混合云关键技术能力和发展趋势

来源:IDC圈

为满足成本、按需、隐私、合规、避免供应商锁定等目的,企业常常会采用多个公有云或私有云,这会造成基础设施资源池多样化,还要面临同时管理物理机、虚拟化等异构资源环境。

多云管理

由于面临同时管理物理机、虚拟化等异构资源环境。因此,如何更好地管理多云平台是混合云的关键能力之一。

合云多云管理能力一般体现在以下几方面:

  • 资源管理:将物理上分散的资源构建成逻辑上统一的云资源池,进行计算、存储及网络资源统一管理和监控。

  • 运维管理:对所有数据中心的资源进行统一运维,提供集中的告警、日志分析等故障定位手段,提供性能、报表、仪表盘等监控方式。

  • 服务运营管理:将云资源包装成服务,提供基于服务目录的端到端服务开通、服务监控、服务计量等一系列服务运营支撑能力。

  • 统一门户:管理员门户提供资源管理和运维管理的统一界面,对云资源进行统一管理和维护,包括虚拟资源和物理资源的统一管理。自服务门户提供用户订购云服务,并对已有的虚拟化资产进行管理,包括虚拟资源的使用和释放等。

云网协同

网络一直是客户将其业务平台部署向云资源池迁移时关注的问题。混合云是通过网络将客户本地基础设施、私有云和公有云进行灵活整合,因此云网协同就成为了混合云的关键能力之一。

混合云场景下的互联互通同时要实现高质量,高稳定性,安全可靠的数据传输,并要保证网络质量稳定,避免数据在传输过程中被窃取。混合云对云网协同能力的要求主要体现以下方面:

  • 多点互联:云网协同需要保证本地计算环境和各云资源池的互联,包括单一本地环境与多个VPC 的连接和单个VPC 与多个本地环境互联的连接。

  • 网络性能:服务商提供的网络在性能上需要满足用户应用的要求。根据不同情形,带宽、时延以及丢包率等性能指标应满足相应要求。

  • 可靠性:网络应具备支持多条专线链路的容灾能力,当一条链路发生故障时,可以及时将流量切换至等价冗余链路,避免单点故障影响业务运行。

安全能力

随着企业将更多的业务托管于混合云之上,保护用户数据和业务变得更加困难。本地基础设施和多种公、私有云共同构成的复杂环境,使得用户对混合云安全有了更高的要求。

混合云安全能力体现在以下几方面

1

---网络和传输安全

通过安全域划分、虚拟防火墙、VXLAN 等软件定义网络进行网络隔离,避免不同平面的网络间相互影响;通过HTTPS 等安全通信协议、SSL/TLS 等安全加密协议保证传输安全;通过VPN/IPSec,VPN/MPLS 等安全连接方式保证网络连接的可靠性;通过安全组、防火墙、IPD/IDS 等保证边界安全,同时对进出各类网络行为进行安全审计;通过对通信的网络流量进行实时监控,针对DDoS、Web 攻击进行防御,实现对流量型攻击和应用层攻击的全面防护。

2

---数据和应用安全

在存储、备份和传输过程中应该对数据进行加密,防止数据被篡改、窃听或者伪造;通过数字签名、时间戳等密码技术保证数据完整性,并在检测到完整性被破坏时采取必要的恢复措施;使用安全接口和权限控制等手段对数据访问权限进行管理,从而避免敏感数据的泄露。

3

---访问和认证安全

通过基于密码策略、基于角色的分权分域等方式对访问进行控制,防止非授权或越权访问;采用随机生成、加密分发、权限认证方式进行密钥的生成、使用和管理,避免因密钥丢失导致的用户无法访问或数据丢失的风险。

4

---其他安全

包括但不限于保障主机等基础设施的安全以及通过日志审计等方式对混合云安全进行统一管理。

混合云发展趋势

云网深度结合

云服务商能够提供丰富多样的SaaS 服务和便捷的用户体验;而电信运营商的核心优势在于网络等基础设施。混合云需要结合云服务商和电信运营商的优势,进一步实现云网深度结合:

  • 构建云网统一运营系统,提供云网一体化服务

  • 网络云化重构,提供按需、灵活的云专线能力:对网络云化改造实现从刚性网络向软件可定义的弹性敏捷网络的转型,做到网络资源的集中管控、灵活按需分配,具备面向企业快速提供灵活按需的入云专线的能力。

  • 构建多云连接生态:打通电信网络与各主流云服务商的云网络,为企业客户提供灵活的多云连接需求。运营商与云服务商的合作,实现一点入网,多云可达。

  • AI 赋能,实现智能化的云网融合服务:引入AI 模型,实现云资源的动态分配、网络流量的智能调优、云网故障的快速定界/自愈。

数据层面打通

不同资源池,多种异构资源场景下数据的统一管理是混合云的一大挑战。只有在数据层面打通,让数据流动起来,才能更好地发挥混合云的容灾和备份等优势。混合云数据层面打通主要包括三个打通:帐户打通、网络打通、存储打通。

