●馬曉亭(蘭州商學(xué)院 信息工程學(xué)院,蘭州 730020)
隨著云計(jì)算技術(shù)的發(fā)展與成熟,將云計(jì)算技術(shù)與云讀者個(gè)性化閱讀需求相結(jié)合,加強(qiáng)云基礎(chǔ)設(shè)施資源與云業(yè)務(wù)整合,建設(shè)安全可控、易于管理、虛擬化、彈性分配云資源的數(shù)字圖書館成為必然。
云數(shù)據(jù)中心是云圖書館建設(shè)、運(yùn)營(yíng)、維護(hù)工作的核心,具有采用面向服務(wù)架構(gòu)(SOA)思想設(shè)計(jì),超大規(guī)模、虛擬化、高安全、可擴(kuò)展的特點(diǎn)。云圖書館數(shù)據(jù)中心管理的科學(xué)化、自動(dòng)化與智能化水平,決定了云系統(tǒng)運(yùn)營(yíng)效率和讀者云閱讀滿意度。只有采用高安全、智能化、自動(dòng)化的管理策略,不斷加強(qiáng)云數(shù)據(jù)中心的基礎(chǔ)設(shè)施資源整合與智能調(diào)度水平,實(shí)現(xiàn)云數(shù)據(jù)中心安全、資源、服務(wù)、用戶的管理部署與監(jiān)控,并通過(guò)監(jiān)測(cè)數(shù)據(jù)智能報(bào)警與系統(tǒng)優(yōu)化,圖書館云平臺(tái)才能安全、高效、經(jīng)濟(jì)、低碳地為讀者服務(wù)。[1]
云圖書館數(shù)據(jù)中心由云計(jì)算系統(tǒng)、云存儲(chǔ)系統(tǒng)、云數(shù)據(jù)中心網(wǎng)絡(luò)系統(tǒng)、云數(shù)據(jù)中心安全防御系統(tǒng)、各種云應(yīng)用與操作系統(tǒng)等單元組成,具有組織結(jié)構(gòu)復(fù)雜、系統(tǒng)管理難度大等特點(diǎn)。只有加強(qiáng)管理工作的智能化、自動(dòng)化水平建設(shè),確保系統(tǒng)自動(dòng)檢測(cè)云資源使用狀況、云系統(tǒng)運(yùn)營(yíng)綜合效率與瓶頸節(jié)點(diǎn)、基礎(chǔ)設(shè)施資源的智能優(yōu)化與動(dòng)態(tài)分配、云系統(tǒng)自動(dòng)安全預(yù)警與智能防御、系統(tǒng)效率與低碳運(yùn)營(yíng)最佳優(yōu)化等方面內(nèi)容,才能提高云數(shù)據(jù)中心的整體運(yùn)營(yíng)效率與讀者云服務(wù)保障能力。
云基礎(chǔ)設(shè)施資源管理內(nèi)容可分為三點(diǎn):(1)自動(dòng)監(jiān)督和控制云數(shù)據(jù)中心計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等物理設(shè)施的運(yùn)行狀況,建立安全、高效、自動(dòng)化的基礎(chǔ)設(shè)施資源管理平臺(tái),利用虛擬化技術(shù)按需動(dòng)態(tài)分配資源,降低云基礎(chǔ)設(shè)施資源的管理復(fù)雜度與管理成本。(2)確?;A(chǔ)資源物理設(shè)備管理與虛擬化管理相結(jié)合,提高云數(shù)據(jù)中心系統(tǒng)冗余性、開放性與異構(gòu)設(shè)備的兼容性。(3)加強(qiáng)云服務(wù)器、云存儲(chǔ)、云網(wǎng)絡(luò)等異構(gòu)物理設(shè)備的整合,將計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)三大資源融合為一個(gè)整體邏輯資源池,轉(zhuǎn)變多模塊管理方式為統(tǒng)一管理系統(tǒng)模式,并提供一站式的運(yùn)維服務(wù),實(shí)現(xiàn)降低管理成本、提高云系統(tǒng)的綜合運(yùn)營(yíng)效率。
