前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的云計算的定義主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:云計算;安全;用戶;供應(yīng)商;互審
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2012)30-7196-03
云計算服務(wù)供應(yīng)商以專業(yè)的數(shù)據(jù)資源組織與分配,低成本建立大型數(shù)據(jù)中心,使得云計算在商務(wù)活動中獲得廣泛認同。規(guī)模經(jīng)濟的發(fā)展增加了云計算服務(wù)供應(yīng)商的收益,也降低了用戶的成本。云計算的即時服務(wù)模式使得服務(wù)供應(yīng)商通過統(tǒng)計復(fù)用實現(xiàn)優(yōu)化資源利用,更讓用戶通過動態(tài)標度避免了資源預(yù)留空間的費用支出。然而,安全問題也迎面而來,許多學(xué)者、公司決策者以及政府工作人員認為安全問題成為提速與推廣云計算的明顯阻礙[1]。對于許多關(guān)鍵業(yè)務(wù)級運算,云計算會由于種種問題而顯得不可取,例如:服務(wù)可用性、數(shù)據(jù)保密以及榮譽命運共享問題等等。另有一些人批評“云計算”一詞含義太廣[2]。事實上,云計算包含了如“軟件即服務(wù)”的既成模式,而這種隨需而變的計算工具的基本概念則可以追溯到早分時系統(tǒng)[3]。與此同時,缺乏統(tǒng)一的定義也一定程度上阻礙了對云計算安全問題的討論。本文鑒于云計算出現(xiàn)的安全問題,首先梳理了術(shù)語定義問題,其次對安全問題進行了分類,最后這些問題進行多對視角的討論。
1 云計算的定義
缺乏明確的、被廣泛接受的定義成為云計算研究的一大問題?!霸朴嬎恪币辉~是個不斷演化的術(shù)語,其定義更大程度上來源于應(yīng)用領(lǐng)域,而不是學(xué)術(shù)領(lǐng)域。“云計算”定義面過寬招致批評,有人批評其“包括了一些所做之事”[1]。而在定義的準確性上斤斤計較又轉(zhuǎn)移了人們對于其核心技術(shù)問題的注意力。本節(jié)將簡單給與云計算一個定義,該定義將貫穿全文。早期系統(tǒng)框架云計算研究,《Above the Clouds: A Berkeley View of Cloud Computing》將其定義為包括作為服務(wù)在互聯(lián)網(wǎng)上的應(yīng)用軟件以及促進這些服務(wù)運作的數(shù)據(jù)中心硬件與系統(tǒng)軟件[1]。云計算的關(guān)鍵特征包括虛擬無限硬件資源、消除預(yù)先承諾以及按需支付資源使用的能力。該項白皮書一經(jīng)發(fā)表,大量的對云計算的定義以及研究報告接踵而來。其中由美國國家標準與技術(shù)研究院(NIST)的一條最為顯眼。該定義范圍較廣,幾乎涵蓋了所有云計算研究中采用的通行術(shù)語,為NIST指導(dǎo)云計算安全問題打下了基礎(chǔ)。其他一些定義大都采用相近的框架。歐洲網(wǎng)絡(luò)信息與安全機構(gòu)也承載了這一理念,對云計算的定義如出一轍,大同小異[3]。根據(jù)NIST給出的定義,云計算的關(guān)鍵特征包括按需自助服務(wù)、寬帶接入、資源池化、快速彈性以及與工具相當(dāng)?shù)挠嬃糠?wù)。云計算有三種服務(wù)模式:軟件服務(wù)模式(SaaS)——允許用戶控制應(yīng)用程序配置;平臺服務(wù)模式(PaaS)——允許用戶可以主機環(huán)境;基礎(chǔ)構(gòu)架服務(wù)模式——允許用戶控制除數(shù)據(jù)中心基礎(chǔ)構(gòu)架之外的其他構(gòu)架。另外,云計算還具有四種調(diào)度模式:公有云模式——對大眾或大型企業(yè)集團開放;社區(qū)云——服務(wù)若干組織機構(gòu);私有云——僅限于單個組織機構(gòu);混合云——混合以上幾種模式。鑒于NIST的廣義定義綜合了諸多人們關(guān)心的問題,以及該定義演化的連續(xù)性,本文將在余下的討論中沿用這一定義的內(nèi)涵。
2 新安全問題評判
本節(jié)評判云計算中出現(xiàn)的所謂“新”與“舊”的安全問題,從而確認何種問題對云計算的安全威脅模型構(gòu)成最大挑戰(zhàn)。
2.1 “舊”安全問題
云計算的廣泛應(yīng)用帶來了經(jīng)常性安全事故。事實上,許多歸為“云安全”問題的事故屬于傳統(tǒng)網(wǎng)絡(luò)應(yīng)用與數(shù)據(jù)聯(lián)機問題,如網(wǎng)絡(luò)釣魚、故障停機、數(shù)據(jù)丟失、密碼失竊與主機易感染僵尸網(wǎng)絡(luò)等問題。推特網(wǎng)絡(luò)釣魚屬于傳統(tǒng)網(wǎng)絡(luò)安全隱患,現(xiàn)已搖身一變成為云計算安全隱患。近來,知名的亞馬遜云服務(wù)中發(fā)現(xiàn)僵尸網(wǎng)絡(luò)事件尤為顯眼,反映出云計算服務(wù)器的運行安全與與傳統(tǒng)企業(yè)數(shù)據(jù)存在同樣的隱患。學(xué)術(shù)界舉辦的ACM云計算安全研討會和ACM計算機與安全通信會議(CCS)對云計算安全頗有研究。當(dāng)前,有關(guān)云計算安全問題發(fā)表的論文,如針對網(wǎng)絡(luò)安全[4:13]、數(shù)據(jù)外包[5:18]、虛擬機[6:34]問題進行討論的論文,也反映出學(xué)術(shù)界一貫的研究路線。這些論文除少部分外大都表現(xiàn)出研究課題的綜合交叉性,而不是僅僅著眼于云安全。2009年在美國舉辦國際黑帽技術(shù)大會致力于云計算安全漏洞利用問題的討論,認為安全漏洞利用成為延伸的安全隱患。例如,用戶名暴力破解軟件、Debian OpenSSL利用工具在云計算中和在僵尸網(wǎng)絡(luò)中會同樣運行[7]。社交工程攻擊利用漏洞,給惡意虛擬機鏡像一個類似官方的命名,如f“edora_core”[7],引誘亞馬遜彈性計算云(EC2)用戶運行惡意虛擬機鏡像。虛擬主機漏洞問題依然存在[8],如同隨機數(shù)生成機制缺乏足夠的熵從而薄弱一樣。
2.2 “新”安全問題
最近有研究發(fā)現(xiàn),盡雖然使用云計算較僵尸網(wǎng)絡(luò)更為昂貴,但是云計算比僵尸網(wǎng)絡(luò)更易獲得黑客們的“青睞”。僵尸網(wǎng)絡(luò)市場易面臨“檸檬市場”的信息不對城問題,即由于缺乏信任、無法確認貨物質(zhì)量導(dǎo)致貨物成交量最小[8]。如此一來,黑客們就會溢價在云計算網(wǎng)絡(luò)中尋找更為可靠的服務(wù)。在云計算網(wǎng)中,絡(luò)僵尸網(wǎng)絡(luò)比在傳統(tǒng)網(wǎng)絡(luò)中更容易關(guān)閉。因為云計算引入共享數(shù)據(jù)環(huán)境,所以會引發(fā)意外旁通道被動偵測信息與隱蔽信道主動發(fā)送數(shù)據(jù)[9]。暴露出來的弱點有:將攻擊虛擬機當(dāng)作目標虛擬機置于相同的物理機上,而后在兩個虛擬機之間構(gòu)建旁通道,編入SSH擊鍵計時攻擊[10]。另一個新問題來自于榮譽命運共享,會產(chǎn)生不同影響。正面的影響是:只要保證網(wǎng)絡(luò)生態(tài)系統(tǒng)的安全最佳實踐,云用戶有可能從大云服務(wù)供應(yīng)商對安全性的專注中獲益;負面的影響是:單個破壞者就能中斷許多用戶。例如,垃圾郵件群發(fā)曾破壞EC2,導(dǎo)致國際反垃圾郵件組織(Spamhaus)將很大比例的EC2 IP地址列入黑名單,引發(fā)主要服務(wù)中斷。此外,黑客運用云計算網(wǎng)絡(luò)的價格低廉,例如,將在PC機上原本耗時1.3天暴力破解作業(yè)放到云計算網(wǎng)絡(luò)中,耗時僅僅一分鐘,需添加200加大實例,每次利用只需兩美元(參考2010年的價格)。自垃圾郵件群發(fā)事件后,如果有人想從EC2上發(fā)送電子郵件,則必須填寫申請表格(.
