¿Cómo se hacen las buenas nubes?
En los últimos años, se puede decir que el mercado de la computación en la nube ha experimentado un crecimiento explosivo. Están surgiendo varias tecnologías y empresas nuevas en torno a la nube, y constantemente surgen diversas voces y debates en el mercado. Cada semana hay noticias sobre el lanzamiento de nuevos productos, empresas que obtienen inversiones y, por supuesto, interrupciones del sistema a gran escala.
Los clientes pasan gradualmente de ser pasivos a estar en la recepción. Hace unos años, los clientes decían que sólo los títulos en la nube estarían de moda para un proyecto. Ahora, más clientes han comenzado a practicarlo y probarlo desde diferentes perspectivas, incluida la transformación empresarial, la transformación empresarial, las pruebas experimentales y la promoción a gran escala. El surgimiento de muchas oportunidades e ideas es algo bueno, ya que brinda a las empresas de diferentes niveles oportunidades para exhibir y un escenario para hablar. Este tipo de personas ha cambiado por completo el equilibrio estable formado en el pasado por los grandes mercados empresariales extranjeros a nivel empresarial, como la IOE. Pero, ¿ha surgido un nuevo equilibrio que rompa este equilibrio? De hecho, no es porque todo el mundo esté explorando e intentando constantemente. También observo y apoyo mi participación personal en esta ola. Quiero compartir con ustedes cuándo llegará esta ola de nubes o cuándo llegará la oportunidad de cambio. Qué tendencias y tendencias son adecuadas para los clientes para que puedan integrarse verdaderamente con su propio negocio y restablecer la estabilidad. Después de todo, la TI de los clientes empresariales tradicionales no es un laboratorio. No pueden contar con los recursos humanos y la interfaz comercial en constante cambio de la industria de Internet, ni tampoco pueden contar con la enorme infraestructura operada por operadores. Para ellos, el núcleo de la construcción de una nube reside en la integración empresarial, que puede brindar soporte en términos de innovación, experiencia de entrega, costo, estabilidad y respaldo para la transformación futura. Este proceso no es sólo una experiencia para los clientes, sino también una prueba para los proveedores de servicios. Al igual que la fabricación de acero, requiere procesos y técnicas paso a paso para convertirse en un producto calificado. Por supuesto, mi propia posición y alcance de trabajo me hacen prestar más atención a la construcción y operación de las nubes privadas de los clientes y las nubes industriales, es decir, cómo ayudar a los clientes a perfeccionarlas para convertirlas en una buena nube.
¿Está su organización y negocio preparado para migrar a la computación en la nube?
Hablemos primero de la construcción de la nube privada. Hace unos años, si hablábamos con los clientes sobre la computación en la nube, los clientes estaban más preocupados por la virtualización. La tarea principal en ese momento era lograr que los clientes aceptaran la virtualización, de modo que mientras pudiéramos virtualizar, todos los proyectos pudieran denominarse nube. Con la experiencia madura de las nubes públicas a gran escala y la popularización de la tecnología de la nube en los últimos años, los clientes han aceptado gradualmente que la nube no es solo virtualización, sino un sistema orientado a servicios y entrega, incluida la adquisición de autoservicio por parte del final. usuarios y departamentos comerciales operación y mantenimiento integrados desde la conexión de red hasta el aseguramiento de la calidad del servicio, e incluso la transformación de algunos modelos comerciales de la nube de la industria desde las operaciones hasta la gestión de ventas que los clientes necesitan. Este tipo de nube real requiere una gran inversión por parte de los clientes. Primero, debemos determinar si necesitamos construir una nube privada real (nube industrial) o comprar