SlideShare a Scribd company logo
1 of 74
中小企業如何應用雲端服務 中華電信股份有限公司 2010/06/03
內容綱要 前言 何謂雲端運算 雲端運算相關技術 雲端服務 雲端IaaS服務 雲端CaaS服務 雲端StaaS服務 雲端PaaS服務  雲端SaaS服務 雲端運算所帶來的效益 雲端運算所來帶來改變 結論
何謂雲端運算?
雲端運算的定義 是一種基於網際網路的運算新方式,透過網際網路上異構、自治的服務 個人和企業使用者提供按需即取的運算 使用者不需要了解基礎設施的細節,不必具有相應的專業知識,也無需直接進行控制,只關注自己真正需要什麼樣的資源以及如何透過網路來得到相應的服務。 雲=網路 端(終端設備,運算伺服器設備) 資料來源:Wikipedia/雲端運算
虛擬運算技術(支援運算資源分享能力) 虛擬化/虛擬運算技術(Virtualization)是藉由一種對應方式 (virtual machine monitor, hypervisor, or virtualization layer),將一群硬體,例如:伺服器、儲存器,轉成虛擬裝置(devices),使不同種作業系統(operating system) 能共同使用這一群硬體。 Application Application Application Application Guest OS Guest OS Guest OS Guest OS Virtualization Layer Host OS Hardware Source: Mendel Rosenblum Stanford U., 1998
虛擬化的資通信設備與系統 應用系統虛擬化 桌面虛擬化 Thin Client 網路虛擬化 IP/MPLS VPN 資安虛擬化 Firewall/IDS Data Protection 伺服器虛擬化 Operating system virtualization Hardware virtualization 儲存設備虛擬化 User A Network User B
虛擬桌面基礎架構 (VDI) ManagementServer VDI(virtual desktop infrastrcture)可簡化桌面管理工作 使用者存取遠端資料中心虛擬桌面 桌面安全集中管理與集中備份 使用者可隨時存取遠端桌面 Storage ManagementConsole User 2 User 1 User 3 User 4 Server Network User 2 User 3 User 1 User 4 Desktop Clients Mobile Clients
網路及資安虛擬化 網路虛擬化 IP/MPLS VPN VRFs (Virtual Route Forwarding) ATM, Frame Relay (VPN) GRE Tunnel 資安虛擬化 Internet Gateway Firewall / NAT / Security UTM IPSec Gateway / SSL VPN Data Protection IP/MPLS VPN Internet
伺服器虛擬化 伺服器硬體 新一代虛擬化技術的x86晶片 (例如 Intel* VT 與 AMD-V 裝置) 伺服器軟體 虛擬化技術是指在x86的系統中,使多個作業系統可以運行於單一個實體主機硬體上,且硬體資源可共享虛擬化系統 DRS -提供虛擬機器自動化資源分配 Vmotion -於不同實體伺服器間移轉使用中的虛擬機 Storage Vmotion-於不同實體陣列磁碟移轉使用中的虛擬機磁碟 具備之容錯機制(HA) ,[object Object],[object Object]
虛擬化軟體比較
虛擬化效益 虛擬化前 虛擬化前成本 虛擬化後 虛擬化後成本 運算能力 200台主機 200台主機 實體主機 200台實體主機 17,000,000 20台實體主機+虛擬化軟體 9,032,000 儲存設備 伺服器內建儲存 外接式儲存設備 5,000,000 網路設備 8 switches 1,600,000 2 switches 400,000 硬體成本小計 18,600,000 14,432,000 機箱空間 20個rack 360,000 5個rack 90,000 電力 40 KW 10 KW 機箱電力成本小計 360,000/月 90,000/月 管理方式 單台主機各自管理 集中式管理畫面 部署時間 1小時/台 10分鐘/台 故障更換時間 1小時/台 3-5分鐘/台(HA架構) ,[object Object]
硬體採購支出節省22%
運算能力部署時間節省83%
空間與電力節省75%
故障時間更換節省比例91%虛擬化後效益:節能減電、節省維運費用支出
叢集運算技術(支援高效能高延展運算能力) 將許多實體電腦(通常是相同規格),以網路連結,實現高延展與高效能的分散式運算(例如:Google Search) 結合Hadoop / MapReduce技術處理大量資料
Hadoop Hadoop是用來處理與保存大量資料的雲端運算 Hadoop 是 Apache Top Level 開發專案,目前主要由Yahoo! 資助、開發與運用 Hadoop包含: 分散式檔案系統 (HDFS) MapReduce框架 創始者是DougCutting,參考 Google Filesystem,以Java開發 	,用戶端則提供 C++/Java/Shell/ 	Command…等介面 2006年使用在Yahoo內部服務中 已佈署於上千個節點。 處理Petabyte等級資料量。 Cloud Applications MapReduce HBase Hadoop Distributed File System (HDFS) A Cluster of Machines
Hadoop分散式檔案系統(HDFS) 將分散的儲存資源整合成一個具容錯能力、高效率且超大容量的儲存環境 在Hadoop系統中大量的資料和運算時產生的暫存檔案,都是存放在這個分散式的檔案系統上 HDFS的設計理念 在分散式的儲存環境裏,提供單一的目錄系統 (Single Namespace) 超大型分散式檔案系統 每個檔案被分割成許多區塊(block) 與異地備份 移動運算到資料端比移動資料到運算端來的成本低 檔案複本 (File replication) 採用一般伺服器
HDFS架構 Hadoop Distributed Filesystem (HDFS) Source: http://hadoop.apache.org/common/docs/r0.20.0/hdfs_design.html
