曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS)...

58
曾晋 云计算促进中心 20128

Transcript of 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS)...

Page 1: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

曾晋

云计算促进中心

2012年8月

Page 2: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

3

4

云计算的发展现状及趋势

云计算面临的问题与挑战

2

云计算的典型应用实践

5 云计算在林业信息化中的思考和建议

云计算外延与内涵 1

6 小结

Page 3: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

软件定制

代表公司:CSC

特点:为单 个客户提供定制软件,包括技术咨询、软件编程和维护。软件销售是一次性的

软件产品

代表公司:

Informatics

特点:保护知识产权,以许可证方式销售软件产品

企业解决方案

代表公司:ORACLE

特点:面向领域,以企业解决方案供应商的面目出现

面向大众的成套软件

代表公司:微软、IBM

特点:基于个人计算,服务大众市场

网络增值服务

代表公司:Google

特点:向端用户收小头,向寄生在服务上的广告商要大头

云计算

Page 4: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

•挑战旧体系的创新动力

•互联网经济的形成

•IT成本控制的要求

•IT服务质量与服务交付速度的要求

•带宽不再是障碍

•分布式计算、集群技术、虚拟化技术等关键技术的逐渐成熟

•专业化分工的趋势

需求驱动 +技术牵引

Page 5: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

美国国家标准技术研究院(NIST)定义的云计算模型

云计算 关键特征

• 按需自服务 • 宽带接入 • 虚拟化的“资源池” • 快速弹性架构 • 可测量的服务

云计算 服务模式

• SaaS • PaaS • IaaS

云计算 部署类型

• 公共云 • 私有云 • 社区云 • 混合云

云计算是一种基于互联网的商业计算模型,它将计算任务分布到由大量计

算机构成的资源池上,从而使用户能够根据需要获取计算力、存储空间和

软件服务。

Page 6: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

1960s-1970s (IBM System/360)

1980s-2000s (VMware,VPC, QEMU,VBox)

源于1960s(IBM System/360), 流行于1990s-2000s (Xen,VMware,Hyper-V)

2000s-? (Google,Amazon)

1970s(Edgar Codd)

1980s(NFS,AFS) 1960s(DECTape)

源于1970s(Express), 大规模应用于2000s(Google,Hadoop)

Page 7: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

•用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

小,而无需与服务供应商的服务人员交互。

按需自服务

•服务能力通过网络提供,支持各种标准接入手段,包括各种瘦或胖客户端平台

(例如移动电话、笔记本电脑、或PDA)。

宽带接入

•提供商的计算资源汇集到资源池中,使用多租户模型,按照用户需要,将不同的

物理和虚拟资源动态地分配或再分配给多个消费者使用。

虚拟化的资源池

•服务能力可以快速、弹性地供应,在某些情况下自动地实现快速扩容、快速上线。

对于用户来说,可供应的服务能力近乎无限,可以随时按需购买。

快速弹性架构

•云系统之所以能够自动控制、优化某种服务的资源使用,是因为利用了经过某种

程度抽象的测量能力(例如存储、处理、带宽或者活动用户账号等)。

可测量的服务

Page 8: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

公共云:云计算资源不能力池是被一个销售云计算服务的组织所拥有,该组织将云计算服务销售给一般大众或广泛的企业群体。

私有云:云计算基础设施是被一个单一的组织拥有或租用,该基础设施完全由该组织管理。

混合云:云计算基础设施是由两种云(私有或公共)组成,每种云仍然保持独立,但用标准的或与有的技术将它们组合起来,具有数据和应用程序的可移植性。

“社区”云:云计算基础设施由一组具备相同使命、相同安全需求、相同政策或相同IT遵循策略的组织共享:如政府云。

Page 9: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

SaaS:提供给用户的服务是服

务商运行在云计算基础设施上的应用程序,可以在各种用户端设备上通过瘦用户端界面访问,比如浏览器。

PaaS:提供给用户的是供应商

提供的开发语言和工具(例如Java,python,.Net)创建的

应用程序开发环境,并自动部署到云计算基础设施之上。

IaaS:提供给用户的是计算能

力、存储能力、网络和其它基本的资源租用,用户能够部署和运行任意软件,包括操作系统和应用程序。

逻辑上的层次概念,而非物理上的

Page 11: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算参考模型-美国国家标准技术研究院(NIST)

Page 12: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算不是技术的创新,是多种IT技术

的汇聚和整合,是商业模式的进步。

云计算重构了传统的IT产业链,为传统

的IT企业和应用企业提供了一个全新的

运营模式和生态环境。

云计算就是计算机!

