CSA 2010聯(lián)盟高峰論證在北京舉行,論壇上,集團副總裁季昕我們分享了的理念和中的云計算平臺。
季昕華的演講內(nèi)容:
非常感謝給我這個機會,跟各位專家學(xué)者學(xué)習(xí)。我下面介紹一下盛大作為公司對云計算的理解,以及我們遭受的挑戰(zhàn)和機遇。我的內(nèi)容分三方面,一個是盛大對于云計算的理解,第二是盛大云計算上的實踐,第三是我們遭遇的挑戰(zhàn)和機遇。
第一什么是云計算,作為高峰論壇我不講具體細節(jié),我先講一個故事。麻將大家都很清楚,我記得小時候,5、6歲,家里父母去打麻將,但遇到了三缺一,到處找誰會打麻將,怎么解決呢?后來我去了成都,發(fā)現(xiàn)成都的麻將非常好,可以在路面,夏天的時候有一大堆麻將館。但這里還有一個問題,我是浙江的,后來就出現(xiàn)了網(wǎng)絡(luò)買家。盛大網(wǎng)絡(luò)巔峰就解決了這個問題,我們有幾百種網(wǎng)絡(luò)麻將玩法。
什么是云計算呢?對盛大來說,云計算是將自給自足的IT自然經(jīng)濟轉(zhuǎn)換為IT商品經(jīng)濟。所以這種情況下,我們認為云計算的最重要的特點是各盡所能、各取所需。如果你擅長什么就做什么,這是經(jīng)濟學(xué)里非常重要的課程。這種特點之下,傳統(tǒng)理解,中國人說授人以魚不如授人以漁,云計算首先是商業(yè)理念、商業(yè)模式的變化。其次我們認為云計算是多種技術(shù),會改變我們的商業(yè)模式,同時它是多種技術(shù)的組合。
我們盛大在云計算有什么實踐呢?中國其實在云計算的探索是非常早的。2001年以前是按版權(quán)收費的,到了05年變成了按時長收費。PaaS模式是我們盛大的嘗試突破,各位專家都寫過書,你要約出版社、編輯,再寫書,進行出版印刷到讀者手中,但盛大有一個文學(xué)平臺,可以讓任何用戶,只要他愿意寫文章,或者能寫文章,就可以把文字在我們平臺上發(fā)布,寫書、寫小說。目前每天瀏覽量接近4億。還有一種模式,Open API接入平臺,可以通過我們的認證、計費、支付、分紅、客戶接口,接入到我們的平臺中,跟第三方娛樂開發(fā)商合作運營起來,這是我們的PaaS模式,目的已經(jīng)有七十多款游戲。這張圖是我們盛大對云計算的全景規(guī)劃,最左邊是B業(yè)務(wù),者或者個人開發(fā)者,通過我們的平臺上發(fā)布文學(xué)、創(chuàng)作影視,編寫音樂以及旅游社區(qū),特別是盛大游戲,我們現(xiàn)在開發(fā)了零世界游戲,任何人開發(fā)游戲的話,可以在我們零世界之上開發(fā)腳本,形成一個自己的游戲世界,你可以在上面運營,讓別人加入進來玩你做的游戲。在這之下是我們的云平臺,再往下是Iaa五S平臺,右邊是我們的用戶。這是整個的盛大云計算全景,希望讓一些互聯(lián)網(wǎng)娛樂的門檻降低。如比如原創(chuàng)文學(xué)可以讓寫書的門檻降低,游戲平臺讓開發(fā)游戲的門檻降低。
現(xiàn)在我介紹一我們盛大遇到的挑戰(zhàn)和機遇。首先我們認為安全是云計算的最大挑戰(zhàn),第二點傳統(tǒng)的各種安全問題一直存在,第三點是最關(guān)鍵的,云計算有一些新的安全風(fēng)險。舉例看一下,首先說一下,關(guān)鍵是將客戶的數(shù)據(jù)、信息傳輸?shù)皆浦羞M行、處理。它像銀行,關(guān)鍵是要有機質(zhì)解決安全問題。第一風(fēng)險是帳號被盜,銀行是通過身份認證解決的,我們盛大推出了盛大一次性口令密保,盛大將在今年10月份推出一個生紋商務(wù)認證。第二塊是我們要當心的,信息被服務(wù)提供商管理員獲取、修改,我們通過審計和職責(zé)分離,同時我們的運維人員、操作都會經(jīng)過審計系統(tǒng)審計。第三塊是程序漏洞,導(dǎo)致信息被其他用戶獲取,這塊我們和銀行工作差不多,應(yīng)用安全。最后是假冒釣魚存數(shù)據(jù),目前來說,難度很多,需要客戶端、的認證才能解決。
