近日,IBM推出一份最新研究,其號(hào)稱單一云(即公有云或私有云)在未來(lái)的發(fā)展中將遇到相當(dāng)大的風(fēng)險(xiǎn),而混合云架構(gòu)將逐漸取得主導(dǎo)地位。
這項(xiàng)研究涉及28個(gè)行業(yè)和47個(gè)國(guó)家的7200名高管,結(jié)果發(fā)現(xiàn)2021年只有3%的決策者使用單一私有或公共云,而這個(gè)數(shù)字在2019年還為29%。而在電子、制造或電信等特定行業(yè),這一數(shù)字甚至下降到1%。
實(shí)際上,在數(shù)字化進(jìn)程中,寫代碼的工程師們已經(jīng)不勝其擾。在一些公司中,技術(shù)工人警告說(shuō)他們要辭職。而另一方面,開(kāi)發(fā)商對(duì)于需求的不斷提出,也徹底改變了云計(jì)算行業(yè)。
以往,公有云市場(chǎng)不外乎被幾大大型科技公司占領(lǐng),其中前五大供應(yīng)商占80%的份額。例如,亞馬遜的AWS擁有41%的市場(chǎng)份額,而微軟Azure則占據(jù)了近20%的市場(chǎng)份額。
現(xiàn)在,聲稱混合使用多種私有云和公共云的受訪者比例從44%上升到59%。IBM表示,未來(lái),這一趨勢(shì)有助于將混合云和多云建立為云服務(wù)交付最流行的IT架構(gòu),而單一供應(yīng)商的云計(jì)算方法正在慢慢消失。
01
混合云的前途
IBM的調(diào)查發(fā)現(xiàn),近69%的受訪者表示,公有云供應(yīng)商的過(guò)分集中是云計(jì)算在未來(lái)能夠長(zhǎng)期發(fā)展的一個(gè)重大障礙。
而底層企業(yè)中的事實(shí)也印證了這一點(diǎn),那就是隨著甲方企業(yè)們開(kāi)始將關(guān)鍵流程外包給云,云廠商頭部過(guò)于集中的缺陷也暴露了出來(lái)。
對(duì)于銀行行業(yè)來(lái)說(shuō),市場(chǎng)的集中性意味著,云計(jì)算提供商可能會(huì)以犧牲金融體系的穩(wěn)定性為代價(jià),來(lái)制定自己的條款。例如,他們可能會(huì)拒絕透明化,因?yàn)樗麄儫o(wú)法將技術(shù)開(kāi)放給第三方審查,這意味著,用戶可能不可能知道提供商是否具備足夠的彈性來(lái)開(kāi)展銀行業(yè)務(wù)。
另外一點(diǎn),這些年,網(wǎng)絡(luò)安全行業(yè)也發(fā)生了天翻地覆的變化。安全攻擊正在變得越來(lái)越復(fù)雜,而被攻擊的一方很難用標(biāo)準(zhǔn)化的方式來(lái)處理這樣的攻擊。
所以,對(duì)于執(zhí)行特別敏感操作的組織來(lái)說(shuō),將流程外包給少數(shù)外部公司的危險(xiǎn)更為嚴(yán)重。
其實(shí)公有云自誕生起,它也并不是為了追求定制化而設(shè)立的,定制空間非常小。與其說(shuō),公有云是一種技術(shù)突破,不如說(shuō),公有云講求的是最廣大用戶需求的最大公約數(shù)。
所以,沒(méi)有法律義務(wù)保護(hù)用戶數(shù)據(jù)的機(jī)構(gòu)和組織更適合公有云。另一方面,公有云最大優(yōu)勢(shì)在于成本,只需要云服務(wù)的費(fèi)用,云廠商提供軟件硬件支持,那么就可以應(yīng)用了。只是,公有云在運(yùn)行過(guò)程中有一定的優(yōu)勢(shì),比如,很少發(fā)生服務(wù)器停機(jī)。
從成本上來(lái)說(shuō),對(duì)很多企業(yè)而言,放棄(或者部分放棄)公有云也是劃算的。比如國(guó)外巨頭Dropbox放棄AWS并建立自己的數(shù)據(jù)中心后,在短短兩年內(nèi)為公司節(jié)省了7500萬(wàn)美元,這一決定引起了一定的示范效果。
隨著全球公司開(kāi)始優(yōu)先考慮降低基礎(chǔ)設(shè)施成本,許多公司開(kāi)始考慮混合模式的優(yōu)勢(shì)。這種方法依賴于prem基礎(chǔ)設(shè)施,并使用云來(lái)擴(kuò)展峰值流量,有望達(dá)到完美的平衡。
