眾所紛“云”,何為私有云?對于企業(yè)來說,由單個客戶所擁有的按需提供基礎(chǔ)設(shè)施,由客戶自己控制應(yīng)用程序的運(yùn)行。通過“私有云”的搭建,企業(yè)可以提高IT資源利用率,大幅降低服務(wù)器等IT基礎(chǔ)設(shè)施的整體運(yùn)營成本。
同時,私有云因其靈活,易管理和高安全等特點(diǎn)被廣大企業(yè)所熟悉,而現(xiàn)在各大企業(yè)實(shí)施的云計算也多以私有云為主。隨著Windows Server 8的發(fā)布,云平臺的不斷完善,以及即將發(fā)布的至強(qiáng)E5處理器,都將推動私有云的發(fā)展??梢哉f無論是硬件核心產(chǎn)品——至強(qiáng)E5,還是軟件平臺——微軟Server 8云平臺,都將為私有云提供前進(jìn)的動力,下面我們來一探促進(jìn)私有云發(fā)展的推手。
Intel至強(qiáng)E5近期發(fā)布
硬件核心技術(shù)是私有云發(fā)展的基礎(chǔ),如果沒有一個好的核心,私有云很難得到真正的落地,而至強(qiáng)E5的發(fā)布勢必會對企業(yè)私有云的發(fā)展起到強(qiáng)大的推動作用。作為2012年Intel公司面向服務(wù)器市場發(fā)布的唯一一款處理器,至強(qiáng)E5是面向雙路、四路服務(wù)器市場的最新核心,至強(qiáng)E5起到承上啟下的作用,向上則能在性能上比肩低端至強(qiáng)E7系列,向下可以更好與至強(qiáng)E3平臺銜接。
至強(qiáng)E5架構(gòu)
而相比于2012年發(fā)布的至強(qiáng)E3、E7,至強(qiáng)E5可以說是眾商家最期待的處理器。相比上一代至強(qiáng)5600系列來說,雖然英特爾至強(qiáng)5600系列已然有效地提升性能,增加整合比率,以及提高虛擬機(jī)故障切換、負(fù)載平衡和災(zāi)難恢復(fù)能力等,但相比在2012年第一季度推出的英特爾至強(qiáng)E5系列處理器則稍顯遜色,相比于目前至強(qiáng)Westmere處理器提供更強(qiáng)大的性能,最大支持8核心,16線程技術(shù),三級緩存更是達(dá)到20MB,同時提供AVX強(qiáng)大指令集功能,功耗也很好控制在企業(yè)應(yīng)用的一定范圍內(nèi)??梢?,對于2012的云計算,至強(qiáng)E5的發(fā)布也會起到“推波助瀾”的作用。
而隨著至強(qiáng)E5的推出,勢必又會出現(xiàn)新一輪的服務(wù)器發(fā)布熱潮,各大廠商早已迫不及待的想推出自己的至強(qiáng)E5服務(wù)器,前些時間惠普網(wǎng)站就無意中泄露至強(qiáng)E5 服務(wù)器信息,而現(xiàn)在雖然依然沒有更多的消息透漏,但是可以預(yù)見,至強(qiáng)E5核心的服務(wù)器早已經(jīng)萬事俱備,只等至強(qiáng)E5發(fā)布這股東風(fēng)。相信在至強(qiáng)E5發(fā)布后,惠普、IBM、戴爾等知名服務(wù)器廠商將會為大家推出各種至強(qiáng)E5核心的服務(wù)器,屆時私有云也會借此機(jī)會,悄然飛上“云頭”,值得大家期待。
Windows Server 8 Beta發(fā)布
說完硬件,接下來我們看看軟件,Windows Server 8 Beta的發(fā)布可以說是微軟向云計算市場注入的一劑強(qiáng)心劑,在人們都在抱怨市場上沒有一款被大眾認(rèn)可的云操作系統(tǒng)的時候,Windows Server 8 Beta的出現(xiàn)可以說是恰到好處,雖然現(xiàn)在僅僅是測試版,但是強(qiáng)大功能的足以讓人們震撼,而Windows Server 8 Beta在云計算方面的強(qiáng)大優(yōu)勢則是私有云發(fā)展的又一助力。
災(zāi)難恢復(fù)和云備份功能
一直以來,能夠跟企業(yè)聯(lián)系最緊密的IT廠家非微軟莫屬,上至九十九,下至剛會走,可以說大家都接觸過微軟經(jīng)典的操作系統(tǒng),經(jīng)典XP橫掃所有操作系統(tǒng),時尚 Windows 7勢頭正猛,而新發(fā)布的Windows 8則是看點(diǎn)十足,微軟有了這么多年跟企業(yè)合作的經(jīng)驗(yàn),微軟是最了解企業(yè)需求的。下面我們來看一下Windows Server 8 Beta的特點(diǎn)有哪些:
下面我們來看一下Windows Server 8值得關(guān)注的地方:
1.Hyper-V備份。災(zāi)難恢復(fù)預(yù)備頗具挑戰(zhàn)。這其中有存儲成本,還缺乏存儲靈活性。舉例來說,你不能從SAN復(fù)制到DAS系統(tǒng)或者從基于文件的系統(tǒng)復(fù)制到基于塊的存儲系統(tǒng)。這其中還有圍繞網(wǎng)絡(luò)容量和要求的問題,尤其是在初次復(fù)制大型數(shù)據(jù)集時。
Hyper-V Replica旨在運(yùn)用數(shù)據(jù)壓縮和加密改變所有與應(yīng)用一致的即將來臨的、異步的VM復(fù)制。Hyper-V Replica包括對Windows Integrated和基于證書認(rèn)證的支持,它在線和離線都能進(jìn)行復(fù)制。它還有一個很好的管理API,年解決了很多因?yàn)檫h(yuǎn)距離日益嚴(yán)重的VM問題,不管是因?yàn)闉?zāi)難恢復(fù)還是標(biāo)準(zhǔn)運(yùn)行原因。
2.一個不需重新設(shè)置就可以開關(guān)的GUI。在過去,安裝Windows Server 2008 R2時只有兩種選擇:有標(biāo)準(zhǔn)圖形用戶界面的完全安裝;或者是Server Core安裝選項,它基本上是只有一個命令提示符的無頭版本。在Windows Server 8國。通過在服務(wù)器安裝時標(biāo)記一個盒子,我們可以簡單地在Server Core和完全服務(wù)器版本間遷移。對于無法提供命令行或遠(yuǎn)程安裝選項的入門級的管理員和編碼不完全的軟件來說,只需打開該GUI,安裝有問題的軟件,然后再將GUI關(guān)上。
3.下一版本中的完全I(xiàn)P地址管理解決方案。很多企業(yè)在這一領(lǐng)域都落后了:你在電子表格中擁有你的內(nèi)部IP范圍。當(dāng)你得到新的設(shè)備且需要將它安裝在網(wǎng)絡(luò)上時會發(fā)生什么?你瀏覽你的電子表格,希望找到可用的地址匹配你的位址體系——針對服務(wù)器的x-to-y、針對網(wǎng)絡(luò)設(shè)備的z-to-n等等。 Windows Server 8將你的電子表格帶到了一個非常好的可視數(shù)據(jù)庫,它支持基于設(shè)備的自動網(wǎng)絡(luò)恢復(fù)、自動IP選擇,還有常規(guī)審計和遵從報告,這些都確保在向你的基礎(chǔ)設(shè)施分配 IPv4地址時不會再有管理噩夢。
4.新的Hyper-V虛擬開關(guān)。在Windows Server 8中,微軟添加了Hyper-V虛擬網(wǎng)絡(luò)開關(guān),它本質(zhì)上讓管理員能夠在虛擬機(jī)和物理網(wǎng)絡(luò)結(jié)構(gòu)間進(jìn)行嚴(yán)格控制。該虛擬網(wǎng)絡(luò)開關(guān)將支持多個應(yīng)用,如深度內(nèi)容安全和過濾、流量監(jiān)控及分析、和現(xiàn)有基礎(chǔ)架構(gòu)的緊密整合以及已經(jīng)進(jìn)入生產(chǎn)的虛擬設(shè)備,還有一個自定義的管理界面。另外,合作伙伴可以為這個虛擬開關(guān)編寫軟件擴(kuò)展版,它實(shí)現(xiàn)了抓取、過濾并傳輸所有流量,并不管流量是起源于物理機(jī)還是虛擬機(jī),這實(shí)現(xiàn)了任意數(shù)量的入侵檢測、遵從和訪問控制方案,同時也讓這些虛擬機(jī)上的這些工作負(fù)載更具靈活性。
5.Windows Server 8中引入的PowerShell cmdlet超過2300個。本質(zhì)上,由于現(xiàn)有系統(tǒng)和快速革新導(dǎo)致世界凌亂一片,這讓管理員除了將所有事情合在一起當(dāng)作一個整體推出外沒有更好的方法了。 PowerShell將一個無規(guī)則系統(tǒng)且難以整合的混亂世界帶到了一個高水平的、命令由任務(wù)導(dǎo)向的世界,這更便于理解和跟隨。微軟已經(jīng)見證了 PowerShell變成系統(tǒng)管理員在云與虛擬化環(huán)境中的自動化工具選擇,微軟已經(jīng)將這個腳本語言通過API、CLI和遠(yuǎn)程界面置入自動化引擎。
