目前在中國,大部分用戶還處于單獨采用公有云或者私有云的階段,而真正采用混合云的用戶相對較少。但是不可否認(rèn),混合云是未來發(fā)展的大趨勢?;旌显浦械乃接性撇糠挚梢詽M足用戶對數(shù)據(jù)的保密性和高速恢復(fù)的要求,而公有云的彈性擴展優(yōu)勢則可以滿足企業(yè)后期發(fā)展的需求。
混合云的三大優(yōu)勢
上海英方軟件股份有限公司(以下簡稱英方股份)是一家專注于容災(zāi)業(yè)務(wù)和高可用領(lǐng)域的科技企業(yè),公司以保證企業(yè)業(yè)務(wù)連續(xù)性為首要目標(biāo),憑借實時數(shù)據(jù)復(fù)制、持續(xù)數(shù)據(jù)保護技術(shù),為各類用戶在物理、虛擬或云計算環(huán)境中的關(guān)鍵業(yè)務(wù)提供連續(xù)保護和快速恢復(fù)服務(wù)。
英方股份認(rèn)為,混合云有如下三大特點。
首先,更完美。私有云的安全性是超越公有云的,而公有云計算資源的彈性和靈活伸縮能力又是私有云所無法企及的。在私有云和公有云魚與熊掌不能兼得的情況下,混合云完美地解決了這個問題。混合云既可以利用私有云的安全性,將內(nèi)部重要數(shù)據(jù)保存在本地數(shù)據(jù)中心,同時又可以使用公有云的計算資源,更高效、快捷地完成工作?;旌显葡啾人接性苹蚴枪性贫几昝?。
其次,可擴展?;旌显仆黄屏怂接性频挠布拗?,利用公有云的可擴展性,可以隨時獲取更高的計算能力。企業(yè)通過把非機密的數(shù)據(jù)和應(yīng)用移動到公有云區(qū)域,可以降低對內(nèi)部私有云的壓力和需求。
最后,更節(jié)省?;旌显瓶梢杂行У亟档统杀尽K瓤梢允褂霉性朴挚梢允褂盟接性?,企業(yè)可以將應(yīng)用程序和數(shù)據(jù)放在最適合的平臺上,獲得最佳的利益組合。
出于業(yè)務(wù)需求或行業(yè)規(guī)定,金融、醫(yī)療、互聯(lián)網(wǎng)等行業(yè)的一些用戶已經(jīng)嘗試使用混合云處理企業(yè)的一些業(yè)務(wù)。舉例來說,金融行業(yè)的用戶因為行業(yè)規(guī)定需要建立“兩地三中心”,而為了達到降低“兩地三中心”建設(shè)成本的目的,用戶考慮將其中的一地一中心放到可信賴的云端。再例如,一些醫(yī)院用戶也正在考慮將影像類的非結(jié)構(gòu)化數(shù)據(jù)災(zāi)備到云端的對象存儲中,以提高災(zāi)備的可靠性,同時降低存儲成本。還有一些大型的互聯(lián)網(wǎng)用戶也正在把本地的災(zāi)備機房遷移云端。上述這些都是典型的災(zāi)備混合云的IT架構(gòu)。
在云上自由流動
什么樣的用戶更傾向于采用混合云?簡單說,以IT行業(yè)為代表的數(shù)據(jù)增長快且對數(shù)據(jù)保密性要求高的用戶,或者帶寬有局限性的用戶更傾向于采用混合云。
第一類對數(shù)據(jù)保密性要求高的用戶,私有云是他們必須考慮的部分。因為數(shù)據(jù)增長非??欤绻麑?shù)據(jù)全部放在私有云中,會大大增加成本支出,所以將低保密要求的數(shù)據(jù)放在公有云中,可以降低用戶的成本。
第二類,那些帶寬有局限性的用戶,可以先將數(shù)據(jù)備份到私有云,在業(yè)務(wù)占用帶寬比較小的期間,再將數(shù)據(jù)備份到云端。這樣一來就可以實現(xiàn)數(shù)據(jù)的多份備份,私有云可起到備份和中轉(zhuǎn)的作用。
第三類,成本有限的用戶,混合云可以有效地降低其成本。混合云既可以使用公有云,又可以使用私有云,企業(yè)可以將應(yīng)用程序和數(shù)據(jù)放在最適合的平臺上,從而獲得最佳的利益組合。
英方股份提供混合云解決方案,包括本地到云的數(shù)據(jù)備份和遷移解決方案、業(yè)務(wù)從本地到云的熱遷移解決方案、本地應(yīng)用到云端容災(zāi)解決方案、本地非結(jié)構(gòu)化數(shù)據(jù)自動上傳到云端對象存儲的解決方案等。
用戶既可以通過英方股份的i2BOX(容災(zāi)備份一體機)+云的模式進行交付,也可以通過軟件+云的模式來交付,采用哪種方式更適合,主要取決于用戶的需求場景。