PaaS安全挑戰(zhàn),用戶通過PaaS將自身的程序接入到平臺,享受平臺服務(wù)。這個圖是我們盛大在線的PaaS平臺,類似于電網(wǎng),因為我以前學(xué)的是,也學(xué)習(xí)了電網(wǎng)。比如PaaS層面上按照標準API就可以享受服務(wù)了,電網(wǎng)過程中只要滿足電源接到插座上就可以使用了。安全風(fēng)險上也是類似的。主要包括一點故障,影響全網(wǎng),這在中國以及全世界都發(fā)生過一些事件。電網(wǎng)中我們通過什么方法解決呢?通過繼電保護解決的。在我們PaaS也是用同樣的思路,通過灰度隔離,分體存活解決的。我們會把不同的應(yīng)用按照不同等級進行劃分,每個等級之間互相隔離,一個應(yīng)用出現(xiàn)問題,我們通過限制,防止影響其他用戶和業(yè)務(wù)。第二是用戶濫用,這方面我們通過容量限制解決的。第三點也是PaaS平臺中遇到的比較多的一點,不良運營商的惡意扣費,我們的平臺中會有很多第三方應(yīng)用,有可能使用戶利益受到損失,電網(wǎng)是通過用戶端計費解決問題的,我們這里是通過計費、對帳以及灰度信用體系解決的。就是一個運營商接入到我們平臺,我們會進行評估,確定什么計費模式,通過日常積累,會對每個運營商制定信用等級,保證用戶利益。另外是服務(wù)穩(wěn)定性,主要對策是通過及時發(fā)現(xiàn)故障,快速恢復(fù)解決。電網(wǎng)有巡線機器人,在我們PaaS會有一個自檢接口。電網(wǎng)也有自動化的決策系統(tǒng),我們這邊也有監(jiān)控系統(tǒng),把各種信息搜集起來,發(fā)現(xiàn)某一個應(yīng)用出現(xiàn)問題,我們會把這個業(yè)務(wù)關(guān)閉掉,防止影響其他的業(yè)務(wù)。這里也有一個最優(yōu)黑啟動,如果盡快的把一個業(yè)務(wù)從零電源到普通電源啟動,確保業(yè)務(wù)盡快恢復(fù),這塊我們也是一樣,有一個非常強大的應(yīng)急處理機制,判斷業(yè)務(wù)的可用性、快速恢復(fù)。
第三塊挑戰(zhàn)最大的是IssS挑戰(zhàn),讓用戶在IaaS平臺提供計算、存儲、網(wǎng)絡(luò)等資源上運行任何系統(tǒng)、程序、建立自己的應(yīng)用。這塊我們類比什么業(yè)務(wù)做呢?我們認為和航空一樣,比如我昨天從上海飛到北京,不需要自己買飛機,我可以買機票飛過來。第一個風(fēng)險是什么呢?飛機最大的風(fēng)險是劫機,我們需要買機票的時候?qū)嵜怯?,登機直線要做安檢。我們盛大第一對一些軟件進行定制,而不能用一些隨便的軟件。第二點是用戶的程序被感染,,比如非典期間,有用戶感染了,讓他上飛機會影響其他人,這種方式我們也要避免,用戶上傳之前我會對他的系統(tǒng)進行隔離。第三以用戶為突破控制,航空方面有駕駛艙隔離,還有航空保安,在IaaS也有虛擬機隔離和訴宿主機保護,會對虛擬機進行檢測,通過性能、數(shù)據(jù)分析以及各種行為檢測判斷出是否被用戶突破了。當然這里的技術(shù)難度很大,也在不斷研究和學(xué)習(xí)中,有什么好的建議希望大家提出來。第四是信息、物品被盜,航空主要是通過宣傳、監(jiān)控手段解決。在IaaS主要通過權(quán)限控制解決,其實還有很多其他安全風(fēng)險,目前我們還沒有很好的解決。
后面談一下我們的機遇,我們認為云計算是開放平臺,開放會對安全產(chǎn)生巨大的挑戰(zhàn)。云計算是一種趨勢,現(xiàn)在安全是挑戰(zhàn),但只有把安全做好了,云計算才能做的更好。挑戰(zhàn)分幾個方面,一個是人員條件,包括人員儲備比較少一些,我們也在積極尋求這方面的專家。第二法規(guī)挑戰(zhàn),目前整個法律法規(guī)對云計算上還是不夠的,包括電子取證。第三塊挑戰(zhàn)是技術(shù)挑戰(zhàn),如何確保用戶是安全的。但我們認為安全將會是云計算平臺的一個門檻,就像風(fēng)險控制會成為銀行的門檻,可能在整個行業(yè)迅速發(fā)展時代會注意到,但一旦到了金融危機,某些銀行倒下來,風(fēng)險就做的不夠。所以對于云計算是安全從業(yè)人員非常好的機遇。
我們認為我們要通過新技術(shù)、新模式大家創(chuàng)新新文化,我們認為云計算是新的技術(shù),但同時更是一種新的商業(yè)模式,我們希望通過云計算創(chuàng)造新的文化,我們認為唯有不斷采用新技術(shù),才能讓競爭領(lǐng)先一步,唯有不斷創(chuàng)新新模式,才能讓企業(yè)經(jīng)營持續(xù)發(fā)展,謝謝