云計(jì)算數(shù)據(jù)中心存在諸多好處,近年來(lái)成為各國(guó)政府和各行業(yè)用戶關(guān)注的熱點(diǎn)。但是云計(jì)算作為一個(gè)新興的領(lǐng)域,其技術(shù)和產(chǎn)業(yè)發(fā)展尚未成熟,仍然面臨著諸多挑戰(zhàn)。
1、云服務(wù)可靠性
傳統(tǒng)數(shù)據(jù)中心的宕機(jī)風(fēng)險(xiǎn)在云計(jì)算數(shù)據(jù)中心依然存在。即使是云計(jì)算行業(yè)的巨頭也難以完全避免。今年2月28日,微軟Windows Azure由于“閏年bug”出現(xiàn)全球范圍的大面積服務(wù)中斷,時(shí)間超過(guò)24小時(shí),7月26日,Azure又發(fā)生故障,中斷持續(xù)2.5小時(shí),西歐用戶受到影響。而公有云平臺(tái)的先驅(qū)亞馬遜也在今年發(fā)生了兩次故障,第一次是停電事故造成的6小時(shí)中斷,第二次故障則影響到Reddit、Pinterest等知名大網(wǎng)站的運(yùn)營(yíng)。
可以看到,由于公有云平臺(tái)為眾多企業(yè)提供服務(wù),因此一旦發(fā)生數(shù)據(jù)中心宕機(jī)等故障,影響面也將大大擴(kuò)大,不僅造成服務(wù)中斷,也可能導(dǎo)致數(shù)據(jù)的丟失,甚至無(wú)法復(fù)原。這也是很多用戶不將業(yè)務(wù)遷移至云的疑慮之一。
此外,雖然一般來(lái)說(shuō),云服務(wù)供應(yīng)商不會(huì)倒閉或破產(chǎn),但是一旦發(fā)生這種情況用戶如何取回?cái)?shù)據(jù),并將其遷移至其他平臺(tái)也是一大問(wèn)題。而對(duì)于自建云數(shù)據(jù)中心的用戶來(lái)說(shuō),多廠商設(shè)備并存的情況幾乎是必然的,多業(yè)務(wù)跨產(chǎn)品的集成環(huán)境使得數(shù)據(jù)中心的運(yùn)營(yíng)越來(lái)越復(fù)雜。如何解決多廠商硬件兼容性的問(wèn)題,如何確保多廠商軟件系統(tǒng)融合成可有效運(yùn)作的云計(jì)算平臺(tái)?都是云服務(wù)發(fā)展所面臨的挑戰(zhàn)。
2、數(shù)據(jù)私密性
對(duì)于公有云部署模式,組織機(jī)構(gòu)的資源和數(shù)據(jù)是存放在共享的公共網(wǎng)絡(luò)之上,將資源的管理權(quán)交托給第三方服務(wù)商,用戶無(wú)法對(duì)物理資源實(shí)現(xiàn)直接控制,這就會(huì)面臨一些潛在的安全問(wèn)題。比如說(shuō)數(shù)據(jù)泄露,數(shù)據(jù)被濫用和盜用的問(wèn)題。如果這些數(shù)據(jù)是企業(yè)核心機(jī)密,則會(huì)造成對(duì)企業(yè)的重大的打擊。當(dāng)然,采用私有云并不表示就安全了,有時(shí)候公共云服務(wù)提供商所采用的安全措施反而超過(guò)私有云。
導(dǎo)致數(shù)據(jù)泄露的三個(gè)主要的威脅分別是:第一,云計(jì)算平臺(tái)本身的漏洞或配置錯(cuò)誤;第二,黑客惡意攻擊云數(shù)據(jù)中心;第三、數(shù)據(jù)處理過(guò)程中的人為疏忽。
3、多租戶隔離安全
由于資源在云中通常是處于一個(gè)和其他用戶共享的狀態(tài),因此云數(shù)據(jù)中心往往自動(dòng)地就具備多租戶特征,用戶可能會(huì)共享同一個(gè)應(yīng)用程序,同一個(gè)操作系統(tǒng),同一個(gè)物理服務(wù)器,這有利于資源的充分利用,也是云的優(yōu)勢(shì)。但與此同時(shí),多個(gè)租戶之間的信息資源如何進(jìn)行安全隔離,也是一大挑戰(zhàn)。僅僅靠加密或許尚且不夠。
