用户中心

资讯 > 工业以太网

采用混合云还是不混合使用云平台?

www.cechina.cn2022.02.22阅读 668

  管理异构环境的复杂性会让很多企业陷入困境,但采用混合云,企业可以释放云计算愿景的全部潜力。
  混合云被定义为包含公共云和私有云的IT战略,近年来越来越受到企业的欢迎。
  Flexera公司日前发布的的2021年云状况报告表明CONTROL ENGINEERING China版权所有,82%的受访者表示正在采用混合云。而混合云战略寻求利用公共云的规模和服务多样性,同时保持对敏感数据/或处理的私有控制。
  要了解混合的方法对于企业是否可行,必须了解潜在的好处和陷阱。为此,需要研究公共云和私有云固有的优势和挑战,以及将它们混合起来所带来的独特困难和优势。
  最后,需要研究避免(或减少)不利因素的方法控制工程网版权所有,以便更真实地了解运营现实。
  公共云
  公共云使用虚拟化软件抽象出大量服务器,并且通常在软件负载平衡器、数据库、消息传递等之上提供其他API驱动的服务。
  多云(相对于混合云)正在使用公共云服务的组合。公共云作为平台的吸引力在于非常大(且具有弹性)的可用规模、“按需付费”模式、平台维护和升级的外包,以及服务的多样性。
  AWS云平台背后运营的传统数据中心有5万台到8万台服务器。亚马逊公司目前拥有81个这样的数据中心。所提供的存储空间同样是天文数字,从绝大多数企业的角度来看www.cechina.cn,其存储空间几乎是无限的。
  那么企业为什么不直接使用公共云呢?许多企业这样做,但大多数企业利用公共云和私有云等多个云平台。
  (1)安全/隐私
  公共云(除非有特殊安排)使用共享基础设施来提供成本效益。而在带来优势的同时可能会导致安全问题,因为敏感工作负载将与未知或潜在的恶意工作负载在同一物理内存中运行。同样,云存储通常存储在共享硬件上。
  (2)控制
  IT基础设施的外包可能很有吸引力,尤其是在运营需求相当普通且不苛刻的情况下。
  公共云企业受制于供应商,供应商限制了企业对运营的控制和可见性。如果企业正在运行一个简单的CRUD Web应用程序,那么这对其来说可能无关紧要。如果企业拥有复杂的网络架构和要求很高的客户,那么这可能很重要。
  (3)网络攻击漏洞
  与安全性相关,公共云中出现网络攻击漏洞有一些原因。首先,从定义上讲,它们是全世界公众都可以访问的云平台。
  在传统数据中心环境中运行的应用程序可以利用更多限制性的公共访问策略。另一个原因是目标的吸引力。AWS、Azure、GCP等公共云是黑客和其他威胁的巨大而更具吸引力的公共目标。
  私有云
  私有云是由在私有数据中心或实验室中运行的云计算软件抽象出来的服务器和存储。使用私有云,企业可以保留维护和升级基础设施的控制权,但使用虚拟化仍可为用户提供一定程度的灵活性和弹性。
  私有云典型的供应商是VMWare和Openstack等公司。私有云之所以具有吸引力,其原因是一直以来工作负载在私有云运行的应用程序与内部部署是设施一样的,具有同样的安全和控制。其基础设施不与未知威胁共享,访问可以严格控制,工作负载、升级和操作策略的优先级完全由业务定义。
  那么,为什么不在企业的服务器上运行云计算软件并完成它呢?
  (1)规模
  为使用稳定的资源、配置文件运行的应用程序拥有私有基础设施非常棒。企业可以规划并购买足够的资源来覆盖它。但是,运营对资源需求较大的工作负载可能会出现问题。
  它们可能导致客户等待时间过长,甚至可能出现中断。为突发事件(大部分时间处于空闲状态)扩展私有资源是非常低效的。
  (2)成本
  无论服务需求如何,拥有和运营云计算基础设施都意味着高昂的固定成本。将IT业务卸载到公共云的主要驱动力之一是“仅按使用付费”模式。
