计算技术就失去了存在的意义。因此,云计算对网络带宽的要求必然非常高,而云计算所赖以存在的internet还不能提供如此高的带宽,至少是现在。
第2是云的安全问题。安全问题又包括两个方面:一个是云可靠性的问题,是否会因为各种硬件或者软件的原因导致在需要的时候,云不能提供正常服务,影响用户的正确业务;还有一个是信息安全问题,是否能够提供个人隐私的保护,尤其是商业敏感信息的保护问题,使得用户能够安心。
如果这些问题不能解决,那么云计算就是一句空话。
2.人们真的需要云计算?
中小企业所需要的信息量、计算量本来就不大,计算也没有那么复杂,也不会有那么多大数据处理的需求。依现在的硬件技术,中小企业自己建立一个小型的数据中心并不是什么难事,也不会投入太多的资金。大型企业、科研机构和大学也可能需要云计算,但这些机构,建立计算中心的能力、资源和人才都不是大问题。
对于个人来说,现在个人电脑终端性能如此发达,包括运算速度、存储容量,已经完全可以满足人们的各种需要。即使是在存储方面,硬盘也已经可以达到tb级的容量。把数据存储在云端,网盘等,都不是非常必需的。
尤其是目前,云计算安全技术并不是非常完善,一定还存在着一些个人隐私,甚至安全和可靠性等方面的漏洞。试想,哪个企业会因为经济方面的考虑,把企业的商业机密上传到云中?哪些个人,会把记录自己与家人共同生活的视频节目上传到云端存储,而甘冒隐私泄露的风险?
3.对云计算发展思路的建议
对于云,也可能有需要,但不宜建太多。如果要建立云,就必须有规模,这样,才能体现云计算的优势。可以按照地域,也可以按照行业建立一些公有云,但是应该循序渐进。尤其是,必须要有安全、可靠性甚至法律法规等方面的保证。对于大型企业、科研机构和大学,过去,一般都设有自己的大型计算中心,通过云计算技术进行改造和升级,实施云计算的策略,才更有实际意义。把大型计算中心或者是数据中心向云计算进行迁移,是今后云计算的发展方向。而由行政机构盲目投资,上项目,上硬件,建立所谓的云谷,则是不可取的。
其实,云计算代表了一种技术发展的趋势,可以引领it技术的发展,可以使人们对于it技术站得更高,看得更远,仅此而已。但是,这些并不意味着一定需要和能够实现产业化和市场化。不能排除一些商业公司不负责任的炒作,影响人们利用信息技术的思路。
四、云计算对个人发展的启发
作为一名it人,作为一名从事it高职教育的教师,应该时刻关注it技术发展的方向和趋势。云计算代表了目前it技术发展的重要方向,我们必须有足够的认识,有充分的思想准备,学习和掌握这项技术,跟上it技术快速发展的形势。
1.云计算代表了it技术发展方向
it技术总要有新技术的引领和驱动,总要有一个发展的方向。现在,云计算就是这样的一种技术驱动力,并代表了it技术发展的方向。
2.云计算可以带动it教学工作
既然云计算能够代表it技术发展的方向,当然,作为教育机构,我们必须跟上和适应这种技术发展变化的步伐和潮流。研究并行计算,分布式计算、网格计算和云计算,正是目前的一种需要,因为现在社会上必然会有这样的人才需求。而且,这些技术,也是一个it从业者必须具备的知识和能力。
3.高职教学关于云计算的思考
