物联网技术之云计算培训ppt课件.ppt
《物联网技术之云计算培训ppt课件.ppt》由会员分享,可在线阅读,更多相关《物联网技术之云计算培训ppt课件.ppt(88页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算云计算(2)(2)CloudComputing北京邮电大学计算机学院袁燕妮1.云计算与大数据2.云计算概念与特征3.云计算发展现状 4.云计算关键技术5.云计算核心算法6.OpenStack与Docker7.云计算几个相关专题 8.中国云计算发展前景和问题9.总结与展望提纲8.1 OpenStack背景介绍OpenStack是什么是什么OpenStack是一个管理计算、存储和网络资源的数据中心云计算开放平台,通过一个仪表板,为管理员提供了所有的管理控制,同时通过Web界面为其用户提供资源。38.1 OpenStack背景介绍计算资源管理存储资源管理网络资源管理OpenStack可以规划并
2、管理大量虚拟机,从而允许企业或服务提供商按需提供计算资源OpenStack可以为云服务或云应用提供所需的对象及块存储资源IP地址的数量、路由配置、安全规则将爆炸式增长;传统的网络管理技术无法真正高扩展、高自动化地管理下一代网络OpenStack是什么是什么4OpenStack的主要服务的主要服务OpenStack有三个主要的服务成员:计算服务(Nova)、存储服务(Swift)、镜像服务(Glance)计算服务(Nova)管理虚拟机镜像管理组件(Glance)管理镜像通过Glance创建和管理镜像快照通过Swift存储快照对象存储组件(Swift)用标准的硬件进行PB级的安全、可靠的存储通过A
3、PI调用openStack用户管理员8.1 OpenStack背景介绍1计算服务计算服务Nova2对象存储服务对象存储服务Swift3镜像服务镜像服务Glance4身份认证服务身份认证服务keystone5网络管理服务网络管理服务Quantum6存储管理服务存储管理服务Cinder7仪表盘仪表盘HorizonOpenStack的主要服务的主要服务68.4 镜像服务GlanceOpenStack的主要服务的主要服务Nova处理OpenStack云中实例(instances)生命周期的所有活动。这样使得Nova成为一个负责管理计算资源、网络、认证管理计算资源、网络、认证、所需可扩展性的平台。但是,
4、Nova并不具有虚拟化能力,相反它使用LibvirtAPI来与被支持的Hypervisors交互。Nova通过一个与AmazonWebServices(AWS)EC2API兼容的WebServicesAPI来对外提供服务。Nova是是OpenStack云中的计算组织控制器云中的计算组织控制器7SwiftOpenStack开源云计算项目的子项目之一可扩展的对象存储系统比如复制和存档数据,图像或视频服务,存储次级静态数据,开发数据存储整合的新应用,存储容量难以估计的数据,为Web应用创建基于云的弹性存储。8.3 对象存储服务Swift扩展性冗余性持久性OpenStack的主要服务的主要服务88.3
5、 对象存储服务SwiftSwift特性特性1.高数据持久性高数据持久性数据的可靠性,是指数据存储到系统中后,到某一天数据丢失的可能性。2.完全对称的系统架完全对称的系统架构构“对称”意味着Swift中各节点可以完全对等,能极大地降低系统维护成本。3.无限的可扩展性无限的可扩展性一是数据存储容量无限可扩展,二是Swift性能(如QPS、吞吐量等)可线性提升。4.无单点故障无单点故障整个Swift集群中,也没有一个角色是单点的,并且在架构和设计上保证无单点业务是有效的。5.简单、可依赖简单、可依赖简单体现在实现易懂、架构优美、代码整洁;可依赖是指Swift经测试、分析之后,可以放心大胆地将Swif
6、t用于最核心的存储业务上OpenStack的主要服务的主要服务8.4 镜像服务GlanceGlance提供了一个虚拟磁盘镜像的目录和存储仓库,并且可以提供对虚拟机镜像的存储和检索。这些磁盘镜像常常广泛应用于OpenStackCompute组件之中。三种形式加以配置利用OpenStack对象存储机制来存储镜像利用Amazon的简单存储解决方案(简称S3)直接存储信息将S3存储与对象存储结合起来,作为S3访问的连接器OpenStack的主要服务的主要服务108.4 镜像服务GlanceGlance的作用的作用Glance作为OpenStack的虚拟机的Image(镜像)服务,提供了一系列的REST