所以這就存在一個(gè)市場(chǎng)空白。
02
混合云的巨頭們
基于以上原因,在市場(chǎng)層面,越來(lái)越多的關(guān)于混合云的需求爆發(fā)出來(lái)。不過(guò),首先進(jìn)軍混合云的還是科技巨頭。
Microsoft Azure近年來(lái)就推出了許多工具,允許企業(yè)使用單一平臺(tái)跨云和在自己的數(shù)據(jù)中心管理虛擬機(jī)和容器。對(duì)于Microsoft來(lái)說(shuō),而管理這些功能的主要工具是Azure Arc。
IBM推出了分布式云版本IBM Cloud Satellite,這個(gè)產(chǎn)品有其自身的特點(diǎn),比如不會(huì)被某個(gè)具體的供應(yīng)商鎖定,并且在這個(gè)產(chǎn)品上搭載了諸多云服務(wù)如托管紅帽O(jiān)penShift、IBM云數(shù)據(jù)庫(kù)、IBM Watson Studio和IBM Watson機(jī)器學(xué)習(xí)等。
IBM的特色是,其PaaS服務(wù)幾乎完全基于開(kāi)源項(xiàng)目,所有服務(wù)都是容器化的,某些其客戶能夠在混合云環(huán)境中運(yùn)行工作負(fù)載,同時(shí)將其數(shù)據(jù)保留在企業(yè)所在國(guó)——這是金融服務(wù)、電信和醫(yī)療保健等高度監(jiān)管行業(yè)客戶的優(yōu)先事項(xiàng)。
在混合云的大趨勢(shì)下,企業(yè)所需要的具體功能被拆解。即一部分縮短加載時(shí)長(zhǎng)、防丟失的功能被安排至IDC,而為了保證訪問(wèn)可用的需求用戶就會(huì)在AWS和GCP購(gòu)買AI、ML和特定于云的服務(wù)。
在被拆解后,再用一個(gè)中心化產(chǎn)品來(lái)統(tǒng)一。比如,Cisco才推出了Nexus儀表板產(chǎn)品,想的是,通過(guò)提供在整個(gè)網(wǎng)絡(luò)中提供360°可視性,集中化的展示來(lái)管理大規(guī)模網(wǎng)絡(luò)工作流、服務(wù)和應(yīng)用程序的自動(dòng)化和協(xié)調(diào)。
在這款名為Cisco Nexus Dashboard的產(chǎn)品中,還包含了CloudOps、NetOps、SecOps或DevOps等諸多功能,在Nexus Dashboard管理控制臺(tái)中,用戶可以深入了解集成到儀表板中的站點(diǎn)、服務(wù)、資源、操作和基礎(chǔ)架構(gòu)端點(diǎn)。
當(dāng)然了,這些在HPE這樣的公司中也有產(chǎn)品部署。
03
混合云的模式特點(diǎn)
針對(duì)目前市面上四種云模型而言(即私有云、公共云、混合云和多云),混合云創(chuàng)建了一個(gè)單一的環(huán)境,可以在其中運(yùn)行本地、私有資源和公共云資源,如AWS、Microsoft和Google提供的資源。而多云環(huán)境由兩個(gè)或多個(gè)公共云提供商組成,但不需要私有或本地組件。
值得注意的是,混合云模型和多云模型之間存在著關(guān)鍵區(qū)別。混合云創(chuàng)建了一個(gè)單一的環(huán)境,可以在其中運(yùn)行本地、私有資源和公共云資源,如AWS、Microsoft和Google提供的資源。而多云環(huán)境由兩個(gè)或多個(gè)公共云提供商組成,但不需要私有或本地組件。
正如上文所述,混合云需要一個(gè)簡(jiǎn)單易用的集中式云網(wǎng)絡(luò)平臺(tái),該平臺(tái)可支持多個(gè)運(yùn)營(yíng)商角色NetOps、DevOps和CloudOps,以管理不斷變化的服務(wù)、數(shù)據(jù)源和連接群。歷史上,配置新應(yīng)用程序需要DevOps和NetOps之間進(jìn)行,NetOps在DevOps部署應(yīng)用程序之前配置網(wǎng)絡(luò)。
