请使用支持现代 CSS 与 JavaScript 的浏览器播放课件
CCIOT · 1.1

云计算概述

按需获得计算能力

VER. 2608 Built with impress.js

学习目标

云计算将计算、存储等能力转化成类似自来水、电力的基础设施

  1. 01看一个服务怎样申请、增加和释放资源,说明云计算的五项基本特征
  2. 02比较本地软件、普通网站、远程桌面和云主机,掌握判断方法
  3. 03说明公有云、私有云和混合云回答的问题和 IaaS、PaaS 和 SaaS 回答的问题
  4. 04用共享单车为例,指出手机、车锁、网络、可选网关和云端各自做什么
2/23
LEARNING OBJECTIVES

什么才算是云服务

云服务的共同点是什么?

云媒体

媒体库由服务端更新,播放进度可以跨设备接续

在线文档

在浏览器中直接编辑,多人可以同时修改同一份文档

网盘

文件按需上传、下载分享,套餐不同,容量也不同

云同步

手机设置、照片、App 内容在多台设备间保持一致

Takeaway

云服务通过网络共享资源与状态,使不同设备和用户能够按需接续同一业务

3/23
EVERYDAY CLOUD

企业为什么逐渐转移到云服务

自建数据中心会有哪些常见问题

NERSC 数据中心内成排部署的服务器机架
机器买多了会闲置,买少了高峰时不够用,故障和升级也要自己处理

来源:Derrick Coetzee / Wikimedia Commons,CC0

平时

冗余设备闲置

高峰

临时容量不足

运维

自己建设与维护

出故障

自己维修、替换和升级设备

4/23
PEAK CAPACITY

企业不必先把高峰期的机器全部买下来

需要多少资源就先申请多少,访问量变化时再增加或释放

传统的计算能力供给

购买机器:自行采购计算设备

建设系统:自行配置机房与软件环境

预留峰值:按偶发最高负载准备容量

云服务的计算能力供给

按需申请:按当前需求获取计算资源

使用服务:租用资源承载业务负载

释放资源:需求下降后缩减容量

Takeaway

企业从“先买机器再建设机房”,变成“按当前用量申请资源”

5/23
SUPPLY MODEL

云计算的定义

不同机构都把云计算看成可扩展的服务交付模式

NIST

通过网络按需访问共享资源池,资源能够快速获取和释放

Gartner

借助互联网,把可扩展、可弹性的 IT 能力作为服务交付

ITU-T / ISO

通过网络访问可共享的物理或虚拟资源池,并按需自助配置和管理

来源:NIST SP 800-145 · Gartner · ITU-T Y.3500

Takeaway

用户通过网络申请,平台从共享资源池中分配,用量变化时可以快速调整

6/23
CLOUD DEFINITIONS

云计算的五项基本特征

判断云服务:能否自助申请、怎样访问、资源来源、能否扩缩、是否计量

按需自助

用户自主申请计算资源

广泛访问

多种终端通过不同网络访问服务

资源池化

物理和虚拟资源的动态分配与回收

快速弹性

资源可以随负载迅速扩展和收缩

计量服务

使用量能够被监测、控制和报告

数据中心资源经云端与用户终端双向交换数据的插画
7/23
FIVE CHARACTERISTICS

练习:如何判断云服务

Exercise
场景已知信息还需要什么证据
本地软件离线使用,数据保存在本机网络访问、资源池、弹性、计量
普通网站可以通过浏览器访问资源池、弹性、计量
远程桌面可以通过网络连接其它电脑按需自助、动态回收
云主机可以自主申请并按使用量结算容量是否可以快速伸缩
Takeaway

联网是必要的,但联网服务不一定都是云计算

8/23
CLOUD EVIDENCE

资源池是怎么回事

把分散计算设备整理成可以统一调度、回收的计算资源

多种终端连接由服务器组成的云端资源池
物理设备经过聚合与抽象,形成用户可以统一申请的资源池

聚合

连接计算、存储和网络资源

抽象

隐藏具体设备与位置细节

调度

按业务需求分配合适的资源

回收

释放后,可重新用于其他任务

9/23
RESOURCE POOL

弹性和“刚性”相对

描述计算资源与负载之间持续匹配的过程

01

监测

观察请求量和资源利用率

02

扩展

业务增长时增加可用计算能力

03

承载

高峰期间保持服务正常运行

04

收缩

负载下降后释放多余计算资源

低负载、高峰和回落三个阶段中服务器容量随业务负载变化
10/23
ELASTIC CYCLE

练习:概念及其含义

Exercise

规模

平台一共准备了多少计算资源

例如:20 万台服务器、30 个数据中心

可靠性

一台机器坏了以后,服务能否继续

例如:故障自动切换、数据保留多副本

弹性

访问量上升时加机器,下降回收资源

例如:大促自动扩容、低流量自动缩容

Takeaway

规模、可靠性和弹性彼此相关,但又彼此不同

11/23
CAPABILITY JUDGMENT

部署模型

谁可以使用这批资源,谁负责购买、运行和维护

公有云

面向开放用户,由服务商运营共享资源,由用户申请使用

例如:阿里云、腾讯云、华为云、Azure、Amazon

私有云

只服务一个组织,组织自己决定怎样使用,也负责维护

例如:银行自建云、校园专用云、政府专用云

混合云

分级使用;敏感数据留在私有云,公用数据使用公有云资源

例如:核心账务留在私有云,活动前端部署在公有云

NIST 还定义了社区云,指用于具有共同安全、政策或任务要求的组织群体

12/23
DEPLOYMENT MODELS

练习:使用场景如何影响部署选择

Exercise
场景优先考虑可能选择
医院电子病历与影像系统病历只能放在组织内部,访问过程要留下记录私有云/混合云
学校教务与身份认证系统只供校内人员使用,选课期间不能停机私有云
在线游戏新赛季开服玩家同时上线,服务器要迅速增加公有云
银行账务与手机营销活动账务数据留在内部,活动页面临时应对大流量混合云
Takeaway

