引言: 云端數據存儲,其實就是將數據存儲到網絡上的一臺臺服務器中,這些服務器在什么位置、是什么樣的用戶都不知道,也不需要知道,正因為這樣,才稱之為云端存儲,等到用戶需要訪問這些數據時,它會從云端服務器中傳輸過來。
什么是云端數據存儲?
云端數據存儲是一種新興的網絡存儲技術,它是充分利用分布式文件系統(tǒng)、網絡技術或集群應用等功能,將Internet網絡中大量不同類型的數據存儲設備,借助專業(yè)應用工具集合起來協(xié)同工作,共同對外提供數據存儲和業(yè)務訪問功能的一個平臺。訪問者可以在Internet網絡的各個角落,隨時連接到云端服務器方便地存取和訪問數據。存儲云是可以動態(tài)調整的,它們能夠很輕松地擴展或根據客戶需求定制。
云端數據存儲的工作原理是什么?
云端數據存儲采用的應用虛擬化技術,與現在大家都熟悉的操作系統(tǒng)虛擬化、硬件虛擬化不同,云端的應用虛擬化更輕量級,更適用于桌面和應用程序等的虛擬化,為普通用戶帶來更好的桌面和軟件使用體驗。從最基本的層面來看,一個云端存儲系統(tǒng)只需要一個數據服務器連接到Internet網絡,終端用戶通過Internet上傳數據到云端服務器,然后記錄信息。當終端系統(tǒng)要檢索數據的時候,用戶只要訪問一個基于Web界面的云端服務器,之后云端服務器發(fā)送數據或者允許終端系統(tǒng)訪問和操縱云端服務器中的數據文件。
請問云端數據存儲可以分為哪幾種類型?
可以分為三種類型:公共云存儲、內部云存儲、混合云存儲,其中公共云存儲可以劃出一部分用作私有云存儲,來為私人用戶低成本提供大量的數據存儲。一個單位可以擁有或控制基礎架構,以及應用的部署,私有云存儲可以部署在單位數據中心或相同地點的設施上。內部云存儲與私有云存儲有點相同,唯一的不同點是它仍然位于單位防火墻內部?;旌显拼鎯⒐苍坪退接性平Y合在一起,主要用于按客戶要求的訪問,特別是需要臨時配置容量的時候。
請問云存儲和云計算相互之間有什么關系?
云存儲實際上屬于一種特殊的云計算,也就是說云存儲只能是一個子云計算,它是通過分布式文件系統(tǒng)、網絡技術或集群應用等功能,將Internet網絡中大量不同類型的數據存儲設備,借助專業(yè)應用工具集合起來協(xié)同工作,共同對外提供數據存儲和業(yè)務訪問功能的一個平臺。當云計算系統(tǒng)運算和處理的核心是大量數據的存儲和管理時,云計算系統(tǒng)中就需要配置大量的存儲設備,那么云計算系統(tǒng)就轉變成為一個云存儲系統(tǒng),所以云存儲是一個以數據存儲和管理為核心的云計算系統(tǒng)。
云計算是并行處理、網格計算、分布式處理的發(fā)展,它是借助網絡將龐大的計算處理程序智能拆分成若干個較小的子處理程序,再交由若干臺服務器所組成的龐大系統(tǒng)經計算分析之后將處理結果反饋給用戶。使用云計算技術,用戶可以在短暫的時間內,處理數以千萬計甚至億計的數據。云計算系統(tǒng)不僅提供用戶訪問存儲,而且還在網絡上安裝一個遙控器處理能力和計算機網絡應用。
相比云計算平臺,云存儲平臺可以認為是配置了大容量存儲空間的一個云計算平臺。而且從架構模型來看,云存儲平臺比云計算平臺多了一個存儲層。此外在基礎管理方面,也多了很多和數據管理和數據安全有關的模塊和組件,兩者在訪問層和應用接口層則是一模一樣的。
為什么很多人認為云端數據存儲不是一種存儲技術,而是一種網絡服務呢?
