孫成國(guó)
(中建材集團(tuán)進(jìn)出口公司,北京100048)
淺析如何構(gòu)建高效的企業(yè)云數(shù)據(jù)中心
孫成國(guó)
(中建材集團(tuán)進(jìn)出口公司,北京100048)
對(duì)構(gòu)建高效的企業(yè)云數(shù)據(jù)中心進(jìn)行了分析研究。將現(xiàn)代信息技術(shù)與傳統(tǒng)業(yè)務(wù)進(jìn)行融合,在業(yè)務(wù)活動(dòng)全過(guò)程中發(fā)揮協(xié)同和管控作用,并能根據(jù)企業(yè)管控模式需要進(jìn)行靈活性調(diào)整。
高效;企業(yè);云數(shù)據(jù)中心
在企業(yè)IDC數(shù)據(jù)中心建設(shè)思路上,相當(dāng)多的企業(yè)走進(jìn)了一個(gè)誤區(qū),即認(rèn)為數(shù)據(jù)和服務(wù)器必須放置在自己的企業(yè)局域網(wǎng)內(nèi)部才是安全的,還有企業(yè)認(rèn)為沒(méi)有必要建設(shè)自己的IDC數(shù)據(jù)中心,將全部信息化工作外包,這兩種思想都走了兩個(gè)極端,其實(shí)企業(yè)數(shù)據(jù)中心自建還是托管,跟管理的戰(zhàn)略發(fā)展定位、企業(yè)管控模式選擇和企業(yè)管理水平息息相關(guān),認(rèn)為信息化建設(shè)費(fèi)錢(qián),效益低是因?yàn)樾畔⒒ㄔO(shè)目標(biāo)與企業(yè)管理要求沒(méi)有匹配造成的。信息化建設(shè)的根本目的是為企業(yè)戰(zhàn)略和經(jīng)營(yíng)活動(dòng)服務(wù),將現(xiàn)代信息技術(shù)與傳統(tǒng)業(yè)務(wù)進(jìn)行融合,在業(yè)務(wù)活動(dòng)全過(guò)程中發(fā)揮協(xié)同和管控作用,并能根據(jù)企業(yè)管控模式需要進(jìn)行靈活性調(diào)整,企業(yè)IDC數(shù)據(jù)中心建設(shè)也要圍繞這個(gè)目標(biāo)。無(wú)論是采用私有云、公有云還是混合云建設(shè)方案,都應(yīng)以此為原則。
企業(yè)信息化建設(shè)取得成功的保障條件是遵循“六統(tǒng)一原則”進(jìn)行建設(shè):即統(tǒng)一規(guī)劃、統(tǒng)一投資、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一平臺(tái)、統(tǒng)一建設(shè)、統(tǒng)一管理。
“六統(tǒng)一原則”的核心思想是實(shí)現(xiàn)規(guī)模效應(yīng)和協(xié)同效應(yīng),避免重復(fù)建設(shè),浪費(fèi)投資,是國(guó)內(nèi)各領(lǐng)域企業(yè)多年信息化實(shí)踐的取得的共識(shí)和經(jīng)驗(yàn)總結(jié),同樣適用于企業(yè)云數(shù)據(jù)中心建設(shè)。統(tǒng)一規(guī)劃可以避免重復(fù)建設(shè);統(tǒng)一投資可以實(shí)現(xiàn)資金利用率;統(tǒng)一標(biāo)準(zhǔn)能避免因技術(shù)標(biāo)準(zhǔn)不同帶來(lái)的擴(kuò)展困難;統(tǒng)一管理使同一崗位的技術(shù)人員技術(shù)儲(chǔ)備可以更專一,效率可以最大化。
2.1服務(wù)內(nèi)容定位
目前主流云服務(wù)有四種:基礎(chǔ)資源出租服務(wù)IAAS;提供開(kāi)發(fā)和運(yùn)行平臺(tái)PAAS服務(wù);提供軟件出租SAAS服務(wù);提供數(shù)據(jù)分析DAAS服務(wù)。對(duì)公有云運(yùn)營(yíng)商來(lái)說(shuō),必須提供全部四種服務(wù)和解決方案和產(chǎn)品,對(duì)企業(yè)數(shù)據(jù)中心來(lái)說(shuō),必須注重自己的核心業(yè)務(wù)需求,控制成本,因?yàn)槠髽I(yè)的核心目標(biāo)是盈利,目前看,企業(yè)數(shù)據(jù)中心建設(shè)至少應(yīng)該覆蓋前兩種服務(wù)能力,根據(jù)需要拓展第三種服務(wù)能力。
2.2自建IDC方案分析
