0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算成功的关键在于基础设施即服务(IaaS)的概念

SSDFans 来源:ssdfans 2020-08-21 16:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

虚拟化

云计算成功的关键在于基础设施即服务(IaaS)的概念,以及它通过管理程序的API为虚拟机提供服务的能力。管理程序允许您在同一物理硬件上托管多个操作系统(即虚拟机)。大多数现代管理程序设计为模拟多个CPU体系结构,其中包括Intel (x86和x86-64)、ARM、PowerPC和MIPS。在云计算下,通过基于web前端,您可以完全控制所有分配的计算资源,并且能够在几分钟内获得并启动一个新的服务器实例。

试想您可以在几分钟内同时委托一台服务器或数千个服务器实例。所有这些都是由web服务API控制的,对于那些不太熟悉的人来说,API就是将服务、应用程序和整个系统粘合在一起的东西。通常,API通过公开业务功能和服务,充当公司或产品的公共角色。针对云的API可以从浏览器、移动应用程序或任何其他支持互联网的端点调用。

同样,对于每个部署的服务器实例,您都可以完全控制。换句话说:您对每一个都有root访问权限(带有控制台输出),并且能够根据需要与它们交互。通过相同的web服务API,您可以启动或停止任何需要的实例。云服务供应商允许用户选择(虚拟)硬件配置——即内存、CPU和带有驱动器分区大小的存储。用户还可以从多个操作系统(包括Linux发行版和Microsoft Windows Server)和软件包的列表中选择安装。最后,值得注意的是,选择的资源越多,服务器实例的成本就越高。

图2 在裸机系统、管理程序和容器上运行的应用程序之间的区别

容器

在运行虚拟机时,容器几乎是光秃秃的金属。托管虚拟机的开销很小甚至没有。该特性限制、考虑并隔离一个或多个进程的CPU、内存、磁盘I/O和网络使用。从本质上说,容器将软件应用程序与操作系统解耦,为用户提供一个干净的、最小的操作环境,同时在一个或多个隔离的“容器”中运行其他所有操作。

这种隔离防止在给定容器中运行的进程监视或影响在另一个容器中运行的进程。而且,这些服务不会影响或干扰主机。能够将分散在多个物理服务器上的多个服务合并到一个服务器上的想法是数据中心选择采用该技术的众多原因之一。这种隔离方法通过限制安全违反或违反所造成的损害,增加了技术的安全性。如果入侵者成功地利用了在该容器中运行的某个应用程序上的安全漏洞,那么入侵者将被限制为该容器中的一组操作。

在云环境中,容器极大地简化了应用程序部署,不仅将应用程序从一个完整的操作系统(虚拟)中隔离出来,还能够部署最低数量要求的软件和硬件,进一步减少维护成本。

Serverlesscomputing

云原生计算或Serverless computing是描述部署和管理应用程序的最新趋势术语。这个想法很简单:每个应用程序或流程都被打包到自己的容器中,而容器又是跨节点集群动态编排(即调度和管理)的。这种方法将应用程序从物理硬件和操作系统依赖转移到它们自己的自包含的沙箱环境中,可以在数据中心的任何地方运行。云原生方法是关于分离应用程序交付的各种组件的。

这听起来可能与在云中运行任何其他容器相同,但云原生计算的独特之处在于,您不需要担心管理该容器(意味着开销更少)。这项技术对开发人员是隐藏的。只需上传您的代码,当启用了指定的触发器时,API网关(由服务提供者维护)将按照它打算处理该触发器的方式部署您的代码。

首先想到的是亚马逊的AWS Lambda。同样,在此模型下,不需要提供或管理物理或虚拟服务器。假设它处于稳定或生产状态,只需上传代码就可以了,您的代码只是部署在一个隔离的容器化环境中。在Lambda的例子中,Amazon为开发人员提供了一个框架来上载他们的事件驱动的应用程序代码和响应事件(如网站点击在毫秒内)。容器中提供了运行大量代码的所有库和依赖项。

至于应用程序类型的事件触发,亚马逊可以实现以下场景:网站访问或点击,REST HTTP请求API网关,传感器物联网设备上读数,甚至向S3 bucket上传照片。

图3 云本地计算的典型模型

那么,这些组件是如何组合在一起的呢?首先,用户通过网站或移动设备上的应用程序访问服务。web服务器和它所依赖的各种组件可能来自本地管理的容器甚至虚拟机。如果web服务器或移动应用程序需要某个特定功能,它将接触第三方身份验证服务,如AWS身份和访问管理(IAM)服务,以获得访问API网关之外托管的无服务器功能所需的适当凭据。当被触发时,这些函数将执行必要的操作,并返回web服务器或移动应用程序所请求的内容。

安全

通常认为私有云和本地解决方案比公共云更安全,但最近的研究表明情况并非如此。公共云服务供应商花费更多的时间和资源咨询安全专家,并更新他们的软件框架,以限制安全漏洞。尽管这可能是真的,但在利用公共云服务方面真正的安全挑战是以安全的方式使用它。对于企业组织来说,这意味着应用最佳实践来采用安全云,尽可能减少锁定,最大化可用性和正常运行时间。

我们已经提到了身份和身份验证方法,当涉及到公开的服务时,这个特性变得越来越重要。这些身份验证服务允许用户管理来自其供应商的对云服务的访问。例如,AWS有一个叫做IAM的东西。使用IAM,您将能够创建和管理AWS用户/组,并具有允许/拒绝他们访问各种AWS资源或特定AWS服务API的权限。对于更大(甚至更小)的部署,这个权限框架简化了对组成云的各种组件的全局访问。它通常是由主要供应商提供的免费服务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143106
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90886
  • API
    API
    +关注

    关注

    2

    文章

    2153

    浏览量

    66241

原文标题:云计算的成功是靠虚拟化吗?

