准备好部署私有云了吗

在实施私有云之前,询问并回答五个关于性能、安全性以及其他方面的问题是非常重要的。

当谈及云计算时,主要有三个选项: 公共云、私有云以及混合云。公共云是指在共享基础设施上提供可扩展性、弹性以及所用即所付的付费模式。而混合云则是指私有云和公共云服务的混合以及两者之间的编排。但是,私有云呢,它是什么?

虽然私有云和公共云可提供类似的优势,但是企业会出于内部部署的性质和控制等方面的考虑而选择私有云。在一个私有云环境中,一个防火墙就可以限制用户访问并消除众多企业对于数据安全性和合规性方面的忧虑。但是,企业必须对私有云实施项目进行精心的规划。

私有云规划包括了理解私有计算的真正定义、安全性、性能以及其他等因素。在选择私有云之前,了解项目范围是非常重要的——可从如下五个问题入手。

什么是真正的私有云?

虽然很多企业都为他们的数据和应用程序选择了私有云,但是对于它的真正定义和优势还是有着一些定义上的混乱。同时,这些概念的混淆大部分源自于误解。

一些企业认为他们正在使用私有云,但是事实上他们是在使用虚拟化。私有云是一个受防火墙保护的云基础设施,其中防火墙限制了相关资源都由一家企业使用。除了他们的排他性,企业用户可以在内部和外部来管理私有云。私有云通常会针对内部部署环境来使用虚拟化技术。

真正理解私有云可以让企业用户充分利用其优势——自动化、灵活性、控制权、成本效益等等。通过使用私有云,企业用户可以更好地控制计算资源和管理成本。

私有云是否能够确保安全性?

无论是否是IT服务,安全性始终都是企业用户最为关注的一个问题。虽然其私有性质意味着一个更为安全的环境,但是事实上私有云并不总是安全的。企业用户需要采取一定的预防措施以实现私有云的安全性。这些措施具体包括为云访问设置协议并不断地测试云的安全性。企业应确定哪些员工需要拥有私有云的访问权并相应地授予相关权限。与供应商处理安全性事宜的公共云不同,私有云用户将承担起保护他们自己数据的责任。所以,如果发生问题,应安排相关工作人员在合适的位置做出合适的反应。

安全漏洞和黑客是IT服务的一个高危威胁,而私有云亦无法独善其身。在很多情况下,未被发现的私有云漏洞是黑客的康庄大道。为了避免受到这一类的攻击,企业用户必须持续不断地对他们的私有云网络进行测试以加强系统的安全性强度。此外,他们应当保存好私有云的访问和监控记录以防异常事件。

用户应如何对私有云性能进行优化?

为了获得私有云的好处,性能问题是至关重要的。虽然私有云的高性能源自于强大的设计,但那仅仅只是开始而已。IT部门需要针对服务质量设定性能级标准。然后,监控和测试云的性能是非常重要的。此外,专为私有云特别设计可扩展的应用程序也是很重要的。那些不是专为云而设计的应用程序可能会遭遇延迟以及糟糕性能等问题。很多云计算服务都有应用需求高峰,而这会带来带宽问题和烦躁的用户。为了避免这些问题,应确保用户的私有云架构已针对特定应用程序进行了优化。

企业还应当制定一个故障转移计划以应对糟糕性能事件或云项目故障。在大多数情况下,私有云用户应负责处理停电事件的后果。同时,做好必要的故障转移或灾难恢复技术的准备也是必不可少的步骤。

如果用户的应用程序使用了私有云的过多容量资源,那么会怎么样?

每一个云应用都有一些独特的要求,而其中有些需求是非常苛刻的。如果一个应用程序需要显著的私有云计算能力,那么用户应考虑云计算爆发。云爆发就是在有需要时把私有云中的应用程序迁移至公共云,以满足企业用户对应用程序高性能表现的需求并为其他应用程序释放计算和存储资源。云爆发还可以帮助企业节省成本,因为公共云服务采用了所用即所付模式,而它也往往是具有成本效益的。

然而,云爆发并不总是每一个应用程序的最佳选择。关键任务应用程序或者那些包含敏感数据的应用程序将在公共云中变得脆弱。此外,考虑云爆发的企业用户必须确保他们的应用程序符合安全法规,例如HIPAA或PCI DSS。

用户应如何对私有云的预算进行管理?

虽然管理私有云预算是必不可少的一项工作,但是它也是一个挑战。大型企业的多个业务部门都有着较多的费用支出,因为相关团队都使用了私有云资源,所以跟踪每一笔私有云的费用是非常重要的。为了跟踪费用开支,企业可以使用扣费方式。扣费方法可让企业用户为一个特定团队或部门对他们的私有云费用进行计费。使用扣费方法的企业需要有一份资源清单,其中包括了他们的私有云服务、应用程序、软件以及硬件。虽然这样做是比较困难的,但是它也有很多的优势,其中包括更好的资源管理、性能等等。

Showback则是那些还没有为一个完整的扣费模式做好完全准备的企业用户的另一选择。Showback可以让企业用户查看谁正在使用私有云资源,但并不将费用计入相关团队或部门的账单。

时间: 2024-10-15 02:19:45

准备好部署私有云了吗的相关文章

私有云的部署(1)_ISCSI 无盘引导的一些心得

随着目前服务器数量的日益增加,出于管理方面的目的,我们越来越多的谈到了私有云,在部署私有云的过程中,我们遇到了一些困难,今天我将用一系列文章来描述我们解决问题的过程. 一方面由于服务器磁盘容量的稀缺,另一方面本着为半年以后iscsi存储测试的需求,我们决定使用iscsi进行启动. iscsi网卡一般分为三种,纯网卡充当iscsi卡,带有TOE(tcp/ip offset engine)的变种减负卡(也称软卡),带有TOE和scsi引擎(其实就是asic芯片)的ISCSI HBA(也称硬卡). 其

