信监备考笔记day10

目录

2.云计算关键技术

①关键技术

 3.云计算运营模式

①云计算服务角色

②云计算责任模型

③云计算服务的交付

4.云服务产品

①云服务器

②存储类产品

③网络类产品

④数据库类产品

⑤安全类产品 

⑥管理工具类产品

5.云服务质量评估 

①云主机服务质量评估

②对象存储服务质量评估

6.IaaS模式

①资源抽象

②计算负载管理

 ③数据存储管理

④网络管理

⑤安全服务

⑥计费

7.PaaS模式

①中间件

②云数据服务库 

③数据中台

 ④容器

8.SaaS模式 

①SaaS模式

②特点

9.云数据中心 

①概念

②要素

③总体架构

④核心技术 


2.云计算关键技术

①关键技术

①虚拟化技术
虚拟化是云计算的核心技术之一,它为云计算服务提供基础架构层面的支撑,是信息通信技术(ICT)服务快速走向云计算的最主要驱动力。虚拟化技术根据对象的不同可分成存储虚拟化、计算虚拟化、网络虚拟化等

②分布式数据存储技术
通过将数据存储在不同的设备中,能实现动态负载均衡、故障节点
自动接管,具有高可靠性、高可用性和高可扩展性。
③资源管理技术
计算需要将分布式的海量资源进行池化,然后提供给用户使用,
因此,云计算的关键技术还包括资源管理技术。
④云计算平台管理技术
云计算系统的平台管理技术能够使大量的服务器协同工作,方便进行业务部署和开通,快速发现和恢复系统故障,通过自动化、智能化的手段实现大规模系统的可靠运营。
⑤多租户隔离技术
目前多租户隔离技术是云计算环境中能够满足上述需求的关键技术。多租户技术面临的技术难题包括数据隔离、客户化配置、架构扩展与性能定制。

 3.云计算运营模式

①云计算服务角色

去服务提供商:即提供云服务(云计算产品)的厂商,例如提供 AWS 云服务的亚马逊、提供阿里云服务的阿里巴巴、提供华为云服务的华为等

云服务消费者:即租赁和使用云服务产品的组织和个人消费者
云服务代理商:即云服务产品的代理商。因为一个产品厂商很难靠自己去销售,所以通常会寻找代理商,由代理商将产品销往全球
云计算审计:即能够对云计算安全性、性能、操作进行独立评估的第三方组织或个人

云服务承运商:即提供云服务消费者到云服务产品之间连接的媒介,通常云服务消费者是通过 Intermet 访问使用云服务的,所以Internet 服务提供商就是这里的云服务承运商,例如中国电眉

②云计算责任模型

①云服务责任承担能力评估
②云服务安全使用能力评估 

③云计算服务的交付

云计算的服务交付主要包括六种模式:
①模式一:组织所有,自行运营
②模式二:组织所有,运维外包
③模式三:组织所有,运维外包,外部运行

④模式四:组织租赁,外部运行,资源独占

⑤模式五:组织租赁,外部运行,资源共享调度

⑥模式六:公共云服务

4.云服务产品

①云服务器

云服务器是通过云提供的一种基础云计算服务

②存储类产品

块存储:块存储为云服务器提供高效可靠的存储设备,它是一种高可用、高可靠、低成本、可定制化的块存储设备,可以作为云服务器的独立可扩展硬盘使用
对象存储:对象存储服务(Object Storage Service,OSS)是通过云提供的海量、安全、低成本、高可靠的云存储服务

③网络类产品

专有网络:专有网络(Virtual Private Cloud,VPC)是基于云构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离
负载均衡:负载均衡(Server Load Balancer,SLB)是对多台云服务器进行流量分发的均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性
弹性公网 IP:弹性公网 IP 地址(Elastic IP Address,EIP)是可以独立购买和持有的公网IP地址资源