directamente una nube pública o los servicios de nube industrial de otras personas. Considerando la personalización por un lado y la seguridad por el otro, los servicios de nube pública son como comer en una cantina. Aunque existen muchos tipos de comidas, es posible que no sean deliciosas o adecuadas para usted. Algunas funciones empresariales requieren mucha infraestructura o capas intermedias, y usted solo puede crear sus propios servicios en la nube. Por supuesto, las empresas que buscan la máxima seguridad de datos la necesitan aún más. Otro aspecto es si es necesario trasladar la aplicación del cliente a la nube. Lógicamente, las aplicaciones de los clientes generalmente se dividen en aplicaciones que no están en la nube, aplicaciones habilitadas para la nube, aplicaciones que se adaptan a la nube y aplicaciones nativas de la nube. Estas categorías se juzgan por algo más que la virtualización tecnológica, el almacenamiento distribuido y la informática convergente. También incluye requisitos de elasticidad de las aplicaciones, requisitos de entrega empresarial, requisitos de cambio y requisitos de interacción entre las API periféricas y otras aplicaciones. Para los clientes que crean nubes privadas, el grupo de recursos elásticos, es decir, la plataforma subyacente, no se puede implementar ni cargar a voluntad. El grupo de recursos requiere un cierto período de diseño, adquisición, arrendamiento, etc. antes de poder implementarse. Por lo tanto, el propósito importante de construir una nube privada es garantizar la mejor relación entrada-salida del grupo que construye, es decir, las aplicaciones y cargas en ejecución pueden hacer un uso completo razonable de los recursos del grupo de recursos existente y garantizar un cierto grado de redundancia y poder reducir moderadamente el grupo de recursos después de que una gran cantidad de servicios se desconecten. Desde la perspectiva de la aplicación, se pueden implementar diferentes tipos de aplicaciones por diferentes medios y, por supuesto, el costo y la tecnología pueden ser muy diferentes. Las aplicaciones nativas en la nube son generalmente productos y direcciones comerciales nuevos que las empresas están probando actualmente. Si este tipo de aplicación está dentro del alcance de la seguridad de la información y los datos, es más adecuada para la nube pública o la nube híbrida. Por supuesto, una gama más amplia de aplicaciones basadas en la nube y aplicaciones habilitadas para la nube son actualmente la corriente principal de las empresas. Para este tipo de aplicación, los departamentos y equipos de desarrollo de aplicaciones deben participar al considerar la construcción para la nube. Simplemente proporcionar una IAAS pura o una plataforma de nube virtualizada para máquinas virtuales y servidores de almacenamiento no mejorará el modelo de prestación de servicios. Por lo tanto, a partir del modelo de entrega, ¿se puede dejar la carga de la aplicación en manos del departamento comercial para que elija iniciar o detener los servicios desde la aplicación a la infraestructura subyacente en función de la transformación del negocio? Esto es para el tipo de nube. Este proceso requiere la cooperación del departamento de aplicaciones y el departamento de infraestructura para formular un plan flexible que garantice que la bomba pueda recuperarse. Este proceso se llama orquestación de servicios.
Según nuestra experiencia, hay dos tareas principales por realizar para implementar con éxito la cloudificación. El primer paso es configurar un estante y el segundo paso es ir a la nube. Por supuesto, debemos construirlo desde la perspectiva de todo el ciclo de vida. Sólo en “No olvides tu iniciativa” sabemos que por muy lejos que lleguemos o cuantos intentos hagamos, podremos llegar al final. La siguiente figura muestra principalmente el proceso de construcción de la plataforma en la nube y los servicios requeridos.
Ahora hablemos de estanterías.
