為滿足成本、按需、隱私、合規(guī)、避免供應(yīng)商鎖定等目的,企業(yè)常常會(huì)采用多個(gè)公有云或私有云,這會(huì)造成基礎(chǔ)設(shè)施資源池多樣化,還要面臨同時(shí)管理物理機(jī)、虛擬化等異構(gòu)資源環(huán)境。
多云管理
由于面臨同時(shí)管理物理機(jī)、虛擬化等異構(gòu)資源環(huán)境。因此,如何更好地管理多云平臺(tái)是混合云的關(guān)鍵能力之一。
合云多云管理能力一般體現(xiàn)在以下幾方面:
資源管理:將物理上分散的資源構(gòu)建成邏輯上統(tǒng)一的云資源池,進(jìn)行計(jì)算、存儲(chǔ)及網(wǎng)絡(luò)資源統(tǒng)一管理和監(jiān)控。
運(yùn)維管理:對(duì)所有數(shù)據(jù)中心的資源進(jìn)行統(tǒng)一運(yùn)維,提供集中的告警、日志分析等故障定位手段,提供性能、報(bào)表、儀表盤(pán)等監(jiān)控方式。
服務(wù)運(yùn)營(yíng)管理:將云資源包裝成服務(wù),提供基于服務(wù)目錄的端到端服務(wù)開(kāi)通、服務(wù)監(jiān)控、服務(wù)計(jì)量等一系列服務(wù)運(yùn)營(yíng)支撐能力。
統(tǒng)一門(mén)戶:管理員門(mén)戶提供資源管理和運(yùn)維管理的統(tǒng)一界面,對(duì)云資源進(jìn)行統(tǒng)一管理和維護(hù),包括虛擬資源和物理資源的統(tǒng)一管理。自服務(wù)門(mén)戶提供用戶訂購(gòu)云服務(wù),并對(duì)已有的虛擬化資產(chǎn)進(jìn)行管理,包括虛擬資源的使用和釋放等。
云網(wǎng)協(xié)同
網(wǎng)絡(luò)一直是客戶將其業(yè)務(wù)平臺(tái)部署向云資源池遷移時(shí)關(guān)注的問(wèn)題?;旌显剖峭ㄟ^(guò)網(wǎng)絡(luò)將客戶本地基礎(chǔ)設(shè)施、私有云和公有云進(jìn)行靈活整合,因此云網(wǎng)協(xié)同就成為了混合云的關(guān)鍵能力之一。
混合云場(chǎng)景下的互聯(lián)互通同時(shí)要實(shí)現(xiàn)高質(zhì)量,高穩(wěn)定性,安全可靠的數(shù)據(jù)傳輸,并要保證網(wǎng)絡(luò)質(zhì)量穩(wěn)定,避免數(shù)據(jù)在傳輸過(guò)程中被竊取。混合云對(duì)云網(wǎng)協(xié)同能力的要求主要體現(xiàn)以下方面:
多點(diǎn)互聯(lián):云網(wǎng)協(xié)同需要保證本地計(jì)算環(huán)境和各云資源池的互聯(lián),包括單一本地環(huán)境與多個(gè)VPC 的連接和單個(gè)VPC 與多個(gè)本地環(huán)境互聯(lián)的連接。
網(wǎng)絡(luò)性能:服務(wù)商提供的網(wǎng)絡(luò)在性能上需要滿足用戶應(yīng)用的要求。根據(jù)不同情形,帶寬、時(shí)延以及丟包率等性能指標(biāo)應(yīng)滿足相應(yīng)要求。
可靠性:網(wǎng)絡(luò)應(yīng)具備支持多條專線鏈路的容災(zāi)能力,當(dāng)一條鏈路發(fā)生故障時(shí),可以及時(shí)將流量切換至等價(jià)冗余鏈路,避免單點(diǎn)故障影響業(yè)務(wù)運(yùn)行。
安全能力
隨著企業(yè)將更多的業(yè)務(wù)托管于混合云之上,保護(hù)用戶數(shù)據(jù)和業(yè)務(wù)變得更加困難。本地基礎(chǔ)設(shè)施和多種公、私有云共同構(gòu)成的復(fù)雜環(huán)境,使得用戶對(duì)混合云安全有了更高的要求。
混合云安全能力體現(xiàn)在以下幾方面:
