私有云計(jì)算是指一種部署模型,其中整個(gè) IT 基礎(chǔ)架構(gòu)由擁有它的同一組織私下維護(hù)。私有云可以基于組織現(xiàn)有的本地?cái)?shù)據(jù)中心,也可以單獨(dú)創(chuàng)建。但是,在這兩種情況下,組織本身都會(huì)維護(hù)私有云。與向多個(gè)組織提供 IT 服務(wù)的公共云不同,私有云只滿足一個(gè)組織的需求。對于需要保持對整個(gè) IT 設(shè)置的直接控制的企業(yè),私有云計(jì)算提供了最佳解決方案。
盡管類似于虛擬私有云 (VPC) 模型,但兩者之間的顯著區(qū)別在于,私有云是通過使用內(nèi)部基礎(chǔ)架構(gòu)來維護(hù)的,而 VPC 模型則利用第三方云供應(yīng)商的基礎(chǔ)架構(gòu)。
私有云與虛擬私有云有何不同?
雖然它們經(jīng)常互換使用,但私有云和虛擬私有云這兩個(gè)術(shù)語具有不同的含義。虛擬私有云 (VPC) 是存在于公共云中的隔離環(huán)境,可為企業(yè)提供類似私有云的體驗(yàn)。雖然多個(gè)組織的云基礎(chǔ)設(shè)施存在于公共云解決方案中,但虛擬私有云創(chuàng)建了某種程度的定制和安全體驗(yàn),類似于常規(guī)私有云產(chǎn)品提供的體驗(yàn)。
IT 部門是私有云解決方案中的服務(wù)提供商,而各個(gè)業(yè)務(wù)部門則充當(dāng)虛擬私有云解決方案中的服務(wù)提供商。因此,可以說虛擬私有云充當(dāng)隔離邊界,允許租戶根據(jù)需要?jiǎng)?chuàng)建任意數(shù)量的虛擬私有云。另一方面,私有云是具有可用于部署資源的自助服務(wù)門戶的本地環(huán)境。
怎么運(yùn)行的
雖然您可以使用自己的資源來構(gòu)建自己的私有云計(jì)算,但您也可以自己或通過第三方云提供商的幫助使用預(yù)先打包的云基礎(chǔ)架構(gòu)。私有云在其運(yùn)營中利用容器和微服務(wù)等架構(gòu)以及 DevOps 等實(shí)踐,這與公共云非常相似。他們還依賴于以下技術(shù):
虛擬化
私有云只有在不受物理硬件限制的情況下才能擴(kuò)展。借助虛擬化技術(shù),以最佳方式利用物理硬件中的計(jì)算、存儲、內(nèi)存和網(wǎng)絡(luò)資源,以便在構(gòu)成基礎(chǔ)架構(gòu)的虛擬機(jī) (VM) 和容器之間共享。
管理軟件
只有使用適當(dāng)?shù)能浖拍軐?shí)現(xiàn)資源的有效共享、最大的安全性和可擴(kuò)展性。管理員依靠管理軟件來實(shí)現(xiàn)私有云的最佳條件。
自動(dòng)化
自助服務(wù)功能對于私有云的平穩(wěn)運(yùn)行至關(guān)重要。這些是通過允許快速服務(wù)器配置和其他任務(wù)的自動(dòng)化工具實(shí)現(xiàn)的。
是什么讓私有云計(jì)算具有吸引力?
并非所有企業(yè)都希望將其數(shù)據(jù)托管在公共云中,因?yàn)樗麄儾幌M谌皆L問其安全數(shù)據(jù)。在這種情況下,私有云可確保 IT 基礎(chǔ)架構(gòu)是私有托管的,并且任何外部組織都無法訪問數(shù)據(jù)。可以以確保增強(qiáng)安全性的方式設(shè)置硬件、數(shù)據(jù)存儲和網(wǎng)絡(luò),因此同一數(shù)據(jù)中心中的其他客戶端無法訪問此類資源。由于所有資源都專用于一個(gè)組織,因此該模型確保符合各種行業(yè)標(biāo)準(zhǔn),例如 HIPAA、Sarbanes Oxley 等。
充分架構(gòu)的私有云模型具有高度可擴(kuò)展性。計(jì)算資源可按需增減,可配置虛擬機(jī)。虛擬桌面基礎(chǔ)架構(gòu) ( VDI ) 可以利用此模型在云中安裝整個(gè)桌面基礎(chǔ)架構(gòu)。與公共云不同,您可以創(chuàng)建混合私有云模型,其中將虛擬服務(wù)器以及專用本地服務(wù)器集成到同一設(shè)置中。
此外,企業(yè)可以使用各種工具來跟蹤其私有云中的資源利用率并采取適當(dāng)?shù)拇胧K麄兛梢源_保只為使用的資源付費(fèi)。私有云模型可確保資源的高可用性并消除許多安全和監(jiān)管問題。這種模式吸引許多希望獲得云計(jì)算的所有優(yōu)勢同時(shí)更好地控制 IT 設(shè)置的企業(yè)是有道理的。
私有云計(jì)算是否比公共云計(jì)算更安全?
私有云有可能比公共云更安全,但有一個(gè)重要的免責(zé)聲明:要讓組織受益于私有云,安全性必須穩(wěn)健且最新。私有云可以為安全性提供多種好處,前提是企業(yè)不會(huì)對安全性感到自滿。保護(hù)物理安全性可能更簡單,因?yàn)樗接性苾H限于某些物理設(shè)備。大多數(shù)私有云都可以通過私有、安全的網(wǎng)絡(luò)線路而不是公共 Internet 訪問,并且它們通常位于邊界防火墻后面。公司對其私有云的控制級別也可能使其更容易遵守治理和監(jiān)管要求。
私有云計(jì)算的缺點(diǎn)
盡管私有云計(jì)算模型具有所有優(yōu)點(diǎn),但它并非沒有缺點(diǎn)。云計(jì)算的整個(gè)概念是基于組織不應(yīng)該自己管理所有基礎(chǔ)設(shè)施的概念,從而顯著降低成本。要維護(hù)私有云模型,組織必須自行管理基礎(chǔ)架構(gòu),這可能會(huì)產(chǎn)生高昂的成本。
此外,私有云模型帶來了復(fù)雜性。要在內(nèi)部維護(hù) IT 設(shè)置,需要一個(gè)可以設(shè)計(jì)數(shù)據(jù)中心設(shè)置的 IT 團(tuán)隊(duì)。組織必須愿意建立一個(gè) IT 團(tuán)隊(duì)——而在公共云設(shè)置中,整個(gè) IT 設(shè)置由云提供商處理。