1)優(yōu)勢(shì)分析。自建IDC數(shù)據(jù)中心安全性有保證,因?yàn)樵破脚_(tái)底層設(shè)備和數(shù)據(jù)都保存在自己的專屬網(wǎng)絡(luò)內(nèi),特別對(duì)那些安全管理標(biāo)準(zhǔn)高,需要上網(wǎng)不涉密,涉密不上網(wǎng)企業(yè),自建企業(yè)IDC數(shù)據(jù)中心可以很好的滿足上述需求;運(yùn)維方便,自建機(jī)房的開(kāi)放程度高,用戶可以進(jìn)行任何級(jí)別的操作,有問(wèn)題可以快速定位,響應(yīng)速度快。
2)劣勢(shì)分析。初期投資大,從機(jī)房選址,建設(shè)方案設(shè)計(jì),保障環(huán)境建設(shè)(電力,制冷)、服務(wù)器和網(wǎng)絡(luò)設(shè)備采購(gòu)需要大量投資;根據(jù)摩爾定律,每?jī)赡暧?jì)算機(jī)的硬件性能就會(huì)提高一倍,硬件的更新?lián)Q代速度快,每5年左右,數(shù)據(jù)中心的硬件就要部分更換,要進(jìn)行持續(xù)投入;IDC機(jī)房的運(yùn)維必須要考慮安全管理至少三個(gè)層次需要,即物理安全包括消防,供電,防雷,制冷要求、網(wǎng)絡(luò)安全需求和數(shù)據(jù)安全保密需要,上述都需要進(jìn)行運(yùn)維費(fèi)用投入。
2.3公有云基礎(chǔ)的IDC建設(shè)方案
1)優(yōu)勢(shì)分析。企業(yè)只需要搭建自己的核心服務(wù)能力,對(duì)底層計(jì)算資源的建設(shè)不用考慮,對(duì)資源的并發(fā)訪問(wèn)能力也無(wú)需關(guān)注;前期投入少,后期可根據(jù)業(yè)務(wù)需要,逐步擴(kuò)充使用資源。
2)劣勢(shì)分析。第一,信息安全保障能力低。公有云方案相當(dāng)于把企業(yè)數(shù)據(jù)存貯在第三方,與其他客戶共享公有云計(jì)算機(jī)CPU,內(nèi)存和存貯,云廠商必須有技術(shù)能力和管理措施確保企業(yè)數(shù)據(jù)不被其他客戶或者廠商自身員工非法獲得。第二,對(duì)企業(yè)個(gè)性化服務(wù)支持不好。公有云類似像商場(chǎng)的大賣場(chǎng)模式,商場(chǎng)給商家提供基礎(chǔ)的運(yùn)營(yíng)空間、水、電、保潔,門(mén)衛(wèi)服務(wù),各商家內(nèi)部的裝修,高級(jí)別的安全保障還需依靠商家自己做,公有云提供了基礎(chǔ)的上網(wǎng)連通服務(wù)、硬件資源服務(wù)和基礎(chǔ)的安全服務(wù),其他服務(wù)如入侵檢測(cè),數(shù)據(jù)備份,安全審計(jì)還需要企業(yè)自己完成。第三,云有云對(duì)用戶的開(kāi)放程度有限。公有云的盈利基礎(chǔ)就是硬件和軟件共享,所以底層平臺(tái)是不可能對(duì)用戶開(kāi)放,開(kāi)放越少,云平臺(tái)越安全,客戶越不方便;對(duì)客戶開(kāi)放的越多,云平臺(tái)越不安全,客戶越方便。
2.4混合云建設(shè)方案
根據(jù)上述分析可知,企業(yè)無(wú)論是自建IDC數(shù)據(jù)中心,還是在公有云上建設(shè)自己的數(shù)據(jù)中心,前提是明確自己企業(yè)的戰(zhàn)略發(fā)展定位和企業(yè)管控模式的特點(diǎn),然后確定基礎(chǔ)設(shè)施建設(shè)方向和建設(shè)規(guī)模,無(wú)論是私有云,還是公有云,只要能切實(shí)提高的企業(yè)的管控能力,降低經(jīng)營(yíng)風(fēng)險(xiǎn),建設(shè)方案就是合理的。
1)建設(shè)混合云優(yōu)勢(shì)。第一,合規(guī)性。根據(jù)工信部等保要求,涉密不上網(wǎng),上網(wǎng)不涉密,可以將重要業(yè)務(wù)系統(tǒng)放置在企業(yè)內(nèi)部,通過(guò)內(nèi)部網(wǎng)絡(luò)訪問(wèn),對(duì)那些訪問(wèn)量可能發(fā)生變化的無(wú)頻密要求的可以放在公有云提供訪問(wèn)。第二,可以對(duì)異構(gòu)資源進(jìn)行統(tǒng)一管理,包括對(duì)X86服務(wù)器,小型機(jī)和網(wǎng)絡(luò)、安全設(shè)備等。第三,可以實(shí)現(xiàn)跨物理網(wǎng)絡(luò)數(shù)據(jù)中心統(tǒng)一管理,資源調(diào)配更加安全可靠,資源使用分配更加合理,資源使用率也極大提高。第四,混合云可以解決數(shù)據(jù)容災(zāi)備份問(wèn)題,可以實(shí)現(xiàn)異地備份。
