《盜墓筆記》大家應該都不陌生,其中第三卷中“秦嶺神樹”讓我印象深刻,講的是一棵古老的祭祀青銅樹擁有神仙一樣的“物質化”的力量,只要你想得到什么,它都會出現在眼前,正是因為這種力量,驅使無數的盜墓者來到這里,爭得頭破血流,甚至為此丟失性命。記得小說中吳邪與王老板有這樣一句對話,“我記得他只是一直對我們說,到這里來(指的是秦嶺神樹),我們要什么都有,叫我們不要擔心……”。
亞馬遜AWS讓人趨之若鶩,是不是也是因為只要用戶來得到這里,就要什么有什么?雖然,亞馬遜AWS不能讓你以意念物質化出來實物,但亞馬遜AWS的服務人員卻可以通過了解你的“意念”,通過自身努力來達成你的愿望,讓你來到這里(亞馬遜AWS)就可以得到你想要的,而且不必有安全顧慮。我們可以說,亞馬遜AWS與秦嶺神樹雖說并不是完全一樣,但也是殊途同歸。
在云計算市場上,亞馬遜AWS一直是公有云領域的龍頭老大,而且也堅信公有云才是真的云計算,是云計算旅程的最終目的地。然而,在到達目的地之前,總會有一些新鮮的事物,吸引人們駐足,同時,旅客也總會提出這樣或那樣的要求,你也要盡自己最大的努力來滿足。
云計算新常態:混合架構
據了解,在企業、用戶完全到達云計算最終目的地——公有云之前,他們還需要這樣“混合架構”這樣的一個驛站來進行中轉,補充能源,何為混合IT架構?AWS首席云企業顧問張俠博士是這樣解釋的:
混合架構是將云服務和私有數據中心整合成統一的資源池以享有:低成本、可擴展、靈活性、安全性,以專注業務創新的 IT架構。混合架構把云服務和客戶私有的數據中心整合在一起,私有數據中心可能是客戶自己的,放在自己機房里的數據中心,也可能是客戶托管在比如說電信的機房里的這么一個數據中心,對于AWS來說是一樣的。當這兩個結合在一起的時候,從另一個角度,也就是把內部的內容和外部的服務整合在一起,這就是企業正在使用的混合架構。
AWS首席云企業顧問 張俠博士
公有云驛站:混合架構
眾所周知,幾年前云計算開始之時,大多數企業都是從私有云開始做起的,時至今日,企業已經越來越感受到公有云的好處,但完全向公有云遷移時,企業還面臨著一些短時間內無法解決的歷史問題。
一方面,企業最初都是自己搭建數據中心、購買服務器,自建機房。如果完全向公有云遷移,那么就意味著他們必須完全放棄這所有的一切,這不僅浪費了大量的金錢,同時一大批的人的心血也將付之東流。另一方面,企業因為一些特殊的需求,或個別的安全的考慮,購買了一系列的軟件,但這一軟件的授權需要放在自己這才能使用,不能完全放之云端等。種種原因,造成了企業本地機房與服務成為了雞肋——食之無大味,棄之又可惜。這種情況下就急需一種架構模式,既能充分享有公有的好處,又可以兼顧已有IT投資和系統,混合架構當然是不二之選。
這時,你是不是在思考如何才能把本地與云端暢通無阻的連接起來?Duang!不要忘記哦,還有亞馬遜AWS這棵“神樹”,只要你想,AWS就以提供。
公有云“通天塔”:AWS Direct Connect
AWS Direct Connect服務并不是新服務,全球有15個地區已經提供了該服務,但對于中國區客戶來說它卻是全新的服務,它是實現混合架構的一項重要服務。張俠博士說到,AWS Direct Connect就是一項專線直連服務,把客戶的數據中心與AWS公有云專線連接。而客戶的這個數據中心可能是客戶自建的機房,也可能是托管的機房。
與傳統的公網或公網上架個VPN的方式相比,AWS Direct Connect 可以更好降低網絡成本、提高帶寬流量,并提供了一個基于公網Internet連接更可靠、更高效的網絡體驗。同時,AWS Direct Connect 與AWS所有的服務都兼容,可以幫助用戶更快速地實現云效果。這樣用戶就可以更輕松地搭建一個靈活的、可擴展的混合IT架構。另外,使用業內標準的802.1q VLAN標準,用戶可將這一專線連接分割成多個虛擬結構,從而通過同一個連接訪問共享資源和專有資源,而且共享和專用環境之間是網絡隔離的,使用更加安全。
AWS Direct Connect “通天塔”如何搭建
AWS Direct Connect 這座“通天塔”的確好,但如何才能搭建成功?其實它并沒有多難,就如同你把大象放冰箱中需要三個步驟一樣,AWS產品拓展經理莊富任介紹說它也只是三個步驟而已。
AWS產品拓展經理 莊富任
第一步:選擇合適的AWS Direct Connect區域,并設置需求:AWS Direct Connect提供了1G和10G的端口速度。在中國,AWS合作運營商是中國電信和中國聯通,用戶可以根據他們的實際需求選擇適合的帶寬,可以 10MB、 20MB,但最大可以到 1G或者 10G的聯線的速度。
此外,用戶還可以在同一個AWS Direct Connect區域選擇多個端口以滿足高可用性,例如AWS中國區有兩個合作伙伴,那么企業就可以用兩個端口搭建冗余的傳輸線路保障,建立一個冗余的連接來保證高可用性。
注意,系統會在72小時之內發送確認信息,幫助客戶開始開通的流程。
第二步,把用戶網絡連接到AWS:企業將客戶授權信(LOA-CFA)提供給AWS Direct Connect的合作伙伴,由他們幫助你建立連接;連接準備就緒后,企業即可通過AWS管理控制臺配置一個或多個虛擬接口,以構建混合型IT環境。
第三步,設置物理環境,配置虛擬界面:在不同場景下,用戶希望有不同的有效隔離的網絡環境,這就需要通過虛擬的界面去劃分虛擬式云的網絡。在AWS管理界面用戶可以設計不同的虛擬界面,把后面的網絡做有效的隔離。
以上簡單三步就可以完成企業數據中心與亞馬遜AWS公有云的連接,據AWS Direct Connect的使用者天潤融通介紹,這一連接的確很快速,加上系統審核的時間,他們只用了大概兩周左右就完成了打通AWS Direct Connect連接的各個環節。
說了這么多,你是否有一種當你困了,亞馬遜AWS剛好給你送來了枕頭的感覺。所以說,亞馬遜AWS的確有秦嶺“神樹”一樣的能力。而且就它們的發展方向而言也很相似:秦嶺神樹是從地面向上伸展;而且亞馬遜AWS云服務卻是由地面向云端伸展,雖然方向相反,但也是異曲同工。