主持人:作為一個講干貨的云計算論壇,CCS一直非常關注政企市場的應用案例和各種新技術、新的商業模式。云計算這些年大家都看到了越來越多的部署上線,尤其是公有云的發展非常快。但相比私有云和混合云,公有云的比例依然還很小,大部分還局限在一些邊緣,非關鍵的應用上。對在座的政企用戶來說,究竟怎樣的云最符合自身的需求呢?部署云又需要注意哪些問題呢?這些都是本屆論壇的關注焦點。
作為IT界的帶頭大哥,IBM的一舉一動都牽動著大家的心。IBM也是許多科技新模式、新詞匯的創造者。接下來IBM大中華區中間件部資深架構師陳德福將為我們帶來構建靈活的產業互聯網云平臺!
IBM 大中華區系統中間件部資深架構師 陳德福
陳德福:各位來賓,各位同行上午好,今天很高興受邀請跟大家分享一下目前咱們市場上比較熱門的話題。剛才主持人有提到說云計算這個話題,大概從2008年、2009年在中國開始成為一個熱議的話題,到現在其實還是大家非常感興趣的話題。但是,最近在中國這個神奇的地方熱點總是不斷的,像股市一樣,一波接著一波。新一波IT的熱點就是圍繞“工業4.0”,“互聯網+”,“中國制造2025”,這些話題和概念層出不窮。我們今天要討論的就是,如何借助我們云平臺的技術構建一個產業互聯網的平臺。
工業4.0,“互聯網+”,以及中國制造2025,其實都在闡述一個命題,這個命題就是我們的企業如何對接互聯網,如何利用物聯網技術打造我們產業互聯網的平臺。大家比較熟悉的是消費互聯網,消費互聯網主要解決的是企業和消費者的連接。但是,產業互聯網它更多是側重除了解決和消費者的連接之外,它還要解決另外兩個連接。一個是和企業內部的更深度的,更廣泛的連接,還有一個是解決企業和它的上下游,在它的整個生態系統和它的合作伙伴的連接。這種產業互聯網平臺相對于互聯網平臺洛江,它會更加復雜和更加多元化。
我記得咱們中國的一位工程院院士曾經說過,最近在一個媒體上說,互聯網確實能夠提高企業的核心競爭力,但是我們需要的并不是一般意義上的消費互聯網,而是更加智能和更加復雜的工業互聯網,或者叫產業互聯網。
從IT基礎架構看,我們知道有一個CAP的理論,是從三個緯度看系統IT的架構設計,一個是一致性,還有一個是可用性,還有是非區的容錯性。從理論上來講,沒有任何一個系統同時滿足這三個條件。傳統IT系統里頭集中式的處理系統,比如像銀行的核心交易系統,因為它要考慮大家錢的安全性,所以它更多得保證一致性和可用性,現在的分布式系統,因為整個分布式系統它的網絡節點,數量比較多,部署也比較廣泛,網絡間故障也是頻繁發生,所以更多是從可用性和分布性上得到保障,在一定程度上犧牲了一致性。所以,我們經常看到用不同的渠道訪問同一個網站,用手機,或者用APP,或者用網頁,有時候我們可能在同一時間會得到不同的信息,就是因為它的不同的節點的一致性難以得到保證。所以,從這個理論我們可以看出,無論是互聯網世界代表的分布式系統,還是我們傳統的集中式的控制系統里頭,它都是各有所長,一個互補的關系。
不同的業務負載,可能有時候需要把它放在集中式的控制系統,集中式的控制系統典型代表就是SOR(音譯),就是記錄行或者交易系統,像ERP像生產管理,主要是存儲我們信息和跑我們的流程。所以,它是我們目前很多企業里面的核心價值所在。隨著互聯網的引入,現在企業里頭也越來越多的部署互動系統,這里頭包括電商系統、社交系統、移動互聯APP的應用,這些都屬于互動系統。隨著大數據的語錄,我們現在越來越多的有一些洞察系統。這三者之間實際上對一個產業互聯網平臺來講,這三者之間實際上是一個互補的關系和集成的關系。前端的互動系統,無論是跑在私有云,還是跑在公有云上,都需要依賴后端的洞察系統和后端的記錄系統。