DevOps團(tuán)隊(duì)可以在邊緣、異地、數(shù)據(jù)中心和公共云的基礎(chǔ)設(shè)施和工作負(fù)載方面依賴一致的自動(dòng)化模型?;旌显朴?jì)算使企業(yè)能夠在本地云中部署其最敏感的工作負(fù)載,并在第三方公共云提供商上托管不太關(guān)鍵的資源。而且,這種方法允許組織充分利用私有云和公共云模型。
混合云的好處還包括,它有很強(qiáng)大的靈活性,即可以在不同的環(huán)境中處理各種類型的數(shù)據(jù),并調(diào)整其基礎(chǔ)架構(gòu)。混合云支持設(shè)置使用傳統(tǒng)系統(tǒng)和最新的云技術(shù),而沒(méi)有向供應(yīng)商作出全面的承諾。企業(yè)可以在必要時(shí)將工作負(fù)載遷移到其傳統(tǒng)基礎(chǔ)架構(gòu)和供應(yīng)商的公共云。
在成本管理上,使用私有云的話,意味著企業(yè)擁有并運(yùn)營(yíng)數(shù)據(jù)中心基礎(chǔ)設(shè)施,這需要大量的資本支出和固定成本。但混合云用戶可以選擇在更經(jīng)濟(jì)高效的環(huán)境中運(yùn)行工作負(fù)載。
04
混合云的前景
在一些技術(shù)行業(yè)從業(yè)者那里獲知,一般,企業(yè)用戶在部署混合云之前,往往會(huì)做一番項(xiàng)目評(píng)估。這些評(píng)估要面臨多方面的問(wèn)題:
比如:搭建混合液的集成需求是什么?哪些技術(shù)組合可以滿足我的集成需求?最適合我的集成樣式或模式是什么?在哪里部署我的集成平臺(tái)有意義?
等等。
不得不說(shuō),混合云實(shí)際上是企業(yè)在公有云和私有云發(fā)展過(guò)后的一個(gè)時(shí)代產(chǎn)物。雖然混合云有一定的進(jìn)步,但這并不意味著,駕馭混合云也是一件輕松的事情。
首先,在企業(yè)公有云上,至少在國(guó)外的公司,需要有Amazon Web Services、Microsoft Azure或Google云平臺(tái)的支持;而在私有云上,又要有內(nèi)部IDC。
搭建混合云后,還要保證公有云和私有云有充分的網(wǎng)絡(luò)連接,結(jié)合廣域網(wǎng)或?qū)S镁W(wǎng)絡(luò)服務(wù),要同時(shí)保證二者的安全性。如果考慮到連接到企業(yè)數(shù)據(jù)中心和VPN之外的云資源,那么其架構(gòu)就更加復(fù)雜。
由于公有云架構(gòu)并不是企業(yè)方所確定的,所以還要保證混合云要與公有云資源、服務(wù)和應(yīng)用程序編程接口(API)兼容。為了實(shí)現(xiàn)有效的混合安排,這些本地資源和環(huán)境必須能夠與公共云服務(wù)和API集成并互操作。
所以目前,混合云集成主要有兩種方法:即使用云作為前端應(yīng)用程序托管點(diǎn),或者創(chuàng)建數(shù)據(jù)中心和云功能的統(tǒng)一彈性資源池。
一般意義上的混合云架構(gòu)是在本地資源之上構(gòu)建虛擬化層或虛擬機(jī)監(jiān)控程序,以創(chuàng)建和支持虛擬機(jī)以及越來(lái)越多的基于容器的工作負(fù)載。
這樣一來(lái),IT團(tuán)隊(duì)要安裝一個(gè)私有云軟件層,如VMware或OpenStack,它提供各種云功能:對(duì)計(jì)算或數(shù)據(jù)庫(kù)實(shí)例等服務(wù)的自助訪問(wèn)、自動(dòng)化和協(xié)調(diào)、恢復(fù)能力和計(jì)費(fèi),并將該層集成到公共云提供商提供的服務(wù)和API中。
目前,市面上出現(xiàn)的一種較新的混合云的架構(gòu)方法,這些方法源自一些公有云廠商。
混合云雖然難,但或許正是未來(lái)云計(jì)算行業(yè)的發(fā)展方向。至少它為用戶提供了多種方便:
