2017 CIOC全國CIO大會7月20日在青海·西寧盛大舉辦,來自全國的300余位CIO共聚一堂,最接地氣的觀點、最實用的實戰經驗、最前沿的技術、最新的產品在此匯聚,碰撞出屬于CIO的精彩火花。
以下為現場速記。
主持人:謝謝劉總!下面有請華云集團CTO鄭軍鄭總為我們帶來《如何建設可靠創新的私有云》的演講,請大家掌聲有請!
華云集團CTO鄭軍
鄭軍:很高興有這個機會跟大家匯報一些我們的想法,其實我們已經不是一家南方的公司,現在我們在北京、上海、杭州、無錫都有自己的研發中心,其中70%人員都是技術研發人員。今年在6月6日我們舉行了隆重的戰略發布會,會上也宣布了我們第一輪的融資,迄今為止是中國關于云尤其是創新公司最大的一筆融資,當然我們最大的動力仍然是來自于我們更好的服務于企業級的市場。
我們迄今為止在全球運營了20個數據中心,其中有4個在海外,2個跟中國電信合作的北美數據中心,兩個跟中國移動合作的香港數據中心。我們打造的數據中心有通過光纖直連,形成共享。截止到今天,我們也是利用這么多年來在云的基礎,管理了將近1萬多臺裸的基礎設施。這么大規模的基礎設施管理,把它的服務能力和軟件抽取出來,形成標準化的可交付的私有云,部署在用戶的現場或者用戶的數據中心。
所以在這個方面,這是我們整個的產品系列,左邊是我們的公有云、右邊的是我們的私有云。大家可以看到華云有大量的公有云設施,也有很好的私有云解決方案,我們在中國是為數不多的能夠有全能力提供混合云的廠商。在這里我們也是由中國最多的混合云的客戶,所以我后面會詳細講我們在企業級的云計算怎么規劃的思路,還有形成的一些最佳實踐。這個可能對于廣大的在上云或者已經上云或者下一步規劃上云的有一些啟示和提高,這就再好不過了。
我強調兩個產品,第一是異構云的產品,第二個是云平臺,我們后面會詳細展示。這張PPT是給大家闡述我一直以來提倡的理念,全球經過X86、虛擬化和云計算大的里程碑的事件,當然每個設備商有自己的理解,上午我們思科的同行也在講,因為我做云做了十幾年,從我的理解,我覺得我們的企業和中國畫的信息化建設還是沿著這個脈絡。我們今天怎么和企業的需求匹配起來,尤其是和不同行業的需求結合起來,應付新的海量數據分析。我覺得人工智能還遠,機器學習就在眼前,怎么通過機器學習對于海量數據進行分析,我們底層的云設施怎么建設,其實我們今天能夠帶來一些思考。其實一個終極的問題就是說,我們為什么要上云,我們怎么去上云,我們有沒有一個最佳的實踐原則或者方案,這個可能是很多企業都關心的。
今天有一個大的趨勢背景,我覺得不用再談了,原來我也是在各種場合講我的觀點,因為我原來一直在大學,包括博士的階段,一直在研究數據挖掘的機器學習。我感覺這兩年以來,人工智能已經第六次崛起了,我覺得這次崛起真的是崛起,不像以前的泡沫。我們的出行、物理世界的所有活動,都能夠在虛擬世界里面找到映射。發展到今天,包括以計算機科學和集成電路科學的發展,直接推動了整個數據化世界的發展,人類世界的物理活動越來越跟虛擬世界結合起來,人工智能是什么呢?人工智能就是你把人類的物理活動映射到低著頭的虛擬世界里,虛擬世界通過海量的數據分析、機器學習或深度學習的方法,再指導物理世界的所有生產行為。
所以說,沿著這個趨勢,云越來越是一種爆發力、破壞性的力量,真正進行變革。所以說,發展到今天,這是一個大的變革,不管你承認還是不承認。你們也看到了,剛才黃博士講EMC和戴爾的整合。這是一個大的背景。我今天快速過一下,我們未來的云怎么幫助企業創新,我們原來講B2B,現在我覺得更多的,如果站在我是一個CIO、我是一個企業的角度,用云怎么幫助我自己的客戶進行創新?,F在作為企業級市場越來越提倡的是B2B,再是2C,你要幫助你的用戶的用戶怎么去成功,這個往往是最關鍵的。其實海爾也是我們的客戶,我們怎么幫助海爾的用戶去更好的使用海爾的服務,幫助海爾的供應鏈的提供商更好的整合資源,這個真的是幫助你的客戶的客戶成功,是大的云的服務最重要的一個不一樣的地方。
