對話嘉賓
- 中國聯(lián)通IDC運(yùn)營中心經(jīng)理 曹魯
- 工信部電信研究院通信標(biāo)準(zhǔn)研究所網(wǎng)絡(luò)與信息安全中心副總工程師 魏亮
云計算技術(shù)的創(chuàng)新與發(fā)展,也是IT服務(wù)模式的創(chuàng)新與發(fā)展。對于電信運(yùn)營商而言,云計算主要有三個方面的優(yōu)勢與價值。其一,云計算能提高各種設(shè)備的綜合穩(wěn)定性,實現(xiàn)綜合成本降低的預(yù)期。其二,云計算能使原來很多非流程化的工作通過系統(tǒng)平臺自動化實現(xiàn),實現(xiàn)高效管理與服務(wù)。其三,上層應(yīng)用的統(tǒng)一接口,便于業(yè)務(wù)多樣化、個性化發(fā)展。
陳旭毅:對于電信運(yùn)營商來說,云計算在商業(yè)層面將給用戶提供一種新的體驗和業(yè)務(wù)模式,能實現(xiàn)標(biāo)準(zhǔn)化、自助式服務(wù),快速服務(wù)交付和按使用付費;而在技術(shù)層面將給電信運(yùn)營商帶來一種新的IT基礎(chǔ)架構(gòu)管理方法,能將物理資源聚合成資源池,為應(yīng)用使用提供虛擬化資源,實現(xiàn)彈性擴(kuò)展、動態(tài)部署。
舉例而言,目前“大云”在中國移動的強(qiáng)力推動下,承擔(dān)了天津市和武漢市“無線城市”建設(shè)中針對政府政務(wù)系統(tǒng)的云計算項目,同時還與新華社的搜索引擎進(jìn)行了創(chuàng)新性的合作。大云平臺的應(yīng)用能夠很好地解決目前無線城市中業(yè)務(wù)種類多、負(fù)載不均衡、業(yè)務(wù)動態(tài)變化快等問題,同時在內(nèi)容采集、數(shù)據(jù)分析、日志處理以及系統(tǒng)可靠性方面有著優(yōu)異的表現(xiàn)。大云平臺不僅對無線城市業(yè)務(wù)全程托管,在未來還將完成對無線城市中視頻監(jiān)控業(yè)務(wù)的部署工作,也就是說,大云平臺將實現(xiàn)對無線城市中視頻監(jiān)控業(yè)務(wù)的遠(yuǎn)程部署。
李剛:商業(yè)理論中有一種說法:制定規(guī)則的人才是最后的贏家。對于電信運(yùn)營商而言,優(yōu)勢不在于軟件開發(fā)、應(yīng)用創(chuàng)新,而在于雄厚的數(shù)據(jù)中心儲備和豐富的產(chǎn)品運(yùn)營經(jīng)驗。電信運(yùn)營商作為一個平臺提供者可以制定平臺的標(biāo)準(zhǔn),制定游戲規(guī)則,吸引更多的應(yīng)用開發(fā)者。但是需要注意的是,運(yùn)營商提供的平臺必須是開放的、標(biāo)準(zhǔn)的,只有這樣,才能充分調(diào)動開發(fā)者的積極性,給予他們創(chuàng)造無限可能的應(yīng)用舞臺。
云計算實際上是非常大的產(chǎn)業(yè)鏈,在這個產(chǎn)業(yè)鏈中電信運(yùn)營商是抓整個產(chǎn)業(yè)鏈,還是只抓其中的某些環(huán)節(jié)呢?
首先,技術(shù)上運(yùn)營商應(yīng)該把目前的通信平臺延展成為云計算平臺。在中國,只有電信企業(yè)有實力,并能有效率地完成這一巨大的平臺建設(shè)。目前,這一平臺最重要的是要形成完整的具有自主知識產(chǎn)權(quán)的服務(wù)框架,包括服務(wù)界面標(biāo)準(zhǔn)和服務(wù)流程標(biāo)準(zhǔn);同時確保平臺的安全和可靠。
此外,更重要的是,在業(yè)務(wù)模式上,電信運(yùn)營商應(yīng)該逐步樹立和強(qiáng)化自身IT運(yùn)營商的角色,使更多的IT廠商轉(zhuǎn)向這一新的服務(wù)遞交渠道,同時使更多用戶轉(zhuǎn)向這一新的服務(wù)獲取渠道。
以上兩項任務(wù),都需要電信企業(yè)聯(lián)合產(chǎn)業(yè)鏈相關(guān)企業(yè)共同努力,這樣才能夠形成中國的云計算產(chǎn)業(yè)圈。
Q2:業(yè)務(wù)可用性和安全是否仍是“云”基礎(chǔ)架構(gòu)部署中運(yùn)營商最為關(guān)注的重點?
