云計算:美中央情報局的首選技術策略 |
發布時間: 2012/8/3 17:16:22 |
企業云計算位于防火墻后面,并且包含在一個企業(比如一個公司、機構,或者一個供應鏈等)內部。一個真正的云環境包含很多層,并可以擴展到計算平臺以外。 “企業云計算給首席信息官提供了更快、更好、更便宜,以及更安全的IT基礎設施。”作為云計算的鐵桿,美國中央情報局(CIA)副CIO Jill Tummler Singer以長文表達了她對企業云計算的看法。 云計算符合CIA的技術策略 下面讓我們進一步討論一下什么是企業云計算,以及它為什么非常適合您的技術策略的。 就像我剛開始提到的,企業云計算位于防火墻后面,并且包含在一個企業(比如一個公司、機構,或者一個供應鏈等)內部。一個真正的云環境包含很多層,并可以擴展到計算平臺以外。為了獲得企業云計算的早期優勢,在網絡的最上層你至少要有一個存儲云以及一個計算/處理云。然而,這需要每個云用戶有自己的數據庫、應用程序、網絡服務、以及安全服務。在這種情況下,雖然你也能得到一些好處,但你未必能夠真正實現更快、更好、更便宜,以及更安全的IT。 一個強大的企業云計算環境擁有存儲、計算、數據庫、應用程序等部分,可能還會有額外的層。它能快速建立起開發環境和測試環境,以減少產品從研發到市場的開發時間。它將包括標準數據管理方法以及靈活的存儲計劃,允許公司數據可以寬范圍的重新使用,而不用把數據存儲在多個地方。它應該把安全做為一項服務,強制要求使用通用的、具有一致性的方法來確保對個人以及系統的識別、訪問和審計。最后,一個強大的企業云是建立在一系列通用過程、管理以及治理原則的扎實基礎上的,這樣可以保持云的最佳化。 如果回顧CIA過去幾年的技術策略,我們自始至終都能看到企業云的影子,即使那時候我們不把它叫做“云”。 和你們大家一樣,為了得到效率、冗余,以及最好的性能,我們正在從點對點的網絡向私人MPLS云轉移。 虛擬服務器也是CIA的一個核心策略。數據中心的功率限制、空間限制以及散熱限制意味著:增加更多的物理服務器不是一個長久之計。我們應該減少物理服務器的數量,但要增加整體計算能力,而且還要在一個更小的房屋面積內實現這個目標。我猜你們很多人都遇到過同樣的機械以及電氣需求,如果你對服務器進行了虛擬化,那么你已經開始走上企業云計算之路了,而且能夠獲得一些初期的成功!從運行的硬件上抽象出操作系統以及軟件是建立云計算的基礎。 在存儲領域,我們已經使用過存儲區域網絡以及網絡附加存儲技術(SAN 和 NAS)。跟存儲資源管理相結合,這是存儲云的先驅。把你的存儲連接到你的服務器上,這一技術在企業云計算中已經成熟了,你可以把任何存儲動態的鏈接到任何服務器上,使得企業只通過一份物理存儲就能用多種虛擬方式重復的使用數據。SAN 和 NAS也是動態存儲分配的先驅,支持擴展和對比計算密集應用(contrasting computationally intense applications)。這套類似于“橡皮筋”的存儲理論是企業云的基本元素。 能夠證明我們的技術策略已經朝云計算發展的第四個例子存在于我們的應用中。我們過去已經開始涉足所有基于網絡的應用,最理想的情況是要求另一端使用非常“瘦”的客戶端程序。建立一個滿足許多業務需求的應用、或為了新業務價值把各種應用結合在一起,是我所在公司采取的方法。雖然,不是所有的應用都是建立在“軟件即服務”模型之上,但是我們將盡可能的繼續沿著這條路走下去。我們的應用基礎是一個執行了近七年的老策略,以服務為導向的架構,把安全、訪問管理、搜尋等等的關鍵服務都組件化了。事實證明,從SOA持續轉變到軟件服務增加了云的成功。 能夠證明我們的策略跟企業云計算相符的第五個例子是我們的企業數據管理。多年來我們一直將重點放在企業數據層。當然,我們想把我們的存儲浪費降至最少,但是我們那時真的不敢保證每個人都使用單獨的可靠的數據資源,我們不敢保證我們能夠在下一個類似于9-11的事件中恢復數據。我們想讓數據層服務于應用、系統以及用戶,而不是建立個人的、多余的、小的數據小島。企業云計算允許我們共同管理我們的數據,同時能夠讓每個用戶都感覺到自己的操作是獨立的,并且運行性能和機器響應都不錯。
本文出自:億恩科技【www.laynepeng.cn】 |