MapReduce概觀 MapReduce是由 Google所引進的軟體框架,目的是對電腦叢集上的大型資料集執行分散式運算。讓使用者可以把心力放在定義Map和Reduce函數。MapReduce框架會協調機器資源配置並處理的程式輸入、輸入與執行。 使用者指定 Map函數,此函數的輸入是”一個” key/value序對 ,輸出則為另”一組” intermediate key/value 序對組。 Reduce函數,此函數負責針對相同 的 intermediate key 合併其所有相關 聯的intermediate values。並產生輸 出結果的key/value序對 執行細節交由 MapReduce框架處理。 Source: http://hadoop.apache.org/core/
Hadoop-MapReduce運作流程 split 0 split 1 split 2 split 3 split 4 map input HDFS output HDFS sort/copy merge reduce part0 map reduce part1 map JobTracker跟NameNode取得需要運算的blocks JobTracker選數個TaskTracker來作Map運算,產生些中間檔案 JobTracker將中間檔案整合排序後,複製到需要的TaskTracker去 JobTracker派遣TaskTracker作reduce reduce完後通知JobTracker與Namenode以產生output 18
HBase介紹 HBase是具有以下特點的儲存系統: 類似表格的資料結構 (Multi-Dimensional Map) 分散式 高可用性、高效能 很容易擴充容量及效能 HBase適用於利用數以千計的一般伺服器上,來儲存Petabytes級的資料。 HBase以 Hadoop分散式檔案系統(HDFS)為基礎, 提供類Bigtable功能 HBase同時提供HadoopMapReduce程式設計。
雲端運算的定義(美國國家標準局) On Demand Self-Service Broad Network Access Resource Pooling Rapid Elasticity Measured Service Public Cloud Private Cloud Community Cloud Hybrid Cloud Infrastructure as a Service (IaaS) Platform as a Service(PaaS) Software as a Service(SaaS) Source: http://csrc.nist.gov/cyber-md-summit/documents/posters/cloud-computing.pdf
Hybrid  Cloud Public Cloud Service Users Private Cloud Service Providers Cloud End-User Services (SaaS) Cloud Platform Services (PaaS) ﹙Middle ware, application servers,databaseservers,portal servers﹚ Cloud Infrastructure Services (IaaS) Cloud Providers (virtualized servers, storage, networking) Physical Infrastructure Source: IBM、HP 雲端服務架構示意圖
三種主要商業模式 應用軟體即服務(SaaS) Software as a Service 平台即服務(PaaS) Platform as a Service 基礎設施即服務(IaaS) Infrastructure as a Service 22 資料來源:MIC,2009年9月
IaaS介紹 提供了核心計算資源和網絡架構的服務: –作業系統 –防火牆 –路由器 –負載平衡 –伺服器 –儲存空間 如: ,[object Object]
中華電信 HiCloud(CaaS / StaaS)基礎設施即服務(IaaS) Infrastructure as a Service 23
企業雲端IaaS服務:CaaS產品服務特色 CaaS: compute as a service 分散式虛擬架構 利用IT管理工具將使用者需求負載(WorkLoad)分配到多個動態的VM上執行,最佳化資料中心的運算資源,並提供用戶24hx7d的高可用性 網路使用介面 以高速、不中斷的網路連線品質為基本要求,並透過Browser做為簡易參數設定 彈性付費模式 以用多少付多少(Pay-as-you-go)的消費方式,依用戶使用需求量提供服務 隨選應用服務 提供用戶IaaS的訂閱(Subscription)服務,馬上申請、馬上使用
CaaS產品服務說明 區隔(Segment) 提供在主機設備代管(Co-Location)專屬主機以及網站代管(WebHosting)以外的多一種選擇,以提供完整的ICT解決方案 目標市場 (Target) 以資訊通信業、製造業、服務業等中小企業用戶為主,提供企業用戶彈性雲端運算資源 定位(Position) 雲 端 資 安 防護/網管系統 資料共用 平台 營運持續備援平台 Web/FTP/Mail Cloud Server 電子商務 ASP應用 線上遊戲 VM VM VM VM VM VM VM 標準化運算平台 快速有彈性佈建 短期使用 季節性/活動促銷 線上影音服務 檔案下載 備用伺服器 新服務上線測試 雲端運算Cloud作業系統 雲端運算基礎硬體平台
CaaS安全防護服務 基本防護服務 防火牆服務:提供客戶防火牆功能,保護客戶主機安全,依客戶需求進行防火牆政策異動。 Default啟動 TCP Sync Flood、TCP Port Scan、UDP Flood、UDP Scan、ICMP Flood等安全防護 加值防護服務(額外付費) 入侵防護/DDoS防禦服務:提供客戶入侵防護選項及DDoS防禦服務,以利客戶可主動防護主機遭受駭客攻擊 病毒防護服務:提供客戶病毒防護選項,防護客戶主機免遭受病毒的危害 負載平衡服務:提供客戶負載平衡選項,提供客戶橫向擴充主機因應服務主機效能不足解決方案 弱點偵測服務:因應客戶需求應提供相對應弱點偵測服務以減少客戶弱點未修補而遭受入侵可能
CaaS雲端服務網路架構 Internet 虛擬伺服器服務 ,[object Object]
