當(dāng)IT組織認(rèn)識到公共云中的潛在安全性問題時,即如果業(yè)務(wù)應(yīng)用程序開始使用Amazon EC2,他們就有可能會失去對他們數(shù)據(jù)中心的控制權(quán),他們就會開始著手推動實施私有云。我們有很多理由會認(rèn)為這是一個好主意,其中包括在他們的公司里快速應(yīng)用移動設(shè)備。私有云是對移動設(shè)備進行安全策略管理和實施的一個成功方法。
在私有云實施之前,必須首先完成的工作之一就是確定云計算的用例。你準(zhǔn)備在私有云中運行哪些應(yīng)用程序?你是否有大量在集群或特殊硬件的Unix上運行的應(yīng)用程序?你是否有大量在一臺大型機上運行的舊應(yīng)用程序?如果最后兩個問題的答案是肯定的,那么你完成UNIX和大型機工作負(fù)載虛擬化任務(wù)的工作量將是非常巨大的。我們用于構(gòu)建私有云的虛擬化軟件運行在基于x86的平臺上。這就意味著,如果你希望對Unix應(yīng)用程序和大型機應(yīng)用程序進行虛擬化以便于讓它們在私有云上運行,那么這些應(yīng)用程序的架構(gòu)必須支持在x86平臺上運行。這并不是一個簡單的任務(wù)。你必須進行評估,如最終把舊應(yīng)用程序遷移至私有云是否值得,或者只是專注于把你的Linux和Windows應(yīng)用程序遷移至私有云并為云計算編寫新的應(yīng)用程序。
顯而易見,實施私有云具有較高的挑戰(zhàn)性和需要昂貴的成本開支。你需要擁有內(nèi)部的專業(yè)人士以便于進行或協(xié)助私有云實施,除非你簽約的私有云供應(yīng)商所提供的專業(yè)服務(wù)能夠替代你完成實施工作,或者你也可以雇傭第三方咨詢公司與私有云供應(yīng)商協(xié)作。無論如何,構(gòu)建一個私有云的代價都是非常昂貴的。你不僅需要培訓(xùn)你的員工使用私有云,你還必須為變更管理、配置、安全等工作創(chuàng)建新的業(yè)務(wù)流程。你可能還需要購買一些新的監(jiān)控工具軟件以便于對虛擬網(wǎng)絡(luò)、虛擬交換機等進行性能與安全性方面的監(jiān)控,這是因為物理監(jiān)控工具一般是無法對虛擬環(huán)境中的流量進行監(jiān)控的。
類似于傳統(tǒng)的數(shù)據(jù)中心,IT組織無須準(zhǔn)備超過其功能的資源以處理突發(fā)性的應(yīng)用程序;但是,與傳統(tǒng)數(shù)據(jù)中心相比,在私有云中你在有需要的時候能夠得到一個更好的彈性能力。出于這個原因,在你實施你的私有云時,你應(yīng)當(dāng)為與公共云供應(yīng)商的整合做好規(guī)劃。這就意味著,當(dāng)你選擇你的公共云供應(yīng)商時,你應(yīng)當(dāng)關(guān)注公共云供應(yīng)商所使用的虛擬機管理程序、網(wǎng)絡(luò)以及存儲模式。例如,Eucalyptus系統(tǒng)公司基于Eucalyptus的私有云軟件就與Amazon EC2云計算軟件兼容,也就是說Eucalyptus支持EC2的云計算API。如果你決定在以后會把部分私有云應(yīng)用程序遷至公共云,或者如果你已經(jīng)有一些應(yīng)用程序在公共云中運行了,那么這種對細(xì)節(jié)的關(guān)注將為你在后期免除很多的操心和精力投入。
服務(wù)器虛擬化僅僅是實施私有云的一部分。為了充分利用好私有云實施,你還應(yīng)當(dāng)對存儲、實施自動化以及業(yè)務(wù)流程實行虛擬化,同時還應(yīng)確保你將實施一個自助服務(wù)的門戶網(wǎng)站/服務(wù)目錄,以允許私有云用戶們?yōu)樗麄兊墓ぷ鬟x擇服務(wù)。
自動化/業(yè)務(wù)流程工具在虛擬層的頂部運行,其中包括了虛擬化的服務(wù)器、網(wǎng)絡(luò)以及存儲。它們極大地減少了相關(guān)的人工工作量,例如配置服務(wù)器、架設(shè)防火器、把服務(wù)器接入網(wǎng)絡(luò)等等,由此,它們也就消除了與人工操作任務(wù)相關(guān)的人為因素錯誤。
實施私有云的宏步驟包括:服務(wù)器虛擬化、存儲虛擬化以及選擇在虛擬環(huán)境中運行的管理和監(jiān)控工具,它們將實施自動化、業(yè)務(wù)流程以及自助服務(wù)門戶網(wǎng)站/服務(wù)目錄。你的工作就是選擇一家私有云供應(yīng)商來幫助你完成這一工作,同時還需培訓(xùn)你自己的員工使用云計算和開發(fā)新的業(yè)務(wù)流程。