第一篇:淺談云計算時代數據中心網絡架構變革
淺談云計算時代數據中心網絡架構變革
當前,網絡數據量、用戶終端量的激增以及視頻互動分享、設備協(xié)同、物聯(lián)網等應用的蓬勃發(fā)展,使得市場和產業(yè)中需要全新的計算和服務模式。據權威數據統(tǒng)計:預計到2013年,全球互聯(lián)網流量將達到每月56EB(1EB=1024PB=1024*1024TB),相當于每月在網絡上交互128億張DVD盤片中的內容。到那時,互聯(lián)網數據中將有約91%的內容是基于視頻的,每個人平均使用的終端數量將達到7個,意味著2013年全球用戶設備將達到約500億臺。云計算的真正價值在于,它可以基于計算能力的虛擬化和資源調配的自動化,為用戶提供虛擬的計算、存儲和網絡資源,提高設備利用率,保護客戶資產投入,帶給用戶剛好的服務質量。
網絡結構的變革
IT的傳統(tǒng)角色一直是提供并管理基于技術的性能,即應用程序、數據庫、網絡、存儲和服務器等集合資產。IT是在不同的技術領域通過項目需求開展的經過一個由計劃,到創(chuàng)建,再到運行的生命周期。這是一個以交付為導向、以技術為中心的方法。在新一代云的環(huán)境下,IT必須重新改造,進入大規(guī)模變革階段,從以技術為中心的架構轉變?yōu)椤耙苑諡橹行摹薄K^IT即服務,必須建立在一個動態(tài)配置的智能型數據中心基礎之上。
傳統(tǒng)的數據中心更多是技術的簡單堆疊,數據中心建設由業(yè)務驅動,一段時間之后會發(fā)現,系統(tǒng)變得越來越龐大雜亂,運維管理越來越復雜,資源難以整合和動態(tài)調配,不僅導致資源利用率和系統(tǒng)應變能力都極低,而且資產利用率和創(chuàng)新效率也遲遲難以提升。在新一代數據中心中,所有的服務器、存儲器,同時也包括網絡等基礎設施資源將通過虛擬化技術被池化,形成三大共享基礎設施資源池:處理池、存儲池以及網絡池。共享資源池中的資源可按照每一應用系統(tǒng)的需求被初始化分配與快速部署。
在這樣一種變革的驅動下,數據中心的網絡結構必須經歷新一輪的扁平化網絡、融合式網絡的結構調整,只有這樣才能適應整體IT架構因為整合了盡可能多的基礎設施而彈性化的需求,各個業(yè)務模塊之間,IT部門與業(yè)務部門之間才能更好地相互協(xié)調、相互支撐,為業(yè)務的快速發(fā)展和創(chuàng)新提供更多的可能性空間,提升應變能力和生產力。
三層簡化為兩層 當前,互聯(lián)網應用呈爆炸性增長,網絡流量的分布模式已變得無法預測,用戶數量呈指數曲線增長等等,網絡環(huán)境已經發(fā)生巨變,激增的數據量對現有的網絡結構和設備提出考驗,快速增長的移動性給網絡的可擴展性帶來很大壓力。同時,網絡也變得非常復雜,這使得運營成本非常高。
經過多年的技術演變和業(yè)務發(fā)展,當前數據中心的網絡基礎架構通常都是采用樹狀結構,分為接入層、聚合層和核心層。在大多數情況下,數據流從接入層到聚合層再到核心層,然后再返回,層次越多不僅使用的設備會越多,延遲也會增加。網絡中每一跳的代價都很高,而且會增加復雜性。由于這些操作的重復和重疊,無法得到想要的性能,也導致了安全性難以保障。
在傳統(tǒng)網絡中,是依靠不斷添加機器來提升網絡性能的,這種方法增加了數據中心的成本和復雜性。在大規(guī)模采用服務器虛擬化技術的新一代數據中心里,數據流量將主要集中在本地服務器之間的通信,如果能通過路由器和萬兆以太網交換機幫助扁平化網絡和簡化現有數據中心網絡,既可動態(tài)及同時支持更多的用戶、服務以及帶寬,提高性能,也可以幫助用戶節(jié)省運營時間,減少數據中心網絡資本性支出。
未來的數據中心的網絡結構會越來越簡單,它可能會由原來的三層變成兩層,即核心層、邊緣層兩級架構:由核心層連接云計算數據中心服務器、存儲與邊緣層設備,執(zhí)行各邊緣層流量匯聚,以及高速數據轉發(fā)。由于云計算對終端的要求必須盡可能簡化,因此要求邊緣層設備更加智能化、自動化、多業(yè)務融合,例如支持豐富網絡接入方式,具備豐富的QoS策略、安全控制策略、應用流量控制、應用加速等業(yè)務處理能力。
技術趨勢
云計算虛擬化到來,網絡核心設備擴展是彈性計算實現最有效方式之一,因此幾乎所有網絡廠家極力開發(fā)提供按需橫向擴展的核心層解決方案,核心層設備以100G或40G互聯(lián),不過由于橫向擴展節(jié)點之間也需要超低延遲同步,所以核心機箱橫向最大數目有限制,比如4到8臺。核心層節(jié)點之間無協(xié)議轉換發(fā)生,利用高速轉發(fā)平面芯片充分利用最大包轉發(fā)率和帶寬極限,達到極速轉發(fā)。因為核心節(jié)點芯片性能高,成本也高,為了降低客戶使用成本和利用最大容量,消除生成樹協(xié)議,提供跨機箱Trunk技術,以并行無生成樹協(xié)議下聯(lián)就是來自用戶的技術訴求。由于核心節(jié)點橫向擴展數目有限,為了更高性能或擴展性,廠家同時堅持核心層豎向擴展,提供高密度、高容量和高帶寬接入,比如一些廠家單機箱可支持300個萬兆、數十個40G。當然邊緣層設備也可以按需橫向擴展,包括使用虛擬機箱技術或堆疊技術、多鏈路綁定上聯(lián)、消除生成樹等技術以10G或40G上聯(lián)到核心。邊緣節(jié)點接口方面提供高密度、混合多端口一體機頂交換機,混合接口一般支持千兆、萬兆、FCoE、FC和iSCSI,并支持TRILL或SPB協(xié)議,支持二層路由多路徑,接入到二層核心層。邊緣節(jié)點與計算節(jié)點或存儲節(jié)點相連,通過支持EVB、VEPA等虛擬主機協(xié)議智能感知虛擬計算節(jié)點,完成虛擬移動性策略漂移。可是邊緣層發(fā)展情況比較復雜,目前業(yè)界還沒有邊緣層統(tǒng)一標準,各個網絡廠家八仙過海,各顯神通。除了虛擬計算智能外,邊緣層還常常擔負網絡增強服務角色,比如負載均衡、防火墻、入侵檢測和日志記錄等,這也是業(yè)界發(fā)展的重要方向。
第二篇:云計算數據中心引發(fā)傳統(tǒng)數據中心變革
云計算數據中心引發(fā)傳統(tǒng)數據中心變革
云計算數據中心是支撐云服務實現用戶轉變到客戶的數據中心,是一系列新技術集中應用和面向業(yè)務服務運營管理的集中體現。云計算數據中心采用虛擬化、自動化、并行計算、安全策略以及能源管理等新技術,解決目前數據中心存在的成本增加過快和能源消耗過度等問題;通過標準化、模塊化、動態(tài)彈性部署和自助服務的架構方式實現對業(yè)務服務的敏捷響應和服務的按需獲取。
1、云計算數據中心的構成
云計算數據中心本質上由云計算平臺和云計算服務構成。云計算服務包括通過各種通信手段提供給用戶的應用、軟件、工具以及計算資源服務等;云計算平臺包括用來支撐這些服務的安全可靠和高效運營的軟硬件平臺。通過云計算平臺將一個或多個數據中心的軟硬件整合起來,形成一種分層的虛擬計算資源池,并提供可動態(tài)調配和平滑擴展的計算、存儲和網絡通信能力,用以支撐云計算服務的實現。
2014-2019年廣東物聯(lián)網云計算行業(yè)趨勢分析及投2014-2018年云計算行業(yè)招商計劃書2014年版云計算項目融資商業(yè)計劃書 2014-2018年中國云計算第三方軟件行業(yè)市場深度2014-2018年中國政府云計算行業(yè)市場深度調研及2014-2018年中國云計算行業(yè)市場競爭格局分析與2014-2018中國云計算產業(yè)園區(qū)行業(yè)競爭格局分析2014-2018年中國云計算行業(yè)市場深度調研與發(fā)展云計算服務是云計算中心的外在實現,包括互聯(lián)網(internet)、應用軟件(saas)、系統(tǒng)平臺(paas)和計算資源(iaas)等服務,其特點是無需前期投資、按需租用服務、獲取方式簡單以及使用安全可靠等,可以滿足不同規(guī)模的用戶根據需要動態(tài)地擴展其服務內容。
云計算平臺是云計算中心的內部支撐,處于云計算技術體系的核心。它以數據為中心,以虛擬化和調度技術為手段,通過建立物理的、可縮放的、可調配的、可綁定的計算資源池,整合分布在網絡上的服務器集群、存儲群等,結合可動態(tài)分配和平滑擴展資源的能力,提供安全可靠的各種應用數據服務。
2、云計算數據中心的實施過程
云計算數據中心的實施不是一個簡單的軟硬件集成項目,在實施之前需要謹慎評估和整體規(guī)劃,充分考慮云計算數據中心的管理模式,并將未來的運營模式納入到整體規(guī)劃中,這樣才可以充分發(fā)揮云計算平臺作用。
結合對云計算中心用戶需求的調研和國外的實施經驗,目前云計算數據中心基礎架構實施主要分為以下5個階段:
1)規(guī)劃階段:要將云計算中心建設作為戰(zhàn)略問題來對待,管理高層要給予極大的重視和支持,并明確每一階段所要實現的目標,從業(yè)務創(chuàng)新和it服務轉型的高度進行規(guī)劃和部署。
2)準備階段:根據本行業(yè)特性,充分了解用戶采用云計算數據中心想要獲得的服務與應用需求,并對云計算平臺進行充分的評估,選擇合適的技術架構。同時充分考慮系統(tǒng)擴展和遷移的可操作性,保證基礎設施平臺技術的連續(xù)性和核心業(yè)務的連續(xù)性。
3)實施階段:資源虛擬化是云計算中心的基礎,通過構建支持異構平臺的虛擬化平臺,可以滿足安全性、可靠性、擴展性和靈活性等各方面的服務要求。
4)深化階段:在實現平臺架構虛擬化的基礎上,還要實現各種資源調度和分配的自動化,為全面管理和自助服務打好基礎。
5)應用和管理階段:云計算的基本特征是開放性,云計算平臺應能提供標準的api實現與現有應用兼容。所有的應用移植是漸進過程,云計算基礎架構要很好的支撐核心應用,而并不僅僅是新增的需求。同時,云計算平臺建設是個閉環(huán)的過程,需要進行不斷地改進。
3、云計算數據中心的關鍵技術
云計算數據中心的建設融合了很多新的技術,主要包括以下幾個方面。
1)虛擬化技術
虛擬化技術的應用領域涉及服務器、存儲、網絡、應用和桌面等多個方面,不同類型的虛擬化技術從不同角度解決不同的系統(tǒng)性能問題。
服務器虛擬化對服務器資源進行快速劃分和動態(tài)部署,從而降低了系統(tǒng)的復雜度,消除了設備無序蔓延,并達到減少運營成本、提高資產利用率的目的。
存儲虛擬化將存儲資源集中到一個大容量的資源池并進行統(tǒng)一管理,實現無需中斷應用即可改變存儲系統(tǒng)和數據遷移,提高了整個系統(tǒng)的動態(tài)適應能力。
網絡虛擬化通過將一個物理網絡節(jié)點虛擬成多個節(jié)點以及將多臺交換機整合成一臺虛擬的交換機來增加連接數量并降低網絡復雜度,實現網絡的容量優(yōu)化。
應用虛擬化通過將資源動態(tài)分配到最需要的地方來幫助改進服務交付能力,并提高了應用的可用性和性能。
云計算數據中心基于上述虛擬化技術實現了跨越it架構的全系統(tǒng)虛擬化,對所有資源進行統(tǒng)一管理、調配和監(jiān)控,在無需擴展重要物理資源的前提下,簡單而有效地將大量分散的、沒有得到充分利用的物理資源整合成單一的大型虛擬資源,并使其能長時間高效運行,從而能源效率和資源利用率達到最大化。
2)彈性伸縮和動態(tài)調配
彈性伸縮可以從縱向和橫向兩個方面考慮。縱向伸縮性是指在同一個邏輯單元內增加資源來提高處理能力,如:在現有服務器上增加cpu或在現有的raid/san存儲中增加硬盤等;橫向伸縮性是指增加更多邏輯單元的資源,并整合成如同一個單元在工作。
動態(tài)調配是根據需求的變化,對計算資源自動地進行分配和管理,實現高度“彈性”的縮放和優(yōu)化使用,而使用者不介入具體操作流程。
