混合云关键技术能力和发展趋势

来源:IDC圈

为满足成本、按需、隐私、合规、避免供应商锁定等目的,企业常常会采用多个公有云或私有云,这会造成基础设施资源池多样化,还要面临同时管理物理机、虚拟化等异构资源环境。

多云管理

由于面临同时管理物理机、虚拟化等异构资源环境。因此,如何更好地管理多云平台是混合云的关键能力之一。

合云多云管理能力一般体现在以下几方面:

  • 资源管理:将物理上分散的资源构建成逻辑上统一的云资源池,进行计算、存储及网络资源统一管理和监控。

  • 运维管理:对所有数据中心的资源进行统一运维,提供集中的告警、日志分析等故障定位手段,提供性能、报表、仪表盘等监控方式。

  • 服务运营管理:将云资源包装成服务,提供基于服务目录的端到端服务开通、服务监控、服务计量等一系列服务运营支撑能力。

  • 统一门户:管理员门户提供资源管理和运维管理的统一界面,对云资源进行统一管理和维护,包括虚拟资源和物理资源的统一管理。自服务门户提供用户订购云服务,并对已有的虚拟化资产进行管理,包括虚拟资源的使用和释放等。

云网协同

网络一直是客户将其业务平台部署向云资源池迁移时关注的问题。混合云是通过网络将客户本地基础设施、私有云和公有云进行灵活整合,因此云网协同就成为了混合云的关键能力之一。

混合云场景下的互联互通同时要实现高质量,高稳定性,安全可靠的数据传输,并要保证网络质量稳定,避免数据在传输过程中被窃取。混合云对云网协同能力的要求主要体现以下方面:

  • 多点互联:云网协同需要保证本地计算环境和各云资源池的互联,包括单一本地环境与多个VPC 的连接和单个VPC 与多个本地环境互联的连接。

  • 网络性能:服务商提供的网络在性能上需要满足用户应用的要求。根据不同情形,带宽、时延以及丢包率等性能指标应满足相应要求。

  • 可靠性:网络应具备支持多条专线链路的容灾能力,当一条链路发生故障时,可以及时将流量切换至等价冗余链路,避免单点故障影响业务运行。

安全能力

随着企业将更多的业务托管于混合云之上,保护用户数据和业务变得更加困难。本地基础设施和多种公、私有云共同构成的复杂环境,使得用户对混合云安全有了更高的要求。

混合云安全能力体现在以下几方面

1

---网络和传输安全

通过安全域划分、虚拟防火墙、VXLAN 等软件定义网络进行网络隔离,避免不同平面的网络间相互影响;通过HTTPS 等安全通信协议、SSL/TLS 等安全加密协议保证传输安全;通过VPN/IPSec,VPN/MPLS 等安全连接方式保证网络连接的可靠性;通过安全组、防火墙、IPD/IDS 等保证边界安全,同时对进出各类网络行为进行安全审计;通过对通信的网络流量进行实时监控,针对DDoS、Web 攻击进行防御,实现对流量型攻击和应用层攻击的全面防护。

2

---数据和应用安全

在存储、备份和传输过程中应该对数据进行加密,防止数据被篡改、窃听或者伪造;通过数字签名、时间戳等密码技术保证数据完整性,并在检测到完整性被破坏时采取必要的恢复措施;使用安全接口和权限控制等手段对数据访问权限进行管理,从而避免敏感数据的泄露。

3

---访问和认证安全

通过基于密码策略、基于角色的分权分域等方式对访问进行控制,防止非授权或越权访问;采用随机生成、加密分发、权限认证方式进行密钥的生成、使用和管理,避免因密钥丢失导致的用户无法访问或数据丢失的风险。

4

---其他安全

包括但不限于保障主机等基础设施的安全以及通过日志审计等方式对混合云安全进行统一管理。

混合云发展趋势

云网深度结合

云服务商能够提供丰富多样的SaaS 服务和便捷的用户体验;而电信运营商的核心优势在于网络等基础设施。混合云需要结合云服务商和电信运营商的优势,进一步实现云网深度结合:

  • 构建云网统一运营系统,提供云网一体化服务

  • 网络云化重构,提供按需、灵活的云专线能力:对网络云化改造实现从刚性网络向软件可定义的弹性敏捷网络的转型,做到网络资源的集中管控、灵活按需分配,具备面向企业快速提供灵活按需的入云专线的能力。

  • 构建多云连接生态:打通电信网络与各主流云服务商的云网络,为企业客户提供灵活的多云连接需求。运营商与云服务商的合作,实现一点入网,多云可达。

  • AI 赋能,实现智能化的云网融合服务:引入AI 模型,实现云资源的动态分配、网络流量的智能调优、云网故障的快速定界/自愈。

数据层面打通

不同资源池,多种异构资源场景下数据的统一管理是混合云的一大挑战。只有在数据层面打通,让数据流动起来,才能更好地发挥混合云的容灾和备份等优势。混合云数据层面打通主要包括三个打通:帐户打通、网络打通、存储打通。

