- ?
阿里云吴翰清:云计算的安全之道
站长
展开
阿里云吴翰清:云计算的安全之道 中国互联网无线化峰会——图王下载站暨阿里云开发者大会于今日在美丽的杭 州隆重召开。
本次大会由阿里巴巴集团、阿里云计算主办,云集全球 互联网企业领袖、行业观察家与活动家、知名投资人、云计算技术达 人等各路精英,共同探讨互联网无线化的新未来。
在下午的云计算开 发者专场中阿里云吴翰清为大家带来了主题为“云计算的安全之道” 的精彩演讲。
阿里云吴翰清演讲实录 大家好!我叫吴翰清,非常高兴今天来到这里跟大家谈一谈我们关于 云计算安全方面的看法。
我们的题目是云计算的安全之道,首先介绍 一下我们团队,我们团队在阿里有了 6 年,之前一直做传统的互联网 安全,主要也就是在阿里集团旗下的安全,包括像淘宝网、支付宝、 阿里巴巴、中国雅虎,这些年经验做下来,在这里可以稍微吹牛,大 家可以看一下饼状图,我们的外部黑洞相对来说比较低。
我们这样一个底蕴的团队,最近在做什么?阿里云公司从第一天开 始,就把安全放在最重要的位置,安全对于云计算来说是最重要的, 所以我们在这边竭尽所能把云计算做好。
阿里云吴翰清:云计算的安全之道云计算到底是什么?今天有很多关于云计算的定义, 我在这里也不去 想去纠结到底什么是云计算, 讲讲云计算表现形式?主要是四个落实 实处的东西, 第一是云应用; 第二是虚拟化技术; 第三是 APP Engine; 第四是分布式计算。
云计算安全面临一些挑战, 因为我们之前一直是在做传统互联网网站 的安全,到今天出现云计算,是不是会不太一样?我们经过研究发现 还真有点不太一样。
主要从两个方面来看,第一是云的规模很大,大 规模导致复杂的上升,我们知道一个城市里面小偷、骗子最多的地方 是火车站,因为火车站人流最大,导致问题会非常复杂,这是复杂度 上升的一个方面。
在云里面设计里面有弹性,应该是没有上线,我们 去使用这样一个设备,会达到什么效果?比如你可能会买一堆设备。
我们在做云预测时候也会遇到一些挑战, 我们需要考虑一些分布式安 全的解决方案。
第二云是一个巨大的共享环境,比如公交车上,大家上上下下都会使 用这样的设施,对于云来说,大家都会往里面输入业务,互相之间会 干扰,一个系统会被攻击,可能就会影响使用。
这两个挑战在传统互 联网安全网站中,可能都是没有这么复杂。
具体到云计算需要解决的问题, 我们怎么看呢?我们从用户的角度来 看, 需要四个方面: 网络环境安全, 比如网站会被攻击, 网站打不开,
用户数据可能会被丢失;运行环境安全,是不是会做一些坏的事情; 应用程序安全,用户的网站出现漏洞,谁来买单;业务逻辑安全,包 括一些的东西,国家也来看,可能这个网站需要关掉。
如果 用户网站被黑了,可能传统 IDC 是不复责任了,但是在我们会在想, 云计算为用户更多带来什么?我们团队做安全的是, 用户真正要去什 么,我们会去做。
首先说的是云的 DDOS 的保护,我们平均每天要遭受到 5 次攻击, 就是今天的 Q3,我们最大的 DDOS 的攻击是 16 次,意味着 5 分钟 之内攻击者上传了 100 部蓝光电影到我们网站上,这个流量非常可 怕。
而我们的处理数据在 15 分钟内解决,我们做的核心就是日志分 析系统,综合通过一些智能分析,是不是一次攻击产生?我们会把攻 击的流量导入到清洗设备中进行清洗。
对于 DDOS 清洗设备来说, 不会对用户数据进行厮杀。
在网络安全方面, 我们还担心什么?我们最担心中间人攻击, 伪造 IP 地址,经常搞网络,或者写程序的人,ARP 是攻击之一。
我们做的 什么?在我们云的环境里面,在数主机绑定了云服务器的 IP 地址, 在云服务器上无法伪造地址,所以 ARP 也跑不起来。
除了网络环境 安全之外,最重要一点就是云的安全,这是云计算里面核心,也最有 技术环境的一部分,就是 Cloud Engine,让用户上传脚本搭建一个网 站。
Sandbox 设计原则:用户代码与系统之间需要隔离,用户代码与
用户代码之间需要隔离,第一点是为第二点服务的。
具体怎么做?就 是从这张小图来做,对文件系统、内存、网络访问、进程间通信,从 这些方面符合安全检测的标准, 或者修改系统的 ARP 来完成 Sandbox 的原则。
前面两点是讲云计算本身要怎么做,在云上面的用户,如果自己出现 第一是服务器 问题怎么办?我们会对云服务器推出健康检查的服务, 后门检测,第二周期性弱点扫描,我们现在的扫描是不计成本,现在 的扫描占用的带宽就有 15T, 这个 15T 也是需要向运营商去购买带宽 资源,但是这一点我们现在愿意免费给大家。
在云的环境里面, 我们根据 6 年前的经验, 很多爬虫会把互联网扫死, 我们知道一个网站能承受的业务能力多少?所以我们会扫描 Apps, 为用户服务。
这个健康检查,就像我们的健康体验一样,会周期 性报告用户的网站弱点在什么地方。
光有健康检查还是不够的, 当问题发生了怎么办?我们是安全预 测和报警的服务。
目前我们网页木马监控, 10W 站长的选择, 78Per Day。
同时这个平台搭建以后,可以对入侵检测与报警,还有 业务异常行为报警,怎么理解?比如一些批量注册的行为。
最后我们想做的事情是,是在座其他云服务商没有做的,我们会为用
户安全 SDK,在每本密码学相关文章里面,都会提到这样一个 原则,用户如果自己没有去理解原则,可能会存在一些缺陷。
我们会 根据历年来总结的一些经验,我们会为用户防火墙 API、应用安 我们今天拥有电子商务最大的数据库, Google 全 API、 业务安全 API。
也要我们数据库,但是跟不跟他们合作我们还在考虑中。
还有云验证 码,让用户直接在云服务器环境里面构建一个安全的系统。
所以以上这些安全的方案最后总结出来就是我们想要做的事情, 也就 是我们想要打造的品牌,就是云盾,也是我们在云安全领域想要做的 事情,看法总结为我们不光能保护自己,我们还能保护用户,我们的 目标就是做到业内最好。
- ?