英方股份混合云數(shù)據(jù)保護解決方案的主要優(yōu)勢體現(xiàn)在,軟硬件均采用了英方股份的技術(shù),可以實現(xiàn)字節(jié)級復(fù)制,以及業(yè)務(wù)的高可用,保證業(yè)務(wù)連續(xù)不中斷。i2BOX(容災(zāi)備份一體機)除了支持英方云i2yun.com,還能兼容各大公有云平臺,例如亞馬遜AWS、阿里云、騰訊云、天翼云、中國聯(lián)通云、百度云、青云、UCloud等,公有云的選擇權(quán)留給用戶。
從混合云的角度看,英方股份的解決方案具有非常強的開放性和適應(yīng)性。從數(shù)據(jù)保護的角度說,英方股份解決方案的覆蓋面非常廣,結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù),以及數(shù)據(jù)庫、應(yīng)用程序、系統(tǒng)都是可以保護的對象。
讓用戶的數(shù)據(jù)和業(yè)務(wù)在私有云、公有云、混合云上自由地流動,并被保護、應(yīng)用和分享,這是英方股份最希望看到的結(jié)果。
保證業(yè)務(wù)的連續(xù)性
用戶在選擇混合云解決方案,以及混合云供應(yīng)商或服務(wù)商時,應(yīng)該注意哪些問題?
英方股份認(rèn)為,用戶應(yīng)選擇開放性強的解決方案,同時要考慮兼容性問題。只有保證開放性和兼容性,才不會在以后的發(fā)展中因為兼容等問題而被限制。
用戶在選擇混合云方案商時,應(yīng)盡量選擇有自己品牌和原生技術(shù)力量的廠商。另外,在選擇服務(wù)商時,用戶應(yīng)盡量選擇能提供一站式服務(wù)的服務(wù)商,如果出現(xiàn)不同服務(wù)商之間的扯皮,會降低效率且易出現(xiàn)問題。
用戶在具體實施混合云解決方案時,要注意以下幾方面問題。第一,注意做好數(shù)據(jù)冗余。公有云提供商提供重要的資源,以確保其基礎(chǔ)架構(gòu)在終端用戶需要時有效且可訪問。
盡管云提供商盡了最大努力,但問題仍不可避免,過去兩三年云服務(wù)宕機事件頻繁發(fā)生。云架構(gòu)師需要跨數(shù)據(jù)中心的冗余來減緩單一數(shù)據(jù)中心宕機的影響。缺少冗余對于混合云來說可能是嚴(yán)重的安全風(fēng)險,尤其是數(shù)據(jù)冗余備份沒有跨數(shù)據(jù)中心分布。在數(shù)據(jù)中心之間轉(zhuǎn)移虛擬機(VM)實例比在大型數(shù)據(jù)集之間容易得多。
云架構(gòu)師可以使用一個廠商的多個數(shù)據(jù)中心實現(xiàn)冗余,或者多個公共云廠商的服務(wù),再或者直接使用混合云。用戶可以通過混合云來改善業(yè)務(wù)連續(xù)性。用戶如果使用來自單一廠商的多個數(shù)據(jù)中心,可以進一步節(jié)省成本,達到減少風(fēng)險的目的。
第二,法規(guī)遵從。維護和證明混合云是合規(guī)的困難重重。用戶不但要確保其公有云提供商和私有云提供商遵守法律法規(guī),而且還必須證明兩個云之間是協(xié)調(diào)一致的。比如,企業(yè)要處理支付卡數(shù)據(jù),就必須保證內(nèi)部系統(tǒng)和云提供商都遵守支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(Payment CardIndustry DataSecurity Standard,PCIDSS)。如果企業(yè)還引入了混合云,那么還要確保兩個云之間的數(shù)據(jù)轉(zhuǎn)移是受到保護的。此外,企業(yè)還需要確??〝?shù)據(jù)不會從私有云上一個合規(guī)的數(shù)據(jù)中心轉(zhuǎn)移到一個缺乏安全性保障的公有云存儲系統(tǒng)中。通常,企業(yè)內(nèi)部系統(tǒng)使用的預(yù)防漏洞的方法不直接應(yīng)用于公有云上。
第三,服務(wù)水平協(xié)議(SLA)的限制。用戶可能堅信,它選擇的公有云提供商能夠始終如一保證既定的SLA。但是,用戶的私有云是否也具有同樣的SLA呢?如果不具備,那么用戶可能需要基于兩個云的期望創(chuàng)建SLA。
