1、云计算标准化白皮书中 国 电 子 技 术 标 准 化 研 究 院2013 年 6 月前 言云 计算 作 为信息 技 术领 域 的一种 创 新应 用 模 式 , 自 其概 念 诞生 以 来一直 备 受国 际 国内的 广 泛关 注 , 近 年 来 被看 作 是 新 一代 信 息技术 变 革和 商 业模式 变 革的 核 心 , 具 有 广阔 的 市 场前景。目前几乎所有的国际主流 IT 企业都已参与云计算 领 域 , 各公 司 根 据 自己 的 传统技 术 领域 和 市场策 略 从各 个 方 向进军云计算。我 国 正 面 临 发 展 战 略 性 新 兴 产 业 和 推 动 信 息 化 与 工 业 化
2、 深度 融 合的重要 时期, 在 国务院 颁布 实 施的 关 于加快 培 育 和发 展 战略性信 息产业 的决定 中明 确提出 包括 新一代 信 息技术在内的七个重大发展领域。2012 年 5 月国务院常务 会 议讨 论 通过 的 “十 二 五 ”国家 战 略性 新 兴产业 发 展规 划 中 对节 能 环 保 、 新 一 代信 息 技术等 七 大战 略 性新兴 产 业 “十 二 五 ”期间 的发展 作出 总 体部署。 其 中促进 云计算 产业研 发 和示范应用被看作是新一代信息技术发展的重要内容之一。云计算标准化工作作为推动云计算技术产业及应用发 展 , 以及 行 业信 息 化建 设 的重要
3、基 础性 工 作之一 , 近 年来受 到 各国 政 府以及 国 内外 标 准化组 织 和协 会 的高度 重 视 。 目前 云 计算 标 准化工 作 正在 各 标准化 组 织中 积 极有序 地 开 展 , 从 案例和场景的收集和标准化需求分析,到标准和规范的制定 , 内 容覆盖 云计 算基础 标准 、 互 操作和 可移植、 数据 中心和设备、安全和服务等各个方面。 全国信息技术标准化技术委员会一直以来非常重视云计 算标准 工作 , 为 了切实 推动我国 云计算 标准体系 的建设 和 相 关标准 的制定, 支 撑云计 算产业 和应用 的发展, 进 一步促 进 我国与 国际的云 计算标 准化工作 融
4、合发 展, 经全 国信标 委 2012 年 第 一 次 主 任 委 员 办 公 会 审 议 , 于 2012 年 5 月批准成 立 全国信 息技术标 准化技 术委员会 云计算 标准工作 组, 负责 云计算领域的标准化工作,包括云计算领域的基础、技术、 产 品 、 测 评 、 服务 、 安 全 、 系 统 和装 备 等国 家 标准的 制 修 订 。 工 作 组 按 照 “政 府 推动 、 企 业 为 主 、 产 学 研 用 联 合 ”的 原 则, 一 方面在 研究梳理 国际云 计算标准 的基础 上, 积极 开展我 国 云计算标准体系框架的研究工作,开展云计算基础、技术、 服 务 、 数 据 中
5、心 等 方 面 的 标 准 研 制 工 作 ; 另 一 方 面 以 ISO/I EC JTC1 SC7、 SC38 和 SC39 为依托,积极参与和推动云计 算 的国际 标准化相 关工作 , 以 促进 国内标 准工作与 国际工 作 的协同开展。在 国际国 内云计算 发展迅 猛 的同时 , 也 暴露出 了一 些亟 待解决的问题。由于缺乏统一的技术标准与运营服务标准, 不 同 云计 算服务之 间的互 连互通面 临严 峻 挑战 , 服 务质量 也 难 以保 证 。 同 时, 在数 据中心 、 设 备和 安 全方面也 面临严 峻 挑 战 。 为了推 动我 国云计 算标准体 系的建 设和相关 标准的 制
6、定, 支撑云 计算产 业和应 用的发展, 进一步 促进我 国与国 际的 云计算 标准化工 作融合 发展 , 中 国电子 技术标准 化研究 院 组 织 国内 行业专家 编写了 云 计算 标准化 白皮书 。 本白皮 书 分析了 当前国内 外云计 算发展的 现状及 主要问题 , 梳 理了 国 际标准 组织及协 会的云 计算标准 化工作 , 总 结出 云计算 的 主 要支撑 技术, 并 基于此, 从促进 我国云 计算产业 有序健 康 发 展的 角 度 , 在 国 家规 划 、 服 务 监 管 、 安 全 、 数据 中 心建 设 、 标 准规划 等方面提 出建议 , 并 就 我 国的云 计算标准 体系
