對(duì)話嘉賓
- 中國(guó)聯(lián)通IDC運(yùn)營(yíng)中心經(jīng)理 曹魯
- 工信部電信研究院通信標(biāo)準(zhǔn)研究所網(wǎng)絡(luò)與信息安全中心副總工程師 魏亮
云計(jì)算技術(shù)的創(chuàng)新與發(fā)展,也是IT服務(wù)模式的創(chuàng)新與發(fā)展。對(duì)于電信運(yùn)營(yíng)商而言,云計(jì)算主要有三個(gè)方面的優(yōu)勢(shì)與價(jià)值。其一,云計(jì)算能提高各種設(shè)備的綜合穩(wěn)定性,實(shí)現(xiàn)綜合成本降低的預(yù)期。其二,云計(jì)算能使原來(lái)很多非流程化的工作通過(guò)系統(tǒng)平臺(tái)自動(dòng)化實(shí)現(xiàn),實(shí)現(xiàn)高效管理與服務(wù)。其三,上層應(yīng)用的統(tǒng)一接口,便于業(yè)務(wù)多樣化、個(gè)性化發(fā)展。
陳旭毅:對(duì)于電信運(yùn)營(yíng)商來(lái)說(shuō),云計(jì)算在商業(yè)層面將給用戶提供一種新的體驗(yàn)和業(yè)務(wù)模式,能實(shí)現(xiàn)標(biāo)準(zhǔn)化、自助式服務(wù),快速服務(wù)交付和按使用付費(fèi);而在技術(shù)層面將給電信運(yùn)營(yíng)商帶來(lái)一種新的IT基礎(chǔ)架構(gòu)管理方法,能將物理資源聚合成資源池,為應(yīng)用使用提供虛擬化資源,實(shí)現(xiàn)彈性擴(kuò)展、動(dòng)態(tài)部署。
舉例而言,目前“大云”在中國(guó)移動(dòng)的強(qiáng)力推動(dòng)下,承擔(dān)了天津市和武漢市“無(wú)線城市”建設(shè)中針對(duì)政府政務(wù)系統(tǒng)的云計(jì)算項(xiàng)目,同時(shí)還與新華社的搜索引擎進(jìn)行了創(chuàng)新性的合作。大云平臺(tái)的應(yīng)用能夠很好地解決目前無(wú)線城市中業(yè)務(wù)種類多、負(fù)載不均衡、業(yè)務(wù)動(dòng)態(tài)變化快等問(wèn)題,同時(shí)在內(nèi)容采集、數(shù)據(jù)分析、日志處理以及系統(tǒng)可靠性方面有著優(yōu)異的表現(xiàn)。大云平臺(tái)不僅對(duì)無(wú)線城市業(yè)務(wù)全程托管,在未來(lái)還將完成對(duì)無(wú)線城市中視頻監(jiān)控業(yè)務(wù)的部署工作,也就是說(shuō),大云平臺(tái)將實(shí)現(xiàn)對(duì)無(wú)線城市中視頻監(jiān)控業(yè)務(wù)的遠(yuǎn)程部署。
李剛:商業(yè)理論中有一種說(shuō)法:制定規(guī)則的人才是最后的贏家。對(duì)于電信運(yùn)營(yíng)商而言,優(yōu)勢(shì)不在于軟件開(kāi)發(fā)、應(yīng)用創(chuàng)新,而在于雄厚的數(shù)據(jù)中心儲(chǔ)備和豐富的產(chǎn)品運(yùn)營(yíng)經(jīng)驗(yàn)。電信運(yùn)營(yíng)商作為一個(gè)平臺(tái)提供者可以制定平臺(tái)的標(biāo)準(zhǔn),制定游戲規(guī)則,吸引更多的應(yīng)用開(kāi)發(fā)者。但是需要注意的是,運(yùn)營(yíng)商提供的平臺(tái)必須是開(kāi)放的、標(biāo)準(zhǔn)的,只有這樣,才能充分調(diào)動(dòng)開(kāi)發(fā)者的積極性,給予他們創(chuàng)造無(wú)限可能的應(yīng)用舞臺(tái)。
云計(jì)算實(shí)際上是非常大的產(chǎn)業(yè)鏈,在這個(gè)產(chǎn)業(yè)鏈中電信運(yùn)營(yíng)商是抓整個(gè)產(chǎn)業(yè)鏈,還是只抓其中的某些環(huán)節(jié)呢?
