《云数据中心构建实战:核心技术、运维管理、安全与高可用》——2.7 云计算带来的新挑战

简介:

本节书摘来自华章计算机《云数据中心构建实战:核心技术、运维管理、安全与高可用》一书中的第2章,第2.7节,作者:杨 欢 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

2.7 云计算带来的新挑战

纸质文档的办公流程已经走向灭亡,简单的报表记录+邮件的报送模式也在走向没落,一成不变的IT管理只会拖拽着企业的发展。越来越多的企业希望将业务和管理的流程交给信息系统来处理,并且需要一个平台进行管理。
随着越来越多的企业搭建了云计算平台,越来越丰富的应用部署在云环境,云的走向越来越好,在未来基于公有云或者私有云的服务和应用将会越来越多,云的出现将管理和服务的模式带来了很大的变化,同时也带来了诸多挑战。
2.7.1 IT管理的挑战
追逐新技术是每个IT人都感兴趣的,但云计算并不仅仅是兴趣的满足,它在管理方面为IT运维人员带来巨大的变化。以服务器虚拟化为例,当500台服务器精简到50台服务器时,它会对运维强度带来巨大的变化,当然也提出更多的挑战。物理服务器死机会造成其承载的虚拟系统崩溃,面对这样的危机,需要建立集群,部署自动负载的管理模式,单点故障会自动将负载迁移到其他的虚拟环境中,减少排查故障的时间,也保持系统的持续可用。
云计算不仅仅影响着IT运维人员,对CIO也提出了新的挑战。
传统数据中心,CIO将精力投入到技术、服务、应用等环节。在云中,CIO面对问题的角度需要有所转变了,焦点会放置在资源池的管理、物理故障域、预留容量、扩展单元等方面,云计算的全局安全和可靠同样也是CIO面临的新话题。
不管是公有云还是私有云,抑或者是混合云,它们的优势都是减少业务复杂性、降低IT运营成本,最大能力地为企业或组织提高应用效率、创造业务价值、强化信息高可用。CIO需要全面评估当前信息的使用状况,深入了解过渡和迁移面临的风险和挑战,掌控后期的运营模式等,CIO的压力可想而知。CIO必须快速决策企业未来的信息发展方向,甚至需要革新当前的数据中心运行模式。
信息技术是为企业创造利润而生,作为企业信息整体的负责人,CIO不再是某个点,而是从信息的“面”来考虑全局,通过分析企业数据,应用适宜的信息智能来辅佐企业决策。
2.7.2 系统运行模式的挑战
企业要发展必会有强大的信息系统作为支撑,这毋庸置疑。
在生产制造型企业,强大的竞争力建立在生产线的简化、生产周期的缩短、生产成本的降低、产品质量的保障等诸多方面,这就需要建立柔性制造系统(FMS)和质量管理系统(QMS)。融合这两大系统建立企业敏捷制造战略,则需要通过弹性更高的制造执行管理系统(MES)来辅助进行。
如果集团拥有100家下属工厂,每个工厂部署不同的信息系统,管理起来只能用“灾难”来形容。面对这样的情况,唯一的方法就是统一所有的平台,这个平台或者架设在公有云,或者部署在私有云,通过一个完全统一的系统平台向所有的用户提供信息支持,达到管理的统一与运维的通用。
企业的IT话题还集中在成本方面,购置成本、部署成本、能耗成本、管理成本、运营成本,云计算可以使企业在众多环节节省开支,并使应用效率大幅度增加,真正做到“少花钱、多办事”的信息理念。
但是已经沿用多年的信息系统和应用经验,绝非一朝一夕就可以改变的事情,新技术的渗透、尝试性的应用、向下的推广同样面临各种各样的阻力,云计算运行模式的启用和彻底铺开尚需时日。
2.7.3 用户隐私挑战
“云”终是要落地的,最终的体验者就是用户。对于广大用户来说,感觉不到云计算对成本中心的改变,体会不到虚拟化对应用的影响,也体会不到数据中在平台之间的转换,从用户的角度更多的感觉是在访问速度、应用便捷等方面。
毫无疑问,试图获得更多的云服务时,需要将数据迁移到云平台,当云化的数据越来越多时,用户开始对自己的隐私进行着重的考虑了。数据不在本地存储,而是发布到云存储中,用户的控制似乎越来越小,数据的归属也成为用户的疑虑。一旦云平台沦陷,会不会造成数据的失窃。
用户隐私的挑战由来已久,对于云平台需要在技术角度不断地提升安全防范等级,在管理的角度制定严格章程,在培训的角度保证内部工程师不会泄露任何机密,并签署具有法律效应的安全保障制度;对于用户来说,在迁移到云之前需要更多了解云供应商,选择大型的云平台,并在签署SLA时仔细阅读协议,出现疑虑及时更正与处理;在云存储中还需要对数据进行二次加密,力保隐私的绝对安全。
2.7.4 安全管控挑战
安全!依然是安全!在任何时候最不能忽视的问题就是安全。
云平台的管理者会不会窥视自己的数据?他们的权限是不是可以绕过用户的授权而自行使用?用户在云中的资料会不会被第三方平台的管理人员通过相关渠道转卖给竞争对手?黑客的虎视眈眈让用户担心自己的信息和资料会不会被暴力破解?多租户的安全隔离是不是完全有效?恶意、非法的侵入会不会在云平台的内部造成数据的丢失?
云计算面对的安全挑战有很多,但是需要考量的环节似乎还远不仅限于此。迁移云的一个重要因素就是云的服务连续性,云端的连续服务如何保证,谁来监管云服务,云端的服务是不是透明,一旦出现不可抗力的云服务中断,对我们的业务有着何种危害,云提供商会有着哪些应急手段,这些都是云安全不可回避的挑战,我们会在第8章对云安全进行详细介绍。
2.7.5 标准制定挑战
“各自为战”的行为不会让行业形成良好的机制,标准的统一才是王道,有些厂家对于云计算的标准更倾向于SOA。
SOA(Service-Oriented Architecture,面向服务的体系结构)是一个组件模型,它将应用程序的不同功能单元进行了定义,目的是通过接口有效地衔接各个服务。由于接口采用中立的松耦合原则,有很强的灵活性,可以广泛应用于各种架构的平台、操作系统和编程环境,
SOA可以解决云计算标准的一些问题,但是这并非是云的全部,云针对硬件、平台、系统的接口需求更复杂,同时云还需要考虑终端的接入,手机、瘦客户机、平板电脑将是未来的主流,没有统一的接口很难实现数据的良好交互。
在标准化组织中,国际标准化组织ISO、分布式管理任务组DMTF、云计算安全联盟都在针对云进行标准的制定,统一的标准绝非一朝一夕,需要更多的参与,它的挑战不言而喻。

