统一云资源管理就用行云管家!

什么是私有云、公有云、混合云?什么是云计算管理平台及其未来发展趋势?

IT新技术总是不停的更新换代,IT术语也在不断的推陈出新,在谈及什么是云计算管理平台(Cloud Management Platform)的前提下,我们应该简单回顾一下云计算的前世今生,以方便读者更好的理解。 一、 什么是云计算 一个比较形象的例子是小区的停车位。如果一个小区只有10个车位,但有15个有车的业主,回家晚的业主极大概率是找不到车位的。但如果我们把小区规模放大一万倍,有十万个车位和十五万有车的业主,当业主回小区停车时,只要他肯逛一逛,是有极大概率找到空闲车位的——因为总会有某些业主恰好开车外出。以笔者所在的城市深圳为例,2017年深圳汽车保有量突破350万,但只有190万个车位,是不是意味着在深圳就无法停车了呢?当然不是,在深圳开车出行,车位虽然不好找,但只要你保持一点耐心,一定可以停得了车。 这个例子形象的表达了云计算的两个核心要素: “海量资源” 与 “弹性调度”。任何企业所依赖的IT基础设施(如计算能力、存储资源等)总有空闲的时刻,也总有不够用的时候,如果我们能够把所有企业的IT基础设施形成一个海量资源池,并通过弹性调度平抑波峰波谷,意味着所有企业都可以平滑的扩张或者收缩自己的IT基础设施—-这既是云计算的起源,也是云计算的终极目标。 二、 什么是私有云 还是回到停车位的例子,车位的大小都是标准化的,这意味着无论是轿车还是SUV,都可以顺利的停进去(说要停重型卡车的杠爷请绕路)。针对IT系统而言,这个标准化的车位就是“虚拟机”。换言之,所有的IT系统都可以运行在虚拟机之上,这意味着如果我们想建设一个拥有100万车位的小区,只需要购买一堆硬件资源,在上面虚拟出100万台虚拟机即可——而这即是所谓的 “海量计算资源”。 光有海量计算资源还不够,我们还需要 “弹性调度能力”,并通过弹性调度能力平抑波峰波谷——说的再简单一些,要能够快速的创建虚拟机、分配虚拟机、以及销毁虚拟机。 由此,云计算的两大核心支撑技术就很好理解了,首先是虚拟化,虚拟化是构成“海量计算资源”的基础,其次是在虚拟化基础之上的“弹性调度能力”。所以,从技术与产品的维度来看云计算,大概是这个样子: 说到这里,私有云就很好理解了。以前企业的IT部门购买一堆硬件服务器,然后把物理服务器交给业务部门使用。而现在买完硬件资源后,在这堆硬件资源上创建一大堆虚拟机,然后把虚拟机交给业务部门使用——核心要素是:当业务部门需要更多的虚拟机时,能够快速的创建虚拟机并交付给业务部门;而当业务部门空闲出虚拟机后,还能够快速的释放这些虚拟机并回收到资源池以供其它业务部门使用。 这就是云计算,而由于它是给企业内部使用的,所以,我们把它称之为“私有云”。 三、 什么是公有云 从小区停车位的例子我们可以感受到,资源越海量、弹性调度越迅速、越智能,能够服务的客户也越多,投入产出比也越高(因为边界成本越来越低)。这里的基础前提是:海量的资源与海量的用户。小区如果只有10个车位,再怎么弹性弹度,也顶多服务11、12名业主;但如果小区有100万个车位,就可以服务150万甚至更多的业主。 同样道理,企业私有云的规模是有限的,毕竟它只服务于一家企业。 但有一类企业不一样,像海外的Amazon和国内的阿里巴巴。它们是电商起家,这就意味着它们为了应付“圣诞节购物季”或者中国的“双11”,不得不购买大量的硬件资源,以供购物高峰期使用。问题来了,仅仅在这一两天会用足所有的计算资源,那一年另外的360多天,这些富余的甚至过剩的计算资源该怎么办?想办法卖给其它企业用喽——这就是公有云——面向广大企业提供公共的云计算服务。 除了上文谈到的Amazon与阿里巴巴,目前提供公有云服务的厂商主要有以下几家: 四、 什么是混合云 混合云很好理解:企业内部既有自己的私有云,也会采购公有云厂商提供的公有云服务,私有云和公有云合在一起就称之为混合云。 问题的关键是企业已经有了自己的私有云了,为什么还会采购公有云服务呢?主要是两个原因:从成本上来说,私有云主要是一次性购置成本,而公有云则是按需采购、按量计费;从产品与服务能力上来说,公有云能够提供的产品更丰富、更专业。 