圖書館云數(shù)據(jù)中心具有系統(tǒng)結(jié)構(gòu)復(fù)雜、用戶資源需求動(dòng)態(tài)變化的特點(diǎn)。將IT系統(tǒng)資源靜態(tài)供應(yīng)模式轉(zhuǎn)變?yōu)楦鶕?jù)用戶需求動(dòng)態(tài)分配,實(shí)現(xiàn)云數(shù)據(jù)中心基礎(chǔ)設(shè)施系統(tǒng)負(fù)載均衡,是提高云數(shù)據(jù)中心運(yùn)營(yíng)效率、降低讀者云閱讀成本的保證。在構(gòu)建計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)資源池時(shí),確保云控制器對(duì)系統(tǒng)龐大資源的智能化監(jiān)測(cè)、控制、調(diào)動(dòng)的科學(xué)化、自動(dòng)化水平,提高云系統(tǒng)IT資源融合效率。在云基礎(chǔ)設(shè)施資源調(diào)動(dòng)、分配活動(dòng)中,自動(dòng)、智能地優(yōu)化云資源池結(jié)構(gòu)與資源分配效率,實(shí)現(xiàn)云數(shù)據(jù)中心安全、平衡、高效、經(jīng)濟(jì)地運(yùn)營(yíng)。
圖書館云數(shù)據(jù)中心管理的安全風(fēng)險(xiǎn)來(lái)自云基礎(chǔ)設(shè)施的組織、運(yùn)營(yíng)與云服務(wù)的交付過(guò)程,主要有基礎(chǔ)設(shè)施硬件設(shè)備、云系統(tǒng)與云應(yīng)用平臺(tái)、云數(shù)據(jù)與云服務(wù)的保密性、云資源整合和可用性四個(gè)方面。應(yīng)加強(qiáng)云數(shù)據(jù)中心內(nèi)部設(shè)備之間數(shù)據(jù)與云遷移數(shù)據(jù)的保密性、完整性、可用性和安全監(jiān)控,對(duì)訪問云數(shù)據(jù)中心的系統(tǒng)管理員與普通用戶加強(qiáng)身份和訪問控制管理,特別防范非法用戶通過(guò)獲得超級(jí)權(quán)限而控制云數(shù)據(jù)中心系統(tǒng)。此外,應(yīng)加強(qiáng)云圖書館在云系統(tǒng)多租戶架構(gòu)環(huán)境下的通信保密與數(shù)據(jù)加密機(jī)制、系統(tǒng)內(nèi)部安全機(jī)制、系統(tǒng)內(nèi)部穩(wěn)定性機(jī)制、數(shù)據(jù)中心存儲(chǔ)安全機(jī)制,確保云圖書館與其它云租戶的云應(yīng)用與數(shù)據(jù)安全隔離,實(shí)現(xiàn)網(wǎng)絡(luò)安全一體化防護(hù)和云系統(tǒng)的智能化配置與故障自動(dòng)化排除。
虛擬化技術(shù)跨越了云物理資源設(shè)備分隔對(duì)云系統(tǒng)資源統(tǒng)一化管理的束縛,將云數(shù)據(jù)中心資源劃歸到一個(gè)虛擬資源池中統(tǒng)一管理、合理分配,提高了云資源的利用率與云系統(tǒng)保障能力。在對(duì)虛擬化資源的管理中,要加強(qiáng)對(duì)物理資源和虛擬化資源的統(tǒng)一組織與協(xié)調(diào)管理,通過(guò)監(jiān)管云數(shù)據(jù)中心虛擬機(jī)之間的流量,執(zhí)行有效的端口管理策略和流量管控策略,提高不同虛擬設(shè)備與虛擬系統(tǒng)間的數(shù)據(jù)傳輸效率。同時(shí),根據(jù)云系統(tǒng)與讀者云閱讀需求,完成云資源與虛擬機(jī)的安全、高效、快速遷移,并實(shí)現(xiàn)虛擬設(shè)備端口管理策略的自動(dòng)化遷移。[2]
