近兩年,騰訊在云上的動作似乎越加頻繁,2017 年云 + 未來峰會上,馬化騰暢談了云時代的三大趨勢,奠定了騰訊云用技術賦能行業(yè)的發(fā)展戰(zhàn)略,極大的引發(fā)業(yè)界熱議和矚目。而在 2018 年開年,騰訊云更加瞄準了專有云市場,一口氣發(fā)布了企業(yè)版、大數(shù)據版、AI 版和敏捷版四大專有云解決方案,可見其在深耕云領域的決心和野心。
那么,專有云作為一種新型的云上解決方案,與傳統(tǒng)的私有云有何不同?優(yōu)勢為何?專有云又能解決企業(yè)現(xiàn)階段上云的哪些問題?傳統(tǒng) IT 企業(yè)遷移專有云又需要注意些什么?本文將以騰訊云的 TCE 專有云為例,講講企業(yè)數(shù)字化轉型時代,專有云緣何興起。
瞄準傳統(tǒng) IT 市場 專有云為何是時代發(fā)展主流
目前中國傳統(tǒng)企業(yè)上云可以分為三個步驟:私有云、混合云和公有云。很多企業(yè)之所以采用私有云的模式,大多有兩個“剛需”:一方面是現(xiàn)有的硬件資源需要虛擬化或池化;一方面是很多企業(yè)對數(shù)據管理有一定的要求,即要保證數(shù)據的安全性。私有云的安全性無可厚非,但是在成本、維護、云端訪問與遷移等方面的“弊端”也非常明顯。而專有云依托于云服務商的數(shù)據中心,可以極大的簡化基礎設施的構建和運維成本。
什么是專有云?
傳統(tǒng)的私有云都是在自己的數(shù)據中心自建私有云平臺,而專有云相當于是將企業(yè)的私有云建立在云服務企業(yè)的數(shù)據中心,以類似于云托管的方式,在公有云架構上開辟出符合自身業(yè)務架構與安全性要求的云平臺系統(tǒng)。相對私有云,專有云更多的是從用戶角度出發(fā),幫助解決以下三大問題:1)數(shù)據中心建設成本高昂。自建數(shù)據中心需要采購大量的服務器、網絡等硬件設施,流程長、成本高。
2)后期運維復雜。私有云需要部署大量的運維團隊,這對企業(yè)尤其是中小企業(yè)來說是一個不小的負擔,專有云完全是基于將物理服務器的計算能力、存儲能力和網絡設備虛擬成彈性計算、分布式存儲和軟件定義網絡。再加入業(yè)務特殊需求的功能屬性,由騰訊云提供技術支持,在企業(yè)監(jiān)管下的代維服務。
3)公有云遷移的便利性。私有云僅是將企業(yè)數(shù)據中心云化,數(shù)據存儲與處理都在自有數(shù)據中心完成,這將增加后期向公共云遷移的難度,而專有云的設計完全采用騰訊云的技術體系架構,提供和公共云一樣的云服務產品線和彈性伸縮能力,可以和客戶現(xiàn)有的賬號體系和運維體系進行無縫對接。
換句話說,通過專有云解決方案,企業(yè)可在自己的數(shù)據中心內構建專屬式供應商云服務,不用再為數(shù)據中心的軟硬件搭建、人員開支、運維以及后期的云遷移而操心,這對那些仍在苦惱如何上云的企業(yè)客戶尤其重要。
互聯(lián)網 IT 的專有云優(yōu)勢何在?