Se reserva la planificación y evaluación de la computación en la nube, diseñando todo el modelo de prestación de servicios en la nube, que incluye una hoja de ruta que es necesario considerar. La nube de aplicaciones implica la construcción de una plataforma en la nube, la transformación de aplicaciones, la migración, las pruebas, la expansión, etc. Esto no sucederá de la noche a la mañana, sino que debe lograrse en un período de tiempo determinado. 2. La necesidad de recursos y herramientas estandarizados. Si es estándar para todas las empresas, por supuesto que se puede utilizar la nube pública o incluso la nube híbrida. Sin embargo, debido al desarrollo de diferentes aplicaciones y la acumulación de tiempo, la arquitectura de implementación y la base de datos de middleware utilizadas por diferentes empresas son diferentes. Es necesario considerar preparar una versión integrada y unificarla gradualmente durante el proceso de construcción de la plataforma en la nube. ofrecer la posibilidad de concertar servicios posteriores. 3. Estandarización de procesos de operación y mantenimiento y SLA. La nube es un contenedor en el que se crean y entregan diversas aplicaciones a unidades de negocio y usuarios finales a través de la automatización de la prestación de servicios y el autoservicio. Lo que se entrega, el proceso de entrega y las especificaciones, especialmente el SLA, deben diseñarse desde el principio, porque esto afectará directamente el diseño del sistema técnico y la carga de costos del servicio de gestión de operación y mantenimiento. 4. Finalmente, está el proceso de entrega continua en el entorno de la nube, que debe considerar una serie de cuestiones como la flexibilidad de expansión de las aplicaciones y la continuidad del negocio. Si se siguen bien estos pasos, la construcción de un sistema de nube completo al menos no será ciega ni carecerá de dirección. Pero basándose únicamente en esto, este estante no se ha construido por completo. El paso más importante es la disposición de los servicios y el diseño del conjunto de recursos. La disposición de los servicios se ve desde la perspectiva de la aplicación. Es un proceso automatizado que inicia o cierra la cartera de aplicaciones según sea necesario, integrando completamente la parte de infraestructura en el funcionamiento automatizado de la aplicación. El diseño de la orquestación de servicios es muy importante, las personas que entienden la aplicación y las personas que entienden la infraestructura e incluso más tarde la construcción de la plataforma de gestión de la nube deben trabajar juntas. Este proceso tiene como objetivo estandarizar y modelar la integración del software de aplicación basado en proyectos y la arquitectura subyacente y, en última instancia, lograr el llamado flujo de trabajo. A través de esta parte del diseño, podemos saber qué plantillas automatizadas necesita compilar el servicio, los recursos básicos requeridos por la arquitectura subyacente y los sistemas técnicos relacionados.
Cuando se trata de diseño de pools de recursos, tenemos que hablar de OpenStack. OpenStack es una muy buena herramienta que puede ayudar a los clientes a conectar toda la infraestructura, incluida la informática, el almacenamiento y la red, y continúa revolucionando las posiciones de productos comerciales que ocupan los proveedores de IOE y VMware. Los clientes pueden comenzar su viaje hacia la computación en la nube de código abierto a través de OpenStack. Pero dado que es un producto y sistema de código abierto, debe tener las características y limitaciones de los productos de código abierto. La falta de estabilidad y madurez de los productos comerciales, la falta de rutas claras de evolución del producto y la falta de servicios de soporte son problemas que los clientes deben enfrentar, especialmente la estabilidad, la operación y el mantenimiento. A juzgar por la experiencia actual, OpenStack se parece más a un juguete de Lego. Diferentes técnicos pueden tener diferentes métodos de implementación e implementación en los clientes, por lo que el acoplamiento entre software y hardware se vuelve muy importante. Cuando los clientes diseñan grupos de recursos, puede haber varias permutaciones y combinaciones diferentes de las configuraciones de hardware, redes, servidores de almacenamiento y software que estarán disponibles. Debido a algunos acoplamientos y características del hardware, los problemas y fallas serán muy frecuentes y los clientes no pueden ser conejillos de indias para experimentos repetidos, por lo que la arquitectura de referencia se vuelve muy importante, es decir, a través de experimentos y proyectos, qué marcas se han resumido La configuración La máquina puede cumplir los requisitos cuando se combina. Por supuesto, además de la configuración de la máquina, el diseño estandarizado también proporciona a los clientes orientación durante la implementación del proyecto, lo que reduce en gran medida el tiempo de implementación. Los clientes solo necesitan verificar la racionalidad de la función a través de POC.
Con el sistema y el marco, básicamente, incluso si ha descubierto cómo construir una nube, hay muchas maneras de hacerlo. Puede empezar desde cero o contratar a alguien para que compre, administre y aloje una nube privada. Por supuesto, el costo y el tiempo de entrega, así como el retorno de la inversión (ROI) posterior a la operación y el mantenimiento, pueden utilizarse como criterios de valoración. Por supuesto, algunas personas piensan que esto es muy complicado, por lo que buscaría un proveedor de OpenStack para crear un grupo o usaría VMware para proporcionar máquinas virtuales, almacenamiento y redes. Tengo IaaS básica, ya estoy en la nube. Por supuesto que esto es posible, pero es inevitable qué tan grande sea la escala, si es solo para los departamentos comerciales, cómo administrarlo y entregarlo y si los proyectos posteriores tienen potencial de crecimiento. Por lo tanto, construir o no una nube, como se mencionó anteriormente, es un cambio en el modelo de negocio, y la organización también debe realizar los cambios correspondientes, como agregar roles como especialistas en prestación de servicios y arquitectos de diseño.