7、以 及 未 来云计 算标准化 工作提 出了工作 建议 , 为落 实国 家战略 性 新 兴 产 业 发 展 规 划 和 推 动 云 计 算 产 业 健 康 发 展 提 供 标 准 化 支撑。本 白皮 书 的发布 , 旨 在 与业 界 分 享 中国 电 子技术 标 准化 研究院近年来在云计算领域的标准研究成果。说明:2012 年 6 月我们发布了云计算标准化白皮书第一版,今年我们针对 云 计 算 标 准 国 际 国 内 的 一 些 进 展 , 对 白 皮 书 进 行 了 更 新 , 希 望 让 业 界 能 够 及 时 了解到云计算标准的最新进展。1目 录一、绪论 1( 一 ) 背 景 .1( 二
8、) 范 围 .2( 三 ) 缩 略 语 和 习 语 .21、 组 织 协 会 缩 略 语 .22、 技 术 术 语 缩 略 语 .3二 、 云 计 算 概 述 4( 一 ) 云 计 算 演 进 4( 二 ) 云 计 算 定 义 5( 三 ) 云 计 算 关 键 特 征 .6( 四 ) 典 型 的 云 计 算 服 务 模 式 .7( 五 ) 典 型 的 云 计 算 部 署 模 式 .8三 、 云 计 算 支 撑 技 术 分 析 9( 一 ) 云 计 算 概 念 模 型 .9( 二 ) 云 计 算 主 要 支 撑 技 术 .111、 系 统 虚 拟 化 .112、 虚 拟 化 资 源 管 理 .1
9、33、 分 布 式 数 据 存 储 .144、 并 行 计 算 模 式 .165、 用 户 交 互 技 术 .176、 安 全 管 理 .187、 运 营 支 撑 管 理 .19四 、 云 计 算 应 用 情 况 分 析 .22( 一 ) 国 际 云 计 算 应 用 情 况 分 析 .22( 二 ) 国 内 云 计 算 应 用 情 况 分 析 .24( 三 ) 开 源 云 计 算 系 统 分 析 .25( 四 ) 云 计 算 面 临 的 挑 战 .27五 、 云 计 算 标 准 化 工 作 概 述 .28( 一 ) 国 际 云 计 算 标 准 化 工 作 概 述 .28( 二 ) 国 际 云
10、计 算 标 准 化 工 作 分 析 .29( 三 ) 国 内 云 计 算 标 准 化 工 作 概 述 .30六 、 我 国 云 计 算 发 展 的 政 策 建 议 .33( 一 ) 加 快 国 家 层 面 规 划 , 统 筹 建 设 .33( 二 ) 细 化 监 管 扶 持 政 策 , 营 造 环 境 .34( 三 ) 建 立 综 合 安 全 体 系 , 提 供 保 障 .34( 四 ) 重 视 数 据 中 心 质 量 , 提 升 效 能 .35( 五 ) 进 一 步 标 准 体 系 建 设 , 支 撑 发 展 .35七 、 我 国 云 计 算 标 准 化 工 作 建 议 .362( 一 )
11、云 计 算 标 准 化 建 议 .36( 二 ) 云 计 算 标 准 体 系 .391、 基 础 标 准 .412、 软 件 技 术 和 产 品 标 准 .413、 设 备 和 系 统 标 准 .474、 安 全 标 准 .485、 服 务 标 准 .48附录 A Hadoop 开 源 云 计 算 系 统 介 绍 .51A.1 Hadoop 系 统 概 述 51A.2 HDFS 52A.3 MapReduce 52A.4 HBase .53附录 B 国 际 标 准 化 组 织 和 协 会 的 主 要 工 作 55B.1 ISO/IEC JTC1/SC755B.2 ISO/IEC JTC1/SC
12、3855B.3 ISO/IEC JTC1/SC3956B.4 ITU-T SG13 .56B.5 分 布 式 管 理 任 务 组 ( DMTF) .57B.6 云 安 全 联 盟 ( CSA) .60B.7 欧 洲 电 信 标 准 研 究 所 网 格 技 术 委 员 会 ( ETSI TC GRID) .62B.8 美 国 国 家 标 准 与 技 术 研 究 院 ( NIST) .62B.9 开 放 网 格 论 坛 开 放 云 计 算 接 口 工 作 组 ( OGF OCCI-WG) .64B.10 全 球 网 络 存 储 工 业 协 会 ( SNIA) .65B.11 开 放 云 计 算 联
