0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算成功的关键在于基础设施即服务(IaaS)的概念

SSDFans 来源:ssdfans 2020-08-21 16:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

虚拟化

云计算成功的关键在于基础设施即服务(IaaS)的概念,以及它通过管理程序的API为虚拟机提供服务的能力。管理程序允许您在同一物理硬件上托管多个操作系统(即虚拟机)。大多数现代管理程序设计为模拟多个CPU体系结构,其中包括Intel (x86和x86-64)、ARM、PowerPC和MIPS。在云计算下,通过基于web前端,您可以完全控制所有分配的计算资源,并且能够在几分钟内获得并启动一个新的服务器实例。

试想您可以在几分钟内同时委托一台服务器或数千个服务器实例。所有这些都是由web服务API控制的,对于那些不太熟悉的人来说,API就是将服务、应用程序和整个系统粘合在一起的东西。通常,API通过公开业务功能和服务,充当公司或产品的公共角色。针对云的API可以从浏览器、移动应用程序或任何其他支持互联网的端点调用。

同样,对于每个部署的服务器实例,您都可以完全控制。换句话说:您对每一个都有root访问权限(带有控制台输出),并且能够根据需要与它们交互。通过相同的web服务API,您可以启动或停止任何需要的实例。云服务供应商允许用户选择(虚拟)硬件配置——即内存、CPU和带有驱动器分区大小的存储。用户还可以从多个操作系统(包括Linux发行版和Microsoft Windows Server)和软件包的列表中选择安装。最后,值得注意的是,选择的资源越多,服务器实例的成本就越高。

图2 在裸机系统、管理程序和容器上运行的应用程序之间的区别

容器

在运行虚拟机时,容器几乎是光秃秃的金属。托管虚拟机的开销很小甚至没有。该特性限制、考虑并隔离一个或多个进程的CPU、内存、磁盘I/O和网络使用。从本质上说,容器将软件应用程序与操作系统解耦,为用户提供一个干净的、最小的操作环境,同时在一个或多个隔离的“容器”中运行其他所有操作。

这种隔离防止在给定容器中运行的进程监视或影响在另一个容器中运行的进程。而且,这些服务不会影响或干扰主机。能够将分散在多个物理服务器上的多个服务合并到一个服务器上的想法是数据中心选择采用该技术的众多原因之一。这种隔离方法通过限制安全违反或违反所造成的损害,增加了技术的安全性。如果入侵者成功地利用了在该容器中运行的某个应用程序上的安全漏洞,那么入侵者将被限制为该容器中的一组操作。

在云环境中,容器极大地简化了应用程序部署,不仅将应用程序从一个完整的操作系统(虚拟)中隔离出来,还能够部署最低数量要求的软件和硬件,进一步减少维护成本。

Serverlesscomputing

云原生计算或Serverless computing是描述部署和管理应用程序的最新趋势术语。这个想法很简单:每个应用程序或流程都被打包到自己的容器中,而容器又是跨节点集群动态编排(即调度和管理)的。这种方法将应用程序从物理硬件和操作系统依赖转移到它们自己的自包含的沙箱环境中,可以在数据中心的任何地方运行。云原生方法是关于分离应用程序交付的各种组件的。

这听起来可能与在云中运行任何其他容器相同,但云原生计算的独特之处在于,您不需要担心管理该容器(意味着开销更少)。这项技术对开发人员是隐藏的。只需上传您的代码,当启用了指定的触发器时,API网关(由服务提供者维护)将按照它打算处理该触发器的方式部署您的代码。

首先想到的是亚马逊的AWS Lambda。同样,在此模型下,不需要提供或管理物理或虚拟服务器。假设它处于稳定或生产状态,只需上传代码就可以了,您的代码只是部署在一个隔离的容器化环境中。在Lambda的例子中,Amazon为开发人员提供了一个框架来上载他们的事件驱动的应用程序代码和响应事件(如网站点击在毫秒内)。容器中提供了运行大量代码的所有库和依赖项。

至于应用程序类型的事件触发,亚马逊可以实现以下场景:网站访问或点击,REST HTTP请求API网关,传感器物联网设备上读数,甚至向S3 bucket上传照片。

图3 云本地计算的典型模型

那么,这些组件是如何组合在一起的呢?首先,用户通过网站或移动设备上的应用程序访问服务。web服务器和它所依赖的各种组件可能来自本地管理的容器甚至虚拟机。如果web服务器或移动应用程序需要某个特定功能,它将接触第三方身份验证服务,如AWS身份和访问管理(IAM)服务,以获得访问API网关之外托管的无服务器功能所需的适当凭据。当被触发时,这些函数将执行必要的操作,并返回web服务器或移动应用程序所请求的内容。

安全

通常认为私有云和本地解决方案比公共云更安全,但最近的研究表明情况并非如此。公共云服务供应商花费更多的时间和资源咨询安全专家,并更新他们的软件框架,以限制安全漏洞。尽管这可能是真的,但在利用公共云服务方面真正的安全挑战是以安全的方式使用它。对于企业组织来说,这意味着应用最佳实践来采用安全云,尽可能减少锁定,最大化可用性和正常运行时间。

我们已经提到了身份和身份验证方法,当涉及到公开的服务时,这个特性变得越来越重要。这些身份验证服务允许用户管理来自其供应商的对云服务的访问。例如,AWS有一个叫做IAM的东西。使用IAM,您将能够创建和管理AWS用户/组,并具有允许/拒绝他们访问各种AWS资源或特定AWS服务API的权限。对于更大(甚至更小)的部署,这个权限框架简化了对组成云的各种组件的全局访问。它通常是由主要供应商提供的免费服务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8043

    浏览量

    144763
  • 服务器
    +关注

    关注

    14

    文章

    10357

    浏览量

    91752
  • API
    API
    +关注

    关注

    2

    文章

    2475

    浏览量

    67012

原文标题:云计算的成功是靠虚拟化吗?