亚马逊AWS:云计算是苦活累活 更是颠覆技术
施连志
展开
文/在前线老凉
亚马逊AWS的成功,来自于它对云计算的忠诚和执着。
——亚马逊AWS云计算首席企业战略顾问张侠
云计算,如今被人们看得高大上,而在创始时却是没多少人愿意干的苦活累活。
近日,亚马逊在北京召开AWS技术峰会,向外界展示了云计算始作俑者在中国市场的底气与自信。
亚马逊AWS云计算首席企业战略顾问张侠接受在前线采访时表示,亚马逊AWS是云计算的创始者,10多年来,抱有对云计算的初心与忠诚,向IT产业和广大客户展现了一幅完整的云计算全景图。
在前线认为,亚马逊AWS作为全球云计算市场的领导者,在中国的举措一直备受关注,此次展示的北京和中卫两大区域的“家底”及一系列中国战略,提振了中国客户的信心,也树立了外界对其的真实认知。
起源:低头干苦活累活
在前线记者认识张侠有10年的时间,当时他在SAP中国任大中华区CTO。我们双方在短暂的寒暄之后,快速切入到云计算的话题。
谈到亚马逊、亚马逊AWS、IT产业变革以及无处不在的云计算,张侠是再合适不过的人选了,他在多家引领潮流的科技公司任要职,而之前则在中国银行和福特汽车网上直销担任CTO/CIO等角色,以多重角色亲身经历IT产业的多个浪潮,让张侠的谈吐和举止与众不同,他讲起IT产业变革与云计算,犹如一部波澜壮阔的电影,不仅能引人入胜,更能让人深受启发、受益匪浅。
张侠告诉在前线,我们现在都知道云计算是全球经济、科技发展的重要源动力,犹如火与人类文明发展的关系一样,但亚马逊在12年推出第一项云服务时,当时面临的境遇与今天的火爆情况大相径庭。
2006年3月份,亚马逊推出了全球第一款存储服务——S3(Simple Storage Service),这是世界上首款公有云服务。因为基于面向服务的架构(SOA),从那时起亚马逊云服务就被命名为Amazon Web Services,亚马逊AWS也自然成了亚马逊云计算业务的品牌。
但是,当时,云计算一点都不火,甚至一开始云计算这个词还没有。直到2006年秋天,埃森哲的一份报告中使用了“云计算”这个词后才逐渐普及起来。尽管到2008年全球金融危机之后,云计算大潮才兴起。但亚马逊一直笃信,云计算是一个颠覆未来的技术浪潮。
在张侠看来,亚马逊之所以如此信奉云计算,动力来自于自身经历和客户需求:首先是亚马逊自身的需求所致,作为电商的创始者,从卖书到开启整个电商时代,要面对海量用户提供快速伸缩的服务;另一方面,亚马逊是一家以客户为中心的公司,通过云计算战略帮助客户快速搭建IT基础设施,逐渐成为亚马逊核心业务之一。
多年来纵观IT产业风云变幻的张侠,有些动情地表达了他对云计算和亚马逊的看法,“亚马逊推出云计算对于整个IT产业来说,具有十分深远的意义和影响。云”
计算,以及基于云计算的大数据、物联网和机器学习,是当今IT计算的主旋律。云计算是这个时代最具颠覆性的技术之一,它让众多创业者、大型企业、行业客户发生蜕变升华。与此同时,云计算战略也助推亚马逊成为全球顶尖的巨头。
前不久,苹果市值突破万亿美元,成为人们关注的焦点,而另外一个市值接近万亿的则是亚马逊,其后是Google和微软。
张侠认为,“从华尔街的角度来看,你有云计算战略就会高看你一眼,你有云计算战略就是先进的企业,如果没有或者失败了,那就是一个传统企业。”
亚马逊有如此耀眼的表现,与它是全球电商巨头密不可分,当然很大程度上也与它是全球云计算领导者有关,两者合在一起使它成为数字化时代的娇子。
“云计算光鲜亮丽的背后,除了技术整合、创新,运维优化,和应用突破之外,还离不开大量的前期资金投入,还需要低头去干很多苦活、累活。我们把这些活干了,而客户不用再有这样的负担”,张侠感触地告诉在前线,“圈内有个说法,是否真干过数据中心,看他是否知道啥是地板拔……”,而云计算就是让使用者不用干这些苦活累活,而能关注于业务上的能带来差异化和价值的创新。
忠诚:布道云计算
2009年之后,云计算产业逐渐兴起,开始有巨头和创业者陆续跟进亚马逊的步伐。云计算犹如一面镜子,把产业百态照得一清二楚。
和人类历史上诸多出现的新物种一样,云计算并没有受到所有人的欢呼和支持。亚马逊AWS作为始作俑者,在过去十多年中,不但展现了其一如既往的专注和忠诚,还担起布道者的责任,向全世界范围推广云计算。
如今,全球科技、经济、社会正因云计算而转型、蜕变,云计算市场也空前壮大起来。Gartner的预测认为,2020年全球云计算市场规模将达到4114亿美元。
云计算,让这些初创者拥有了逆袭的机会,与此同时,云计算也改变了各行各业的已有规则。云计算通过为企业提供敏捷性和灵活性,成为企业打破常规的利器。
在如今的云计算市场上,除了领军的亚马逊AWS,还有微软、阿里巴巴、Google以及众多中外公司。云计算不但助推亚马逊成为全球市值第二的科技巨头,更催生了一个史无前例的巨大产业。
张侠告诉在前线,我们知道硅谷是伴随着惠普、英特尔等半导体、IT巨头的成长而崛起的,而如今新兴的硅谷,是构建在亚马逊AWS上的,诸多知名的创业公司、产业新贵,如Airbnb等,都是从亚马逊AWS上搭建的技术架构上起家的。
近期,亚马逊、微软和谷歌三大云服务厂商都纷纷发布了2018年第二季度财报,亚马逊AWS依然领跑,以61.05亿美元的云业务收入排在首位。
据财报数据显示,亚马逊来自AWS云服务的净销售额为61.05亿美元,比去年同期的41亿美元增长49%。目前,AWS云服务在亚马逊的总净销售额中占比11%,在运营收入中占比55%,已成为亚马逊的核心业务。
张侠坦言,他自己就是云计算的一个笃信者。其多年的CIO身份,以及2006年-2012年在SAP中国担任CTO,加上其后来创业的那一段历程,都与云计算息息相关,而加盟亚马逊AWS是他的一次寻梦之旅。
亚马逊AWS作为云计算的创始者,更是这个技术潮流的布道者和推动者。亚马逊AWS在全球有一个布道者团队,他们通过行业演讲、博客文章、客户圆桌等多种形式,向客户介绍云计算技术,推动云计算应用。张侠就是这样一位布道者,他的主要职责就是向企业用户、行业用户、创新企业介绍云计算技术,推动云计算应用,帮助企业数字化转型和创新,为企业创造价值。
张侠说,亚马逊AWS有自己的特色,“我们一般不过多讲解行业的趋势和流程,而是耐心和静心倾听客户的声音,了解他们创新的需求和难点,关注如何通过我们提供的云服务作为工具,帮助他们实现创新。”
中国:全球云计算第二极
全球经济和信息技术的发展,中国都是不可忽视的重要存在。中国云计算市场是中国互联网巨头们的天下,阿里云、腾讯云、京东云等占据了市场的大片江山。在外界看来,亚马逊AWS在中国市场的表现也远逊于全球的领导地位展现出来的实力。
对于亚马逊AWS在中国市场的存在感问题,张侠表示,“亚马逊不对外公布分区市场的业绩。事实上,亚马逊AWS在中国市场的表现十分强劲。而且,我们最在意的是客户的需求,不会过多关心竞争对手的举动。”
市场竞争在张侠看来,都是云淡风轻,“我们不觉得竞争有多重要,而更重要的是大家一起为客户服务,把这么好的云计算技术提供给客户,帮助客户实现数字化创新、数字化转型。”
他同时认为,“云计算这个饼非常大,并且还可以进一步做大,还远远没到大家抢饼吃的时候,大家应该一起让更多的客户认识到云计算技术的重要性,帮助客户更好的创新和创造价值。”
在布局中国市场的过程中,亚马逊AWS确实展现了其独有的特色。从2012年年底,容永康(现任AWS全球副总裁、大中华区执行董事)加入AWS,成为中国第一个员工,到2013年,AWS正式宣布在中国布局。
当时,有一些外国业者进军时与中国合资的方式,而亚马逊AWS则实施的是“前店后厂”模式,在北京设立总公司,逐渐在西部建设后厂(数据中心)。2016年8月,光环新网运营的AWS中国(北京)区域正式商用;去年12月,由西云数据运营的AWS中国(宁夏)区域开通。
容永康表示,2018年,AWS首次在中国一年举办三场AWS技术峰会,这是一个里碑式的发展。目前,AWS在中国有光环新网和西云数据两个运营合作伙伴,总共5个可用区。中国已经成为AWS全球云基础设施最先进、最完善的国家之一。
在亚马逊AWS看来,云计算领域的竞争首先是技术的创新。云计算服务工具化,这是AWS贯彻的理念之一。过去一年中,亚马逊AWS发布了1430项主要的服务和功能更新,这个速度让很多客户惊讶。
亚马逊首席技术官兼副总裁沃纳·威格尔博士认为,AWS与企业的合作是完全以客户为核心的,因为云计算只是一种工具,而真正知道软件应该如何开发的只有一方,那就是用户本身,AWS要做的,就是提供更多更好更新的开发和运维的工具。
沃纳·威格尔博士介绍,虽然AWS会开发诸如物流机器人、智能音箱Echo和智能摄像头DeepLens等AI领域的应用和产品,但AWS会更关注如何为用户提供IT工具和能力。如,通过使用Amazon EC2 P3和深度学习的镜像(AWS DEEP LEARNING AMI),用户可以获得一个高效并行的计算环境,可选择自身需要的工具开发出独属企业的数据模型。我们的目标是让人工智能和机器学习服务为更多IT和业务人员所使用。
AWS近年发布了云端数据库的服务——AmazonAurora数据库,其性能是MySQL数据库的五倍,成本却只有传统数据库的十分之一。目前,Amazon Aurora数据库已在AWS中国(宁夏)区域上线,这是AWS进一步构建自身技术竞争力的关键一步。
除了技术优势外,AWS在中国还有庞大的生态体系支撑。会上,除了光环新网与西云数据,AWS也与众多合作伙伴网络(APN)成员一起,分享了人工智能、物联网、大数据、开发和运维、安全性与合规等方面的创新功能、产品和服务,并且还宣布了与德勤建立战略合作关系。
谈到亚马逊AWS生命力的来源,张侠表示,无论是在国际市场还是中国云计算市场,AWS要做的,就是成为一种纯粹的云,这也与其创始人Jeff Bezos坚持的三个原则有关:
第一是坚持以客户为中心,这也是因为AWS云计算服务的核心定位;第二是坚持创新,这是亚马逊的DNA,互联网文化就是要坚持快速更迭创新,要勇敢试错;第三是思想长远,洞悉行业发展趋势,为长期布局。
在前线认为,在北京举办的AWS技术峰会,具有十分重要的意义,至此,亚马逊AWS在中国市场迎来新局面,不但让外界看到了亚马逊AWS在中国进一步完善的布局,还展示了进一步精进的技术和服务能力。
而通过对张侠的采访及参与此次大会,在前线看到一个务实、坚持初心以及坚持技术创新的亚马逊AWS,这可能与外界看到其低调、甚至有些呆板的形象有着很大区别。
如今,中国乃至全球云计算市场进入白热化阶段,新老巨头都全面发力,客户需求也日益高涨,在这种背景下,唯有以客户为中心,坚持技术创新,肯干苦活累活的业者才能够走得更长远,也才能获得客户真正的认可。
- ?