13、 盟 ( OCC) 66B.12 结 构 化 信 息 标 准 促 进 组 织 ( OASIS) .67B.13 开 放 群 组 ( TOG) 68B.14 零 售 行 业 技 术 标 准 协 会 ( ARTS) 69B.15 电 气 与 电 子 工 程 师 学 会 标 准 协 会 SA( IEEE SA) .69B.16 云 计 算 互 操 作 论 坛 ( CCIF) 70B.17 开 放 云 计 算 宣 言 ( OCM) .70B.18 云 计 算 用 户 案 例 讨 论 组 ( Cloud Use Cases) 70B.19 云 审 计 ( CloudAudit/A6) .71B.20 O
14、MG 云 计 算 标 准 协 调 组 ( OMG Cloud Standards Coordination) 71B.21 因 特 网 工 程 任 务 组 ( IETF) 71B.22 全 球 跨 云 技 术 论 坛 ( GICTF) .72B.23 TM Forum 云 服 务 启 动 组 72B.24 亚 洲 云 计 算 协 会 ( ACCA) 73参考文献 .741云计算标准化白皮书一 、 绪 论( 一 ) 背 景云计算作为一种 IT 基础设施交付和使用模式, 一种信息服务交付和使用模 式 , 一 种 基 于 互 联 网 共 享 信 息 资 源 的 新 型 计 算 模 式 , 近 年 来
15、 备 受 业 界 和 各 国 政 府关注 。 Gartner 发布的十大技术发展趋势中, 云计算在 2010 和 2011 连续两年 位居第一位 , 2012 年位居第十。 众多国内外厂商围绕云计算开发出大量的产品, 越 来 越 多 的 互 联 网 应 用 开 始 尝 试 构 建 在 云 平 台 之 上 , 基 于 云 计 算 的 解 决 方 案 也 在 多 个 领 域 逐 步 开 始 实 施 , 云 计 算 市 场 方 兴 未 艾 。 与 此 同 时 , 云 服 务 的 多 样 性 以 及 资 源 平 台 的 异 构 性 为 不 同 云 之 间 的 互 连 互 通 带 来 了 巨 大 挑 战
16、 。 针 对 云 计 算 中 的 各 个 关 键 层 面 制 定 相 应 标 准 , 成 为 屏 蔽 云 服 务 多 样 性 和 资 源 异 构 性 , 搭 建 一个互联互通、安全可靠云计算环境的必要条件。云 计 算 标 准 化 工 作 是 推 动 云 计 算 技 术 、 产 业 及 应 用 发 展 , 以 及 行 业 信 息 化 建 设 的 重 要 基 础 性 工 作 之 一 。 云 计 算 相 关 技 术 规 范 和 标 准 也 成 为 当 前 国 际 标 准 组织及协会的关注热点。 近年来, ISO、 IEC、 ITU 等国际标准组织纷纷启动云计 算 标 准 化 工 作 并 取 得 了
17、实 质 性 进 展 。 我 国 相 关 标 准 化 组 织 也 启 动 了 云 计 算 的 标 准化 研究及规划工作。 2012 年 9 月 20 日成立了 “全国信息技术标准化技术委员 会 云 计 算 标 准工 作 组 ”( 以 下 简 称 “云 计 算 标准 工 作 组 ”)对 我 国 云计 算 标 准 体 系 进 行 制 定 和 完 善 。 在 我 国 云 计 算 标 准 化 工 作 中 , 一 方 面 , 梳 理 了 国 际 标 准 组 织 及 协 会 的 云 计 算 标 准 化 工 作 , 调 研 我 国 云 计 算 标 准 化 需 求 , 规 划 我 国 云 计 算 标 准 体 系
18、 , 并 开 展 急 需 的 云 计 算 标 准 制 定 ; 另 一 方 面 , 积 极 参 与 和 推 动 国 际 云 计算标准化相关工作,以促进国内云计算标准工作与国际工作的协调开展。为 了 推 动 我 国 云 计 算 标 准 体 系 的 建 设 和 相 关 标 准 的 制 定 , 支 撑 云 计 算 产 业 和 应 用 的 发 展 , 进 一 步 促 进 我 国 与 国 际 的 云 计 算 标 准 化 工 作 融 合 发 展 , 中 国 电 子技术标准化研究院组织编写了 云计算标准化白皮书 , 本白皮书全面介绍了 云 计 算 的 关 键 支 撑 技 术 , 系 统 分 析 了 云 计 算
19、 在 国 内 外 的 应 用 情 况 , 重 点 梳 理 了2云计算标准化白皮书国 内 外 云 计 算 标 准 化 组 织 和 协 会 的 工 作 进 展 , 最 后 提 出 了 我 国 云 计 算 发 展 的 政 策 建 议 和 标 准 化 工 作 建 议 。( 二 ) 范 围 云 计 算 标 准 化 白 皮 书 将 关 注 云 计 算 的 概 念 和 发 展 趋 势 、 介 绍 云 计 算 技 术 的 应 用 情 况 、 全 面 分 析 国 内 外 云 计 算 标 准 化 工 作 现 状 、 同 时 结 合 我 国 云 计 算 的 产 业 和 应 用 情 况 提 出 我 国 云 计 算 标