傳統(tǒng) IT 和互聯(lián)網 IT 不管是在基礎設施還是運營模式上,都有比較明顯的區(qū)別,傳統(tǒng)企業(yè)在做數(shù)字化轉型的過程中,了解互聯(lián)網的思維模式至關重要。騰訊云周洪飛認為,傳統(tǒng) IT 在基礎體系、資源類型、可靠性設計、成本取向、擴展形式和能力設計幾個方面與現(xiàn)在的互聯(lián)網的 IT 理念都大不相同。以騰訊云的專有云 TCE 為例:
從資源類型來說,傳統(tǒng)企業(yè)側重于服務器、控制組件等單品的高性能要求,從而避免服務器發(fā)生故障;而互聯(lián)網 IT 講究“實用主義”,如騰訊云 TCE 采用現(xiàn)在主流的分布式架構,來保證任意一個單點的故障不影響整體系統(tǒng)的性能。
可靠性與成本方面,傳統(tǒng) IT 企業(yè)比較強調單機的可靠性,這種方式不僅成本高昂且服務器一旦宕機,無法立刻恢復,極度影響用戶體驗;互聯(lián)網 IT 更多追求整個系統(tǒng)的高可靠性,專有云架構會針對任意節(jié)點的實效設計后備方案,保證整個系統(tǒng)的可靠性。
擴展形式上,傳統(tǒng) IT 擴展形式以少量高性能設備的垂直擴展為主,采取用物理設備填補資源需求的方法,在大數(shù)據時代,顯然具有一定局限性和瓶頸;互聯(lián)網 IT 主要以大量設備的水平擴展為主,事整個系統(tǒng)的性能能保持在均衡狀態(tài)。
能力設計,傳統(tǒng) IT 側重服務端能力,以單機的能力帶動整個系統(tǒng)的能力;互聯(lián)網 IT,更多強調互聯(lián)網能力與服務端能力并重,用 CDN、BGP、互聯(lián)網網絡優(yōu)化等技術措施以減服務器性能壓力。
通過上述對比,不難看出,在過去小型機或者各種異構的機房里面,IDC 機房比較難管控且運維成本明顯 較高?,F(xiàn)如今,分布式構架可以將相應的計算、存儲和網絡通用的 X86 服務器形成不同的資源池,如計算資源池、存儲資源池及網絡資源池等,可以極大節(jié)省基礎設施和網絡運維成本。因此,在未來,以 X86-Mysql-Linux 的互聯(lián)網趨勢不可阻擋。
以分布式架構為基礎 TCE 專有云方案全量解析
每個企業(yè)的核心競爭力不同,上云的訴求也不一樣。按照現(xiàn)在企業(yè)的信息化狀態(tài),很難有企業(yè)全盤接入云服務,而是根據業(yè)務系統(tǒng),一步步有計劃系統(tǒng)的接入。一般而言,先將邊緣性業(yè)務或者創(chuàng)新性業(yè)務上云,隨后核心業(yè)務上云。為此,騰訊云以分布式架構為基礎,將 TCE 細致分為 4 個版本,針對不同需求的企業(yè)用戶。
騰訊云基于開源技術的分布式框架
在整體架構上,騰訊專有云 TCE 采用開源技術構建整個基礎的分布式架構,以失效轉移、水平擴展、智能網絡與新態(tài)運維為框架構建的基準點,支持多中心多活多活及快速擴容,每個中心采用了微服務模塊,一個模塊可以同時支持若干個用戶,用以應對大規(guī)模、高并發(fā)的業(yè)務場景。下圖為騰訊云專有云 TCE 的分布式架構平臺。
如上圖所示,當外網探測某個 set 失效時,會即刻將外網 set 切換到另外的節(jié)點,如果內網邏輯服務器宕機,也會利用內網負載均衡多個邏輯服務器頂替宕機的服務器流量,保證系統(tǒng)即刻可用,這里的遷移方案包括冷遷移和熱遷移兩種方式;水平擴張和智能網絡方面,搭建計算資源池、存儲資源池和網絡資源池,當某一資源池需要擴張時,直接接入通用 X86 系統(tǒng),來降低整個系統(tǒng)維護復雜度和成本;同時,針對目前云平臺運維門檻高、難度大等痛點,結合 AI 和大數(shù)據技術,通過數(shù)據實時檢測、調度決策算法,智能監(jiān)控并管理基于分布式架構的云平臺,提前預測和管理故障系統(tǒng),并提供部分自愈功能。具體實現(xiàn)原理和方式可見文章《騰訊代理“吃雞”為何是眾望所歸?這份云網絡加速秘籍告訴你》。
為不同需求而生 TCE 四大專有云解決方案
隨著政府、以銀行為代表的金融行業(yè)和電力能源等機構的集中上云趨勢,大部分傳統(tǒng)企業(yè)都暴露出“心有余而力不足”的短板,運維成本高、不符合業(yè)務發(fā)展需求的云資源配置等問題頻現(xiàn)。企業(yè)如何根據自身業(yè)務需求對專有云進行選型,騰訊云提供了四種不同的解決方案。
