- 第1節(jié) 技術(shù)背景、關(guān)鍵詞、流行詞
-
本節(jié)為何值得閱讀
如第2 章所述,現(xiàn)今“云”被廣泛運(yùn)用在許多IT 產(chǎn)品發(fā)布、新產(chǎn)品描述以及IT 相關(guān)的廣告上,讓人無(wú)法忽略它的存在。本章嘗試將云領(lǐng)域中所運(yùn)用的技術(shù)用語(yǔ)做系統(tǒng)化的分類(lèi)與定義。為何說(shuō)“嘗試”呢?因?yàn)橹T多云領(lǐng)域發(fā)展出來(lái)的用語(yǔ)并不屬于云技術(shù)的含義,而是與營(yíng)銷(xiāo)有關(guān)的產(chǎn)品特性,嚴(yán)格的技術(shù)概念尚未存在。本節(jié)將從技術(shù)的觀點(diǎn)關(guān)注云的各個(gè)領(lǐng)域。
云計(jì)算——嘗試性的定義
云計(jì)算無(wú)所不在,許多服務(wù)商聲稱(chēng)云計(jì)算是其發(fā)明或已在真正使用,云計(jì)算已成為時(shí)下熱門(mén)話(huà)題。云計(jì)算的目的,是以更便宜、更有效率的方式提供IT 服務(wù),并促成最大的自動(dòng)化及高度彈性化。云的計(jì)算容量就好像網(wǎng)格運(yùn)算(Grid),你可以選擇一家云服務(wù)公司,并決定在某個(gè)時(shí)段,以某個(gè)期望的水平來(lái)使用其提供的服務(wù),費(fèi)用則取決于使用量!霸啤币辉~具有抽象化及虛擬化兩個(gè)重要概念。抽象化一詞,系指用戶(hù)不知道系統(tǒng)安裝導(dǎo)入等細(xì)節(jié);而虛擬化則允許將計(jì)算機(jī)資源做透明、無(wú)形的分組及切割。
美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST) 定義的云計(jì)算為:云計(jì)算是一種模式,能夠讓用戶(hù)便利地按需通過(guò)網(wǎng)絡(luò)使用資源池中提供的可配置的運(yùn)算資源(如網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)空間、應(yīng)用程序及各項(xiàng)服務(wù)),該資源可以快速地部署與發(fā)布,只需少許管理,無(wú)須與服務(wù)提供商有太多的互動(dòng)。更進(jìn)一步的說(shuō)明,可從Peter Mell 及Timothy Grance 合著的《NIST 云
計(jì)算定義》(2011 年9 月出版)一書(shū)中找到答案。根據(jù)前述兩位學(xué)者的定義,云模式具備以下5 大特征:
云模式具備以下5 大特征
(1)按需自助服務(wù)(On-demand Self-service):消費(fèi)者不需要和服務(wù)商之間有人為的互動(dòng),就可以自動(dòng)化地按需獲得服務(wù)器主機(jī)時(shí)間或存儲(chǔ)空間等資源。
(2)廣泛的網(wǎng)絡(luò)接入(Broad Network Access):使用者可利用多樣化的平臺(tái)設(shè)備(如移動(dòng)電話(huà)、平板電腦、筆記本電腦、工作站等),通過(guò)標(biāo)準(zhǔn)程序,取用網(wǎng)絡(luò)上的IT 運(yùn)算資源。
(3)資源池(Resource Pooling):匯集服務(wù)商的運(yùn)算資源,以多租戶(hù)模式(multi-tenant model),服務(wù)于多個(gè)客戶(hù),并根據(jù)客戶(hù)需求,自動(dòng)分配或重新分配不同的實(shí)體及虛擬資源。此外,還具有地點(diǎn)獨(dú)立的概念,一般來(lái)說(shuō),用戶(hù)無(wú)法控制或了解資源的所在位置,但在較高的抽象層(如國(guó)家、州或數(shù)據(jù)中心)可以指定資源所在地。所謂資源,則包含存儲(chǔ)、處理器、內(nèi)存以及網(wǎng)絡(luò)帶寬等。
(4)快速?gòu)椥裕≧apid Elasticity):功能可以彈性地,有時(shí)甚至自動(dòng)按內(nèi)外需求量,提供并部署到客戶(hù)端。對(duì)消費(fèi)者而言,這些配置顯得毫無(wú)限制,任何時(shí)間、任何數(shù)量都能提供。
(5)可衡量的服務(wù)(Measured Service):云計(jì)算通過(guò)計(jì)量功能自動(dòng)控制和優(yōu)化資源使用,如存儲(chǔ)、處理器、帶寬以及活躍用戶(hù)數(shù)等。資源利用狀況能夠被監(jiān)視、控制和報(bào)告,透明地向服務(wù)商和消費(fèi)者提供所使用服務(wù)的情況。
與其他IT概念比較
云計(jì)算是一個(gè)持續(xù)發(fā)展的技術(shù)和原理,在此說(shuō)明與其他如網(wǎng)格運(yùn)算、外包(Outsourcing)及應(yīng)用程序服務(wù)提供之間的差異。
網(wǎng)格運(yùn)算:源于科學(xué)數(shù)據(jù)大量運(yùn)算的需求,如天氣預(yù)測(cè)或材料科學(xué)研究,常依賴(lài)于分散各地、差異性很大的松散聯(lián)盟組織的IT資擁來(lái)解決。相較于當(dāng)今的云概念,網(wǎng)格運(yùn)算的缺點(diǎn)是:缺乏資源集中控制的機(jī)制,也不易使用。
外包:乃由外部提供商負(fù)責(zé)處理合同所簽訂的服務(wù)的過(guò)程。通常基于一份長(zhǎng)期合約,有時(shí)甚至在合約簽訂的初期,原來(lái)只為企業(yè)自身服務(wù)的IT部門(mén)員工也會(huì)開(kāi)始服務(wù)于外包商。相比之下,云計(jì)算顯然是高度彈性的外包服務(wù),具備下述兩項(xiàng)特性:
(1)短期租約(以小時(shí)或月份來(lái)計(jì)算)。
(2)彈性(資源的增加視需求而決定)。
應(yīng)用服務(wù)提供(ASP)源自于20世紀(jì)90年代,是經(jīng)由互聯(lián)網(wǎng)提供軟件,行政管理等售后服務(wù)則由服務(wù)供應(yīng)商負(fù)責(zé)處理。SaaS在諸多方面與ASP提供具有相似的概念,可視為ASP的衍生產(chǎn)品,ASP與SaaS模式的差異分析如下:
(1)ASP提供第三方軟件;SaaS服務(wù)商主要銷(xiāo)售本身開(kāi)發(fā)的軟件。
(2)ASP需要在客戶(hù)端的計(jì)算機(jī)上安裝系統(tǒng)軟件;SaaS服務(wù)商則讓用戶(hù)以瀏覽器的方式來(lái)使用軟件。
(3)ASP須針對(duì)每位用戶(hù)安裝軟件;SaaS則可以多位用戶(hù)一起共享服務(wù)。
(4)某些云服務(wù)同時(shí)兼具ASP及SaaS兩種形式。
一般都署模式
云計(jì)算在早期被歸類(lèi)為兩種型態(tài),各有特定的屬性和特質(zhì)。更準(zhǔn)確地說(shuō),云計(jì)算乃分成“私有云”及“公共云”兩種模式,之后再發(fā)展出“海合云(Hybrid Cloud)” “社區(qū)云(Community Cloud)”等更特殊的部署模式。上述各類(lèi)模式的特征如下。
公共云(PublicCloud)
