IaaS的基本功能,基礎(chǔ)設(shè)施即服務(wù)(IaaS)是云服務(wù)商提供消費(fèi)者處理、儲(chǔ)存、網(wǎng)絡(luò)以及各種基礎(chǔ)運(yùn)算資源,由消費(fèi)者利用這些資源來(lái)部署與執(zhí)行他們自己所需要的應(yīng)用。
IaaS的基本功能
1.計(jì)算計(jì)算功能的核心是虛擬機(jī)。每一個(gè)虛擬機(jī)又由處理器、內(nèi)存、外部存儲(chǔ)以及操作系統(tǒng)軟件所構(gòu)成。在處理器方面,云服務(wù)商一般都會(huì)提供多種CPU、GPU以及機(jī)器學(xué)習(xí)專用的TPU的選項(xiàng)。內(nèi)存一般是可以高速動(dòng)態(tài)存取的DRAM,而外部存儲(chǔ)既可能是傳統(tǒng)的磁盤(pán)存儲(chǔ)設(shè)備,也可能是更加先進(jìn)的閃存設(shè)備。
在操作系統(tǒng)方面,云服務(wù)商一般都支持Windows和Linux。隨著容器技術(shù)的推廣,云服務(wù)商一般都提供一定程度的容器功能,輔之以平臺(tái)上的容器管理軟件,或者實(shí)現(xiàn)標(biāo)準(zhǔn)的Ku-bernetes開(kāi)源容器管理系統(tǒng)。
因?yàn)榫W(wǎng)站托管是一個(gè)常見(jiàn)業(yè)務(wù),有些云服務(wù)商還專門(mén)提供網(wǎng)站服務(wù)平臺(tái),使消費(fèi)者把自己的網(wǎng)站直接上載到自己在云平臺(tái)上的賬戶來(lái)運(yùn)行。
2.存儲(chǔ)
一般為客戶提供高度可縮放的安全云存儲(chǔ)服務(wù),用來(lái)方便地存儲(chǔ)文件以及任何數(shù)據(jù)包。為了實(shí)現(xiàn)高可用性,一般會(huì)把每個(gè)文件拷貝多份,分別放在不同的計(jì)算中心,以期實(shí)現(xiàn)冗余和支持災(zāi)難恢復(fù)。
云服務(wù)商往往還會(huì)提供熱存儲(chǔ)和冷存儲(chǔ)兩種不同的服務(wù)。熱存儲(chǔ)里的數(shù)據(jù)是可以實(shí)時(shí)提取的,而冷存儲(chǔ)的數(shù)據(jù)在提取之前需要事先預(yù)約。熱存儲(chǔ)比冷存儲(chǔ)要昂貴一些。
3.網(wǎng)絡(luò)
網(wǎng)絡(luò)服務(wù)既可以讓客戶連接云計(jì)算資源和本地的基礎(chǔ)結(jié)構(gòu),也可以讓客戶充分利用云服務(wù)自身的高容量高性能網(wǎng)絡(luò)主干來(lái)支持自己數(shù)據(jù)傳輸?shù)男枰?/p>
大型的云服務(wù)往往會(huì)搭建自己的高速網(wǎng)絡(luò),并用這些網(wǎng)絡(luò)在自己的數(shù)據(jù)中心之間或者是不同服務(wù)之間快速安全地傳遞數(shù)據(jù)。這些云服務(wù)的客戶可以充分利用云服務(wù)本身的網(wǎng)絡(luò)系統(tǒng),讓自己的用戶可以就近獲取信息。云服務(wù)商一般會(huì)提供專門(mén)的內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN),專門(mén)用來(lái)把一些常用的信息存在世界各地的CDN服務(wù)器,以達(dá)到信息快速傳遞給最終用戶的目的。
云服務(wù)商一般還會(huì)向企業(yè)用戶提供虛擬網(wǎng)絡(luò)功能,以及負(fù)載均衡器、應(yīng)用程序網(wǎng)關(guān)、DDoS防護(hù)和應(yīng)用程序防火墻等網(wǎng)絡(luò)功能。
4.安全
先進(jìn)的安全防護(hù)是云服務(wù)必須具備的功能。安全服務(wù)包括保護(hù)數(shù)據(jù)、應(yīng)用和基礎(chǔ)設(shè)施的服務(wù),以確保數(shù)據(jù)安全、應(yīng)用安全、網(wǎng)絡(luò)安全。云服務(wù)商在安全方面可以投入遠(yuǎn)遠(yuǎn)超過(guò)任何單個(gè)公司所能投入的資源,加上它有大量的網(wǎng)絡(luò)攻擊數(shù)據(jù),能最早看到新的攻擊,在不斷快速變化的威脅環(huán)境下可以做到快速感知知、快速響應(yīng)。
在修補(bǔ)操作系統(tǒng)和應(yīng)用軟件的漏洞方面,云服務(wù)可以及時(shí)提供修補(bǔ)好的軟件映像,供用戶采納。云服務(wù)可以實(shí)時(shí)報(bào)告用戶所部署的云資源中有多少存在漏洞需要修復(fù),以及每個(gè)漏洞的風(fēng)險(xiǎn)系數(shù)。
出于數(shù)據(jù)保護(hù)的需要,云服務(wù)都會(huì)提供數(shù)據(jù)在存儲(chǔ)或傳輸時(shí)加密的功能,而密鑰管理則成了云服務(wù)的又一個(gè)重要的安全服務(wù)。先進(jìn)的云服務(wù)會(huì)讓客戶對(duì)密鑰有完全的掌控。
在合規(guī)方面,云服務(wù)商往往會(huì)給它的各項(xiàng)服務(wù)提供合規(guī)的設(shè)置,讓有合規(guī)需要的客戶來(lái)直接選用這種設(shè)置來(lái)運(yùn)行相應(yīng)的應(yīng)用以達(dá)到行業(yè)監(jiān)管的要求。