4、不斷變化的邊界
根據(jù)最近的一項(xiàng)研究調(diào)查,70%的云數(shù)據(jù)中心未讓用戶知曉數(shù)據(jù)存放的實(shí)際位置。云計(jì)算的特性決定了用戶在使用時(shí),可能無(wú)法確切知道數(shù)據(jù)究竟托管在何處,甚至可能不知道它們處于哪個(gè)國(guó)家。數(shù)據(jù)可能遍布在不斷變化的服務(wù)器和數(shù)據(jù)中心之中。
這當(dāng)中可能會(huì)涉及到法律法規(guī)和政策的規(guī)定。為了保證信息安全,一些國(guó)家的法律明確規(guī)定企業(yè)的數(shù)據(jù)不能隨意被轉(zhuǎn)移到其他國(guó)家之中。當(dāng)然,其中牽涉到的并不是純粹的技術(shù)問(wèn)題,隨著全球云計(jì)算的發(fā)展,所需要的國(guó)際合作和信任也就越發(fā)迫切。
5、透明度不足
云計(jì)算平臺(tái)所面臨的挑戰(zhàn),除去系統(tǒng)方面的風(fēng)險(xiǎn)之外,如何為用戶提供合乎其要求的服務(wù)也是非常重要的。而云計(jì)算服務(wù)商在服務(wù)水平協(xié)議(SLA)、安全控制和實(shí)施等方面透明度不足,阻礙了用戶對(duì)于相關(guān)風(fēng)險(xiǎn)進(jìn)行控制和管理。相較于傳統(tǒng)數(shù)據(jù)中心,云計(jì)算提供的服務(wù)更加豐富,針對(duì)用戶的特點(diǎn)和需求,提出合理的、可執(zhí)行的SLA,能在很大程度上幫助用戶建立對(duì)云計(jì)算的信心。
6、云計(jì)算標(biāo)準(zhǔn)不完善
對(duì)于企業(yè)來(lái)說(shuō),云標(biāo)準(zhǔn)是必須的,這對(duì)于保障企業(yè)的權(quán)利,規(guī)范云服務(wù)商的行為,起到很大作用。如果沒(méi)有一個(gè)適用于互操作性的靈活通用的框架,技術(shù)發(fā)展也將受到阻礙。但是目前各類云計(jì)算標(biāo)準(zhǔn)還很缺乏,云計(jì)算公司往往按照自己的標(biāo)準(zhǔn)提供產(chǎn)品,云標(biāo)準(zhǔn)如何才能獲得云服務(wù)供應(yīng)商統(tǒng)一采納,這一問(wèn)題依然懸而未決。這也使得用戶的權(quán)利難以保障,企業(yè)改變?cè)品?wù)商是非常困難的。
IEEE主席Peter Staecker就曾在深圳表示:"如果企業(yè)對(duì)云計(jì)算有興趣,首先要做的就是制定標(biāo)準(zhǔn)。許多政府和企業(yè)都投身云計(jì)算領(lǐng)域,但最根本的問(wèn)題還是制定云計(jì)算技術(shù)的標(biāo)準(zhǔn)。只有建立了標(biāo)準(zhǔn),才能真正實(shí)現(xiàn)云計(jì)算的信息基礎(chǔ)建設(shè)。"
云計(jì)算被許多人視為未來(lái)主流,云數(shù)據(jù)中心無(wú)疑是未來(lái)發(fā)展趨勢(shì)。但是采納一項(xiàng)云計(jì)算這樣的新技術(shù),需要明晰風(fēng)險(xiǎn)挑戰(zhàn),并且根據(jù)自身?xiàng)l件和需求選擇,盲目跟隨云潮流并不可取。機(jī)遇永遠(yuǎn)與挑戰(zhàn)并存,這句話雖然老套,但卻依舊有效。