如何破解云计算难题?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:sdwhliyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大型企业已经倍感压力,不得不全力推进软件定义的数据中心,哪怕它们必须使用不成熟的技术。
  这归咎于公有云服务提供商。毕竟,像亚马逊这样的大型企业让IT资源配置显得轻而易举,因而提高了标准。那为什么用户还要等待呢?按理说,如果客户能迅速轻松地获得IT资源,为什么就不能从内部数据中心获得同样的灵活性呢?
  速度至上
  市场研究机构ZK Research的首席分析师Zeus Kerravala表示,只有1%的企业将业务建立在云端,他们并没有数十年地停留在基础设施之上。而对其余99%的企业(银行和制造商等传统企业)来说,现在的挑战是如何迎头赶上。
  OpenStack基金会的首席运营官Mark Collier说:“眼下,所有大型企业都试图颠覆其行业的初创竞争格局。SDDC(软件数据中心)的头号驱动因素是速度,以及如何让编写应用程序的开发人员更快速地前进。这年头,速度最要紧。”
  想获得这那些目标,构建SDDC是迈出的第一步,但技术局限和文化问题让这一步充满了挑战性。
  SDDC是个统称,至少包括软件定义计算、网络和存储等单元,还包括协调数据中心基础设施配置的编排层,这取决于托管在上面的那些应用程序设定的资源和服务级别需求。
  此外,SDDC精心设计的架构,应该为扩展所有IT资源更广泛地控制各种软件而充当基础,这些资源包括可从私有云和公有云获得的资源以及本地设施或托管设施中的传统数据中心资源。
  Kerravala表示,虽然大家觉得自己在SDDC方面落后于对手,因而感觉到了一些紧迫感,但是没必要惊慌:95%的公司仍处于学习阶段。“这得投入大量资金,所以不能贸然行动。我们甚至还没有迈出第一步。”
  筹码全部押在SDDC上
  对基于开放架构的SDDC而言,虽然,眼下行业标准和软件应用还没有完全成熟,但是,这并没有妨碍英特尔构建基于OpenStack的SDDC。OpenStack是OpenStack基金会开发的一套技术,并且已经在不同程度上内置到了思科、IBM、惠普及其他厂商提供的数据中心基础设施产品当中了。
  英特尔在证明了这项技术后,现正在整合所有13个内部数据中心,包括所有传统应用程序和支持云的应用程序,由一个软件控制点统一管理。
  英特尔的架构还为程序开发人员提供了5套API:一套用于计算,一套用于网络,块存储和对象存储各一套,还有一套用于身份管理。英特尔还添加了使用开源Cloud Foundry平臺开发而成的平台即服务(PaaS)这一选择。这样一来,用户就能访问较低层的API或使用较高层的服务。英特尔首席工程师Das Kamhout说:“我们必须服务于不同类型的用户。”
  为各类用户提供服务,Kamhout说:“公有云服务提供商前进的步伐非常快。所以,如果私有云提供商想与时俱进,就得保持处于领先位置,至少略微领先。”
  向SDDC转型让英特尔得以构建这种私有云基础设施:提高了计算、存储和网络等资源的利用率,为用户提供了自助服务(周转时间不到一小时),并且致力于为程序开发人员提供一系列常用API,以及用软件定义基础设施需求。Kamhout说:“经过数年辛苦的工作后,我们刚进入到开发人员能够搭建系统,使用数据中心容量的阶段。”
  但是面对不确定性,将数据中心基础设施重新部署在新兴技术上需要一定的胆魄,还需要大量的软件将整个系统串连起来。由于英特尔起步早,他们一开始并没有使用OpenStack,因而,只好编写了很多自定义代码,包括构建自己的编排层,让一切能够正常工作。“后来,我们把这一切换成了原生的OpenStack,因为它让我们可以消除许多‘技术债务’,成为更庞大社区中的一员,这个社区遇到的问题与我们团队遇到的一模一样。”
  使用OpenStack,习惯于手工配置硬件的IT人员必须接受相应培训,以便使用Python和Puppet等脚本工具,并且管理虚拟Linux集群。Kamhout表示,所需的新技能包括熟悉自动化、脚本、Linux和数据分析。不过,Kamhout还补充道:“每个人都希望尽早使用到这种简易配置方法,但完成所有的配置工具仍需要等待一年半载。”他表示,在此期间,“你要么提升员工的水平,要么等到市面上有这类工具。”
  Kamhout说:“下一个阶段是把公有云与私有云连起来。”一旦这13个数据中心由软件定义,工作重点将转移到对混合云架构采取统一方法。