云计算培训排行,云计算工程师需要懂哪些知识?
破碎
展开
如今的IT人员不仅仅是提供专业服务或标准体系结构,他们还需要进行创新。这意味着过去适用于IT人员工作的相同规则可能不会对其职业生涯提供更多的帮助。作为云计算架构师,IT人员可以经由做培训和实施来提升技能,为自己的职业生涯增加价值,并帮助所在的公司取得进步。
1. 从技术镜头谈论商业语言
现在想像一下Snapchat或Messenger过滤器这样的技术可以做什么,他们为原始图层添加一层。从某种意义上说,云计算架构师必须考虑业务挑战,并知道如何使用适用于该情况的技术过滤器。在那里,人们必须能够讨论这些,以及他们如何改变业务流程。这意味着云计算架构师能够围绕业务需求不断应用技术架构。
2. 沉浸在安全的世界
云计算架构师的商业智慧必须与对安全需求的深入理解结合起来。IDC的信息图表为弥补IT安全技能差距,描述了日益增长的风险,以及对熟练和合格的网络安全专家的需求,具体如下:
75%的企业遇到某种类型的安全事件。
33%受到网络犯罪影响。
63%的组织不准备作出回应。
3. 尽可能多地进行交叉训练
作为一个云计算架构师,需要了解并行的相关技术。如果正在创建公共云架构,请了解像OpenStack这样的平台如何帮助管理。人们永远不知道未来会怎样,组织有一天可能需要混合方法。如果可以实现规模管理,则可以帮助企业利用强大的云计算技术。云计算架构师经常关注特定的技术。例如,DevOps、虚拟化,或者只是打包和配置体系结构。
如果云计算架构师具有特定的云端重点,请确保扩大云端架构。了解云服务管理(ITSM/ITOM)、自动化、集成以改进用户管理,甚至了解如何优化WAN连接。作为云计算架构师,可以有特定的关注点。但是,了解云服务的DNA使云计算架构师能够交叉训练,并为企业和其他IT团队提供有价值的反馈。
4. 使用社交媒体这种强大的沟通工具
云计算架构师使用社交媒体(像Twitter这样的社交媒体工具)可以帮助其了解更多的信息,并与志同道合的架构师建立联系,拓宽对云计算设计的思路和看法。云计算架构师需要在社交媒体上提高自己的学习能力,并在市场中提升品牌。云计算架构师建议在LinkedIn上撰写博客或Facebook帖子,回复评论或者结交新朋友。
5. 了解风险、设计和企业影响
云计算架构是业务的关键部分。过去,云计算架构师专注于挑战并立即尝试解决方案。那么现在的云计算架构师必须学习一个新概念:客户对风险的偏好。云计算架构师可以设计出令人惊叹的架构,但如果它不支持客户真正需要的风险模型呢?云计算架构师必须开始向客户提出一个新问题:“你有什么风险承受力?在设计此应用程序或虚拟工作负载之前,请告诉这对贵公司的影响。”
- ?
云计算时代,谁才是"笔记之王"?
周媚颜
展开
云服务的问世,给人们的生活带来了诸多便利,其中最基本的一项功能便是数据的同步。提到利用云服务进行数据同步,我们在市面上常见的就是各类云笔记应用了。多年以来,笔记应用从PC端发展到移动端,可谓是群雄涿鹿,烽烟四起。
而就在今天,云笔记领域发生了一场大变动。华为宣布旗下的云笔记应用天天记事将停止运营,与此同时,其用户数据将并入有道云笔记中。这就意味着华为和有道在云笔记上正式合作,强强联手定将释放出空前的能量。
在展望全新格局之外,我们不妨来了解下云笔记应用们的前世今生。
云笔记简史:春秋与战国
在日常生活中,我们每个人都会有随手记录一些事情的需求,因此便有了便利贴。而随着计算机的普及,我们开始拥有史无前例的强大工具,可以通过软件来随时记录自己的零碎记忆。微软Office套件里的Onenote,便是PC时代的杰出记事产品。
转眼之间,进入移动互联时代。由于单机版软件无法做到让用户随时随地可以查看到笔记内容,它们已经无法满足时代的需求。于是乎,依托于云服务的新一代记事应用就应运而生了。
虽然Evernote先声夺人,微软也很快将自家的Onenote鸟枪换炮试图赶上,双方在国际市场上短兵相接,好不热闹。经过激烈的市场厮杀,昔日的领头羊Evernote最近似乎有些后劲不足,他们在今年1月份迫于营收压力进行了首次裁员;而出身豪门的Onenote则一步一脚印,不断瓜分着对手的领土。
其实,Evernote原本是有机会奠定霸业的,但他们在中国市场却也后程失手败在了我们的国货手里。小内还记得Evernote刚入华时,给自己取了个好名字“印象笔记”。可因为种种限制,Evernote中国版和国际版竟没有使用同一套数据库,用户在登陆的时候必须要在两者之间做出选择,这无疑让他们的海量数据优势大打折扣。
正是这一限制,也让中国市场的云笔记之争变得“空前公平”,因为大家都是从零起步。于是,有道云笔记、麦库记事、为知云笔记等国产应用凭借自己更亲民的气质而在市场占据了一席之地。其中,网易门下的有道云笔记、从盛大创新院走出的麦库记事均已拥有千万级别的用户量。而有道在和华为牵手之后,实际上已经确立了自己在国字号中的领先地位。
无论是Evernote和Onenote在国际市场上的Note之争,还是国货在华“群殴”印象笔记,云笔记领域目前还只是从春秋进入了战国,未来定将发生更激烈的市场竞争。至于谁将有望横扫六合,一统江山,我们不妨通过对比分析来预测一番。
以云的名义,“笔记君们”的大PK
作为痴迷于各类App的发烧友,小内早就先后使用过着五大笔记应用。他们接下来将逐一亮相,经过一番比拼之后,且看谁将笑到最后。
首先登场的是云笔记领域的老资格Evernote(印象笔记)。Evernote在国际/国内版依旧让人傻傻分不清的情况下,还有免费版和收费版之分。免费版每月拥有固定的60M上传空间,收费版月包用户5美元/月,年包用户45美元/年,可获得1G的空间容量。虽说只用来保存网页、文档的话免费版差不多够用,但比起同类们的大方赠送,Evernote还是略显抠门。
另外,用户在Evernote中只能创建一级记事本,不能自由创建二级目录。比如在“工作”中将包含所有工作相关内容,不管工作计划还是会议安排都只能全部汇总在“工作”这个类目中,积累较多后,非常不利于查看。最让小内不爽的是,虽然移动端在进入7.0版本后瘦身成功,PC版安装包仍有50M之巨,对比同类们10M左右的苗条身材,Evernote还是非常臃肿。
正是因为Evernote对比国货优势全无,他们在竞争中日渐吃力。2013年5月,他们竟选择了关闭掉直接导出到有道云笔记、麦库记事的开放接口。可这样的极端行为却依然没能挽回劣势,有道等国字号继续保持了茁壮成长,并早已完成了反超。
接下来登场的是来自豪门的Onenote。虽然成为云笔记的时间不长,但Onenote却是Office套件里的老兵了。在Office 2013的升级中,Onenote完成了华丽变身,可其用户体验实在差得很。尤其是手机版,除了可以写笔记、拍照片,就再无其他功能。此外,如果不保持联网它就会不停提示同步错误,非常影响使用。最重要的是,Office 2013是个价格不菲的收费软件;Onenote手机版可以免费使用,但最多只能保存500个笔记。
然后就是国货三剑客了,首先出场的是有道云笔记。作为网易旗下的产品,有道可谓是背靠大树好乘凉。不同于印象笔记每月60M的流量上限,有道采取的是更为人性化的免费3G初始空间,加挂网积攒空间的无限增长模式,基本可以满足大部分用户的空间容量需求。凭借横跨PC/移动端各大平台的实力,有道云笔记用户数量已经超过3000万,App下载量也高居前列。有道云笔记除基本功能外,还支持手写、拍照、录音。此外,它支持几乎所有主流浏览器,通过“网页剪报”插件便可实现一键保存网页。
