云計(jì)算是IT產(chǎn)業(yè)的第三次變革,它代表IT產(chǎn)業(yè)由硬件轉(zhuǎn)向軟件、軟件轉(zhuǎn)向服務(wù),分散服務(wù)轉(zhuǎn)向集中服務(wù)的發(fā)展趨勢(shì)。云計(jì)算借助網(wǎng)絡(luò)資源,向用戶提供一種全新的計(jì)算模式服務(wù)。它是一種新的共享基礎(chǔ)架構(gòu)的方法,并在未來(lái)越來(lái)越普及。
目前,我們?nèi)蕴幱谠朴?jì)算的早期階段。很多云服務(wù)正處于測(cè)試狀態(tài)或剛剛推向市場(chǎng),相關(guān)上具和技術(shù)還在不斷完善中。云計(jì)算的監(jiān)測(cè),管理和負(fù)載平衡等企業(yè)級(jí)功能仍在其規(guī)劃當(dāng)中。下面就云計(jì)算在企業(yè)信息化過(guò)程中的底層架構(gòu)、數(shù)據(jù)保護(hù)、網(wǎng)絡(luò)等幾方面進(jìn)行探討如下:
1 云計(jì)算架構(gòu)分析
云計(jì)算利用提供軟件服務(wù)和計(jì)算能力的功能.其基礎(chǔ)架構(gòu)將各服務(wù)提供商的廣大系統(tǒng)池連接在一起提供各式各樣的IT服務(wù),終端用戶隨時(shí)隨地通過(guò)連接的設(shè)備進(jìn)行訪問(wèn)所需的應(yīng)用程序。當(dāng)前,云計(jì)算的發(fā)展是由很多因素共同推動(dòng)的,包括設(shè)備的更新、實(shí)時(shí)數(shù)據(jù)流技術(shù)的發(fā)展.搜索功能的日漸強(qiáng)大,開(kāi)放協(xié)作社會(huì)網(wǎng)絡(luò)和移動(dòng)商務(wù)等web2.O應(yīng)用急劇增長(zhǎng)。特別是硬件的性能升級(jí)使IT基礎(chǔ)架構(gòu)的規(guī)模有了較大幅度提高,因而使提供云計(jì)算服務(wù)開(kāi)始得到越來(lái)越廣泛的應(yīng)用。
在企業(yè)信息化建設(shè)中,云計(jì)算架構(gòu)的各個(gè)部分與其數(shù)據(jù)中心的各個(gè)部分一樣,包括如編程語(yǔ)言,Web服務(wù)器、操作系統(tǒng),數(shù)據(jù)庫(kù)、相關(guān)協(xié)議和API(應(yīng)用編程接口)。通過(guò)技術(shù)確保云服務(wù)與企業(yè)的基礎(chǔ)架構(gòu)相互耦合集成。
現(xiàn)在,云計(jì)算使用的服務(wù)集中在亞馬遜、谷歌和Windows Azure三大服務(wù)上如:亞馬遜提供的軟件種類非常豐富。谷歌的云則簡(jiǎn)潔易用,用戶可以通過(guò)谷歌研發(fā)的自主數(shù)據(jù)庫(kù)和基礎(chǔ)架構(gòu)軟件使用相應(yīng)的應(yīng)用服務(wù)。
2 云計(jì)算數(shù)據(jù)安全問(wèn)題
云安全是云計(jì)算在安全領(lǐng)域的成功應(yīng)用。但云計(jì)算的確是存征著許多安全風(fēng)險(xiǎn)。但這并不是耍讓用戶不要使用云計(jì)算,也不是指云計(jì)算技術(shù)本身的問(wèn)題。
2.1數(shù)據(jù)保護(hù)
它大大提高了殺毒軟件的工作效率,節(jié)約了成本。不過(guò),最令人擔(dān)心的是,當(dāng)云計(jì)算被應(yīng)用于病毒的傳播,結(jié)果將會(huì)怎樣?可以預(yù)見(jiàn)在不久的將來(lái)云病毒將帶給我們?cè)鯓拥臑?zāi)難。目前在云安全方面做得最好的還是360。
目前的解決辦法可能會(huì)把目錄服務(wù)驗(yàn)證擴(kuò)展化,涉及內(nèi)部環(huán)境以外,以處理云中的應(yīng)用程序,這種方式的缺點(diǎn)是,如果第三方的系統(tǒng)安全危害.就會(huì)導(dǎo)致驗(yàn)證系統(tǒng)的風(fēng)險(xiǎn)。于是,我們可以采取一種新的解決方案。就是把云基礎(chǔ)架構(gòu)管理與基礎(chǔ)架構(gòu)管理分開(kāi),使其相互獨(dú)立。但其不便之處在于必須集成多個(gè)身份和訪問(wèn)管理系統(tǒng)。
