為滿足成本、按需、隱私、合規(guī)、避免供應(yīng)商鎖定等目的,企業(yè)常常會采用多個公有云或私有云,這會造成基礎(chǔ)設(shè)施資源池多樣化,還要面臨同時管理物理機(jī)、虛擬化等異構(gòu)資源環(huán)境。
多云管理
由于面臨同時管理物理機(jī)、虛擬化等異構(gòu)資源環(huán)境。因此,如何更好地管理多云平臺是混合云的關(guān)鍵能力之一。
合云多云管理能力一般體現(xiàn)在以下幾方面:
資源管理:將物理上分散的資源構(gòu)建成邏輯上統(tǒng)一的云資源池,進(jìn)行計(jì)算、存儲及網(wǎng)絡(luò)資源統(tǒng)一管理和監(jiān)控。
運(yùn)維管理:對所有數(shù)據(jù)中心的資源進(jìn)行統(tǒng)一運(yùn)維,提供集中的告警、日志分析等故障定位手段,提供性能、報(bào)表、儀表盤等監(jiān)控方式。
服務(wù)運(yùn)營管理:將云資源包裝成服務(wù),提供基于服務(wù)目錄的端到端服務(wù)開通、服務(wù)監(jiān)控、服務(wù)計(jì)量等一系列服務(wù)運(yùn)營支撐能力。
統(tǒng)一門戶:管理員門戶提供資源管理和運(yùn)維管理的統(tǒng)一界面,對云資源進(jìn)行統(tǒng)一管理和維護(hù),包括虛擬資源和物理資源的統(tǒng)一管理。自服務(wù)門戶提供用戶訂購云服務(wù),并對已有的虛擬化資產(chǎn)進(jìn)行管理,包括虛擬資源的使用和釋放等。
云網(wǎng)協(xié)同
網(wǎng)絡(luò)一直是客戶將其業(yè)務(wù)平臺部署向云資源池遷移時關(guān)注的問題。混合云是通過網(wǎng)絡(luò)將客戶本地基礎(chǔ)設(shè)施、私有云和公有云進(jìn)行靈活整合,因此云網(wǎng)協(xié)同就成為了混合云的關(guān)鍵能力之一。
混合云場景下的互聯(lián)互通同時要實(shí)現(xiàn)高質(zhì)量,高穩(wěn)定性,安全可靠的數(shù)據(jù)傳輸,并要保證網(wǎng)絡(luò)質(zhì)量穩(wěn)定,避免數(shù)據(jù)在傳輸過程中被竊取?;旌显茖υ凭W(wǎng)協(xié)同能力的要求主要體現(xiàn)以下方面:
多點(diǎn)互聯(lián):云網(wǎng)協(xié)同需要保證本地計(jì)算環(huán)境和各云資源池的互聯(lián),包括單一本地環(huán)境與多個VPC 的連接和單個VPC 與多個本地環(huán)境互聯(lián)的連接。
網(wǎng)絡(luò)性能:服務(wù)商提供的網(wǎng)絡(luò)在性能上需要滿足用戶應(yīng)用的要求。根據(jù)不同情形,帶寬、時延以及丟包率等性能指標(biāo)應(yīng)滿足相應(yīng)要求。
可靠性:網(wǎng)絡(luò)應(yīng)具備支持多條專線鏈路的容災(zāi)能力,當(dāng)一條鏈路發(fā)生故障時,可以及時將流量切換至等價(jià)冗余鏈路,避免單點(diǎn)故障影響業(yè)務(wù)運(yùn)行。
安全能力
隨著企業(yè)將更多的業(yè)務(wù)托管于混合云之上,保護(hù)用戶數(shù)據(jù)和業(yè)務(wù)變得更加困難。本地基礎(chǔ)設(shè)施和多種公、私有云共同構(gòu)成的復(fù)雜環(huán)境,使得用戶對混合云安全有了更高的要求。