采购成本很容易理解,但为什么说公有云提供的产品更丰富、更专业呢? 还是以小区车位为例,如果小区只能提供十个或者百个车位,你无法奢望小区物业能够提供配套的增值服务。但如果小区有一百万个车位,面向的是海量客户,小区物业自然会配套提供洗车、维修、保养等一系列增值服务。 同样道理,无论是AWS(Amazon Web Service)还是阿里云,它们面向的是海量客户,它们除了给客户提供“虚拟机”这种最基础的云计算能力之外,还会提供数据库、中间件、语音识别、人脸识别等一系列增值服务。所以,我们把虚拟机、网络、存储这些最基础的云计算能力称之为IaaS(Instruction as a Service),而把数据库、中间件、语音识别、人脸识别等增值服务称之为PaaS(Platform as a Service)。 而对一家企业来说,内部的私有云往往只关注于提供IaaS能力,如果要采购更高层次的PaaS资源,通常会考虑公有云厂商,因此,私有云和公有云便形成了混合云的应用模式。 五、 什么是多云 多云就更容易理解了,企业不仅仅只采购一家的云,还会采购其它家的云。这就像现如今的华为,其供货商一定是两家甚至两家以上,只有这样,在面临美国的重压之下还能够有腾挪的余地(在这里祝福一下华为)。 同样道理,云计算已经成为企业IT架构的核心支撑,而采用多云战略,一定是企业未来的核心考量。换言之,多云与混合云,是未来中大型企业IT基础架构的常态。 六、 什么是云计算管理平台 理解了什么是云计算,以及云计算主要的两种形态“私有云“和”公有云“,也谈到了公有云和私有云之间形成了混合云,以及企业采购多云的核心驱动力;行文至此,终于可以谈一下本文的主题:什么是 云计算管理平台 了。 云计算管理平台,也称CMP(Cloud Management Platform),确切的来说,是由业界知名的IT调研机构Gartner于2016年提出的概念。顾名思义,云计算管理平台,是在云计算之上的一层管理服务,问题是:为什么需要这层管理服务?这层管理服务是给谁用的?解决了哪些问题?在回答这些问题之前,我们需要展望一下未来云计算的发展趋势。 6.1 云计算的发展趋势 自2006年由Google提出“云计算”这个概念至今已经有十余年的发展历程,从最开始人们谈及云计算时的云里雾里,到如今云计算已经发展成为企业IT架构的核心基础支撑。那么,再往后看十年,未来的云计算又有哪些发展趋势呢?笔者认为主要有以下三点: 公有云是云计算未来的主要发展方向 对中小企业而言,公有云是最好也是唯一的选择 对大型企业而言,多云、混合云将成为常态 在这样三个趋势下,我们认为,针对云计算领域的痛点与诉求,中小企业和大型企业既有共性,也有差异。 6.2 中小企业对云计算的痛点与诉求 如上所述,公有云是云计算未来发展的主要方向,且未来的公有云厂商一定是寡头竞争的状态,在没有大的创新技术爆发的背景下,公有云IaaS厂商一定面临标准化、同质化的竞争态势。而对中小企业而言,成本考量始终是它们在云计算领域的敏感因素,这意味着中小企业对公有云厂商的品牌忠诚度是不够的,如果能够做到在不同公有云厂商之间的平滑迁移,它们随时可以从某一家云厂商迁移到另一家云厂商。 其次,广大中小企业需要一个“以运维提效为目的、一体化的云计算管理工具”。各大公有云厂商本身提供的管理控制台对中小企业而言原本是最好的选择,但几乎所有公有云厂商的管理控制台更像是To C的电商系统,其核心思路是向目标客户兜售自家的云资源,缺少团队管理、权限管理、流程定义、审批管理等To B的业务色彩。 综上,我们可以总结广大中小企业针对云计算管理领域的核心诉求,如下图所示: 6.3 大型企业对云计算的痛点与诉求 大型企业除了需要“以运维提效为目的、一体化的云计算管理工具“之外,还有更深层次的痛点与诉求。 “多云管理” 始终是大型企业对云计算的核心基础需求。这里的多云既是指不同的公有云与公有云之间,也是指公有云与私有云之间的混合式管理,同时,也指对多种不同云资源的管理(而不仅仅只是主机资源)。或许是出于不想绑定在某一家云厂商的心态,或许是历史发展过程中已经积累了若干云厂商的产品,用一个管理控制台把不同云厂商的不同云产品进行统一纳管,始终是大型企业对云计算的核心基础需求。 ...

