首页  ·  知识 ·  云计算
云计算在企业信息化中的应用探讨
邓居英 周利江  万方数据    编辑:dezai   图片来源:网络
云计算借助网络资源,向用户提供一种全新的计算模式服务。本文从云计算的底层架构、数据安全、网络等方面介绍了在企业信息化过程中如何发挥云计算的优点。并总结了云计算在
 云计算是IT产业的第三次变革,它代表IT产业由硬件转向软件、软件转向服务,分散服务转向集中服务的发展趋势。云计算借助网络资源,向用户提供一种全新的计算模式服务。它是一种新的共享基础架构的方法,并在未来越来越普及。

    目前,我们仍处于云计算的早期阶段。很多云服务正处于测试状态或刚刚推向市场,相关上具和技术还在不断完善中。云计算的监测,管理和负载平衡等企业级功能仍在其规划当中。下面就云计算在企业信息化过程中的底层架构、数据保护、网络等几方面进行探讨如下:

1 云计算架构分析

    云计算利用提供软件服务和计算能力的功能.其基础架构将各服务提供商的广大系统池连接在一起提供各式各样的IT服务,终端用户随时随地通过连接的设备进行访问所需的应用程序。当前,云计算的发展是由很多因素共同推动的,包括设备的更新、实时数据流技术的发展.搜索功能的日渐强大,开放协作社会网络和移动商务等web2.O应用急剧增长。特别是硬件的性能升级使IT基础架构的规模有了较大幅度提高,因而使提供云计算服务开始得到越来越广泛的应用。

    在企业信息化建设中,云计算架构的各个部分与其数据中心的各个部分一样,包括如编程语言,Web服务器、操作系统,数据库、相关协议和API(应用编程接口)。通过技术确保云服务与企业的基础架构相互耦合集成。

    现在,云计算使用的服务集中在亚马逊、谷歌和Windows Azure三大服务上如:亚马逊提供的软件种类非常丰富。谷歌的云则简洁易用,用户可以通过谷歌研发的自主数据库和基础架构软件使用相应的应用服务。

2 云计算数据安全问题

    云安全是云计算在安全领域的成功应用。但云计算的确是存征着许多安全风险。但这并不是耍让用户不要使用云计算,也不是指云计算技术本身的问题。

    2.1数据保护

    它大大提高了杀毒软件的工作效率,节约了成本。不过,最令人担心的是,当云计算被应用于病毒的传播,结果将会怎样?可以预见在不久的将来云病毒将带给我们怎样的灾难。目前在云安全方面做得最好的还是360。

    目前的解决办法可能会把目录服务验证扩展化,涉及内部环境以外,以处理云中的应用程序,这种方式的缺点是,如果第三方的系统安全危害.就会导致验证系统的风险。于是,我们可以采取一种新的解决方案。就是把云基础架构管理与基础架构管理分开,使其相互独立。但其不便之处在于必须集成多个身份和访问管理系统。

    2.2数据丢失与备份

    数据存储的存放,访问机制眨安全性都是计算机网络普遍存在的重大问题,目前为止,很少有云服务提供商在处理敏感数据方面承诺完全可靠,数据存储在共享存储系统上,不可避免要面临很多风险。这就需要一套措施进行衡量云的风险评估,客观点衡量数据效益与风险,根据评估结果确定哪些数据可以放到云上,并确定保护措施。因此需要了解及核实提供商采用的标准以及标准的灵活性。

    2.3云管理与云监测

    在许多企业的信息管理人员对安全漏洞检测.邮件列表监控,系统打补丁及系统优化升级以解决缺陷。在进行云设计灾施中,他们过分相信提供商的调研及实施措施。但是,事实上很少有提供商让客户自己核实采取的相应安全措施,不过由于对市场和业务的熟悉目的,提供商应愿意配合客户做相应的调研。公司在使用云系统时,是可以在有限度的在操作系统,数据库和应用程序等层面采取自己的安全措施,但是,在提供商提供的网络、存储和虚拟基础架构的选项上很少有个性化的配置措施以提高整体的安全性。

