如今已有不少企業(yè)構(gòu)建了大型私有云,但是在部署使用這類龐大的基礎(chǔ)設(shè)施時(shí),企業(yè)必須學(xué)會(huì)處理與之相應(yīng)的諸多問(wèn)題。
雖然許多企業(yè)才剛剛開(kāi)始使用云計(jì)算,但是已經(jīng)有部分企業(yè)很早就開(kāi)始使用這一技術(shù)了。實(shí)際上,在后一部分企業(yè)中,所創(chuàng)建的是支持其主要業(yè)務(wù)的大型私有云。
這些巨型云為企業(yè)的CIO和高管帶來(lái)了一些特殊的挑戰(zhàn)。管理員需要維持服務(wù)水平,確保托管在云上的系統(tǒng)是否安全,以內(nèi)部客戶感興趣的方式部署新的解決方案。由于云計(jì)算相對(duì)較新,在部署這些大容量的IT架構(gòu)的過(guò)程中,企業(yè)必須學(xué)會(huì)如何處理出現(xiàn)的問(wèn)題。
IDC分析師Frank Gens稱:“對(duì)于我來(lái)說(shuō),在運(yùn)營(yíng)私有云中遇到的最大挑戰(zhàn)是文化與運(yùn)營(yíng)模式由‘為用戶做事’模式向用戶自助服務(wù)模式轉(zhuǎn)型。從設(shè)計(jì)到部署和運(yùn)營(yíng),再到支持,整個(gè)IT服務(wù)交付模式需要被仔細(xì)地徹底檢查。”
在部署和使用基于服務(wù)的計(jì)算基礎(chǔ)設(shè)施時(shí),企業(yè)需要處理以下這些與大型云有關(guān)的問(wèn)題。
與遺留系統(tǒng)整合
企業(yè)不可能在一夜之間徹底完成向云環(huán)境的轉(zhuǎn)移,因此私有云與現(xiàn)有IT系統(tǒng)的整合是一個(gè)關(guān)鍵問(wèn)題。
總部位于弗吉尼亞州阿林頓的防務(wù)與安全公司BAE系統(tǒng)為政府與軍方客戶運(yùn)營(yíng)著一個(gè)多租戶私有云。該系統(tǒng)包含了一個(gè)容量高達(dá)數(shù)個(gè)PB的存儲(chǔ)系統(tǒng),不過(guò)BAE拒絕透露這個(gè)云的規(guī)模到底有多大。
BAE 副總裁Jordan Becker稱,BAE還在內(nèi)部使用了一個(gè)規(guī)模較小的私有云,以開(kāi)發(fā)和測(cè)試系統(tǒng)。這個(gè)規(guī)模較小的私有云是為客戶而創(chuàng)建的。
BAE正在創(chuàng)建的云基礎(chǔ)設(shè)施將逐步替代公司和客戶目前正在使用的數(shù)據(jù)中心。因此,新舊計(jì)算環(huán)境之間的整合與遷移是BAE不得不解決的問(wèn)題。
Becker稱:“私有云的部署相對(duì)較新,它們還沒(méi)有取代現(xiàn)有的數(shù)據(jù)中心!彼忉尩:“不過(guò),私有云正在幫助減緩遺留數(shù)據(jù)中心的增長(zhǎng)速度。隨著遺留數(shù)據(jù)中心基礎(chǔ)設(shè)施的自然資本更新循環(huán)正在接近尾聲,這一基礎(chǔ)設(shè)施將逐步被云基礎(chǔ)設(shè)施所取代。這一過(guò)程將持續(xù)數(shù)年時(shí)間!
“在這一轉(zhuǎn)變過(guò)程中,我們需要彈性地?cái)U(kuò)展遺留數(shù)據(jù)中心,以便讓在老數(shù)據(jù)中心上運(yùn)行的應(yīng)用能夠透明地大規(guī)模轉(zhuǎn)移至云上。從應(yīng)用和管理的立場(chǎng)出發(fā),應(yīng)當(dāng)注意用戶,就如同關(guān)注虛擬基礎(chǔ)設(shè)施一樣!