La importancia de la plataforma de gestión de computación en la nube
La plataforma de gestión de la nube es en realidad una plataforma muy importante. No solo tiene un Cuadrante Mágico separado en Gartner, sino también durante todo el ciclo de vida. de nuestra construcción, como se puede ver en , este es en realidad un punto de partida importante para toda la construcción de la nube. Por supuesto, hablemos del Cuadrante Mágico de Gartner. De hecho, entre las plataformas nacionales actuales de gestión de la nube, los clientes prefieren la localización y la personalización. Esto se debe a que la plataforma de gestión en la nube es la encarnación del alma de la gestión de clientes. Cómo combinarlo con su propia gestión, la personalización masiva es inevitable, por lo que la competencia entre las plataformas de gestión de la nube es la más intensa.
Se puede decir que la plataforma de gestión de la nube tiene una larga historia de desarrollo. Hace unos años, cuando los clientes descubrieron que era imposible lograr una entrega automática orientada al cliente y cumplir con los requisitos del proceso de entrega solo a través de VCenter, surgió la plataforma de gestión en la nube. La plataforma de gestión de la nube actual ya es el punto de convergencia horizontal y vertical y el núcleo de acceso. Compatibilidad con versiones anteriores y gestión de sistemas de infraestructura, incluidos varios grupos de recursos como VMware, KVM, Power, etc.
El grupo de recursos del sistema KVM se implementa básicamente llamando a OpenStack porque OpenStack, VMware es vCenter y Power es PowerVC. A través de la interacción con el software de gestión subyacente, la plataforma de gestión de la nube puede ver diferentes grupos de recursos y, lo que es más importante, crear una capa de servicio en el recurso Ikenoe, que organiza diferentes recursos en servicios y los entrega a los clientes a través de la orquestación. Esta es la dimensión descendente de la plataforma de gestión de la nube, y la dimensión ascendente es la integración de la plataforma de gestión de la nube y la capa de aplicación de la capa PaaS. Actualmente, la mayoría de las aplicaciones habilitadas para la nube y las aplicaciones adaptadas a la nube utilizan bases de datos y middleware tradicionales. Por lo tanto, la plataforma de administración de la nube integra principalmente plantillas de middleware de software basadas en la nube y plantillas de máquinas virtuales subyacentes a través de acuerdos de servicio y, en última instancia, las entrega directamente a los sistemas de aplicaciones del cliente. . En lugar de simplemente entregar los recursos subyacentes a través de servicios. Esta parte es actualmente un punto caliente en el desarrollo de plataformas de gestión de la nube, especialmente para clientes empresariales. Por supuesto, las empresas de aplicaciones actuales también tienen el modo Docker, por lo que la plataforma de administración de la nube puede proporcionar a los clientes el entorno de implementación y las capacidades de las aplicaciones nativas en la nube cargando los servicios Docker. Para aprovechar plenamente el valor de la plataforma de gestión de la nube, se requiere colaboración horizontal, es decir, monitoreo de operación y mantenimiento e interfaces de nube híbrida. En el pasado, las plataformas en la nube eran a menudo de naturaleza experimental y muchos procesos de gestión, especialmente ITIL, no se cargaban en ellas. Por un lado, esperamos que el proceso de monitoreo proporcionado por la plataforma de administración de la nube esté integrado, lo que puede ayudarnos a comprender el rendimiento y el estado de los grupos de recursos básicos, las máquinas virtuales e incluso el middleware. También esperamos que las reglas orquestadas se puedan implementar automáticamente. iniciado y cerrado, para aprovechar completamente el valor de la automatización y la flexibilidad de la nube. Esto requiere que los sistemas de monitoreo y administración de la nube estén completamente integrados o proporcionen alguna funcionalidad. Para la nube híbrida, aunque los métodos de implementación, la transmisión de datos y la seguridad siguen siendo problemas que deben enfrentarse y considerarse, la plataforma de administración de la nube puede administrar el entorno adquirido por la propia nube pública remota. La administración integrada ha sido implementada gradualmente por muchos administradores de la nube. El siguiente paso debe ser implementar el monitoreo y la facturación en las nubes. Por lo tanto, como uno de los componentes más importantes de la nube, la plataforma de gestión de la nube juega un papel muy importante en la interacción y prestación de servicios. Esto no se puede lograr solo desde la perspectiva china de OpenStack. Por supuesto, también hay muchos proveedores de software que hacen de esto parte de la plataforma de administración de la nube. Dado que no afectará la capa inferior de producción, solo hay problemas con las capacidades de personalización y la facilidad de uso. Por supuesto, no subestimes esta personalización y usabilidad. Uno de ellos es el diseño de usabilidad del usuario. Por ejemplo, un problema con el diseño del propio OpenStack es que su grupo de usuarios es un administrador de virtualización, mientras que la plataforma de administración de la nube es un sistema de software diseñado para usuarios reales. Estas son las dos ideas de diseño y las dos direcciones de OpenStack.
