tiện nay mô hình điện toán đám mây ra đời đã cung cấp các địch vụ công, nghệ thông tim cần thiết mà rất nhiều ngudi dang mong mud sử dụng, Cụ thể như +hi các dịch vụ lưu trữ ra đời làm t
Trang 1BO GIAO DUC VA DAO TAO TRUONG BAI HOC BACH KHOA HA NOI
VŨ VIỆT HÙNG
NGHIEN CU'U TRIEN KHAI THU NGHIEM PRIVATE CLOUD
CHUYỂN NGAND: CONG NGHE THONG TIN
N VAN THẠC SĨ KỸ THUẬT
CÔNG NGIIỆ THÔNG TIN
NGƯỜI HƯỚNG DẪN KHOA HỌC:
PGS.TS IA QUOC TRUNG
Trang 2LỜI CAM ĐOAN
Tôi xin cam đoan đây là công trinh nghiên cửu của riêng tôi và được sự thưởng dẫn khoa học của PG8.TS Hà Quốc Trung,
é nội dung nghiên cứu, kết quả trong để tài này là trung thực, khổng phải lả sao chép toàn văn của bất kỷ công trình xảo khác,
Ngoài ra, trong hiện văn còn sử đụng một số nhận xét, đánh giá cũng như số
liệu của các tảo giả khác, cơ quan tỏ chức khác dêu có trích đân và chủ thích nguồn
pc
Hà Nội, ngày 10 tháng 3 năm 2017
Tác giá đề tài tốt nghiệp
Vũ Việt Hùng
Trang 3TỜI CẮM ƠN
Đổ hoàn thành luận văn tây em xin gửi lời cảm ơn sâu sắc đến PGS.TS Hà Quốc Trung, thảy trực tiếp hưởng dan, tao mọi diễu kiện thuận lợi và tận tình hướng, dẫn và chỉ bảo cho em trong suốt thời gian làm luận văn tết nghiệ
Ngoài ra cm cũng chân thành câm ơn đến toàn thể các thấy, cô giáo Viện Công nghệ thông tin vả các thầy cỏ của trường Đại học Bach Khoa Hà Nội đã trao
cho em những kiên thức quý báu mả em thu nhận trong suốt quá trinh học tập tại
trường
438n cạnh đỏ, em cũng đã nhận được rất nhiều sự giúp đỡ, những lời động
viên quý bán của các bạn bẻ, gia đỉnh và đồng nghiệp Em xin chân thành cảm ơn
Tuy nhiên, đo thời gian hạn hợp, tặc dù đã nỗ lục hết sức mình, nhưng chắc rầng đồ án khó tránh khỏi thiểu sót lớn rất meng nhận được sự thông cảm và chỉ
ảo tận tình của quý thầy cô và các bạn
HỌC VIÊN 'Vũ Việt Hùng
Trang 4
LOI CAM ON
PIIAN MO DAU
1 Cơ sở khoe học và thực tiễn của luận văn
2 Mục đích của đề tài (các kết quả cần đạt được)!
3 Đối tượng nghiên cứn tre
4 Phương pháp nghiên cửu
5 Nội dung luận văn XE hHH.H hưng giec
NỘI DUNG NGHIÊN CỨU
CHUONG 1: TONG QUAN VE DIEN TOAN DAM MAY
1.3 Tính chất cơ bản của điện toán đám mnây
1.3.1 Tự phục vụ theo nhụ cầu (Ôn-demand self-service)
1.3.2 Truy xuất điện réng (Broad network access)
1.3.3 Dùng chưng tải nguyên (Resouree pooling)
1.3.4 Kha ning co gifin (Rapid clasticity)
1.3.5 Biểu tiét dich vu (Measured service)
1.4 Đặc điểm của điện toán dam TMA ee eee con Hee le
1.5.2 Mô hình triển khai
1.6 Ưu điểm và nhược điểm của Cloud computing
1.6.1 Ưu điểm
Trang 5
1.6.2 Nhược điểm: non nenHeeiieearieaeirrrerorrroro 34
CHUGNG 2: CAC CONG CỤ DŨ TRIỂN KHAI PRIVADE CLOUD 37
31 do lua chon mé hinh Private Cloud - 37 2.2 Tắng quan về các oông oụ triển khai Private Cloud 38 2.2.1 Các công cụ nguồn đỏng, 39
2.2.1.1 WMWare vSphere - - - - 39
2.2.1.2 VMware vCloud Suite al 2.2.1.3 Microsoft System Conter ccesescsssssessitesieesiestesimvee 44 3.2.1.4 Microsoft Aztre - - - - 45
2.2.2 Các công cụ nguồn mở m
3.2.2.1 OpenSiaœk - - 46
2.2.2.2 Encalyptus - - - 4?
2.2.2 2.3 CloudStack 148 3.3 Tổng quan về các công, nghệ Ảo hóa 55 2.4, So sành và lựa chọn công cụ triển khai Private Clơud snsserroso S8 2.4.1 CloudSlack va OpenStack - - 6t .1.2 Dánh giá và lựa chọn
CHƯƠNG 3: CÀI ĐẶT VÀ TRIÊN K KHAI MO HINH PRIVATE CLOUD ỨNG DỰNG TẠI TRUNG TÂM NGHIÊN CUU VA PHAT TRIEN QUOC GIA VE CÔNG NGIH MG 3.1 Nhụ câu triển khai Private Cloud tại Trung tâm Nghiên cứu và Phát triển quốc
gia về công nghệ mở 6 3.2 Yéu cu hé thang triéa khan ceccccscscssesssssssssssssseeesseeeesie & 3.2 Cai dit CloudStack - - 68
3.2.1 Mô hình triên Khai à nen rrreerrrrere 68 3.22 Cie yêu cầu phần cúng khi tiễn khai„ "— ¬—
3.2.3 Câu hình cải đặt chỉ tiết 69 3.2.4 Giao diện quản lý CloudStaek coi 16 33.0 78 3.3.1 Cầu hình cải đặt chỉ tiết 79 3.3.2 Giao didn quin ly ownCLOUd oo ceeessseseessestesseentiite 1
đặi Owmelond,
Trang 6CHUONG 4: KET LUAN
Trang 7DANA MUC TU VIET TAT
API - Application Programming Interface
CNTT Công nghệ thông tia
KVM - (for Korncl-based Virtual Machine)
TaaS - Tnfrastruclure as a Service
NFS - Network File System
NIP - Network Time Protocol
OS — Operating System
PaaS —Platform as a Serivee
QEMU - Quick Emulator
SaaS — Sofware asa Service
SAN — Slorage Area Network
SLA - Service level agreement
SMP - Symmetric Multi-Processing
SPI - Serial Peripheral Bus
VDC - Virtual Data Center
VDS - Virtual Distributed Switches
VPS - Virtual Private Server
VPN - Virtual Private Network
VSMP - Virtual Symmetric Multi-Processing
VM — Virtual Machine
Trang 8Hình 2.1 Hiện trạng sử dụng Privale Clond
THình 2.2 Mô hình triển khai CloudStack đơn gidn
Hình 2.3 Mô hình kiến trúc CloudStack
Hình 2.1 Các thành phần trong kiến trúc CloudStack
Tình 2.š: Các loại ảo hóa chính
Hinh 2.6: Ao hoa KVM Hypervisor
Tinh 2.7: Kin tric KVM Lypervisor
Hinh 3.1.: So dé chite nang cia h thing cdp phat may chi do (VPS}
Hình 3.2.: Sơ đồ chứa năng của hệ thông lưu trữ đồng bộ dữ liệu Owncloud .68
Tình 3.3 Mô hình triển khai
Hình 3.4 Giao điện đăng nhập đễ quân trị của CloudStack
Hình 3.3 Giau dién quén ly Dashboard