7、API,用来管理、查询虚拟机的镜像,它支持多种后端存储介质可以看出,通过Glance,Opentack的3个模块被链接成了一个整体,Glance为Nova提供镜像的查找操作,而Swift又为Glance提供实际的存储服务,Swift可以看成Glacne存储接口的一个具体实现。NovaGlanceSwiftGlance在整个OpenStack项目中的角色定位OpenStack的主要服务的主要服务11什么是DockerpDocker是一个开源的应用容器引擎,让开发者可以打包应用以打包应用以及依赖包到一个可移植的容器中及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上pGo语言实作,
8、加入了Linux基金会,遵从Apache2.0协议,原始码在GitHub上进行维护p在LXC(LinuxContainer)的基础上Docker进行了进一步的封装,让使用者不需要去关心容器的管理,使得操作更为简便。使用者操作Docker的容器就像操作一个快速轻量级的虚拟机一样简单12Docker与VM区别13Docker与VM区别容器和虚拟机的概念并不相同,容器目前还并不能完全取代虚拟机。在容器力所不能及的地方,虚拟机可以大显身手。例如:宿主机是Linux,只能通过虚拟机运行Windows,Docker便无法做到。再例如,宿主机是Windows,Windows并不能直接运行Docker,Win
9、dows上的Docker其实是运行在VirtualBox等linux虚拟机里。Docker优点Docker镜像pDocker镜像(Image)类似于虚拟机镜像,可以理解为面向Docker引擎的只读模板p可从DockerHub下载数以千记的、由各应用官方发布的应用镜像,比如Redis、Mysql、nginx等pDocker文件系统AUFS是一种“增量文件系统”,用户所做修改以增量的方式保存,AUFS是一个层状的文件系统,包含底层只读部分和顶层可写部分,然后将二者组合起来。系统共同部分用作只读,那块是被所有容器共享,每个容器可以有自己的可写区域。pDocker采用增量文件系统模式的镜像版本管理功能
10、,使镜像创建、升级十分方便。16Docker容器p容器是从镜像创建的应用运行实例,可以将其启动、停止、重启、删除p可以将容器看做简易版的Linux系统环境,以及运行在其中的应用程序打包而成的应用盒子p镜像本身是只读的,容器从镜像启动之后,Docker会在镜像的最上层创建一个可写层,而镜像本身将保持不变17Docker仓库pDocker集中存放镜像文件的应用p仓库概念的引入,为Docker镜像文件的分发和管理提供了便捷的途径p公开仓库DockerHub、DockerPoolp私有仓库Dockerregistry、DockerTrustedRegistry18Docker数据卷p挂载宿主机的目录到
11、容器中作为数据卷n目的:容器无状态n数据输出,例如Mysql数据文件夹、源服务器视频文件夹p利用数据卷迁移容器数据n将数据文件拷贝到挂载文件夹中,即可实现文件在宿主机与容器之间的迁移p数据卷IO读写能力高于Docker原生DeviceMapper19Docker网络|Host pDocker使用了Linux的Namespaces技术来进行资源隔离,如PIDNamespace隔离进程。p一个NetworkNamespace提供了一份独立的网络环境,包括网卡、路由、IPtable规则等都与其他的NetworkNamespace隔离。一个Docker容器一般会分配一个独立的NetworkNamesp
12、ace。phost模式下,容器将不会获得一个独立的NetworkNamespace,而是和宿主机共用一个NetworkNamespace。容器将不会虚拟出自己的网卡,配置自己的IP等,而是使用宿主机的IP和端口。20Docker未来之路1.云计算与大数据2.云计算概念与特征3.云计算发展现状 4.云计算关键技术5.云计算核心算法6.OpenStack与Docker7.云计算几个相关专题 8.中国云计算发展前景和问题9.总结与展望提纲云计算相关专题云计算相关专题 之一之一-云计算安全问题云计算安全问题23p导致安全事件的原因:软件漏洞或缺陷、配置错误、基础设施故障、黑客攻击等原因;p云计算的新安
