題記:我們處在一個劇烈變化的時代,必須要急速地跟上時代的步伐。這就需要勇敢地駕馭著變化的浪潮,奮勇前進,擁抱變化全新出發(fā)。
2018年是不平凡的一年,IT業(yè)界風云變幻。9月30日,騰訊宣布開啟第三次組織架構(gòu)升級,全面擁抱產(chǎn)業(yè)互聯(lián)網(wǎng),馬化騰認為產(chǎn)業(yè)互聯(lián)網(wǎng)是互聯(lián)網(wǎng)的下半場,云和企業(yè)服務(wù)是要進行重點突破的領(lǐng)域之一。11月26日,公有云巨頭AWS在年度盛會―re:Invent 2018上正式推出混合云產(chǎn)品AWS Outposts,在私有云的世界掀起了一陣颶風。那么企業(yè)私有云的未來該去向何方,如何發(fā)展呢?下面就為大家深入分析解讀下。
都安網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)建站!從網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站設(shè)計等網(wǎng)站項目制作,到程序開發(fā),運營維護。創(chuàng)新互聯(lián)建站從2013年開始到現(xiàn)在10年的時間,我們擁有了豐富的建站經(jīng)驗和運維經(jīng)驗,來保證我們的工作的順利進行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)建站。
企業(yè)對開源技術(shù)的接受程度已處于較高水平,并通過開放合作共贏打造合作的生態(tài)環(huán)境。很多企業(yè)開始積極參與開源,在開源技術(shù)基礎(chǔ)上開發(fā)相應(yīng)的云計算產(chǎn)品和組件,慢慢消除供應(yīng)商的限制和壁壘,讓技術(shù)變得更加自主,打造自己的開發(fā)者隊伍,積淀形成自己的技術(shù)力量,同時可以加快自身云計算的系統(tǒng)、產(chǎn)品與服務(wù)的推出和創(chuàng)新。
云計算技術(shù)成熟度和可持續(xù)性是企業(yè)選擇開源時最優(yōu)先考慮的因素。當然,相對于成熟的商業(yè)產(chǎn)品,目前的開源技術(shù)也還存在著一些問題,例如穩(wěn)定性、兼容性、安全性等方面的不足與缺陷、承載業(yè)務(wù)量相對有限,管理上萬臺服務(wù)器和超大規(guī)模集群還比較困難等。但是在開源技術(shù)不斷快速迭代的基礎(chǔ)上,成熟度和應(yīng)用場景會不斷完善,為私有云的建設(shè)×××價比極高的產(chǎn)品,越來越受到企業(yè)客戶的認可和信賴。
開源是一股愈演愈烈的浪潮,它將托舉起一個全新的世界。
在云計算體系中,安全涉及到很多層面,一般說來,在云計算環(huán)境中應(yīng)主要考慮網(wǎng)絡(luò)安全、存儲安全、物理機安全、虛擬化安全、虛擬化管理安全、交付層安全、數(shù)據(jù)安全、安全服務(wù)和運維安全等9個層面和領(lǐng)域。
同樣需要注意的是,并非所有的應(yīng)用安全問題都應(yīng)該依賴云計算環(huán)境的安全架構(gòu)來解決。云計算基礎(chǔ)架構(gòu)環(huán)境支持的系統(tǒng)種類眾多、業(yè)務(wù)要求和安全基線各有不同,在對用戶進行服務(wù)供給時應(yīng)根據(jù)服務(wù)種類以及SLA對安全服務(wù)內(nèi)容進行嚴格的規(guī)范,劃分清晰的分工和責任界面。
目前在私有云安全層面,業(yè)務(wù)用戶的關(guān)注點更主要集中在數(shù)據(jù)加密和用戶隱私保護上。
3、云服務(wù)的運維和數(shù)據(jù)安全是企業(yè)私有云的重中之重