Hink 3.6 Sơ đồ kiến trúc mô hình CloudSiack
Hình 3.0: giao diện sử dụng ownCloud sau khi đăng nhập
Linh 3.10: Các ứng dụng có tHễ cài đặt cho client ownCloud
Trang 9cạnh đó là chỉ phi vé dau tư xây dựng phần mềm, chi phí về nguằn nhân luc vận
Thành và bảo trì phần mềm Điều đáng quan tam là cần phải có một khoảng Hồi gian
để triển khai và xây dựng hệ thủng có thể vải tháng, một năm và có thể nhiều hơn
Vi vậy nếu như các tế chức, đơn vị mà muốn đảng ngay cho hoạt động quản lý của
xnình thì đây cũng là một vấn đề bắt cập Bên cạnh đó, nhiều công ty, Lỗ chức, cá nhân chỉ muôn dùng hệ thông thông tin áp dung cho hoạt déng nao dé trong mét thời gian cẻ hạn và sau đó có thé không znuốn đừng nữa thi hệ thống mà họ đã đâu
tư chỉ phú sẽ bì bồ dị, như vậy sẽ gây lăng phí không cần Luết
Vấn để đặt ra là cân phi co một hình thức địch vụ của công nghệ thông tin
nà cha phép, đoanh nghiệp, tả chức cá nhân được đã sử đụng ngay nếu họ
cân, và những, địch vụ công nghệ thông tin này có thể thôi sử dụng mà không bị tinh phi
tiện nay mô hình điện toán đám mây ra đời đã cung cấp các địch vụ công, nghệ thông tim cần thiết mà rất nhiều ngudi dang mong mud sử dụng, Cụ thể như +hi các dịch vụ lưu trữ ra đời làm thay đổi hoàn toàn cách thức hưu trữ trước đây Trước đây muễn lưu trữ đữ liệu người sử dụng phải chuẩn bị các thiết bị có thể như
ỗ cũng di động, ở cứng, usb và các thiết bị lưu ưrữ khác Người sử dựng ruốn dùng đều phải mang theo người khi cẩn, khi chuyển đữ liệu để lưu sang máy tỉnh khác hoặc đưa cho người khác cũng cần đến các thiết bị này Nếu có bị mắt các thiết bi hoặc bị hỏng thì dữ liệu cũng sẽ mất theo Bói vậy ding các thiết bị lưu trữ di động,
Trang 10cũng có nhược diém rất lớn Các địch vụ lưu trữ trên nền diện toán dám mãy ra dời lam thay đổi hoàn toàn việc phải mua, và mang thường xuyên theo minh đề lưu trữ
đữ liệu Để sử dụng được chúng ta chỉ cần đăng ký các địch vụ lưu trữ trực tuyến thông qua mạng internet lưu trử dử liệu bằng tải khoản của mình là có thể dùng ở
‘bat cut đâu khi muốn cũng như chỉ cản có mạng và đăng nhập vào trình duyệt
Một vẫn để khác đó là rất nhiêu các tổ chức không có đủ điều kiên dễ triển khai vận hành cơ sở hạ tẳng của tổ chức mình vi khác tốn kém Bởi vậy họ mong,
znuốn có thế sử đụng các địch vụ phân cúng như máy tính, máy chủ mà không cân
phải mua các thiết bị này về sau đỏ phải đầu Lư các giải phúp để đuy trì hoạt động Dich vụ cơ sở hạ tầng của đám mây đã ra đời lá một giải pháp tôi ưu cho rất nhiều doanh nghiệp, đơn vị hiện nay Truóc đây muốn chạy nhiều ứng dụng thì họ phải đầu tụ nhiều raáy tỉnh, máy chủ nhiêu khi gây tốn kém và lăng phí Hiện nay các tình thức cho thuê máy chủ, máy chủ ảo ra đời đã thu lút được nhiều các tổ chức,
don vi quan tâm và triển khai sử đụng
Để giải quyết các vẫn (lễ trên các công ty, tổ chức rãi cần thiết xây dựng một
kệ thống, điện toán đám mây cho riêng mình để tiết kiệm các chủ phi, tối ưu hoạt động mà vẫn bão vệ được an toàn cho cơ sở dữ liệu một cách hiệu quả nhật
> Ly do lua chon dé tai
Hiện may, các ứng dụng cũa diện loán dim may (Clond Computing) di tro
niên phổ biển và gần gũi với giới oông nghệ thông tin Diện toán đám mây đã được
ứng dụng rộng rãi trên lrên thẻ giới ở nhiều lĩnh vực khác nhau bởi khả năng cùng cấp tài nguyên máy tỉnh “không giới hạn” và cho phép chúa sẻ tải nguyên tỉnh toán
xà có thể được cung cấp nhanh chóng và quản lý hiện quả hoặc tương tác voi cung
cấp dịch vụ nhưành chồng,
Tuy nhiên nhược diễm lớn nhất của mô hình diện toàn đảm mãy chính là vẫn
để về bảo mật và tỉnh riêng tư của người dùng, bên cạnh đó tỉnh trạng mất đữ liệu vẫn có thể xây ra khi lỗi hệ thông, việc bị các tổ chức backer tắn công quấy rối gây tốn thất cho người dùng, cũng nhưng nhà cúng, cấp cũng không thể tranh khói
Trang 11Vi vay dé tai da lựa chọn nghiên cứu xây dung thử nghiệm hệ thống diện toán đám mây nội bộ (Private Cloud) vừa có thể tận dựng được những tưu điểm của
nô hình điện toán đám mây, vừa có thể đâm bảo được tính riệng lự và bảo mật đữc
liệu chơ người dùng, dặc biệt là các dữ liệu quan trọng vẻ tỗi mật của các công ty
*kinh đoanh hay trong các tổ chức nhà nước
> Tink cdp thiết của đề lài
Đối với các công ty, doanh nghiệp, việc quản lý tốt, hiệu quả dữ liệu của riêng công ty cũng như đữ liệu khách hàng, đói tác là một trong nhưng bài toán được tru tiên hàng đâu và đang không ngừng gây khó khăn cho họ Để cỏ thế quân
lý được nguần dữ liệu đỏ, bạn dần các doanh nghiệp phát dầu tư, lính toán rất nhiều loại chỉ phi như chỉ phí cho phần cửng, phần mềm mạng, chỉ phi cho quản trị viên, chỉ phí bão trì, sửa chữa Ngoái ra họ còn phải tính toán khả năng mỡ rộng, năng, cấp thiết bị, phải kiểm soát việc bảo mật dữ liệu cung, như tính sẵn sảng cao của dữ liệu
Co sé ha tang cia hệ thống điện toán đám mây chính là các máy chủ ảo,
dường, mạng có thể di ra internet, các ö cứng áo dé thay thé cho các hệ thông máy chủ vật lý cảng kênh Các đoanh nghiệp vẫn lâm chủ được máy chủ của mình
không những thế khi nhu cầu của máy chủ tăng lên ta vẫn có thế tầng kích cỡ của