20、 准 化 的 工 作 建 议 , 为 开 展 我 国 云 计 算 标 准 制 定 工 作 提 供 基 础 和 依 据 。( 三 ) 缩 略 语 和 习 语1、组织协会缩略语AARTS: Association for Retail Technology Standards( 零 售 行 业 技 术 标 准 协 会 )CCCIF: Cloud Computing Interoperability Forum( 云 计 算 互 操 作 论 坛 )CESI: China Electronics Standardization Institute( 中 国 电 子 技 术 标 准 化 研 究 院 )C
21、SA : Cloud Security Alliance( 云 安 全 联 盟 )DDMTF: Distributed Management Task Force ( 分 布 式 管 理 任 务 组 )EETSI : The European Telecommunications Standards Institute( 欧 洲 电 信 标 准 研 究 所 )GGICTF: Global Inter-Cloud Technology Forum( 全 球 跨 云 技 术 论 坛 )IIEEE: Institute of Electrical and Electronics Engineers(
22、 电 气 电 子 工 程 师 学 会 )ISO/IEC JTC1 SC7: International Organization for Standardization/InternationalElectrotechnical Commission Joint Technical Committee Sub-technical Committee 7( 国 际 标 准 化 组 织 /国 际 电 工 委 员 会 第 一 联 合 技 术 委 员 会 7 分 技 术 委 员 会 )ISO/IEC JTC1 SC38: International Organization for Standardi
23、zation/International Electrotechnical Commission Joint Technical Committee Sub-technical Committee 38( 国 际 标 准 化 组 织 /国 际 电 工 委 员 会 第 一 联 合 技 术 委 员 会 38 分 技 术 委 员 会 )ITU-T: International Telecommunication Union Telecommunication Standardization Sector ( 国 际 电 信 联 盟 电 信 标 准 化 部 )NNIST: National Insti
24、tute of Standards and Technology( 美 国 国 家 标 准 与 技 术 研 究 院 )云计算标准化白皮书3OOASIS: Organization for the Advancement of Structured Information Standards( 结 构 化信 息 标 准 促 进 组 织 )OCC: The Open Cloud Consortium( 开 放 云 计 算 联 盟 )OCM: Open Cloud Manifesto( 开 放 云 计 算 宣 言 )OGF: Open Grid Forum( 开 放 式 网 格 论 坛 )OMG:
25、Object Management Group( 对 象 管 理 组 )SSNIA: Storage Networking Industry Association( 全 球 网 络 存 储 工 业 协 会 )TTOG: The Open Group( 开 放 群 组 )2、技 术术语 缩略 语AAJAX : Asynchronous JavaScript and XML( 异 步 JavaScript 和 XML)CCDMI: Cloud Data Management Interface( 云 数 据 管 理 接 口 ) CRM: Customer Relationship Managem