IT技术在进步、商业模式在发展,计算

机的本质没有变化。

Page 13: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

3

4

云计算的发展现状及趋势

云计算面临的问题与挑战

2

云计算的典型应用实践

5 云计算在林业信息化中的思考和建议

云计算外延与内涵 1

6 小结

Page 14: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

服务

12%

存储

9%

IaaS

20%

PaaS

10%

SaaS

49%

2009年全球云计算服务市场结构

数据来源:IDC,2009.10 数据来源:前瞻咨询,2012.2

2009-2013年全球云计算服务市场规模与增长

560 680

840

1100

1350

19.15% 21.43%

23.53%

31%

22.73%

0%

5%

10%

15%

20%

25%

30%

35%

0

500

1000

1500

2009 2010 2011 2012E2013E

市场规模(亿美元) 增长率

Page 15: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

2010-2013年中国云计算服务市场规模与增长 2010年中国云计算服务市场结构(亿元)

PaaS

0.3

0.2%

虚拟化

11.9

7.1%

云安全

15.7

9.4%

SaaS

18.1

10.8%

IaaS

121.3

72.5%

数据来源:赛迪顾问,2011.08

167.3 315.5

606.8

1174.12

81.4%

88.6% 92.3%

93.5%

60%

80%

100%

0

200

400

600

800

1000

1200

1400

2010 2011E 2012E 2013E

市场规模(亿元) 增长率

Page 16: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

推动信息基础设施建设

加快科技和业务创新

提高公共服务水平

促进企业快速发展

变革信息消费模式

助力节能减排

Page 17: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

1、欧盟第七框架计划(FP7) 2、欧盟视觉云(Vision)项目 3、英国政府云(G-Cloud)

1、十二五战略新兴产业 2、发改委、工信部和财政部:云计算创新发展试点示范工作 3、科技部:“中国云”863专项

韩国云计算全面振兴计划

日本总务省云计算特区工程

澳大利亚政府:出台云计算战略

1、美国能源部麦哲伦(Magellan)项目 2、美国航天局(Nebula)项目

Page 18: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

地区和国家 云计算战略和规划

美国 2009年美国联邦政府启动官方云计算门户网站Apps.gov 2011年2月美国发布《联邦云计算战略》白皮书 美国国防信息系统局(DISA)为美国军方和国防部开发一系列的云计算方案,包括Forge.mil 、GCDS 、RACE等

欧盟 欧盟的第七框架计划(FP7)中 ,为云计算相关项目提供资金支持 德国联邦经济和技术部发布《云计算行动计划》

日本 日本总务省启动霞关云计划,计划建立全国范围的云计算中心;并且投资约500亿日元,建立云计算特区

韩国 2009年,韩国推出了《云计算全国振兴计划》

印度 印度政府将云计算产业列为其2011年最重要的发展战略方向之一;并且打造全球首个使用云计算技术的电子政府服务系统

其他 中国台湾地区将云计算列入4大新兴智能型产业之一 加拿大政府2012年拨款3500万元支持云计算应用开发

Page 19: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

企业 主要工作

Google Google通过自己的网站为用户提供了多种应用服务:Gmail、Google Docs、Google Calendar等,提出了自己的云计算核心技术Mapreduce、GFS、BigTable等。

Amazon Amazon集成了多种服务在自己云计算平台Amazon Web Services里。客户可以租用Amazon的Web服务创建自己的虚拟

服务器,在这个服务器上搭建自己想要的系统,并运行多种软件或程序

IBM IBM 的“蓝云”计划包括一系列的云计算产品,使计算不仅仅局限在本地机器或远程Server Farms,通过架构一个分布的、可全球访问的资源结构,使数据中心在类似互联网的环境下运行计算