2020年5月24日 · 行云管家
05-行云管家-网络安全保护专家

什么是堡垒机以及堡垒机的发展方向是怎样的

2019年12月1日,国家网络安全等级保护2.0制度(以下简称等保2.0)正式实施,这意味着在铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、国防、公安、财政、审计、商务、水利、能源、交通、文化、教育等行业,因为主管单位的明确要求,这些行业的信息系统均要开展安全等级保护工作,而 堡垒机 又是等保2.0中必不可少的工具手段,于是乎,堡垒机也从一个面向特定行业的、少数人知晓的概念,逐渐变得为广大IT从业人员所熟知。 本文将向各位读者普及一下堡垒机的基本概念,以及探讨一下未来堡垒机的发展方向。 一、 什么是 堡垒机 堡垒机是一种非常形象的叫法,在国内,更直白、更易于理解的一种叫法是“合规运维与安全审计系统“,在国外,往往归类为”特权账号管理系统“。 1.1 堡垒机是用来解决“运维混乱”的 堡垒机到底是干什么的?简而言之一句话:堡垒机是用于解决“运维混乱”的。何谓运维混乱?当公司的IT运维人员越来越多,当需要管理的IT设备越来越多,当参与运维的岗位越来越多样性,如果没有一套好的机制,就会产生运维混乱。具体而言,你很想知道“哪些人允许以哪些账号访问哪些IT设备”而不可得。 1.2 堡垒机让“运维混乱”变“运维有序” 于是乎,堡垒机便诞生了,它承担起了运维人员在运维过程中的唯一入口,通过精细化授权,可以明确“哪些人以哪些身份访问哪些设备”,从而让运维混乱变得有序起来。在这种场景下,堡垒机更像是一种“跳板机“,换言之,IT运维人员并不会直接访问目标设备,而是通过堡垒机间接访问。 1.3 堡垒机让“运维混乱”变“运维安全” 更重要的一点是:堡垒机不仅可以明确每一个运维人员的访问路径,还可以将每一次访问过程变得可“审计”,一旦出现问题,可追溯回源。 如何做到可审计?显而易见的方法是“全程录像”和“指令查询”。全程录像很好理解,那么何谓指令查询呢?所谓指令查询是指将运维操作指令化。举例而言,你家里在过去24小时内进小偷了,你有监控录像,但需要你翻阅这24小时的录像显然不是一个聪明的做法,如果这时系统能够帮助你把24小时录像中出现的所有人脸直接识别并罗列出来,你自然可以知道什么时间进来的小偷。“指令查询”也是如此,录像文件是你最后的保障,但通过指令查询可以帮助你快速的定位到录像文件的可疑位置。 下图是“行云管家堡垒机“主机运维过程的云端录像与指令检索界面,帮助大家更直观的理解。 < 示例:行云管家堡垒机针对Windows主机的审计录像与指令检索 > < 示例:行云管家堡垒机针对Linux主机的审计录像与指令检索 > 二、 堡垒机的发展方向 如前文所述,我们已经明白了什么是堡垒机,以及堡垒机主要的用途是什么,那么,堡垒机的发展方向是怎样的呢?回顾堡垒机的发展历程,我们可以将其划分为四个阶段: 2.1 软硬一体化的堡垒机 软硬一体化的堡垒机,顾名思义,是将堡垒机软件和硬件(往往是一U或者2U的物理主机)整合在一起,打包销售。这种做法优缺点都很分明,优点是符合国人的消费习惯,为用户提供一揽子解决方案;缺点是不易维护,缺乏可扩展性。 2.2 纯软件的堡垒机 从技术上来说,纯软件的堡垒机和软硬一体化的堡垒机并没有质的区别,无非是纯软件的堡垒机是以产品安装包或者镜像形式向用户提供安装介质,而不再是以物理主机形式提供。相比较而言,纯软件的堡垒机的优势更为明显,易于维护,易于升级,方便未来的扩展。 3.3 云化的堡垒机 随着云计算的发展,传统的堡垒机越来越不适应云的变化,因此,业界逐渐衍生发展出“云化的堡垒机“。这里的云化指代两层含义:其一,需要堡垒机纳管的IT设备对云计算有着更好的支持,包括支持统一纳管不同的公有云主机以及私有云主机等,同时,需要纳管的IT资产也不再仅仅只是主机资源,还包括云数据库、对象存储等PaaS资源;其二,堡垒机产品自身的体系架构也支持云原生特性,堡垒机自身可以直接部署在公有云环境,并能够充分利用云计算丰富的基础设施能力,举例而言,云化的堡垒机原生支持公有云的Load Balance和Auto Scaling以获得高并发能力;通过将审计录像存储在公有云的对象存储Bucket之中以获得海量、廉价的存储能力等。 3.4 服务化的堡垒机 现阶段,随着云计算已经发展成为企业IT架构的基础支撑,云化的堡垒机已经成为业界的主流。如果眼光稍微放长远一些,未来的堡垒机将发展成怎样的形态?笔者认为,服务化的堡垒机将成为未来堡垒机的首选形态。 何谓服务化的堡垒机?我们不妨回顾一下云计算的起源。云计算的本质是服务化,无论是IaaS(Infrastructure as a Service)将IT的基础设施服务化,还是PaaS(Platform as a Service)将IT的平台能力服务化,其核心思想都是希望以服务的形式获取所需的资源。同样道理,针对堡垒机这一产品,用户的本质需求是“针对IT系统的合规运维与安全审计”,如果这种能力能够以服务的形式触手可及、随用随取,显然,这就是堡垒机终极发展形态。

