●馬曉亭(蘭州商學院 信息工程學院,蘭州 730020)
隨著云計算技術的發展與成熟,將云計算技術與云讀者個性化閱讀需求相結合,加強云基礎設施資源與云業務整合,建設安全可控、易于管理、虛擬化、彈性分配云資源的數字圖書館成為必然。
云數據中心是云圖書館建設、運營、維護工作的核心,具有采用面向服務架構(SOA)思想設計,超大規模、虛擬化、高安全、可擴展的特點。云圖書館數據中心管理的科學化、自動化與智能化水平,決定了云系統運營效率和讀者云閱讀滿意度。只有采用高安全、智能化、自動化的管理策略,不斷加強云數據中心的基礎設施資源整合與智能調度水平,實現云數據中心安全、資源、服務、用戶的管理部署與監控,并通過監測數據智能報警與系統優化,圖書館云平臺才能安全、高效、經濟、低碳地為讀者服務。[1]
云圖書館數據中心由云計算系統、云存儲系統、云數據中心網絡系統、云數據中心安全防御系統、各種云應用與操作系統等單元組成,具有組織結構復雜、系統管理難度大等特點。只有加強管理工作的智能化、自動化水平建設,確保系統自動檢測云資源使用狀況、云系統運營綜合效率與瓶頸節點、基礎設施資源的智能優化與動態分配、云系統自動安全預警與智能防御、系統效率與低碳運營最佳優化等方面內容,才能提高云數據中心的整體運營效率與讀者云服務保障能力。
云基礎設施資源管理內容可分為三點:(1)自動監督和控制云數據中心計算、存儲、網絡等物理設施的運行狀況,建立安全、高效、自動化的基礎設施資源管理平臺,利用虛擬化技術按需動態分配資源,降低云基礎設施資源的管理復雜度與管理成本。(2)確保基礎資源物理設備管理與虛擬化管理相結合,提高云數據中心系統冗余性、開放性與異構設備的兼容性。(3)加強云服務器、云存儲、云網絡等異構物理設備的整合,將計算、存儲、網絡三大資源融合為一個整體邏輯資源池,轉變多模塊管理方式為統一管理系統模式,并提供一站式的運維服務,實現降低管理成本、提高云系統的綜合運營效率。
圖書館云數據中心具有系統結構復雜、用戶資源需求動態變化的特點。將IT系統資源靜態供應模式轉變為根據用戶需求動態分配,實現云數據中心基礎設施系統負載均衡,是提高云數據中心運營效率、降低讀者云閱讀成本的保證。在構建計算、網絡、存儲資源池時,確保云控制器對系統龐大資源的智能化監測、控制、調動的科學化、自動化水平,提高云系統IT資源融合效率。在云基礎設施資源調動、分配活動中,自動、智能地優化云資源池結構與資源分配效率,實現云數據中心安全、平衡、高效、經濟地運營。
圖書館云數據中心管理的安全風險來自云基礎設施的組織、運營與云服務的交付過程,主要有基礎設施硬件設備、云系統與云應用平臺、云數據與云服務的保密性、云資源整合和可用性四個方面。應加強云數據中心內部設備之間數據與云遷移數據的保密性、完整性、可用性和安全監控,對訪問云數據中心的系統管理員與普通用戶加強身份和訪問控制管理,特別防范非法用戶通過獲得超級權限而控制云數據中心系統。此外,應加強云圖書館在云系統多租戶架構環境下的通信保密與數據加密機制、系統內部安全機制、系統內部穩定性機制、數據中心存儲安全機制,確保云圖書館與其它云租戶的云應用與數據安全隔離,實現網絡安全一體化防護和云系統的智能化配置與故障自動化排除。