混合云安全能力體現(xiàn)在以下幾方面:
1、網(wǎng)絡(luò)和傳輸安全
通過安全域劃分、虛擬防火墻、VXLAN 等軟件定義網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)隔離,避免不同平面的網(wǎng)絡(luò)間相互影響;通過HTTPS 等安全通信協(xié)議、SSL/TLS 等安全加密協(xié)議保證傳輸安全;通過VPN/IPSec,VPN/MPLS 等安全連接方式保證網(wǎng)絡(luò)連接的可靠性;通過安全組、防火墻、IPD/IDS 等保證邊界安全,同時對進(jìn)出各類網(wǎng)絡(luò)行為進(jìn)行安全審計(jì);通過對通信的網(wǎng)絡(luò)流量進(jìn)行實(shí)時監(jiān)控,針對DDoS、Web 攻擊進(jìn)行防御,實(shí)現(xiàn)對流量型攻擊和應(yīng)用層攻擊的全面防護(hù)。
2、數(shù)據(jù)和應(yīng)用安全
在存儲、備份和傳輸過程中應(yīng)該對數(shù)據(jù)進(jìn)行加密,防止數(shù)據(jù)被篡改、竊聽或者偽造;通過數(shù)字簽名、時間戳等密碼技術(shù)保證數(shù)據(jù)完整性,并在檢測到完整性被破壞時采取必要的恢復(fù)措施;使用安全接口和權(quán)限控制等手段對數(shù)據(jù)訪問權(quán)限進(jìn)行管理,從而避免敏感數(shù)據(jù)的泄露。
3、訪問和認(rèn)證安全
通過基于密碼策略、基于角色的分權(quán)分域等方式對訪問進(jìn)行控制,防止非授權(quán)或越權(quán)訪問;采用隨機(jī)生成、加密分發(fā)、權(quán)限認(rèn)證方式進(jìn)行密鑰的生成、使用和管理,避免因密鑰丟失導(dǎo)致的用戶無法訪問或數(shù)據(jù)丟失的風(fēng)險(xiǎn)。
4、其他安全
包括但不限于保障主機(jī)等基礎(chǔ)設(shè)施的安全以及通過日志審計(jì)等方式對混合云安全進(jìn)行統(tǒng)一管理。
混合云發(fā)展趨勢
云網(wǎng)深度結(jié)合
云服務(wù)商能夠提供豐富多樣的SaaS 服務(wù)和便捷的用戶體驗(yàn);而電信運(yùn)營商的核心優(yōu)勢在于網(wǎng)絡(luò)等基礎(chǔ)設(shè)施?;旌显菩枰Y(jié)合云服務(wù)商和電信運(yùn)營商的優(yōu)勢,進(jìn)一步實(shí)現(xiàn)云網(wǎng)深度結(jié)合:
構(gòu)建云網(wǎng)統(tǒng)一運(yùn)營系統(tǒng),提供云網(wǎng)一體化服務(wù)
網(wǎng)絡(luò)云化重構(gòu),提供按需、靈活的云專線能力:對網(wǎng)絡(luò)云化改造實(shí)現(xiàn)從剛性網(wǎng)絡(luò)向軟件可定義的彈性敏捷網(wǎng)絡(luò)的轉(zhuǎn)型,做到網(wǎng)絡(luò)資源的集中管控、靈活按需分配,具備面向企業(yè)快速提供靈活按需的入云專線的能力。
構(gòu)建多云連接生態(tài):打通電信網(wǎng)絡(luò)與各主流云服務(wù)商的云網(wǎng)絡(luò),為企業(yè)客戶提供靈活的多云連接需求。運(yùn)營商與云服務(wù)商的合作,實(shí)現(xiàn)一點(diǎn)入網(wǎng),多云可達(dá)。