今天我的演講分兩個部分,第一是談談有沒有最佳的實踐原則,我們用公有云也好、私有云也好,你用企業級的各種云,你的指導原則、優化實踐原則或者準則是什么。第二是談談什么是可靠性、創新性,怎么搭建云。各位都是CIO,一個企業幾萬人、上千人,不管你是全球的還是全國的,或者說是幾十人的小企業,在座也有華云的老朋友,你面對的無非是這樣的問題,你上云或互聯網這樣的新興技術之前,要想想集團的核心業務在哪里,我的IT能夠怎么匹配我的創新業務的發展。我的董事會、我的CIO、CEO投資了500萬、5000萬建一個云,主要是著重于業務的創新和拉動。我們對于數字化世界的投入,能不能反映在物理世界的效率提升。
從這個角度看,我們的規劃就非常重要。確實華云也做了大量的企業級客戶,客戶的招投標或者客戶建設有時候上來會進入項目的具體規劃和實施,我覺得最重要的是規劃,最核心的是我反復強調的企業內部,你怎么匹配IT新的架構和挑戰。我的整個CIO部門乃至于整個公司的決策層,能不能應對信息化技術的挑戰,能不能應付剛才我講到人類社會大的變遷和背景,其實這個很關鍵。當然最重要的是執行,后面我們看看怎么執行。
當然右邊這三點給出了答案,最核心的是成本,最基本的是可靠性,不管是云也好、互聯網也好、大數據也好,你不能Down機。我們談談成本優化,在這個基礎上能不能做到成本優化,進而再談論怎么創新,創新需要什么,需要我們整個IT架構和大數據能不能快捷交合交付,能不能按需使用靈活創建,而不是說我提前一個月買了200臺物理服務器和數據庫,花了半年把系統弄出來了,但是業務部門又有新的變化。我們云的最大魅力,就是能夠針對客戶需求非常敏捷地創建所有的基礎架構。從這個角度講,華云接觸了大量的案例,我覺得三個方面的挑戰是非常大的。
第一是對于大型和中型的企業有IT背景或者有IT建設訴求的大型企業或者中型企業,原來都買了大量的數據庫的異構資源,你怎么對這種IT的異構資源進行管理?你能不能對異構的在創新的同時進行利舊,這是非常關鍵的。華云做了大量這樣的案例,我舉個例子,如果我們要用Openstack或者更加開源創新的平臺,我們的產品能夠基于我們的平臺統一管理,我們會進行大量的擴展開發,同時讓我們底層的產品更好的對接企業的流程,包括跟OA的打通,我們的IT人員不再通過電話來做。這方面我們能夠很好的擴展,而且可以和Openstack創新的平臺很好的打通,無論是什么環境都能夠統一管理起來。大家都在談混合云,我覺得這是混合云的一個靈魂。當然有的人說,鄭總,這是混合的IT,我覺得概念的討論不重要,最重要的是幫助客戶解決問題。
第二是業務的解耦分離,尤其是對于大型企業,在企業內部部署的傳統軟件、服務數據庫、X86平臺下的各種應用,你怎么進行解耦。我們這么一堆的東西能不能梳理出來,能夠模塊化、精簡化,能夠非常容易的對接到創新的平臺里面,這是非常有挑戰性的。我記得剛才前面的嘉賓也在講,包括戴爾的朋友也在講,最關鍵的是怎么數據的解耦。
第三是在這個基礎上,我的核心業務、核心生產環境能不能適當的分離,我的新業務能不能大膽的推出,快速的迭代,甚至大膽的創新和試錯,這個是非常關鍵的。在互聯網時代、在虛擬化時代,有一個詞叫做“試錯”,你要保證你的業務有試錯的空間,就要要求你的IT有足夠的靈活性和容忍度,以前這種試錯的容忍是非常低的。