High-Availability Failover
Dynamic BalancingMPLS Network VPN 伺服器儲存空間 ,[object Object]
Data VolumesHQ Virtual Firewall Server Load Balancing VM 1 Virtual Chassis Switch  VM 2 主機房/備援機房 VM 2 VM 1 主機房/備援機房 內部資料,請勿外洩
StaaS雲端異地備份介紹 ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! StaaS: storage as a service 安全備份 使用AES 128 bits加密,檔案加密壓縮加密後上傳。 	提供使用者可自定資料加密密碼。 用戶資料多重資料複製保存。 智慧功能 自動定時備份 。 	提供檔案多重版本備份。 	支援Open File備份(支援微軟VSS功能)。 	支援相同帳號,備份多台電腦。 備份單一檔案大小不受限。 	提供備份續傳功能,網路連線恢復時能再繼續傳輸 。詳細的備份報告,追溯每次的備份結果。 簡單易懂操作介面 便利的的資料備份操作。 	簡單快速的資料還原操作。 高效率的檔案上傳備份 提供企業級的資料差異化備份 備份標的 個人電腦:重要個人資料。 File Server:NAS、FTP、網路碟機….。 DB(Export DB File):Oracle、MSSQL、DB2、Informix……。 	備份平台:Windows、Unix(需與windows搭配使用)。
StaaS雲端異地備份使用情境 Internet/VPN/專線                  外勤人員 Internet/VPN/專線 Internet/VPN/專線 Internet/VPN/專線 Headquarter 總公司 Branch 分公司 Branch 分公司
StaaS雙重資料存放 用戶資料 網路保險箱Agent 用戶資料複製A 用戶資料複製B 採用兩組Storage同時寫入相同資料機制,以逹到單一Storage損毀也可正常運作。 Storage伺服器 (本身不儲存資料) Storage A Storage B
StaaS雲端異地備份比較 ,[object Object]
自動備份
長期儲存
資料加密、壓縮
差異化備份,節省備份時間和儲存空間
提供多時間點、文件版本還原管理
隨身碟/File Server/網路硬碟
人工操作之陽春儲存工具
遺失率高
資料加密功能,資料安全性較低
無差異化備份功能,備份耗時且浪費儲存空間
無文件版本管理功能V.S (時間和人力) 低 高 好 一般IBM、HP和EMC產品 本產品 使用成本 低 高 企業自建File Server 傳統WebHD 差 備份效率
StaaS目標對象 企業內部資料要進行資料異地備份,希望透過網際網路進行公司機密資料傳送。 想要使用異地資料備份服務但又不想與其他企業共用資料備份平台。 企業內部政策規定需將資料備份進Tape,以進行資料長期保存。 希望能從國內外各地存取及備份資料。
可使用StaaS服務的區域 HiNet網路保管箱
PaaS介紹 ,[object Object]
 管理系統的成本昂貴:–資料庫 –提供建構與發佈 Web Applications與服務所需的設備與建置軟體所需的工具(如設計、開發、測試、部署、代管等功能) 如: ,[object Object]
IBM Pangoo
Microsoft Azure平台即服務(PaaS) Platform as a Service
雲端PaaS服務 雲端運算提供平台給客戶隨選建立及執行客制化應用程式
雲端PaaS服務- Microsoft Azure Azure 服務平台是由微軟資料中心所承載的一個網際網路規模層級的雲端服務平台,它提供了作業系統和一套可個別或整合使用的開發者服務。Azure 的彈性及相互操作性平台可用來建置在雲端執行的新應用程式或是運用雲端基礎能力來增強既有的應用程式。開放性的雲端架構讓開發人員可以開發 web 應用程式、連線裝置的應用程式、個人電腦、伺服器或提供最好的線上及公司內部混合式解決方案。
雲端PaaS服務- Google App Engine 網路平台,讓開發者可自行建立網路應用程式於google平台中。 提供: 500MB of storage up to 5 million page views a month 10 applications per developer account  Limit: Language: Python、Java web applications
SaaS服務介紹 通過Internet提供軟體的模式,用戶向提供商租用基於Web的軟體,來管理企業經營活動,且無需對軟體進行維護,服務提供商會全權管理和維護軟體 : –不用管理硬體與軟體 –操作簡單 (瀏覽器) –可擴展性 – 穩定性 –以量計價(Pay per Use) 如: ,[object Object]
中華電信  SaaS CRM、Hami書城
Salesforce.com應用軟體即服務(SaaS) Software as a Service
現有常見的雲端服務 搜尋服務 (如:Google、Yahoo、Bing) 電子郵件 (如:Hotmail、Gmail、HiBox) 線上儲存 (如:StaaS、Amazon) 社群服務 (如:Facebook、Twitter) 商用服務 (如:SaaS CRM、Salesforce)
Hami 書城簡介 ,[object Object]
半夜睡不著想買本新書來看? Hami書城提供24小時不打烊的手機書城平台,滿足您隨選隨買隨看的樂趣!
便利的付費方式
使用便利的中華電信帳單扣款,只要一個按鈕,就能輕鬆完成購書流程
若您非中華行動客戶,也可以使用信用卡付款
mPro獨享優惠
Hami書城提供mPro獨享優惠,不定期提供當期雜誌或是熱門書籍免費下載,讓您隨時隨地都可獲取新知,體驗不受限的閱讀空間,[object Object]
雲端書櫃方便您儲存數萬本以上的書籍,讓你享受小手機大書櫃的便利,除外,換新手機也可以重新下載你所擁有的書籍!
隨時隨地享受閱讀樂趣
提供離線閱讀環境,讓您不必擔心網路連線品質或費用,讓你走到哪看到哪。
打造個人化閱讀空間
HamiBook 提供擬真的書櫃及多款可供替換的樣式,讓您可隨心情自由變換,而在閱讀功能上也提供了多種個人化功能,包括:字級大小調整、劃線註記、章節索引、自訂書籤、維基查詢等多項貼心服務。,[object Object]

