-
戴着安全帽走在济南新旧动能转换起步区,目之所及都是工人忙碌的身影、正在运行的大型设备,耳边不断传来叮叮当当的敲击声。 “这边是一期工程,已经运行5年了。那边是正在建设的二期,是亚洲单体面积最大的自动化分拨中心!”中通山东结算中心项目负责人指着一栋白色的框架建筑,已经完成主体建设的它在一片工地中格外显眼。 物流有“智慧”180多个人的工作25人完成 “这栋建筑是二期的一号转运中心,总建筑面积达18.79万平方米。” 该负责人介绍,项目一共有四层,一、二层为分拣区域,三层为卸车平台,四层为云仓。运输车辆可以直接开往三层进行卸车,之后快递将通过螺旋滑道进到分拣区域,包裹由上而下经过各个环节后在一层装车、运往各地,分拣效率大大提高。 也许走在平地上看不出它的壮观,但在航拍镜头中,18.79万平方米的体量具象起来,庞大的建筑让人震撼。 “这个分拨中心会用上中通自主研发的全自动分拣系统,大数据、云计算、人工智能等技术都会服务于智慧物流发展。”项目负责人说,全自动分拣系统分为单层和双层,单层自动化分拣系统每小时可分拣快递2.3万件,双层自动化分拣系统每小时可分拣快递4.6万件,且分拣准确率高达99.99%,“按每天工作8小时计算,一天可分拣18万件以上。若按正常一人一个班操作1000件计算,需要180多个人,而使用自动化分拣流水线只需要25人。为了保障远期操作量需求,未来将在这里安装24套自动化分拣设备,全部投入使用后,预计峰值操作量将达到每天1000万件,为未来派送高峰预留足够的空间。” 在济南市政府公布的2021年市级重点建设项目名单中,中通山东结算中心项目榜上有名。项目建成投入使用后,将与园区多家物流企业一道,助力起步区快速形成智慧物流产业链条,带动上下游产业云集于此,进一步拉动起步区物流经济飞速发展。 办事、用电专人协调享受“保姆式”服务 中通山东结算中心项目并不只是这一栋分拨中心,还包含用于大件包裹分拣的二号运转中心,以及一栋能供1500人休息的倒班楼,总建筑面积超过23万平方米。 与项目相隔几十米,便是中通一期,2016年便已落成投产,正常情况下每小时可分拣3万件快递。“那时候就感觉到济南营商环境很好,因为快递行业普遍被认为占地大、利润低,济南是最欢迎我们、最照顾我们的。”该项目负责人说,中通快递山东总部落户崔寨后,电商业务飞速发展,包裹数量剧增,中通快递也成了当地的纳税大户,一期项目已不能满足日益增加的快递处理量。 2019年,中通决定追加7.1亿元二期投资,并将山东结算中心落地崔寨。如今,这里成为了济南新旧动能转换起步区的一部分,对企业而言机遇千载难逢,人人都说“赶上了”。 “我们享受到的服务也更好了!办理相关手续的时候,管委会投促部派出专人,一项项陪我们去办,不用自己查流程、整材料;拆迁过程也很快,而且是无声无息的,从立项到拿地非常顺利;建设过程中赶上疫情,不得不停工一段时间,相关部门也帮我们做疫情防控、协调工人,每周都会到工地来征询意见……” 该项目负责人说起这样一件“小事”。“我们在建设过程中最离不开的就是电,市政建设过程中遇到停电就只能干着急。管委会工作人员为了不误工期,多次协调各部门,保障建设用电。”他感慨:“在建项目这么多,他们还能照顾得这么细,真不容易!” 重点项目建设如火如荼“店小二”紧盯“全生命周期” 中通山东结算中心项目将在10月底实现部分投产,已经有部分自动化分拣设备安装完成。宛如巨龙般盘踞在货舱内的履带,很快就将载满快件。“投产后的第一个‘双11’,一期工程就能松口气了!” 环顾该项目四周,几家头部物流企业建设同样如火如荼。项目负责人说,虽然将来在招工方面会有竞争,但行业内各个层面的良性竞争同样有利于企业成长。 公开数据显示,起步区获批4个月以来,先后集中开工两批重点项目建设,涉及生态环境、安居保障、产业发展、公共服务、基础设施等领域。两批集中开工共计49个项目,总投资约443亿元。这样的成绩,激发着起步区工作人员的动力。 在济南新旧动能转换起步区管委会投资促进三室副主任孔杰的办公室里,有一块字迹密密麻麻的黑板,涉及6个重点项目推进的待办事项、十余项日常工作填满忙碌的一天。孔杰说,他们秉承全流程化、全生命周期的服务原则,从企业的招引谈判,到土地的拆迁供给、项目的建设运营,全程派遣专人跟踪服务,及时协调省市区多部门解决企业发展落地的困难。项目建设中、落成后,还会提供多维度、定制化的服务,不仅在企业经营、增加地方财政收入等经济维度进行帮扶,在企业人才引进、疫情防控等管理维度也要进行服务。 “投资促进部门就像穿珠子的线,串联起与企业落地、发展相关的各个部门形成合力。今后,我们将继续发挥‘店小二’精神,帮助企业解决建设、经营中的各种问题。”孔杰表示,管委会所有人跟企业一样,对起步区未来的发展前景信心满满,也将跟企业一起,为希望之城建设贡献力量。来源:舜网-济南日报
-
虚拟化是关键。其实虚拟化并不局限于VMware或者Xen提供的这种运行虚拟机的服务器虚拟化技术。大家熟悉的Java Virtual Machine, Hadoop Distributed File System, 虚拟内存等其实都是不同种类的虚拟化技术。将资源以抽象的方式或者逻辑的方式进行表示就是虚拟化。单个服务器的资源终归有限,通过虚拟化可以将不同服务器的资源以统一的整体的形式进行提供,从而让用户感觉拥有一个超大超强的服务器。简单地说,云计算其实就是一种通过虚拟化技术实现大规模计算的架构和方法。在云计算中,资源和功能都以服务的方式提供出来供用户使用。所谓的云,你想一下,一旦云计算实现,计算也会相对地集中起来。最适于计算的机器将更多地进行他所善于的计算,为了加快计算,这些机器中较近的机器会紧密地联系在一起。如果我们为云时代的互联网画一张大图,计算密度越高的地方颜色越深,那么就会出现一块一块的深色区域,在它的外围,颜色则较浅。看起来就是云了。换句话说,就是我有一台pc,然后我接上网络,我需要进行大型计算,我就可以把数据发送给这个计算集群,这就是云计算。
-
原标题:北京5G基站达4.57万个,居全国第一 云计算和大数据业务增势突出 来源:青瞳视角北京市通信管理局16日在2021(第十八届)北京互联网大会上发布的数据显示,截至8月底,北京5G基站达4.57万个,每万人5G基站数约20个,平均上传速率达42Mbps,均居全国第一;5G终端用户1215.5万户,占移动电话用户近三成。记者在大会上了解到,北京已经实现了首都功能核心区、北京城市副中心、CBD、奥林匹克中心区等重点功能区的5G网络覆盖。数据中心、云计算、大数据等新兴业务成为固定增值业务主要增长点,其中云计算和大数据业务增势突出,增速达72.4%和28.3%。北京市通信管理局党组书记、局长苏少林说:“5G是推动数字经济高质量发展的重要支撑。目前及今后一段时间,5G发展处于导入期,面临着产业链不成熟、融合应用不深、经营模式不清晰、投资需求大等考验,需要保持定力,稳扎稳打,需要全社会共同参与。这不是一个行业的‘独角戏’,也不是关联行业的‘双簧戏’,而是全社会共同参与的‘大合唱’。”(新华财经记者 张超)
-
华为内部有个学习栏目叫【专家大讲堂】,有个四年前的演讲视频特别引人注目。这几年时间里,不断有员工搜索观看并留言:“真知灼见!现在回头来看这个演讲,最近几年云服务领域的一些争议和弯路,其实方老师当年已经讲得非常清楚了。”带着巨大的好奇,我们打开了这位演讲专家方国伟的履历。毕业于清华大学计算机系的他,曾负责构建了微软中国的第一个云计算演示中心,也是亚马逊AWS中国的第一个技术人员,是国内最早开始推动云计算概念、技术和业务的践行者之一。在与云同行的数十载期间,方国伟在团队里曾被亲切地称呼为“云计算一哥”。如今的方国伟,担任着华为云首席产品官的职位。本期华为云社区《云享人物·大咖面对面》,邀约到了这位技术大咖,让我们一起听他聊聊云的故事。1、云最有待突破的不是技术,而是心理和利益曾几何时,有人质疑云服务是新瓶装旧酒,有的人认为是大势所趋。十年河东,十年河西,当我们的生活发生翻天覆地变化的同时,云也悄然间改变了传统产业。事实证明,云时代终究以不可逆的态势席卷而来。方国伟是其中的见证者,也是推动者。从那个特别的2008年开始,他就一头扎进了这个行业,起起伏伏的13年里,他始终坚信:云计算是经济规律和技术发展到一定阶段的必然产物,是ICT行业发展的方向,是大趋势,这其中公有云又会占据主导地位。今年4月,IDC 发布的《全球及中国公有云服务市场(2020年)跟踪》报告显示,2020年全球公有云服务整体市场规模(IaaS/PaaS/SaaS)达到3124.2亿美元,同比增长24.1%。中国公有云服务整体市场规模达到193.8亿美元,同比增长49.7%,全球各区域中增速最高。这是一个处于快速增长,且潜力无限的庞然巨物,但是即便如此,依然有许多企业在观望,不敢轻易踏入到这条流经未来的技术河流中,认为业务上云充满了太多的变数。在几年前的采访中,方国伟曾说过这样一句话:“云计算最有待突破的不是技术,而是心理和利益。”如今再谈到这个问题,他给出了相同的答案。一个新事物的出现,必然会撬动既有的利益格局。很多传统企业有自己的数据中心,由内部团队负责基础设施运维。一旦采用公有云的方式,团队本身的利益会受到损失,比如工作量减少或者直接被裁撤,由此造成的利益损害是上云的“隐形”障碍。但换个思路看,利益再分配可以导向更好的结果,当传统企业把IT底层的基础设施交给专业的云厂商,就可以从高昂的硬件维护成本中抽离。让既有的人力集中力量去做应用层的业务创新,这是一个利大于弊的长期规划。而心理上也一直存在认知上的误区,“比如很多人对公有云的安全性还是持怀疑态度,觉得不如自建数据中心放心,但大部分情况下这种认知是错误的。”大的公有云厂商往往有强大的安全团队来保护客户的数据信息安全,有成熟的安全合规解决方案。但是对于单个企业来说,它在安全上投入的资源相对有限。这主要就是心理上的问题,需要时间去消解。就像电商发展初期,买家会担心钱付了货没收到,后期担保支付系统解决了这个问题。同样,上云的心理疑虑也需要在技术上做更多的工作,这也是云厂商后期要深入考虑的。归根结底,对于传统企业来说,上云是顺势而为的必选项。