信息中心

混合云架构:须知信息

您可能经常听人说,混合云要优于独立的公有云或私有云。不过,对于其中的原因,您是否有清晰的了解?

事实是,与任何其他数据管理方案相比,混合云架构适用于数量更多、种类更杂的 IT 存储解决方案。

公有云存储环境的弱点在于它采用的是汰换式方法,注定要失败。相反,一个均衡的工作负载放置方法更行得通,用户可合理运用本地环境和公有云环境。基本上来说,现在是混合云大行其道的时代。

本指南重在剖析混合云架构的本质、工作原理、优势和挑战、与多云架构的对比、其应用示例,以及可实现私有云和公有云环境之间无缝存储交互的架构。

何为混合云架构?

混合云指的是不同类型基础架构的组合,通常是公有云与本地或私有云基础架构组合搭配。混合云架构是本地、私有云和第三方公有云平台的统筹安排。

国家标准研究所 (NIST) 将混合云架构描述为两个或多个不同的基础架构(私有云、公有云或社区云)的组合,这些基础架构通过专有或标准化技术绑定在一起但仍属唯一的实体,支持应用程序和数据的可移动性。

混合云架构赋予企业更多的数据部署选项和更高的灵活性,允许他们根据成本和计算需求的变化在公有云和私有云之间迁移工作负载。

混合云服务的部署越来越普遍,诸多公司选择将严格受控的私有基础架构与公有云相结合。

因此,一般的混合云架构环境可能包括:

  • 至少一个公有云和至少一个私有云
  • 两个或更多的私有云
  • 两个或更多的公有云
  • 虚拟或裸机环境与至少一个云互联(私有云或公有云)

上述的主要结论是,混合一词并非指的是传统 IT 基础架构之上搭接云平台,而是两种云基础架构的组合使用。此外,可移动性也至关重要,因为数据灵活性和工作负载是实现全部收益的前提。它意味着,您必须有能力无缝使用两种环境以实行单一流程。

上述差异较大的要求从早期的云计算演变而来,那时位置和所有权才是私有云和公有云之间的主要区别。如今的云类型更为复杂,位置和所有权也不再是客户要考量的注意事项。

例如,公有云提供商当下可在客户的本地数据中心运行云服务。不过使用私有云的企业会在租来的平台上构建,供应商自有的数据中心通常位于异地。

无论各种架构,所有混合云架构都有一些共同特征:

  • 数据整合:您可以在公共和非公共基础架构之间同步企业数据。不过,在这些不同的基础架构之间同步数据可能困难重重,因此,您应实施其他技术解决方案以自动保持数据的一致性。
  • 统一管理:最好是通过一个全方位工具管理混合云基础架构,避免不同云平台需要专门管理。分开运行云平台也不切实际,因为每个云平台都需要不同的 API(应用程序编程接口)以及 SLA(服务级别协议),而且它们之间的特征和功能都各不相同。API 允许应用程序从其他应用程序调用功能或元素,例如云服务。SLA 指的是云供应商提供的服务。
  • 网络连接:公有云、私有云以及传统基础架通过专有网络或公共 Internet 连接。网络连接对于部署混合云架构至关重要。
  • IT 资源整合。
  • 它们都可以随着新资源的迅速置备而快速扩展。
  • 通过自动化实现流程的协调编排。

为何选择混合云架构?

企业体验过云,发现其本质之后,就越来越认识到,公有云虽然高效,但并不能解决一切的计算或存储问题。当然,公有云也自有其缺点。因此,混合云架构经过不断演变改进,以期尽量发挥各种环境的各自优势。

公有云的优势是按需访问资源,无需管理基础架构,也没有任何资本支出。另一方面,本地和私有云的成本可预测,性能相对稳定,安全性始终如一,而且可控制数据和资产。

对于特定的数据类型工作负载,这两种云环境都有引人注目的优势。不过,仅锁定为一个选项,您也难以实现大幅的成本节省和效率提升。

混合云的工作原理

私有云和公有云的混合系统与它们各自的运行方式并没有大不同:

  • 通过广域网 (WAN)、局域网(LAN)、API 和虚拟专用网 (VPN) 连接多台计算机。
  • 然后虚拟化、软件定义存储和容器简化了资源,支持您将数据汇集到数据湖。
  • 管理软件将这些资源分配到可运行应用程序的环境或位置。
  • 身份验证服务则有助于按需配置资源。

不同混合云基础架构之间的网络连接也相当关键。如果未连接,您的企业将无法真正地运行混合云基础架构。相反,您是并行运行多个云,也会造成数据不同步。

您可通过如下方式连接私有云、公有云和本地基础架构:

  • 虚拟专用网络 (VPN):它可通过 Internet 实现安全加密连接。VPN 流量经过加密,因此,连接到网络的任何机器都可进行安全通信,此时它就相当于专有内部网络的组件。VPN 可通过 Internet 安全连接云和本地基础架构。
  • 广域网 (WAN):WAN 可跨距离连接计算机,而 LAN 则可实现本地连接(例如建筑物或房屋内)。与公共互联网相比,WAN 连接更加可靠。不过,您仍应使用 VPN 加密。
  • 应用程序编程接口 (API):API 组件不可或缺,通过连接数据库、应用程序和平台等让混合云基础架构正常运行。您可通过开放式 Internet、WAN 或 VPN 以 HTTP 请求的形式在云之间发送 API 调用。

各种云基础架构经过无缝连接后就变成混合云。互联是混合云运行的唯一方式,它也是混合云奠定边缘计算基础的理由。

互联可增强工作负载的移动、管理统一化以及流程的协调编排。连接的完善程度将直接影响到混合云的性能。

如何构建混合云

每个云环境都是独一无二的,不仅是因为私有云都有其独特性,公有云提供商也林林总总。因此,没有一款万能的解决方案。企业组织云资源构建混合云的方式都不雷同,就像人的指纹一样独一无二。不过,构建混合云环境的两种主要方式则有一些规则可循:

传统混合云架构

传统混合云是运用复杂大规模迭代的中间件将私有云环境连接到公有云的结果。您可构建私有云或使用预打包的云基础架构,还需要一个公有云提供商。

您必须链接两个云,不过在这些环境之间移动资源需要强大的中间件。对此,诸多云服务提供商在订阅包中提供预先配置的 VPN。

现代化混合云架构

如今企业构建自己混合云的方式千差万别。现代化 IT 架构聚焦于环境中运行的应用程序的可移动性,而非连接环境本身。应用程序开发和部署为独立、小型和松散连接的服务。

如果采用统一平台管理全部负载并在每个 IT 环境中运行相同的操作系统,架构师就能将应用程序的通用性扩展到基础环境。

自动编排简化了所有应用程序需求,同时采用相同的操作系统简化全部硬件要求。最终创建一个互联且高度一致的计算环境,可在不同环境之间迁移应用程序,而无需使用在更新或更改云提供商后更改的 API。

混合云用例:混合云示例

如下两个混合云用例将说明公有云和私有云如何协同运行:

灾难恢复计划

数据备份期间,两个要求不可忽视:

  • 数据高持久性和可访问性,即使发生站点或设备故障
  • 及时快照 (RPO) 和快速恢复 (RTO)

混合云架构是实现灾难恢复计划的经济高效解决方案。它采用本地存储实现快速访问,同时将数据复制到便宜的公共环境以实现容灾存储。

  • 本地存储:用作备份数据的本地存储
  • 公有云:用作备份数据的灾难恢复副本
  • 数据管理类型:基于策略的复制

灵活的容量管理

轻松迁移多余的容量至公有云,释放本地存储空间,可大大缓解容量规划压力。混合云配置可运用一体化的工具以透明方式迁移不常用的数据。

  • 本地存储:使用本地存储存放近期或常用的数据。
  • 公有云:用于归档老旧或不太常用的数据。
  • 数据管理类型:基于策略的数据层。

混合云和多云架构

在多云架构中,企业使用来自各种提供商的多个公有云服务。他们使用各种云来应对不同任务,避免受限于单一供应商或优化结果。另一方面,混合云架构可组合公有云和私有云以实现同一个目标。

多云架构反映了人们逐渐认识到架构师创建的云并非一模一样。例如,销售和营销部门的计算需求就不同于软件开发部门或研发部门。

多云架构还可最大限度减少企业对任意云提供商的依赖,同时提高灵活性,降低成本。

无论出于何种原因,诸多企业都会协同运行多个公有云与私有云、虚拟或本地物理云基础架构。换句话说,它涵盖了 IT 生态系统的方方面面。

多云架构统与混合云架构的区别主要体现在两个方面:

  • 混合云始终包含公有云和私有云,而多云则包括多个公有云,尽管它可能也包括虚拟(例如私有云)和物理基础架构。
  • 多云模型应用不同的云去应对不同的任务,而混合模型通常是协同运行,因此数据、应用程序和流程会交叉和混合。

何为混合云存储?

混合云存储指的是混合云架构模型将私有云和公有云存储模型的功能相结合以提供存储服务。用户可通过云应用程序或 Web 服务 API 框架来访问这些服务。

混合云存储技术使用外部和内部云基础架构、应用程序和存储系统构成一体化的存储架构。您可以多种方式部署混合云存储,但开发人员设计这些系统时采用的是支持外部应用程序(存储即服务,SaaS)的内部存储基础架构。

混合云存储方法可消除在公有云环境中存储数据的安全风险,并通过公共 SaaS 产品为您提供虚拟化存储基础架构。最终,它可实现最大的磁盘利用率、容量管理和多租户架构功能。

另一常用的混合云存储方法则需要在公有云存储上构建存储应用程序。例如,云存储和备份解决方案 Dropbox 在 Amazon S3 上构建了基础架构。然后使用专有云存储设备在 Amazon 存储桶之间移动数据。

混合云安全吗?

