云計算核心技術(shù)及安全問題 |
發(fā)布時間: 2012/8/18 19:28:17 |
1云計算的概念與特征 1.1云計算的概念 關(guān)于云計算的概念,從不同的角度來看有不同的定義。 1)從應(yīng)用的角度來定義: 相關(guān)研究和實踐證明,云計算既不是什么計算,也不是一項單純的技術(shù)概念,而是一個如何在現(xiàn)有互聯(lián)網(wǎng)的基礎(chǔ)上把所有硬件、軟件結(jié)合起來,充分利用和調(diào)動現(xiàn)有一切信息資源,通過構(gòu)架一個新型的服務(wù)模式,或者能提供服務(wù)的一種新的系統(tǒng)結(jié)構(gòu)。為人們提供各種不同層次、各種不同需求的低成本、高效率的智能化的服務(wù)及信息服務(wù)模式的改變。 2)從技術(shù)的角度來定義:日可以說云計算是并行計算、分布式計算和網(wǎng)格計算的發(fā)展,或者說是這些計算機科學(xué)概念的商業(yè)實現(xiàn)。 1.2云計算的特征 不管從哪個角度來定義云計算,云計算應(yīng)該具有如下幾個特征: 1)以網(wǎng)絡(luò)為中心。云計算的整體架構(gòu)是建立在由多臺計算機和其他各種硬件、設(shè)備組成的網(wǎng)絡(luò)環(huán)境之中,離開了網(wǎng)絡(luò),云計算也無從談起。 2)以服務(wù)為提供方式。這跟過去有所不同,是根據(jù)用戶的需要,按需服務(wù)的方式,根據(jù)不同用戶的個性化需求推出的多層次服務(wù)。 3)應(yīng)該具有高擴展、高可靠性。因為用戶要在這上面接受服務(wù),這是必須要具備的特征和條件。 4)彈性,隨著業(yè)務(wù)增長,這個系統(tǒng)能平滑過渡,平滑增長。 6)動態(tài),最主要是適應(yīng)現(xiàn)在各種IT業(yè)務(wù),IT系統(tǒng)用戶需求的快速變化。 7)極其廉價。“云”的特殊容錯措施使得可以采用極其廉價的節(jié)點來構(gòu)成云:“云”的自動化管理使數(shù)據(jù)中心管理成本大幅降低:“云”的公用性和通用性使資源的利用率大幅提升:“云”設(shè)施可以建在電力資源豐富的地區(qū),從而大幅降低能源成本。因此“云”具有前所未有的性能價格比。Google中國區(qū)前總裁李開復(fù)稱,Google每年投入約16億美元構(gòu)建云計算數(shù)據(jù)中心,所獲得的能力相當(dāng)于使用傳統(tǒng)技術(shù)投入640億美元,節(jié)省了40倍的成本。因此,用戶可以充分享受“云”的低成本優(yōu)勢,需要時,花費幾百美元、一天時間就能完成以前需要數(shù)萬美元、數(shù)月時間才能完成的數(shù)據(jù)處理任務(wù)。 2云存儲與虛擬化 2.1云存儲 數(shù)據(jù)量對我們提出嚴(yán)峻挑戰(zhàn),使目前數(shù)據(jù)庫技術(shù)已經(jīng)不能應(yīng)對這些蜂擁而至的數(shù)據(jù)的浪潮。在各個領(lǐng)域都呈現(xiàn)嚴(yán)峻的挑戰(zhàn)形式,這就是為什么人們積極尋找構(gòu)建新的云存儲,即云數(shù)據(jù)庫來應(yīng)付海量數(shù)據(jù)到來。 數(shù)據(jù)不斷從前端向后端聚集,大部分?jǐn)?shù)據(jù)被聚集到了一個中心服務(wù)的地帶,因此這兩項趨勢造成我們面臨一個巨大的數(shù)據(jù)集合 目前數(shù)據(jù)管理面臨挑戰(zhàn)性方面在于:我們?nèi)绾稳?yīng)對不斷開展的數(shù)據(jù)規(guī)模,如何提供一種好的可擴展性,如何提供一種好的成本效益的一種服務(wù),如何去支持在這種模式下具備好的容錯能力,以及如何有持續(xù)研發(fā)的機制。這是新的系統(tǒng)要面對的,也是傳統(tǒng)的不能解決的問題。 現(xiàn)有的云數(shù)據(jù)庫系統(tǒng)大體劃分為兩類:一類是基于Google的系統(tǒng),結(jié)構(gòu)用了分布式儲存的方式;另一類是以DYNAMO為主體,采用了P2P處理結(jié)構(gòu)。