④数据库类产品

1.云关系型数据库是一种稳定可靠、可弹性伸缩的在线数据库服务。基于云分布式文件系统和高性能存储,云关系型数据库支持 MySQL、SQL Server、PostgreSQL 和 PPAS (Postgre Plus Advanced Server, 一种高度兼容Oracle的数据库)引,并且提供了容灾、备份、恢复、监控、迁移等方面的全套解决方案

2.云关系型数据库的功能特点有:
①便宜易用。即开即用、按需升级、透明兼容、管理便捷高性能

②参数优化、SQL优化建议、高端硬件投入
③高安全性。防DDoS 攻击、访问控制策略、系统安全
④高可靠性。双机热备、多副本几余、数据备份、数据恢复
3.云关系型数据库的应用场景有:异地容灾、数据多样化存储、持久化缓存数据、大数据分析

⑤安全类产品 

①DDoS高防 IP
②Web 应用防火墙

⑥管理工具类产品

管理类工具的应用场景有:云服务监控、系统监控、及时处理异常场景、及时扩容场景、站点监控、自定义监控等

5.云服务质量评估 

①云主机服务质量评估

云主机服务质量评估主要考察以下指标要求:
①通用处理能力,包括CPU 运算处理能力、内存处理能力、硬盘处理能力、网络传输能力、在线可用性、对弹性主机服务

②系统处理能力,即对不同典型应用组件的支持能力评估,包括Web 网站、J2EE应用、关系数据库、Hadoop、邮件系统和中间件等
③行业应用承载能力,即对行业不同典型产品的承载能力评估,包括ERP产品、CRM产品和其他典型产品
④交付服务内容评估,包括界面交互服务、计费服务、技术支持服务、资料信息服务、其他服务

②对象存储服务质量评估

对象存储服务质量评估主要考察以下性能指标要求:
①数据存储的持久性
②数据可销毁性

③数据可迁移性

④数据私密性

⑤数据知情权

⑥服务可审查性

⑦服务功能

⑧服务可用性

6.IaaS模式

①资源抽象

资源抽象主要是将下层的物理硬件资源统一进行抽象,抽象成和单个物理硬件无关的资源集合,上层无须关心物理机器的型号,只需专注于具体的资源即可
 

②计算负载管理

云计算主机是通过云计算技术将IT 设备的硬件、存储及网络等资源统一虚拟化为相应的资源池,再从资源池分割成独立的虚拟主机服务器)的产品

 ③数据存储管理

数据存储管理就是根据不同的应用环境,通过采取合理、安全、有效的方式将数据保存到某些介质上,并能保证有效地访问

④网络管理

网络管理(Network Management)的定义是监测、控制和记录网络资源的性能和使用情况,以使网络有效运行

⑤安全服务

加强网络信息系统的安全性,对抗安全攻击而采取的一系列措施称为安全服务

⑥计费

云服务计费平台,指通过精确可靠地采集 IaaS、PaaS 和 SaaS 服务资源的各种指标数据依据一定的计费算法来计算出所提供服务资源的费用,或者预测服务可能产生的费用,并将这些信息展示给用户和云服冬的提供商的平台

7.PaaS模式

①中间件

中间件是一类连接软件和应用的计算机软件或服务,它通过网络进行交互。
1.中间件的定义:中间件是一种独立的系统软件或服务程序,分布式应用软件借助这种软件在不同的技术之间共享资源,中间件位于客户机服务器的操作系统之上,管理计算资源和网络通信。
2.中间件的基本功能
①通信支持
②应用支持
③公共服务
3.中间件的分类
①事务式中间件
②过程式中间件
③面向消息的中间件

