混合云是最近兩年云計算行業最炙手可熱的概念,阿里云這樣的行業巨頭也開始布局、投資私有云領域,顯然是瞄準了龐大的混合云市場。
雖然目前行業內對于混合云還沒有一個很好的定義,但IDC在最近發布的報告中對云部署模式從新進行了一次定義,包含兩種或以上模式的即可被稱為混合云:
但大多數情況下,我們所說的混合云是指公有云+自營私有云的IT架構。
眾所周知,在安全性方面,私有云是完全碾壓公有云的存在,而公有云的計算資源又是私有云無法企及的。在這種矛與盾的情況下,混合云完美地解決了這個問題,它既可以利用私有云的安全,將內部重要數據保存在本地數據中心;同時也可以使用公有云的計算資源,提升需要快速響應、伸縮性大的非核心業務的效率。
既然聊到混合云,很顯然目標一定是金融、政府、醫療或者相對成熟的大型企業。在5月23日英特爾舉辦的“云游日”CIO討論會上,金融、政府、醫療等行業的CIO們,就混合云在業務中的實踐情況作了分享。
保險行業的混合云實踐
大童保險銷售公司總裁助理張宏坤指出,從保險行業整體來看基本都在使用混合云的架構。
他指出,保險公司將業務分為兩大類:穩態業務和敏態業務。在穩態業務方面,基于數據安全性的考慮,都會選擇IDC(自建和租賃)的私有云的解決方案。而敏態業務面向客戶需要快速響應,且在不同的時間區間內需求波動很大,一般選擇公有云中金融云的解決方案。
另外對于最近三年出現的新興保險公司,均直接租賃阿里云或騰訊云服務,根據監管合規要求,一般會采用物理隔離處理,這與私有云托管的做法有些類似。
砥礪前行的醫療云
而與保險相關的醫療行業(公立醫療機構)中,對于云的使用情況就不是很樂觀。目前的醫療云就是把HIS中的非結構化的醫療影像數據放到云上,降低醫院的存儲成本。但與云計算或者說混合云的最終形態還相距甚遠,原因在于:
-
對于云計算還處于一種感性的認識階段,缺乏理性的認知,而且缺少一個長期可執行的云遷移規劃。
-
數據安全問題,首先醫療數據屬于國家資源,醫院也沒有權利將所有數據全都放在云上。另外,不同類型的醫院涉及的數據敏感程度也不同,比如傳染病醫院的數據敏感程度就要比一般的醫院高,一旦泄露會給社會造成巨大影響。
-
專業人員匱乏:許多醫院的IT團隊人員緊張,往往只有20-30人,相比保險行業動輒成百上千人技術團隊相形見絀。
-
使用場景,雖然大家都有上云的愿望,也愿意擁抱云,但對于云在醫療行業中的使用場景還不十分明確,需要一個既懂云計算技術又懂醫療場景的人來做,否則1+1的結果必定小于2。
-
雖然可能醫院的一些網站或者APP使用了云的架構,但在整體信息化的場景中還是很小的一個部分。
可見,目前醫院對云的使用還處于起步階段,但從英特爾“云游日”CIO討論會上的結果來看,大家還是希望擁抱云的,不過現在的情況是雖然張開了雙臂,但仍握著拳頭,無法放開的去擁抱云計算。
混合云助力中國制造2025
另外,IDC高級研究經理趙瀟,以長安汽車為例,分享了混合云在制造業的應用實踐。
長安汽車從2013年開始規劃上云有業務,之所以做出轉型是因為:
-
外部客戶對個性化和敏捷性提出了更高的要求。
-
對市場反應速度必須大幅提升,并快速響應各種服務。
-
只有將傳統IT架構向云端遷移,才能結合其他新興技術提升企業的效率和靈活性。
而企業內部也提出要求:
-
供應鏈、研發、銷售等內部業務流程和效率須盡快提升。
-
IT基礎設施的彈性和可用性要提供。
-
傳統基礎建設的冗余和備份大量消耗運營成本。
因此,傳統架構不但影響內外部客戶的滿意程度,而且無法適應現有的市場需求和環境。針對如此情況,長安汽車從一開始就確定了混合云的部署模式,將設計敏感商業數據的內部應用、對性能要求加高的研發系統以及對安全和可用性較高的生產系統放在私有云上。將面向客戶端的服務如車聯網、導航、電商、車載娛樂等對外業務放在公有云上。
當然混合云架構只是長安汽車的混合云規劃的一個環節,長安汽車還希望通過自己的云架構,形成包括供應商、合作伙伴、客戶在內的業務生態。
正式由于架構上的改變,長安汽車基于混合云平臺利用大數據進行業務創新,通過分析消費者的性別、地域、收入水平、動力喜好、外觀數據的分析對用進行畫像,有針對性的進行研發和銷售,到去年末長安汽車已經銷售了3000多臺定制車輛。此外還通過分析來自云端的數據來提供滿足用戶需求的產品和服務,并對競品進行對比和分析。
目前長安汽車已經基本完成云計算IaaS層面的部署、管理和運營,之后會推進PaaS和SaaS更寬和更深層次的應用,提升大數據挖掘和應用能力。此外所有業務逐步向云千億,所有業務團隊也要基于新業務和新架構轉型,提高云的服務能力,圍繞價值鏈再造汽車業務生態。
從上面列舉的保險、醫療、制造業的情況來看,類似政府、醫療機構牽扯國計民生,受到法律法規政策的約束,選擇的余地較小,雖然金融行業、制造行業對于數據安全要求也很高,但商業化程度更高,對于新技術擁抱也就更快。
英特爾的混合云實踐
那么作為本次云游活動的主辦方,傳統的IT巨頭英特爾在混合云這件事上是怎么做的呢?