目前該領(lǐng)域開發(fā)出有代表性的云數(shù)據(jù)庫系統(tǒng),它們是:HADOOPDB,HBASE和CASSANDRA. 未來的數(shù)據(jù)庫。云數(shù)據(jù)管理系統(tǒng)。研究方向應(yīng)該是:可擴展性、成本效益和容錯性,持續(xù)的簡化能力和易于管理等等,更重要的是構(gòu)造的云數(shù)據(jù)管理要能支持多種形式的應(yīng)用,這是一個很復(fù)雜的問題,因為每種應(yīng)用需求都不一樣,目前構(gòu)造的云存儲是針對某種應(yīng)用或者某種情況設(shè)置的,是有局限性的,所以支持多種形式的應(yīng)用將是云數(shù)據(jù)庫研究的核心內(nèi)容。 2.2虛擬化 虛擬化是一個物體虛擬成不同物體,每個物體擔(dān)當(dāng)不同任務(wù),當(dāng)虛擬物體完成工作后可以關(guān)掉,把資源釋放回來做更多事,一臺筆記本虛擬成三臺筆記本,做三臺筆記本工作。 虛擬化本身就是把底層物理設(shè)備和上層的軟件進行分離的一種去耦合技術(shù),各個層面做各個層面的工作,不要捆綁在一起,目的就是為了實現(xiàn)信息資源的利用效率和靈活性的最大化。 虛擬化技術(shù)可以促進IDC提高資源利用率和服務(wù)水平,虛擬化技術(shù)能夠降低IDC的運營成本,幫助IDC提供性價比更優(yōu)的服務(wù),吸引更多企業(yè)采用IDC的服務(wù),從而為IDC帶來更大的收益。研究資料表明,虛擬化技術(shù)將各種資源虛擬出多臺主機,以提高這些資源的共享率和利用率,將IT環(huán)境改造成為更加強大、更具彈性、更富有活力的架構(gòu),為IDC帶來以下效益: 1)35%-75% TCO(總體擁有成本)節(jié)。和ㄟ^將整合多個物理服務(wù)器到一個物理服務(wù)器降低40%軟件硬件成本,每個服務(wù)器的平均利用率從7%提高到60%一80%,降低70%一80%運營成本,包括數(shù)據(jù)中心空間、機柜、網(wǎng)線,耗電量,冷氣空調(diào)和人力成本; 2)提高運營效率:部署時間從小時級到分鐘級,服務(wù)器重建和應(yīng)用加載時間從20-40 hrs=>15-30 min,每年節(jié)省10000人/h(300臺服務(wù)器);以前硬件維護需要以前的數(shù)天/周的變更管理準(zhǔn)備和卜3小時維護窗口,現(xiàn)在可以進行零宕機硬件維護和升級; 3)提高服務(wù)水平:幫助企業(yè)建立業(yè)務(wù)和IT資源之間的關(guān)系,使IT和業(yè)務(wù)優(yōu)先級對應(yīng);將所有服務(wù)器作為大的資源統(tǒng)一進行管理,并按需自動低動態(tài)資源調(diào)配:無中斷的按需擴容; 4)舊硬件和操作系統(tǒng)的投資保護:不再擔(dān)心舊系統(tǒng)的兼容性,維護和升級等一系列問題。虛擬化技術(shù)為IDC提供了云計算的基礎(chǔ)架構(gòu),虛擬化技術(shù)除了幫助IDC提供資源利用率和提高服務(wù)水平之外,更重要的一點是它釋放了IDC的潛力,為IDC帶來了極大的運營彈性。未來數(shù)據(jù)中心的面貌就是將底層的硬件,包括服務(wù)器、儲存與網(wǎng)絡(luò)設(shè)備全面虛擬化,建立起一個共享的隨需而選的運作環(huán)境,上層的數(shù)據(jù)可以根據(jù)業(yè)務(wù)型態(tài)的不同需求,搭配出各種互相隔離的應(yīng)用,形成一個服務(wù)導(dǎo)向的IT架構(gòu)。虛擬化技術(shù)不僅僅是一個簡單的整合工具,它將更先進的自動化和系統(tǒng)管理引進到數(shù)據(jù)中心,為數(shù)據(jù)中心提供了一種共享加隔離(安全、可信)的云計算基礎(chǔ)架構(gòu),這樣的數(shù)據(jù)中心不再是傳統(tǒng)的IDC,而是疊加了云計算功能架構(gòu)的彈性數(shù)據(jù)中心。 整個云的變化,其實是一個虛擬化的轉(zhuǎn)變,包括從一開始看到是一個物理機,慢慢走向虛擬化,走向云計算,云計算是虛擬化最后的延伸 ,虛擬化技術(shù)是云計算的核心技術(shù)。 