2020年5月21日 · 行云管家
PC-快捷方式社区缩略图02

行云管家最佳实践之使用快捷方式进行主机安全运维

随着云计算的发展大潮,企业(组织)利用云计算、上云已成事实,同时,企业出于安全、成本等原因,通常会采用结合本地资源与多家公有云资源的混合云架构,这种情形下企业面临的IT资源运维环境更加复杂、安全形势更加严峻。出于 运维安全 考量,企业在日常的IT资源运维工作中,通常要求遵循几个“最小化原则”,例如:操作命令最小化、登录用户最小化和普通用户授权权限最小化。 本文将介绍在混合云环境下,通过行云管家来实现以最小化原则对主机进行访问和运维,从而保障IT资源运维操作安全高效的实践方案。 在行云管家中,您可以使用快捷方式及登录凭证对主机进行快速访问,利用此类快捷方式访问主机,管理员可以免交密码予普通运维人员,而普通运维人员无需掌握密码即可对主机进行快速访问,避免主机的访问凭证扩散,保障运维安全。 下文将描述在行云管家中如何创建主机访问快捷方式、管理登录凭证并授权予运维人员以及运维人员使用快捷方式和登录凭证访问主机的全过程,说明如何利用行云管家进行免交访问凭证式的快捷运维。 一、 创建访问快捷方式 创建访问快捷方式操作通常由管理员执行,管理员通过将快捷方式授权予普通运维人员,即可实现免交密码或密钥予普通运维人员,而将主机的访问权限交给普通运维人员,快捷方式所关联的操作系统账户,可以依据最小化原则设置。 在主机列表界面中,选取某台主机点击“快速访问”,在打开的访问主机框中,指定主机的访问账号及密码,再点击“存为快捷方式”,在保存框中设置快捷方式的授权对象,然后点击“保存”,即可创建访问主机的快捷方式。 在访问主机的快捷方式创建完成后,具有快捷方式使用权限的普通运维人员即可利用该快捷方式进行主机访问,详见后述。 二、 创建凭证快捷访问 在行云管家中,可以统一管理主机的登录凭证(密码凭证、密钥凭证),将凭证与主机进行关联,并将凭证授权予普通运维人员,运维人员即可以以凭证快速访问主机。 在登录凭证管理中,创建好凭证后,点击“添加主机”可以将凭证与主机进行关联,通过指定授权对象,即可将登录凭证授权予普通运维人员。 登录凭证授权予运维人员后,运维人员即可使用凭证直接访问主机,而无需掌握凭证的真实内容(如凭证关联的密码、密钥等)。 三、 快捷访问云主机 运维人员在主机列表中,能够查看到其有权限访问的云主机,在云主机的“接入方式”中,点击“快捷方式”或“凭证访问”,均可直接访问主机。 而点击主机,进入主机详情页后,也会列出快捷访问入口。 点击快捷访问入口后,在打开的访问主机框中,访问主机所需的用户名、密码(或密钥)均已设置好,无需再指定,直接点“打开会话”即可访问主机。 综上,在IT资源运维中,利用行云管家创建主机访问的快捷方式、管理登录凭证,管理员可以免交密码或密钥予普通运维人员,可以有效防止登录凭证扩散,保障主机安全的同时实现高效的IT资源运维。 立即体验: https://yun.cloudbility.com