More Related Content

Similar to %E4%b8%ad%e5%b0%8 f%e4%bc%81%e6%a5%ad%e5%a6%82%e4%bd%95%e6%87%89%e7%94%a8%e9%9b%b2%e7%ab%af%e6%9c%8d%e5%8b%99%e7%b0%a1%e5%a0%b1 0603%e6%9d%8e%e6%9d%b1%e8%ab%ad-v3[1]

Interoperabilität in Cloud Infrastrukturen by Dr. Harald Kornmayer
Interoperabilität in Cloud Infrastrukturen by Dr. Harald KornmayerInteroperabilität in Cloud Infrastrukturen by Dr. Harald Kornmayer
Interoperabilität in Cloud Infrastrukturen by Dr. Harald KornmayerMedien Meeting Mannheim
 
Centre4 Cloud - Work Smart Go Google 31 maart
Centre4 Cloud - Work Smart Go Google 31 maartCentre4 Cloud - Work Smart Go Google 31 maart
Centre4 Cloud - Work Smart Go Google 31 maartWork Smart Go Google
 
分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化ITband
 
F5 Networks - Soluciones para Banca & Finanzas
F5 Networks - Soluciones para Banca & FinanzasF5 Networks - Soluciones para Banca & Finanzas
F5 Networks - Soluciones para Banca & FinanzasAEC Networks
 
Genesys - 14oct2010
Genesys - 14oct2010Genesys - 14oct2010
Genesys - 14oct2010Agora Group
 