xảy ño lên mà vẫn không bị ánh hướng dến các địch vụ đã cài đất lên máy trước đó
Dấi vá: các tổ chức quản Ïÿ nhà nước, việc bào vệ bì mật của các tài liệu là cực kì quan trựng Điều này được thẻ hiện qua các văn bản quy định về công lác bão
vệ bị mật nhà nước như: Nghị dịnh số 33/2002/NĐ-CP ngày 28/3/2002 của Chính phủ quy định chỉ tiết thỉ hành Pháp lệnh bảo vé bi mat nha nước, Thông tư 12/3002/TT-BRCA ngày 13/9/2003 của Bộ Công an hướng dẫn thực hiện Nghị định
số 33/2002/NĐ-CP ngày 28/3/2002 của Chỉnh phú, Thông tư sỏ 07/2012/11-BNV sgày 22/11/2012 của Bộ trưởng Bộ Nội vụ hưởng dẫn quản lý văn bản, lập hé so va xiộp lưu hỗ sơ, tải liệu vào Lưu trữ cơ quan )
"Tuy nhiên như đã đề cập, nhược điểm lớn nhất của mô hình điện toản đản znây chính là vẫn dé vé bao mật và tính riêng tư của người đừng, bên cạnh đó tỉnh
Trang 12trạng mắt đữ liêu vấn có thể xảy ra khi lỗi hệ thông, việc bị các tổ chức hackor tân công quay rồi gây tốn thất cho người dùng cũng nhưng nhà cung cấp cũng không thê tránh khối
Trên thực tế hiện nay các nhà cung cấp dịch vụ CNTT cùng, cấp dich va dam may công cộng (Public clou3) luôn hướng đến những yếu tố an toàn cho khách hang
là trên het, vi thi
hàng đầu để các nhà cung cắp dịch vụ CNFT lựa
sản phẩm điện loán đảm mây được xây dựng và cùng cấp giải pháp công nghệ bởi nhưng công ty này không ai có thể chắc chắn rằng nó an toàn và không bị kiểm soát
ngầm bởi ai hoặc một tố chức nào đó
Từ đỏ cho thấy rằng mặc đù việc sử dụng điện toán đám quây hiển may là yếu
tổ cản thiết đẻ phủ hợp với thực tại, nhưng đễi với việc sử dụng điện toan dam may trong khối cơ quan nhà nước cũng như khối doanh nghuệp Thủ việc tự quần lý, xây dựng một mô hình điện toán dám mây nội bộ (Private cloud) sẽ không thẻ thiếu nhằm tối ưu hiệu quả sử dụng tải nguyên hệ thông vả dâm bảo an toàn dữ liệu
2 Mục dich của d tài (các kết qua cần đạt dược):
- Nắm vững các tính chải, đặc điểm, mô bình triển khai của điện toán đám
mây và nghiên cứu một số công cụ để triển khai điện toán dam may
- Triển khai thứ nghiệm hệ thống điện toán đám mây nội bé (Private Cloud) cũng cấp dich vụ máy chú áo (VPS) và hệ thống lưu trữ đảm mây trên máy chú
(Owneloud)
3 Pai ong nghién cou
- Nghién cimu, tim hiéu vé cdc céng cy trién khai Private Cloud
- Triển khai thử nghiệm Private Cloud trên hệ thống mã nguồn mổ CloudStack
- Cài dặt thứ nghiệm địch vụ cung cắp máy chủ ảo (VP§) và hệ thủng lưu rữ đám mây (Owneloud)
Trang 134 Phương pháp nghiên cứu
Phuong pháp tài liệu: nghiên cứu các tài liệu liên quan đến điện toán đám
indy và ảo hóa, các công nghệ niên tầng của âo hóa, tài liệu hướng dẫu triển khai
điện Loan dim wily
Phuong pháp thực nghiệm: cài đặt thi nghiém các chương trình liên quan
đến kỹ thuật cung cấp tải nguyên cho dịch vụ ảo hóa đựa trên nền tảng máy chủ
chia sẽ
5 Nội dung luận văn
Tổ cục luận văn được chia ra làm 4 chương cụ thể như sau:
Chương ¡: Tông quan về điện toán đám mây: tập trung trình bay giới thiệu
về điện loán đâm rnâ „ nhược điểm, mô hình địch vụ
và mô hình triển khai của điện toán dam may
Chương 2: Giới thiệu về các công cụ có thể triển khai Private Cloud, các công nghệ nên tảng ảo hóa, so sánh đánh giá giữa các công nghệ này Giới thiệu về
hệ thông mã nguồn mỡ Clendstack, các thành phần trong Cloudstack
Chương 3: Củi đặt thữ nghiệm và triển khai mô hình Private Cloud sử đựng Cloudstack tai Trung tâm Nghiên cứu và Phát triển quốc gia vẻ công nghệ mở, Bộ Khoa hoe và Công nghệ: nhu cầu thực tế, dễ xuất mô hình triển khai và cải đặt dịch:
vụ cmg cấp máy chủ ão vả hệ thẳng lưu trữ Owneloud trên đám mày nội bộ
Chương 4: Kết luận, Tóm tắt các kết quả thu được, đánh giá, nhận xét và đưa
1a hướng phát triển của để tài
Trang 14NỘI DUNG NGHIÊN CÚU
CHƯƠNG 1: TONG QUAN VE DIEN TOAN DAM MAY
phức tạp của các cơ sở hạ tang chứa trong nó Ở mö hình điện toán nay, moi kha
Trăng liên quan đến công nghệ thông tin đều được cung cấp dưới đạng các “địch vụ", cho phép người sứ dụng truy cập các dịch vụ công nghệ từ một nhá cung cấp nao dé
“trong đám mây" mà không cần phải có cáo kiên thức, kinh nghiệm vẻ công nghệ
đó, cũng như không cẩn quan tâm đến các cơ sở hạ lằng phục vụ công nghệ đó
thông tin đặc thủ của mình Với mö hình nảy, mọi thông trì sẽ được Ìưu trữ, xứ lý
nội bộ và họ sẽ trả tiên để triển khai, đuy trì cơ sở hạ tẳng đỏ (mua thiết bị phân
Khác với mô hình điện toản truyền thông, điện toán đám mây lưu trữ và xử
lý toàn bộ thông tin trong đám mây Internet Mọi công nghệ, kỹ thuật, cơ 36 ha ting
cũng như chỉ phí triển khai trong dám mãy sẽ do nhà cụng cấp dảm bảo xây dựng và duy tri Do đó, thay vì phải đầu tư từ đầu rất nhiều tiên cho chí phí xây đụng cơ sở
hạ tầng riêng, các cá nhân, đoanh nghiệp trong quá trinh hoạt đông sẽ chí phải trả số tiên vừa di theo nhu cầu sử dụng của mình (pay-for-what-yu-use) Như vậy, mô
thành này có rất nhiều lợi ích như sử đụng hợp lý nguồn vẫn, điền hòa chỉ tiêu tính
cung cấp dịch vụ, tận dụng dược sức mạnh của Internet và các siêu máy tính, giảm
cơ bắn trách nhiệm quản lý hệ thống CNTT néi bd.
