引言:在大數(shù)據(jù)時(shí)代,云計(jì)算的變革需要新的技能和態(tài)度,要求更加深入地參與解決安全問(wèn)題,同時(shí)這一轉(zhuǎn)變還要求圍繞業(yè)務(wù)目標(biāo)調(diào)整網(wǎng)絡(luò)數(shù)據(jù)的安全性。多數(shù)據(jù)庫(kù)環(huán)境也需要現(xiàn)代化的技術(shù)進(jìn)行管理,借助云計(jì)算管理技術(shù)出色的靈活性、創(chuàng)造力和龐大規(guī)模的創(chuàng)新云服務(wù),其已經(jīng)從一種優(yōu)化數(shù)據(jù)中心的方法快速演變?yōu)樽兏飿I(yè)務(wù)的主要途徑。
云基礎(chǔ)架構(gòu)和服務(wù)規(guī)劃讓企業(yè)有機(jī)會(huì)從各個(gè)角度重新審視安全保護(hù)能力,增強(qiáng)云計(jì)算和非云計(jì)算的安全保護(hù)能力。CIO應(yīng)該采取一種全面的方法,避免傳統(tǒng)孤島,而轉(zhuǎn)用端到端的多層方法。策略、技術(shù)和控制應(yīng)包括數(shù)據(jù)、應(yīng)用、服務(wù)、終端設(shè)備和基礎(chǔ)架構(gòu)的各個(gè)方面。ClO應(yīng)將安全保護(hù)作為整個(gè)解決方案堆棧中購(gòu)買決策的一個(gè)因素,并創(chuàng)建靈活的安全架構(gòu)來(lái)應(yīng)對(duì)不斷演進(jìn)的主機(jī)、服務(wù)、企業(yè)要求和威脅。開(kāi)放式數(shù)據(jù)中心聯(lián)盟(COCA)和云安全聯(lián)盟(CSA)等組織開(kāi)發(fā)了多種標(biāo)準(zhǔn)方法,可以幫助建立一個(gè)開(kāi)放、靈活的安全架構(gòu)。
目前業(yè)界正在不斷興起的一個(gè)趨勢(shì)為將安全功能遷移至硬件,以更好地抵御攻擊。CIO必須與服務(wù)提供商合作以確保提供企業(yè)所需的透明度、控制和審計(jì)能力。目標(biāo)應(yīng)該完全透明,支持IT團(tuán)隊(duì)能夠如同在企業(yè)中一樣,實(shí)時(shí)、精細(xì)地控制云工作負(fù)載、安全保護(hù)能力和總體擁有成本。這種程度的控制力對(duì)于有效管理和滿足合規(guī)要求至關(guān)重要。
消費(fèi)化正推動(dòng)IT部門重新考慮客戶端計(jì)算戰(zhàn)略。如果IT不能快速提供所需的能力,員工會(huì)找到其自己的解決方案,而這會(huì)增加管理挑戰(zhàn)和安全風(fēng)險(xiǎn)。然而,消費(fèi)化也帶來(lái)了重要的創(chuàng)新機(jī)會(huì),可幫助提高員工滿意度,精簡(jiǎn)業(yè)務(wù)流程,以及提高IT和最終用戶的工作效率。云服務(wù)作為有效客戶端戰(zhàn)略的一部分,能夠幫助CIO實(shí)現(xiàn)這些優(yōu)勢(shì),同時(shí)最大限度地降低管理和安全缺陷。云計(jì)算的目標(biāo)應(yīng)是為使用者提供出色靈活性,讓他們能夠從多種設(shè)備訪問(wèn)企業(yè)資源,以及從企業(yè)平臺(tái)訪問(wèn)個(gè)人云解決方案。在數(shù)據(jù)中心,云計(jì)算的動(dòng)態(tài)邊界使得更多系統(tǒng)暴露在外部威脅之下,硬件增強(qiáng)的安全技術(shù)可幫助提高保護(hù)能力,抵御部分威脅。在客戶端方面,借助硬件增強(qiáng)的安全保護(hù)技術(shù)和本地設(shè)備性能,諸如客戶端托管的虛擬化等基于云的方法能夠加強(qiáng)保護(hù),讓員工保持高效工作。除此之外,環(huán)境感知服務(wù)能夠應(yīng)用各種不同的安全保護(hù)形式,根據(jù)訪問(wèn)時(shí)用戶的設(shè)備、狀態(tài)和環(huán)境,提供靈活的訪問(wèn)權(quán)限。