“云”一詞與“公共云”被視為同義詞,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院對(duì)公共云的定義是:提供給社會(huì)大眾自由使用的云基礎(chǔ)設(shè)施,可為企業(yè)、學(xué)術(shù)或政府機(jī)關(guān)單獨(dú)或聯(lián)合擁有、管理及運(yùn)作,并存在于云服務(wù)商所在地。上述的公共云定義,也意味著公共云資掘和一般購(gòu)置于機(jī)構(gòu)內(nèi)的資源具有本質(zhì)上的差異,故而令人對(duì)公共云的安全性、合法性、可用性產(chǎn)生懷疑。這些問(wèn)題會(huì)在本書(shū)后面的章節(jié)再做詳細(xì)敘述。我們須重視這些疑慮,因?yàn)槿藗儗?duì)于公共云部署模式所有的優(yōu)缺點(diǎn)認(rèn)知常常來(lái)自于隱含的假設(shè),因而無(wú)法針對(duì)解決方案做客觀的討論。
公共云中某個(gè)機(jī)構(gòu)的數(shù)據(jù),會(huì)和其他機(jī)構(gòu)的數(shù)據(jù)分別處理,但同時(shí)分享IT基礎(chǔ)設(shè)施。公共云依照按次收費(fèi)的原則,提供諸如商業(yè)流程、工作流程、IT應(yīng)用程序、IT基礎(chǔ)架構(gòu)等服務(wù),在同一時(shí)間開(kāi)放,所有人(多重用戶(hù))通過(guò)公共網(wǎng)絡(luò)取得服務(wù)。公共云的使用者共享應(yīng)用層相關(guān)基礎(chǔ)設(shè)施(很少人會(huì)注意到這個(gè)事實(shí)或范圍)。
對(duì)用戶(hù)來(lái)說(shuō),一個(gè)理想的公共云模式為:所有支持特定服務(wù)的實(shí)體IT資源及基礎(chǔ)設(shè)施都是無(wú)形的,各相關(guān)應(yīng)用程序皆位于企業(yè)防火墻之外。公共云的主要特色之一為:從技術(shù)或合同的角度來(lái)看,使用者都無(wú)從干涉或影響服務(wù)提供商對(duì)誰(shuí)提供服務(wù)。一般而言,對(duì)特定使用需求做客戶(hù)化調(diào)整的選擇非常有限,因?yàn)檫@種客戶(hù)化彈性與服務(wù)供應(yīng)商所要追求的規(guī)模化及效率性相沖突。因此,在服務(wù)合同中不會(huì)提供客戶(hù)化的服務(wù)和資源。公共云服務(wù)的所有人及運(yùn)營(yíng)方通常稱(chēng)為E服務(wù)供應(yīng)方。以下是各類(lèi)公共云服務(wù)的價(jià)值:
各類(lèi)公共云
基礎(chǔ)設(shè)施即服務(wù)(laaS):對(duì)于不想花錢(qián)投資IT基礎(chǔ)設(shè)施以便節(jié)省成本的企業(yè),IaaS全是一個(gè)理想的選擇方案,企業(yè)可省下先期投資的費(fèi)用,并可將基礎(chǔ)設(shè)施的資本支出轉(zhuǎn)換為企業(yè)的運(yùn)營(yíng)成本。
平臺(tái)即服務(wù)(PaaS):客戶(hù)的整個(gè)應(yīng)用平臺(tái)交由公共平臺(tái)代管,所以可進(jìn)一步減少運(yùn)營(yíng)成本,但客戶(hù)仍需自行管理數(shù)據(jù)庫(kù)或網(wǎng)絡(luò)服務(wù)器。
軟件即服務(wù)(SaaS):購(gòu)買(mǎi)第三方的應(yīng)用服務(wù),可更進(jìn)一步降低成本,在資源與用戶(hù)的應(yīng)用上具有更好的靈活度與彈性。
桌面即服務(wù):企業(yè)可在云中購(gòu)買(mǎi)完整的工作環(huán)境(桌面),使用者可從任何一種類(lèi)型的終端設(shè)備取得應(yīng)用程序、內(nèi)容及服務(wù)。此服務(wù)模式可讓企業(yè)不受區(qū)域的限制,能自由運(yùn)用各個(gè)應(yīng)用程序。桌面即服務(wù)的便利性日益受到企業(yè)的重視。
公共云的缺點(diǎn)
(1)欠缺客戶(hù)化的服務(wù)能力。
(2)消費(fèi)者通過(guò)一系列的合約規(guī)則取代了以前(絕對(duì))由自己控制的IT。一旦雙方在對(duì)于理解和履行這些規(guī)則方面出現(xiàn)分歧,就需要向法院提交訴狀尋求裁決。而這又存在諸多附加風(fēng)險(xiǎn),更重要的是,主張法律途徑的索賠還需考慮時(shí)間因素。
(3)另外,有關(guān)法律合規(guī)性、安全措施、可用性及服務(wù)績(jī)效等相關(guān)風(fēng)險(xiǎn),還須針對(duì)個(gè)案需求,做詳細(xì)調(diào)查。
私有云(Private Cloud)
私有云服務(wù)乃獨(dú)有資源,不受空間的限制。企業(yè)使用的軟件,可在組織內(nèi)部或外部部署(on-premises/off-premises)。在安全措施、法律及可用性上,私有云基礎(chǔ)設(shè)施跟傳統(tǒng)的E基礎(chǔ)設(shè)施比較相近。
在真正私有云的架構(gòu)中,一個(gè)組織的數(shù)據(jù)必須與其他單位的數(shù)據(jù)有所隔離,放在獨(dú)立的硬件平臺(tái)上,該平臺(tái)與其他實(shí)體的平臺(tái)有所隔離;谒接性频陌踩约爸卫砩系目紤],須從私有云服務(wù)商了解整個(gè)硬件基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)及存儲(chǔ)設(shè)備是否獨(dú)立,或僅有硬件服務(wù)器是獨(dú)立的。
在私有云中,客戶(hù)租賃各種技術(shù)設(shè)備(如IT組件、硬件、軟件等),依據(jù)以云設(shè)計(jì)標(biāo)準(zhǔn)提供云服務(wù)使用一個(gè)高效、標(biāo)準(zhǔn)化、虛擬化和安全的E環(huán)境。企業(yè)用戶(hù)可掌握完全的控制權(quán),例如,基礎(chǔ)設(shè)施中人員或團(tuán)隊(duì)的授權(quán),以何種方式控制以及控制的時(shí)間等。換言之,私有云服務(wù)乃針對(duì)特定要求的用戶(hù),一般用戶(hù)不屬于私有云的服務(wù)對(duì)象。
管理與操作相關(guān)活動(dòng)在組織內(nèi)部運(yùn)作,或由云服務(wù)提供者處理。服務(wù)通過(guò)分離的網(wǎng)絡(luò)來(lái)提供,大部分時(shí)間都在企業(yè)內(nèi)部的安全域中運(yùn)營(yíng)。
私有云的優(yōu)點(diǎn)
(1)可提供客戶(hù)化服務(wù),并可彌補(bǔ)公共云在安全性及合規(guī)性上的缺點(diǎn)。
(2)對(duì)于追求效率的移動(dòng)用戶(hù)而言,可以帶著自己的移動(dòng)設(shè)備工作,以個(gè)人客戶(hù)端設(shè)備執(zhí)行應(yīng)用程序,并執(zhí)行存取。
私有云的缺點(diǎn):
費(fèi)用較高是私有云服務(wù)的主要缺點(diǎn)。執(zhí)行前期,若采用本地部署(On-Premise),先前的投資成本就無(wú)法完全轉(zhuǎn)換成運(yùn)營(yíng)成本,因?yàn)槠髽I(yè)需提前購(gòu)買(mǎi)或構(gòu)建私有云所需設(shè)備,而這些費(fèi)用往往跟實(shí)際的使用狀況及負(fù)載不成比例,因而,部分企業(yè)在權(quán)衡得失的考慮下,放棄導(dǎo)入云計(jì)算所可能帶來(lái)的優(yōu)點(diǎn)。盡管如此,整體而言,在私有云領(lǐng)域仍有巨大潛力,因?yàn)槭褂迷品⻊?wù)還會(huì)有其他方面的收益,如自助服務(wù)、自動(dòng)化、共享資源、資源的高效率利用,以及硬件虛擬化、靈活性等。總結(jié)來(lái)說(shuō),私有云仍具正面使用價(jià)值。提醒讀者,上述運(yùn)作模式的參考信息并不包括技術(shù)或法律上的定義,也不能通用于所有的云服務(wù)。云的"私人性質(zhì)"可能無(wú)法滿(mǎn)足云用戶(hù)的需要,建議用戶(hù)要思考這些服務(wù)是否符合自己的需要。關(guān)于云計(jì)算的法律層面的內(nèi)容將在之后的章節(jié)說(shuō)明。