第四,風(fēng)險管控。從業(yè)務(wù)角度看,信息安全是管理風(fēng)險的。云計算(尤其是混合云)使用新的應(yīng)用程序接口(API),要求復(fù)雜的網(wǎng)絡(luò)配置,并對傳統(tǒng)的系統(tǒng)管理員的知識和能力范圍帶來挑戰(zhàn)。這些因素的引入了形成了新的威脅?;旌显剖莻€復(fù)雜的系統(tǒng),管理員必須具備豐富的管理經(jīng)驗,否則可能導(dǎo)致風(fēng)險。
第五,權(quán)限管理?,F(xiàn)有的安全控制,比如身份認(rèn)證、授權(quán)和身份認(rèn)證管理等需要在公有云和私有云中共同工作。用戶要不就在兩個云中復(fù)制、控制并保持安全數(shù)據(jù)同步,要不使用身份認(rèn)證管理服務(wù),提供單一的運行在云端的服務(wù)。
在多云的環(huán)境中,英方股份的i2yun平臺可以實現(xiàn)統(tǒng)一的管理和調(diào)度。
中國能源建設(shè)集團在英方股份的幫助下,實現(xiàn)了數(shù)據(jù)級混合云災(zāi)備。隨著業(yè)務(wù)的發(fā)展,數(shù)據(jù)量越來越大,中國能源建設(shè)集團對信息系統(tǒng)的依賴程度越來越高,如財務(wù)核算系統(tǒng)每天的在線人數(shù)700多人,信息系統(tǒng)的業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全性對公司的正常運轉(zhuǎn)至關(guān)重要。
中國能源建設(shè)集團以英方股份的容災(zāi)備份技術(shù)為核心,利用其字節(jié)級的數(shù)據(jù)復(fù)制技術(shù)與持續(xù)數(shù)據(jù)保護技術(shù),將公司總部需備份的信息系統(tǒng)進行本地集中數(shù)據(jù)保護。英方股份提供了一體機設(shè)備,將各信息系統(tǒng)的數(shù)據(jù)庫、數(shù)據(jù)文件等進行持續(xù)數(shù)據(jù)保護。同時,在公有云端構(gòu)建云災(zāi)備主機,利用英方股份的字節(jié)級數(shù)據(jù)傳輸技術(shù)將本地數(shù)據(jù)中心的數(shù)據(jù)實時傳輸?shù)皆茷?zāi)備主機中,數(shù)據(jù)在公有云中再保存一份。概括說,中國能源建設(shè)集團將數(shù)據(jù)在本地進行備份,用于快速恢復(fù),將異地云端的備份用于容災(zāi)。
廣州婦女兒童醫(yī)療中心借助英方股份的解決方案,實現(xiàn)了應(yīng)用級混合云災(zāi)備。廣州市婦女兒童醫(yī)療中心利用服務(wù)器上的備份軟件,通過IP網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)的遠程云端復(fù)制,對數(shù)據(jù)和應(yīng)用進行災(zāi)備保護,確保數(shù)據(jù)的實時保護,以及應(yīng)用的高可用性接管;生產(chǎn)服務(wù)器部署在番禺和廣州市區(qū)的數(shù)據(jù)中心內(nèi),其上均安裝了英方股份軟件的客戶端,通過客戶端對實時備份目錄提供數(shù)據(jù)實時或定時容災(zāi)保護。
當(dāng)異常情況出現(xiàn)時,部署在廣州聯(lián)通機房的云端災(zāi)備系統(tǒng)可以提供數(shù)據(jù)快速恢復(fù)服務(wù),將數(shù)據(jù)快速恢復(fù)到選定的服務(wù)器(原機或新的服務(wù)器)上,并保證數(shù)據(jù)的可用性。番禺或者廣州的機房發(fā)生斷電、系統(tǒng)異常等情形時,均能通過該災(zāi)備系統(tǒng)實現(xiàn)對數(shù)據(jù)的安全保護。
生產(chǎn)業(yè)務(wù)運行在本地,災(zāi)備業(yè)務(wù)運行在云端,廣州市婦女兒童醫(yī)療中心的這一做法在確保業(yè)務(wù)連續(xù)性的同時,還可以降低災(zāi)備的建設(shè)成本。