【安防知識(shí)網(wǎng)】現(xiàn)在的云存儲(chǔ)有點(diǎn)象12歲的娜塔莉-波特曼。你知道她以后必然會(huì)成為一個(gè)美人,但是你沒法確認(rèn)她能否驚艷世界,你在等這一天到來,但是卻又不知道這一天是否真的能到來——這美妙的勾人心癢癢的感覺,就是云存儲(chǔ)帶給安防的希望。
文/付曉勇
我們每天都要用電,但不是每家自備發(fā)電機(jī),它由電廠集中提供;我們每天都要用自來水,但不是每家都有井,它由自來水廠集中提供。這種模式極大地節(jié)約了資源,方便了我們的生活。面對(duì)存儲(chǔ)給我們帶來的困擾,可不可以像使用水和電一樣使用社會(huì)集控存儲(chǔ)資源?這些想法最終導(dǎo)致了云存儲(chǔ)的產(chǎn)生。
風(fēng)起“云”涌
今年以來,“云”就好像街邊“清倉(cāng)甩賣”的音響一樣,不斷的給我們洗腦。以至于用戶都覺得“不就是個(gè)網(wǎng)盤嗎叫得這么好聽!” 云存儲(chǔ)也從幾年前的不知所“云”到現(xiàn)在的風(fēng)起“云”涌,其突出的優(yōu)點(diǎn)尤如黑夜中的螢火蟲。高性能、高穩(wěn)定性、低成本,但對(duì)于這個(gè)舶來品,中國(guó)高居世界倒數(shù)第二的網(wǎng)絡(luò)帶寬聽起來有點(diǎn)倒胃口。
就如同云狀的廣域網(wǎng)和互聯(lián)網(wǎng)一樣,云存儲(chǔ)對(duì)使用者來講,不是指某一個(gè)具體的硬件,而是指由網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備、服務(wù)器、應(yīng)用軟件、公用訪問接口、接入網(wǎng)和客戶端程序等多個(gè)部分組成的復(fù)雜的集合系統(tǒng)。所以嚴(yán)格講,云存儲(chǔ)不是某種具體的存儲(chǔ)設(shè)備,而是一種具備存儲(chǔ)功能的云端的服務(wù)。在安防應(yīng)用中,將成熟的IT技術(shù)植入安防云計(jì)算,將會(huì)取得事半功倍的效果:
• IaaS就是給使用者提供最簡(jiǎn)單的計(jì)算存儲(chǔ)和網(wǎng)絡(luò)服務(wù)等能力,讓用戶自己搭建自己的業(yè)務(wù)平臺(tái),如亞馬遜的AWS(Elastic Compute Cloud)。
• PaaS,在云計(jì)算平臺(tái)之上抽象出一些比較簡(jiǎn)單易用的接口和能力,讓用戶能夠在這個(gè)平臺(tái)上快速搭建自己的應(yīng)用,如Salesforce.com的Force.com。Force.com是Salesforce整體架構(gòu)的核心,因?yàn)樗紫日虾涂刂屏说讓拥奈锢淼幕A(chǔ)設(shè)施,接著給上層的Sales Cloud、Service Cloud、Chatter和基于Force.com的定制應(yīng)用提供PaaS服務(wù),最后,那些Force.com上層的應(yīng)用以SaaS形式供用戶使用。
• SaaS,把應(yīng)用或者軟件作為服務(wù)傳送給用戶,用戶可以通過任何網(wǎng)絡(luò)設(shè)備使用這個(gè)程序,如Google的Gmail,Gmail郵件服務(wù)擁有上百萬用戶同時(shí)在線,這充分顯示云計(jì)算能力,對(duì)Google來說,Gmail上用戶所有信息、數(shù)據(jù)、郵件內(nèi)容等,都可以存儲(chǔ)在這個(gè)龐大的網(wǎng)絡(luò)上,而傳統(tǒng)的PC硬盤中,用戶可以隨時(shí)隨地通過任何一臺(tái)計(jì)算機(jī)來訪問數(shù)據(jù)。
云計(jì)算的基本理論,在云安防都可以廣泛適用,但是需要注意的是,安防行業(yè)有顯著區(qū)別于互聯(lián)網(wǎng)行業(yè)的特征,如數(shù)據(jù)量巨大、價(jià)值密度更低、數(shù)據(jù)分析困難等。借助SaaS、PaaS、IaaS等先進(jìn)的商業(yè)模式云計(jì)算的各種技術(shù)進(jìn)行整合,就產(chǎn)生出了新的增值應(yīng)用。前者可以充分利用傳統(tǒng)IT企業(yè)提供的云計(jì)算平臺(tái);后者則需要安防廠商以感知設(shè)備提供的海量數(shù)據(jù)為中心,充分挖掘出數(shù)據(jù)間的關(guān)聯(lián),提供豐富的應(yīng)用服務(wù),以達(dá)到安防子系統(tǒng)的無縫融合。