  • 帐户打通:使用一套帐户管理公有云和私有云,如对接HR 系统使用同一套账户,或对接4A 服务器实现账户统一管理。

  • 网络打通:将本地私有云的网络和公有云的网络在二层或者三层上连通起来,实现各种自定义的网络结构。

  • 存储打通:用户的业务数据能够在私有云和公有云之间自由迁移,如虚拟机或容器的镜像能够在不同的云之间迁移、灾备数据能够在不同的云之间备份。

管理一致性

成熟的混合云解决方案需要能够在跨云服务的情况下为用户提供一致的体验,让用户不必从多个入口分别进行管理。具体包括统一资源管理、统一运维管理和统一服务管理。

  • 统一资源管理:提供统一的计算、存储、网络资源的抽象,支持镜像和快照的统一管理、租户的统一管理。

  • 统一运维管理:提供统一的运维手段监控和维护各个资源池。

  • 统一服务管理:将云资源包装成服务,提供基于服务目录的端到端服务开通、服务监控、服务计量等一系列服务运营支撑能力。

其他方面

边缘云将成为未来混合云的重要组成部分。边缘云虽然单个规模不如公有云或者私有云,但是整体部署规模庞大典型场景如基站、监测站等。单一的公有云、私有云提供了很强的计算能力,计算所需要的数据则由边缘云搜集并传输到公有云、私有云。将边缘云、公有云、私有云无论是管理面还是数据层面打通是未来混合云发展的趋势。

云资源将会进一步抽象化,以统一的形式呈现给用户。混合云应在公有云与私有云的基础上,将企业的定制化能力,与公有云厂商提供的共享能力结合,帮助用户既能利用共享资源、又不局限于公有云厂商能力的业务。

在这个能力背后,是混合云产品完成大量打通公有云产品和私有云产品的自动化工作,屏蔽掉公有云与私有云的细节,进一步抽象出云资源概念,使用户只关注业务,业务需要什么能力就使用什么云服务,而不局限于公有云的服务还是私有云的服务。

未来智能实验室是人工智能学家与科学院相关机构联合成立的人工智能,互联网和脑科学交叉研究机构。

未来智能实验室的主要工作包括:建立AI智能系统智商评测体系,开展世界人工智能智商评测;开展互联网(城市)云脑研究计划,构建互联网(城市)云脑技术和企业图谱,为提升企业,行业与城市的智能水平服务。

  如果您对实验室的研究感兴趣,欢迎加入未来智能实验室线上平台。扫描以下二维码或点击本文左下角“阅读原文”

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/488544.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

文字竖着写怎么设置_微信置顶文字怎么设置 微信置顶文字的方法介绍|微信|置顶软硬件资讯川北在线...

阅读本文前,请您先点击上面的“蓝色字体”,再点击“关注”,这样您就可以继续免费收到文章了。每天都会有分享,都是免费订阅,请您放心关注。注:本文转载自网络,不代表本平台立场,仅供…

DOM查找元素的方法总结

按HTML查找:优点:范围可大可小,可设置条件;包括五种方式:1.按id查找;2.按标签名查找:var elems parent.getElementsByTagName();3.按name属性查找:要回传给服务器的元素需要name属性…

java rsa 公钥加密_java – 使用公钥进行RSA解密

Java已经有了Java Cryptography Extension Framework,它就是为这些东西设计的.BouncyCastle是此框架的加密提供程序.这意味着,它为您的Java Cryptography Extension提供了加密算法的实现.您将在java.security和javax.crypto包中找到相关的基本类要使用公钥解密您的邮件,您可以尝…

2019 NLP大全:论文、博客、教程、工程进展全梳理(长文预警)

来源:机器学习研究会订阅号在整个2019年,NLP领域都沉淀了哪些东西?有没有什么是你错过的?如果觉得自己梳理太费时,不妨看一下本文作者整理的结果。2019 年对自然语言处理(NLP)来说是令人印象深刻…

collection集合 地址_java集合系列(5)LinkedList

这篇文章开始介绍LinkList。他和ArrayList有一些相似,在上一篇文章讲解 ArrayList时,我们知道ArrayList是以数组实现,它的优势是查询性能高,劣势是按顺序增删性能差。如果在不确定元素数量的情况时,不建议使用ArrayLis…

meanshift算法 java_Meanshift,聚类算法

记得刚读研究生的时候,学习的第一个算法就是meanshift算法,所以一直记忆犹新,今天和大家分享一下Meanshift算法,如有错误,请在线交流。Mean Shift算法,一般是指一个迭代的步骤,即先算出当前点的偏移均值,移动该点到其偏…

python 数据分析 电信_实例 | 教你用Python写一个电信客户流失预测模型

原标题:实例 | 教你用Python写一个电信客户流失预测模型CDA数据分析师 出品 作者:真达、Mika 数据:真达 【导读】 今天教大家如何用Python写一个电信用户流失预测模型。公众号后台,回复关键字“电信”获取完整数据。 之前我们用Py…