混合云(Hybrid Cloud)
混合云結(jié)合了公共云及私有云的特點(diǎn)。公共云及私有云服務(wù)經(jīng)由標(biāo)準(zhǔn)協(xié)議及接口鏈接到各個(gè)服務(wù)提供者。不同型態(tài)的整合服務(wù)反映出企業(yè)特別的IT需求。依照安全防護(hù)的需求,應(yīng)用程序可放在防火墻的內(nèi)外,這樣,在符合安全防護(hù)目標(biāo)外,可同時(shí)達(dá)到節(jié)約及擴(kuò)展性的目的。大多數(shù)的分析者預(yù)測(cè),混合云將稱(chēng)霸未來(lái)市場(chǎng)。企業(yè)可依據(jù)需求的優(yōu)先性及敏感性,采購(gòu)私有云及公共云的服務(wù)模塊,其決定需綜合考慮業(yè)務(wù)需要、公司政策、IT需求及整體成本等各個(gè)層面來(lái)考慮。
一般來(lái)說(shuō),導(dǎo)人海合云服務(wù)模式需要花費(fèi)更多的精力來(lái)做規(guī)劃和設(shè)計(jì),其復(fù)雜度高于非程合云服務(wù)。
兩項(xiàng)重要的因素決定了淚合云解決方案的成敗:
決定混合云解決方案成敗的因素
(1)各個(gè)服務(wù)組件整合的透明度。消費(fèi)者不會(huì)察覺(jué)各個(gè)模塊的源頭或轉(zhuǎn)換點(diǎn),也無(wú)法辨識(shí)其來(lái)源。
(2)全方位整合各個(gè)組件,以建立一個(gè)即刻可用的混合云服務(wù)體系,并可在任何地點(diǎn),一致性地執(zhí)行管理的工作。在理想情況下,不論每一個(gè)組件所扮演的角色,或組件的購(gòu)買(mǎi)出處,其管理和監(jiān)控方式都一樣。例如,商業(yè)流程控制組件或權(quán)限管理的存取及監(jiān)控都使用同一種方式;對(duì)政策、規(guī)則、審計(jì)記錄等都來(lái)自相同的主數(shù)據(jù),并存儲(chǔ)于全企業(yè)、標(biāo)準(zhǔn)化的變更和配置管理數(shù)據(jù)庫(kù)中。
混合云的優(yōu)點(diǎn):混合云結(jié)合了公共云的靈活度與私有云的可靠性及安全性的優(yōu)勢(shì),以利于企業(yè)可以根據(jù)系統(tǒng)負(fù)載狀態(tài)做出彈性及動(dòng)態(tài)的反應(yīng),并保持對(duì)所有重要領(lǐng)域的控制權(quán)。海合云服務(wù)的解決方案,可以非常務(wù)實(shí)地從傳統(tǒng)的IT環(huán)境轉(zhuǎn)移至可反映企業(yè)現(xiàn)況的新的云服務(wù)環(huán)境中。此外,混合云也支持不同的數(shù)據(jù)存儲(chǔ)模式。
混合云的缺點(diǎn):如前所述,當(dāng)解決方案日趨復(fù)雜,服務(wù)管理也隨之面臨更大的挑戰(zhàn),特別是在身份識(shí)別管理方面。若為個(gè)人使用,終端用戶(hù)一般會(huì)以不同的用戶(hù)名稱(chēng)及密碼,登錄各項(xiàng)服務(wù)(Gmail、Twitter、Facebook、iTune等)。但若為業(yè)務(wù)使用,同一用戶(hù)希望只以一種身份標(biāo)識(shí)符就能登錄各項(xiàng)服務(wù)。
特別部署模式
將云計(jì)算的部署模式分類(lèi)出來(lái),可幫助我們更加了解各種模式之間的差異,因而更加了解云計(jì)算。
區(qū)域云
互聯(lián)網(wǎng)為全球性的網(wǎng)絡(luò)鏈接,云服務(wù)也可以通過(guò)互聯(lián)網(wǎng)提供全球性的服務(wù)。但這種全蘇服務(wù)不是強(qiáng)迫性的,在大多數(shù)的情況下,建立區(qū)域限制的云資源服務(wù)會(huì)更為合理,這樣的服務(wù)就稱(chēng)為區(qū)域性云服務(wù)。
區(qū)域云服務(wù)的目標(biāo)是為市民、員工、特定地區(qū)的訪(fǎng)客以及國(guó)家等提供特別服務(wù)。區(qū)域云服務(wù)所囊括的范圍十分寬廣,從當(dāng)?shù)亟煌ㄖ鞴軝C(jī)關(guān)的信息及訂票系統(tǒng)、虛擬與影音的城市導(dǎo)游服務(wù)、車(chē)輛共來(lái)、保健服務(wù)等,都屬于區(qū)域云服務(wù)的范疇。區(qū)域性服務(wù)供應(yīng)者或由官方提供市民及當(dāng)?shù)仄髽I(yè)的服務(wù)入口網(wǎng),均為區(qū)域云服務(wù)的運(yùn)用案例。
政府云
同樣的規(guī)則可運(yùn)用在提供個(gè)人使用者以及各行各業(yè)企業(yè)服務(wù)的主管機(jī)關(guān)。雖然公共部門(mén)常在特殊的法律框架下放監(jiān)督,數(shù)據(jù)保護(hù)的要求也比一般來(lái)得更嚴(yán)格,然而政府云的應(yīng)用仍有相當(dāng)大的發(fā)展?jié)摿ΑU瓶梢栽黾庸矓?shù)據(jù)中心的效率,在封閉式的政府云中,其主營(yíng)業(yè)務(wù)的流程及管理程序,可在更低的成本下,有更好的效率,并可協(xié)助各部門(mén)橫向聯(lián)系。云服務(wù)讓國(guó)家投入信息處理的費(fèi)用顯著減少,這樣的經(jīng)濟(jì)效益,對(duì)全球多數(shù)預(yù)算有限的國(guó)家來(lái)說(shuō),是一項(xiàng)廣受歡迎的選擇。
社區(qū)云(產(chǎn)業(yè)專(zhuān)屬云)
現(xiàn)今的云服務(wù)雖然非常多樣化,但每種服務(wù)之間的關(guān)聯(lián)性卻很差。若向不同的提供商租用云服務(wù),消費(fèi)者所要面對(duì)的挑戰(zhàn)是,每使用一項(xiàng)服務(wù)就要分別登錄。再者,各種云服務(wù)之間的數(shù)據(jù)也不能共享。社區(qū)云提供用戶(hù)單一登錄(Single Sign­On,SSO)服務(wù),并支持各個(gè)云服務(wù)之間的數(shù)據(jù)交換,例如,各用戶(hù)所使用的客戶(hù)關(guān)系管理及企業(yè)資源規(guī)劃(ERP)兩大系統(tǒng)之閉的數(shù)據(jù)共享。此外,社區(qū)云服務(wù)也常涵蓋特定用戶(hù)團(tuán)體(稅務(wù)咨詢(xún)師、制造商,或鋼鐵貿(mào)易商等用戶(hù))各樣的IT服務(wù)需求。
各種云模式所提供的服務(wù)
若以最常用的云計(jì)算定義來(lái)考慮,云計(jì)算可分成蘭個(gè)主要模式(請(qǐng)參閱本節(jié)前述內(nèi)容)及三個(gè)主要服務(wù)層。這些服務(wù)層構(gòu)建在彼此堆樓的架構(gòu)上,如此便能理解為何每一層都被冠上服務(wù)平臺(tái)之名。我們已略述這些服務(wù)平臺(tái)對(duì)公共云的效益。請(qǐng)繼續(xù)往下閱讀,了解更加詳細(xì)的內(nèi)容。
