云计算工作总结范文

2022-06-19

时光流逝着,岁月沉淀着,在众多个日夜中,我们辛勤的工作,换来了一份份工作佳绩。回首看每个阶段的工作,都有着独特的成长点,应当写一份工作总结,作为自己工作路上的前进参考。下面是小编为大家整理的《云计算工作总结范文》,仅供参考,希望能够帮助到大家。

第一篇:云计算工作总结范文

“云计算”培训总结

计算机自诞生开始,先后经历了四个阶段:

1、第一代计算机(1946~1958)

电子管为基本电子器件;使用机器语言和汇编语言;主要应用于国防和科学计算;运算速度每秒几千次至几万次。

2、第二代计算机(1958~1964)

晶体管为主要器件;软件上出现了操作系统和算法语言;运算速度每秒几万次至几十万次。

3、第三代计算机(1964~1971)

普遍采用集成电路;体积缩小;运算速度每秒几十万次至几百万次。

4、第四代计算机(1971~)

以大规模集成电路为主要器件;运算速度每秒几百万次至上亿次。

计算机的运算速度在不断增加,而成本却在不断的降低。现在已经进入由第四代衍生出的一个时代,云计算时代。

云计算操作系统,又称云计算中心操作系统、云OS,是云计算后台数据中心的整体管理运营系统,它是指构架于服务器、存储、网络等基础硬件资源和单机操作系统、中间件、数据库等基础软件管理的海量的基础硬件、软资源之上的云平台综合管理系统。

云计算(cloud computing,分布式计算技术的一种,其最基本的概念,是透过网络将庞大的计算处理程序自动分拆成无数个较小的子程序,再交由多部服务器所组成的庞大系统经搜寻、计算分析之后将处理结果回传给用户。透过这项技术,网络服务提供者可以在数秒之内,达成处理数以千万计甚至亿计的信息,达到和“超级计算机”同样强大效能的网络服务。

云是一种基于互联网的计算新方式,通过互联网上异构、自治的服务为个人和企业用户提供按需即取的计算。由于资源是在互联网上,而在电脑流程图中,互联网常以一个云状图案来表示,因此可以形象地类比为云,“云”同时也是对底层基础设施的一种抽象概念。云计算的资源是动态易扩展而且虚拟化的,通过互联网提供。终端用户不需要了解“云”中基础设施的细节,不必具有相应的专业知识,也无需直接进行控制,只关注自己真正需要什么样的资源以及如何通过网络来得到相应的服务。

云共分为公有云、私有云、混合云三种情况。

在实现面向云计算的数据中心演进过程中,随着数据中心的高度虚拟化,在节约成本及运营效率取得显著成果的同时,存储、网络、电源管理和安全等方面的挑战仍有待解决。所以云技术可以很好的解决上面的问题。

最简单的云计算技术在网络服务中已经随处可见,例如搜寻引擎、网络信箱等,使用者只要输入简单指令即能得到大量信息。 未来如手机、GPS等行动装置都可以透过云计算技术,发展出更多的应用服务。

云计算的特点总结如下:

1、超大规模。

“云”具有相当的规模,Google云计算已经拥有100多万台服务器, Amazon、IBM、微软、Yahoo等的“云”均拥有几十万台服务器。企业私有云一般拥有数百上千台服务器。“云”能赋予用户前所未有的计算能力。

2、虚拟化。

云计算支持用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实际上用户无需了解、也不用担心应用运行的具体位置。只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切,甚至包括超级计算这样的任务。

3、高可靠性。

“云”使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠。

4、通用性。

云计算不针对特定的应用,在“云”的支撑下可以构造出千变万化的应用,同一个“云”可以同时支撑不同的应用运行。

5、高可扩展性。

“云”的规模可以动态伸缩,满足应用和用户规模增长的需要。

6、按需服务。

“云”是一个庞大的资源池,你按需购买;云可以象自来水,电,煤气那样计费。

7、极其廉价。

由于“云”的特殊容错措施可以采用极其廉价的节点来构成云,“云”的自动化集中式管理使大量企业无需负担日益高昂的数据中心管理成本,“云”的通用性使资源的利用率较之传统系统大幅提升,因此用户可以充分享受“云”的低成本优势,经常只要花费几百美元、几天时间就能完成以前需要数万美元、数月时间才能完成的任务。

云计算可以彻底改变人们未来的生活,但同时也要重视环境问题,这样才能真正为人类进步做贡献,而不是简单的技术提升。

8、潜在的危险性。

云计算服务除了提供计算服务外,还必然提供了存储服务。但是云计算服务当前垄断在私人机构(企业)手中,而他们仅仅能够提供商业信用。对于政府机构、商业机构(特别象银行这样持有敏感数据的商业机构)对于选择云计算服务应保持足够的警惕。一旦商业用户大规模使用私人机构提供的云计算服务,无论其技术优势有多强,都不可避免地让这些私人机构以“数据(信息)”的重要性挟制整个社会。对于信息社会而言,“信息”是至关重要的。另一方面,云计算中的数据对于数据所有者以外的其他用户云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言。这就象常人不能监听别人的电话,但是在电讯公司内部,他们可以随时监听任何电话。所有这些潜在的危险,是商业机构和政府机构选择云计算服务、特别是国外机构提供的云计算服务时,不得不考虑的一个重要的前提。

云计算的几大形式:

InfoWorld网站同数十家公司、分析家和IT用户讨论出了云计算的几大形式:

1.SAAS(软件即服务)

这种类型的云计算通过浏览器把程序传给成千上万的用户。在用户眼中看来,这样会省去在服务器和软件授权上的开支;从供应商角度来看,这样只需要维持一个程序就够了,这样能够减少成本。Salesforce.com是迄今为止这类服务最为出名的公司。SAAS在人力资源管理程序和ERP中比较常用。 Google Apps和Zoho Office也是类似的服务

2.实用计算(Utility Computing)

这个主意很早就有了,但是直到最近才在Amazon.com、Sun、IBM和其它提供存储服务和虚拟服务器的公司中新生。这种云计算是为IT行业创造虚拟的数据中心使得其能够把内存、I/O设备、存储和计算能力集中起来成为一个虚拟的资源池来为整个网络提供服务。

3.网络服务

同SAAS关系密切,网络服务提供者们能够提供API让开发者能够开发更多基于互联网的应用,而不是提供单机程序。

4.平台即服务

另一种SAAS,这种形式的云计算把开发环境作为一种服务来提供。你可以使用中间商的设备来开发自己的程序并通过互联网和其服务器传到用户手中。

5.MSP(管理服务提供商)

最古老的云计算运用之一。这种应用更多的是面向IT行业而不是终端用户,常用于邮件病毒扫描、程序监控等等。

6.商业服务平台

SAAS和MSP的混合应用,该类云计算为用户和提供商之间的互动提供了一个平台。比

如用户个人开支管理系统,能够根据用户的设置来管理其开支并协调其订购的各种服务。

7.互联网整合

将互联网上提供类似服务的公司整合起来,以便用户能够更方便的比较和选择自己的服务供应商。

云计算主要应用:

1、亚马逊网站Amazon.com

是以在线书店和电子零售业起家的,如今已在业界享有盛誉,不过它最新的业务却与云计算有关。两年多以前,亚马逊作为首批进军云计算新兴市场的厂商之一,为尝试进入该领域的企业开创了良好的开端。

2、谷歌公司Google

围绕因特网搜索创建了一种超动力商业模式。如今,他们又以应用托管、企业搜索以及其他更多形式向企业开放了他们的“云”。

3、Salesforce

是软件即服务厂商的先驱,它一开始提供的是可通过网络访问的销售力量自动化应用软件。在该公司的带动下,其他软件即服务厂商已如雨后春笋般蓬勃而起。Salesforce的下一目标是:平台即服务。

4、微软公司

在云计算的起步阶段,微软曾经历过不少周折。经过几年的磨合调整之后,这个软件巨头的云计算战略终于走上了正轨。

培训总结:

云计算现由于在法律方面存在问题,待相关部门出台法律之后,对云相关数据进行法律保护,云系统会得到全面的推广,下一步云计算是信息化发展的方向,云计算在节省成本合理优化企业资源都有很大的优势。到时企业可以建立自己的私有云来提供服务,更加方便、快捷、节约成本。

2011年11月

第二篇:云计算第二章总结

Google云计算技术包括:

Google文件系统 GFS、分布式计算编程模型MapReduce、分布式锁服务Chubby、分布式结构化数据表Bigtable。

简述谷歌文件系统GFS:

GFS是一个大型的分布式文件系统,它为Goole云计算提供海量存储,并且与Chubby、MapReduce及Bigtable等技术结合十分紧密,处于所有 核心技术的底层。

GFS将整个系统的节点分为哪几类角色:

Client(客户端)、Master(主服务器)、Chunk Server(数据块服务器)。

Master是GFS的管理节点,在逻辑上只有一个,他保存系统的元数据,负责整个文件系统的管理,是GFS文件系统中的“大脑”。

Chunk Server负责具体的存储工作。数据以文件的形式存储在Chunk Server 的个数可以有多个,他的数目直接决定了GFS的规模。GFS将文件按照固定大小进行分块,默认是64MB,每一块称为一个Chunk(数据块),每个Chunk都有一个对应的索引号(Index)。

GFS具有哪些特点:

1、 采用中心服务器模式:GFS采用中心服务器模式管理整个文件系统,增加新的Chunk Server是一件非常容易的事情。

2、 不缓存数据:缓存机制是提升文件系统的性能的一个重要手段,通用文件系统为了提高性能,一般需要实现复杂的缓存机制。GFS文件系统根据应用的特点,没有实现缓存,因为GFS的数据在Chunk Server上是以文件的形式存储。

3、 在用户态下实现

4、 只提供专用接口

GFS容错机制包含:

1、 Master容错: Master上保存了GFS文件系统的三种元数据。 (1)、命名空间,也就是整个文件系统的目录结构。 (2)、Chunk与文件名的映射表

(3)、Chunk副本的位置信息,每一个Chunk默认有三个副本。

前两种GFS通过操作日志来提供容错功能。第三种直接保存各个Chunk Server上,当master发生故障时,迅速恢复以上元数据。为了防止master彻底死机,GFS提供了master远程的实时备份。

2、Chunk Server容错: GFS采用副本的方式实现其容错。如果相关副本丢失或不可恢复,master自动将副本复制到其他Chunk Server. GFS把每一个文件划分成多个Chunk, GFS系统管理技术:

1、 大规模集群安装技术

2、故障检测技术

3、节点动态加入技术

4、节能技术

分布式数据处理MapReduce:

什么是MapReduce? Map(映射)Reduce(化简)是Google提出的一个软件架构,是一种处理海量数据的并行编程模式,用于大规模数据集的并行计算。

MapReduce封装了并行处理、容错处理、本地化计算、负载均衡等细节,还提供了一个接口。MapReduce把对数据集的大规模操作,分发给一个主节点管理下的各分节点共同完成,通过这种方式实现任务的可靠执行与容错机制。

MapReduce的容错机制:通过重新执行失效的地方来实现容错。

1、 Master失效:master会周期性地设置检查点,并导出Master的数据。一旦某个任务失效,系统就从最近的一个检查点恢复并重新执行。如果master失效终止整个MapReduce重新开始。

2、 Worker失效:

Master会周期性的给worker发送Ping命令,如果没有worker的应答,则master认为worker失效,终止对这个worker的任务调度,把失效的worker的任务调度到其他worker上重新执行。