[2] Fowler G,Worthen B.The internet industry is on a cloud-whatever that may mean[N].Wall Street Journal,2009.3.26.
[3] Corbató F J,Vyssotsky V A.Introduction and overview of the multics system[J].IEEE Ann. Hist. Comput.,1992,14(2):12–13.
[4] Vikram K,Prateek A,Livshits B.Ripley: automatically securing web 2.0 applications through replicated execution[C]//CCS ’09: Proceedings of the 16th ACM conference on Computer and communications security.
[5] Bowers K D,Juels A,Oprea A.Hail: a high-availability and integrity layer for cloud storage[C]//CCS ’09: Proceedings of the 16th ACM conference on Computer and communications security.
[6] Wei Jinpeng, Zhang Xiaolan,Ammons G,etal.Managing security of virtual machine images in a cloud environment[C]//CCSW ’09: Proceedings of the ACM workshop on Cloud computing security.
[7] Meer H,Arvanitis N,Slaviero M.Clobbering the cloud[C]//Black Hat USA 2009.
[8] Kortchinsky K.Cloudburst-a VMware guest to host escape story[C]//Black Hat USA 2009.
[9] Dawn Xiaodong Song, David Wagner, and Xuqing Tian. Timing analysis of keystrokes and timing attacks on SSH[C]//SSYM’01: Proceedings of the 10th conference on USENIX Security Symposium.
【 關(guān)鍵詞 】 設(shè)計院;云計算;云存儲;Hadoop;海量數(shù)據(jù)
The Research for the Application of the Cloud Storage Technology in Design Institute
Huang Bin Xu Yong Lv Yan
(China Aviation Planning And Construction Development Co.. Ltd. Beijing 100120)
【 Abstract 】 In recent years, the three-dimensional design and collaborative design are gradually applied in the design institute to address the rapid growth of the file and the amount of data, because the existing file storage facilities can not meet the needs of business growth. This paper first describes the concept of cloud computing and cloud storage, then analyzes cloud storage architecture and technological advantages, and build Hadoop-based cloud storage system model, finally applied to data backup, archiving and data sharing to meet the mass data storage, data sharing and data mining requirements in the design institute.
【 Keywords 】 design Institute; cloud computing; cloud storage; hadoop;mass data
0 引言
目前,隨著設(shè)計院項目和規(guī)模的發(fā)展,三維設(shè)計及BIM技術(shù)的普及,各類應(yīng)用的日益多元化,協(xié)同設(shè)計的推廣和使用,企業(yè)數(shù)據(jù)量日益增加,如郵件、圖片、音頻、視頻及設(shè)計圖紙等非結(jié)構(gòu)化數(shù)據(jù)爆炸性增長,并且對數(shù)據(jù)訪問帶寬和并行訪問速度提出了更高的要求?,F(xiàn)有的存儲系統(tǒng)硬件成本高,擴展能力差,數(shù)據(jù)并行訪問效率低,難以滿足企業(yè)快速變化的業(yè)務(wù)增長需求。因此,為企業(yè)提供一種更高性能、更低成本、更好可靠性的易于管理的存儲平臺,才能夠幫助企業(yè)用盡可能低的成本應(yīng)對日益增長的數(shù)據(jù)存儲需求。
1 云計算與云存儲
1.1 云計算定義
云計算(Cloud Computing)是一種新近提出的計算模式,維基百科給云計算下的定義:云計算是通過Internet提供動態(tài)的、易擴展的、虛擬化的計算資源的一種計算方式,用戶不需了解“云”中基礎(chǔ)設(shè)施的細節(jié),不必具有響應(yīng)的專業(yè)知識,也無需進行直接的控制。
中國云計算網(wǎng)將云計算定義為:云計算是分布式計算(Distributed Computing)、并行計算(Parallel Computing)和網(wǎng)格計算(Grid Computing)的發(fā)展,或者說是這些科學(xué)概念的商業(yè)實現(xiàn)。
雖然云計算沒有統(tǒng)一的明確定義,綜上所述定義,可以總結(jié)出云計算的一些本質(zhì)特征,即分布式計算和存儲、高可擴展性、用戶友好性、易于管理等。
1.2 云存儲定義
云存儲概念是在云計算概念上延伸和發(fā)展出來的一個新的概念。云存儲是指通過集群、網(wǎng)絡(luò)和分布式文件系統(tǒng)等技術(shù),通過應(yīng)用軟件將網(wǎng)絡(luò)中大量各種不同類型的存儲設(shè)備組合起來協(xié)同工作,共同對外提供數(shù)據(jù)存儲和數(shù)據(jù)訪問功能的系統(tǒng)。
云存儲不是傳統(tǒng)的存儲系統(tǒng),其本質(zhì)是一種特殊形式的架構(gòu)服務(wù),它可以理解為配置了大容量存儲空間的云計算系統(tǒng),更準確地說,云存儲是一個由網(wǎng)絡(luò)設(shè)備、存儲設(shè)備、服務(wù)器、應(yīng)用軟件、公用訪問接口、接入網(wǎng)、和客戶端程序等多個部分組成的復(fù)雜系統(tǒng),各部分以存儲設(shè)備為核心,通過應(yīng)用軟件對外提供數(shù)據(jù)存儲和業(yè)務(wù)訪問服務(wù)。