26、ent( 客 户 关 系 管 理 )EEC2: Elastic Computing Cloud( 弹 性 计 算 云 )GGFS: Google File System( Google 文 件 系 统 )HHDFS: Hadoop Distributed File System( Hadoop 分 布 式 文 件 系 统 )IIaaS: Infrastructure as a Service( 基 础 架 构 即 服 务 )IAM: Identity and Access Management( 身 份 及 访 问 管 理 )MMPI: Message Passing Interface( 消
27、 息 传 递 接 口 )OOCCI: Open Cloud Computing Interface( 开 放 云 计 算 接 口 ) OVF: Open Virtualization Format( 开 放 虚 拟 化 格 式 )PPaaS: Platform as a Service( 平 台 即 服 务 ) PUE: Power Usage Effectiveness( 电 能 利 用 率 )RREST: Representational State Transfer( 表 述 性 状 态 转 移 )SSaaS : Software as a Service( 软 件 即 服 务 )SLA
28、: Service Level Agreement( 服 务 水 平 协 议 )SOA: Service Oriented Architecture( 面 向 服 务 的 体 系 架 构 )云计算标准化白皮书4SPoF: Single Point of Failure( 单 点 登 录 故 障 ) SSO: Single Sign On( 单 点 登 录 )S3: Simple Storage Service( 简 单 存 储 服 务 )VVMM: Virtual Machine Monitor( 虚 拟 机 监 控 器 )XXAM: eXtensible Access Method( 可 扩
29、 展 访 问 方 法 )二 、 云 计 算 概 述( 一 ) 云 计 算 演 进20 世纪 60 年代 John McCarthy 提出“计算能力在未来将成为公共设施” , 这是云计算概念的起源。 20 世纪 80 年代末诞生了网格计算 , 将大量的异构计算 机集成 起来进行复杂问题, 通常是科学问题的求解。 20 世纪 90 年代, 虚拟化的 概 念 已 经 从 虚 拟 服 务 器 发 展 到 更 高 层 次 的 抽 象 , 从 虚 拟 平 台 到 虚 拟 应 用 程 序 。 公用计算将集群作为虚拟化平台,采用可量化的业务模型进行计算。20 世纪末 21 世纪初,Web Services 和
30、 SOA 等面向服务的概念和技术迅速发展。云计算正 是 在 上 述 各 项 技 术 的 基 础 上 , 经 过 数 十 载 的 发 展 演 化 逐 渐 成 熟 起 来 , 发 展 过 程 如图 1 所示。图 1 云计算的演进云计算标准化白皮书5如 前 所 述 , 云 计 算 是 在 网 格 计 算 、 公 用 计 算 、 软 件 服 务 化 等 众 多 技 术 的 基 础 上 发 展 起 来 的 。 简 单 地 将 云 计 算 归 类 于 网 格 计 算 延 伸 的 说 法 是 片 面 的 。( 二 ) 云 计 算 定 义目 前 关 于 云 计 算 还 没 有 统 一 定 义 。 不 同 的
31、学 者 、 机 构 、 企 业 从 多 个 不 同 的 角度给出了自己的定义 1。下面列举有代表性的几个定义。1.美 国 国 家 标 准 与 技 术 研 究 院 (National Institute of Standards and Technology: NIST)2NIST 指出云计算由一个可配置的共享资源池组成,该资源池提供网络、服 务 器 、 存 储 、 应 用 和 服 务 等 多 种 硬 件 和 软 件 资 源 。 资 源 池 具 备 自 我 管 理 能 力 , 用户只需少量参与就可以方便快捷地按需获取资源。总的来说,云计算有 5 个 关 键 特 征 : 宽 带 接 入 、 高 度