所以,在云计算发展的下一个关键节点中,如何让这些大型传统企业能够批量、放心的上云至关重要。 方国伟强调,这是华为云的最佳机会。2、华为云六大关键基因,真正帮到传统企业上云“云本质上就是ToB的服务,这恰恰是华为最擅长的,从传统运营商业务到企业业务,服务好政企是刻在我们的基因中。”方国伟表示这些经验弥足珍贵,它们可以无缝匹配到政企的上云中,这是其一。在当前的公有云市场,华为云既不是做电商起家,也不是纯粹的互联网软件公司,业务与上云的客户和合作伙伴的冲突最少,这种安全、中立、可信的定位,是其二的优势。第三,云的发展方向是软硬一体,云里面会有越来越多的专用硬件,云厂商对底层软硬件的构建也拥有了更多的控制权,从鲲鹏、昇腾处理器、擎天加速卡到其他各种硬件,华为原先在ICT行业积累的硬件创新经验可以直接通过云平台服务客户。“伙伴云是我们非常unique的模式, 和伙伴一起建云的这个模式,几乎没有其他云厂商在做。”早些年,华为就探索和客户合作构建私有云,这也是做伙伴云的基础。如今,华为云可以将公有云的全栈能力部署到客户本地,并通过在线集中运维或本地化运维为他们提供云服务,这是华为云服务能力在客户机房的延伸。方国伟详细解释道,以华为云为核心,建立一个涵盖不同场景的云平台,辐射到伙伴、边缘侧、客户侧等等。用华为大云连接各个伙伴云、边缘云,最终实现统一体验的分布式云联盟。就像去国外出差,虽然手持中国运营商的手机,但其实是由当地的运营商来提供服务,从使用角度看是完全无感知的。再比如华为云的专有云解决方案,它可以在公有云中从物理层面隔离出专属资源池,让计算资源、存储资源仅供客户独享专用。这些都是针对客户特定场景的创新优化,灵活匹配政企组织架构和业务流程,用创新的技术手段,实现用户视角的一朵云,更好满足他们的需求,放心上云。除此之外,全球化的业务部署能力、与消费者云协同所具备的移动化能力,这些都是华为云的独特所在。但是机遇总是和挑战并存的,当华为云的模式里既有公有云、伙伴云,相应的研发、产品管理的协同就是一个挑战,方国伟也在思考如何从产品角度做好协同,充分发挥ToB的传统优势。3、一切从用户诉求出发,没有水晶球可以看到未来方国伟在华为很重要的一个工作就是云产品的规划,这是一个既宏观又具体的工作。谈及这个“艰巨”的工作,他坦言,“没有人有水晶球可以看到未来,但从用户的诉求上也许能做一些趋势的判断。”就像贝索斯当年思考电商的发展,不需要绞尽脑汁去猜测未来会发生什么变化,而是要看有什么东西是不变的,这里的不变就是人们的诉求:更多的产品选择、更快的配送、更便宜的价格。这个理念同样适用于云产品,方国伟认为云产品的发展就是要满足:1、从产品规划的角度解决大企业业务都要上云的问题;2、人都是有惰性的,云产品要设计的更好用,比如写的代码更少,配置更自动化;3、更便宜或更好的性价比是永恒的命题。诸如Serverless的出现、低代码工具的流行,都验证了这些特性。所以在规划产品的过程中,如果可以牢牢抓住这三点,也能更灵活地适应云服务市场上的客户的需求。去年,华为云首次向业界提出了云原生2.0的概念,这也是方国伟在极力推进的关键规划之一。和CNCF对云原生定义稍有不同的是,他认为这个词的本意指的是应用或服务从一开始基于云平台设计和构建的,即“生于云,长于云”, 这里的基于云平台就是利用云平台所提供的产品和服务。从这个层面看,是否使用了容器、Kubernetes等技术并不是判断云原生的关键标准。在华为内网的一篇文章中,方国伟进一步解释了这个概念:现在我们说的云原生架构、网络和硬件都是针对云场景或云环境来设计和构建的,从而区别之前企业IT的场景和需求。比如传统的盒子式防火墙产品,在云场景下就略显疲软,因为云平台要求的扩展性更高,要有多租、动态调整配置和分布式部署的能力。所以云原生2.0意味着,除了容器、Kubernetes可以提供更细粒度,更灵活的资源调度之外,云平台上还有大量能够帮助用户快速构建应用的服务,比如帮用户管理和挖掘数据智能的服务,帮助构建万物互联的服务。现在的云原生就是要充分利用云上的各种服务能力,云平台到了以“应用为中心”的阶段。立而不破,时髦的概念不仅仅是互联网企业的专属,传统企业完全可以摆脱历史包袱,根据实际情况向云原生的模式变革。方国伟相信通过云原生2.0,更多的政企都能够成为新云原生企业,从“ON Cloud”模式逐渐转变为“IN Cloud”模式,完成数字化转型变革的目标。基于云原生2.0,他强调华为云后续将加大在Serverless上的投入,并且会把云原生2.0和分布式云、边缘云相结合,从最开始完全基于资源集中的中心云模式走向云边协同的分布式云模式,让云更好的满足客户在时延、网络成本以及数据安全方面的需要。在今年9月底的2021华为全联接大会(HC)上,华为云也会围绕云原生2.0发布一些相关的产品。4、另一个战场:生态与开发者谈起未来云厂商的竞争,方国伟摊开手笑了笑,他倒不是非常担心。线上公开市场的竞争,很难存在真正的垄断,各家的产品服务都是摆在台面上购买使用,也许有的入场时机早,抓住了早期的流量红利。“但云涵盖的产品非常广,竞争往往是综合性而非单点的。”方国伟例举了几个关键的点:用户体验、数据安全、合规和治理、可靠性和稳定性、成本控制、服务水平、生态(包括合作伙伴生态和开发者生态)。比如大企业可能对稳定性更敏感,小企业更看重成本控制、是否有自动化的服务,大家的考量是不一样的。但最优秀的云厂商,就像学生时代的第一名,基本没有学科短板,各方面的发展均衡且优秀。也正是考察综合竞争力,新技术的突破很难带来颠覆性的市场变化。如方国伟所言,“虽然单个技术的突破有助于提高竞争力,但云是一种新的服务方式,新的技术和应用的推出,只会让云服务更加丰富,云模式本质短期不会发生变化。”这其中不得不提的是生态建设。因为在上云后,除了消耗计算资源,越来越多的用户会使用云的软件服务,包括存储、数据库、IoT、AI等等,这些产品的背后是一个个普通的开发者。所以,极简的开发工具,高效便捷的开发流程,也是云厂商竞争的战场。方国伟直言道,“上云的合作伙伴最关心的也是能不能在这个生态里赚到钱。”同样地,华为云可以把原先做ToB的硬件生态的经验体系,从线下迁移到线上,并且和既有的消费者云生态做好协同和整合。“所以,我们会更加重视生态和开发者。” 包括会针对具体行业的一些具体场景提供支撑使能服务,提高开发者的效率,帮助他们快速开发应用。方国伟透露,在HC期间会有一些重磅的发布,比如有的传统企业需要开发直播APP,我们就要通过成熟的产品支撑这些传统企业的互联网应用开发。当然,这只是冰山一角,水面下的惊喜,大家可以敬请期待。5、好风凭借力,时代造人,人亦成就时代狄更斯的《双城记》中有一段经典的开篇,这是最好的时代,也是最坏的时代。前一句适用于拥抱云的企业,后一句适用于因循守旧来不及转身的企业。但对于开发者来说,云时代就是最好的时代。“推动人类社会前进主要靠两个东西,一个是能量,一个是信息。信息时代让信息的价值得到极大展现,我认为现在以及在可预见的未来,都是技术人员的春天,我们可以产生巨大的价值推动社会进步。”方国伟自己的经历正是最佳的注脚,在技术的洪流中,顺势而为,成为云的见证者,也是关键的参与主导者,与热爱的事业一路同行。那么,开发者作为推动云发展的个体,又该如何抓住时代的机遇呢?“选对趋势,选好赛道,然后一定要有一技之长,或者说一针捅破天的能力。”如今天时和地利都有了,就看一技之长能否完全发挥出来。在这一点上,方国伟也谈到了技术人员在技术之外的三个关键能力:第一是培养业务视角(business sense)看问题的能力, 要理解和接受在企业中技术本质上是为业务服务的,技术匹配业务,所以心态上一定要摆正。打个比方,企业和学校不一样,因为在企业是公司付钱让你做技术,学校是你付钱做技术。第二是沟通的能力, 一般认为沟通能力强就是日常的能说会道,但是除口头表达之外,写邮件、写报告、乃至演讲,都是沟通能力的呈现。把才华通过产品发挥出来,再由各种沟通渠道来表达呈现。第三是同理心, 本质上就是要有换位思考或者将心比心的能力,它可以很好地帮助我们处理日常问题,更好的理解客户需求,也能提高沟通效果。云快速发展的十多年,行业经历了一轮轮洗牌,起起落落之间,身处在技术浪潮中的每个单独的个体,无论是个人还是企业,都得走出舒适区,敢于自我革命,开创第二增长曲线。采访的最后,方国伟很是谦虚地总结,“我很幸运,在云计算这个浪潮中发挥自己的特长,做自己喜欢的事情。”时代造人,人亦成就时代。彩蛋“运动是身体的锻炼,阅读是大脑的锻炼。”方国伟坚持健身20余年,精神状态和身材管理在我们看来都很不错。对于阅读这个爱好,他解释到:“计算机要发挥作用需要:算法+数据。人的大脑就是一个生物的、碳基的计算机,一些算法是与生俱来的(在我们DNA中延续下来的),一些算法是需要后天去构建的。学习、思考就是构建这个算法的过程。我信奉终身学习理念,而阅读是成本最低,最方便的一种学习方式。”同时,为大家推荐他最近在读的一本由UC Berkeley教授Matthew Walker写的书《Why We Sleep》。“有一样东西,它能提高你的记忆力,增加你的魅力;让你保持苗条,降低食欲;保护你不得癌症和老年痴呆;不让你感冒和伤风;降低你心脏病、心梗和糖尿病的风险。会让你感觉更快乐,不抑郁,不紧张。”“大家都知道身体是1,其他是0,但是大部分人在0上花费很多时间,在1上花费很少,以睡得少而自豪。这本书能改变大家的一些错误想法,对睡眠有个正确的认知。祝愿大家都有一个好身体。”
-