以数据驱动为中心-FreeWheel
以数据驱动为中心-FreeWheel以数据驱动为中心-FreeWheel
以数据驱动为中心-FreeWheelairsex
 
plan informatico
plan informaticoplan informatico
plan informaticoGarlop Rmz
 
Seguridad en Servicios Web
Seguridad en Servicios WebSeguridad en Servicios Web
Seguridad en Servicios WebHacking Bolivia
 
Ria的强力后盾:rest+海量存储
Ria的强力后盾:rest+海量存储 Ria的强力后盾:rest+海量存储
Ria的强力后盾:rest+海量存储 zhen chen
 
IIS7.5概要 10月17日
IIS7.5概要 10月17日IIS7.5概要 10月17日
IIS7.5概要 10月17日hirookun
 
기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z
기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z
기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to ZJacob Heejeong Yang, Ph.D.
 
14 administrando o black berry mds application console para o software blackb...
14 administrando o black berry mds application console para o software blackb...14 administrando o black berry mds application console para o software blackb...
14 administrando o black berry mds application console para o software blackb...leamsy22
 

Similar to %E4%b8%ad%e5%b0%8 f%e4%bc%81%e6%a5%ad%e5%a6%82%e4%bd%95%e6%87%89%e7%94%a8%e9%9b%b2%e7%ab%af%e6%9c%8d%e5%8b%99%e7%b0%a1%e5%a0%b1 0603%e6%9d%8e%e6%9d%b1%e8%ab%ad-v3[1] (20)

Interoperabilität in Cloud Infrastrukturen by Dr. Harald Kornmayer
Interoperabilität in Cloud Infrastrukturen by Dr. Harald KornmayerInteroperabilität in Cloud Infrastrukturen by Dr. Harald Kornmayer
Interoperabilität in Cloud Infrastrukturen by Dr. Harald Kornmayer
 
Intro Cloud I
Intro Cloud IIntro Cloud I
Intro Cloud I
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Centre4 Cloud - Work Smart Go Google 31 maart
Centre4 Cloud - Work Smart Go Google 31 maartCentre4 Cloud - Work Smart Go Google 31 maart
Centre4 Cloud - Work Smart Go Google 31 maart
 
分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化
 
F5 Networks - Soluciones para Banca & Finanzas
F5 Networks - Soluciones para Banca & FinanzasF5 Networks - Soluciones para Banca & Finanzas
F5 Networks - Soluciones para Banca & Finanzas
 
Genesys - 14oct2010
Genesys - 14oct2010Genesys - 14oct2010
Genesys - 14oct2010
 
Teletex - Estrutura Convergente
Teletex - Estrutura ConvergenteTeletex - Estrutura Convergente
Teletex - Estrutura Convergente
 
Murat_December_2014
Murat_December_2014Murat_December_2014
Murat_December_2014
 
IBM ISS Overview 2009
IBM ISS Overview 2009IBM ISS Overview 2009
IBM ISS Overview 2009
 
以数据驱动为中心-FreeWheel
以数据驱动为中心-FreeWheel以数据驱动为中心-FreeWheel
以数据驱动为中心-FreeWheel
 
Murat_December_2014
Murat_December_2014Murat_December_2014
Murat_December_2014
 
plan informatico
plan informaticoplan informatico
plan informatico
 
Seguridad en Servicios Web
Seguridad en Servicios WebSeguridad en Servicios Web
Seguridad en Servicios Web
 
Ria的强力后盾:rest+海量存储
Ria的强力后盾:rest+海量存储 Ria的强力后盾:rest+海量存储
Ria的强力后盾:rest+海量存储
 
CLR/H 55
CLR/H 55CLR/H 55
CLR/H 55
 
IIS7.5概要 10月17日
IIS7.5概要 10月17日IIS7.5概要 10月17日
IIS7.5概要 10月17日
 
기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z
기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z
기업 업무의 안정적이며 빠른 모바일 환경 구현을 위한 A to Z
 
14 administrando o black berry mds application console para o software blackb...
14 administrando o black berry mds application console para o software blackb...14 administrando o black berry mds application console para o software blackb...
14 administrando o black berry mds application console para o software blackb...
 
CV_ASIFSAJJAD
CV_ASIFSAJJADCV_ASIFSAJJAD
CV_ASIFSAJJAD
 

%E4%b8%ad%e5%b0%8 f%e4%bc%81%e6%a5%ad%e5%a6%82%e4%bd%95%e6%87%89%e7%94%a8%e9%9b%b2%e7%ab%af%e6%9c%8d%e5%8b%99%e7%b0%a1%e5%a0%b1 0603%e6%9d%8e%e6%9d%b1%e8%ab%ad-v3[1]