您的位置: 网界网 > 新闻 > 正文

梁夏:快速、安全、便捷的迈向云端

2011年06月02日 | 作者:CNW.com.cn | 来源:CNW.com.cn

摘要:云计算是最近两年比较热门的话题,几乎所有的厂商和客户都在讨论云计算,这种创新的技术让我们像使用水电资源一样来使用计算重组以及服务器这些资源,大多数厂商都在研究如何更好地建设目前的云平台,让云计算的能力更强,存储...

标签
云计算
虚拟化
绿色IT
2011数据中心


深信服公司高级技术经理 梁夏

尊敬的各位来宾,上午好!很荣幸代表深信服科技和大家一起探讨有关云计算[注]的相关课题,和其他关注云端建设的厂商不同,深信服主要关注如何帮助客户更安全、高效、便捷的使用云计算,所以我主要围绕深信服云端接入的解决方案和大家进行沟通。

云计算是最近两年比较热门的话题,几乎所有的厂商和客户都在讨论云计算,这种创新的技术让我们像使用水电资源一样来使用计算重组以及服务器这些资源,大多数厂商都在研究如何更好地建设目前的云平台,让云计算的能力更强,存储的更方便,应用更容易拓展,我们在热烈讨论云计算价值的同时,也会存在很多疑问,比如安全问题,包括信息的安全和业务的安全,最近亚马逊云服务意外终端加剧了大家对云的担忧,此外,我们还要考虑云到底如何落地,使用云的这些客户我们营业员怎么样安全、快速、便捷的获取到这些云的服务。

因此,今天我会围绕云介入的安全、优化以及门户来阐述深信服方案是如何来帮助云计算落地的。无论是私有云[注]还是公有云[注],云一个很重要的出发点是被于获取,所以大家才会对云的安全有很大的顾虑,此外业务在迁移到云平台以后将会面临更复杂的择优环境,包括复杂的接入链路以及多样化接入终端,接下来我们来进一步了解一下面临的实际困难。

云的开放性是一把双刃剑,我们在如何保证云资源获取便利性的同时,确保云用户身份的合法性和云资源访问权限的可控性,原来在我们组织内保护很好的业务系统要迁移到云端上面去以后如何确保业务的安全性、如何防止来自互联网对于平台的攻击或者是入侵,将会阻碍我们把这个业务往云上面迁移的一个关键因素。此外,业务迁移到云上面之后,我们原本在局域网里面可以顺畅使用系统未必可以保持原来的可用性,因为广域网相对局域网来说,带宽大小和稳定性都有很大的下降。这种情况会导致原本快速的应用会变得很慢,直接影响业务的效率。

业务迁移到云上面还面临着另外一个问题,就是终端复杂性,我们原来考虑设计这个业务时可能只需要考虑Windows这样一个单一的平台,到现在我们客户使用的习惯是通过不同的移动终端来访问云业务,这是一种不可逆转的习惯变化,这也导致我们在部署云业务时复杂性大大增强。我列举了一些云计算面临的问题,我们要看到迈向云计算是大势所趋,未来会有越来越多的商业用户会把我们的数据中心改造成云的架构,无论是我们自己建的私有云或者是迁移到公有云上面,都是要去解决安全、高效以及便捷性的问题。接下来我会简单介绍一下深信服帮助客户实现云落地的统一接入解决方案。

深信服的云端统一接入解决方案从纵向来看分为三个层面,最主要的当然部署在云数据中心[注]和终端之间的,通过SSL VPN和下一代应用的防火墙来解决便捷的问题,并且通过广域网优化和应用交互来优化整个云计算的交互过程,其次是终端层面,通过可使用终端环境一体化方案,我们可以提供无障碍的终端接入体验。最后一个层面是通过广域网优化来优化云接入的数据同步。

从横向的角度来说,针对云安全问题我们提供了从一个身份安全到应用安全的综合解决方案,为了进一步优化云业务的效率以及用户体验,我们提供了包括应用体验的监控到应用效能的优化多种技术手段来保证。此外,为了进一步提高云的便捷性,我们提供了统一的接入门户,云用户可以从唯一的一个门户上面便捷地访问到他可以访问的云服务,而云平台的管理员则可以通过一个统一的管理门户来管理云接入的所有网络设备。接下来我进一步向各位展示我们的解决方案以及具体的一些技术。

123

参考资料

1.云计算:(Cloud Computing)描述了一种基于互联网的新的IT服务增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展而且经常是虚拟化的资源。云计算是继1980年代大型计算机到...详情>>

2.私有云:(Private cloud)是将云基础设施与软硬件资源建立在防火墙内,以供机构或企业内各部门共享数据中心内的资源。私有云完全为特定组织而运作的云端基础设施,管理者可能是组织...详情>>

3.公有云:(Public Cloud)是第三方提供一般公众或大型产业集体使用的云端基础设施,拥有它的组织出售云端服务,系统服务提供者借由租借方式提供客户有能力部署及使用云端服务。它能...详情>>

4.云数据中心:一种为提供云计算服务而建设的数据中心。与传统IDC(互联网数据中心)和EDC(企业数据中心)区别在于区别所应对的业务模式不同。传统IDC多数是支撑电信运营商数据业务,并有明...详情>>

[责任编辑:杨坤 yang_kun@cnw.com.cn]

我也说几句