如何利用MapReduce进行数据排序:

1、 对原始数据进行分割

2、对每个数据分块都启动一个Map进行处理。

3、对于Map之后得到的中间结果,启动26各Reduce。

什么是分布式锁服务Chubby:

Chubby是

1、Google设计的提供粗粒度锁服务的一个文件系统,

2、它基于松耦合分布式系统,

3、解决了分布的一致性问题。通过使用Chubby的锁服务,用户可以确保数据操作过程中的一致性。

4、Chubby锁是一种建议性的锁而不是强制性的锁,这种选择使系统具有更大的灵活性。

Paxos算法中节点被分成了三种类型:proposers、acceptors、和learners,其中proposers提出决议,acceptors批准决议、learners获取并使用已经通过的决议。一个节点可以兼有多重类型,满足三个条件保持数据的一致性,(1)、决议只有在被Proposers提出后才能批准(2)、每次只能批准一个决议(3)、只有决议确定被批准后learners才能获取这个决议。

Chubby的设计目标主要有:

(1)、高可用性(2)、高扩展性(3)、支持粗粒度的建议性锁服务(4)、服务信息的直接存储(5)、支持通报机制(6)、支持缓存机制 Chubby文件系统:

Chubby系统本质上就是一个分布式的、存储大量小文件的文件系统,它所有的操作都是在文件的基础上完成的,系统规定每个节点的元数据都应包含以下四种单调递增的64位编号,(1)、实例号(2)、内容生成号(3)、锁生成号(4)、ACL生成号

Chubby采用的是ACL形式的安全保障措施,只要不被覆写,子节点都是直接继承父节点的ACL名。 什么是分布式结构化数据表Bigtable: Bigtable是Google开发的基于GFS和Chubby的分布式存储系统,它的设计应达到以下几个目标:(1)、广泛的适用性(2)、很强的可扩展性(3)、高可用性(4)、简单性

Bigtable是一个分布式多维映射表,表中的数据通过一个行关键字、一个列关键字以及一个时间戳进行索引。

在Bigtable中Chubby主要有以下几个作用:

(1)、选取并保证同一时间内只有一个主服务器(Master Server) (2)获取子表的位置信息

(3)保存Bigtable的模式信息及访问控制列表

Bigtable主要由三个部分组成:客户端程序库、一个主服务器和多个子表服务器

每个子表都是由多个SSTable以及日志文件构成。

在Bigtable系统的内部采用的是一种类似B+树的三层查询体系。

所有的子表地址都被记录在元数据表中,元数据表也是由一个个的元数据子表组成的。 为了减少访问开销,提高客户访问效率,Bigtable使用了缓存和预取技术。 在Bigtable中有三种形式的数据压缩,分别是次压缩、合并压缩、主压缩。 Bigtable性能优化:

1、局部性群组

2、压缩

3、布隆过滤器

分布式存储系统Megastore的设计目标明确,那就是设计一种介于传统的关系型数据库和NoSQL之间的存储技术,尽可能达到高可用性和高可扩展性的统一

第三篇:云时代云计算

云计算环境下的泛联路由平台

云计算大大扩展了IT服务能够提供的种类和范围,作为云计算服务提供者与使用者的联系纽带,泛联路由平台为云计算提供高速、可靠、扩展性强、简单易用的广域数据传输平台。本文就泛联路由平台未来发展的架构与特征进行探讨

文/卢国强

一、泛联路由平台特征

云计算主要包括公有云与私有云,云计算中心通过广域数据传输平台与终端用户互联,为公众用户或企业内部用户提供云服务。由于使用云服务的终端用户数量大、分布广泛、接入方式多种多样,因此将承载云计算的数据传输平台称为泛联路由平台。如图1所示:

图1 泛联路由平台示意图

虽然公有云与私有云所提供云服务的类型与对象不同,其网络联接方式、架构模型也不同,但从云计算本身的特点来看,承载云计算服务的泛联路由平台具有一定的共同特征:

高可用:为了保证云计算服务的高可用性,除了云计算中心的高可靠外,泛联路由平台也必须确保网络接入服务的高可靠,实现网络连接“永远在线”,从而对云计算为终端用户提供了最可靠、最安全的数据存储中心提供保证问题。; 易用:泛联路由平台必须能够兼容多种终端、多种接入方式,使得更多的用户使用云计算服务,最大化扩展云计算服务的提供范围,将对用户终端的设备要求降到最低,使用力求简化,使得用户可以通过“任何终端、任何位置、任何方式”获取云计算服务;

可扩展:随着云计算的开展,泛联路由平台必须具备可扩展性,能够方便的接入新的云计算中心、新的用户终端,并可以快速提供服务。

二、泛联路由平台架构

泛联路由平台需要根据公有云、私有云的流量模型组织网络架构,并通过各层次路由设备的接入和业务处理能力,满足云计算数据中心对终端用户业务提供的高可用、易用、可扩展性。

1. 公有云泛联路由平台架构

公有云的服务对象是公众用户,用户主要通过互联网接入方式与云计算中心连接。因此,公有云泛联路由平台是面向全互联网用户的,提供大容量、快速、高可用、安全的互联网接入平台。其平台架构如图2所示:

图2 面向全互联网用户的公有云泛联路由平台架构

公有云通常规模庞大,具有2个甚至多个数据中心,具有多个高速互联网出口,其泛联路由平台主要由核心层路由器、外联层路由器组成:

核心层路由器:连接云计算数据中心与互联网出口,执行高速数据转发; 外联层路由器:连接各运营商互联网出口,执行大容量路由、会话处理。 公有云泛联路由平台的主要功能特点是:

全网路由处理:外联层路由器与运营商的高速互联网专线连接,并与运营商交互互联网全网路由(约17~20万条),利于提高互联网访问速度,执行更有效的流量分流与负载策略;

高速收敛:泛联路由平台必须具备电信级的可靠性,能够在链路故障、设备故障、互联网路由收敛等情况下完成无缝倒换,确保云计算服务不中断; 路由级联:多个云计算数据中心的核心层路由通过专线级联,通过灵活可扩展的分布式架构实现多数据中心的高速数据交换与备份,提供更高性能和更可靠的云计算服务。

2. 私有云泛联路由平台架构

私有云的服务对象是企业内部用户,用户可通过局域网、广域专网、互联网VPN等多种方式与云计算中心连接。相比公有云,私有云虽然一般规模较小,接入用户数量较少,但用户连接方式更为多样,对泛联路由平台的多业务处理能力要求更高,具有“核心高速化、边缘智能化”的特点。

较小规模的私有云泛联路由平台通常采用扁平化架构,如图3所示:

图3 扁平化私有云泛联路由平台架构

扁平化泛联路由平台采用核心层、接入层两级路由架构:

核心层路由器:连接云计算数据中心与接入层路由器,执行各接入层路由汇聚,以及高速数据转发;支持互联网用户、远程VPN用户接入;

接入层路由器:接入终端用户。由于云计算对终端的要求必须尽可能简化,因此要求接入层路由器更加智能化、自动化、多业务融合,例如支持丰富网络接入方式,如有线/无线PC、PDA、手持终端等,支持IPv4单播/组播、IPv6单播/组播、MPLS VPN虚拟网络等数据传输类型,具备丰富的QoS策略、安全控制策略、应用流量控制、应用加速等业务处理能力。

较大规模的私有云泛联路由平台,例如大型集团为多个内部企业、合作伙伴提供云计算服务,所提供的云计算服务类型、终端用户数量都具备一定的规模,通常拥有多个云计算中心,对可靠性、可扩增性要求更高,采用层次化架构,如图4所示:

图4 层次化私有云泛联路由平台架构

层次化泛联路由平台采用核心层、区域中心、接入层多级路由架构:

核心层路由器:云计算数据中心出口核心路由器,执行云计算服务高速数据交换; 区域中心路由器:核心层路由器与接入层路由器的中间层设备,通过上下两级路由成环,分别用于汇聚各区域接入层路由器,以及与核心层路由器形成高速互联网络;

接入层路由器:接入终端用户,与扁平化平台架构类似,支持丰富网络接入方式,以及丰富的业务处理能力。

相对于扁平化架构,层次化泛联路由平台架构能够提供更清晰的管理界面,以及更灵活的扩展性。新增云计算数据中心可通过核心层路由直接与区域中心路由连接,不影响路由平台架构的运行;新增接入层路由器也可直接上行到区域中心路由,实现对云计算数据中心的访问。

三、泛联路由平台建设要求

泛联路由平台架构设计是从整体组网结构上,依据云计算的泛联特征,为终端用户提供高速、便捷的接入环境,为云计算中心提供高性能、高可用、大容量、易维护、可扩展的承载平台。泛联路由平台的建设,还需要考虑以下具体要求:

开放融合:云计算架构下的网络不是分离的,而是云计算服务的多网合一。通过将多个物理网络、多个类型网络以及多种业务网络的融合,云计算中心在统一的泛联路由平台上为各种用户提供数据、计算、存储、视频、语音等不同类型的云计算服务,使协同办公成为可能。

无线应用:随着便携机、上网本、掌上电脑、智能手机等的快速普及,WiFi/WAPI、3G等无线应用大大扩展了信息空间,丰富了接入终端的种类,提高了用户访问的便捷性,是云计算的一个重要服务形式。泛联路由平台在无线环境下的响应速度、连通率、容量,以及对漫游、无线定位等特性的支持,将成为云计算服务能否广泛推广的一个关键因素。

IPv6应用:大量的终端接入,必将带来IP地址需求的爆炸性增长。IPv6的应用,不仅仅是解决大量接入终端对IP地址的需求,并且在协议上比IPv4能够提供更好的移动特性和QoS能力。相对于IPv4的固定报文格式,IPv6的扩展性更强,可根据不同协议要求增加扩展头种类,按照处理顺序合理安排扩展头的顺序。此外,IPv6引入自动配置以及重配置技术,对于IP地址等信息终端可通过自主协商实现自动增删更新配置,真正即插即用,大大提高了IPv6的易管理性。最后,IPv6新增流标记域,方便了IPv6 QoS的端到端部署,使得业务终端可快速处理实时业务,从而支持IPv6的语音、视频等应用。IPv6必将成为云计算泛联路由平台的重要应用。

智能安全:云计算用户、应用的多样化,使得云计算泛联路由平台必须具备智能,包括针对用户信息的智能、针对应用层信息的智能和针对多元化业务的智能,使网络更“聪明”,面向不同用户、不同场景,提供有针对性的服务。智能安全要求泛联路由平台具有识别用户身份、L4~L7应用业务的能力,并根据数据流负载、网络环境等对不同用户、不同业务的访问进行精细化控制。

资源化:云计算将数据、存储、应用等通过虚拟化形成资源池,为用户提供服务。云计算泛联路由平台同样也具有资源化的特征,通过网络虚拟化技术,将网络、链路、带宽等形成资源,按需分配,从而使整个平台更加灵活,满足不同用户对所需要云计算服务的差异化网络接入、带宽、安全性等承载要求。

绿色节能:随着云计算IT系统越来越庞杂,泛联路由平台的系统架构优化愈加重要,在设计、制造、运维、回收等各个阶段必须尽可能减少能源消耗和对环境的负荷,满足绿色要求,降低TCO。