3)高效、可靠的數據傳輸交換和事件處理
數據傳輸交換和事件處理系統(tǒng)是云計算中心的消息和數據傳輸交換樞紐,不能僅采用組播協(xié)議來追求速度,也不能僅采用tcp來追求可靠性,而需要結合多種協(xié)議的優(yōu)勢,有效控制分布在網絡上的眾多組件之間的數據流向,保證數據通道的暢通性、信息交換的可靠性和安全性。同時,為了滿足系統(tǒng)應用的多樣性和業(yè)務實時性要求,設計中也要考慮點對點、點對多點、多點對多點等多種連接方式。
第三篇:后云時代六大預測:云計算驅動IT變革
后云時代六大預測:云計算驅動IT變革
2011-09-07 9:50:44 | 作者: QY002 | 196 次閱讀
云計算的崛起使得IT業(yè)界正處在一個混亂的過渡期,首席信息官們則身處這場風暴的中心。他們的處境猶如荷馬史詩《奧德賽》中身處女妖斯庫拉和卡利布狄斯之間的傳說中的英雄尤利西斯一樣。斯庫拉象征著已經建立起來的IT規(guī)則,而卡利布狄斯則代表著未來,兩者都隱藏著危機,預示著麻煩。與尤利西斯一樣,許多首席信息官必須要讓自己抵制住海妖塞壬的美妙歌聲,理性購買軟件、硬件或是一套云服務。而那些鼓吹沒有陣痛期的云轉型廠商就如同海妖塞壬。
可以預測的是,首席信息官們最終會像尤利西斯那樣克服重重困難進入平靜的水域。未來,新的程序和產品將會替代構成當今IT世界的傳統(tǒng)技術,而這些新實體名詞的縮寫便是云計算。
由于我們正處于風云激蕩的變革之中,因此難以設想新世界是什么樣子。不過,在我看來,我們還是有信心預測一下云計算將如何幫助IT業(yè)實現革命化的轉變。畢竟,我們可以從云計算散發(fā)的強光中看出一些后云時代的端倪。
所謂后云時代,是指與當今的IT慣例相比,云計算已經不再是一個備選項,而成為一種公認的標準。但現在,云計算仍被視為會擾動企業(yè)既定的IT秩序,但“后云時代”終會在不遠的一天到來。
未來的IT業(yè)界會是什么狀況?以下是我們的一些預測。預測一大規(guī)模運算司空見慣
每一個系統(tǒng)都會被設計用來處理大量數據。每一款應用程序都具有相當的容量彈性,能夠在洪水般的字節(jié)中應對不斷變化的電流。在系統(tǒng)設計階段,沒有人會提出有關容量的問題,因為每個人都會認為潛在容量可能是無限的。因此,設計工作會被假定為,無論應用程序正在管理多少數據,或是應用拓撲包含多少虛擬機,必須要能夠擴展,以處理更多的東西。實際上,我們可以假設,系統(tǒng)是為了支持一個“無限容量的幻象”的世界而創(chuàng)建的。
預測二物聯(lián)網日益普及
思科公司的首席技術官曾預言,在不久的將來,將會有一萬億臺設備連接到互聯(lián)網。已經有很多人預測我們正在進入后PC時代。想象一下,其實我們真的要進入的是一個“后人類中心”的設備世界。屆時將會出現許多人類與之互動的設備,如通用計算機、電腦、智能手機和平板電腦。人們通過諸如電腦之類的設備進行互動。當然,除了電腦,還有智能手機、上網本。事實上,我們將被越來越多的具有特殊用途的設備所包圍,以執(zhí)行某一功能,與運行在云上的中央程序進行通信,這些設備會輪流與我們(或我們的代理)認為有價值的東西進行互動。
比如,我們不用看儀表來讀取我們的血壓值。儀表會測量我們的血壓,然后將數據傳送給血壓監(jiān)測系統(tǒng),如果我們的健康情況超出了正常的醫(yī)學范圍和特定數值,系統(tǒng)將會向健康護理專業(yè)人員發(fā)出警報。我們將被這種類型的設備所包圍,甚至都不會留意到它們的存在,除非在我們的確需要的時候。
要想理解這一趨勢是如何發(fā)展其實并非易事,即使是掌握動態(tài)的業(yè)內人士也會常常低估將要發(fā)生的事情。
十年前,我曾與一家模擬芯片公司的首席執(zhí)行官探討過被一家家電制造商吹捧的智能冰箱的原型。他曾指出,在未來,冰箱將有一個界面,你可以根據所觀察到的冰箱里不同種類食品的數量多少,在此界面上輸入你的購物清單。對此,我的理解是,牛奶的包裝紙盒將確定牛奶所剩多少,然后通知冰箱要將牛奶加入到購物清單中。他回答說不,這樣做成本太高,因為牛奶的包裝紙盒不會具備這種功能。在當時,他只是將成本/功能的傳統(tǒng)假設納入討論之中,而不是推斷未來的發(fā)展趨勢。
回想起來,很顯然,這位首席執(zhí)行官和我在當時都低估了世界變化的速度。
如今,牛奶包裝紙盒可以聯(lián)系你的基于云的購物清單應用程序,應用程序將會聯(lián)系你所選擇的購物雜貨店,為你安排每周包括牛奶在內的購物清單。所以說物聯(lián)網的應用已經遠遠超出了我們的想像。就在我撰寫這篇文章時,我偶爾看到了豐田汽車公司提供的一段視頻,視頻中展示了汽車玻璃如何成為設備界面。在不久的將來,無人干預計算設備的數量將遠遠超過與人互動的設備數量。
預測三IT組件成本將大幅下降
我所指的并不是芯片和磁盤驅動器,而是IT供應鏈的每一個部分。操作系統(tǒng)、中間件、應用軟件雖然目前它們都抵制商品化,但是未來它們將變得更為廉價。如果不這樣,那么它們就會被免費的開源軟件組件所替代。
為什么我會做出這樣的預測?顯然,如果我們要實現提前所預測的規(guī)模,那么單個組件必須要變得更為便宜。別無他法。如今,我聽到很多人認為軟件供應商不應該轉移到云計算,這樣會削弱他們的定價或盈利。我想奉勸那些堅持這一觀點的人供應商根本沒有選擇,如果這些供應商仍抵制這一趨勢,那么市場上定價更為合理的新加入供應商將會取代他們。
盡管如此,IT總支出仍在增加,并且增加得很多。現如今,云計算行業(yè)內出現了大量關于Jevon悖論的討論,他們認為:僅僅在商品或服務方面降低成本,而不是減少總支出,實際上仍是增加了支出。在這種增加的推動下,IT功能已融入了當今的業(yè)務產品,每一項新增的業(yè)務產品都包含IT,因此新業(yè)務產品的增長事實上將增加IT投資。
這種情況與當下狀況之間的差別在于,IT不僅僅是一個后臺支持功能,而將是面向客戶的一個先決條件。IT要實現的長期目標是成為業(yè)務部門的合作伙伴,而不是在某個項目結束之后就相互詆毀。
預測四IT部門重組IT架構
成為業(yè)務的一部分在另一方面意味著就是要像業(yè)務一樣運行。這一部分需要成本的透明度,公共云提供商的崛起為內部IT部門提供了一個參照基準,無法提供類似的透明度,將是自尋死路。
成本的透明度將影響著部署決策。在決策時,成本將是重要的考慮因素之一。此外,還需要考慮隱私權、合規(guī)性、應用帶寬/延遲要求等因素。這些因素決定著應用是部署在內部還是外部。假設應用程序默認內部部署,那么外部部署的想法在其產生時便已經過時了。明智的首席信息官們將開始認識到他們的角色是管理基礎設施,而不是擁有資產。而不太明智的首席信息官們則會發(fā)現自己已經被用戶組織所忽視。
沿著這一思路,IT機構將發(fā)現他們在通往后云時代道路上的最大挑戰(zhàn)是遺留下來的系統(tǒng)。這些系統(tǒng)成為巨大的阻力,嚴重影響了IT機構滿足商業(yè)用戶需求的能力,這些商業(yè)用戶意圖在開發(fā)新的IT產品過程中尋求合作伙伴。
對于后云時代,在額外開支很少的情況下根本無法充分管理遺留下來的應用程序。即使是最低的額外投資,這些應用程序使得維護等方面的成本結構遠遠高于目前的產品結構。對于相關的IT機構來說,必須要削減遺留系統(tǒng)的總體開銷。
當然,如今的企業(yè)正在努力尋找減少遺留系統(tǒng)總體開銷的方法,比如將電子郵件系統(tǒng)外包給外部供應商。但IT機構對此必須更加積極,否則,一些不可或缺的項目將缺乏充足的資金預算。每一位首席信息官都需要評估現有的系統(tǒng),制訂一個降低成本的方案,無論是采用功能相似的SaaS(軟件即服務)進行替代,還是將這些業(yè)務外包給收費更低的服務提供商。
預測五PaaS成解決問題的關鍵
許多人將云計算視為按需使用的虛擬機。這個行業(yè)的快速發(fā)展遠不止于此。云計算的快速發(fā)展已經超過人們的想像。當應用程序開發(fā)人員不得不將應用程序部署到可擴展性和彈性架構上時,其實他們是在浪費自己的時間。
基礎設施應該解決這個問題,讓應用程序開發(fā)人員關注業(yè)務的功能,而非管道。解決的路徑就是PaaS(平臺即服務)。后云時代的IT機構將在很大程度上依賴于PaaS,使用內部或外部的機構來管理基本功能和基礎設施。在那些層面上開銷太大毫無價值,而且沒有區(qū)別,所以找到一個管理他們的最有效和成本效益好的方式便是提供一個環(huán)境來緩解應用程序開發(fā)人員的生產力。
預測六應用程序開發(fā)人員短缺
Jevons悖論意味著IT需求的大爆發(fā),特別是對應用程序開發(fā)者的需求。知道如何構建業(yè)務產品的人能夠將多款應用程序整合到一款新應用上,能夠熟練地與外部API(應用程序編程接口)建立聯(lián)系,這種服務的需求非常高。
奇怪的是,即使興起了PaaS,對應用程序開發(fā)人員的需求仍在不斷增加。更高的生產率意味著更低的單位成本,從而導致了需求的增加。
但是,這并不意味著所有的應用程序開發(fā)人員都短缺。這也與是否了解語言或框架無關。這種應用程序的開發(fā)類似于一個總承包商,需要具備組裝一套內部和外部組件和服務的功能。隨著IT投資逐漸轉向應用,能夠編寫后云時代應用程序的人才隊伍將出現短缺局面,就如同云計算首席信息官一樣,現在應當開始考慮如何才能招聘到這類人才了。
本文標題: 后云時代六大預測:云計算驅動IT變革
原文地址: http://
第四篇:云時代云計算
云計算環(huán)境下的泛聯(lián)路由平臺
云計算大大擴展了IT服務能夠提供的種類和范圍,作為云計算服務提供者與使用者的聯(lián)系紐帶,泛聯(lián)路由平臺為云計算提供高速、可靠、擴展性強、簡單易用的廣域數據傳輸平臺。本文就泛聯(lián)路由平臺未來發(fā)展的架構與特征進行探討
文/盧國強
一、泛聯(lián)路由平臺特征
云計算主要包括公有云與私有云,云計算中心通過廣域數據傳輸平臺與終端用戶互聯(lián),為公眾用戶或企業(yè)內部用戶提供云服務。由于使用云服務的終端用戶數量大、分布廣泛、接入方式多種多樣,因此將承載云計算的數據傳輸平臺稱為泛聯(lián)路由平臺。如圖1所示:
圖1 泛聯(lián)路由平臺示意圖
雖然公有云與私有云所提供云服務的類型與對象不同,其網絡聯(lián)接方式、架構模型也不同,但從云計算本身的特點來看,承載云計算服務的泛聯(lián)路由平臺具有一定的共同特征:
高可用:為了保證云計算服務的高可用性,除了云計算中心的高可靠外,泛聯(lián)路由平臺也必須確保網絡接入服務的高可靠,實現網絡連接“永遠在線”,從而對云計算為終端用戶提供了最可靠、最安全的數據存儲中心提供保證問題。; 易用:泛聯(lián)路由平臺必須能夠兼容多種終端、多種接入方式,使得更多的用戶使用云計算服務,最大化擴展云計算服務的提供范圍,將對用戶終端的設備要求降到最低,使用力求簡化,使得用戶可以通過“任何終端、任何位置、任何方式”獲取云計算服務;
可擴展:隨著云計算的開展,泛聯(lián)路由平臺必須具備可擴展性,能夠方便的接入新的云計算中心、新的用戶終端,并可以快速提供服務。
二、泛聯(lián)路由平臺架構
泛聯(lián)路由平臺需要根據公有云、私有云的流量模型組織網絡架構,并通過各層次路由設備的接入和業(yè)務處理能力,滿足云計算數據中心對終端用戶業(yè)務提供的高可用、易用、可擴展性。
1.公有云泛聯(lián)路由平臺架構