青“云”直上
在未來N年里,只要世界沒斷網(wǎng),云存儲(chǔ)沒有理由不崛起。高清網(wǎng)絡(luò)攝像機(jī)的普及更是為云存儲(chǔ)的“青云直上”打好了地基。作為最新的存儲(chǔ)技術(shù),云存儲(chǔ)與傳統(tǒng)存儲(chǔ)相比,云存儲(chǔ)具有以下優(yōu)點(diǎn):
1)管理方便:大部分?jǐn)?shù)據(jù)遷移到云存儲(chǔ)上去后,所有的升級(jí)維護(hù)任務(wù)都是由云存儲(chǔ)服務(wù)提供商來完成,節(jié)約了存儲(chǔ)系統(tǒng)管理員上的成本壓力。將常見的數(shù)據(jù)復(fù)制、備份、服務(wù)器擴(kuò)容等工作交由云提供商執(zhí)行,從而將精力集中于自己的核心業(yè)務(wù)。
2)成本低:就目前來說,安防在數(shù)據(jù)存儲(chǔ)上所付出的成本是相當(dāng)大的,在大型項(xiàng)目中,前端圖像信息采集點(diǎn)過多,單臺(tái)服務(wù)器承載量有限,就造成需要配置幾十臺(tái),甚至上百臺(tái)服務(wù)器的狀況。為了減少這一成本壓力,將大部分?jǐn)?shù)據(jù)轉(zhuǎn)移到云存儲(chǔ)上,按實(shí)際所需空間租賃使用,按需付費(fèi),規(guī)避了一次性投資的風(fēng)險(xiǎn),有效降低了企業(yè)實(shí)際購(gòu)置設(shè)備的成本,這樣就能花很少的價(jià)錢獲得最優(yōu)的數(shù)據(jù)存儲(chǔ)服務(wù)。
3)性能高效:傳統(tǒng)存儲(chǔ)對(duì)資源的利用率非常低,對(duì)存儲(chǔ)資源的分配通常是靜態(tài)的,由于用戶估計(jì)值的偏差或者用戶需求動(dòng)態(tài)的增減,靜態(tài)分配方式會(huì)導(dǎo)致一部分存儲(chǔ)資源可能長(zhǎng)期處于閑置狀態(tài)。而云存儲(chǔ)對(duì)資源的利用率非常高,因?yàn)樵拼鎯?chǔ)采用動(dòng)態(tài)的方法分配存儲(chǔ)資源。云存儲(chǔ)將工作量均勻分配到不同存儲(chǔ)服務(wù)器,以使得存儲(chǔ)系統(tǒng)在穩(wěn)定的狀態(tài)下發(fā)揮最大效能。
4)方式靈活:云存儲(chǔ)服務(wù)強(qiáng)大的可擴(kuò)展性,當(dāng)安防監(jiān)控發(fā)展壯大后,突然發(fā)現(xiàn)自己先前的存儲(chǔ)空間不足,就必須要考慮增加存儲(chǔ)服務(wù)器來滿足現(xiàn)有的存儲(chǔ)需求,而此時(shí)云存儲(chǔ)供應(yīng)商會(huì)自動(dòng)將新的存儲(chǔ)節(jié)點(diǎn)容量納入原來的存儲(chǔ)池,不需要做繁復(fù)的設(shè)定而且擴(kuò)容毋需停機(jī)。云存儲(chǔ)方式一般按照客戶數(shù)、使用時(shí)間、服務(wù)項(xiàng)目進(jìn)行收費(fèi)。企業(yè)可以根據(jù)業(yè)務(wù)需求變化、人員增減、資金承受能力,隨時(shí)調(diào)整其租用服務(wù)方式,真正做到“按需使用”。
5)性能穩(wěn)定:在私有云中,云服務(wù)提供商專門為客戶提供一個(gè)量身定制的云存儲(chǔ)服務(wù)方案,使得穩(wěn)定性進(jìn)一步提高。不但能為用戶提供最優(yōu)質(zhì)的貼身服務(wù),而且還能在一定程度上降低安全風(fēng)險(xiǎn)。此外,云存儲(chǔ)知道文件存放的位置,在硬件發(fā)生損壞時(shí),系統(tǒng)會(huì)將自動(dòng)將讀寫指令導(dǎo)向存放在另一臺(tái)存儲(chǔ)服務(wù)器上的文件,保持服務(wù)的繼續(xù)。
眾說紛“云”
