隨著云計(jì)算市場(chǎng)的迅速升溫和應(yīng)用的普及,也逐漸暴露了更多的云計(jì)算問(wèn)題,不管是安全故障還是不同云服務(wù)之間的選擇,對(duì)于用戶都有不小的困擾。盡管企業(yè)對(duì)于云計(jì)算應(yīng)用的趨勢(shì)已經(jīng)不再懷疑,但出于對(duì)物理設(shè)備故障、數(shù)據(jù)濫用、不安全的接口等擔(dān)憂,企業(yè)即便在面對(duì)大型優(yōu)秀云服務(wù)廠商時(shí),依然在保持觀望態(tài)度。
這并非全無(wú)根據(jù),因?yàn)榻衲暌詠?lái),用戶已經(jīng)遭遇過(guò)多次云計(jì)算故障。最近一起影響較大的故障發(fā)生在10月底,一家基于云的互聯(lián)網(wǎng)性能和域名系統(tǒng)(DNS)提供商Dyn宣布,該公司在遭遇了一次DDoS(分布式拒絕服務(wù))攻擊,從而導(dǎo)致許多網(wǎng)站在美國(guó)東海岸地區(qū)宕機(jī),如Twitter、亞馬遜、PayPal、Yelp等,這次故障持續(xù)了將近兩個(gè)半小時(shí);4月底,某數(shù)據(jù)中心服務(wù)商位于北京亦莊的數(shù)據(jù)中心供電中斷,在該機(jī)房托管的多家金融機(jī)構(gòu)和73家村鎮(zhèn)銀行的所有設(shè)備宕機(jī),服務(wù)全部中斷長(zhǎng)達(dá)7小時(shí)……
接二連三的云服務(wù)故障也加深了用戶對(duì)云計(jì)算應(yīng)用的擔(dān)憂,這在云計(jì)算應(yīng)用逐漸普及的今天著實(shí)不是什么好事,甚至一些極端的用戶認(rèn)為,數(shù)據(jù)中心還是自己建更為合適,即便是上云,能用私有云也絕不用公有云。是云計(jì)算不行還是我們認(rèn)知有誤?
未來(lái)云計(jì)算就像水和電一樣,成為生活的必須品,用戶在有需求的時(shí)候可以隨取隨用。不過(guò)生活的常識(shí)也告訴我們,即便在水和電應(yīng)用已經(jīng)非常成熟完善的今天,停水停電依然不可能完全避免,更何況如今的云計(jì)算還沒(méi)有完全成為像水和電那樣的基礎(chǔ)資源。目前,云計(jì)算還只是一個(gè)發(fā)展中的技術(shù),一方面云計(jì)算技術(shù)的成熟度需要增強(qiáng),另一方面我們對(duì)云計(jì)算也????應(yīng)過(guò)于苛責(zé)??傮w來(lái)說(shuō),目前市場(chǎng)上對(duì)于云計(jì)算的誤解主要集中在如下幾個(gè)層面:
一、云計(jì)算將數(shù)據(jù)和計(jì)算交給了第三方,不安全
這一點(diǎn)其實(shí)是對(duì)云計(jì)算最大的誤解,其實(shí),企業(yè)自建數(shù)據(jù)中心,并自己掌控計(jì)算和數(shù)據(jù),有可能更不安全。企業(yè)自建的數(shù)據(jù)中心在基礎(chǔ)設(shè)施、用電、節(jié)能等方面很難滿足苛刻應(yīng)用的要求;而在安全性上,鑒于技術(shù)投入等問(wèn)題,企業(yè)自己構(gòu)建的網(wǎng)絡(luò)安全體系也很難擁有更強(qiáng)的安全性。
相比較而言,借助第三方專業(yè)云計(jì)算供應(yīng)商的服務(wù)更加安全,他們會(huì)建立更加專業(yè)的數(shù)據(jù)中心,提供了包括DDoS攻擊、自身漏洞的檢測(cè)等額外防護(hù)能力,并在備份、災(zāi)難恢復(fù)和日常的數(shù)據(jù)中心運(yùn)營(yíng)管理中遵循嚴(yán)格的標(biāo)準(zhǔn);而且,他們的優(yōu)勢(shì)還在于擁有全球頂尖的安全專家、安全設(shè)施和安全保障,同樣是遭遇攻擊,云計(jì)算廠商的安全專家能夠更快更好地處理。
除了網(wǎng)絡(luò)安全之外,在數(shù)據(jù)安全上用戶同樣要正視一個(gè)問(wèn)題:云服務(wù)商會(huì)提供一定的安全服務(wù),但最終的數(shù)據(jù)安全需要用戶來(lái)負(fù)責(zé)。用戶在選擇云服務(wù)時(shí),一定要選擇那些通過(guò)安全認(rèn)證、承諾不碰客戶數(shù)據(jù)的廠商,使用更高級(jí)的安全服務(wù),甚至請(qǐng)有專門(mén)認(rèn)證的專職運(yùn)維服務(wù)人員。
不管是網(wǎng)絡(luò)安全還是數(shù)據(jù)安全,都需要云計(jì)算服務(wù)商和云計(jì)算客戶攜手努力、共同應(yīng)對(duì)。