当企业计划在公有云中运行工作负载时,需要选择合适的云计算提供商:必须比较不同云计算提供商提供的各种功能和定价,以确定是否最适合其工作负载。但是,如果采用了混合云解决方案,那么选择公有云平台来推动企业发展战略更具挑战性。这不仅需要比较公有云本身的核心特性,还需要比较它们提供的与混合云相关的服务。以下是企业在构建混合云解决方案策略时如何选择合适的云计算提供商的一些建议。公有云和混合云解决方案混合云的含义有点模糊,这使得在某些情况下很难确定什么是混合云。混合云中工作负载部署、管理和监控的集中程度可能会有所不同。然而,所有的混合云解决方案都有一个共同的核心特性:它们将公有云平台的服务与私有基础设施相结合。因此,公有云是混合云的必要组成部分。为混合云解决方案选择合适的公有云如果企业想构建混合云解决方案,那么第一步是决定使用哪个公有云平台,以交付有助于为混合云提供动力的公有云服务或基础设施。这是一个复杂的决定,因为在功能和定价等方面有许多考虑因素。企业不仅需要考虑云计算提供商的服务如何在其云平台中工作,还需要考虑它们如何与私有基础设施集成作为混合云战略的一部分。当企业选择混合云平台时,需要询问以下这些问题:(1)云计算供应商是否有官方的混合云框架?如今,许多云计算供应商都拥有专门设计用于帮助企业部署和管理混合云环境的框架。例如,亚马逊公司提供AWS Outposts和EKS Anywhere。谷歌公司提供Anthos。微软公司提供Azure Stack和Azure Hub。这些框架通常是构建混合云的最简单方法。但它们不一定是最具成本效益的,而且它们往往会将企业锁定在特定公有云平台的混合环境管理工具中。此外,其中一些框架需要使用特定的硬件,而不是允许企业使用其已经拥有的基础设施来构建混合云。出于这些原因,企业可能还希望查看可用于构建混合云环境的公有云平台,但不一定提供为此用例专门构建的框架。如果采用这种方式,可能最终会使用来自第三方供应商的管理工具,例如ServiceNow或ManageEngine。这些解决方案的集成将更加复杂,但它们更加与云计算无关,它们的成本也可能更低。(2)会使用Kubernetes吗?通过Kubernetes部署应用程序是构建混合云的一种简单方法。它允许企业使用Kubernetes来集中和标准化其部署和管理流程,而不管应用程序是由哪个基础设施(公有或私有)托管的。如果企业采用基于Kubernetes的混合云策略,那么在选择公有云平台时主要考虑该平台的Kubernetes服务提供哪些功能,以及该服务与第三方基础设施的集成程度。像Google Anthos这样的Kubernetes服务,谷歌公司推出的明确目标是允许Kubernetes与任何基础设施一起工作,可以说比AWS EKS等服务更适合混合云策略,后者目前与基础设施无关。(3)云计算支持哪些IaC工具?企业能够在混合云环境中使用与基础架构即代码(IaC)模板相同的基础设施,使得企业部署工作负载比在公有云平台上使用一组IaC模板,而在私有基础设施上使用另一组IaC模板更容易。大多数第三方IaC工具可用于任何公有云或内部部署环境。但是,来自公有云平台的原生IaC服务(如AWS CloudFormation)往往仅适用于公有云本身,如果企业采用混合云策略,这可能是一个限制。(4)云计算的IAM平台对混合云的支持程度如何?一般来说,公有云平台的身份和访问管理(IAM)框架设计为仅管理在这些云平台中运行的工作负载的访问。但有时也可以将IAM角色扩展到混合云环境中,从而简化访问管理。例如,企业可以使用AWS或Azure Active Directory来实现这一点。(5)考虑过出口费用吗?由于出口费用(云计算提供商对某些类型的数据移动收取的费用)可能是企业的云计算账单的主要部分,因此应该仔细评估其正在考虑的公有云平台的出口费用。需要特别注意的是,出口费用如何影响企业计划构建的混合架构。例如,如果使用虚拟私有云(VPC),需要评估将数据移入和移出虚拟私有云(VPC)的成本。(6)提供哪些网络服务?在虚拟私有云(VPC)方面,VPC和其他网络服务通常是将私有基础设施与公有云集成的重要组成部分。网络服务也往往高度复杂和微妙。例如Azure VPN网关和Azure Express Route都允许企业将私有基础设施与Azure公有云连接,但它们的连接方式略有不同。企业应该进行研究以确定每个公有云提供的网络服务类型,以及根据功能和价格最适合其混合云计划。结论任何公有云平台都可以作为混合云架构的一部分。但是,公有云在从出口费用和网络功能到混合云管理和Kubernetes服务等领域存在显著的差异。在企业决定哪种公有云平台最适合其混合云愿景时,需要评估所有这些方面。
-
朋友们大家好,我是中信建投证券研究所所长、TMT行业首席分析师武超则。欢迎大家收听我的课程。那么第三节我们来重点分享一下IDC数据中心行业,其实前面谈到了5G,谈到了云产业链。最终构成这两个部分的一个底层的基础设施是数据中心,我们俗称IDC。其实前段时间我们看到国家对新基建给予了一个高度关注,其中第二个部分就是涉及到数据中心,那么按照前期的媒体报道,其实各种各样的解释口径比较多,但是总体来讲我觉得涉及到的这些领域还是比较明确的。数据中心就是其中的一个比较大的七大领域中的一个部分。那么我们看到推动数据中心,直接需求的一个根本,就是我们上一节讲到的云计算,它的这样的一个底层的基础设施,而服务器又会直接拉动IDC的需求。这是我们典型的一个机房的示意图。大家可以看一下,在这里面当然有一些直观的数据,我们看到的目前单台服务器对应的云计算的IaaS收入大概是4~5万元,如果按照我们现在满足150亿的增量的需求,大概需要30到40万台服务器的一个量。当然了前面也谈到,其实像阿里和腾讯2020年其实都有一个比较明确的,这样的一个服务器扩容的计划,我们看到像腾讯现在服务器的保有量,大概在一百万台左右,那么今年的扩容计划应该在40万台上下,那么阿里现在服务器的保有量是在80万台,它今年扩容的量是在30万台到40万台这个区间。也就是说20年其实在整个的过去的增速的过程中,还是有一个非常重要的一个拉动的作用。那么另外一方面,其实我们看比如说像,今日头条就是字节跳动,今年的服务器的扩容量大概也在20万台以上,也就是说整个互联网公司实际上,在20年受到各种各样的因素的影响。其实我们前面有谈到过比如说疫情的影响,企业数字化转型的影响,5G带来的C端流量增长的影响等等,带动了整个的服务器的需求的增长,这个部分又会直接拉动IDC的使用需求。数据中心其实就是要去承载这些服务器,或者说运营这些服务器的一个主体。那么当然这里面其实我们看到的,这是我们对中国服务器单季度出货量的一个预测。基本上可以看到19年的二季度,应该是近几年的一个低点增速,那么开始到今年每个季度,基本上都是有一个非常强劲的这样一个反弹,这个就会反向的带来IDC机柜的,这样的一个需求的增长,那么在这里面我们也给了一个判断。但这里面我们指的数据中心,I指的是internet,网络侧的,然后是datacenter。然后这里面其实,2018年信通院有个数据,因为19年到现在还没有看到最新的,我国传统的IDC市场规模大概是656亿,同比增长28%,其实这个基数还是比较小。但是反过来看,其实它的增长的速度30%左右,其实还是非常不错的,我们把它叫数字地产或者叫新物业,其实整个行业的增长逻辑非常像物业行业,或者我们过去讲地产行业。这里面其实我们看,现在我们国家主要的数据中心,是分布在像北上广深,最主要的一线城市的这几个领域,当然分布在这几个领域,最核心的原因是我们看到,过去他最大的客户,就是数据中心最大的客户是互联网公司,还有金融行业。他们基本上分布在一线城市,所以基本上过去的数据中心,大部分是要跟客户,背靠背的去建设,但是现在其实也有一个趋势,它开始进一步的延伸到我们所谓的二线,或者说超算数据中心。由于一线城市的水电,包括主要是能源能耗的指标的限制,开始走向比如说像内蒙古、宁夏、贵阳,这些能源或者说电力比较丰富的地方。因为大家知道数据中心,其实主要的就是它开支的占比,实际上是水和电,还有拉动服务器和降温,其实都是需要用到电。这个实际上是这两年我们看到的二线的,超算数据中心大部分会分布在这些领域。还有我们看到的是环一线城市,比如像北京、像张北、石家庄、涿州这些领域,我们看到上海整个的长三角,广深整个珠三角的领域,开始也出现了大量的超算数据中心。按照目前工信部的数据,其实前三大区域就是广东、上海、北上广深,我们讲的一线城市,大概占到整个的数据中心分布的43%,所以占比还是非常高的。当然了现在我们看到的,因为一线城市的资源是非常有限的。尤其是大型的数据中心,开始走向二线城市的趋势也还是比较明显,但这里面其实各有优劣。比如说我们看到一线,主要还是它的相对跟客户更贴近,而且的运维成本网络资源都比较好,所以带来的它的单价实际上租金都是比较高的。但是二线的数据中心,其实我们看它的优势可能是能耗指标、电力、工业用电还有地等等这些指标都比较便宜,但相对而言,比如说它的网络时延,还有它的运维成本比较高,这是它的劣势。所以其实我们看现在在二线的这些数据中心,基本上都是要依托于一个大客户比如说阿里、腾讯、亚马逊这样的大的互联网公司去建,这里面其实客户起到一个非常重要的作用。所以我们看到中国IDC的用户基本上,在云计算公司大概占到37%,政府占到19%,金融机构占到12%,还有互联网公司,我们指的互联网公司不含云厂商的,就是刨掉做公有云的阿里腾讯这一类的,大概占到25%,构成了整个行业的最核心的四大需求。所以我们看到的其实除了云厂商之外,还有互联网公司、政府、金融机构,是我们看到目前IDC行业最主要的一个客户构成。我们把它叫数字地产,当然这里面我们看到的最核心的,既然是数字地产。它的核心的要素包含比如说,带宽网络、机架设备、电源设备 电力 、散热设备软件还有硬件服务商,这个是我们看到的整个数据中心的一个最核心的底层的构成要素。当然数据中心也分两种,一种是传统的数据中心,就我们把它叫传统的ID,另外一种是云计算的数据中心,因为云计算数据中心,实际上未来它都要,通过虚拟化把它做成云服务,然后再卖给下游的客户。传统数据中心其实我们现在看用的比较多的,还是比如说金融行业,包括一些政府这一类的可能会更多一些,然后直接去购买服务租赁机柜,基本上会分这么两种模式。这里面我们稍微分拆了一下,IDC行业其实它也是一个非常大的重资产投入,但比较核心的Capex主要还是在整个的电力相关的,然后还有传统的地这些部分,实际上是一次性投资会比较大的。但是从OPEX角度看,实际上它的长期看电力成本,实际上是占比最高,大概占到总运营成本的60%左右,这里面有一个比较重要的指标,我们讲就是能耗指标,中国85%的数据中心的POE的值大概是在1.5~2之间。但因为其实我们看到的一线城市,其实现在对POE都是有一个非常严格的限制,因为它要考虑你的总能耗和IT设备能耗之间一个关系,所以它对你的电力包括制冷、配电要求都是非常高的,所以它这个值越接近1,代表它的能耗越少越是节能。所以我们看到在北京周边,其实大部分是达不到,现有的发改委的能耗的指标的,这就是为什么会越来越多的数据中心,开始走向一线城市的周边,或者甚至是一些,相对比较西部这些地区,因为它的对能耗指标的要求要更低一些,这是我们整体的,对数据中心投资和运维的一个拆解,这个是行业需求的一个原因。