32、 可 伸 缩 性 、 可 测 量 的 服 务 、 按 需 自 服 务 、 资 源 池 ; 3 类典型的云计算服务模式:基础架构即服务(Infrastructure as a service, 简称 IaaS) 、平台即服务( Platform as a service,简称 PaaS) 、软件即服务 (Software as a service,简称 SaaS) ;4 类“云 ”部署模式:公有云(Public Cloud) 、 私有云 (Privat e) 、 社区云 (Community Cloud) 和混合 云 (Hybri d Cloud) 。2.维基百科(Wikipedia)云 计 算
33、 是 一 种 基 于 互 联 网 的 计 算 方 式 , 通 过 这 种 方 式 , 共 享 的 软 硬 件 资 源 和信息可以按需使用的方式提供给计算机和其他设备。注:维基百科网站信息 2013 年 5 月。 3.美 国 加 州 大 学 伯 克 利 分 校 ( University of California at Berkeley:UCB)美 国 加 州 大 学 伯 克 利 分 校 的 可 靠 适 应 性 分 布 式 系 统 实 验 室 ( Reliable Adaptive Distributed Systems Laboratory)在 2009 年的一篇技术报告中 5 指 出 云 计
34、 算 既 指 在 互 联 网 上 以 服 务 形 式 提 供 的 应 用 , 也 指 在 数 据 中 心 中 提 供 这 些 服 务 的 硬 件 和 软 件 , 而 这 些 数 据 中 心 中 的 硬 件 和 软 件 则 被 称 为 云 。 如 果 服 务 以 按 量 计 费 的 方 式 向 公 众 提 供 , 则 称 为 公 有 云 , 相 应 的 服 务 称 为 公 用 计 算 。 相 反 , 私 有 云 指 的 是 企 业 或 组 织 内 部 的 数 据 中 心 , 该 数 据 中 心 不 对 外 开 放 。 因 此 ,云计算标准化白皮书6云计算包括 SaaS 和公用计算,但通常不包括私
35、有云。 上述三个定义展示了标准化组织 (NIST) 、 公众 (维基百科) 和学术界 (UCB)对云计算 的不同理解。 其中, 维基百科和 NIST 都强调云计算中资源的按需提供。 在对云计算范围的界定上,UCB 和 NIST 也不一致:UCB 认为云计算不包括私有 云 , 而 NIST 则 认 为 云 计 算 包 括 私 有 云 。 我 们 认 为 , 私 有 云 和 公 有 云 的 区 别 主 要 在于部署模式的不同,从本质上讲是一致的,都应该属于云计算。为了统一业界对云计算概念的理解 和认识, 三大标准化组织 (ISO/IEC JTC1, ITU-T) 成 立 联 合 工 作 组 , 共
36、 同 制 定 云 计 算 概 述 和 词 汇 国 际 标 准 。 目 前 该 国 际标准正处于第 2 轮委员会草案投票阶段。其中对云计算的定义如下:云 计 算 是 一 种 通 过 网 络 将 弹 性 可 扩 展 的 共 享 物 理 和 虚 拟 资 源 池 以 按 需 自 服 务的方式提供和管理的模式。这里的资源包括服务器、操作系统、网络、软件和存储设备。 此外, 云计算概述和词汇 还规范了云计算的关键特征、 服务分类和部署模式,下面分别介绍这些内容。( 三 ) 云 计 算 关 键 特 征云计算概述和词汇 中对云计算关键特征进行了具体规定。 这些关键特 征 一 方 面 可 以 帮 助 理 解 云
37、 计 算 的 内 涵 和 外 延 , 另 一 方 面 可 以 作 为 区 别 云 计 算 和 其它各类计算模式的依据。云计算的关键特征具体包括以下 6 个方面:1. 按需自服务。云服务客户可以通过和云服务提供者的少量交互,按需 自动更新计算能力。该特征使得云计算可以降低用户各种操作的时间 和成本,因为当用户需要进行更新操作时,用户可以自行操作,无需 额外的人员交互成本。2. 广泛的网络接入。 各类异构的胖客户或瘦客户平台可以使用 标准协议, 通过网络访问物理和虚拟资源。该特征提高了云计算用户的使用方便 性,因为用户可以通过网络从任意地方使用各种客户端访问物理和虚 拟资源。这些客户端包括移动电话