2020年5月8日 · 行云管家
云管平台2

什么是云管理平台?如何选择好的云管理平台?

什么是云管理平台? 云管理平台(CMP,Cloud Management Platform)是一种管理公有云、私有云和混合云环境的整合性产品,为企业提供管理跨多个云基础设施的云计算产品服务。 目前,企业 IT 基础架构呈现出跨厂商云资源、物理资源及虚拟资源并存的发展趋势。企业为了获得更强的竞争优势,在其原有单一的IT架构基础之上,往往会采用包含公有云、私有云并存的混合云IT架构。在这种情况下,企业的业务数据和应用程序呈现出跨云、多云部署的态势,这对云管理、云安全、云成本等提出了更高的要求。云管理平台的出现,就是帮助企业全面解决混合云IT架构下的跨云、多云管理等问题。 近年来随着云管理平台的需求增多,市面上涌现出不少云管理平台产品,那么对于企业来说,选择一款好的云管理平台来帮助企业提升IT资源利用率和运维效率,降低企业运营成本就变得至关重要了。 如何选择好的云管理平台? 好的云管理平台往往包含了如下功能: 1、多云纳管、混合式管理 支持业界主流的公有云厂商和OpenStack、VMware等私有云设施,以及物理服务器、虚拟机、网络设备、存储设备等。 2、云资源全生命周期管理 对云资源从申请、创建、交付、运维以及最终的释放销毁,均可在一个主控台中获得全生命周期的管理,而无需分别登录不同的系统。 3、合规运维与审计 承担起用户在管理IT资产时的运维中枢、会诊平台、以及“事前授权、事中监控、事后审计”的黑匣子等职责。 4、成本分析与优化 多维度分析云资源的成本结构,并通过对应用负载进行数据挖掘分析,提供云资源的增减配优化建议 。 5、自动化运维 提供指令/脚本批量执行、批量文件分发与采集等特性。 6、工单系统 申请或销毁资源等业务流程,都能够通过电子工单完成。 好的云管理平台厂商推荐 根据各类云管理平台厂商的综合对比,行云管家云管平台凭借其极致的用户体验、高性价比及强大的多云、混合云管理能力,被数万家企业级客户所信任,用户范围涵盖了包括政府机构、金融、电信、教育、医疗、游戏等各行各业。其产品经过了多年的打磨、迭代,已经成为国内用户体验最佳、客户口碑最好的云管理平台品牌。 立即体验: 行云管家云管平台