1.3 云存儲體系結(jié)構(gòu)
云存儲系統(tǒng)的結(jié)構(gòu)模型由四層組成,自下而上分別為數(shù)據(jù)存儲層、數(shù)據(jù)管理層、應(yīng)用接口層和數(shù)據(jù)訪問層,如圖1所示。
(1)數(shù)據(jù)存儲層
數(shù)據(jù)存儲層將不同類型的存儲設(shè)備連接起來,實現(xiàn)海量數(shù)據(jù)的統(tǒng)一存儲,同時實現(xiàn)對存儲設(shè)備的集中管理、狀態(tài)監(jiān)控以及容量的動態(tài)擴展,實質(zhì)是一種面向服務(wù)的分布式存儲系統(tǒng)。
(2)數(shù)據(jù)管理層
數(shù)據(jù)管理層為上層提供不同服務(wù)間公共管理的統(tǒng)一視圖。通過設(shè)計統(tǒng)一的用戶管理、安全管理、副本管理及策略管理等公共數(shù)據(jù)管理功能,將底層存儲與上層應(yīng)用無縫銜接起來,實現(xiàn)多存儲設(shè)備之間的協(xié)同工作,以更好的性能對外提供多種服務(wù)。
(3)應(yīng)用接口層
云計算的可用性可以是一個很寬泛的概念,為避免因涉及過多因素而造成量化計算不可行的問題,本文將首先對其進行較為嚴格的定義,進而提出自己的量化計算模型。
1.1 云計算可用性定義
傳統(tǒng)電信業(yè)對可用性的定義為系統(tǒng)處在可工作狀態(tài)的時間占總時間的比例[4],如式(1):
Availability=MTTF/(MTTF+MTTR) (1)
其中Availability為可用性,MTTF(mean time to failure)為平均故障間隔,MTTR(mean time to repair)為平均恢復(fù)時間。
但這種簡單的定義無法體現(xiàn)云計算可用性的內(nèi)在復(fù)雜性,根據(jù)目前主流的云計算模型[2],可將其劃分為三個層面:IaaS(Infrastructure as a Service),PaaS(Platform as a Service),SaaS(Software as-a Service)。云計算可用性應(yīng)考慮到包括IaaS,PaaS和SaaS的可靠性、延時、網(wǎng)絡(luò)攻擊以及三個層面之間的連接故障等可能導(dǎo)致用戶的需求不能滿足的因素,相應(yīng)的,其整體的可用性可表示為式(2):
Availability=∏(AvailabilityIaaS,AvailabilityPaaS,AvailabilitySaaS)
(2)
而三個層面單獨的可用性,同樣可用式(1)進行計算,具體的計算方法在下節(jié)進行討論。
1.2 分層結(jié)構(gòu)可用性
本節(jié)將對云計算分層結(jié)構(gòu)的可用性進行具體說明。首先定義幾個同時適用于三層結(jié)構(gòu)的概念:
(1)服務(wù)單元SU(Service Unit)。能夠獨立向上一層(IaaS的上一層為其它IaaS、PaaS或用戶,PaaS的上一層為其它PaaS或用戶,SaaS的上一層為其它SaaS或用戶)提供服務(wù)的單元。位于同一層的SU相互獨立,單個SU失效不影響其它SU的功能和性能。對IaaS來說,SU可以是RAID(Redundant Array of Independent Disks)陣列[5]中的單塊硬盤或某個數(shù)據(jù)中心;對PaaS來說,SU可以是某個網(wǎng)站鏡像或數(shù)據(jù)庫實例;對SaaS來說,SU可以是某個軟件實例。
(2)服務(wù)集合SS(Service Set)。由多個SU和數(shù)個(1個或多個)控制單元(CU,Control Unit)組成,作為一個邏輯整體(SU)向上一層提供服務(wù),其結(jié)構(gòu)如圖1所示。CU用來監(jiān)測組成SS的多個SU的狀態(tài),控制能夠提供最優(yōu)服務(wù)的SU向上一層提供服務(wù)。當(dāng)SS具有多個SU時,本文稱其具有抗單點失效性[6]。為簡單分析,本文將CU作為一個整體考慮,不考慮其單點失效性。
圖1 SS結(jié)構(gòu)邏輯結(jié)構(gòu)
(3)絕對可用性AA(Absolute Availability)。在設(shè)定下層可用性為100%的假設(shè)下,本級的可用性定義為AA。
(4)實際可用性PA(Practical Availability)。PA需要遞歸定義,設(shè)第i-1層的實際可用性為PAi-1,則第i層的PAi=AAi*PAi-1。
對屬于同一層同一個SS的SU來說,有AAsui=AAsuj=Ω,Ω為一個常量(如99%,99.99%等)。
對含有N個SU的SS來說,其AAss=Max(AAsu1,AAsu2,…,AAsuN),即SS的CU會選擇可用性最高的一個AU向上一級提供服務(wù)。
在云計算的實際的分層部署中,設(shè)第i層的向上一層提供服務(wù)的SS實際可用性為PAssi,則第i+1層的SU實際可用性可表示為式(3):
PAsu(i+1)=AAsu(i+1)*PAssi (3)
同樣的,則第i+1層的SS實際可用性可表示為式(4):
PAss(i+1)=Max(AAsuk*PAssi) 其中0<k
即每一層的真實可用性取決于本身的可用性和下一層所提供的可用性。
1.3 部署結(jié)構(gòu)
在技術(shù)日新月異的今天,全球創(chuàng)新從研發(fā)擴展到用戶體驗越來越受到重視,而這種創(chuàng)新也不再僅僅拘泥于創(chuàng)新自身技術(shù)、改善流程的“流創(chuàng)新”,還涉及到與產(chǎn)業(yè)上下游企業(yè)協(xié)同和分配密切相關(guān)的產(chǎn)業(yè)鏈重構(gòu),即“源創(chuàng)新”。
蘋果公司的成功就是最典型的應(yīng)用:32GB iPod的零售價為$299,而作為最終裝配的“工廠”,中國所得利潤僅為$2,做“創(chuàng)造”的蘋果公司比做“制造”的中國公司收益大40倍,而中國還需付出資源消耗、環(huán)境污染等代價??梢?,只有開發(fā)出優(yōu)秀產(chǎn)品的企業(yè)才能獲得持續(xù)發(fā)展的動力,只有真正的創(chuàng)新企業(yè)才能獲得最大的利潤。
其中,PLM作為企業(yè)創(chuàng)新的基礎(chǔ),集結(jié)了企業(yè)經(jīng)營目標,使得產(chǎn)品從研發(fā)、制造、銷售、服務(wù)等各個階段所產(chǎn)生的相關(guān)數(shù)據(jù),由原先零星分散的數(shù)據(jù),轉(zhuǎn)換為以產(chǎn)品整體信息的觀點來呈現(xiàn);同時,物聯(lián)網(wǎng)和云計算技術(shù)的發(fā)展為各行各業(yè)都注入了新鮮的活力,在IT領(lǐng)域也不例外,PLM的云化將為企業(yè)帶來新的機遇。在未來,物聯(lián)網(wǎng)將達到極大的規(guī)模,而物聯(lián)網(wǎng)的發(fā)展將推動PLM加速云華。PLM與云計算的融合,將為企業(yè)帶來成本、時間、甚至“源創(chuàng)新”等多方面效益。
云計算的多種定義
到目前為止,雖然云計算已經(jīng)成為一大熱門,并得到了初步應(yīng)用和探索,但權(quán)威機構(gòu)對云計算定義仍然不盡相同。