公有云的服務對象是公眾用戶,用戶主要通過互聯(lián)網接入方式與云計算中心連接。因此,公有云泛聯(lián)路由平臺是面向全互聯(lián)網用戶的,提供大容量、快速、高可用、安全的互聯(lián)網接入平臺。其平臺架構如圖2所示:
圖2 面向全互聯(lián)網用戶的公有云泛聯(lián)路由平臺架構
公有云通常規(guī)模龐大,具有2個甚至多個數據中心,具有多個高速互聯(lián)網出口,其泛聯(lián)路由平臺主要由核心層路由器、外聯(lián)層路由器組成:
核心層路由器:連接云計算數據中心與互聯(lián)網出口,執(zhí)行高速數據轉發(fā); 外聯(lián)層路由器:連接各運營商互聯(lián)網出口,執(zhí)行大容量路由、會話處理。公有云泛聯(lián)路由平臺的主要功能特點是:
全網路由處理:外聯(lián)層路由器與運營商的高速互聯(lián)網專線連接,并與運營商交互互聯(lián)網全網路由(約17~20萬條),利于提高互聯(lián)網訪問速度,執(zhí)行更有效的流量分流與負載策略;
高速收斂:泛聯(lián)路由平臺必須具備電信級的可靠性,能夠在鏈路故障、設備故障、互聯(lián)網路由收斂等情況下完成無縫倒換,確保云計算服務不中斷; 路由級聯(lián):多個云計算數據中心的核心層路由通過專線級聯(lián),通過靈活可擴展的分布式架構實現多數據中心的高速數據交換與備份,提供更高性能和更可靠的云計算服務。
2.私有云泛聯(lián)路由平臺架構
私有云的服務對象是企業(yè)內部用戶,用戶可通過局域網、廣域專網、互聯(lián)網VPN等多種方式與云計算中心連接。相比公有云,私有云雖然一般規(guī)模較小,接入用戶數量較少,但用戶連接方式更為多樣,對泛聯(lián)路由平臺的多業(yè)務處理能力要求更高,具有“核心高速化、邊緣智能化”的特點。
較小規(guī)模的私有云泛聯(lián)路由平臺通常采用扁平化架構,如圖3所示:
圖3 扁平化私有云泛聯(lián)路由平臺架構
扁平化泛聯(lián)路由平臺采用核心層、接入層兩級路由架構:
核心層路由器:連接云計算數據中心與接入層路由器,執(zhí)行各接入層路由匯聚,以及高速數據轉發(fā);支持互聯(lián)網用戶、遠程VPN用戶接入;
接入層路由器:接入終端用戶。由于云計算對終端的要求必須盡可能簡化,因此要求接入層路由器更加智能化、自動化、多業(yè)務融合,例如支持豐富網絡接入方式,如有線/無線PC、PDA、手持終端等,支持IPv4單播/組播、IPv6單播/組播、MPLS VPN虛擬網絡等數據傳輸類型,具備豐富的QoS策略、安全控制策略、應用流量控制、應用加速等業(yè)務處理能力。
較大規(guī)模的私有云泛聯(lián)路由平臺,例如大型集團為多個內部企業(yè)、合作伙伴提供云計算服務,所提供的云計算服務類型、終端用戶數量都具備一定的規(guī)模,通常擁有多個云計算中心,對可靠性、可擴增性要求更高,采用層次化架構,如圖4所示:
圖4 層次化私有云泛聯(lián)路由平臺架構
層次化泛聯(lián)路由平臺采用核心層、區(qū)域中心、接入層多級路由架構:
核心層路由器:云計算數據中心出口核心路由器,執(zhí)行云計算服務高速數據交換; 區(qū)域中心路由器:核心層路由器與接入層路由器的中間層設備,通過上下兩級路由成環(huán),分別用于匯聚各區(qū)域接入層路由器,以及與核心層路由器形成高速互聯(lián)網絡;
接入層路由器:接入終端用戶,與扁平化平臺架構類似,支持豐富網絡接入方式,以及豐富的業(yè)務處理能力。
相對于扁平化架構,層次化泛聯(lián)路由平臺架構能夠提供更清晰的管理界面,以及更靈活的擴展性。新增云計算數據中心可通過核心層路由直接與區(qū)域中心路由連接,不影響路由平臺架構的運行;新增接入層路由器也可直接上行到區(qū)域中心路由,實現對云計算數據中心的訪問。
三、泛聯(lián)路由平臺建設要求
泛聯(lián)路由平臺架構設計是從整體組網結構上,依據云計算的泛聯(lián)特征,為終端用戶提供高速、便捷的接入環(huán)境,為云計算中心提供高性能、高可用、大容量、易維護、可擴展的承載平臺。泛聯(lián)路由平臺的建設,還需要考慮以下具體要求:
開放融合:云計算架構下的網絡不是分離的,而是云計算服務的多網合一。通過將多個物理網絡、多個類型網絡以及多種業(yè)務網絡的融合,云計算中心在統(tǒng)一的泛聯(lián)路由平臺上為各種用戶提供數據、計算、存儲、視頻、語音等不同類型的云計算服務,使協(xié)同辦公成為可能。
無線應用:隨著便攜機、上網本、掌上電腦、智能手機等的快速普及,WiFi/WAPI、3G等無線應用大大擴展了信息空間,豐富了接入終端的種類,提高了用戶訪問的便捷性,是云計算的一個重要服務形式。泛聯(lián)路由平臺在無線環(huán)境下的響應速度、連通率、容量,以及對漫游、無線定位等特性的支持,將成為云計算服務能否廣泛推廣的一個關鍵因素。
IPv6應用:大量的終端接入,必將帶來IP地址需求的爆炸性增長。IPv6的應用,不僅僅是解決大量接入終端對IP地址的需求,并且在協(xié)議上比IPv4能夠提供更好的移動特性和QoS能力。相對于IPv4的固定報文格式,IPv6的擴展性更強,可根據不同協(xié)議要求增加擴展頭種類,按照處理順序合理安排擴展頭的順序。此外,IPv6引入自動配置以及重配置技術,對于IP地址等信息終端可通過自主協(xié)商實現自動增刪更新配置,真正即插即用,大大提高了IPv6的易管理性。最后,IPv6新增流標記域,方便了IPv6 QoS的端到端部署,使得業(yè)務終端可快速處理實時業(yè)務,從而支持IPv6的語音、視頻等應用。IPv6必將成為云計算泛聯(lián)路由平臺的重要應用。
智能安全:云計算用戶、應用的多樣化,使得云計算泛聯(lián)路由平臺必須具備智能,包括針對用戶信息的智能、針對應用層信息的智能和針對多元化業(yè)務的智能,使網絡更“聰明”,面向不同用戶、不同場景,提供有針對性的服務。智能安全要求泛聯(lián)路由平臺具有識別用戶身份、L4~L7應用業(yè)務的能力,并根據數據流負載、網絡環(huán)境等對不同用戶、不同業(yè)務的訪問進行精細化控制。
資源化:云計算將數據、存儲、應用等通過虛擬化形成資源池,為用戶提供服務。云計算泛聯(lián)路由平臺同樣也具有資源化的特征,通過網絡虛擬化技術,將網絡、鏈路、帶寬等形成資源,按需分配,從而使整個平臺更加靈活,滿足不同用戶對所需要云計算服務的差異化網絡接入、帶寬、安全性等承載要求。
綠色節(jié)能:隨著云計算IT系統(tǒng)越來越龐雜,泛聯(lián)路由平臺的系統(tǒng)架構優(yōu)化愈加重要,在設計、制造、運維、回收等各個階段必須盡可能減少能源消耗和對環(huán)境的負荷,滿足綠色要求,降低TCO。
四、總結
云計算為分布在各地的眾多用戶提供了虛擬、高可靠、按需服務的IT資源,作為承載云計算服務資源的泛聯(lián)路由平臺,除了具備高速數據傳輸外,也必須在平臺架構上滿足高可用性、易用性和可擴展性,并根據不同的云計算類型,構建不同的泛聯(lián)路由平臺架構。
存儲分析:各領風騷的四大巨頭云策略
打算投資云技術的用戶,切記要做好以下調研,比方說平臺的鎖定程度,應用編程接口的開放性、服務等級協(xié)議、是否有開放標準支持、伸縮性、許可證以及價格等方面的調研。大部分IT專家有時容易忽略掉云供應商的長期云策略。
為了更好地讓用戶了解到云提供商方案對自身環(huán)境的影響,我們調研了四家供應商的云策略,他們分別是Microsoft、VMware、Eucalyptus和Red Hat。之所以選擇這四家,是他們都提供了私有云計算方案,但在云策略上彼此還有很大不同,這也很好地反映出選擇不同云策略所產生的不同效果。
Microsoft的云策略
Microsoft的云方案包含有兩大顯著區(qū)別的產品集:
1.本地企業(yè)私有云計算(Hyper-V Cloud),可由搭載Hyper-V和System Center(及其組件)的Windows Server 2008搭建
2.Window Azure,Microsoft自身的云平臺
即便是使用了Virtual Machine(VM)Role工具,Microsoft這兩款云服務之間的互操作也很少。Virtual Machine Role工具可幫助實現虛擬機鏡像從Hyper-V Cloud到Azure的上傳。
Microsoft相信,平臺即服務(PaaS)會是云計算的大勢所趨,但它不會放棄企業(yè)云計算市場。Microsoft策略中一個重要部分就是擴大它的System Center組件,使其具備云計算能力。Microsoft所關注的是它巨大的用戶安裝基礎,有超過70%的服務器運行Windows,這也是Microsoft在與其他云計算互操作上沒有下功夫的主要原因之一。
Microsoft把自己定位于在基礎設施即服務(IaaS)上是私有IaaS和公共IaaS的制造者,在平臺即服務(PaaS)上是私有PaaS制造者和公共PaaS提供者,在軟件即服務(SaaS)上是公共SaaS提供者。
VMware的云策略
VMware最初的云策略是成為全球領先的云供應商,這意味著它會提供基礎設施和管理組件來搭建云計算。隨著收購了SpringSource和Zimbra以后,VMware開始嘗試采用更多公共云的特性。公司的策略包括,簽約更多電信企業(yè),托管供應商和服務提供商作為合作伙伴以支持它的vCloud。VMware對IaaS(在防火墻內部)推行vSphere,對需要公共開放的IaaS推行vCloud Express,對公共PaaS設置VMforce平臺,對私有PaaS設置vFabric,并開始把Zimbra定位成SaaS合作伙伴。
VMware的云策略還包括,使用vCloud Director可轉換vSphere環(huán)境到自動化的自助式服務云環(huán)境。vCloud API將跨內部VMware環(huán)境與vCloud Express托管者工作,用戶便可像對待VMware IT環(huán)境那樣可控安全地對待公共云。
Eucalyptus Systems的云策略
Eucalyptus Systems自視為一家開源軟件公司。然而,它卻銷售商業(yè)版的Enterprise Edition 2.0,這中間包含了很多開源版所沒有的特性。
Eucalyptus Systems在IaaS領域上是私有IaaS的制造者,主要依據就在于用戶將Eucalyptus的數據中心作為Amazon云計算的擴展(反過來也可以),對于它們二者間的遷移用戶可使用相同工具。Eucalyptus本身也實現了大部分的Amazon EC2 API。Eucalyptus云策略的另一部分就是,它將擴大使用VMware虛擬化軟件用戶的投資杠桿。
Red Hat的云策略
Red Hat的云策略涉及促進不同產品間的互操作與應用程序移植。其中的PaaS策略圍繞自身JBoss中間件和一些本來就運行在Red Hat Enterprise Linux上的軟件,包括有LAMP和Ruby。Red Hat目標是推出最具人氣的編程語言、框架以及平臺。Jboss云鏡像可用在Red Hat的軟件上,也可用在Amazon EC2和Windows Hyper-V。
Red Hat會繼續(xù)致力在它的Cloud Foundations組合軟件。該云計算棧可跨物理服務器、私有云和公共云運行。Red Hat定位于在IaaS上是私有IaaS和公共IaaS制造者,在PaaS上是私有PaaS制造者和公共PaaS提供者。不同的供應商,用戶能獲得什么?
