賀雅蓉
(中國(guó)電力工程顧問(wèn)集團(tuán)西北電力設(shè)計(jì)院有限公司 陜西省西安市 710075)
云計(jì)算是一種利用網(wǎng)絡(luò)實(shí)現(xiàn)資源數(shù)據(jù)共享的新型計(jì)算、存儲(chǔ)、應(yīng)用、服務(wù)模式,按照其服務(wù)方式,可以分為公有云和私有云兩種典型類型。公有云,顧名思義就是所有連接互聯(lián)網(wǎng)的用戶都能連接獲取服務(wù)的平臺(tái),是實(shí)現(xiàn)數(shù)據(jù)資源共享的主要因素。而私有云是企業(yè)內(nèi)部搭建,在企業(yè)擁有自己的內(nèi)部數(shù)據(jù)中心和云管理環(huán)境系統(tǒng)的基礎(chǔ)上構(gòu)建起來(lái)的方便定義、運(yùn)行、計(jì)算云數(shù)據(jù)的網(wǎng)絡(luò)資源管控平臺(tái),它相對(duì)于公有云而言,私密度更高,安全性能更強(qiáng),操作過(guò)程中的數(shù)據(jù)信息及流程圖示可控制性更好。這一系列特點(diǎn)是各個(gè)大中型企業(yè)建立企業(yè)數(shù)據(jù)中心和發(fā)展研究私有云技術(shù)的關(guān)鍵,也是幫助推動(dòng)企業(yè)適應(yīng)社會(huì)需要的重要原因。
科技社會(huì)的不斷發(fā)展進(jìn)步,為各大中小型企業(yè)的生產(chǎn)管理能力水平提高創(chuàng)造了便利條件,各大新興應(yīng)用系統(tǒng)也被廣泛應(yīng)用于企業(yè)工作中,以此幫助提高企業(yè)的數(shù)據(jù)處理、存儲(chǔ)、分析效率。而這一系列計(jì)算機(jī)運(yùn)行活動(dòng)開展的基礎(chǔ)設(shè)施核心是企業(yè)的數(shù)據(jù)中心,它承擔(dān)著高精度計(jì)算、多方面應(yīng)用、大容量存儲(chǔ)、核心資源交換、廣泛的基礎(chǔ)資源共享等重要任務(wù)。云計(jì)算技術(shù)在企業(yè)數(shù)據(jù)問(wèn)題逐漸增加、難度系數(shù)不斷加大、應(yīng)用涉及內(nèi)容越來(lái)越廣、維護(hù)工作人員矛盾逐漸增加時(shí)應(yīng)運(yùn)而生,其技術(shù)架構(gòu)的實(shí)際意義是在提高企業(yè)工作質(zhì)量和效率的同時(shí),對(duì)企業(yè)內(nèi)部的數(shù)據(jù)資源起到良好管理保護(hù)作用。
隨著新時(shí)期科技產(chǎn)業(yè)的不斷進(jìn)步,企業(yè)的信息化建設(shè)工作也應(yīng)具有一定的前沿性和前瞻性,以此高效適應(yīng)科技時(shí)代的發(fā)展要求,也能利用信息化先進(jìn)技術(shù)條件推進(jìn)現(xiàn)今企業(yè)生產(chǎn)和管理方式的創(chuàng)新改變,推動(dòng)我國(guó)大中型企業(yè)信息建設(shè)工作的進(jìn)步發(fā)展。對(duì)于那些暫未根據(jù)科技發(fā)展要求創(chuàng)新自身數(shù)據(jù)中心的企業(yè)而言,云計(jì)算技術(shù)是其利用質(zhì)量及效率最高的優(yōu)選項(xiàng)之一;對(duì)于適時(shí)新建數(shù)據(jù)中心的企業(yè)而言,云計(jì)算技術(shù)的可操作性和適應(yīng)能力較強(qiáng),是最佳選擇。因此,采用私有云技術(shù)架構(gòu),為大中型企業(yè)構(gòu)建一個(gè)可靠程度高、實(shí)用性強(qiáng)、擴(kuò)展空間大的創(chuàng)新型安全數(shù)據(jù)中心,是有效保障企業(yè)的各項(xiàng)應(yīng)用系統(tǒng)高效、有序、連續(xù)和長(zhǎng)時(shí)間運(yùn)行的關(guān)鍵,也是切實(shí)幫助提高企業(yè)信息化建設(shè)發(fā)展水平的主要驅(qū)動(dòng)力。