與云狀的Internet網絡一樣,云端數據存儲對具體用戶來說,不是指某一個特定的數據存儲設備,而是指一個由若干個數據存儲設備和服務器系統(tǒng)所組成的集合體。具體用戶進行云端數據存儲,并不是簡單地將數據文件上傳到某一個特定存儲設備上,而是利用整個云端存儲系統(tǒng)帶來的一種數據訪問服務。因此,從這層意義來說,云端數據存儲不是一種簡單的存儲技術,而是一種數據存儲服務。
從結構模型來看,云端數據存儲系統(tǒng)主要由哪幾層組成,每層各有什么作用?
主要由訪問層、應用接口層、基礎管理層、數據存儲層組成,其中在訪問層,任何一個合法可信用戶都能利用標準的公用應用接口來登錄連接云端數據存儲系統(tǒng),享受云端數據存儲服務。應用接口層是云端數據存儲最靈活多變的一層,不同的云平臺服務提供商可以依照實際業(yè)務類型,開發(fā)設計不同的應用服務接口,提供遠程數據備份、網絡硬盤、視頻點播、視頻監(jiān)控等不同的應用服務?;A管理層是云端數據存儲中最難以實現的一層,也是最核心的一層,在這一層主要使用分布式文件系統(tǒng)、網絡技術或集群應用等功能,實現云平臺中若干個存儲設備之間的協(xié)同工作,讓它們對外提供更大更強更好的數據訪問性能。存儲層是云存儲系統(tǒng)最基礎的一層,在這一層通過統(tǒng)一存儲設備管理系統(tǒng),實現存儲設備的多鏈路冗余管理、硬件設備的狀態(tài)監(jiān)控、邏輯虛擬化管理以及故障維護。
請問用于云端存儲平臺的存儲設備有沒有什么特殊的要求?
沒有特殊要求!它們可以是 SCSI、SAS等 DAS類型存儲設備,可以是NAS、iSCSI等IP類型存儲設備,也可以是FC光纖通道存儲設備。用于云端存儲平臺中的存儲設備一般數量很多,而且它們常常分布于多個不同地理位置,相互之間通過互聯網、廣域網甚至FC光纖通道網絡連接在一起,使用專業(yè)的存儲設備管理系統(tǒng)進行統(tǒng)一管理。
當將企業(yè)重要數據上傳到云端存儲系統(tǒng)后,用戶是否還有必要對這些重要數據進行備份?
當然要進行備份。因為當云端存儲服務提供商破產或用戶決定退出該服務時,用戶可能面臨無法找回自己數據的嚴重后果。為了避免這種問題的出現,最有效的辦法就是及時對自己的重要數據進行備份,而且確保不管在什么時候什么地方都可以輕松獲取備份內容??梢赃@樣說,及時備份重要數據,是幫助有著重要數據存儲需求的用戶解除數據丟失擔憂的最佳途徑?;仡櫼恍祿踩鹿?,不難看出包括T-Mobile在內的很多大公司就曾由于備份工作沒有做好,而引發(fā)了企業(yè)重要數據的永久性丟失事故。
請問私有云和公共云之間有什么區(qū)別?
私有云一般建立在一家單位局域網的防火墻后面,需要用到該單位網絡中所有或授權的硬件和軟件。所有的重要數據都存儲在單位內部并完全由內部員工控制。那些員工可以將存儲容量構建成存儲池,供單位內部的不同處室或各個工作組使用。
公共云是一種即付費即使用的存儲服務。它的所有系統(tǒng)組件都處于用戶的防火墻之外,共享的基礎設施相互之間是分隔的,能通過安全的網絡連接來訪問。公共云使用者不需要配備物理存儲硬件或任何特殊的技術知識,存儲基礎設施由云平臺服務提供商管理著,存儲容量可以被構建成存儲池,來滿足若干不同使用者的需求,用戶們一般通過網絡連接訪問其存儲的數據。
存儲有重要數據的云端存儲系統(tǒng)登錄密碼在設置方面有什么要求呢?怎樣才能為云端存儲系統(tǒng)加上一把牢固的鎖呢?