在所有的云笔记产品中,分享功能是有道云笔记的一大亮点,一键生成的云笔记链接可以通过邮件、微博、微信等方式进行自由分享;而对于文件的支持,目前仅限于有道自己的格式和Evernote的格式。因为上线晚的缘故,有道云笔记的界面比较一般,功能上比evernote要稍弱一些。看得出,有道云笔记通过覆盖网页、微信、微博、知乎等互联网用户主要内容摄取平台的一键收藏功能,以及链接、邮件、微信、微博等多种形式及平台的分享,试图打造内容生产、收集、整理以及交换的闭环,让内容活起来。这次与华为的合作,是有道在开放性上的一次突破。希望他们能保持住特性与开放的平衡。
再就是麦库记事。麦库记事算是国内笔记应用的先行者,他们很早就开始模仿印象笔记的路线。虽然麦库模仿的出色而到位,但一直却没有做出自己的特色,小内甚至觉得他们如今又有点在效仿有道了。麦库的基础功能虽不出彩但都还令人接受,但类似网页剪切等功能在使用上仍然比较麻烦。麦库最大的短板是不支持Evernote格式文件,这实在令人摸不着头脑。
最后再看看为知笔记。从网文快捕发展而来的为知笔记,可谓是在印象笔记、有道、麦库的夹缝中生存,故而走了不少差异化路线。用户利用插件可实现博客下载、语音阅读等功能,甚至还可以导出纯文本的TXT格式文件。此外,为知笔记PC端还支持“小众”的Linux系统,这无疑是极客们的福音。但由于实力有限,为知笔记的界面设置比较保守,且没有单独的列表页,而是将它集中在了主界面,没有提供排序功能,使用起来令人略感不便。
云笔记五强的PK至此完毕,我们马上将进行总结并公布结果。
千呼万唤之中,王者已初露锋芒
我们可以看到,急待自我突破的Evernote目前已显现出疲态,国际/中文两个版本的整合问题一日无法解决,他们就很难真正地在中国市场开花。而作为豪门产品的Onenote却还远达不到令人满意,虽然PC端凭借微软阵营作为母体而无所不能,但坑爹的移动版本和昂贵的价格让大众望而却步。
在国产三剑客中,麦库记事最早出道,却一味模仿,从仿印象到学有道,他们虽然基本功能都OK却没有自己的风格神韵;相比之下,主打差异化的为知笔记的确让人眼睛一亮,可略显寒酸的实力让其易用性受到了影响;最为知名的有道云笔记可谓是后来居上了,通过全面且强大的功能,有道不但从印象笔记的效仿中脱颖而出,甚至成为了别人的模仿对象,而此次与华为的合作也将擦出耀眼的花火。
所以,小内对于此次PK最后的评分如下。
Evernote:当前实力9分(用户数量大,功能成熟);发展潜力6.5分(急待自我突破)
Onenote:当前实力6.5分(价格不亲民,移动端是短板);发展潜力9.5分(如果微软突然想通了……)
有道云笔记:当前实力9分(已形成自我风格,功能相对简单);发展潜力9分(以网易家做产品的水准,有道在携手华为之后还将二度蜕变)
麦库记事:当前实力7分(爱学习的好学生,但缺乏自我);发展潜力6分(没有自我也就难讲为了)
为知笔记:当前实力7.5分(有意思的插班生,不过存在偏科);发展潜力8.5分(如果全面发展的话,差异化路线会爆发极大能量)
总结:有道凭借均衡的表现名列总成绩第一,其目前在办公类App中下载量高居榜首也佐证了这点;而Evernote和Onenote分别依仗“老本”和“潜力”并列第二;不走寻常路的为知笔记紧随其后;都不错却都不突出的麦库记事则落在了最后。
2015年,随着各家继续加大投入,笔记领域的战国时代将有望终结。而所谓“笔记之王”的人选,小内大胆预测与华为携手的有道云笔记将赶在Onenote豹变前率先赢得那顶皇冠。
本文为“互联网圈内事”原创,首发于百略网,转载请注明来源。
- ?
什么叫云计算?怎么学习云计算?
Zora
展开
云时代来了,还有很多朋友却不知道什么叫云计算,这可不行。今天千锋老师就来给大家讲一讲,什么叫云计算。对云计算的定义有多种说法。对于到底什么是云计算,至少可以找到100种解释。
大家也不需要关注别人怎么定义,这里按照我理解的方式描述,云计算概念相对于传统模式而言,简单来说就是经由网络方式灵活的获取所需的计算、存储等虚拟化出来的资源,按使用量计费,特点是动态和易扩展。我们可以用云计算做以下事情:
应用和服务部署
存储、备份和恢复数据
托管网站和博客
分析数据模式并进行预测
虚拟机又称实例,公有云又称作ECS、云主机、云服务器等。
虚拟私有云,云资源池中分配出的一块逻辑的隔离区域,在这个部分中,客户可以在自己定义的虚拟网络中启动资源,可以完全控制虚拟联网环境,包括选择自己的 IP 地址范围、创建子网以及配置路由表和网关等。(不同厂商对VPC概念略有不同)。
三种部署类型
公有云:公有云是为大众提供计算资源的服务。是由IDC服务商或第三方提供资源,如实例和存储,这些资源是在服务商的机房内部署。用户经由Internet互联网来获取这些资源的使用。公有云服务提供商有Amazon、Google和微软,国内有BATJ等。拿吃饭举例,可以理解为下馆子,很容易就能吃到想吃的东西,只要付钱就可以,想什么时候去就什么时候去,想去哪里吃就去哪里吃,吃完还不用洗碗(运维工作)。
私有云:私有云部署在客户机房或托管在第三方机房并独享使用,不提供给外部。私有云可以对数据的安全性和资源的可控性有比较好的掌控。私有云一般由专门的厂商部署,如Vmware、Zstack、EasyStack、华为等。同样拿吃饭举例,自建厨房、自己买菜,做好的饭自己吃不与别人共享,吃完饭自己洗碗(运维工作)。
混合云:混合云即结合了私有云和公有云,可以经由专线或VPN形式实现资源的整合,可以解决企业内部资源不足,便于横向扩展,业务可根据类型选型,安全性要求比较高的放在私有云,边缘业务放在公有云。
三种云服务
IAAS:基础设施即服务。非常基础的云计算类别。灵活方式获取所需的虚拟机、存储空间及网络等资源。如阿里云、aws、腾讯云、Azure等。
PAAS:平台及服务(有时我们也称之为中间件)。灵活方式获取开发、测试、交付和管理软件应用程序所需的环境。如GAE(谷歌)、阿里ACE、百度BAE、新浪SAE、Google App Engine、VMware Cloud Foundry等。
SAAS:软件即服务。云提供商托管并管理软件应用程序和基础架构,并负责软件升级和维护。用户(通常使用终端如,平板电脑或 PC 上的 Web 浏览器)经由 Internet 连接到应用程序。如CRM、HRM、SCM等。
相信千锋老师已经说明白了什么叫云计算的问题了。如果你想进一步了解云计算,不妨来千锋教育坐坐客。云计算目前分为公有云和私有云。两者的区别只是提供的服务的对象不同,一个是企业内部使用,一个则是面向公众。
目前企业中的私有云都是通过虚拟化来实现的,建议你可以了解一下虚拟化行业的前景和发展。虚拟化目前分为服务器虚拟化(以VMware为代表)、桌面虚拟化(思杰要比vmware的优势要大)、应用虚拟化(以思杰为代表)。学习虚拟化需要的基础:
操作系统,懂得Windows操作系统(Windows Server 2008、Windows Server 2003、Windows 7、Windows XP)的安装和基本操作、懂得AD域角色的安装和管理、懂得组策略的配置和管理。
数据库的安装和使用(SQL Server)存储的基础知识(磁盘性能、RAID、IOPS、文件系统、FC SAN、iSCSI、NAS等)、光纤交换机的使用、使用Open-E管理存储4.网络的基础知识(IP地址规划、VLAN、Trunk、STP、Etherchannel。
- ?