云計(jì)算是一種新型的IT 資源交付應(yīng)用和服務(wù)使用的模式,是指企業(yè)通過(guò)網(wǎng)絡(luò)了解根據(jù)相關(guān)部門的實(shí)際需要,再用易擴(kuò)展的方式幫助其獲取到需要的硬件、平臺(tái)、軟件和對(duì)應(yīng)服務(wù)等資源,這里的網(wǎng)絡(luò)不僅僅是指公用的互聯(lián)網(wǎng),也包括企業(yè)內(nèi)部聯(lián)系使用的網(wǎng)絡(luò)。這種提供數(shù)據(jù)資源獲取服務(wù)的網(wǎng)絡(luò)就被稱為“云”,一般情況下,其計(jì)算技術(shù)能力是在分布式的規(guī)模集群和服務(wù)器的虛擬化軟件搭建平臺(tái)上實(shí)現(xiàn)的。從用戶的角度看,“云”上的數(shù)據(jù)資源是可以無(wú)限延伸拓展的,并且可以隨時(shí)獲取。用戶根據(jù)自己的實(shí)際需要,將云數(shù)據(jù)范圍拓展到合理位置,再根據(jù)使用情況對(duì)其進(jìn)行付費(fèi)??偟膩?lái)說(shuō),云計(jì)算技術(shù)是在為企業(yè)內(nèi)部的用戶提供了強(qiáng)大的數(shù)據(jù)資源平臺(tái),讓他們?cè)谏厦嬲业阶约簩?shí)際需要使用的內(nèi)容,進(jìn)而實(shí)現(xiàn)高質(zhì)量高效率信息工作的完成。云技術(shù)的服務(wù)模型大致分為以下三種:基礎(chǔ)設(shè)施即服務(wù)、平臺(tái)即服務(wù)、軟件即服務(wù),而其云計(jì)算的部署方式也可分為三種,即公有云、私有云、混合云。本文主要談?wù)摰氖谴笾行推髽I(yè)數(shù)據(jù)中心私有云技術(shù)架構(gòu)研究,私有云相對(duì)于其他兩種云計(jì)算部署方式而言,企業(yè)使用的可靠性更強(qiáng),安全系數(shù)更高,有利于企業(yè)內(nèi)部信息數(shù)據(jù)資源的實(shí)時(shí)共享,也有利于保護(hù)企業(yè)的工作機(jī)密。
現(xiàn)今大多數(shù)私有云數(shù)據(jù)中心網(wǎng)絡(luò)技術(shù)的發(fā)展都是在傳統(tǒng)的私有云數(shù)據(jù)中心基礎(chǔ)上實(shí)現(xiàn)的,采用新型網(wǎng)絡(luò)彈性架構(gòu),優(yōu)化企業(yè)整體私有云技術(shù)架構(gòu),并以此幫助提高企業(yè)整體信息數(shù)據(jù)處理質(zhì)量和效率。在傳統(tǒng)的私有云數(shù)據(jù)中心架構(gòu)中,企業(yè)的網(wǎng)絡(luò)設(shè)計(jì)大多是采用基于多業(yè)務(wù)傳送平臺(tái)和虛擬路由器協(xié)議構(gòu)成的組織框架,在實(shí)際的數(shù)據(jù)資源傳輸和連接進(jìn)普通交換機(jī)、匯聚交換機(jī)時(shí),運(yùn)行多業(yè)務(wù)傳送平臺(tái)的有序運(yùn)行協(xié)議。