如果選擇其中一家云計算提供商,那么幾年后你的云計算環(huán)境又如何呢?如果選擇供應商后不久又希望或需要移動云環(huán)境又將怎樣呢?至少最近三年內是不會有開放標準的云API被批準了,最初選擇的供應商策略是否能促進云計算可移動性,就是值得考慮的重要因素了。以下是你可以期待從云供應商那里獲得的結果:
微軟提供廣泛的云產品
微軟幾乎全部心思都花在它的用戶安裝基礎上。如果你購買微軟及它的云策略,可以肯定你需要遺忘與其他云計算產品交互的想法,即使是像Amazon EC2這樣公共云計算。微軟的云計算軟件只能工作在Windows系統(tǒng)上,不支持Linux(Hyper-V卻是可以支持Linux客戶操作系統(tǒng))。好處就是微軟可以提供給你所需的大部分云技術,無非就是花費上相對較高。
借助微軟的Hyper-V Cloud,你可以構建自己的私有云計算。微軟以及它的Hyper-V Cloud合作伙伴(包括Dell、富士通、日立、HP、IBM和NEC)正針對私有云部署嘗試交付一套預定義并經有效檢驗的配置。該部署由計算、存儲和網絡資源構成,采用了虛擬化與管理軟件。
微軟還提供了Azure平臺,它被托管于微軟全球范圍內的六個數據中心。它提供了以下服務:
應用托管,可在微軟數據中心運行x86和x86-64的應用程序。
提供彈性化的大規(guī)模存儲數據能力,不論數據是結構化還是非結構化的。
自動化的服務管理,綜合部署,管理與監(jiān)視都整合到了Azure平臺。
這里還有Windows Azure Platform Alliance(Windows Azure平臺聯(lián)盟),微軟的“打包云計算(cloud in a box)”策略是由微軟與硬件供應商一同推出的。首批聯(lián)盟包括富士通、戴爾和惠普。這些硬件合作伙伴安裝微軟預配置系統(tǒng)作為設備,有望適用于所有ISP。最后,用戶可以從自己的ISP那里獲得虛擬化云計算環(huán)境,這些都將是基于微軟云計算產品的。Windows Azure Appliance將給那些不愿或不能將自身數據中心托管到微軟數據中心的用戶提供機會使用Azure的伸縮特性,而不必將應用或數據遷離本地。
微軟預測未來的應用主要會由PaaS交付。因此到2011年下半年,它都專注于確保任何通過Hyper-V工作在Windows Server 2008的應用同樣可以工作運行在Windows Azure上。VM鏡像將可使用VM Role工具從Windows Server 2008 R2(與Hyper-V)轉向Windows Azure。但是反向操作不可行。
即使你不想全部購買或選擇微軟的云策略,還可以使用它的Online SaaS服務。Online SaaS包含了大量產品,像Business Productivity Online Suite(Exchange Online,SharePoint Online,Office Live Meeting和Office Communications Online),Exchange Hosted Services,Dynamics CRM Online,Office Web Apps(Web版本的微軟Office)和Office365。
如果你對微軟的云策略感興趣,卻又通過VMware虛擬化軟件虛擬了自身的Windows數據中心,微軟極有可能幫你使用它的技術取代VMware。好的提升投資價值建議是使用vCloud Director來構建VMware云,畢竟那樣可以使用VMware虛擬化軟件。折中辦法是,你可以使用Azure來開發(fā)與交付新應用程序。這樣即構建了二家供應商的云計算,又是一種低開銷的穩(wěn)妥辦法。
3PAR公用云:云時代所需要存儲的系統(tǒng)
時間:2011-02-24 15:32來源:機房
360 作者:杜慶先 點擊: 209次
存儲系統(tǒng)的要求被同期提高,每一個存儲網絡甚至是存儲系統(tǒng),都將作為公用計算的存儲基礎,并且能與服務器虛擬化技術協(xié)同工作,以創(chuàng)建一個完整的公用計算環(huán)境。
物理的、內部的數據中心與企業(yè)IT基礎設施,正在被安全、多租戶的云服務所取代,分布式計算的發(fā)展促進了如今的公共計算,而IT基礎設施無論如何發(fā)展,都必然落入云的口袋--可能是私有云、公有云或是混合云,在云計算時代,IT技術、產品與服務不免都需要和云掛上鉤,因為這不僅是趨勢,而是當下。
云服務供應商,如Amazon、SAVVIS等,都在尋找新的能夠服務其云平臺的存儲系統(tǒng),新的存儲系統(tǒng)需要提高整合效率、改善如今并不靈活的存儲架構、能與其他的基礎設施實現充分的互操作系統(tǒng)、按照SLA服務水平協(xié)議提供服務既不高也不低,當然,針對虛擬化系統(tǒng)環(huán)境和大規(guī)模應用部署,是最為基本的要求。
但最為根本的要求是--無論是軟件還是硬件--都應該明了,在云時代所有曾經靠提供技術、產品特性而存在的供應方式,都改變?yōu)閷Ψ盏奶峁琁T組織要求新的IT基礎設施平臺通過服務器和存儲虛擬化將軟硬件作為一項服務來提供,從而適合企業(yè)IT的公用服務、網絡云計算以及新一代基于面向服務架構(SOA)的應用。
這是云時代的要求,同樣,不是趨勢,而是當下。
存儲系統(tǒng)的要求被同期提高,每一個存儲網絡甚至是存儲系統(tǒng),都將作為公用計算的存儲基礎,并且能與服務器虛擬化技術協(xié)同工作,以創(chuàng)建一個完整的公用計算環(huán)境--與公用計算的公用存儲,是一個用于公用計算的高度虛擬化、緊密集群化的動態(tài)分層存儲陣列,可供企業(yè)用來建立經濟高效的虛擬化IT架構,以實現靈活的工作負荷整合。通過以更低的總成本獲得高響應速度的彈性架構,來滿足快速變化的業(yè)務需求。
當下,3PAR的高度虛擬化、基于公用的存儲方法為數據中心和IT組織提供了傳統(tǒng)整體式(單片)陣列的一個替代選擇,成為惠普產品線一部分的3PAR不僅是第一家以商業(yè)方式將精簡技術整合到系統(tǒng)硬件中的陣列從而提高容量利用率并保持較高服務水平的存儲廠商,更是最早將公用存儲概念引入到存儲陣列系統(tǒng)內的產品家族,隨著進入惠普的融合基礎設施大家庭,3PAR的公用存儲概念正在獲得更大的發(fā)展空間。
3PAR的自動精簡配置技術的領先性已經毋庸置疑,其至少將用戶的容量需求,在存儲容量采購初期,減少了50%,這不僅降低了存儲的成本,同時間接降低了整個云服務基礎架構在初期的投入成本,而更高的容量靈活性,減少了因為存儲容量限制而可能產生的存儲孤島。
但自動精簡配置僅僅是3PAR眾多領先技術的其中之一,在EMC、IBM等競爭對手還未提供子卷級的自動分層功能的時候,3PAR實現了借助分層技術實現了每GB成本和每IOP成本的平衡--這是子卷級的功能--讓不同活躍度的數據合理的分配在不同成本的介質上,一直是一種奢望,而在需要以不同成本保證不同SLA服務水平協(xié)議的云時代,這顯得尤為重要,一個橫跨多個數據中心、多個地區(qū)甚至是多個國家的云,不可能用相同的方法存儲所有的數據。
InSpire架構和第三代專用ASIC形成了3PAR被模仿但從未被超越的底層硬件架構,這個架構下,每個陣列的性能被充分發(fā)揮,多個--至多8個陣列--被連接成一張緊密的網格,數據被以較小的粒度冗余的存放在不同的陣列上,即使一塊磁盤、甚至一個陣列壞掉,網格內的數據都不會被丟失,而這些數據會同時進行再次的分配--自主的故障響應,解決了大規(guī)模部署的服務時間和精力有限的問題。
3PAR的特性之突出,使得其在那些需要低能耗、高性能和自主管理的客戶中十分受到歡迎,數據庫優(yōu)化、MicrosoftExchange、綠色IT、虛擬化環(huán)境與私有云、主機服務提供商,都是其忠實的用戶。
加密檢索在云存儲中的應用
時間:2011-02-24 14:29來源:機房
360 作者:杜慶先 點擊: 151次
本文綜合分析了加密檢索技術在云存儲應用中的重要意義,當前加密檢索和相關技術研究現狀和存在問題。在此基礎上,提出了全同態(tài)加密檢索方法并簡要介紹了基本原理。
云計算主要目標是提供高效的計算服務。云計算基礎設施之一是提供可靠、安全的數據存儲中心。因此,存儲安全是云計算領域的安全話題之一。為解決數據隱私的保護問題,常見的方法是由用戶對數據進行加密,把加密后的密文信息存儲在服務端。當存儲在云端的加密數據形成規(guī)模之后,對加密數據的檢索成為一種迫切需要解決的問題。
在加密信息檢索的相關研究工作中,對加密信息的檢索有單用戶線性搜索、基于關鍵詞的公鑰搜索、安全索引等幾種算法。這幾種算法可以快速地檢索出所需信息,但其代價較高,不適用大規(guī)模數據檢索的情況,而且,在云存儲中,檢索時相關的文檔較多,對其進行相關排序是進一步需要解決的問題,以上幾種算法均不能解決問題。
通過保序加密可以利用文檔中的詞頻信息對文檔依相關度進行排序,提高了檢索準確率和返回率。然而在文檔中某些關鍵詞出現的頻率非常高,指代性不強,這一類詞稱為常用詞,常用詞的存在歪曲了文檔和實際查詢相關度。而準確反映文檔、查詢相關度的向量空間模型無法直接應用。全同態(tài)加密提供可以對密文進行操作的加密算法。而且通過全同態(tài)加密,一方面可以保證密文信息不被統(tǒng)計分析,另一方面可以對加密信息進行加法和乘法運算,同時保持其對應明文的順序。
1.云存儲應用中的加密存儲技術大規(guī)模高性能存儲系統(tǒng)安全需求,特別是云存儲應用中,可擴展和高性能的存儲安全技術,是推動網絡環(huán)境下的存儲應用(如云存儲應用)最根本的保證,已經成為當前網絡存儲領域的研究熱點。云存儲應用中的存儲安全包括認證服務、數據加密存儲、安全管理、安全日志和審計。
訪問控制服務實現用戶身份認證、授權,防止非法訪問和越權訪問。主要功能包括:用戶只能對經管理員或文件所有者授權的許可文件進行被許可的操作;管理員只能進行必要的管理操作,如用戶管理、數據備份、熱點對象遷移,而不能訪問用戶加密了的私有數據。
加密存儲是對指定的目錄和文件進行加密后保存,實現敏感數據存儲和傳送過程中的機密性保護。安全管理主要功能是用戶信息和權限的維護,如用戶帳戶注冊和注銷等,授權用戶、緊急情況下對用戶權限回收等。
安全日志和審計是記錄用戶和系統(tǒng)與安全相關的主要活動事件,為系統(tǒng)管理員監(jiān)控系統(tǒng)和活動用戶提供必要的審計信息。
對用戶來說,在上述4類存儲安全服務中,存儲加密服務尤為重要。加密存儲是保證用戶私有數據在共享存儲平臺的機密性核心技術。
隨著存儲系統(tǒng)和存儲設備越來越網絡化,存儲系統(tǒng)在保證敏感數據機密性的同時,必須提供相應的加密數據共享技術。保護用戶隱私性要求存儲安全建立在對存儲系統(tǒng)的信任基礎之上。必須研究適用于網絡存儲系統(tǒng)的加密存儲技術,提供端到端加密存儲技術及密鑰長期存儲和共享機制,以確保用戶數據的機密性和隱私性,提高密鑰存儲的安全性、分發(fā)的高效性及加密策略的靈活性。在海量的加密信息存儲中,加密檢索是實現信息共享的主要手段,是加密存儲中必須解決的問題之一。
2.加密信息檢索技術對加密信息檢索的研究始于2000年,Song等人提出加密數據搜索的實用算法,Boneh等人提出基于關鍵詞的公鑰加密算法,Park等人提出安全索引搜索算法。
2.1線性搜索算法在線性搜索算法中,首先用對稱加密算法對明文信息加密。對于每個關鍵詞對應的密文信息,生成一串長度小于密文信息長度的偽隨機序列,并生成一由偽隨機序列及密文信息確定的校驗序列。偽隨機序列的長度與檢驗序列長度之和等于密文信息的長度。偽隨機序列及檢驗序列對密文信息再次加密。在搜索過程中,用戶提交明文信息對應的密文信息序列。在服務器端,密文信息序列被線性地同每一段序列模2加。如果得到的結果滿足校驗關系,那么說明密文信息序列出現,否則,說明密文信息不存在。
線性搜索方法是一種一次一密的加密信息檢索算法,因此有極強的抵抗統(tǒng)計分析的能力。但其有一個致命的缺點,即逐次匹配密文信息,這使得這種檢索方法在大數據集的情況下難以應用。
2.2基于關鍵詞的公鑰搜索基于關鍵詞的公鑰加密搜索算法由Boneh等人提出,其目的是可以在用戶端存儲、計算資源不足的情況下,通過訪問遠端數據庫獲取數據信息。存儲、計算資源分布具有不對稱性,即用戶的計算存儲能力不能實時滿足其需求。另一方面用戶在移動情況下存儲、索引數據的需求也有增加,比如Email服務等。在這種特定情況下,需要保護用戶的數據隱私。加密數據有多個不同來源,針對這一問題的解決方法是加密算法使用公鑰加密。
算法的過程如下,首先生成公鑰、私鑰,然后對待存儲的明文關鍵詞用公鑰進行加密,生成可搜索的密文信息。
七大經典建議幫助您部署云存儲 時間:2010-10-14 10:32來源:未知 作者:中云系統(tǒng)管理員 點擊: 243次
私有云還是公共云,哪種最符合你的機構呢?用最簡單的方法來描述這兩種云:公共云,即可以在互聯(lián)網上,存儲你的信息和運行應用程序;
1、在公共云和私有云之間做出選擇
明確你的選擇:私有云還是公共云,哪種最符合你的機構呢?用最簡單的方法來描述這兩種云:公共云,即可以在互聯(lián)網上,存儲你的信息和運行應用程序;私有云,是在企業(yè)內部局域網中具有以上功能,相比之下具有更大的靈活性、可控制和安全性。
2、全面的虛擬化策略
當你明確選擇之后,就要將更全面的虛擬化策略,選擇數據中心最恰當的位置進行部署。將計算能力和存儲資源虛擬起來是使云計算真正運作的關鍵。業(yè)界認為首要是虛擬化的服務器,但IT數據中心也同樣需要虛擬化存儲。反之,如果沒有云計算,將大大降低企業(yè)在應用層上所能做的。
3、根據云特點 提供最佳服務
當部署了云之后,就要知道何時使用公共云和私有云,以最經濟的方式,提供給終端用戶最恰當的服務。
對現有系統(tǒng)進行測試和研發(fā),也許是最好的解決之道。私有云的優(yōu)勢是部署速度和安全優(yōu)勢,以虛擬化技術為基礎建立的私有存儲云,可以兼容多種服務器和桌面虛擬化平臺。如果是風險較低的商業(yè)應用,則可建立公共服務的主機上。
4、云存儲的兩大好處
那么云存儲能帶給我們哪些好處呢?我們知道,選擇一個云存儲環(huán)境,提供一些必要工具,諸如自動存儲分層和自動精簡配置,以應對自動化的共同復雜任務。這一切都始于虛擬存儲,它使得系統(tǒng)能夠在正確的存儲資源,以合適的時機,自動遷移工作量。如果沒有它,則不能運行這些先進的功能。
5、存儲架構選擇要謹慎
此外,確定公司的數據存儲解決方案,足以應對快速、無計劃的數據增長之需求。選擇一種存儲架構,允許在任何方向存在合理有序增減比例。先要問問自己:需要給SAN增添哪些功能?如果不僅要停機,還要加之很多工作人員的重視和維護。那么說明,從這套系統(tǒng)中,也許你并沒有得到真正最佳的應用價值。
6、三種環(huán)境適合采用云存儲
以下三種環(huán)境,最適合采用云存儲。其實也正是這些實際需求,催生了云存儲,也為云存儲的發(fā)展提供了可能。
首先,判定是否存在著這種相關性,就是軟硬件升級的費用和系統(tǒng)“無限”的可擴展性密切關聯(lián)。此時就要注意了:當系統(tǒng)的能力受到限制后,一些架構隱含著驚人的再次認證許可費用。例如:你是否受到軟件許可費的困擾呢?當你不得不再次增加驅動器或存儲陣列的數量,這種做法實際上已超出了邊際的最優(yōu)成本。
其次,在系統(tǒng)維護過程中或軟硬件重新配置時,確認存儲環(huán)境是否在線、數據是否可用。包括軟硬件,所有的存儲系統(tǒng)有可能隨時需要升級。當更新時,一定要知道在系統(tǒng)上會產生哪些影響。
最后,如果選擇數據和災難備份產品,如自動讓快照和復制。但要提醒的是,提防一些隱性成本,如帶寬要求。它可能限制一些快照的次數或復制(即每次都要更改或整個復制的容量)。
7、云存儲的功能 廣受業(yè)內推崇
云存儲在業(yè)內逐步被推廣,其功能得以廣泛的認知。建立管理工具和報告功能,不可忽視SRM工具,如存儲扣款和使用準確地收益性分析。業(yè)內一些公司如Aptare、CA、BMC、賽門鐵克,在此領域內對云存儲稱道有佳
如何選擇云存儲應用的業(yè)務定位?