  • 帐户打通:使用一套帐户管理公有云和私有云,如对接HR 系统使用同一套账户,或对接4A 服务器实现账户统一管理。

  • 网络打通:将本地私有云的网络和公有云的网络在二层或者三层上连通起来,实现各种自定义的网络结构。

  • 存储打通:用户的业务数据能够在私有云和公有云之间自由迁移,如虚拟机或容器的镜像能够在不同的云之间迁移、灾备数据能够在不同的云之间备份。

管理一致性

成熟的混合云解决方案需要能够在跨云服务的情况下为用户提供一致的体验,让用户不必从多个入口分别进行管理。具体包括统一资源管理、统一运维管理和统一服务管理。

  • 统一资源管理:提供统一的计算、存储、网络资源的抽象,支持镜像和快照的统一管理、租户的统一管理。

  • 统一运维管理:提供统一的运维手段监控和维护各个资源池。

  • 统一服务管理:将云资源包装成服务,提供基于服务目录的端到端服务开通、服务监控、服务计量等一系列服务运营支撑能力。

其他方面

边缘云将成为未来混合云的重要组成部分。边缘云虽然单个规模不如公有云或者私有云,但是整体部署规模庞大典型场景如基站、监测站等。单一的公有云、私有云提供了很强的计算能力,计算所需要的数据则由边缘云搜集并传输到公有云、私有云。将边缘云、公有云、私有云无论是管理面还是数据层面打通是未来混合云发展的趋势。

云资源将会进一步抽象化,以统一的形式呈现给用户。混合云应在公有云与私有云的基础上,将企业的定制化能力,与公有云厂商提供的共享能力结合,帮助用户既能利用共享资源、又不局限于公有云厂商能力的业务。

在这个能力背后,是混合云产品完成大量打通公有云产品和私有云产品的自动化工作,屏蔽掉公有云与私有云的细节,进一步抽象出云资源概念,使用户只关注业务,业务需要什么能力就使用什么云服务,而不局限于公有云的服务还是私有云的服务。

未来智能实验室是人工智能学家与科学院相关机构联合成立的人工智能,互联网和脑科学交叉研究机构。

未来智能实验室的主要工作包括:建立AI智能系统智商评测体系,开展世界人工智能智商评测;开展互联网(城市)云脑研究计划,构建互联网(城市)云脑技术和企业图谱,为提升企业,行业与城市的智能水平服务。

  如果您对实验室的研究感兴趣,欢迎加入未来智能实验室线上平台。扫描以下二维码或点击本文左下角“阅读原文”

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/488544.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

文字竖着写怎么设置_微信置顶文字怎么设置 微信置顶文字的方法介绍|微信|置顶软硬件资讯川北在线...

阅读本文前,请您先点击上面的“蓝色字体”,再点击“关注”,这样您就可以继续免费收到文章了。每天都会有分享,都是免费订阅,请您放心关注。注:本文转载自网络,不代表本平台立场,仅供…

DOM查找元素的方法总结

按HTML查找:优点:范围可大可小,可设置条件;包括五种方式:1.按id查找;2.按标签名查找:var elems parent.getElementsByTagName();3.按name属性查找:要回传给服务器的元素需要name属性…

2019 NLP大全:论文、博客、教程、工程进展全梳理(长文预警)

来源:机器学习研究会订阅号在整个2019年,NLP领域都沉淀了哪些东西?有没有什么是你错过的?如果觉得自己梳理太费时,不妨看一下本文作者整理的结果。2019 年对自然语言处理(NLP)来说是令人印象深刻…

collection集合 地址_java集合系列(5)LinkedList

这篇文章开始介绍LinkList。他和ArrayList有一些相似,在上一篇文章讲解 ArrayList时,我们知道ArrayList是以数组实现,它的优势是查询性能高,劣势是按顺序增删性能差。如果在不确定元素数量的情况时,不建议使用ArrayLis…

meanshift算法 java_Meanshift,聚类算法

记得刚读研究生的时候,学习的第一个算法就是meanshift算法,所以一直记忆犹新,今天和大家分享一下Meanshift算法,如有错误,请在线交流。Mean Shift算法,一般是指一个迭代的步骤,即先算出当前点的偏移均值,移动该点到其偏…

python 数据分析 电信_实例 | 教你用Python写一个电信客户流失预测模型

原标题:实例 | 教你用Python写一个电信客户流失预测模型CDA数据分析师 出品 作者:真达、Mika 数据:真达 【导读】 今天教大家如何用Python写一个电信用户流失预测模型。公众号后台,回复关键字“电信”获取完整数据。 之前我们用Py…

