公有云帶來了IT的巨大市場,讓企業(yè)能夠更加靈活地管理服務(wù)器資源。不用自己為IT系統(tǒng)提前付出大量的資金,使用基礎(chǔ)架構(gòu)即服務(wù)的公司可以租用計算資源,和上百萬個其他“租戶”一起,僅僅為使用而付費。現(xiàn)在,還可以在幾分鐘之內(nèi)從公有云集群里添加或者削減虛擬服務(wù)器。
這樣巨大的購買力讓公有云實現(xiàn)經(jīng)濟效益指日可待。Google、Amazon Web Services(AWS)和Microsoft,公有云IaaS市場里的三大馬車,都擁有大量的計算裝置,這并非是巧合。此外,他們還有計算模型幫助降低費用,比如最小化硬件維護成本以及容器使用量。
總的來說,這些云服務(wù)供應(yīng)商(CSP)的經(jīng)濟規(guī)模給云用戶帶來了IaaS的優(yōu)勢。公有云供應(yīng)商的價格戰(zhàn)已經(jīng)打了好幾年,先進的技術(shù)使得可以用全新的方式為租戶構(gòu)建工具,性能上的改進導(dǎo)致單位計算力的費用進入下降通道。
因此,這所有一切對于IaaS租戶來說意味著什么?雖然當(dāng)面臨將控制權(quán)下放給第三方時,管理員可能會遲疑,但是CSP們讓云的進入成本非常低,對于很多公司來說,這無疑是很好的選擇。對于市場的一些部分來說,CSP已經(jīng)創(chuàng)建出了很好的環(huán)境,并且還在進一步地簡化。比如,AWS提供所有服務(wù),從網(wǎng)頁設(shè)計到處理在線事務(wù)的服務(wù)。Google已經(jīng)開始專注于人工智能和機器學(xué)習(xí),而Microsoft的Azure意圖和已有的Windows操作無縫集成。 總的來說,隨著用戶進入圍繞無服務(wù)器計算,大數(shù)據(jù)等等的新服務(wù),IaaS的定義和價值還會繼續(xù)演進。 An overview of IaaS benefits
IaaS優(yōu)勢總覽公有IaaS供應(yīng)商提供一個平臺,這里租戶可以按需擴展計算能力和存儲服務(wù)來匹配已有需求。IaaS是很多不同工作負(fù)載的最佳搭檔,從沙箱原型開發(fā)和測試到復(fù)雜應(yīng)用程序的部署和升級。 如今大型的IaaS產(chǎn)品都是全球可達(dá)的。供應(yīng)商在全球都建立了數(shù)據(jù)中心,這讓管理員可以將計算集群散布到多個物理站點,從而增加系統(tǒng)的彈性。比如,如果颶風(fēng)摧毀了本地的AWS設(shè)施,管理員就可以將工作負(fù)載遷移到其他州或者國家里。這是低成本預(yù)算就可以帶來的高質(zhì)量的災(zāi)難恢復(fù)。
其他IaaS的優(yōu)勢包括管理,預(yù)配和配置的特性,比如CSP提供的模板,可以幫助節(jié)省管理員時間。但是,要注意的是,云還在快速得演進,并且一定要有隨時的性能,使用量和費用的監(jiān)控。如果管理員做不到這些,可能就會導(dǎo)致用戶不滿意以及高昂的費用。比如,如果他們沒有跟蹤并且預(yù)防云資源的過度預(yù)配,那么企業(yè)的月度賬單就會迅速攀升。
IaaS計算方案當(dāng)企業(yè)轉(zhuǎn)向IaaS時,他們可以選擇不同的服務(wù)級別。基礎(chǔ)的IaaS提供一個很像真實服務(wù)器的虛擬實例。虛擬網(wǎng)關(guān)將這些服務(wù)器綁定在一起,管理員可以將其鏈接到網(wǎng)絡(luò)上的對象或者塊存儲。
實例需要工具編排,并且IaaS供應(yīng)商通過內(nèi)存大小和計算能力來給這些實例定價。每個CSP都有一系列的實例類型,“較大的”實例可以有4個CPU或者幾T的動態(tài)RAM,還可以帶一些性能的助推器,比如本地的固態(tài)硬盤(SSD)存儲或者GPU加速器。使用這些新的方案,的確沒有什么太多的本地配置是云無法支持的了。
雖然這一系列的實例方案是IaaS最大的優(yōu)勢之一,但是企業(yè)必須慎重選擇如何支付計算能力。他們可以以分鐘購買計算時間,雖然這么做也會帶來一些壞處。通常短期實例比按月租賃的實例更貴,一些CSP甚至以更低的價格提供以年計的合同。處理這個問題的最佳方式是構(gòu)建基線使用模型,并且用低價的長期合同來實現(xiàn)這個模型,使用以月計或者分鐘計的實例來覆蓋額外的尖峰流量。
管理員可以使用自動化的工具來幫助制定實例決策,都不一定需要詢問CSP。
IaaS性能,安全和存儲使用公有云,用戶和上百萬的其他用戶共享供應(yīng)商的超大型計算集群。由于Intel硬件的發(fā)展,先進的Micro設(shè)備,以及軟件設(shè)計上的進步,共有云已經(jīng)實現(xiàn)了,大部分時候,管理員根本不知道他們和其他租戶共享資源。“擾人鄰居的問題”——某個租戶的實例使用了大量資源,到某點時就會影響到其他用戶的工作負(fù)載——已經(jīng)被漸漸消除了。
更好的預(yù)防性措施,聯(lián)合更新更快網(wǎng)絡(luò)的SSD的高性能,讓這樣的問題和過去比已經(jīng)很少見了。隨著饒人鄰居的問題變得不那么常見,多租戶已經(jīng)和完全單獨的服務(wù)器一樣高效了。
另外,因為IaaS環(huán)境高度自動化,以及供應(yīng)商的安全投資,公有云安全已經(jīng)幾乎超過了大多數(shù)企業(yè)級別的本地IT運維的水平了。如果云租戶創(chuàng)建了虛擬的數(shù)據(jù)中心,但是沒有合適的認(rèn)證授權(quán)機制和防火墻,那么黑客仍然能夠獲得訪問權(quán)限。好消息是所有主流CSP——不僅僅是三大馬車——都提供了安全支持和培訓(xùn)資料來介紹最佳實踐。當(dāng)然,安全仍然是需要供應(yīng)商和租戶共同承擔(dān)的職責(zé),雙方都需要嚴(yán)肅對待安全問題。
最后,IaaS優(yōu)勢還包括可以訪問一系列云存儲技術(shù)和特性。如今,公有云里,塊和對象存儲是標(biāo)準(zhǔn)的,并且大小可以達(dá)到P級別,同時自帶內(nèi)建的數(shù)據(jù)完整性特性,包括RAID或者復(fù)制。存儲是分層的,實例存儲可以是快速或者超快速的,IOPS保證決定其價格。
供應(yīng)商按照每月每GB對網(wǎng)絡(luò)存儲收費,但是還會以GB計,對解壓縮數(shù)據(jù)收費。每個GB收費很少,但是會累計。本地實例存儲和網(wǎng)絡(luò)存儲不同,前者只在實例存在時存在。