OpenStack云计算与HPC之一
紫罗兰
展开
此篇文章翻译编辑自OpenStack全球悉尼峰会《Crossroad of Cloud and HPC》。
一、前言
OpenStack是领先的开源云计算IaaS平台,助力世界上许多非常著名的科学研究机构。令人惊讶的是,科学研究学科包含了一些最流行的OpenStack云应用案例,面对科学研究计算IT基础设施的挑战,OpenStack提供了令人信服的解决方案。
在科学研究工作中,高性能计算(HPC)和高吞吐量计算(HTC)工作负载要求大规模扩展能力和集群网络:大量的存储、高性能的计算和高速的网络,并且作业和基础设施需要具备可管理性。OpenStack开发社区正在迅速扩展服务以支持这些需求。通过OpenStack私有云管理资源,研究人员能够在满足业务需求的IT环境中工作。软件定义的基础设施具有动态性、自动化的特性,减少了浪费在安装和配置过程中的时间,使研究人员能够最大限度地投入到研发工作上。
本文旨在介绍高性能计算系统架构师和研究计算经理,他们通过探索云计算的优势为HPC工作带来好处,也可以被当前的OpenStack用户用来深入研究OpenStack其他功能。这是对OpenStack的重要功能、注意事项和进一步阅读的深入探讨。在每个部分都包含描述真实的体系结构和操作的用户案例。
OpenStack和HPC虚拟化。描述并解决与虚拟化相关的开销。
案例研究:蒙纳士大学蒙纳士高等研究计算混合(MonARCH)集群和爆炸联合NeCTAR研究云。
OpenStack和HPC网络结构。介绍几种在OpenStack云中提供HPC网络独特需求的解决方案。
案例研究:剑桥大学RDMA(远程直接内存访问)-生物信息学云。
案例研究:俄亥俄州立大学网络计算实验室(NOWLAB)。
OpenStack和HPC数据。介绍HPC数据要求,OpenStack与HPC存储基础架构的集成,并提供实现高性能数据管理的方法。
案例研究:安大略癌症研究所(OICR)癌症基因组合作实验室(The Collaboratory)。
案例研究:用于微生物生物信息学的云基础设施(CLIMB)。
案例研究:威康信托桑格研究所。
OpenStack和HPC工作负载管理。HPC与业务云工作负载管理之间的差异,以及OpenStack为传统HPC工作负载管理带来的好处。
案例研究:Bright Computing按需集群。
案例研究:俄亥俄州立大学网络计算实验室(NOWLAB)。
案例研究:洛斯阿拉莫斯国家实验室(LANL)。
案例研究:墨尔本大学斯巴达集群。
OpenStack和HPC基础架构管理。将HPC基础架构作为OpenStack裸金属管理的差异、优势和局限性。
案例研究:Chameleon是由芝加哥大学、德克萨斯州高级计算中心(TACC)、德克萨斯大学圣安东尼奥分校(UTSA)、西北大学和俄亥俄州立大学领导的计算机科学实验测试平台。
案例研究:匹兹堡超级计算机中心桥梁项目“将研究界与HPC和大数据联系在一起”。
案例研究:平方公里阵列。
OpenStack和研究云联盟。支持研究机构之间合作的基础设施。
案例研究:欧洲核研究中心(CERN)的联合身份。
案例研究:北欧电子基础设施合作(NEIC)。
案例研究:EGI联合云。
1.1 开放性和社区协作
OpenStack的开放性的意义是四个开放规定:开放源码、开放设计、开放开发和开放社区。社区发展和协作为全球科学组织定义OpenStack价值。来自学术界和尖端企业的科学家、教师、HPC工程师、运营商和开发人员都充分参与了充满活力的OpenStack科学研究
HPC工程师将为OpenStack不断发展的代码库做出贡献,以满足所有科学工作负载的严格工作负载要求
科学组织的成员以如下各种方式进行合作:
OpenStack运营商邮件列表,在主题中使用[scientific-wg]。
互联网中继聊天(IRC)。
OpenStack科学工作组。
工作组在OpenStack上代表和推进了研究和高性能计算的用例和需求。数百名会员喜欢这个跨机构合作的伟大论坛、在线和面对面的活动。
1.2 剑桥大学科学工作组之旅
在剑桥大学,世界级的计算资源支持世界级的研究。一个由建筑师和管理人员组成的专业且经验丰富的团队致力于使剑桥的HPC基础架构处于领先地位。
研究计算本身正在扩大和多样化。大数据分析等非传统HPC需求正在加强。具有不同软件技能和需求的研究人员要求支持新的软件环境。加速变化的速度要求灵活性和敏捷性 - 高性能计算领域的罕见特性。
OpenStack为研究计算提供灵活的基础架构所面临的许多挑战提供了解决方案。通过将计算资源作为OpenStack私有云进行管理,研究人员可以在适合其需求的环境中工作。软件定义的基础设施的动态自动化特性消除了安装时浪费的时间,使研究人员能够最大限度地利用研究时间。
目的是如此简单,但是在生产中使用OpenStack的过程并不简单。虽然剑桥大学的团队在设计和管理HPC基础架构方面有专长,但OpenStack的技能却非常不同。 OpenStack是一个高度复杂的系统,学习曲线陡峭。此外,默认的OpenStack配置不太可能为研究计算环境提供最佳性能。
剑桥的解决方案策略是双重的:与OpenStack生态系统中的供应商建立牢固的关系,积极参与OpenStack社区。
OpenStack最大的资产之一是围绕它建立的受欢迎、友好和乐于助人的社区。然而,尽管OpenStack社区中有许多活跃的用户正在研究计算用例,但没有一个组织团体支持这个用例。
在OpenStack基金会的协助下,很快的组建了团队,成立了科学工作组,剑桥大学作为其联合创始人之一(另一位是澳大利亚墨尔本的莫纳什大学)。
科学工作组的存在是为了支持和推动研究计算用例。我们有许多活跃的成员,来自全球各领域。我们的会员是非正式的,每个人都欢迎。我们通过在OpenStack环境中共享信息、计划事件和研究计算的倡导来相互支持。在这个强大而开放的社区里,我们提出一个科学OpenStack的案例。
二、OpenStack与HPC虚拟化
基于基础设施虚拟化开销的影响,采用OpenStack可能存在疑虑。HPC架构师为什么选择OpenStack?
在本节中,我们将描述OpenStack可以通过虚拟化引入的不同形式的开销,并提供解决方案的技术细节,以减轻、消除或绕过软件定义的基础架构的开销。
2.1 虚拟化的开销
分析通常表明,CPU密集型应用程序的虚拟化开销最小。如果NUMA配置从管理程序传递给guest虚拟机,则内存密集型应用程序的开销也很小。同样,依赖高带宽I/O或网络通信进行批量数据传输的应用程序可以达到接近等效裸机配置的性能水平。如果观察到显著的性能影响,通常可能会导致过度使用硬件资源或“嘈杂的邻居”(可能同样适用于非虚拟化配置的问题)。
但是,仍有一大类应用程序的性能受到虚拟化的显著影响。这里描述一些性能开销的原因。
2.1.1 I/O操作增加虚拟化开销
诸如存储IOPS和网络消息延迟等因素对于HPC应用程序的性能通常是至关重要的。对这些因素敏感的HPC应用程序在传统的虚拟化环境中表现不佳。完全虚拟化的环境每I/O操作会产生额外的开销,这会影响依赖于这种I/O模式的应用程序的性能。
可以通过半虚拟化缓解额外开销。客户操作系统与主机操作系统协作,以提高硬件设备管理的开销。在主机操作系统中执行直接的硬件设备操作,保持硬件的微观管理更接近物理设备。虚拟机管理程序为客户操作系统中的更简单的驱动程序提供更高效的软件接口。通过简化客户操作系统和提供给它的虚拟硬件设备之间的交互,可以提高性能。
2.1.2 虚拟化网络影响性能
所有现代以太网网卡都提供IP、TCP和其他协议的硬件卸载。在不同程度上,这些将用户缓冲区中的数据与链路上的数据包之间所需的转换释放出CPU周期(反之亦然)。
在虚拟化环境中,客户虚拟机的网络流量从虚拟化网络设备传递到管理程序中运行的软件定义网络基础设施。数据包处理通常比典型的HPC配置复杂得多。在这种模式下,硬件卸载功能通常无法运行或无效。因此,虚拟化环境中的网络性能可能比同等的裸机环境性能低,CPU密集度高。
2.1.3 增加虚拟化网络延迟抖动
在不同程度上,虚拟环境会产生更多的系统噪音影响。这些影响导致中断和I/O操作的延迟分布产生更长的尾部。