四、总结

云计算为分布在各地的众多用户提供了虚拟、高可靠、按需服务的IT资源,作为承载云计算服务资源的泛联路由平台,除了具备高速数据传输外,也必须在平台架构上满足高可用性、易用性和可扩展性,并根据不同的云计算类型,构建不同的泛联路由平台架构。

存储分析:各领风骚的四大巨头云策略

打算投资云技术的用户,切记要做好以下调研,比方说平台的锁定程度,应用编程接口的开放性、服务等级协议、是否有开放标准支持、伸缩性、许可证以及价格等方面的调研。大部分IT专家有时容易忽略掉云供应商的长期云策略。

为了更好地让用户了解到云提供商方案对自身环境的影响,我们调研了四家供应商的云策略,他们分别是Microsoft、VMware、Eucalyptus和Red Hat。之所以选择这四家,是他们都提供了私有云计算方案,但在云策略上彼此还有很大不同,这也很好地反映出选择不同云策略所产生的不同效果。

Microsoft的云策略

Microsoft的云方案包含有两大显著区别的产品集:

1.本地企业私有云计算(Hyper-V Cloud),可由搭载Hyper-V和System Center(及其组件)的Windows Server 2008搭建

2.Window Azure,Microsoft自身的云平台

即便是使用了Virtual Machine (VM) Role工具,Microsoft这两款云服务之间的互操作也很少。Virtual Machine Role工具可帮助实现虚拟机镜像从Hyper-V Cloud到Azure的上传。

Microsoft相信,平台即服务(PaaS)会是云计算的大势所趋,但它不会放弃企业云计算市场。Microsoft策略中一个重要部分就是扩大它的System Center组件,使其具备云计算能力。Microsoft所关注的是它巨大的用户安装基础,有超过70%的服务器运行Windows,这也是Microsoft在与其他云计算互操作上没有下功夫的主要原因之一。

Microsoft把自己定位于在基础设施即服务(IaaS)上是私有IaaS和公共IaaS的制造者,在平台即服务(PaaS)上是私有PaaS制造者和公共PaaS提供者,在软件即服务(SaaS)上是公共SaaS提供者。

VMware的云策略

VMware最初的云策略是成为全球领先的云供应商,这意味着它会提供基础设施和管理组件来搭建云计算。随着收购了SpringSource和Zimbra以后,VMware开始尝试采用更多公共云的特性。公司的策略包括,签约更多电信企业,托管供应商和服务提供商作为合作伙伴以支持它的vCloud。VMware对IaaS(在防火墙内部)推行vSphere,对需要公共开放的IaaS推行vCloud Express,对公共PaaS设置VMforce平台,对私有PaaS设置vFabric,并开始把Zimbra定位成SaaS合作伙伴。

VMware的云策略还包括,使用vCloud Director可转换vSphere环境到自动化的自助式服务云环境。vCloud API将跨内部VMware环境与vCloud Express托管者工作,用户便可像对待VMware IT环境那样可控安全地对待公共云。

Eucalyptus Systems的云策略

Eucalyptus Systems自视为一家开源软件公司。然而,它却销售商业版的Enterprise Edition 2.0,这中间包含了很多开源版所没有的特性。

Eucalyptus Systems在IaaS领域上是私有IaaS的制造者,主要依据就在于用户将Eucalyptus的数据中心作为Amazon云计算的扩展(反过来也可以),对于它们二者间的迁移用户可使用相同工具。Eucalyptus本身也实现了大部分的Amazon EC2 API。Eucalyptus云策略的另一部分就是,它将扩大使用VMware虚拟化软件用户的投资杠杆。

Red Hat的云策略

Red Hat的云策略涉及促进不同产品间的互操作与应用程序移植。其中的PaaS策略围绕自身JBoss中间件和一些本来就运行在Red Hat Enterprise Linux上的软件,包括有LAMP和Ruby。Red Hat目标是推出最具人气的编程语言、框架以及平台。Jboss云镜像可用在Red Hat的软件上,也可用在Amazon EC2和Windows Hyper-V。

Red Hat会继续致力在它的Cloud Foundations组合软件。该云计算栈可跨物理服务器、私有云和公共云运行。Red Hat定位于在IaaS上是私有IaaS和公共IaaS制造者,在PaaS上是私有PaaS制造者和公共PaaS提供者。 不同的供应商,用户能获得什么?

如果选择其中一家云计算提供商,那么几年后你的云计算环境又如何呢?如果选择供应商后不久又希望或需要移动云环境又将怎样呢?至少最近三年内是不会有开放标准的云API被批准了,最初选择的供应商策略是否能促进云计算可移动性,就是值得考虑的重要因素了。以下是你可以期待从云供应商那里获得的结果:

微软提供广泛的云产品

微软几乎全部心思都花在它的用户安装基础上。如果你购买微软及它的云策略,可以肯定你需要遗忘与其他云计算产品交互的想法,即使是像Amazon EC2这样公共云计算。微软的云计算软件只能工作在Windows系统上,不支持Linux(Hyper-V却是可以支持Linux客户操作系统)。好处就是微软可以提供给你所需的大部分云技术,无非就是花费上相对较高。

借助微软的Hyper-V Cloud,你可以构建自己的私有云计算。微软以及它的Hyper-V Cloud合作伙伴(包括Dell、富士通、日立、HP、IBM和NEC)正针对私有云部署尝试交付一套预定义并经有效检验的配置。该部署由计算、存储和网络资源构成,采用了虚拟化与管理软件。

微软还提供了Azure平台,它被托管于微软全球范围内的六个数据中心。它提供了以下服务:

应用托管,可在微软数据中心运行x86和x86-64的应用程序。

提供弹性化的大规模存储数据能力,不论数据是结构化还是非结构化的。

自动化的服务管理,综合部署,管理与监视都整合到了Azure平台。

这里还有Windows Azure Platform Alliance(Windows Azure平台联盟),微软的“打包云计算(cloud in a box)”策略是由微软与硬件供应商一同推出的。首批联盟包括富士通、戴尔和惠普。这些硬件合作伙伴安装微软预配置系统作为设备,有望适用于所有ISP。最后,用户可以从自己的ISP那里获得虚拟化云计算环境,这些都将是基于微软云计算产品的。Windows Azure Appliance将给那些不愿或不能将自身数据中心托管到微软数据中心的用户提供机会使用Azure的伸缩特性,而不必将应用或数据迁离本地。

微软预测未来的应用主要会由PaaS交付。因此到2011年下半年,它都专注于确保任何通过Hyper-V工作在Windows Server 2008的应用同样可以工作运行在Windows Azure上。VM镜像将可使用VM Role工具从Windows Server 2008 R2(与Hyper-V)转向Windows Azure。但是反向操作不可行。

即使你不想全部购买或选择微软的云策略,还可以使用它的Online SaaS服务。Online SaaS包含了大量产品,像Business Productivity Online Suite(Exchange Online,SharePoint Online,Office Live Meeting和Office Communications Online),Exchange Hosted Services,Dynamics CRM Online,Office Web Apps(Web版本的微软Office)和Office365。

如果你对微软的云策略感兴趣,却又通过VMware虚拟化软件虚拟了自身的Windows数据中心,微软极有可能帮你使用它的技术取代VMware。好的提升投资价值建议是使用vCloud Director来构建VMware云,毕竟那样可以使用VMware虚拟化软件。折中办法是,你可以使用Azure来开发与交付新应用程序。这样即构建了二家供应商的云计算,又是一种低开销的稳妥办法。

3PAR公用云:云时代所需要存储的系统

时间:2011-02-24 15:32来源:机房

360 作者:杜庆先 点击: 209次

存储系统的要求被同期提高,每一个存储网络甚至是存储系统,都将作为公用计算的存储基础,并且能与服务器虚拟化技术协同工作,以创建一个完整的公用计算环境。

物理的、内部的数据中心与企业IT基础设施,正在被安全、多租户的云服务所取代,分布式计算的发展促进了如今的公共计算,而IT基础设施无论如何发展,都必然落入云的口袋--可能是私有云、公有云或是混合云,在云计算时代,IT技术、产品与服务不免都需要和云挂上钩,因为这不仅是趋势,而是当下。

云服务供应商,如Amazon、SAVVIS等,都在寻找新的能够服务其云平台的存储系统,新的存储系统需要提高整合效率、改善如今并不灵活的存储架构、能与其他的基础设施实现充分的互操作系统、按照SLA服务水平协议提供服务既不高也不低,当然,针对虚拟化系统环境和大规模应用部署,是最为基本的要求。

但最为根本的要求是--无论是软件还是硬件--都应该明了,在云时代所有曾经靠提供技术、产品特性而存在的供应方式,都改变为对服务的提供,IT组织要求新的IT基础设施平台通过服务器和存储虚拟化将软硬件作为一项服务来提供,从而适合企业IT的公用服务、网络云计算以及新一代基于面向服务架构(SOA)的应用。

这是云时代的要求,同样,不是趋势,而是当下。

存储系统的要求被同期提高,每一个存储网络甚至是存储系统,都将作为公用计算的存储基础,并且能与服务器虚拟化技术协同工作,以创建一个完整的公用计算环境--与公用计算的公用存储,是一个用于公用计算的高度虚拟化、紧密集群化的动态分层存储阵列,可供企业用来建立经济高效的虚拟化IT架构,以实现灵活的工作负荷整合。通过以更低的总成本获得高响应速度的弹性架构,来满足快速变化的业务需求。

当下,3PAR的高度虚拟化、基于公用的存储方法为数据中心和IT组织提供了传统整体式(单片)阵列的一个替代选择,成为惠普产品线一部分的3PAR不仅是第一家以商业方式将精简技术整合到系统硬件中的阵列从而提高容量利用率并保持较高服务水平的存储厂商,更是最早将公用存储概念引入到存储阵列系统内的产品家族,随着进入惠普的融合基础设施大家庭,3PAR的公用存储概念正在获得更大的发展空间。

3PAR的自动精简配置技术的领先性已经毋庸置疑,其至少将用户的容量需求,在存储容量采购初期,减少了50%,这不仅降低了存储的成本,同时间接降低了整个云服务基础架构在初期的投入成本,而更高的容量灵活性,减少了因为存储容量限制而可能产生的存储孤岛。

但自动精简配置仅仅是3PAR众多领先技术的其中之一,在EMC、IBM等竞争对手还未提供子卷级的自动分层功能的时候,3PAR实现了借助分层技术实现了每GB成本和每IOP成本的平衡--这是子卷级的功能--让不同活跃度的数据合理的分配在不同成本的介质上,一直是一种奢望,而在需要以不同成本保证不同SLA服务水平协议的云时代,这显得尤为重要,一个横跨多个数据中心、多个地区甚至是多个国家的云,不可能用相同的方法存储所有的数据。

InSpire架构和第三代专用ASIC形成了3PAR被模仿但从未被超越的底层硬件架构,这个架构下,每个阵列的性能被充分发挥,多个--至多8个阵列--被连接成一张紧密的网格,数据被以较小的粒度冗余的存放在不同的阵列上,即使一块磁盘、甚至一个阵列坏掉,网格内的数据都不会被丢失,而这些数据会同时进行再次的分配--自主的故障响应,解决了大规模部署的服务时间和精力有限的问题。

3PAR的特性之突出,使得其在那些需要低能耗、高性能和自主管理的客户中十分受到欢迎,数据库优化、MicrosoftExchange、绿色IT、虚拟化环境与私有云、主机服务提供商,都是其忠实的用户。