  Kamhout说:“我们想要有一个联合的、协同运行的开放云,还需要处理数据中心内外的一套API。但公有云需要将其基础设施暴露在那些API面前,公有云在这方面还没有做好准备。”他表示基础设施终究会暴露在API面前,云服务提供商购置服务器的方式不应该被视为是一种竞争优势。
  云服务提供商CenturyLink的云平台副总裁Dave Shacochis对此表示,期望云服务提供商直接支持基于行业标准的API并不现实。不过他也说道,最终,CenturyLink等服务提供商“在积极发布自己的API规范”,到时需要第三方负责各种私有云和公有云平台之间的转换。
  受速度需求的驱动
  “迅速到达”是联邦快递(FedEx)的立足之本。FedEx的技术专家Chris Greer表示,公司希望IT服务交付速度也很快。他说:“在我们数据中心的发展过程中,软件主宰一切。”他的目标是,从软件定义应用程序的处理,到计算、存储和网络,再到基础设施(包括电源、供暖、冷却甚至空余场地),让一切统统实现自动化。
  他表示,这一切应尽早实现自动化,确保效率最大化。虽然联邦快递已实施了自动化系统,不过仍偏谨慎。“我们完全清楚如今的OpenStack并没有解决一些层(比如电源和冷却)的管理。”Chris Greer表示。   “技术能力很成熟,不过整个公司需要有条不紊地转型才能实现效率最大化。”OpenStack基金会的执行董事Jonathan Bryce表示,不过现有的功能已经很强大了。
  “联邦快递采取了分三步走的方法,向SDDC转型。”联邦快递副总裁兼技术架构师Don Fike表示,目前业界还没有就OpenStack标准达成一致的共识,不过他愿意转型。他说:“现在非转型不可,因为需要时间才能达成共识。你不能让原来的决策拖后腿。”
  Greer 建议:“先对你的硬件进行虚拟化,然后向软件定义存储和网络转型。之后你需要做大量的工作来记录应用程序的特性,了解它们在实际环境中是如何交互的。在2018年,我们会大规模地为硬件设备编程,软件定义网络(SDN)、存储和安全方面紧随其后。”虽然Greer想实施一套开放系统,但是该项目仍需要编写自定义代码以弥补不足――这是让整个系统协同运行的“秘密武器”。
  Fike认为,网络和存储是最难实现自动化的方面。他解释:“从管理的角度出发,我们面临的另一个挑战是防火墙和安全,但是为了能够转移工作负载,网络和存储同等重要。”联邦快递的需求很复杂,受应用程序驱动,而这也是该公司的出发点。Greer说:“我们构建了一个软件定义数据中心,完全了解在数据中心中运行的成千上万个应用程序。这些应用程序的交互方式、应用程序的配置以及与谁进行交互都极其重要。”
  Fike表示,遗憾的是,产品解决方案最不成熟的方面是这种能力:为成千上万个应用程序记录配置需求,并将这些需求转化为自动化任务。最终,他预计联邦快递的合作伙伴会开始提供更容易、更灵活的方式,记录应用程序的配置需求,自动化相关任务,并将它们部署到公有云或私有云基础设施上。不过他说:“眼下,这方面的需求对它们来说实在太勉为其难了。”
  整合所有部分
  哥伦比亚运动服装公司(Columbia Sportswear)没有一味坐等标准成熟,而是选择了度身定制的架构。该架构使用VMware工具,在融合型Vblock硬件基础设施上运行。哥伦比亚运动服装公司的全球基础设施服务經理Suzan Pickett说:“ SDDC实现的自动化可以避免增添更多的IT人员,能够帮助我们构建一个高度虚拟化、高度灵活和高度可扩展的环境,而且能够无缝转移该环境,用于多个应用场合。”该公司在过去几年系统需求增长了700%。
  Columbia去年初对公司85%的服务器硬件进行了虚拟化,并将控制北美业务的SAP企业资源规划(ERP)系统迁移到两个Vblock System 700融合型基础设施平台上。Pickett说:“我们顺利上线了,没有遇到过一次重大事件。现在公司在考虑采用混合云策略,这有望从其内部数据中心和分支机构剥离较低的应用层。”
  不过,那些举措必须与Columbia基于VMware的工具集能够兼容。IT人员如今减少了机架堆叠方面的时间,增加了自动化、配置和建立服务目录方面的时间。系统交付时间已由之前的3到6周缩减到大约4分钟。Pickett说:“如果我需要一个后端数据库,我们的云自动化中心就会启动它。我们的人员技能更加娴熟,工作效率更高。”