災(zāi)難恢復(fù)——混合云幫助企業(yè)復(fù)制本地工作負(fù)載并在云中備份數(shù)據(jù)。如果數(shù)據(jù)中心出現(xiàn)中斷,工作負(fù)載將故障轉(zhuǎn)移到云環(huán)境,并通過(guò)云資源正常運(yùn)行。有效的實(shí)施是避免混合云備份出現(xiàn)問(wèn)題(如帶寬消耗和管理復(fù)雜性)所必需的。
開(kāi)發(fā)和測(cè)試。把開(kāi)發(fā)測(cè)試需求安排在公共云中,可以讓應(yīng)用程序更便宜、更快,因?yàn)椴恍枰?gòu)買和設(shè)置本地物理硬件。
數(shù)據(jù)處理?;旌显谱尮臼褂脧?qiáng)大的公共云服務(wù),以對(duì)本地存儲(chǔ)的數(shù)據(jù)運(yùn)行進(jìn)行定期分析查詢。
高度可變的工作負(fù)載?;旌显茖?duì)于動(dòng)態(tài)或高度可變的工作負(fù)載特別有價(jià)值。例如,雙十一這種有著顯著季節(jié)性需求高峰的使用場(chǎng)景,它對(duì)一家企業(yè)的交易訂單輸入系統(tǒng)是一個(gè)巨大挑戰(zhàn)。
05
混合云的挑戰(zhàn)
盡管有這些好處,混合云也有缺陷。
首先是兼容性。由于采用了混合云,導(dǎo)致企業(yè)內(nèi)部部署的資源和公有云資源往往出現(xiàn)不兼容或是不同步的情況。例如,混合云應(yīng)用程序的后端數(shù)據(jù)中心組件無(wú)法像前端公共云組件那樣快速響應(yīng)。在用戶側(cè),就會(huì)感覺(jué)非常卡頓和延遲。
第二是數(shù)據(jù)處理問(wèn)題。在混合云中不當(dāng)?shù)臄?shù)據(jù)放置和移動(dòng)會(huì)帶來(lái)安全和成本方面的挑戰(zhàn)。要保護(hù)傳輸中的數(shù)據(jù),就要加密所有通信。這對(duì)于企業(yè)中的數(shù)據(jù)工程師來(lái)說(shuō),要時(shí)刻保證能在正確的環(huán)境中填充數(shù)據(jù),以避免跨云環(huán)境移動(dòng)數(shù)據(jù)并觸發(fā)云網(wǎng)絡(luò)和出口費(fèi)用。
訪問(wèn)管理更加復(fù)雜。身份驗(yàn)證和授權(quán)是最大的混合云安全最大的挑戰(zhàn)之一。這要求企業(yè)必須采用集中式協(xié)議來(lái)訪問(wèn)私有和公共云環(huán)境中的數(shù)據(jù)。
技能差距。采用混合云需要用戶和IT員工具備一套特定的技術(shù)技能。公共云基礎(chǔ)設(shè)施和服務(wù)所涉及的專業(yè)知識(shí)不同于私有數(shù)據(jù)中心的專業(yè)知識(shí),彌補(bǔ)這一技能差距的學(xué)習(xí)曲線可能會(huì)導(dǎo)致人為錯(cuò)誤。
私有云維護(hù)?;旌显频膬?nèi)部部署或私有云組件需要大量投資、維護(hù)和專業(yè)知識(shí)。如果要實(shí)施額外的軟件,如數(shù)據(jù)庫(kù)、幫助臺(tái)系統(tǒng)和其他工具,可能會(huì)使私有云更加復(fù)雜。
所以,從根本上來(lái)說(shuō),混合云所提供的云服務(wù)實(shí)際上是企業(yè)中效率和成本之間的再平衡。
不過(guò),很顯然,這種平衡已經(jīng)得到了市場(chǎng)認(rèn)可。
實(shí)際上,就市場(chǎng)規(guī)模而言,混合云正在承擔(dān)起云計(jì)算未來(lái)市場(chǎng)增量部分的重?fù)?dān)。有數(shù)據(jù)表明,2020年,整體市場(chǎng)的云計(jì)算收入達(dá)到2190億美元,而分析師預(yù)計(jì)到2028年,該行業(yè)將進(jìn)一步增長(zhǎng)至7910億美元。
就具體行業(yè)而言,目前,只有大約25%的工作負(fù)載在云中,而一些行業(yè),如金融業(yè),只將更少的工作負(fù)載——大約15%的工作負(fù)載在云中。而隨著混合云技術(shù)的進(jìn)一步成熟,想必,這些需求和市場(chǎng)空間將被進(jìn)一步釋放。