微软 微软研发了基于云计算的操作系统Windows Azure。该系统为开

发者提供一个平台,帮助开发可运行在云服务器、数据中心、Web和PC上的应用程序

Oracle Oracle 云战略将帮助客户制定适合需求的云战略和发展规划。它

从整合开始,集中平台和资源,为构建私有云奠定基础,然后逐渐从私有云扩展至自助式私有云,并在适当的地方使用公有云

salesforce salesforce主要向用户提供按需 CRM 解决方案(Sales Cloud)

Page 20: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

2010年国务院《关于加快培育和发展战略性新兴产业的决

定》

◦ 新一代信息技术产业:“加快建设宽带、泛在、融合、安全的信息网

络基础设施,推动新一代移动通信、下一代互联网核心设备和智能终

端的研发及产业化,加快推进三网融合,促进物联网、云计算的研发

和示范应用。”

2010年10月,发改委、工信部于联合印发《关于做好云计算

服务创新发展试点示范工作的通知》(发改高技〔2010〕

2480号),确定在北京、上海、深圳、杭州、无锡等五个城

市先行开展云计算服务创新发展试点示范工作。

Page 21: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

基础设施构建能力显著提升 ◦ 在服务器、存储、网络设备、芯片等方面取得长足发展

软件产业整体实力稳步增强

◦ 在基础软件、应用软件领域技术产品实力显著增强,得到广泛应用

云计算内容服务不断丰富

◦ 互联网商务化程度迅速提高,基于互联网的商业模式不断创新

◦ 百度、阿里巴巴、腾讯、中企动力等企业在云计算内容服务方面有丰富的积累和技术储备

Page 22: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

中国通信标准化协会

◦ 跟进并评估电信领域云计算影响

中国电子学会云计算专家委员会

◦ 发布《云计算白皮书》

全国信标委SOA标准工作组、ITSS标准工作组

◦ 发布了《云计算标准研究报告(征求意见稿)》

◦ 开展云计算标准制定工作,成立了云计算标准专题组,形成了

《云计算服务通用要求》等标准草案

Page 23: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

城市 主要规划和方案

北京 2010年北京市经济和信息化委员会公布了北京市“祥云工程”实施方案,计划实现云计算产业化发展,形成500亿元的产业规模,争取带动产业链规模达到2000亿元

上海 2010年上海市发布了《上海推进云计算产业发展行动方案 (2010-2012年)》三年行动方案,即“云海计划”

深圳 2010年深圳市公布了《关于优化产业结构加快工业经济发展方式转变的若干意见》,首次提出了打造“华南云计算中心”的概念

杭州 根据《加快发展浙江云计算产业的通知》,杭州市计划通过政策支撑、创新驱动,积极实施“智慧中国、智能杭州"工程

无锡 2011年无锡市发布《2011无锡市推进新兴产业发展的工作思路》,

计划推动无锡“城市云”建设,同国内云领域具有核心技术和实力的企业合作共建,优先扶持本土的云计算企业

广州 2012年广州市发布《广州市云计算产业2011-2015年发展行动计划》(天云计划),计划建成5个以上国际水平的云计算服务平台

其它城市 2009年成都市超级计算中心开通运营,达到每秒30万亿次的计算能力,预计未来投入使用的云计算中心二期项目将达到200万亿次的计算能力 2012年新疆云计算产业园规划出台,“天山云”计划

Page 24: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

企业 主要工作

百度 2011年,百度开放其云计算平台。未来,百度将陆续开放Iaas,PaaS和SaaS等多层面的云平台服务,如云存储和虚拟机,应用执行引擎、智能数据分析和事件通知服务,网盘、地图等

腾讯 腾讯云计算平台提供了第三方应用从Web接入到上线运营整个过程中涉及到的一系列服务,包括弹性云引擎 ,拥有不同用途的云服务器,内存级持久化存储服务,经营数据分析等