3云計算行業(yè)應(yīng)用 3.1中國科技資源共享網(wǎng) 中國科技資源共享網(wǎng)是一種跨學(xué)科、跨地域、跨組織的科技創(chuàng)新合作。這里的科技資源包括科學(xué)數(shù)據(jù),科學(xué)成果,科學(xué)儀器,通過這種共享可以優(yōu)化我們國家的科研基礎(chǔ)設(shè)施。整個科技資源共享網(wǎng)系統(tǒng)下面有科技文獻的資源,自然科技的資源,科學(xué)數(shù)據(jù)的資源,通過統(tǒng)一的一個規(guī)范和標(biāo)準(zhǔn),進行匯交和集成。 現(xiàn)在科技資源共享網(wǎng)整合了30個專業(yè)門戶專業(yè)資源,2O多個平臺,3O多個地方平臺的資源?萍计脚_涉及材料、農(nóng)業(yè)、海洋,現(xiàn)在涉及到部門是國務(wù)院37個部門數(shù)據(jù),500多個國家重點工程中心的數(shù)據(jù), 目前涵蓋了全國31個地方平臺,200多個生物種子資源,目前形成了資源數(shù)據(jù)庫28類,提供了六大類各種各樣的特色服務(wù),數(shù)據(jù)量超過1O00TB. 底層站點有4O多個國家平臺資源。各個專業(yè)平臺,林業(yè)、農(nóng)業(yè)、生物、海洋包括氣象。還有20多個行業(yè)資源,還有31個地省市地方資源平臺占領(lǐng)?萍脊蚕砭W(wǎng)是去年年底開始正式運行服務(wù)。目前的提供是4個服務(wù): 1)跨平臺跨領(lǐng)域的數(shù)據(jù)文獻儀器的搜索和導(dǎo)航, 2)網(wǎng)絡(luò)協(xié)同和遠程操作。 3)提供科技資源建設(shè)和服務(wù)情況的評估監(jiān)測, 4)專題熱點服務(wù)。 在科技文獻子平臺,國內(nèi)珀勺文獻都可以查詢,國外的可以通過科技引擎來查詢?萍假Y源共享網(wǎng)整是一個全國性的共享服務(wù)設(shè)施 同時對加盟的站點,包括幾十個子專業(yè)平臺和科技資源站進行實時的監(jiān)測。 整個科技共享網(wǎng)的定位: 1)是科技基礎(chǔ)條件資源信息回教中心, 2)是資源共享服務(wù)的平臺 3)是合理布局決策支持系統(tǒng) 4)是發(fā)布和成果展示的窗口 5)是資源動態(tài)監(jiān)控和管理的工具 6)是和國內(nèi)外相關(guān)資源合作交流的樞紐。 3.2鴻蒙網(wǎng) 鴻蒙網(wǎng)站平臺基礎(chǔ)結(jié)構(gòu):鴻蒙按照行政區(qū)域劃分,由中國省、市、縣、鄉(xiāng)鎮(zhèn)、村網(wǎng)站系統(tǒng)組織,每個云網(wǎng)站系統(tǒng)又按照行業(yè)分類方式有很多行業(yè)網(wǎng)站系統(tǒng)構(gòu)成。每個行業(yè)網(wǎng)站包含多個功能系統(tǒng),每個網(wǎng)站系統(tǒng)獨立運行,彼此之間相互聯(lián)系,形成有利的整體。鴻蒙云計算應(yīng)用網(wǎng)站平臺是由很平常的服務(wù)器操作系統(tǒng)和功能軟件組成的。鴻蒙網(wǎng)站系統(tǒng)的門是由行業(yè)門戶的構(gòu)成,隨著社會需求變化構(gòu)建不同的行,就是彈性可變的,隨時增加或儉省行業(yè)。 鴻蒙網(wǎng)的云計算特征。作為中國首個云計算應(yīng)用平臺。鴻蒙網(wǎng)有以下特征 1)采用虛擬化技術(shù)按照行業(yè)進行劃分,搭建獨個系統(tǒng),每個系統(tǒng)有獨個用戶,從而形成獨系統(tǒng)獨用戶。比如說河北鴻蒙網(wǎng)是一個系統(tǒng),都是獨立的,現(xiàn)在已經(jīng)搭建了60000個系統(tǒng),其中行業(yè)里面是將近1O0萬個。而中國鴻蒙網(wǎng)包含多個行業(yè)網(wǎng)站平臺,每個網(wǎng)站平臺有多個用戶,從而形成比較復(fù)雜的云中云系統(tǒng)。我們這個圖示比較形象地研究云的組合。 2)網(wǎng)站平臺里的數(shù)據(jù)按照其物理屬性進行描述,因此數(shù)據(jù)是連通的。比如一個村里的數(shù)據(jù),同時屬于上級行政區(qū)域。所以在鴻蒙云計算網(wǎng)站平臺里,不存在信息“孤島”問題。 