加密检索在云存储中的应用

时间:2011-02-24 14:29来源:机房

360 作者:杜庆先 点击: 151次

本文综合分析了加密检索技术在云存储应用中的重要意义,当前加密检索和相关技术研究现状和存在问题。在此基础上,提出了全同态加密检索方法并简要介绍了基本原理。

云计算主要目标是提供高效的计算服务。云计算基础设施之一是提供可靠、安全的数据存储中心。因此,存储安全是云计算领域的安全话题之一。为解决数据隐私的保护问题,常见的方法是由用户对数据进行加密,把加密后的密文信息存储在服务端。当存储在云端的加密数据形成规模之后,对加密数据的检索成为一种迫切需要解决的问题。

在加密信息检索的相关研究工作中,对加密信息的检索有单用户线性搜索、基于关键词的公钥搜索、安全索引等几种算法。这几种算法可以快速地检索出所需信息,但其代价较高,不适用大规模数据检索的情况,而且,在云存储中,检索时相关的文档较多,对其进行相关排序是进一步需要解决的问题,以上几种算法均不能解决问题。

通过保序加密可以利用文档中的词频信息对文档依相关度进行排序,提高了检索准确率和返回率。然而在文档中某些关键词出现的频率非常高,指代性不强,这一类词称为常用词,常用词的存在歪曲了文档和实际查询相关度。而准确反映文档、查询相关度的向量空间模型无法直接应用。全同态加密提供可以对密文进行操作的加密算法。而且通过全同态加密,一方面可以保证密文信息不被统计分析,另一方面可以对加密信息进行加法和乘法运算,同时保持其对应明文的顺序。

1.云存储应用中的加密存储技术大规模高性能存储系统安全需求,特别是云存储应用中,可扩展和高性能的存储安全技术,是推动网络环境下的存储应用(如云存储应用)最根本的保证,已经成为当前网络存储领域的研究热点。云存储应用中的存储安全包括认证服务、数据加密存储、安全管理、安全日志和审计。

访问控制服务实现用户身份认证、授权,防止非法访问和越权访问。主要功能包括:用户只能对经管理员或文件所有者授权的许可文件进行被许可的操作;管理员只能进行必要的管理操作,如用户管理、数据备份、热点对象迁移,而不能访问用户加密了的私有数据。

加密存储是对指定的目录和文件进行加密后保存,实现敏感数据存储和传送过程中的机密性保护。安全管理主要功能是用户信息和权限的维护,如用户帐户注册和注销等,授权用户、紧急情况下对用户权限回收等。

安全日志和审计是记录用户和系统与安全相关的主要活动事件,为系统管理员监控系统和活动用户提供必要的审计信息。

对用户来说,在上述4类存储安全服务中,存储加密服务尤为重要。加密存储是保证用户私有数据在共享存储平台的机密性核心技术。

随着存储系统和存储设备越来越网络化,存储系统在保证敏感数据机密性的同时,必须提供相应的加密数据共享技术。保护用户隐私性要求存储安全建立在对存储系统的信任基础之上。必须研究适用于网络存储系统的加密存储技术,提供端到端加密存储技术及密钥长期存储和共享机制,以确保用户数据的机密性和隐私性,提高密钥存储的安全性、分发的高效性及加密策略的灵活性。在海量的加密信息存储中,加密检索是实现信息共享的主要手段,是加密存储中必须解决的问题之一。

2.加密信息检索技术对加密信息检索的研究始于2000年,Song等人提出加密数据搜索的实用算法,Boneh等人提出基于关键词的公钥加密算法,Park等人提出安全索引搜索算法。

2.1线性搜索算法在线性搜索算法中,首先用对称加密算法对明文信息加密。对于每个关键词对应的密文信息,生成一串长度小于密文信息长度的伪随机序列,并生成一由伪随机序列及密文信息确定的校验序列。伪随机序列的长度与检验序列长度之和等于密文信息的长度。伪随机序列及检验序列对密文信息再次加密。在搜索过程中,用户提交明文信息对应的密文信息序列。在服务器端,密文信息序列被线性地同每一段序列模2加。如果得到的结果满足校验关系,那么说明密文信息序列出现,否则,说明密文信息不存在。

线性搜索方法是一种一次一密的加密信息检索算法,因此有极强的抵抗统计分析的能力。但其有一个致命的缺点,即逐次匹配密文信息,这使得这种检索方法在大数据集的情况下难以应用。

2.2基于关键词的公钥搜索基于关键词的公钥加密搜索算法由Boneh等人提出,其目的是可以在用户端存储、计算资源不足的情况下,通过访问远端数据库获取数据信息。存储、计算资源分布具有不对称性,即用户的计算存储能力不能实时满足其需求。另一方面用户在移动情况下存储、索引数据的需求也有增加,比如Email服务等。在这种特定情况下,需要保护用户的数据隐私。加密数据有多个不同来源,针对这一问题的解决方法是加密算法使用公钥加密。

算法的过程如下,首先生成公钥、私钥,然后对待存储的明文关键词用公钥进行加密,生成可搜索的密文信息。

七大经典建议帮助您部署云存储 时间:2010-10-14 10:32来源:未知 作者:中云系统管理员 点击: 243次

私有云还是公共云,哪种最符合你的机构呢?用最简单的方法来描述这两种云:公共云,即可以在互联网上,存储你的信息和运行应用程序;

1、 在公共云和私有云之间做出选择

明确你的选择:私有云还是公共云,哪种最符合你的机构呢?用最简单的方法来描述这两种云:公共云,即可以在互联网上,存储你的信息和运行应用程序;私有云,是在企业内部局域网中具有以上功能,相比之下具有更大的灵活性、可控制和安全性。

2、全面的虚拟化策略

当你明确选择之后,就要将更全面的虚拟化策略,选择数据中心最恰当的位置进行部署。将计算能力和存储资源虚拟起来是使云计算真正运作的关键。业界认为首要是虚拟化的服务器,但IT数据中心也同样需要虚拟化存储。反之,如果没有云计算,将大大降低企业在应用层上所能做的。

3、 根据云特点 提供最佳服务

当部署了云之后,就要知道何时使用公共云和私有云,以最经济的方式,提供给终端用户最恰当的服务。

对现有系统进行测试和研发,也许是最好的解决之道。私有云的优势是部署速度和安全优势,以虚拟化技术为基础建立的私有存储云,可以兼容多种服务器和桌面虚拟化平台。如果是风险较低的商业应用,则可建立公共服务的主机上。

4、云存储的两大好处

那么云存储能带给我们哪些好处呢?我们知道,选择一个云存储环境,提供一些必要工具,诸如自动存储分层和自动精简配置,以应对自动化的共同复杂任务。这一切都始于虚拟存储,它使得系统能够在正确的存储资源,以合适的时机,自动迁移工作量。如果没有它,则不能运行这些先进的功能。

5、存储架构选择要谨慎

此外,确定公司的数据存储解决方案,足以应对快速、无计划的数据增长之需求。选择一种存储架构,允许在任何方向存在合理有序增减比例。先要问问自己:需要给SAN增添哪些功能?如果不仅要停机,还要加之很多工作人员的重视和维护。那么说明,从这套系统中,也许你并没有得到真正最佳的应用价值。

6、三种环境适合采用云存储

以下三种环境,最适合采用云存储。其实也正是这些实际需求,催生了云存储,也为云存储的发展提供了可能。

首先,判定是否存在着这种相关性,就是软硬件升级的费用和系统"无限"的可扩展性密切关联。此时就要注意了:当系统的能力受到限制后,一些架构隐含着惊人的再次认证许可费用。例如:你是否受到软件许可费的困扰呢?当你不得不再次增加驱动器或存储阵列的数量,这种做法实际上已超出了边际的最优成本。

其次,在系统维护过程中或软硬件重新配置时,确认存储环境是否在线、数据是否可用。包括软硬件,所有的存储系统有可能随时需要升级。当更新时,一定要知道在系统上会产生哪些影响。

最后,如果选择数据和灾难备份产品,如自动让快照和复制。但要提醒的是,提防一些隐性成本,如带宽要求。它可能限制一些快照的次数或复制(即每次都要更改或整个复制的容量)。

7、云存储的功能 广受业内推崇

云存储在业内逐步被推广,其功能得以广泛的认知。建立管理工具和报告功能,不可忽视SRM工具,如存储扣款和使用准确地收益性分析。业内一些公司如Aptare、CA、BMC、赛门铁克,在此领域内对云存储称道有佳

如何选择云存储应用的业务定位?

时间:2010-10-13 13:28来源:机房

360 作者:中云系统管理员 点击: 117次

目前来看,在公有云业务应用上,用户会比较关注安全性和成本,同时还需要考虑网络带宽的因素。因此在公有云方面,备份和归档应用应该是一个主流的方向。

云存储不仅仅是存储,更多的是应用。应用存储是一种在存储设备中集成了应用软件功能的存储设备,它不仅具有数据存储功能,还具有应用软件功能,可以看作是服务器和存储设备的集合体。应用存储技术的发展可以大量减少云存储中服务器的数量,从而降低系统建设成本,减少系统中由服务器造成单点故障和性能瓶颈,减少数据传输环节,提供系统性能和效率,保证整个系统的高效稳定运行。

恐怕很少有什么IT技术会向云一样让人琢磨不透。一方面,它是虚幻的,很难被解释清楚,甚至不同的机构或者厂商对它的定义也有所不同;另一方面,它又触手可及,各种类型的服务和产品遍地开花。所以有些用户会感到非常迷茫:"我到底应该如何去应用云存储?"在这个问题上,无论是用户、分析机构还是厂商都在竭力去寻找市场的接受点。

私有云应用实践:应用集中

私有云对数据安全的考虑更多聚焦于外部攻击和内部泄露,而在业务层面上,保证应用的性能、提升效率会显得更为重要。

目前业内大厂对于私有云的实现方式尽管有所不同,不过他们所聚焦的一个点是相同的,那就是对应用的按需供应和集中调配。本周,EMC同甲骨文在数据仓库、智能系统上的合作,主要的目的就是实现对用户数据的集中分析。惠普不久前发布的CloudStart实际上也是一样的概念--集中处理应用。

对于用户而言,如果你还在犹豫是否要应用云存储的话,那么不妨仔细分析一下自己的业务状况和实际需求。就大多数用户来说,目前还不一定需要同云存储扯上关系,毕竟数据迁移还是具有风险的,云存储也不会像想象中那么可靠,即使在SLA(服务水平协议)制约下也是如此。

公有云应用实践:备份归档

公有云业务和私有云有着很大不同。目前来看,在公有云业务应用上,用户会比较关注安全性和成本,同时还需要考虑网络带宽的因素。因此在公有云方面,备份和归档应用应该是一个主流的方向。实际上,我们也很难见到将业务完全迁移到公有云服务上的案例。

在这个问题上,我们不妨听听云存储服务供应商的想法。Nirvanix总裁兼首席执行官JimZiernick认为,云存储技术不适用于一级、二级以及模块数据存储。他说:"如果有人想换掉一个支持交易处理系统如CRM系统的SAN,我们的产品是不适合的。虽然我们也做模块级存储,但是网络延时会导致显著的迟滞现象。"

如此看来,用户是不必为了追求新技术概念,而将数据完全迁移到云存储上面的。现在的常见应用方法是,用户可以将备份数据建立一个副本,存放在云存储上。这实际上就是一种归档,特别是在用户有法规遵从要求的时候。云存储服务每GB单月5-15美分的价格应该可以大大节省用户的投资,这对于中小企业来说尤为具有现实意义。