④面向对象中间件

⑤Web 应用服务器

②云数据服务库 

云数据库服务包括关系型云数据库服务和非关系型云数据库服务两种

③数据中台

1.数据中台产生背景
数据中台是商业模式的产物,是从流程驱动转向数据驱动的结果
2.数据中台的作用
企业需要一个强大的中间层为高频多变的业务提供支撑,为不同受众用户提供多端访问渠道数据中台能够帮用户快速“找到”数据,明确数据在哪里
3.数据中台体系架构
广义的数据中台体系包括基础中台、技术中台、数据中台和业务中台,它们合称为“大中台”
基础中台:基础中台为大中台的底层基础支撑,也称为 PaaS 容器层,要求平台灵活高效,这就意味着对容器集群管理与容器云平台的选择十分重要,技术运用得是否到位直接影响平台的开发效率和运维程度
②技术中台:技术中台是随着平台化架构的发展所演进的产物,从技术层面来讲,大中台技术延续平台化架构的高聚合、松耦合、数据高可用、资源易集成等特性,之后结合微服务方式,将企业核心业务下沉至基础设施中,基于前后端分离的模式,为企业打造一个连接一切、集成一切的共享

数据中台:进行数据管理,打造数字化运营能力

④业务中台:技术中台从技术角度出发,数据中台从业务数据角度出发,业务中台则从企业全局角度出发,从整体战略、业务支撑、连接用户、业务创新等方面进行统筹规划,由基础中台、技术中台、数据中台联合支撑来建设业务中台。

 ④容器

容器技术是云原生技术的底层基石,一般说的“容器”都是“Linux容器。容器早期是用来在Chroot 环境(隔离 Mount Namespace 的工具)中做进程隔离(使用 Namespace 和 Cgroups的。而现在 Docker所用的容器技术和当时并没有本质上的区别。容器的本质,就是一组受到资源限制,彼此间相互隔离的进程。隔离所用到的技术都是由Linux 内核本身提供的。其中 Namespace 用来做访问隔离,Cgroups 用来做资源限制。容器就是一种基于操作系统能力的隔离技术

8.SaaS模式 

①SaaS模式

软件部署在云端,用户通过互联网使用

②特点

①SaaS的服务模式
SaaS的种类与产品已经非常丰富,面向个人用户的服务包括:账务管理、文件管理、照片管理、在线文档编辑、表制作、资源整合、日程表管理、联系人管理等;
面向企业用户的服务包括:在线存储管理、网上会议、项目管理、CRM、ERP、人力资源管理(HRM)、销售管理(STS)、协调办公系统(EOA)、财务管理、在线广告管理,以及针对特定行业和领域的应用服务等。
与传统软件相比,SaaS 依托于互联网,无论从技术角度还是商务角度都拥有与传统软件不同的特性。在SaaS 模式下,软件使用者无须购置额外的硬件设备、软件许可证及安装和维护软件系统,只要通过互联网浏览器就可以在任何时间、任何地点轻松地使用软件,并按照使用量定期支付服务费

SaaS 提供商这时有三种选择
1.租用别人的 IaaS 云服务,自己再搭建和管理平台软件层和应用软件

2.租用别人的 PaaS 云服务,自己再部署和管理应用软件层3.自己搭建和管理基础设施层、平台软件层和应用软件层

②适合做 SaaS 应用软件的特点
适合做 SaaS 应用软件的特点具体如下:
1.复杂:软件庞大、安装复杂、使用复杂、运维复杂,单独购买价洛昂贵,
如ERP、CRM系统及可靠性工程软件等。
2.高效的多用户支持(Multi-Tenant-Efcient)特性:当一个用户试图通过某个基于 SaaS 模式的CRM 来访问本公司的客户数据时,它所连接的这一基于SaaS 模式的CRM 应用可能正在同时被来自不同企业的成百上千个终端用户所使用,此时所有用户完全不知道其他并发用户访间的存在。这种在 SaaS 应用中极为常见的场景就要求基于 SaaS 模式的系统可以支持在多用户间最大程度共享资源的同时,严格区分和隔离属于不同客户的数据