6月27日,某公有云出現(xiàn)大范圍故障,導致部分客戶使用其官網(wǎng)控制臺和使用部分產(chǎn)品功能出現(xiàn)問題。對此某云聲明,故障原因是工程師團隊在上線一個自動化運維新功能中,執(zhí)行了一項變更驗證操作,觸發(fā)了一個未知代碼bug導致的。
同樣在企業(yè)私有云中,在眾多業(yè)務(wù)云化上線后,對云服務(wù)的運維是企業(yè)私有云成敗的關(guān)鍵。對于云服務(wù)的維護包括兩個方面:一是針對云服務(wù)自身的維護,包括對服務(wù)能力和狀態(tài)的監(jiān)控、對服務(wù)性能和規(guī)模的趨勢分析、服務(wù)的修正與升級、服務(wù)底層架構(gòu)的維護等;二是服務(wù)的SLA達成度保障,包括實時監(jiān)控服務(wù)的KPI并與 SLA所規(guī)定的服務(wù)目標進行比較,在不符合SLA時及時干預(yù)使其符合要求,同時,確保滿足SLA所規(guī)定的安全、隔離等相關(guān)條款。
除了運維服務(wù),運維功能缺陷也是困擾用戶的最大問題,能用但不太好用,用戶友好度不夠。特別值得注意的是,關(guān)于私有云應(yīng)用的問題,運維系統(tǒng)功能不完備是個比較突出的問題。當前在企業(yè)里,運維外包仍是主流,但自主運維比例攀升,其實是有利于增強自身的運維能力,更好的為云服務(wù)。
作為云服務(wù)商最基本的底線就是保證用戶的數(shù)據(jù)安全,數(shù)據(jù)安全也一直是最被用戶看重的條件之一。今年8月,某云“硬盤故障”導致一創(chuàng)業(yè)公司的數(shù)據(jù)“全部丟失”的事件在網(wǎng)上鬧的沸沸揚揚,使人們再次意識到數(shù)據(jù)無價和安全的重要。在不少業(yè)內(nèi)人士看來,數(shù)據(jù)的價值和購買云服務(wù)的價格之間,很難用一個公式可以簡單計算出來,但是數(shù)據(jù)的價值,又很難用標準化來衡量。法律人士表示,這是一個合同糾紛,需要按合同約定來處理,需要界定違約方的違約責任。當然對于云的客戶來說,除了希望云服務(wù)平臺能夠提供更加安全的數(shù)據(jù)保障外,自己也需要有更加全面的數(shù)據(jù)保障措施。在這次事件后,市場上還催生了云數(shù)據(jù)安全保險類公司,也是一個進步吧。
4、如何打造私有云的PaaS平臺
共享、敏捷和創(chuàng)新是互聯(lián)網(wǎng)時代下企業(yè)信息化建設(shè)最大的轉(zhuǎn)變。企業(yè)PAAS云平臺的發(fā)展也進入到了一個縱深階段,是兼顧新老不同應(yīng)用還是基于新的架構(gòu)平臺重建下一代應(yīng)用,是我們必須要思考的課題。隨著一個企業(yè)上云的程度不斷加深,對云計算管理平臺的需求也會越迫切,打造正確的、可持續(xù)發(fā)展的企業(yè)級PAAS云平臺也成為重中之重。
首先,企業(yè)級PaaS是一個點、線、面的立體化平臺。點是上層一個個的應(yīng)用,線是貫穿企業(yè)內(nèi)外的端到端流程,面是支撐應(yīng)用和流程不斷交織、演進的平臺基礎(chǔ)服務(wù)。企業(yè)PaaS的核心特征主要體現(xiàn)在兩方面,一是對應(yīng)用生命周期的管理,一是對構(gòu)建企業(yè)應(yīng)用場景的支持。從應(yīng)用生命周期的管理來說,構(gòu)建應(yīng)用、部署應(yīng)用、運營維護、升級應(yīng)用、清除應(yīng)用,企業(yè)的應(yīng)用形態(tài)在不斷變化和演進。從構(gòu)建企業(yè)應(yīng)用場景的支持來看,流程、數(shù)據(jù)、集成、移動等是構(gòu)建企業(yè)應(yīng)用場景中頻率最高最頭痛的事,需求厘不清、業(yè)務(wù)變化快也是現(xiàn)實中遇到最多的問題。
不同的場景需要不同的技術(shù)能力,這些能力的集約化程度,也決定了云架構(gòu)中開發(fā)到運維的效率和成本。許多外部云廠商在遇到企業(yè)級應(yīng)用中出現(xiàn)的復雜場景時,成本、效率和質(zhì)量就會大打折扣,因為僅僅提升編程能力和開發(fā)效率是解決不了這些問題的。