通過(guò)虛擬化技術(shù)對(duì)云資源進(jìn)行整合,云數(shù)據(jù)中心可根據(jù)讀者云閱讀需求有效動(dòng)態(tài)分配系統(tǒng)資源,在確保滿足讀者云閱讀活動(dòng)對(duì)云資源需求的前提下,降低讀者開展云閱讀活動(dòng)成本,提高云系統(tǒng)的資源管理效率與云保障能力。
在云資源的動(dòng)態(tài)管理中,要加強(qiáng)用戶對(duì)云基礎(chǔ)設(shè)施資源與云應(yīng)用活動(dòng)的智能化監(jiān)控與管理,加強(qiáng)云資源動(dòng)態(tài)管理的安全性與可靠性,提高動(dòng)態(tài)管理的效率與負(fù)載快速均衡能力。通過(guò)云系統(tǒng)自動(dòng)監(jiān)控并合理設(shè)置平均負(fù)載閾值,當(dāng)云系統(tǒng)負(fù)荷大于或小于閾值后,系統(tǒng)為云服務(wù)自動(dòng)增加或者減少云資源分配量,確保云資源的彈性、高效分配。同時(shí),采用智能化管理手段提高云數(shù)據(jù)中心系統(tǒng)運(yùn)營(yíng)效率與能源消耗,通過(guò)云資源的統(tǒng)一管理與負(fù)載均衡消除云計(jì)算熱點(diǎn)和云存儲(chǔ)熱點(diǎn),實(shí)現(xiàn)數(shù)據(jù)中心安全、高效、經(jīng)濟(jì)、低碳運(yùn)營(yíng)。
據(jù)IDC調(diào)查,企業(yè)中80%的數(shù)據(jù)都是非結(jié)構(gòu)化數(shù)據(jù),并且這些數(shù)據(jù)每年按60%指數(shù)增長(zhǎng),加強(qiáng)對(duì)海量非結(jié)構(gòu)化數(shù)據(jù)的有效組織與管理,成為云計(jì)算數(shù)據(jù)中心所面臨的又一挑戰(zhàn)。在云圖書館數(shù)據(jù)管理中,由于云服務(wù)方式、規(guī)模和用戶服務(wù)區(qū)域的不斷擴(kuò)展,需要加強(qiáng)云數(shù)據(jù)中心操作系統(tǒng)對(duì)存儲(chǔ)在文件系統(tǒng)中非結(jié)構(gòu)化數(shù)據(jù)的管理效率,采用容錯(cuò)、高并發(fā)I/O等機(jī)制,提高云圖書館對(duì)位于世界不同地域數(shù)據(jù)中心數(shù)據(jù)整合及更新的能力。
云圖書館網(wǎng)絡(luò)數(shù)據(jù)中心采用基于多租戶架構(gòu)的IT交付模式,云圖書館與多租戶共享云物理空間并在邏輯上隔離,云存儲(chǔ)空間物理上的共享性是圖書館云用戶數(shù)據(jù)安全和隱私保護(hù)的主要安全威脅。位于世界不同地域的云用戶對(duì)云圖書館海量文件和數(shù)據(jù)庫(kù)的讀/寫操作,備份云數(shù)據(jù)庫(kù)與中心庫(kù)的同步性、準(zhǔn)確性和數(shù)據(jù)遷移問題,以及云圖書館的容災(zāi)性、災(zāi)后數(shù)據(jù)恢復(fù)能力建設(shè),也增加了云圖書館管理的復(fù)雜性。[3]
云圖書館數(shù)據(jù)中心具有強(qiáng)大的虛擬計(jì)算、高效的動(dòng)態(tài)擴(kuò)容、系統(tǒng)資源集中管理的特點(diǎn)。通過(guò)虛擬化、動(dòng)態(tài)負(fù)載均衡、可靠雙機(jī)熱備、多機(jī)容災(zāi)備份等技術(shù),為讀者提供安全、可靠、經(jīng)濟(jì)、滿意的云個(gè)性化閱讀服務(wù)。
云系統(tǒng)利用網(wǎng)絡(luò)傳輸,以按需求、易擴(kuò)展的方式為用戶分配云基礎(chǔ)設(shè)施資源(硬件、平臺(tái)、軟件、云服務(wù)),對(duì)云系統(tǒng)基礎(chǔ)設(shè)施、云操作與應(yīng)用系統(tǒng)、云應(yīng)用服務(wù)、云用戶采用智能與自動(dòng)化的管理策略,實(shí)現(xiàn)數(shù)據(jù)中心管理的可擴(kuò)展、虛擬化和可視化要求,確保云數(shù)據(jù)中心安全、高效、便捷、自動(dòng)化地為用戶服務(wù)。