所以,我們設計的產品的互聯網的IT架構,既要保證前端系統的開放和靈活,互動系統的開放和靈活性,也要保證能夠跟后端系統做到無縫的整合。這是一個簡單的產業互聯的應用的例子,這是針對航空公司乘客的一個服務。本身這個乘客是一個移動的APP,或者Pad上,或者手機上,是部署在公有云的云端。從云端它需要連接企業內部的后端的系統,包括訂票系統,包括CRM客戶關系管理系統,所以在整個場景里頭,前端的系統需要利用和集成后端的數據分析的技術,還有要去整合它的工作流程的平臺,要去整合它的規程平臺,要去整合它的數據平臺。
做個小小的總結,結合前面的場景,以及結合前面的CAP的理論,一個企業如果要構建自己的產業互聯網平臺,做到數字化轉型,這個平臺需要具備三個方面的能力:
第一個能力,快速。所謂的快速就是需要實現快速的IT資源的交付,這種交付的方式會通過云計算,包括云計算在內的很多自動化的手段,而不需要太多的手工操作。第二、它的整個管理和資源的提供對用戶來講,它的使用門檻都比較低。
第二、智能。隨著互聯網訪問的不可預估性和不確定性,其實對病態來講是一個蠻大的挑戰。一個好的產業互聯平臺,它必須能夠感知這些互聯網的不確定的動態的需求。并且根據這個訪問需求的變化,能夠實時的、動態的調整它底層的支撐的IT架構,能夠做到彈性伸縮和自動擴展,并且同時能夠保證有企業級的SLA的保證,這是智能這一塊。
第三、整合。產業互聯網它必須能夠和后臺把交互系統和記錄系統,以及洞察系統有機的整合起來,同時要把企業的關鍵業務的能力把它社交化,也就是通過Web化,并且通過Web接口對外暴露出來,也就是可以理解成把業務接口化和云化,并且對外接口要保證它的安全訪問。
這三種跟整個計算機發展的演進是比較同步的,前兩點,快速和智能可以對應到混合云的管理需求。這張圖的計算機演進階段,上面圖主要講整個IT架構變化的趨勢,從最開始的虛擬化,再到現在的管理上的優化,這種管理上的優化除了在基礎架構云的管理支撐之外,現在也越來越多的數據中心也在強化自己在平臺云的管理能力,也就是要做到基礎架構云和平臺云的綜合管理能力。再進一步演進到動態的混合云,公有云和私有云混合的部署來使用。
下方的緯度是從應用的角度來看。SaaS的定義不僅僅只是一個個云端的應用,它實際上也可以是云端一個個API的接口,并且在云的生態下面,云平臺它能夠提供給第三方在這些APP也好,API也好的接口基礎上,構建新的應用,構建新的SaaS,也就是我們所說的依云建云,或者API經濟。前面講的快速和智能能力對應到和管理的能力,前面談的整合能力對應API開放平臺的能力。
混合云的使用模式,現在越來越得到大家的認可。尤其是歐美市場,這個會比在中國市場先行一步,IBM做的很多案例,都看到很多大的企業,一方面在部署自己的私有云,也越來越多的考慮或者正在把負載移到公有云上面。綜合來看,公有云和私有云的混合使用,對企業來講是一個性價比蠻高的策略。因為一方面私有云它是完全可自定義的,所以又在這個定制化和個性化能力滿足客戶的更多的需求,而且它在安全可控方面,也更能夠達到客戶的期望。公有云無論是進入的門檻,還是使用的成本,還有它的高度的靈活性和彈性方面都還是相對私有云非常有優勢的。所以,公有云和私有云的使用,我們覺得能夠保證企業的投資收益最大化。
另外一個方面,我們也看到隨著事務型系統或者記錄系統越來越多的向交互系統的整合,這種交互系統的引入,互聯網接入的引入會帶來業務快速的變化,以及業務模式快速的轉換。所以這種變化和轉換對IT的支撐能力也有了更高的要求。除了在基礎架構層面對云計算里頭的計算資源、網絡資源和存儲資源的靈活的管控之外,其實對一些復雜的交互式系統來講,我們的管控層面不僅僅只是在基礎資源層面,而要更多的在更貼近硬件的層面,包括對交互式系統復雜式的分布式的多節點應用來講。我們不是給它提供一臺虛機,讓IT管理人員,或者讓用戶在這臺虛機上部署每一個模塊在不同的節點之上。我們如果能把一些通用的,一些常用的交互式平臺的框架平臺模板化,通過一個模板化,以及最佳實踐來做到一個自動化的部署,自動化的配置,并且能夠保證在這個系統上下升級的時候,不斷線。部署完之后,我們這個云管理平臺能夠感知這些業務流量的變化,從而做出動態的調整。所以,它的管控的資源已經不僅僅再是一個基礎資源,而已經到了中間件的層面,已經到了我們應用框架的層面。這也就是我們常說的平臺云的管理能力。