英特爾IT一共有超過10萬多個員工,分布在全球49個國家,150多個辦公室。IT員工占全公司的5%左右,超過5700名的IT員工主要分布在25個全球的站點。
英特爾IT的員工主要是負責58個數據中心的維護和支持,這些數據中心里面包括超過18萬多臺的服務器。
2000年英特爾的虛擬化率只有12%,到2010年云計算的興起,英特爾的數據中心有42%的服務器都進行了虛擬化。2016年及置換,虛擬化率會超過85%,也就是說我們有超過85%的服務可能會部署在云環境當中,不管是私有云還是公有云。
英特爾IT高級軟件工程師單徐梅告訴36氪,英特爾IT對云的理解可以用下面六條概括一下:
1.按需自助服務,我們現在搭建云平臺,根據用戶需求,比如用戶需要多少個CPU、多少存儲、多大的網絡帶寬,可以根據他的需要我們來創建自己的虛擬環境,來為自己的服務進行搭建環境。
2.要求云環境隨時隨地可訪問,不管用戶設備的尺寸和性能如何,我們希望用戶始終能夠訪問我們的云資源。
3.資源集合的屬性,我們把英特爾IT所有存儲網絡、計算資源作為一個池化的分布,有新的用戶請求進來我們分配給相應的資源給當前的用戶,當用戶不需要這個資源的化,我們回收資源。當有新用戶進來的時候,我們會把資源再分給下一個用戶。
4.彈性云,因為我們在IT環境中部署一些業務的話,對彈性的要求非常高,我們希望云環境有伸縮性,當服務有爆發點的時候,希望云環境能夠把資源配置跟上,當業務訪問量沒有這么高的時候,可以把這些資源撤銷回來,以節約成本。
5.可管制的服務,無論是云的管理員還是云的用戶,都能隨時知道我的資源使用率,以便對我的資源做更好的規劃以及優化。
6.多租戶共享的模型,這個模型在云計算當中用的特別廣泛,云計算特性之一,多個用戶可以并行使用云計算的資源,這個資源之間的信息是相互隔離的,可以充分保護信息的隱私安全和數據安全。
單徐梅指出,由于IT人員對私有云的掌控性和定制性更高,因此英特爾現在有超過85%的IT服務都運行在私有云上。
而公有云目前存在兩方面的問題,一方面是互通性。比如我們有一個服務實例是運行在私有云的,另外一個服務實例運行在公有云,這兩個實例之間的交互、遷移都比較困難。此外公有云API的開放性存在一定問題,我們調用公有云接口還會遇到一些困難。
不過考慮到地域、擴容能力、高可用性等情況,英特爾仍有15%的應用會部署在公有云的環境中。
單徐梅還列舉了一個英特爾使用公有云的實例:
英特爾某服務部門希望將四個應用部署到云服務中心,但在應用部署的區域恰好沒有英特爾自己的數據中心。由于考慮該部門服務、數據安全性不是很高,就推薦其部署在公有云的環境中,這樣既能夠達到用戶訪問的實時性也可以保證其服務在云環境中運行。
另外,產品研發部門他們的服務可能需要某個特定型號的GPU支持,但英特爾的數據中心恰好沒有這個型號的GPU,于是在資訊其他云服務商之后,他們可以提供對應的支持,于是就推薦該部門選擇公有云服務。據悉,英特爾近期會發布一個針對混合云的白皮書。
小結:
雖然云受到許多行業的追捧,但應該看到,目前在傳統行業無論是私有云還是公有云的部署仍停留在非核心業務層面。如果云化是企業、政府、公共機構的IT演化的必然之路,那么通過混合云的模式,規模化的企業可以全程參與自身云戰略從早期規劃設計、到中期部署遷移、再到后期運維管理的完整生命周期,并摸索出適合自身和其所在行業的經驗,與行業互通有無,形成最佳實踐。
混合云是最近兩年云計算行業最炙手可熱的概念,阿里云這樣的行業巨頭也開始布局、投資私有云領域,顯然是瞄準了龐大的混合云市場。
雖然目前行業內對于混合云還沒有一個很好的定義,但IDC在最近發布的報告中對云部署模式從新進行了一次定義,包含兩種或以上模式的即可被稱為混合云:
但大多數情況下,我們所說的混合云是指公有云+自營私有云的IT架構。
眾所周知,在安全性方面,私有云是完全碾壓公有云的存在,而公有云的計算資源又是私有云無法企及的。在這種矛與盾的情況下,混合云完美地解決了這個問題,它既可以利用私有云的安全,將內部重要數據保存在本地數據中心;同時也可以使用公有云的計算資源,提升需要快速響應、伸縮性大的非核心業務的效率。