建立科學(xué)、合理的云網(wǎng)絡(luò)數(shù)據(jù)中心管理體系,必須在建設(shè)可靠、高效、安全、冗余的管理基礎(chǔ)設(shè)施基礎(chǔ)上,將科學(xué)的數(shù)據(jù)中心管理理念與圖書館云用戶服務(wù)模式相結(jié)合,并融入到云網(wǎng)絡(luò)數(shù)據(jù)中心系統(tǒng)信息處理生命周期中的各個(gè)環(huán)節(jié)、平臺(tái)之上,為云客戶服務(wù)需求和各種云業(yè)務(wù)提供整體解決方案。圖書館云網(wǎng)絡(luò)數(shù)據(jù)中心管理系統(tǒng)架構(gòu)設(shè)計(jì)如下圖所示。[4]
圖 圖書館云網(wǎng)絡(luò)數(shù)據(jù)中心管理系統(tǒng)架構(gòu)
在云網(wǎng)絡(luò)數(shù)據(jù)中心管理系統(tǒng)架構(gòu)建設(shè)上,具有數(shù)據(jù)中心設(shè)備與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)復(fù)雜,數(shù)據(jù)傳輸對(duì)中心內(nèi)部網(wǎng)絡(luò)帶寬要求高,圖書館云中心與備份中心數(shù)據(jù)交換即時(shí)、海量等特點(diǎn)。因此,按照系統(tǒng)功能可將物理層分為服務(wù)器集群、云存儲(chǔ)設(shè)備、系統(tǒng)管理服務(wù)器、網(wǎng)絡(luò)交換設(shè)備和安全網(wǎng)關(guān)5部分。同時(shí),針對(duì)物理層設(shè)備劃分,建立相應(yīng)的虛擬管理層,提高對(duì)物理層設(shè)備工作效率與虛擬化管理的能力。管理層結(jié)合圖書館云服務(wù)模式、內(nèi)容、服務(wù)需求制定,涵蓋了云業(yè)務(wù)管理、效率管理、網(wǎng)絡(luò)管理、安全管理等各個(gè)方面,為圖書館云網(wǎng)絡(luò)數(shù)據(jù)中心系統(tǒng)業(yè)務(wù)層提供服務(wù)支持,確保中心的各項(xiàng)云業(yè)務(wù)管理與云用戶服務(wù)職能。
在云網(wǎng)絡(luò)數(shù)據(jù)中心管理體系建設(shè)與系統(tǒng)優(yōu)化中,緊密結(jié)合系統(tǒng)中心跨云網(wǎng)絡(luò)數(shù)據(jù)傳輸、云圖書館存儲(chǔ)數(shù)據(jù)間依賴關(guān)系、系統(tǒng)設(shè)施負(fù)載均衡這3個(gè)數(shù)據(jù)管理與業(yè)務(wù)處理流程目標(biāo),查找并消除中心系統(tǒng)工作與網(wǎng)絡(luò)傳輸瓶頸。在對(duì)系統(tǒng)效率與功能優(yōu)化的基礎(chǔ)上,確保數(shù)據(jù)中心設(shè)備的全局負(fù)載均衡與合理冗余,提高中心系統(tǒng)基礎(chǔ)設(shè)施綜合利用率。
實(shí)現(xiàn)對(duì)云基礎(chǔ)設(shè)施資源智能化管理的前提是對(duì)數(shù)據(jù)中心和底層IT資源的有效整合。在物理設(shè)備的整合中,可將云數(shù)據(jù)中心劃分為云計(jì)算區(qū)域、云存儲(chǔ)區(qū)域、云網(wǎng)絡(luò)區(qū)域、云服務(wù)管理區(qū)域4個(gè)部分,加強(qiáng)各區(qū)域設(shè)備布置與邏輯管理的集中化程度。在業(yè)務(wù)層面上,按照業(yè)務(wù)類型實(shí)現(xiàn)不同IT和IP設(shè)備的融合,提高設(shè)備的云綜合保障能力。在服務(wù)層面上,依據(jù)讀者云閱讀服務(wù)對(duì)基礎(chǔ)設(shè)施平臺(tái)建設(shè)與資源分配需求,提高云資源池統(tǒng)一劃分與管理的安全與效率,實(shí)現(xiàn)云應(yīng)用服務(wù)資源分配的高效與平衡。