Trang 15Theo tổ chức Xã hỏi máy tính TBEE "Điện toán dám mây là hình mẫu trong
đó thông tư được lưu trữ thưởng trực tại các máy chủ trên Internet và chí được
điện toán của người dùng
Thuật ngữ cloud computing ra đời giữa năm 2007 không phải để nói về mat trảo lưu mới, ma dé khai quat lại các hưởng, đi của cơ sở hạ tầng thông tín vến đã và
đang diễn ra từ mây năm qua Quan niệm này có thế được điễn giải một cách đơn
giảm: các nguồn điện Loan không lễ như phần mềm, địch vụ và cáo địch vụ sẽ nằm
tại các máy chủ ảo (đám mây) trên Internet thay vỉ trong máy tính gia đỉnh và văn
phòng (trên mặt đất) đế mọi người kết nối và sử đụng mỗi khi họ cần Với các dịch
vụ sẵn có trên temeL,doanh nghiệp không phải mua và duy trì hỏng trấn, thêm chỉ
bang nghìn máy tính cũng như phần mềm Họ chỉ cẩn tập trung vào kinh doanh lĩnh vực riêng của mình bởi đã có người khác lo cơ sở hự tầng và công nghệ thông Lin
thay họ Google, theo lẽ tự nhiên, nằm trong số những hãng ủng hộ điện toán máy
chủ áo tích cực nhất bới hoạt động kinh doanh của họ dựa trên việc phân phổi các cloud (virnel server) Đa số người dùng Tntemet đã liếp cận những địch vụ đám
mây phê thông, như e-mail, albura ãnh và bản đỏ số
Sự phát triển mạnh mẽ của điện toán đám mây đã thu hút rất nhiều nhà khoa học, các trường đại học và các công ty công nghệ thỏng tin đầu tư nghiễn cứu Rất nhiều chuyên gia đã đưa ra định nghĩa của mình về điện toán đảm mây Theo thông,
kẻ của tạp chí “Cloud Magazine” thì hiện tại có hơn 200 định nghĩa khác nhau về điện toán đám mây Mỗi nhóm nghiên cứu đưa ra định nghĩa theo cách hiểu, cách
tiếp cận cứa riêng minh nên rất khó tìm rnột định nghĩa tổng quát nhát của điện toán
đám mây Dưới đây la định nghĩa về điện toán đám mây theo Viện Tiêu chuẩn và
Kỹ thuật quốc gia Hoa Kỷ (NIST):
Trang 16Điện toán đâm mây là một mô hình cho phép chia sẽ tải nguyễn tỉnh toán mà
có thể được cung cấp nhanh chỏng va quan ly hiéu qua hoặc tương tác với cưng cấp địch vụ rhưnnh chồng
„máy tỉnh lớn tốn kém, một thục tế phát triển má nhiễu người sử dụng cho phép chia
sẻ các truy cập vật lý vào máy tính từ nhiều thiết bị đâu cuối Diễn này loại bỏ thời gian không hoạt động trên các máy tính lớn và đem một lợi nhuận lớn từ việc đầu
tư Việc thực hành chia sẽ CPU trên một may tinh lớa đã trở nên nỗi tiếng trong, ngành céng nghiép va duoc gai la time-sharing
Kể từ những năm sán mươi, điện toán đảm mây đã phát triển cùng một số ngành, với Web 2.0 la sy phat trién gan dây nhất Tuy nhiên, kể từ khi có Internet với băng thông kết nói tăng lên đáng kế trong những nằm 1990, điện toán đảm mây cho công chúng có được xuội cái gì đô của mội thành tựu phát triển
> Giai doạn 1990 dến 1999
Trong những năm 1990 các công ty viễn thông những người trước đây chuyên cung cấp dich vu point-to-point - mạch đữ liệu chủ yếu chuyên dụng, bắt đầu chuyển sang dịch vu mang riêng ao (Vitual Private Network - VPN) với chất lượng tương đương , nhưng với chỉ phí thắp hơn Bằng cách chuyến giao băng, thông khi họ thấy phù hợp dễ cân bằng sử dụng máy chủ, nhờ vậy họ có thể sử dụng, băng thông mạng hiệu quá hon Llo bat đầu sử dụng các biểu tượng đám mãy để biểu thị các điểm phản định ranh giới giữa những gì các nhà cung cấp phải chịu
trách nhiệm và những gì người sử dụng chịu trách nhiệm Điện toán dám mây mở
Trang 17xông ranh giới này để trang trải cho tất cả các máy chủ cũng như các cơ sở ha tằng
Một trong những cột mốc đầu tiên cho điện toán đám mây là sự xuất hiện của
Salesforce.com nim 1999, ma di tién phong trang khái niệm của các ứng đựng
đoanh nghiệp cung cấp thông qua một trang web đơn giản Công ty dich vu mi đường cho cá chuyên gia và các công ty phân mềm chính thống để cưng cấp các
từng đụng trên Intemet
> Giai đoạn 2000 đến nay
Sự phát triển tiếp theo là Amazon Web Services trong năm 2002, trong đó cưng cấp một bộ các dịch vu dua trên đám mây bao gồm lưu trữ, tính toán và ngay
of tri ud nhin tao thong qua Amazon Mechanical Turk
Sau đỏ vào năm 2006, Amazon ra mét dign toan dam may Elastic Computer của nó (EC2) là một địch vụ web thương mại cho phép các công Ly nhỏ, cá nhân
thuê máy tính mà trên dó đẻ chạy các ứng dụng máy tính của mình,
Vào đầu năm 2008, Liucalyptus trở thành mã nguồn mở đầu tiên, AWS nên
tảng API tương thích cho việc triển khai các đám mây riêng,
Một cột mắc lớn đã dến trong năm 2009, với Web 2.0 là bước tiến triển lớn,
và Google và các công ty khác bắt đầu cưng cấp các ứng dụng doanh nghiệp dựa
trên trinh duyệt, dịch vụ nhụt Google Apps
Vào tháng 7 nfm 2010, Rackspace Hostins và NASA cùng, nhau đưa ra một sáng kiên vẻ phần mềm mã nguồn mỡ được biết đến như OpenStaok Cac diy an
sung cấp dịch vụ điện toán đảm mây chạy trên phan cứng tiêu chuẩn Ngày 01 tháng ba năm 2011, IBM công bề 13M SmartCloud
để hỗ tro Smarter Planet Trang 34 cdc thành phân khảo nhau của Smarter
Trang 18Ngày 07 tháng 6 năm 2012, Oracle công bổ các dám mây Oraole Trong khú các khia cạnh của cic dam may Oracle vẫn đang được phát triển, đảm mây này được đặt ra để là người đầu tiên để cung cấp cho người đùng với quyền truy cập vào một tập hợp các giải pháp CNTT, bao gồm cá các Ứng dụng (SaaS), Platform (PaaS), va co sé ha ting (IaaS)
Điện loán đảm mây dang được phát lriển và cụng cấp bởi rhiển nhà cũng, ofp, trong, do co Amazon, Google, DataSvnapse, và Salesforce cũng như những nhà
cưng cấp truyền thông nh Sun Mierosystems, TTP, I3M, Intel, Ciseo và Mierosoft
Nó đang được nhiều người dùng cá nhân cho đến những công ty lớn nhự General Llectric, L'Oréal, Procter & Gamble va Valeo chấp nhận vả sử dựng,
1.3 Tinh chat co ban cia dign toan dam may
Trước đây để có thể triển khai một ứng dụng (ví dụ một trang Web), bạn phải
đi mua/thuê một hay nhiễu máy chủ (server), sau đó đặt máy chủ tại các trung tâm
đữ liệu (đata ccnter) thì nay diện toán đám mây cho phép bạn giản lược quả trình xaua/thuê đi Hạn chí cân nêu ra yêu câu của mình, hệ thống sẽ tự động gom nhặt
các tải nguyên rối (free) để đáp tmp yêu sầu của bạn Như vậy có thẻ kế ra một số
dit tinh sau day
1.3.1 Tự phục vụ theo như cầu (On-demand seH-service)
Mỗi khi só nhu cầu, người dùng, chỉ cản gửi yêu cau thông qua trang web cưng cấp địch vụ, hệ thống của nhà cưng cấp sẽ đáp ứng yêu cầu của người dùng