正常來說,在云端存儲系統(tǒng)完善不存在安全漏洞的情況下,惡意用戶通常會使用密碼字典、暴力破解等相關方式破譯密碼,非法訪問他人重要數據。想要給云端數據提供安全保護,那么就要讓惡意用戶不能輕易突破密碼驗證機制。換句話說,就是只要設置足夠“強壯”的密碼,不法分子就不會輕易破解密碼了,除非云端系統(tǒng)自身有重大安全漏洞。如果用戶在設置“強壯”密碼的基礎上,再使用二次驗證,那么安全防護效果就會更加的安全。
請問云端存儲平臺系統(tǒng)的架構方法主要分為哪幾種類型?
主要分為兩種類型:一種是通過軟件或硬件設備來架構,另外一種是通過服務來架構。
從技術角度來看,企業(yè)私有云存儲系統(tǒng)往往可以分為幾層?
可以分為三層:最上面一層是應用層,這一層提供不同終端軟件給用戶安裝使用,終端軟件和云端存儲系統(tǒng)對接,完成數據交換任務。中間一層是云端數據存儲的核心部分,這一層包含企業(yè)特有的模塊和功能,實現云存儲數據的按需靈活管理。最底層是硬件資源和云管理平臺,這一層可以充分利用企業(yè)現有的各種服務器和存儲硬件設備。
請問將企業(yè)重要數據轉移到云端平臺,可能會存在哪些不安全因素?
可能存在下面幾大不安全因素:一是不安全的接口和API。一般來說,數據存儲、管理、配置和監(jiān)控都是通過這些接口和API執(zhí)行的,安全和可用性完全依賴于每個接口和API自身的安全性;但遺憾的是,現在很多接口和API都沒有設計身份認證、訪問控制、加密和監(jiān)控等安全功能,這就意味著云端數據存儲可能會發(fā)生無辜的安全事故。二是云存儲被惡意使用和濫用。如果云存儲服務提供商提供免費的數據存儲服務,那么這項服務大門也將會向惡意軟件設計者、垃圾郵件發(fā)送者、網絡犯罪人員敞開,他們可能藏身于云平臺中,進行匿名甚至惡意操作,威脅云端數據安全;分布式拒絕服務攻擊、密鑰破解、托管惡意數據等不安全現象,在云端數據存儲平臺仍然無法避免。三是用戶之間的數據無法被徹底隔離。云平臺系統(tǒng)的基礎設施是服務商自己建立的,雖然支持良好的擴展能力,但對應系統(tǒng)底層組件往往沒有為多用戶架構提供強大的隔離措施,這使得云平臺系統(tǒng)無法保證用戶之間相互訪問數據。四是心懷不軌的內部人員暗中使壞。在云端平臺系統(tǒng)中,心懷不軌的內部人員一樣不能幸免,事實上,將重要數據轉移到云端平臺系統(tǒng)后,內部人員破壞數據的可能性還越來越大。五是其他一些未知的安全隱患。與云平臺系統(tǒng)相關的缺陷預測、安全設計、安全補丁、軟件代碼更新以及入侵嘗試等,都有可能成為數據存儲的不安全隱患。
請問云端存儲的常見用途有哪些?
云端存儲的常見用途包括數據備份、數據歸檔和災難恢復。對于企業(yè)用戶來說,如果使用云端數據存儲服務,企業(yè)機構還能節(jié)省投資費用,簡化復雜的設置和管理任務,將數據存放在云端平臺中,還便于從更多的地方訪問企業(yè)數據。
請問是否是所有類型的數據都適合傳輸到云端平臺進行存儲?
當然不是!大量非結構化數據和歸檔數據最適合進行云端存儲,而任何網絡交易過程都不適用云存儲。
相比普通數據存儲,請問云端存儲的優(yōu)勢主要體現在哪里?