其二,企業(yè)級PaaS的不同供應(yīng)商能力各異,取長補短、精細化運營是必要的。
IaaS廠商們推出的PaaS平臺,國外有AWS、微軟Azure、Google等巨頭平臺,國內(nèi)則有阿里云、騰訊云、百度云、金山云等平臺巨頭。這類PaaS基本能提供OS、數(shù)據(jù)庫、中間件、虛擬化、容器以及各種API等傳統(tǒng)的基礎(chǔ)支撐軟件服務(wù),提供較全的支撐服務(wù),這類PaaS的最大特點是功能多,但不垂直精細、不夠貼近傳統(tǒng)企業(yè)。
傳統(tǒng)基礎(chǔ)架構(gòu)軟件提供商們轉(zhuǎn)型推出的PaaS平臺。比如國外的Oracle、IBM、Redhat、VMware、EMC等數(shù)據(jù)庫、中間件、系統(tǒng)軟件、虛擬化、存儲巨頭是這個領(lǐng)域的領(lǐng)先廠商。國內(nèi)的華為、浪潮、聯(lián)想、紫光、用友。它們擁有廣泛的企業(yè)客戶,順勢推出自己的PaaS平臺,為客戶提供服務(wù)。他們不提供大而全的應(yīng)用基礎(chǔ)架構(gòu)服務(wù),往往只會根據(jù)自己傳統(tǒng)軟件強的部分提供相應(yīng)的PaaS服務(wù),比如Oracle的數(shù)據(jù)庫云服務(wù)、華為的企業(yè)云服務(wù)。
傳統(tǒng)的綜合應(yīng)用軟件巨頭們所提供的PaaS平臺。SAP是國外品牌的代表、用友、金蝶、東軟則是國內(nèi)品牌的代表。在傳統(tǒng)的PC軟件時代,他們就致力于打造一個“革命性的平臺”,能將ERP、CRM等各種企業(yè)應(yīng)用的研發(fā)都通過這個平臺實現(xiàn)。他們希望研發(fā)出一個通用的平臺,能給各種企業(yè)應(yīng)用開發(fā)帶來革命性變化:又快又好、低成本地實現(xiàn)各種開發(fā),尤其是企業(yè)的定制化需求開發(fā)。但目前來說,他們的缺點是平臺想要承載的內(nèi)容太多,想各種企業(yè)應(yīng)用都通過平臺實現(xiàn)快速研發(fā),其客觀效果往往就遇到較大挑戰(zhàn)。
實際上,企業(yè)需要根據(jù)自身業(yè)務(wù)的特點,從實際出發(fā),優(yōu)選不同供應(yīng)商提供的PaaS能力,取長補短進行集成與共享,將業(yè)務(wù)與支撐軟件環(huán)境解耦, 通用業(yè)務(wù)與定制業(yè)務(wù)解耦,構(gòu)建模塊化、多樣的平臺支撐能力。
其三,企業(yè)級PaaS的成本和效率。通常大家會經(jīng)常說,搞企業(yè)應(yīng)用太復雜。這里的復雜有這么幾層含義:首先,界面交互、規(guī)則和權(quán)限復雜且多變;第二,數(shù)據(jù)間關(guān)系和控制復雜;
第三,缺乏規(guī)范的信息化建設(shè),引入一個新應(yīng)用,存在大量異構(gòu)、要集成的系統(tǒng)多,同時又增加了一個系統(tǒng)孤島;第四,流程可能簡單也可能復雜,但企業(yè)和企業(yè)間流程的差異程度非常大;第五,不希望被固化的應(yīng)用拖住企業(yè)的創(chuàng)新,希望應(yīng)用能快速調(diào)整和創(chuàng)建,支持管理和業(yè)務(wù)上的創(chuàng)新,但管理又過于僵化封閉。
所以,企業(yè)PaaS能否做到最低的成本、最優(yōu)的效率,需要企業(yè)真正下功夫,統(tǒng)一思想規(guī)范建設(shè),同時遵循開放與標準,優(yōu)化流程簡化管理,不斷創(chuàng)新、可持續(xù)地解決這些發(fā)展問題。