-
8月27日,天津市国资委发布的一份红头文件惊扰了整个云计算产业。在这份名为《关于加快推进国企上云工作完善国资云体系建设的实施方案》(以下简称《实施方案》)的文件中,要求各企业已经部署在第三方公有云平台(包括“华为云”“阿里云”“腾讯云”“天翼云”“移动云”等)的信息系统,租约到期日前2个月内全部迁移至国资云,原则上最迟应于2022年9月30日前全部迁移至国资云。消息一出,资本市场便首先做出了热情回应。8月30日,“国资云”概念股纷纷上涨。其中,铜牛信息涨幅达到19.99%,拓尔思涨幅为5.87%、易华录涨幅5.33%、美利云涨幅10.07%。不同于资本市场不由分说的热情,突如其来的“国资云”让不少人都看得“云里雾里”。国资云是什么?阿里云、华为云、腾讯云等云厂商的市场份额是否受到影响?是否会出现重复建设?一系列问题让这个“国”字辈的组织蒙上了一层神秘的面纱。吊诡的是,一周之后《每日经济新闻》报道“天津国资云相关文件已撤回”,一位华为云销售向「甲子光年」表示,这是一起乌龙事件。本文「甲子光年」采访了阿里云、华为云、青云等云厂商人士,来看一看“国资云”到底是什么云。1.云计算行业的“搅局者”?实际上,国资云并非空穴来风。自今年3月起,浙江、天津、四川相继开始启动本地“国资云”项目建设,但这一系列动作均未引发广泛关注,直到8月27日,这份未被证实的红头文件让“国资云”的概念成功破圈。这份方案成为一个爆发点的原因或许在于,文中要求国企们原则上最迟2022年9月30日前全部迁移至国资云,并要求“即日起,各企业不得再与第三方公有云平台新签、续签云资源租用合同”。一些热心网友都在关心华为云、阿里云这些大厂是不是要凉了?相比于外界的震动,内部人士的表现显得十分淡定,多位云厂商人士都对「甲子光年」表示“没什么影响”。一位华为云人士对「甲子光年」透露,“我们内部讨论过这个事情,感觉对公有云业务影响不大。”一方面,国资云的技术储备有限,建设和运营依然需要第三方厂商的技术支撑,这对于云厂商而言反而是一个新的机遇。天风证券全球科技首席分析师孔蓉表示:“若国资云要真正落地,一定需要有能够媲美第三方云服务商的能力,比较可行的方式就是借助成熟的第三方云服务体系快速构建。”一位阿里的销售工程师也对「甲子光年」表示:“国资没有能力自己做云,最后还是各大厂的技术外面包一层皮。”这种情况已有先例,四川国资云虽然是四川能投集团下属公司建设,但是向阿里云采购技术方案,运营则由四川能投和四川电信联合完成。因此,短期来看,国资云的出现更多是使各大云厂商的角色发生转变——从台前走到幕后,成为站在国资云身后的技术提供方。另一方面,国资云的出现非但不会颠覆第三方云厂商的行业地位,反而会做大市场的蛋糕。目前,企业上云的渗透率还有很高的空间。现阶段国企的上云意愿并不强,企业私有云建设比例大约在30%,有些国企的信息化程度很低,可能只上了财务系统。此外,国资云的源头来自国资委发布的国企数字化转型通知,而各省市对此的推进速度参差不齐。现阶段,西南地区的四川、重庆已经有所推动,而广西、云南基本没有推动力。过去上云不积极的国企,在这个政策下会加快上云速度。“借着政策的东风,更多传统产业的上云场景能够被撬动,对云计算产业整体的发展有充分的带动作用,也将给行业带来更广阔的空间。”孙蓉曾对媒体表示。不过,蛋糕变大的同时,行业竞争也越来越激烈。一位华为云的销售经理告诉「甲子光年」:“国资云让云厂商的合作对象将由企业变为各省市的国资委,客户范围更加集中,只要搞定了国资委,就等于搞定了一大批企业,某种程度上帮厂商省去了不少拓展客户的人力成本,但要看各家项目运作和客户关系咋样了。”在众多厂商中,有国资背景的厂商也是强有力的竞争者,各地国资委在选择合作对象时是否会对这类厂商有所青睐,也是一个不确定的问题。不过,云厂商头部企业中有国资背景的是浪潮和中科曙光,但强项都在服务器层面,对服务器层面有要求的国企会考虑买。就云平台核心产品而言,浪潮和曙光的技术、运维、性能在第二梯队,第一梯队还是阿里、腾讯、华为。一位业内人士表示:“每个省都有不同考虑,需要云技术领先的会选择阿里等,有些省则有地方企业保护性,如山东的国资云一定会选择浪潮。因此,国资背景的倾向不会特别明显。”虽然国资云对云厂商的影响不大,但其推进过程还存在一系列质疑——比如,国企原本可自主选择市场上的各类云服务产品,但国资云将采购权收归国有后,直接指定某个企业作为技术提供商、软硬件提供商而达成合作,这是否会影响云服务厂商原本的竞争格局,出现畸形的“非正常竞争”?值得一提的是,9月3日《每日经济新闻》报道“天津国资云相关文件已撤回”,并明确国资企业在选择云服务时不做强制和排他限制。「甲子光年」曾就此消息拨打天津市国资委电话,截至发稿无人接听。一位华为云人士向「甲子光年」表示,这是一起乌龙事件。虽然天津国资云疑云告一段落,但另一个“国资云”第二天就正式启用了。2.另一个“国资云”9月4日,华为在武汉的政务云项目“武汉云”正式启动,这是全国首个以城市名命名的“城市云”。目前,武汉云的落地已经在逐渐推进。在武汉云启用会上,华为公司高级副总裁、中国区总裁鲁勇表示:“当前,武汉云建设项目进展顺利,已吸纳16个上云单位和120余个应用系统。”武汉云计算科技有限公司的实际控股人为武汉市国资委,天津国资云科技有限公司的实际控股人为天津市国资委,从这一点上说,武汉云和天津国资云算是“师出同门”,武汉云也可以看作是武汉市的国资云。但是,上述华为云人士告诉「甲子光年」:“武汉没有国资云,只有武汉云。”具体来看,天津国资云主要针对的是国企上云,而武汉云的内涵更为丰富,集武汉云政务资源池、武汉云信创资源池、武汉云企业资源池“三朵云”于一体。值得一提的是,面对国有企业用户,武汉云“鼓励按照市场化的方式,为全市国有企业级在汉央企等提供标准化、符合行业要求的专属云服务”。因此,就减少了指定供应商的非正常竞争现象,相比国资云,厂商也会更加喜欢“一城一云”的城市云模式。基于此,武汉云开辟了“一城一云”的模式,将基础设施、运营服务资源集于一体,有效解决了重复建设的问题。这种模式下,政务云与国资云被收归于一体,无论对于基础设施建设还是后续运营都是一种更轻便、高效的选择。其实,无论是武汉云所代表的城市云,还是天津国资云,都可以统一看作政务云。一位云计算从业者告诉「甲子光年」:“国内目前的政务云有三种模式,代表城市分别为重庆、武汉和长沙。重庆是短名单[1]模式,有需求的时候从短名单里面寻找供应商,长沙、武汉所有的信息化需求都是从政数局收口,但长沙政数局统一预算统一接口,武汉把预算分给了各个委办局,由政数局来做统筹。”今年云厂商对于政务云的争夺也进入白热化阶段。目前,我国政务云市场已呈现出相对稳定的市场格局。IDC发布的报告显示,华为、浪潮、紫光、中国电信、阿里云、中科曙光位列前六,市场占有率总计超过90%。今年,各大云厂商都进行了一系列组织架构调整,剑指政务市场。华为已经服务政务云市场10年时间,是政企云服务商的“长跑选手”,积累了深厚的技术、产品、服务、生态资源和经验。目前,华为云累计服务了超过600个政务云项目,其中包括国家部委级项目38个,省/直辖市项目40个,市县政府和委办局项目530多个。而下沉到行业和区域,是阿里和腾讯不谋而合的选择。阿里云今年上半年完成了新一轮组织升级,分为18个行业和16个地理区域。此外,阿里云还对行业进一步细分,为政企客户提供更专业的行业解决方案。5月28日,阿里云智能总裁张建锋在云峰会上向市场喊话:“阿里云为全面服务政企市场做好了准备!”腾讯云也在今年进行了组织架构调整,汤道生由云与智慧产业事业群总裁改任CEO,并表示此次调整有三大目标——扎根行业、深耕区域、提升效率。值得一提的是,2020年在IDC的排行榜上,华为云在中国IaaS市场拿下了11%的市场份额,已经赶上腾讯云,两者并列第二。可以预见的是,云厂商对政务云的争夺,会是接下来云端竞争的主旋律。3.以“数据安全”为主题的阳谋无论是国资云还是城市云,都是一场以“数据安全”为主题的“阳谋”。天津国资云要求,不满足等保二级要求的机房的信息系统将迁移至国资云机房,同时,各目标企业原则上不再新建、升级或扩容数据中心(机房)。武汉云也要求,除涉密项目外,新建的政务信息系统须采购武汉云服务,已建项目须按照应上尽上的原则逐步向武汉云迁移,实现资源共享和集中管理,各区、各部门和各单位不得新建机房、云计算中心、数据中心、灾备中心、业务专网等基础设施,已建的机房停止改、扩建,逐步迁移至武汉云。市场和政策环境的变动都给我国数据安全问题敲响了警钟。6月30日,在滴滴上市不到48小时之内,网络安全审查办便以防范国家数据安全风险,维护国家安全,保障公共利益为由,对滴滴进行突击检查。随后,国家对于数据安全的重视程度空前提高,一系列相关法规纷至沓来——从今年7月开始,《网络安全审查办法》《关键信息基础设施安全保护条例》《个人信息保护法》相继颁发,《数据安全法》也自9月1日起正式实施。不过,观察者网近日发文表示,国资云的安全性或许还值得商榷。文中指出,信息安全有自己的特点,并非沾上“国资”就安全了。“国资云”的信息安全性,在很大程度上取决于系统开发队伍,而这恰好正是国有企业的短板和弱点。这样的担心不无道理,国资云与武汉云在基础设施方面与第三方云厂商“外包式”的合作方式确实会给数据安全带来隐患。但与此同时,二者的落地将带动我国信创产业的自主发展,而技术的进步将是维护数据安全根本所在。一直以来,我国IT产业在底层架构、标准、产品等环节均严重依赖海外厂商,芯片等关键技术更是存在“卡脖子”风险。因此,形成我国自有的信创产业生态迫在眉睫。近年来,政策和市场也在呼唤信创产品的国产化替代。政策方面,“十四五规划”中已经发出展望:展望2035年,我国科技实力将大幅跃升,关键核心技术实现重大突破,进入创新型国家前列。与此同时,我国整个云计算市场也在飞速发展。据《中国互联网发展报告(2021)》,2020年,中国云计算整体市场规模已超过1781亿元,增速超过33%。如此大规模的市场自然需要相应的自主创新能力予以支撑。目前,我国信创产业链的核心技术生态也已初步形成。据海比研究院《2021中国信创生态》数据,2020年中国信创生态市场规模为1617亿元,2025年将达到8000亿元。如果我国各省市国资云、城市云等项目建设能够顺利推进,将会为我国信创产业带来大量落地场景。而掌握核心技术的自主权是我国捍卫数据安全的重要一环。