1、網(wǎng)絡(luò)和傳輸安全
通過(guò)安全域劃分、虛擬防火墻、VXLAN 等軟件定義網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)隔離,避免不同平面的網(wǎng)絡(luò)間相互影響;通過(guò)HTTPS 等安全通信協(xié)議、SSL/TLS 等安全加密協(xié)議保證傳輸安全;通過(guò)VPN/IPSec,VPN/MPLS 等安全連接方式保證網(wǎng)絡(luò)連接的可靠性;通過(guò)安全組、防火墻、IPD/IDS 等保證邊界安全,同時(shí)對(duì)進(jìn)出各類網(wǎng)絡(luò)行為進(jìn)行安全審計(jì);通過(guò)對(duì)通信的網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控,針對(duì)DDoS、Web 攻擊進(jìn)行防御,實(shí)現(xiàn)對(duì)流量型攻擊和應(yīng)用層攻擊的全面防護(hù)。
2、數(shù)據(jù)和應(yīng)用安全
在存儲(chǔ)、備份和傳輸過(guò)程中應(yīng)該對(duì)數(shù)據(jù)進(jìn)行加密,防止數(shù)據(jù)被篡改、竊聽(tīng)或者偽造;通過(guò)數(shù)字簽名、時(shí)間戳等密碼技術(shù)保證數(shù)據(jù)完整性,并在檢測(cè)到完整性被破壞時(shí)采取必要的恢復(fù)措施;使用安全接口和權(quán)限控制等手段對(duì)數(shù)據(jù)訪問(wèn)權(quán)限進(jìn)行管理,從而避免敏感數(shù)據(jù)的泄露。
3、訪問(wèn)和認(rèn)證安全
通過(guò)基于密碼策略、基于角色的分權(quán)分域等方式對(duì)訪問(wèn)進(jìn)行控制,防止非授權(quán)或越權(quán)訪問(wèn);采用隨機(jī)生成、加密分發(fā)、權(quán)限認(rèn)證方式進(jìn)行密鑰的生成、使用和管理,避免因密鑰丟失導(dǎo)致的用戶無(wú)法訪問(wèn)或數(shù)據(jù)丟失的風(fēng)險(xiǎn)。
4、其他安全
包括但不限于保障主機(jī)等基礎(chǔ)設(shè)施的安全以及通過(guò)日志審計(jì)等方式對(duì)混合云安全進(jìn)行統(tǒng)一管理。
混合云發(fā)展趨勢(shì)
云網(wǎng)深度結(jié)合
云服務(wù)商能夠提供豐富多樣的SaaS 服務(wù)和便捷的用戶體驗(yàn);而電信運(yùn)營(yíng)商的核心優(yōu)勢(shì)在于網(wǎng)絡(luò)等基礎(chǔ)設(shè)施?;旌显菩枰Y(jié)合云服務(wù)商和電信運(yùn)營(yíng)商的優(yōu)勢(shì),進(jìn)一步實(shí)現(xiàn)云網(wǎng)深度結(jié)合:
構(gòu)建云網(wǎng)統(tǒng)一運(yùn)營(yíng)系統(tǒng),提供云網(wǎng)一體化服務(wù)
網(wǎng)絡(luò)云化重構(gòu),提供按需、靈活的云專線能力:對(duì)網(wǎng)絡(luò)云化改造實(shí)現(xiàn)從剛性網(wǎng)絡(luò)向軟件可定義的彈性敏捷網(wǎng)絡(luò)的轉(zhuǎn)型,做到網(wǎng)絡(luò)資源的集中管控、靈活按需分配,具備面向企業(yè)快速提供靈活按需的入云專線的能力。
構(gòu)建多云連接生態(tài):打通電信網(wǎng)絡(luò)與各主流云服務(wù)商的云網(wǎng)絡(luò),為企業(yè)客戶提供靈活的多云連接需求。運(yùn)營(yíng)商與云服務(wù)商的合作,實(shí)現(xiàn)一點(diǎn)入網(wǎng),多云可達(dá)。