13、全问题:多租户:各层面的多租户的隔离风险。物理隔离、网络隔离都无法解决不同安全级别的多租户/虚拟机之间安全隔离的问题。分布式:寻找故障点更难,故障难以重演。p云计算加重了传统问题:内外部攻击/能力滥用/数据泄漏/安全域划分隔离 p数据特别是企业关键数据的安全问题n法律法规尚不健全(丢失、泄露、停电无法访问。)n可以信赖的大型服务商?云计算引入的安全问题 盘点盘点2016年的云安全十大威胁年的云安全十大威胁(http:/ -更加专业和完善的访问控制、攻击防范、数据备份和安全审计等安全功能,统一的安全保障措施和策略对云端IT 系统进行安全升级和加固p以银行为例,钱总还是存放在银行里更安全些。p很多
14、人更关注的是隐私问题!n在个人隐私保护,在线数据保护,数据跨境流动等方面的法律法规还存在很大缺失云计算安全问题 p单机系统时代,病毒是电脑安全的主要威胁:传播介质:磁盘等移动介质传播方式:交叉感染传播目的:破坏电脑系统p互联网时代,木马是电脑安全的主要威胁:传播介质:互联网络传播方式:网格状交叉模式传播目的:非法获取财产p木马侵犯用户财产的方式多种多样盗号木马:盗取虚拟财产僵尸网络:对网站等攻击、勒索肉鸡木马:在用户的电脑中弹出广告间谍木马:窃取隐私和商业机密木马:互联网安全的主要威胁基于云计算模式的安全原理360云安全技术体系示意28云安全需要的核心技术 大规模分布式并行计算技术 海量数据存
15、储技术 海量数据自动分析和挖掘技术 未知恶意软件的自动分析识别技术 未知恶意软件的行为监控和审计技术 海量恶意网页自动检测 海量白名单采集及自动更新 高性能并发查询引擎云端文件知识库三要素:云端文件知识库三要素:29360云安全系统:全球应用规模最大的云安全系统云安全服务30云计算相关专题之二云计算相关专题之二 -云计算与物联网云计算与物联网 31云计算与物联网云计算与物联网p物联网:舒适生活的基础p与云的关系:海量数据处理需要云计算32物联网案例物联网案例-全面覆盖的安全全面覆盖的安全物联网案例物联网案例-智能园区智能园区1.云计算与大数据2.云计算概念与特征3.云计算发展现状 4.云计算关
16、键技术5.云计算核心算法6.OpenStack与Docker7.云计算几个相关专题 8.中国云计算发展前景和问题9.总结与展望提纲中国云计算发展情况2008年,IBM先后在无锡和北京建立了两个云计算中心;阿里巴巴成立了阿里云公司。还有许多公司触云:腾讯、盛大、广达、800APP、世纪互联 2008年11月25日,中国电子学会成立云计算专家委员会。2009年至今,每年举办一届中国云计算大会。政府:许多省市开展了以云计算产业园区为主要形式的数据中心的建设。中国云计算发展历程预测(2010白皮书)中国云计算产业分为市场准备期、起飞期和成熟期三个阶段。当前,中国云计算产业处于大规模爆发的前夜。实际?p
17、纵观云计算产业链,技术应用和商业模式等各方面都趋于丰富p大量行业应用(垂直应用)解决方案出现电信领域-基于云计算的海量移动通信数据分析、移动互联网应用广电领域要实现海量媒体资源的存储和管理,提供智能的媒体资源点播服务。安防领域为进行高清视频监控和视频内容识别,提供基于云计算的高效的数据处理机制 智能交通-实时对道路和车流情况进行预警和远程控制,重点车辆自动智能对比等。医疗、文化、政务、金融、电子商务 云计算应用前景广阔以“BAT”等为代表的互联网企业成为现阶段中国云计算服务创新发展的主导力量。后起之秀UCloud、QingCloud等,也希望能够在未来的庞大的企业级市场占据领导地位。中国云计算
18、技术39中国云计算技术未来云计算的发展离不开以下四大发展趋势:未来云计算的发展离不开以下四大发展趋势:第一,随着云计算创新水平的不断提升,产业链上中下游整合趋势更加明显。第二,国内云计算应用市场进一步发展成熟,市场空间显著扩大。第三,云计算服务发展迅速,公共云服务和大型企业、机构内部的私有云建设与运维将成为重点。第四,云计算公共化程度将进一步提升。国内云计算应用市场进一步发展与成熟,市场空间显著扩大。淘宝分布式文件系淘宝分布式文件系统TFSTaobaoFileSystem(TFS)是一个高可高可扩展、高可用、高性能、面向互展、高可用、高性能、面向互联网服网服务的分布式文件系统,主要针对海量的非
