研发课题企业云计算

2022-09-04

第一篇:研发课题企业云计算

国内首部云计算电影首映礼暨百会中小企业云计算大会介绍

大会活动简介

根据市场分析机构IDC的预测,2014年软件即服务(SaaS)市场的全球收入将达到405亿美元。未来几年,中国SaaS市场将保持30%以上的年复合增长率。

百会将以独特的,中国首部云计算大片首映礼的形式,向广大中小企业呈现中小企业云计算的最佳实践:中小企业可以在“云平台”上做什么,中小企业可以从“云平台”上获得哪些价值,和自己一样的中小企业的云计算实践是什么,已经运行在百会云平台上的企业取得了哪些成果。

并且以多视频与客户现场分享的形式,向中小企业用户传达:企业的未来,都在云端!

百会中小企业云计算大会日程安排

时间

项目

13:30-14:00

签到

14:00-14:05

主持人开场

14:05-14:35 《我们都是云青年》影片播放

14:35-14:50 《百会客户证言》视频播放

14:50-15:00

百会客户实践分享-CRM 15:00-15:05

百会CRM宣传片播放

15:05-15:15

百会CRM亮点优势宣讲

15:15-15:25

百会客户实践分享-办公门户

15:25-15:30

百会办公门户宣传片播放

15:30-15:40

百会办公门户亮点优势宣讲

15:40-15:55

百会服务优势介绍

15:55-16:05

抽奖

16:05-16:10

百会云计算活动结束

5月28日20:30-21:30 5月29日09:00-11:00 百会交流会以及渠道招商大会

举办地点

耀莱国际影城10号放映厅

详细地址:北京市海淀区复兴路69号卓展购物中心5层(近地铁五棵松站)

报名流程

Q&A

如何获得参会门票

本届大会可通过“免费报名”方式获取参会门票。“免费报名”后需通过审核方可获得免费的嘉宾票。

“免费报名”后需要多久时间审核?

您在填写“免费报名”后,我们的客服人员会在3个工作日内与您联系确认,请您耐心等待。

已经通过审核,邮寄门票时间大约是什么时候?

通过审核后,百会将提前以短信或给您邮件发送电子邀请函方式通知您,敬请密切关注手机短信或电子邮件,届时请凭百会给您发送的短信或电子邀请函入场。

如何联系官方?

如果上述问题未能解决您的疑问,您可以在工作日时间致电百会客服热线获取帮助与支持。

第二篇:企业云计算相关项目介绍-启辰商务咨询

企业云计算项目介绍 企业注册全程一站式服务及留学信息咨询 企业名称: 襄阳启辰商务咨询有限公司

企业创办人: 龙晓宇

一、项目概要

1、 项目背景 世

界经济飞速发展,中国从改革开放以来取得了飞跃的进步。随着国家重点开发中西部的步伐以及国家对中小型私营企业的大力支持,各行各业公司如雨后春笋一般。然而繁琐的对公业务流程加上许多中小型公司体系建制不全或创业前期资金拮据、管理者法律意识淡薄等问题给企业经营活动带来许多不必要的麻烦,严重的可能会触犯《公司法》以及造成税务污点等违法情况。企业商务代理中介服务公司本着诚信为本、以法为准、服务至上、信誉至上方便广大纳税人的原则和宗旨,将企业注册、变更、年检、注销、代账等常见事务提供更加方便快捷的一站式服务。 目前出国留学进入了新的历史高峰期,2014年赴国外留学人数再创新高,接近46万人,美国仍然是中国留学生最热门的国家,其次是澳洲及英国。在时代背景下,我们开展的项目是,通过咨询信息的方式,帮助中国学生进入热点国家留学,重点是赴美留学,同时包括英国、澳洲、加拿大、法国、北欧、和亚洲部分热点国家。我们的项目主要通过组织中国留学生申请专家,居住美国的留学申请专家以及其他国家申请专家,形成卓越有效的申请技术团队,为赴国外留学生提供专业评测定位,申请规划,选校,文书指导,课外活动指导,成绩指导,背景规划提升,申校,资料速递,签证等全套服务咨询产品。

2、 项目的目的与意义: 代办企业注册、变更、年检、注销、财务及银行对公业务、企业服务系统化,服务覆盖于企业经营活动中涉及到的各个相关部门和领域。丰富的实践经验,能很好的结

合企业的实际情况,采用最为有利的政策,真正做好企业的参谋,专业的服务,让企业更加放心。

一站式留学服务核心内容包括留学实践规划、考试、背景提升、申请、面试、签证等在内的全套解决方案,科学的服务流程,涵盖了整个留学申请环节的每一个细节,助理学生成功步入世界名校。

3、项目的需求性 项目应用领域以及项目服务共性需求,包括服务的范围和服务对企业创新能力提升的作用;

4、发展规划和阶段性目标 公司前身襄阳重诚商务咨询服务中心在前面几年个体经营的活动当中,得到了广大客户的支持与信赖,工作认真细心得到了工商、质监局、国地税等注册单位领导的一致认同,良好的口碑为襄阳启辰商务咨询有限公司赢得了许多潜在的客户群体,启辰力求发展,成立专业的财务、会计服务团队,全面运用理财软件记账,保证客户数据的安全性、完整性、保密性。将对企业的服务由点变成了线,增加了与企业之间长期的合作与联系。下一阶段性的目标将针对某些行政办证难的行业,例如:物流、快递、食品、超市等涉及前置许可的公司提供准确的信息咨询和办证流程指导。切实的让企业在对公办证及相关许可流程中少走弯路,节省资源。 与此同时留学咨询方面,今年将会在毕业季来临前夕做几场大型讲座,主要针对几所重点学校,对于签约客户我们将采取一对一的提供长达几个月的辅导服务。课外活动与学术经验指导,课外活动指导作为申请美国本科生和研

究生的重要考察录取技术指导,目前,国内的公司为了超常规的利益和发展,没有时间和经验愿意去多花一些时间,帮助学生提高这项重要指标,我们将在工作中,突出这一块的服务。为客户提供差异化的核心内容价值。今年的阶段性目标就是通过讲座和宣传册印发发放 以及网站建设推广在襄阳留学生市场让本企业美誉度知名度渐进传播。

二、公司运作

(一)咨询服务定位 根据咨询行业分析和市场分析情况,结合我们的优势和劣势,拟采取以提供认证审核后续服务为基础,以质量、环境、职业健康安全管理体系建设、整合、诊断和优化项目为中小型企业提供管理咨询服务作为公司核心业务,积极争取承担省局职能范围内的评价服务,在此基础上开发其他管理咨询业务,如信息化咨询、人力咨询咨询等。

具体的服务项目包括: ■ 认证客户服务

管理体系策划、建立、运作过程中存在问题的答疑(该服务项目可以通过互联网、或现场答疑等方式完成);

向认证企业传达最新的认证和质量、环境、职业健康安全管理方面的相关咨询(该项目可以通过创办简报和创办为认证企业提供的免费BBS论坛会员服务等方式实现)

培训(如管理者代表培训班、质量管理人员培训班、内审员审核技巧培训班、质量改进培训班、数据分析技术培训班等系列培训项目) 指导、协助认证企业开展内部质量审核、管理评审,以诊断期存在的主要问题,并提出针对性的改进建议等 。 ■ 管理体系建设、整合、诊断和优化服务 协助企业建立规范化质量管理体系、环境管理体系、职业健康安全管理体系或其之间的整合; 对企业目前质量管理体系、环境管理体系、职业健康安全管理体系等运作现状进行诊断、评估,识别存在的主要问题,并提出解决建议,必要时对协助建议的实施; 业务流程优化(对业务流程运作的有效性、效率进行诊断,并协助企业对业务流程进行研究和优化,以实现价值和成本的最佳统一) 质量成本管理; 现场5S管理; 质量改进包括6σ管理、统计技术; 协助或代理企业进行顾客满意度调查和评估;信息化规划与需求分析。

■ 质量评价服务 质量信誉评价; 省局其他中介职能的技术服务:如:许可证质量保证体系策划、建立;免检质量保证体系能力评价、资料受理、初步审查; 认证代理、资格证书申请手续代办等。 ■ 专向管理技术咨询 战略管理咨询; 人力资源咨询; 客户关系管理; 信息化咨询等。 ■ 培训 国内外先进培训课程的引进;

(二)发展规划

发展愿景:成为襄阳市内最具影响力的管理研究及咨询机构,与企业共同成长。 公司价值观:诚信、进取、效率。

质量定位:高起点、具有较强的可操作性。 运作原则:规范、精细、系统。 组织机构设置:简洁明了,初步考虑设置业务技术部、综合部; 借鉴成功咨询公司管理经验,对项目实施总监、项目经理、咨询顾问三级管理模式;

战略目标: 三年内形成三个成熟的具备自己特色和具备核心竞争力的咨询服务项目; 三年内开拓三个长期客户,并初步实现利润

三、市场分析

(一)背景

认证市场现状 自1993年以来我国借鉴国外经验引入并发展认证工作以来,认证市场得到空前的发展和繁荣,截至2003年底已经有10万多家企业积极引入ISO标准(包括ISO9000、ISO14000、OHSAS18000等)获取了认证证书。认证项目已由最初质量管理体系认证逐步扩展到环境管理体系、职业健康安全管理体系、汽车行业质量管理体系、社会责任管理体系等等方面的认证。提供认证审核、注册服务项目的机构也由原来的几家发展到今天的近百家,由于认证咨询机构的门槛较低,咨询机构的数量更是成几何倍数的增加,竞争日益激烈。认证市场中存在的问题也日益突出,主要体现在以下几个方面:

1、 低价恶性竞争 由于提供认证服务的机构不断增加和作为消费认证服务主体的企业对获取认证片面理解,同时认证市场的逐步减小,导致认证服务市场出现低价恶性竞争的局面。以为中小型企业提供认证服务为例,目前提供认证审核、注册服务的认证机构收费标准已经降低到2000年前的30%左右;咨询机构收费已经降低到2000年前的20%左右。

2、 重视市场数量,不重视认证服务质量

提供认证咨询和认证审核、注册服务的无差别化,必然导致低价恶性竞争,而恶性低价竞争必然导致认证服务质量的降低。大量的客户从价格偏高的机构不断的流向价格偏低的机构,例如:2003一年就有258家处于暂停、撤销状态,暂停撤销率17%左右;2000版ISO9000标准作废后,共有210家企业未换版复评,流失率为14%;其中已转向其他认证机构42家企业,比例为3%;一直没有做认证换班工作企业有168家,所占比例为11%,这些企业一直没有做换班工作的原因包括对对认证注册失去信心、已转入其他机构进行认证注册等。

为了挽回市场,众多认证机构和咨询机构又不断的降低收费标准,而收费标准的恶性降低导致认证服务质量大打折扣,同时又导致认证咨询市场的进一步流失。

3、 市场需求在悄然变化 随着认证在我国的不断推广,企业在接受认证服务的需求方面已逐渐从仅仅是获取一纸证书、赶时髦转化为导入先进管理模式、提升管理能力、提高企业竞争力等方面的需求。从2003年顾客满意度调查的结果来看,回收的332份调查表中,有25个客户对认证中心提供进一步服务和帮助企业提升管理水平的意见和建议,关注认证服务质量和提升管理能力的客户约占到8%,这说明市场需求已经逐步向成熟化过渡。另外通过咨询机构、认证客户及政府主管部门反馈的信息显示,客户对认证机构的证后服务需求愈来愈强烈。 从以上认证市场现状,目前认证市场的恶性价格竞争已接近极限,认证服务质量和认证品牌将成为新一轮竞争的焦点。作为国内知名的品牌认证机构,方圆认证应适时决策,充分利用自身的优势,进行更有成效的市场竞争。 中国管理咨询业具有很大的发展潜力 根据《中国统计年鉴》,2000年,我国国内生产总值8.9万亿元,管理咨询业的营业额却只有近100亿元,咨询业占的比例仅有0.11%,而且这100亿元中还包括移民、留学服务和部分广告收入等。根据估计,真正面对企业战略、管理咨询的营业额不超过10亿元,只占国内生产总值的万分之一。同时,据业内公司的初步估计,2000年中国管理咨询业全行业增长保守估计超过50%,部分公司的业务量增长超过100%。管理咨询业是中国最具发展潜力和发展最快的产业之一。 所属行业及行业分析 拟筹建的襄阳星辰商务咨询公司属于管理咨询行业,根据对管理咨询行业的调研情况,对中国咨询行业情况分析如下:

