-
1 # 旅途勇於前進
-
2 # IT主宰
雲計算是大規模分散式計算技術及其配套商業模式演進的產物,它的發展主要有賴於虛擬化、分散式資料儲存、資料管理、程式設計模式、資訊保安等各項技術、產品的共同發展。從雲計算的技術層面來講,整體的IaaS,SaaS和PaaS的架構已經足夠清晰,但是還有兩點仍然存在一定的技術難度。
1. 雲計算的安全性
安全性永遠是雲計算的熱門話題之一,文章關注了兩點:
首先是資料中心網路的安全性(可用性),一個典型的例子,Amazon Web Service服務近幾次大型故障都和網路有關,特別是其基於區域網技術的雲硬碟服務EBS。多位業界網路專家認為其路由器的 Oversubscribe(超賣)和網路配置無法應對(比如網路控制資訊方面的流量會有波動)是整個問題的關鍵。
其次是虛擬機器本身的安全性,其實在虛擬機器的發展之初,各個技術主要關注點絕對是效能,比如Xen雖然上手複雜,但是由於其本身的半虛擬化的架構,其在效能方面稍強於VMware,並拿這點作為長期的談資。但是隨著程式的最佳化,特別是硬體虛擬化技術的引入,在效能方面,各方面都已經接近均勢,並且最佳化空間也不多,所以虛擬機器的安全性很有可能將會作為今後的主要考量之一。
據一些行業IaaS雲供應商的反饋,Xen本身有嚴重的漏洞,透過這個漏洞,虛擬機器裡面的程式可以直接攻擊到物理機本身,並且KVM也有類似的問題,比如KVM直接有兩個IO埠可以和QEMU通訊,所以虛擬機器的安全性還有待完善。
2. 資料中心大二層和SDN
很多做私有IaaS雲廠商面對的一大技術挑戰,基本上都是“網路難配”,主要有三個方面的原因:
現在雲服務多個節點之間需要連線大量內部的通訊,明顯的例子就是Hadoop,當叢集大小超過千臺時,網路會成為比IO更大的一個瓶頸;
虛擬機器各節點只能在同一個二級網段內才能進行非常重要的動態遷移;
每個虛擬主機都會執行十個以上的虛擬機器,這會導致過一個網段內實際所需要承受的機器數量和具體流量都倍增。
這些因素都導致資料中心網路從之前對外為主的南北向,慢慢轉為以內部為主的東西向,同時資料中心不得不出現大二層的現象。為了解決這些問題,網路界推出了各種解決方案,包括將路由能力帶到二層網路的TRILL和FabricPath,用於識別虛擬機器流量的VN-Tag和VEPA,用於二層互聯的VPLS和OTV。號稱改變整個網路世界的SDN(軟體定義網路)。這些技術的確能讓現有的雲服務,特別是IaaS層在技術層面有一個質的的飛躍,但是整體成熟度和成本要下降到一個讓大家都滿意程度,顯然並非易事。
時代飛速發展,但當前技術的缺陷我們也要正確認識,抓住技術發展機遇,一起迎接雲時代的到來!
回覆列表
雲計算改變了人們對商業和IT的瞭解,改變了組織的執行方式以及人們的工作方式。如今,人們看到從財富100強企業到中小型企業都透過採用雲計算來實現他們的現代化。這使企業更容易創新和推動增長,並且還可以減少支出和效率低下,同時實現這些現代化目標,以激發競爭優勢。
考慮到當今商業計算工作負載的不到10%已經轉移到雲中,雲計算傳統解決方案的轉變將繼續增長。儘管一些組織將採用雲優先方法,但市場仍主要由具有內部部署資料中心混合技術模型的公司組成。為了開始他們的旅程,許多企業一次實現了某項業務功能的現代化,而不是一次性將所有業務功能引入雲計算。因此,相信在未來幾年內,人們將看到混合雲市場的持續增長,因為企業識到需要從大量資料中收集有意義的見解對保持競爭力來說至關重要。