作为一名高职学院的教师,通过本继续教育的学习,受到了很多的启发。使我认识到,在高职学院,也可以考虑开设云计算的课程,包括并行计算,分布式计算和分布式数据处理方面的课程。可以开设云计算课程或者是新技术讲座,指引学生学习的方向。作为教师,通过继续教育学习、了解和掌握云计算基本知识和技能,也是很有必要的。这样才能不断提高自己的知识水平,并不断引领学生站在一个新的高度。
建立一个云计算、并行运算、分布式文件系统教学的试验环境,都是很有必要的,而且也是很有可能的。高职信息类院校,目前一般都开设计算机网络、linux和java等类课程,这就为开设云计算课程打下了一定的知识基础。重要的是,通过云计算课程的学习,可以带动其他课程的学习。使it类课程的学习有更加明确的目标和方向,比如计算机网络、程序设计语言等,从而带动专业课程学习,提高学生的专业能力。
类似hadoop、mapreduce、hbase和hdfs这类课程,目前都可以在高职信息类专业开设。因为有基础环境搭建的可能,有开源软件的提供,还有各种教材和学习方案供参考。当然,合理安排课程,建立一个比较适合要求的课程体系、课程标准和课程计划是非常有必要的。而当务之急是培养教师,建立一支能够胜任云计算的理论和实践教学的队伍。
五、结束语
本的继续教育,开设云计算的课程是非常及时的,也是非常必要的,受到了我们高职院校教师的欢迎。虽然开始感觉学起来比较吃力,但是由于有很好的教学大纲和教学资料,有工大高水平老师详细的讲解,使我们对云计算有了一定的了解,使这次it继续教育的学习取得了很大的收获。相信,通过这些课程的学习,一定能够提高我们教师的水平,一定能够带动我们学院it类课程的教学,为尽快培养云计算人才起到很好的打基础的作用。
第四篇:浅谈云计算
云计算是 IT 的未来,然而很多人还停留在对其概念、内涵以及发展趋势等底层、初级问题的探讨上。正所谓天边有朵雨做的云,像雾像雨又像风。云计算很美,很飘逸,也很虚拟化。为了讲清这个概念,我想借用近年兴起的“拼车族”概念做个比喻。“拼车族”拼的是车,云计算拼的是服务器,它们之间有着惊人的相似点。月光族上班没有车,几个人就会与有车族一起拼车上下班,这样往小处说是为了使上班更舒服,往大处说,可以节约能源、减轻污染、缓解道路拥挤。而我们讲到云计算,拼的是服务器和资源,往小处说是为了提升企业在硬件和服务方面的支出费用,往大处说也是节约资源,缩减不必要的浪费,缓减带宽拥挤问题。所以,云计算是一种资料的合理共享。就像一百年前大家使用电力,都是从自己的地下室发电,到今天只需建立几个大发电厂,大家使用电力根本无需考虑电是从哪里来的,云计算就是这样
云计算(Cloud Computing)是网格计算(Grid Computing)、分布式计算(Distributed Computing)、并行计算(Parallel Computing)、效用计算(Utility Com puting)网络存储(Network Storage Technologies)、虚拟化(Virtualization)、负载均衡(Load Balance)等传统计算机技术和网络技术发展融合的产物。它旨在通过网络把多个成本相对较低的计算实体整合成一个具有强大计算能力的完美系统,并借助SaaS、PaaS、IaaS、MSP等先进的商业模式把这强大的计算能力分布到终端用户手中。Cloud Computing的一个核心理念就是通过不断提高“云”的处理能力,进而减少用户终端的处理负担,最终使用户终端简化成一个单纯的输入输出设备,并能按需享受“云”的强大计算处理能力!