38、、笔记本计算机、工作站等。3. 多租户。以某种方式分配物理和虚拟资源使得多个租户以及他们的应 用和数据彼此隔离、不可访问。云计算标准化白皮书74. 资源池化。以一种与位置无关的方式将云服务提供者的各类计算资源 进行集成使得该资源可以多租户的方式供多个云服务客户使用,同时 各类物理和虚拟资源可以按需动态地分配和回收。该特性使得云服务 提供商既可以支持多租户,又通过增加抽象层对云服务客户屏蔽流程 的复杂性。客户只需要知道服务正常工作,而对于资源如何提供,如 何布置则无需了解。这样,原本属于客户的工作,如需求维护,转移 给了云服务提供商。需要指出的是,虽然增加一个抽象层,但是用户 仍然可以在更高的层
39、面,如国家、州、数据中心,指定资源位置。5. 快速弹性和可扩展性。各类物理和虚拟资源可以快速、弹性、自动地(某些情况下)供应和回收以实现快速伸缩。在云服务客户看来,各 类可提供的物理和虚拟资源可以无限量地供应,并可在遵循服务协议 的前提下在任意时间,以任意数量购买。该特性使得客户无需为资源 的最大容量和容量规划而担心。在客户看来,如果需要新资源,资源 就可在满足服务协议的前提下,自动、快速、无限量地供应。6. 可测量的服务。各类物理资源、虚拟资源、云服务可被监控、控制、 汇报和计费。这样云服务提供者和客户可以透明地使用云服务。该特 征是优化和验证所交付的云服务的重要特性。基于该特征,客户只需
40、为所使用的资源付费。在客户看来,云计算使用户的商业模型从低效 和低资产利用率向高效和高资产利用率转变,为用户带来了价值。( 四 ) 典 型 的 云 计 算 服 务 模 式典型的云计算服务模式包括三类:IaaS、PaaS 和 SaaS。 1.IaaSIaaS 将硬件设备等基础资源,包括计算、存储和网络等,封装成服务供用 户 使 用 , 典 型 的 如 亚 马 逊 的 弹 性 计 算 云 EC2(Elastic Compute Cloud)和简单 存储服务 S3(Simple Storage Service) 。相较于传统的用户自行购置硬件的使 用 方 式 , IaaS 允许用户按需使用硬件资源,
41、并且按量计费。从服务使用者的角 度 看 , IaaS 的服务器规模巨大,用户能够申请的资源几乎是无限的;从服务提 供者的角度看,IaaS 同时为多个用户提供服务,因而具有更高的资源利用率。云计算标准化白皮书82.PaaSPaaS 是指将一个完整的应用开发平台,包括应用设计、应用开发、应用测 试 和 应 用 托 管 , 都 作 为 一 种 服 务 提 供 给 客 户 。 在 这 种 服 务 模 式 中 , 客 户 不 需 要 购买硬件和软件, 只需要利用 PaaS 平台, 就能够创建、 测试和部署应用和服务 。 典型的 PaaS 包括 Google App Engine、Microsoft Wi
42、ndows Azure。PaaS 负责 资 源 的 动 态 扩 展 、 容 错 管 理 和 结 点 间 的 配 合 , 但 与 此 同 时 , 用 户 的 自 主 权 降 低 , 必 须 使 用 特 定 的 编 程 环 境 并 遵 照 特 定 的 编 程 模 型 。 例 如 , Google App Engine 只允许使用 Python 和 Java 语言、 基于称作 Django 的 Web 应用框架、 调 用 Google App Engine SDK 来开发在线应用服务。3.SaaSSaaS 是指将某些特定应用软件功能封装成服务, 如 Salesforce 公司提供的 在线客户关系管理
43、 CRM 服务。 SaaS 既不像 IaaS 一样提供计算或存储资源类型的 服务, 也不像 PaaS 一样提供运行用户自定义应用程序的环境, 它只提供某些专 门 用 途 的 服 务 调 用 。( 五 ) 典 型 的 云 计 算 部 署 模 式云计算有四类典型的部署模式: “公有云” 、 “私有云” 、 “社区云” 和 “混合 云” 。具体 描述如下:1. 公有云。云基础设施对公众或某个很大的业界群组提供云服务。2. 私有云。 云基础设施特定为某个组织运行服务, 可以是该组织或某个第 三 方 负 责 管 理 , 可 以 是 场 内 服 务 ( on-premises) , 也 可 以 是 场 外
44、 服 务(off-premises) 。3. 社 区 云 。 云 基 础 设 施 由 若 干 个 组 织 分 享 , 以 支 持 某 个 特 定 的 社 区 。 社 区 是 指 有 共 同 诉 求 和 追 求 的 团 体 ( 例 如 使 命 、 安 全 要 求 、 政 策 或 合 规 性 考 虑 等 ) 。 和 私 有 云 类 似, 社 区 云 可 以 是 该 组 织或 某 个 第 三 方 负 责 管 理, 可以是场内服务,也可以是场外服务。4. 混合云。 云基础设施由 两个或多个云 (私有 云 、 社区云或公有云) 组 成, 独立存在, 但是通过标准的或私有的技术绑定在一起, 这些技术 可促