在云基礎(chǔ)設(shè)施資源智能化管理中,應(yīng)以讀者云服務(wù)需求為依據(jù),突出管理好物理設(shè)備、云應(yīng)用、網(wǎng)絡(luò)流量、云服務(wù)4個(gè)方面的內(nèi)容,實(shí)現(xiàn)云虛擬池的正確劃分與自動(dòng)部署。根據(jù)云應(yīng)用負(fù)荷與數(shù)據(jù)中心突發(fā)流量特點(diǎn),提高云系統(tǒng)動(dòng)態(tài)負(fù)載均衡的安全、效率、自動(dòng)化、智能化水平。同時(shí),實(shí)現(xiàn)云管理平臺(tái)對(duì)云基礎(chǔ)設(shè)施資源的統(tǒng)一界面、集中管理,確保管理數(shù)據(jù)的自動(dòng)采集與智能化處理,提高云系統(tǒng)告警、配置的自動(dòng)化與監(jiān)控信息處理的智能化水平。
虛擬化技術(shù)將云計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源劃分為一個(gè)可按需分配的資源池,根據(jù)讀者需求對(duì)云系統(tǒng)內(nèi)CPU、內(nèi)存、磁盤、I/O等硬件資源自動(dòng)分配,提高了資源利用率并簡(jiǎn)化系統(tǒng)管理,實(shí)現(xiàn)了云設(shè)備的整合與云系統(tǒng)自動(dòng)化、智能化配置水平,顯著提升了云系統(tǒng)的工作效率。
對(duì)圖書館云數(shù)據(jù)中心的虛擬化、自動(dòng)化管理中,要提高虛擬資源、虛擬管理、虛擬訪問管理工作的效率與安全,加強(qiáng)云數(shù)據(jù)中心易管性與經(jīng)濟(jì)性。首先,要提高管理員對(duì)云圖書館遠(yuǎn)程控制、監(jiān)測(cè)和管理的能力,實(shí)現(xiàn)管理員對(duì)云系統(tǒng)的離線配置與Web界面管理,可詳細(xì)查看到云數(shù)據(jù)中心讀者數(shù)量與閱讀狀態(tài)、設(shè)備運(yùn)行狀況與故障節(jié)點(diǎn)、云資源分配情況與效率。其次,實(shí)現(xiàn)對(duì)云物理資源和虛擬資源池的自動(dòng)化管理與智能化分配、配置,自動(dòng)為圖書館管理員提供面向業(yè)務(wù)的云應(yīng)用管理和流量分析方案,在拓?fù)鋱D上將虛擬機(jī)遷移過(guò)程與遷移量通過(guò)圖表方式顯示??筛鶕?jù)用戶云資源使用情況自動(dòng)關(guān)閉閑置資源,動(dòng)態(tài)調(diào)控CPU頻率、數(shù)據(jù)中心設(shè)備與空調(diào)的電力消耗,確保云數(shù)據(jù)中心低碳運(yùn)營(yíng)。第三,在虛擬機(jī)遷移或云基礎(chǔ)設(shè)施資源動(dòng)態(tài)分配時(shí),云系統(tǒng)管理軟件相應(yīng)界面應(yīng)自動(dòng)顯示云資源需求與遷移量,并通過(guò)智能化分析、自動(dòng)配置云系統(tǒng)資源遷移量與均衡參數(shù),執(zhí)行科學(xué)、安全的虛擬資源遷移策略,實(shí)現(xiàn)對(duì)云數(shù)據(jù)中心虛擬化、自動(dòng)化管理的安全、可視、可控、智能、統(tǒng)一、透明要求。
