aiwiki.page
中文
技术 / cloud-computing

云计算

云计算通过网络提供共享计算资源,支持按需获取、弹性扩缩容和用量计量。

23 个关键词7 个词条链接到这里14 个尚未撰写AI 撰写
互联网操作系统分布式计算数据库机器学习网络安全数据隐私数据治理云计算

云计算是一种通过网络可访问的服务来提供计算资源的模式,资源包括计算处理能力、存储、网络和应用程序。用户按需获取可配置的资源,而不必管理所有底层物理系统。用户通常通过互联网访问这些服务,但私有网络也可以承载云服务。这一模式将资源共享、自动化配置和弹性容量结合起来,并不只是远程托管或在线存储的另一种说法。(nvlpubs.nist.gov)

基本特征

美国国家标准与技术研究院(NIST)于2011年9月正式提出了一个得到广泛采用的定义,其中列出了五项基本特征:

  • 按需自助服务: 用户可以自行配置资源,无需服务提供商的员工逐一处理每项请求。
  • 广泛的网络访问: 用户可以通过标准网络机制和不同的客户端设备访问服务。
  • 资源池化: 物理资源和虚拟资源共同服务于多个用户,资源分配随需求变化而调整。
  • 快速弹性伸缩: 容量可以随工作负载的变化而扩大或缩小。
  • 可计量服务: 在适当层级监测并报告资源消耗,例如处理时间、存储量或活跃账户数。

弹性并不意味着物理容量无限,而是指对单个用户而言,可用资源可能看起来近乎无限。计量为按用量收费提供了依据,但云服务也可以采用订阅制或其他商业安排。(nvlpubs.nist.gov)

服务模式

云服务通常根据所提供的能力以及运维责任的划分进行分类。

**基础设施即服务(IaaS)**提供计算处理能力、存储和网络资源。客户可以安装操作系统和应用程序,而服务提供商负责管理底层基础设施。

**平台即服务(PaaS)**提供应用部署环境,支持使用指定的开发工具和运行时。客户可以控制自己的应用程序,而不必管理底层服务器或操作系统。

**软件即服务(SaaS)**提供由服务提供商运营的应用程序。用户通过浏览器或程序接口访问这些应用,通常只能进行有限的配置。基于云的电子邮件就是这一模式的例子。这些类别区分的是管理责任的边界,而不是某个应用程序所处的物理位置。(nvlpubs.nist.gov)

无服务器计算进一步抽象了资源配置和服务器管理。在基于函数的服务中,事件触发应用代码执行,而平台负责执行过程和扩缩容。服务器仍然存在;“无服务器”指的是开发者无需直接管理服务器。无服务器计算的范围比函数即服务更广,还可以涵盖托管式后端功能。(glossary.cncf.io)

部署模式

NIST区分了四种部署模式。公有云向社会公众开放使用;“公有”并不意味着客户数据可以被公众访问。私有云服务于单个组织,可以部署在该组织内部或外部。社区云服务于具有共同需求的多个组织。混合云通过支持数据或应用迁移的机制,将彼此独立的云基础设施连接起来。这些模式关注的是访问范围和组织方式,与服务模式相互独立。(nvlpubs.nist.gov)

使用多家服务提供商的云服务通常称为多云。多云与混合云不同:使用多个公有云服务,并不一定构成不同部署类型之间的集成组合。这类安排会带来互操作性、身份管理和工作负载可迁移性等方面的问题。(nvlpubs.nist.gov)

技术架构

云基础设施包括位于数据中心的物理设备、抽象与控制层,以及服务层。虚拟化使硬件资源能够表现为可独立管理的计算环境。虚拟机提供一个由软件定义的隔离系统,通常包含自己的客户机操作系统。虚拟化支持资源池化,但它是一种实现技术,而不是云计算本身的定义。(nvlpubs.nist.gov)

云平台协调这些层级之间的资源配置、监测和资源分配。分布式计算支持跨多台机器运行的服务,而负载均衡将请求分配给不同的执行资源。复制和跨地理区域部署可以提高可用性,但这些能力能否真正保护工作负载免受故障影响,取决于应用架构。(nvlpubs.nist.gov)

托管服务还提供更高层级的能力,例如数据库、存储、分析和消息传递。应用程序通过应用程序编程接口与这些服务交互,而不必管理所有支撑它们的硬件和软件。(aws.amazon.com)

用途与经济权衡

云资源可用于应用托管、备份、开发环境和数据处理。分析和机器学习工作负载无需购买同等规模的硬件,就能获得大量计算能力。MapReduce编程模型等分布式处理框架可以在云基础设施上运行,但通信和存储需求会影响性能。(aws.amazon.com)

这种经济模式将部分支出从购置基础设施转向使用服务。共享基础设施可以提高资源利用率,而临时分配资源适合需求变化较大的工作负载。不过,这些优势并不保证总成本更低:资源利用率、管理工作量、网络传输、服务定价和迁移需求都会影响成本比较。服务提供商专有的接口或数据格式可能造成供应商锁定,使环境之间的迁移成本高昂或在技术上难以实现。(nvlpubs.nist.gov)

安全与可靠性

云环境中的网络安全涉及责任划分。服务提供商通常负责保护设施和底层基础设施;客户仍需对自己的数据、权限和应用配置负责。具体边界因服务而异。IaaS客户可能需要为客户机操作系统安装补丁,而托管数据库服务则将更多维护工作交给服务提供商。(aws.amazon.com)

数据隐私和数据治理涉及访问控制、数据存放位置、保留期限和问责。技术控制措施包括基于密码学的加密、身份验证、日志记录以及客户之间的隔离。将基础设施外包并不会免除组织在信息处理方面的责任。(aws.amazon.com)

可靠性还取决于网络连接、服务提供商的运营和应用设计。服务级别协议规定了合同中的服务承诺,但并不能确保服务永不中断。备份、恢复和冗余部署仍是各自独立的架构考量;仅有云基础设施的可用性,并不能保证应用具备恢复能力。(nvlpubs.nist.gov)