  IT基础设施根据众所周知的服务级别协议进行升级、修补和服务,所有这些都需要随使用量而扩展的成本。
  (3)灵活性
  对计算资源的资本投资可能很高,因此需要周密计划并专注于对未来需求的估计。
  在很多时候,未来不可能符合估计,即使是最好的计划也可能落空。公共云提供了多种技术和平台可供选择,以减少试图响应不断变化的需求的企业的矛盾。
  混合云
  混合云方法试图将公共云和私有云的优势结合起来,以发挥各自的优势。在最简单的场景中,需要更高安全性或更多操作控制的应用程序在私有云上运行,而具有高规模要求的应用程序在公共云上运行。
  混合云应用程序还可以跨越两种类型的云平台,提供对公共云的按需付费资源的按需使用。
  那么为什么不采用混合云方法,因为它是两全其美的。
  (1)复杂性
  任何多云策略都将比单个云平台更复杂。运营人员需要了解公共云平台和私有云平台。混合应用程序可能需要在内部部署服务与云计算基础设施和服务之间进行复杂的协调。要防御的两个(或更多)攻击面。
  诊断应用程序故障更加复杂。应用程序配置和管理可能更复杂。
  (2)重新设计
  为云平台重新构想和重新设计传统的单体应用程序可能是一笔巨大的(如果是一次性的)工程费用。多云部署、更新、扩展和修复都需要考虑到充分利用(并因此证明迁移到)混合环境的合理性。
  (3)自动化编排
  实际上,混合云上除了简单的应用程序之外的任何应用程序都需要复杂的自动化/编排。可以在主要的云平台上看到它,所有这些平台都有复杂的声明式编排器,例如AWS Cloudformation、Azure ARM、谷歌GDM、Openstack HEAT。
  为了控制混合云的复杂性,企业需要跨越想要使用的公共云和私有云的自动化。它应具有以下特点:
  ●它必须能够在企业使用的不同云平台之上创建高级抽象,如果需要,还可以创建服务API和网络硬件。
  ●它应该使用一种声明性的方法,从操作员那里抽象出程序细节控制工程网版权所有,这样他们就可以专注于必须做什么而不是如何完成。在理想情况下,声明性词汇表应该是可扩展的,以允许企业创建对春团队有意义的抽象。
  ●它应该支持企业可能已经拥有的自动化模板和集成,因此不必重新发明轮子。这种方法除了利用现有资源外,还允许使用每个平台的“同类最佳”工具。
  ●它必须高度可用,并且能够参与持续集成(CI)/持续交付(CD)流程,以便可以使用“基础设施即代码”模式。
  ●在与其交互的云计算提供商打交道时,它必须是不可知的控制工程网版权所有,以避免陷入供应商孤岛。在理想情况下,它应该是开源的。
  ●最后,它应该能够与企业一起发展并处理数千个部署以及数千个用户和租户。
  结语
  迁移到混合云模型在未来验证企业的IT基础设施和运营方面具有巨大潜力,但这是有代价的:复杂性。
  这种复杂性可以通过采用高度自动化来减轻,自动化可以抽象出令人痛苦的细节,重用现有的自动化投资,并为运营提供定义明确、可重复的流程。
  如果没有这种自动化,管理异构环境的复杂性将让企业陷入困境,但有了它,可以释放其云愿景的全部潜力。
版权声明:版权归控制工程网所有,转载请注明出处!

频道推荐

关于我们

控制工程网 & CONTROL ENGINEERING China 全球工业控制、自动化和仪器仪表领域的先锋媒体

CE全球

联系我们

商务及广告合作
任小姐(北京)                 夏小姐(上海)
电话:010-82053688      电话:18616877918
rendongxue@cechina.cn      xiashuxian@cechina.cn
新闻投稿:王小姐

关注我们的微信

关于我们 | 网站地图 | 联系我们
© 2003-2020    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688