1、中国管理咨询业发展简况 在20世纪80年代中期,我国咨询业的发展首先起源于政府创办咨询企业,主要集中在投资、科技和财务咨询领域,这比国外的管理咨询业晚了一个多世纪;到了上个世纪90年代咨询业主要体现在财务会计和企业培训方面;到

了2000年左右开始逐步产生了市场营销、管理信息化、企业战略、生产运作管理、IT咨询等。 目前的中国管理咨询业尚处于起步阶段,但随着近几年国外管理咨询公司在中国市场攻城掠地,麦肯锡、安达信、波士顿、普华永道等国际著名管理咨询公司已在中国安营扎寨,中国一部分管理咨询公司如北大纵横、合君咨询、派力营销、新华信、汉普咨询等,开始在市场的激烈竞争中脱颖而出,中国的管理咨询业从起步就充满了竞争。

2、咨询市场开始启动,咨询服务需求快速增加

a、 随着我国市场经济体制的不断发展完善,市场竞争愈加激烈,企业要求变革的动力不断加强。 b、 越来越多的海归人员和国内高校商学院接受过MBA教育的学生毕业并走上了公司的各级管理领导岗位,他们的新型市场经济管理理念及对管理咨询的认同,使企业对咨询的需求不断增加。 c、 随着中国加入世贸组织,众多在市场经济的无规则竞争中成长起来的民营企业感到了国际化竞争的压力,为了自己的企业不至于在新一轮竞争中倒下,他们把目光投向了管理咨询和融资上市两个手段来提高企业竞争实力。而对国有企业,中国政府为了适应中国加入WTO的要求,不断要求国有企业进行管理变革和创新。 以上这些因素都在推动着咨询服务需求的快速增加,也是中国管理咨询业迅速发展的动力。

3、从业公司规模小且数量多 由于国内咨询市场需求的不断增加,咨询服务的价格也不断攀升,加之国内的人力资源成本不高,咨询公司做一个项目利润非常可观;另一个方面,在国内进入管理咨询业的壁垒不高(甚至可以说没有壁垒),这导致国内出现了众多的咨询公司,但是这些公司绝大多数规模非常小,有的甚至仅有2~3人。众多的咨询公司出现,又分散了为数不多的咨询队伍,而咨询公司的核心竞争力在于咨询公司的咨询顾问。由于国内对MBA的培养长期滞后,我国目前受过正规教育的管理人员极为匮乏,特别是管理咨询市场的突然启动,难以短期内迅速复制的专业化管理咨询人才缺口就突兀而出。

四、顾客分析

1、需求分析 企业选择管理咨询公司的出发点不外乎是为了适应市场竞争的需要或是为了管理调整的需要。选择咨询公司帮助其消除困惑与疑难的原因可以归结为以下几点: 专业化分工、降低成本的需要作为一个企业内部的管理总是存在的日常公司运营管理(调配资源以完成企业的目标)和企业的变革(调整、提高、解决疑难等)两个方面的工作。一般企业所需要的咨询服务,包括战略调整、流程改进和/或重组、TQC、JIT、解决目前问题等,均属于企业的变革范畴,而这些工作一般都是阶段性的工作,一旦

完成就不必再短期内做出重大改变,同时完成这些工作需要较强的专业技巧。这样,引入管理咨询服务就比企业始终保持一支企业自己的队伍要经济的多,即可以将固定费用(内部员工工资、福利)转化为可变费用(咨询服务费),又能释放占用资源,精简管理队伍,使企业专注于经营发展。 作为一个优秀的专业咨询公司,有着对不同区域、不同行业的企业咨询的经验。这些公司拥有完整的数据库和一套为实践所证明的成功工作方法,其信息和服务的准确和快速是不言而喻的。而在商机稍纵即逝的今天,没有哪一家企业可以忽视速度所带来的效益。咨询顾客可以利用他们的专业知识、经验以及咨询公司的知识库,与企业管理人员配合,发挥各自优势,从更高效率、更高质量的解决企业的实际问题。 利用专业化优势解决问题,利用外部资源力量

专业咨询公司出于市场竞争的考虑,始终关注科技和管理领域最前沿的变化,以期用最新最好的服务争夺客户,从而在竞争激烈的咨询市场中生存并发展。反之,一般企业内部管理人员在日常工作中不会有太多的机会接触外界的全新概念。通过引入管理咨询,实际上也为企业的管理人员进行了一次培训,使他们有机会接触当前国际上最先进的管理理念和技能。 外来的和尚会念经——借助外力推动企业内部管理变革

在企业就重大事宜进行决策时,往往需要从新颖客观的角度来评估相关事宜。而管理咨询顾问作为外来者,所提供的建议往往比来自企业内部的更加客观公正。在企业工作的内部员工,很难要求他在决策时,完全摒弃个人感情色彩,在所有敏感问题上都做到直言不讳。

综上所述,企业对管理咨询服务的需求可以归结为以下几点: 能够在某个领域提供先进的管理理念、管理技能的培训和指导服务;利用咨询顾问科学的工作方法和丰富经验,迅速的对企业存在的问题进行准确的识别、分析和诊断,并提出解决问题的建议,帮助企业消除在管理、经营过程中遇到的困惑和疑难;客观、公正的对企业存在问题进行分析和提出解决建议;

五、竞争分析

(一)核心竞争力分析 管理咨询公司的核心竞争力是人力资源,即咨询顾问的知识和经验。管理咨询公司可以在短期内筹建起来,但一个成熟的咨询顾问需要经过相当长时间的培养和磨练。目前国内管理咨询公司在短短的几年中数量不断成倍的增加,势必导致管理咨询公司人才竞争的不断升级。

目前公司所拥有的人力资源主要是涉及规范化管理体系现状诊断和整合方面的人员,其中拥有专职的质量、职业健康安全和环境管理体系级别审核员30名左右,兼职级别审核员300名左右,这些审核员平均具备3~4年的质量、

职业健康安全和环境管理体系审核经验,具备诊断企业规范化管理体系存在问题的能力;在这些专、兼职人员中,约有10%人员拥有3~4年的质量、职业健康安全和环境管理体系建立和整合的咨询工作经验,这些人员具备帮助、指导企业迅速建立规范化管理体系的能力和经验。公司在规范化管理体系诊断、建立、整合和优化方面具备目前其他管理咨询公司所不具备的人才优势。

公司目前所拥有的人员,也存在着下列缺陷:

1、 绝大多数没有受过专业的、系统的管理知识培训;

2、 对管理方面的知识和技能严重不足;

3、 缺少管理咨询的技能和工作方法等方面的知识,基本上没有具备管理咨询工作经验的人员;

4、 长期从事认证审核和认证咨询,已经形成了思维定式。

(二)市场竞争力分析

某公司目前拥有1500多个客户,并呈滚动发展趋势;其中约有60%的客户具有4~8年的合作历史,这些客户将是管理咨询公司的潜在顾客。成立后的管理咨询公司将协助公司为这些客户提供专业化的认证后续服务,通过认证后续服务将有利于司降低客户流失率、提高客户满意度、开拓认证市场,同时也为管理咨询公司开拓市场打下良好的基础。

另外襄阳市技术监督局职能的社会影响力及其关联的中介服务市场将是公司进入开拓市场最强有利的优势; 公司目前已建立规模的市场开发网络,有50多家认证咨询机构同中心建立密切的业务联系。同时公司平均每天有2~4名中心的专职和兼职审核员在为客户提供认证审核服务,这些审核员将是强大的潜在市场推广员。

六、市场策略

一、目标市场

寻求管理规范化和科学化具有良好成长性的中小型企业,提供专业化服务,在重点行业突破如:机械、餐饮、批发零售等行业。

二、市场渗透计划

开拓管理咨询市场主要采用以下几种方式: 通过为认证企业提供认证客户服务,不断拓展和延伸对企业的服务,作为培育市场的主要手段。

积极参与省局职能范围能的评价活动(许可证企业质保能力评价、质量信誉评价等),作为咨询公司宣传的手段。 建立利益分配机制,充分利用公司和襄阳市质量技术监督目前成熟的市场网络和对市场的影响力。

七、资源需求和财务预算

人力资源 人力资源是咨询机构的关键资源,许多成功咨询公司的发起人均包括核心咨询师,多数采用技术股份的形式,成为公司的核心,目前发展趋势来看以专职咨询师为主的资源配备是各大咨询公司选择的模式;如:北大纵横专职咨询师有一百余名;对咨询师的基本要求为: 八年管理经验; 硕士以上学历、知名高校毕业;大中型企业高层管理经验;

资源配备:对目前拟开展项目,高水平的咨询师是关键环节;资源使用采用专职人员与专家顾问相结合的方式。

a) 公司专职人员的能力与培训:项目主管人员应经过专业培训,应取得必要的职业资格/学历;如:MBA、人力资源管理师、项目经理等,以满足业务开发、项目管理及具体咨询的需求。

b) 公司启动阶段需人员:6人,涉及:信息化、人力资源、流程管理等专业。 c) 专家的聘用与管理:高水平专家队伍是必须的,尤其专家的知名度、理论水平、实践指导能力、及合作能力是公司项目启动关键因素;聘用渠道:大专院校知名教授、科研机构、知名咨询公司骨干咨询师、知名企业管理主管等;聘用方式:名誉聘请,项目合同、长期合作等。每个项目至少需要一名专家作为支持。 d) 良好的用人机制包括薪酬

方案、分配机制是首先应考虑的问题,根据调查较大咨询公司每名骨干咨询师的年薪在15-20万元。 资料费

咨询人员需要不断的知识更新并保持随时掌握相应管理领域最前沿的知识和信息,建立和更新公司的资料系统是非常重要的,具体预算初步定为每年5千元的资料费。

设备 现代、适用的设施是咨询业所必须的;包括:多媒体投影仪(幕)、电脑、笔记本电脑及打印机、复印机、传真/电话

第三篇:基于云计算的中小企业服务平台建设的分析

摘要:本文分析现阶段中小企业发展的主要问题和对信息化建设的需求,提出建设中小企业服务云平台的客观必要性。中小企业服务云平台的建设,将助力企业可持续发展和推动企业成功转型升级。

关键词:中小企业;服务云平台;信息化建设;可持续发展

广大中小企业作为市场经济的重要组成部分,其运营情况直接影响着国民经济的运行态势。随着全球化的激烈竞争,如何在全球供应链中树立竞争优势,成了我国中小企业急需解决的难题。企业全球化的高速发展正在改变传统市场的竞争法则,如何更有效的发挥组织机能,基于云计算的中小企业信息化建设已成为众所关注的焦点,建立中小企业服务云平台,是服务中小企业发展、提高中小企业综合竞争力和促进经济繁荣的现代化服务手段。

一、 云平台的应用优势

云计算为高速发展的信息化社会孕育出一种资源虚拟化、系统透明化、软件服务化的全新商业计算服务模式。[1]

云平台以数据为中心,以虚拟化技术为手段,整合分布在网络上的大量服务器集群,利用 SOA架构为用户提供便捷、可靠、安全的各种应用数据软件服务。它是支撑一切云计算服务的基础架构,在计算机网络的基础上提供各种计算资源的统一管理和动态分配。云平台用户在任何时间、任何地点,用任何可连接网络的终端设备都可快速访问这些IT 资源服务。

云平台按照其所提供服务之层次细分为:基础设施服务IaaS、平台即服务PaaS,软件即服务SaaS。在云产业链中,PaaS平台是将基础平台作为一种服务以SaaS模式呈现给用户的商业模式。其主要使用者是软件开发人员,不仅为企业带来的经济、、高效、方便的软件使用模式,而且还为用户提供跨应用编排计算资源的能力。对于SaaS的运营商来说,PaaS可以帮助他们进行产品多元化和产品定制化。

如下图1所示: [4]

1 /

5图1:云平台基础体系架构

二、

(一)建设中小企业服务云平台的客观必要性 [2]中小企业发展存在的主要问题

1.资金方面。中小企业要生存、要发展,离不开适当的融资支持。“融资瓶颈”成为中小企业的普遍困扰,这阻碍了中小企业的发展和技术进步。

2.技术创新方面。中小企业希望获得服务解决技术疑难问题,并且搭建科研院、高校所在高新、专利等方面技术的转化平台。, 2012-5-14.