目前,云存儲(chǔ)廠商正在將各類搜索、應(yīng)用技術(shù)和云存儲(chǔ)相結(jié)合,以便能夠向企業(yè)提供一系列的數(shù)據(jù)服務(wù)。但是,未來云存儲(chǔ)的發(fā)展趨勢(shì),主要還是要從數(shù)據(jù)安全、網(wǎng)絡(luò)帶寬及數(shù)據(jù)訪問等角度進(jìn)行發(fā)展。
·數(shù)據(jù)安全問題
數(shù)據(jù)安全性是用戶最為關(guān)心的,尤其是用戶的關(guān)鍵數(shù)據(jù)。數(shù)據(jù)安全包含三個(gè)目標(biāo),即完整性、機(jī)密性和可用性。簡(jiǎn)而言之,完整性要求信息必須是正確和完全的,而且能夠免受非授權(quán)、意料之外或無意的更改。云存儲(chǔ)的好處在于只要有標(biāo)準(zhǔn)的公用應(yīng)用接口,任何一個(gè)被授權(quán)的用戶都可以訪問云存儲(chǔ)系統(tǒng),查看相關(guān)數(shù)據(jù),但這種便利性不能不說也是云存儲(chǔ)的致命傷。數(shù)據(jù)極有可能通過管理權(quán)限的漏洞被泄露出去。雖然目前許多云存儲(chǔ)都采用了加密或者其他安全技術(shù),但是,這些安全技術(shù)并不能把云存儲(chǔ)武裝成銅墻鐵壁,除非經(jīng)行二次校驗(yàn)或者二次加密。但進(jìn)行二次驗(yàn)證和加密無疑又加大了供應(yīng)商的開發(fā)難度和用戶訪問相關(guān)數(shù)據(jù)的繁瑣性。
·網(wǎng)絡(luò)帶寬問題
近些年來互聯(lián)網(wǎng)與計(jì)算機(jī)技術(shù)取得了長(zhǎng)足的進(jìn)步,但網(wǎng)絡(luò)帶寬的提升和數(shù)據(jù)增長(zhǎng)的差距卻更為惡化,根據(jù)相關(guān)數(shù)據(jù)顯示:在過去20年中,互聯(lián)網(wǎng)寬帶從28.8k bps提升至5Mbps左右,提升幅度超過170倍。但是與此同時(shí)數(shù)據(jù)增長(zhǎng)卻從先前的大約100MB暴增至超過1TB,其增幅竟然超過1萬倍。隨著這種差距的逐漸擴(kuò)大,對(duì)云存儲(chǔ)的挑戰(zhàn)將越來越大。隨著三網(wǎng)融合以及光纖應(yīng)用的發(fā)展,帶寬或許會(huì)提升到一個(gè)令人可接受的高度。
·訪問速度問題
訪問速度慢這是當(dāng)前云存儲(chǔ)短時(shí)間內(nèi)無法突破的一個(gè)瓶頸,也是許多用戶詬病的地方。截止到目前,云存儲(chǔ)還不能處理交易相對(duì)頻繁的文件,需要快速的網(wǎng)絡(luò)連接的數(shù)據(jù)庫(kù)也不是云存儲(chǔ)的存儲(chǔ)對(duì)象,Tier1、Tier2或以塊為基礎(chǔ)的數(shù)據(jù)存儲(chǔ)亦超出了云存儲(chǔ)的存儲(chǔ)能力。只有一些龐大的檔案資料和非結(jié)構(gòu)化數(shù)據(jù)適合云存儲(chǔ)消化,比如銀行的開戶信息、過去一段時(shí)間的賬戶交易信息,醫(yī)療機(jī)構(gòu)的病患資料和病史資料等。目前訪問速度慢的主要根源在于云存儲(chǔ)提供商所提供設(shè)備的性能和帶寬因素。相信這兩點(diǎn)在不久的將來都會(huì)得到解決。
·數(shù)據(jù)所有權(quán)問題
云存儲(chǔ)的主要功能是借助大型的存儲(chǔ)設(shè)備將相同的數(shù)據(jù)分別存儲(chǔ)在不同的地域,形成數(shù)據(jù)備份,幫用戶解決容災(zāi)難題。雖然用戶通過與供應(yīng)商簽訂服務(wù)水平協(xié)議免去了數(shù)據(jù)丟失甚至數(shù)據(jù)遭受破壞的后顧之憂,但從另一方面來說,用戶的知情權(quán)卻少得可憐,他們只知道自身的數(shù)據(jù)儲(chǔ)存在云存儲(chǔ)當(dāng)中,但是至于存儲(chǔ)在什么地方,有沒有在沒有授予權(quán)限的情況下被別人訪問了就不得而知了,知識(shí)產(chǎn)權(quán)得不到相應(yīng)的保護(hù),數(shù)據(jù)所有權(quán)得不到相應(yīng)的保障。