AI 賦能,實(shí)現(xiàn)智能化的云網(wǎng)融合服務(wù):引入AI 模型,實(shí)現(xiàn)云資源的動(dòng)態(tài)分配、網(wǎng)絡(luò)流量的智能調(diào)優(yōu)、云網(wǎng)故障的快速定界/自愈。
數(shù)據(jù)層面打通
不同資源池,多種異構(gòu)資源場(chǎng)景下數(shù)據(jù)的統(tǒng)一管理是混合云的一大挑戰(zhàn)。只有在數(shù)據(jù)層面打通,讓數(shù)據(jù)流動(dòng)起來(lái),才能更好地發(fā)揮混合云的容災(zāi)和備份等優(yōu)勢(shì)。混合云數(shù)據(jù)層面打通主要包括三個(gè)打通:帳戶打通、網(wǎng)絡(luò)打通、存儲(chǔ)打通。
帳戶打通:使用一套帳戶管理公有云和私有云,如對(duì)接HR 系統(tǒng)使用同一套賬戶,或?qū)?A 服務(wù)器實(shí)現(xiàn)賬戶統(tǒng)一管理。
網(wǎng)絡(luò)打通:將本地私有云的網(wǎng)絡(luò)和公有云的網(wǎng)絡(luò)在二層或者三層上連通起來(lái),實(shí)現(xiàn)各種自定義的網(wǎng)絡(luò)結(jié)構(gòu)。
存儲(chǔ)打通:用戶的業(yè)務(wù)數(shù)據(jù)能夠在私有云和公有云之間自由遷移,如虛擬機(jī)或容器的鏡像能夠在不同的云之間遷移、災(zāi)備數(shù)據(jù)能夠在不同的云之間備份。
管理一致性
成熟的混合云解決方案需要能夠在跨云服務(wù)的情況下為用戶提供一致的體驗(yàn),讓用戶不必從多個(gè)入口分別進(jìn)行管理。具體包括統(tǒng)一資源管理、統(tǒng)一運(yùn)維管理和統(tǒng)一服務(wù)管理。
統(tǒng)一資源管理:提供統(tǒng)一的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源的抽象,支持鏡像和快照的統(tǒng)一管理、租戶的統(tǒng)一管理。
統(tǒng)一運(yùn)維管理:提供統(tǒng)一的運(yùn)維手段監(jiān)控和維護(hù)各個(gè)資源池。
統(tǒng)一服務(wù)管理:將云資源包裝成服務(wù),提供基于服務(wù)目錄的端到端服務(wù)開(kāi)通、服務(wù)監(jiān)控、服務(wù)計(jì)量等一系列服務(wù)運(yùn)營(yíng)支撐能力。
其他方面
邊緣云將成為未來(lái)混合云的重要組成部分。邊緣云雖然單個(gè)規(guī)模不如公有云或者私有云,但是整體部署規(guī)模龐大典型場(chǎng)景如基站、監(jiān)測(cè)站等。單一的公有云、私有云提供了很強(qiáng)的計(jì)算能力,計(jì)算所需要的數(shù)據(jù)則由邊緣云搜集并傳輸?shù)焦性啤⑺接性?。將邊緣云、公有云、私有云無(wú)論是管理面還是數(shù)據(jù)層面打通是未來(lái)混合云發(fā)展的趨勢(shì)。
云資源將會(huì)進(jìn)一步抽象化,以統(tǒng)一的形式呈現(xiàn)給用戶。混合云應(yīng)在公有云與私有云的基礎(chǔ)上,將企業(yè)的定制化能力,與公有云廠商提供的共享能力結(jié)合,幫助用戶既能利用共享資源、又不局限于公有云廠商能力的業(yè)務(wù)。
在這個(gè)能力背后,是混合云產(chǎn)品完成大量打通公有云產(chǎn)品和私有云產(chǎn)品的自動(dòng)化工作,屏蔽掉公有云與私有云的細(xì)節(jié),進(jìn)一步抽象出云資源概念,使用戶只關(guān)注業(yè)務(wù),業(yè)務(wù)需要什么能力就使用什么云服務(wù),而不局限于公有云的服務(wù)還是私有云的服務(wù)。