面对越来越大的经济压力,大大小小的公司在寻求云计算,以缓解压力。这个流行语无处不在:云计算能降低成本、加快实施、迅速扩展。然而,这个流行语可能有点不切题,至少厂商推销产品时是这样。
开源SOA提供商MuleSource公司的联合创办人兼首席技术官Ross Mason说:“正如SOA由厂商炒作起来,因而变得更像是一个营销用语,而不是准确描述了架构;这一幕同样会出现在2009年的云计算身上,完全是重炒作、轻实用。”
在对于软件即服务(SaaS)和云计算之间区别上KenRudin认为:虽然营销信息模糊了大多数的区别,但其实这二者还是有不同的。云计算是一个总括的概念,这意味着在互联网上提供各种数据中心服务。这包括计算和CPU资源(例子之一就是Amazon的EC2服务)、网络存储服务、在线软件开发平台(如Salesforce.com的Force.Com平台)。还包括云计算在互联网上提供应用程序,如Salesforce.com的CRM解决方案,NetSuite的ERP解决方案,以及LucidEra的商业智能应用程序。在互联网上提供应用程序就是通常的SaaS或“需求”应用程序。SaaS应用程序在今天有着广泛的应用,涵盖几乎所有的应用类程序
对技术人员而言,云计算意味着网格计算、公用计算、软件即服务(SaaS)、虚拟化、基于互联网的应用、自主计算、对等计算、按需处理和远程处理,以及这些术语的各种组合。这些都是Fingar所谓的“信息工厂”(information factories)的方面。
对非技术人员而言,云计算只是一个平台,个人和公司使用互联网来访问不计其数的硬件、软件和数据资源,以满足自己的大多数计算要求,用Fingar的话来说,就是“把麻烦扔给云服务提供商(CSP)去处理”。
CIO并不是惟一为云计算问题而担心的管理人员。Avanade公司云计算战略高级主管Larry Beck说:“我们调查的一项主要结果表明,尽管需要降低成本,但大多数公司还是没有采用云计算,即便它们认识到云计算是降低先期成本和日常成本的一种切实可行的方案。担心安全以及对数据和系统失去控制权在阻碍采用。”
另一个方面也很麻烦:法规监管问题。
即将出版的《云计算手册》(Cloud Computing Handbook)一书合著者Anthony Velte说:“如果你想使用云计算,把需要遵从《健康保险可携性及责任性法案》(HIPAA)的数据发布到云上,就要认真考虑这么做是否符合法规。 HIPAA数据可能与另一家企业的数据在同一台服务器上混合起来,这可能会引起留心观察的HIPAA审计人员的注意。”
Velte补充说:“如果你的数据受制于HIPPA或《萨班斯-奥克斯利法案》这样的法规,在制定把数据放到云上的计划时最好要非常慎重。毕竟,如果你把客户的财务数据发布到云上,要是出现了泄密,客户会找云服务提供商还是会找你?”
结果证明,云计算其实受到地理边界的限制。你把自己的信息发布到云上也许是违法的。Velte说:“比方说如果你在加拿大境内,你想把自己的数据发布到美国的云上,就可能违反加拿大法律。”
加拿大政府已宣布,政府部门的IT员工不得使用在美国境内运行的网络服务。他说:“原因在于,按照美国《爱国者法》,保存在美国境内服务器上的加拿大数据可能会受到不利影响。在美国境外运行的云也是如此。你可能不知道法律在监管你数据在外国的隐私和保护。”
Akibia公司的技术副总裁Robert Klotz说:“云计算面临的挑战在于,只有几个应用是真正作为Web 2.0解决方案针对云计算而构建的。软件即服务解决方案很接近,但它们不是真正的Web 2.0解决方案。”
暴雪娱乐昨日决定在新版《星际争霸2》中放弃局域网对战功能,但用户可以通过接入基于云计算技术的战网(Battle.net)平台实现对战。不过,部分用户对暴雪的这一决定感到不满,因为云计算平台会导致延迟及其他问题。
麦肯斯最近发布的一份白皮书显示,只有在云中使用Linux等特定平台时,用户才有可能省钱。如果需要一整个数据中心,最好的方法还是内部搭建。还有一个因素是,在当前的授权和支持模式中,如果用户将商业软件部署到云中,那么他们所支付的费用将远大于内部使用的费用。
即使云计算厂商已经事无巨细,但仍然无法保证用户服务器、应用和网络的绝对安全。当零售商或刷卡机遵守信用卡行业的PCI DSS标准时,那么它部署在亚马逊或谷歌等云计算平台上的服务器和应用就会受到审查。斯塔滕说,如果你的应用安装的不好,那么平台再安全也没用。
西门子的云计算服务则会从里到外检查每一个可能访问用户关键信息的路径。科拉尔说,确保每个平台的安全并不难,难的是让所有必要的安全技术相互协调。
斯塔滕说,用户需要对云计算厂商进行仔细审核,以便确保不存在不当行为。例如,将每个用户的表格空间都设置在同一数据库中,使得客户之间能够相互查看彼此的用户数据。
与传统方式相比,在云计算服务中,通过一块新网卡将虚拟机接入到不安全的网络要容易得多。因此,对云计算厂商进行独立的审核就显得非常重要,绝对不能盲目相信云计算厂商的安全性。
0 件のコメント:
コメントを投稿