整體操作流程較為復(fù)雜,處理工作內(nèi)容繁瑣,數(shù)據(jù)中心的信息數(shù)據(jù)傳輸和運(yùn)行效率慢。所以,在傳統(tǒng)的私有云數(shù)據(jù)中心架構(gòu)發(fā)展基礎(chǔ)上,適時(shí)增加創(chuàng)新網(wǎng)絡(luò)結(jié)構(gòu),引進(jìn)虛擬交換機(jī)網(wǎng)絡(luò),實(shí)現(xiàn)傳輸數(shù)據(jù)信息在虛擬網(wǎng)絡(luò)之間的實(shí)時(shí)交互,也能有效省略了運(yùn)行多業(yè)務(wù)傳送平臺(tái)協(xié)議這一步驟,幫助升級(jí)優(yōu)化了整體私有云數(shù)據(jù)中心框架,最大程度上幫助提高其信息數(shù)據(jù)傳輸效率。這對(duì)于大中型企業(yè)的大量?jī)?nèi)部存儲(chǔ)信息數(shù)據(jù)的處理、計(jì)算、高效率傳輸具有重要意義,也是切實(shí)實(shí)現(xiàn)短時(shí)間內(nèi)傳輸大容量信息數(shù)據(jù)的可實(shí)施辦法。
傳統(tǒng)的企業(yè)私有云數(shù)據(jù)中心的網(wǎng)絡(luò)架構(gòu)具有三層,第一層是核心管理層,第二層是信息數(shù)據(jù)匯聚層,第三層是接入層也就是最低層。這種網(wǎng)絡(luò)組成結(jié)構(gòu)較為安全可靠,但現(xiàn)今先進(jìn)科學(xué)技術(shù)研發(fā)的網(wǎng)絡(luò)彈性架構(gòu),能有效幫助簡(jiǎn)化企業(yè)私有云數(shù)據(jù)中心的網(wǎng)絡(luò)結(jié)構(gòu),通過(guò)虛擬網(wǎng)絡(luò)技術(shù)的實(shí)現(xiàn)將最低層和匯聚層有機(jī)整合聯(lián)系成一層,并直接與核心層進(jìn)行對(duì)接。簡(jiǎn)化過(guò)后的私有云數(shù)據(jù)中心網(wǎng)絡(luò)結(jié)構(gòu)連接服務(wù)器及用戶端的效率得到有效提升,虛擬局域網(wǎng)絡(luò)的雙層支撐工作也更加容易實(shí)現(xiàn)。企業(yè)私有云數(shù)據(jù)中心的網(wǎng)絡(luò)服務(wù)器具有先進(jìn)虛擬技術(shù),得到廣泛應(yīng)用。適時(shí)對(duì)其網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行簡(jiǎn)化升級(jí),是為后續(xù)數(shù)據(jù)庫(kù)膨脹做提前準(zhǔn)備,以此有效優(yōu)化大二層網(wǎng)絡(luò)對(duì)于實(shí)現(xiàn)虛擬機(jī)遷移的作用,一方面能幫助降低企業(yè)的運(yùn)行維護(hù)成本,另一方面也能高效促進(jìn)私有云數(shù)據(jù)中心信息建設(shè)實(shí)力的增強(qiáng)。
企業(yè)在建設(shè)數(shù)據(jù)中心私有云技術(shù)架構(gòu)時(shí),應(yīng)關(guān)注到其實(shí)際數(shù)據(jù)資源的實(shí)際服務(wù)和應(yīng)用范圍。在對(duì)其服務(wù)框架進(jìn)行構(gòu)架之前,應(yīng)對(duì)企業(yè)私有云中的資源進(jìn)行規(guī)范管理,切實(shí)設(shè)計(jì)和部署一個(gè)資源平臺(tái),以此幫助實(shí)現(xiàn)基礎(chǔ)設(shè)施云資源的合理分配、迅速安排部署、性能升級(jí)、靈活化調(diào)整和實(shí)時(shí)監(jiān)控資源應(yīng)用情況,以便于后續(xù)服務(wù)管理工作的落實(shí)開展。