云计算,在广范应用的同时,还有另外一种云存储来作为其辅助,像中国上海信息科技有限公司的WinStor云端存储,其以用户为基础,以磁盘为导向,强大的数据安全功能,使其中国的云计算更进一步提前进入市场,所谓云存储,就是以广域网为基础,跨域/路由来实现数据无所不在,无需下载,无需安装即可直接运行,实现另外一种云计算架构
最简单的云计算技术在网络服务中已经随处可见,例如搜索引擎、网络信箱等,使用者只要输入简单指令即能得到大量信息。
未来如手机、GPS等行动装置都可以透过云计算技术,发展出更多的应用服务。
进一步的云计算不仅只做资料搜寻、分析的功能,未来如分析DNA结构、基因图谱定序、解析癌症细胞等,都可以透过这项技术轻易达成。稍早之前的大规模分布式计算技术即为“云计算”的概念起源。
云计算时代,可以抛弃U盘等移动设备,只需要进入Google Docs页面,新建文档,编辑内容,然后,直接将文档的URL分享给你的朋友或者上司,他可以直接打开浏览器访问URL。我们再也不用担心因PC硬盘的损坏而发生资料丢失事件。
云计算其实是一种新型的计算模式,能够把 IT 资源、数据、应用作为服务通过互联网提供给用户;同时,云计算也是一种新的基础架构管理方法,能够把大量的、高度虚拟化的资源管理起来,组成一个庞大的资源池,统一提供服务。对于各行业的企业管理而言,云计算意味着IT与业务相结合而引发的突破式创新——它能将 IT 转化成生产力,推动商业模式的创新,从而引领企业开拓出一片经营蓝海;在不断增加的复杂系统和网络应用、以及企业日益讲求 IT 投资回
报率和社会责任的新竞争环境下,在不断变化的商业环境和调整的产业链中,云计算能够为企业发展带来巨大的商机和竞争优势。
如果说云计算给大型企业的 IT 部门带来了实惠,那么对于中小型企业而言,它可算得上是天上掉下来的馅饼了。过去,小公司人力资源不足,IT 预算吃紧,那种动辄数百万美元的 IT 设备带来的生产力对它们而言真是如梦一般遥远。而如今,云计算为它们送来了大企业级的技术,并且先期成本极低,升级也很方便。云计算这一新兴趋势的重要性毋庸置疑,它不但抹平了企业规模所导致的优劣差距,而且极有可能让优劣之势易主。简单地说,当今世上最强大最具革新意义的技术已不再为大型企业所独有。云计算让每个普通企业以及普通人都能以极低的成本接触到顶尖的 IT 技术。
具体而言,云计算能够把各种业务相关的上下游企业及顾客整合到一个基于云的统一应用、信息共享的虚拟化商业平台上,甚至实现跨行业的信息整合,从而实现外部经营模式的创新、协同业务伙伴共同创造竞争蓝海。例如,把银行、卖场、分销商以及生产厂商的 ERP 系统整合在云平台上,以短期信贷的方式提前实现卖场/网店与分销商/厂商/消费者之间的实时结算,大大缩短分销商和厂商的资金占用和周转周期,同时银行也得到了相应的收益;另外,整合电子商务网站的信用评估系统及银行特有的信用评级体系,可以加快拓展小额信贷业务。据预测 2011年我国网上银行交易额将超过 1100万亿元,到 2015年网上银行交易额将达到 3500万亿元左右,这种支撑跨行业运营的金融服务云平台将蕴藏着巨大的利益。
举一个成功实例,无锡国家软件园 iPark-IBM “盘古天地”云计算平台项目从一开始的定位就不只是为园区内企业提供一些计算能力和存储能力,还包括了通过孵化一些 ISV 开发的通用系统提供给中小企业,使他们更专注于主营业务,以按需付费的方式降低 IT 成本;同时,这个云计算平台能够促成企业间的紧密合作和开辟新的商业模式;对于无锡软件园来说则可以通过多租户的方式来提高利润率。在这个云平台上有 IBM 及众多合作伙伴提供的各项特色“应用”,使得园区企业可以在“云上”实现软件产品的开发、测试、生产运营甚至商业化实施。例如,只有二十多名员工的首批用户——德立软件,是一家以面包烘焙 ERP 为主业的软件企业,传统的市场拓展方式是先帮助客户的每个门店安装 PC,然后安装单机版的软件。这样做便需要挨个“扫店”,现场实施及售后服务的成本高、速度慢。而现在德立软件的业务完全在云上开展,客户只要有终端可以上网,从软件安装、升级到售后的全部服务都可以快速实现。当初名不见经传的小企业如今已经发展成为国内面包烘焙软件的前三甲。依托应用越来越丰富的云计算平台,无锡国家软件园将孵化更多的成功企业。
云计算的特点:
(1)超大规模
“云 ” 具有相当的规模,Google云计算已经拥有100多万台服务器,Amazon、IBM、微软、Yahoo等的“云”均拥有几十万台服务器。企业私有云一般拥有数百上千台服务器。“云”能赋予用户前所未有的计算能力。
(2)虚拟化
云计算支持用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实