其四,標準與開放。企業(yè)級PaaS平臺的建設(shè)就像搭積木,標準與開放最為關(guān)鍵,在技術(shù)架構(gòu)的設(shè)計上有兩個需要關(guān)注的重點:一是在設(shè)計階段需要提前評估各類技術(shù)架構(gòu)的兼容性、適用范圍和最佳實踐,在技術(shù)棧的選擇上規(guī)避無法集成的設(shè)計;二是對于技術(shù)的應(yīng)用,尤其是開源技術(shù),盡可能選擇通用、標準、得到廣泛應(yīng)用的基礎(chǔ)功能,不要強依賴于某些集成難度大,未來發(fā)展方向不夠明確的高級功能,這樣才能穩(wěn)健發(fā)展。
企業(yè)云環(huán)境的標準開放具體來說,又有對內(nèi)、對外兩個維度。對內(nèi)要做到標準先行,在硬件配置、虛擬化集群配置、容器集群配置、網(wǎng)絡(luò)配置、服務(wù)配置、開發(fā)規(guī)范、微服務(wù)規(guī)范等方面根據(jù)業(yè)務(wù)承載需求和資源管控需求制定相應(yīng)標準,并在建設(shè)和運行過程中逐步補充完善。另一個維度是對外的標準開放,云計算的平臺化建設(shè)是一個持續(xù)完善、不斷融合豐富的過程,開放和標準的設(shè)計規(guī)范有助于引入新的技術(shù)架構(gòu)和功能模塊,持續(xù)積累沉淀平臺能力,構(gòu)造以云平臺為核心的生態(tài)環(huán)境。
其五,應(yīng)用開發(fā)的遷移變化。一般說來,向云環(huán)境遷移往往是一個應(yīng)用重新部署的過程,而向PaaS或SaaS環(huán)境遷移,則要對應(yīng)用系統(tǒng)進行重新拆分、重新設(shè)計架構(gòu)和重新構(gòu)建。很多應(yīng)用系統(tǒng)PaaS化是為了更好的利用容器、微服務(wù)等技術(shù)和理念,實現(xiàn)彈性和敏捷,滿足軟件服務(wù)化的需求。在這個過程中,進行微服務(wù)化拆分是關(guān)鍵和難點,沒有良好的微服務(wù)設(shè)計規(guī)范和治理框架將導致微服務(wù)管理和運行的無序,出現(xiàn)所謂的“微服務(wù)之熵”。
微服務(wù)的拆分和設(shè)計需要遵循高內(nèi)聚、低耦合的總體設(shè)計原則,在過程中從同步異步、數(shù)據(jù)共享、去狀態(tài)化、去中心化、標準化接口和技術(shù)無關(guān)性設(shè)計等多個層面充分考慮。而應(yīng)用的SaaS化,則讓用戶與產(chǎn)品的關(guān)系更為緊密、黏性更高,擴大了單個用戶的生命周期價值。同時這些應(yīng)用程序面向多個客戶,集中管理和授權(quán),可以有效降低企業(yè)的生產(chǎn)管理成本,提升企業(yè)運營管理效率。
其六,就是要構(gòu)建一個具備多樣服務(wù)能力的平臺,具體來說就是“厚平臺,薄應(yīng)用”。一方面,在平臺構(gòu)建和演進過程中、沉淀企業(yè)信息化過程中形成通用能力,豐富平臺服務(wù)目錄;另一方面,有助于實現(xiàn)數(shù)據(jù)資產(chǎn)的沉淀和共享,形成數(shù)據(jù)閉環(huán),促進企業(yè)數(shù)字化轉(zhuǎn)型。平臺構(gòu)建的關(guān)鍵是對服務(wù)能力的提煉和抽象,即實現(xiàn)不同層級的“解耦”,硬件與應(yīng)用系統(tǒng)解耦將形成基礎(chǔ)架構(gòu)云(IaaS),業(yè)務(wù)與支撐軟件環(huán)境解耦將形成平臺軟件云(PaaS),通用業(yè)務(wù)與定制業(yè)務(wù)解耦將形成所謂的“業(yè)務(wù)中臺”。
PaaS的競爭,歸根結(jié)底是平臺成熟度、開放性和生態(tài)的競爭。未來,PaaS廠商不會出現(xiàn)一家獨大,但也不會有太多玩家。企業(yè)級PaaS的綜合門檻會越來越高,只有夯實基礎(chǔ)去覆蓋產(chǎn)品和完善生態(tài)體系,才能掌控未來決勝千里!