文章出处:【微信号:SSDFans,微信公众号:SSDFans】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2026年网智联大会在北京成功举办

    2026年网智联大会在北京成功举办。本届大会以“网融合、智能共生”为主题,汇聚产业各方共同探讨AI时代基础设施的演进方向。其中,“AI Native”成为全场关注的核心热点—从网络
    的头像 发表于 04-21 10:31 191次阅读

    科技成功入选上海市数商企业培育库 筑牢数据基础设施核心底座

    前言近日,科技(上海)有限公司顺利通过资质审核与专业评审,正式入选上海市数商企业培育库,获评数据基础设施类入库企业。此次入选,是上海市级主管部门对公司在网融合、算力支撑、数据安
    的头像 发表于 04-03 13:24 1317次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技<b class='flag-5'>成功</b>入选上海市数商企业培育库 筑牢数据<b class='flag-5'>基础设施</b>核心底座

    科技经营模式与价值体系说明

    核心业务科技提供基于软件定义广域网的智能网络连接解决方案,并深度整合各类服务(公有、私有
    的头像 发表于 03-25 10:02 1400次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技经营模式与价值体系说明

    计算行业科普:从基础概念到未来趋势全解析

    前言在数字经济高速发展的今天,计算早已从前沿技术概念,变成了支撑数字世界运行的核心基础设施。无论是日常使用的线上应用,还是企业的数字化转型,亦或是人工智能技术的爆发式发展,背后都离不
    的头像 发表于 03-11 14:28 657次阅读
    <b class='flag-5'>云</b><b class='flag-5'>计算</b>行业科普:从基础<b class='flag-5'>概念</b>到未来趋势全解析

    Arm Neoverse计算平台驱动AI基础设施开启全新纪元

    十余年来,计算依托抽象化架构实现规模化扩展。标准化服务器、虚拟化资源与通用型基础设施,让超大规模服务
    的头像 发表于 03-03 10:24 575次阅读

    意法半导体与亚马逊计算服务深化战略合作

    ‍‍‍‍‍‍‍‍ 意法半导体(ST)近日宣布与亚马逊计算服务(AWS)拓展战略协作,达成一项为期多年、价值数十亿美元的商业协议,涵盖多个产品类别。通过此次合作,意法半导体将成为AWS计算
    的头像 发表于 02-28 11:46 517次阅读

    Omdia:2025年第三季度,中国大陆基础设施市场加速增长24%

    2025 年第三季度,中国大陆基础设施服务市场延续回升态势,同比增长达 24%。随着企业逐步从早期 AI 试验阶段迈向规模化应用,AI 日益成为核心
    的头像 发表于 02-14 20:12 1.1w次阅读

    电信同步“底盘”怎么选:Telecom 级 OCXO 在 PTP/SyncE 与关键基础设施里的工程落地

    在 5G 承载、分组传送(PTP/SyncE)以及电力/轨交等关键基础设施场景里,很多“指标达标/现场翻车”的根因,并不在协议栈,而在 本地参考源(local oscillator)是否足够稳、足够
    发表于 01-15 12:02

    什么是企业服务器-计算

    地扩展和管理其IT基础设施。华纳的企业服务器基于虚拟化技术,在环境中运行多个虚拟服务器实例
    的头像 发表于 12-29 17:57 1068次阅读

    由Memfault赋能的Nordic-nRF Cloud服务将硬核加持物联网通信应用

    的 nRF Cloud 将 Memfault 经过验证的可观测性和无线 (OTA) 基础设施直接引入 Nordic 成熟的服务平台 nRF Cloud。 今年早些时候,Nordic 收购了致力于大规模部署
    发表于 11-27 22:30

    华为成功举行数据中心基础设施峰会

    行业智能化,共同探讨数智基础设施在绿色低碳的新技术、新实践。华为数字能源还展示了绿色低碳全场景数字能源解决方案及成功案例,与业界携手智赢AI时代,共筑高质量安全可靠数据中心。
    的头像 发表于 09-20 10:01 1568次阅读

    全球API服务市场正快速增长,预计2026年市场价值将达 数十亿美元

    需自己构建和维护底层的基础设施。API服务通常包括以下几个方面的内容: 提供API访问:API服务提供商通过
    的头像 发表于 07-09 09:01 864次阅读

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1652次阅读
    国民技术安全芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b>安全防线

    软通动力数字基础设施2025合作伙伴大会圆满落幕

    近日,由软通动力联合华为共同发起的“AI 共生・生态共赢”——软通动力数字基础设施2025合作伙伴大会在北京召开。人工智能、计算、信创、算力等领域的行业领袖、合作伙伴齐聚一堂,聚焦
    的头像 发表于 06-30 16:28 1406次阅读

    硅谷GPU服务器是什么意思?使用指南详解

    硅谷GPU服务器本质上是一种IaaS基础设施服务)产品,它将物理
    的头像 发表于 06-16 09:41 730次阅读