  Columbia还对服务器全面进行了虚拟化。该公司使用EMC的VPLEX技术构建虚拟环境,而且在评估EMC的软件定义存储产品ViPR。Pickett表示,下一步将是采用软件定义网络,那样应用程序在数据中心之间迁移时,所有网络层的变化都将是透明的。
  Pickett说:“SDN对我们来说意义重大。”但是Columbia计划为此采用VMware的NSX。她表示,这项技术只是“版本1”产品,有待成熟。
  Pickett表示,展望未来,“我们不会只坚持采用一家厂商的做法,也不会被任何一种技术束缚,因为我们在定义技术流程。”市场研究公司Yankee Group分析师Kerravala表示,使用云服务提供商的定制架构存在一定风险。
  除了需要获得公司高管的支持外,也许最大的挑战在于向IT人员推销SDDC,他们的职业安全感与需要手动机架堆叠以及配置服务器、存储和网络密切相关。Kerravala 说:“企业的IT部门并没有为类似云计算的环境作好准备。企业仍需要存储、网络、服务器和应用程序等方面的领域专家,但势必要向开发运营模式转变。”英特尔的Kamhout 说:“我们面临的挑战是如何迈向自动化,让IT部门清醒地认识到我们将自动化作为用户自助服务来提供。这让人惊讶。”
  Kerravala表示,这种态度可以理解,因为向SDDC转型带来成本缩减当中近一半来自人力,人力成本占总成本的约40%至45%。虽然IT部门仍有机架堆叠工作要做,但是低层组件的配置工作完全可以由自动化工具用软件来处理。
  与英特尔一样,如果有的公司的IT员工不懂Linux,则需要再培训。Kamhout说:“大多数IT人员对个人角色的转变毫无兴趣,于是,我们的领导团队就要帮助他们实现转型,学习新的技能。这个过程需要好几年。”Pickett在员工培训方面面临相似的挑战。她说:“对我们来说,最关键的是确保员工IT技术很熟练,并且能运用其中一些自动化产品。”要是网络团队、存储团队和服务器团队各自孤军奋战,这项任务的难度可就大了。
  Kamhout表示,与应用程序相关的一些工作在逐渐被硬件取代,最终硬件能够适应变化,那样才会达到理想的工作状态。比如说,他希望看到电源和冷却系统等低层基础设施能够以最节能的方式来响应工作的需求;比如夜间将工作转移到一个资源库,为数据中心的未使用区域关闭或减少电源和冷却资源,以节省能源。他说:“我们离这些实用的技术还有好几年。但随着我们不断运用越来越高级的自动化技术,这种可能性就会越来越近。”
  确保SDDC成功的七个要点
  ·开始着手之前,审查所有的应用程序,并根据业务重要性对它们进行分类。
  ·向最高管理层阐明构建SSDC的理由,除了节省资金外,还要强调灵活性等优点。
  ·让IT技术人员参与进来,对人员进行再培训,好让他们掌握所需的新技能,或者雇用专业服务机构替你构建和管理SDDC。
  ·对所有东西进行虚拟化处理,首先实现服务器虚拟化,然后实现网络和存储虚拟化。
  ·全力实现自动化,在向架构的上游移动之前,所有基础设施必须实现完全自动化。应用程序或编排层的自动化与手工配置设备的低级需求结合起来会导致灾难。
  ·先从新建项目入手,以此证明其效果,然后将SDDC模式扩展到现有的基础设施。
  ·开启用户自助服务,让应用程序开发人员能够即时访问基础设施资源。如果你仍需要用户提交工单,也就失去了意义。
  构建SDDC:如何选择合适的方法?
  厂商提供了构建SDDC的两种方法:一种是整合方法,以VMware的Vblock融合型基础设施为代表,还有就是企业可以自行构建的自定义环境,可能使用CloudStack或其他开源软件。市场研究机构ZK Research的负责人Zeus Kerravala表示,如果企业的主要目标是加快配置速度,那么应选择集成的“盒子里的云”(cloud in a box)解决方案。他说:“厂商会处理好所有微调工作,企业得为此支付高价。”
  但是如果企业想要更高的灵活性,自定义方法才是出路。比如,可能想使用白盒服务器和最佳产品组合,并编写自己的操作环境,将它们整合起来。英特尔最初就是这么做的,这也是亚马逊、CenturyLink及其他云服务提供商让自己的解决方案实现差异化的方式。与前几年相比,现在要做的自定义工作量比较少。但是即便使用OpenStack,部署SSDC的企业仍需要做一些工作――这就是为什么公有云提供商更喜欢构建自己的环境。
  Kerravala说:“细小的技术差异可能会导致服务质量大不一样。但是大多数企业完全希望能降低配置成本。”
其他文献