上面的特點(diǎn)僅僅是透露的一小部分優(yōu)點(diǎn),我們相信將會有更多的功能被知曉,Windows Server 8將是微軟公司面對日益競爭激烈的操作系統(tǒng)市場的最強(qiáng)回?fù)簟R矊⑹俏磥硭接性频闹髁鞑僮飨到y(tǒng)。
Hyper-V 3.0的強(qiáng)大功能
說到云計算的時候我們就不得不提服務(wù)器虛擬化,微軟早在2006年就開始推行服務(wù)器虛擬化技術(shù),服務(wù)器虛擬化技術(shù)可以說是云計算的基礎(chǔ),只有當(dāng)服務(wù)器虛擬化發(fā)展到一定程度,企業(yè)的云才會有發(fā)展的基礎(chǔ)。面對服務(wù)虛擬化,虛擬機(jī)的性能一直作為虛擬化技術(shù)的衡量標(biāo)準(zhǔn),雖然VMware的虛擬機(jī)在性能上非常不錯,但是在市場上的表現(xiàn)卻并沒有如預(yù)期強(qiáng)勢,隨著微軟的Hyper-V的推出,雖然在性能上仍有欠缺,但是卻依靠廣大的人氣擁有了不少用戶,而隨著Hyper-V 3.0的推出,在性能上更近一步,依靠其強(qiáng)大的人氣,相信Hyper-V會在私有云方面起到強(qiáng)大的推動作用。
Hyper-V 3.0
微軟表示,Windows 8服務(wù)器版雖然有一百多個新功能,但是主要的焦點(diǎn)是Hyper-V,其中一個新特性叫Hpyer-V Replica(復(fù)制品),它提供 "異步、統(tǒng)一應(yīng)用的虛擬機(jī)復(fù)制"功能。在最近部分推出的Windows 8上,微軟展示了一個任務(wù)重大的SQL VM,只需少數(shù)的幾次點(diǎn)擊,它就可以從一個私有云被復(fù)制到離線的數(shù)據(jù)中心。
Hyper-V 3.0相比之前的版本在功能上有了很大改變。下面我們就一起來看看Hyper V 3.0的一些新特性。
Hyper-V3.0新的特性
●增加RAM:新版本Hyper-V 3.0將最大支持2 TB的RAM,并且可實(shí)現(xiàn)多達(dá)160個邏輯處理器并行。
●增加對虛擬CPU數(shù)量上的支持:它將可以在主機(jī)中最大支持32個虛擬的CPU和高達(dá)512GB的RAM,同時支持NUMA架構(gòu)。而之前的版本只支持4個CPU和8GB的RAM。
●實(shí)時的遷移改良:Windows Server 2008和之前版本中的實(shí)時遷移在遷移執(zhí)行時有相關(guān)的停機(jī)時間。而Windows Server 8中的數(shù)據(jù)實(shí)時遷移有所增強(qiáng),在實(shí)時遷移過程中,它允許并行執(zhí)行多個任務(wù)。
●復(fù)制功能增強(qiáng):你不需要使用額外的硬件或復(fù)制軟件,Hyper-V 3.0內(nèi)置了一個復(fù)制模塊,它可以從一臺Hyper-V主機(jī)上將一臺虛擬機(jī)復(fù)制到另一臺主機(jī)上。它還提供對網(wǎng)絡(luò)文件系統(tǒng)(NFS)存儲的支持。
●快照合并:之前,快照合并只能在虛擬機(jī)離線時執(zhí)行,并且這個過程非常浪費(fèi)時間。Hyper-V 3.0讓快照合并在虛擬機(jī)活躍時也能執(zhí)行。
●VHDX格式:之前所用的虛擬硬盤格式VHD有2TB的限額,現(xiàn)在新的VHDX格式將限額擴(kuò)展到16TB。
●虛擬開關(guān):虛擬開關(guān)可以檢查并監(jiān)控使用高級網(wǎng)絡(luò)功能的抽樣流量。
●卸載數(shù)據(jù)傳輸:在存儲區(qū)域網(wǎng)絡(luò)(SAN)上執(zhí)行數(shù)據(jù)傳輸時,CPU利用率最小,這是因?yàn)樾遁d數(shù)據(jù)傳輸這個概念的運(yùn)用,它讓Hyper-V可以利用后端存儲設(shè)備上的存儲功能。
●虛擬機(jī)之間的動態(tài)內(nèi)存分配:你可以通過設(shè)置開始、最小和最大值來控制分配到虛擬機(jī)的動態(tài)內(nèi)存,即使虛擬機(jī)運(yùn)行時你也可以增加或減少內(nèi)存。
●新的PowerShell命令集:你可以使用PowerShell命令集查看有關(guān)CPU、內(nèi)存、網(wǎng)絡(luò)和磁盤空間的統(tǒng)計數(shù)字,這些數(shù)字讓你時刻了解虛擬機(jī)的使用情況。你也可以根據(jù)使用情況用這個工具來查看虛擬基礎(chǔ)設(shè)施的情況。