時間:2010-10-13 13:28來源:機房
360 作者:中云系統(tǒng)管理員 點擊: 117次
目前來看,在公有云業(yè)務應用上,用戶會比較關注安全性和成本,同時還需要考慮網絡帶寬的因素。因此在公有云方面,備份和歸檔應用應該是一個主流的方向。
云存儲不僅僅是存儲,更多的是應用。應用存儲是一種在存儲設備中集成了應用軟件功能的存儲設備,它不僅具有數據存儲功能,還具有應用軟件功能,可以看作是服務器和存儲設備的集合體。應用存儲技術的發(fā)展可以大量減少云存儲中服務器的數量,從而降低系統(tǒng)建設成本,減少系統(tǒng)中由服務器造成單點故障和性能瓶頸,減少數據傳輸環(huán)節(jié),提供系統(tǒng)性能和效率,保證整個系統(tǒng)的高效穩(wěn)定運行。
恐怕很少有什么IT技術會向云一樣讓人琢磨不透。一方面,它是虛幻的,很難被解釋清楚,甚至不同的機構或者廠商對它的定義也有所不同;另一方面,它又觸手可及,各種類型的服務和產品遍地開花。所以有些用戶會感到非常迷茫:“我到底應該如何去應用云存儲?”在這個問題上,無論是用戶、分析機構還是廠商都在竭力去尋找市場的接受點。
私有云應用實踐:應用集中
私有云對數據安全的考慮更多聚焦于外部攻擊和內部泄露,而在業(yè)務層面上,保證應用的性能、提升效率會顯得更為重要。
目前業(yè)內大廠對于私有云的實現方式盡管有所不同,不過他們所聚焦的一個點是相同的,那就是對應用的按需供應和集中調配。本周,EMC同甲骨文在數據倉庫、智能系統(tǒng)上的合作,主要的目的就是實現對用戶數據的集中分析。惠普不久前發(fā)布的CloudStart實際上也是一樣的概念--集中處理應用。
對于用戶而言,如果你還在猶豫是否要應用云存儲的話,那么不妨仔細分析一下自己的業(yè)務狀況和實際需求。就大多數用戶來說,目前還不一定需要同云存儲扯上關系,畢竟數據遷移還是具有風險的,云存儲也不會像想象中那么可靠,即使在SLA(服務水平協(xié)議)制約下也是如此。
公有云應用實踐:備份歸檔
公有云業(yè)務和私有云有著很大不同。目前來看,在公有云業(yè)務應用上,用戶會比較關注安全性和成本,同時還需要考慮網絡帶寬的因素。因此在公有云方面,備份和歸檔應用應該是一個主流的方向。實際上,我們也很難見到將業(yè)務完全遷移到公有云服務上的案例。
在這個問題上,我們不妨聽聽云存儲服務供應商的想法。Nirvanix總裁兼首席執(zhí)行官JimZiernick認為,云存儲技術不適用于一級、二級以及模塊數據存儲。他說:“如果有人想換掉一個支持交易處理系統(tǒng)如CRM系統(tǒng)的SAN,我們的產品是不適合的。雖然我們也做模塊級存儲,但是網絡延時會導致顯著的遲滯現象。”
如此看來,用戶是不必為了追求新技術概念,而將數據完全遷移到云存儲上面的。現在的常見應用方法是,用戶可以將備份數據建立一個副本,存放在云存儲上。這實際上就是一種歸檔,特別是在用戶有法規(guī)遵從要求的時候。云存儲服務每GB單月5-15美分的價格應該可以大大節(jié)省用戶的投資,這對于中小企業(yè)來說尤為具有現實意義。
目前存儲廠商都在瞄向這個市場,從這一點上來說云存儲應用好像離我們并不遙遠。本周,賽門鐵克所發(fā)布的BE和NBU就開始支持將數據直接備份到云存儲上,CommVault的Simpana也在年初對云存儲進行了支持。這兩家廠商在推廣上的不遺余力無疑會影響到用戶的最終應用。
三個角度看云計算與網格計算
時間:2010-09-29 10:14來源:博客 作者:中云系統(tǒng)管理員 點擊: 196
次
網格計算是一個耳熟能詳的概念,把一個需要非常巨大的計算能力才能解決的問題分成許多小的部分,然后分配給許多個計算設備來進行處理,最后把計算結果綜合起來得到結果的計算
對于IT界很多資深工程師而言,網格計算(Grid Computing)是一個耳熟能詳的概念,它是把一個需要非常巨大的計算能力才能解決的問題分成許多小的部分,然后把這些部分分配給許多個計算設備來進行處理,最后把這些計算結果綜合起來得到最終結果的計算模式。
在本世紀初,網格計算和現在的云計算一樣是一個非常火熱的概念,但是由于網格計算在商業(yè)模式,技術和安全性這三方面的不足,使得其并沒有在工程界和商業(yè)界取得預期的成功,但在學術界,還是有一定的應用,比如,用于尋找外星人的“SETI”計劃等。
在2007年底云計算這個概念剛誕生的時候,由于其在概念上和網格計算比較類似,也希望能讓IT資源像水電這類公用事業(yè)那樣按需使用和隨需應變,所以有部分業(yè)界的從業(yè)者認為云計算相對網格計算而言只是“新瓶裝舊酒”而已,對于這點,我不是很認同,接下來我從下面幾個方面來分析兩者之間的區(qū)別。
概念方面
在概念上,兩者的各有側重,網格計算主要強調的將一個巨大的問題分成許多個子問題,并通過許多個子節(jié)點分別對這些子問題進行計算,而云計算則強調通過后端的大型云計算中心來同時為多個用戶服務。
領域和需求方面
網格計算這個概念是誕生在學術界,主要是為了解決處理大型的計算難題,比如,尋找并發(fā)現對抗艾滋病毒更為有效的藥物或查找那個地方會存有石油等。而云計算則誕生在工程界,也就是***的數據中心,主要是為了滿足用戶海量的搜索請求等。大家都應該知道,不同的領域和需求會引發(fā)出不同的產品,對于IT模式而言,也同樣如此。
架構方面
在架構方面,網格計算和云計算都可分為后端和前端這兩部分,但在網格計算中計算工作主要由前端來完成,后端主要用于調度任務,而在云計算中計算工作則主要由后端的大型云計算中心完成,其前端是用來接受后端的計算成果并顯示,還有,在網格計算中參與計算的設備經常是異構的,比如,運行Windows的筆記本和運行Unix的小型機等,而在云計算中參與計算的設備往往是同構的,比如運行Linux的X86服務器,這樣的做法不僅能簡化管理,而且能提升運行效率。
雖然這兩種模式之間有一定的區(qū)別,但是不可否認,云計算的誕生是離不開網格計算之前的試水
云計算安全:讓IT部門失控了
時間:2010-07-30 21:46來源:ZDNet
安全頻道 作者:ZDNet安全頻道 點擊: 7次
企業(yè)的IT部門對于企業(yè)內部運行的各種云計算程序已經無法進行全面的跟蹤了,這將導致企業(yè)的IT安全架構變得不再安全。
調查顯示,企業(yè)的IT部門對于企業(yè)內部運行的各種程序已經無法進行全面的跟蹤了,這將導致企業(yè)的IT安全架構變得不再安全。
是指數據的存儲和處理被分散在企業(yè)內網以外的整個互聯(lián)網中的各個平臺上,這可以極大的節(jié)省企業(yè)的IT資源需求并提升數據處理效率。
由于應用程序并不需要購買特殊的硬件設備或需要復雜的整合步驟,因此企業(yè)內的個人或部門都可以隨意安裝此類程序,而不需要實現通知企業(yè)的IT部門。這導致了企業(yè)的IT部門難以盡到全面監(jiān)察系統(tǒng)安的職責,比如確保數據保護完全實現等。
因此,在Ponemon Institute 的調查中,有半數的企業(yè)CIO,CTO以及CFO等企業(yè)執(zhí)行層領導者并不確定自己的企業(yè)中是否存在某種程序。與美國的企業(yè)高管相比,歐洲企業(yè)高管在這方面的信心稍微強一些,盡管美國企業(yè)好像更偏愛在企業(yè)關鍵業(yè)務程序上采用方式。
該研究機構的調查結果顯示,IT的消費化“使得企業(yè)評估安全的能力成為了空白。”
該報告還指出,如果程序被認定為非安全程序,那么使用這類程序的人員就將企業(yè)推入了一個危險的環(huán)境。“安裝程序的人員可能只是為了某種需要,他們并不知道這樣做會為企業(yè)的信息安全帶來風險”。
該報告建議,企業(yè)的 CIO們應該建立一套企業(yè)內運行的服務程序庫,并逐一評估這些服務的安全性。然后再決定是否應該禁止使用這項服務,或為之制定相應的安全防范措施。接下來IT部門的決策者應該推出一套策略,讓IT安全專家們評估企業(yè)所正在使用以及未來將要轉向服務的各種應用程序的安全性。
在將應用程序遷移到服務平臺前,首先要考慮的就是訪問權限的問題,尤其是針對個人用戶,同時要確保敏感信息在中的安全性。
企業(yè)還應該針對關鍵程序和極度敏感數據制定策略,嚴格審核服務提供商的資質以及對終端用戶進行風險性的教育。
雖然傳統(tǒng)的方式不會有內在的安全風險,但則帶來全新的風險和挑戰(zhàn),這是企業(yè)在采納服務前必須要考慮的
云計算趨勢:云安全服務小規(guī)模起步 醞發(fā)新商機
時間:2010-07-30 21:46來源:ZDnet 作者:ZDnet 點擊: 1
2次
也許我們起名叫‘云計算’本身就是一個失誤,因為這名字很容易讓人感覺有趣和安全。但事實上,網絡中充滿了威脅和險惡,如果我們當初把它叫作‘沼澤計算’或許更能夠讓人們對
雖然在節(jié)約資源、提高效率方面的表現讓人稱贊,但是其與生俱來的安全問題卻成為前進道路上的一大障礙,這個問題已經引起了眾多人士的關注。雖然在節(jié)約資源、提高效率方面的表現讓人稱贊,但是其與生俱來的安全問題卻成為前進道路上的一大障礙,這個問題已經引起了眾多人士的關注。
“也許我們起名叫‘’本身就是一個失誤,因為這名字很容易讓人感覺有趣和安全。但事實上,網絡中充滿了威脅和險惡,如果我們當初把它叫作‘沼澤計算’或許更能夠讓人們對它有一個正確的認識。”在不久前舉行的RSA2010安全大會上,著名的信息安全專家RonaldL.Rivest甚至如此半開玩笑地說,而對安全問題表示擔憂的不在少數。安全問題成絆腳石
這種擔憂不無道理,因為無論內部云還是外部云都面臨著令人棘手的安全問題。對于外部云而言,應用的信息系統(tǒng)高度集中,數據具有無邊界性、流動性等特點,使得網絡的安全邊界比較模糊,傳統(tǒng)的安全域劃分等安全機制已經難以保障應用的安全性;此外,服務基于互聯(lián)網,而互聯(lián)網在資源服務質量上是難以保障的,對于云服務能否具有連續(xù)性、可靠性和高質量,用戶也在心里打個問號。對于內部云而言,雖然來自外部的攻擊大大減少,但是一些重要信息如果放在網上,就難免存在內部泄密的隱患,安全問題同樣值得考慮。
現在,安全問題已經成為進一步發(fā)展必須清除的障礙。“只有解決上述問題,才能在國內企業(yè)中遍地開花。”中國聯(lián)通集團國家寬帶工程實驗室副總工唐雄燕認為。
要解決安全問題,就需要分析問題對癥下藥。目前,服務大致分為三個層級:IaaS、PaaS和SaaS,不同層級的安全問題各不相同:IaaS面臨的主要問題是數據中心的可靠性、物理安全、網絡安全、傳輸安全、系統(tǒng)安全等;就PaaS而言,數據安全、數據與計算可用性、災備與恢復、針對應用程序的攻擊是主要的問題;而對于SaaS,用戶更關注數據與應用的安全問題。提供商可針對不同的安全問題采取針對性的措施。
