常用的云部署和托管模型主要有四种,每种类型都可承载三种主要云服务模型中的任何一 种
公有云 | 私有云 | 混合云 | 社区云 |
向公众开放 | 由单一实体拥有并控制 | 由两个或更多个不同的云模型(公有、私有或社区)组成 | 由一组具有类似需求的组织共同拥有,供成员组织内部使用 |
位于云提供商的物理场所 | 主要用于该实体自身,但可能对合作组织开放 | 实现云模型之间可移植性的标准化或私有技术 | 类似于私有云的模型和特性 |
可能由私人公司、组织、学术机构或以上的组合拥有 | 可由组织或第三方运营 | 通常用于负载平衡、高可用性或灾难恢复 | 由成员组织管理和控制 |
安装简便,对云客户而言价格低廉 | 位于权属组织物理场所的内部或外部 | 可位于所属组织物理场所的内部或外部 | |
只需要为消费的服务付费 | 可供不同的内部部门使用并计费 |
公有云
云基础架构是为公众开放使用而准备的。这套云基础架构可能由商业、学术、政府机构或以上的某些组合拥有、管理和运营,并运行在云提供商的场所中。
公有云模型的主要特性和优点
设置(Setup) 对云客户而言,安装非常简单且便宜。基础架构的所有方面,包括硬件、网络、许可证、带宽和运营成本由供应商控制和承担。可伸缩性(Scalability) 可伸缩性是所有云实现的一 个共同特征,大多数公有云都由拥有海量且多样资源和基础架构的大型组织提供。这使得即使是大规模的实施需求,也可根据需要和预算自由扩张,不必担心影响容量或妨碍同一 云环境中的其他托管部署。适当调整资源规模 云客户只为其在任何特定时间点使用和需要的资源付费。云客户只需要根据其确切需要的范围进行投资,且可随时根据任何时间点的预期需求或计划外需求灵活调整。
私有云
私有云与公有云的不同之处在千,私有云由其所服务的权属组织独立运营并仅限千所服务的组织内部。私有云模型也可向其他实体开放,向软件研发团队、员工、承包商和分包商以及潜在的合作者和其他可能提供互补服务或子组件的组织扩展。以下是NIST SP 800-145 的定义:私有云基础架构资森调配是为独立组织的多名云消费者(如多个业务部门)所提供的专用服务。私有云可能由组织、第三方或以上的某些组合体所拥有、管理和运营,且可能存在于权属组织场所之内或之外。
私有云模型的主要特性和优点
以下是私有云模型的主要特性和优点,以及私有云与公有云的区别:所有权留存(Ownership Retention) 因为使用私有云的组织同时拥有和运营云,并控制谁可以访问私有云,所以权属组织留存对私有云的完全控制权。 ”所有权留存”包括对底层硬件和软件基础架构的控制,以及根据数据策略、访问策略、加密方法、版本控制、变更控制和整体治理对云环境的全面控制。对千任何有严格安全策略或监管合规控制要求的组织,与通过公有云提供的更有限的控制和视图相比,私有云模型将有助千更容易地实现审计目标的合规性和验证。如果合同或法律法规规定了数据和系统可能驻留和运行的地点和限制,则私有云在确保合规方面,远远超过公有云提供的合同控制的合规;这也需要大量报告和审计,以验证合规性。系统控制 对于私有云而言,云环境的运营和系统参数完全由控制组织决定。而在公有云模型中,组织将受限千特定的软件和操作系统版本,以及补丁和升级周期,如果组织需要保留特定版本或需要公有云提供额外时间段的技术支待,私有云能决定提供哪些版本和支待时间,而不必与公有云供应商谈判并付出额外成本。私有数据和软件的控制 公有云需要大量的软件和合同要求来确保托管系统的隔离和安全;而私有云提供了绝对的安全保证,即没有其他托管环境能以某种方式访问或洞察另一 个托管环境。
社区云
社区云是同类型组织间的协作,各协作组织整合资源提供私有云服务。与私有云的单一所有权不同的是,社区云是多重所有权和/或控制权。以下是NIST SP 800-145的定义: 社区云基础架构资源调配是为特定的用户社区提供的定向服务,这些用户来自具有共同特征(如任务类型、安全需求、策略和法规合规性考虑因素)的组织。社区云可能由社区中的一个或多个组织、笫三方或某些组合方拥有、管理和运营,且可能存在于社区运营场所之内或之外。
混合云
混合云基础架构由两个或更多不同的云基础架构(私有、社区或公有)组成,组成混合云的基础架构仍然是单独且唯一的实体,但通过标准化或私有技术将其绑定在一起,从而实现数据和应用程序的可移植性。例如,通过 “云爆发”技术,同时利用私有云和公有云模型实现高峰流量的负载均衡。
混合云模型的主要特性和优点
在综合公有云和私有云模型的主要特性和优点的基础上,混合模型的主要特性如下:用于优化的拆分系统有了混合云模型,云客户就有机会在公有云和私有云之间拆分业务,以实现最佳的业务扩张和成本效益。如果组织需要,可在内部维护部分系统同时为其他系统利用公有云的扩展服务。这样做可能出于成本原因、安全考虑、监管要求,或利用公有云能提供而私有云不提供的工具集和产品。内部保留关键系统 当组织选择部署公有云及其服务时,关键数据系统可通过私有数据控制和访问控制完成内部维护。灾难恢复 组织可利用混合云作为自己私有云中维护系统的一 种方式,同时利用公有云的资源和选项用千达成灾难恢复和冗余目标。混合云将允许组织利用自己的私有资源但也有能力在需要时将系统迁移到公有云,而不必承担故障转移站点闲置的成本,除非发生紧急情况。由千公有云系统仅在发生灾难时使用,因此在发生灾难事件前,组织不需要支付任何成本。此外,随着组织在其私有云上构建和维护自己的镜像,灾备镜像可加载到公有云的供应系统中,并在需要时立即可用。可伸缩性 与灾难恢复使用一 样,组织可随时与公有云提供商签订合同,以处理突发流量(Burst Traffic),无论是预测的还是对计划外需求的响应。在这个场景下,组织可将其系统保留在私有云内部,但可选择在短时间内扩展到公有云,且只有在需要时才会产生成本。
参考文档
CCSP认证考试大纲 中文版 2022