●腳本處理:你可以運(yùn)用新的PowerShell命令集通過用戶界面編譯所有命令。
在增加以上的功能基礎(chǔ)上,Hyper-V3.0還增加了管理的方便性,功能的兼容性,應(yīng)用的多樣性等功能!而且現(xiàn)在Hyper-V的所有都內(nèi)置在你的 VM許可中了,你不再需要為此付費(fèi)。這樣一來,購買VMware會是一項額外的成本支出。人們將更多的采用Hyper-V。
隨著Hyper-V 3.0的出現(xiàn),相信私有云的發(fā)展會隨著其走向新的高度。
微軟Windows Azure云平臺趨于完善
微軟一直希望為所有企業(yè)把整個云體系構(gòu)建出來,其實(shí)每個企業(yè)的云都是不一樣的,因?yàn)槊總€企業(yè)的數(shù)據(jù)中心往往是由企業(yè)的投資多少、對云計算的認(rèn)知程度和發(fā)展策略決定的,這些都影響這數(shù)據(jù)中心的構(gòu)建,而云也就相應(yīng)的會有各自的特點(diǎn),所以云是互不相同的,而微軟則是為廣大企業(yè)用戶提供了云平臺(Windows Azure)級的模式,是云的一種構(gòu)建方式,并不是生搬硬套別的云,這是微軟最擅長的東西。
Windows Azure云平臺
Windows AzureWindows Azure 在2008年就已經(jīng)發(fā)布,并在2010年已經(jīng)正常運(yùn)轉(zhuǎn),Windows Azure是專為在微軟建設(shè)的資料中心管理所有服務(wù)器,網(wǎng)絡(luò)以及儲存資源所開發(fā)的一種特殊版本W(wǎng)indows Server操作系統(tǒng),它具有針對資料中心架構(gòu)的自我管理(autonomous)機(jī)能,可以自動監(jiān)控劃分在資料中心數(shù)個不同的分區(qū)(微軟將這些分區(qū)稱為Fault Domain)的所有服務(wù)器與儲存資源,自動更新修補(bǔ)程式,自動執(zhí)行虛擬機(jī)器部署與鏡像備份(Snapshot Backup)等能力。
Windows Azure被安裝在資料中心的所有服務(wù)器中,并且定時和中控軟件:Windows Azure Fabric Controller進(jìn)行溝通,接收指令以及回傳執(zhí)行狀態(tài)資料等等,系統(tǒng)管理人員只要透過Windows Azure Fabric Controller就能夠掌握所有服務(wù)器的執(zhí)行狀態(tài),F(xiàn)abric Controller本身是融合了很多微軟系統(tǒng)管理技術(shù)的總成,包含對虛擬機(jī)器的管理(System Center Virtual Machine Manager),對作業(yè)環(huán)境的管理(System Center Operation Manager),以及對軟件部署的管理(System Center Configuration Manager)等,在Fabric Controller中被發(fā)揮得淋漓盡致,如此才能夠達(dá)成透過Fabric Controller來管理在資料中心中所有服務(wù)器的能力。
Fabric Controller是管理微軟資料中心的Windows Azure計算資源的中控管理系統(tǒng),它負(fù)責(zé)自動化的管理資料中心內(nèi)所有的實(shí)體服務(wù)器,在Fabric Controller之上與Windows Azure Guest OS之間,是由Fabric Controller在建置實(shí)體服務(wù)器時所部署的Windows Azure Host OS,它是一個特制版本的Hyper-V Server,負(fù)責(zé)實(shí)體服務(wù)器內(nèi)的Hypervisor虛擬平臺層,總管其上的Windows Azure Guest OS群,同時它內(nèi)含一個Fabric Agent中控軟件,以回報目前虛擬機(jī)器的各項資訊給Fabric Controller,同時讓應(yīng)用程式可以利用事件處理的方式來判斷與針對目前Fabric Agent控制虛擬機(jī)器的狀態(tài)做回應(yīng)與控制。