4云計算時代的安全解決方案 當(dāng)我們進入云計算時代,對機器的控制和權(quán)限從企業(yè)慢慢走到服務(wù)商時,則我們的所有數(shù)據(jù)都必須在云提供商的數(shù)據(jù)中心里。此時,系統(tǒng)變成不可控,資料變成可控,這便是在云中最大的兩個變化,也是云和傳統(tǒng)最大的變化。 虛擬技術(shù)是云計算的核心技術(shù),我們的數(shù)據(jù)資料都是運行在數(shù)據(jù)中心的虛擬機上,但是虛擬機和虛擬機之間會互相攻擊,這就使得我們的系統(tǒng)變成了不可控。虛擬機有一個現(xiàn)象叫做“跑出去”,就是說虛擬機會跑動,這就使得我們的資料變成了不可控。例如,現(xiàn)在要設(shè)計資料中心,傳統(tǒng)的方法是買一個最好的防火墻把資料中心圍住,機器都在里面;但是在云計算時代,我們的資料都在虛擬機里,虛擬機會跑動,此時,防火墻就沒有作用了,當(dāng)然我們的資料也就變成了不可控。 另一個安全問題是數(shù)據(jù)的隱私性。一個現(xiàn)象是,當(dāng)我們把數(shù)據(jù)放到互聯(lián)網(wǎng)上時,除了我們自己能夠看到外,服務(wù)商也能夠看到,因為我們的數(shù)據(jù)是被保存在服務(wù)商的數(shù)據(jù)中心里;另外一個現(xiàn)象是,一旦我們把數(shù)據(jù)放到互聯(lián)網(wǎng)上時,服務(wù)商會把數(shù)據(jù)作好幾個備份,數(shù)據(jù)的備份歸服務(wù)商管理,所以數(shù)據(jù)銷毀變得不可能。 防止虛擬機之間相互攻擊的解決方案是,在每個虛擬機里都做一些防火墻和IDS;把防范措施做到虛擬機里,讓它跟著虛擬機跑動,并且把虛擬機里的資料進行加密和解密;為虛擬環(huán)境的隔離做有效區(qū)分,監(jiān)控虛擬機的狀態(tài)。數(shù)據(jù)的隱私性解決方案是,需要建立服務(wù)商和用戶之間的信任,通過建立相應(yīng)的法規(guī)來保護用戶數(shù)據(jù)的隱私性。 5云計算平臺與應(yīng)用實踐 IBM的智慧城市和智慧地球。IBM智慧城市的構(gòu)想要達到兩個基本的技術(shù)要求:第一是可量化,從我們手中的終端機或者從城市終端機采出數(shù)字,例如,在高速公路上采取車流資料,幫助我們分析今天會在哪段塞車;第二互聯(lián)互通。通過網(wǎng)絡(luò)的連接。我們采集到的數(shù)據(jù)可以締造需要的終端——作為存儲和分析。 存儲和分析最終目的是要有智能,判斷我們在生活和工作中所做的決定是否正確。這可以人工所為。對于所收到的信息。我們可以自己找出所需要的信息:但是如果有個很智能系統(tǒng)化工具幫我們處理這些信息,這就非常方便了。這個系統(tǒng)可以簡化我們需要的信息,能夠減少我們每天的煩惱,增加生活質(zhì)最,這是我們的最終目的。一些數(shù)據(jù)說:現(xiàn)在碰到一些困難,最終目標(biāo)就是物聯(lián)網(wǎng)。物聯(lián)網(wǎng)和智慧城市是這樣,物聯(lián)網(wǎng)以物采取數(shù)據(jù),數(shù)據(jù)存儲分析,最后提供智能,這是物聯(lián)網(wǎng)三步曲,這是符合中國的國情,中國提倡要突破物聯(lián)網(wǎng)提升幫助我們國家更智能地支撐民生,招商引資。物聯(lián)網(wǎng)需要互聯(lián)網(wǎng),云計算可以支撐有彈性的存儲和分析。IBM智慧地球概念可以理解為物聯(lián)網(wǎng)和互聯(lián)網(wǎng)融合,以云計算支撐。 6結(jié)束語 本文簡紹了云計算的概念和特征,以及在云計算行業(yè)領(lǐng)域有代表性的兩個應(yīng)用和在云計算平臺與應(yīng)用實踐方面具有影響力的一個項目;通過探討和分析,得出云存儲和虛擬化在云計算技術(shù)中占有非常重要的地位,系統(tǒng)、資料的不可空性以及數(shù)據(jù)的隱私性是云計算技術(shù)中必須解決的兩個核心問題。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |