2012年,云計算已經逐步從“炒作”歸于“冷靜”,各大廠商也開始仔細斟酌如何利用自身的產品和技術給企業和用戶帶來切實的解決方案,畢竟市場需求下應用落地化才是驅動企業采用云計算的最大動力,而3月份似乎是云計算在2012年迎來落地的第一步,作為云的重要組成部分,私有云也將隨之迎來高速發展的最佳時機。
眾說紛“云”,何為私有云?對于企業來說,由單個客戶所擁有的按需提供基礎設施,由客戶自己控制應用程序的運行。通過“私有云”的搭建,企業可以提高IT資源利用率,大幅降低服務器等IT基礎設施的整體運營成本。
同時,私有云因其靈活,易管理和高安全等特點被廣大企業所熟悉,而現在各大企業實施的云計算也多以私有云為主。隨著Windows Server 8的發布,云平臺的不斷完善,以及即將發布的至強E5處理器,都將推動私有云的發展。可以說無論是硬件核心產品——至強E5,還是軟件平臺——微軟Server 8云平臺,都將為私有云提供前進的動力,下面我們來一探促進私有云發展的推手。
[page]
Intel
硬件核心技術是私有云發展的基礎,如果沒有一個好的核心,私有云很難得到真正的落地,而至強E5的發布勢必會對企業私有云的發展起到強大的推動作用。作為2012年Intel公司面向服務器市場發布的唯一一款處理器,至強E5是面向雙路、四路服務器市場的最新核心,至強E5起到承上啟下的作用,向上則能在性能上比肩低端至強E7系列,向下可以更好與至強E3平臺銜接。
至強E5架構
而相比于2012年發布的至強E3、E7,至強E5可以說是眾商家最期待的處理器。相比上一代至強5600系列來說,雖然英特爾至強5600系列已然有效地提升性能,增加整合比率,以及提高虛擬機故障切換、負載平衡和災難恢復能力等,但相比在2012年第一季度推出的英特爾至強E5系列處理器則稍顯遜色,相比于目前至強Westmere處理器提供更強大的性能,最大支持8核心,16線程技術,三級緩存更是達到20MB,同時提供AVX強大指令集功能,功耗也很好控制在企業應用的一定范圍內。可見,對于2012的云計算,至強E5的發布也會起到“推波助瀾”的作用。
而隨著至強E5的推出,勢必又會出現新一輪的服務器發布熱潮,各大廠商早已迫不及待的想推出自己的至強E5服務器,前些時間惠普網站就無意中泄露至強E5服務器信息,而現在雖然依然沒有更多的消息透漏,但是可以預見,至強E5核心的服務器早已經萬事俱備,只等至強E5發布這股東風。相信在至強E5發布后,惠普、IBM、戴爾等知名服務器廠商將會為大家推出各種至強E5核心的服務器,屆時私有云也會借此機會,悄然飛上“云頭”,值得大家期待。
[page]
說完硬件,接下來我們看看軟件,Windows Server 8 Beta的發布可以說是微軟向云計算市場注入的一劑強心劑,在人們都在抱怨市場上沒有一款被大眾認可的云操作系統的時候,Windows Server 8 Beta的出現可以說是恰到好處,雖然現在僅僅是測試版,但是強大功能的足以讓人們震撼,而Windows Server 8 Beta在云計算方面的強大優勢則是私有云發展的又一助力。
災難恢復和云備份功能
一直以來,能夠跟企業聯系最緊密的IT廠家非微軟莫屬,上至九十九,下至剛會走,可以說大家都接觸過微軟經典的操作系統,經典XP橫掃所有操作系統,時尚Windows 7勢頭正猛,而新發布的Windows 8則是看點十足,微軟有了這么多年跟企業合作的經驗,微軟是最了解企業需求的。下面我們來看一下Windows Server 8 Beta的特點有哪些:
下面我們來看一下Windows Server 8值得關注的地方:
1.Hyper-V備份。災難恢復預備頗具挑戰。這其中有存儲成本,還缺乏存儲靈活性。舉例來說,你不能從SAN復制到DAS系統或者從基于文件的系統復制到基于塊的存儲系統。這其中還有圍繞網絡容量和要求的問題,尤其是在初次復制大型數據集時。
Hyper-V Replica旨在運用數據壓縮和加密改變所有與應用一致的即將來臨的、異步的VM復制。Hyper-V Replica包括對Windows Integrated和基于證書認證的支持,它在線和離線都能進行復制。它還有一個很好的管理API,年解決了很多因為遠距離日益嚴重的VM問題,不管是因為災難恢復還是標準運行原因。
2.一個不需重新設置就可以開關的GUI。在過去,安裝Windows Server 2008 R2時只有兩種選擇:有標準圖形用戶界面的完全安裝;或者是Server Core安裝選項,它基本上是只有一個命令提示符的無頭版本。在Windows Server 8國。通過在服務器安裝時標記一個盒子,我們可以簡單地在Server Core和完全服務器版本間遷移。對于無法提供命令行或遠程安裝選項的入門級的管理員和編碼不完全的軟件來說,只需打開該GUI,安裝有問題的軟件,然后再將GUI關上。
3.下一版本中的完全IP地址管理解決方案。很多企業在這一領域都落后了:你在電子表格中擁有你的內部IP范圍。當你得到新的設備且需要將它安裝在網絡上時會發生什么?你瀏覽你的電子表格,希望找到可用的地址匹配你的位址體系——針對服務器的x-to-y、針對網絡設備的z-to-n等等。Windows Server 8將你的電子表格帶到了一個非常好的可視數據庫,它支持基于設備的自動網絡恢復、自動IP選擇,還有常規審計和遵從報告,這些都確保在向你的基礎設施分配IPv4地址時不會再有管理噩夢。
4.新的Hyper-V虛擬開關。在Windows Server 8中,微軟添加了Hyper-V虛擬網絡開關,它本質上讓管理員能夠在虛擬機和物理網絡結構間進行嚴格控制。該虛擬網絡開關將支持多個應用,如深度內容安全和過濾、流量監控及分析、和現有基礎架構的緊密整合以及已經進入生產的虛擬設備,還有一個自定義的管理界面。另外,合作伙伴可以為這個虛擬開關編寫軟件擴展版,它實現了抓取、過濾并傳輸所有流量,并不管流量是起源于物理機還是虛擬機,這實現了任意數量的入侵檢測、遵從和訪問控制方案,同時也讓這些虛擬機上的這些工作負載更具靈活性。
5.Windows Server 8中引入的PowerShell cmdlet超過2300個。本質上,由于現有系統和快速革新導致世界凌亂一片,這讓管理員除了將所有事情合在一起當作一個整體推出外沒有更好的方法了。PowerShell將一個無規則系統且難以整合的混亂世界帶到了一個高水平的、命令由任務導向的世界,這更便于理解和跟隨。微軟已經見證了PowerShell變成系統管理員在云與虛擬化環境中的自動化工具選擇,微軟已經將這個腳本語言通過API、CLI和遠程界面置入自動化引擎。
上面的特點僅僅是透露的一小部分優點,我們相信將會有更多的功能被知曉,Windows Server 8將是微軟公司面對日益競爭激烈的操作系統市場的最強回擊。也將是未來私有云的主流操作系統。
[page]
說到云計算的時候我們就不得不提服務器虛擬化,微軟早在2006年就開始推行服務器虛擬化技術,服務器虛擬化技術可以說是云計算的基礎,只有當服務器虛擬化發展到一定程度,企業的云才會有發展的基礎。面對服務虛擬化,虛擬機的性能一直作為虛擬化技術的衡量標準,雖然VMware的虛擬機在性能上非常不錯,但是在市場上的表現卻并沒有如預期強勢,隨著微軟的Hyper-V的推出,雖然在性能上仍有欠缺,但是卻依靠廣大的人氣擁有了不少用戶,而隨著Hyper-V 3.0的推出,在性能上更近一步,依靠其強大的人氣,相信Hyper-V會在私有云方面起到強大的推動作用。
Hyper-V 3.0
微軟表示,Windows 8服務器版雖然有一百多個新功能,但是主要的焦點是Hyper-V,其中一個新特性叫Hpyer-V Replica(復制品),它提供 "異步、統一應用的虛擬機復制"功能。在最近部分推出的Windows 8上,微軟展示了一個任務重大的SQL VM,只需少數的幾次點擊,它就可以從一個私有云被復制到離線的數據中心。
Hyper-V 3.0相比之前的版本在功能上有了很大改變。下面我們就一起來看看Hyper V 3.0的一些新特性。
Hyper-V3.0新的特性
●增加RAM:新版本Hyper-V 3.0將最大支持2 TB的RAM,并且可實現多達160個邏輯處理器并行。
●增加對虛擬CPU數量上的支持:它將可以在主機中最大支持32個虛擬的CPU和高達512GB的RAM,同時支持NUMA架構。而之前的版本只支持4個CPU和8GB的RAM。
●實時的遷移改良:Windows Server 2008和之前版本中的實時遷移在遷移執行時有相關的停機時間。而Windows Server 8中的數據實時遷移有所增強,在實時遷移過程中,它允許并行執行多個任務。
●復制功能增強:你不需要使用額外的硬件或復制軟件,Hyper-V 3.0內置了一個復制模塊,它可以從一臺Hyper-V主機上將一臺虛擬機復制到另一臺主機上。它還提供對網絡文件系統(NFS)存儲的支持。
●快照合并:之前,快照合并只能在虛擬機離線時執行,并且這個過程非常浪費時間。Hyper-V 3.0讓快照合并在虛擬機活躍時也能執行。
●VHDX格式:之前所用的虛擬硬盤格式VHD有2TB的限額,現在新的VHDX格式將限額擴展到16TB。
●虛擬開關:虛擬開關可以檢查并監控使用高級網絡功能的抽樣流量。
●卸載數據傳輸:在存儲區域網絡(SAN)上執行數據傳輸時,CPU利用率最小,這是因為卸載數據傳輸這個概念的運用,它讓Hyper-V可以利用后端存儲設備上的存儲功能。
●虛擬機之間的動態內存分配:你可以通過設置開始、最小和最大值來控制分配到虛擬機的動態內存,即使虛擬機運行時你也可以增加或減少內存。
●新的PowerShell命令集:你可以使用PowerShell命令集查看有關CPU、內存、網絡和磁盤空間的統計數字,這些數字讓你時刻了解虛擬機的使用情況。你也可以根據使用情況用這個工具來查看虛擬基礎設施的情況。
●腳本處理:你可以運用新的PowerShell命令集通過用戶界面編譯所有命令。
在增加以上的功能基礎上,Hyper-V3.0還增加了管理的方便性,功能的兼容性,應用的多樣性等功能!而且現在Hyper-V的所有都內置在你的VM許可中了,你不再需要為此付費。這樣一來,購買VMware會是一項額外的成本支出。人們將更多的采用Hyper-V。
隨著Hyper-V 3.0的出現,相信私有云的發展會隨著其走向新的高度。
[page]
微軟Windows Azure云平臺趨于完善
微軟一直希望為所有企業把整個云體系構建出來,其實每個企業的云都是不一樣的,因為每個企業的數據中心往往是由企業的投資多少、對云計算的認知程度和發展策略決定的,這些都影響這數據中心的構建,而云也就相應的會有各自的特點,所以云是互不相同的,而微軟則是為廣大企業用戶提供了云平臺(Windows Azure)級的模式,是云的一種構建方式,并不是生搬硬套別的云,這是微軟最擅長的東西。
Windows Azure云平臺
Windows AzureWindows Azure 在2008年就已經發布,并在2010年已經正常運轉,Windows Azure是專為在微軟建設的資料中心管理所有服務器,網絡以及儲存資源所開發的一種特殊版本Windows Server操作系統,它具有針對資料中心架構的自我管理(autonomous)機能,可以自動監控劃分在資料中心數個不同的分區(微軟將這些分區稱為Fault Domain)的所有服務器與儲存資源,自動更新修補程式,自動執行虛擬機器部署與鏡像備份(Snapshot Backup)等能力。
Windows Azure被安裝在資料中心的所有服務器中,并且定時和中控軟件:Windows Azure Fabric Controller進行溝通,接收指令以及回傳執行狀態資料等等,系統管理人員只要透過Windows Azure Fabric Controller就能夠掌握所有服務器的執行狀態,Fabric Controller本身是融合了很多微軟系統管理技術的總成,包含對虛擬機器的管理(System Center Virtual Machine Manager),對作業環境的管理(System Center Operation Manager),以及對軟件部署的管理(System Center Configuration Manager)等,在Fabric Controller中被發揮得淋漓盡致,如此才能夠達成透過Fabric Controller來管理在資料中心中所有服務器的能力。
