鄧庭伯
(南寧市第四職業技術學校,廣西南寧 530299)
私有云存儲在資源庫建設中的應用初探
鄧庭伯
(南寧市第四職業技術學校,廣西南寧 530299)
針對當前教育教學資源庫在建設和使用上,面臨著數據安全和無法文件實時編輯等問題,探討運用云存儲技術創新資源庫建設模式,提出將數字化教學資源庫轉化成云存儲模式,既可以整合學校相對零散的存儲資源,節約成本,同時又能使系統有較好的動態可擴展性及高可靠性,在云端實現云溝通模式,享受云服務,達到資源共享的目的。
教學資源 私有云 共享 存儲
當前在網絡與多媒體技術的影響下,各大中專院校相繼建設有教學資源庫,教師的課件、教案等教學資源不再是單一的紙制材料,而是不同格式的電子文檔,甚至音視頻的數據文件,然而保存這些文件所占用的空間越來越大,還需要與學生作業共享、調用、傳遞,傳統的教學資源庫建設模式已顯過時。
目前很多學校的教學資源庫都是自行設計的,多數是通過文件共享或FTP文件傳輸的方式。在FTP文件傳輸方式下,密碼和文件內容都使用明文傳輸,隨時產生不希望發生的竊聽。FTP模式不支持文件預覽和在線編輯等功能。而文件共享方式要在文件服務器中創建相應的用戶帳號,黑客容易通過共享漏洞程序獲取更高的權限,不利于服務器系統的安全。
云存儲是這幾年的熱門話題,好多網絡公司也開放有網絡云存儲,但這些網絡云存儲是建立在網絡公司的服務器上,數據是存儲在學校防火墻之外的,對數據的保密是一種極大的挑戰,而局域網私有云則是在互聯網普及、IT技術深入學校、個人存儲云的實現等許多因素共同促進下的必然產物。
私有云存儲安全區別于以前看到的物理存儲,用戶只需要能夠接入端口且具備自己的用戶名和密碼即可,無需關心網絡上有什么樣的硬件。學校用戶可以將學校內部文件數據存儲于系統上,并達到資源共享的目的,在整體架構方面,可以將閑置的服務器加到現有的服務器群中,提高云存儲系統的處理能力,可以整合學校相對零散的存儲資源,節約成本,同時使系統有較好的動態可擴展性及高可靠性,云服務器提供可靠的數據存儲中心。
(1)公共云。網絡存儲供應商為大眾提供存儲服務,它們可以低成本提供大量的文件存儲,用戶的數據資料是存儲在供應商云系統中的,是在單位防火墻之外的。供應商可以保持每個客戶的存儲、應用都是獨立的,私有的。其中以Dropbox為代表的個人云存儲服務是公共云存儲發展較為突出的代表,國內比較突出的代表有百度云存儲,金山快盤,堅果云,華為網盤,360云存儲等。
(2)內部私有云。私有云就是單位自己買服務器,存儲,自己建機房、數據中心的那種模式。這種云存儲的特點是局域網內的數據仍然位于防火墻內部,相對而言是比較安全和快捷的存儲方式,實際上這種方式就屬于局域網私有云模式。部分私有云架構還需要在軟件供應商處注冊本學校的域名地址,而局域網內部云則不需要,直接在本局域內部創建,這種方式更利于局域網內部數據的安全。
(3)混合云。這種云存儲把公共云和私有云/內部云結合在一起。主要用于按客戶要求的訪問,特別是需要臨時配置容量的時候。從公共云上劃出一部分容量配置一種私有或內部云可以幫助公司面對迅速增長的負載波動或高峰時很有幫助。盡管如此,混合云存儲跨越公共云和私有云,在應用的分配上有一定的復雜性。
云存儲系統的結構模型由4層組成。
存儲層:存儲層是云存儲最基礎的部分。云存儲中的存儲設備往往數量龐大且分布多不同地方,彼此之間通過網絡連接在一起,是一個統一存儲設備管理系統,可以實現存儲設備的邏輯虛擬化管理、多鏈路冗余管理,以及硬件設備的狀態監控和故障維護,通俗地說,存儲層是云存儲必須的軟件和硬件設施。
基礎管理:基礎管理層是云存儲最核心的部分,也是云存儲中最難以實現的部分。基礎管理層通過集群、分布式文件系統和網格計算等技術,實現云存儲中多個存儲設備之間的協同工作,使多個的存儲設備可以對外提供同一種服務,并提供更大更強更好的數據訪問性能。
應用接口層:應用接口層是云存儲最靈活多變的部分。不同的云存儲管理部門可以根據實際業務類型和需求,提供不同的應用服務。
訪問層:通過訪問層,任何一個授權用戶都可以在任何地方,使用一臺聯網的終端設備,按照標準的公用應用接口來登錄云存儲平臺,享受云存儲服務。
(1)隨著學校信息化建設的不斷發展和深化,現代學校越來越重視核心數據的存儲安全和信息管理系統化辦公的實現。云存儲模式的不斷成熟,使得學??梢酝ㄟ^網絡,在云端建立包括數據庫和各類信息管理系統在內的綜合平臺,實現遠程移動辦公,實現管理信息系統化。學校信息化的發展,促進了信息的有效流通和資源知識的共享,極大提高了工作和管理效率,降低了管理成本。