維基百科對云計算的定義為:云計算是一種將規(guī)??蓜討B(tài)擴展的虛擬化資源通過Internet提供對外按需使用服務(wù)的計算模式,用戶無需了解提供這種服務(wù)的底層基礎(chǔ)設(shè)施,也無需去擁有和控制;百度百科對云計算的定義為:狹義云計算是指IT基礎(chǔ)設(shè)施的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的資源(硬件、平臺、軟件)。廣義云計算是指服務(wù)的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的服務(wù);IBM對云計算的定義為:一個虛擬化的計算機資源池。托管多種不同的工作負載通過快速提供虛擬機器或物理機器,迅速部署和增加工作負載:Google對云計算的定義為:以公開的標準和服務(wù)為基礎(chǔ),以互聯(lián)網(wǎng)為中心,提供安全、快速、便捷的數(shù)據(jù)存儲和網(wǎng)絡(luò)計算服務(wù)。微軟對云計算的定義為:“云一端計算”即“云”和終端都會具備很強的計算能力,所有應(yīng)用程序都在本地終端上使用也不一定合理,因此強調(diào)“云”和終端的均衡將是一種合理的方式,云是“軟件+服務(wù)”的綜合:美國國家標準與技術(shù)研究院(NIST)對云計算的定義為:云計算是一種資源利用模式,它能以簡便的途徑和以按需的方式通過網(wǎng)絡(luò)訪問可配置的計算資源(網(wǎng)絡(luò)、服務(wù)器、存儲、應(yīng)用、服務(wù)等),這些資源可快速部署,并能以最小的管理代價或只需服務(wù)提供商開展少量的工作就可實現(xiàn)資源。Berkeley大學(xué)對云計算的定義為:云計算是包含互聯(lián)網(wǎng)上的應(yīng)用服務(wù)及在數(shù)據(jù)中心提供這些服務(wù)的軟硬件設(shè)施。
信息化的一切目標只為驅(qū)動應(yīng)用(業(yè)務(wù))發(fā)展,二者不可分離,離開應(yīng)用的信息化是無本之木。綜合以上定義,云計算的業(yè)務(wù)將具有以下幾個特征。
(1)基礎(chǔ)資源租用。云計算業(yè)務(wù)提供對計算、存儲、網(wǎng)絡(luò)、軟件等多種IT基礎(chǔ)設(shè)施資源租用的服務(wù)。云計算業(yè)務(wù)的用戶不需要自己擁有和維護這些資源。
(2)按需彈性使用。云計算業(yè)務(wù)的用戶能夠按需獲得和使用資源,也能夠按需撤銷和縮減資源。云計算平臺可以按用戶的需求快速部署和提供資源。云計算業(yè)務(wù)的付費服務(wù)應(yīng)該按資源的使用量計費。
(3)透明資源訪問。云計算業(yè)務(wù)的用戶不需要了解所使用資源的物理位置和配置等信息。
(4)自助業(yè)務(wù)部署。云計算業(yè)務(wù)的用戶利用業(yè)務(wù)提供商提供的接口,通過網(wǎng)絡(luò)將自己的數(shù)據(jù)和應(yīng)用程序部署于云計算平臺的后端數(shù)據(jù)中心,而無需服務(wù)商的人工配合。
PLM云化將推動創(chuàng)新升級
云計算與PLM技術(shù)之間的融合,將有助于緩解企業(yè)迎合市場和用戶需求產(chǎn)生的創(chuàng)新壓力。由于不必購買LICENSE、據(jù)庫、硬件、中間件等,能夠快速、簡單、安全、自動地升級,在任意時間,任意地點實時應(yīng)用,實現(xiàn)按量付費,因此能夠緩解企業(yè),尤其是不具備或不愿付出很大平臺成本的中小企業(yè)資金壓力。
云計算包含3個層次:saas=UserInterfaces,如.Netsuite、微軟office365等;PaaS:Services/Managent,如(隸屬于).Google應(yīng)用程序引擎和微軟Azure;IaaS:Infrastructure(net/cpu/storage),如亞馬遜EC2等。與之相對應(yīng)。PLM與云計算結(jié)合后,也將在對應(yīng)的層次中進行相互溝通。
正如SaaS已經(jīng)成為一個公認的模型,PLM應(yīng)用程序開發(fā)世界正在等待挖掘。在PLM as SoRware a Service(saaS)層面,軟件可以應(yīng)用在云端,可按月租用PLM軟件:PLM的應(yīng)用套件運行在“云”,作為服務(wù)交付;與傳統(tǒng)的PLM相比,云端PLM更容易登錄和注銷。
在PLM as Platform as a Service(PaaS)層面,該平臺駐留在云端,能夠訂閱和下載SDK,構(gòu)建應(yīng)用程序和上傳云;且具有完整的技術(shù)棧:一個數(shù)據(jù)庫、安全、工作流程、用戶界面以及其他,以及通過建立強大的商業(yè)應(yīng)用程序j組合的云應(yīng)用程序可以浮動跨多個平臺。
PLM as Infrastructure as a Service(PaaS)層面是基礎(chǔ)架構(gòu),需要租用硬件資源,能夠充分利用以前從未有過與控制的基礎(chǔ)設(shè)施來訂閱和配置計算資源:可選擇功能豐富的服務(wù)從數(shù)據(jù)庫、隊列、存儲服務(wù)而不需要從頭開始;選擇定制自己所需的平臺構(gòu)建PLM應(yīng)用。
PLM應(yīng)用云發(fā)展設(shè)想
在未來,基于云的PLM將成為一個面向服務(wù)的應(yīng)用池,具有擴展性強、統(tǒng)一架構(gòu),安全性好的特點,由于架構(gòu)在云端,能夠動態(tài)、靈活地適應(yīng)業(yè)務(wù)變化。
在文檔方面,能夠?qū)崿F(xiàn)類iCloud、GoogleDocs、office365的在線定制服務(wù):且能夠?qū)崿F(xiàn)與專業(yè)文檔及知識管理系統(tǒng)集成,以及與PM、BPM、PORTAL等的緊密集成。
在BOM方面,能提供自助式BOM服務(wù),申請、配置及獲取實現(xiàn)自助化:BOM池化,可供ERP、DW等其他應(yīng)用調(diào)用:同時作為數(shù)據(jù)云的組成部分,接受云管理平臺統(tǒng)一配置管理。
CAD應(yīng)用方面,可以通過瀏覽器直接瀏覽、編輯以及分享設(shè)計方案,也可以實現(xiàn)多人同時編輯。對設(shè)計方案的存儲功能省掉了設(shè)計文件遠程傳輸和攜帶過程,任何地方只要通過網(wǎng)絡(luò)瀏覽器就能瀏覽所存儲的設(shè)計方案:支持主流移動系統(tǒng)Android,BlackBerry,IOS等的各種移動終端設(shè)備應(yīng)用:由于實現(xiàn)了云基礎(chǔ)架構(gòu),用戶無需本地儲存,能夠通過云基礎(chǔ)架構(gòu)平臺提供充分滿足CAD計算能力及存儲能力的基礎(chǔ)架構(gòu)環(huán)境
在流程方面,能夠與云管理平臺集成,實現(xiàn)云服務(wù)流程自助式服務(wù)。與主流BPM系統(tǒng)(如WPS、IDS等)實現(xiàn)流程平臺整合,并提供在線流程整合服務(wù),如Cloudharbor、Blueworks、Cordys等:另外,在云環(huán)境下,可共享服務(wù)及業(yè)務(wù)流程,與Web2.0的結(jié)合,實現(xiàn)流程協(xié)同優(yōu)化。