际上用户无需了解、也不用担心应用运行的具体位置。只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切,甚至包括超级计算这样的任务。
(3)高可靠性
“云”使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠。
(4)通用性
云计算不针对特定的应用,在“云”的支撑下可以构造出千变万化的应用,同一个“云”可以同时支撑不同的应用运行。
(5)高可扩展性
“云”的规模可以动态伸缩,满足应用和用户规模增长的需要。
(6)按需服务
“云”是一个庞大的资源池,你按需购买;云可以像自来水,电,煤气那样计费。
(7)极其廉价
由于“云”的特殊容错措施可以采用极其廉价的节点来构成云,“云”的自动化集中式管理使大量企业无需负担日益高昂的数据中心管理成本,“云”的通用性使资源的利用率较之传统系统大幅提升,因此用户可以充分享受“云”的低成本优势,经常只要花费几百美元、几天时间就能完成以前需要数万美元、数月时间才能完成的任务。
云计算可以彻底改变人们未来的生活,但同时也要重视环境问题,这样才能真正为人类进步做贡献,而不是简单的技术提升。
(8)潜在的危险性
云计算服务除了提供计算服务外,还必然提供了存储服务。但是云计算服务当前垄断在私人机构(企业)手中,而他们仅仅能够提供商业信用。对于政府机构、商业机构(特别象银行这样持有敏感数据的商业机构)对于选择云计算服务应保持足够的警惕。一旦商业用户大规模使用私人机构提供的云计算服务,无论其技术优势有多强,都不可避免地让这些私人机构以“数据(信息)”的重要性挟制整个社会。对于信息社会而言,“信息”是至关重要的。另一方面,云计算中的数据对于数据所有者以外的其他用户云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言。这就象常人不能监听别人的电话,但是在电讯公司内部,他们可以随时监听任何电话。所有这些潜在的危险,是商业机构和政府机构选择云计算服务、特别是国外机构提供的云计算服务时,不得不考虑的一个重要的前提。云计算的几大形式来源:
InfoWorld网站同数十家公司、分析家和IT用户讨论出了云计算的几大形式:
1.SAAS(软件即服务)
这种类型的云计算通过浏览器把程序传给成千上万的用户。在用户眼中看来,这样会省去在服务器和软件授权上的开支;从供应商角度来看,这样只需要维持一个程序就够了,这样能够减少成本。shijiexuexi是迄今为止这类服务最为出名的公司。SAAS在人力资源管理程序和ERP中比较常用。Google Apps和Zoho Office也是类似的服务
2.实用计算(Utility Computing)
这个主意很早就有了,但是直到最近才在shijiexuexi、Sun、IBM和其它提供存储服务和虚拟服务器的公司中新生。这种云计算是为IT行业创造虚拟的数据中心使得其能够把内存、I/O设备、存储和计算能力集中起来成为一个虚拟的资源池来为整个网络提供服务。
3.网络服务
同SAAS关系密切,网络服务提供者们能够提供API让开发者能够开发更多基于互联网的应用,而不是提供单机程序。
4.平台即服务
另一种SAAS,这种形式的云计算把开发环境作为一种服务来提供。你可以使用中间商的设备来开发自己的程序并通过互联网和其服务器传到用户手中。
5.MSP(管理服务提供商)
最古老的云计算运用之一。这种应用更多的是面向IT行业而不是终端用户,常用于邮件病毒扫描、程序监控等等。
6.商业服务平台
SAAS和MSP的混合应用,该类云计算为用户和提供商之间的互动提供了一个平台。比如用户个人开支管理系统,能够根据用户的设置来管理其开支并协调其订购的各种服务。
7.互联网整合将互联网上提供类似服务的公司整合起来,以便用户能够更方便的比较和选择自己的服务供应商。
在我国,云计算发展也非常迅猛。2008年6月24日,IBM在北京IBM中国创新中心成立了第二家中国的云计算中心——IBM大中华区云计算中心;2008年11月28日,广东电子工业研究院与东莞松山湖科技产业园管委会签约,广东电子工业研究院将在东莞松山湖投资2亿元建立云计算平台;2008年12月30日,阿里巴巴集团旗下子公司阿里软件与江苏省南京市政府正式签订了2009年战略合作框架协议,计划于2009年初在南京建立国内首个“电子商务云计算中心”,首期投资额将达上亿元人民币;世纪互联推出了CloudEx产品线,包括完整的互联网主机服务“CloudEx Computing Service”, 基于在线存储虚拟化的“CloudEx Storage Service”,供个人及企业进行互