為了能夠進(jìn)行整合,BAE系統(tǒng)為其圖像數(shù)據(jù)創(chuàng)建了一個(gè)通用的全球命名空間。數(shù)據(jù)包括二維圖像、帶有立體聲的文件、含有全動(dòng)態(tài)視頻的文件,以及與這些圖像在一起的元數(shù)據(jù)。
“全球通用命名空間對(duì)于每一個(gè)特定的客戶群體都是唯一的。共享一個(gè)通用的命名空間的客戶群體,由多個(gè)國(guó)防與情報(bào)機(jī)構(gòu)中使用這些地理空間信息的用戶組成!彼f(shuō)。
現(xiàn)在,私有云已經(jīng)連接到了遺留的數(shù)據(jù)中心和為單機(jī)操作應(yīng)用而研發(fā)的文件架構(gòu)。由于BAE為該私有云部署了通用命名空間,因此客戶能夠訪問(wèn)這些信息,并且能夠以無(wú)縫方式與他們希望合作的平級(jí)機(jī)構(gòu)共同整合信息。
安全與服務(wù)的持續(xù)性
美國(guó)南加州大學(xué)(USC)運(yùn)營(yíng)著一個(gè)4PB規(guī)模的私有云,該私有云支持南加州大學(xué)數(shù)字倉(cāng)庫(kù)(Digital Repository)。負(fù)責(zé)該私有云的IT專業(yè)人員發(fā)現(xiàn),云安全是他們遇到的最大的麻煩。
數(shù)字倉(cāng)庫(kù)為用戶提供諸如高清視頻和高解析度照片等內(nèi)容的數(shù)字檔案。服務(wù)包括將物理或電子集合轉(zhuǎn)化為用于保存的標(biāo)準(zhǔn)數(shù)字格式和在線訪問(wèn)。倉(cāng)庫(kù)還為訪問(wèn)、管理、操作大型數(shù)字集合提供了特色的高寬帶文件管理功能。
2011年11月份,南加州大學(xué)與總部位于圣迭哥的云存儲(chǔ)服務(wù)提供商N(yùn)irvanix簽訂合同,以在Nirvanix的私有云上部署超過(guò)8PB的非結(jié)構(gòu)性數(shù)據(jù)。在這個(gè)私有云中,Nirvanix能夠以服務(wù)方式管理位于南加州大學(xué)中央數(shù)據(jù)中心和廠商自己設(shè)備上的數(shù)據(jù)。這8PB包括位于南加州大學(xué)數(shù)據(jù)中心的4PB和位于其他州的4PB。
南加州大學(xué)浩劫基金影像歷史及教育學(xué)院首席技術(shù)官兼數(shù)字倉(cāng)庫(kù)常務(wù)董事Sam Gustman稱:“Nirvanix給了我們一個(gè)在兩個(gè)地方都擁有充分管理的云,因此我不必讓員工熟悉它們的架構(gòu)或系統(tǒng)。他們負(fù)責(zé)所有的升級(jí)與維持工作。雖然我不必運(yùn)行存儲(chǔ),但是我能夠像將存儲(chǔ)放置在我們本地網(wǎng)絡(luò)中進(jìn)行訪問(wèn)一樣!
這個(gè)云負(fù)責(zé)管理來(lái)自南加州大學(xué)多個(gè)學(xué)院的數(shù)字內(nèi)容,目前其存儲(chǔ)容量已經(jīng)增長(zhǎng)到了40PB。
Gustman稱,南加州大學(xué)還利用云來(lái)滿足其內(nèi)部數(shù)據(jù)存儲(chǔ)需求,讓內(nèi)部用戶也可以使用云服務(wù)。他稱,大學(xué)之所以選擇云解決方案,是因?yàn)槠淠軌蛞暂^高的性價(jià)比在全球范圍內(nèi)提供內(nèi)容存儲(chǔ)、保護(hù)與分發(fā)服務(wù)。
Gustman稱,在選擇存儲(chǔ)廠商時(shí),保護(hù)數(shù)據(jù),防止泄露,是南加州大學(xué)的一個(gè)主要考慮因素。他指出,大學(xué)對(duì)Nirvanix的安全技術(shù)與策略是否符合學(xué)院的標(biāo)準(zhǔn)進(jìn)行了確認(rèn)。
Nirvanix對(duì)云上的數(shù)據(jù)制定了一系列的策略,包括在傳輸和存儲(chǔ)時(shí)對(duì)數(shù)據(jù)進(jìn)行加密。Gustman稱:“只有數(shù)據(jù)離開(kāi)了云,它們才會(huì)被解密。他們讓我們的安全團(tuán)隊(duì)管理著這些加密數(shù)據(jù)的密鑰;旧,我們的80萬(wàn)份視頻文件中的每一份文件都擁有一個(gè)電腦生成的密碼,這些密碼由我們自己進(jìn)行管理!
網(wǎng)界網(wǎng)