-
近年来,随着云计算在企业数字化转型过程中扮演越来越重要角色,相关企业不断加大基础设施投入,市场需求旺盛。在政府推动和市场需求双重影响下,云计算产业在我国也迎来了加速发展。据中国信息通信研究院发布的《云计算报告2021》显示,2020年,我国公有云 SaaS市场规模达到278亿元,较2019年增长了43.1%,SaaS市场有望在未来几年迎来增长高峰;公有云PaaS市场规模突破100亿元,与去年相比提升了145.3%,随着数据库、中间件、微服务等服务的日益成熟,PaaS市场仍将保持较高的增速;公有云laaS 市场规模比2019年增长了97.8%。厂商市场份额方面,据统计,2020年,阿里云、天翼云、腾讯云、华为云、移动云占据公有云laaS 市场份额前五;公有云PaaS 方面,阿里云、腾讯云、百度云、华为云位于市场前列。 人“云”亦“云”的时代,云计算驱动产业升级的同时,更为严峻的安全威胁和挑战也逐渐进入人们的视野。前几年,云服务出现了很多安全事故。比如,谷歌在2009年三月份泄露了大量的文档;微软的Azure平台宕机22小时;2011的四月份,亚马逊的EC2服务崩溃,影响甚大等等。虽然相关安全事故还没有到决堤释放的程度,但将为数字化发展造成严重的影响。阿里、腾讯、百度、京东、360......如今,云计算这条赛道可以说是百舸争流,这样的环境下,如何打造“安全的云”,如何在“万云汇聚”的当下建立起云上网络安全的“第一道防线”,显得尤为重要。01、信任危机数字化云计算往往被一众业内人士称为数字化转型的基石和枢纽。一方面,以云计算技术为承载,融合多种数字技术打造数字基础设施一体化云平台,赋能各行业企业、各业务板块转型发展,满足海量多样化客户群体的个性化需求;另一方面,针对企业通用业务单元管理系统、核心业务系统,深入运用云计算技术对业务应用底层资源进行有效整合,实现应用系统的集成融合,打破业务单元之间壁垒,完成业务单元间协同共享。尤其在2021年,无论是华为云换帅,腾讯云全力加码云计算,阿里云发力云+AlOT,还是京东对云与AI业务的战略调整,都在说明一个问题,云业务已经成为互联网发展的重中之重。不过,随着云计算的普及和升级,传统的一些防御机制已经失效,需要引入新的安全措施。尤其是,IT架构从以传统数据中心为核心向以云计算为承载的数字基础设施转变,多云、混合云成为主要形态,以数据中心内部和外部进行划分的安全边界被打破,整个行业面临更多信任危机。一位云计算行业专家表示,云环境中的信任很大程度上依赖于所选的部署模型,因为数据和应用的管理是外包的或则委托的,所以他们并不被拥有者严格控制。传统架构中,信任是通过有效的安全规则来强制实施的。公有云和社区云中,控制权被委托给了拥有基础设施的组织。当部署一个公有云的时候,基础设施拥有者的控制权被削弱,这样是为了强制实施有效的安全政策,从而让危险降低。这就引入了一系列威胁,因为云服务基础设备提供商是否值得信任关系到整个云中数据的安全。当然,私有云的基础设施被一个私有组织承诺来管理和操作,这不会引入一些额外的安全问题,因为基础设施拥有者同时也是数据和流程负责人。最重要的是,云环境使得边界安全的观点不再适用。在一个云计算模型中,什么人在什么地方获取什么样的数据这些都很难被确切定位,传统的基于划分边界来保证整个架构安全的方法也很难在云计算中实施。为了应对云计算信任危机带来的安全问题,零信任与原生安全深入融合,成为一众企业的“守塔攻城”的手段。02、“零信任”防御从收入组成来看,拼多多目前依然是在线营销服务及其他的收入为主要收入来源,二季度营收180.804亿元,同比增长64%,在总营收中占比达78%,而上一季度占比为64%。“零信任”的故事可以从2013年说起。“斯诺登事件”后,时任 Forrester 分析师的 John Kindervag 提出了“零信任”解决方案。所谓零信任的核心是不再区分内外网,认为内网也是不安全的,所有的访问都需要经过认证和授权,这对防止组织东西向流量安全起到保护作用。简单来说,我们不能仅因为某个系统位于防火墙后面就直接信任它。相反,应该在安全性方面采取悲观观点,首先假定任何计算机、用户和服务器都不可信,除非事实证明并非如此。那么又该如何证明?答案是强身份验证和授权,并且在建立信任之前不进行任何数据传输操作。此外还应通过分析、筛选和日志记录等措施来验证所有行为的正确性,并持续观察是否存在代表威胁的信号。零信任的互联互通特征,取代了传统彼此隔离的物理空间,是产业数字化和万物互联健壮发展必须要面对的技术路径。尤其随着如今全球数字化和万物互联的加速,物理空间的边界彻底被打破,以“零信任”理念重构防御体系势在必行。从具体实践来看,腾讯云、阿里云、华为云等都在加速布局,并且已经取得了一定的成效。腾讯从2016年开始在内部实践落地自主设计、研发的零信任安全管理系统——腾讯iOA。疫情期间,这套系统为自身超过7万名员工和10万台服务终端的跨境、跨城远程办公提供了安全护航。从效果来看,这套系统兼具云端业务与所有终端的安全、高效连接,在确保企业业务安全的同时,保证办公效率。现在,腾讯的零信任安全解决方案已经对外开放,广泛应用到政务、银行、制造等众多行业领域。除了推动零信任架构落地和产业实践外,腾讯还携手国际国内机构、企业伙伴,共同推进零信任相关标准的制定,主导了国际上首个零信任安全技术标准,参与CCSA、ITU-T等零信任标准框架的立项,发起成立了国内首个零信任标准工作组,参与发布了大量零信任相关的技术规范。阿里云通过“云原生SASE解决方案”,将核心原生安全能力与网络能力融合,为云上用户提供了一个基于阿里云基础架构的SaaS化安全服务平台。该方案基于云的天生动态扩展能力,支持安全防护能力实时敏捷、弹性伸缩,安全访问服务边缘 ,这种架构依托阿里云遍布全国的数据中心和边缘计算节点,实现网络就近接入,降低延时,确保安全效果;更基于阿里云身份认证服务,构建全新零信任访问架构,极大降低内部资产和系统暴露面,打造更安全办公体系。阿里云想通过原生SASE解决方案给用户提供的是一个统一安全管理能力,不仅仅覆盖云上资产和应用的安全,也可以更好的管理企业办公网的安全。华为的零信任安全解决方案旨在为用户搭建一个“持续验证,动态授权,全局防御”的信任网络,帮助企业在数字化转型过程中解决传统安全架构难以解决的问题。他们给这套系统取名为“HiSec”。基于零信任理念,依托云原生安全能力,对网络隐身、自适应风险控制等关键技术进行创新,在安全运维、远程接入等众多场景进行大量实践,华为云应用信任中心(Application Trust Center, 简称ATC)服务也正式面世,帮助企业抵御外部攻击和防止内部违规操作,通过构建应用安全威胁全景拓扑,实现细粒度访问控制,满足客户对零信任访问控制能力的需求。未来,零信任与云与云原生深度融合将成为一种趋势。除了腾旭、阿里、华为等巨头的云业务加速升级,天融信、蔷薇灵动等小众玩家的安全产品也初具生态。不过业内人士表示,当下,这条赛道留给小玩家的机会会越来越少,不论是企业规模还是市场空间,京东、阿里、腾讯、华为都各自占了一块蛋糕,小玩家很难有大的突破。但是,云计算打破了传统的网络防护边界,一家企业或机构的安全规划与建设,很难由单一一家安全企业提供完整技术能力来解决。伴随产业互联网的发展,以及增量安全需求的复杂性,加快安全生态协同共建也将是大势所趋。当然,零信任是一个演进式的框架,而不是革命性的方法,需要长期坚守,不断维护。参考资料:1.信息安全与通信保密杂志社《“零信任”在云化业务中的安全技术研究》2.中国信息通信研究院《云计算白皮书 2021》
-
邹挺 新冠肺炎疫情让很多线下工作都按下暂停键,蓬勃发展的“宅经济”孕育出了新的市场爆发点,让远程办公、在线教育和线上交互等成为行业热词。轻点鼠标、轻敲键盘的背后,是智能边缘设备、企业数字化服务、网络消费等云端应用产生的巨大算力需求。一路飙升的算力需求不仅让全球数据中心成为市场中的香饽饽,也让数据中心市场更快地驶入“量变+质变”赛道,不断吸引着云计算服务器芯片领域的猎手们发起进攻。大数据时代的号角已然奏响,算力开始成为新时代计算浪潮的核心,Arm正在加速开启云计算产业的发展之路。 Arm架构备受云厂商的青睐 随着全球生成的数据持续以指数级别增长,2020年开始成为服务器芯片市场发生颠覆的一年。在这一年,边缘计算的普及正在加速各项工作的高效协同,让通用及专用计算芯片迎来了更加广阔的市场。 同时,市场上也迎来新的选择,Arm架构先天的低功耗优势,加上该公司针对基础设施市场专门推出的Neoverse平台,其高性能、高度灵活性等特性,能最大程度地满足各企业的个性化需求,带来优异的性价比。因此,有越来越多的云厂商陆续加入阵容,让Arm在基础设施领域的业务扩展相当迅猛。 面对Arm近年在基础设施市场的杰出表现,Arm基础设施事业部全球高级总监邹挺向《中国电子报》记者表示,基于Arm架构的服务器已经越来越多地出现在各个主流公有云厂商提供的服务中,其中,通过使用Arm Neoverse平台来设计自己服务器的CPU,AWS是云中Arm的早期采用者。AWS通过其Graviton2的实例,为用户带来40%的性价比提升。 在中国市场,互联网等各类企业对标准化Arm服务器的需求也与日俱增。