企業(yè)根據(jù)資源平臺(tái)的監(jiān)控信息,構(gòu)建私有云數(shù)據(jù)中心的服務(wù)管理框架,主要包含服務(wù)目錄、用戶管理、應(yīng)用服務(wù)資源管理等內(nèi)容,并由以下三種服務(wù)模式合作組成。
3.3.1 基礎(chǔ)設(shè)施即服務(wù)
這是企業(yè)內(nèi)部工作人員獲取資源的主要渠道,是將硬件資源抽象化整合納入企業(yè)數(shù)據(jù)中心私有云結(jié)構(gòu)節(jié)點(diǎn),再面向用戶開放,以便用戶通過(guò)相關(guān)應(yīng)用程序直接對(duì)其進(jìn)行調(diào)用。該種服務(wù)模式大多是由專業(yè)技術(shù)團(tuán)隊(duì)運(yùn)營(yíng)管理,并通過(guò)企業(yè)內(nèi)部的云平臺(tái)對(duì)其具體工作內(nèi)容進(jìn)行安全管理。
3.3.2 平臺(tái)即服務(wù)
該層面的服務(wù)工作主要是提供一個(gè)企業(yè)內(nèi)部信息進(jìn)行交互的平臺(tái),并保障其實(shí)際運(yùn)行的安全有序。相比較于基礎(chǔ)設(shè)施即服務(wù)而言,它增加了一個(gè)開發(fā)層面,以此幫助數(shù)據(jù)庫(kù)服務(wù)實(shí)現(xiàn)對(duì)外開放和各項(xiàng)工作進(jìn)程溝通等功能,其具體工作的有效落實(shí)也是切實(shí)保障集成與中間件安全的關(guān)鍵因素。
3.3.3 軟件即服務(wù)
軟件應(yīng)用程序是直接面向用戶并為其提供實(shí)際服務(wù)的窗口,而該服務(wù)模式是各種應(yīng)用程序的運(yùn)行環(huán)境,位于企業(yè)數(shù)據(jù)中心私有云安全結(jié)構(gòu)模型的最外層。在該環(huán)境中,用戶能夠更加便捷、高效的對(duì)軟件應(yīng)用程序資源和功能進(jìn)行利用,也能實(shí)時(shí)實(shí)現(xiàn)與其他用戶之間的信息交互,有利于團(tuán)隊(duì)工作的有序完成。
私有云架構(gòu)平臺(tái)必然需要進(jìn)行數(shù)據(jù)遷移,只有這樣才能切實(shí)將用戶所需信息數(shù)據(jù)傳送給他。所以,安全可靠性和運(yùn)行穩(wěn)定性是企業(yè)對(duì)云存儲(chǔ)設(shè)備最基本的要求。在傳統(tǒng)的IT 環(huán)境中,企業(yè)私有云數(shù)據(jù)中心是通過(guò)企業(yè)內(nèi)部網(wǎng)絡(luò)連接而成的,其網(wǎng)絡(luò)安全能夠得到有效控制,即在一般情況下,企業(yè)不需要管理私有云管理安全及控制界限問(wèn)題。但隨著科技的不斷發(fā)展進(jìn)步,云計(jì)算技術(shù)可以實(shí)現(xiàn)企業(yè)內(nèi)部的各個(gè)業(yè)務(wù)部門自行部署自己的云服務(wù)器,并掌握一定管理權(quán)限。在這種發(fā)展趨勢(shì)下,企業(yè)數(shù)據(jù)中心的私有云技術(shù)架構(gòu)需要注意的應(yīng)用安全問(wèn)題就不僅僅是指企業(yè)整體信息安全,而是指企業(yè)內(nèi)部的各個(gè)業(yè)務(wù)部門的管理安全。