在許多企業(yè),存儲(chǔ)和網(wǎng)絡(luò)的增長(zhǎng)已構(gòu)成嚴(yán)峻挑戰(zhàn),而與此同時(shí)需求卻仍在不斷攀升。思科預(yù)測(cè),到2016年全球數(shù)據(jù)中心流量將增長(zhǎng)四倍,共計(jì)達(dá)到6.6 ZB4。云流量是增長(zhǎng)最快的領(lǐng)域,有3/4的流量源自數(shù)據(jù)中心內(nèi)的數(shù)據(jù)交換請(qǐng)求。隨著大多數(shù)企業(yè)開(kāi)展服務(wù)器虛擬化,企業(yè)下一步將需要進(jìn)行網(wǎng)絡(luò)和存儲(chǔ)基礎(chǔ)架構(gòu)的現(xiàn)代化和虛擬化。傳統(tǒng)存儲(chǔ)解決方案缺乏處理日益增長(zhǎng)的云和大數(shù)據(jù)存儲(chǔ)要求所需的性能和靈活性。同時(shí)傳統(tǒng)網(wǎng)絡(luò)也無(wú)法支持云服務(wù)、分布式分析、更高的虛擬機(jī)(VM)密度以及其他因素所產(chǎn)生的I/O增長(zhǎng)。通過(guò)實(shí)施支持存儲(chǔ)和網(wǎng)絡(luò)現(xiàn)代化與虛擬化的策略,CIO可以降低數(shù)據(jù)中心的成本、占地空間和能源要求,同時(shí)獲得支持云工作負(fù)載所需的速度、靈活性和可擴(kuò)展性。分層存儲(chǔ)架構(gòu)有助于平衡成本與靈活性,它將傳統(tǒng)存儲(chǔ)域網(wǎng)絡(luò)(SAN)和海量存儲(chǔ)與橫向擴(kuò)展存儲(chǔ)平臺(tái)和服務(wù)器連接固態(tài)硬盤(pán)(SSD)組合在一起,可支持性能敏感型數(shù)據(jù)庫(kù)和應(yīng)用程序。
云計(jì)算的數(shù)據(jù)中心服務(wù)器轉(zhuǎn)變成為安全解決方案堆棧的重要組成部分,提供硬件增強(qiáng)功能,從而減少數(shù)據(jù)丟失,防御隱藏的惡意軟件,以及支持其他安全任務(wù)。全新處理器和平臺(tái)架構(gòu)為IT部門提供了更大的靈活性,使其能夠根據(jù)云服務(wù)要求更好地匹配基礎(chǔ)架構(gòu)。要降低總體擁有成本(TCO)和避免片段化,需要在一個(gè)統(tǒng)一的架構(gòu)框架內(nèi)部署這些異構(gòu)技術(shù)。這將使部門能夠從專業(yè)化中獲益,同時(shí)保持一個(gè)一致、可管理的IT環(huán)境,并增強(qiáng)業(yè)務(wù)靈活性。支持采用開(kāi)放行業(yè)標(biāo)準(zhǔn)的策略同樣可為企業(yè)帶來(lái)助益,可支持靈活地采用廣泛選項(xiàng)組合基于云的創(chuàng)新與最佳外部服務(wù)。此外,通過(guò)充分利用更大規(guī)模的開(kāi)發(fā)人員的豐富經(jīng)驗(yàn),基于標(biāo)準(zhǔn)的解決方案可幫助加快創(chuàng)新速度,創(chuàng)建出差異化的服務(wù)。
虛擬機(jī)經(jīng)常需要得到遷移,因?yàn)樵谶w移的過(guò)程中能夠避開(kāi)熱點(diǎn),從而使得數(shù)據(jù)中心的負(fù)載,而不是總處于超負(fù)荷的狀態(tài),即是一個(gè)減壓平衡的過(guò)程。另外,數(shù)據(jù)中心在這一過(guò)程中,其高度相應(yīng)也有望被提高。以往虛擬機(jī)的遷移常常是比較滯后的,然而近年來(lái)已經(jīng)克服了此點(diǎn)。以往虛擬機(jī)的滯后遷移,對(duì)于進(jìn)程級(jí)遷移方法來(lái)說(shuō),需要面對(duì)不少的困難,然而,在運(yùn)用了實(shí)時(shí)遷移之后,這些困難都可以被克服。然而,在避免熱點(diǎn)的過(guò)程中,常常是比較艱難的。因?yàn)椋到y(tǒng)的靈活性常常無(wú)法跟上。另外一方面,一旦要進(jìn)行較為高效的遷移,物理服務(wù)器的資源負(fù)載常常是不足以支撐的。一旦無(wú)法支撐,這個(gè)過(guò)程將變得十分棘手。
為了使得能源消耗被減到最低,常常,采用前述所說(shuō)的服務(wù)器整合之法,同時(shí),顧名思義,服務(wù)器在被整合之后,資源的利用率常常可以因此而提高。不同的服務(wù)器其使用率不盡相同,因而,高頻可以彌補(bǔ)低頻,而低頻可為高頻減壓。在服務(wù)器被整合之后,它的性能可能不會(huì)因此得到優(yōu)化,然而,在云計(jì)算的理念中,也不應(yīng)該是消退的。資源虛擬機(jī)的變化是永恒的,其變化間不斷被共享的各種服務(wù)器資源,如果一旦被突然地使用,尤其是在黃金時(shí)間段的大量使用,會(huì)使得一種信息的擁堵?tīng)顩r出現(xiàn)。因而,這個(gè)不利的因素應(yīng)當(dāng)被考慮進(jìn)去,以便于在該種情況發(fā)生故障時(shí)系統(tǒng)能夠處理應(yīng)付。