第四篇:云计算技术下企业网络安全管理研究论文

【摘要】云计算借助于虚拟化技术,通过网络平台提供软件、平台等服务,在下一代网络技术中,云计算技术将成为核心技术,它提供可靠、安全的信息存储,具有强大的数据处理与快捷的互联网服务能力。本文则重要探讨云计算下的企业网路安全管理系统的构建,自在提高企业管理水平,促进企业快速发展。

【关键词】

云计算;企业网络;安全管理;构建

近几年来,伴随着科学技术及其网络信息技术的快速发展,云计算在各个领域中均得到实施。信息网络技术已为人们的生产及生活带来较大便利,同时也带来了信息安全问题。企业网络安全问题日益凸显,云计算作为一种新型的核心技术,在各行各业中均得到广泛应用。

1云计算概述

云计算是2007年出现的新名词,只带现在还没有一个确切的定义。总的来说,云计算指的是把分布式计算,虚拟化等技术结合起来的一种计算方式,基于互联网为媒介,向用户提供各种技术说明、数据说明及应用,以方便用户使用起来更方便快捷。对于云计算而言,它是分布式处理、网络计算的发展,对分布式计算机中的数据、资源进行整合,实现协同工作。用户连上网络,运用云计算技术使标准化的讯息和数据更加的有效、精确、快速及多量化。云计算主要由计算与编程技术、数据存储技术、虚拟机技术、数据处理技术等技术构成。云计算技术不同于其他技术,它具有自身独特的特征,其中包括:超大规模、高真实性、高安全性、扩张性、按需求提供等。云计算技术具有独特的特征,即使用成本低,适应范围广泛、高效的运行速度,被各大企业广泛运用。云计算通过电脑进行数据发布,至电脑的算术功能更加强大,使那些繁琐的、量大的计算得到了提高。并且,启用云计算模式,使数据的储存更加的统一化,有利于数据在监管测试中更加的安全。在云计算模式的数据中心中,其对数据的统一化、资源配置的有效化、系统的优化、安全的监测环境和铺排软件,有效的提高了数据的完整性。并且,在云计算平台加入硬件、软件及技术资源,从而促进集中管理的实行,同时,增加动态的虚构化层次,促进了资源、硬软件的全面发展。云计算技术具有可持续性、虚拟化的特点,可持续性的特点,使系统的总体消耗费用在一定的程度上降低。云计算的种类可分为公共云、社区云、混合云及私有云。其中公共云主要用于公共服务的云平台,进而为公众提证供云存储及云计算的服务;社区云则是在某一区域内使用的云服务,进而为多家关联机构所提供的云服务;混合云是两种或两种以上的云所组成的;私有云是指企业内部所使用的云服务,适宜专网向结构采用。

2云计算在企业网络安全管理系统中的应用

随着科技的飞速发展和网络的普及,企业管理所形成的运用系统平台都向着规模化、多效用化、高效能、高机能的方向发展。以保障企业网络管理系统安全的正常运行、对其进行定时调度和维护,完善企业内部网络的建设发展,云计算技术在企业网络安全管理中的应用必不可少。基于云计算技术的应用将整合数据信息资源,可以确保企业安全管理系统数据的安全。

2.1云计算系统实现

作为多层服务的集合体系,电力云主要由物理存储层、基础管理层、高级访问层、应用接口层四个主要层次构成。云计算系统是在企业网络安全管理中,网络存储与设备是以物理存储层为基础的,其所分布的地理位置不同导致其云物理设备也不同,这些差异的地理位置及云物理设备之间的连接主要是通过内部网来实现的。基础管理层是采用集群式和分布式系统,促使云中的储存设备进行协同工作,在基础管理层中,还包括机密、数据备份内容。高级访问层主要包括管理系统的基础与高级应用,通过软件平台来实现安全管理软件快速有效的运行。云计算系统是在企业网络安全管理中,应用接口层是其最最活跃的部分,其系统中的运行管理机构信息及数据获取必需通过应用接口层完成。

2.2云计算的信息整合

云计算的信息整合很多都是通过云计算技术来实现的,如企业网络安全管理系统中的信息同享,利用公有信息模型,标准组件接口,让多个企业网络数据库中的数据进行交流、同享。同时,可利用自动分析与拆分技术,对系统中繁琐的资源进行统一,使其任务变成较小任务。经过企业网络安全管理系统中某个信息点将请求发云体系实现资源的统一,在请求接到后,将数据请求要求发送给企业网络安全管理中的公用信息平台,依照请求,对系统中的资源进行储蓄整理、推算。

2.3资源管理与调度

为了完成云计算技术在工作中的的有效使用,应该巩固对资源的处理、调度。其详细运行表现为:起初,为了保证企业网络安全管理系统的安定、稳固进行,应该对每一台使用云计算技术的计算机设施进行整合,对使用者权利、使用者因特网地址、用户终端级别进行整合。另外,描绘计算机资源近状,对Cache、MFLOPS等数据结构进行概述。最后,实现云内部任意终端的探问,运用云调度技能,有效处理云资源,完成对系统资源的灵验、科学整理,便于资源的询问、使用。企业网络安全管理系统与云计算的应用具有计算速度快、安全可靠性高、应用范围广的特点。为了使企业网络安全管理系统有效快速的运行,云计算技术还对技术标准合理的进行规范,利用数据模型,完成数据的平稳执行。

2.4云计算的关键技术

数据安全技术。在企业网络管理系统中采用云计算技术,数据的散落式储存保证了数据的安全问题、系统内的安全问题。在系统进行运行的过程中中,保障数据完好,应该对数据处理、用户约束、资源证实、权利管理等各技术的认真分析,保障应用数据的稳定性、整体性。因此,在系统运行过程中,云计算技术还要加强对数据的隐秘功能,从而保证数据的稳定性、整体性,可以通过数据加密技术进行维护。就像采用华为技术公司利用IaaS层资源管理软件,有用地解决了数据存在的安全问题。与此之外,数据的安全技术强化系统中的用户数据安全,保障用户数据的安全共享,保障了数据的交迭。动态任务调度技术。其于企业网络管理系统,其计算方式有暂态、静态等多样性,因为计算时间具有不稳定性因素,且计算之间是具有相互依靠关系,从而便增加了计算任务的调度的难度。因此,为了保证企业网络管理系统的高速运行,在系统的云计算中心,使用任务预分配与动态分配相配合,分布式文件与本地文件相配合的形式,从而提高资源的有效利用,促使数据运送、调整管理的时间损失降低了一定的程度。一体化数据管理技术。在系统的多种整理中,通过采用一体化数据管理技术与模型的方法来实现数据模型的统一化,以此减少不同模型转化的过程中所形成的数据丢失与失误,利用合并的计算数据准则。在当前的的数据模型中,大部分采取EICCIM国际标准,同时使用国网E格式标准数据替换,而关于计算输入数据而言,可使用BPA和PSASP兼并的方法。

3企业网络安全管理系统中云计算技术的应用

云计算在企业网络安全管理系统中的应用可分为三大层次,即:基础设施层、平台服务层及软件服务层。其中基础设施层是面向应用对象,平台服务层面向服务、软件服务层面向用户。在每一个层次中都能够根据功能需求加以细化。并且根据逻辑的顺序,在基础设施层上能够分为数据采集及其转化,并且根据硬件的不同,将其分为用户设备终端、存储设备及其服务器等。此外,在云计算的信息管理中,大多是通过虚拟化的技术来实现资源的形象化转变,并将数据传递到服务平台。同时根据设计及开发的相关流程,平台服务层可分为开发、测试及其运行。每一层都应根据相关设计来进行开发。如:在建立某企业的网络安全管理系统时,首先,应对该企业的业务类型进行全面调查分析,并给予分类,查看适合采用哪一种云计算分类。若企业的网络安全管理系统适宜采用私有云计算类型,则可采用私有云的管理系统。然后,企业应根据实际应用需求,需要配备足够的服务器设备等。再次,对企业内部IT资源、数据中心等加以整合,并选择较为合适的虚拟化方法,对存储设备及服务器给予虚拟化整合,将已虚拟化的集成管理器给予管理,并将其上传到云计算的平台之中。最后,在软件的服务层,应根据实际的应用对象及其需求进而用户终端提供不同的软件,并设置相应的操作系统。当企业采用云计算的技术后,应配置基础设施或功能软件等,最终向服务提供者提供费用,可有效降低计算成本。对于云计算的信息管理系统,其中影响较大的缺陷即所拥有的隐私保护力不够,且公享资源的较大则是服务提供者所拥有的任意数据,如何在确保资源共享的优点下,达到保护用户隐私的目的,是当前亟需解决的问题。

4结语

总而言之,云计算技术是当前流行的新技术,已在各行各业中得到广泛应用,并且取得了较好的成效。对于企业网络安全管理而言也不例外,同样可采用云计算技术,能够提高管理效率及质量。本文则将云计算技术应用于企业安全网络管理中,旨在提高信息安全管理水平,促进企业的可持续发展。

第五篇:云时代云计算

云计算环境下的泛联路由平台

云计算大大扩展了IT服务能够提供的种类和范围,作为云计算服务提供者与使用者的联系纽带,泛联路由平台为云计算提供高速、可靠、扩展性强、简单易用的广域数据传输平台。本文就泛联路由平台未来发展的架构与特征进行探讨

文/卢国强

一、泛联路由平台特征

云计算主要包括公有云与私有云,云计算中心通过广域数据传输平台与终端用户互联,为公众用户或企业内部用户提供云服务。由于使用云服务的终端用户数量大、分布广泛、接入方式多种多样,因此将承载云计算的数据传输平台称为泛联路由平台。如图1所示:

图1 泛联路由平台示意图

虽然公有云与私有云所提供云服务的类型与对象不同,其网络联接方式、架构模型也不同,但从云计算本身的特点来看,承载云计算服务的泛联路由平台具有一定的共同特征:

高可用:为了保证云计算服务的高可用性,除了云计算中心的高可靠外,泛联路由平台也必须确保网络接入服务的高可靠,实现网络连接“永远在线”,从而对云计算为终端用户提供了最可靠、最安全的数据存储中心提供保证问题。; 易用:泛联路由平台必须能够兼容多种终端、多种接入方式,使得更多的用户使用云计算服务,最大化扩展云计算服务的提供范围,将对用户终端的设备要求降到最低,使用力求简化,使得用户可以通过“任何终端、任何位置、任何方式”获取云计算服务;

可扩展:随着云计算的开展,泛联路由平台必须具备可扩展性,能够方便的接入新的云计算中心、新的用户终端,并可以快速提供服务。

二、泛联路由平台架构

泛联路由平台需要根据公有云、私有云的流量模型组织网络架构,并通过各层次路由设备的接入和业务处理能力,满足云计算数据中心对终端用户业务提供的高可用、易用、可扩展性。

1. 公有云泛联路由平台架构

公有云的服务对象是公众用户,用户主要通过互联网接入方式与云计算中心连接。因此,公有云泛联路由平台是面向全互联网用户的,提供大容量、快速、高可用、安全的互联网接入平台。其平台架构如图2所示:

图2 面向全互联网用户的公有云泛联路由平台架构

公有云通常规模庞大,具有2个甚至多个数据中心,具有多个高速互联网出口,其泛联路由平台主要由核心层路由器、外联层路由器组成:

核心层路由器:连接云计算数据中心与互联网出口,执行高速数据转发; 外联层路由器:连接各运营商互联网出口,执行大容量路由、会话处理。 公有云泛联路由平台的主要功能特点是:

全网路由处理:外联层路由器与运营商的高速互联网专线连接,并与运营商交互互联网全网路由(约17~20万条),利于提高互联网访问速度,执行更有效的流量分流与负载策略;

高速收敛:泛联路由平台必须具备电信级的可靠性,能够在链路故障、设备故障、互联网路由收敛等情况下完成无缝倒换,确保云计算服务不中断; 路由级联:多个云计算数据中心的核心层路由通过专线级联,通过灵活可扩展的分布式架构实现多数据中心的高速数据交换与备份,提供更高性能和更可靠的云计算服务。

2. 私有云泛联路由平台架构

私有云的服务对象是企业内部用户,用户可通过局域网、广域专网、互联网VPN等多种方式与云计算中心连接。相比公有云,私有云虽然一般规模较小,接入用户数量较少,但用户连接方式更为多样,对泛联路由平台的多业务处理能力要求更高,具有“核心高速化、边缘智能化”的特点。