邹挺对记者说道:“由于Arm技术的优势在基础设施领域已获得认可,我们看到市场上陆续出现独立Arm服务器芯片提供商这类型的公司,他们针对聚焦的领域,专注地进行技术创新设计和优化,因此能很好地快速解决各类来自互联网企业的不同需求。而Arm Neoverse IP平台作为上游IP提供商,无论是针对标准化芯片产品,还是定制化芯片产品,我们相信都能带来富有竞争力的产品设计底座。” 在中国信创领域,人与人、人与物、物与物的互联互通逐渐成为常态,新应用、新技术、新架构与计算平台的智能创新已经成为关键要素。受大数据及低碳经济的驱动,市场对高效率、低成本、低能耗的绿色计算产品需求日趋强烈,因此对中国市场CPU而言,Arm架构兼顾“用户友好”与“环境友好”两大特性,在市场中受到广泛认可。 基于Arm架构的中国本土服务器芯片出货量正在持续增长,同时,基于Arm架构的处理器在数据中心领域也已经得到验证,并将在2021年持续发展。“因为Arm开放的平台,我们看到越来越多的中国客户在与Arm合作,通过定制或寻求独立Arm服务器芯片厂商的服务,找到最适合自己服务器的芯片解决方案。”邹挺表示,由于Arm架构具有高效率、低能耗、低成本等特点,就中国信创领域的CPU而言,Arm架构相比其他架构具备更强的性能,自身的生态也更加完善。 Neoverse平台加速下一代基础设施转型 当前,带宽正在不断提升,智算中心、大数据基础设施的建设对算力的需求产生了爆发性增长,不同应用和解决方案也对CPU、DPU和GPU等芯片的供应提出了更高要求。在这种趋势下,DPU这一新型可编程处理器开始成功抢占C位,正在取代CPU作为数据中心服务器的中央控制点,逐步建立以数据为中心的计算架构。 “以数据为中心“的计算架构比“以计算为中心”的传统架构具备更多关键功能。在DPU这个充满巨大市场商机的全新赛道,各个芯片巨头和云供应商都摩拳擦掌、跃跃欲试。“我们认为ASIC系统级芯片是普遍的最后DPU目标产品形态,从能耗和性能的要求上,Arm Neoverse平台是DPU中ASIC系统级芯片方案的最佳选择。除此之外,作为全球领先的IP供应商,Arm为满足企业多样化的‘云需求’,推出了多样化创新技术,让客户可以针对其需求,采用最合适的Neoverse平台。”邹挺对《中国电子报》记者说。 Arm Neoverse IP平台自2018年宣布推出后,承诺每年新推出的产品都将提升性能高达30%。邹挺对记者谈道,Neoverse解决方案正驱动着各个领域的创新。从超级计算机,到持续部署的全球最大型数据中心,再一路延展到边缘计算,Neoverse解决方案正在多个领域大显身手,推动基础设施开启转型加速。“现阶段,大型互联网公司、云计算、高性能计算、5G和边缘计算等多个重要细分市场均已采用Arm Neoverse解决方案,从云到边缘的基础设施正在加速发展。”邹挺说。 对于Arm而言,创新似乎永无止境。为了进一步加速基础设施转型、书写技术创新的新篇章,Arm今年进一步解密Neoverse V1平台和第二代N系列平台Neoverse N2的技术细节。 “Neoverse V1平台支持可伸缩矢量扩展(SVE),Neoverse N2平台提供可扩展的性能表现。”邹挺向记者表示,广泛应用于基础设施领域的Neoverse技术正在充分赋能新型服务器与系统级芯片设计,为软件与工具提供全面而丰富的支持,也让最终用户享受到大幅提升的性能与效率,在基础设施部署方面体验更多设计自由度与灵活性。 目前,Neoverse平台的技术路线图包括三个IP系列,分别是V系列、N系列和E系列。邹挺向记者详细说道,Neoverse V系列是运行要求苛刻的计算和内存密集型应用系统,能够提供最高的单核性能,适用于高性能计算(HPC)、通过云服务实现的HPC和为人工智能、机器学习加速的工作负载等场景;N系列能在每瓦性能和性价比之间取得最佳优化,达到平衡的CPU设计,用例包括横向扩展云、企业网络、智能网卡/DPU和自定义ASIC加速器、5G基础设施、功耗和尺寸受限的边缘计算设备;E系列能够通过最小的功耗来支持更高的数据吞吐量,用例包括网络数据层处理器、低功耗网关的5G部署。 CMN-700打造异构系统级芯片 在上一个计算时代,整个行业对部署基础设施似乎有着这样一种观点,即性能与功耗不可兼得。但是在新计算时代来临之际,这种想法其实是可以改变的,因为性能与能耗并不是“either”的艰难抉择,而是“both”的必然选项。 为下一代基础设施带来计算变革的Neoverse平台就提供了两者兼得的最佳解决方案,促使从云到边缘的广泛应用能够得以实现。邹挺向《中国电子报》记者详细地介绍了Neoverse V1平台和N2平台的优异性能表现。他表示,Neoverse V1平台是Arm新型计算系列的第一个平台,也是 Arm 设计的首款支持SVE的内核,可为高性能计算与机器学习提供50%的性能提升。Neoverse N2平台则是第一个基于 Armv9 架构的Neoverse平台,可为多样工作负载提供40%的性能提升。 构建基于Neoverse V1和 N2平台高性能系统级芯片的关键部件,其实是Arm同期发布的CMN-700。CMN-700是一种新的Mesh互连技术,它为异构系统级芯片的打造提供了极大助力,能够更好地实现“协同计算、彼此加速”目标。 从具体细节来看,前一代CMN-600为可扩展、高内核数、高性能的系统级芯片奠定了基础,CMN-700则“更上一层楼”,是在CMN-600的基础上继续发展的。基于CMN-600的成功基础,CMN-700在每个矢量上进一步提升了性能。从内核的数量、缓存的大小,到附加内存以及IO设备的数量和类型,CMN-700在这些矢量的性能提升方面均发挥了重要作用。 在各个应用场景中,CMN-700更多地扮演了赋能者的角色。具体来说,CMN-700赋能了多芯片、内存扩展和加速器下一代应用场景的加快实现。邹挺告诉记者,Arm对CCIX和CXL持续不断的投入使得更多的定制选项应运而生,不仅提升了性能,还优化了功能,进而使合作伙伴的解决方案具备总线和高核数的可扩展性特色。“这将为传统硅限制的突破提供新的机遇,并为紧密耦合的异构计算提供更大的灵活性。”邹挺说道。 值得一提的是,在突破硅基芯片物理极限的道路上,中国与Arm正在携手同行。邹挺表示,Arm公司将一如既往地全力支持中国市场,不遗余力地投入中国市场。在基础设施领域,以Neoverse平台为代表的各类产品会更好地满足中国市场需求,开发并提供一流的芯片产品。
-
云计算是什么?在了解混合云之前,我们先认清云计算的本质。我们知道,云计算事实上已经成为企业基础架构上的主要形式,好不夸张的说,云计算就是当代企业的IT架构。云计算从基础设施的所有权(建设者)这个角度看,分为:公有云和私有云两种公有云:由华为云厂商提供的面向全世界广大用户提供的一种按需租用的云计算设施私有云:由企业通过VMware,OpenStack,KVM等虚拟化软件,自行搭建的内部云计算设施不管是公有云,还是私有云,相对于传统的架构来,云的特征是虚拟化和服务化。虚拟化,即将计算机的硬件资源虚拟成软件资源,其中服务器虚拟机实例、容器虚拟机实例是两种最核心的资源。服务化,即将传统的“创建服务器->安装操作系统->安装应用软件->使用应用软件”这种使用软件的4步骤流程,通过预先配置好,在需要使用软件的时候一键启用即可,这样4个流程就变成直接使用应用软件(仅一个步骤)。这是什么意思?举个例子:IT管理员应业务部门要求,要部署一个MySQL数据库,供业务部门去做数据分析。那么企业内部的流程一般是这样的:业务部门提出需求IT部门确认需求IT部门交付:创建服务器->安装操作系统->安装MySQL->测试MySQL可用性业务部门使用MySQLIT部门响应技术支持那么服务化之后,流程是怎么样的?业务部门通过云门户找到MySQL,直接使用IT部门响应技术支持显然流程大大简化。前面提到,服务化需要预配置一些通用服务,甚至能够让用户有一些个性化的选择,那么就需要IT部门在设计服务、配置服务上不管改进了。总结:云计算就是可以按需使用的:【服务器虚拟机、容器虚拟机】+【软件服务化】公有云和私有云有区别吗?如果您仔细阅读了上节,那您一定会同意我下面的观点。从计算的角度上看,公有云和私有没有区别。就像大国与小国的区别,大饭店与家庭厨房的区别一样,本质上是没有区别。如果一定要谈区别,无非就是公有云提供的虚拟化资源更多,软件服务化更多,甚至有的云厂商把ToB的人工服务(例如:商标服务、知识产权服务等)也作为其服务目录。混合云是什么?一般来说,公有云上的虚拟化资源和服务资源是海量的,当代企业组织(非国家特殊机关或涉密组织)如果还没有使用公有云那么是不可思议的。但公有云的海量资源,面对不同行业不同企业千差万别的需求来说,不可能满足所有的业务场景,另外从数据安全、成本和效率的角度,有些场景下私有云更有优势。所以既使用公有云,又使用了私有云是很正常的架构。再回过头来看使用公有云,大型企业在使用公有云上有更多评价指标(比如:性能、架构、合作等),往往不是单一公有云合作商。同理,在自行搭建私有云的时候,所采用的技术架构可能也不是单一的。图为常见的公有云和私有云技术栈从上图看,一个企业面临管理多种云技术的巨大挑战,自然而然,市场上就有软件提供商在考虑,能否提供一个集中的云管理软件,能够将不同云技术的资源都管理起来呢?显然,有这种市场需求,当前市场上有大量这种多云管理软件(CMP),玩家包括:VMware,Redhat、Cisco、Dell等巨头,也包括一些IT工具软件商。CMP的主要功能主要集中在如下几个方面:资源(虚拟机、容器、存储、网络等)整个生命周期管理,包括:创建、监控和销毁等成本管理多用户的权限与审批管理,身份,安全性和合规性云迁移,备份和灾难恢复自动化运维技术DevOps支持总结:混合云不是一种云,而是一种状态,企业使用了多种云架构,就称之为他们使用了混合云。多云管理软件是最佳混合云管理工具,但不是必要工具
-