Gestión de operación y mantenimiento
Después de que los clientes ingresaron al mundo de la nube, la gestión de operación y mantenimiento también ha experimentado cambios trascendentales. En el pasado, los sistemas comerciales del cliente estaban relativamente aislados y básicamente mantenían una alta disponibilidad, como HA, hosts estables, redes y almacenamiento, que podían descubrirse y monitorearse automáticamente a través de API y puertos. Actualmente, la mayoría de las plataformas de gestión de la nube adoptan la arquitectura SDE. Bajo esta arquitectura, el hardware está relativamente estandarizado y simplificado, como los servidores X86, que se parecen más a los electrodomésticos. En el proceso de control de productos de hardware, el software adquiere más importancia. Desde el soporte del núcleo de la máquina virtual hasta el almacenamiento y la conexión en red, todo se implementa a través de software, lo que inevitablemente implicará que los clientes se ocupen del sistema operativo e incluso de los parámetros del kernel. De forma horizontal, se debe considerar el estado general de la red, el almacenamiento y la computación. Por ejemplo, encontramos un caso en el que se perdió una máquina virtual en un proyecto. El problema se remonta a la tarjeta de conferencia de conexión larga y la tarjeta de red en OPENSTACK. La versión del controlador de la tarjeta de red Intel proporcionada por Redhat era demasiado baja. la versión actualizada resolvió el problema. Sin contarlos, también debemos considerar la coincidencia y la compatibilidad con el hardware. También encontramos cierres repetidos en el proyecto y finalmente bloqueamos el microcódigo del hardware.
Por supuesto, algunas personas dirán que la plataforma en la nube que construimos debe ser de alta disponibilidad y de alta disponibilidad. Sí, esto es muy importante desde el diseño arquitectónico y las funciones de la plataforma en la nube. Debemos considerar la alta disponibilidad en todos los niveles en el diseño, desde el almacenamiento hasta OPENSTACK y la plataforma de gestión de la nube. La alta disponibilidad en todos los niveles permite la estabilidad general de la plataforma a través del software de monitoreo. Y en el proceso de producción real, es muy importante que VM admita la migración en línea. Por ejemplo, un grupo de recursos admite actualizaciones de microcódigo para todas las máquinas físicas, pero muchas operaciones de producción críticas ya se están ejecutando. Para actualizar la máquina física sin afectar el negocio, la parte de la plataforma en la nube admite alta disponibilidad. Detener el servicio de una máquina física no afectará el funcionamiento de la plataforma en la nube, por lo que se puede actualizar de forma iterativa. En los nodos informáticos, debido a que se admite la migración en línea de VM, también son posibles las actualizaciones iterativas. Por supuesto, estos escenarios subyacentes de operación y mantenimiento son solo una parte, y la otra parte es la integración de negocios y middleware. También encontramos una situación en la que solo una máquina virtual perdía paquetes repetidamente y, en última instancia, se investigó como un problema de la aplicación.