批量同步并行工作负载在资源的加解锁中迭代,以最慢的作业完成速度运行。如果最慢的作业是由I/O延迟中的抖动影响决定的,则整体应用程序进度会受到虚拟化环境中系统噪声增加的影响。
2.2 OpenStack提供虚拟化HPC
虚拟化领域有相当大的发展活力,不同级别的性能和功能都在不断推出:处理器架构、管理程序、操作系统和云编排等。
2.2.1 虚拟化系统性能的最佳实践
每年两次的OpenStack软件发布会带来新功能的快速开发,从而提高性能和灵活性。
在OpenStack运营商社区中,有一个测试和改进管理程序效率的持续协作过程。调试参数不同配置的经验研究经常被发布和审查,明确的改进会被收集到管理程序性能调优最佳实践的策划指南中。
OpenStack Nova计算服务公开支持许多管理程序功能以提高虚拟化性能。例如:
为虚拟化启用处理器架构扩展。控制虚拟机管理程序技术,以便高效地管理多个guest虚拟机,例如Kernel Same-Page Merging(KSM)。这可以通过去重复相同的页面来增加CPU开销以换取不同程度的内存使用改善。为了支持内存密集型工作负载,可以配置KSM来防止NUMA节点之间的合并,对于性能至关重要的HPC,它可以完全禁用。将虚拟内核固定到物理内核。将物理主机的NUMA拓扑传递给客户主机,使客户主机能够执行NUMA感知的内存分配和任务调度优化。通过物理CPU的特定处理器模型,可以在高性能科学库中使用特定于模型的体系结构扩展和运行时微体系结构优化。用大页面支持客户主机内存,减少了主机翻译后备缓冲区(TLB)丢失的影响。
通过使用这些优化技术,CPU绑定和内存绑定工作负载的虚拟化开销通常降低到裸机性能的1至2个百分点。
相反,通过更狭窄地限制虚拟化体系结构,这些调整参数使得在由异构管理程序硬件组成的云基础结构中虚拟机迁移变得更加困难,特别是这可能妨碍实时迁移。
2.2.2 硬件支持的I/O虚拟化
支持单根I / O虚拟化(SR-IOV)的硬件设备使得设备的物理功能的硬件资源能够呈现为许多虚拟化功能。其中的每一个功能都可以单独配置提供给不同的虚拟机。这样一来,网卡的硬件资源可以提供性能接近无额外的开销,同时满足多个虚拟机的不同需求。
通过直接访问物理硬件,SR-IOV网络对软件定义的基础架构提出了一些限制。将安全组策略应用于映射到SR-IOV虚拟功能的网络接口通常是不可能的。这可能会引起外部可访问网络的安全问题,但不应阻止SR-IOV网络在内部用于OpenStack托管的并行工作负载的进程之间的高性能通信。
最近的实验研究发现,将SR-IOV用于高性能网络可将虚拟化的开销降低到网络绑定HPC工作负载的裸金属性能的1-9%。
2.2.3 虚拟化环境中使用物理设备
某些类别的HPC应用程序大量使用GPU、Intel Xeon Phi等硬件加速。
PCI设备形式的专用计算硬件可以通过传递包含在软件定义的基础设施中。该设备直接映射到客户虚拟机的设备列表中,为该虚拟机提供对设备的独占访问权限。
对硬件加速器提出特定要求的虚拟机可以调度到具有可用资源的虚拟机管理程序,并且虚拟机通过从主机环境传递它所需要的硬件来“组合”。
GPU设备的资源管理模型目前不适应SR-IOV。GPU设备完整地传递给客户虚拟机。具有多个GPU的主机系统可以将不同的设备传递给不同的系统。同样,可以将多个GPU设备传递到单个实例中,并且可以在GPU设备之间执行GPUDirect对等数据传输,也可以使用RDMA功能的NIC执行GPUDirect对等数据传输。
但是,设备传递可能会对虚拟内存管理产生性能影响。传递所需的IOMMU配置限制使用透明的巨大页面。因此,内存必须使用传递设备固定在客户虚拟机中。这可能会限制软件定义的基础架构的过度提交虚拟化资源的灵活性(尽管过度提交的资源在HPC用例中通常不值得)。静态的巨大页面仍然可以用来提高虚拟内存的性能。
虚拟化GPU密集型科学工作负载的性能开销仅为裸机性能的百分之一。
有效处理硬件设备的不同策略,这里使用网卡作为例子。在半虚拟化中,虚拟网络设备是在为最有效的软件接口而设计的软件中创建的。在PCI传递中,物理设备从管理程序专门转移到客户虚拟机。在SR-IOV中,物理设备创建了许多虚拟功能,共享物理资源。虚拟功能可以传递给客户虚拟机,将物理设备留在虚拟机管理程序中。
2.3 莫纳什大学的OpenStack虚拟化HPC
从2012年成立以来,澳大利亚科学研究已经从NeCTAR研究云联盟中受益。目前,由全国8个机构组成的NeCTAR是OpenStack的早期采用者,从那时起一直处于该项目开发的前沿。
NeCTAR的联合云计算基础设施支持各种不同要求的科学研究。Monash先进研究计算混合(MonARCH)于2015/2016年投入使用,提供灵活而动态的HPC资源。
MonARCH拥有35个双插座Haswell计算节点和820个CPU核心。 MonARCH利用云爆发技术通过使用来自NeCTAR联盟的资源来弹性增长。基础设施使用56G Mellanox以太网来构建融合的高速网络。云控制平面正在运行Ubuntu Trusty和KVM...
- ?
从网易关停博客,看搭建独立网站的重要性!
舞雨火
展开
8月20日,《网易博客网站关停、迁移的公告》出现在网易博客首页,宣布将从2018年11月30日00:00起正式停止网易博客(blog.163)运营,关闭服务器,用户将无法登录网站。
从2006年9月推出至今,网易博客正式运营约12年,如今宣布关闭让不少博客用户唏嘘不已。其实除了网易博客,早些年风生水起的51博客等、博客大巴(blogbus)、百度空间、微软MSN Spaces等多款昔日主流博客平台,也已经停止运营。博客作为内容输送平台,是用户声音的表达渠道,主流博客的关停着实遗憾,但如何拯救博客主们的内容,这更是一个值得深思的问题。
将内容创作依附于其他平台不仅有关停的隐患,也随时受到管理平台的限制,轻则受到警告,重则永久关闭封停。从去年多个大号被新浪、腾讯等平台关闭,到近日网易宣布关闭博客,内容创造者们不难发现:“寄生”在第三方平台终究缺乏“安全感”,要从第三平台手中夺回话语权,建立自己的主场,必须搭建网站,独立运营自己的博客。
那么,如何拥有自己的独立网站呢?
简单的说就是先注册/收购域名,购买服务器,搭建一个属于自己的网站,通过网站发布文章,将粉丝从第三方平台引流到自己的网站,久而久之,不仅流量巨大,还形成了自己的品牌。更重要的是,自己掌握网站的掌控权,安全稳定又不受制于人。这样一来,即便第三方平台停运,也不至于损失太大。
事实上,有这样想法的人并不少,有的内容创造者更是早早就付诸行动了。比如大家熟悉的知识类自媒体逻辑思维在2016年就高价收购单拼域名sao并启用建站;另外自媒体大号“关八(关爱八卦成长协会)”也在2016年8月收购了品牌双拼域名guanba,并以启用将其搭建官网。
这些鲜明的案例都说明,要想不受制于第三方平台,建立自己的主场,搭建自己的官网至关重要。当然,在这个过程中,好的域名和稳定快速的服务器也十分重要,网站运营者若能拿下与自己网站相对应的域名,同时再借助稳定高效的云服务,便可轻松搭建网站,快速获得流量。
小鸟云弹性云服务器采用纯SSD架构硬件设备,只需几分钟,便可轻松云端获取和启用,实现计算需求。可弹性扩展资源用量的同时,还能节约计算成本,简化IT运维工作,让您更专注于核心业务的创新。同时小鸟云域名的超高解析响应速度,能够在30ms内访问到服务器,强大的域名自助管理平台,域名转入/转出自如,修改信息简单方便!
- ?
云计算的发展趋势是什么?
施瓦芩郝廷
展开
经过了多年的发展,大众所见的云技术还在云盘里打滚。尽管大家对于云端的未来充满期待,但却很少有人能够确切描述云可以带给我们怎样的未来。就算是很多互联网公司本身,也对云技术的扩展一头雾水。大家都知道今天的云盘炙手可热,各个公司一窝蜂的簇拥而上推出了自己的云盘产品,可仔细分辨后便能看出,这些云盘产品的功能类型都大同小异,并没有特别出色的产品。很多产品作出了一些微创新,却没有把握住产品的历史发展趋向,难以形成有效的竞争力,更难以为将来的发展铺砖加瓦。所以在这里,我将尝试对云技术的发展与趋势作一个粗略的概括,就算抛砖引玉吧。