较小规模的私有云泛联路由平台通常采用扁平化架构,如图3所示:

图3 扁平化私有云泛联路由平台架构

扁平化泛联路由平台采用核心层、接入层两级路由架构:

核心层路由器:连接云计算数据中心与接入层路由器,执行各接入层路由汇聚,以及高速数据转发;支持互联网用户、远程VPN用户接入;

接入层路由器:接入终端用户。由于云计算对终端的要求必须尽可能简化,因此要求接入层路由器更加智能化、自动化、多业务融合,例如支持丰富网络接入方式,如有线/无线PC、PDA、手持终端等,支持IPv4单播/组播、IPv6单播/组播、MPLS VPN虚拟网络等数据传输类型,具备丰富的QoS策略、安全控制策略、应用流量控制、应用加速等业务处理能力。

较大规模的私有云泛联路由平台,例如大型集团为多个内部企业、合作伙伴提供云计算服务,所提供的云计算服务类型、终端用户数量都具备一定的规模,通常拥有多个云计算中心,对可靠性、可扩增性要求更高,采用层次化架构,如图4所示:

图4 层次化私有云泛联路由平台架构

层次化泛联路由平台采用核心层、区域中心、接入层多级路由架构:

核心层路由器:云计算数据中心出口核心路由器,执行云计算服务高速数据交换; 区域中心路由器:核心层路由器与接入层路由器的中间层设备,通过上下两级路由成环,分别用于汇聚各区域接入层路由器,以及与核心层路由器形成高速互联网络;

接入层路由器:接入终端用户,与扁平化平台架构类似,支持丰富网络接入方式,以及丰富的业务处理能力。

相对于扁平化架构,层次化泛联路由平台架构能够提供更清晰的管理界面,以及更灵活的扩展性。新增云计算数据中心可通过核心层路由直接与区域中心路由连接,不影响路由平台架构的运行;新增接入层路由器也可直接上行到区域中心路由,实现对云计算数据中心的访问。

三、泛联路由平台建设要求

泛联路由平台架构设计是从整体组网结构上,依据云计算的泛联特征,为终端用户提供高速、便捷的接入环境,为云计算中心提供高性能、高可用、大容量、易维护、可扩展的承载平台。泛联路由平台的建设,还需要考虑以下具体要求:

开放融合:云计算架构下的网络不是分离的,而是云计算服务的多网合一。通过将多个物理网络、多个类型网络以及多种业务网络的融合,云计算中心在统一的泛联路由平台上为各种用户提供数据、计算、存储、视频、语音等不同类型的云计算服务,使协同办公成为可能。

无线应用:随着便携机、上网本、掌上电脑、智能手机等的快速普及,WiFi/WAPI、3G等无线应用大大扩展了信息空间,丰富了接入终端的种类,提高了用户访问的便捷性,是云计算的一个重要服务形式。泛联路由平台在无线环境下的响应速度、连通率、容量,以及对漫游、无线定位等特性的支持,将成为云计算服务能否广泛推广的一个关键因素。

IPv6应用:大量的终端接入,必将带来IP地址需求的爆炸性增长。IPv6的应用,不仅仅是解决大量接入终端对IP地址的需求,并且在协议上比IPv4能够提供更好的移动特性和QoS能力。相对于IPv4的固定报文格式,IPv6的扩展性更强,可根据不同协议要求增加扩展头种类,按照处理顺序合理安排扩展头的顺序。此外,IPv6引入自动配置以及重配置技术,对于IP地址等信息终端可通过自主协商实现自动增删更新配置,真正即插即用,大大提高了IPv6的易管理性。最后,IPv6新增流标记域,方便了IPv6 QoS的端到端部署,使得业务终端可快速处理实时业务,从而支持IPv6的语音、视频等应用。IPv6必将成为云计算泛联路由平台的重要应用。

智能安全:云计算用户、应用的多样化,使得云计算泛联路由平台必须具备智能,包括针对用户信息的智能、针对应用层信息的智能和针对多元化业务的智能,使网络更“聪明”,面向不同用户、不同场景,提供有针对性的服务。智能安全要求泛联路由平台具有识别用户身份、L4~L7应用业务的能力,并根据数据流负载、网络环境等对不同用户、不同业务的访问进行精细化控制。

资源化:云计算将数据、存储、应用等通过虚拟化形成资源池,为用户提供服务。云计算泛联路由平台同样也具有资源化的特征,通过网络虚拟化技术,将网络、链路、带宽等形成资源,按需分配,从而使整个平台更加灵活,满足不同用户对所需要云计算服务的差异化网络接入、带宽、安全性等承载要求。

绿色节能:随着云计算IT系统越来越庞杂,泛联路由平台的系统架构优化愈加重要,在设计、制造、运维、回收等各个阶段必须尽可能减少能源消耗和对环境的负荷,满足绿色要求,降低TCO。

四、总结

云计算为分布在各地的众多用户提供了虚拟、高可靠、按需服务的IT资源,作为承载云计算服务资源的泛联路由平台,除了具备高速数据传输外,也必须在平台架构上满足高可用性、易用性和可扩展性,并根据不同的云计算类型,构建不同的泛联路由平台架构。

存储分析:各领风骚的四大巨头云策略

打算投资云技术的用户,切记要做好以下调研,比方说平台的锁定程度,应用编程接口的开放性、服务等级协议、是否有开放标准支持、伸缩性、许可证以及价格等方面的调研。大部分IT专家有时容易忽略掉云供应商的长期云策略。

为了更好地让用户了解到云提供商方案对自身环境的影响,我们调研了四家供应商的云策略,他们分别是Microsoft、VMware、Eucalyptus和Red Hat。之所以选择这四家,是他们都提供了私有云计算方案,但在云策略上彼此还有很大不同,这也很好地反映出选择不同云策略所产生的不同效果。

Microsoft的云策略

Microsoft的云方案包含有两大显著区别的产品集:

1.本地企业私有云计算(Hyper-V Cloud),可由搭载Hyper-V和System Center(及其组件)的Windows Server 2008搭建

2.Window Azure,Microsoft自身的云平台

即便是使用了Virtual Machine (VM) Role工具,Microsoft这两款云服务之间的互操作也很少。Virtual Machine Role工具可帮助实现虚拟机镜像从Hyper-V Cloud到Azure的上传。

Microsoft相信,平台即服务(PaaS)会是云计算的大势所趋,但它不会放弃企业云计算市场。Microsoft策略中一个重要部分就是扩大它的System Center组件,使其具备云计算能力。Microsoft所关注的是它巨大的用户安装基础,有超过70%的服务器运行Windows,这也是Microsoft在与其他云计算互操作上没有下功夫的主要原因之一。

Microsoft把自己定位于在基础设施即服务(IaaS)上是私有IaaS和公共IaaS的制造者,在平台即服务(PaaS)上是私有PaaS制造者和公共PaaS提供者,在软件即服务(SaaS)上是公共SaaS提供者。

VMware的云策略

VMware最初的云策略是成为全球领先的云供应商,这意味着它会提供基础设施和管理组件来搭建云计算。随着收购了SpringSource和Zimbra以后,VMware开始尝试采用更多公共云的特性。公司的策略包括,签约更多电信企业,托管供应商和服务提供商作为合作伙伴以支持它的vCloud。VMware对IaaS(在防火墙内部)推行vSphere,对需要公共开放的IaaS推行vCloud Express,对公共PaaS设置VMforce平台,对私有PaaS设置vFabric,并开始把Zimbra定位成SaaS合作伙伴。

VMware的云策略还包括,使用vCloud Director可转换vSphere环境到自动化的自助式服务云环境。vCloud API将跨内部VMware环境与vCloud Express托管者工作,用户便可像对待VMware IT环境那样可控安全地对待公共云。

Eucalyptus Systems的云策略

Eucalyptus Systems自视为一家开源软件公司。然而,它却销售商业版的Enterprise Edition 2.0,这中间包含了很多开源版所没有的特性。

Eucalyptus Systems在IaaS领域上是私有IaaS的制造者,主要依据就在于用户将Eucalyptus的数据中心作为Amazon云计算的扩展(反过来也可以),对于它们二者间的迁移用户可使用相同工具。Eucalyptus本身也实现了大部分的Amazon EC2 API。Eucalyptus云策略的另一部分就是,它将扩大使用VMware虚拟化软件用户的投资杠杆。

Red Hat的云策略

Red Hat的云策略涉及促进不同产品间的互操作与应用程序移植。其中的PaaS策略围绕自身JBoss中间件和一些本来就运行在Red Hat Enterprise Linux上的软件,包括有LAMP和Ruby。Red Hat目标是推出最具人气的编程语言、框架以及平台。Jboss云镜像可用在Red Hat的软件上,也可用在Amazon EC2和Windows Hyper-V。

Red Hat会继续致力在它的Cloud Foundations组合软件。该云计算栈可跨物理服务器、私有云和公共云运行。Red Hat定位于在IaaS上是私有IaaS和公共IaaS制造者,在PaaS上是私有PaaS制造者和公共PaaS提供者。 不同的供应商,用户能获得什么?

如果选择其中一家云计算提供商,那么几年后你的云计算环境又如何呢?如果选择供应商后不久又希望或需要移动云环境又将怎样呢?至少最近三年内是不会有开放标准的云API被批准了,最初选择的供应商策略是否能促进云计算可移动性,就是值得考虑的重要因素了。以下是你可以期待从云供应商那里获得的结果:

微软提供广泛的云产品

微软几乎全部心思都花在它的用户安装基础上。如果你购买微软及它的云策略,可以肯定你需要遗忘与其他云计算产品交互的想法,即使是像Amazon EC2这样公共云计算。微软的云计算软件只能工作在Windows系统上,不支持Linux(Hyper-V却是可以支持Linux客户操作系统)。好处就是微软可以提供给你所需的大部分云技术,无非就是花费上相对较高。

借助微软的Hyper-V Cloud,你可以构建自己的私有云计算。微软以及它的Hyper-V Cloud合作伙伴(包括Dell、富士通、日立、HP、IBM和NEC)正针对私有云部署尝试交付一套预定义并经有效检验的配置。该部署由计算、存储和网络资源构成,采用了虚拟化与管理软件。

微软还提供了Azure平台,它被托管于微软全球范围内的六个数据中心。它提供了以下服务:

应用托管,可在微软数据中心运行x86和x86-64的应用程序。

提供弹性化的大规模存储数据能力,不论数据是结构化还是非结构化的。

自动化的服务管理,综合部署,管理与监视都整合到了Azure平台。

这里还有Windows Azure Platform Alliance(Windows Azure平台联盟),微软的“打包云计算(cloud in a box)”策略是由微软与硬件供应商一同推出的。首批联盟包括富士通、戴尔和惠普。这些硬件合作伙伴安装微软预配置系统作为设备,有望适用于所有ISP。最后,用户可以从自己的ISP那里获得虚拟化云计算环境,这些都将是基于微软云计算产品的。Windows Azure Appliance将给那些不愿或不能将自身数据中心托管到微软数据中心的用户提供机会使用Azure的伸缩特性,而不必将应用或数据迁离本地。

微软预测未来的应用主要会由PaaS交付。因此到2011年下半年,它都专注于确保任何通过Hyper-V工作在Windows Server 2008的应用同样可以工作运行在Windows Azure上。VM镜像将可使用VM Role工具从Windows Server 2008 R2(与Hyper-V)转向Windows Azure。但是反向操作不可行。

即使你不想全部购买或选择微软的云策略,还可以使用它的Online SaaS服务。Online SaaS包含了大量产品,像Business Productivity Online Suite(Exchange Online,SharePoint Online,Office Live Meeting和Office Communications Online),Exchange Hosted Services,Dynamics CRM Online,Office Web Apps(Web版本的微软Office)和Office365。

如果你对微软的云策略感兴趣,却又通过VMware虚拟化软件虚拟了自身的Windows数据中心,微软极有可能帮你使用它的技术取代VMware。好的提升投资价值建议是使用vCloud Director来构建VMware云,毕竟那样可以使用VMware虚拟化软件。折中办法是,你可以使用Azure来开发与交付新应用程序。这样即构建了二家供应商的云计算,又是一种低开销的稳妥办法。