Người đúng có thể tự phục vụ yí của mình như tăng thời gian sử dụng servor, tăng dung lượng lưu trữ mà không cần phải tương tác trực tiếp với nhà cung cấp địch vu, moi nhụ cầu về địch vụ đêu được xứ lý trên môi trường web (ImierneÔ)
1.3.2 Truy xuất điện rộng (Broad network access}
Cloud Computing cung cấp các địch vụ thông qua mỗi trường internet Do
đó, người dừng có kết nổi mternet là có thể sử dụng dịch vụ liơn nữa, Cloud Computing ở đạng địch vụ nên không đổi hỏi khả năng xử lý cao ở phía client, vì vậy người dùng co thể truy xuất bằng các thiết bị di dộng như điện thoại, PDA,
Trang 19laptop Với Cloud Computins người dùng không còn bí phụ thuộc vị trí nữa, họ
có thể truy xuất dịch vụ từ bất ky nơi nảo, vào bất kỷ lúc nào có kết nối internet,
1.3.3 Dùng chung tải nguyên (Resource pooling)
Tải nguyên của nha cung cấp dich vu duoc ding chưng, phục vụ cho nhiều
người đúng dựa trên mô hình "multi-tenanE” Trong mô hình “multu-tenanE, tải
nguyên sẽ được phân phát động tùy theo nhu cầu của người đừng Khi nhu cần của một khách hàng giâm xuống, thì phân tài nguyên dư thừa sẽ được tận đụng để phục
vụ cho một khách hàng khác Ví dụ như khách hảng A thuê 10 CPU mỗi ngày từ 7 giờ đến 11 giờ, một khách hang B thué 10 CPU tuong tự mỗi ngày từ L3 giờ đến 17
giờ thì hai khách hàng này có thể đùng chung 10 CPU đó
Cloud Computing dựa trên công nghệ ảo hóa, nên các tải nguyên đa phân là
tai nguyén do Các tải nguyên ảo này sẽ được cấp phát đông theo sự thay đối nhu cầu của từng khách hàng khác nhau Nhờ đó nhà cưng cấp địch vụ 66 thé phục vụ nhiều khách làng hơn so với cách cấp phát tải nguyên tĩnh truyền thông
1.3.4 Khả năng co giãn (Rapid elasticity)
Tây là tích chất đặc biệt nhất, nổi bật nhất và quan trọng nhất của Cloud
Conputing Đỏ là khỏ nắng tự dông mỗ rộng heặc thu nhỏ hệ thông tùy theo như câu của người dùng Khi nhu cầu tăng cao, hệ thống sẽ tự mở rộng bằng cách thêm
†ải nguyên vào Khí nhu cần giảm xuống, hệ thống sẽ tự giảm bớt tài nguyên
Ví dụ: khách hàng thuê một Server gồm 10 CPU Thông thường đo có ít truy cập nên chỉ cần 5 CPL/ là đủ, khi đỏ hệ thông quản lý của nhà cưng cắp địch vụ sẽ
tự ngắt bớt 5 CPU dự thừa, khách hàng không phải trả phí cho những CPU dư thừa xảy (những CPU này số được cấp phái cho các khách hàng khác có như cầu), Khi lượng truy cập tăng cao, nhu cầu tăng lên thỉ hệ thông quản lý của nhà cưng cấp địch vụ sẽ tr “gắn” thêm CPU vảo, nếu nữm cầu tăng vượt qua 10 CPU thi khách hang phải trả phí cho phan vượt mức theo thôa thuận với nhà cung cấp
Khả năng co giãn giúp cho nhà cưng cấp sử dụng tài nguyên hiện quá, tận dung triệt để tải nguyễn dư thừa, phục vụ được nhiều khách hàng Đối với người sử
Trang 20dụng dịch vụ, khả năng co giãn giúp họ giấm chỉ phí do họ chỉ trã phí cho những tải
nguyên thực sự dùng
1.3.5 Diéu tiét dich vu (Measured service)
He théng Cloud Computing tu đông kiếm soát và tôi tru hóa việc sử đụng tài
nguyên (dung lượng lưu trử, đơn vị xử lý, băng thông ) Lượng tải nguyên sử
dụng có thể được theo đi, kiểm soát và báo cáo một cach minh bach cho cA hai phia nhà cung cấp địch vụ và người sử dịng
1.4 Đặc điểm của điện toán đám mây
Một định nghĩa cho điện toán dám mây có thẻ dược dựa ra như là một mô
tình máy tính mới mả ở đó dữ liệu và các dịch vụ được đặt tại các trung tâm dữ liệu
có thể mở rộng trong các đảm mây và có thế được truy cập từ bắt kỹ thiết bị nào qua
iterticl
Tám mây điện toán là một cách đề cung cấp các dich vụ khác nhau trên các
máy äo được cấp phải trong một tập hợp các máy tỉnh vật lý lớn nằm trong đảm
xây Điện toán đám mãy trở nên tập trung chỉ khi chúng ta suy nghĩ về cái mà CNTT đã hiển hiôn mong muốn - một cách để tăng năng lực hoặc thèm các khả
xăng khác nhau vào thiết lập hiện tại mã không cần đầu bự vào cơ số hạ tầng mới,
đảo tạo nhân viên mới hoặc cáp giấy phép mới phản mềm Và đảm mây diện toán
đã cung cắp một giải pháp tốt hon
Chúng tà có khả năng lính toán lớn và khả năng lưu trữ ở trong môi trường, phân tân cia dam may Điện toản đâm mây phái làm thể nào để khai thác khá năng, của các tải nguyên và làm cho cáo tài nguyên sẵn sẵn sảng như một thực thẻ duy nhật mà có thể được thay đổi dễ dắp ứng các nhu câu hiện tại của người ding Co
sở của Diện toán đảm mây là tạo ra một tập các máy chủ áo rộng lớn và khách bảng,
sẽ truy cập chúng Pát thiết bị truy cập web nào cũng có thể được sử đụng để truy
cập vào các nguồn lải nguyên [hông qua các máy chủ âo Cần cứ vào tỉnh toán như cầu của khách hàng, cơ sở hạ tầng được phân bô cho khách hang có thể được tăng lên hoặc hạ xuống,
Trang 21Nhìn từ quan điểm kinh doanh, điện toán đám mây là một phương pháp dé giải quyết kha ning mở rộng và những mối quan tâm cho các ứng dụng quy mô lớn, trưng đó bao gồm việu chỉ phí íL hơn Bởi vì lài nguyễn được phân bd cha khách hàng có thể dựa trên nhu cầu khác nhau của khách hang và có thẻ được thực hiện
mà không phiên phức nào, các nguyên cần thiết là rat it
Một trong những thành tựu quan trọng của điện toán đám mây 06 thể khái quát lả xứ lý dữ liệu lớn gắp 1000 lân không nhất thiết phải thực hiện với sự phúc
tạp hơn 1000 lần thông thường Khi số lượng đữ liện tăng, cáo đám mây dịch vụ
điện toán có thê được sử dụng để quân lý việc tải một cách hiệu qua và làm cho
công việc xứ lý dé dang hơn Irong thởi đại của máy chủ doanh nghiệp và máy tính
cá nhân, phản cứng là tiêu chuẩn chính cho khả năng xử lý, chúng phụ thuộc vào
câu hình phần cứng của máy chủ Nhưng với sự ra đời ủa đảm mãy máy tỉnh, gác tàng hóa đã thay đổi véi chu ky va byte - tlre 1a trong địch vụ điện toán đám mây, người đủng được tỉnh dựa trên sổ lượng các chủ trình được thực hiện hay là số lượng byte dược địch chuyển
Cac phân cửng hoặc các máy má cáo ủng dụng được chạy thi được ấn khỏi người sử dụng Số lượng phần cứng cần thiết cho tỉnh toán được thực hiện bởi trình
quản lý và nói một cách khải quát là khách hàng được tỉnh clu phí đựa trên cach
từng dựng sử dụng các nguồn tải nguyên Chúng ta hãy điểm qua một số đặc điểm
nổi trội của hệ thông điện toán đám mây:
hiên có một dự phòng tức thời của img dung sẵn sảng để cho công việc không bị
giản doạn Có nhiễu bản sao của củng một ứng đụng - mỗi bản cập nhật chỉnh nỏ thường xuyên vi vậy ở những lần thất bại, có it nhất một bản sao của ứng dựng có thé lay lên hoạt động mà thậm chí không cắn thay đối nhỏ nảo trong trạng thải chạy
cua no.