目前的云还只是一株小小的幼苗,它的众多特征还尚未显露。敝人以为,云盘和云计算只是另一个硕大概念的一部分,这个概念的名称就是:“云主机”。当然这个云主机和网站服务提供商们的云主机并不是一个概念,做网站用的云主机其实只是一个可以远端遥控的服务器,其软硬件本身和云技术的核心部分其实毫无关联。而本文的云主机则是指一部在以太网上运行的、可供全人类使用的虚拟主机,由网络上的所有电脑(机房)组成。所有电脑的资源总和就是它的构成部件,所有电脑的运算、存储能力决定着云主机的工作性能。
一台电脑主机的硬件基本组成非常简单:计算部件、存储部件。电脑的工作过程就是从存储部件里调出数据输入计算部件进行计算,得出结果后输出到显示屏等设备上,就完成了一个周期的工作任务。云主机的工作过程也是如此,只是,它的存储部分是网络上所有的硬盘,计算部分是网络上所有的中央处理器。数据从全网调用,然后再输入全网的处理器进行计算。目前这两大部分都已经有了具体的产品:处理器对应着集群计算,而存储部分则是现在火热的云盘。
网络上的处理器、存储(云盘)和本地资源互为冗余,由一个庞大而精致的资源协调系统进行综合控制。所以若要建立云主机,在集群计算和云盘后,下一个最关键的部分是将所有资源进行协调管理的“中央控制器”。也许这个功能听起来比较遥远,但实际上另一个它的下游部件已经进入了建造施工阶段,这个工期的名字叫做:“云操作系统(IOS)”。
关于云操作系统,你可以这样想象:地球上只有一台或几台电脑,几十亿人口每人面前只有一台显示器和一副键盘鼠标,所有人使用的操作系统都是建立在互联网上的。这意味着,你在家,在单位,在宿舍,在邻居家,在朋友家,在手机上,在平板上,在酒店里……只要你输入操作系统的帐号密码进行登陆,你就会使用到完全一模一样的操作系统,包括所有的软件、文件、操作设置、界面美化……都是一模一样的。因为系统只有一个,你再也无需记忆所有网站的帐号密码,因为操作系统本身就已经登陆过了,你通过云对其它网站的访问行为本身就已经包含了账户信息,换句话说,所有的网站、游戏、应用等服务都无需进行注册或登陆。只有在涉及到少数关键操作(如金融或个人信息处理)时才需要二次登陆(或设置子帐号)。为了提高安全性,你也可以将你的系统设置为所有服务使用之前都需要重新输入帐号密码,这样台式机或笔记本就可以在保证开机便利性的同时,确保机器不被别有用心的人冒用。
以后的软件开发者的工作简单多了,他们只需要把软件安装在云服务器上就可以了,这样全世界的用户不需要个人安装即可以使用他们的服务。每一个用户的软件环境甚至宏观硬件环境都是完全相同的,你所遇到的兼容性问题将完全不复存在:只要做好了对一个系统的兼容,就可以全球通用。
如果你觉得某个操作系统太贵、太陌生,你也可以随时更换到其它系统,比如WINXP\WIN7\LINUX\MAC……而这一切都不需要更换你的硬件设备,只要一个选择菜单便可完成。每一个系统有几万到几百万人围绕它工作,解决各种冲突、打补丁、杀BUG……所以你永远无需重装系统,电脑将永久保持在最佳工作状态。BIOS作为个人端底层系统与网络连接。可在BIOS中选择使用哪个联网系统或使用本地系统。也可直接运行部分软件或使用网络功能。
精力过剩的黑客们也很难破坏云系统——和以往由单独组织维护的服务器不同,云系统的基础是整个互联网,黑客其自身就是互联网的一分子,过高的损失会殃及自身,越大的破坏越会招致全球技术力量的疯狂反击。更何况在云系统中,每个人的账户都是唯一的,每一台电脑的身份也是唯一的,黑客自身的设备即网络的组成部分,每一个危险动作都处于整个系统的监控之下。
行文至此,大家或许已经发现了一个问题:不同的系统,不同的软件,不同的应用环境……传统的用户数据乙方(服务提供商)存储方式将让云端优势不复存在。服务提供商们把持了用户数据就等于把持了从业资源,这部分资源是私有的,就算是使用者(甲方)也无权提取。而这是违反法律、云技术本质与未来发展方向的。所以传统IT产业必须作出让步,把个人的信息归还给个人——你的个人照片、文字、博客、相册、发帖、回复、评论包括后台数据等信息都会存储在网盘里,换句话说,网络服务的提供商并不替你保存任何数据,所有的数据都记录在你的个人云盘里。就拿知乎来说,你对我这个答案的评论,包括点赞信息,都会存储在你的个人云盘里,网络服务商提供的只是一个程序,同样运行在云系统上,服务商自己无需承担任何硬件费用,只有软件成本。未来信息社会的数据核心只有数万个机房和数亿台电脑的混合体,而不会是任何一家企业。
承上扩展:任何公司、网站、系统所使用的个人信息数据都可以被设定为是公共的,使用这些信息的区别仅在于发布形式,在内容上并没有太大区别。如果你刊登了求职广告(开放特定信息的访问权限),在默认设置下,所有的职聘网站都会出现你的讯息。只是展示内容、功能窗口、界面布局有所不同。
所有的数据都以机房阵列的形式存储运行,你没看错,是机房阵列,而不是硬盘或机柜阵列。这个阵列的硬件体积可能会纵跨几大洲,分布于世界各地成百上千的机房里面。这样的做法有这样几个意义:
1 某几个节点出现问题完全无关紧要,那些频繁使用的数据会通过一套自动枚举的管理机制加强权重,加大存储次数和地域跨度,即使半个地球在一瞬间被毁灭,大部分重要数据仍然不会丢失。
2 对数据的读取可以同时通过数个机房同步进行:例如A机房负责提取前10%,B机房负责20-30%,C机房负责30-50%……这样一来读取速度也可以得到充分的保证。
3 对数据的非法篡改将会非常困难,因为数据是通过系统自动分布于全球各处,具有相互印证备份的功能。如果不通过主要节点,任何一个人都无法同时更改所有的数据。大数据的传输机制(层层集中,层层备份)本身就限制了对数据的任意篡改,因为大家都使用一台系统,大数据的构建将水到渠成,数据们之间也会相互印证。这种印证既包括了相同字段数据之间的印证,也包括了关联字段之间的计算印证。相同字段的印证很好理解,关联字段则是可以用这样一个例子来说明:2014年国民平均消费这个数字的来源是所有民众,民众的数量是几千万人或几亿人,如果你更改了总和,和各省数字之和冲突;你更改了省级和值,跟市级和值冲突;更改市级和值,跟县级和值冲突,更改县级和值,跟乡级和值冲突……最后你只能去改个人,个人还没完,跟某阶段消费数量的和值冲突……
4 大部分机房个体的多盘备份将变得无关紧要,因为数据分布在世界各处。这样一来机房建设的成本将会大大降低。而且每一个机房都可以联入云系统分担云端的工作并为此获得收益——个人以为将来地球的高纬度地区将成为机房建设的热门地区,只需要一根光缆和一根电线,就有整个南北极的严寒天气源源不断的疏散燥热。
美好的前景说完了,下面说点距离我们较近的趋势,也就是云技术的发展阶段。
1 存储云,也就是目前我们所处的这个阶段。我们开始把数据上传到云端,并在使用时将其从云端取回来。
2 软件云,除了数据,程序本身也可以从云端调用。再细化一些,最开始的软件云只能做到个人设置的云端同步——比如无论你在哪台机器上开启浏览器,浏览器皮肤、收藏夹、cookie信息都是完全一致的,不需要重复进行设置。目前已经有部分软件可以做到这一点了。
下一步,是程序代码的云端调用,例如函数库。我们的软件将不会再蹦出烦人的升级提示,而是直接在云端运行最新版本,然后在本地显示结果。
十年之内,我们安装软件时填写的路径将会多出一些选择。比如现在我们只能填写C:\之类的盘符,但不久之后,我们可以选择把软件“安装在数字云盘、安装在百度云盘”。哪怕我们的电脑重装了系统,只要安装了云盘客户端,便可以对这些安装在云盘上的软件进行调用。
3 系统云,当上述云盘的功能逐渐强大,开始支持越来越多的软件安装在云盘上时,云盘客户端便开始向云系统的方向发展。这个时刻才能标志着人类真正迈入了云的时代。上文所述的大部分YY也将在这个阶段得以实现。
4 统一云,系统云并非云技术的终极,云技术的终点是统一云。
百年之内,提供云系统的厂商们将会发现数据不应存在界限,不同系统的用户数据完全可以共享。也就是将不同系统中的数据统一为同一个数据库,所有系统从一个云数据库中调取资料。对于个人来说,也就达到了本文之前所描述的:无论你使用windows或ubuntu(届时不一定叫这个名字,也不一定跟现有的这些系统有血缘关系),都可以打开同一篇文档,甚至使用同一个软件。
“云”的基本特征是无处不在,任何界限与真空都代表云的发展未臻圆满。当我们有一天能够毫无阻碍的处理所有的信息,而无需考虑时间、地点、平台、国家、厂家……云的世界才算真正到来。
征途仍然漫长。
- ?