2020年4月26日 · 行云管家
社区-PC-文章缩略图-使用标签提效主机运维

行云管家最佳实践之使用标签提效主机运维

企业为了获得更多的竞争优势,其在发展过程中对IT基础设施的建设和投入也在不断增长,在云计算技术高度发展的今天,企业为借助云计算的诸多特性和优势,其IT基础设施已变得日益复杂,这促使企业越来越多地面对了复杂的IT资源运维场景。 在日常的IT资源运维工作中,安全运维和高效运维是倍受关注的话题。本文将介绍通过行云管家来实现安全高效的IT资源运维实践—-使用标签提效主机运维。 在行云管家中,您可以使用标签对主机按不同方式(例如:按用途、所有者或所处位置等)进行分类,这样有助于您根据分配给主机的标签快速的识别主机,对主机进行检索、按类别显示等操作,提升主机的管理和运维效率。 下文将依托行云管家,介绍从创建标签、为主机打标签、使用标签到管理标签的全过程,说明如何利用行云管家的标签功能为IT资源运维工作提速增效。 一、 创建标签 在主机列表界面中,点击“按标签”,进入标签列表界面。 点击“创建新的标签”,显示标签设置框,在标签设置框中输入标签名,例如“系统”再点击“√”即可创建标签。 二、 为主机打标签 为主机打上标签,即可以利用标签将主机进行分组管理和归类,进行主机检索和批量操作等管理动作。 在主机标签列表界面中,选中一个标签,再点击“为主机打标签”,将弹出“批量设置主机标签”框,在“批量设置主机标签”框中,设置标签值,并勾选主机,再点击“添加”,即可以为主机打上标签。 三、 使用主机标签 3.1 按标签检索主机 按标签进行主机检索,方便快捷的以您定义的分类方案进行主机查找,协助您高效的进行主机搜索和管理。 在主机列表中,点击“按标签过滤”,在弹出的标签选择下拉框中,选择您要显示的标签(主机),主机列表中将显示打了相应标签的主机。 3.2 主机列表显示标签 在主机列表中显示标签,允许您以标签对列表中的主机进行排序、检索等操作,方便您以不同分类对主机进行管理和操作。 在主机列表界面中,点击“主机字段方案”下拉框,弹出下拉菜单,点击“主机字段方案管理”,将弹出“主机字段方案管理”对话框。 在“主机字段方案管理”对话框中,于“待显示字段”中选中要显示的标签,加入到“当前显示字段”中。 返回到主机列表中,即会显示标签列,此时您可以对标签进行排序、检索; 四、 管理标签 您还可以对标签进行统一管理,在一个视图中对所有标签进行编辑。 在行云管家的“团队管理”-“数据字典管理”页面中,可以对所有标签进行编辑。 综上,以行云管家作为您的运维平台,您可以使用标签对主机进行标记、分类,方便您进行主机的管理和操作。 立即体验行云管家: https://yun.cloudbility.com

2020年4月23日 · 行云管家