首先,技術(shù)上運(yùn)營(yíng)商應(yīng)該把目前的通信平臺(tái)延展成為云計(jì)算平臺(tái)。在中國(guó),只有電信企業(yè)有實(shí)力,并能有效率地完成這一巨大的平臺(tái)建設(shè)。目前,這一平臺(tái)最重要的是要形成完整的具有自主知識(shí)產(chǎn)權(quán)的服務(wù)框架,包括服務(wù)界面標(biāo)準(zhǔn)和服務(wù)流程標(biāo)準(zhǔn);同時(shí)確保平臺(tái)的安全和可靠。
此外,更重要的是,在業(yè)務(wù)模式上,電信運(yùn)營(yíng)商應(yīng)該逐步樹(shù)立和強(qiáng)化自身IT運(yùn)營(yíng)商的角色,使更多的IT廠商轉(zhuǎn)向這一新的服務(wù)遞交渠道,同時(shí)使更多用戶轉(zhuǎn)向這一新的服務(wù)獲取渠道。
以上兩項(xiàng)任務(wù),都需要電信企業(yè)聯(lián)合產(chǎn)業(yè)鏈相關(guān)企業(yè)共同努力,這樣才能夠形成中國(guó)的云計(jì)算產(chǎn)業(yè)圈。
Q2:業(yè)務(wù)可用性和安全是否仍是“云”基礎(chǔ)架構(gòu)部署中運(yùn)營(yíng)商最為關(guān)注的重點(diǎn)?
曹魯:云架構(gòu)中,業(yè)務(wù)可用性和安全確實(shí)是運(yùn)營(yíng)商關(guān)注的兩個(gè)重點(diǎn),因?yàn)檫@是最終客戶所關(guān)注的。然而事實(shí)上,在傳統(tǒng)架構(gòu)中,可用性和安全性也同樣是客戶所關(guān)注的焦點(diǎn)。因此可以說(shuō),云計(jì)算并沒(méi)有增加這兩方面的困難,相反,在業(yè)務(wù)可用性和安全性兩個(gè)方面都有提升。業(yè)務(wù)可用性方面,虛擬化能使業(yè)務(wù)及應(yīng)用平滑遷移,眾多開(kāi)源的軟件使得客戶能根據(jù)自身需求進(jìn)行定制開(kāi)發(fā);安全性方面,云計(jì)算可設(shè)計(jì)相關(guān)流程防止大型的攻擊,并有相關(guān)的云安全措施防止用戶數(shù)據(jù)的丟失與被盜等。
陳旭毅:可用性問(wèn)題的實(shí)質(zhì)是指云計(jì)算客戶要求的技術(shù)服務(wù)組件能否成功運(yùn)作。服務(wù)的可用性和可靠性既是技術(shù)問(wèn)題也是業(yè)務(wù)問(wèn)題。在這個(gè)領(lǐng)域,運(yùn)營(yíng)商面臨的難點(diǎn)和挑戰(zhàn)包括如何在已有的投資預(yù)算范圍內(nèi)最大限度地?cái)U(kuò)展云計(jì)算平臺(tái)的能力,如何在虛擬化環(huán)境下阻止和預(yù)防病毒和木馬入侵,如何在強(qiáng)調(diào)BI數(shù)據(jù)、業(yè)務(wù)分析的同時(shí)又保證關(guān)鍵用戶的計(jì)算和存儲(chǔ)需求。
每個(gè)大型的數(shù)據(jù)中心一般有5000~10000臺(tái)全新機(jī)器,而每年數(shù)據(jù)中心都會(huì)出很多的問(wèn)題,包括磁盤損壞、網(wǎng)絡(luò)中斷等,很多想象不到的問(wèn)題都會(huì)在其中出現(xiàn),在這種情況下IT信息系統(tǒng)的基礎(chǔ)是不穩(wěn)固的。傳統(tǒng)技術(shù)是無(wú)法保障的,而云計(jì)算平臺(tái)所做的事是要建一個(gè)基礎(chǔ),在沙地上把這個(gè)基石打出來(lái),從而建立萬(wàn)丈高樓。云計(jì)算平臺(tái)的理想,最終是要造出一個(gè)基于網(wǎng)絡(luò)可擴(kuò)展的超級(jí)計(jì)算機(jī),適應(yīng)現(xiàn)在各種IT業(yè)務(wù)、IT系統(tǒng)用戶需求的快速變化。