2.2數(shù)據(jù)丟失與備份
數(shù)據(jù)存儲(chǔ)的存放,訪問(wèn)機(jī)制眨安全性都是計(jì)算機(jī)網(wǎng)絡(luò)普遍存在的重大問(wèn)題,目前為止,很少有云服務(wù)提供商在處理敏感數(shù)據(jù)方面承諾完全可靠,數(shù)據(jù)存儲(chǔ)在共享存儲(chǔ)系統(tǒng)上,不可避免要面臨很多風(fēng)險(xiǎn)。這就需要一套措施進(jìn)行衡量云的風(fēng)險(xiǎn)評(píng)估,客觀點(diǎn)衡量數(shù)據(jù)效益與風(fēng)險(xiǎn),根據(jù)評(píng)估結(jié)果確定哪些數(shù)據(jù)可以放到云上,并確定保護(hù)措施。因此需要了解及核實(shí)提供商采用的標(biāo)準(zhǔn)以及標(biāo)準(zhǔn)的靈活性。
2.3云管理與云監(jiān)測(cè)
在許多企業(yè)的信息管理人員對(duì)安全漏洞檢測(cè).郵件列表監(jiān)控,系統(tǒng)打補(bǔ)丁及系統(tǒng)優(yōu)化升級(jí)以解決缺陷。在進(jìn)行云設(shè)計(jì)災(zāi)施中,他們過(guò)分相信提供商的調(diào)研及實(shí)施措施。但是,事實(shí)上很少有提供商讓客戶自己核實(shí)采取的相應(yīng)安全措施,不過(guò)由于對(duì)市場(chǎng)和業(yè)務(wù)的熟悉目的,提供商應(yīng)愿意配合客戶做相應(yīng)的調(diào)研。公司在使用云系統(tǒng)時(shí),是可以在有限度的在操作系統(tǒng),數(shù)據(jù)庫(kù)和應(yīng)用程序等層面采取自己的安全措施,但是,在提供商提供的網(wǎng)絡(luò)、存儲(chǔ)和虛擬基礎(chǔ)架構(gòu)的選項(xiàng)上很少有個(gè)性化的配置措施以提高整體的安全性。
云服務(wù)用戶不需要控制實(shí)際的打補(bǔ)丁和漏洞監(jiān)測(cè)上作,但用戶自己仍有責(zé)任控制好自己的風(fēng)險(xiǎn)。包括要評(píng)估資產(chǎn)的保護(hù)級(jí)別和評(píng)估保護(hù)措施的強(qiáng)度,如:什么資產(chǎn)需要保護(hù),如何防護(hù)這些資產(chǎn),在云基礎(chǔ)架構(gòu)上添加何種安全措施。
云提供商應(yīng)該保證云服務(wù)的客戶自己可監(jiān)測(cè)數(shù)據(jù)的訪問(wèn)日志,統(tǒng)計(jì)訪問(wèn)記錄。盡可能地提供最詳細(xì)的審計(jì)跟蹤記錄,并應(yīng)當(dāng)采用數(shù)據(jù)加密。否則,只把所所處理數(shù)據(jù)不是特別敏感的應(yīng)用程序交給云服務(wù)提供商,在安全性得不到確切保障的情況下,遵循“涉密不上網(wǎng),上網(wǎng)不涉密”的原則。
谷歌近期表示,Google Apps的安全流程已通過(guò)了SAS 70 Type II審計(jì)標(biāo)準(zhǔn)。預(yù)計(jì)會(huì)聽(tīng)到更多的提供商宣稱自己的安全標(biāo)準(zhǔn),因?yàn)榘踩允菍?dǎo)致公司不敢把應(yīng)用程序轉(zhuǎn)移到云中的一大障礙因素。
當(dāng)然,內(nèi)部信息安全團(tuán)隊(duì)不應(yīng)該坐等提供商來(lái)加強(qiáng)安全。從桌面應(yīng)用程序到服務(wù)器托管的各個(gè)應(yīng)用領(lǐng)域,云計(jì)算都會(huì)變得越來(lái)越誘人。應(yīng)用程序和內(nèi)容網(wǎng)站比較適合放在云中。公司的技術(shù)團(tuán)隊(duì)必須確定把什么數(shù)據(jù)放在云中不會(huì)有問(wèn)題,但要注意的是云最終會(huì)是整個(gè)基礎(chǔ)架構(gòu)的一部分;還得要自己弄清楚如何把企業(yè)系統(tǒng)與云基礎(chǔ)架構(gòu)安全連接起來(lái)。