联网云端备份的数据保全服务等等系列互联网云计算服务;中国移动研究院做云计算的探索起步较早,已经完成了云计算中心试验。中移动董事长兼CEO王建宙认为云计算和互联网的移动化是未来发展方向。另外,易度在线工作平台everydo.com在云计算领域发展也很快,旗下的多款云计算产品,包括文档、项目、工作管理等,致力于解决中小企业的软件领域问题。我国企业创造的“云安全”概念,在国际云计算领域独树一帜。云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。云安全的策略构想是:使用者越多,每个使用者就越安全,因为如此庞大的用户群,足以覆盖互联网的每个角落,只要某个网站被挂马或某个新木马病毒出现,就会立刻被截获。云安全的发展像一阵风,瑞星、趋势、卡巴斯基、MCAFEE、SYMANTEC、江民科技、PANDA、金山、360安全卫士、卡卡上网安全助手等都推出了云安全解决方案。瑞星基于云安全策略开发的2009新品,每天拦截数百万次木马攻击,其中1月8日更是达到了765万余次。趋势科技云安全已经在全球建立了5大数据中心,几万部在线服务器。据悉,云安全可以支持平均每天55亿条点击查询,每天收集分析2.5亿个样本,资料库第一次命中率就可以达到99%。借助云安全,趋势科技现在每天阻断的病毒感染最高达1000万次。云计算的20个基本定义。
在中国云计算模式真正推广开来还需要解决市场环境不成熟的问题。在中国,大多企业都有自己拿不上台面的数据,如何使这部分企业转而利用云计算还需要一个漫长的过程,这也是为什么SaaS模式的应用不能得到广泛市场的原因。虽然企业的财务人员在利用一些“公共”邮箱发送本企业的机密数据,虽然大多网民都曾用过即时通讯工具传递过某些密码,但是仍然对把所有数据保存在网上心存疑虑。任何技术安全手段在互联网上面对具有强大创造性的人来说都是浮云,唯一能够保证安全的还是人类的道德和法律的威慑。然而市场的培育需要无数的开拓者和牺牲者,就好比几年前云计算刚刚提出时众多的云计算倡导者已经倒下,新的继承者还在步履蹒跚。未来是光明的,道路是曲折的。
离开了云计算,个人电脑或其他电子设备不可能提供无限量的存储空间和计算能力,但在“云”的另一端,由数千台、数万台甚至更多服务器组成的庞大的集群却可以轻易地做到这一点。个人和单个设备的能力是有限的,但云计算的潜力却几乎是无限的。当你把最常用的数据和最重要的功能都放在“云”上时,我们相信,你对电脑、应用软件乃至网络的认识会有翻天覆地的变化,你的生活也会因此而改变。
互联网的精神实质是自由、平等和分享。作为一种最能体现互联网精神的计算模型,云计算必将在不远的将来展示出强大的生命力,并将从多个方面改变我们的工作和生活。无论是普通网络用户,还是企业员工,无论是IT管理者,还是软件开发人员,他们都能亲身体验到这种改变。
第五篇:云计算安全
云计算安全
前些天去听了下“中国计算机大会”的安全专场,在杭州的“第一世界大酒店”。
我前一天晚上记错了,告诉老婆说,我明天要去“世界第一大酒店”开会,牛B的不行,到了才知道,原来是“第一世界大酒店”。
这次大会是我们公司的主场,主会场是讨论云计算、物联网。安全有个分会场,来了许多专家,估计是出于主办方的要求,言必出“云安全”、“云计算安全”,云来云去的,搞的我也云里雾里了。
说来惭愧,我在公司的主要工作之一就是搞云计算安全,但是搞来搞去,我发现什么都没有改变。
要说起云计算,至今业界都没有一个非常标准的定义。每个企业都有自己定义的云计算。主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的,比如google的bigtable等。另一类就是虚拟机平台,以此为代表是Amazon、VMware。
云计算的另一个特征应该就是有“数据中心”,用土话来说就是要有一个超大规模的机房,规模没上去,也不叫云计算。所以用个三到四台服务器搭了hadoop,这个也不能叫云计算。
至今为止,很多人都搞不明白虚拟机类的云计算平台比起那些卖虚拟空间的有啥区别,说句老实话,我也没搞清楚。即便是后台调度有些区别,我认为也是有限的,不具有突破性。可能最大的区别在于,“云”的价格会便宜点,不过这不是我们这些安全工程师所关心的。
尝试着讲明白了什么是“云”,那现在就来戳穿一下所谓的“云计算安全”。先讲讲所谓的“云安全”,现在很多安全厂商,都跟风把自己的产品叫云安全。什么是云安全?就是建个机房,然后有桌面产品的就把产品上抓到的木马样本发回中心机房,有IDC流量监控的就把数据抓了发回中心机房,这个就叫做“云安全”。
我靠,这玩意不是若干年前就有的吗?很多软件虽然没说,但早就这么做了。原来这就是“云安全”,一个我们用了很多年的东西,现在终于可以光明正大的说出来了!更可怕的时候,在没有所谓云安全的时候,我们的隐私还是自己的,有了云安全,个人电脑里的数据、文件会自动发给厂商,你不担心吗?