Fabric Controller是管理微軟資料中心的Windows Azure計算資源的中控管理系統,它負責自動化的管理資料中心內所有的實體服務器,在Fabric Controller之上與Windows Azure Guest OS之間,是由Fabric Controller在建置實體服務器時所部署的Windows Azure Host OS,它是一個特制版本的Hyper-V Server,負責實體服務器內的Hypervisor虛擬平臺層,總管其上的Windows Azure Guest OS群,同時它內含一個Fabric Agent中控軟件,以回報目前虛擬機器的各項資訊給Fabric Controller,同時讓應用程式可以利用事件處理的方式來判斷與針對目前Fabric Agent控制虛擬機器的狀態做回應與控制。
目前在Windows Azure上,已經部署了數個版本的操作系統,分別是1.0-1.10 (Windows Server 2008 SP2)以及2.0-2.2版(Windows Server 2008 R2)[4],部署在Windows Azure虛擬機器上的操作系統,被稱為Windows Azure Guest OS,但其實是Windows Server 2008 x64企業版操作系統的虛擬化版本。每個不同的版本都會安裝不同的功能與修補程式,而使用者可以選擇可相容自己開發的應用程式的操作系統版本。
Windows Server 8在各個方面都有了很大增強,易用性和管理方面都實現了方便和簡化,受到了用戶廣泛關注。微軟云平臺將肯定會支持最新的Windows Server 8,該產品將和System Center 2012一道全方位針對企業級用戶進行云優化。而開發代碼為“Denali”的下一代SQL Server數據庫可以使ISV在SQL Server上的各種應用平滑地遷移到云上。
[page]
人們潛意識:私有云比公有云更安全
安全性和可控性是當前企業對云計算的最主要的需求,其它一些需求則是次要的。在云計算安全性方面,大家頭上都懸著個問號。云計算那種將企業數據存放在企業防火墻外的數據中心,并通過互聯網進行訪問的概念,確實讓很多企業都覺得不靠譜。
雖然對于任何企業技術項目來說,安全性都是需要考慮的,但由于在云技術中,數據的移動,存儲和訪問都與以往有所不同, 因此它的安全性問題就顯得比別的技術項目更重要了。
云安全
云計算與傳統技術項目相比,確實引出了一系列新的云計算安全性問題,但是從專家角度看,云計算實際上要比傳統技術項目更具安全性。
Ovum首席分析師Graham Titterington認為,云計算供應商對于數據安全的重視程度遠高于普通企業的內網安全管理人員。
大多數企業內部安全技術人員都無法像云服務供應商那樣提供優質的安全服務,云服務供應商不但具有專業的安全水平,而且具有一定的信譽,這在行業中非常重要。因此一旦某個服務商出現了安全問題,那么該服務商的業務將遭受毀滅性的打擊,尤其是目前這種大部分企業都在觀望的時期。
對于目前大部分企業來說,采用云服務所實現的安全性要比他們自己在企業內部搞的安全系統更加可靠。黑客們入侵企業內部服務器的難度要遠低于入侵云服務環境中的服務器。
面對虛無縹緲的云,很多人并不能完全理解云是怎么樣防護數據安全的。微軟早在前幾年也把公司軟件的研究方向轉移到安全防護方面來,可以說,相對于人們對云計算的安全懷疑是有點小題大做了。
而人們潛意識里往往認為私有云的安全性要高。雖然對私有云和公有云的安全性哪個更高尚沒有結論,但是人們潛意識往往會影響著人們的行動,企業采用云計算的時候首先想到的也會是私有云。其實現在的云計算的安全性非常高,甚至高于現在的一般企業安全性更高。
隨著人們對云計算的不斷倆就,觀念的不斷形成,云計算在必將迎來發展的高峰。
小結:從上面我們可以了解,無論是軟件還是硬件方面,不斷提供市場所需的應用方案,都為私有云的發展提供必要的條件,而隨著人們對云計算應用觀念的不斷深入接受,私有云的發展隨著一系列市場產品、技術的推出畢然迎來新的高峰。