此業(yè)務(wù)模式界定了一個(gè)運(yùn)用云計(jì)算的整體戰(zhàn)略范疇。一般而言,層級(jí)越低,標(biāo)準(zhǔn)化的程度越大。層級(jí)越高,依據(jù)客戶(hù)需要的客戶(hù)化環(huán)境設(shè)定則越多。
IaaS
云用戶(hù)可訂購(gòu)E基礎(chǔ)設(shè)施,如空間、空調(diào)、網(wǎng)絡(luò)、服務(wù)器,加上操作系統(tǒng)和相應(yīng)的運(yùn)行監(jiān)控功能等資源。在訂購(gòu)的IT基礎(chǔ)設(shè)施中,用戶(hù)可自由構(gòu)建其應(yīng)用環(huán)境,也可以將IaaS看成虛擬化數(shù)據(jù)中心的資源。虛擬化技術(shù)及可大量使用的網(wǎng)絡(luò)帶寬是云最重要的資源。標(biāo)準(zhǔn)化服務(wù)的配置及自動(dòng)化,成為IaaS具有商業(yè)吸引力的基礎(chǔ)。
代表性的案例有:Amazon公司的彈性運(yùn)算云[Elastic Compute Cloud(AWS)]、IBM公司的智慧企業(yè)云(Smart Enterprise Cloud,SEC)。這些都是IaaS案例,加上服務(wù)水平協(xié)議,可確保其可用性。
SaaS
應(yīng)用層是目前最常被提供及討論的云服務(wù),SaaS配送模式在IT市場(chǎng)存在巳久,但在后期才加入服務(wù)平臺(tái)模式。然而,如果所供應(yīng)的服務(wù)具有:擴(kuò)充性高、多重租戶(hù)、高度的靈活度及彈性,以及支持其他云計(jì)算屬性的服務(wù),才能稱(chēng)為云計(jì)算服務(wù)?蛻(hù)以現(xiàn)收現(xiàn)付(pay-as-you-go)的方式使用軟件,元須擔(dān)心技術(shù)細(xì)節(jié)。套裝軟件價(jià)格包含了其應(yīng)用軟件下的所有組件,對(duì)用戶(hù)而言,這樣的服務(wù)可說(shuō)是一目了然。
SaaS典型代表性服務(wù)案例有:Google的Gmail、IBM的Lotus Live、微軟的Office365,以及Salesforce.com、NetSuite 和SPScommerce.net的客戶(hù)關(guān)系管理系統(tǒng)等。
云管理即服務(wù)(ManagementasaService,MaaS)
即提供私有云或云服務(wù)的管理框架,讓客戶(hù)自行配置新的資源(如存儲(chǔ)空間)、服務(wù)或使用者。
例如,某公司希望建立一個(gè)簡(jiǎn)易型網(wǎng)絡(luò)應(yīng)用軟件,以提供客戶(hù)執(zhí)行簡(jiǎn)單的商品查詢(xún)功能。此項(xiàng)目的第1步是,預(yù)估使用狀況,據(jù)以產(chǎn)出對(duì)IT資源的需求規(guī)劃。第2步是,委任程序設(shè)計(jì)師,執(zhí)行網(wǎng)站及數(shù)據(jù)庫(kù)結(jié)構(gòu)等設(shè)計(jì)工作,接著將此工具提供給客戶(hù)。在此階段,該公司決定放棄原有的硬件設(shè)備(基礎(chǔ)設(shè)施),轉(zhuǎn)向云服務(wù)商租用硬件設(shè)備,此即為IaaS(基礎(chǔ)設(shè)施即服務(wù))。項(xiàng)目初期只需有服務(wù)器、數(shù)據(jù)庫(kù)及網(wǎng)絡(luò)服務(wù)器等功能就可以運(yùn)作了。這樣的決定傾向于采用亞馬遜EC2中的服務(wù)器,此服務(wù)器自BIOS(Basic Input/Output System)以上,都在此項(xiàng)目的控制下,符合計(jì)劃初期的要求。
客戶(hù)的產(chǎn)品搜索服務(wù)很明顯比預(yù)估更受歡迎,所以須采取進(jìn)一步行動(dòng)以確保更高的擴(kuò)充性及可用性。因此,第二階段的工作以PaaS進(jìn)行該項(xiàng)目的優(yōu)化,包括:重新設(shè)計(jì)Web應(yīng)用程序,使其符合微軟SQL Azure的要求,并將微軟Azure作為平臺(tái)。這免除了對(duì)第一階段中服務(wù)器操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、數(shù)據(jù)庫(kù)及復(fù)雜的數(shù)據(jù)備份等需求。如果第二方對(duì)網(wǎng)絡(luò)應(yīng)用程序有興趣,項(xiàng)目的第二階段將會(huì)在應(yīng)用程序中增加多重租用功能(Multi-tenant capabilities),并分開(kāi)管理使用者。第三階段的計(jì)劃則將以SaaS的方式提供客戶(hù)可使用的管理軟件。
經(jīng)常被使用的云服務(wù)
智能手機(jī)和平板電腦的用戶(hù),經(jīng)常使用各種云服務(wù),而沒(méi)有意識(shí)到這一點(diǎn)。對(duì)這些設(shè)備而言,某些服務(wù)提供了必要的操作動(dòng)作,諸如AppStores、軟硬件更新等服務(wù)。有些服務(wù)是為了讓使用者更便利,或是支持業(yè)務(wù)(Business Operation)流程。以下進(jìn)一步討論支持業(yè)務(wù)流程的服務(wù)。
存儲(chǔ)即服務(wù)(StorageasaService)
有很多云服務(wù)提供存儲(chǔ)空間,起初的人門(mén)階段大都不收費(fèi)。這些服務(wù)通常以用戶(hù)為導(dǎo)向,但只允許用戶(hù)存儲(chǔ)某些特定類(lèi)型的數(shù)據(jù),如Drop Box、Sugar Sync、Google Drive等,即最常見(jiàn)的服務(wù)。也有一些產(chǎn)品注重企業(yè)的使用,這些產(chǎn)品比較重視安全措施、存取管理、存取群組、報(bào)告及存取點(diǎn)等。企業(yè)常用的云存儲(chǔ)的例子有:Citrix Share file、微軟的SkyDrive、Wuala等。除了存儲(chǔ)10億位比特(Gigabytes)容量的服務(wù),也提供在線(xiàn)編輯、打印、打印預(yù)覽等服務(wù)。
其他的服務(wù)可被視為外包服務(wù)的備選方案。有趣的是,大型機(jī)構(gòu)對(duì)此服務(wù)的接受度遠(yuǎn)比中小型企業(yè)來(lái)得高。主要是因?yàn)榇笮推髽I(yè)的數(shù)據(jù)結(jié)構(gòu)與分類(lèi)管理比較完善,外包較少存在安全性的疑慮。
iCloud是蘋(píng)果公司推出的新服務(wù),蘋(píng)果的主要?jiǎng)?chuàng)意是通過(guò)網(wǎng)絡(luò)存儲(chǔ)數(shù)據(jù),而非將數(shù)據(jù)存儲(chǔ)在本地的存儲(chǔ)設(shè)備(例如硬盤(pán))。用戶(hù)所擁有的所有蘋(píng)果產(chǎn)品都可在iCloud中存取數(shù)據(jù),如此,各個(gè)蘋(píng)果產(chǎn)品間就不需要數(shù)據(jù)同步,如電子郵件及電子月歷。用戶(hù)所購(gòu)買(mǎi)的在線(xiàn)影音及App應(yīng)用程序,并不是存儲(chǔ)在iCloud,而是通過(guò)iCloud將產(chǎn)品及App下載到各種設(shè)備上使用。同樣的道理也應(yīng)用在豐果的照片流服務(wù),使用者可在iCloud存儲(chǔ)1000張照片,該服務(wù)大量簡(jiǎn)化使用者在不同設(shè)備間交換數(shù)據(jù)的麻煩。