所以說,在這個方面,我們會給出一個最佳的實踐,雖然華云不是在做SaaS,我們其實更多的是做IaaS和PaaS,大規模的云的基礎設施。從最左邊開始,云到底是來自哪個部門的需求,營收部門是哪個部門。我覺得最重要的是把你的業務創新、你上層的APP甚至一些應用能不能進行SaaS化,如果在SaaS化的前提下,我們再看看整個開發、測試能不能用公有云的形式更快更好的解決,還是說我不行了,我有高性能的計算和本地化的不脫敏的數據,我必須要用私有云。另外我們覺得針對整個大數據,包括對HA的需求、對高可用的需求,如果這一點可能的話,一會兒我會給出一個模型,怎么度量在公有云和私有云之間的平衡,我們會仍然進入到整個穩定的應用,包括高性能的整個企業的APP應用和數據合規的要求,我們會選擇私有云。
在這個前提下,當你真正駕馭公有云和云的基礎設施的時候,我們再談更加復雜的多元的靈活的私有云和混合云。企業在進行云的實踐的時候,仍然提倡這樣的一個流程。其實公有云和私有云沒有本質的區別,無非是怎么匹配用戶和企業的需求,這一點非常關鍵。所以你針對自己的實際需求,去循序漸進的采用這種云優先的戰略非常關鍵。其實最關鍵最關鍵的,其實大家都在談,我這種混合的IT架構紛紜復雜,有時候讓我很崩潰,這是循序漸進的過程,關鍵是要混合架構進行統一。
最佳實踐原則,企業成功上云的實踐指南。你要考慮遷移的可靠性、成本,最核心的是能不能把APP和底層的云基礎設施統一管理起來。你不能說我來了一個應用,應用是應用,虛擬機是虛擬機,大數據是大數據,你能不能端對端。比如財務部門上了一個ERP系統,我能不能打通異地的,我有三個數據中心,我能不能無縫的合。我的整個資源能夠全協議棧的進行擴展,甚至借用第三方公有云的資源,其實這個是非常關鍵的。當然說來說去,還是滿足雙模,IT不僅要滿足系統的穩定性,還要創新。首先要保證穩定性,不管是老的OA還是新業務的電商還是IOT物聯網的引入,仍然是可靠性、仍然是云最核心的部分。
我們看一看,今天我們談論私有云,很多人在問,混合云也好、私有云也好、公有云也好,你的選擇標準是什么,當然我們需要從用戶尤其是數據的脫敏性、合規性來看,這個毫無疑問,這個就不用展開。另外一個是服務質量,你是不是對自己的本地應用非常重要,包括我們華云做了大量的軌道交通和軍工項目,你對業務的要求,很多企業在選擇公有云的時候仍然是非常有顧慮的,我們提倡的是私有云的靈活選擇。但是私有云怎么建,有幾個維度。如果在成本允許的情況下,我們仍然建議選擇私有云。當然你說公有云和私有云的差別差得太大,我們就要平衡看。但是如果在成本允許的前提下,仍然選擇高可用、高安全的私有云。另外在合規和風險的容忍方面,公有云和私有云還有比較大的差別,前提是私有云要做很好的規劃。還有一個維度是核心業務能不能是一個高敏捷性的、高發頻率的、SLA較高的核心業務,像軌道交通就不可能放在公有云,還有一些金融創新的業務,其實有時候是非常靈活的,選擇一個混合的狀態。這是選擇公有云還是私有云的維度。
我覺得對于私有云最關鍵最創新的是服務的創新,有的人說公有云強調服務,私有云強調產品和軟件部署,其實華云數據認為,即便是做私有云,我們仍然強調服務的屬性。這個服務屬性體現在哪里呢?如果米買一個云管平臺、買一個管理軟件,這是本地的私有云。所以從這個維度出發,到底我底層的X86服務器在建私有云的時候,我是自己買還是通過第三方托管。另外一個,除了服務器以外,我之上云的軟件是自己運維還是交給第三方云的供應商來運營。從這兩個維度出發,我們能夠拆分出不同的服務模型,華云數據在這方面有支持托管的大量客戶,私有云系統完全物理隔離的放在我們的機房里,用戶不再需要建機房和數據中心。當然這一點說起來容易,做起來難,華云能不能提供正向托管和反向托管。反向托管就是我有數據中心,我有一套軟件,但是沒有那么多IT人員,成本那么高,在廈門有一個第三方機構可以幫我托管,這就是反向托管。所以云你首先要在服務方面做大量創新,真正把我們的服務能力和創新能力體現出來。