5、多云管理的未來
隨著萬物互聯(lián)時代的來臨,未來企業(yè)對于云的需求會呈現(xiàn)倍數(shù)增長,然而企業(yè)對不同“云”的需求存在很大差異。首先企業(yè)里,有多類不同的業(yè)務(wù),基于不同的業(yè)務(wù)可以構(gòu)造不同的云,甚至采用不同的技術(shù)和解決方案。
那么通過構(gòu)建多云,企業(yè)可以實現(xiàn)統(tǒng)一管理公有云和私有云、跨國跨區(qū)域的業(yè)務(wù)系統(tǒng)部署、關(guān)鍵數(shù)據(jù)的云災(zāi)備、應(yīng)對短時的云爆發(fā)業(yè)務(wù)需求、全局的高可用性和性能需求、各云服務(wù)提供商的優(yōu)勢/高性價比服務(wù)選擇、成本分攤及優(yōu)化能力等。
但目前多云管理帶來的最大問題是服務(wù)異構(gòu),需要定制化開發(fā)的東西比較多,所以我們看到AWS推出Outposts,將AWS引入企業(yè)本地數(shù)據(jù)中心,讓用戶能“在本地運行AWS基礎(chǔ)架構(gòu),以獲得真正一致的混合云體驗”。為什么AWS不做多云管理呢?我猜測也是為了簡化多云的混合管理,為用戶提供相同一致的控制平面和 API,方便協(xié)同管理和運維。
還有基于多云做多活也意味著必然有大量數(shù)據(jù)同步,帶寬,時延,數(shù)據(jù)一致性方面都有很大挑戰(zhàn),管理成本也會上去。所以企業(yè)可以優(yōu)先考慮單朵云內(nèi)同城和異地建設(shè),這樣基礎(chǔ)層面同構(gòu),可以更好地專注在業(yè)務(wù)容災(zāi)和雙活建設(shè)上。
存儲風向解讀
存儲有塊、對象和文件,從存儲的數(shù)據(jù)來看又有在線數(shù)據(jù)、熱數(shù)據(jù)和冷數(shù)據(jù),結(jié)合到場景則又涉及存儲數(shù)據(jù)的安全加密以及高可靠高可用,那么存儲的下一步風向在哪里呢?下面就具體解讀下。
1、存儲廠商開始向純軟件廠商進行轉(zhuǎn)型
在企業(yè)級存儲方面,去年有很多存儲廠商都開始向純軟件廠商進行轉(zhuǎn)型,包括 Nutanix,Kaminario 以及 E8 等等。存儲廠商向軟件化轉(zhuǎn)型并不是出于技術(shù)的原因,而是商業(yè)的考慮。考慮到 Dell 和 EMC 的合并,存儲硬件的利潤率必定會不斷下降。軟件化最大的好處,就是可以提升財務(wù)報表中的利潤率,使得公司的財務(wù)狀況更加健康,也避免了和傳統(tǒng)的存儲硬件廠商發(fā)生競爭。
2、第二存儲的崛起
最近比較有代表性的案例就是國外的超融合企業(yè)以及從超融合企業(yè)衍生出的數(shù)據(jù)災(zāi)備和數(shù)據(jù)管理的公司,這些公司憑借在技術(shù)上的創(chuàng)新,形成場景的創(chuàng)新,將注意力放在了原本冷冰冰的備份或歸檔數(shù)據(jù)上,實現(xiàn)數(shù)據(jù)的可查詢、可檢索和可使用。這樣的業(yè)務(wù)模式,被稱為“第二存儲“。隨著企業(yè)業(yè)務(wù)的進一步發(fā)展,對數(shù)據(jù)的要求不再是單純的存儲和備份,而是需要對數(shù)據(jù)進行分析、測試、查詢等多種數(shù)據(jù)調(diào)用,消除數(shù)據(jù)孤島。在這樣的行業(yè)及業(yè)務(wù)背景下,統(tǒng)一數(shù)據(jù)管理則成為一種生產(chǎn)性剛需。
未來應(yīng)該是包括對數(shù)據(jù)的監(jiān)控、災(zāi)備、遷移、同步、分發(fā)、共享,集成、治理、歸檔等多維度的統(tǒng)一管理,而不在受到存儲的限制。誰能夠掌握數(shù)據(jù)的管理能力,誰才能真正掌握數(shù)據(jù)的未來!
3、開放通道SSD
所謂Open-Channel SSD指的是FTL(Flash translation layer)不在device 端, 而是由Host的操作系統(tǒng)維護的SSD。和傳統(tǒng) SSD 相比,Open-Channel SSD 僅提供一個最簡化的 SSD,只包含 NAND 芯片和控制器,并不包含F(xiàn)TL。原有 FTL 中的功能,例如 Logical Address Mapping,Wear Leveling,Garbage Collection 等,需要由上層實現(xiàn)。也就是說,Open-Channel SSD 提供了一個裸 SSD,用戶可以根據(jù)自己的需要設(shè)計和實現(xiàn)自己的 FTL,以達到最佳效果。但要使用Open-Channel SSD,操作系統(tǒng)內(nèi)核的支持是必要的。通過LightNVM 子系統(tǒng)的引入,Linux內(nèi)核在4.4及以后的版本添加了Open-Channel SSD支持。業(yè)界已有公司推出基于NVME的商用Open-Channel SSD產(chǎn)品。
總結(jié)
面對變化的浪潮,不要害怕,不要猶豫,堅持下去定會看見未來!任何新概念新技術(shù)的落地,本質(zhì)上都是要和具體業(yè)務(wù)去結(jié)合,去真正解決具體問題。相信隨著技術(shù)的飛速發(fā)展,一切在未來還有無限可能!