統(tǒng)一通信與協(xié)作服務(wù)(Unified Communications and Collaborations,UCC)
組織及個(gè)人的日常運(yùn)作所涉及的溝通及協(xié)作,經(jīng)常使用科技手段。有趣之處在于,這些溝通和協(xié)作方式的變化有多快?能完成多少目標(biāo)用新的方法能多傳輸多少數(shù)據(jù)?統(tǒng)合信息服務(wù)技術(shù)在1995年推出時(shí),帶來(lái)了重大效益及可衡量的價(jià)值,企業(yè)可以整合電子郵件、語(yǔ)音信箱、傳真及計(jì)算機(jī)電話(huà)整合技術(shù)(Computer Telephone Integration,CTI),滿(mǎn)足溝通上的需求,花在溝通及數(shù)據(jù)存取的時(shí)間減少,處理的過(guò)程也變得容易許多。
上述的溝通方式現(xiàn)今仍在使用,并隨著科技發(fā)展與時(shí)俱進(jìn),持續(xù)研發(fā)更便利的技術(shù),致使后起之秀統(tǒng)一通信(Unified Communication,UC)應(yīng)運(yùn)而生。UC為現(xiàn)今的流行術(shù)語(yǔ),它整合了電子郵件、電話(huà)、語(yǔ)音留言、實(shí)時(shí)通信、視頻會(huì)議、在線(xiàn)狀態(tài)(整合用戶(hù)在線(xiàn)使用狀態(tài))、團(tuán)隊(duì)信息(群組聊天室)、應(yīng)用程序的呈現(xiàn)和數(shù)據(jù)的共享等。
UC最早崛起于2005年,微軟、思科、IBM、Google、Siemens、Avaya、Gene sys等企業(yè)相繼跟進(jìn)和發(fā)展。UC從某方面的角度觀察,如果沒(méi)有協(xié)作就不會(huì)完整。以智能型入口網(wǎng)站為例,數(shù)據(jù)在其上存儲(chǔ)、傳播或被授權(quán)存取。內(nèi)容方面,像是企業(yè)內(nèi)部網(wǎng)站、小組人口網(wǎng)站,或項(xiàng)目人口網(wǎng)站,都可以利用網(wǎng)絡(luò)技術(shù)來(lái)建立。通過(guò)實(shí)時(shí)通信,即為整合通信與協(xié)同服務(wù)。UC對(duì)產(chǎn)業(yè)及跨產(chǎn)業(yè)之間的重要性與日俱增,將成為云服務(wù)中不可或缺的重要服務(wù)。
研發(fā)云
IT產(chǎn)業(yè)創(chuàng)新的速度總是大幅領(lǐng)先其他科技業(yè)及其他產(chǎn)業(yè)。存儲(chǔ)能力及中央處理器(CPU)的速度倍增,軟件研發(fā)的技術(shù)也同樣快速,研發(fā)環(huán)境變得更加復(fù)雜且講求效率,而能依據(jù)需求提供事先建立的整合性模塊,各類(lèi)推陳出新的應(yīng)用程序隨著每次的改版上線(xiàn),都增加更多功能并處理復(fù)雜的需求。軟件的研發(fā)費(fèi)用十分昂貴,因?yàn)橐然ㄙM(fèi)購(gòu)置研發(fā)環(huán)境,F(xiàn)今軟件研發(fā)環(huán)境及所使用的工具需要強(qiáng)大的硬件環(huán)境,以及可供驗(yàn)收測(cè)試的環(huán)境。
各項(xiàng)目的研發(fā)環(huán)境需求通常都只是暫時(shí)性的需求,項(xiàng)目完成之后,很難再為閑置的硬件尋找重復(fù)使用的價(jià)值。對(duì)于那些具有大量項(xiàng)目組合以及擁有大量客戶(hù)群的企業(yè)來(lái)說(shuō),上述大型設(shè)備所面臨的空窗期并不難解決;但對(duì)中小型企業(yè),特別是業(yè)務(wù)才剛起步的新創(chuàng)公司而言,則很難克服這類(lèi)障礙。
過(guò)去,新成立的或中型IT公司若要進(jìn)行一項(xiàng)全新軟件的開(kāi)發(fā)工作,就要尋找若干投資者投入資金,以建立完善的研發(fā)環(huán)境。然而,所謂“羊毛出在羊身上”,出于成本考慮,公司不得不將研發(fā)成本分?jǐn)傇谲浖蹆r(jià)中;軟件的售價(jià)一旦變高,產(chǎn)品的市場(chǎng)競(jìng)爭(zhēng)力也隨之降低。這種創(chuàng)業(yè)風(fēng)險(xiǎn),讓很多中型及剛成立的新公司對(duì)軟件研發(fā)裹足不前。反之,若由云提供研發(fā)的環(huán)境,企業(yè)即可免除初期的投資,并依租用時(shí)間的長(zhǎng)短付費(fèi),如此便可讓微型企業(yè),以及創(chuàng)業(yè)不久的新企業(yè)同樣具備創(chuàng)新研發(fā)的能力。
如今,公共云提供很多研發(fā)環(huán)境的服務(wù),稱(chēng)為研發(fā)云。大型企業(yè)利用相似的技術(shù)在企業(yè)內(nèi)部網(wǎng)絡(luò)建立專(zhuān)用的研發(fā)云,讓分散在全球各處的研發(fā)部門(mén)間可以共享一個(gè)工作平臺(tái)。這樣的運(yùn)作模式為企業(yè)節(jié)省不少運(yùn)營(yíng)成本。
如同前述,也有許多以云導(dǎo)向的研發(fā)環(huán)境開(kāi)放給公眾使用,此一環(huán)境通常由國(guó)際級(jí)的企業(yè)提供,以滿(mǎn)足程序設(shè)計(jì)師在軟件開(kāi)發(fā)及測(cè)試上的所有需求,且依照每次使用的狀況來(lái)收費(fèi)。不論是學(xué)生還是新興公司、中型甚至大型公司,都可以利用云從事研發(fā)工作,實(shí)現(xiàn)軟件開(kāi)發(fā)的創(chuàng)意。
軟件測(cè)試即服務(wù)(Software Testing as a Service,STaaS)
信息系統(tǒng)日趨復(fù)雜,移動(dòng)設(shè)備如雨后春筍般推出,信息系統(tǒng)分布廣泛,反應(yīng)變得迅速,因而,對(duì)質(zhì)量的要求也提高了。不同產(chǎn)業(yè)所注重的質(zhì)量屬性(例如:功能正確性、性能表現(xiàn)、安全性、可靠性、可用性等)都有不同的優(yōu)先考慮。證明軟件是否具有所需要的屬性可從下列方式來(lái)達(dá)成:建立合適的軟件工程方法、測(cè)試技術(shù)等。
現(xiàn)今,具備系統(tǒng)化及反復(fù)驗(yàn)證的軟件測(cè)試,為軟件研發(fā)生命周期中重要的一環(huán),而這樣的測(cè)試乃是以證據(jù)為基礎(chǔ)。首先是辨識(shí)出錯(cuò)誤。其次是建立對(duì)軟件行為的信賴(lài)。通過(guò)測(cè)試可了解軟件內(nèi)在的質(zhì)量,所以測(cè)試是很重要的工具。然而,測(cè)試必須結(jié)合組織中的質(zhì)量管理,而非僅局限于技術(shù)層面的考慮。整合質(zhì)量管理以及程序架構(gòu)的重要性,熟悉各種測(cè)試工具的操作。依一般測(cè)試層級(jí)的分類(lèi),測(cè)試的相關(guān)作業(yè)最常以下列三個(gè)層級(jí)來(lái)執(zhí)行:
(1)研發(fā)測(cè)試:研發(fā)團(tuán)隊(duì)證明已成功達(dá)成特定質(zhì)量屬性。這樣的測(cè)試大多是功能導(dǎo)向。
(2)系統(tǒng)測(cè)試:供應(yīng)方(商業(yè)單位、軟件提供商)證明此系統(tǒng)的功能性及非功能性的質(zhì)量屬性。