人机融合智能与深度态势感知

来源:人机与认知实验室【“常无欲以观其妙,常有欲以观其徼。”,意思是身处物外可以以旁观者的身份来看待事物,身处事内则要考虑各种极限。】0 引言伴随着深度学习[1]、强化学习[2]等新一代人工智能技术的发展,智能化已…

java大数模板_java大数模板

这几天做了几道用大数的题,发现java来做大数运算十分方便。对acmer来说是十分实用的1.valueOf(parament); 将参数转换为制定的类型比如 int a3;BigInteger bBigInteger.valueOf(a);则b3;String s”12345”;BigInteger cBigInteger.valueOf(s);则c12345;2…

20162317 2016-2017-2 《程序设计与数据结构》第8周学习总结

20162317 2016-2017-2 《程序设计与数据结构》第8周学习总结 教材学习内容总结 1.异常的定义(中断正常指令的事件) 2.异常的特点(异常是对象) 3.异常的分类(CheckedExcception 和 UncheckedException) 4.异…

sql return的用法_【实用技能】Seacms 8.7版本SQL注入分析

有些小伙伴刚刚接触SQL编程,对SQL注入表示不太了解。其实在Web攻防中,SQL注入就是一个技能繁杂项,为了帮助大家能更好的理解和掌握,今天小编将要跟大家分享一下关于Seacms 8.7版本SQL注入分析的内容,一定要认真学习哦。…

国科大UCAS胡包钢教授《信息论与机器学习》课程第二讲:信息论基础一

来源:专知信息论中最为基本的概念就是香农熵(第8页),由此可以导出信息论中其它各种定义,以至我们常规应用的其它经验式定义(以后会提到)。学习信息论基础知识时要避免仅是概念与定义的简单记忆&…

通讯录分组名称大全简单_公司起名取名:建筑公司名称大全简单大气

阅读本文前,请您先点击上面的“蓝色字体”再点击关注,这样您就可以继续免费收取到文章了,每天都有分享,完全是免费订阅,请放心关注。时代在变迁,人们的生活节奏在加快,各类楼盘高低错落&#xf…

美国发布《量子网络战略愿景》

来源:国防科技要闻背景探索如何建立量子网络将促进新兴技术的发展,从而加速当前互联网的发展,提高通信的安全性,并大幅推动计算技术的进步。美国将利用其在量子网络领域的领先地位,加速在国家和金融安全、病人隐私、药…

Jürgen Schmidhuber眼中的深度学习十年,以及下一个十年展望

大数据文摘出品来源:Medium作者:Jrgen Schmidhuber编译:张秋玥、马莉2020年是充满科幻的一年,曾经我们畅想飞行汽车、智能洗碗机器人以及能自动写代码的程序,然而这一切都没有发生。2020迎接我们的是澳洲大火、新冠病毒…

docker pidfile_Zabbix5监控Docker

zabbix_agent配置Zabbix 监控Docker 时 agent 需要使用 zabbix_agent2,而不是zabbix_agent主要模式时配置如下:[rootlocalhost#] cat /etc/zabbix/zabbix_agent2.conf |grep -v ^#|grep -v ^$ PidFile/var/run/zabbix/zabbix_agent2.pidLogFile/var/log…

Gartner:2020 年 AI 平台魔力象限:意外多多

来源:云头条众多企业决策者向市场研究公司Gartner寻求企业软件堆栈方面的建议。魔力象限报告是Gartner发布的最可信、最真实、最权威的研究报告之一。由于它影响企业的采购决策,因此诸多供应商竭力想在报告中占有一席之地。Gartner最近发布了数据科学和机…

CentOS6.9编译安装LNMP环境

CentOS6.9编译安装LNMP环境 今天尝试一下用编译的方式来搭建lnmp运行环境。所有软件都采用当前最新版本,除了CentOS。这是由于目前企业大多数应该都还在使用CentOS6的缘故,并且CentOS7目前还在迭代中。虽说不会有大的改动,但也算不上完全稳定…

生物,AI,心理:目前的大脑/认知/意识/AGI/DRL模型

来源:人工智能前沿讲习一 基于生物和经验的模型首先是 2012 年的 Spaun,基于生物基础(脑图谱),类生物神经元(尖峰放电 SNN)。在训练后可完成多种识别和生成和反应任务。map the visual hierar…

java 使用nullable_Java Stream ofNullable(T)用法及代码示例

如果此流不为null,则ofNullable(T)方法将返回包含单个元素的顺序Stream,否则该方法将返回空Stream。它有助于处理空流和NullPointerException。用法:static Stream ofNullable(T t)参数:此方法接受单个参数t,该参数t是要返回其Str…