3PAR公用云:云时代所需要存储的系统

时间:2011-02-24 15:32来源:机房

360 作者:杜庆先 点击: 209次

存储系统的要求被同期提高,每一个存储网络甚至是存储系统,都将作为公用计算的存储基础,并且能与服务器虚拟化技术协同工作,以创建一个完整的公用计算环境。

物理的、内部的数据中心与企业IT基础设施,正在被安全、多租户的云服务所取代,分布式计算的发展促进了如今的公共计算,而IT基础设施无论如何发展,都必然落入云的口袋--可能是私有云、公有云或是混合云,在云计算时代,IT技术、产品与服务不免都需要和云挂上钩,因为这不仅是趋势,而是当下。

云服务供应商,如Amazon、SAVVIS等,都在寻找新的能够服务其云平台的存储系统,新的存储系统需要提高整合效率、改善如今并不灵活的存储架构、能与其他的基础设施实现充分的互操作系统、按照SLA服务水平协议提供服务既不高也不低,当然,针对虚拟化系统环境和大规模应用部署,是最为基本的要求。

但最为根本的要求是--无论是软件还是硬件--都应该明了,在云时代所有曾经靠提供技术、产品特性而存在的供应方式,都改变为对服务的提供,IT组织要求新的IT基础设施平台通过服务器和存储虚拟化将软硬件作为一项服务来提供,从而适合企业IT的公用服务、网络云计算以及新一代基于面向服务架构(SOA)的应用。

这是云时代的要求,同样,不是趋势,而是当下。

存储系统的要求被同期提高,每一个存储网络甚至是存储系统,都将作为公用计算的存储基础,并且能与服务器虚拟化技术协同工作,以创建一个完整的公用计算环境--与公用计算的公用存储,是一个用于公用计算的高度虚拟化、紧密集群化的动态分层存储阵列,可供企业用来建立经济高效的虚拟化IT架构,以实现灵活的工作负荷整合。通过以更低的总成本获得高响应速度的弹性架构,来满足快速变化的业务需求。

当下,3PAR的高度虚拟化、基于公用的存储方法为数据中心和IT组织提供了传统整体式(单片)阵列的一个替代选择,成为惠普产品线一部分的3PAR不仅是第一家以商业方式将精简技术整合到系统硬件中的阵列从而提高容量利用率并保持较高服务水平的存储厂商,更是最早将公用存储概念引入到存储阵列系统内的产品家族,随着进入惠普的融合基础设施大家庭,3PAR的公用存储概念正在获得更大的发展空间。

3PAR的自动精简配置技术的领先性已经毋庸置疑,其至少将用户的容量需求,在存储容量采购初期,减少了50%,这不仅降低了存储的成本,同时间接降低了整个云服务基础架构在初期的投入成本,而更高的容量灵活性,减少了因为存储容量限制而可能产生的存储孤岛。

但自动精简配置仅仅是3PAR众多领先技术的其中之一,在EMC、IBM等竞争对手还未提供子卷级的自动分层功能的时候,3PAR实现了借助分层技术实现了每GB成本和每IOP成本的平衡--这是子卷级的功能--让不同活跃度的数据合理的分配在不同成本的介质上,一直是一种奢望,而在需要以不同成本保证不同SLA服务水平协议的云时代,这显得尤为重要,一个横跨多个数据中心、多个地区甚至是多个国家的云,不可能用相同的方法存储所有的数据。

InSpire架构和第三代专用ASIC形成了3PAR被模仿但从未被超越的底层硬件架构,这个架构下,每个阵列的性能被充分发挥,多个--至多8个阵列--被连接成一张紧密的网格,数据被以较小的粒度冗余的存放在不同的阵列上,即使一块磁盘、甚至一个阵列坏掉,网格内的数据都不会被丢失,而这些数据会同时进行再次的分配--自主的故障响应,解决了大规模部署的服务时间和精力有限的问题。

3PAR的特性之突出,使得其在那些需要低能耗、高性能和自主管理的客户中十分受到欢迎,数据库优化、MicrosoftExchange、绿色IT、虚拟化环境与私有云、主机服务提供商,都是其忠实的用户。

加密检索在云存储中的应用

时间:2011-02-24 14:29来源:机房

360 作者:杜庆先 点击: 151次

本文综合分析了加密检索技术在云存储应用中的重要意义,当前加密检索和相关技术研究现状和存在问题。在此基础上,提出了全同态加密检索方法并简要介绍了基本原理。

云计算主要目标是提供高效的计算服务。云计算基础设施之一是提供可靠、安全的数据存储中心。因此,存储安全是云计算领域的安全话题之一。为解决数据隐私的保护问题,常见的方法是由用户对数据进行加密,把加密后的密文信息存储在服务端。当存储在云端的加密数据形成规模之后,对加密数据的检索成为一种迫切需要解决的问题。

在加密信息检索的相关研究工作中,对加密信息的检索有单用户线性搜索、基于关键词的公钥搜索、安全索引等几种算法。这几种算法可以快速地检索出所需信息,但其代价较高,不适用大规模数据检索的情况,而且,在云存储中,检索时相关的文档较多,对其进行相关排序是进一步需要解决的问题,以上几种算法均不能解决问题。

通过保序加密可以利用文档中的词频信息对文档依相关度进行排序,提高了检索准确率和返回率。然而在文档中某些关键词出现的频率非常高,指代性不强,这一类词称为常用词,常用词的存在歪曲了文档和实际查询相关度。而准确反映文档、查询相关度的向量空间模型无法直接应用。全同态加密提供可以对密文进行操作的加密算法。而且通过全同态加密,一方面可以保证密文信息不被统计分析,另一方面可以对加密信息进行加法和乘法运算,同时保持其对应明文的顺序。

1.云存储应用中的加密存储技术大规模高性能存储系统安全需求,特别是云存储应用中,可扩展和高性能的存储安全技术,是推动网络环境下的存储应用(如云存储应用)最根本的保证,已经成为当前网络存储领域的研究热点。云存储应用中的存储安全包括认证服务、数据加密存储、安全管理、安全日志和审计。

访问控制服务实现用户身份认证、授权,防止非法访问和越权访问。主要功能包括:用户只能对经管理员或文件所有者授权的许可文件进行被许可的操作;管理员只能进行必要的管理操作,如用户管理、数据备份、热点对象迁移,而不能访问用户加密了的私有数据。

加密存储是对指定的目录和文件进行加密后保存,实现敏感数据存储和传送过程中的机密性保护。安全管理主要功能是用户信息和权限的维护,如用户帐户注册和注销等,授权用户、紧急情况下对用户权限回收等。

安全日志和审计是记录用户和系统与安全相关的主要活动事件,为系统管理员监控系统和活动用户提供必要的审计信息。

对用户来说,在上述4类存储安全服务中,存储加密服务尤为重要。加密存储是保证用户私有数据在共享存储平台的机密性核心技术。

随着存储系统和存储设备越来越网络化,存储系统在保证敏感数据机密性的同时,必须提供相应的加密数据共享技术。保护用户隐私性要求存储安全建立在对存储系统的信任基础之上。必须研究适用于网络存储系统的加密存储技术,提供端到端加密存储技术及密钥长期存储和共享机制,以确保用户数据的机密性和隐私性,提高密钥存储的安全性、分发的高效性及加密策略的灵活性。在海量的加密信息存储中,加密检索是实现信息共享的主要手段,是加密存储中必须解决的问题之一。

2.加密信息检索技术对加密信息检索的研究始于2000年,Song等人提出加密数据搜索的实用算法,Boneh等人提出基于关键词的公钥加密算法,Park等人提出安全索引搜索算法。

2.1线性搜索算法在线性搜索算法中,首先用对称加密算法对明文信息加密。对于每个关键词对应的密文信息,生成一串长度小于密文信息长度的伪随机序列,并生成一由伪随机序列及密文信息确定的校验序列。伪随机序列的长度与检验序列长度之和等于密文信息的长度。伪随机序列及检验序列对密文信息再次加密。在搜索过程中,用户提交明文信息对应的密文信息序列。在服务器端,密文信息序列被线性地同每一段序列模2加。如果得到的结果满足校验关系,那么说明密文信息序列出现,否则,说明密文信息不存在。

线性搜索方法是一种一次一密的加密信息检索算法,因此有极强的抵抗统计分析的能力。但其有一个致命的缺点,即逐次匹配密文信息,这使得这种检索方法在大数据集的情况下难以应用。

2.2基于关键词的公钥搜索基于关键词的公钥加密搜索算法由Boneh等人提出,其目的是可以在用户端存储、计算资源不足的情况下,通过访问远端数据库获取数据信息。存储、计算资源分布具有不对称性,即用户的计算存储能力不能实时满足其需求。另一方面用户在移动情况下存储、索引数据的需求也有增加,比如Email服务等。在这种特定情况下,需要保护用户的数据隐私。加密数据有多个不同来源,针对这一问题的解决方法是加密算法使用公钥加密。

算法的过程如下,首先生成公钥、私钥,然后对待存储的明文关键词用公钥进行加密,生成可搜索的密文信息。

七大经典建议帮助您部署云存储 时间:2010-10-14 10:32来源:未知 作者:中云系统管理员 点击: 243次

私有云还是公共云,哪种最符合你的机构呢?用最简单的方法来描述这两种云:公共云,即可以在互联网上,存储你的信息和运行应用程序;

1、 在公共云和私有云之间做出选择

明确你的选择:私有云还是公共云,哪种最符合你的机构呢?用最简单的方法来描述这两种云:公共云,即可以在互联网上,存储你的信息和运行应用程序;私有云,是在企业内部局域网中具有以上功能,相比之下具有更大的灵活性、可控制和安全性。

2、全面的虚拟化策略

当你明确选择之后,就要将更全面的虚拟化策略,选择数据中心最恰当的位置进行部署。将计算能力和存储资源虚拟起来是使云计算真正运作的关键。业界认为首要是虚拟化的服务器,但IT数据中心也同样需要虚拟化存储。反之,如果没有云计算,将大大降低企业在应用层上所能做的。

3、 根据云特点 提供最佳服务

当部署了云之后,就要知道何时使用公共云和私有云,以最经济的方式,提供给终端用户最恰当的服务。

对现有系统进行测试和研发,也许是最好的解决之道。私有云的优势是部署速度和安全优势,以虚拟化技术为基础建立的私有存储云,可以兼容多种服务器和桌面虚拟化平台。如果是风险较低的商业应用,则可建立公共服务的主机上。

4、云存储的两大好处

那么云存储能带给我们哪些好处呢?我们知道,选择一个云存储环境,提供一些必要工具,诸如自动存储分层和自动精简配置,以应对自动化的共同复杂任务。这一切都始于虚拟存储,它使得系统能够在正确的存储资源,以合适的时机,自动迁移工作量。如果没有它,则不能运行这些先进的功能。

5、存储架构选择要谨慎

此外,确定公司的数据存储解决方案,足以应对快速、无计划的数据增长之需求。选择一种存储架构,允许在任何方向存在合理有序增减比例。先要问问自己:需要给SAN增添哪些功能?如果不仅要停机,还要加之很多工作人员的重视和维护。那么说明,从这套系统中,也许你并没有得到真正最佳的应用价值。

6、三种环境适合采用云存储

以下三种环境,最适合采用云存储。其实也正是这些实际需求,催生了云存储,也为云存储的发展提供了可能。

首先,判定是否存在着这种相关性,就是软硬件升级的费用和系统"无限"的可扩展性密切关联。此时就要注意了:当系统的能力受到限制后,一些架构隐含着惊人的再次认证许可费用。例如:你是否受到软件许可费的困扰呢?当你不得不再次增加驱动器或存储阵列的数量,这种做法实际上已超出了边际的最优成本。

其次,在系统维护过程中或软硬件重新配置时,确认存储环境是否在线、数据是否可用。包括软硬件,所有的存储系统有可能随时需要升级。当更新时,一定要知道在系统上会产生哪些影响。

最后,如果选择数据和灾难备份产品,如自动让快照和复制。但要提醒的是,提防一些隐性成本,如带宽要求。它可能限制一些快照的次数或复制(即每次都要更改或整个复制的容量)。

7、云存储的功能 广受业内推崇

云存储在业内逐步被推广,其功能得以广泛的认知。建立管理工具和报告功能,不可忽视SRM工具,如存储扣款和使用准确地收益性分析。业内一些公司如Aptare、CA、BMC、赛门铁克,在此领域内对云存储称道有佳

如何选择云存储应用的业务定位?