3 云計(jì)算的網(wǎng)絡(luò)基礎(chǔ)
隨著網(wǎng)絡(luò)技術(shù)與應(yīng)用的迅猛發(fā)展,網(wǎng)上傳輸?shù)臄?shù)據(jù)急劇增長(zhǎng)。現(xiàn)有的企業(yè)帶寬不一定能支持云計(jì)算所需的龐大的數(shù)據(jù)流。因此企業(yè)的網(wǎng)絡(luò)架構(gòu)上設(shè)計(jì)云計(jì)算時(shí),企業(yè)的網(wǎng)絡(luò)帶寬一般要做相應(yīng)的提升和改進(jìn)。目前,大部分企業(yè)云運(yùn)算項(xiàng)目所選擇的都是最簡(jiǎn)單的帶有數(shù)據(jù)保護(hù)措施的“云存儲(chǔ)”解決方案,對(duì)網(wǎng)絡(luò)帶寬的要求就更加苛刻。
但帶寬不是云計(jì)算實(shí)施的唯一網(wǎng)絡(luò)問(wèn)題。數(shù)據(jù)傳輸距離長(zhǎng)會(huì)帶來(lái)延遲及衰減問(wèn)題,即使用戶升級(jí)了帶寬,如果云服務(wù)提供商最近的那個(gè)數(shù)據(jù)中心遠(yuǎn)在于里之外,可能也會(huì)出現(xiàn)時(shí)間延遲及性能減弱的問(wèn)題。而由于互聯(lián)網(wǎng)穩(wěn)定性的不可控,以及云服務(wù)提供商的提供的數(shù)據(jù)中心末知因素,給云服務(wù)的的可靠性帶來(lái)了嚴(yán)峻的考驗(yàn)。比如Commvault的Simpana云存諸集成方案,可以讓管理員將需要保護(hù)的數(shù)據(jù)傳輸給所選定的一系列云存儲(chǔ)供應(yīng)商。
此外,冗余的重要性完全不亞于額外帶寬。
有些用戶的應(yīng)用程序要求性能比較高,延遲低.可靠性高。云服務(wù)商在這些方面盡可能迎合用戶的需求,如亞馬遜公司在全球不同地方組建數(shù)據(jù)中心,并建立數(shù)據(jù)分發(fā)網(wǎng)絡(luò);Akamai或Limelight提供了數(shù)據(jù)緩存服務(wù)。當(dāng)然,公司災(zāi)施云計(jì)算時(shí),還可以用其他的方式高效的利用帶寬.如使用負(fù)載平衡器。
云計(jì)算的發(fā)展處于初級(jí)階段。它帶來(lái)許多新的網(wǎng)絡(luò)難題,同時(shí),也解決了其他網(wǎng)絡(luò)難題。比如:我們把應(yīng)用程序轉(zhuǎn)移到云中,網(wǎng)絡(luò)管理員就可以減少改動(dòng)內(nèi)部網(wǎng)絡(luò)體系架構(gòu)方面的工作量,大部分管理工作就由云服務(wù)商來(lái)解決,他們只要確保連接至云服務(wù)提供商的數(shù)據(jù)中心的暢通即可。
4 結(jié)語(yǔ)
文章通過(guò)云計(jì)算的底層架構(gòu)、數(shù)據(jù)安全、網(wǎng)絡(luò)等方面介紹如何發(fā)揮云計(jì)算的優(yōu)點(diǎn),簡(jiǎn)便,靈活、降低成本,并進(jìn)行有效的風(fēng)險(xiǎn)控制。值得注意的是無(wú)論規(guī)模品牌大小,云服務(wù)都不可能是100%安全可靠的。如果企業(yè)信息化業(yè)務(wù)有賴于云服務(wù)。尤其是屬于那種不能遭受有任何宕機(jī)事件的行業(yè),就必須要有一個(gè)備選方案。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.guhuozai8.cn/
本文標(biāo)題:云計(jì)算在企業(yè)信息化中的應(yīng)用探討
本文網(wǎng)址:http://www.guhuozai8.cn/html/consultation/1083977147.html