二、云計(jì)算廠商應(yīng)提供全能服務(wù),且服務(wù)質(zhì)量一致
正是由于云計(jì)算的特性,企業(yè)用戶往往企業(yè)期望云服務(wù)企業(yè)提供除了計(jì)算資源和安全防護(hù)外,還會(huì)期望他們提供更完善的服務(wù),比如數(shù)據(jù)隱私的保護(hù)。這里需要強(qiáng)調(diào)的是,對(duì)于企業(yè)來(lái)說(shuō),采用了云計(jì)算并非是將所有的問(wèn)題都甩給云服務(wù)提供商,企業(yè)同樣也要參與到云運(yùn)維、網(wǎng)絡(luò)安全和數(shù)據(jù)隱私保護(hù)等環(huán)節(jié)中來(lái),比如,用戶有義務(wù)管理密碼、防范身份欺詐和防止設(shè)備丟失或被盜等,并建立起完整的安全管理體系。
在接受云服務(wù)的企業(yè)看來(lái),他們往往認(rèn)為不管選擇哪家服務(wù)商,不同的云計(jì)算企業(yè)都應(yīng)該提供一致的服務(wù),而且,他們認(rèn)為云服務(wù)本來(lái)就應(yīng)該是無(wú)差別服務(wù)。事實(shí)上,不同云計(jì)算廠商所提供的云服務(wù)也有著巨大的差別,這就如同銀行一樣,不同的銀行盡管提供的服務(wù)產(chǎn)品基本一致,但在服務(wù)質(zhì)量、用戶體驗(yàn)等方面卻有著不小的差別。
三、云計(jì)算意味著廉價(jià)、低成本
對(duì)于中小企業(yè)而言,相比較購(gòu)買(mǎi)設(shè)備自建IT基礎(chǔ)設(shè)施確實(shí)比采用云計(jì)算的初期投入成本要高很多,而且企業(yè)如果自建IT技術(shù)設(shè)施,還需要在人才儲(chǔ)備、后續(xù)運(yùn)維服務(wù)等層面都需要做相應(yīng)的投入,這意味著長(zhǎng)期的持續(xù)投入。
因此,很多中小企業(yè)相比較大企業(yè)更傾向于云計(jì)算的應(yīng)用,不過(guò)這并非意味著云計(jì)算應(yīng)用就是廉價(jià)的,正所謂“一分價(jià)錢(qián)一分貨”,云服務(wù)也不例外,你不能指望一個(gè)中心的云主機(jī)幫助一家大型企業(yè)負(fù)擔(dān)起所有的應(yīng)用,而且不留任何冗余,很多時(shí)候,由于用戶業(yè)務(wù)的快速增長(zhǎng),一旦云服務(wù)的冗余不足,甚至?xí)斐煞?wù)延遲甚至中斷等問(wèn)題,如果把這些都?xì)w結(jié)為云計(jì)算廠商的問(wèn)題,就有失偏頗了。
不過(guò),云計(jì)算還有另外一個(gè)特征:規(guī)模越大采購(gòu)成本越低。這是因?yàn)檠邪l(fā)新技術(shù)的成本均攤用戶越多,其性能不斷增長(zhǎng)的同時(shí)價(jià)格反而越低,這與科技行業(yè)的摩爾定律如出一轍。
四、云計(jì)算必須做到100%的可用性
對(duì)于云計(jì)算廠商來(lái)說(shuō),保障云服務(wù)安全性比保障云服務(wù)的100%可用性要容易得多。云計(jì)算廠商不是神也不是萬(wàn)能的,不可能讓所有的云服務(wù)的可用性都能達(dá)到100%,以阿里云上使用量最大的產(chǎn)品云服務(wù)器ECS為例,其可用性的官方數(shù)據(jù)為99.95%,就是說(shuō)在一年中大約有0.1825天,即4.38小時(shí)的時(shí)間,云服務(wù)器ECS是可能會(huì)出問(wèn)題而導(dǎo)致服務(wù)中斷;事實(shí)上,阿里云、騰訊云、亞馬遜AWS、微軟Azure的云服務(wù)器承諾的可用性都是99.95%。
但日常我們?cè)谑褂弥Ц秾殹⑽⑿诺裙ぞ邥r(shí)之所以沒(méi)有出現(xiàn)故障,是因?yàn)闉榱税堰@4個(gè)多小時(shí)的故障去掉,他們又做了大量的工作,比如在不同的可用區(qū)進(jìn)行部署、做好自己的架構(gòu)等。對(duì)于用戶來(lái)說(shuō),同樣也要學(xué)會(huì)按照最壞的可能來(lái)安排自己的業(yè)務(wù)。
為了提升云服務(wù)的可用性,用戶需要在云服務(wù)購(gòu)買(mǎi)時(shí)進(jìn)行合理配置,比如,采用支持部署多可用區(qū)的負(fù)載均衡SLB,結(jié)合分布在同一地域下的不同可用區(qū)內(nèi)的多臺(tái)云服務(wù)器ECS,再加上數(shù)據(jù)庫(kù)服務(wù)RDS、對(duì)象存儲(chǔ)OSS、緩存服務(wù)OCS等,用戶可以進(jìn)一步提升應(yīng)用的可用性。