曹魯:云架構(gòu)中,業(yè)務(wù)可用性和安全確實是運(yùn)營商關(guān)注的兩個重點,因為這是最終客戶所關(guān)注的。然而事實上,在傳統(tǒng)架構(gòu)中,可用性和安全性也同樣是客戶所關(guān)注的焦點。因此可以說,云計算并沒有增加這兩方面的困難,相反,在業(yè)務(wù)可用性和安全性兩個方面都有提升。業(yè)務(wù)可用性方面,虛擬化能使業(yè)務(wù)及應(yīng)用平滑遷移,眾多開源的軟件使得客戶能根據(jù)自身需求進(jìn)行定制開發(fā);安全性方面,云計算可設(shè)計相關(guān)流程防止大型的攻擊,并有相關(guān)的云安全措施防止用戶數(shù)據(jù)的丟失與被盜等。
陳旭毅:可用性問題的實質(zhì)是指云計算客戶要求的技術(shù)服務(wù)組件能否成功運(yùn)作。服務(wù)的可用性和可靠性既是技術(shù)問題也是業(yè)務(wù)問題。在這個領(lǐng)域,運(yùn)營商面臨的難點和挑戰(zhàn)包括如何在已有的投資預(yù)算范圍內(nèi)最大限度地擴(kuò)展云計算平臺的能力,如何在虛擬化環(huán)境下阻止和預(yù)防病毒和木馬入侵,如何在強(qiáng)調(diào)BI數(shù)據(jù)、業(yè)務(wù)分析的同時又保證關(guān)鍵用戶的計算和存儲需求。
每個大型的數(shù)據(jù)中心一般有5000~10000臺全新機(jī)器,而每年數(shù)據(jù)中心都會出很多的問題,包括磁盤損壞、網(wǎng)絡(luò)中斷等,很多想象不到的問題都會在其中出現(xiàn),在這種情況下IT信息系統(tǒng)的基礎(chǔ)是不穩(wěn)固的。傳統(tǒng)技術(shù)是無法保障的,而云計算平臺所做的事是要建一個基礎(chǔ),在沙地上把這個基石打出來,從而建立萬丈高樓。云計算平臺的理想,最終是要造出一個基于網(wǎng)絡(luò)可擴(kuò)展的超級計算機(jī),適應(yīng)現(xiàn)在各種IT業(yè)務(wù)、IT系統(tǒng)用戶需求的快速變化。
安全性問題當(dāng)前仍然是運(yùn)營商采用云計算技術(shù)的最大顧慮。首先,運(yùn)營商擔(dān)心在云計算虛擬環(huán)境中缺乏對網(wǎng)絡(luò)的控制,而網(wǎng)絡(luò)是提供云存儲和云計算資源的基礎(chǔ),因此,運(yùn)營商會存有數(shù)據(jù)被盜竊甚至被篡改的擔(dān)憂。其次,安全性一般包括四大元素,即身份驗證、授權(quán)、訪問控制和審計。傳統(tǒng)的安全性設(shè)計是針對周邊安全性,用以拒絕外部非授權(quán)用戶的訪問,而在虛擬化環(huán)境中,虛擬IT服務(wù)不存在物理邊界。云基礎(chǔ)架構(gòu)上的業(yè)務(wù)必須假設(shè)所有傳輸?shù)臄?shù)據(jù)都有潛在的被攔截風(fēng)險,在系統(tǒng)取消了物理控制后,就必須依靠其他加固原理來限制對信息的訪問,加密成為了云服務(wù)安全性的關(guān)鍵性部分。最后,云存儲所面臨的問題尤其具有挑戰(zhàn),因為云存儲中數(shù)據(jù)必須以某種加密格式保存和獲取。一旦加密密鑰本身丟失或損壞,那么數(shù)據(jù)也將丟失或損壞。因此,云存儲和存儲安全性比普通的云安全性問題更加具有挑戰(zhàn)性。
魏亮:云架構(gòu)在對原有IT基礎(chǔ)環(huán)境形成挑戰(zhàn)的同時,也給予原有IT系統(tǒng)很多機(jī)遇。就現(xiàn)在看,多數(shù)運(yùn)營企業(yè)研究云架構(gòu)都是出于通過虛擬化提高資源利用率、降低能耗、減少投資的考慮,當(dāng)前并沒有集中到為用戶提供云存儲、云安全、計算能力出租等服務(wù)上。當(dāng)然不排除運(yùn)營企業(yè)將來有這樣的考慮。當(dāng)前大多數(shù)情況下運(yùn)營商使用云計算還是想向用戶提供現(xiàn)有的電信服務(wù)。在提供原有電信服務(wù)時,毫無疑問業(yè)務(wù)可用性和安全是運(yùn)營商考慮的關(guān)鍵點。在運(yùn)營商使用云計算向用戶提供原有電信服務(wù)時,這里的云實際上是私有云,一般情況下較少涉及公有云所擔(dān)心的隱私泄露、數(shù)據(jù)安全等問題。個人認(rèn)為“云”當(dāng)前階段面臨的難點和挑戰(zhàn)應(yīng)該來說不比原來多。
Q3:“云”背景下,如何進(jìn)行更好的業(yè)務(wù)可用性保障?
陳旭毅:要保障業(yè)務(wù)可用性,電信運(yùn)營商的IP網(wǎng)絡(luò)應(yīng)該具有良好的擴(kuò)展性,能夠為運(yùn)營商的網(wǎng)絡(luò)提供流量分析、安全監(jiān)控和流量清洗服務(wù)。這就需要安全防護(hù)與流量清洗系統(tǒng)采用分布集中式結(jié)構(gòu),一臺控制器可以同時關(guān)聯(lián)并管理多臺收集器,這樣可根據(jù)網(wǎng)絡(luò)規(guī)模和流量變化進(jìn)行平滑升級,只需要根據(jù)網(wǎng)絡(luò)流量變化增加收集器即可增加系統(tǒng)的處理能力。系統(tǒng)的控制器能夠?qū)π略龅氖占鬟M(jìn)行統(tǒng)一的管理,并可以在增加收集器時將原配置在其它收集器的路由器無縫移植到新增的收集器中以減少原有收集器的負(fù)載,原有的數(shù)據(jù)和結(jié)果并不會丟失。
共 2 頁:1 2
通信世界周刊