时间:2010-10-13 13:28来源:机房

360 作者:中云系统管理员 点击: 117次

目前来看,在公有云业务应用上,用户会比较关注安全性和成本,同时还需要考虑网络带宽的因素。因此在公有云方面,备份和归档应用应该是一个主流的方向。

云存储不仅仅是存储,更多的是应用。应用存储是一种在存储设备中集成了应用软件功能的存储设备,它不仅具有数据存储功能,还具有应用软件功能,可以看作是服务器和存储设备的集合体。应用存储技术的发展可以大量减少云存储中服务器的数量,从而降低系统建设成本,减少系统中由服务器造成单点故障和性能瓶颈,减少数据传输环节,提供系统性能和效率,保证整个系统的高效稳定运行。

恐怕很少有什么IT技术会向云一样让人琢磨不透。一方面,它是虚幻的,很难被解释清楚,甚至不同的机构或者厂商对它的定义也有所不同;另一方面,它又触手可及,各种类型的服务和产品遍地开花。所以有些用户会感到非常迷茫:"我到底应该如何去应用云存储?"在这个问题上,无论是用户、分析机构还是厂商都在竭力去寻找市场的接受点。

私有云应用实践:应用集中

私有云对数据安全的考虑更多聚焦于外部攻击和内部泄露,而在业务层面上,保证应用的性能、提升效率会显得更为重要。

目前业内大厂对于私有云的实现方式尽管有所不同,不过他们所聚焦的一个点是相同的,那就是对应用的按需供应和集中调配。本周,EMC同甲骨文在数据仓库、智能系统上的合作,主要的目的就是实现对用户数据的集中分析。惠普不久前发布的CloudStart实际上也是一样的概念--集中处理应用。

对于用户而言,如果你还在犹豫是否要应用云存储的话,那么不妨仔细分析一下自己的业务状况和实际需求。就大多数用户来说,目前还不一定需要同云存储扯上关系,毕竟数据迁移还是具有风险的,云存储也不会像想象中那么可靠,即使在SLA(服务水平协议)制约下也是如此。

公有云应用实践:备份归档

公有云业务和私有云有着很大不同。目前来看,在公有云业务应用上,用户会比较关注安全性和成本,同时还需要考虑网络带宽的因素。因此在公有云方面,备份和归档应用应该是一个主流的方向。实际上,我们也很难见到将业务完全迁移到公有云服务上的案例。

在这个问题上,我们不妨听听云存储服务供应商的想法。Nirvanix总裁兼首席执行官JimZiernick认为,云存储技术不适用于一级、二级以及模块数据存储。他说:"如果有人想换掉一个支持交易处理系统如CRM系统的SAN,我们的产品是不适合的。虽然我们也做模块级存储,但是网络延时会导致显著的迟滞现象。"

如此看来,用户是不必为了追求新技术概念,而将数据完全迁移到云存储上面的。现在的常见应用方法是,用户可以将备份数据建立一个副本,存放在云存储上。这实际上就是一种归档,特别是在用户有法规遵从要求的时候。云存储服务每GB单月5-15美分的价格应该可以大大节省用户的投资,这对于中小企业来说尤为具有现实意义。

目前存储厂商都在瞄向这个市场,从这一点上来说云存储应用好像离我们并不遥远。本周,赛门铁克所发布的BE和NBU就开始支持将数据直接备份到云存储上,CommVault的Simpana也在年初对云存储进行了支持。这两家厂商在推广上的不遗余力无疑会影响到用户的最终应用。

三个角度看云计算与网格计算

时间:2010-09-29 10:14来源:博客 作者:中云系统管理员 点击: 196

网格计算是一个耳熟能详的概念,把一个需要非常巨大的计算能力才能解决的问题分成许多小的部分,然后分配给许多个计算设备来进行处理,最后把计算结果综合起来得到结果的计算

对于IT界很多资深工程师而言,网格计算(Grid Computing)是一个耳熟能详的概念,它是把一个需要非常巨大的计算能力才能解决的问题分成许多小的部分,然后把这些部分分配给许多个计算设备来进行处理,最后把这些计算结果综合起来得到最终结果的计算模式。

在本世纪初,网格计算和现在的云计算一样是一个非常火热的概念,但是由于网格计算在商业模式,技术和安全性这三方面的不足,使得其并没有在工程界和商业界取得预期的成功,但在学术界,还是有一定的应用,比如,用于寻找外星人的“SETI”计划等。

在2007年底云计算这个概念刚诞生的时候,由于其在概念上和网格计算比较类似,也希望能让IT资源像水电这类公用事业那样按需使用和随需应变,所以有部分业界的从业者认为云计算相对网格计算而言只是“新瓶装旧酒”而已,对于这点,我不是很认同,接下来我从下面几个方面来分析两者之间的区别。

概念方面

在概念上,两者的各有侧重,网格计算主要强调的将一个巨大的问题分成许多个子问题,并通过许多个子节点分别对这些子问题进行计算,而云计算则强调通过后端的大型云计算中心来同时为多个用户服务。

领域和需求方面

网格计算这个概念是诞生在学术界,主要是为了解决处理大型的计算难题,比如,寻找并发现对抗艾滋病毒更为有效的药物或查找那个地方会存有石油等。而云计算则诞生在工程界,也就是***的数据中心,主要是为了满足用户海量的搜索请求等。大家都应该知道,不同的领域和需求会引发出不同的产品,对于IT模式而言,也同样如此。

架构方面

在架构方面,网格计算和云计算都可分为后端和前端这两部分,但在网格计算中计算工作主要由前端来完成,后端主要用于调度任务,而在云计算中计算工作则主要由后端的大型云计算中心完成,其前端是用来接受后端的计算成果并显示,还有,在网格计算中参与计算的设备经常是异构的,比如,运行Windows的笔记本和运行Unix的小型机等,而在云计算中参与计算的设备往往是同构的,比如运行Linux的X86服务器,这样的做法不仅能简化管理,而且能提升运行效率。

虽然这两种模式之间有一定的区别,但是不可否认,云计算的诞生是离不开网格计算之前的试水

云计算安全:让IT部门失控了

时间:2010-07-30 21:46来源:ZDNet

安全频道 作者:ZDNet安全频道 点击: 7次

企业的IT部门对于企业内部运行的各种云计算程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。

调查显示,企业的IT部门对于企业内部运行的各种程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。

是指数据的存储和处理被分散在企业内网以外的整个互联网中的各个平台上,这可以极大的节省企业的IT资源需求并提升数据处理效率。

由于应用程序并不需要购买特殊的硬件设备或需要复杂的整合步骤,因此企业内的个人或部门都可以随意安装此类程序,而不需要实现通知企业的IT部门。这导致了企业的IT部门难以尽到全面监察系统安的职责,比如确保数据保护完全实现等。

因此,在Ponemon Institute 的调查中,有半数的企业CIO,CTO以及CFO等企业执行层领导者并不确定自己的企业中是否存在某种程序。与美国的企业高管相比,欧洲企业高管在这方面的信心稍微强一些,尽管美国企业好像更偏爱在企业关键业务程序上采用方式。

该研究机构的调查结果显示,IT的消费化“使得企业评估安全的能力成为了空白。”

该报告还指出,如果程序被认定为非安全程序,那么使用这类程序的人员就将企业推入了一个危险的环境。“安装程序的人员可能只是为了某种需要,他们并不知道这样做会为企业的信息安全带来风险”。

该报告建议,企业的 CIO们应该建立一套企业内运行的服务程序库,并逐一评估这些服务的安全性。然后再决定是否应该禁止使用这项服务,或为之制定相应的安全防范措施。 接下来IT部门的决策者应该推出一套策略,让IT安全专家们评估企业所正在使用以及未来将要转向服务的各种应用程序的安全性。

在将应用程序迁移到服务平台前,首先要考虑的就是访问权限的问题,尤其是针对个人用户,同时要确保敏感信息在中的安全性。

企业还应该针对关键程序和极度敏感数据制定策略,严格审核服务提供商的资质以及对终端用户进行风险性的教育。

虽然传统的方式不会有内在的安全风险,但则带来全新的风险和挑战,这是企业在采纳服务前必须要考虑的

云计算趋势:云安全服务小规模起步 酝发新商机

时间:2010-07-30 21:46来源:ZDnet 作者:ZDnet 点击: 1

2次

也许我们起名叫‘云计算’本身就是一个失误,因为这名字很容易让人感觉有趣和安全。但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作‘沼泽计算’或许更能够让人们对

虽然在节约资源、提高效率方面的表现让人称赞,但是其与生俱来的安全问题却成为前进道路上的一大障碍,这个问题已经引起了众多人士的关注。虽然在节约资源、提高效率方面的表现让人称赞,但是其与生俱来的安全问题却成为前进道路上的一大障碍,这个问题已经引起了众多人士的关注。

“也许我们起名叫‘’本身就是一个失误,因为这名字很容易让人感觉有趣和安全。但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作‘沼泽计算’或许更能够让人们对它有一个正确的认识。”在不久前举行的RSA2010安全大会上,着名的信息安全专家RonaldL.Rivest甚至如此半开玩笑地说,而对安全问题表示担忧的不在少数。 安全问题成绊脚石

这种担忧不无道理,因为无论内部云还是外部云都面临着令人棘手的安全问题。对于外部云而言,应用的信息系统高度集中,数据具有无边界性、流动性等特点,使得网络的安全边界比较模糊,传统的安全域划分等安全机制已经难以保障应用的安全性;此外,服务基于互联网,而互联网在资源服务质量上是难以保障的,对于云服务能否具有连续性、可靠性和高质量,用户也在心里打个问号。对于内部云而言,虽然来自外部的攻击大大减少,但是一些重要信息如果放在网上,就难免存在内部泄密的隐患,安全问题同样值得考虑。

现在,安全问题已经成为进一步发展必须清除的障碍。“只有解决上述问题,才能在国内企业中遍地开花。”中国联通集团国家宽带工程实验室副总工唐雄燕认为。

要解决安全问题,就需要分析问题对症下药。目前,服务大致分为三个层级:IaaS、PaaS和SaaS,不同层级的安全问题各不相同:IaaS面临的主要问题是数据中心的可靠性、物理安全、网络安全、传输安全、系统安全等;就PaaS而言,数据安全、数据与计算可用性、灾备与恢复、针对应用程序的攻击是主要的问题;而对于SaaS,用户更关注数据与应用的安全问题。提供商可针对不同的安全问题采取针对性的措施。

在服务中,运营商主要在设备商提供的设备和平台上提供服务,因此他们与其它服务商的方式应有所不同。中国电信广州研究院一位技术专家认为,运营商应重点从系统级层面和实施应用等方面来提高服务的安全水平,需在完善安全基础设施的基础上,集成数据加密、VPN、身份认证、安全存储等综合安全技术手段,构建面向应用的纵深安全保障体系。

而要从根本上确保的安全性,制度层面的保障则不可或缺。近日,欧洲有关领导人就强烈呼吁制定一个关于数据保护的全球协议以解决的数据安全弱点。云服务催生新商机

提供商在解决安全问题的同时,也在利用的新模式在安全领域发掘新商机。随着概念的升温,云安全概念应运而生。

日前,各种病毒程序正在以几何级数增长,对此杀毒软件有些招架无力。同时,来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,采用特征库判别法显然已不合时宜。

所谓云安全,就是通过网状的大量客户端对网络中软件行为的异常进行监测,获取互联网中木马、恶意程序等最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。采用云安全技术后,整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。

VMware公司一位技术人士表示,除了查杀病毒外,还有一种典型应用—安全图板,包括Web安全防范和垃圾邮件防护,以及网页的国际代码检测。此外,安全设备、安全基础设施的“云化”、云安全业务等也是云安全服务可发展的方向。 在云安全方面,业界主流防病毒厂家涉足较早,金山、卡巴斯基、瑞星、江民、McAfee等均提出了相应的服务方案,思科则提出了云火墙的概念。不过工信部电信研究院黄元飞认为,多数安全厂家在安全云应用方面还处于技术探索阶段,产品化程度有待提高。 运营商已起步

前述中国电信广州研究院专家认为,云安全服务对于电信运营商是一个机会,电信运营商在此方面具有先天的资源优势。“经过多年的网络建设和和运营,电信运营商已具有全网分布、数量众多的安全基础设施,这些都为开展云安全提供了资源优势。”