19、结构化数据,它构建在普通的Linux机器集群上,可对外提供高可靠高可靠和高并高并发的存储访问。中国云计算技术云创存储cStor分布式文件系统中国云计算技术总体架构总体架构云创存储cStor分布式文件系统中国云计算技术存储机制存储机制阿里巴巴阿里巴巴OceanBaseOceanBase主要是为了解决淘宝网淘宝网的大规模数据而产生的,是一个支持海量数据的高性能分布式数据分布式数据库系系统,达到管理数千千亿条条记录的规模,支持在数百百TB数据上跨行跨表事务并支持支持SQL操作操作。到目前为止,OceanBase支持了收藏夹、直通车报表、天猫评价等OLTP和OLAP在线业务,线上数据量已经超过千亿条记
20、录。中国云计算技术中国云计算技术中国云计算技术中国云计算技术阿里云计算体系架构中国云计算技术中国云计算技术中国云计算技术http:/ 身 免 费 的 环 境 大 数 据 共 享 平 台120万公里,大于万公里,大于200TB,上百万人同时访问,上百万人同时访问中国版谷歌街景地图中国版谷歌街景地图-我秀中国http:/ Web型的算法提交界面可直接获取和可直接获取和设定位于云端设定位于云端的算法插件的的算法插件的参数信息;参数信息;可直接利用远可直接利用远程集群进行并程集群进行并行处理;行处理;集成集成WebGIS技术查找感兴技术查找感兴趣遥感图像趣遥感图像一个洪水淹没的计算实例一个洪水淹没的计
21、算实例遥感云服务实例遥感云服务实例服务链建立服务链运行服务查询服务注册运行结果将一个已经设计好的处理服务模块将一个已经设计好的处理服务模块1 1在网络上注册在网络上注册服务1注册服务2注册将一个已经设计好的处理服务模块将一个已经设计好的处理服务模块2在网络上注册在网络上注册服务查询在注册服务中心查询得到处理服务的软件模块在注册服务中心查询得到处理服务的软件模块根据项目要求和已有处理模块建立抽象服务链根据项目要求和已有处理模块建立抽象服务链服务链建立服务链运行将抽象服务链映射成将抽象服务链映射成BPEL执行服务链执行服务链p中国移动自2007 年起开始搭建大云(Big Cloud)平台 p建设了
22、超过几千个节点的大规模实验室。建设了超过几千个节点的大规模实验室。p20172017年发布大云年发布大云4.0:http:/ 大云大云4.04.0,包括云计算、大数据技术和平台产品,拥有,包括云计算、大数据技术和平台产品,拥有HadoopHadoop系统、搜索引擎、系统、搜索引擎、PassPass平台、大云数据中心操作平台、大云数据中心操作系统等系统等2626项核心产品,能够实现在大项核心产品,能够实现在大ITIT技术架构下的全技术架构下的全新平台、服务和生态构建能力,可以为各行业提供公有新平台、服务和生态构建能力,可以为各行业提供公有云、私有云、混合云、专有云、行业云总体解决方案。云、私有云
23、、混合云、专有云、行业云总体解决方案。电信运营商-中国移动p从市场角度来看,面向中小型企业的混合云开始成为从市场角度来看,面向中小型企业的混合云开始成为关注焦点关注焦点p公有云还是私有云哪个更好公有云还是私有云哪个更好?n市场最希望的是混合云,一部分业务上私有云,另一部分上市场最希望的是混合云,一部分业务上私有云,另一部分上公有云公有云n以前的公有云主要面向开发者、中小企业以前的公有云主要面向开发者、中小企业,私有云主要面向私有云主要面向大企业大企业n混合云面向中小企业,中型企业、小微企业混合云面向中小企业,中型企业、小微企业例:犀思云例:犀思云 青云青云 国内云计算产业整体的发展情况p云计算
24、标准化问题任重道远n可信云:规范云服务商和客户之间的关系,让他们之间更加信任n经过七年,做出了术语概述的统一,能够使用共同语言描述云计算。n2015.10 工信部印发云计算综合标准化体系建设指南由“云基础”、“云资源”、“云服务”和“云安全”4个部分组成云计算综合标准化体系框架。明确了29个云计算的标准研制方向。云计算发展中的问题p重虚拟轻管理从存储空间的共享与关键数据的隔离,从虚拟机的管理与安全到智能扩展都是管理问题。虚拟化不能解决一切。p重创新轻移植 今天要上云,其实更需要的是移植。如何移?p要把自己的实际业务系统与IT架构完全结合起来,需要非常通晓软件和业务流程的人才投入 国内云计算发展
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 技术 计算 培训 ppt 课件
限制150内