既然聊到混合云,很顯然目標一定是金融、政府、醫療或者相對成熟的大型企業。在5月23日英特爾舉辦的“云游日”CIO討論會上,金融、政府、醫療等行業的CIO們,就混合云在業務中的實踐情況作了分享。
保險行業的混合云實踐
大童保險銷售公司總裁助理張宏坤指出,從保險行業整體來看基本都在使用混合云的架構。
他指出,保險公司將業務分為兩大類:穩態業務和敏態業務。在穩態業務方面,基于數據安全性的考慮,都會選擇IDC(自建和租賃)的私有云的解決方案。而敏態業務面向客戶需要快速響應,且在不同的時間區間內需求波動很大,一般選擇公有云中金融云的解決方案。
另外對于最近三年出現的新興保險公司,均直接租賃阿里云或騰訊云服務,根據監管合規要求,一般會采用物理隔離處理,這與私有云托管的做法有些類似。
砥礪前行的醫療云
而與保險相關的醫療行業(公立醫療機構)中,對于云的使用情況就不是很樂觀。目前的醫療云就是把HIS中的非結構化的醫療影像數據放到云上,降低醫院的存儲成本。但與云計算或者說混合云的最終形態還相距甚遠,原因在于:
對于云計算還處于一種感性的認識階段,缺乏理性的認知,而且缺少一個長期可執行的云遷移規劃。
數據安全問題,首先醫療數據屬于國家資源,醫院也沒有權利將所有數據全都放在云上。另外,不同類型的醫院涉及的數據敏感程度也不同,比如傳染病醫院的數據敏感程度就要比一般的醫院高,一旦泄露會給社會造成巨大影響。
專業人員匱乏:許多醫院的IT團隊人員緊張,往往只有20-30人,相比保險行業動輒成百上千人技術團隊相形見絀。
使用場景,雖然大家都有上云的愿望,也愿意擁抱云,但對于云在醫療行業中的使用場景還不十分明確,需要一個既懂云計算技術又懂醫療場景的人來做,否則1+1的結果必定小于2。
雖然可能醫院的一些網站或者APP使用了云的架構,但在整體信息化的場景中還是很小的一個部分。
可見,目前醫院對云的使用還處于起步階段,但從英特爾“云游日”CIO討論會上的結果來看,大家還是希望擁抱云的,不過現在的情況是雖然張開了雙臂,但仍握著拳頭,無法放開的去擁抱云計算。
混合云助力中國制造2025
另外,IDC高級研究經理趙瀟,以長安汽車為例,分享了混合云在制造業的應用實踐。
長安汽車從2013年開始規劃上云有業務,之所以做出轉型是因為:
外部客戶對個性化和敏捷性提出了更高的要求。
對市場反應速度必須大幅提升,并快速響應各種服務。
只有將傳統IT架構向云端遷移,才能結合其他新興技術提升企業的效率和靈活性。
而企業內部也提出要求:
供應鏈、研發、銷售等內部業務流程和效率須盡快提升。
IT基礎設施的彈性和可用性要提供。
傳統基礎建設的冗余和備份大量消耗運營成本。
因此,傳統架構不但影響內外部客戶的滿意程度,而且無法適應現有的市場需求和環境。針對如此情況,長安汽車從一開始就確定了混合云的部署模式,將設計敏感商業數據的內部應用、對性能要求加高的研發系統以及對安全和可用性較高的生產系統放在私有云上。將面向客戶端的服務如車聯網、導航、電商、車載娛樂等對外業務放在公有云上。
當然混合云架構只是長安汽車的混合云規劃的一個環節,長安汽車還希望通過自己的云架構,形成包括供應商、合作伙伴、客戶在內的業務生態。
正式由于架構上的改變,長安汽車基于混合云平臺利用大數據進行業務創新,通過分析消費者的性別、地域、收入水平、動力喜好、外觀數據的分析對用進行畫像,有針對性的進行研發和銷售,到去年末長安汽車已經銷售了3000多臺定制車輛。此外還通過分析來自云端的數據來提供滿足用戶需求的產品和服務,并對競品進行對比和分析。
目前長安汽車已經基本完成云計算IaaS層面的部署、管理和運營,之后會推進PaaS和SaaS更寬和更深層次的應用,提升大數據挖掘和應用能力。此外所有業務逐步向云千億,所有業務團隊也要基于新業務和新架構轉型,提高云的服務能力,圍繞價值鏈再造汽車業務生態。
從上面列舉的保險、醫療、制造業的情況來看,類似政府、醫療機構牽扯國計民生,受到法律法規政策的約束,選擇的余地較小,雖然金融行業、制造行業對于數據安全要求也很高,但商業化程度更高,對于新技術擁抱也就更快。
英特爾的混合云實踐
那么作為本次云游活動的主辦方,傳統的IT巨頭英特爾在混合云這件事上是怎么做的呢?