    云服务用户不需要控制实际的打补丁和漏洞监测上作,但用户自己仍有责任控制好自己的风险。包括要评估资产的保护级别和评估保护措施的强度,如:什么资产需要保护,如何防护这些资产,在云基础架构上添加何种安全措施。

    云提供商应该保证云服务的客户自己可监测数据的访问日志,统计访问记录。尽可能地提供最详细的审计跟踪记录,并应当采用数据加密。否则,只把所所处理数据不是特别敏感的应用程序交给云服务提供商,在安全性得不到确切保障的情况下,遵循“涉密不上网,上网不涉密”的原则。

    谷歌近期表示,Google Apps的安全流程已通过了SAS 70 Type II审计标准。预计会听到更多的提供商宣称自己的安全标准,因为安全仍是导致公司不敢把应用程序转移到云中的一大障碍因素。

    当然,内部信息安全团队不应该坐等提供商来加强安全。从桌面应用程序到服务器托管的各个应用领域,云计算都会变得越来越诱人。应用程序和内容网站比较适合放在云中。公司的技术团队必须确定把什么数据放在云中不会有问题,但要注意的是云最终会是整个基础架构的一部分;还得要自己弄清楚如何把企业系统与云基础架构安全连接起来。

3 云计算的网络基础

    随着网络技术与应用的迅猛发展,网上传输的数据急剧增长。现有的企业带宽不一定能支持云计算所需的庞大的数据流。因此企业的网络架构上设计云计算时,企业的网络带宽一般要做相应的提升和改进。目前,大部分企业云运算项目所选择的都是最简单的带有数据保护措施的“云存储”解决方案,对网络带宽的要求就更加苛刻。

    但带宽不是云计算实施的唯一网络问题。数据传输距离长会带来延迟及衰减问题,即使用户升级了带宽,如果云服务提供商最近的那个数据中心远在于里之外,可能也会出现时间延迟及性能减弱的问题。而由于互联网稳定性的不可控,以及云服务提供商的提供的数据中心末知因素,给云服务的的可靠性带来了严峻的考验。比如Commvault的Simpana云存诸集成方案,可以让管理员将需要保护的数据传输给所选定的一系列云存储供应商。

    此外,冗余的重要性完全不亚于额外带宽。

    有些用户的应用程序要求性能比较高,延迟低.可靠性高。云服务商在这些方面尽可能迎合用户的需求,如亚马逊公司在全球不同地方组建数据中心,并建立数据分发网络;Akamai或Limelight提供了数据缓存服务。当然,公司灾施云计算时,还可以用其他的方式高效的利用带宽.如使用负载平衡器。

    云计算的发展处于初级阶段。它带来许多新的网络难题,同时,也解决了其他网络难题。比如:我们把应用程序转移到云中,网络管理员就可以减少改动内部网络体系架构方面的工作量,大部分管理工作就由云服务商来解决,他们只要确保连接至云服务提供商的数据中心的畅通即可。

4 结语

    文章通过云计算的底层架构、数据安全、网络等方面介绍如何发挥云计算的优点,简便,灵活、降低成本,并进行有效的风险控制。值得注意的是无论规模品牌大小,云服务都不可能是100%安全可靠的。如果企业信息化业务有赖于云服务。尤其是属于那种不能遭受有任何宕机事件的行业,就必须要有一个备选方案。

本文作者:邓居英 周利江 来源:万方数据
CIO之家 www.ciozj.com 微信公众号:imciow
    >>频道首页  >>网站首页   纠错  >>投诉
版权声明:CIO之家尊重行业规范,每篇文章都注明有明确的作者和来源;CIO之家的原创文章,请转载时务必注明文章作者和来源;
延伸阅读
也许感兴趣的
我们推荐的
主题最新
看看其它的