Trang 221.4.2 Nhiều người sử đụng
Với điện toán đám mây, bát kỳ ứng đựng nào cũng hỗ trợ đa người đùng - đó
là khải mệm dùng dễ chỉ nhiều người sử dụng đám mây trong cùng thời gian Hệ
thông cho phép một số khách hàng chia sé co sé ha tng được phân bễ cho hạ mà
không ai trong họ nhận biết về sự chúa sẽ này Điều này được thực hiện bởi việc äo hóa các máy chủ trong một đải các may tinh va sau dé cap phát các máy chủ dễn nhiều người sử đựng Điều này được thực hiện theo cách mà trong đó sự riêng br của người sử dựng và bão mật của dữ liệu của họ không bị tốn hại
1.4.3 Khả năng mở rộng tuyến tỉnh
Dịch vụ điện toán đám mây có khả nắng mở rộng tuyển tính Hệ thông có khá năng phân chia các luỗng công việc thánh phản nhỏ và phạc vụ nó qua cơ sở hạ tầng Một ý tưởng chính xác của khả năng mổ rộng tuyến tính có thế được lấy Lừ thực tế lá nếu một máy chủ có thẻ xứ lý 1000 giao dịch trong một giây, thì hai máy chủ có thê xử lý 2.000 giao dịch trong một giây
1.4.4 Hướng dịch vụ
Hệ thống Điện toán đám mây là tất cã các địch vụ theo định hướng — những,
địch vụ như vậy được tạo ra từ những địch vụ rời rạc khác Rất nhiều dịch vụ rời rạc
shu vậy lả sự kết hợp của nhiều dịch vụ độc lập khác với nhau để tạo dịch vụ này Điều này cho phép việc tái sử dựng các địch vụ khác nhau sẵn có và đang được tạo
ra Bằng việc sử dụng các dịch vụ dã dược tạo ra trước đó, những dich vụ khác cỏ
thể được tạo ra từ đó
1.4.5 Bide khidn SLA (Service level agreement)
Š số lượng dịch vụ Khả năng mở rộng và các vận để có sẵn có thể làm cho các thỏa thuận này bị phả vỡ Tuy nhiên, các địch vụ điện toán đám mây là hướng SLA, như việc khi hệ thông có +inh nghiệm đạt đỉnh của tải, nó sẽ tự động điều chỉnh chỉnh nó để trân thủ các thỏa
Thâng thường cáo đoanh nghiệp có thỏa thuận
Trang 23thuận ở cấp độ dịch vụ Các dịch vụ sẽ tạo ra thêm những thục thẻ của ứng dụng, trên nhiều server để cho việc tải có thể đễ dàng quản lý
1.5 Phân loại điện (oán đảm mây
Cáo mô hình điện toàn đám mây được phân thành bai loại
- Các mồ hình dịch vụ (Service Miodels): Phân loại các dịch vụ của các nhà cưng cấp địch vụ điện toán đám mây
~ Các mô hình triển khai (Deployment Models): Phân loại cách thức triển khai dịch vụ điện toàn đám mây đến với khách hàng,
1.5.1 Mô hình dịch vụ
Tiện tại có rất nhiều nhà cong cấp dịch vụ diện Loán đám mây cưng cấp nhiền loại địch vụ khác nhau Tuy nhiên có ba loại dịch vụ điện toán dám mây cơ bản là: dich vụ cơ sở hạ tầng (infrastructure as a Service — lanŠ), dịch vụ nền tảng (Platform as a Service PaaS) va dich vy phan mém (Software as a Service
SaaS) Céch phan loại này thường được gọi la“
Trang 24
TBM IT Factory, Google
Hình 1.1 Các loại dich vu Cloud Computing
Infrastructure as a Service —IaaS
Trong loại dịch vụ nảy, khách hàng được cung cắp những tải nguyên máy tính
cơ bản (như bộ xử lý, dung lượng lưu trữ, các kết nối mang ) Khách hảng sẽ cài
hệ điều hành triển khai ứng dụng và có thể nổi các thành phân như tưởng lửa và bộ cân bằng tải Nhà cung cáp dịch vụ sẽ quản lý cơ sở hạ tầng cơ bản bên dưới, khách hàng sẽ phải quản lý hệ điều hảnh, lưu trữ, các ứng dụng triển khai hệ thông, các kết nổi giữa các thành phân
TaaS (Infastructure-as-a-Service) cung cấp cho người dùng hạ tầng thô
(thường dưới hình thức các máy ảo) như một dịch vụ Người dùng cỏ thẻ triển khai
và chay phan mêm trên các máy ảo như trên một máy chủ thực hay cỏ thẻ đưa dữ
liệu cá nhân lên “đảm mây” và lưu trữ Người dùng không có quyền kiểm soát hạ
tâng thực bên trong “đám mây” tuy nhiên họ cỏ toản quyền quản lý vả sử dụng tải
nguyên mả họ được cung cấp, cũng như yêu cầu mở rộng lượng tải nguyên họ được
phép sử dụng
Các đặc trưng tiêu biểu:
~ Cung cấp tải nguyên như là dịch vụ: bao gồm cả máy chủ, thiết bị mạng, bộ
nhở, CPU, không gian đĩa cửng, trang thiết bi trung tâm dữ liêu
~ Khả năng mở rộng linh hoạt
~ Chỉ phí thay đổi tủy theo thực tế
— Nhiều người thuê có thẻ củng dùng chung trên một tải nguyên
Trang 25~— Cấp dé doanh nghiệp: đem lại lợi ích cho công ty bởi một nguồn tài nguyên tích toán tổng hợp
Vidu: Amavor BC2/S3, Flastra (Bela 2.0 2/2009), Nirvanix, AppNexus
Platform as a Service — PaaS
Wha cung cấp dich vụ sẽ cưng cắp ruột nên tăng (platform) cho khách hàng Khách hàng sẽ tự phát triển ứng dụng của mình nhờ các công cụ và mỗi trường phát triển được cung cấp hơặc cài đặt các ứng dung sẵn có trên nên pÌatform đó Khách
hàng không cân phải quan lý hoặc kiếm soát các cœ sở ha ting bén đưới bao gồm cả
Trạng, máy chủ, hệ điêu hành, lưu trữ, các công cụ, môi trường phát triển ứng dụng nhưng quản lý quán lý các ứng đụng mình cải đặt
Các đặc trưng tiêu biểu:
~— Phục vụ cho việc phát triển, kiếm thứ, triển khai và vàn hanh img dung
giống như là môi trường phát triển tích hợp,
~— Cam câp các công cụ khởi tạo với giao điện trên nên web
Kiến trúc đông nhất
~ Tích hợp địch vụ web và cơ sở dữ liệu
—TỄ trợ cộng tác nhỏm phát triển
Cung cấp các công cụ hỗ trợ tiện tich khác
Vidu Google App Engine, Openshill, Salesforce, Microsoft Azure,
Software as a Service — Saas
Đây là mô hình địch vụ mà trong đó nhà cũng cấp địch vụ sẽ cũng cấp cho
khách hàng một phản mêm đạng dịch vụ hoàu chỉnh Khách hàng chỉ cần lựa chọn từng dựng phần mềm nảo phù hợp với như cầu và chạy img dung dỏ trên cơ sở hạ ting điện toán đảm mây Mô hình này giải phỏng người dùng khỏi việc quản lý hệ thông, cơ sở hạ tầng, hệ diều hành tãt cả sẽ do nhà cưng cấp địch vụ quần lý và kiểm soát để đám báo ứng dụng, luôn sẵn sảng và hoạt động ổn định
Các đặc trưng tiêu biêu:
— Phần mềm sẵn có đổi hỏi việc truy xuất, quân lý qua mạng
Trang 26— Quan lý các hoạt động từ một vị trí tập trung hơn là tại môi nơi của khách
hàng, cho phép khác hàng truy xuất từ xa thông qua web
~— Cung cập ứng dung thông thường gản gũi với mô hình ánh xạ từ một đến
nhiều hơn là mô hình 1:1 bao gém cả các đặc trưng kiến trúc, giá cả và quản lý
~ Những tỉnh năng tập trung nâng cấp, giải phỏng người dùng khỏi việc tải các
bản vá lỗi và cập nhật
~ Thường xuyên tích hợp những phân mềm giao tiếp trên mạng diện rộng