目前存储厂商都在瞄向这个市场,从这一点上来说云存储应用好像离我们并不遥远。本周,赛门铁克所发布的BE和NBU就开始支持将数据直接备份到云存储上,CommVault的Simpana也在年初对云存储进行了支持。这两家厂商在推广上的不遗余力无疑会影响到用户的最终应用。

三个角度看云计算与网格计算

时间:2010-09-29 10:14来源:博客 作者:中云系统管理员 点击: 196

网格计算是一个耳熟能详的概念,把一个需要非常巨大的计算能力才能解决的问题分成许多小的部分,然后分配给许多个计算设备来进行处理,最后把计算结果综合起来得到结果的计算

对于IT界很多资深工程师而言,网格计算(Grid Computing)是一个耳熟能详的概念,它是把一个需要非常巨大的计算能力才能解决的问题分成许多小的部分,然后把这些部分分配给许多个计算设备来进行处理,最后把这些计算结果综合起来得到最终结果的计算模式。

在本世纪初,网格计算和现在的云计算一样是一个非常火热的概念,但是由于网格计算在商业模式,技术和安全性这三方面的不足,使得其并没有在工程界和商业界取得预期的成功,但在学术界,还是有一定的应用,比如,用于寻找外星人的“SETI”计划等。

在2007年底云计算这个概念刚诞生的时候,由于其在概念上和网格计算比较类似,也希望能让IT资源像水电这类公用事业那样按需使用和随需应变,所以有部分业界的从业者认为云计算相对网格计算而言只是“新瓶装旧酒”而已,对于这点,我不是很认同,接下来我从下面几个方面来分析两者之间的区别。

概念方面

在概念上,两者的各有侧重,网格计算主要强调的将一个巨大的问题分成许多个子问题,并通过许多个子节点分别对这些子问题进行计算,而云计算则强调通过后端的大型云计算中心来同时为多个用户服务。

领域和需求方面

网格计算这个概念是诞生在学术界,主要是为了解决处理大型的计算难题,比如,寻找并发现对抗艾滋病毒更为有效的药物或查找那个地方会存有石油等。而云计算则诞生在工程界,也就是***的数据中心,主要是为了满足用户海量的搜索请求等。大家都应该知道,不同的领域和需求会引发出不同的产品,对于IT模式而言,也同样如此。

架构方面

在架构方面,网格计算和云计算都可分为后端和前端这两部分,但在网格计算中计算工作主要由前端来完成,后端主要用于调度任务,而在云计算中计算工作则主要由后端的大型云计算中心完成,其前端是用来接受后端的计算成果并显示,还有,在网格计算中参与计算的设备经常是异构的,比如,运行Windows的笔记本和运行Unix的小型机等,而在云计算中参与计算的设备往往是同构的,比如运行Linux的X86服务器,这样的做法不仅能简化管理,而且能提升运行效率。

虽然这两种模式之间有一定的区别,但是不可否认,云计算的诞生是离不开网格计算之前的试水

云计算安全:让IT部门失控了

时间:2010-07-30 21:46来源:ZDNet

安全频道 作者:ZDNet安全频道 点击: 7次

企业的IT部门对于企业内部运行的各种云计算程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。

调查显示,企业的IT部门对于企业内部运行的各种程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。

是指数据的存储和处理被分散在企业内网以外的整个互联网中的各个平台上,这可以极大的节省企业的IT资源需求并提升数据处理效率。

由于应用程序并不需要购买特殊的硬件设备或需要复杂的整合步骤,因此企业内的个人或部门都可以随意安装此类程序,而不需要实现通知企业的IT部门。这导致了企业的IT部门难以尽到全面监察系统安的职责,比如确保数据保护完全实现等。

因此,在Ponemon Institute 的调查中,有半数的企业CIO,CTO以及CFO等企业执行层领导者并不确定自己的企业中是否存在某种程序。与美国的企业高管相比,欧洲企业高管在这方面的信心稍微强一些,尽管美国企业好像更偏爱在企业关键业务程序上采用方式。

该研究机构的调查结果显示,IT的消费化“使得企业评估安全的能力成为了空白。”

该报告还指出,如果程序被认定为非安全程序,那么使用这类程序的人员就将企业推入了一个危险的环境。“安装程序的人员可能只是为了某种需要,他们并不知道这样做会为企业的信息安全带来风险”。

该报告建议,企业的 CIO们应该建立一套企业内运行的服务程序库,并逐一评估这些服务的安全性。然后再决定是否应该禁止使用这项服务,或为之制定相应的安全防范措施。 接下来IT部门的决策者应该推出一套策略,让IT安全专家们评估企业所正在使用以及未来将要转向服务的各种应用程序的安全性。

在将应用程序迁移到服务平台前,首先要考虑的就是访问权限的问题,尤其是针对个人用户,同时要确保敏感信息在中的安全性。

企业还应该针对关键程序和极度敏感数据制定策略,严格审核服务提供商的资质以及对终端用户进行风险性的教育。

虽然传统的方式不会有内在的安全风险,但则带来全新的风险和挑战,这是企业在采纳服务前必须要考虑的

云计算趋势:云安全服务小规模起步 酝发新商机

时间:2010-07-30 21:46来源:ZDnet 作者:ZDnet 点击: 1

2次

也许我们起名叫‘云计算’本身就是一个失误,因为这名字很容易让人感觉有趣和安全。但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作‘沼泽计算’或许更能够让人们对

虽然在节约资源、提高效率方面的表现让人称赞,但是其与生俱来的安全问题却成为前进道路上的一大障碍,这个问题已经引起了众多人士的关注。虽然在节约资源、提高效率方面的表现让人称赞,但是其与生俱来的安全问题却成为前进道路上的一大障碍,这个问题已经引起了众多人士的关注。

“也许我们起名叫‘’本身就是一个失误,因为这名字很容易让人感觉有趣和安全。但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作‘沼泽计算’或许更能够让人们对它有一个正确的认识。”在不久前举行的RSA2010安全大会上,着名的信息安全专家RonaldL.Rivest甚至如此半开玩笑地说,而对安全问题表示担忧的不在少数。 安全问题成绊脚石

这种担忧不无道理,因为无论内部云还是外部云都面临着令人棘手的安全问题。对于外部云而言,应用的信息系统高度集中,数据具有无边界性、流动性等特点,使得网络的安全边界比较模糊,传统的安全域划分等安全机制已经难以保障应用的安全性;此外,服务基于互联网,而互联网在资源服务质量上是难以保障的,对于云服务能否具有连续性、可靠性和高质量,用户也在心里打个问号。对于内部云而言,虽然来自外部的攻击大大减少,但是一些重要信息如果放在网上,就难免存在内部泄密的隐患,安全问题同样值得考虑。

现在,安全问题已经成为进一步发展必须清除的障碍。“只有解决上述问题,才能在国内企业中遍地开花。”中国联通集团国家宽带工程实验室副总工唐雄燕认为。

要解决安全问题,就需要分析问题对症下药。目前,服务大致分为三个层级:IaaS、PaaS和SaaS,不同层级的安全问题各不相同:IaaS面临的主要问题是数据中心的可靠性、物理安全、网络安全、传输安全、系统安全等;就PaaS而言,数据安全、数据与计算可用性、灾备与恢复、针对应用程序的攻击是主要的问题;而对于SaaS,用户更关注数据与应用的安全问题。提供商可针对不同的安全问题采取针对性的措施。

在服务中,运营商主要在设备商提供的设备和平台上提供服务,因此他们与其它服务商的方式应有所不同。中国电信广州研究院一位技术专家认为,运营商应重点从系统级层面和实施应用等方面来提高服务的安全水平,需在完善安全基础设施的基础上,集成数据加密、VPN、身份认证、安全存储等综合安全技术手段,构建面向应用的纵深安全保障体系。

而要从根本上确保的安全性,制度层面的保障则不可或缺。近日,欧洲有关领导人就强烈呼吁制定一个关于数据保护的全球协议以解决的数据安全弱点。云服务催生新商机

提供商在解决安全问题的同时,也在利用的新模式在安全领域发掘新商机。随着概念的升温,云安全概念应运而生。

日前,各种病毒程序正在以几何级数增长,对此杀毒软件有些招架无力。同时,来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,采用特征库判别法显然已不合时宜。

所谓云安全,就是通过网状的大量客户端对网络中软件行为的异常进行监测,获取互联网中木马、恶意程序等最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。采用云安全技术后,整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。

VMware公司一位技术人士表示,除了查杀病毒外,还有一种典型应用—安全图板,包括Web安全防范和垃圾邮件防护,以及网页的国际代码检测。此外,安全设备、安全基础设施的“云化”、云安全业务等也是云安全服务可发展的方向。 在云安全方面,业界主流防病毒厂家涉足较早,金山、卡巴斯基、瑞星、江民、McAfee等均提出了相应的服务方案,思科则提出了云火墙的概念。不过工信部电信研究院黄元飞认为,多数安全厂家在安全云应用方面还处于技术探索阶段,产品化程度有待提高。 运营商已起步

前述中国电信广州研究院专家认为,云安全服务对于电信运营商是一个机会,电信运营商在此方面具有先天的资源优势。“经过多年的网络建设和和运营,电信运营商已具有全网分布、数量众多的安全基础设施,这些都为开展云安全提供了资源优势。”

据了解,国内运营商已经开始探索云安全服务模式。例如,某电信运营商推出了DDoS攻击防护服务,在骨干网层面分布式部署了类“云防御平台”,以应对日益庞大的僵尸网络,该业务平台就具有云安全的雏形。

此外,记者从中国联通了解到,尽管中国联通的商业化云服务尚未推出,但是在内部试验阶段已经将云服务考虑了进去。中国电信一位人士则表示,云安全是个新的市场需求点,中国电信也在考虑提供云安全服务。

不过,由于系统分散,并且系统间并未实现有效的调度管理、信息共享,多数安全系统利用率低,因此运营商提供云安全也不是毫无障碍。中国电信研究院专家建议,要扫除这些障碍,电信运营商可充分利用技术对上述资源进行整合、优化,构建开放的超大规模“安全云”资源池,全面提升安全设施服务效能好业务提供能力。同时,运营商要基于自己的特点,利用各方资源,结合华为、中兴等善于控制成本、对网络理解透彻的优点,以及IBM、HP等技术先进、方案高效的优势,推出具有特色的云安全服务。

数据中心虚拟化存储比较:SAN和NAS 时间:2010-10-20 10:30来源:机房

360 作者:中云系统管理员 点击: 178次

随着数据中心中虚拟机镜像的数量越来越多,它需要消耗的空间也越来越大。

随着数据中心中虚拟机镜像的数量越来越多,它需要消耗的空间也越来越大。同样,虚拟机在物理服务器间迁移以实现整个环境效率最大化时,在这些服务器间共享的网络介质要实现快速的切换和转换。如果说所有的虚拟化环境都有一个共同的主题,那就是数据中心虚拟化存储空间需求。尽管现在市场上更倾向于使用StorageAreaNetwork(SAN)技术,但是NetworkAttachedStorage(NAS)也能满足企业数据中心这方面的需求。