华为 华为提供基础架构的平台解决方案,构建具备“分布式、网络化、智能管控、开放性”的云平台;同时提供电信业务云化方案,包括业务云、支撑云、IDC云、桌面云

用友 用友自主构建,自主运营,将伟库PaaS打造为开放平台,客户以及ISV可以基于伟库PaaS平台开放、发布应用服务,从而打造完整生态链

阿里巴巴 阿里巴巴除了筹建了多个“电子商务云计算中心”外,还推出了阿里云OS以及云手机。该手机不需要下载应用程序,而是可以直

接通过客户端,使用储存在“云端”的各项功能

其它 联想、奇虎360、华胜天成、金蝶等

Page 25: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大
Page 26: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算

物联网

3G/4G

三网融合

移动互联网

Page 27: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

2011年7月,发改委、工信部和财政部联合启动了“云计算示范工程”,对云计算技术产品研发及产业化、云计算数据中心建设、云计算检验检测体系及标准化等领域方向进行重点支持。 目前国内唯一的国家级云计算战略计划和示范工程

“云计算示范工程”共批复了15个项目: ◦ 北京:百度、华胜天成、联想、奇虎、中国软件评测中心

◦ 上海:中国银联、盛大网络、华东电脑、上海交通大学技术转移中心

◦ 深圳:腾讯、深圳云计算中心、金蝶 ◦ 杭州:阿里云、华数传媒 ◦ 无锡:无锡城市云计算中心

Page 28: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算中心建设重点区域 序号 首批中国云计算基地(中心)联盟成员

1 中关村软件园

2 百度云计算中心

3 北京市云计算关键技术与应用重点实验

4 北京数字信息产业基地云计算中心

5 成都云计算中心

6 创新科云计算中心(深圳)

7 国家超级计算天津中心

8 哈尔滨经济技术开发区云计算基地

9 吉林省公共计算平台

10 济南云计算中心

11 浦东软件园

12 润泽云存储产业集聚港

13 苏州工业园区云计算创新及应用示范基

14 泰州高新区数据产业园云计算中心

15 无锡城市云计算中心

16 协鑫云计算技术应用示范基地

17 云服务产业基地(无锡)

18 镇江新区云计算产业基地

19 中国科学院云计算技术创新与产业育成

中心

28

2011年8月中国计算机行业协会云计算专委会昨天开了"云计算基地(中心)联盟"成立

Page 29: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

3

4

云计算的发展现状及趋势

云计算面临的问题与挑战

2

云计算的典型应用实践

5 云计算在林业信息化中的思考和建议

云计算外延与内涵 1

6 小结

Page 30: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

1.各地云计算建设一哄而起,存在不同程度的重复建设

2.缺少主流、细分领域的应用,云计算的关键环节突破仍需时间

3.法律法规、信任机制不够健全,以及用户对云安全的担忧,影响云计

算的应用推广

4.云计算建设的同质化问题严重,没有考虑与当地的产业集群对接

5.“宽带不宽”是目前制约云计算快速发展的瓶颈

6.市场亟需规范,不应只将“云”字贴在服务标签上,而应做在服务中

Page 31: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

数据中心的改造问题 ◦ 云计算数据中心、绿色数据中心的概念

◦ 已经存在了大量的数据中心

遗留系统(legacy system)的迁移问题

◦ 目前我国政府和企事业单位的信息化已经达到了一定的水平,并不是从零开始

服务水平协商(SLA)

◦ 用户与运营商之间的契约,如何保证云计算生态环境中各方的需求和利益

◦ 带宽问题

31

Page 32: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

提高安全性

降低安全性

32 启明星辰 潘柱廷

Page 33: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

33

Hypervisor

Windows OS

Linux OS

Mac OS

Hardware

App App App App App App App

未授权的Hypervisor访问

VM发起的拒绝服务攻击

VM迁移带来的安全风险

VM的逃逸风险

多租户环境下遗留数据的恶意恢复

安全是信息产业领域永恒的主题

安全是相对的和有前提的 云计算的安全问题80%是传

统IT就存在的安全问题 剩下20%的安全问题来自

于: 新技术的使用带来的新

的管理问题; 老技术的新用法带来的

老安全问题的扩大化; 新的服务模式带来的潜

在问题。 传统的信息安全理论仍旧对

解决云计算安全适用

Page 34: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算是一个面向开放的、人机交互、软硬结合的复杂系统( complex system )