IBM的PureApplication也叫專家系統,就是具備前面講的基礎架構、云平臺的綜合管理能力,并且也能夠同時提供公有云和私有云的交付能力。目前這個產品在私有云建設過程中有兩個版本,一個是本身預先集成了存儲資源、計算資源和網絡資源的一體機,是一個大的機架。在機架上面,除了硬件的基礎資源之外,還預裝了很多我們前面提到的事務系統和記錄系統里頭常用的一些軟件模板。包括流程平臺,包括門戶平臺,包括消息總線平臺,甚至包括現在的一些常用的移動開發的平臺,都會移裝這些軟件模塊和軟件的模板。
另外一個版本,除了軟硬議題的系統之外,我們也提供純粹的軟件版本,這種軟件版本能夠跟我們現在的基礎架構云,無論是VMware還是機遇OpenStack,都能夠做到很好的整合,這也意味著這個平臺云這種管理的引入,能夠兼容現在云化的部署情況,能夠保護我們企業現在云計算的投資。
另外一個方面,除了在私有云的能力之外,PureApplication也有一個公有云的服務,PureApplication公有云是部署在IBM的公有云平臺上,叫SoftLayer上面,企業如果采用PureApplication專家系統這種云平臺,它的工作負載可以在私有云和公有云上面做到無縫的遷移。而且在整個PaaS層面做到無縫的遷移。這是整個PureApplication的整體架構,除了我們基礎架構談到的虛擬化、標準化、自動化對基礎資源的支持能力,還有兩個關鍵的能力。第一個是基于模板的一鍵式部署,在記錄系統,交易系統有很多類似的軟件,這些軟件其實它如果在一個復雜的應用環境下,物理拓撲上還是蠻復雜的,王是多節點的部署結構。這個模板我們能夠把這些復雜的結構抽象出來,這個模板會定義它整個靜態構成和動態行為。所謂靜態構成就是包括這種軟件平臺里頭會用到哪些操作系統,哪些中間件的模塊的競相(音譯),以及他們之間的連接關系和依賴拓撲關系,這些都是靜態構成。另外會定義動態行為,包括監控和事件的處理策略,以及整個彈性伸縮的策略。
基于監控的策略和動態的彈性伸縮的策略,在運行時能夠實現彈性可控,彈性可控可以有兩個方面的觸發點,一個是IT資源CPU利用率,或者內存的利用率,這種基礎資源的監控。另外一個緯度,從業務量的角度考慮,比如接入的HTTP的請求數量,或者需求訪問的HTTP的響應時間。純粹業務的指標和IT資源的使用指標都能夠觸發這個平臺對它的整個后臺的部署的支撐平臺做到資源的調度,增加一個節點,或者回收一個節點。
除此之外,除了針對前面的PaaS環境下,還有我們記錄系統或者交易系統里頭模板的支持之外,它也是一個蠻開放的架構,它現在越來越引入了很多開源的技術,比如現在大家談的比較熱門的Docker的技術。
分享一個案例,青島銀行也就是利用了這個PureApplication,來實現了它的“互聯網+”的戰略。之前青島銀行它整個IT的系統是缺乏統一的規劃和標準的。所以,它的整個IT資源利用率也比較低,整個系統上線的周期也比較長,管理成本相對來講也比較高。在IBM的團隊和技術引入之后,IBM的專家團隊對它整個IT的系統和規劃做了一次SOA的梳理,并且把很多的關系系統做了云化,然后移到PureApplication專家系統上面,并且推出了很多機遇互聯網的應用。所以幫助客戶一方面實現了它的應用的深度云化,另一方面也幫助客戶實現了“互聯網+”的戰略轉型。