Entonces, el servicio en la nube es un gran contenedor. Este recipiente de gran tamaño no se puede llamar olla a presión, pero la presión tampoco es baja. Aplicado a los servicios actuales de operación y mantenimiento de la nube, todo el sistema de la cadena de herramientas está en constante evolución. Actualmente, las herramientas comúnmente utilizadas por nuestro equipo de operación y mantenimiento de la nube son de código abierto y comerciales, entre las cuales saltstack, nagios, elk y lpar2rrd son todas de código abierto. También está itm, powershellcli y, finalmente, tienes que escribir tu propio script.
Si los clientes quieren operar bien su propia nube, deben integrar la plataforma de administración de la nube y estas herramientas de monitoreo, por un lado, e invertir tiempo en aprendizaje e investigación, por el otro. En comparación con la operación y el mantenimiento integrados tradicionales, la operación y el mantenimiento de la nube son 1. La operación y el mantenimiento de la nube no solo se centran en la capa física y de hardware, sino también en todo el sistema y la capa de aplicaciones. 2. La operación y el mantenimiento de la nube requieren la implementación automatizada de software y sistemas. 3. Gestionar aplicaciones a través de formularios de ciclo de vida, como actualizaciones automáticas de software. 4. El equilibrio de carga y la expansión automática mantienen la mejor relación inversión-resultado de la nube privada. 5. Reducir los costos de operación y mantenimiento.
Así que, a juzgar por los proyectos actuales, los clientes están más preocupados por la capa de aplicación de la plataforma en la nube basada en VMware. Para la plataforma en la nube construida por OPENSTACK, los clientes deberían confiar más en los proveedores de servicios o implementar gradualmente la operación y el mantenimiento integrando sus propias herramientas y recursos. El modelo más de moda en la actualidad es ofrecer a los clientes servicios de gestión en la nube. Los servicios de gestión en la nube son servicios en la nube de mantenimiento y los profesionales hacen cosas profesionales. Guanjia Cloud Service ayuda a los clientes a mantener y operar una infraestructura OpenStack estable proporcionando herramientas o servicios de gestión profesionales de gestión y operación. Este tipo de negocio puede liberar completamente a los clientes y el equipo profesional tiene una base de conocimientos profesionales y personal para compartir. Por supuesto, este modelo de negocio sacrifica la personalización completa, porque el sistema de hardware e incluso el software del cliente, especialmente OpenStack, debe ser administrado por el proveedor de operación y mantenimiento, y el proveedor de servicios de administración debe monitorear de forma remota la operación y el mantenimiento para lograr un cierto nivel de servicio. y respuesta.
Seguridad en la nube
La computación en la nube gestiona los datos de forma centralizada a través del modelo de grupo de recursos, que es más seguro que los datos tradicionales distribuidos en una gran cantidad de terminales. Debido a la centralización de datos, la auditoría de seguridad, la evaluación de seguridad, la operación y el mantenimiento de la seguridad son más simples y es más fácil lograr tolerancia a fallas del sistema, alta disponibilidad, redundancia y recuperación ante desastres. Sin embargo, las amenazas tradicionales a la seguridad de TI todavía existen, por lo que las soluciones tradicionales de protección de la seguridad aún pueden desempeñar un papel determinado.
La seguridad de las plataformas en la nube se puede dividir en dos niveles: gestión y tecnología. En primer lugar, técnicamente hablando, es necesario seguir la idea de capas y llevar a cabo una protección integral desde múltiples niveles, como infraestructura física, capa de virtualización, red, sistema, aplicaciones y datos, basándose en la división de dominios de seguridad; de gestión, es necesario gestionar todo el ciclo de vida de las plataformas en la nube, los servicios en la nube y los datos en la nube, los eventos de seguridad, el monitoreo de operación y mantenimiento, y la medición y evaluación. Teniendo en cuenta los cambios y riesgos que trae la computación en la nube, construimos una nube segura desde la perspectiva de garantizar la seguridad general del sistema. Además de la seguridad de la infraestructura, la seguridad de la capa de virtualización, la seguridad de los límites de la red virtual, la seguridad del host, la seguridad de las aplicaciones, la confidencialidad de los datos y la prevención de fugas, también debemos prestar atención a la gestión de la operación y el mantenimiento de la seguridad, así como a los requisitos legales y de cumplimiento.