在一个虚拟化环境中,NAS设备可以作为虚拟机在服务器之间迁移的一个交换空间,作为一个备份介质,或者作为所有虚拟磁盘镜像的中央知识库。在这样的任何一种情况下,数据中心和网络管理员都需要理解NAS设备的作用,以及它们对网络的影响。

为什么要使用NAS来作为数据中心虚拟化存储

网络存储的实现有两个主要的方法:NAS和SAN。这两种方法在网络架构以及在网络客户端上的表现都有所差别。NAS设备利用现有的IP网络和传输文件层接入,提取它可用的物理磁盘,并以网络共享的方式向使用诸如CIFS或NFS的终端客户机提供一致的文件系统。NAS设备对网络方式的文件共享进行了优化,因为它们与文件服务器几乎是相同的。

相反,SAN技术,包括FibreChannel(FC)和iSCSI,实现数据块层访问,放弃文件系统抽象并在客户端表现为未格式化的硬盘。FC是目前最流行的SAN技术,它运行在一个专用的网络上,要求在每个服务器上使用专属的FC交换机和主机总线适配器(HBA)。而FibreChanneloverEthernet(FCoE)是一个补充的新标准,它将存储和IP网络合并到一个聚合交换机上,但是它仍然需要在每个服务器上使用特殊的聚合网络适配器(CNA)。

而另一个数据块级技术iSCSI则在IP流量中封装了SCSI命令,同时能够使用现有Ethernet网络接口适配器,但是它一般会增加一个TCP/IP卸载引擎(TOE)来优化性能。SAN解决方案在性能方面相对于NAS设备具备一定的优势,但也存在一些争议。SAN阵列的一个分区能够在两台主机上共享,但是这两台主机都会将空间看作是自己的,这样这两台主机之间就会有空间争夺的风险。虽然有一些方法可以解决这个资源争夺问题,但是这个修复方法会增加额外一层的抽象——而NAS解决方案已经包含这一层抽象了。

两种类型的存储在虚拟化数据中心都有各自的作用。例如,Microsoft的Exchange服务器只支持通过数据块级访问数据的网络存储。由于SAN的性能一般比NAS解决方案好,所以企业会在高I/O要求的应用中使用存储网络,如数据库。然而,出于实际管理虚拟机镜像库的目的,文件级访问很可能是许多环境中最简单的部署方法。根据组织的不同要求,数据中心经理可能会要求存储团队实现文件级存储,或者直接安装一个专用的NAS设备来满足他们数据中心虚拟化存储的需求。

虚拟化环境中NAS的替代方法

虽然许多人将NAS看作是支持虚拟化环境的最清晰的方法,但还有许多替代方案。对于已经部署了SAN的组织来说,他们可以使用NAS-SAN混合解决方案,在SAN可用空间之上再建立文件系统抽象。一个混合解决方案可以创建数据中心经理更喜欢的抽象层,同时保持中央存储网络的性能和可管理性。较小型的组织也可以考虑共享物理服务器上直接附加的存储空间,使用其中一个服务器作为中央存储库,而其余服务器则从这个服务器获取VM镜像。虽然这个解决方案可以在最小型的环境中运行,但是在较大型的环境中它可能很快就会导致I/O瓶颈。

虚拟化中NAS的网络设计注意事项

对于网络管理员来说,万幸的是NAS设备所依赖的文件共享和传输协议与大多数文件服务器是一样的,所以部署NAS的设计方法是非常相似的。然而,由于虚拟化环境的本质和所涉及的文件较大,所以在目标服务器上传输这些虚拟机镜像时需要尽早地考虑一些特别的注意事项。

网络管理员在进行NAS部署时应该保证所有相关的连接至少使用GigabitEthernet。他们也必须验证连接虚拟环境的网络交换机使用的端口数足够,从而能给存储设备提供足够的带宽。管理员也应该再次评估可能影响服务器和存储之间连接的QualityofService(QoS)策略,并在需要时对它进行调整,可以给予增加的存储流量更高的优先级。在NAS部署前后都进行网络基线设置可以清晰的认识到添加NAS设备到数据中心网络所产生的影响。如果性能出现问题,那么通过VLAN或专用交换机对网络的存储流量进行划分也是一个解决方法。

网络管理员应该与数据中心经理紧密协作,一起进行性能测试和比较NAS设备上可用的各种网络协议,一般是NFS和CIFS。这两种标准的实现会因为网络设备、操作系统和虚拟化方案的不同而差别很大。由于平台的差异,以及组织的不同需求,每个可用方法的性能测试都将会帮助您确定特定环境中的最佳解决方案。

最后,网络管理员和数据中心经理在数据中心中部署一个NAS设备时需要注意那些可能超出技术支持容量的增长。网络存储的作用可能快速地增大,从而导致I/O瓶颈和其他问题。虚拟环境快速修复可能会像滚雪球一样成为一个企业存储解决方案,特别是在小型组织。可以肯定的是,即使是很小型的NAS部署都会讨论向更包容的企业网络存储战略发展。根据不同需求,如果企业需要更高的吞吐量,那么网络存储可能需要增长为较大规模NAS的解决方案或迁移到SAN的解决方案。任何网络,不管是数据网络或是存储网络,如果不考虑总体设计,都会很难管理。

详解云存储中的虚拟化技术构成及应用

时间:2010-10-14 10:36来源:中关村在线 作者:中云系统管理员 点击: 276

虚拟化存储有多种分类方法,从大的方面可以分为:根据在I/O路径中实现虚拟化的位置不同进行分类;根据控制路径和数据路径的不同进行分类。

何谓存储虚拟化

存储领域国际权威机构SNIA(存储网络工业协会)给出了存储虚拟化(Storage Virtualization)的定义:“通过将存储系统/子系统的内部功能从应用程序、计算服务器、网络资源中进行抽象、隐藏或隔离,实现独立于应用程序、网络的存储与数据管理”。存储虚拟化技术将底层存储设备进行抽象化统一管理,向服务器层屏蔽存储设备硬件的特殊性,而只保留其统一的逻辑特性,从而实现了存储系统的集中、统

一、方便的管理。

与传统存储相比,虚拟化存储的优点主要体现在:磁盘利用率高,传统存储技术的磁盘利用率一般只有30-70%,而采用虚拟化技术后的磁盘利用率高达70-90%;存储灵活,可以适应不同厂商、不同类别的异构存储平台,为存储资源管理提供了更好的灵活性;管理方便,提供了一个大容量存储系统集中管理的手段,避免了由于存储设备扩充所带来的管理方面的麻烦;性能更好,虚拟化存储系统可以很好地进行负载均衡,把每一次数据访问所需的带宽合理地分配到各个存储模块上,提高了系统的整体访问带宽。

虚拟化存储有多种分类方法,从大的方面可以分为:根据在I/O路径中实现虚拟化的位置不同进行分类;根据控制路径和数据路径的不同进行分类。根据在I/O路径中实现虚拟化的位置不同,虚拟化存储可以分为主机的虚拟存储、网络的虚拟存储、存储设备的虚拟存储。根据控制路径和数据路径的不同,虚拟化存储分为对称虚拟化与不对称虚拟化。

虚拟化存储的系统构成

云存储中的一种典型存储方式为分布式存储。在这种方式中,一般采用带外虚拟化的方式管理存储设备,元数据管理和数据传输都是通过IP网络来完成。这种虚拟化存储系统主要有四类不同的存储设备。

客户端:客户端向外为客户提供各种应用服务,如万维网服务、数据库、文件服务、科学计算等。客户端上运行存储代理软件,提供网络虚拟设备供应用程序读写访问。

配置管理服务器:配置管理服务器用来进行系统的配置和管理。通过Internet、Telnet或其它接口登陆云存储平台,以远程的方式配置和管理整个存储系统。

元数据服务器:云存储系统的元数据服务器(MDS)管理着整个系统的元数据和对象数据的布局信息,负责系统的资源分配和网络虚拟磁盘的地址映射。在MDS上部署的全局虚拟化存储管理软件和集群管理软件可管理整个存储系统的配置和运行。另外,MDS通过冗余管理软件来实现普通存储节点之间的数据冗余关系。

对象存储节点:每个存储节点都是独立的存储设备,负责对象数据的存储、备份、迁移和恢复,并负责监控其他存储设备的运行状况和资源情况。同时,存储节点上运行着虚拟化存储管理软件,并存储了应用程序所需的数据。

曙光部署高校内部云 提升科研

时间:2010-07-30 16:11来源:比特网 作者:立群 点击:

5次

曙光公司为用户提供的天潮5000A高性能计算集群硬件系统包括计算子系统、存储子系统、网络子系统、管理诊断子系统以及基础架构子系统五个部分 2009年是我国建国60周年,是邓小平同志提出“科学技术是第一生产力”重要论断21周年。在这60年里,我们见证了我国的发展和昌盛。同样,在这21年里,我们见证了科学技术为我国的繁荣昌盛所起到的不可替代的作用。 作为科学技术的摇篮高校——这一神圣而又庄严的科学殿堂为我们培育出了一批又一批的科学人才,为我们研发出了一项又一项的科学成果。

任何事物的发展都离不开生产力和生产工具,科学研究更是如此。5000年前,石器作为当时人类的主要生产工具,帮助人们完成了狩猎、耕种等一系列的社会行为。今天,高性能计算同样作为生产工具,帮助人们完成科学研究工作,推动着社会的发展。

我们今天要说的,就是高性能计算如何帮助高校进行科学研究的故事。 高校部署“内部云”

国内某高校为了提高科研质量,保证学校科研工作的顺利完成,该校希望能够构建一个学校的“内部云”,把校内的各个学院所需要的科研系统统一部署在这个“内部云”系统之上,完成统一的部署和管理。

为了解决不同学科对高性能计算的实际需求问题,这套高性能计算系统将用于满足包括石油地震处理、材料化学、水文应用、GIS系统等不同的数值科 学模拟方面计算需求。因此,这套系统对于计算性能的要求极高,对于稳定性要求极强,存储量要求极大,可管理性要求极为成熟。在国内著名的高性能计算解决方案提供商——曙光公司以及中科院计算所的协助下,建立完成了用于构建自身“”的高性能计算基础平台。

根据用户的需求,曙光公司和中科院计算所设计了一套完善的高性能计算解决方案。这套方案采用的高性能计算机系统基于通用的集群架构,通过高速网络将上百个节点的计算能力汇聚到一起,可以支持大规模并行计算任务。

集群是当前主流的高性能计算机体系结构之一,技术成熟、性价比高,曙光公司多年来一直致力于研发基于集群架构的通用高性能计算机系统,是国内最大的集群高性能计算机产品和解决方案供应商,市场份额达到30%左右。

根据用户需求,这套方案在选择曙光天潮5000A系列超级计算机构建高性能计算集群系统的基础上进行了改进。它融合了Cluster和MPP两种计算机的优势;曙光5000A的计算节点以TC2600系列刀片产品为主,也可以配置曙光其他服务器产 品。既可以使用全限速无阻塞的Infiniband 网络构建通讯网络,也可以使用冗余万兆级联的分区无阻塞Ethernet互联网络;配置存储系统,既可以配置简单易用的DAS存储,又可以构建高性能的 FC或Infiniband SAN存储,提供较高的聚合I/O带宽等。