以云计算系统为代表的复杂系统可靠性评估、预测与设计技术存在瓶颈 ◦ Google App Engine宕机

◦ Amazon的云存储平台服务故障

◦ T-Mobile Sidekick数据中心故障 34

传统的软件可靠性 测试过程

Page 35: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

李开复:云计算就是要以公开的标准和服务为基础,以互联网为中心,提供按需、快速、便捷的数据存储和网络技术服务。。。

标准化推进 ◦ CSA(云计算安全联盟) ◦ DMTF(分布式管理工作组) ◦ SNIA(存储网络行业协会) ◦ OGF(开放网格计算论坛) ◦ OCC(开放云计算联盟) ◦ OASIS(结构信息标准化促进组织) ◦ 国家信标委云计算专题组、云计算示范工程

标准是企业之间利益博弈的结果

35

Page 36: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

从长远来看,云计算数据中心能够有效的节约成本

建设期的投资和短期的运营成本确并不低

◦ 例如机房的智能管控会增加建设成本

◦ 而我国的数据中心资源利用率并不高

36

Page 37: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算的判定准则 ◦ 通过网络访问:服务化

资源不在本地,SaaS、PaaS、IaaS、DaaS、BPaaS

◦ 明确的商业模式:按需收费

存储空间、计算资源、网络流量、使用时间

服务是可以度量

◦ 资源的高度抽象化:资源池

虚拟化技术、并行计算技术、资源管理技术

◦ 体系结构可扩展性:弹性

自动化、快速的伸缩能力,适应承载的业务,节能减排

技术层面

◦ 大规模、开放式的试验验证环境需要建设

◦ 专用的测评工具需要研发

伸缩能力检测

虚拟机安全检测

服务质量监测

数据中心能效评价

Page 38: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

一是进一步加强统筹规划

◦ 做好顶层设计,统筹服务模式创新和信息安全保障能力建设,研究起草引导我国云计算健康有序发展的指导性文件。

二是以解决国民经济和社会发展的重大应用为目标

◦ 发挥市场导向作用,通过整合现有各类大规模数据资源,科学有序推进我国云计算数据中心的集聚发展。

三是以重点领域示范为牵引

◦ 系统研究和推进云计算核心关键技术研发及产业化,服务模式创新,技术标准研究制定和信息安全保障体系建设。

四是进一步凝聚合力

◦ 着力培育我国云计算龙头企业,加速形成面向国民经济和社会发展重点领域需要的云计算服务平台,系统解决方案和安全保障服务提供能力,不断提升我国云计算研发和产业化水平。

Page 39: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

3

4

云计算的发展现状及趋势

云计算面临的问题与挑战

2

云计算的典型应用实践

5 云计算在林业信息化中的思考和建议

云计算外延与内涵 1

6 小结

Page 40: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

Google Apps是一组 Google 应用程序,汇总了一些可为个人

或企业提供帮助的重要服务。它是一项托管服务,可让企业、学校和机构在其专属域名上使用 Google 的各种产品,包括:

Gmail

Google Talk

Google Calendar

Google Docs

Google Drive

Google Sites

……

Page 41: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

AWS提供了一个高度可靠,可扩展,低成本的云平台。

亚马逊于2006年推出的云计算服务,核心产品包括:

Amazon Elastic Compute Cloud (EC2)

Amazon Simple Storage Service (S3)

Amazon Elastic MapReduce 、

Amazon SimpleDB Amazon Virtual

Private Cloud (VPC) ……

Page 42: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

提供模板向导,快速建立企业计算平台

•DB2

•Rational

•WebSphere

•…………

软件镜像

•SUSE Linux

•Red Had Linux

•Windows Server

虚拟机实例 •数据量

•存储时间

•可靠性支持

•………………

持久化存储

•带宽

•传输量

数据传输 •实践访问

•VPN

访问方式

Page 43: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

43

2011 年 6 月 Apple发布iCloud,可与 iPhone®、iPad®、iPod touch®、Mac® 或 PC 应用程序完美兼容的全新云服务免费套件。