据了解,国内运营商已经开始探索云安全服务模式。例如,某电信运营商推出了DDoS攻击防护服务,在骨干网层面分布式部署了类“云防御平台”,以应对日益庞大的僵尸网络,该业务平台就具有云安全的雏形。

此外,记者从中国联通了解到,尽管中国联通的商业化云服务尚未推出,但是在内部试验阶段已经将云服务考虑了进去。中国电信一位人士则表示,云安全是个新的市场需求点,中国电信也在考虑提供云安全服务。

不过,由于系统分散,并且系统间并未实现有效的调度管理、信息共享,多数安全系统利用率低,因此运营商提供云安全也不是毫无障碍。中国电信研究院专家建议,要扫除这些障碍,电信运营商可充分利用技术对上述资源进行整合、优化,构建开放的超大规模“安全云”资源池,全面提升安全设施服务效能好业务提供能力。同时,运营商要基于自己的特点,利用各方资源,结合华为、中兴等善于控制成本、对网络理解透彻的优点,以及IBM、HP等技术先进、方案高效的优势,推出具有特色的云安全服务。

数据中心虚拟化存储比较:SAN和NAS 时间:2010-10-20 10:30来源:机房

360 作者:中云系统管理员 点击: 178次

随着数据中心中虚拟机镜像的数量越来越多,它需要消耗的空间也越来越大。

随着数据中心中虚拟机镜像的数量越来越多,它需要消耗的空间也越来越大。同样,虚拟机在物理服务器间迁移以实现整个环境效率最大化时,在这些服务器间共享的网络介质要实现快速的切换和转换。如果说所有的虚拟化环境都有一个共同的主题,那就是数据中心虚拟化存储空间需求。尽管现在市场上更倾向于使用StorageAreaNetwork(SAN)技术,但是NetworkAttachedStorage(NAS)也能满足企业数据中心这方面的需求。

在一个虚拟化环境中,NAS设备可以作为虚拟机在服务器之间迁移的一个交换空间,作为一个备份介质,或者作为所有虚拟磁盘镜像的中央知识库。在这样的任何一种情况下,数据中心和网络管理员都需要理解NAS设备的作用,以及它们对网络的影响。

为什么要使用NAS来作为数据中心虚拟化存储

网络存储的实现有两个主要的方法:NAS和SAN。这两种方法在网络架构以及在网络客户端上的表现都有所差别。NAS设备利用现有的IP网络和传输文件层接入,提取它可用的物理磁盘,并以网络共享的方式向使用诸如CIFS或NFS的终端客户机提供一致的文件系统。NAS设备对网络方式的文件共享进行了优化,因为它们与文件服务器几乎是相同的。

相反,SAN技术,包括FibreChannel(FC)和iSCSI,实现数据块层访问,放弃文件系统抽象并在客户端表现为未格式化的硬盘。FC是目前最流行的SAN技术,它运行在一个专用的网络上,要求在每个服务器上使用专属的FC交换机和主机总线适配器(HBA)。而FibreChanneloverEthernet(FCoE)是一个补充的新标准,它将存储和IP网络合并到一个聚合交换机上,但是它仍然需要在每个服务器上使用特殊的聚合网络适配器(CNA)。

而另一个数据块级技术iSCSI则在IP流量中封装了SCSI命令,同时能够使用现有Ethernet网络接口适配器,但是它一般会增加一个TCP/IP卸载引擎(TOE)来优化性能。SAN解决方案在性能方面相对于NAS设备具备一定的优势,但也存在一些争议。SAN阵列的一个分区能够在两台主机上共享,但是这两台主机都会将空间看作是自己的,这样这两台主机之间就会有空间争夺的风险。虽然有一些方法可以解决这个资源争夺问题,但是这个修复方法会增加额外一层的抽象——而NAS解决方案已经包含这一层抽象了。

两种类型的存储在虚拟化数据中心都有各自的作用。例如,Microsoft的Exchange服务器只支持通过数据块级访问数据的网络存储。由于SAN的性能一般比NAS解决方案好,所以企业会在高I/O要求的应用中使用存储网络,如数据库。然而,出于实际管理虚拟机镜像库的目的,文件级访问很可能是许多环境中最简单的部署方法。根据组织的不同要求,数据中心经理可能会要求存储团队实现文件级存储,或者直接安装一个专用的NAS设备来满足他们数据中心虚拟化存储的需求。

虚拟化环境中NAS的替代方法

虽然许多人将NAS看作是支持虚拟化环境的最清晰的方法,但还有许多替代方案。对于已经部署了SAN的组织来说,他们可以使用NAS-SAN混合解决方案,在SAN可用空间之上再建立文件系统抽象。一个混合解决方案可以创建数据中心经理更喜欢的抽象层,同时保持中央存储网络的性能和可管理性。较小型的组织也可以考虑共享物理服务器上直接附加的存储空间,使用其中一个服务器作为中央存储库,而其余服务器则从这个服务器获取VM镜像。虽然这个解决方案可以在最小型的环境中运行,但是在较大型的环境中它可能很快就会导致I/O瓶颈。

虚拟化中NAS的网络设计注意事项

对于网络管理员来说,万幸的是NAS设备所依赖的文件共享和传输协议与大多数文件服务器是一样的,所以部署NAS的设计方法是非常相似的。然而,由于虚拟化环境的本质和所涉及的文件较大,所以在目标服务器上传输这些虚拟机镜像时需要尽早地考虑一些特别的注意事项。

网络管理员在进行NAS部署时应该保证所有相关的连接至少使用GigabitEthernet。他们也必须验证连接虚拟环境的网络交换机使用的端口数足够,从而能给存储设备提供足够的带宽。管理员也应该再次评估可能影响服务器和存储之间连接的QualityofService(QoS)策略,并在需要时对它进行调整,可以给予增加的存储流量更高的优先级。在NAS部署前后都进行网络基线设置可以清晰的认识到添加NAS设备到数据中心网络所产生的影响。如果性能出现问题,那么通过VLAN或专用交换机对网络的存储流量进行划分也是一个解决方法。

网络管理员应该与数据中心经理紧密协作,一起进行性能测试和比较NAS设备上可用的各种网络协议,一般是NFS和CIFS。这两种标准的实现会因为网络设备、操作系统和虚拟化方案的不同而差别很大。由于平台的差异,以及组织的不同需求,每个可用方法的性能测试都将会帮助您确定特定环境中的最佳解决方案。

最后,网络管理员和数据中心经理在数据中心中部署一个NAS设备时需要注意那些可能超出技术支持容量的增长。网络存储的作用可能快速地增大,从而导致I/O瓶颈和其他问题。虚拟环境快速修复可能会像滚雪球一样成为一个企业存储解决方案,特别是在小型组织。可以肯定的是,即使是很小型的NAS部署都会讨论向更包容的企业网络存储战略发展。根据不同需求,如果企业需要更高的吞吐量,那么网络存储可能需要增长为较大规模NAS的解决方案或迁移到SAN的解决方案。任何网络,不管是数据网络或是存储网络,如果不考虑总体设计,都会很难管理。

详解云存储中的虚拟化技术构成及应用

时间:2010-10-14 10:36来源:中关村在线 作者:中云系统管理员 点击: 276

虚拟化存储有多种分类方法,从大的方面可以分为:根据在I/O路径中实现虚拟化的位置不同进行分类;根据控制路径和数据路径的不同进行分类。

何谓存储虚拟化

存储领域国际权威机构SNIA(存储网络工业协会)给出了存储虚拟化(Storage Virtualization)的定义:“通过将存储系统/子系统的内部功能从应用程序、计算服务器、网络资源中进行抽象、隐藏或隔离,实现独立于应用程序、网络的存储与数据管理”。存储虚拟化技术将底层存储设备进行抽象化统一管理,向服务器层屏蔽存储设备硬件的特殊性,而只保留其统一的逻辑特性,从而实现了存储系统的集中、统

一、方便的管理。

与传统存储相比,虚拟化存储的优点主要体现在:磁盘利用率高,传统存储技术的磁盘利用率一般只有30-70%,而采用虚拟化技术后的磁盘利用率高达70-90%;存储灵活,可以适应不同厂商、不同类别的异构存储平台,为存储资源管理提供了更好的灵活性;管理方便,提供了一个大容量存储系统集中管理的手段,避免了由于存储设备扩充所带来的管理方面的麻烦;性能更好,虚拟化存储系统可以很好地进行负载均衡,把每一次数据访问所需的带宽合理地分配到各个存储模块上,提高了系统的整体访问带宽。

虚拟化存储有多种分类方法,从大的方面可以分为:根据在I/O路径中实现虚拟化的位置不同进行分类;根据控制路径和数据路径的不同进行分类。根据在I/O路径中实现虚拟化的位置不同,虚拟化存储可以分为主机的虚拟存储、网络的虚拟存储、存储设备的虚拟存储。根据控制路径和数据路径的不同,虚拟化存储分为对称虚拟化与不对称虚拟化。

虚拟化存储的系统构成

云存储中的一种典型存储方式为分布式存储。在这种方式中,一般采用带外虚拟化的方式管理存储设备,元数据管理和数据传输都是通过IP网络来完成。这种虚拟化存储系统主要有四类不同的存储设备。

客户端:客户端向外为客户提供各种应用服务,如万维网服务、数据库、文件服务、科学计算等。客户端上运行存储代理软件,提供网络虚拟设备供应用程序读写访问。

配置管理服务器:配置管理服务器用来进行系统的配置和管理。通过Internet、Telnet或其它接口登陆云存储平台,以远程的方式配置和管理整个存储系统。

元数据服务器:云存储系统的元数据服务器(MDS)管理着整个系统的元数据和对象数据的布局信息,负责系统的资源分配和网络虚拟磁盘的地址映射。在MDS上部署的全局虚拟化存储管理软件和集群管理软件可管理整个存储系统的配置和运行。另外,MDS通过冗余管理软件来实现普通存储节点之间的数据冗余关系。

对象存储节点:每个存储节点都是独立的存储设备,负责对象数据的存储、备份、迁移和恢复,并负责监控其他存储设备的运行状况和资源情况。同时,存储节点上运行着虚拟化存储管理软件,并存储了应用程序所需的数据。

曙光部署高校内部云 提升科研

时间:2010-07-30 16:11来源:比特网 作者:立群 点击:

5次

曙光公司为用户提供的天潮5000A高性能计算集群硬件系统包括计算子系统、存储子系统、网络子系统、管理诊断子系统以及基础架构子系统五个部分 2009年是我国建国60周年,是邓小平同志提出“科学技术是第一生产力”重要论断21周年。在这60年里,我们见证了我国的发展和昌盛。同样,在这21年里,我们见证了科学技术为我国的繁荣昌盛所起到的不可替代的作用。 作为科学技术的摇篮高校——这一神圣而又庄严的科学殿堂为我们培育出了一批又一批的科学人才,为我们研发出了一项又一项的科学成果。

任何事物的发展都离不开生产力和生产工具,科学研究更是如此。5000年前,石器作为当时人类的主要生产工具,帮助人们完成了狩猎、耕种等一系列的社会行为。今天,高性能计算同样作为生产工具,帮助人们完成科学研究工作,推动着社会的发展。

我们今天要说的,就是高性能计算如何帮助高校进行科学研究的故事。 高校部署“内部云”

国内某高校为了提高科研质量,保证学校科研工作的顺利完成,该校希望能够构建一个学校的“内部云”,把校内的各个学院所需要的科研系统统一部署在这个“内部云”系统之上,完成统一的部署和管理。

为了解决不同学科对高性能计算的实际需求问题,这套高性能计算系统将用于满足包括石油地震处理、材料化学、水文应用、GIS系统等不同的数值科 学模拟方面计算需求。因此,这套系统对于计算性能的要求极高,对于稳定性要求极强,存储量要求极大,可管理性要求极为成熟。在国内著名的高性能计算解决方案提供商——曙光公司以及中科院计算所的协助下,建立完成了用于构建自身“”的高性能计算基础平台。

根据用户的需求,曙光公司和中科院计算所设计了一套完善的高性能计算解决方案。这套方案采用的高性能计算机系统基于通用的集群架构,通过高速网络将上百个节点的计算能力汇聚到一起,可以支持大规模并行计算任务。