Vi du: Dich vụ email hay các ứng dung Google Docs, Google Calendar cia Google, DropBox, Owncloud
1.2 Mô hình triển khai
Cho dủ sử dụng loại mô hình địch vụ nảo đi nữa thì cũng có ba mô hình triển khai chính là: Public Cloud, Private Cloud va Hybrid Cloud
Public Cloud (đám mây công cộng)
La cae dich vu đám mây được một bên thứ ba (người bản) cung cấp Chúng
tôn tại ngoài tường lửa công ty và chủng được lưu trữ đây đủ và được nhà cung cap
đảm mây quan ly
Trang 27Các dịch vụ diện toán đám mây được nhà cung cấp dịch vụ cung cáp cho moi người sử dụng rộng rãi Các dich vụ được cung cấp vá quan lý bởi một nhà cung, cấp dich vụ và các ứng dụng của người dùng nằm trên hệ thóng diện toán dân mây, Người sử dụng dich vu sé được lợi lả chỉ phi đầu tư thấp, giám thiểu rủi ro do nha cung cấp dịch vụ đã gánh vác nhiệm vụ quản lý hệ thông, cơ sở hạ tầng, bảo mật Một lợi ích khác của mô hình nay là cung cấp khá năng co giần theo yêu cầu của
ipười dùng
Tuy nhiên Publie cloud có một trở ngại, đó là vẫn để mất kiểm soát về dữ lệ
u
và vẫn dễ an toàn dữ liệu Trong mô hình này mọi đữ liệu đều năm trên địch vụ diện
toán đám mây, do nha cung cấp địch vụ điện toán đảm may dé bao vệ và quần lý
Chính diễu này khiến cho khách hàng, nhất lả các công ty lớn cảm thấy không an toàn đối với nhưng dữ liệu quan trong của mình khi sử dụng địch vụ điện toán dám xây
áo đấm tây công công có gắng cùng cấp chờ người tiêu đùng với cáo phần
Một đám mây công cộng là sự lựa chọn rõ ràng khi:
+ Phân bê tái cho các ứng dụng được sử dụng bởi nhiều người, chẳng hạn nÏrư e-mail,
+ Cân phải thử nghiệm va phát triển các ruã ứng dụng,
+ Có các lng đựng SaaS từ một nhà cưng cấp có mệt chiến lược an ninh thực hiện tắt
+ Cần gia tăng công suất (khả năng bổ sung năng lực cho máy tỉnh cao nhiều
lần)
+ Bang thie ign cae dự án hợp tac
« Dang làm một dự án phát triển phần mềm quảng cáo bằng cách sử đựng PaaS
cưng cập các đám mây
tạ 3
Trang 28Private Cloud (đám mây nội bộ)
Là các dịch vụ đám mây được cung cấp trong doanh nghiệp Những đấm mây xảy tốn tại bên trong tường lửa nông Ly và chứng được đoanh nghiệp quản lý
Trong mê hình Private clond, cơ sở hạ tầng và các địch vụ được xây đụng để
phục vụ cho một tổ chức đuy nhất, Diễu này giúp cho đoanh nghiệp có thể kiểm
soát tối đa đối với đữ liệu, bảo mật và chất lượng địch vụ Doanh nghiệp sở hữu cơ
sở hạ tang va quản ly các img đụng được triển khai trên đó Private Clend có thé
được xây dựng và quản lý bởi chính đội ngũ IT của doanh nghiệp hoặc có thể thuê một nhà cung cấp dịch vụ đảm nhiệm công việc này
Các đảm mây nội bộ đưa ra nhiều lợi ích giống, như các đảm mây chung thực hiện với sự kháe biệt chính: doanh nghiệp có trách nhiệm thiết lập và báo trì đám xây này, Sự khó khăn và chỉ phí của việc thiết lập một đảm mây bên trong, đôi khi
có thê có chiều hướng ngăn cân việc sử dụng và chỉ phí hoạt động liên tục của đảm xnây cỏ thể vượt quả chỉ phi của việc sử dụng một đám mãy chung
Các đám mây nội bộ đưa ra nhiêu lợi thể hơn so với loại chung Việc kiểm soát chỉ tiết hơn trên các tài nguyên khác nhau dang tạo thành một dam may mang, lại cho công ty tất cả các tủy chọn cầu hình có sẵn Ngoài ra, các dám mây nội bộ là
lý tưởng khi các kiểu công việc đang được thực biện không thiết thực cho một đảm
quân lý
may chung, do ding với các mỗi quan tâm về an nih va
Một đâm mây nội bộ là sự lựa chọn rõ răng khử:
+ Việc kinh đoanh hay hoạt động của tổ chức gắn với đữ liệu và các ứng dựng
của bạn Vì vậy, việc kiểm soát và bảo mật chiêm phần lớn công việo
+ Các tài liệu của cơ quan và tổ chức là tại liệu có Hnh bảo mật cao, đòi hói phải dược cách ly và bảo về ở mức cao nhất
+ Việc kinh doanh hay hoạt động của tổ chức cần cú an ninh ngÌiêm rưặt và các vẫn đề bảo mật dữ liệu
«+ Công ty hoặc tổ chức đủ lén để chạy một dữ liệu trung tầm điện toan dam
mây có hiệu quả
Như vậy, mặc dủ tốn chỉ phí dầu tư nhưng Private cloud lại cung cấp cho doanh nghiệp khả năng kiểm soát và quản lý chặt chế những đữ liệu quan trọng
Trang 29Hybrid Cloud (dam miy lai)
hư chúng ta đã phân tích ở trên, public clond dễ áp dựng chỉ phí thấp nhưng, không am toàn Ngược lại private cloud am loàn hơn nhưng tốn chỉ phí và khỏ áp
dung Do đó nêu kết hợp được mô lủnh lại với nhau thì sẽ khai thác ưu điểm của từng mô kính Đó là ý tưông hình thành Hybrid cloudl
Hybrid cloud 1a sw két hop eiia public cloud va private cloud Trong đó doanh nghiệp số “out-souree” các chức năng nghiệp vụ và dữ liệu không quan trọng, sử đụng các địch vu publie cloud để giải quyết và xử lý các đữ liêu này Đồng thời
đoanh nghiệp sẽ giữ lại các chức năng nghiệp vụ và đữ liệu tối quản trọng trong tâm
“kiểm soát
Một khó khăn khi áp dụng mồ hình hybrid cloud là lảm sao triển khai cùng xuột ứng dựng trên cá hai phía publio và private sao cho ứng dụng đỏ có thể kết nói, trao đổi đữ liệu để hoạt động một cách hiệu quả
Doanh nghiệp có thể chọn để triển khai các ứng đụng tiêu public, private hay Hybrid cloud tiny theo yêu cầu cụ thể, Mỗi mô hình đếu có điểm mạnh và yếu của
no Cac doanh nghiệp phái cân nhắc đối với các mỏ hình cloud computing ma ho chon Va ho co thé str dung nhiều mô hình dê giải quyết các vận để khác nhau Nhu cầu về một ứng, dụng có tĩnh tạm thời có thể triển khai publie cloud bởi vị nỏ giúp tránh việc phải mua thêm thiết bị đề giải quyết một uhm cau tam thời Tương tự, nÌya cầu về một ứng dụng thường trú hoặc một ứng dụng có những yêu cầu cụ thể về chất lượng dịch vụ hay vi trị dữ liệu thí nên triển khai private hoặc lrybrid cloud
Những tình huồng cần triển khai hybrid cloud
+ Công †y hoặc tổ chức rauốn sử dựng một ứng dụng SaaS nhưng quan tâm về bảo mật Nhà cung cập 5aaŠ có thế tạo ra một đám mây nội bộ chỉ cho công ty hoặc
tổ chức đó bên trang tường lửa cia ho IIo cong cap mat mang riêng ảo (VPN) để
bố sung bão mật
+ Công ty hoặc tổ chức cung cấp địch vụ được thay đổi cho thị trường khác nhau, Bạn có thể sử dụng một đảm mây công cộng để tương tác với khách hàng, nhưng giữ đữ liệu của họ được bảo đảm trong vòng một đám mây nội bộ.