La mayoría de los proyectos que implementamos actualmente permiten a los clientes agregar controles de seguridad de capa de virtualización y múltiples aplicaciones a los niveles tradicionales de protección de seguridad y red. Debido a que el software de código abierto ahora se usa ampliamente, especialmente el software de aplicación, el escaneo de vulnerabilidades y la administración de parches deben realizarse antes de que el negocio entre en línea. Después de agregar la lógica del metal físico en la computación en la nube a la plataforma en la nube, es necesario instalar el software de protección simultáneamente. Evite las rayas en Internet. En general, los problemas de seguridad de la computación en la nube son generalizados y graves. La mejor manera es que los dispositivos de seguridad puedan formar un grupo de recursos agrupados, como los dispositivos de almacenamiento. Cuando un usuario solicita un servidor en la nube, se le puede asignar a pedido junto con los recursos informáticos y los recursos de almacenamiento. Actualmente, en el mercado de la nube pública, algunos proveedores de servicios en la nube han entregado la seguridad a los usuarios como un atributo básico. Cuando los usuarios compran servicios de computación en la nube, reciben ECS, CDN, RDS y OSS seguros. Se cree que en un futuro próximo también se utilizarán varios recursos de seguridad agrupados en entornos de nube privada. En ese momento, la seguridad también se convertirá en uno de los muchos bloques de construcción de Lego para crear servicios en la nube, que usted podrá elegir y controlar. Está limitado por sus necesidades de seguridad y su imaginación.
Resumen
He dicho mucho arriba, pero en realidad estoy compartiendo con ustedes algunas de mis ideas de trabajar en proyectos durante tantos años. Construir una buena nube es como construir una obra de ingeniería. Tienes que diseñar los dibujos desde el principio. Con los dibujos, puede optar por hacerlo usted mismo o comprar directamente un servicio en la nube adecuado. Debido a que la competencia en el mercado es feroz y no existen regulaciones claras, a los clientes les resulta difícil elegir.
Mi sugerencia personal es verlo en categorías y observar la administración de la nube y la capa subyacente por separado. En última instancia, la gestión de la nube puede lograr resultados paso a paso a través de la personalización y los proyectos, pero una vez que se elige la capa subyacente para ser reemplazada nuevamente, llevará mucho tiempo y será muy laborioso. Al mismo tiempo, también es importante la correspondencia entre la capa subyacente y la operación y mantenimiento. Una capa inferior que no se puede gestionar y que resulta incómoda para el seguimiento y la gestión equivale a un completo agujero negro. Por lo tanto, la capa inferior que puede proporcionar una buena gestión e incluso herramientas de gestión será muy valiosa. Después de hablar de esto, es hora de inspeccionar el equipo. En realidad, es difícil para el equipo de construcción de la nube de un fabricante ser omnipotente. Porque existen varias condiciones, como el nivel de habilidad, la complejidad del sitio del cliente, la madurez del producto, etc. , difícilmente se puede conseguir un carpintero que haga un buen trabajo colocando ladrillos. Por supuesto, los requisitos del servicio de implementación de OpenStack ya se están desarrollando en esta dirección. Para poder resolver los problemas de forma integral, también son importantes los sistemas de servicio y soporte. De hecho, es normal que surjan problemas y cuestiones en la etapa inicial de la nubosidad. Se utiliza una gran cantidad de software y hardware abiertos y relativamente baratos para crear un entorno empresarial de alta disponibilidad. Las fallas y los problemas son normales independientemente del estrés o la capacidad, por lo que reconocer este problema y establecer un equipo de servicio de soporte o comprar servicios relacionados lo antes posible puede mejorar en gran medida la experiencia del cliente. Personalmente, creo que los cambios provocados por SDE harán que el software sea más complejo y abierto, y que el modelo de negocio pasará gradualmente a estar orientado a servicios.
Los días en los que intentabas gobernar el mundo con tu propia versión de ti mismo están muriendo lentamente. Por lo tanto, al comprar una nube, ya sea pública o privada, el núcleo es el servicio adquirido, los usuarios finales compran y utilizan los servicios, y los operadores compran servicios a los fabricantes. Por lo tanto, la nube privada gestionada se desarrollará íntegramente en el marco del código abierto y los sistemas abiertos.