數(shù)據(jù)中心建設(shè)后,無(wú)論是哪種結(jié)構(gòu)(公有云,私有云或者混合云)都只是完成了第一步工作,要充分發(fā)揮數(shù)據(jù)中心的作用,還有幾步必要的工作,總結(jié)起來(lái),企業(yè)向云數(shù)據(jù)中心架構(gòu)轉(zhuǎn)變,需要進(jìn)行如下四步工作,才能實(shí)現(xiàn)最終目標(biāo)。
1)數(shù)據(jù)中心的整合集中、標(biāo)準(zhǔn)化和優(yōu)化。通過(guò)整合、集中和標(biāo)準(zhǔn)化,簡(jiǎn)化對(duì)現(xiàn)有IT基礎(chǔ)設(shè)施的管理,降低管理成本和管理難度。
2)服務(wù)提供與自動(dòng)化。企業(yè)的相關(guān)管理部門(mén)要及時(shí)轉(zhuǎn)化管理職責(zé),從過(guò)去的服務(wù)中心要轉(zhuǎn)變成運(yùn)營(yíng)中心,服務(wù)的規(guī)劃、設(shè)計(jì)和優(yōu)化等。
3)應(yīng)用遷移云化、當(dāng)企業(yè)在建立了統(tǒng)一的云數(shù)據(jù)中心并能提供服務(wù)后,需要根據(jù)應(yīng)用的重要程度、安全級(jí)別、使用對(duì)象和生命周期等,規(guī)劃傳統(tǒng)部署在傳統(tǒng)物理機(jī)上的業(yè)務(wù)平臺(tái)向云平臺(tái)遷移規(guī)劃。
4)運(yùn)營(yíng)服務(wù)化。在云計(jì)算的最轉(zhuǎn)型階段,一切皆服務(wù),動(dòng)態(tài)的基礎(chǔ)架構(gòu)、企業(yè)級(jí)的平臺(tái)服務(wù),軟件和業(yè)務(wù)流程都可以成為服務(wù),對(duì)于企業(yè)來(lái)說(shuō),可以通過(guò)云平臺(tái),創(chuàng)造出新的商業(yè)模式,為客戶提供差異化的服務(wù),提高用戶體驗(yàn)。
隨著虛擬化和云計(jì)算技術(shù)的發(fā)展,云計(jì)算改變著企業(yè)信息化建設(shè)模式,云計(jì)算已經(jīng)成為數(shù)據(jù)共享與服務(wù)共享的結(jié)合體,必將成為下一代計(jì)算模式的發(fā)展方向。基于云計(jì)算架構(gòu)建設(shè)的企業(yè)數(shù)據(jù)中心也必須從設(shè)計(jì)和運(yùn)營(yíng)思想上與傳統(tǒng)方案有著本質(zhì)上的升級(jí),部署在云環(huán)境的企業(yè)信息系統(tǒng)在架構(gòu)、技術(shù)和服務(wù)效能方面都表現(xiàn)出很大的革新性,必將給企業(yè)帶來(lái)運(yùn)營(yíng)、協(xié)同和風(fēng)險(xiǎn)管理等管理水平提高。
(編輯:苗運(yùn)平)
How to Build a Highly Efficient Enterprise Cloud Data Center
Sun Chengguo
(China Building Materials Group Import and Export Corporation,Beijing 100048)
For the construction of efficient,this paper analyzes the enterprise cloud data center.Integration of modern information technology and traditional business,a role of coordination and control in the whole process of business activities,and flexibility to adjust to meet the need of enterprise control mode.
high efficiency;enterprise;cloud data center
TP308
A
2095-0748(2016)13-0090-02
10.16525/j.cnki.14-1362/n.2016.13.34
2016-05-24
孫成國(guó)(1973—),男,北京人,本科,信息中心常務(wù)副主任,工程師,高級(jí)企業(yè)信息管理師,主要從事建材企業(yè)信息化技術(shù)研究開(kāi)發(fā)。