在協(xié)同方面,能夠在云環(huán)境下實現(xiàn)各種在線協(xié)作。全面的協(xié)作環(huán)境:與SNS等環(huán)境結(jié)合,實現(xiàn)多種形式的協(xié)作(社區(qū)、微博等):與統(tǒng)一通信方案結(jié)合,提供實時語音視頻等即時協(xié)作環(huán)境:改變協(xié)作模式:以任務(wù)和核心的協(xié)作模式,“工作”由一個云中的“主線”串聯(lián)起來,以保證每個人在任何時候、以任何訪問設(shè)備接入,都能自動找到上次工作的接續(xù)點,確保工作的連續(xù)性。
供應(yīng)商加速云化
應(yīng)用是探索一切新技術(shù)、新模式最有效的法則,業(yè)界幾乎所有的供應(yīng)商都已經(jīng)將云計算解決方案提上日程。自Arena Solution(的前身)在PLM領(lǐng)域首先應(yīng)用云技術(shù)后,Solidworks2010年2月份率先提出了如何利用云構(gòu)建企業(yè)CAD的概念,闡述了跨平臺運行CAD的可能性,表示Solidworks將不僅僅運行在Windows和Mac下,還可運行在Linux、Chrome OS及Firefox下,詳細說明了Solidworks的云計算路線圖。此后,從事ACIS建模引擎研發(fā)的Spatial公司則對云中的CAD建模做了探索,Spatial公司表示,開發(fā)者在有本地專項云方案的過程中不需要重寫代碼;隨后,達索憑借其AWS的應(yīng)用和搭建在EC2上的V6平臺在云計算的角逐中處于領(lǐng)先地位。V6平臺可應(yīng)用于AWs(亞馬遜網(wǎng)絡(luò)服務(wù))云技術(shù),支持云計算設(shè)施的多種元素――EC2、S3等,集成了3D商店(一套應(yīng)用程序)和達索投資的外包公司Outscale來運行云計算解決方案。目前3DSwYm等產(chǎn)品已經(jīng)投入使用。
Autodesk也躊躇滿志,在CAD云方面,Autodesk實驗室先后推出ProjectButterfly、Project Twitching、ProjectNeon等計劃提供web應(yīng)用;同時,繼早前推出SaaS應(yīng)用Autodesk Buzzsaw,Autodesk Cloud documents等SaaS應(yīng)用后,在移動應(yīng)用繼續(xù)發(fā)力推出AutoCADWS和Autodesk Design Review移動應(yīng)用程序等云應(yīng)用程序。
Siemens PLM Software也積極試水云計算,2010年7月14日與微軟公司合作推出PLM行業(yè)首個基于云計算的質(zhì)量管理解決方案,利用微軟WindowsAzureTM平臺的云計算服務(wù),運行所開發(fā)的尺寸規(guī)劃和驗證(DPV)應(yīng)用程序。
而PTC尚在觀望,雖然windchill系列已經(jīng)是“云”端產(chǎn)品,但是目前由于云技術(shù)還只是初級階段,尚沒有將Pro/Engineer云化。
PLM與私有云
云主要分為三種,即“公有云”、“私有云”和“混合云”,三者在IT架構(gòu)中處于不同的層面:公有云在國外更多地屬于第三方平臺,在國內(nèi)主要由政府企業(yè)主導(dǎo);私有云是指在為某一公司或客戶單獨使用而構(gòu)建的,因而提供對數(shù)據(jù)、安全性和服務(wù)質(zhì)量的最有效控制,目前已經(jīng)有些企業(yè)開始構(gòu)建自己的私有云;而混合云是公有云和私有云兩種服務(wù)方式的結(jié)合。由于安全和控制原因,并非所有的企業(yè)信息都能放置在公有云上,這樣大部分已經(jīng)應(yīng)用云計算的企業(yè)將會使用混合云模式。其中,PLM與私有云的結(jié)合最為密切。
基礎(chǔ)架構(gòu)與應(yīng)用、與云管理工具結(jié)合,實現(xiàn)自助式服務(wù):同時與業(yè)務(wù)云融合,實現(xiàn)數(shù)據(jù)池化。私有云基礎(chǔ)設(shè)施能夠為PLM云應(yīng)用提供高效架構(gòu)支持,如可配置的計算能力、存儲能力、圖形能力及虛擬化系統(tǒng)環(huán)境(服務(wù)端及桌面環(huán)境)支持:私有云整體安全架構(gòu)能夠保障PLM云應(yīng)用安全,如基于物理層、系統(tǒng)層、層及業(yè)務(wù)層多層安全體系支持PLM安全云實現(xiàn):圖形計算能力的技術(shù)發(fā)展推動了PLM邁入云端的步伐。2010年以來,隨著GPU虛擬化技術(shù)發(fā)展及如HDX-3D等圖形虛擬技術(shù)的快速發(fā)展,給海量圖形計算機提供了充足動力。
據(jù)悉,Docker是一款開源的容器應(yīng)用引擎,可以將應(yīng)用變成標準化、可移植、自管理的組件,不依賴任何語言、框架和系統(tǒng)。在過去15個月的時間中,不僅Docker公司從低谷邁向高峰,先后獲得3輪融資,9月16日,Docker宣布獲得4千萬美元C輪投資,由紅杉資本領(lǐng)投,原有投資者Benchmark Capital、Greylock Partners 及楊致遠等參投,被資本市場高度青睞;而且Docker容器的下載量也已高達275W次,應(yīng)用數(shù)超過14000個,并在33個國家建立了90個Docker技術(shù)小組,目前已有諸如Amazon、IBM、Red hat、Google、OpenStack、VMware等多家主流企業(yè)宣布支持Docker技術(shù)或準備支持。
騰訊云高級產(chǎn)品經(jīng)理劉永峰表示,Docker不是一項虛擬化技術(shù),早在Docker出來之前,Container技術(shù)已經(jīng)存在了很多年。但傳統(tǒng)的Container只解決Run的問題,沒有解決Build和Ship的問題。而Docker只是提供了一套構(gòu)建、分發(fā)以及執(zhí)行容器的標準化體系,它可類比于全球航運體系中的“集裝箱”,它與港口、集裝箱拖船、吊運集裝箱的吊車、甚至陸地運輸集裝箱的拖車、集裝箱的尺寸定義、轉(zhuǎn)運方式、報關(guān)流程等共同構(gòu)成了現(xiàn)代全球航運體系規(guī)范,如果說Linux Container定義了計算機領(lǐng)域的集裝箱,那么Docker現(xiàn)在及未來,就是重新定義了這樣一套全球航運體系。
“作為云計算基礎(chǔ)設(shè)施的提供商,騰訊云能做些什么呢?我們當(dāng)然不僅僅只是把Docker作為一個自動化部署的工具,亦或是一套DevOps的體系。我們的定位是Docker基礎(chǔ)設(shè)施的服務(wù)商。在現(xiàn)在這套航運體系還不完善的情況下,我們致力于構(gòu)建底層的基礎(chǔ)設(shè)施。我們需要讓我們的船能運送符合這套航運體系標準的集裝箱。同時,也要和這套航運的其他基礎(chǔ)設(shè)施進行很好的銜接。譬如我們會建設(shè)我們的集裝箱拖船,讓我們的船融入到Docker的這套標準化體系中,或者我們會建設(shè)港口,集裝箱堆場。讓貨主的貨物能夠通過集裝箱便捷的運輸,也讓船運公司能夠方便的在騰訊云上面做生意?!眲⒂婪逡员葦M的方式告訴記者。
據(jù)了解,在剛剛結(jié)束的歐洲D(zhuǎn)ockerCon會議上,Docker公司了跨容器的分布式應(yīng)用編排服務(wù),編排服務(wù)可以幫助開發(fā)者和運維人員創(chuàng)建并管理新一代的可移植的分布式應(yīng)用程序。在這些容器編排服務(wù)中,有一個重要的服務(wù)叫Docker Machine,主要是方便在各個云計算廠商的基礎(chǔ)架構(gòu)上快速安裝部署Docker服務(wù),目前官方已經(jīng)支持AWS、Azure。