45、成 数 据 和 应 用 的 可 移 植 性 ( 例 如 用 于 云 之 间 负 载 分 担 的 cloud bursting云计算标准化白皮书9技术) 。三 、 云 计 算 支 撑 技 术 分 析( 一 ) 云 计 算 概 念 模 型通 过 对 典 型 国 内 外 云 计 算 产 品 和 开 源 系 统 的 技 术 分 析 , 并 借 鉴 云 计 算 相 关 组 织 的 体 系 结 构 , 我 们 提 出 如 图 2 所示的云计算概念模型。云计算标准化白皮书10SaaSIaaSPaaS其它资 源 平 台虚 拟 资 源 管 理资 源 池 物 理 资 源 管 理计 算 存 储网 络 其 它开放标准
46、规范服务 使用者UI/APIs 安全交互 管技术理认证 技术服务提供者 服 务 平 台服务 管理运营支撑 管 理计 量 计 费 SLA部 署 管 理 负载管理 能效管理服务 开发者服务 创建服务 发布服务 维护图 2 云计算概念模型 该 模 型 建 立 在 统 一 的 开 放 标 准 规 范 之 上 , 包 括 三 类 不 同 的 角 色 : 服 务 使 用者 、 服 务 提 供 者 和 服 务 开 发 者 。 不 同 角 色 之 间 以 及 同 一 角 色 内 部 不 同 模 块 之 间 通 过 标 准 接 口 进 行 交 互 。 只 有 这 样 才 能 实 现 服 务 提 供 者 和 服
47、务 开 发 者 之 间 的 互 连互通,才能保证服务使用者方便一致地访问云服务。服 务 使 用 者 通 过 用 户 接 口 与 服 务 提 供 者 进 行 交 互 。 其 中 , 服 务 使 用 者 采 用 的交互技术决定了两者的交互效率。 服务开发者负责服务的创建 、 发布和维护。 服 务 提 供 者 负 责 服 务 平 台 、 资 源 平 台 、 安 全 管 理 以 及 运 营 支 撑 的 管 理 。 服 务 提 供 者 作 为 联 系 服 务 使 用 者 和 服 务 开 发 者 的 桥 梁 , 在 整 个 云 计 算 概 念 模 型 中 发 挥 着 重 要 作 用 。 同 时 , 服 务
48、 提 供 者 的 效 率 也 决 定 了 整 个 云 服 务 平 台 的 效 率 。 从 组 成上看,服务提供者包括 4 个 部 分 : 资 源 平 台 、 服 务 平 台 、 安 全 管 理 和 运 营 支撑管理。下面分别阐述这 4 部分。1、 资源平台主要包括计算、 存储、 网络、 软件、 数据等各类软硬件资源以 及对资源的管理。 根据管理对象的不同, 我们将资源管理分为两类: 虚 拟资源管理和物理资源管理。 虚拟资源管理包括资源的虚拟化和对虚拟 资源的管理。 虚拟化技术是实现云计算中资源按需使用的重要技术。 物 理资源主要指不适合或不能虚拟化的资源, 例如数据。 云计算环境下数云计算标准
49、化白皮书11据分布在网络上的多个结点上, 且数据量增长迅速, 因此云计算下的数 据管理主要指分布式海量数据的管理。2、 服务平台主要包括 SaaS、PaaS、IaaS 等服务以及对这些服务的管理。 服务管理包括服务组合、服务检索等。目前国内云服务数量还比较少, 且主要集中在 SaaS 层,对服务管理的需求还不是很明确。3、 安全管理主要包括跨云的身份鉴别、 数据的安全存储、 安全传输等方面。 安全性是用户是否选择云计算的首要顾虑之一。4、 运营支撑管理主要包括计量计费、SLA、部署管理、负载管理和能效管 理。 其中, 计量计费和 SLA 主要面向服务使用者, 部署管理主要面向服 务开发者,负载管理和能效管理用于自身的运营管理。综 上 所 述 , 资 源 平 台 和 运 营 支 撑 管 理 主 要 面 向 性 能 , 而 服 务 平 台 和 安 全 管 理主要面向功能。通过对云计算概念模型中 3 类 不 同 角 色 , 尤 其 是 服 务 提 供 者的分析,我们总结出云计算的 7 类主要支撑技术,下面分别阐述这 7 类技术。( 二 ) 云 计 算 主 要 支 撑 技 术1、系统虚拟化 系 统 虚 拟 化 是 指 将 一 台 物 理 计 算 机 系 统 虚 拟 化 为 一 台 或 多 台