虛擬化技術跨越了云物理資源設備分隔對云系統資源統一化管理的束縛,將云數據中心資源劃歸到一個虛擬資源池中統一管理、合理分配,提高了云資源的利用率與云系統保障能力。在對虛擬化資源的管理中,要加強對物理資源和虛擬化資源的統一組織與協調管理,通過監管云數據中心虛擬機之間的流量,執行有效的端口管理策略和流量管控策略,提高不同虛擬設備與虛擬系統間的數據傳輸效率。同時,根據云系統與讀者云閱讀需求,完成云資源與虛擬機的安全、高效、快速遷移,并實現虛擬設備端口管理策略的自動化遷移。[2]
通過虛擬化技術對云資源進行整合,云數據中心可根據讀者云閱讀需求有效動態分配系統資源,在確保滿足讀者云閱讀活動對云資源需求的前提下,降低讀者開展云閱讀活動成本,提高云系統的資源管理效率與云保障能力。
在云資源的動態管理中,要加強用戶對云基礎設施資源與云應用活動的智能化監控與管理,加強云資源動態管理的安全性與可靠性,提高動態管理的效率與負載快速均衡能力。通過云系統自動監控并合理設置平均負載閾值,當云系統負荷大于或小于閾值后,系統為云服務自動增加或者減少云資源分配量,確保云資源的彈性、高效分配。同時,采用智能化管理手段提高云數據中心系統運營效率與能源消耗,通過云資源的統一管理與負載均衡消除云計算熱點和云存儲熱點,實現數據中心安全、高效、經濟、低碳運營。
據IDC調查,企業中80%的數據都是非結構化數據,并且這些數據每年按60%指數增長,加強對海量非結構化數據的有效組織與管理,成為云計算數據中心所面臨的又一挑戰。在云圖書館數據管理中,由于云服務方式、規模和用戶服務區域的不斷擴展,需要加強云數據中心操作系統對存儲在文件系統中非結構化數據的管理效率,采用容錯、高并發I/O等機制,提高云圖書館對位于世界不同地域數據中心數據整合及更新的能力。
云圖書館網絡數據中心采用基于多租戶架構的IT交付模式,云圖書館與多租戶共享云物理空間并在邏輯上隔離,云存儲空間物理上的共享性是圖書館云用戶數據安全和隱私保護的主要安全威脅。位于世界不同地域的云用戶對云圖書館海量文件和數據庫的讀/寫操作,備份云數據庫與中心庫的同步性、準確性和數據遷移問題,以及云圖書館的容災性、災后數據恢復能力建設,也增加了云圖書館管理的復雜性。[3]
云圖書館數據中心具有強大的虛擬計算、高效的動態擴容、系統資源集中管理的特點。通過虛擬化、動態負載均衡、可靠雙機熱備、多機容災備份等技術,為讀者提供安全、可靠、經濟、滿意的云個性化閱讀服務。
云系統利用網絡傳輸,以按需求、易擴展的方式為用戶分配云基礎設施資源(硬件、平臺、軟件、云服務),對云系統基礎設施、云操作與應用系統、云應用服務、云用戶采用智能與自動化的管理策略,實現數據中心管理的可擴展、虛擬化和可視化要求,確保云數據中心安全、高效、便捷、自動化地為用戶服務。
建立科學、合理的云網絡數據中心管理體系,必須在建設可靠、高效、安全、冗余的管理基礎設施基礎上,將科學的數據中心管理理念與圖書館云用戶服務模式相結合,并融入到云網絡數據中心系統信息處理生命周期中的各個環節、平臺之上,為云客戶服務需求和各種云業務提供整體解決方案。圖書館云網絡數據中心管理系統架構設計如下圖所示。[4]

圖 圖書館云網絡數據中心管理系統架構
在云網絡數據中心管理系統架構建設上,具有數據中心設備與網絡拓撲結構復雜,數據傳輸對中心內部網絡帶寬要求高,圖書館云中心與備份中心數據交換即時、海量等特點。因此,按照系統功能可將物理層分為服務器集群、云存儲設備、系統管理服務器、網絡交換設備和安全網關5部分。同時,針對物理層設備劃分,建立相應的虛擬管理層,提高對物理層設備工作效率與虛擬化管理的能力。管理層結合圖書館云服務模式、內容、服務需求制定,涵蓋了云業務管理、效率管理、網絡管理、安全管理等各個方面,為圖書館云網絡數據中心系統業務層提供服務支持,確保中心的各項云業務管理與云用戶服務職能。