這對(duì)于云計(jì)算技術(shù)架構(gòu)私有云而言具有一定的挑戰(zhàn)性,但對(duì)于實(shí)現(xiàn)新型企業(yè)安全管理模式構(gòu)建具有關(guān)鍵意義。企業(yè)在實(shí)施云端信息管理之后,會(huì)將原先的主要存儲(chǔ)信息下放遷移到各個(gè)業(yè)務(wù)部門的云儲(chǔ)存系統(tǒng)之內(nèi),在這個(gè)遷移過(guò)程中存在著許多安全隱患,如若稍有不慎,會(huì)導(dǎo)致遷移數(shù)據(jù)信息的丟失或是外流,對(duì)企業(yè)的生產(chǎn)工廠的穩(wěn)定有序性造成威脅。若是云資源傳輸設(shè)備的系統(tǒng)老舊或是存在故障,都會(huì)對(duì)實(shí)際云信息遷移工作產(chǎn)生影響。所以,企業(yè)在進(jìn)行主次存儲(chǔ)系統(tǒng)對(duì)接時(shí),盡量使用生命工作周期一致的IT 設(shè)備,以此有效避免因設(shè)備性能問(wèn)題而產(chǎn)生的信息傳輸問(wèn)題。企業(yè)的IT 工作部門工作的專業(yè)性和操作熟練性,也會(huì)在一定程度上對(duì)自身實(shí)際工作造成影響,進(jìn)而影響到企業(yè)整體云資源數(shù)據(jù)管理的安全。因此,企業(yè)加強(qiáng)對(duì)自身工作專業(yè)的專業(yè)知識(shí)技能培訓(xùn),培養(yǎng)其職業(yè)操守,是有效幫助減少人為失誤問(wèn)題產(chǎn)生的關(guān)鍵措施。
隨著科技社會(huì)的不斷發(fā)展,市場(chǎng)環(huán)境發(fā)生了多樣變化,使得各個(gè)云計(jì)算技術(shù)的提供商使用不同衡量標(biāo)準(zhǔn)檢測(cè)自身工作。部分廠商利用市場(chǎng)的包容性,各自為政,降低產(chǎn)品質(zhì)量標(biāo)準(zhǔn),導(dǎo)致企業(yè)數(shù)據(jù)中心的私有云技術(shù)無(wú)法得到有效提升發(fā)展,行業(yè)內(nèi)惡性競(jìng)爭(zhēng)泛濫。市場(chǎng)的不同標(biāo)準(zhǔn)也使得企業(yè)在各個(gè)不同設(shè)備上進(jìn)行數(shù)據(jù)遷移運(yùn)輸時(shí),無(wú)法高質(zhì)量、高效率、零成本的運(yùn)行實(shí)現(xiàn)。對(duì)于大中型企業(yè)而言,其本身數(shù)據(jù)容量較大,應(yīng)用數(shù)據(jù)中心私有云僅為其保障企業(yè)信息數(shù)據(jù)安全而采取的集中管理辦法之一。若是采用不同標(biāo)準(zhǔn)對(duì)其實(shí)際工作進(jìn)行管理,不利于其后續(xù)的混合云技術(shù)的引進(jìn)實(shí)現(xiàn)。
綜上所述,架構(gòu)企業(yè)數(shù)據(jù)中心私有云是一件浩大工程,對(duì)企業(yè)的經(jīng)濟(jì)實(shí)力和技術(shù)水平要求較高,但對(duì)于推動(dòng)大中型企業(yè)高質(zhì)量高效率生產(chǎn)工作進(jìn)程發(fā)展而言也具有重要意義。企業(yè)在對(duì)云計(jì)算技術(shù)進(jìn)行實(shí)際應(yīng)用時(shí),應(yīng)做好發(fā)展規(guī)劃,以此幫助加快自身數(shù)據(jù)中心的革新改造工作實(shí)施。