曙光天潮5000A系列超级计算机曾在2008年12月发布的TOP500排行榜中进入前10名,本方案就是采用与之一致的系统架构。曙光 TC5000A面向10-200Tflops级别超大规模高性能计算需求,具有可自由伸缩、高度可管理、高可用、高性能价格比等诸多优点,是曙光公司超级 服务器的又一顶峰之作。曙光TC5000A高性能计算机解决了大规模集群部署、高效能计算、跨平台管理、跨操作系统管理、系统软硬件运行状态监控等混合平台应用等一系列技术难题,整体技术在国内具有领先水平,达到国际同期同类产品的先进水平。

曙光公司为用户提供的天潮5000A高性能计算集群硬件系统包括计算子系统、存储子系统、网络子系统、管理诊断子系统以及基础架构子系统五个部分,系统整体架构如图1所示:

图1:解决方案拓扑结构

许给云存储一个未来

时间:2010-07-30 15:55来源:存储在线 作者:Bill 点击: 6

这个领域中的主要厂商已经推出了基于云的存储解决方案,这些解决方案具有很高的价值和强大的功能,正在不断克服一个又一个障碍。 在IT行业中,许多厂商正在不断推出创新的托管解决方案。

一些厂商是通过市场宣传语言来吸引你的眼球,一些厂商则用是新方式来解决旧问题。但是作为一名负责的IT人员,你确实需要注意一些厂商,因为这些厂商的解决方案将简化目前的流程、极大地降低总拥有成本(TCO)、提供更好的IT性能,同时又能让你保持对系统的掌控。

是不是听起来太好以至于不现实?这个领域中的主要厂商已经推出了基于云的存储解决方案,这些解决方案具有很高的价值和强大的功能,正在不断克服一个又一个障碍。

举一个例子,Nirvanix去年在市场上推出了高速缓存NAS(网络附加存储)设备,这个设备可以作为云的网关,在本地设备接进该公司基于云 的Storage Delivery Network(存储提供网络:这个网络可提供近于无限的容量)的时候,该设备可以提供高性能。

今年还有许多其他厂商也将携本地NAS设备产品进入该市场。这些NAS设备可以作为云的高速缓存网关。对于许多企业来说,这些设备可以成为经过验证的使用云存储的方式。

Iron Mountain最近的声明也显示了在云存储可以带来多少创新的功能。Iron Mountain不久前曾推出Virtual File Store(VFS:虚拟文件存储)服务设备。作为该服务的辅助,Iron Mountain推出了一些存储即服务的信息管理产品,这些产品能够和云存储整合在一起,这些产品和功能包括数据分类、E发现、格式转换和其他服务。

在这些功能中,让人感兴趣的功能之一是Iron Mountain将自己长期以来在磁带物理数据传输处理上的经验转化为一个云版本。对于云,这个新服务名叫"数据梭"。Iron Mountain的数据梭进一步桥接了本地存储和远程存储。数据梭服务采用了一个"迷你云",这个迷你云中存储了数据,可以根据客户的要求输出数据。数据 梭作用于VFS本地高速缓存NAS网关的后面,其角色就相当于Iron Mountain的远程云存储目录。客户可以使用数据梭来上传或下载大量的数据,而无需担心网络传输问题。由于Iron Mountain在接收和输出传统物理媒介数据上有多年的经验,因此客户将发现该数据梭让他们可以放心地传输大量信息,其效率可媲美他们从离站磁带中读写 数据。

在这个市场上,许多其他厂商也准备推出新的创新服务。我们预计今年将看到一些新的解决方案,这些解决方案将同时给中小型企业和大型企业带来云存 储的经济性,同时它们还将用创新的方式来桥接本地存储与远程存储。这些解决方案可以克服远程存储的劣势,并带来一系列独一无二的数据功能。

在我们同终端用户的谈话中,我们看到有些情况下云存储还是非常必要的。我们将在文章的剩余部分讨论这些使用情境。

不再迷茫于数据管理

过去10年来,许多厂商都声称自己的解决方案是"全局"的数据管理解决方案,但是结果是企业还是不得不更换旧的硬件,永无休止地更新软件,不断 地购买新技术。看起来很难会有真正的单一的、持续的全局性数据管理解决方案。当一个厂商推出所谓全局的数据管理解决方案的时候,如果它的软件升级计划要持 续数年之久,那么这种解决方案的可持续性和一致性就很值得怀疑。但是云存储的高速缓存NAS网关确实可以提供一个单一的、一致的数据管理平台。

从最基本的层次来看,云提供了无限的第二层存储,可以将归档操作简化为简单地将数据从主存储层迁移到第二层云存储,无需持续性的维护和管理。那 些将数据归档到云存储的公司将可以摆脱或减少多层、多系统数据迁移策略和工具的复杂性,使归档存储摆脱复杂的重构操作。对于那些顽固地坚持内部存储的人, 下面这些话或许有启发:虽然低端存储可能看起来具有成本经济性,但是将数据归档到低端的SATA磁盘需要很多隐含成本来进行持续管理、电能利用、安全性和 数据保护。云存储的产生就是为了利用它的规模经济性。云存储所带来的经济性将超过内部解决方案所带来的好处,而且同时还可以提供更好的可用性、数据寿命、 性能、安全性和数据完整性。

停止购买坏存储

许多企业总是面临永无休止的项目实施,而这些项目有的和企业的战略存储计划背道而驰,更糟糕的是,实施了糟糕的存储系统会在事后带来很多麻烦。在最糟糕的情况下,这些项目导致产生许多孤立的本地存储,独立的保护实践措施,以及定期的复杂的归档和/或容量管理要求。

这种背离战略规划的存储实施不仅要用大量的时间和精力来管理,而且还带来了很高的数据丢失风险。云内的存储不仅可以替代这些实践,而且不会产生 这样的结果。软件客户端或本地NAS网关可以很容易地满足分散的应用程序的需求,提供无限制的存储容量,用最好的保护手段来存储数据--并带来更低的总拥 有成本。如果你的企业现在正在管理本地或无计划的存储设备,或将要实施一个有可能迫使你部署非标准解决方案的项目,那么你应该考虑一下云存储。

针对重要数据的好存储

虽然云适合于归档一般的非结构化数据,不过对于有些企业来说,它们的独特类型数据确实非常需要云存储。这里可以有很多例子,其中一个就是富媒 体。当今世界充满了各种富媒体数据,比如数字图片和数字视频。创建或管理富媒体的企业经常发现存储归档需求和存储保护需求不断地快速增加。对于大型用户和 富媒体创建者来说,云可能是唯一能够提供足够存储容量的存储方式。

虽然过去一些托管存储没有达到必要的性能水平和可用性水平,但是新一代高速缓存NAS网关能够为富媒体或其他任务关键型数据提供理想的存储方式。此外,提供这些设备的存储即服务厂商拥有良好的架构,比起多数企业,这种架构能够更好地保护富媒体等关键数据。

满足治理需求

最后,无论何种规模的企业,都有必要进行更好的信息治理。在如今法律越来越严格的商业环境下,企业的信息治理需求从简单的满足规制要求一直涵盖到执行E发现搜索。对于许多企业来说,云可以提供前所未有的服务。

过去两年来,潜在的云存储提供商有条不紊地逐步整合一流的分类技术、搜索技术、E发现技术和工作流等技术。如今,这些厂商正在将这些技术和云存 储结合在一起。整个产品就是一套数据服务,这种数据服务将云存储和搜索及信息处理工具结合在一起,其功能可媲美大型企业中的同类系统。对于中型企业来说, 云存储所提供的服务是以前具有很多技术手段和很多法律团队资源的大型企业才具备的。通过这种服务,中小型企业在所有类型的法律纠纷中(从知识产权到集体诉 讼)都不会落于下风。

云存储疑虑

即使是在迫切需要云存储的情况下,许多IT从业人员仍然对云存储服务抱有疑虑。但是大部分疑虑的产生是因为对云存储功缺乏足够的认识。下面简要的列出这些疑虑以及厂商相应的解决之道:

--安全性。对于想要进行云存储的客户来说,安全性通常是首要的商业考虑和技术考虑。但是许多用户对云存储的安全要求甚至高于它们自己的架构所 能提供的安全水平。既便如此,面对如此高的不现实的安全要求,许多大型的可信赖的云存储厂商也在努力满足它们的要求,构建比多数企业数据中心安全得多的数 据中心,并通过可与NSA(美国国家安全局)媲美的加密层和保护层来保护存储中的数据。如今,用户通常发现云存储具有更少的安全漏洞,而且云存储所提供的 安全性水平要比用户自己的数据中心所能提供的安全水平还要高。对一个坚定地认为离站存储数据不是好实践的反对者来说,他们需要注意的是有许多企业内部数据 存储解决方案是来自离站存储和灾难恢复厂商,比如Iron Mountain,而且这些厂商可能已经存储了你最重要的离站磁带数据。

--便携性。一些用户在考虑托管存储的时候还要考虑数据的便携性。一般情况下这是有保证的,一些大型服务提供商所提供的解决方案承诺其数据便携 性可媲美最好的传统本地存储。有的云存储结合了强大的便携功能,可以将整个数据集传送到你所选择的任何媒介,甚至是专门的存储设备。

--性能和可用性。过去的一些托管存储和远程存储总是存在着延迟时间过长的问题。同样地,互联网本身的特性就严重威胁服务的可用性。最新一代云 存储有突破性的成就,体现在客户端或本地设备高速缓存,将最经常使用的数据保持在本地,从而有效地缓解互联网延迟问题。通过本地高速缓存,即使面临最严重 的网络中断,这些设备也可以缓解延迟性问题。这些设备还可以让经常使用的数据看起来像本地存储那样快速反应。通过一个本地NAS网关,云存储甚至可以模仿 中端NAS设备的可用性、性能和可视性,同时将数据予以远程保护,且这种数据保护水平只有少数企业才能做到。性能方面的另一个问题是,当数据变化率太高的 时候,这些解决方案可能会消耗太多的互联网带宽,而且这可能会使你的云存储解决方案产生隐含成本。即使如此,厂商们仍将继续努力实现容量优化和WAN(广 域网)优化,从而尽量减少数据传输延迟性。

--数据访问。另一个常见的疑虑是如果执行大规模数据请求或数据恢复操作,那么云存储是否可提供足够的访问性。如同我们先前所讨论的,一些厂商 可以将大量数据传输到任何类型的媒介,可将数据直接传送给企业,且其速度之快相当于复制粘贴操作。此外,一些厂商还可以提供一套组件,在完全本地化的系统 上模仿云地址,让本地NAS网关设备继续正常运行而无需重新设置。如果大型厂商构建了更多的地区性设施,那么数据传输时间将更加缩短。更重要的是,即使你 的本地数据发生了灾难性的损失,厂商们也可以将数据再重新传输给你。

现在有许多厂商提供云存储服务。一些IT行业中巨头也在提供云存储服务,比如IBM、EMC等。同时,在这个领域还有许多具有创新性的初始公 司,比如Nirvanix和Egnyte。最后,一些已经在为你提供数据服务的可信的厂商也在进入这个市场,比如Iron Mountain。

这些厂商具有良好的信誉和强大的业务实力,随着这些厂商进入这个市场,人们对云存储在数据管理上的表现有了新的期待。

未来几年内,归档或长期存储需求有可能将成为焦点,而未来的云存储解决方案很可能会极大地改善或改变你目前的长期存储实践。在我们看来,这些改变和改善将给核心的业务功能、IT服务提供和总拥有成本带来巨大的影响。