相关文章
|
28天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化时代的坚固防线
在当今数字化时代,云计算和网络安全已经成为企业和个人信息安全的重要保障。本文探讨了云服务、网络安全以及信息安全等技术领域的相关议题,旨在帮助读者深入了解这些关键领域的发展和挑战,以构建更加坚固的数字化防线。
12 2
|
29天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
29天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
4月前
|
存储 分布式计算 Hadoop
云计算——ACA学习 云计算核心技术
云计算——ACA学习 云计算核心技术
100 0
|
29天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
30天前
|
安全 网络安全 云计算
构筑安全防线:云计算环境中的网络安全与信息保护策略
【2月更文挑战第29天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务的广泛应用,数据安全和隐私保护的挑战亦日益凸显。本文旨在探讨云计算环境下网络安全与信息保护的重要性、面临的风险以及应对策略。通过对现有安全技术的剖析与最佳实践的梳理,文章提出了一系列针对性的安全强化措施,以助力企业在享受云计算带来的便利的同时,确保其数据资产的安全性和完整性。
|
1月前
|
存储 Kubernetes 云计算
云计算基础与实战:从虚拟机到容器化应用
云计算基础与实战:从虚拟机到容器化应用
30 0
|
2月前
|
弹性计算 运维 安全
阿里云轻量应用服务器:一款高效、稳定、安全的云计算服务
阿里云服务器ECS和轻量应用服务器有什么区别?轻量和ECS优缺点对比,云服务器ECS是明星级云产品,适合企业专业级的使用场景,轻量应用服务器是在ECS的基础上推出的轻量级云服务器,适合个人开发者单机应用访问量不高的网站博客、云端学习测试环境等,阿里云服务器网从从使用场景、适用人群、计费方式、系统镜像、网络带宽、运维管理等多方面来详细说下二者区别及如何选择
95 1
|
3月前
|
安全 Linux 应用服务中间件
Linux系统管理与服务器安全:构建稳健云数据中心
Linux系统管理与服务器安全:构建稳健云数据中心
140 0