當然了,華云我們自己也提供公有云,如果用戶在靈活選擇的情況下,我們仍然提供非常平衡的混合云。當然我們也提供虛擬私有云,后臺所有的X86服務器和底層資源要跟用戶共享,我們只能做到的是虛擬隔離,還沒法做到物理隔離。下面我們看看怎么能夠做一個安全可靠的尤其是能夠支持創新的私有云,安全我就不談了,我記得前面的同仁都談了大量關于安全的問題。我們華云不是一家安全提供商,我們是純粹的以軟件、以云來提供服務的軟件廠商。所以說,從這個角度講,我們看到每個行業尤其是金融行業,針對安全合規國家頒布了一系列關于IT乃至云安全可靠的規范。但是落實到我們怎么做一個高可用的云,我覺得首先要對我們的業務進行解耦,我們提倡的要用分層的模型,我的應用是不是支持電商的訪問密集型的,還是支持我有大量的像華大基因計算密集型的,還是說我雖然是各種類型都有的,但是我針對我的制造,我的電商平臺要做大量數據分析,我是數據敏捷型的。你要進行解耦,這樣才能減少云的風險。你要形成一個統一的資源池,這是非常平衡均衡的過程。
另外,我們華云在這方面做了大量創新,當然這兩年在做開發、運維和快速上線方面,可能說得多,但是真正落地的少,我們在這方面也做了一些案例,有自己的一套解決方案和方法論。這種微服務你能不能把開發、測試、部署做好,比如一些大型企業自己開發軟件或者第三方定制,你能不能保證你的業務數據分析快速上線,這個非常關鍵。尤其是大數據,大數據的靈魂就是數據分析,數據分析肯定要碰到你們的業務流程,你怎么保證我的開發、測試甚至到運營層面的安全。這個東西能夠在保證業務快速上線方面,你選擇云的供應商是不是有這樣的產品,能夠從流程、產品和交付能力三個方面系統幫你規劃云的上線和遷移,這個是最關鍵的,絕對不是你把數據庫搬到云上面就完了。
當然安全我就不展開了,我們不做設備、我們不做盒子。我們覺得云的安全分系統安全、數據安全和應用安全三個層面,你怎么從這三個層面找解決方案,可能每個廠商各有側重。這一頁可能講得比較具體,剛才我們講到可靠性,你怎么做到應對不同場景的高可用,其實這個是非常關鍵的。包括我計劃內的數據存儲,還有VM的Down機的啟動,如果這個場景解決了,云的高可用屬性是非常強的。當然如果從整個可用性方面來講,云分幾個層面,但是我覺得最關鍵的是中間的HA。這個高可用我要給大家強調一點,不僅是軟件的高可用,最核心的是你在部署一個云的時候,你怎么形成一個最佳的部署實踐,這個部署實踐是不是有HA的功能,而不是說光要求軟件廠商提供HA,兩地三中心和不同的業務部署,這個是比較復雜的。我在這里反復強調規劃性、頂層設計,通過業務的分離分階段看它的特點,循序漸進的部署云。
回過頭來說,我剛才也非常強調我們的產品,所以最后我們非常強調尤其是第一點規劃先行,我們不僅是買一套虛擬化的設備、買一套大數據,你要看我們的大數據怎么跟公司的董事會乃至最高的決策層帶來創新。還有最重要的一點是應用,不要為了買虛擬化而去買虛擬化。雖然我強調華云不做SaaS,但是我們從應用出發,你是不是能夠從APP、大數據的角度使用你的底層資源、規劃你的底層資源,這個是非常關鍵的。今天因為時間關系,最后我非常強調,我覺得華云數據做了大量的客戶,我們不僅是提供產品,最核心的是幫助客戶提供上云的規劃和咨詢服務,這一點是非常核心的。如果大家有興趣的,可以找我們探討一下。當然我們有比較全的產品,我們運行大型的公有云設施,還有混合云。今天因為時間關系,我的分享就到這里,謝謝大家!
主持人:感謝鄭總的精彩分享,感謝上午嘉賓的精彩分享,我們進入一個午餐的時間。下午的精彩13:30開始,希望大家準時回到。