在服務中,運營商主要在設備商提供的設備和平臺上提供服務,因此他們與其它服務商的方式應有所不同。中國電信廣州研究院一位技術專家認為,運營商應重點從系統(tǒng)級層面和實施應用等方面來提高服務的安全水平,需在完善安全基礎設施的基礎上,集成數據加密、VPN、身份認證、安全存儲等綜合安全技術手段,構建面向應用的縱深安全保障體系。
而要從根本上確保的安全性,制度層面的保障則不可或缺。近日,歐洲有關領導人就強烈呼吁制定一個關于數據保護的全球協(xié)議以解決的數據安全弱點。云服務催生新商機
提供商在解決安全問題的同時,也在利用的新模式在安全領域發(fā)掘新商機。隨著概念的升溫,云安全概念應運而生。
日前,各種病毒程序正在以幾何級數增長,對此殺毒軟件有些招架無力。同時,來自互聯(lián)網的主要威脅正在由電腦病毒轉向惡意程序及木馬,采用特征庫判別法顯然已不合時宜。
所謂云安全,就是通過網狀的大量客戶端對網絡中軟件行為的異常進行監(jiān)測,獲取互聯(lián)網中木馬、惡意程序等最新信息,推送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。采用云安全技術后,整個互聯(lián)網就是一個巨大的“殺毒軟件”,參與者越多,每個參與者就越安全,整個互聯(lián)網就會更安全。
VMware公司一位技術人士表示,除了查殺病毒外,還有一種典型應用—安全圖板,包括Web安全防范和垃圾郵件防護,以及網頁的國際代碼檢測。此外,安全設備、安全基礎設施的“云化”、云安全業(yè)務等也是云安全服務可發(fā)展的方向。在云安全方面,業(yè)界主流防病毒廠家涉足較早,金山、卡巴斯基、瑞星、江民、McAfee等均提出了相應的服務方案,思科則提出了云火墻的概念。不過工信部電信研究院黃元飛認為,多數安全廠家在安全云應用方面還處于技術探索階段,產品化程度有待提高。運營商已起步
前述中國電信廣州研究院專家認為,云安全服務對于電信運營商是一個機會,電信運營商在此方面具有先天的資源優(yōu)勢。“經過多年的網絡建設和和運營,電信運營商已具有全網分布、數量眾多的安全基礎設施,這些都為開展云安全提供了資源優(yōu)勢。”
據了解,國內運營商已經開始探索云安全服務模式。例如,某電信運營商推出了DDoS攻擊防護服務,在骨干網層面分布式部署了類“云防御平臺”,以應對日益龐大的僵尸網絡,該業(yè)務平臺就具有云安全的雛形。
此外,記者從中國聯(lián)通了解到,盡管中國聯(lián)通的商業(yè)化云服務尚未推出,但是在內部試驗階段已經將云服務考慮了進去。中國電信一位人士則表示,云安全是個新的市場需求點,中國電信也在考慮提供云安全服務。
不過,由于系統(tǒng)分散,并且系統(tǒng)間并未實現有效的調度管理、信息共享,多數安全系統(tǒng)利用率低,因此運營商提供云安全也不是毫無障礙。中國電信研究院專家建議,要掃除這些障礙,電信運營商可充分利用技術對上述資源進行整合、優(yōu)化,構建開放的超大規(guī)模“安全云”資源池,全面提升安全設施服務效能好業(yè)務提供能力。同時,運營商要基于自己的特點,利用各方資源,結合華為、中興等善于控制成本、對網絡理解透徹的優(yōu)點,以及IBM、HP等技術先進、方案高效的優(yōu)勢,推出具有特色的云安全服務。
數據中心虛擬化存儲比較:SAN和NAS 時間:2010-10-20 10:30來源:機房
360 作者:中云系統(tǒng)管理員 點擊: 178次
隨著數據中心中虛擬機鏡像的數量越來越多,它需要消耗的空間也越來越大。
隨著數據中心中虛擬機鏡像的數量越來越多,它需要消耗的空間也越來越大。同樣,虛擬機在物理服務器間遷移以實現整個環(huán)境效率最大化時,在這些服務器間共享的網絡介質要實現快速的切換和轉換。如果說所有的虛擬化環(huán)境都有一個共同的主題,那就是數據中心虛擬化存儲空間需求。盡管現在市場上更傾向于使用StorageAreaNetwork(SAN)技術,但是NetworkAttachedStorage(NAS)也能滿足企業(yè)數據中心這方面的需求。
在一個虛擬化環(huán)境中,NAS設備可以作為虛擬機在服務器之間遷移的一個交換空間,作為一個備份介質,或者作為所有虛擬磁盤鏡像的中央知識庫。在這樣的任何一種情況下,數據中心和網絡管理員都需要理解NAS設備的作用,以及它們對網絡的影響。
為什么要使用NAS來作為數據中心虛擬化存儲
網絡存儲的實現有兩個主要的方法:NAS和SAN。這兩種方法在網絡架構以及在網絡客戶端上的表現都有所差別。NAS設備利用現有的IP網絡和傳輸文件層接入,提取它可用的物理磁盤,并以網絡共享的方式向使用諸如CIFS或NFS的終端客戶機提供一致的文件系統(tǒng)。NAS設備對網絡方式的文件共享進行了優(yōu)化,因為它們與文件服務器幾乎是相同的。
相反,SAN技術,包括FibreChannel(FC)和iSCSI,實現數據塊層訪問,放棄文件系統(tǒng)抽象并在客戶端表現為未格式化的硬盤。FC是目前最流行的SAN技術,它運行在一個專用的網絡上,要求在每個服務器上使用專屬的FC交換機和主機總線適配器(HBA)。而FibreChanneloverEthernet(FCoE)是一個補充的新標準,它將存儲和IP網絡合并到一個聚合交換機上,但是它仍然需要在每個服務器上使用特殊的聚合網絡適配器(CNA)。
而另一個數據塊級技術iSCSI則在IP流量中封裝了SCSI命令,同時能夠使用現有Ethernet網絡接口適配器,但是它一般會增加一個TCP/IP卸載引擎(TOE)來優(yōu)化性能。SAN解決方案在性能方面相對于NAS設備具備一定的優(yōu)勢,但也存在一些爭議。SAN陣列的一個分區(qū)能夠在兩臺主機上共享,但是這兩臺主機都會將空間看作是自己的,這樣這兩臺主機之間就會有空間爭奪的風險。雖然有一些方法可以解決這個資源爭奪問題,但是這個修復方法會增加額外一層的抽象——而NAS解決方案已經包含這一層抽象了。
兩種類型的存儲在虛擬化數據中心都有各自的作用。例如,Microsoft的Exchange服務器只支持通過數據塊級訪問數據的網絡存儲。由于SAN的性能一般比NAS解決方案好,所以企業(yè)會在高I/O要求的應用中使用存儲網絡,如數據庫。然而,出于實際管理虛擬機鏡像庫的目的,文件級訪問很可能是許多環(huán)境中最簡單的部署方法。根據組織的不同要求,數據中心經理可能會要求存儲團隊實現文件級存儲,或者直接安裝一個專用的NAS設備來滿足他們數據中心虛擬化存儲的需求。
虛擬化環(huán)境中NAS的替代方法
雖然許多人將NAS看作是支持虛擬化環(huán)境的最清晰的方法,但還有許多替代方案。對于已經部署了SAN的組織來說,他們可以使用NAS-SAN混合解決方案,在SAN可用空間之上再建立文件系統(tǒng)抽象。一個混合解決方案可以創(chuàng)建數據中心經理更喜歡的抽象層,同時保持中央存儲網絡的性能和可管理性。較小型的組織也可以考慮共享物理服務器上直接附加的存儲空間,使用其中一個服務器作為中央存儲庫,而其余服務器則從這個服務器獲取VM鏡像。雖然這個解決方案可以在最小型的環(huán)境中運行,但是在較大型的環(huán)境中它可能很快就會導致I/O瓶頸。
虛擬化中NAS的網絡設計注意事項
對于網絡管理員來說,萬幸的是NAS設備所依賴的文件共享和傳輸協(xié)議與大多數文件服務器是一樣的,所以部署NAS的設計方法是非常相似的。然而,由于虛擬化環(huán)境的本質和所涉及的文件較大,所以在目標服務器上傳輸這些虛擬機鏡像時需要盡早地考慮一些特別的注意事項。
網絡管理員在進行NAS部署時應該保證所有相關的連接至少使用GigabitEthernet。他們也必須驗證連接虛擬環(huán)境的網絡交換機使用的端口數足夠,從而能給存儲設備提供足夠的帶寬。管理員也應該再次評估可能影響服務器和存儲之間連接的QualityofService(QoS)策略,并在需要時對它進行調整,可以給予增加的存儲流量更高的優(yōu)先級。在NAS部署前后都進行網絡基線設置可以清晰的認識到添加NAS設備到數據中心網絡所產生的影響。如果性能出現問題,那么通過VLAN或專用交換機對網絡的存儲流量進行劃分也是一個解決方法。
網絡管理員應該與數據中心經理緊密協(xié)作,一起進行性能測試和比較NAS設備上可用的各種網絡協(xié)議,一般是NFS和CIFS。這兩種標準的實現會因為網絡設備、操作系統(tǒng)和虛擬化方案的不同而差別很大。由于平臺的差異,以及組織的不同需求,每個可用方法的性能測試都將會幫助您確定特定環(huán)境中的最佳解決方案。
最后,網絡管理員和數據中心經理在數據中心中部署一個NAS設備時需要注意那些可能超出技術支持容量的增長。網絡存儲的作用可能快速地增大,從而導致I/O瓶頸和其他問題。虛擬環(huán)境快速修復可能會像滾雪球一樣成為一個企業(yè)存儲解決方案,特別是在小型組織。可以肯定的是,即使是很小型的NAS部署都會討論向更包容的企業(yè)網絡存儲戰(zhàn)略發(fā)展。根據不同需求,如果企業(yè)需要更高的吞吐量,那么網絡存儲可能需要增長為較大規(guī)模NAS的解決方案或遷移到SAN的解決方案。任何網絡,不管是數據網絡或是存儲網絡,如果不考慮總體設計,都會很難管理。
詳解云存儲中的虛擬化技術構成及應用
時間:2010-10-14 10:36來源:中關村在線 作者:中云系統(tǒng)管理員 點擊: 276
次
虛擬化存儲有多種分類方法,從大的方面可以分為:根據在I/O路徑中實現虛擬化的位置不同進行分類;根據控制路徑和數據路徑的不同進行分類。
何謂存儲虛擬化
存儲領域國際權威機構SNIA(存儲網絡工業(yè)協(xié)會)給出了存儲虛擬化(Storage Virtualization)的定義:“通過將存儲系統(tǒng)/子系統(tǒng)的內部功能從應用程序、計算服務器、網絡資源中進行抽象、隱藏或隔離,實現獨立于應用程序、網絡的存儲與數據管理”。存儲虛擬化技術將底層存儲設備進行抽象化統(tǒng)一管理,向服務器層屏蔽存儲設備硬件的特殊性,而只保留其統(tǒng)一的邏輯特性,從而實現了存儲系統(tǒng)的集中、統(tǒng)一、方便的管理。
與傳統(tǒng)存儲相比,虛擬化存儲的優(yōu)點主要體現在:磁盤利用率高,傳統(tǒng)存儲技術的磁盤利用率一般只有30-70%,而采用虛擬化技術后的磁盤利用率高達70-90%;存儲靈活,可以適應不同廠商、不同類別的異構存儲平臺,為存儲資源管理提供了更好的靈活性;管理方便,提供了一個大容量存儲系統(tǒng)集中管理的手段,避免了由于存儲設備擴充所帶來的管理方面的麻煩;性能更好,虛擬化存儲系統(tǒng)可以很好地進行負載均衡,把每一次數據訪問所需的帶寬合理地分配到各個存儲模塊上,提高了系統(tǒng)的整體訪問帶寬。
虛擬化存儲有多種分類方法,從大的方面可以分為:根據在I/O路徑中實現虛擬化的位置不同進行分類;根據控制路徑和數據路徑的不同進行分類。根據在I/O路徑中實現虛擬化的位置不同,虛擬化存儲可以分為主機的虛擬存儲、網絡的虛擬存儲、存儲設備的虛擬存儲。根據控制路徑和數據路徑的不同,虛擬化存儲分為對稱虛擬化與不對稱虛擬化。