人机融合智能与深度态势感知

来源:人机与认知实验室【“常无欲以观其妙,常有欲以观其徼。”,意思是身处物外可以以旁观者的身份来看待事物,身处事内则要考虑各种极限。】0 引言伴随着深度学习[1]、强化学习[2]等新一代人工智能技术的发展,智能化已…

java大数模板_java大数模板

这几天做了几道用大数的题,发现java来做大数运算十分方便。对acmer来说是十分实用的1.valueOf(parament); 将参数转换为制定的类型比如 int a3;BigInteger bBigInteger.valueOf(a);则b3;String s”12345”;BigInteger cBigInteger.valueOf(s);则c12345;2…

20162317 2016-2017-2 《程序设计与数据结构》第8周学习总结

20162317 2016-2017-2 《程序设计与数据结构》第8周学习总结 教材学习内容总结 1.异常的定义(中断正常指令的事件) 2.异常的特点(异常是对象) 3.异常的分类(CheckedExcception 和 UncheckedException) 4.异…

sql return的用法_【实用技能】Seacms 8.7版本SQL注入分析

有些小伙伴刚刚接触SQL编程,对SQL注入表示不太了解。其实在Web攻防中,SQL注入就是一个技能繁杂项,为了帮助大家能更好的理解和掌握,今天小编将要跟大家分享一下关于Seacms 8.7版本SQL注入分析的内容,一定要认真学习哦。…

国科大UCAS胡包钢教授《信息论与机器学习》课程第二讲:信息论基础一

来源:专知信息论中最为基本的概念就是香农熵(第8页),由此可以导出信息论中其它各种定义,以至我们常规应用的其它经验式定义(以后会提到)。学习信息论基础知识时要避免仅是概念与定义的简单记忆&…

java 翻转句子_Java编程-句子反转

题目描述给定一个句子(只包含字母和空格), 将句子中的单词位置反转,单词用空格分割, 单词之间只有一个空格,前后没有空格。 比如: (1) “hello xiao mi”-> “mi xiao hello”输入描述:输入数据有多组,每组占一行&a…

通讯录分组名称大全简单_公司起名取名:建筑公司名称大全简单大气

阅读本文前,请您先点击上面的“蓝色字体”再点击关注,这样您就可以继续免费收取到文章了,每天都有分享,完全是免费订阅,请放心关注。时代在变迁,人们的生活节奏在加快,各类楼盘高低错落&#xf…

java ssl 无证书_java – 如何修复SSL – 没有可用的证书

我想使用以下代码建立服务器SSL套接字连接:int port 12000;ServerSocketFactory ssocketFactory SSLServerSocketFactory.getDefault();ServerSocket ssocket ssocketFactory.createServerSocket(port);// Listen for connectionsSocket socket ssocket.accept(…

美国发布《量子网络战略愿景》

来源:国防科技要闻背景探索如何建立量子网络将促进新兴技术的发展,从而加速当前互联网的发展,提高通信的安全性,并大幅推动计算技术的进步。美国将利用其在量子网络领域的领先地位,加速在国家和金融安全、病人隐私、药…

[bzoj2127]happiness

来自FallDream的博客,未经允许,请勿转载,谢谢。 高一一班的座位表是个n*m的矩阵,经过一个学期的相处,每个同学和前后左右相邻的同学互相成为了好朋友。这学期要分文理科了,每个同学对于选择文科与理科有着自…

python错误代码翻译查询_完成自动查找翻译单词的python源代码

下面这段代码需要完成的是关于完成自动查找翻译单词的python源代码,找到目标单词在网上词典完成翻译的过程。 #!/usr/bin/python #codingutf-8 import urllib import sys #import xml.dom.minidom import re #是否输出例句 egTrue def main(): if len(sys.argv) 2:…

mysql sql实现原理_Mysql的数据库原理

首先要了解原理。不得不说说。mysql的执行流程。Mysql是一个单进程的服务,对于每一个请求都是用线程来相应的。这就需要一个连接器来处理新用户的请求、相应,以及销毁。1.客户端请求,服务端(连接器)开辟线程相应用户2.用户发起SQL语句查询数据…

Jürgen Schmidhuber眼中的深度学习十年,以及下一个十年展望

大数据文摘出品来源:Medium作者:Jrgen Schmidhuber编译:张秋玥、马莉2020年是充满科幻的一年,曾经我们畅想飞行汽车、智能洗碗机器人以及能自动写代码的程序,然而这一切都没有发生。2020迎接我们的是澳洲大火、新冠病毒…