(1)TCE 企業(yè)版是基于騰訊云完整產品體系輸出的全棧云平臺。提供 IaaS/PaaS/SaaS 全量云產品矩陣,包括計算、存儲、網絡、數(shù)據庫、安全、大數(shù)據與 AI、中間件、平臺、DevOps9 大產品線的 50 個產品模塊。幫助企業(yè)基于專有云環(huán)境構建新一代 IT 系統(tǒng),降低企業(yè)技術門檻,同時,可滿足企業(yè)的自主可控需求。
(2)TCE 大數(shù)據版能夠在專有化的底層基礎架構之上,向用戶提供覆蓋數(shù)據集成、計算、存儲、治理、挖掘、可視化分析等環(huán)節(jié)在內的一站式大數(shù)據場景服務,幫助傳統(tǒng)企業(yè)構建可靠、安全、易用的大數(shù)據應用,激活沉默數(shù)據,快速獲取價值。
(3)TCE 敏捷版則是基于開源容器技術,以 DevOps 為理念,提供基于 Spring Cloud 深度優(yōu)化的分布式服務框架、兼容 Mysql 協(xié)議的分布式數(shù)據庫 TDSQL,這里,用戶無需改造原有的基礎架構即可構建輕量化云平臺。
(4)騰訊云的 AI 版私有云解決方案,以底層架構為互聯(lián)網架構,之上是 AI 基礎框架、AI 平臺服務和 AI 應用服務。AI 基礎框架有主流的機器學習平臺;在 AI 平臺服務中,主要包含的是目前關注較多的有計算機視覺(文字識別、人臉識別、圖像識別)和智能語音(語音識別、語音合成、關鍵詞檢索)兩方面;在 AI 應用服務則有針對不同場景的智能客服、人臉核身、智能搜索、語音翻譯等等。
AI 平臺意味著企業(yè)接入之后,可依托這個平臺自己開發(fā)、編程納入到業(yè)務之中,有更多的拓展空間。而 AI 應用服務則是調用 API 的方式,是成型的產品服務。也就是說,企業(yè)可以基于騰訊云 AI 版本搭建自己的智能客服系統(tǒng),提高客服質量緩解壓力;也可以在直播平臺引入智能鑒黃,過濾垃圾評論和敏感信息;可以在制造業(yè)開發(fā) OCR 識別、利用機器人手臂提高效率等等。值得一提的是,TCE AI 版是行業(yè)內首次針對人工智能應用推出的專有云解決方案。
采用量子加密通信 讓專有云“私有化”
專有云是企業(yè)將數(shù)據等資源托管于云服務商,那么,專有云又該如何保障用戶的數(shù)據安全呢?周洪飛介紹到,騰訊云經歷過最嚴苛的金融業(yè)務場景驗證,在物理安全、主機安全、網絡安全等基礎安全技術體系,以及移動應用、網站防護、內容鑒別、業(yè)務防控、風險控制等方面都有完整的解決方案。
遵從不同行業(yè)、領域、國家的合規(guī)性要求,騰訊云目前已在包括 ISO 標準體系、CSA、可信云、網絡安全等方面獲得了 20 多項合規(guī)資質認證,能夠為云平臺上業(yè)務繁多的各企業(yè)用戶提供合規(guī)的服務,還能基于 SOC 信托服務標準,向云用戶機構、監(jiān)管機構等公開騰訊云最新的服務組織內部控制情況。
除了上述的基礎安全方案,在 VPN 或者專線數(shù)據的傳輸過程中,騰訊云引入了量子密鑰加密技術。根據量子學原理,采用 50% 半透鏡,通過光的反射和透射生成足夠多的、不可重復的隨機光子。
如下圖所示,密鑰同步體系和密鑰分發(fā)體系是兩個獨立的系統(tǒng),系統(tǒng)數(shù)據通過量子加密平臺,生成加密秘鑰,在專用的信道里面以光子的形式從 A 可用區(qū)傳遞到 B 可用區(qū),量子加密生成的密鑰光子具有不可分割、不可復制的特性,可以保證整個密鑰系統(tǒng)的安全性。
量子密鑰隨機源的隨機性,來源于可理論論證的量子物理過程,其隨機比特數(shù)等于熵,不可預測、不可重復,是目前唯一理論可證的安全熵源。騰訊云采用的量子密鑰管理服務 QMS,以量子隨機數(shù)作為熵源生成密鑰,提供簡便易用的 API 接口,用戶可以基于接口生成 / 啟用 / 禁用密鑰,也可以使用密鑰進行加密 / 解密等操作,保證數(shù)據安全可見。
寫在最后
無論專有云還是混合云,其實都是公共云計算的延伸,騰訊云專有云的面世,更大的意義在于為企業(yè)上云提供了更多的選擇,或許在未來,專有云也將成為 DT 時代企業(yè)上云的主流趨勢。而企業(yè)上云的三個步驟,亦將改為:專有云、混合云以及公有云。
新聞名稱:于公有云與私有云之間,專有云緣何興起?
URL分享:http://vcdvsql.cn/article36/ehsg.html
成都網站建設公司_創(chuàng)新互聯(lián),為您提供響應式網站、網站內鏈、全網營銷推廣、動態(tài)網站、App設計、移動網站建設
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)