AI 賦能,實(shí)現(xiàn)智能化的云網(wǎng)融合服務(wù):引入AI 模型,實(shí)現(xiàn)云資源的動態(tài)分配、網(wǎng)絡(luò)流量的智能調(diào)優(yōu)、云網(wǎng)故障的快速定界/自愈。
數(shù)據(jù)層面打通
不同資源池,多種異構(gòu)資源場景下數(shù)據(jù)的統(tǒng)一管理是混合云的一大挑戰(zhàn)。只有在數(shù)據(jù)層面打通,讓數(shù)據(jù)流動起來,才能更好地發(fā)揮混合云的容災(zāi)和備份等優(yōu)勢?;旌显茢?shù)據(jù)層面打通主要包括三個打通:帳戶打通、網(wǎng)絡(luò)打通、存儲打通。
帳戶打通:使用一套帳戶管理公有云和私有云,如對接HR 系統(tǒng)使用同一套賬戶,或?qū)?A 服務(wù)器實(shí)現(xiàn)賬戶統(tǒng)一管理。
網(wǎng)絡(luò)打通:將本地私有云的網(wǎng)絡(luò)和公有云的網(wǎng)絡(luò)在二層或者三層上連通起來,實(shí)現(xiàn)各種自定義的網(wǎng)絡(luò)結(jié)構(gòu)。
存儲打通:用戶的業(yè)務(wù)數(shù)據(jù)能夠在私有云和公有云之間自由遷移,如虛擬機(jī)或容器的鏡像能夠在不同的云之間遷移、災(zāi)備數(shù)據(jù)能夠在不同的云之間備份。
管理一致性
成熟的混合云解決方案需要能夠在跨云服務(wù)的情況下為用戶提供一致的體驗(yàn),讓用戶不必從多個入口分別進(jìn)行管理。具體包括統(tǒng)一資源管理、統(tǒng)一運(yùn)維管理和統(tǒng)一服務(wù)管理。
統(tǒng)一資源管理:提供統(tǒng)一的計(jì)算、存儲、網(wǎng)絡(luò)資源的抽象,支持鏡像和快照的統(tǒng)一管理、租戶的統(tǒng)一管理。
統(tǒng)一運(yùn)維管理:提供統(tǒng)一的運(yùn)維手段監(jiān)控和維護(hù)各個資源池。
統(tǒng)一服務(wù)管理:將云資源包裝成服務(wù),提供基于服務(wù)目錄的端到端服務(wù)開通、服務(wù)監(jiān)控、服務(wù)計(jì)量等一系列服務(wù)運(yùn)營支撐能力。
其他方面
邊緣云將成為未來混合云的重要組成部分。邊緣云雖然單個規(guī)模不如公有云或者私有云,但是整體部署規(guī)模龐大典型場景如基站、監(jiān)測站等。單一的公有云、私有云提供了很強(qiáng)的計(jì)算能力,計(jì)算所需要的數(shù)據(jù)則由邊緣云搜集并傳輸?shù)焦性啤⑺接性?。將邊緣云、公有云、私有云無論是管理面還是數(shù)據(jù)層面打通是未來混合云發(fā)展的趨勢。
云資源將會進(jìn)一步抽象化,以統(tǒng)一的形式呈現(xiàn)給用戶?;旌显茟?yīng)在公有云與私有云的基礎(chǔ)上,將企業(yè)的定制化能力,與公有云廠商提供的共享能力結(jié)合,幫助用戶既能利用共享資源、又不局限于公有云廠商能力的業(yè)務(wù)。
在這個能力背后,是混合云產(chǎn)品完成大量打通公有云產(chǎn)品和私有云產(chǎn)品的自動化工作,屏蔽掉公有云與私有云的細(xì)節(jié),進(jìn)一步抽象出云資源概念,使用戶只關(guān)注業(yè)務(wù),業(yè)務(wù)需要什么能力就使用什么云服務(wù),而不局限于公有云的服務(wù)還是私有云的服務(wù)。