虛擬化存儲的系統(tǒng)構成
云存儲中的一種典型存儲方式為分布式存儲。在這種方式中,一般采用帶外虛擬化的方式管理存儲設備,元數據管理和數據傳輸都是通過IP網絡來完成。這種虛擬化存儲系統(tǒng)主要有四類不同的存儲設備。
客戶端:客戶端向外為客戶提供各種應用服務,如萬維網服務、數據庫、文件服務、科學計算等。客戶端上運行存儲代理軟件,提供網絡虛擬設備供應用程序讀寫訪問。
配置管理服務器:配置管理服務器用來進行系統(tǒng)的配置和管理。通過Internet、Telnet或其它接口登陸云存儲平臺,以遠程的方式配置和管理整個存儲系統(tǒng)。
元數據服務器:云存儲系統(tǒng)的元數據服務器(MDS)管理著整個系統(tǒng)的元數據和對象數據的布局信息,負責系統(tǒng)的資源分配和網絡虛擬磁盤的地址映射。在MDS上部署的全局虛擬化存儲管理軟件和集群管理軟件可管理整個存儲系統(tǒng)的配置和運行。另外,MDS通過冗余管理軟件來實現普通存儲節(jié)點之間的數據冗余關系。
對象存儲節(jié)點:每個存儲節(jié)點都是獨立的存儲設備,負責對象數據的存儲、備份、遷移和恢復,并負責監(jiān)控其他存儲設備的運行狀況和資源情況。同時,存儲節(jié)點上運行著虛擬化存儲管理軟件,并存儲了應用程序所需的數據。
曙光部署高校內部云 提升科研
時間:2010-07-30 16:11來源:比特網 作者:立群 點擊:
5次
曙光公司為用戶提供的天潮5000A高性能計算集群硬件系統(tǒng)包括計算子系統(tǒng)、存儲子系統(tǒng)、網絡子系統(tǒng)、管理診斷子系統(tǒng)以及基礎架構子系統(tǒng)五個部分 2009年是我國建國60周年,是鄧小平同志提出“科學技術是第一生產力”重要論斷21周年。在這60年里,我們見證了我國的發(fā)展和昌盛。同樣,在這21年里,我們見證了科學技術為我國的繁榮昌盛所起到的不可替代的作用。作為科學技術的搖籃高校——這一神圣而又莊嚴的科學殿堂為我們培育出了一批又一批的科學人才,為我們研發(fā)出了一項又一項的科學成果。
任何事物的發(fā)展都離不開生產力和生產工具,科學研究更是如此。5000年前,石器作為當時人類的主要生產工具,幫助人們完成了狩獵、耕種等一系列的社會行為。今天,高性能計算同樣作為生產工具,幫助人們完成科學研究工作,推動著社會的發(fā)展。
我們今天要說的,就是高性能計算如何幫助高校進行科學研究的故事。高校部署“內部云”
國內某高校為了提高科研質量,保證學校科研工作的順利完成,該校希望能夠構建一個學校的“內部云”,把校內的各個學院所需要的科研系統(tǒng)統(tǒng)一部署在這個“內部云”系統(tǒng)之上,完成統(tǒng)一的部署和管理。
為了解決不同學科對高性能計算的實際需求問題,這套高性能計算系統(tǒng)將用于滿足包括石油地震處理、材料化學、水文應用、GIS系統(tǒng)等不同的數值科 學模擬方面計算需求。因此,這套系統(tǒng)對于計算性能的要求極高,對于穩(wěn)定性要求極強,存儲量要求極大,可管理性要求極為成熟。在國內著名的高性能計算解決方案提供商——曙光公司以及中科院計算所的協(xié)助下,建立完成了用于構建自身“”的高性能計算基礎平臺。
根據用戶的需求,曙光公司和中科院計算所設計了一套完善的高性能計算解決方案。這套方案采用的高性能計算機系統(tǒng)基于通用的集群架構,通過高速網絡將上百個節(jié)點的計算能力匯聚到一起,可以支持大規(guī)模并行計算任務。
集群是當前主流的高性能計算機體系結構之一,技術成熟、性價比高,曙光公司多年來一直致力于研發(fā)基于集群架構的通用高性能計算機系統(tǒng),是國內最大的集群高性能計算機產品和解決方案供應商,市場份額達到30%左右。
根據用戶需求,這套方案在選擇曙光天潮5000A系列超級計算機構建高性能計算集群系統(tǒng)的基礎上進行了改進。它融合了Cluster和MPP兩種計算機的優(yōu)勢;曙光5000A的計算節(jié)點以TC2600系列刀片產品為主,也可以配置曙光其他服務器產 品。既可以使用全限速無阻塞的Infiniband 網絡構建通訊網絡,也可以使用冗余萬兆級聯(lián)的分區(qū)無阻塞Ethernet互聯(lián)網絡;配置存儲系統(tǒng),既可以配置簡單易用的DAS存儲,又可以構建高性能的 FC或Infiniband SAN存儲,提供較高的聚合I/O帶寬等。
曙光天潮5000A系列超級計算機曾在2008年12月發(fā)布的TOP500排行榜中進入前10名,本方案就是采用與之一致的系統(tǒng)架構。曙光 TC5000A面向10-200Tflops級別超大規(guī)模高性能計算需求,具有可自由伸縮、高度可管理、高可用、高性能價格比等諸多優(yōu)點,是曙光公司超級 服務器的又一頂峰之作。曙光TC5000A高性能計算機解決了大規(guī)模集群部署、高效能計算、跨平臺管理、跨操作系統(tǒng)管理、系統(tǒng)軟硬件運行狀態(tài)監(jiān)控等混合平臺應用等一系列技術難題,整體技術在國內具有領先水平,達到國際同期同類產品的先進水平。
曙光公司為用戶提供的天潮5000A高性能計算集群硬件系統(tǒng)包括計算子系統(tǒng)、存儲子系統(tǒng)、網絡子系統(tǒng)、管理診斷子系統(tǒng)以及基礎架構子系統(tǒng)五個部分,系統(tǒng)整體架構如圖1所示:
圖1:解決方案拓撲結構
許給云存儲一個未來
時間:2010-07-30 15:55來源:存儲在線 作者:Bill 點擊: 6
次
這個領域中的主要廠商已經推出了基于云的存儲解決方案,這些解決方案具有很高的價值和強大的功能,正在不斷克服一個又一個障礙。在IT行業(yè)中,許多廠商正在不斷推出創(chuàng)新的托管解決方案。
一些廠商是通過市場宣傳語言來吸引你的眼球,一些廠商則用是新方式來解決舊問題。但是作為一名負責的IT人員,你確實需要注意一些廠商,因為這些廠商的解決方案將簡化目前的流程、極大地降低總擁有成本(TCO)、提供更好的IT性能,同時又能讓你保持對系統(tǒng)的掌控。
是不是聽起來太好以至于不現實?這個領域中的主要廠商已經推出了基于云的存儲解決方案,這些解決方案具有很高的價值和強大的功能,正在不斷克服一個又一個障礙。
舉一個例子,Nirvanix去年在市場上推出了高速緩存NAS(網絡附加存儲)設備,這個設備可以作為云的網關,在本地設備接進該公司基于云 的Storage Delivery Network(存儲提供網絡:這個網絡可提供近于無限的容量)的時候,該設備可以提供高性能。
今年還有許多其他廠商也將攜本地NAS設備產品進入該市場。這些NAS設備可以作為云的高速緩存網關。對于許多企業(yè)來說,這些設備可以成為經過驗證的使用云存儲的方式。
Iron Mountain最近的聲明也顯示了在云存儲可以帶來多少創(chuàng)新的功能。Iron Mountain不久前曾推出Virtual File Store(VFS:虛擬文件存儲)服務設備。作為該服務的輔助,Iron Mountain推出了一些存儲即服務的信息管理產品,這些產品能夠和云存儲整合在一起,這些產品和功能包括數據分類、E發(fā)現、格式轉換和其他服務。
在這些功能中,讓人感興趣的功能之一是Iron Mountain將自己長期以來在磁帶物理數據傳輸處理上的經驗轉化為一個云版本。對于云,這個新服務名叫“數據梭”。Iron Mountain的數據梭進一步橋接了本地存儲和遠程存儲。數據梭服務采用了一個“迷你云”,這個迷你云中存儲了數據,可以根據客戶的要求輸出數據。數據 梭作用于VFS本地高速緩存NAS網關的后面,其角色就相當于Iron Mountain的遠程云存儲目錄。客戶可以使用數據梭來上傳或下載大量的數據,而無需擔心網絡傳輸問題。由于Iron Mountain在接收和輸出傳統(tǒng)物理媒介數據上有多年的經驗,因此客戶將發(fā)現該數據梭讓他們可以放心地傳輸大量信息,其效率可媲美他們從離站磁帶中讀寫 數據。
在這個市場上,許多其他廠商也準備推出新的創(chuàng)新服務。我們預計今年將看到一些新的解決方案,這些解決方案將同時給中小型企業(yè)和大型企業(yè)帶來云存 儲的經濟性,同時它們還將用創(chuàng)新的方式來橋接本地存儲與遠程存儲。這些解決方案可以克服遠程存儲的劣勢,并帶來一系列獨一無二的數據功能。
在我們同終端用戶的談話中,我們看到有些情況下云存儲還是非常必要的。我們將在文章的剩余部分討論這些使用情境。
不再迷茫于數據管理
過去10年來,許多廠商都聲稱自己的解決方案是“全局”的數據管理解決方案,但是結果是企業(yè)還是不得不更換舊的硬件,永無休止地更新軟件,不斷 地購買新技術。看起來很難會有真正的單一的、持續(xù)的全局性數據管理解決方案。當一個廠商推出所謂全局的數據管理解決方案的時候,如果它的軟件升級計劃要持 續(xù)數年之久,那么這種解決方案的可持續(xù)性和一致性就很值得懷疑。但是云存儲的高速緩存NAS網關確實可以提供一個單一的、一致的數據管理平臺。
從最基本的層次來看,云提供了無限的第二層存儲,可以將歸檔操作簡化為簡單地將數據從主存儲層遷移到第二層云存儲,無需持續(xù)性的維護和管理。那 些將數據歸檔到云存儲的公司將可以擺脫或減少多層、多系統(tǒng)數據遷移策略和工具的復雜性,使歸檔存儲擺脫復雜的重構操作。對于那些頑固地堅持內部存儲的人,下面這些話或許有啟發(fā):雖然低端存儲可能看起來具有成本經濟性,但是將數據歸檔到低端的SATA磁盤需要很多隱含成本來進行持續(xù)管理、電能利用、安全性和 數據保護。云存儲的產生就是為了利用它的規(guī)模經濟性。云存儲所帶來的經濟性將超過內部解決方案所帶來的好處,而且同時還可以提供更好的可用性、數據壽命、性能、安全性和數據完整性。
停止購買壞存儲
許多企業(yè)總是面臨永無休止的項目實施,而這些項目有的和企業(yè)的戰(zhàn)略存儲計劃背道而馳,更糟糕的是,實施了糟糕的存儲系統(tǒng)會在事后帶來很多麻煩。在最糟糕的情況下,這些項目導致產生許多孤立的本地存儲,獨立的保護實踐措施,以及定期的復雜的歸檔和/或容量管理要求。
這種背離戰(zhàn)略規(guī)劃的存儲實施不僅要用大量的時間和精力來管理,而且還帶來了很高的數據丟失風險。云內的存儲不僅可以替代這些實踐,而且不會產生 這樣的結果。軟件客戶端或本地NAS網關可以很容易地滿足分散的應用程序的需求,提供無限制的存儲容量,用最好的保護手段來存儲數據--并帶來更低的總擁 有成本。如果你的企業(yè)現在正在管理本地或無計劃的存儲設備,或將要實施一個有可能迫使你部署非標準解決方案的項目,那么你應該考慮一下云存儲。
針對重要數據的好存儲