近两年来,云计算产业发展迅猛,被称为ICT领域下一个金矿。差点儿ICT产业内的全部參与者都開始涉足云计算领域。运营商、IT厂商、通信厂商、IT服务提供商、电信服务提供商、软件厂商、系统厂商……纷纷出台云计算定战略。近来,环绕云计算的并购频出。云计算产业达到了空前的热度。 云计算是一种全新共享基础架构的方法。是网格计算、分布式计算、并行计算、效用计算、网络存储、虚拟化、负载均衡等传统计算机技术和网络技术发展融合的产物,规模经济效益是其最基本的优势。调查数据显示,到眼下为止。70%以上的企业已经使用或正在考虑使用云计算产品和服务。而当中90%以上的企业将其规模经济效益列为主要选购原因之中的一个。 企业部署云计算服务的模式有三大类:公有云、私有云、混合云。公有云是云计算服务提供商为公众提供服务的云计算平台。理论上不论什么人都能够通过授权接入该平台。公有云能够充分发挥云计算系统的规模经济效益,但同一时候也添加了安全风险。私有云则是云计算服务提供商为企业在其内部建设的专有云计算系统。私有云系统存在于企业防火墙之内。仅仅为企业内部服务。与公有云相比,私有云的安全性更好,但成本也更高。云计算的规模经济效益也受到了限制。整个基础设施的利用率要远低于公有云;混合云则是同一时候提供公有和私有服务的云计算系统。它是介于公有云和私有云之间的一种折中方案。 如今业内对公有云、私有云和混合云的评价不一,期望值也不同。总结起来。主要表现为下面四点。 一、 私有云安全性好。将成云计算主流 数据安全对于企业来说是至关重要的。公有云服务存在较大的安全隐患,公有云平台仅仅适合那些非关键性业务。企业。尤其是大型企业会很多其它地倾向于选择私有云计算平台。对于中小企业来说,传统IT服务足以满足现有需求,而且随着技术的进步。传统IT服务与云计算服务的成本差距会越来越小。未来私有云发展会明显超过公有云。 二、 公有云更符合云计算规模经济效益。云计算的未来是公有云 云计算的最大优势就是其规模经济效益,大多数企业选择云计算方案是出于成本考虑。而且,随着技术的进步,公有云安全问题会逐渐得到解决。服务提供商与企业之间会逐渐建立信任关系。在这样的情况下,私有云会失去原有的竞争力,10年、20年之后必定被公有云代替。 三、 混合云集成公有云、私有云双重优势。将成未来趋势 混合云既能够尽可能多地发挥云计算系统的规模经济效益,同一时候又能够保证数据安全性。那些不是非常敏感的非关键业务能够由混合云中的公有模块实现,而对那些安全性要求较高的应用则能够迁移到私有模块实现。混合云能够引入很多其它诸如身份认证、数据隔离、加密等安全技术来保证数据的安全,同一时候保留云计算系统的规模经济效益。 四、 公有云、私有云、混合云共同发展,相互补充 公有云、私有云、混合云三种云计算模式并不会谁代替谁。谁优过谁。不同企业、不同需求,须要不同的解决方式。公有云、私有云、混合云会长期共存,优势互补。共同服务于企业用户。
-
本文中,我们定义了“混合云”的概念、解释了混合云四种不同的云部署模型,并通过一系列的数据和图表深入分析了混合云的产业趋势。 01 引言 混合云是指一种整合了多种平台和数据中心的计算环境。通常来说,混合云是由云服务提供商提供的多种本地(on-premises)资源的组合,但也可以包含多种不带有本地组件的云平台和云服务。 “数据服务和架构应放置在服务器上。我们称其为云计算—它们应该在某个地方的‘云’中。”—— 埃里克·施密特(Eric Schmidt)于2006年搜索引擎策略会议现代云计算时期自2006年开始,到目前云产业已爆发成一个1.53千亿美元的市场。据跨国研究咨询公司Gartner的预测,云计算市场将以每年超过21%的速度增长。 云计算是一种调配使用服务器和计算资源的全新模式,它标志着一场根本性的变革。 对企业来说,云计算提供了一个开发应用和服务的新平台。在此之前,企业别无选择,只能在企业内部使用本地的数据中心,并由IT部门采购和调配硬件来为公司的技术前沿提供动力。 首次引入云计算时,人们严重质疑其可靠性和安全性。但是随着时间的推移,以及包括了亚马逊、微软、谷歌和IBM等云服务提供商对其云产品倾注的技术改善,一些像是网飞(Netflix)这样的热门应用公开宣布,他们的工作负载完全不是在本地部署的。 值得强调的是,这些早期采用云计算的公司拥有成长在云世界的先天优势,相比自行建立本地数据中心,他们可以花费更多的时间和成本专注在缩短产品的上市时程上。 但是,有些企业正在力图维持现有的内部技术基础架构,因为他们已经在这上面投入了数百万美元,并且这些基础架构为企业提供了成功的基础。云计算对于这些企业来说又意味着什么呢? 一些成本因素应该如何处理,比如Dropbox全面依赖公有云而产生的成本(Dropbox在从亚马逊AWS迁移至其特殊定制的基础架构之后,两年的时间里节省了超过7.46千万美元的运营费用)?公有云和私有云都经历了开发工具的激增,这就导致了企业就某个任务该选何种云而发生的内部冲突。我们应该如何面对呢?将敏感信息放置在非内部托管的数据中心,其安全和治理疑虑又如何解决呢? 选择的悖论定义了云世界,选项的分散又使人们难以理清头绪。这样的挑战将长期存在,当今的业务需求也将持续需要云战略的支持。故而混合云战略应该成为每一个企业的创新者和决策者的核心关注点。 02 探索混合云的迷宫 科技领域的发展超过任何其它领域,云时代也正处于快速转型阶段。在加速的变化中,思想领袖们正积极致力于定义用来描述这个不断发展的生态系统的术语。 亚马逊:在云计算里,混合云是指除了公有云资源之外,还使用本地资源。微软:混合云是公有云和私有云相结合的一种计算环境,数据和应用程序可以在两者之间共享。IBM: 混合云是以私有云的使用为基础,结合对公有云服务的战略性的集成和使用。红帽(RedHat): 混合云是由管理和自动化软件编排的一个或多个公有云和私有云的组合,它允许工作负载、资源、平台和应用程序在不同环境中迁移。Gartner: 混合云是指跨内部和外部云服务的、基于政策的、且相互协调的服务调配、使用和管理。ZDNet:一个或多个公有云与自有数据中心里的某个东西相连。这个东西可以是私有云,也可以是传统的数据中心基础架构。
-
一、公有云 公有云通常指第三方提供商用户能够使使用的云,公有云一般可通过 Internet 使用,可能是免费或成本低廉的。这种云有许多实例,可在当今整个开放的公有网络中提供服务。公有云的最大意义是能够以低廉的价格,提供有吸引力的服务给最终用户,创造新的业务价值,公有云作为一个支撑平台,还能够整合上游的服务(如增值业务,广告)提供者和下游最终用户,打造新的价值链和生态系统。它使客户能够访问和共享基本的计算机基础设施,其中包括硬件、存储和带宽等资源。 优点:除了通过网络提供服务外,客户只需为他们使用的资源支付电用。此外,由于组织可以访问服务提供商的云计算基础设施,因此他们无需担心自己安装和维护的问题。缺点:与安全有关。公共云通常不能满足许多安全法规遵从性要求,因为不同的服务器驻留在多个国家,并具有各种安全法规。而且,网络问题可能发生在在线流量峰值期间。虽然公共云模型通过提供按需付费的定价方式通常具有成本效益,但在移动大量数据时,其费用会迅速增加。 二、私有云 私有云(Private Clouds)是为一个客户单独使用而构建的,因而提供对数据、安全性和服务质量的最有效控制。该公司拥有基础设施,并可以控制在此基础设施上部署应用程序的方式。私有云可部署在企业数据中心的防火墙内,也可以将它们部署在一个安全的主机托管场所。私有云极大的保障了安全问题,目前有些企业已经开始构建自己的私有云。 优点:提供了更高的安全性,因为单个公司是唯一可以访问它的指定实体。这也使组织更容易定制其资源以满足特定的IT要求。缺点:安装成本很高。此外,企业仅限于合同中规定的云计算基础设施资源。私有云的高度安全性可能会使得从远程位置访问也变得很困难。 三、混合云 混合云是公有云和私有云两种服务方式的结合。由于安全和控制原因,并非所有的企业信息都能放置在公有云上,这样大部分已经应用云计算的企业将会使用混合云模式。很多将选择同时使用公有云和私有云,有一些也会同时建立公众云。因为公有云只会向用户使用的资源收费,所以集中云将会变成处理需求高峰的一个非常便宜的方式。比如对一些零售商来说,他们的操作需求会随着假日的到来而剧增,或者是有些业务会有季节性的上扬。同时混合云也为其他目的的弹性需求提供了一个很好的基础,比如,灾难恢复。这意味着私有云把公有云作为灾难转移的平台,并在需要的时候去使用它。这是一个极具成本效应的理念。另一个好的理念是,使用公有云作为一个选择性的平台,同时选择其他的公有云作为灾难转移平台。 优点:允许用户利用公共云和私有云的优势。还为应用程序在多云环境中的移动提供了极大的灵活性。此外,混合云模式具有成本效益,因为企业可以根据需要决定使用成本更昂贵的云计算资源。缺点:因为设置更加复杂而难以维护和保护。此外,由于混合云是不同的云平台、数据和应用程序的组合,因此整合可能是一项挑战。在开发混合云时,基础设施之间也会出现主要的兼容性问题。
-