(3)驗(yàn)收測(cè)試:驗(yàn)收方確認(rèn)軟件是否符合原有的期望。
理想上,STaaS消除了在客戶(hù)基礎(chǔ)架構(gòu)上測(cè)試軟件的需要,也就是說(shuō),客戶(hù)不必建立類(lèi)似上線(xiàn)后生產(chǎn)環(huán)境的測(cè)試基礎(chǔ)設(shè)施(構(gòu)建費(fèi)用通常很高)。
然而,測(cè)試相關(guān)的投資并非僅在基礎(chǔ)設(shè)施的層面而已。STaaS盡可能協(xié)助降低在測(cè)試工具、質(zhì)量工具、各種支持系統(tǒng)及結(jié)構(gòu)測(cè)試的支持工具(如風(fēng)險(xiǎn)管理、資源管理、質(zhì)量?jī)x表板)上的投資。雖然采用STaaS有諸多原因,但實(shí)際操作時(shí)卻是內(nèi)部測(cè)試跟STaaS淚合并用,原因是各類(lèi)測(cè)試(功能測(cè)試、數(shù)據(jù)質(zhì)量測(cè)試、整合測(cè)試、安全測(cè)試、兼容性測(cè)試,以及諸如負(fù)載測(cè)試、性能表現(xiàn)測(cè)試等非功能性測(cè)試)的規(guī)模經(jīng)濟(jì)(意即權(quán)衡風(fēng)險(xiǎn)與利益得失)應(yīng)用程度不盡相同。
以下簡(jiǎn)述驅(qū)動(dòng)STaaS(與測(cè)試外包)的因素,其中包括了一些爭(zhēng)議性話(huà)題,和近岸(near shoring)與遠(yuǎn)岸(far shoring)外包等特定的測(cè)試服務(wù)。
使用云的技術(shù)先決條件
改變IT整體架構(gòu)或使用云的初期,總會(huì)將標(biāo)準(zhǔn)化及集中化程序納入規(guī)劃,需要考慮業(yè)務(wù)邏輯、應(yīng)用程序以及部分基礎(chǔ)設(shè)施(諸如網(wǎng)絡(luò)、打印機(jī)以及掃描儀)等環(huán)境的標(biāo)準(zhǔn)化需求,云方能讓服務(wù)價(jià)格更具競(jìng)爭(zhēng)優(yōu)勢(shì)。服務(wù)上的集中化(諸如電子郵件或數(shù)據(jù)存儲(chǔ))也是主要考慮的前提,因?yàn)橛袛?shù)據(jù)存儲(chǔ)作業(yè)的地方就有運(yùn)算性能的需求。數(shù)據(jù)存儲(chǔ)若分散在企業(yè)各個(gè)地點(diǎn),所謂集中式的云服務(wù)會(huì)增加企業(yè)更多的開(kāi)銷(xiāo)。
再者,使用或建立云服務(wù)的另一個(gè)先決條件,則是界定備受爭(zhēng)議的終端設(shè)備、網(wǎng)絡(luò)鏈接、安全措施的細(xì)節(jié)以及云管理(爭(zhēng)議度較低)。如同本書(shū)先前多次提到的觀念,云服務(wù)的形式雖有多種,然而不變的趨勢(shì)是在線(xiàn)服務(wù)。終端設(shè)備通過(guò)網(wǎng)絡(luò)連線(xiàn)使用云服務(wù),以執(zhí)行各類(lèi)應(yīng)用程序。用戶(hù)的使用經(jīng)驗(yàn)?zāi)耸乾F(xiàn)今各終端設(shè)備的主要發(fā)展重心,其日益重視云服務(wù)的影音質(zhì)量,特別是通過(guò)企業(yè)網(wǎng)絡(luò)使用的傳統(tǒng)計(jì)算機(jī)服務(wù)(DaaS桌面云)的私有云服務(wù),對(duì)服務(wù)的影音質(zhì)量要求更高。此外,終端設(shè)備的規(guī)格須與傳統(tǒng)個(gè)人計(jì)算機(jī)提供的服務(wù)功能一致。
筆記本電腦與個(gè)人計(jì)算機(jī)
筆記本電腦與個(gè)人計(jì)算機(jī)仍然會(huì)存在于云環(huán)境中,只是這些終端設(shè)備的使用并未完全體現(xiàn)云解決方案的成本效益,反而是瘦客戶(hù)端解決方案可達(dá)到更好的經(jīng)濟(jì)效益。
瘦客戶(hù)端(Thin Client)
通常以瘦客戶(hù)端作為個(gè)人計(jì)算機(jī)代替品的主要原因,乃因?yàn)槠髽I(yè)決定建立私有云的基礎(chǔ)環(huán)境,其主要好處除了成本較低、能源消耗較少外,還有易于維護(hù)及安全上的考慮。根據(jù)定義,瘦客戶(hù)端元用戶(hù)特定的設(shè)置或數(shù)據(jù),所以在發(fā)生故障時(shí)可以輕易更換,也無(wú)須備份。
平板電腦與智能手機(jī)
除了以傳統(tǒng)終端設(shè)備(如個(gè)人計(jì)算機(jī)、筆記本電腦、瘦客戶(hù)端)使用云服務(wù),近年來(lái)通過(guò)平板電腦及智能手機(jī)也能獲得云服務(wù)。該兩種設(shè)備具備足夠的分辨率、處理速度以及所需的網(wǎng)絡(luò)技術(shù)。運(yùn)用種種橋接技術(shù),例如微軟遠(yuǎn)程桌面服務(wù)(Microsoft Remote Desktop Services,RDS)、Citrix公司的XenApp/XenDesktop等,平板電腦和智能手機(jī)一樣也能使用微軟傳統(tǒng)的Windows軟件,故可提供企業(yè)用戶(hù)在一般電子郵件及電子日歷服務(wù)外,更多的功能及價(jià)值。
近幾年,平板電腦乃是推動(dòng)各大企業(yè)導(dǎo)人私有云方案的主要?jiǎng)恿。平板電腦提供高標(biāo)準(zhǔn)的技術(shù),早期的使用者通常是企業(yè)中的決策者,以至于E部門(mén)會(huì)受到高層決策用戶(hù)的壓力,引進(jìn)設(shè)備在企業(yè)中使用。這些設(shè)備可以很容易地處理電子郵件、聯(lián)絡(luò)事務(wù)以及相關(guān)工作(在此尚不考慮數(shù)據(jù)安全的問(wèn)題)。為使企業(yè)充分發(fā)揮平板電腦的所有潛在優(yōu)勢(shì),應(yīng)該依據(jù)其設(shè)備特性修改應(yīng)用程序,才能反映出平板電腦的特色與能力,但這些修改還沒(méi)有被大量應(yīng)用。以瀏覽器或以先前所提的虛擬桌面基礎(chǔ)架構(gòu)(Virtt叫DesktopInfrastructure,VDI)技術(shù),如微軟RDS使用的現(xiàn)有應(yīng)用程序,只是一個(gè)過(guò)渡期的步驟。傳統(tǒng)應(yīng)用程序無(wú)法發(fā)揮平板電腦的最佳功能,例如它們無(wú)法運(yùn)用平板電腦上的移動(dòng)感應(yīng)或處理定位的功能。但若經(jīng)改良,例如優(yōu)化一家保險(xiǎn)公司的客戶(hù)關(guān)系管理系統(tǒng),則可結(jié)合平板電腦、相機(jī)與GPS衛(wèi)星定位功能,通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)將數(shù)據(jù)傳回后端系統(tǒng)。
用自有設(shè)備(Use Your Own Device,UYOD)或自帶設(shè)備(BYOD)