較高的云數(shù)據(jù)中心網(wǎng)絡(luò)數(shù)據(jù)傳輸效率與安全性,可以為圖書館云計(jì)算與存儲(chǔ)系統(tǒng)提供均衡的數(shù)據(jù)傳輸保障,防止因傳輸瓶頸而導(dǎo)致云系統(tǒng)綜合性能下降。在云數(shù)據(jù)中心網(wǎng)絡(luò)的智能化管理中,除加強(qiáng)對(duì)網(wǎng)關(guān)、路由器、交換機(jī)、網(wǎng)絡(luò)安全設(shè)備進(jìn)行管理外,還需要根據(jù)云存儲(chǔ)、云計(jì)算、云虛擬化應(yīng)用服務(wù)需求,以確保云系統(tǒng)整體高效、安全、平衡、經(jīng)濟(jì)運(yùn)營(yíng)為目的,制定可控、可審計(jì)、可度量、智能化的管理策略實(shí)現(xiàn)云資源的統(tǒng)一管理。
為了提高云系統(tǒng)內(nèi)部網(wǎng)絡(luò)管理效率,可采用虛擬化網(wǎng)絡(luò)管理平臺(tái)技術(shù)架構(gòu),實(shí)現(xiàn)網(wǎng)絡(luò)資源的虛擬化配置、分發(fā)、管理和監(jiān)控,對(duì)云數(shù)據(jù)中心網(wǎng)絡(luò)采取VLAN劃分、網(wǎng)絡(luò)IP管理、虛擬防火墻管理和網(wǎng)絡(luò)流量控制和監(jiān)控等方式,提高網(wǎng)絡(luò)和數(shù)據(jù)傳輸安全與效率。此外,采用統(tǒng)一平臺(tái)、統(tǒng)一界面方式,對(duì)云數(shù)據(jù)中心進(jìn)行智能化的網(wǎng)絡(luò)性能、網(wǎng)絡(luò)設(shè)備運(yùn)行狀況及海量傳輸數(shù)據(jù)的監(jiān)控,實(shí)現(xiàn)設(shè)備狀態(tài)數(shù)據(jù)采集、故障發(fā)現(xiàn)、故障告警、自動(dòng)修復(fù)的自動(dòng)化與智能化。第三,為了提高網(wǎng)絡(luò)傳輸效率,云數(shù)據(jù)中心應(yīng)根據(jù)云服務(wù)數(shù)據(jù)傳輸需求與中心網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)變化實(shí)際,對(duì)易產(chǎn)生數(shù)據(jù)丟失與傳輸延遲的關(guān)鍵節(jié)點(diǎn)、設(shè)備進(jìn)行智能化分析,通過(guò)加強(qiáng)瓶頸節(jié)點(diǎn)設(shè)備性能與減少數(shù)據(jù)傳輸接口數(shù)量,確保數(shù)據(jù)傳輸具有較高的傳輸速率和較低的誤碼率與丟包率。
智能化監(jiān)控策略主要對(duì)云數(shù)據(jù)中心基礎(chǔ)設(shè)施資源物理設(shè)備運(yùn)行與安全狀況進(jìn)行監(jiān)控,監(jiān)控內(nèi)容有CPU使用率、內(nèi)存利用率、網(wǎng)絡(luò)帶寬利用率、云設(shè)備及空調(diào)耗電、云存儲(chǔ)設(shè)備利用率等。此外,還包括對(duì)設(shè)備云應(yīng)用請(qǐng)求系統(tǒng)響應(yīng)時(shí)間、數(shù)據(jù)吞吐量、非法攻擊與云安全防護(hù)、資源利用與能耗效率、云系統(tǒng)瓶頸節(jié)點(diǎn)進(jìn)行監(jiān)控。在監(jiān)控策略的制定中,應(yīng)重點(diǎn)加強(qiáng)監(jiān)測(cè)設(shè)備布置位置科學(xué)性和數(shù)量的合理性,不能降低云系統(tǒng)的綜合運(yùn)營(yíng)效率。其次,云系統(tǒng)中央控制器應(yīng)根據(jù)云系統(tǒng)監(jiān)測(cè)任務(wù)情況,依據(jù)負(fù)載均衡和高效的原則自動(dòng)分配與遷移監(jiān)測(cè)任務(wù),當(dāng)某臺(tái)監(jiān)測(cè)服務(wù)器出現(xiàn)故障時(shí)自動(dòng)遷移到其他監(jiān)測(cè)設(shè)備上,確保監(jiān)控活動(dòng)的持續(xù)性。