所以“云安全”这个东西,和“云计算安全”完全是两码事,跟云计算也不搭边。当然,你要硬说你建了数据中心,也用了hadoop,所以你的云安全是真的,那我也无话可说了。
“云计算安全”这个概念,在我看来,和以前有一个概念很像。什么呢?“电子商务”。我大学是学这个专业的,我读了个在职研究生,也是读这个方向。但我至今没搞明白学了什么,至今无法讲清楚电子商务的概念。记得当初毕业的时候,我们专业的所有人都很迷茫,不知道这个专业能干吗,没人知道。
当没有人能够讲清楚一个大家都在用的概念时,那么,肯定是有问题的。这并不是一个只有爱因斯坦才懂相对论的时代,这是一个卖冰棍的大妈都知道云计算的时代!
什么是电子商务?在中国,是淘宝,是阿里巴巴,在美国,是ebay,是amazon。
今天的所有概念,都在随着实践的改变而改变。所以今天没有人能讲清楚什么是“云计算安全”,是很正常的一件事情。我们看一张MAP:
什么是云计算安全?这就是云计算安全。从这张图上的第一个直观印象就是,所有的安全方法、安全产品,都没有改变。我们以前是怎么做安全的,在云计算时代,还是怎么做。
我们要做代码review,要做防火墙,要做WAF,要做XXX,这些都没有变。
既然你什么都没变,那你在折腾个什么劲?因为今天“云计算”被炒的太火了,很少有人能说清楚什么叫云计算,更没有人可以说清楚什么叫“云计算安全”。但是你不这么说,好像就会落伍了,就会被鄙视了。陋习!
从字面上看,给云计算做安全,就叫云计算安全。从某种意义上来说,“云计算安全”是另外一种屠龙术,挂羊头卖狗肉。如果有人要开个班,培训“云计算安全”,那一定是骗人的。因为我今天见到的任何所谓“云计算安全”,无论国内的还是国外的,都不具有突破性,不需要专门开辟一个领域,叫做“云计算安全”,我们也不需要任何的神坛。
但是云是需要安全的,云需要什么样的安全?我们不妨叫做:“云计算的安全”。从宏观层面来说,和传统安全没什么变化,还是网络策略,代码实现安全,数据保护等等。
真要说云时代安全的特征,我认为有两个,一个是在云中需要执行用户代码的时候,比较注重虚拟机技术以及各类sandbox技术,另一个就是用户数据的保护。不过这些技术,都没有突破传统安全技术的范畴。局部有创新,总体没改变。
会有些变化的领域,应该是“基于云计算的服务安全”,上层应用会带来各种各样的多变性。比如卖虚拟空间啊,比如云的终端放在手机上啊,再比如一些基于云的SAAS服务啊,都会带来非常独特的功能,所以基于云服务的安全怎么做,才是真正需要创新和定制化的地方。
我已经厌烦了整天云来云去的,这个安全产业出于对利益的追逐,太浮躁了。