(2)云存儲模式的出現,實現對個人計算機指定目錄文件自動同步,在多臺設備登錄時,保持與最后登錄設備的連接,同步到最新版本,另外還滿足資源共享和協同工作,將資源整合減少數據冗余,能夠實現。
數據同步:實現用戶對個人計算指定目錄下的特定類型的文件自動與服務器云端同步,實時監測用戶文件變化情況。當用戶移動辦公時,可直接從云端訪問,省略了移動存儲介質的拷貝過程,提高用戶工作效率,更換新計算機時,用戶登錄后原計算機中的個人文件將自動從云存儲中同步到新計算機中。
網盤:用戶可將不常用的文件存儲在云存儲中,從而節約本地存儲空間,提高文件的物理安全性,也便于資源共享。
共享:用戶可以把網盤或同步盤的任意文件分享給群組或其他用戶。只需要在云存儲中存儲一份文件,被分享的人不需要下載存儲即可在線瀏覽,實現資源共享。若源文件被修改,所有分享人立即會得到更新文件。
安全:在云端,服務器架設有防病毒系統,實時對上傳的數據進行病毒檢測與查殺,保證內網的安全。
私有云是專門為一個學?;驒C構單獨使用而構建,因而提供對數據、安全性和服務質量的最有效控制。學校內的任何用戶都可以從云上直接獲取數據、服務和Web應用,但學校外部的用戶則要通過防火墻的嚴格過濾才能訪問云。私有云存儲架構主要分4個部分:
終端訪問用戶:支持傳統PC、手機和平板,用戶通過瀏覽器訪問云端網址,根據帳號登錄平臺,即可隨時上傳或下載資源,用戶甚至可以在PC上安裝相應的同步軟件,完成文件或文件夾的自動同步。
網絡訪問層:可以部署防火墻、網絡準入設備、入侵防御等安全設備,來實現用戶的授權訪問和網絡的安全防護,也同時通過流控產品來優化鏈路。
私有云服務器:服務器要同時處理多個用戶的訪問,所以可以通過集群的方式來提高整體的運算能力,每個運算節點都能獨立工作,當某個地點出現故障時,其他節點能馬上接管其運算任務,在提高性能的同時保證了可靠性。
分布式存儲:與服務器架構類似,多臺存儲集群工作,通過存儲分層的技術,把常被訪問的數據動態地遷移到性能較高的存儲上,將長期不訪問的數據則自動歸檔到性能稍低的存儲上,合理分配存儲資源。
(1)硬件準備(基本配置)。配備至少1臺H3CS10508數據中心級交換機,部署IRF2虛擬化技術,并在機框內部署入侵檢測(IPS)和防火墻(FW)插卡,實現業務的入侵防御和安全隔離防護,服務器雙核3.0以上CPU,2G以上同內存,數據存儲中心由1臺存儲陣列柜搭建成云存儲系統,最終用戶上傳的數據將被保存到云存儲系統中,陣列柜磁盤組容量以容量需求不準。
(2)軟件部分。服務器預裝windowsserver2003及以上版本,添加windowspowershell插件;SQLServer2005及以上版本數據庫,office2010套件,IIS、adobereader等必備軟件。
安裝順序:先安裝IIS,再安裝netframework4.0。
若服務器有多塊網卡,則只能用其中一塊,其他須禁用,設置靜態服務器IP地址。
準備就緒后,運行軟件安裝程序,按提示進行安裝,若安裝過程中,插件自動安裝失敗,則在彈出手動安裝提示信息框,點擊“確定”進入該插件安裝過程,點擊“下一步”即可,不需要進行手動配置。
安裝過程中,自定義的SQL用戶必須享有管理員權限,數據庫連接步驟才允許通過;SQL數據庫應該裝在本地服務器,若數據庫不在本地需要開啟數據庫遠程服務,否則將連接不到數據庫。
(3)調試運行。在客戶端IE地址欄輸入http://服務器IP,即出現登錄和注冊界面,用戶可自行注冊與登錄,用戶帳號也可以由系統管理員統一創建。至此,系統部分安裝完成,管理員只需把整理好的電子資料分類上傳到服務器,云內所有用戶即可預覽和下載。
云是計算機技術發展趨勢,私有云存儲為數字化教學資源建設提供了轉變目前數據中心存儲的方式,保證數據的持續訪問也保證了用戶體檢和數據安全。學校在發展壯大過程中,要解決自身信息化建設需求,離不開私有云的建設。然而,建設不是目的,應用才是根本,化“云”為雨,讓私有云真正為我們所用,為教育所用,有全體師生服務,才是我們的目標。
[1]潘華,尹芝.云存儲在高校數字資源建設中的應用[J].中國新通信, 2013,23:93-9.
[2]高宏卿,汪浩.基于云存儲的教學資源整合研究與實現[J].現代教育技術,2010,3:97-101.
[3]工鵬.走進石計算[M].北京:人民郵電出版社,2009:5.