數(shù)據(jù)處理的創(chuàng)新通常會(huì)出現(xiàn)在消費(fèi)者使用環(huán)境中,隨后才會(huì)在企業(yè)環(huán)境出現(xiàn)。最新的例子就是平板電腦及智能手機(jī)。用戶(hù)希望通過(guò)身邊各類(lèi)新型設(shè)備取得服務(wù),以及處理各類(lèi)數(shù)據(jù)。這項(xiàng)需求對(duì)數(shù)據(jù)安全、存取及操作環(huán)境上的支持帶來(lái)新的挑戰(zhàn)。但許多商家期望利用盯OD或BYOD兩種運(yùn)作模式獲利。終端使用者會(huì)比較小心處理自己花錢(qián)買(mǎi)來(lái)的設(shè)備,這些設(shè)備因而有較長(zhǎng)的使用壽命,再者,因使用者認(rèn)同而購(gòu)買(mǎi)這些產(chǎn)品,其滿(mǎn)意度通常也較高、所需要的支持也較少。在談?wù)撛平?jīng)濟(jì)因素的章節(jié)中,會(huì)再詳述這些議題。
安全性疑慮顯然是BYOD方案的缺點(diǎn),企業(yè)對(duì)用于存儲(chǔ)企業(yè)數(shù)據(jù)的設(shè)備只有間接的影響。企業(yè)通常不會(huì)同意讓這些個(gè)人設(shè)備存取公司營(yíng)業(yè)相關(guān)數(shù)據(jù),需要加強(qiáng)企業(yè)數(shù)據(jù)的加密、防火墻、防病毒軟件保護(hù)等管理及安全措施,這也造就了客戶(hù)端虛擬資源超級(jí)管理器市場(chǎng)的成長(zhǎng)。因?yàn)樘摂M化的方案,而讓用戶(hù)終端設(shè)備可同時(shí)支持多項(xiàng)操作系統(tǒng)或應(yīng)用軟件,也可同時(shí)處理私事與公務(wù)。PC機(jī)或筆記本電腦相關(guān)產(chǎn)品的例子就是Citrix公司的XenClient或VMware公司的View。VMware公司已針對(duì)Android智能手機(jī)建立了虛擬化技術(shù)。
網(wǎng)絡(luò)鏈接
云服務(wù)通過(guò)內(nèi)部網(wǎng)絡(luò)(諸如LAN、WLAN、VPN等內(nèi)部網(wǎng)絡(luò))或通過(guò)互聯(lián)網(wǎng)來(lái)提供。足夠穩(wěn)定(低延遲)的網(wǎng)絡(luò)鏈接乃是使用云服務(wù)技術(shù)的先決條件。網(wǎng)絡(luò)鏈接主要以可用帶寬(也就是每單位時(shí)間可以傳輸?shù)臄?shù)據(jù)大小)與延遲性?xún)纱髤?shù)來(lái)定義。延遲性是衡量系統(tǒng)對(duì)于用戶(hù)動(dòng)作的反應(yīng)時(shí)間,它會(huì)影響使用者的使用經(jīng)驗(yàn),特別在使用微軟RDSCitrixXenDesktop/XenApp或VMwareView等遠(yuǎn)程桌面系統(tǒng)的服務(wù)時(shí)。延遲性與數(shù)據(jù)傳遞者的距離成正比,也就是說(shuō),云服務(wù)的服務(wù)器主機(jī)若架設(shè)在美國(guó)或亞洲,則遠(yuǎn)在地球另一端的歐訓(xùn)網(wǎng)絡(luò)聯(lián)機(jī)就不太適用。
一般來(lái)說(shuō),云服務(wù)所需帶寬主要決定于數(shù)據(jù)本身的特性(例如數(shù)據(jù)量的大小和形式)。對(duì)多數(shù)傳統(tǒng)應(yīng)用程序而言,如遠(yuǎn)程桌面服務(wù),帶寬的需求通常很低。但若加入影音、打印等功能就會(huì)增加帶寬的需求。一般來(lái)說(shuō),UC統(tǒng)一通信應(yīng)用程序的高畫(huà)質(zhì)視頻會(huì)議,其終端設(shè)備須具備每秒1M的帶寬才能運(yùn)作。對(duì)現(xiàn)階段的消費(fèi)者而言,這樣的帶寬需求并不會(huì)太高,但對(duì)子公司只能以每秒2M或4M線(xiàn)路做連接的企業(yè)網(wǎng)絡(luò)來(lái)說(shuō),這種寬帶資源的需求就會(huì)很大。
安全存取
內(nèi)部IT部門(mén)所提供的安全云服務(wù)須依頗一些技術(shù)及組織上的管理措施,其重點(diǎn)在于先定義出前端訪(fǎng)問(wèn)位置。若是從公司或子公司所在地使用云服務(wù),只須限制使用的終端設(shè)備,即可輕松符合安全的要求。若從公司外部使用云服務(wù),則須清楚區(qū)分VPN及互聯(lián)網(wǎng)的差異。經(jīng)由互聯(lián)網(wǎng)取得云服務(wù)需要更高的安全性,須針對(duì)系統(tǒng)用戶(hù)進(jìn)行身份認(rèn)證,加密數(shù)據(jù)流,以防止未經(jīng)授權(quán)的非法獲取。
除了用戶(hù)名稱(chēng)及密碼外,身份驗(yàn)證上也應(yīng)該包括其他數(shù)據(jù),如一次性密碼(One Time Password,OTP),OTP可用文字信息傳遞或以令牌系統(tǒng)(Token System)來(lái)提供。如果用戶(hù)輸入正確OTP且通過(guò)系統(tǒng)的認(rèn)證,用戶(hù)就可以得到授權(quán),意即用戶(hù)會(huì)得到有效的權(quán)限來(lái)獲得特定的數(shù)據(jù)或程序。原則上,若這些數(shù)據(jù)是經(jīng)由終端設(shè)備來(lái)存取則會(huì)使用加密鏈接,以防數(shù)據(jù)在傳輸過(guò)程中被篡改。現(xiàn)今的加密機(jī)制通常使用至少2048位長(zhǎng)的SSL密鑰,并且因?yàn)榭萍疾粩噙M(jìn)步,密鑰應(yīng)可輕易擴(kuò)充其長(zhǎng)度,或采用其他加密方式。
通過(guò)去橋接整合本地及云資源
IT服務(wù)其中一個(gè)任務(wù)就是處理本次數(shù)據(jù)中心及外部資源的網(wǎng)絡(luò)流量。何處需要這樣的解決方案例如當(dāng)企業(yè)希望在流量高峰期使用Amazon的彈性云計(jì)算(Elastic Compute Cloud)的資源時(shí),就會(huì)有此需求。不幸的是,并不是只要在云安裝另一個(gè)服務(wù)器就能夠從本地的企業(yè)網(wǎng)絡(luò)獲得預(yù)期的性能。Amazon提供一個(gè)被稱(chēng)為Amazon虛擬私有云(Amazon Virtual Private Cloud)的方案,來(lái)幫助企業(yè)在Amazon云服務(wù)中建立專(zhuān)用網(wǎng)。為了讓企業(yè)網(wǎng)絡(luò)上的客戶(hù)端可以取用AmazonEC2上的服務(wù)器資源,這個(gè)特定服務(wù)就必須被確實(shí)地整合到企業(yè)網(wǎng)絡(luò)中。因不需重新配置所有客戶(hù)端,則AmazonEC2云服務(wù)的服務(wù)器網(wǎng)絡(luò)必須被"視為"是一個(gè)局域網(wǎng)絡(luò)才行得通。制造商稱(chēng)此方式為云橋接(Cloud Bridge),它在企業(yè)網(wǎng)絡(luò)及云網(wǎng)絡(luò)區(qū)段之間建立透明的連接。
云代理
組織內(nèi)部IT部門(mén)最常面臨的挑戰(zhàn)是如何將購(gòu)入的云服務(wù)有效地配直給員工C如果員工人數(shù)不多,這個(gè)問(wèn)題不難;但對(duì)大型企業(yè)或組織來(lái)說(shuō),這是個(gè)令人頭痛的問(wèn)題。此外,終端使用者也可能被迫在各個(gè)云服務(wù)中輸入不同的用戶(hù)名稱(chēng)及密碼。云產(chǎn)業(yè)為了克服這種困難,嘗試了幾種解決方案。