私有云存储服务4节点部署各方案对比

近日因工作需要在某高校安装私有云存储系统.部署环境是一台4节点服务器,每个节点有16GB内存,3个硬盘,每个硬盘3TB ,每个节点可用空间约为8TB.部署的目标是充分利用所有的服务器资源,提供可靠的存储服务,同时尽量不要修改我们的系统源代码.由于本人在web服务部署经验尚浅,遂问计于师哥,对比了如下多种部署方案. 1. 原始方案 说明:1节点部署ffmpeg转码服务,1节点部署私有云存储系统(nginx+mysql+php代码).文件读写只在部署了私有云存储的节点进行,日后购买磁盘阵列后将存储挂

大型企业私有云建设思路解析

在以AWS.Google.阿里等为代表的公有云发展的同时,很多大型企业出于数据安全性.系统稳定性.软硬件自主权.对自主可控以及TCO低的考虑,更加倾向于建设企业私有云来承载内部业务信息系统的运行. 构建企业私有云并非是一蹴而就的,正如Gartner的副总裁Tom Bittman所述"部署私有云并不是简单地对硬件进行采购,而是一场革新".对于企业私有云而言,其建设同样应遵循信息系统建设的通用方法,即事先分析 规划.事中落地实现以及事后运维管理.本文从企业私有云建设需求分析,企业私有云建设

Azure Stack技术深入浅出系列2:谈Azure Stack在私有云/混合云生态中的定位

一. 国内私有云业务前景 就在今年4月,工信部发布<云计算发展三年行动计划(2017-2019)>,提出2019年云计算产业规模将达到4300亿.云计算已成为国家新一代信息产业发展的重要战略.从中国整个IT投入来看,政府.央企.国企以及大型民企占据主要份额,这些企业都意图拥抱云计算以提升生产力,但出于安全的考虑,又暂时对公有云有所顾忌.因此未来几年,私有云业务仍然会占据中国大部分市场份额. 根据Right Scale发布的<2017 State of the CloudSurvey>

IBM大中华区云计算总经理张永健:私有云产品受欢迎

(上图为IBM全球副总裁兼大中华区云计算业务总经理张永健) 自从去年10月IBM在全球推出基于开源Kubernetes容器架构的私有云产品IBM Cloud Private以来,受到了市场的欢迎.IBM全球副总裁兼大中华区云计算业务总经理张永健在2018年4月11日的2018 IBM Think论坛(中国)上表示,自IBM Cloud Private推出以来已经收获了上百家企业客户,其中来自中国市场的客户占到了25%,占比相当高.过去,Watson只能运行在公有云上,如今也能运行在私有云环境中,

选择私有云的三个方向是哪三个?

虚拟化和云计算是不同的.当虚拟化规模迅速增加,自动化,标准化,流程和服务质量的紧迫性达到一定水平时,我们将选择构建企业私有云.那云容科技推荐企业私有云的构建有三个方向. 1.在原有虚拟化的基础上,我们利用现有各级大型供应商(iaas.paas.saas)提供的云管理平台产品,实现统一接入.统一管理.统一虚拟化过程. 2.基于原始的虚拟化,使用标准的开源框架,来定制自己的云计算需求,以适应公司自身的需求. 3.在原有虚拟化的基础上,从基本框架到软件需求都是根据企业自身的需求,量身定制开发,更适合企

System Center 2012 R2 POC部署之私有云门户自助申请虚拟机(二)

System Center 2012 R2 POC部署之私有云门户自助申请虚拟机(二) 本文介绍结合Runbook流程创建SM服务产品并发布至门户,提供给用户自助申请虚拟机. 1. 创建Runbook自动获得模板 打开Service Manager控制台-----库-----Runbook,选中之前在Runbook创建的流程Create VM From VMM,点击右侧操作窗格中的"创建Runbook自动获得模板" 输入名称"RBA Template – VM Create

微软私有云分享(R2)24 审核WDS部署

先回顾一下裸金属安装的"作业"步骤,可以看到步骤很不少,仔细学习吧.裸金属安装的特点是基本可以做到全自动部署,但是缺点自然就是前期的调试稍复杂.同时需要使用人员确切明白每一台物理主机的BMC的功能.如果因为误操作导致一台线上的Hyper-V主机被全自动裸金属安装,基本你面临的就是卷铺盖走人. 这一章学习一个很好玩的功能,审核WDS部署. 如果用过WDS的同学会知道,部署WDS的时候要开机点F12,然后等一会,输入域账号密码. 这样有一个问题,随便是个谁,只要搞到一个域账号,都可以开机之

我在编写《微软System Center 2012 R2私有云部署实战》中应用的一些小技巧

相信很多同学在处理超大文件,比如几万字.几十万字的文章中,需要图文混排.而图文混排可能会涉及到对图片编号和描述.比如我在<微软System Center 2012 R2私有云部署实战>中,就需要频繁的对章节.图片进行编号.更悲剧的是,有时候写了很多章,一个章节几百张图,需要在某一个位置插一张图,这个时候就需要对后面的图片编号全部重新排列. 这酸爽,干一次绝对不想干第二次.老实说,我在一开始其实也是没把这个当回事的,所以每一字都是自己打出来的,没有在处理word文档的时候 用到一些自动化的手段,