圖書館云數(shù)據(jù)中心具有云系統(tǒng)組織結(jié)構(gòu)復(fù)雜、云資源管理伸縮性強(qiáng)、多租戶資源共享應(yīng)用模式、云服務(wù)環(huán)境安全威脅多的特點(diǎn)。因此,為了確保云數(shù)據(jù)中心智能化管理策略的高效性與可靠性,必須將安全管理策略放到首要位置,科學(xué)制訂全面覆蓋云數(shù)據(jù)中心和云服務(wù)各個(gè)環(huán)節(jié)的安全戰(zhàn)略。
在云數(shù)據(jù)中心安全管理策略制定中,首先要重點(diǎn)突出數(shù)據(jù)在數(shù)據(jù)中心內(nèi)部網(wǎng)絡(luò)傳輸、存儲(chǔ)的安全性與可靠性,確保不被非法竊取并具有較高的傳輸效率。同時(shí),充分利用云端的超強(qiáng)計(jì)算能力實(shí)現(xiàn)云模式的安全檢測(cè)和防護(hù),加強(qiáng)對(duì)云數(shù)據(jù)中心核心數(shù)據(jù)的加密與安全審計(jì)。其次,提高云數(shù)據(jù)中心安全檢測(cè)引擎對(duì)系統(tǒng)安全威脅與系統(tǒng)漏洞檢測(cè)的有效性,利用安全策略、用戶身份識(shí)別和鑒定、訪問控制、安全管理軟件(安全管理軟件、虛擬防火墻、殺毒軟件等)在中心內(nèi)部劃分有效的安全邊界。同時(shí),根據(jù)云服務(wù)的特點(diǎn),采用虛擬化技術(shù)為每個(gè)用戶提供邏輯上安全隔離的CPU、內(nèi)存、存儲(chǔ)和網(wǎng)絡(luò)資源等云IT基礎(chǔ)設(shè)施。第三,對(duì)用戶核心數(shù)據(jù)與云服務(wù)共享數(shù)據(jù)進(jìn)行冗余備份,提高云數(shù)據(jù)中心的數(shù)據(jù)災(zāi)難恢復(fù)和負(fù)載均衡能力,當(dāng)數(shù)據(jù)丟失或者云系統(tǒng)出現(xiàn)故障時(shí),可通過(guò)災(zāi)難恢復(fù)與負(fù)載遷移確保云服務(wù)的安全性。
圖書館云數(shù)據(jù)中心具有基礎(chǔ)設(shè)施結(jié)構(gòu)復(fù)雜、云個(gè)性化閱讀服務(wù)質(zhì)量要求高、云計(jì)算環(huán)境安全威脅多、云系統(tǒng)運(yùn)營(yíng)經(jīng)濟(jì)與低碳環(huán)保的要求。因此,在圖書館云數(shù)據(jù)中心智能化管理策略制定與實(shí)施中,要采用高效的智能化管理策略,加強(qiáng)云基礎(chǔ)設(shè)施資源融合和優(yōu)化云系統(tǒng)功能架構(gòu)。從讀者云閱讀需求和云服務(wù)保障力建設(shè)出發(fā),建立一個(gè)標(biāo)準(zhǔn)、開放、易擴(kuò)、可聯(lián)動(dòng)的智能化管理平臺(tái),實(shí)現(xiàn)云圖書館資源、業(yè)務(wù)、運(yùn)維的精細(xì)化管理,為讀者提供安全、便捷、經(jīng)濟(jì)、低碳的個(gè)性化云閱讀服務(wù)。[4]
[1]張紅萍.圖書館如何應(yīng)對(duì)云計(jì)算環(huán)境的到來(lái)[J].圖書館理論與實(shí)踐,2011(5):25-26.
[2]陳康,鄭緯民.云計(jì)算:系統(tǒng)實(shí)例與研究現(xiàn)狀[J].軟件學(xué)報(bào),2009,20(5):1337-1348.
[3]汪來(lái)富,等.云計(jì)算應(yīng)用安全研究[J].電信科學(xué),2010(6):67-70.
[4]馮永財(cái).圖書館云計(jì)算的應(yīng)用研究與實(shí)踐構(gòu)想[J].圖書館理論與實(shí)踐,2011(7):13-15.