随着云计算的逐渐兴起,云计算最基础的产品云主机非常受欢迎,其中云主机分为公有云、私有云和公有云,许多企业准备把数据往云上迁移,不知道选择那类云主机,接下来谈谈什么是公有云、什么是私有云,希望对你有帮助。 云计算到底是何方神圣? 首先我们来看云计算的百科词条:云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。(选自百度百科)上面针对云计算一大段的解释你懂了吗?我来给大家“翻译一下”:云计算就是一种基于因特网的超级计算模式,在某一个地方由谷歌、IBM这样的专业网络公司建立了一个数据中心,将成千上万台电脑和服务器连接在一起,达到的效果就是普通电脑远远不能达到的每秒10万亿次的运算能力,而用户完全可以通过电脑、笔记本、手机等设备接入这个数据中心,根据自己的需求选择计算。公有云公有云,是由云服务提供商控制,用于云服务用户和资源的云部署模式。云服务商构建基础架构,整合资源构建云端虚拟资源池,根据需要分配给多租户使用。我们经常听到或使用的云服务器、云服务器实例等都属于公有云范畴,适合无架设私有云条件或需求的企业和开发者使用。公有云具有非常广泛的边界,用户访问公有云服务的限制很少。公有云通常指第三方提供商用户能够使使用的云,公有云一般可通过 Internet 使用,可能是免费或成本低廉的。这种云有许多实例,可在当今整个开放的公有网络中提供服务。公有云的最大意义是能够以低廉的价格,提供有吸引力的服务给最终用户,创造新的业务价值,公有云作为一个支撑平台,还能够整合上游的服务(如增值业务,广告)提供者和下游最终用户,打造新的价值链和生态系统。它使客户能够访问和共享基本的计算机基础设施,其中包括硬件、存储和带宽等资源。优点:除了通过网络提供服务外,客户只需为他们使用的资源支付电用。此外,由于组织可以访问服务提供商的云计算基础设施,因此他们无需担心自己安装和维护的问题。缺点:与安全有关。公共云通常不能满足许多安全法规遵从性要求,因为不同的服务器驻留在多个国家,并具有各种安全法规。而且,网络问题可能发生在在线流量峰值期间。虽然公共云模型通过提供按需付费的定价方式通常具有成本效益,但在移动大量数据时,其费用会迅速增加。简单地说,公共云是由云服务提供商管理的云IaaS ,并且几乎可以用于任何人,通常具有上述功能,有时还具有PaaS选项。私有云私有云,是由云服务客户控制,用于单一云服务用户和资源专用的云部署模式。私有云可能由企业本身或第三方拥有、管理和运营,可能部署在企业工作场所内或数据中心。用户也可以授权访问其他方面。私有云旨在设置一个狭窄的边界,将用户限制在一个单一的企业。与公有云相比,私有云使用的是相同的云计算技术,并提供相同的功能。用户可掌握和控制计算、存储等所有资源,享有独家使用权。这种基础设施可能由用户内部部署和管理,或交由云服务商托管。后者有时被称为“私有云托管”。私有云提供额外的控制,“隐私”和替代成本模式。使用私有云,客户需要为底层基础架构以及任何软件许可支付固定费用。对于重视业务的灵活性和敏感功能,以及专享资源的客户,这是一个理想的选择。它还为大型企业提供机会,通过向每个使用付费模式的内部客户收取资源费用,从而在企业内部分摊成本。私有云的另一大优点是能够将云计算的附加控制和益处应用于现有的数据中心操作。作为私有云的管理者,用户可以访问其基础架构的全局视图,允许用户监控其基础设施、应用模板和自动化操作,例如根据应用需求自动调整虚拟机。私有云(Private Clouds)是为一个客户单独使用而构建的,因而提供对数据、安全性和服务质量的最有效控制。该公司拥有基础设施,并可以控制在此基础设施上部署应用程序的方式。私有云可部署在企业数据中心的防火墙内,也可以将它们部署在一个安全的主机托管场所。私有云极大的保障了安全问题,目前有些企业已经开始构建自己的私有云。优点:提供了更高的安全性,因为单个公司是唯一可以访问它的指定实体。这也使组织更容易定制其资源以满足特定的IT要求。缺点:安装成本很高。此外,企业仅限于合同中规定的云计算基础设施资源。私有云的高度安全性可能会使得从远程位置访问也变得很困难。因此,私有云和公有云各具优势。公有云提供了一种比较简单的方式来访问云计算的可扩展性和一次性付费。私有云实现了公有云的可扩展性与私有基础架构控制、固定成本之间的结合。私有云是一个大型企业更理想的选择,通常是一个“更大型的解决方案”,且与传统的独立服务器相比,您可以获得许多额外的运营优势。如果您还是不太明白,那么接下来就通俗举例吧。看到有个例子不错,分享一下:张三自己在家做饭吃,这是私有云,厨房就是自建机房。李四天天在饭店吃,这是公有云,饭店就是云数据中心。然后王五比较牛叉,在饭店有个固定包间,不对外开放,这是托管型私有云(有的厂商将其定义为专有云)。包间就好比云数据中心的托管服务器。某一天张三家来了十来个客人,这是业务突增,家里没法坐下那么多人,要去饭店,这是私有云转公有云。然后张三爸妈为了省点钱决定留在家里吃,张三带着客人去饭店吃,这就是混合云。还有一种情况,饭店仅对某个特定的人群比如说公务员开放,那就相当于社区云。当然,举例不十分恰当,毕竟饭还是买的,而云是租的,这个例子就是帮助大家简单区分一下。其实说到底,选择公有云还是私有云主要是由需求决定的,当然大环境也会决定一些,比如说之前的很多云盘被封停的事情,这个就让很多人转投私有云。不过私有云也有私有云的好处,比如说数据安全啦,比如说不会被封停等原因。混合云混合云是公有云和私有云两种服务方式的结合。由于安全和控制原因,并非所有的企业信息都能放置在公有云上,这样大部分已经应用云计算的企业将会使用混合云模式。很多将选择同时使用公有云和私有云,有一些也会同时建立公众云。因为公有云只会向用户使用的资源收费,所以集中云将会变成处理需求高峰的一个非常便宜的方式。比如对一些零售商来说,他们的操作需求会随着假日的到来而剧增,或者是有些业务会有季节性的上扬。同时混合云也为其他目的的弹性需求提供了一个很好的基础,比如,灾难恢复。这意味着私有云把公有云作为灾难转移的平台,并在需要的时候去使用它。这是一个极具成本效应的理念。另一个好的理念是,使用公有云作为一个选择性的平台,同时选择其他的公有云作为灾难转移平台。优点:允许用户利用公共云和私有云的优势。还为应用程序在多云环境中的移动提供了极大的灵活性。此外,混合云模式具有成本效益,因为企业可以根据需要决定使用成本更昂贵的云计算资源。缺点:因为设置更加复杂而难以维护和保护。此外,由于混合云是不同的云平台、数据和应用程序的组合,因此整合可能是一项挑战。在开发混合云时,基础设施之间也会出现主要的兼容性问题。公有云、私有云与混合云的区别在哪?大家知道云计算的概念后,我们就更好理解公有云、私有云与混合云三者的关系了。公有云:众多企业公用一个云服务器,可以理解为共享资源服务。如果公有云比喻成出租公寓,那么企业就是其中的租户之一,当企业选择停止租用时,空间将被清理并释放出来租给下个租户。公有云的优点是价格低廉、使用便捷、节省维护成本,所以用户多以创业公司和个人居多。缺点是不够安全,容易发生文件泄露的风险,而且当需要移动大量数据的时候,企业面临的将是很大一笔费用。私有云:服务器可以是企业自己建立也可以是租用第三方服务器,企业独享服务器只为该企业提供数据服务。如果公有云是出租公寓,那么私有云就是独门独户的小别墅。私有云的优点是提供了更加安全的环境,用户可以根据需求选择定制其资源。缺点是安装成本高,高度安全性可能会使部分功能操作有局限性。混合云:混合了公有云和私有云的一种解决方式,企业可以将重要文件放置私有云,普通文件放置公有云,两者之间可以进行数据和应用的移植。混合云的优点是可以满足企业多样化需求,节省必要的开支。缺点是开发过程中因兼容等问题会变得比较复杂,后期的维护也需要花费时间和人力,对于企业的实力要求较高。
-
什么是混合云?顾名思义,混合云是一种计算环境,其中两种不同类型的技术基础设施(通常称为公共云和私有云)协同工作,使组织能够利用场外和场内计算的特定优势。微软公司在其网站上以这种方式总结了混合云:“当计算和处理需求波动时,混合云计算使企业能够将其本地基础设施无缝扩展到公共云以处理任何溢出,而无需提供第三方数据集中访问整个数据。组织可以获得公共云的灵活性和计算能力,用于基本和非敏感计算任务,同时将业务关键型应用程序和数据安全地部署在组织防火墙之后。”混合云有时被描述为“所有计算领域中最好的云平台。”这是因为它允许企业根据自己对特定功能的独特成本效益分析来定制其IT基础设施。这些可能包括对经济实惠的高速处理(可能仅通过云计算提供商提供)以及在内部维护某些关键任务数据或应用程序的愿望,因此即使是互联网连接问题也不会减慢企业正常运作的速度。但是,混合云并非没有其潜在的缺点,特别是对于试图部署此类环境而没有受信任的第三方公司(例如托管云和托管安全专家)的中小企业。以下是企业应该考虑的混合云的一些主要优点和缺点。混合云的优势(1)节约成本由于企业可以使用按需付费的方式利用公共云服务,因此组织可以使用云计算环境来托管资源密集型应用程序,仅在必要时使用和支付处理能力,而不是尝试构建内部基础设施,始终承载该处理能力。像AmazonWebServices(AWS)这样的公共云提供商也会让小型企业自动并立即扩大(或缩小)其在公共云上的计算需求,因此中小企业可以在需要时立即增加容量。此外,在混合云环境中,企业还可以找到一种更具成本效益的备份、归档和保护企业数据的方法,而不是尝试构建和管理本地备份基础设施(或者其中一些用于冗余)。这是因为公共云提供商可以通过利用双方的专长,在他们的异地安全的数据中心更具成本效益地提供数据备份服务(以及通常与之一起的灾难恢复和业务连续性服务)。(2)可靠性对于完全依赖云计算服务的企业面临的持续风险是,其与云提供商之间的连接可能因一些原因而失败。它可能是一些简单的事情,如企业自己的现场路由器的问题或他们的网络服务提供商的故障。如果企业无法通过互联网从其办公室连接到世界其他地方,那么依赖于网络连接的任何业务运营都将面临停机时间。但是,如果该公司使用的是混合云环境,则可能不会100%依赖这个持久性互联网连接,因此不太可能使其正常运营受到影响。例如,企业可能会在现场维护其关键任务应用程序和客户数据的副本,这意味着即使通信暂时被切断,企业也可以继续处理数据,并进行正常的业务运营。(3)劳动力流动性混合云的另一个好处是,它可以让企业通过智能手机、笔记本电脑甚至家用电脑通过公共云访问关键应用程序和企业数据,从而使员工随时都能高效工作。企业依赖互联网的运营面临的持续风险是互联网中断的可能性(甚至是该地区服务的严重放缓)。当一家企业也在利用公共云与员工远程访问关键应用程序和企业数据时,这些员工现在可以通过更好的互联网服务区域快速转移到B计划,以便他们可以恢复正常的通信和业务运营。
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第三期2026/08/21 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;念擎-华为云AI开发者运营案例开发专家
本期直播内容:AI六层能力首次详细解读 + 新一代华为云开发者空间亮相 + 校园案例直播带练
回顾中
热门标签