主要體現在以下幾個方面:一是備份安全優(yōu)勢。要是企業(yè)用戶的辦公場所發(fā)生自然災害,因為云端數據存儲屬于異地存儲,它是十分安全的。即使自然災害迫使用戶無法使用網絡訪問到數據,不過企業(yè)的重要數據依然存在。要是問題只出現在用戶的辦公室或者用戶所在的單位,那么用戶能任意找一個地方來訪問重要數據和更新數據,云端存儲能讓用戶保持在惡劣條件下依然可以正常訪問重要數據。
二是節(jié)約成本優(yōu)勢。從短期和長期來看,云端數據存儲最大的優(yōu)勢就是可以為小企業(yè)減少成本。畢竟規(guī)模較小的企業(yè)要架設自己的服務器來存儲數據,那就需要單獨購買硬件和軟件,要知道這些專用設備是多么的昂貴。而且,企業(yè)還要高薪聘請專業(yè)技術人員,管理這些硬件和軟件,并且還要不定期地更新它們?,F在通過云端數據存儲,云平臺服務提供商能為若干家中小企業(yè)同時提供數據存儲服務,它可以擔負起一個初創(chuàng)企業(yè)擁有最新、最好的存儲成一部分成本,來幫助初創(chuàng)企業(yè)減少不必要的成本預算。
三是方便訪問優(yōu)勢。企業(yè)員工不再需要通過本地網絡來訪問企業(yè)重要數據,這就可以讓企業(yè)員工甚至是合作商在任何地方、任何時候,自由訪問他們需要的企業(yè)數據。由于中小規(guī)模的企業(yè)不需要耗費更多費用,來部署集成了最新技術和最新應用的數據存儲系統(tǒng),云存儲平臺已成為中小企業(yè)向大企業(yè)發(fā)出挑戰(zhàn)的利器。
因為云端自身合法原因(例如為了達到預防災難目的,進行的不同位置備份),或不合法的原因(云平臺有強制復制用戶數據的權利),引起的云環(huán)境下數據可控性問題以及隱私外泄問題,顯得極為突出。為了讓云端數據存儲更安全,我們該如何選擇安全可信云端平臺服務?
首先要留意云存儲服務提供商的安全認證能力。重點關心云存儲服務提供商有沒有提供通過專業(yè)認證的技術,相關技術有沒有獲得廠商的官方支持,這些細節(jié)因素都會關系到云端數據存儲的安全性。比方說,美國FedRAMP就是一個強制性的政府機構,它規(guī)范了云端存儲認證的安全評估,能夠通過該機構認證的云平臺服務提供商,提供的云端存儲服務自然也是安全可信的。值得注意的是,谷歌、Dropbox等著名的云端存儲服務提供商都沒有通過FedRAMP的認證,甚至Dropbox被人舉報存在巨大的隱私安全威脅,而谷歌云盤隱私協(xié)議允許其使用、托管、存儲、拷貝、編輯用戶數據,也讓其遭受到了用戶的非議。而在國內,可信云服務認證工作已由官方部門開啟,阿里、騰訊、百度等廠商的云平臺產品都順利通過了這方面的安全認證,當然也有部分廠商的產品沒有通過這種可信云服務認證。所以,用戶一定要依照自身實際情況,選用通過官方認證的云平臺產品。第二要了解云端存儲服務提供商的信譽??梢韵日{查云端存儲服務提供商的技術水平、服務歷史以及相關軟硬件產品的市場影響。同時還要調查它們的市場表現、客戶評價以及服務能力,畢竟優(yōu)秀的云平臺服務商都有不錯的市場影響,試著上網尋找有關的用戶使用評論,有利于用戶選擇合適的云平臺服務廠商。此外,對于追求7*24小時安全機制的用戶來說,管理服務能力是又一重點考察對象。第三要考察云端存儲產品的性價比。無論哪一種產品,不能單純看產品價格,還要看所選購平臺的功能和技術支持水平。要是云平臺服務提供商為用戶提供了價格相當低廉的云端存儲服務,那企業(yè)用戶應該更加關注它的服務細節(jié)和技術水平,以保證對方的服務能夠真正落到實處。最后還要關心云存儲系統(tǒng)的易用性。一些云存儲系統(tǒng)無法讓普通用戶徹底刪除相關重要數據,這往往會讓他們感到十分不安,因為這意味著數據控制權的丟失。還有一些云平臺產品包含有開源項目,可以讓用戶直觀看到內部執(zhí)行的過程,但是它的技術門檻很高,有時不適合中小規(guī)模的企業(yè)用戶。
企業(yè)使用了云端數據存儲技術后,是否意味著就不再需要配備內部技術資源了?