英特爾IT一共有超過10萬多個員工,分布在全球49個國家,150多個辦公室。IT員工占全公司的5%左右,超過5700名的IT員工主要分布在25個全球的站點。
英特爾IT的員工主要是負責58個數據中心的維護和支持,這些數據中心里面包括超過18萬多臺的服務器。
2000年英特爾的虛擬化率只有12%,到2010年云計算的興起,英特爾的數據中心有42%的服務器都進行了虛擬化。2016年及置換,虛擬化率會超過85%,也就是說我們有超過85%的服務可能會部署在云環境當中,不管是私有云還是公有云。
英特爾IT高級軟件工程師單徐梅告訴36氪,英特爾IT對云的理解可以用下面六條概括一下:
1.按需自助服務,我們現在搭建云平臺,根據用戶需求,比如用戶需要多少個CPU、多少存儲、多大的網絡帶寬,可以根據他的需要我們來創建自己的虛擬環境,來為自己的服務進行搭建環境。
2.要求云環境隨時隨地可訪問,不管用戶設備的尺寸和性能如何,我們希望用戶始終能夠訪問我們的云資源。
3.資源集合的屬性,我們把英特爾IT所有存儲網絡、計算資源作為一個池化的分布,有新的用戶請求進來我們分配給相應的資源給當前的用戶,當用戶不需要這個資源的化,我們回收資源。當有新用戶進來的時候,我們會把資源再分給下一個用戶。
4.彈性云,因為我們在IT環境中部署一些業務的話,對彈性的要求非常高,我們希望云環境有伸縮性,當服務有爆發點的時候,希望云環境能夠把資源配置跟上,當業務訪問量沒有這么高的時候,可以把這些資源撤銷回來,以節約成本。
5.可管制的服務,無論是云的管理員還是云的用戶,都能隨時知道我的資源使用率,以便對我的資源做更好的規劃以及優化。
6.多租戶共享的模型,這個模型在云計算當中用的特別廣泛,云計算特性之一,多個用戶可以并行使用云計算的資源,這個資源之間的信息是相互隔離的,可以充分保護信息的隱私安全和數據安全。
單徐梅指出,由于IT人員對私有云的掌控性和定制性更高,因此英特爾現在有超過85%的IT服務都運行在私有云上。
而公有云目前存在兩方面的問題,一方面是互通性。比如我們有一個服務實例是運行在私有云的,另外一個服務實例運行在公有云,這兩個實例之間的交互、遷移都比較困難。此外公有云API的開放性存在一定問題,我們調用公有云接口還會遇到一些困難。
不過考慮到地域、擴容能力、高可用性等情況,英特爾仍有15%的應用會部署在公有云的環境中。
單徐梅還列舉了一個英特爾使用公有云的實例:
英特爾某服務部門希望將四個應用部署到云服務中心,但在應用部署的區域恰好沒有英特爾自己的數據中心。由于考慮該部門服務、數據安全性不是很高,就推薦其部署在公有云的環境中,這樣既能夠達到用戶訪問的實時性也可以保證其服務在云環境中運行。
另外,產品研發部門他們的服務可能需要某個特定型號的GPU支持,但英特爾的數據中心恰好沒有這個型號的GPU,于是在資訊其他云服務商之后,他們可以提供對應的支持,于是就推薦該部門選擇公有云服務。據悉,英特爾近期會發布一個針對混合云的白皮書。
小結:
雖然云受到許多行業的追捧,但應該看到,目前在傳統行業無論是私有云還是公有云的部署仍停留在非核心業務層面。如果云化是企業、政府、公共機構的IT演化的必然之路,那么通過混合云的模式,規模化的企業可以全程參與自身云戰略從早期規劃設計、到中期部署遷移、再到后期運維管理的完整生命周期,并摸索出適合自身和其所在行業的經驗,與行業互通有無,形成最佳實踐。