混合云经过合理设计、集成和管理,就可以与本地 IT 基础架构一样安全。尽管它存在一些独特的安全挑战,例如数据迁移、更大的攻击面以及更复杂的局面,但多个环境也能更有力地防御风险。

在这个互联环境中,您可根据要求选择要存放敏感数据的位置。它还支持安全团队标准化冗余云存储,进一步改进灾难恢复。

混合云优势

  1. 灵活性和可扩展性

    混合云基础架构的一个主要优势就是其灵活性。管理本地基础架构需要占用大量资源和时间,而扩容也需要提前规划。不过,云有十足的灵活性,可随时基于需求提供 IT 资源。

    “云爆发”一词指的是在需求超出私有云的可用资源时,临时按需调用公有云资源。例如,部分企业的运营会出现季节性高峰,给私有云造成额外负担。公有云则可以承受此类高峰负荷。

    需求也会根据地理位置和活动等变量而出现相应变化。公有云的弹性可处理任何预期和超出预期的 IT 负载,另一种选择是对无法高效利用的本地 IT 基础架构资源进行固定成本投资。

    对于数据存储用户来说,本地私有云存储选项的优势众多,其中之一就是速度最快。因此,对于您不常访问、使用或需要的数据,以及延迟要求最低的数据,更合理的方式是将其移动到安全但相对较为便宜的存储位置。

    此时,公有云就是完美的解决方案,一来您的数据仍然随时可用,二来该平台有助于您轻松将数据与特定用户、客户甚至公众进行共享。

  2. 成本节省

    混合云基础架构的公有云组件提供高成本效益的 IT 资源,不会产生资本支出或人工成本。您的 IT 专家可决定最佳的服务提供商、配置和位置,因此将资源与最合适的任务相匹配可削减成本。

    您可根据需要快速扩展、重新部署或减少服务,避免不必要的开支以节省成本并提高效率。

  3. 基础架构

    部署混合云基础架构后,您仍可以维护老旧的本地服务器,同时以无中断方式与公有云集成。您可逐步地与公有云集成,同时从私有云运行最重要的流程。

混合云难题

  1. 成本比公有云高很多

    公有云解决方案最适合预算有限的小公司,因为搭建、运行和管理私有服务器的成本很高。更重要的是,如果您公司的 IT 资源有限,那么构建或维护私有云更是行不通,私有云不仅要云架构师进行搭建,而且需要 IT 员工运行和管理。

    此外,本地 IT 员工还要调整私有云以应对公有云中的变更,这也会产生其他问题。

  2. 限制了运行速度

    对速度要求极高的应用程序并不适合混合云环境,不过具体取决于特定的云实施。对于部分用户来说,延迟也是数据存储选择的一大考量因素。不过,对于使用混合云环境进行计算的企业来说,数据上传和下载的速度并非重要因素。

  3. 控制力度不足

    使用混合云架构时,您会牺牲一些对计算和存储选项的控制。为使运行平稳,混合云要求在私有和公有云环境之间进行安全集成。因此,您的私有基础架构必须适应公有云环境中的变更,因为您无法掌控公有云。

混合云基础架构何时才是正确的解决方案?

混合云架构可让企业在私有云和公有云或本地环境之间找到平衡解决方案。

如果您对敏捷性的要求高,那么它就是适合您公司的正确解决方案。高敏捷性可应对监管、处理和安全要求千差万别的客户群体。鉴于当今严苛的合规环境,这一点变得格外重要。此外,它还允许您运行只能在安全专用网络上使用的 SaaS 解决方案。

其次,如果您的公司想同时兼顾私有云和公有云的全部优势,混合云架构就是正确的选择。这是一种战略方法,可让您避免受限于某个特定供应商。在两个系统之间拆分基础架构,也有助于您在出现更好的模型时轻松迁移至另一个公有云。

总结

混合云架构可跨两个或多个环境整合一定程度的工作编排、管理和可移动性。混合云架构之间可能相差巨大。它可能:

  • 结合了本地和公有云基础架构
  • 结合了公有云和私有云基础架构
  • 结合了多个私有云、公有云和本地基础架构

因此,基于用途来定义混合云计算架构更合理。它们应:通过网络连接多个计算机系统,整个环境可扩展,迅速置备新资源,整合 IT 资源,在不同环境之间移动工作负载,拥有统一的管理工具,并通过自动化协调流程。

应用混合云架构后,您不仅可利用公有云的灵活性和规模,还能维持本地数据中心或私有云的可控性和安全性。您可采用分层存储和计算战略来追求最大的成本效益。

以结构化方法处理混合云架构并辅以充足的规划,即可大幅降低您的运营成本,赋能老旧应用程序和系统,交付按需灵活性,并成为数字化转型的催化剂。结果就是,基础架构响应速度快,弹性十足,可快速适应不断变化的业务需求。