在云網絡數據中心管理體系建設與系統優化中,緊密結合系統中心跨云網絡數據傳輸、云圖書館存儲數據間依賴關系、系統設施負載均衡這3個數據管理與業務處理流程目標,查找并消除中心系統工作與網絡傳輸瓶頸。在對系統效率與功能優化的基礎上,確保數據中心設備的全局負載均衡與合理冗余,提高中心系統基礎設施綜合利用率。
實現對云基礎設施資源智能化管理的前提是對數據中心和底層IT資源的有效整合。在物理設備的整合中,可將云數據中心劃分為云計算區域、云存儲區域、云網絡區域、云服務管理區域4個部分,加強各區域設備布置與邏輯管理的集中化程度。在業務層面上,按照業務類型實現不同IT和IP設備的融合,提高設備的云綜合保障能力。在服務層面上,依據讀者云閱讀服務對基礎設施平臺建設與資源分配需求,提高云資源池統一劃分與管理的安全與效率,實現云應用服務資源分配的高效與平衡。
在云基礎設施資源智能化管理中,應以讀者云服務需求為依據,突出管理好物理設備、云應用、網絡流量、云服務4個方面的內容,實現云虛擬池的正確劃分與自動部署。根據云應用負荷與數據中心突發流量特點,提高云系統動態負載均衡的安全、效率、自動化、智能化水平。同時,實現云管理平臺對云基礎設施資源的統一界面、集中管理,確保管理數據的自動采集與智能化處理,提高云系統告警、配置的自動化與監控信息處理的智能化水平。
虛擬化技術將云計算、存儲、網絡資源劃分為一個可按需分配的資源池,根據讀者需求對云系統內CPU、內存、磁盤、I/O等硬件資源自動分配,提高了資源利用率并簡化系統管理,實現了云設備的整合與云系統自動化、智能化配置水平,顯著提升了云系統的工作效率。
對圖書館云數據中心的虛擬化、自動化管理中,要提高虛擬資源、虛擬管理、虛擬訪問管理工作的效率與安全,加強云數據中心易管性與經濟性。首先,要提高管理員對云圖書館遠程控制、監測和管理的能力,實現管理員對云系統的離線配置與Web界面管理,可詳細查看到云數據中心讀者數量與閱讀狀態、設備運行狀況與故障節點、云資源分配情況與效率。其次,實現對云物理資源和虛擬資源池的自動化管理與智能化分配、配置,自動為圖書館管理員提供面向業務的云應用管理和流量分析方案,在拓撲圖上將虛擬機遷移過程與遷移量通過圖表方式顯示。可根據用戶云資源使用情況自動關閉閑置資源,動態調控CPU頻率、數據中心設備與空調的電力消耗,確保云數據中心低碳運營。第三,在虛擬機遷移或云基礎設施資源動態分配時,云系統管理軟件相應界面應自動顯示云資源需求與遷移量,并通過智能化分析、自動配置云系統資源遷移量與均衡參數,執行科學、安全的虛擬資源遷移策略,實現對云數據中心虛擬化、自動化管理的安全、可視、可控、智能、統一、透明要求。
較高的云數據中心網絡數據傳輸效率與安全性,可以為圖書館云計算與存儲系統提供均衡的數據傳輸保障,防止因傳輸瓶頸而導致云系統綜合性能下降。在云數據中心網絡的智能化管理中,除加強對網關、路由器、交換機、網絡安全設備進行管理外,還需要根據云存儲、云計算、云虛擬化應用服務需求,以確保云系統整體高效、安全、平衡、經濟運營為目的,制定可控、可審計、可度量、智能化的管理策略實現云資源的統一管理。