集群是当前主流的高性能计算机体系结构之一,技术成熟、性价比高,曙光公司多年来一直致力于研发基于集群架构的通用高性能计算机系统,是国内最大的集群高性能计算机产品和解决方案供应商,市场份额达到30%左右。

根据用户需求,这套方案在选择曙光天潮5000A系列超级计算机构建高性能计算集群系统的基础上进行了改进。它融合了Cluster和MPP两种计算机的优势;曙光5000A的计算节点以TC2600系列刀片产品为主,也可以配置曙光其他服务器产 品。既可以使用全限速无阻塞的Infiniband 网络构建通讯网络,也可以使用冗余万兆级联的分区无阻塞Ethernet互联网络;配置存储系统,既可以配置简单易用的DAS存储,又可以构建高性能的 FC或Infiniband SAN存储,提供较高的聚合I/O带宽等。

曙光天潮5000A系列超级计算机曾在2008年12月发布的TOP500排行榜中进入前10名,本方案就是采用与之一致的系统架构。曙光 TC5000A面向10-200Tflops级别超大规模高性能计算需求,具有可自由伸缩、高度可管理、高可用、高性能价格比等诸多优点,是曙光公司超级 服务器的又一顶峰之作。曙光TC5000A高性能计算机解决了大规模集群部署、高效能计算、跨平台管理、跨操作系统管理、系统软硬件运行状态监控等混合平台应用等一系列技术难题,整体技术在国内具有领先水平,达到国际同期同类产品的先进水平。

曙光公司为用户提供的天潮5000A高性能计算集群硬件系统包括计算子系统、存储子系统、网络子系统、管理诊断子系统以及基础架构子系统五个部分,系统整体架构如图1所示:

图1:解决方案拓扑结构

许给云存储一个未来

时间:2010-07-30 15:55来源:存储在线 作者:Bill 点击: 6

这个领域中的主要厂商已经推出了基于云的存储解决方案,这些解决方案具有很高的价值和强大的功能,正在不断克服一个又一个障碍。 在IT行业中,许多厂商正在不断推出创新的托管解决方案。

一些厂商是通过市场宣传语言来吸引你的眼球,一些厂商则用是新方式来解决旧问题。但是作为一名负责的IT人员,你确实需要注意一些厂商,因为这些厂商的解决方案将简化目前的流程、极大地降低总拥有成本(TCO)、提供更好的IT性能,同时又能让你保持对系统的掌控。

是不是听起来太好以至于不现实?这个领域中的主要厂商已经推出了基于云的存储解决方案,这些解决方案具有很高的价值和强大的功能,正在不断克服一个又一个障碍。

举一个例子,Nirvanix去年在市场上推出了高速缓存NAS(网络附加存储)设备,这个设备可以作为云的网关,在本地设备接进该公司基于云 的Storage Delivery Network(存储提供网络:这个网络可提供近于无限的容量)的时候,该设备可以提供高性能。

今年还有许多其他厂商也将携本地NAS设备产品进入该市场。这些NAS设备可以作为云的高速缓存网关。对于许多企业来说,这些设备可以成为经过验证的使用云存储的方式。

Iron Mountain最近的声明也显示了在云存储可以带来多少创新的功能。Iron Mountain不久前曾推出Virtual File Store(VFS:虚拟文件存储)服务设备。作为该服务的辅助,Iron Mountain推出了一些存储即服务的信息管理产品,这些产品能够和云存储整合在一起,这些产品和功能包括数据分类、E发现、格式转换和其他服务。

在这些功能中,让人感兴趣的功能之一是Iron Mountain将自己长期以来在磁带物理数据传输处理上的经验转化为一个云版本。对于云,这个新服务名叫"数据梭"。Iron Mountain的数据梭进一步桥接了本地存储和远程存储。数据梭服务采用了一个"迷你云",这个迷你云中存储了数据,可以根据客户的要求输出数据。数据 梭作用于VFS本地高速缓存NAS网关的后面,其角色就相当于Iron Mountain的远程云存储目录。客户可以使用数据梭来上传或下载大量的数据,而无需担心网络传输问题。由于Iron Mountain在接收和输出传统物理媒介数据上有多年的经验,因此客户将发现该数据梭让他们可以放心地传输大量信息,其效率可媲美他们从离站磁带中读写 数据。

在这个市场上,许多其他厂商也准备推出新的创新服务。我们预计今年将看到一些新的解决方案,这些解决方案将同时给中小型企业和大型企业带来云存 储的经济性,同时它们还将用创新的方式来桥接本地存储与远程存储。这些解决方案可以克服远程存储的劣势,并带来一系列独一无二的数据功能。

在我们同终端用户的谈话中,我们看到有些情况下云存储还是非常必要的。我们将在文章的剩余部分讨论这些使用情境。

不再迷茫于数据管理

过去10年来,许多厂商都声称自己的解决方案是"全局"的数据管理解决方案,但是结果是企业还是不得不更换旧的硬件,永无休止地更新软件,不断 地购买新技术。看起来很难会有真正的单一的、持续的全局性数据管理解决方案。当一个厂商推出所谓全局的数据管理解决方案的时候,如果它的软件升级计划要持 续数年之久,那么这种解决方案的可持续性和一致性就很值得怀疑。但是云存储的高速缓存NAS网关确实可以提供一个单一的、一致的数据管理平台。

从最基本的层次来看,云提供了无限的第二层存储,可以将归档操作简化为简单地将数据从主存储层迁移到第二层云存储,无需持续性的维护和管理。那 些将数据归档到云存储的公司将可以摆脱或减少多层、多系统数据迁移策略和工具的复杂性,使归档存储摆脱复杂的重构操作。对于那些顽固地坚持内部存储的人, 下面这些话或许有启发:虽然低端存储可能看起来具有成本经济性,但是将数据归档到低端的SATA磁盘需要很多隐含成本来进行持续管理、电能利用、安全性和 数据保护。云存储的产生就是为了利用它的规模经济性。云存储所带来的经济性将超过内部解决方案所带来的好处,而且同时还可以提供更好的可用性、数据寿命、 性能、安全性和数据完整性。

停止购买坏存储

许多企业总是面临永无休止的项目实施,而这些项目有的和企业的战略存储计划背道而驰,更糟糕的是,实施了糟糕的存储系统会在事后带来很多麻烦。在最糟糕的情况下,这些项目导致产生许多孤立的本地存储,独立的保护实践措施,以及定期的复杂的归档和/或容量管理要求。

这种背离战略规划的存储实施不仅要用大量的时间和精力来管理,而且还带来了很高的数据丢失风险。云内的存储不仅可以替代这些实践,而且不会产生 这样的结果。软件客户端或本地NAS网关可以很容易地满足分散的应用程序的需求,提供无限制的存储容量,用最好的保护手段来存储数据--并带来更低的总拥 有成本。如果你的企业现在正在管理本地或无计划的存储设备,或将要实施一个有可能迫使你部署非标准解决方案的项目,那么你应该考虑一下云存储。

针对重要数据的好存储

虽然云适合于归档一般的非结构化数据,不过对于有些企业来说,它们的独特类型数据确实非常需要云存储。这里可以有很多例子,其中一个就是富媒 体。当今世界充满了各种富媒体数据,比如数字图片和数字视频。创建或管理富媒体的企业经常发现存储归档需求和存储保护需求不断地快速增加。对于大型用户和 富媒体创建者来说,云可能是唯一能够提供足够存储容量的存储方式。

虽然过去一些托管存储没有达到必要的性能水平和可用性水平,但是新一代高速缓存NAS网关能够为富媒体或其他任务关键型数据提供理想的存储方式。此外,提供这些设备的存储即服务厂商拥有良好的架构,比起多数企业,这种架构能够更好地保护富媒体等关键数据。

满足治理需求

最后,无论何种规模的企业,都有必要进行更好的信息治理。在如今法律越来越严格的商业环境下,企业的信息治理需求从简单的满足规制要求一直涵盖到执行E发现搜索。对于许多企业来说,云可以提供前所未有的服务。

过去两年来,潜在的云存储提供商有条不紊地逐步整合一流的分类技术、搜索技术、E发现技术和工作流等技术。如今,这些厂商正在将这些技术和云存 储结合在一起。整个产品就是一套数据服务,这种数据服务将云存储和搜索及信息处理工具结合在一起,其功能可媲美大型企业中的同类系统。对于中型企业来说, 云存储所提供的服务是以前具有很多技术手段和很多法律团队资源的大型企业才具备的。通过这种服务,中小型企业在所有类型的法律纠纷中(从知识产权到集体诉 讼)都不会落于下风。

云存储疑虑

即使是在迫切需要云存储的情况下,许多IT从业人员仍然对云存储服务抱有疑虑。但是大部分疑虑的产生是因为对云存储功缺乏足够的认识。下面简要的列出这些疑虑以及厂商相应的解决之道:

--安全性。对于想要进行云存储的客户来说,安全性通常是首要的商业考虑和技术考虑。但是许多用户对云存储的安全要求甚至高于它们自己的架构所 能提供的安全水平。既便如此,面对如此高的不现实的安全要求,许多大型的可信赖的云存储厂商也在努力满足它们的要求,构建比多数企业数据中心安全得多的数 据中心,并通过可与NSA(美国国家安全局)媲美的加密层和保护层来保护存储中的数据。如今,用户通常发现云存储具有更少的安全漏洞,而且云存储所提供的 安全性水平要比用户自己的数据中心所能提供的安全水平还要高。对一个坚定地认为离站存储数据不是好实践的反对者来说,他们需要注意的是有许多企业内部数据 存储解决方案是来自离站存储和灾难恢复厂商,比如Iron Mountain,而且这些厂商可能已经存储了你最重要的离站磁带数据。

--便携性。一些用户在考虑托管存储的时候还要考虑数据的便携性。一般情况下这是有保证的,一些大型服务提供商所提供的解决方案承诺其数据便携 性可媲美最好的传统本地存储。有的云存储结合了强大的便携功能,可以将整个数据集传送到你所选择的任何媒介,甚至是专门的存储设备。

--性能和可用性。过去的一些托管存储和远程存储总是存在着延迟时间过长的问题。同样地,互联网本身的特性就严重威胁服务的可用性。最新一代云 存储有突破性的成就,体现在客户端或本地设备高速缓存,将最经常使用的数据保持在本地,从而有效地缓解互联网延迟问题。通过本地高速缓存,即使面临最严重 的网络中断,这些设备也可以缓解延迟性问题。这些设备还可以让经常使用的数据看起来像本地存储那样快速反应。通过一个本地NAS网关,云存储甚至可以模仿 中端NAS设备的可用性、性能和可视性,同时将数据予以远程保护,且这种数据保护水平只有少数企业才能做到。性能方面的另一个问题是,当数据变化率太高的 时候,这些解决方案可能会消耗太多的互联网带宽,而且这可能会使你的云存储解决方案产生隐含成本。即使如此,厂商们仍将继续努力实现容量优化和WAN(广 域网)优化,从而尽量减少数据传输延迟性。

--数据访问。另一个常见的疑虑是如果执行大规模数据请求或数据恢复操作,那么云存储是否可提供足够的访问性。如同我们先前所讨论的,一些厂商 可以将大量数据传输到任何类型的媒介,可将数据直接传送给企业,且其速度之快相当于复制粘贴操作。此外,一些厂商还可以提供一套组件,在完全本地化的系统 上模仿云地址,让本地NAS网关设备继续正常运行而无需重新设置。如果大型厂商构建了更多的地区性设施,那么数据传输时间将更加缩短。更重要的是,即使你 的本地数据发生了灾难性的损失,厂商们也可以将数据再重新传输给你。

现在有许多厂商提供云存储服务。一些IT行业中巨头也在提供云存储服务,比如IBM、EMC等。同时,在这个领域还有许多具有创新性的初始公 司,比如Nirvanix和Egnyte。最后,一些已经在为你提供数据服务的可信的厂商也在进入这个市场,比如Iron Mountain。

这些厂商具有良好的信誉和强大的业务实力,随着这些厂商进入这个市场,人们对云存储在数据管理上的表现有了新的期待。

未来几年内,归档或长期存储需求有可能将成为焦点,而未来的云存储解决方案很可能会极大地改善或改变你目前的长期存储实践。在我们看来,这些改变和改善将给核心的业务功能、IT服务提供和总拥有成本带来巨大的影响。

上一篇:预防职务犯罪观后感下一篇:预防艾梅乙实施方案