目前在Windows Azure上,已經(jīng)部署了數(shù)個版本的操作系統(tǒng),分別是1.0-1.10 (Windows Server 2008 SP2)以及2.0-2.2版(Windows Server 2008 R2)[4],部署在Windows Azure虛擬機(jī)器上的操作系統(tǒng),被稱為Windows Azure Guest OS,但其實(shí)是Windows Server 2008 x64企業(yè)版操作系統(tǒng)的虛擬化版本。每個不同的版本都會安裝不同的功能與修補(bǔ)程式,而使用者可以選擇可相容自己開發(fā)的應(yīng)用程式的操作系統(tǒng)版本。
Windows Server 8在各個方面都有了很大增強(qiáng),易用性和管理方面都實(shí)現(xiàn)了方便和簡化,受到了用戶廣泛關(guān)注。微軟云平臺將肯定會支持最新的Windows Server 8,該產(chǎn)品將和System Center 2012一道全方位針對企業(yè)級用戶進(jìn)行云優(yōu)化。而開發(fā)代碼為“Denali”的下一代SQL Server數(shù)據(jù)庫可以使ISV在SQL Server上的各種應(yīng)用平滑地遷移到云上。
人們潛意識:私有云比公有云更安全
安全性和可控性是當(dāng)前企業(yè)對云計算的最主要的需求,其它一些需求則是次要的。在云計算安全性方面,大家頭上都懸著個問號。云計算那種將企業(yè)數(shù)據(jù)存放在企業(yè)防火墻外的數(shù)據(jù)中心,并通過互聯(lián)網(wǎng)進(jìn)行訪問的概念,確實(shí)讓很多企業(yè)都覺得不靠譜。
雖然對于任何企業(yè)技術(shù)項目來說,安全性都是需要考慮的,但由于在云技術(shù)中,數(shù)據(jù)的移動,存儲和訪問都與以往有所不同, 因此它的安全性問題就顯得比別的技術(shù)項目更重要了。
云安全
云計算與傳統(tǒng)技術(shù)項目相比,確實(shí)引出了一系列新的云計算安全性問題,但是從專家角度看,云計算實(shí)際上要比傳統(tǒng)技術(shù)項目更具安全性。
Ovum首席分析師Graham Titterington認(rèn)為,云計算供應(yīng)商對于數(shù)據(jù)安全的重視程度遠(yuǎn)高于普通企業(yè)的內(nèi)網(wǎng)安全管理人員。
大多數(shù)企業(yè)內(nèi)部安全技術(shù)人員都無法像云服務(wù)供應(yīng)商那樣提供優(yōu)質(zhì)的安全服務(wù),云服務(wù)供應(yīng)商不但具有專業(yè)的安全水平,而且具有一定的信譽(yù),這在行業(yè)中非常重要。因此一旦某個服務(wù)商出現(xiàn)了安全問題,那么該服務(wù)商的業(yè)務(wù)將遭受毀滅性的打擊,尤其是目前這種大部分企業(yè)都在觀望的時期。
對于目前大部分企業(yè)來說,采用云服務(wù)所實(shí)現(xiàn)的安全性要比他們自己在企業(yè)內(nèi)部搞的安全系統(tǒng)更加可靠。黑客們?nèi)肭制髽I(yè)內(nèi)部服務(wù)器的難度要遠(yuǎn)低于入侵云服務(wù)環(huán)境中的服務(wù)器。
面對虛無縹緲的云,很多人并不能完全理解云是怎么樣防護(hù)數(shù)據(jù)安全的。微軟早在前幾年也把公司軟件的研究方向轉(zhuǎn)移到安全防護(hù)方面來,可以說,相對于人們對云計算的安全懷疑是有點(diǎn)小題大做了。
而人們潛意識里往往認(rèn)為私有云的安全性要高。雖然對私有云和公有云的安全性哪個更高尚沒有結(jié)論,但是人們潛意識往往會影響著人們的行動,企業(yè)采用云計算的時候首先想到的也會是私有云。其實(shí)現(xiàn)在的云計算的安全性非常高,甚至高于現(xiàn)在的一般企業(yè)安全性更高。
隨著人們對云計算的不斷倆就,觀念的不斷形成,云計算在必將迎來發(fā)展的高峰。
小結(jié):從上面我們可以了解,無論是軟件還是硬件方面,不斷提供市場所需的應(yīng)用方案,都為私有云的發(fā)展提供必要的條件,而隨著人們對云計算應(yīng)用觀念的不斷深入接受,私有云的發(fā)展隨著一系列市場產(chǎn)品、技術(shù)的推出畢然迎來新的高峰。