功能:无线存储数据,并自动无线推送至所有设备。当你修改某个设备上的信息时,所有设备上的信息以无线方式得以更新,保持数据一致性。

iCloud 服务:

•MobileMe 服务

•The App Store和 iBookstore

•iCloud Backup

•iCloud Storage

•Photo Stream

•iTunes

Apple 将在其三个数据中心试用 iCloud,包括其在北卡罗莱纳州的 Maiden最新建成的数据中心。Apple 投资超过 5 亿美元建设 Maiden 数据中心,满 足 客 户 对 免 费 i C l o u d 服 务 的 需 求 。

Page 44: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

纽约的Animoto公司

2006年 ◦ 提供照片存储、处理和展示服务 ◦ 独立服务器、5000客户

2008年 ◦ Facebook推荐了Animoto ◦ 客户量增至75000 ◦ 晚间高峰期25000人并发 ◦ 服务器宕机、恶评如潮

采用了Amazon的EC2云计算和S3云存储服务 ◦ 一台服务器一小时费用只有10美分 ◦ 空闲时自动降低服务器租用数量

44

Page 45: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

2001年推出SaaS模式的在线CRM 解决方案 ◦ 已经有超过47000个企业使用

转型:从Salesforce到force.com,为开发者开发企业级应用提供支持 ◦ Force.com 包括数据库、安全性、工作流、用户界面及其他工具,引导用户逐步构建业务应用程序、网站和移动应用程序

◦ 目前支持将近 60,000 家企业运行超过 100,000 个应用程序,有 150 多万用户信赖这些应用程序

45

Page 46: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

系统管理 / C

lou

dM

aster

海量数据分布式文件系统

HyperDFS

网管系统 mSpaces IDC 。。。

开源的Linux操作系统

基于Xen的虚拟机

分布式并发控制/

Glo

balL

ock

平台安全管理/

Clo

ud

Secu

rity

结构化海量数据管理

HugeTable

并行程序设计和开发环境

MapReduce

数据挖掘工具库

BC-PDM

搜索引擎核

BC-MSE

云存储中间件

BC-MCSS

云计算应用层

• 中国移动内部的新型IT支撑系统

• IDC, mSpaces, email等互联网应用

云计算能力层

• 数据挖掘工具库:挖掘应用的算法工具

• 云存储中间件:提供海量对象存储能力

• 搜索引擎核: 提供基本的搜索引擎能力

云计算平台层

• MapReduce:MapReduce并行程序框架

• HugeTable:结构化数据存储

• HyperDFS:海量数据的分布式文件系统

• CloudMaster: 云计算平台系统管理

虚拟化资源层

• 构建在海量同质化的PC与不可靠硬盘上

• 使用开源的Xen提供计算资源的虚拟化

• 运行于开源的Linux系统之上

业务支撑

系统

管理信息

系统

对象存储系统

oNest

中国移动研究院——大云计划

Page 47: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

病毒响应更及时 体积更小、查杀病毒能力更强 轻量级客户端适合于移动设备 查杀“未知”病毒,保障用户彻底安全

47

所谓云安全,是指将用户与一个安全平台通过互联网紧密相连,组成一个庞大的病毒、垃圾邮件、木马、恶意软件等的监测网络,每个用户都为云安全贡献一份力量,同时分享其它用户的安全成果

Page 48: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

通过统一的云平台建设与运营,实现不同政务系统的整体规划、统一管理、消息互通,解决了以往不同部门重复投资、重复建设、独立运营所带来的成本高于效率低下问题。 ◦ 资源高效利用 ◦ 系统高效运维 ◦ 业务高效开发和运行 ◦ 减少投资与运营成本 ◦ 绿色节能减排

该平台由电信、移动公司共同出资1亿元参建,免费向福建省政务部门提供约1500台虚拟服务器存储容量,相当于“十一五”期间福建省电子政务投资购买的服务器总和。 ◦ 除节约政府建设投资外,预计未来10年可节约政府日常运行维护经费2.5亿元。