流量的管理無(wú)論在何種計(jì)算的環(huán)境下都是十分值得關(guān)注的問(wèn)題。為了讓用戶得到較為優(yōu)化的體驗(yàn),常常,分析數(shù)據(jù)流量可以達(dá)到這一目的,目前多數(shù)Web應(yīng)用程序都采用了此點(diǎn)。在進(jìn)行一些重大的決策之前,決策者必須要知道數(shù)據(jù)流量。然而在普及到云的領(lǐng)域中時(shí),卻遭遇了較大的麻煩。原因是,ISP的密度不算高,然而,云的相應(yīng)部件卻高的出奇,使得原本的技術(shù)不能被云所接受。還有,傳統(tǒng)的方法中,大型的流量矩陣,都只有幾百臺(tái)主機(jī),那些方法固然能在幾百臺(tái)主機(jī)之間較為靈活地運(yùn)用,然而,當(dāng)遇到了幾千臺(tái)服務(wù)器的小型云數(shù)據(jù)中心呢,其速度會(huì)縮減幾十倍,而幾千臺(tái)的量至只是小型,大型的常常幾萬(wàn)甚至十?dāng)?shù)萬(wàn)。另外,現(xiàn)在的流量模式與以往不同。以上種種,都是其難以被云所接受的原因。
在網(wǎng)際文件系統(tǒng)的運(yùn)行之間,有一些框架借助于此在運(yùn)行。這就是mapreduce,它能夠處理數(shù)據(jù)密集的大型任務(wù)。常常,和傳統(tǒng)的文件體系不同的是,其存儲(chǔ)結(jié)構(gòu),應(yīng)用編程的接口,都有其自己的模式,尤其是標(biāo)準(zhǔn)POSIX接口沒(méi)有被實(shí)現(xiàn),因而兼容性問(wèn)題被引用,并且起到了干擾作用。為了解決該類問(wèn)題,以新的API原語(yǔ)支持可伸縮以及并發(fā)數(shù)據(jù)的訪問(wèn)為基礎(chǔ),以及集群文件體系紛紛被運(yùn)用。
目前隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,企業(yè)、個(gè)人等信息都可在網(wǎng)上實(shí)現(xiàn)運(yùn)算存儲(chǔ),但是數(shù)據(jù)存儲(chǔ)往往存在很大的安全隱患,在多數(shù)據(jù)庫(kù)環(huán)境數(shù)據(jù)庫(kù)管理的過(guò)程中還存在很大的難題。安全技術(shù)是云基礎(chǔ)架構(gòu)的基礎(chǔ),因此要繼續(xù)開(kāi)發(fā)必要的功能,采用端到端安全架構(gòu)、多層分層處理方法,不斷采用新的架構(gòu)和技術(shù)手段,為多數(shù)據(jù)庫(kù)的管理提供強(qiáng)有力的保障。
征稿啟示
發(fā)現(xiàn)欄目旨在針對(duì)信息化建設(shè)中的技術(shù)、產(chǎn)品、解決方案和發(fā)展趨勢(shì)。欄目評(píng)論的內(nèi)容涉及網(wǎng)絡(luò)、存儲(chǔ)、計(jì)算、云、系統(tǒng)、安全、運(yùn)維和管理等方面內(nèi)容,為了更好的實(shí)現(xiàn)這個(gè)目標(biāo),使發(fā)現(xiàn)欄目的文章更加精彩、充實(shí)、實(shí)用,特向廣大讀者朋友征集稿件,字?jǐn)?shù)在3000字左右,要求必須原創(chuàng)。希望廣大讀者朋友踴躍投稿。
投稿須知:
1.歡迎采用電子郵件形式投稿,稿件,郵件可直接發(fā)給投稿信箱:netadmin@365master.com。以電子郵件投稿的讀者,請(qǐng)?jiān)卩]件主題中注明“投稿”字樣。
2.來(lái)稿請(qǐng)以TXT文本格式保存。文章中需要插入圖片者,請(qǐng)將清晰圖片另存為BMP/JPEG/TIF格式。
3.所有來(lái)稿本刊會(huì)在五個(gè)工作日內(nèi)回信確認(rèn)是否收到,一個(gè)月內(nèi)確認(rèn)是否發(fā)表。作者請(qǐng)?jiān)趤?lái)信中注明自己的姓名、工作單位、聯(lián)系地址、身份證號(hào)碼等信息,以便本刊隨時(shí)與您聯(lián)系。如未得到回復(fù),請(qǐng)您確定一下郵件是否正常發(fā)出,若重發(fā)后仍未得到回復(fù),可以打電話查詢,編輯部電話:010-88558021。