日前,賽門鐵克大中華區(qū)技術(shù)支持部總監(jiān)李剛在接受記者采訪時說,數(shù)據(jù)中心架構(gòu)已經(jīng)從一年前的“瓦解”,即數(shù)據(jù)中心架構(gòu)和“傳統(tǒng)的”技術(shù)棧出現(xiàn)了嚴重的碎片化,正在走向“重構(gòu)”,即一個相對穩(wěn)定的新技術(shù)棧已經(jīng)出現(xiàn)。“新技術(shù)棧跟傳統(tǒng)的相比,最大的不同在于,棧的寬度變得更寬,在每一個層面上出現(xiàn)了創(chuàng)新;出現(xiàn)了新的跨棧交付方式。這是數(shù)據(jù)中心新架構(gòu)開始趨向新的平衡和穩(wěn)定的標志。”
李剛進一步解釋說,具體來看,在企業(yè)應(yīng)用層,新增了兩大應(yīng)用領(lǐng)域,即移動應(yīng)用和實時大數(shù)據(jù)分析應(yīng)用。在應(yīng)用平臺層,出現(xiàn)了很多新的應(yīng)用平臺,像大數(shù)據(jù)的Spark、應(yīng)用虛擬化的Docker等。在資源管理層,VMware、Hyper-V和OpenStack基本上呈三分天下之勢。在系統(tǒng)資源和虛擬化層,最大的變化是存儲領(lǐng)域,“主要體現(xiàn)在:一是存儲介質(zhì)技術(shù)持續(xù)創(chuàng)新;二是交付方式出現(xiàn)新的融合趨勢,一個方向是存儲層內(nèi)部的橫向融合,即塊設(shè)備、文件、面向?qū)ο蟮确?wù)由統(tǒng)一融合平臺提供;另一個方向是縱向融合,存儲回歸服務(wù)器內(nèi)部,存儲更加靠近計算。而所有這些融合的背后有一個重要的驅(qū)動力,那就是軟件定義?!崩顒傉f。
不可否認,融合趨勢和交付方式的變化,使企業(yè)IT用戶和廠商都需要認真面對。當(dāng)大量新技術(shù)出現(xiàn)時,企業(yè)如何把新技術(shù)引入現(xiàn)有數(shù)據(jù)中心架構(gòu),同時持續(xù)地向未來理想架構(gòu)演進,這無疑是一個非常具有挑戰(zhàn)性的問題。李剛認為,這種融合趨勢和交付方式的變化主要在以下四個領(lǐng)域:第一,專門為軟件進行優(yōu)化的一體機交付。通過對軟、硬件組合進行深度調(diào)優(yōu),系統(tǒng)的整體性價比達到最優(yōu),同時最大限度地隱藏了技術(shù)復(fù)雜性,使客戶感受到最佳的部署、使用和服務(wù)體驗。例如數(shù)據(jù)庫一體機、行業(yè)應(yīng)用軟件一體機、備份一體機,都是這樣的融合交付系統(tǒng)。第二,軟件定義數(shù)據(jù)中心。通過提供橫向融合的系統(tǒng),把系統(tǒng)做成在計算、存儲和網(wǎng)絡(luò)三方面均可橫向擴展、資源自由部署和回收的模塊,向客戶交付一個大的私有云或者數(shù)據(jù)中心。第三,存儲層內(nèi)部出現(xiàn)橫向融合趨勢,多種存儲服務(wù)由軟件來定義,而硬件則高度整合在一個架構(gòu)當(dāng)中。第四,縱向融合系統(tǒng)。傳統(tǒng)計算結(jié)構(gòu)里,網(wǎng)絡(luò)、計算和存儲是三個定義清晰的子系統(tǒng),而隨著計算能力成為大宗商品并可以低成本定制,新的存儲介質(zhì)飛速進步,使所有的硬件都可整合到一個通用計算平臺內(nèi)部,這個硬件系統(tǒng)的具體角色和功能由軟件來具體定義。
在這四個領(lǐng)域中,賽門鐵克都為用戶或合作伙伴推出了相關(guān)的軟件技術(shù)。李剛說,首先,SAN已經(jīng)開始逐漸淡出存儲主流,一些大客戶已經(jīng)通過賽門鐵克的軟件在數(shù)據(jù)中心中引入ServerSAN架構(gòu),并獲得了初步成功。其次,企業(yè)內(nèi)部大容量存儲資源IP是未來的發(fā)展方向,賽門鐵克支持大規(guī)模的共享數(shù)據(jù)的存儲資源池,實現(xiàn)海量橫向擴展的軟件定義存儲平臺。第三,進一步融合企業(yè)的Tier 3存儲資源,即云存儲,提供對企業(yè)內(nèi)部存儲和云存儲之間的融合技術(shù),使云存儲的使用更加便捷和安全。同時,賽門鐵克的存儲管理將進一步利用OpenStack框架,使其最終形成一個開放的、面向云管理架構(gòu)的企業(yè)存儲管理平臺?!鞍阉羞@些存儲和數(shù)據(jù)保護技術(shù)整合在一起成為賽門鐵克下一代管理平臺ITRP(IT 彈性平臺),通過底層的軟件定義存儲、云存儲整合、云備份整合,實現(xiàn)對數(shù)據(jù)和業(yè)務(wù)的‘韌性’管理。”李剛說。
新技術(shù)棧跟傳統(tǒng)的相比,最大的不同在于,棧的寬度變得更寬,在每一個層面上出現(xiàn)了創(chuàng)新;出現(xiàn)了新的跨棧交付方式。
――羅杰?格蘭姆斯
如果有人說“云計算”只是一個流行詞匯,會隨著時間的推移漸漸淡出歷史舞臺而最終注定失敗的話,請不要相信這些鬼話。
目前的真實情況是,云計算已真切地出現(xiàn)在你的面前,公司和政府都競相加入云計算大軍,因為由此節(jié)省的支出相當(dāng)驚人。但如果你不努力對其實施安全保護的話,恐怕你就會在不遠的未來掉隊了。
成為一個電腦安全領(lǐng)域的專家是世界上最困難的工作之一。在計算機世界里,技術(shù)更新的速度使你不得不每兩年就要學(xué)習(xí)并掌握一項新興的技術(shù),而且依據(jù)你最新成果來評估你所取得的成績,沒人關(guān)心你是否曾經(jīng)是宏病毒領(lǐng)域的“達人”,亦或你是否可以反匯編VB Script蠕蟲?,F(xiàn)在你的老板最關(guān)心的就是在云計算到來的時候,你能否抵御黑客,為云計算做好安全防護。
從純安全性的角度上看,如果你希望云計算的安全可以得到更好的定義,從而使你能幫助你的老板做出更好的決策,那么,接著做夢吧。像之前的即時通信軟件和社交網(wǎng)站一樣,云計算發(fā)展的速度會比你看到的更快,很可能在你還沒有準備好的情況下(還未得到準確定義的時候)就已經(jīng)達到了一定高度。在我們?nèi)匀辉谟懻撛朴嬎愕亩x以及如何保證其安全性等問題的時候,它已逐漸被采用了。
因此,還是趕快開始和IT前沿廠商談?wù)撊绾卧谀愕墓静渴鹪朴嬎惆伞P枰嚅L時間部署?哪些應(yīng)用程序首先開始,電子郵件、文檔處理還是其他部分?公司是否既需要內(nèi)部云,也需要外部云?
在所有與此相關(guān)的決策中,第一步要做的就應(yīng)該是開發(fā)你公司關(guān)于云計算的安全策略。云計算提供商會多久備份一次你的數(shù)據(jù)?而恢復(fù)數(shù)據(jù)又需要多長時間?你的數(shù)據(jù)到底被存儲在何處:國內(nèi)還是國外?你的數(shù)據(jù)是否和其他人的數(shù)據(jù)放在一起?是不是在同一個數(shù)據(jù)庫中,或者同一個服務(wù)器亦或是同一個磁盤中?云提供商為云打補丁的周期是多長?提供商是否在開發(fā)過程中使用了SDL(安全開發(fā)生命周期)過程?云提供商所提供的意外響應(yīng)計劃是什么?你的云提供商會將所有變動都記錄為日志形式嗎?最重要的是,你如何才能獨立辨別你的提供商所說的話是否可信?