3.模块化结构:按功能划分模块

4.多租户:互不打扰

5.多币种、多语言、多时区

6.非强交互性软件

③应用分类与优势

 ①适合云化并以 SaaS 模式交付给用户的软件包括
1.企事业单位的业务处理类软件:这类软件一般被单位组织用来处理提供商、员工投资者和客户相关的业务,如开具发票、资金转账、库存管理及客户关系管理等
2.协同工作类软件:这类软件用于团队人员一起工作,团队成员可能都是单位组织内部的员工,也可能包含外部的人员,例如日历系统、邮件系统、屏幕分享工具、协作文档创作、会议管理及在线游戏
3.办公类软件:这类软件用于提高办公效率,如文字处理、制表、幻灯片
编辑与播放工具,以及数据库程序等
4.软件工具类:这类软件用来解决安全性或兼容性问题,以及在线软件开发,如文档转换工具、安全扫描和分析工具、合规性检查工具及线上网页开发等
②SaaS 模式具有的优势具体如下
1.云终端少量安装或不用安装软件:直接通过浏览器访问云端
aaS 软件,非常方便且具备很好的交互体验,消费者使用终端设备无须额外安装客户端软件
2.有效使用软件许可证:软件许可证费用大幅度降低,因为用户只用一个许可证可以在不同的时间登录不同的计算机,而在非 SaaS 模式下,必须为不同的计算机购买不同的许可证(即使计算机没被使用),从而导致可能过度配置许可的现象

3.数据安全性得到提高:对于公共云和云端托管别处的其他云来说,意味着 SaaS 软件操纵的数据信息存储在云端的服务器中,云服务提供商也许把数据打散并把多份数据副本存储在多个服务器中,以便提高数据的完整性,但从消费者视角看,数据是被集中存放和管理的
4.对于云端就在本地的私有云和社区云来说,好处类似于公共云,无处不在的网络接入使人们再也不用复制数据并随身携带,从而避免数据介质丢失或者被盗
5.有利于消费者摆脱IT 运维的技术“泥潭”而专注于自己的核心业务:SaaS 云服务消费者只要租赁软件即可,而无须担心底层(基础设施层、平台软件层和应用软件层)的管理和运维
6.消费者能节约大量前期投资:消费者不用装修机房,不用建设计算机网络,不用购服务器,也不用购买和安装各种操作系统和应用软件,这样就能节省成百上千万元资金
SaaS 云服务的实际应用包括:电子邮件和在线办公软件、计费开票软件、CRM、协作工具、CMS、财务软件、销售工具、ERP、在线翻译等

9.云数据中心 

①概念

云计算数据中心,一个物理载体,居于核心地位,一个机房设施网络概念,也是一个服务概念,提供高端数据传输

②要素

1.面向服务

2.资源池化

3.高效智能

4.按需供给

5.低碳环保

③总体架构

1.云数据中心架构自下而上由六大部分组成

数据中心机房:基础承载环境

物理资源:为数据中心提供物理承载的各种资源

基础设施:通过云化技术对物理资源进行虚拟化

平台服务:为用户提供开发平台、软件运行环境、管理平台等

软件服务:为用户提供各种应用业务场景的服务

终端用户:各类用户接入终端访问服务

④核心技术 

①网络架构设计
云数据中心对于网络有高带宽、低时延、高可靠性、高灵活性、低能耗的要求
②网络融合技术
以太网、存储网络及高性能计算网络融合是数据中心网络发展的趋势,通过融合可以实现降低成本、降低管理复杂度、提高安全性等目的

③网络性能测试
网络性能测试是通过测试工具对可用于系统设计、配置和维护的性能参数进行测试,然后得到的一组结果。它与用户的操作和终端性能无关,体现的是网络自身的特性
④虚拟化技术
虚拟化技术的本质在于对计算机系统软硬件资源的划分和抽象
1.虚拟化技术层次
计算机系统包括五个抽象层:硬件抽象层、指令集架构层、操作系统层、库函数层和应用程序层
⑤安全技术
云计算数据中心安全体系包括安全管理和安全技术,并贯穿于定级、备案、自评估、整改、测评等安全域中,在安全过程的每一个环节中予以实施。安全管理包括管理制度、管理机构、人员管理、系统建设、系统运维
⑥节能技术:降低能耗

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值