云端存儲僅僅免除了企業(yè)配備服務器和存儲設備管理員的必要,但是并不是免掉所有的技術資源要求,還需要配備自己的技術人員。因為不少云端存儲平臺服務使用的都是較新的連網協(xié)議,要是特定用戶的內部應用程序不支持那些專門協(xié)議,技術人員必須要及時修改軟件的代碼。
對于企業(yè)用戶來說,善于使用企業(yè)私有云存儲系統(tǒng),能夠享受到哪些方面的好處?
可以獲得下面一些好處:一是獲得更好的用戶體驗。私有云存儲系統(tǒng)和企業(yè)員工的終端系統(tǒng)無縫集成,員工不需要改變原來的操作習慣,就能充分享受云存儲帶來的各種便利。數據的備份和同步操作,可以在系統(tǒng)后臺自動進行,優(yōu)化的算法也能充分利用寶貴的帶寬資源,員工也可自設上傳下載的速率。二是數據分享、搜索更快捷。企業(yè)數據可以通過私有云平臺集中管理,員工可以通過群組概念提供更加靈活的數據分享途徑,從而保證數據分享更加有針對性。三是數據更加安全高效。私有云存儲是部署在企業(yè)防火墻內,受企業(yè)的安全機制管制,還能輕松管理每個終端用戶的訪問權限。同時私有云的分享功能可以讓終端用戶在沒有VPN連接的情況下訪問數據,企業(yè)內部不需要單獨部署數據服務器,而且企業(yè)私有云擁有去重功能,這有利于更加高效地利用企業(yè)各種硬件資源,避免硬件資源的過度浪費。四是輕松恢復數據。私有云存儲系統(tǒng)內置有審計和版本管理功能,通過這些功能可以輕松地將數據恢復到以前的版本。
請問如何防止重要數據被云端存儲服務商內部人員私下偷窺?
可以使用專業(yè)工具將重要數據分割成若干個碎片文件,再將不同的碎片文件上傳到不同的云端平臺進行存儲,例如一個存放到騰訊云,另外一個存放到百度云中。這樣,即使其中某個云平臺服務提供商想非法訪問用戶的重要數據,它只能獲取到不完整的碎片文件,不能訪問到具體的數據內容,這樣用戶就不用擔心重要數據被人私下使用、備份、拷貝、編輯了。
將特定數據分割成碎片文件,操作其實很簡單,只要使用“WinRAR”程序就能輕松做到。在進行碎片分割操作時,先打開“WinRAR”程序壓縮設置對話框,按“默認卷大小”按鈕,輸入合適的分割數字即可。
伴隨著云端數據存儲技術的日益發(fā)展,云端數據存儲還需要在哪些方面進行改進,才能滿足作為未來存儲發(fā)展趨勢的要求?
還需在數據安全性、數據便攜性及數據可訪問性等方面不斷改進:未來的云端數據存儲將具有更少的安全漏洞和更高的安全環(huán)節(jié),云存儲所能提供的安全性水平要比用戶自己的數據中心所能提供的安全水平還要高;未來的云端數據存儲結合了強大的便攜功能,可以將整個數據集傳送到用戶所選擇的任何媒介,甚至是專門的存儲設備;未來的云端數據存儲將經常使用的數據保持在本地,從而有效地緩解Internet網絡延遲問題,通過本地高速緩存,即使面臨最嚴重的網絡中斷,云端存儲平臺也能有效緩解延遲性問題,確保讓經常訪問的數據像本地存儲那樣快速反應;未來的云端數據存儲可以將大量數據傳輸到任何類型的媒介,能將數據直接傳送給企業(yè),且其速度之快相當于復制、粘貼操作,甚至企業(yè)本地數據發(fā)生了災難性的損失,云存儲服務提供商也能將數據重新快速傳輸給企業(yè)數據中心。