“12345”政务服务热线、福建省机关事业人事管理平台、省统计联网直报系统、省安全生产监管等系统将依托平台建设运行。

Page 49: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

电信业务系统的云化改造 ◦ IDC业务 ◦ 电信增值业务

建设一个私有云业务支撑平台,实现云业务支撑平台硬件资源的虚拟化、自动化,在满足业务服务的基础上,为上层应用屏蔽底层架构的复杂性,具备电信业务需求的弹性伸缩能力。

总投资6000万元,发改委“电子信息产业振兴和技术改造专项”资助800万元

IDC机房及配套设施

云服务器

云存储器

云网络设施

云基础设施

云基础运行环境 虚拟化平台

(Xen、VMWare ...)

虚拟化运行环境支撑服务(资源自动分配、自动部署等)

云业务系统 云业务运营支撑系统

云业务应用系统

电信业务信息系统的云试验升级改造

Page 50: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

为什么要做:需求引导实践,

符合市场规律

做什么:服务内容明确,服务

对象有市场容量

怎么做:与已有业务结合和基础设施紧密,分步实施,降低

投入成本

Page 51: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

3

4

云计算的发展现状及趋势

云计算面临的问题与挑战

2

云计算的典型应用实践

5 云计算在林业信息化中的思考和建议

云计算外延与内涵 1

6 小结

Page 52: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

来自《全国林业信息化发展“十二五”规划》

•林业电子政务网络框架初步形成

•林业信息技术应用领域不断拓展

•林业数据库建设初步开展

•林业信息化标准体系建设正在起步

•林业信息化组织机构建设得到加强

现状

•认识不到位,重视不够

•各自为政,低水平重复建设

•投入不足,基础设施落后

•标准制度与网络安全问题突出

问题

Page 53: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

充分利用地方云计算产业成果和国内优势企业的云计算研发成果,尤其是在信息化发展快速的省市

◦变为我所有为为我所用,利用重点省市的云计算中心/基地/科技园区,共建或租用基础设施

◦大型互联网企业、软硬件研发企业云计算成果的示范试点,联合共建

Page 54: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算为数据资源的融合和共享提供了可行的解决方案 ◦ 在重点地区建设数据中心,统一接口、统一管理,避免信息孤岛和集成商绑定

◦ 合理调配并合理利用资源,实现多租户、多角色访问

云计算为应用系统建设提供了平台级的支撑 ◦ 为应用系统开发、部署、运行、测试和协同提供统一平台

云计算为物联网、移动互联网等多种新一代信息技术提供了重要的载体

Page 55: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

明确目标,做好规划,试点先行,分步实施 ◦不“人云亦云”:有所为,有所不为

◦云的本质是服务:服务创新带动技术创新,结合林业领域特征,明确服务内容和服务对象

◦条件成熟的地区先行:因地制宜,务实发展

◦利用好现有基础设施资源:渐进式发展

Page 56: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

3

4

云计算的发展现状及趋势

云计算面临的问题与挑战

2

云计算的典型应用实践

5 云计算在林业信息化中的思考和建议

云计算外延与内涵 1

6 小结

Page 57: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大

云计算重构、融合了传统的IT技术,为研发企业、应用

单位和运营商等带来新的运营和商业模式,为最终用户提供了便捷的、基于互联网的应用服务

云计算受到了政府、企业和研究机构等多方面的关注和支持,发展迅速,在未来较长的一段时间内是我国信息化建设的重点之一,然而在大规模推广的同时也面临着诸如安全、可靠性、标准不完善等一系列问题

林业信息化的本质就是建设基础设施、数据库、支撑系统和应用系统为林业部门和公众提供服务,合理的利用以云计算为代表的新一代信息技术,是更快更好推进林业信息化的必然趋势

Page 58: 曾晋 云计算促进中心 - forestry.gov.cn...1960s(DECTape) 1980s(NFS,AFS) 源于1970s(Express), 大规模应用于2000s(Google,Hadoop) •用户可以在需要时自动配置各种资源,例如服务器时长、网络带宽和存储空间大