选择部署模型时,要说清数据放哪、谁能访问、谁来维护、高峰时怎样扩容

13/23
DEPLOYMENT CHOICE

私有云

只供少数人使用,还不能确定是云计算

Case

家用 NAS

主人手动配置、安装软件、购买硬盘、分配容量、自行维护;空间不够或出错时,需要自己加硬盘和恢复

私有云

员工可以自行申请虚拟机或存储空间,平台自动分配资源,用完后平台可以回收资源,可以分配给其他员工

Takeaway

能否自助申请、自动分配和回收资源,才是决定是否是云的关键

14/23
FORMAL AND CRITICAL VIEW

服务模型:用户获取的服务

同样是云,用户的可自定义程度不同

基础设施即服务 IaaS

用户获得计算、存储和网络,用户自行管理操作系统与应用

类比:租用带烤箱厨房,自己准备材料、和面、配料并烘烤

平台即服务 PaaS

用户获得开发与运行环境,用户自行管理应用和数据

类比:厨房、烤箱和饼底已经备好,自己选择配料并完成披萨

软件即服务 SaaS

用户直接使用完整软件,用户自行管理业务配置与内容

类比:直接点一份外卖披萨,只需选择口味和数量

15/23
SERVICE MODELS

谁来管理,以及管理什么

云服务商负责的部分越多,用户需要安装和维护的东西就越少

服务基础设施操作系统与运行环境应用与数据
IaaS 基础设施即服务服务商用户用户
PaaS 平台即服务服务商服务商用户
SaaS 软件即服务服务商服务商服务商为主
Takeaway

账号、业务数据和使用结果仍要由用户负责

16/23
MANAGEMENT BOUNDARY

部署模型和服务模型

“云资源给谁用”,和“用户拿到机器、开发环境还是现成软件”

部署模型回答谁可以使用;服务模型回答云服务商提供什么

Exercise

公有云 IaaS

公共云服务商提供的基础设施资源

私有云 SaaS

组织内部向成员提供完整业务软件

部署模型与服务模型两个维度的组合关系示意
Takeaway

公有云不等于 SaaS,私有云也不等于 IaaS

17/23
TWO DIMENSIONS

扫码以后,谁在开锁

手机、共享单车、网络节点与云端资源之间的开锁请求和状态信息流程

终端

手机扫码和定位,车锁采集状态并开锁

传输网络

蜂窝网络传送请求、状态和控制结果

可选边缘

区域网关或本地计算节点负责快速筛选数据或同时控制附近设备

云端

管理账户和计费,汇总车辆状态并全局调度

18/23
SHARED BIKE

终端、可选边缘与云端的分工

需要立刻反应的动作放在设备或附近网关,需要汇总的数据交给云端

终端:本地设备

感知与执行

例如:传感器采集设备温度和振动,执行器完成急停

边缘:区域节点

在现场快速处理,并同时控制附近设备

例如:现场网关判断设备过热并立即联动停机

云端:服务中心

全局服务

例如:汇总多条产线数据,分析故障趋势并更新模型

Takeaway

现场设备、网关或本地服务器、中央服务器,构成“云-边-端”体系

19/23
CLOUD EDGE DEVICE

练习:选择实际节点

Exercise
任务首选位置主要原因
执行开锁终端直接作用于物理设备
传送请求与状态传输网络连接手机、车锁与服务端
异常状态初筛终端或可选边缘低延时;可以选配
用户账户与计费云端跨设备一致性、集中服务
全城车辆调度云端需要全局数据、规模化计算
Takeaway

根据实际部署体系作出判断,不一定非要有边缘计算

20/23
COMPUTE PLACEMENT

本节回顾

沿资源申请、使用和释放的流程判断云服务

  1. 01用户能否自己申请资源,平台能否按流量增加并在用完后收回
  2. 02这批资源给公众使用、给一个组织使用,还是把两种环境组合起来
  3. 03用户获得的是一台机器、开发运行环境,还是打开就能用的软件
  4. 04手机、设备、网络和云端分别负责什么任务,承担什么责任
21/23
SECTION REVIEW

本节思维导图

22/23
MIND MAP

本节问题

  1. 01只要某项服务是通过互联网使用的,就一定是云计算吗?
  2. 02想一个网络应用案例,说明它满足了五项基本特征中的哪些?
  3. 03部署模型与服务模型分别回答什么问题?
  4. 04为什么公有云不一定是 SaaS?
  5. 05共享单车中的任务怎样分配到终端、网络和云端?
  6. 06为什么物联网不能把所有处理都放到云端?
23/23
QUESTIONS