文章出处:【微信号:SSDFans,微信公众号:SSDFans】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为成功举行数据中心基础设施峰会

    行业智能化,共同探讨数智基础设施在绿色低碳的新技术、新实践。华为数字能源还展示了绿色低碳全场景数字能源解决方案及成功案例,与业界携手智赢AI时代,共筑高质量安全可靠数据中心。
    的头像 发表于 09-20 10:01 968次阅读

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1051次阅读
    国民技术安全芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b>安全防线

    软通动力数字基础设施2025合作伙伴大会圆满落幕

    近日,由软通动力联合华为共同发起的“AI 共生・生态共赢”——软通动力数字基础设施2025合作伙伴大会在北京召开。人工智能、计算、信创、算力等领域的行业领袖、合作伙伴齐聚一堂,聚焦
    的头像 发表于 06-30 16:28 1072次阅读

    硅谷GPU服务器是什么意思?使用指南详解

    硅谷GPU服务器本质上是一种IaaS基础设施服务)产品,它将物理
    的头像 发表于 06-16 09:41 419次阅读

    PoE交换机如何助力智慧城市基础设施建设?

    随着全球城市化的加速发展,智慧城市的概念正逐步成为现实。通过技术手段提升居民生活质量、优化城市运营并促进可持续发展已成为趋势。弹性且高效的网络是智慧城市基础设施关键支撑,而以太网供电(PoE
    发表于 03-25 10:20

    Raksmart服务器如何支持AIGC创作

    为了支持AIGC创作的高效运行,高性能的服务器成为不可或缺的基础设施。Raksmart作为一家领先的服务提供商,凭借其强大的
    的头像 发表于 03-12 11:32 565次阅读

    揭秘计算架构的分层奥秘

    在数字化浪潮席卷全球的今天,计算作为新一代信息技术的核心,正以前所未有的速度改变着我们的生活方式和工作模式。计算以其强大的计算能力、灵活
    的头像 发表于 02-26 17:41 974次阅读

    大模型的数学能力或许一直都在关键在于如何唤醒它

    却给出了一个令人震惊的答案:仅需 817 条精心设计的样本,就能让模型在数学竞赛级别的题目上超越当前许多最先进模型。这一发现不仅挑战了传统认知,更揭示了一个可能被我们忽视的事实:大模型的数学能力或许一直都在,关键在于如何唤
    的头像 发表于 02-17 17:44 940次阅读
    大模型的数学能力或许一直都在<b class='flag-5'>关键在于</b>如何唤醒它

    硬盘挂载是什么意思?

    硬盘挂载是计算领域中的一个重要概念,它指的是将硬盘与
    的头像 发表于 02-11 10:25 648次阅读

    AWS印度投资83亿美元扩建基础设施

    近日,亚马逊科技宣布了一项重大投资决策。作为到2030年在印度投资127亿美元计划的关键一环,该公司将向印度马哈拉施特拉邦的基础设施项目投入83亿美元,旨在进一步扩大印度的
    的头像 发表于 01-24 13:56 828次阅读

    RAKsmart公司介绍:全球领先的互联网基础设施服务提供商

    RAKsmart公司介绍:全球领先的互联网基础设施服务提供商。
    的头像 发表于 01-13 16:24 1293次阅读

    全球首个光电融合算网基础设施正式开通

    近日,未来网络试验设施国家重大科技基础设施(CENI)宣布了一项重大进展——全球首个光电融合确定性新型算网基础设施正式开通。1月3日,该基础设施的应用演示会
    的头像 发表于 01-06 10:33 693次阅读

    开源基础设施能力建设分论坛成功举办

    在当今科技飞速发展的时代,开源已成为推动全球创新与进步的核心动力。无论是开发实践还是数字化转型,开源以其特有的开放性、共享性和协同性,助力各行业技术革新。在构建开源生态的过程中,开源基础设施的建设显得尤为关键
    的头像 发表于 12-27 13:56 771次阅读

    2024 Q3中国大陆基础设施服务支出增长11%

    据知名分析机构Canalys最新发布的报告,2024年第三季度,中国大陆地区的基础设施服务支出达到了102亿美元,与去年同期相比实现了11%的稳健增长。这一数据不仅彰显了中国
    的头像 发表于 12-25 14:53 835次阅读

    计算环境下的IP地址分配方式

    提供商为用户提供的各种资源分配网络标识符,以实现资源之间以及资源与外部网络的通信。计算通常包括
    的头像 发表于 12-19 14:02 845次阅读