傳統IDC的業務往往是根據預估的容量對客戶提供一個服務的空間,這種空間的預估我們不能說它不準確,但也不能說它已經很好地滿足了客戶需求。
廣州電信IDC發展窘境
以中國電信廣州IDC為例,廣州電信有花地灣、較場西、天河軟件園、七星崗和人民中五個IDC中心,可以向客戶提供主機及服務器托管、VIP機房出租、帶寬出租、專線接入、服務器租用等基礎服務以及網絡安全、DDoS防護、數據儲存及數據災備、主機代維等增值服務。
從IDC業務發展至今,主機托管、帶寬出租等資源出租型業務仍是中國電信IDC的主要業務形式,增值業務開發能力有限,經營模式相對粗放,并始終處于被選擇、被采購的狀態,無法分享到互聯網內容服務的巨大利潤。而且,現有的IDC模式決定了目前主要服務于互聯網、企業領域、政府等大型客戶,無法滿足龐大的中小型企業對信息化服務的需求。當原有機房條件無法滿足客戶的安裝要求時,則需要進行一系列的改造,例如地板、電源、機架、線梯及空間改造,由此也導致了重復建設的現象。
現階段,廣州IDC出現的窘況是除了人民中IDC還有空間進行機架擴容外,其他4個IDC中心均已滿容。若空間全部出租后,就無法再引入新用戶,只能新建一個IDC中心,這就造成了投資、管理、人員以及能源上面巨大的浪費。在此情況下,IDC業務產品必須創新,必須拓展新的市場空間,否則長期發展前途黯淡。
在此情況下,IDC引入虛擬化技術是改革的必然趨勢,也是當前IT業內令人關注的技術領域。不過,虛擬化技術引入IDC過程中,也遇到了各種各樣待解決的技術難題,以下主要針對IDC運營時存在的三個主要難點進行解析。
遷移技術不成熟
從傳統的IDC逐漸過渡到虛擬數據中心,最大的困難在于遷移。
把數據、資料從物理環境遷移到虛擬環境已不再像以前把數據庫從物理服務器遷移到另一個物理服務器上那么簡單,困難程度大為增加,有可能出現“異性相斥”,這將是一個費時費錢的過程,特別是遠程遷移。
IDC中心包含了各種形形色色的數據類型、應用程序以及龐大的數據量,這為遷移增加了難度。同時,在實行虛擬機數據遷移的過程中,需要涉及存儲、網絡、應用、管理等層面的同步數據遷移,否則容易造成某部分甚至整個系統的癱瘓,這就為同步遷移提出了更高的技術要求。
IDC為客戶提供主機代維業務,在構建基于虛擬化的IDC中心時,需要考慮維護的方便性,這就要求虛擬化的平臺必須提供虛擬機動態遷移能力,從而使得維護無后顧之憂。由此可見,數據遷移貫穿于整個虛擬化進程中,起著舉足輕重的作用。
數據備份成短板
從多臺虛擬機和管理程序中備份應用程序和數據,對備份系統來說確實是個不小的挑戰。在傳統的物理服務器上,備份工作通常是由操作系統代理完成的,但對于虛擬機來說,這種方法就顯得不那么有效。
由于虛擬機的備份會增加網絡、I/O以及CPU的負載,所以當一臺虛擬機在進行備份時,其他虛擬機的可用資源就相應減少了,而這樣的大規模備份則會嚴重拖慢整套系統的性能。另外,由于備份本身屬于帶寬密集型應用,所以大規模的備份也會對網絡造成巨大壓力,從而形成瓶頸。
在眾多的應用中,數據庫是最容易被虛擬化的一個應用,但數據庫中通常包含了很多重要數據和機密文件,因此對數據庫的備份就顯得非常重要。IDC提供的其中一種增值業務就是數據災備,若不能從根本上解決數據備份問題,數據災備只能成為空中樓閣。
系統安全性存隱患
在虛擬化環境中,隨著虛擬機創建、停用或者從一個物理主機遷移到另一個物理主機,IP地址經常隨之發生變化,從而給傳統的保護機制帶來了問題。同時,虛擬機很容易利用之前存在的鏡像文件(image)創建而成,這往往會帶來數量眾多的這種虛擬機——它們沒有采取適當的維護措施,或者基于已知存在安全漏洞的鏡像文件。
一旦針對存在安全漏洞的虛擬機的攻擊得逞,該虛擬機就會充當進而攻擊其他虛擬機的跳板。服務器虛擬化技術引入了“軟交換機”的概念,讓虛擬機可以與同一主機里面的其他虛擬機彼此通信,需要特殊的工具來監控及保護這些通信,而且選擇也很有限。
遺憾的是,許多安全廠商對安全采取了孤立的方法,它們建議使用不同的解決方案,而每個解決方案在管理方面有著不同的要求,無法實現安全性的統一融合。與此同時,IDC中心面對不同的客戶群體,對安全級別要求存在多樣性,需要建立一套可選級別的安全系統,例如金融、證券等特殊領域,對虛擬化環境安全性的級別最高。
如何在虛擬機、存儲、網絡及應用上建立一套完善、統一、可靠、可選級別的安全保障體系是擺在面前的一大難題。
再者,虛擬化也可能會帶來一些物理環境下未曾有過的安全隱患,系統級的虛擬化技術有可能讓用戶在完全不知情的情況下被黑客入侵,虛擬化為權限管理和認證等環節增加了新的挑戰。
眾多客戶選擇IDC,最基本的前提就是IDC能夠提供最安全可靠的運行環境,故虛擬化產品的安全性對IDC中心來說就變得生死攸關。
通過虛擬化技術,包括服務器、軟件、操作系統、存儲、網絡和管理的虛擬化,則可以把IDC的計算整合為一個公共的池,讓IDC的計算富有彈性,并最大程度降低服務器、存儲等物理設施以及其它散熱、管理成本,實現節能、自動化、虛擬化、整合及業務連續性。同時,在IDC虛擬化的進程中,也存在著各種問題亟待進一步解決。