關(guān)鍵詞:云計算;邵陽煙草;信息化
中圖分類號:F270.7 文獻標識碼:A 文章編號:1007-9599 (2011) 23-0000-01
Analysis of Cloud Computing Practice and Innovation in the Field of Shaoyang Tobacco Informatization Technology
Tang Wenya
(Xinning County Tobacco Monopoly Bureau(Branch),Shaoyang 422700,China)
Abstract:Cloud computing as a new concept,most of the current tobacco industry workers is still a relatively new concept,but the best in the industry to promote"build an integrated'digital tobacco'full support'level on cigarettes'"the big context,the"cloud computing"appears,give the"digital"tobacco brings new opportunities.
Keywords:Cloud computing;Shaoyang tobacco;Informatization
一、云計算的定義
目前,云計算的定義很多,并沒有統(tǒng)一的定義標準。Garter所定義的云計算是將具備巨大延展力的IT能力通過網(wǎng)絡(luò)以服務(wù)的方式提供給不同的外部客戶;Wikipedia將云計算定義為“云計算是網(wǎng)格計算下的一種新的標簽,它使用公用計算或其它方法來共享計算資源,計算是依靠本機服務(wù)器或個人設(shè)備來處理用戶應(yīng)用程序之外的另一種選擇”;中國云計算專委會認為“云計算是通過整合、管理、調(diào)配分布在網(wǎng)絡(luò)各處的計算資源,并以統(tǒng)一的界面同時向大量用戶提供服務(wù)”。而筆者認為“云計算定義精髓其實就是外包”,外包最大的好處在于不消耗自己的固定成本,使用量可以隨著需求增減而增減??傊?,云計算是基于互聯(lián)網(wǎng)的超級計算模式,即把存儲于個人電腦、移動電話和其他設(shè)備上的大量信息和處理器資源集中在一起,協(xié)同工作。它是一種新興的共享基礎(chǔ)架構(gòu)的方法,可以將巨大的系統(tǒng)池連接在一起以提供各種IT服務(wù)。
二、云計算在邵陽煙草領(lǐng)域的實踐和創(chuàng)新
云計算的出現(xiàn),伴隨著濃厚的經(jīng)濟和商務(wù)氣息,它在邵陽煙草領(lǐng)域的實踐尚處于起步階段,主要體現(xiàn)在私有云方面。近年來,邵陽煙草信息化建設(shè)進展迅速,基本上實現(xiàn)了三大轉(zhuǎn)變:一是由以基礎(chǔ)性建設(shè)為主向大力推進應(yīng)用系統(tǒng)建設(shè)轉(zhuǎn)變;二是由局部建設(shè)向全面發(fā)展轉(zhuǎn)變;三是由分散建設(shè)向集中管理轉(zhuǎn)變。這些成效與云計算的運用是分不開的。主要表現(xiàn)為云計算電子政務(wù)平臺的應(yīng)用,具體包括辦公自動化系統(tǒng)(OA)、電子營銷系統(tǒng)、客戶關(guān)系管理系統(tǒng)(CRM)、煙葉管理系統(tǒng)、專賣管理系統(tǒng)(ZM)、財務(wù)管理系統(tǒng)(NC)、紫光檔案系統(tǒng)等軟件的應(yīng)用上。其實現(xiàn)途徑是:邵陽煙草本身并未研究開發(fā)上述應(yīng)用軟件,而是通過租憑或購買軟件供應(yīng)商相對應(yīng)的軟件和硬件(俗稱軟硬件外包),由軟件供應(yīng)商通過云計算處理平臺(服務(wù)器),提供軟件運行維護服務(wù)。通過這種方式,減少了不必要的IT投資,降低資源浪費,以較小的成本提高了協(xié)同辦公效率,打造新的高效的辦公(業(yè)務(wù))平臺。因此,筆者認為,在“十二五”新的發(fā)展階段,要實現(xiàn)“數(shù)字煙草”一體化目標,就必須進一步加大“云計算”在邵陽煙草領(lǐng)域的實踐和創(chuàng)新力度,從三方面著力,推動邵陽煙草信息化工作上水平。
(一)以云計算為支撐,力促系統(tǒng)建設(shè)上水平
近年來,國家局確定了以重點工程項目建設(shè)為依托,從數(shù)據(jù)、應(yīng)用、門戶三個層面逐步推進集成整合的工作思路,在辦公自動化系統(tǒng)中實現(xiàn)了CA數(shù)字證書身份認證和電子簽章,行業(yè)37家單位建成并開通了外部網(wǎng)站,初步形成以國家局外部網(wǎng)站為龍頭,各單位子站為支撐,統(tǒng)一入口、相互鏈接、資源共享的煙草行業(yè)網(wǎng)站群體系。邵陽煙草也毫不遜色的不斷推進信息化工作,我們以云計算為支撐,集成整合工作有所突破,具體表現(xiàn)在邵陽煙草的內(nèi)外網(wǎng)的健全、監(jiān)控中心平臺的建設(shè)等方面日趨完善。“十二五”期間,邵陽煙草將通過云計算平臺,要以上下貫通、左右協(xié)同、資源共享為重點,推進行業(yè)信息化重點工程建設(shè),特別要在集成整合上求突破;要扎實推進卷煙物流數(shù)據(jù)統(tǒng)計應(yīng)用項目建設(shè),實施數(shù)據(jù)集成;扎實推進宏觀調(diào)控信息支持系統(tǒng)項目建設(shè),探索應(yīng)用集成;扎實推進內(nèi)外信息門戶建設(shè),進行門戶集成;扎實推進財務(wù)信息化建設(shè),實現(xiàn)財務(wù)業(yè)務(wù)一體化;扎實推進煙葉信息化建設(shè),推動“兩煙”信息化平衡發(fā)展;扎實推進網(wǎng)上訂貨系統(tǒng)建設(shè),探索批零電子商務(wù)的發(fā)展模式。
(二)以云計算為支撐,力促應(yīng)用服務(wù)上水平
近年來,行業(yè)數(shù)據(jù)中心建設(shè)確定了項目推進的建設(shè)思路。煙草商業(yè)企業(yè)信息化建設(shè)正朝著支撐工商一體、批零互動、電子商務(wù)與現(xiàn)代物流相結(jié)合的現(xiàn)代營銷模式發(fā)展。對于邵陽煙草而言,十二五期間,在應(yīng)用服務(wù)的推進上,就是要運用云計算平臺,實現(xiàn)從企業(yè)信息化向行業(yè)信息化延伸,要讓信息化與生產(chǎn)、經(jīng)營、管理等全方位多層次全過程地融合,要從支撐、提高、推進、引領(lǐng)四個維度上發(fā)揮信息化的作用。因為,只有以“云計算”為支撐,我們就不必花大量的人力、財力、物力去建立電子商務(wù)系統(tǒng)以及后臺的維護支持,這些任務(wù)都可以交給云計算提供商來處理。這樣,邵陽煙草才可以集中精力去挖掘潛在卷煙客戶,去研究如何提高卷煙客戶的忠誠度和滿意度,力促“兩個至上”行業(yè)價值觀在邵陽煙草真正落地生根。
(三)以云計算為支撐,力促信息基礎(chǔ)管理上水平
行業(yè)信息化已進入一個新的階段,面臨著新的形勢和要求?!皟苫诤稀睉?zhàn)略指明了行業(yè)信息化的發(fā)展方向,“卷煙上水平”的戰(zhàn)略任務(wù)明確了行業(yè)信息化的建設(shè)目標,新的信息技術(shù)的開發(fā)應(yīng)用提供了行業(yè)信息化上水平的技術(shù)保障。近年來,邵陽煙草信息化部門狠抓基礎(chǔ)管理,堅持把服務(wù)放在重要位置,管理水平和服務(wù)水平得到進一步提升;制度建設(shè)日趨完善;規(guī)劃標準制定取得進展;信息資源利用不斷深化;安全保障工作逐步強化;隊伍建設(shè)不斷得到加強。那么,下一步,邵陽煙草要借助云計算這個平臺,切實加強新形勢下信息化工作的規(guī)范管理,建立科學(xué)的信息化評價體系,量化信息化考核指標;要通過云計算這個平臺,進一步完善信息化培訓(xùn)體系,以學(xué)習(xí)型隊伍建設(shè)為目標,充分利用內(nèi)外信息化的培訓(xùn)資源,加強理論、方法、業(yè)務(wù)、管理等方面的學(xué)習(xí),建立定期技術(shù)交流制度,持續(xù)增強信息化專業(yè)人員的技術(shù)能力和服務(wù)水平,為滿足信息化建設(shè)的全方位需求打好堅實基礎(chǔ)。
【 關(guān)鍵詞 】 云計算;健康云;信息化;SaaS;SOA
Survey of How to Realize Medical Informationization on “Health Cloud”
Ma Miao
(Beijing Obstetrics and Gynecology Hospital, Capital Medical University Beijing 100026)
【 Abstract 】 The paper discusses the background, research basis and key techniques of how to use cloud computing on medical informationization. Concretely elaborates the application of electronic health record on the cloud computing and the application of hospital information management system on the cloud computing, including the aspects of system characteristics, platform architecture, etc. It also forecasts the future research development.