雖然云適合于歸檔一般的非結構化數據,不過對于有些企業(yè)來說,它們的獨特類型數據確實非常需要云存儲。這里可以有很多例子,其中一個就是富媒 體。當今世界充滿了各種富媒體數據,比如數字圖片和數字視頻。創(chuàng)建或管理富媒體的企業(yè)經常發(fā)現存儲歸檔需求和存儲保護需求不斷地快速增加。對于大型用戶和 富媒體創(chuàng)建者來說,云可能是唯一能夠提供足夠存儲容量的存儲方式。
雖然過去一些托管存儲沒有達到必要的性能水平和可用性水平,但是新一代高速緩存NAS網關能夠為富媒體或其他任務關鍵型數據提供理想的存儲方式。此外,提供這些設備的存儲即服務廠商擁有良好的架構,比起多數企業(yè),這種架構能夠更好地保護富媒體等關鍵數據。
滿足治理需求
最后,無論何種規(guī)模的企業(yè),都有必要進行更好的信息治理。在如今法律越來越嚴格的商業(yè)環(huán)境下,企業(yè)的信息治理需求從簡單的滿足規(guī)制要求一直涵蓋到執(zhí)行E發(fā)現搜索。對于許多企業(yè)來說,云可以提供前所未有的服務。
過去兩年來,潛在的云存儲提供商有條不紊地逐步整合一流的分類技術、搜索技術、E發(fā)現技術和工作流等技術。如今,這些廠商正在將這些技術和云存 儲結合在一起。整個產品就是一套數據服務,這種數據服務將云存儲和搜索及信息處理工具結合在一起,其功能可媲美大型企業(yè)中的同類系統(tǒng)。對于中型企業(yè)來說,云存儲所提供的服務是以前具有很多技術手段和很多法律團隊資源的大型企業(yè)才具備的。通過這種服務,中小型企業(yè)在所有類型的法律糾紛中(從知識產權到集體訴 訟)都不會落于下風。
云存儲疑慮
即使是在迫切需要云存儲的情況下,許多IT從業(yè)人員仍然對云存儲服務抱有疑慮。但是大部分疑慮的產生是因為對云存儲功缺乏足夠的認識。下面簡要的列出這些疑慮以及廠商相應的解決之道:
--安全性。對于想要進行云存儲的客戶來說,安全性通常是首要的商業(yè)考慮和技術考慮。但是許多用戶對云存儲的安全要求甚至高于它們自己的架構所 能提供的安全水平。既便如此,面對如此高的不現實的安全要求,許多大型的可信賴的云存儲廠商也在努力滿足它們的要求,構建比多數企業(yè)數據中心安全得多的數 據中心,并通過可與NSA(美國國家安全局)媲美的加密層和保護層來保護存儲中的數據。如今,用戶通常發(fā)現云存儲具有更少的安全漏洞,而且云存儲所提供的 安全性水平要比用戶自己的數據中心所能提供的安全水平還要高。對一個堅定地認為離站存儲數據不是好實踐的反對者來說,他們需要注意的是有許多企業(yè)內部數據 存儲解決方案是來自離站存儲和災難恢復廠商,比如Iron Mountain,而且這些廠商可能已經存儲了你最重要的離站磁帶數據。
--便攜性。一些用戶在考慮托管存儲的時候還要考慮數據的便攜性。一般情況下這是有保證的,一些大型服務提供商所提供的解決方案承諾其數據便攜 性可媲美最好的傳統(tǒng)本地存儲。有的云存儲結合了強大的便攜功能,可以將整個數據集傳送到你所選擇的任何媒介,甚至是專門的存儲設備。
--性能和可用性。過去的一些托管存儲和遠程存儲總是存在著延遲時間過長的問題。同樣地,互聯(lián)網本身的特性就嚴重威脅服務的可用性。最新一代云 存儲有突破性的成就,體現在客戶端或本地設備高速緩存,將最經常使用的數據保持在本地,從而有效地緩解互聯(lián)網延遲問題。通過本地高速緩存,即使面臨最嚴重 的網絡中斷,這些設備也可以緩解延遲性問題。這些設備還可以讓經常使用的數據看起來像本地存儲那樣快速反應。通過一個本地NAS網關,云存儲甚至可以模仿 中端NAS設備的可用性、性能和可視性,同時將數據予以遠程保護,且這種數據保護水平只有少數企業(yè)才能做到。性能方面的另一個問題是,當數據變化率太高的 時候,這些解決方案可能會消耗太多的互聯(lián)網帶寬,而且這可能會使你的云存儲解決方案產生隱含成本。即使如此,廠商們仍將繼續(xù)努力實現容量優(yōu)化和WAN(廣 域網)優(yōu)化,從而盡量減少數據傳輸延遲性。
--數據訪問。另一個常見的疑慮是如果執(zhí)行大規(guī)模數據請求或數據恢復操作,那么云存儲是否可提供足夠的訪問性。如同我們先前所討論的,一些廠商 可以將大量數據傳輸到任何類型的媒介,可將數據直接傳送給企業(yè),且其速度之快相當于復制粘貼操作。此外,一些廠商還可以提供一套組件,在完全本地化的系統(tǒng) 上模仿云地址,讓本地NAS網關設備繼續(xù)正常運行而無需重新設置。如果大型廠商構建了更多的地區(qū)性設施,那么數據傳輸時間將更加縮短。更重要的是,即使你 的本地數據發(fā)生了災難性的損失,廠商們也可以將數據再重新傳輸給你。
現在有許多廠商提供云存儲服務。一些IT行業(yè)中巨頭也在提供云存儲服務,比如IBM、EMC等。同時,在這個領域還有許多具有創(chuàng)新性的初始公 司,比如Nirvanix和Egnyte。最后,一些已經在為你提供數據服務的可信的廠商也在進入這個市場,比如Iron Mountain。
這些廠商具有良好的信譽和強大的業(yè)務實力,隨著這些廠商進入這個市場,人們對云存儲在數據管理上的表現有了新的期待。
未來幾年內,歸檔或長期存儲需求有可能將成為焦點,而未來的云存儲解決方案很可能會極大地改善或改變你目前的長期存儲實踐。在我們看來,這些改變和改善將給核心的業(yè)務功能、IT服務提供和總擁有成本帶來巨大的影響。
第五篇:云計算時代
云計算時代“云會議”模式將盛行
2011-03-15 11:14:35 來源:home.donews.com 分享 | 摘要: 曾幾何時,我們要傳達一個訊息的時候,總是要組織人開會,甚至不惜跋涉很遠去參加一個會議,旅途奔波不可避免。后來有了電話會議,尤其是手機····· 關鍵詞: 云計算
曾幾何時,我們要傳達一個訊息的時候,總是要組織人開會,甚至不惜跋涉很遠去參加一個會議,旅途奔波不可避免。后來有了電話會議,尤其是手機流行之后,溝通容易了許多,一些會議也可以通過電話會議或者視頻會議解決了。當信息化發(fā)展越來越快捷之后,網絡會議也成為一種主流,事實上,筆者也經常參加一些知名企業(yè)的信息發(fā)布會或者財報發(fā)布會之類的。這是一種不在現場,也可以有身臨其境的感覺,更主要的是方便了許多。
其實,當網絡信息成為我們生活中的一種主要應用之后,由此帶來的一種機會成本優(yōu)勢正在堆積,更主要的是我們可以節(jié)省很多時間和精力。當云概念時代來臨之后,我們發(fā)現,其實會議也可以進入“云會議”時代。
什么是“云會議”?
云會議其實就是用戶只需按照自己喜歡的方式進行開會,而云端看不見的繁瑣技術全部留給技術后臺來解決。對于用戶而言,其實并不需要知曉后臺是如何運作的,關鍵是前臺的使用是否便捷,是不是得心應手。這也是信息時代發(fā)展中的一種必然變化,也就是說,將視頻、電話、網絡整合在一起的遠程會議產品已經成為一種需求。
如何理解“云會議”?
筆者關注的當然不是云會議的概念,而是應用是否簡單?筆者所在單位曾經搭建了自己的視頻網絡會議,費時費力,成本也不低。在運作的過程中還有很多維護人員。硬件投入、人力維護、財力投入都進行了不少。在效果上也尚可,但是有時候在速度上還是卡。并且應用的時候部門之間容易打架。
那么有沒有好的辦法解決?起碼在成本上更容易控制一些,在使用的過程中也更方便一些,同時能夠承載的應用更多一些?其實這也是目前云會議可以幫助我們解決的地方。我們完全可以撇開自建模式,而轉而使用第三方平臺給我們搭建的模式。通過網絡輕松獲得數據、圖像和聲音,從而實現自由通信。這樣我們的冗余度會更寬泛一些,自由支配的機會更多,并且更自由。“云會議”的前景有多大?
有關數據顯示,未來三年,我國遠程會議規(guī)模將增長并超過10 億人民幣,年增長率超過30%。這意味著,一方面中國遠程會議市場盡管早已形成,但還遠未被用戶熟知;另一方面則說明該市場在今后將擁有極大發(fā)展?jié)摿Α?/p>
過去遠程會議在中國的使用者主要集中在以世界500 強為主的外企身上,現在國內企業(yè)也開始愈加關注。為何會出現這種變化?很簡單,國內企業(yè)的科技發(fā)展和網絡應用水準已經達到了一定程度,企業(yè)的發(fā)展需要這種高效的改變。
尤其是企業(yè)發(fā)展必然會不斷地擴展,在擴展地過程中就會滋生更多的部門和分支機構,如何統(tǒng)轄這些部門和機構,就需要不斷地聯(lián)絡和分配任務。這就需要一個良好的溝通橋梁,會議自然就無法避免。
正是因為存在著潛在的發(fā)展機會,因此一些企業(yè)也開始介入到這個市場。中國電信、中國聯(lián)通等運營商,思科、IBM、微軟等巨頭,以及全時、263等國內企業(yè),均染指于遠程會議市場。運營商憑借自身的基礎通信網絡,能夠為用戶構筑一個平臺;不過,這個市場的發(fā)展處于起步階段,運營商的投入并不是很上心。大的設備制造商,也意味著大的價錢,性價比不強。而像全時這種通過出租基于Web的遠程會議軟件和服務,中小企業(yè)客戶無需做一次性的大額投入來購買場地、設備和軟件,反而獲得了更多的市場機會。
“云會議”帶來的益處
相信很多人第一想到的就是節(jié)約時間,簡潔便利。事實也是如此。有調查顯示,商務人士們平均每天將2小時的時間花費在會議上,遠超過了通過郵件和電話做決策、傳達決策的時間。
效能的傳達需要不折不扣的執(zhí)行,而下達命令和任務都需要會議來承載。兩年前,Gartner Symposium ITxpo技術大會上,Gartner就曾將云計算和統(tǒng)一通信分別選為“未來十大戰(zhàn)略技術”。統(tǒng)一會議服務就成為市場的一種需求。它不但可以為用戶降低成本,提高協(xié)作,還是實現綠色管理的有效途徑,無論從哪個角度上講,它都將成為商務人士進行會議辦公的必備工具。
隨著“云”計算技術的成熟,“云”的相關業(yè)務快速普及,企業(yè)信息化將由“無紙辦公”階段向“無IT基礎設施”的更高階段邁進。“云會議”無疑也是這個進程中極具普及價值的遠程協(xié)作解決方案。
“云會議”的商業(yè)應用前景如何?
眾所周知,隨著商務時代的來臨,我們看到越來越多的中小企業(yè)開始崛起,他們崛起之后的市場布局也會成為未來商業(yè)市場的一種草根群體,雖然單獨地看它們或許并不強大,但是他們以螻蟻之眾可以匯聚起極大的力量,聚沙成塔集腋成裘,這就是一個可貴的商機。
隨著信息化對人們生產生活的進一步滲透,未來的企業(yè)一定是將非核心統(tǒng)統(tǒng)剝離交予第三方服務,企業(yè)只關心最核心的價值。就如同我們知曉的第三方支付一樣,在起步階段,我們也并不看好其發(fā)展前景,但事實證明,第三方支付帶來的便捷是銀行都無法替代的。這就是看似一個小的市場卻能撬動大的變化。
當市場需求旺盛的時候,當第三方運營商已經能夠給市場推出積極有效的平臺之后,我們的企業(yè)還需要自己搭建平臺嗎?很顯然,最好的辦法就是直接使用即可,因為這樣付出的成本將更低,對企業(yè)集中精力和成本優(yōu)勢進行市場布局也是大有裨益的。云會議無疑就是這樣一種可以利用的平臺,它的發(fā)展前景也必然是可期待的。