混合云是什么意思?
混合云结合了两种或更多种类型的云环境。混合云部署是将公共云*和私有云**组合起来,并且还可能包括本地旧版基础设施。为了使云真正实现混合,这些不同的云环境必须彼此紧密互联,基本上需要发挥组合式基础设施的作用。几乎所有混合云都至少包括一个公共云。
混合云有点像混合动力汽车。混合动力汽车结合了两种截然不同的技术:烧汽油的发动机和电力发动机。这两种技术的作用方式完全不同,各有其优缺点。但是,将两者有效结合的混合动力汽车比大多数纯汽油型汽车更高效,也比大多数纯电动型汽车动力更足。同样,混合云也结合了多种类型云环境的优势,可提供更出色的效率和功能。
混合云有许多用途。企业可以将其私有云用于某些服务,将其公共云用于其他服务,或者可以将公共云用作私有云的备份。他们也可以使用公共云来处理高需求时段,而在私有云中完成绝大部分的操作。
(有关云技术如何工作的更多信息,请参见什么是云?)
混合云中有哪些类型的环境?
在以下所列环境中,任意两种环境的组合都可以视为“混合云”:
- 公共云:公共云是由外部供应商运行的云服务,其中可能包括一个或多个数据中心中的服务器。公共云由多个企业共享。通过使用虚拟机,各个服务器可能由不同的公司共享,这种情况称为“多租户”,因为有多个公司在租用同一台物理服务器中的服务器空间。
- 本地私有云:私有云是一个完全由一家公司专用的数据中心。私有云中的服务器不可以由其他任何人的软件、文件或数据共享。本地私有云由企业自己而非外部供应商进行维护和保护。
- 托管私有云:就像本地私有云一样,此类私有云中的服务器完全由一家企业专用。但是,托管私有云中的云服务器并不位于企业的办公室中,而是由第三方提供商在一个或多个远程数据中心中托管和维护,并且该企业通过互联网来访问云,而不是通过内部网络访问。但是,与公共云不同的是,此类云不存在多租户;云服务器不可与其他企业共享。
- 本地(旧版):本地或旧版部署完全不使用云技术。相反,采用此模型的企业会遵循经典做法,即购买软件许可证、在其场所安装和维护硬件以及在员工计算机本地安装软件。换句话说,员工会使用其计算机上安装和运行的 Microsoft Word 或其他程序,而不是使用 Google Docs(举个例子)。
混合云和多云有什么区别?
多云部署是多个公共云组合在一起,而混合云则是公共云和另一类型环境的组合。混合云是苹果和橘子的组合,而多云部署更像是多种类型的苹果的组合。
除了使用多个公共云外,如果多云部署将多种类型的云环境组合在一起,则多云也可以称作是混合云 – 就像矩形可以是正方形一样,但并非所有矩形都是正方形。相反,如果混合云部署使用多个公共云,则它也可以称作是多云。
在混合云中,不同的环境如何相互通信?
要使混合云保持良好的工作状态,关键在于确保各个云之间存在有效连接。公共云、私有云和本地基础设施可以通过多种方式相互连接,其中包括:
若各个云之间不存在有效的连接,则企业将无法运行混合云,而只是在并行运行两个或多个单独的云环境,并且也无法享受混合云部署带来的好处。
使用混合云架构有什么优点?
- 灵活性:混合云使切换到其他样式的云部署更加容易。例如,如果企业决定迁移到专用公共云部署,则在某些业务流程或存储已在公共云中完成的情况下,迁移过程将变得更加简单。
- 丰富技术类型:通过公共云,企业可以采纳无法在私有云中运行的技术,例如大数据处理。
- 可进行备份,以避免停机:如果一个云崩溃或中断运行,公司可以依赖另一个云,从而避免服务中断。这种冗余也是多云部署的一个优点。
- 满足高峰需求:公司可以在私有云中运行其大多数流程,然后利用公共云提供额外的计算能力,以便应对突然激增的工作负载(例如,黑色星期五期间,访问电子商务站点的用户要比平时多得多)。此策略称为云爆发 (cloud bursting),因为工作负载“爆发”,从一个云扩展为更大的云。
- 节约潜在成本:维护内部数据中心(例如私有云)的成本可能非常高而且需要投入很多资源。通过将一些操作迁移到公共云,企业不必尽可能的在本地端维护更多基础设施,从而可以削减成本。
- 将敏感数据保留在本地:一些企业负责处理敏感数据,例如信用卡号、医疗保健信息或财务数据。将此类数据保留在本地端可以使公司更好地控制用于保护敏感数据的安全措施。在混合云部署模式中,企业可以将敏感数据保留在安全的私有云中,然后使用公共云运行其他应用程序。
使用混合云架构有什么缺点?
- 更大的攻击面:每当网络基础设施变得更加复杂,攻击者找到可以利用的漏洞的机会就会增加。单个云(例如,私有云)可能已经部署了强大的安全保护措施。但如果使用来自不同供应商的多个云,则并不是所有云环境都具有相同等级的安全性。
- 更复杂的集成:不同类型的云之间的连接和编排至关重要。因此,与部署单个公共云或单个私有云相比,搭建混合云需要的步骤更多,因为还必须搭建并维护连接技术(例如,VPN)。
- 增加安全性工作的复杂程度:虽然本地私有云是在公司防火墙后面运行,但托管私有云或公共云却并非如此。公司可能需要使用多种安全产品来确保其数据安全,某些安全产品用于其本地云,某些安全产品则用于其公共云。此外,跨多个云验证用户的身份(访问控制)可能会很棘手。
Cloudflare 如何与混合云部署集成?
Cloudflare 全球网络位于最终用户与 Cloudflare 客户的基础设施之间,可以同时保护用户和公司,并加快流量往返于用户的速度。Cloudflare 可以部署在任何类型的网络基础设施之前,包括混合云和多云。