第四篇:2017云计算中心部门工作总结

自2016年年底就任中国普洱云云计算中心部门经理一职以来,在付斌总经理的关怀和领导下,在李军副总的全力支持和指导下,云计算中心的管理工作一直在稳步进行。在过去的一年中,云计算中心取得了如下的成绩:

一、国家信息安全等级保护 三级评测及IDC评测相关工作开展,机房日常管理工作的有序进行,其中主要包括:

1.顺机房三级等保测评方案编写、机房三级等保测评材料准备等工作;

2.迪普安全设备的接货、安装、调试、测试、使用培训等相关工作;

3.机房各资源项目管理制度及相关指南手册的设计及编撰; 4.机房物理空间资源的使用情况统计表设计及资源整理; 5.迪普安全设备的接货、安装、调试、测试、使用培训等相关工作;

6.根据相关资源项目的管理制度,设计并制作统计信息、使用记录、使用日志、巡查日志、安全培训记录、设备巡检及交接班值班等相关表单,并依据管理制度对表单内容进行填写及跟进记录; 7.迪普安全设备使用问题初步汇总,相关解决方案出台并实施,设备交付培训等相关配套工作; 8.创旗信息安全系统测评设备安装; 9.IDC备案相关资料的准备、汇总、上传、邮寄、二次整改等相关工作的开展;

10.IDC中心评测通过,相关资质取得,实现自主备案客户网站信息;

11.移动网络备案及使用情况统计、移动网络使用安全承诺书签署; 12.配合公安机关网络安全检查及软件自查资料填写; 13.等保整改方案及年审应对计划编写; 14.迪普机房设备客户端版本升级;

15.动力环境相关巡检、测试表格的设计、编制、实施及调整完善; 16.UPS能源系统的相关定期维护及测试;

17.机房一期二阶段机房基础设施的建设工作顺利完成。

二、桌面云、爱数文档云及对外技术支撑相关工作:

1.完成了GOUKU桌面云性能测试,及与其他桌面云的相关功能及性能的对比评测报告;

2.景谷县公安局桌面云试用服务器的安装及相关调测; 3.顺利完成了第一期爱数试用服务器搭建、调试、账号创建、分发、使用手册制作等相关工作;

4.乒乓球赛赛事的全程网络直播服务;

5.众鑫保安公司的安保检测服务器环境搭建、迁移相关配合工作; 6.中国新歌声赛事相关的全程直播服务; 7.市工信委相关项目桌面云发放及交付;

8.卫计委医师资格证考试技术支撑、卫计委网络整改; 9.公司业务推进培训会及百日会战相关工作的开展及配合;

三、协同外出考察及相关培训工作:

1.协同墨江水务局项目实地考察工作,并配合出台相关实施方案; 2.协同公司领导前往重庆璧山完成考察相关工作; 3.协同公司领导前往昆明完成考察相关工作;

4.协同猪八戒网普洱中小企业服务中心合作项目考察工作; 5.配合市工信委进行党的十九大网络保障自查工作;

6.配合迪普做展区海报安装、迪普产品推介会等相关工作的开展; 7.配合华为工程师对电力及其他设备进行检修等工作的开展; 8.参加四方伟业及星空通用航空技术培训; 9.参加国家注册信息安全专员的培训及考试;

同时,云计算中心部门的管理工作也存在着很多问题: 1.信息安全管理问题:

在国家信息安全等级保护评测过程中,以及国家注册信息安全专员的培训中,我们发现:国家对于信息化安全建设的要求是三分技术七分管理,而分中心虽然耗资190万完成了分中心的国家信息安全等级三级的评测,但分中心的信息安全管理工作仍然存在很多的问题,比如:信息安全管理相关的条例和规则缺失严重,相关信息安全操作记录缺失,应急事件响应计划缺乏实际的贴合性及相关操作演练缺乏,信息系统的灾难恢复措施及相关硬件基础设施匮乏,双市电及双油机均未能就位,同城或异地灾备中心也尚未建立,一旦灾难发生,信息系统的灾难恢复能力几乎为零; 2.技术人力资源问题: 对于二三线城市而言,技术人才问题本身就是一个非常普遍的问题,虽然本地有两所高校,但人才的供应能力依然很难满足我公司的发展需求,再加上我公司的技术人才储备不足,导致部分岗位无法实现一主一备的技术工作保障能力和人才储备能力。而二三线城市的平均收入水平偏低也加剧了人才的流失率,使我公司的人才保有率极低; 3.基础设施建设管理问题:

油机房作为灾难恢复应急保障的重要措施之一,尤其是当双市电未能就绪之前,其重要性可列为高危风险项目,但由于物业管理者对合作相关条款的频繁提出异议及无故拖延,导致油机房建设项目一拖再拖,至今仍未具体落实;

综合以上问题的总结和分析,在2018工作的工作中,针对以上问题制定相关的工作计划:

1.加强信息安全管理及相关安全管理标准体系的学习,并根据所学,安排修订并完善分中心相关信息安全管理及相关执行标准的工作; 2.加强紧急事件的应急响应能力及相关措施,增加演练的相关操作,并继续修订和完善演练中发现的问题;

3.将信息安全管理的意识和工作贯穿到整个信息系统的生命周期中,加强对灾备及灾难恢复的相关工作,积极推进灾难恢复计划所需相关基础设施建设工作,为应对各种灾难及紧急事件做好充分的准备; 4.加强部门的管理工作,积极提升对部门及人才的管理工作,并积极配合人力资源部门对分中心人力资源相关人才的储备计划及相关人才的管理工作,实践并落实信息安全管理措施及计划的相关工作。 在新的工作中,云计算中心将积极配合公司领导的管理工作,并不断完善部门自身的各项部门职能,加强部门的技能提升学习,为公司走向强盛贡献绵薄之力!

云计算中心 2018年1月3日

第五篇:“云”中漫步——走近云计算

小小一片云,搅动大世界。近来,一个IT概念“云计算”,开始“飞入寻常百姓家”。2010年,云计算将从概念层面逐渐走向应用层面。而作为一场新的IT变革,云计算,将会深刻影响整个IT产业和人类社会。

云计算的蓝图已经呼之欲出:在未来,只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切,甚至包括超级计算这样的任务。

揭开“云”面纱

自从2006年Google提出云计算以来,各种定义纷至沓来,包括后来衍生出来的云存储、云安全、云服务等,让人眼花缭乱,给人们一种“云雾迷绕”的感觉。

不过,云计算并不神秘。在亚马逊网站买上一本书,用Youtube搜索自己喜欢的视频,登录Facebook、Myspace交友娱乐,甚至最简单的登录Google搜索,那么OK!你已经“云计算”了一把。

云计算概念分两种,狭义云计算是指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的资源;广义云计算是指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的服务。

云计算的新颖之处在于它几乎可以提供无限的廉价存储和计算能力。“把你的计算机当做接入口,一切都交给互联网吧。”

理想中的云计算应该具有超大规模、虚拟化、高可靠性、通用性、高可扩展性、按需服务、极其廉价的特点。

“我很感兴趣,但我看不到它。”目前,云计算从技术上讲已趋于成熟,但还缺乏成熟的商业模式。厂商要盈利,客户需要节省开支,而且还要得到更好的服务和计算平台,这是下一步要解决的问题。

值得注意的是,云计算中的数据对于数据所有者以外的其他云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言;同时,云计算除了提供计算服务外,还必然提供存储服务。由于云计算服务当前垄断在私人机构(企业)手中,而他们仅仅能够提供商业信用,对于政府机构、商业机构,特别像银行这样持有敏感数据的商业机构,选择云计算服务应保持足够的警惕。

“云计算”先行者

目前,Amazon、Google、IBM、微软和Yahoo等大公司是云计算的先行者。云计算领域的众多成功公司还包括Salesforce、Facebook、Youtube、Myspace等。

身为云计算概念的提出者,Google也当仁不让地坐上当前最大的云计算应用的头把交椅。分布在200多个地点、超过100万台服务器,Google的搜索引擎就建立在如此强大的“云”上,而这些设施的数量正在迅猛增长。

Google地球、地图、Gmail、Docs等也同样使用了这些基础设施。采用Google Docs之类的应用,用户数据会保存在互联网上的某个位置,可以通过任何一个与互联网相连的系统十分便利地访问这些数据。

IBM在2007年11月推出了“改变游戏规则”的即买即用“蓝云”云计算平台,它包括一系列的自动化、自我管理和自我修复的虚拟化云计算软件,使来自全球的应用可以访问分布式的大型服务器池,使得数据中心在类似于互联网的环境下运行计算。IBM正在与17个欧洲组织合作开展云计算项目。

微软也紧跟云计算步伐,于2008年10月推出了Windows Azure操作系统。Azure的底层是微软全球基础服务系统,由遍布全球的第四代数据中心构成。译名“蓝天”的Azure是继Windows取代DOS之后,微软的又一次颠覆性转型——通过在互联网架构上打造新云计算平台,让Windows真正由PC延伸到“蓝天”上。

当前,Google、微软、IBM等都已经将云计算作为新的战略核心,并探索其企业级、社会级的应用。Amazon的AWS、Sun的存储云、IBM的“蓝云”以及其他厂商所共同倡导的云计算,正在为整个业界提供所需要的存储资源和虚拟化服务器等应用,将帮助企业使内存、I/0、存储和计算容量通过网络集成为一个虚拟的资源池来使用。

埃森哲则主要帮助客户制定云计算的策略,并通过与微软、Amazon Web Services 等合作,为客户建立云能力的应用。

“云”在中国

在我国,云计算的发展也来势凶猛。

早在2008年5月10日,IBM在中国无锡太湖新城科教产业园建立中国第一个云计算中心投入运营。同年11月25日,中国电子学会专门成立云计算专家委员会;11月28日,广东电子工业研究院与东莞松山湖科技产业园管委会签约,广东电子工业研究院将在东莞松山湖投资2亿元建立云计算平台。2009年,阿里巴巴集团旗下子公司阿里软件与江苏省南京市政府合作,在南京建立国内首个“电子商务云计算中心”。

我国企业剑走偏锋,创造了在国际云计算领域独树一帜的“云安全”概念。

所谓云安全,是通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。云安全的策略构想是:使用者越多,每个使用者就越安全,因为如此庞大的用户群,足以覆盖互联网的每个角落,只要某个网站被挂马或某个新木马病毒出现,就会立刻被截获。

三大运营商也纷纷举起云计算的大旗,中国移动率先推出利用开源Hadoop系统搭建的“大云”系统,随后中国电信和EMC携手推出“e云”,中国联通(600050)则推出“互联云”项目,计划打造成一个集成了硬件、软件、网络、应用和服务的综合性平台。

不过,我国的云计算技术水平与国外差距颇大,由于缺乏核心技术,即使是中国云计算水平最好的联想,其云计算研究成果也只是在学习国外的先进技术之后做的一些改进,而没有真正的自主创新。但随着应用技术的发展,云计算预计将进入10年黄金期,在基础设施、网络平台、基础软件、应用软件等方面仍存在无限机会。

本文来自 360文秘网(www.360wenmi.com),转载请保留网址和出处

【云计算工作总结范文】相关文章:

云计算学习总结范文06-19

云计算知识总结范文06-19

云技术云计算范文06-04

云计算与云制造范文06-19

计算云范文05-15

云计算在范文05-18

集团云计算范文05-20

云计算图文范文05-22

云计算调研范文05-22

云计算盘点范文05-22

上一篇:幽默鼓励人的话范文下一篇:研究生个人小结范文