為了提高云系統內部網絡管理效率,可采用虛擬化網絡管理平臺技術架構,實現網絡資源的虛擬化配置、分發、管理和監控,對云數據中心網絡采取VLAN劃分、網絡IP管理、虛擬防火墻管理和網絡流量控制和監控等方式,提高網絡和數據傳輸安全與效率。此外,采用統一平臺、統一界面方式,對云數據中心進行智能化的網絡性能、網絡設備運行狀況及海量傳輸數據的監控,實現設備狀態數據采集、故障發現、故障告警、自動修復的自動化與智能化。第三,為了提高網絡傳輸效率,云數據中心應根據云服務數據傳輸需求與中心網絡拓撲結構變化實際,對易產生數據丟失與傳輸延遲的關鍵節點、設備進行智能化分析,通過加強瓶頸節點設備性能與減少數據傳輸接口數量,確保數據傳輸具有較高的傳輸速率和較低的誤碼率與丟包率。
智能化監控策略主要對云數據中心基礎設施資源物理設備運行與安全狀況進行監控,監控內容有CPU使用率、內存利用率、網絡帶寬利用率、云設備及空調耗電、云存儲設備利用率等。此外,還包括對設備云應用請求系統響應時間、數據吞吐量、非法攻擊與云安全防護、資源利用與能耗效率、云系統瓶頸節點進行監控。在監控策略的制定中,應重點加強監測設備布置位置科學性和數量的合理性,不能降低云系統的綜合運營效率。其次,云系統中央控制器應根據云系統監測任務情況,依據負載均衡和高效的原則自動分配與遷移監測任務,當某臺監測服務器出現故障時自動遷移到其他監測設備上,確保監控活動的持續性。
圖書館云數據中心具有云系統組織結構復雜、云資源管理伸縮性強、多租戶資源共享應用模式、云服務環境安全威脅多的特點。因此,為了確保云數據中心智能化管理策略的高效性與可靠性,必須將安全管理策略放到首要位置,科學制訂全面覆蓋云數據中心和云服務各個環節的安全戰略。
在云數據中心安全管理策略制定中,首先要重點突出數據在數據中心內部網絡傳輸、存儲的安全性與可靠性,確保不被非法竊取并具有較高的傳輸效率。同時,充分利用云端的超強計算能力實現云模式的安全檢測和防護,加強對云數據中心核心數據的加密與安全審計。其次,提高云數據中心安全檢測引擎對系統安全威脅與系統漏洞檢測的有效性,利用安全策略、用戶身份識別和鑒定、訪問控制、安全管理軟件(安全管理軟件、虛擬防火墻、殺毒軟件等)在中心內部劃分有效的安全邊界。同時,根據云服務的特點,采用虛擬化技術為每個用戶提供邏輯上安全隔離的CPU、內存、存儲和網絡資源等云IT基礎設施。第三,對用戶核心數據與云服務共享數據進行冗余備份,提高云數據中心的數據災難恢復和負載均衡能力,當數據丟失或者云系統出現故障時,可通過災難恢復與負載遷移確保云服務的安全性。
圖書館云數據中心具有基礎設施結構復雜、云個性化閱讀服務質量要求高、云計算環境安全威脅多、云系統運營經濟與低碳環保的要求。因此,在圖書館云數據中心智能化管理策略制定與實施中,要采用高效的智能化管理策略,加強云基礎設施資源融合和優化云系統功能架構。從讀者云閱讀需求和云服務保障力建設出發,建立一個標準、開放、易擴、可聯動的智能化管理平臺,實現云圖書館資源、業務、運維的精細化管理,為讀者提供安全、便捷、經濟、低碳的個性化云閱讀服務。[4]
[1]張紅萍.圖書館如何應對云計算環境的到來[J].圖書館理論與實踐,2011(5):25-26.
[2]陳康,鄭緯民.云計算:系統實例與研究現狀[J].軟件學報,2009,20(5):1337-1348.
[3]汪來富,等.云計算應用安全研究[J].電信科學,2010(6):67-70.
[4]馮永財.圖書館云計算的應用研究與實踐構想[J].圖書館理論與實踐,2011(7):13-15.