資源描述:
《云計算的概念和特點課件.ppt》由會員上傳分享,免費在線閱讀,更多相關內容在教育資源-天天文庫。
1、云計算的概念和特點1云計算的形象定義:從牛耕地到云計算村莊張老三:6畝地李老四:2畝地王老二:2畝地一頭牛耕地能力:10畝養(yǎng)牛成本:1000元/頭結果?老張家養(yǎng)牛,出租給老李和老王家,按畝數收錢(每畝150元)老張:收入600元+使用價值900元-養(yǎng)牛支出1000元=收入500元老李和老王:支出300元2云計算的簡單定義通過網絡提供可動態(tài)伸縮的廉價的計算和存儲能力3云計算的簡單定義低成本計算資源零固定成本低使用成本彈性資源分配資源按需分配網絡服務不受地域限制計算存儲網絡4云計算的三種服務模式基礎設施即服務(IaaS)、平臺即服務(Pa
2、aS)、軟件即服務(SaaS)計算存儲網絡數據庫信息隊列運行環(huán)境身份對象存儲金融通信合作媒體內容監(jiān)測基礎設施平臺軟件毛坯房簡裝房精裝房5例子:AmazonAWS6云計算的四大部署方式公共云(PublicCloud)公共云是為很多個客戶使用的計算模式如WindowsAzurePlatform、AmazonAWS、Salesforce.com,阿里巴巴、用友偉庫等私有云(PrivateCloud)私有云是為一個客戶單獨使用而構建的計算模式中國的“中化云計算”就是典型的支持SAP服務的私有云混合云(HybridCloud)混合云把“公共云”
3、和“私有云”結合在一起荷蘭的iTricity云計算中心是混和云的示例。社區(qū)云(CommunityCloud)同一社區(qū)的用戶共同建設并共享同一個云平臺私有制公有制混合制集體所有制7云計算的五大關鍵特征按需自助服務(OnDemandSelf-Service)消費者可以按需方便地獲得計算資源不需要與服務商進行人工交互動態(tài)資源池(ResourcePooling)云計算資源被整合為一個動態(tài)資源池以多租戶模式服務客戶不同的物理和虛擬資源可根據客戶需求動態(tài)分配快速可伸縮性(RapidElasticity)可以迅速、彈性地提供服務,能快速擴展可計量的
4、服務(MeasuredService)可計量資源的使用情況寬帶網絡訪問方式(BroadNetworkAccess)可以通過各種網絡渠道獲取服務目的管理手段硬件基礎8云計算的宏觀框架社區(qū)云私有云公共云混合云部署方式服務模式關鍵特征主要特性軟件即服務(SaaS)平臺即服務(PaaS)基礎設施即服務(IaaS)動態(tài)資源池寬帶網絡訪問快速可伸縮性可計量的服務按需自助服務低代價虛擬化面向服務高安全性同構性大規(guī)模彈性計算地理位置分布性9四個角度理解云計算10云計算對服務提供商的要求11云計算對于用戶意味著什么12云計算的認識誤區(qū)大企業(yè)才能做云計算
5、云計算是集群計算云計算是網格計算云計算是虛擬化云計算是C/S云計算是大規(guī)模數據中心云計算是一種付費模式云計算是多用戶租賃云計算是外包13云計算產業(yè)鏈14云計算的安全15安全性是推廣云計算的首要考慮16云計算的安全性云計算的安全問題80%是傳統IT領域就存在的安全問題剩下20%的安全問題來自于:新技術(如虛擬化)的使用帶來的新的安全問題;新的服務模式(如多租戶、IaaS等)帶來的潛在安全問題傳統的信息安全理論仍舊對解決云計算安全適用17云安全的兩個方面云服務提供商的安全考慮:保證云基礎設施的安全保證用戶數據和應用的安全云服務用戶的安全考
6、慮用戶能夠確認提供商提供了必要的安全防護在假設提供商不可信的情況,可以保證自身數據的安全18云計算技術存在的7大風險訪問權限風險:運營商特權用戶的接入可審查性風險:傳統服務提供商需要通過外部審計和安全認證,但一些云計算提供商卻拒絕接受這樣的審查數據位置風險:用戶并不清楚自己的數據儲存在哪里數據隔離風險:所有用戶的數據都位于共享環(huán)境之中數據恢復風險:任何沒有經過備份的數據和應用程序都有可能出現問題調查支持風險:調查不恰當的或是非法的活動將難以實現長期生存性風險:云計算提供商可能變故19云計算環(huán)境應具備的安全特征服務可用性訪問控制與認證軟
7、件和數據的安全:可搜索的加密(searchableencryption)計算結果的存儲傳輸安全:保護敏感計算數據惡意代碼的對策隱私的尊重取證和審計追蹤可信的服務計費20云計算導致的其他安全問題防止云計算資源被惡意用戶濫用利用云資源進行密碼破解構建惡意站點制造僵尸網絡發(fā)起DDoS攻擊……對云計算資源使用需要進行監(jiān)管,同時也要考慮對用戶隱私的保護21云計算安全建議單點登錄雙因素認證數據加密數據校驗安全傳輸最小權限控制不要對外部暴露虛擬化管理器增強對虛擬服務器的監(jiān)控和處理對虛擬服務器的組成文件進行權限控制對操作日志進行存檔……22