据央视网报道,拥有5G信号覆盖的广深港高铁投入春运,这也是国内首条5G全线覆盖的高铁线路。  在深圳北站候车室里,利用5G高带宽、低时延的特性,可体验VR、AR、云游戏等等。目前广深港高铁的5G覆盖有三种场景,铁路沿线、隧道以及车站。  据悉,广深港高铁沿线规划建设超过300个5G信号基站,实现12个设备小区合并,从而减少列车高速移动中的小区切换频次,提供更稳定的覆蓋效果。今年春运深圳北站预计发送
区块链部署仍在持续高涨中,但云服务提供商已经开始将其作为企业服务向客户提供。这将为那些不想承担新架构费用或不想寻找开发人员来部署和维护它们的公司提供帮助。  随着企业开始期待部署分布式账本,业内主要的IT提供商都推出了“区块链即服务”(BaaS)。通过这种解决方案,用户在测试新技术时不存在内部部署它们的成本和风险。BaaS解决方案可以帮助那些不想创建新的基础设施或是不想在内部雇用这一热门领域开发人
申报企业:上交所技术有限责任公司  2020年CIO智選金融行业应用奖  本方案以安全开发生命周期为依据建设相关管理规范,包括安全需求、开发规范等管理制度,通过代码审计、渗透测试等白盒、黑盒的安全检测手段,提高开发系统的安全基线,降低在上线后发现漏洞的整改成本。同时,建设安全管理平台,实现自动化多工具上线安全检测的能力,减少人工干预,同时保障系统在开发阶段的安全性。最终,通过安全管理平台将交付文档
一位大学学者建议,数字内容应该与气体、液体、等离子体和固体一起被视为是物质的第五种形态。  英国朴茨茅斯大学的高级讲师Melvin Vopson在《AIP进展》杂志上发表了一篇名为“信息灾难”的文章,他认为,由于以物理和数字化的方式来创建、存储和分发数据消耗了大量的能源和资源,数据已经进化,现在应该被视为物质。  Vopson还声称,数字比特正在逐渐淹没地球,最终将超过原子数量。  把数字信息视为
随着互联网信息技术的飞速发展与进步,传统企业很难以独立的模式存在于现在的数字化商业环境之中,现今的大数据、云计算、物联网、AI、5G等技术的迅猛发展及持续取得的新突破,随之改变的也包括我们的生产方式和生活习惯。  近几年,数字化转型成了企业热议的焦点,是全球经济稳固增长的根基,也成为了传统企业持续发展的强大驱动力,如何给传统企业做数字化转型、又怎样让数字化为企业升级赋能,这个艰巨又严峻的问题就抛给
疫情的流行促使一些企业加速采用安全访问服务边缘(SASE,Secure Access Service Edge)计划。  去年夏天,Gartner估计只有不到1%的企业采用了SASE,并指出这项技术还需要5到10年才能成为主流。但据Gartner分析师John Wheeler称,如今,SASE已成为客户感兴趣的一个主要话题。  Gartner创造了SASE这个词,发音为“sassy”,用来描述融合
摘要 作为理想主义学派“最雄辩和最有影响的代言人”,伍德罗·威尔逊对形成美国外交政策中的理想主义传统作出了独特的贡献。正是在威尔逊理想主义外交的影响与指导下,美国威尔逊政府对武装干涉西伯利亚的政策经历了一个从最初反对、到犹豫动摇、再到最终联合日本共同出兵西伯利亚的过程。这种政策转变,体现了威尔逊理想主义外交同美国国家利益两者之间调适与互动的关系,暴露出威尔逊理想主义外交的实用主义本质。  关键词 
从业务专家和技术专家那里,你可能已经听说过后疫情世界将完全不同于疫情前的世界。听起来很熟悉?在危机中,人们倾向于认为任何重大颠覆性事件的出现都会迎来新常态。然而,至少在业务模式方面,未来的新常态可能比我们想象得更像旧常态。  这并不是说创新不会加速,不会出现大量新的业务模式、产品和服务,但只要采取几项关键举措并修改标准流程,配置必要的保障手段,大多数企业就能照常运营。  在这方面,本文提出既适用于
1月12日,全球关键供电设备领先企业艾默生网络能源(Vertiv)发布了新一代小功率UPS新品ITA2。  基于全新的系统级可靠性设计以及多达147类948项的严苛测试,ITA2小功率UPS能够轻松应对特殊场景的可靠性要求,是国内首发PF = 1 全新一代小功率UPS,其带载能力提升11%~43%,整机效率高达96%以上,体积则减少了30%以上。更多的创新设计也是这款产品的一大亮点,引入媲美大功率
这些错误可能会让你的努力付诸东流,业务案例走向失败,选择供应商时也会误入歧途。本文介绍怎样避免出现这类情况。  将基础设施外包给托管服务提供商(MSP,Managed Service Provider)有其优势所在。决定做出这种转变的企业最看重的好处包括:降低支持成本、可调整的资源单位成本,以及缩短项目资源调配周期等。  但是,外包基础设施也有风险,即MSP虽然能完全满足你的要求,但未必是你真正需