【 Keywords 】 cloud computing;health cloud;informationization; SaaS;SOA
1 引言
1.1 何為云計算
云計算(Cloud Computing)發(fā)展到今天也沒有最為統(tǒng)一的定義,各種組織的看法不一,維基百科對云計算的定義:互聯(lián)網(wǎng)上某些節(jié)點強大的信息資源,包括存儲資源、計算資源、軟件資源、數(shù)據(jù)資源、管理資源,通過云計算以互聯(lián)網(wǎng)上的服務(wù)方式,變成廣大用戶動態(tài)、可伸縮的虛擬資源,為用戶所用。美國國家標準與技術(shù)實驗室對云計算的定義是:“云計算是一個提供便捷的通過互聯(lián)網(wǎng)訪問一個可定制的信息技術(shù)資源共享池能力的按使用量付費模式(信息技術(shù)資源包括網(wǎng)絡(luò),服務(wù)器,存儲,應(yīng)用,服務(wù)),這些資源能夠快速部署,并只需要很少的管理工作或很少的與服務(wù)供應(yīng)商的交互”等等??梢姡S著人類應(yīng)用的發(fā)展,還會有新的云計算的定義不斷產(chǎn)生。
1.2 “健康云”的提出
“健康云”采用SaaS(軟件即服務(wù))方式向擁有云計算產(chǎn)業(yè)的區(qū)域所屬醫(yī)療衛(wèi)生單位和當(dāng)?shù)蒯t(yī)院提供居民健康檔案管理和醫(yī)院管理等應(yīng)用服務(wù)。這是一種醫(yī)療衛(wèi)生信息擴大化的產(chǎn)業(yè)模式,以各個醫(yī)院為連接點,其上屬醫(yī)院管理機構(gòu),連接了醫(yī)藥管理,保健管理,醫(yī)療設(shè)備的管理等,整合為一個“健康云”的強大平臺,為產(chǎn)業(yè)鏈內(nèi)的居民和患者提供更加便捷和智能的醫(yī)療服務(wù),相比運用云平臺實現(xiàn)醫(yī)院管理的內(nèi)部私有云,“健康云”是一種混合云的搭建模式,是一個新的產(chǎn)業(yè)研究發(fā)展方向。
2 云計算的研究基礎(chǔ)與核心技術(shù)
2.1 研究基礎(chǔ)
首先,以網(wǎng)絡(luò)作為開發(fā)與運行的平臺集中在網(wǎng)絡(luò)上分布的各式資源,其中包括存儲、計算、網(wǎng)絡(luò)軟件、服務(wù)構(gòu)件,再將這些集中起來的資源進行虛擬化處理,可以將存儲計算資源進行分布式與并行處理,然后將這些處理后的結(jié)果作為服務(wù)提供給用戶。以前,互聯(lián)網(wǎng)是作為一個信息源,而現(xiàn)在互聯(lián)網(wǎng)會作為一個計算的平臺為用戶提供數(shù)據(jù)存儲和網(wǎng)絡(luò)計算服務(wù)。每一個資源都是自治的,只要脫離開網(wǎng)絡(luò)這個計算基礎(chǔ)環(huán)境它便不能夠獨自進行工作了,而前端的功能會逐漸萎縮,互聯(lián)網(wǎng)是基礎(chǔ),各種資源計算整合為大型的數(shù)據(jù)與計算中心。但是,相對于人們從資源共享的角度來看待網(wǎng)格計算,云計算更是一種資源的分享,它并不只像是新一輪的集中計算技術(shù)那么簡單,它是一種信息行業(yè)基礎(chǔ)設(shè)施的使用和交付模式,我們通過網(wǎng)絡(luò)這個基礎(chǔ)平臺得到我們需要的比如軟件、硬件或是平臺資源,而我們就將能夠提供這些需要的網(wǎng)絡(luò)叫做 “云”。
2.2 核心技術(shù)
從技術(shù)的角度來看“云計算”,其基本功能的實現(xiàn)取決于兩個關(guān)鍵因素,數(shù)據(jù)存儲能力和分布式計算能力,我們可以把“云計算”分為“存儲云”和“計算云”。存儲技術(shù)是大型的分布式計算資源存儲,計算是對資源的虛擬化以及并行計算。并行計算會將大規(guī)模的計算任務(wù)分解派發(fā)到云的節(jié)點,然后進行分布式并行計算,將計算結(jié)果進行收集整理。虛擬化技術(shù)的實現(xiàn)在于節(jié)省資源,對云計算中的資源進行優(yōu)化合理的配置,能夠運用云中較少的硬件計算平臺解決更多的并行計算任務(wù)。
2.3 云計算的特性
2.3.1高效性
總體來看,云計算是將計算資源集中起來在一個大規(guī)模的網(wǎng)絡(luò)平臺上運行,對于整個社會資源來講,起到了合理調(diào)控和優(yōu)化配置的作用;對處于高運轉(zhuǎn)的計算機將其任務(wù)分解給閑置的計算機,平衡其高峰與低谷的差值,從而實現(xiàn)了計算資源整體的高效性,而單機用戶可以通過租用的方式獲取資源。
2.3.2安全性
用戶將數(shù)據(jù)通過云端上傳給“云”,服務(wù)器利用分布式數(shù)據(jù)存儲特點將數(shù)據(jù)備份到不同地理位置的數(shù)據(jù)庫中,多個備份為用戶數(shù)據(jù)丟失恢復(fù)提供了保障;用戶可以享用備份服務(wù),但其具體存儲路徑卻不得而知,從而攔截了黑客和病毒的攻擊,提高了系統(tǒng)的容災(zāi)能力。