解決方案之一是,讓所有的服務(wù)者接受同一個(gè)由云身份認(rèn)證公司所發(fā)出的投權(quán)令牌(token)。另一個(gè)方案則是由IT部門(mén)管理所有證書(shū)頒發(fā)機(jī)構(gòu)碼,并通過(guò)類(lèi)似入口網(wǎng)站的方式,提供各種云服務(wù)給終端使用者。使用這類(lèi)技術(shù)的產(chǎn)品有Citrix的Cloud Gateway與VMware Horizon。
內(nèi)部IT的改變:服務(wù)虛擬化
如果需要建立私有云服務(wù),第一步就要達(dá)到高度的消除禍合(decoupling)及各功能層級(jí)的隔離。這些可以從基礎(chǔ)設(shè)施(服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò))及應(yīng)用程序的合并及虛擬化未達(dá)成,IT可由此建立各自獨(dú)立的模塊及功能層。任何云服務(wù)種類(lèi)的關(guān)鍵要素,是使用集中式及虛擬化的基礎(chǔ)設(shè)施,所以當(dāng)構(gòu)建這些資擁時(shí)需要特別注意與小心,才能順利構(gòu)建一個(gè)健全且高度可用性的基礎(chǔ)設(shè)施,確保達(dá)到節(jié)省成本及彈性運(yùn)作的目標(biāo)。
引入系統(tǒng)管理
應(yīng)建立一個(gè)廣泛的、一致性和集中式的系統(tǒng)管理操作體系,以確保基礎(chǔ)設(shè)施能依據(jù)服務(wù)水平協(xié)議,提供可信賴(lài)的、可用的服務(wù)。這種系統(tǒng)管理隨時(shí)監(jiān)督操作規(guī)范,有自動(dòng)化的事件處理功能,執(zhí)行嚴(yán)格的變更管理,確保記錄所有的操作明細(xì)數(shù)據(jù),保證穩(wěn)定可信賴(lài)的作業(yè)操作。
自動(dòng)化及配置
在云部署的環(huán)境下,支持組織內(nèi)外部運(yùn)作的管理平臺(tái),以自動(dòng)化的流程提供標(biāo)準(zhǔn)化的信息解決方案。依據(jù)企業(yè)服務(wù)水平所量身設(shè)計(jì)的云平臺(tái),可讓終端使用者從眾多“PaaS”或“"IaaS”的多元服務(wù)內(nèi)容中,選擇個(gè)別適用的服務(wù)項(xiàng)目。自動(dòng)化操作可以讓企業(yè)構(gòu)建一個(gè)整合的基礎(chǔ)設(shè)施,在縮短周期之余,還能改善服務(wù)響應(yīng)的速度和靈活度。在此階段,管理工作可由自助服務(wù)配置(Self-Service Provisioning)機(jī)制簡(jiǎn)化工作,除此之外,也可以進(jìn)行自動(dòng)化的E服務(wù)部署。重要資源因此可從例行性工作中釋放出來(lái),重新配置在高價(jià)值產(chǎn)品及服務(wù)的項(xiàng)目中。云方案相關(guān)的產(chǎn)品組合不斷增加,而云(公共云或社區(qū)云)所提供的各種商業(yè)及工業(yè)服務(wù)方案通常采取SaaS的形式。
編配
編配(Orchestration)可將異構(gòu)性的服務(wù)器主機(jī)、存儲(chǔ)器和網(wǎng)絡(luò)等多元的資源,歸整到單一控制點(diǎn),而形成一個(gè)元縫的管理,有助于達(dá)到特定的服務(wù)水平,改善信任度及系統(tǒng)的可用性和安全性。編配也可以確保當(dāng)不同群組工作團(tuán)隊(duì)在競(jìng)爭(zhēng)頻寬、數(shù)據(jù)及其他的運(yùn)算資源時(shí),可做出適當(dāng)?shù)淖詣?dòng)化和正確的優(yōu)先級(jí)排序。
例如,通過(guò)優(yōu)化及廣泛使用編配的方式,幫助某個(gè)全球移動(dòng)通信企業(yè)將分布在全球的200個(gè)數(shù)據(jù)中心降為5個(gè)。
性能管理
除了產(chǎn)生經(jīng)濟(jì)利益的綜合效益,提供具有吸引力的服務(wù)內(nèi)容外,整合云方案的最終目的就是確?蛻(hù)滿(mǎn)意,這與個(gè)別應(yīng)用程序的執(zhí)行績(jī)效緊密相關(guān)。分享資灑、往往可能造成過(guò)度負(fù)載及延長(zhǎng)系統(tǒng)響應(yīng)時(shí)間,而導(dǎo)致用戶(hù)不滿(mǎn),甚至可能違反服務(wù)水平協(xié)議。從技術(shù)觀點(diǎn)來(lái)說(shuō),衡量企業(yè)自己的IT環(huán)境性能不難,但對(duì)整合的私有云或公共云解決方案來(lái)說(shuō),就是一個(gè)很大的挑戰(zhàn)。
服務(wù)水平協(xié)議通常會(huì)參照關(guān)鍵績(jī)效指標(biāo)(KPI)。你必須從諸多可能的關(guān)鍵績(jī)效指標(biāo)中選出適合、有代表性的指標(biāo),形成一個(gè)組合,以達(dá)到所期望的績(jī)效表現(xiàn),并且可被衡量。這就像我們?nèi)ビ^察計(jì)算機(jī)的執(zhí)行性能或內(nèi)存的可用性及利用率。一旦選擇了適合的關(guān)鍵績(jī)效指標(biāo)組合后,另一個(gè)重要任務(wù)就是:決定個(gè)別衡量指標(biāo)所要應(yīng)用的地方。此刻必須考慮到,在整合云服務(wù)時(shí),會(huì)有多個(gè)企業(yè)在相同的時(shí)間點(diǎn)從不同的提供商獲取所需的云服務(wù)(舉例來(lái)說(shuō),各個(gè)公司所獲取不同云服務(wù),極有可能都來(lái)自于同一個(gè)網(wǎng)站)。云服務(wù)會(huì)從不同數(shù)據(jù)中心的服務(wù)器,通過(guò)眾多的網(wǎng)絡(luò)聯(lián)結(jié)傳遞到終端用戶(hù)的屏幕上。
網(wǎng)絡(luò)可在各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)(例如路由器)進(jìn)行性能監(jiān)控。代理程序可設(shè)置在服務(wù)器及其他基礎(chǔ)架構(gòu)的設(shè)備中(存儲(chǔ)系統(tǒng))以提供監(jiān)控的數(shù)據(jù)。另一個(gè)選擇就是端到端(end-to-end)的監(jiān)控系統(tǒng),它可設(shè)定正常的時(shí)間間隔,模仿真正用戶(hù)的操作行為,而客觀地提供數(shù)據(jù),讓你了解該應(yīng)用程序?qū)τ谟脩?hù)適不適用。執(zhí)行性能監(jiān)控于客戶(hù)軟件協(xié)議中是必要的,這是因?yàn)樵品⻊?wù)提供商通常不允許云服務(wù)使用者,在云平臺(tái)系統(tǒng)上安裝此類(lèi)的管理代理程序。
這些系統(tǒng)在不同時(shí)間間隔傳遞不同類(lèi)別和大小的數(shù)據(jù)。這樣的數(shù)據(jù)需要經(jīng)過(guò)收集、結(jié)構(gòu)化、壓縮及相關(guān)性分析之后,才能判斷可用性的績(jī)效。這些工作會(huì)是一項(xiàng)很大的挑戰(zhàn),并可能會(huì)因異構(gòu)系統(tǒng)整合需求的增加而變得更為復(fù)雜。有一些公司(像Compuware等全球知名軟件工具商)針對(duì)這些整合性的需求會(huì)提供專(zhuān)屬的軟件與服務(wù)。
- 最新書(shū)評(píng) 查看所有書(shū)評(píng)
-
- 發(fā)表書(shū)評(píng) 查看所有書(shū)評(píng)
-