云计算架构师需要学习的五件事
断桥残
展开
数字化转型正在影响所有业务的垂直领域,人们处理和思考IT的方式已经发生了根本性的变化。一些成功的IT专业人员影响了企业的业务模式和策略。数字化转型正在影响所有业务垂直领域,而云计算架构师在支持下一代业务计划时必须开始思考与之前的业务模式有什么不同。
正如调研机构Gartner公司最近预测的那样,到2020年,所有IT人员都需要具备一定水平的商业智慧。“在IT领域中发展强大的商业智慧,是将IT重点从优化IT运营效率转变为推动业务效率、价值创造和增长的先决条件。” Gartner公司研究副总裁 Lily Mok在一份声明中表示,“有效的IT沟通战略的核心是能够将IT的愿景、战略和行动计划与业务明确联系起来,推动员工中期望的行为,从而提高IT绩效和业务成果。”
除了沟通之外,还需要新的管理方式来尽可能多地从员工身上获得更多价值。为了达到这一点,企业需要培训自己的员工,让他们真正像云计算架构师一样思考和行动。
无论企业是主要数据中心提供商,还是最终用户组织,都应该了解一下数据中心架构师培训技巧。
如今的IT人员不仅仅是提供专业服务或标准体系结构,他们还需要进行创新。这意味着过去适用于IT人员工作的相同规则可能不会对其职业生涯提供更多的帮助。作为云计算架构师,IT人员可以通过做培训和实施来提升技能,为自己的职业生涯增加价值,并帮助所在的公司取得进步。
1、通过技术镜头谈论商业语言
现在想像一下Snapchat或Messenger过滤器这样的技术可以做什么,他们为原始图层添加一层。从某种意义上说,云计算架构师必须考虑业务挑战,并知道如何使用适用于该情况的技术过滤器。在那里,人们必须能够讨论这些,以及他们如何改变业务流程。这意味着云计算架构师能够围绕业务需求不断应用技术架构。
2、沉浸在安全的世界
云计算架构师的商业智慧必须与对安全需求的深入理解结合起来。IDC的信息图表为弥补IT安全技能差距,描述了日益增长的风险,以及对熟练和合格的网络安全专家的需求,具体如下:
75%的企业遇到某种类型的安全事件。33%受到网络犯罪影响。63%的组织不准备作出回应。3、尽可能多地进行交叉训练
作为一个云计算架构师,需要了解并行的相关技术。如果正在创建公共云架构,请了解像OpenStack这样的平台如何帮助管理。人们永远不知道未来会怎样,组织有一天可能需要混合方法。如果可以实现规模管理,则可以帮助企业利用强大的云计算技术。云计算架构师经常关注特定的技术。例如,DevOps、虚拟化,或者只是打包和配置体系结构。如果云计算架构师具有特定的云端重点,请确保扩大云端架构。了解云服务管理(ITSM/ITOM)、自动化、集成以改进用户管理,甚至了解如何优化WAN连接。作为云计算架构师,可以有特定的关注点。但是,了解云服务的DNA使云计算架构师能够交叉训练,并为企业和其他IT团队提供有价值的反馈。
4、使用社交媒体这种强大的沟通工具
云计算架构师使用社交媒体(像Twitter这样的社交媒体工具)可以帮助其了解更多的信息,并与志同道合的架构师建立联系,拓宽对云计算设计的思路和看法。云计算架构师需要在社交媒体上提高自己的学习能力,并在市场中提升品牌。云计算架构师最好在LinkedIn上撰写博客或Facebook帖子,回复评论或者结交新朋友。
5、了解风险、设计和企业影响
云计算架构是业务的关键部分。过去,云计算架构师专注于挑战并立即尝试解决方案。那么现在的云计算架构师必须学习一个新概念:客户对风险的偏好。云计算架构师可以设计出令人惊叹的架构,但如果它不支持客户最终需要的风险模型呢?云计算架构师必须开始向客户提出一个新问题:“你有什么风险承受力?在设计此应用程序或虚拟工作负载之前,请告诉这对贵公司的影响。”
从这里开始,云计算架构师不仅要围绕其需求创建环境,还要围绕弹性进行设计。请记住,这不仅仅是一个围绕高可用性的设计。相反,需要特别关注用户、业务应用程序和特定组件的风险因素。作为一名云计算架构师,其角色是帮助客户更好地了解他们需要什么,他们能够做什么和不能没有什么,以及他们如何与其企业战略联系起来。
技术发展和进步已经成为组织业务的基本组成部分。它有助于创造更高水平的生产力,改进服务,并优化整个用户体验。但是,总需要有人帮助设计和构建这些环境。
在此给出的建议之一就是永远不要让自己被局限住。也就是说云计算架构师总是应该把握大局。每当设计云计算架构时,架构师总是要记住三点:人员、流程和技术。云计算架构师必须每次都围绕这三个概念应用到其设计中。
企业可以拥有最好的技术,但是如果不训练其员工,并且没有开发一个流程,那么这项技术将毫无用处。随着人们对新的数字化需求的转变,云计算架构师的角色将继续发生变化。因此,需要确保云计算架构师继续学习的动力,不断思考如何通过利用新技术来改善人们的生活。
来源:互联网
- ?
云计算之路——难于上青天!
占有欲
展开
为什么很多人都不能走到技术的最后?为什么很多做技术的人拿不到年薪20万以上?为什么大家基本都不相信年薪百万不是梦?
我们先来看一下一个Python全栈工程师的学习课程吧!
学习目标
帮助公司开发各种自动化工具,定制开发各种开源软件帮助评估和优化业务技术架构开发公司的内部办公系统、CRM、网站等做个全栈工程师,就是指什么都能做的样子
学习课程介绍
浅析阶段——疗程1
语言基础 (5-6周)
数据类型流程控制常用模块函数、迭代器、装饰器递归、迭代、反射面向对象编程购物车程序ATM信用卡程序开发计算器程序开发模拟人生游戏开发
轻撸怡情——疗程2
网络编程(4-5周)
Socket c/s编程、Twisted异步网络框架、网络爬虫开发多线程、多进程、协程gevent、select\poll\epoll生产者消费者模型审计堡垒机系统开发FTP服务器开发批量命令、文件分布工具RabbitMO消息队列、SqlAlchemy ORM类SaltStack配置管理工具开发Redis\MemCache\MongoDB缓存数据库
重则伤身——疗程3
Web基础开发(3-4周)
Html/CSS基础Dom编程原生JS学习Jquery/EasyUi/AngualJSAjax异步加载HIghchart画图BootStrap
继续伤身——疗程4
算法&设计模式(1周)
冒泡、二叉树、哈希、折半等常见算法学习工厂模式、单例模式、享元模式、代理模式等常用设计模式学习
灰飞烟灭——疗程5
Python WEB框架(5周)
MVC架构讲解自行开发一个WEB框架Django\Tornado\Flask\Bottle\WebPy框架学习Session\中间件\ORM\Cookie\CSRF\FORM…Restful API框架权限管理后台开发开发BBS论坛开发WEB聊天室
放弃治疗——疗程6
项目实战篇(8周)
购物商城开发主机管理+任务编排+运维审计堡垒机开发分布式Nagios/Zabbix监控产品开发CMDB资产管理开发基于用户视角的网站访问质量检测分析平台开发Docker自动化管理平台开发OpenStack二次开发
全部课程学习时间在26-29周之间,约为7个月。
学完以上课程能够开发自动化运维平台、监控、CMDB、Docker\OpenStack\Zabbix等开源软件二次开发、WEB聊天软件、BBS、博客、企业网站等,月薪基本在1.5K-2.0K之间,工作多年经验的架构师薪资难以预估。
怎么样,你能坚持学习实现月薪过万吗?
云计算博客
-
1、只需3秒快速实现求和
-
2、如何快速填充序号
-
3、如何自动填充序号(公式法)
-
4、数据条的神奇应用
-
5、多文本快速合并
-
6、查找与替换的不同玩法
-
7、快速定位到指定区域
-
8、数据排序、工资条制作
-
9、快速筛选(模糊、精确筛选)
-
10、快速插入空行
-
11、快速删除空行
-
12.快速跳转到天涯海角
-
13、.同时查看两个Excel文件
-
14、用条件格式扮靓报表
-
15、一键插入Excel图表
-
16、批量处理行高、列宽
-
17、利用拆分功能查看数据
-
18、批量录入相同内容
-
19、工作表快速跳转
-
20、批量录入表格模板(精品课程)
-
21、Excel函数与公式的应用、公式循环引用的查找
-
22、IF函数单条件判断同比增长
-
23、用sum函数 格式相同,连续多表数据汇总
-
24、excel快捷键
-
25、VLOOKUP函数——根据销售员匹配销售额
-
26、统计各部门销售总额
-
27、统计指定条件个数
-
28、怎样输入当前日期和时间、星期数
-
29、销售业绩排名
-
30、Sumproduct函数-万能函数(销售额汇总求和)
-
31、根据销售员,地区,商品名称汇总
-
32、批量替换PPT字体
-
33、给销售额数据批量添加万元单位
-
34、一秒快速核对两列数据
-
35、快速定位到指定单元格或区域
-
36、快速制作双行标题工资条
-
37、给你的表格做个瘦身
-
38、快速打开常用的Excel文件
-
39、快速打开多个Excel文件
-
40、利用创建组—快速隐藏/展开多列数据
-
41、快速制作下拉菜单
-
42、复制粘贴表格,如何保留数据源列宽格式一致?
-
43、两列数据位置互换
-
44、1秒钟扮靓报表——如何实现表格隔行换色
-
45、快速删除重复记录——保留唯一值
-
46、快速向下填充、向右填充,文本或公式
-
47、给Excel文件添加密码
-
48、插入带图片的批注
-
49、输入公式后不计算?
-
50、如何设置单元格缩进
-
51、快速解决Excel表格总显示货币格式
-
52、批量添加万元单位
-
53、你会四舍五入么?
-
54、用RAND函数机选彩票
-
55、冻结首行你会么?
-
56、超链接的高级应用
-
57、IFERROR函数-屏蔽错误值
-
58、批量填充颜色
-
59、录入数据
-
60、快速输入工号
-
61、快速行列转置
-
62、自定义缩放界面
-
63、多个单元格同时输入
-
64、如何计算立方米?
-
65、快速制作双行标题工资条
-
66、输入带方框的√和×
-
67、快速将姓名对齐
-
68、快速输入性别
-
69、按单位职务排序
-
70、自动计算合同到期日期
-
71、计算时间间隔
-
72、日期和时间的拆分
-
73、快速处理不规范的日期格式
-
74、快速填充合并单元格
-
75、效率加倍的快捷键
-
76、快速复制表格和对象
-
77、快速创建工作表副本
-
78、快速复制序列号
-
79、快速显示公式
-
80、多个单元格同时输入
-
81、快速调整显示比例
-
82、快速自动填充
-
83、快速填充(Ctrl+E)
-
84、Ctrl与数字键结合
-
85、快速将多列数据整理为1列
-
86、快速将1列数据拆分为多列
-
87、快速定位公式
-
88、快速录入数据
-
89、快速累计求和
-
90、身份证号码显示为0怎么办?
-
91、快速制作斜线表头
-
92、文本竖向显示
-
93、神奇的监视窗口
-
94、不一样的格式刷
-
95、快速美化图表
-
96、快速生成当前日期
-
97、快速找出循环引用
-
98、快速提取信息
-
99、二维表快速转换为一维表
-
100、快速多表合并