安全性問(wèn)題當(dāng)前仍然是運(yùn)營(yíng)商采用云計(jì)算技術(shù)的最大顧慮。首先,運(yùn)營(yíng)商擔(dān)心在云計(jì)算虛擬環(huán)境中缺乏對(duì)網(wǎng)絡(luò)的控制,而網(wǎng)絡(luò)是提供云存儲(chǔ)和云計(jì)算資源的基礎(chǔ),因此,運(yùn)營(yíng)商會(huì)存有數(shù)據(jù)被盜竊甚至被篡改的擔(dān)憂。其次,安全性一般包括四大元素,即身份驗(yàn)證、授權(quán)、訪問(wèn)控制和審計(jì)。傳統(tǒng)的安全性設(shè)計(jì)是針對(duì)周邊安全性,用以拒絕外部非授權(quán)用戶的訪問(wèn),而在虛擬化環(huán)境中,虛擬IT服務(wù)不存在物理邊界。云基礎(chǔ)架構(gòu)上的業(yè)務(wù)必須假設(shè)所有傳輸?shù)臄?shù)據(jù)都有潛在的被攔截風(fēng)險(xiǎn),在系統(tǒng)取消了物理控制后,就必須依靠其他加固原理來(lái)限制對(duì)信息的訪問(wèn),加密成為了云服務(wù)安全性的關(guān)鍵性部分。最后,云存儲(chǔ)所面臨的問(wèn)題尤其具有挑戰(zhàn),因?yàn)樵拼鎯?chǔ)中數(shù)據(jù)必須以某種加密格式保存和獲取。一旦加密密鑰本身丟失或損壞,那么數(shù)據(jù)也將丟失或損壞。因此,云存儲(chǔ)和存儲(chǔ)安全性比普通的云安全性問(wèn)題更加具有挑戰(zhàn)性。
魏亮:云架構(gòu)在對(duì)原有IT基礎(chǔ)環(huán)境形成挑戰(zhàn)的同時(shí),也給予原有IT系統(tǒng)很多機(jī)遇。就現(xiàn)在看,多數(shù)運(yùn)營(yíng)企業(yè)研究云架構(gòu)都是出于通過(guò)虛擬化提高資源利用率、降低能耗、減少投資的考慮,當(dāng)前并沒(méi)有集中到為用戶提供云存儲(chǔ)、云安全、計(jì)算能力出租等服務(wù)上。當(dāng)然不排除運(yùn)營(yíng)企業(yè)將來(lái)有這樣的考慮。當(dāng)前大多數(shù)情況下運(yùn)營(yíng)商使用云計(jì)算還是想向用戶提供現(xiàn)有的電信服務(wù)。在提供原有電信服務(wù)時(shí),毫無(wú)疑問(wèn)業(yè)務(wù)可用性和安全是運(yùn)營(yíng)商考慮的關(guān)鍵點(diǎn)。在運(yùn)營(yíng)商使用云計(jì)算向用戶提供原有電信服務(wù)時(shí),這里的云實(shí)際上是私有云,一般情況下較少涉及公有云所擔(dān)心的隱私泄露、數(shù)據(jù)安全等問(wèn)題。個(gè)人認(rèn)為“云”當(dāng)前階段面臨的難點(diǎn)和挑戰(zhàn)應(yīng)該來(lái)說(shuō)不比原來(lái)多。
Q3:“云”背景下,如何進(jìn)行更好的業(yè)務(wù)可用性保障?
陳旭毅:要保障業(yè)務(wù)可用性,電信運(yùn)營(yíng)商的IP網(wǎng)絡(luò)應(yīng)該具有良好的擴(kuò)展性,能夠?yàn)檫\(yùn)營(yíng)商的網(wǎng)絡(luò)提供流量分析、安全監(jiān)控和流量清洗服務(wù)。這就需要安全防護(hù)與流量清洗系統(tǒng)采用分布集中式結(jié)構(gòu),一臺(tái)控制器可以同時(shí)關(guān)聯(lián)并管理多臺(tái)收集器,這樣可根據(jù)網(wǎng)絡(luò)規(guī)模和流量變化進(jìn)行平滑升級(jí),只需要根據(jù)網(wǎng)絡(luò)流量變化增加收集器即可增加系統(tǒng)的處理能力。系統(tǒng)的控制器能夠?qū)π略龅氖占鬟M(jìn)行統(tǒng)一的管理,并可以在增加收集器時(shí)將原配置在其它收集器的路由器無(wú)縫移植到新增的收集器中以減少原有收集器的負(fù)載,原有的數(shù)據(jù)和結(jié)果并不會(huì)丟失。
共 2 頁(yè):1 2
通信世界周刊