我們前面提到的SaaS,不僅僅只是云端的一個應用,一個APP,它也可以是一種接口。像這種所謂的API接口,或者API經濟可能在我們互聯網世界里頭還是比較常見的。其實無論是Google,還是騰訊,還是百度都提供了大量的API的接口供外面來使用。但是,在我們的左岸世界,就是在傳統世界里頭,傳統企業很少有這種能力,能夠把自己業務的能力通過Web接口暴露給第三方使用,或者暴露給外面使用。所謂的API經濟或者API開放平臺是指公司或者組織獎其內部的數字資產或者服務,通過Web API的方式提供給內部或者第三方使用,以更好的開發和提升其業務價值,這可以更多的用戶和更廣的品牌知名度,更好的利用外部創新,增加客戶的營收,另一方面可以充分的利用在市場上的創新資源,協助它做一些創新的轉型。對開發者來講,它可以很快速的利用這些縣城的API整合它的一些應用,構建一個新的應用。對于最終用戶,他可以在混搭的不同API的基礎上得到一個完整的體驗,不用在不同的應用之間做切換。API開放平臺有三種不同的形式。最簡單的意中,就是業務收費方直接使用API,還有就是平臺化,首先要做到SaaS化,消費平臺需要注冊在這個平臺上,并且要在安全性和用戶體驗上面,效率方面得到比較好的保證。更高級的是一種開放的生態系統,它不僅僅是企業自身業務能力的暴露,還能夠橋接第三方的一些API到我們平臺上來,而且創新的第三方團隊基于這些API開發的應用,也能夠孵化在這個平臺上,實際上它又是API的平臺,也是一個SaaS的平臺。
對于這種API平臺來講,對外接口的暴露能力和整個安全管控能力。因為這是企業對內部和外部的一個接口,所以它的安全性是必須滿足的一個條件。這種API開放平臺,對于API開發者來講,他需要提供一系列的從API的創建,API的測試,API的發布和API的使用分析,提供整個端到端的生命周期的管理。而這個開放平臺對API的運營方,提供方需要做很多后臺的工作,包括剛才講的預防各種網絡攻擊的管控和安全的防護,還有負載均衡,限流的一些使用,還有數據轉換的后臺的能力,API上下線的版本的控制,還有多租戶的能力,這些都是針對API運營方的要求。所以一個好的API開放平臺應該能夠滿足API的創建,API的消費,以及API的監控,這三個方面不同緯度的需求。IBM的APIM就是能夠實現開放的跨界的可靠的API的管理平臺。
我講一個案例,這是歐洲的標志汽車公司,在它的整個車聯網的戰略里頭,它使用了API開放平臺這種技術。它通過車聯網的技術,在它的標志汽車上采集了大量的數據,然后并且把這些數據服務化,然后提供了一些關鍵能力的接口給它的內部,以及外部的一些開發團隊,基于車聯網的數據開發新一代的移動應用,這些移動應用,包括給駕駛員駕車的一些建議,節能的一些管理,還有從安全風險角度的一些建議。通過這種形式,創新的應用,能增加駕駛者對汽車品牌和汽車廠商的忠誠度。另外,本身這個標志汽車公司通過運營這些接口,也充分利用了這些數據的價值,也是它一個新的收入的來源。
所以,我們前面提到的無論是PureApplication這種混合的云的管理能力,我們通常來講是練內功的方式,APIM是練內功的方式,除了這兩個支持我們產業平臺互聯之外,IBM還包括在互聯網設計的,比較講究敏捷開發,這種開發模式上,還有基于云環境下的整個運營的一些優化,還有我們交易系統和記錄系統的SOA的架構的優化,流程的優化,核心軟件都能夠提供全面的一些支持。我們目前也在國內落地了一些產業互聯網的項目,比如說我們在能源行業,跟張家港的富麗特莊(音譯)合作,幫它搭建了一個物聯網以及電商的一個產業互聯網平臺。我們也在環保行業,幫助博山科內特(音譯)的一個企業,它原來是做污水監控的系統集成商和監控設備的供應商,通過一些物聯網的技術,以及大數據的技術和云計算的技術,我們也幫它構建了一個以云平臺的方式,能夠快速的在它的不同的區域和不同的城市提供在線的污水監控。
整個在這些合作中,IBM不僅僅是技術提供商,其實我們也提供了一種TP,是一種戰略的合作關系,這種戰略的合作關系,我們帶來的不僅僅是先進的技術,其實還有我們的研發的資源,還有我們各個行業咨詢的一些東西,還有整合了IBM在各個領域的一些合作伙伴的生態資源,來共同為傳統企業互聯網轉型和產業互聯網平臺提供更好的支持。最后,我希望借助我今天的演講,能夠和在座的各位同行能夠有更多的在產業互聯網平臺以及企業互聯網數字化轉型上面更多的合作,謝謝各位!