·性能和可用性
在很多情況下,使用本地存儲(chǔ)復(fù)制兩千兆字節(jié)的數(shù)據(jù)需要花幾分鐘,而對(duì)于云存儲(chǔ),同樣的操作可能需要花幾個(gè)小時(shí)來完成。過去的一些托管存儲(chǔ)和遠(yuǎn)程存儲(chǔ)總是存在著延遲時(shí)間過長(zhǎng)的問題。同樣地,互聯(lián)網(wǎng)本身的特性就嚴(yán)重威脅服務(wù)的可用性,當(dāng)然還有云數(shù)據(jù)中心本身提供的性能以及整個(gè)網(wǎng)絡(luò)的性能。對(duì)于后者,這包括來自其他客戶的web流量、共享基礎(chǔ)設(shè)施和轉(zhuǎn)移到遠(yuǎn)程數(shù)據(jù)中心的數(shù)據(jù)量??紤]了這些問題后,我們就可以了解到為什么云存儲(chǔ)不能提供本地和網(wǎng)絡(luò)磁盤那樣的性能了。
·標(biāo)準(zhǔn)問題
云存儲(chǔ)目前屬于處于混沌局面,SNIA等行業(yè)機(jī)構(gòu)聯(lián)合眾多廠商提出了一些云存儲(chǔ)標(biāo)準(zhǔn)(如CDMI),然而事實(shí)是標(biāo)準(zhǔn)往往需要較長(zhǎng)的時(shí)間才能達(dá)到成熟階段并實(shí)際應(yīng)用。因此,在一個(gè)相對(duì)較長(zhǎng)的時(shí)期內(nèi),各云存儲(chǔ)服務(wù)還將各自為戰(zhàn),無法統(tǒng)一標(biāo)準(zhǔn)。這樣,云存儲(chǔ)服務(wù)之間在數(shù)據(jù)存儲(chǔ)格式、訪問協(xié)議、授權(quán)與認(rèn)證方式、用戶界面等方面可能存在差異,無法做到數(shù)據(jù)的互操作性??紤]到這樣的情形,用戶同時(shí)使用了幾家云存儲(chǔ)服務(wù),或者當(dāng)用戶需要更換云存儲(chǔ)服務(wù)時(shí)沒有標(biāo)準(zhǔn)和互操作性,可以想像這將是一個(gè)非常痛苦的過程。所以云存儲(chǔ)應(yīng)及時(shí)統(tǒng)一自身標(biāo)準(zhǔn)并為監(jiān)控系統(tǒng)前端應(yīng)用提供統(tǒng)一的接口,統(tǒng)一的架構(gòu),而避免重蹈安防平臺(tái)標(biāo)準(zhǔn)混亂的覆轍。
害羞的“云”
首先,安防資料是高度機(jī)密的,難以想象《笑死你不償命:銀行金庫(kù)窘人窘事大全》在Youtube上瘋傳會(huì)是什么后果!正如監(jiān)控系統(tǒng)的網(wǎng)絡(luò)運(yùn)行于私有網(wǎng)絡(luò)一樣,監(jiān)控系統(tǒng)的存儲(chǔ)首先肯定也需要一個(gè)私密的“云”來存放。一個(gè)私有云完全滿足您的需求!!!在私有云存儲(chǔ)中對(duì)所有數(shù)據(jù)都進(jìn)行了虛擬化,虛擬化后的數(shù)據(jù)以分布式狀態(tài)存放,數(shù)據(jù)導(dǎo)出時(shí)還會(huì)再一次打散重組,沒有授權(quán)的用戶在私有云數(shù)據(jù)中心的安全策略面前就像金正恩見到奧巴馬一般無所適從。東方網(wǎng)力科技股份有限公司產(chǎn)品經(jīng)理劉同富表示:“由于私有云存儲(chǔ)相對(duì)于公有云存儲(chǔ)而言,更具備安全性、高性能、可定制的特點(diǎn),屬于端對(duì)端的服務(wù),對(duì)于監(jiān)控系統(tǒng)建設(shè)來說,會(huì)進(jìn)一步朝著私有云存儲(chǔ)的方向演進(jìn)。”
故鄉(xiāng)的“云”
每次看到云存儲(chǔ),我都會(huì)想起1987年的春晚,費(fèi)翔唱了一首《故鄉(xiāng)的云》。在云計(jì)算的舞臺(tái)上,Sun 、Google、Amazon、IBM等西方IT巨頭載歌載舞,姑且不管它們誰將在這次云端角逐中笑到最后,可這都是西方的云,在新的一年,故鄉(xiāng)的云已經(jīng)帶給我們驚喜。早安,中國(guó)云!