Trang 30+ Các yêu cầu quân lý của điền tốn đám mây trở nên phức tạp hơn nhiều khi cân quần lý dữ liệu cả nhân, cơng cộng, và truyền thơng tất cả với nhau, Bạn sẽ cần
phải thêm các khả năng cho phù hợp với các mơi trường,
1.6 Ưu điểm và nhược điểm của Cloud computing
1.6.1 Ưu điểm
Trong bối cảnh cơng nghệ hiện nay, khơng quá lạ lẫm khi nghe nĩi về việc đặt dữ liệu của bạn “trong đĩm mây” Mọi người đầu lâm vậy, từ những dữ liệu cá nhãn cho đến các giao địch trong kinh đoanh Nĩi một cách dơn giản, diện tốn dám mây là việc chạy các chương trình và lưu trữ chúng cũng như đữ liệu tạo ra rên intemel thay vi cde trên máy tỉnh và lưu trũ ong ỏ cứng,
Đơi với các doanh nghiệp thuộc mọi loại hinh vả quy mơ, việc hoạt động va chạy các ứng dụng đựa trên riên điện tốn đám mây đang trơ nên phố biến bởi nhiều
lý do, đặc biệt là bởi vì nĩ tiết kiệm chứ phí, vận hành nhanh chĩng và để đàng, sẵn sảng mọi lúc mọi nơi và chí cần cĩ kết nết internet Tuy nhiên, nĩ cịn mang lại nhiễu lợi ích khác cho các doanh nghiệp đang tia cách thay đối cách thức kinh doanh Chinh vì vậy, cỏ thể kể đến một vải lợi ích cơ ban của diện toan dam may như sau:
Sử dụng các tài nguyên tính tốn động (Dynamic computing resources): Các tai nguyên được cắp phat cho doanh nghiệp ding như những gì doanh nghiệp muốn một cách tức thời Thay vì việc doanh nghiệp phải tính tốn xem cĩ nên mở rộng, tay khơng, phát đầu tư bao nhiên máy chủ thì nay doanh nghiệp chỉ cẩn yên câu
“Hey, dam mây, chúng tơi cần thêm tài nguyên tương đương với 1 CPU 3.0 GHz,
128GB RAM " và đám mây sẽ tự tìm kiếm tài nguyên rỗi để cung cấp cho bạn
Người đăng cĩ thể thoải mái lựa chọn ede dich vụ phủ hợp với nhủ cầu của xminh, cũng như cĩ thể bỏ bớt những thành phần mà mình khơng muốn (Thay vì phải bơ ra hàng trăm USD cho 1 bộ Ms office, ta cĩ thế mua riêng lẻ tùng phân thọo chỉ trả ] khôn phí rất nhỏ mỗi khi sử dựng 1 phần nào đĩ của nĩ)
Giảm chỉ phí: Doanh nghiệp sẽ cĩ khá năng cắt giảm chỉ phí để mua bản, cải đặt và bảo trì tài nguyên Rõ ràng thay vi việc phải cử một chuyển gia đi mua máy
30
Trang 31chủ, cải đất máy chủ, bảo trì máy chủ thi nay bạn chẳng can phải lâm gì ngoài việc xác định chính xác tải ngưyễn minh cần và yêu câu
Người dùng không chỉ giảm bớt chỉ phí bần quyền mà còn giảm phầu lớn chỉ phi cho việc mua và báo dưỡng máy chủ Việc tập hợp ứng, dụng của nhiều tổ chức lại 1 chỗ sẽ giúp giảm chỉ phí đầu tư ban đầu, cũng như tăng hiệu năng sử dụng các thiết bị nảy một cách tối da
Giảm độ phức tạp trong cơ cẩu của doanh nghiệp: Doanh nghiệp săn xuất
hàng hóa mà lại phải có cả một chuyên gia IT dé vận hành, bảo trì máy chủ thì quá
tốn kêm Nếu khoán ngoài được quá trink ray thi doanh nghiệp sẽ chỉ lập trung vào việc sẵn xuất hàng hóa chuyên môn của mình vả giảm bớt được độ phúc tạp trong
cơ câu
Tăng khả năng sử dụng tài nguyên tỉnh loán: Một trong những câu hội đau đầu của việc đầu tư tài nguyên (vi dụ máy chủ) là bao lâu thi nó sẽ hết khẩu hao, tồi đầu tư như thê có lái hay không, có bị outdate về công nghệ hay không Khi sử đựng tải nguyên trên đám màãy thì bạn không oòn phải quan lâm tỏi điều này nữa
Kién trúc hưởng địch vụ (SO44): Tuy vậy, để có thể tận dụng tôi đa điện toàn
đám
đám mây thì điều quan trọng là doanh nghiệp cần phải tìm ruột nhà cung cấp “
mây” dú tốt dễ đáp ứng được cho mình tất cả những diều trên Trong tương lai, diện
toán đảm mây sẽ rất hữu ích khi nó vươn cá tới việc sứ dụng những tải nguyên du
thửa trong cáo máy Lĩnh cá nhân của chính bạn
ập: Người dùng sẽ không cón bị bó hẹp với I thiét bi hay 1
Tạo nên sự dộ
vị trí cụ thể nào nữa Với điện toán đám mây, phần mềm, dữ liệu có thể được truy cập vá sử dung từ bắt kì đâu, trên bật kì thiết bị nào mà không cân phải quan tâm đến giới hạn phần cứng cũng như địa lý
Tăng cường độ fm cậy: Dữ liệu trong mô hình điện toán đám mây được lưu
tăng độ tin cậy, độ an toàn của dữ liệu mỗi khi có sự cổ hoặc thảm họa xáy ra
Bảo mội: Việo tập trung đữ liệu từ nhiều nguồn khác nhau sẽ giúp các chuyên gia bảo mật tổng cường khả răng bảo vệ đữ liệu của người dùng, nứng nhụ
31
Trang 32giảm thiểu rủi ro bị ăn cắp toàn bộ đữ liêu (Dữ liêu dược đặt tại 6 máy chủ khác nhau trong trường hop hacker tin công, bạn cũng sẽ chí bị lộ 1⁄6 Dây là 1 cảch chia
sẽ rủi ro giữa các tổ chức với nhau)
Béo ti dé dang: Moi phần mềm đều năm trên server, lúc nảy, người dùng sẽ không cần lo lắng cập nhật hay sửa lỗi phản mềm nữa Và các lập trình viên cũng dễ
đăng hơn trong việc cải đội, nâng cấp ứng dụng của mình
D8 dang ndng cắp: Một trong, những rảo cần lớn về CN'EL mà bạn phái đối
amt trong đoanh nghiệp của bạn đó là việc tập trưng hoặc nâng cắp công nghệ trong
khi hoại động Điều này thường dẫn đến việc phải đặt mua và cài đặt phần cứng, phân mềm để mọi máy tính trong công ty của bạn có thể tương thích với nhau Tùy
Thuộc vào quy mô của doanh nghiệp, điều nảy là khoản đầu tư lớn và thường khả
tấn kém
Tuy nhiên, khi bạn sử đụng công nghệ
đụng, tắt cả các đữ liệu sẵn sàng cho các nhân viên dùng đều lưu trữ trên đâm mây
in toán đám mây, tắt cả các ung
Điều này có nghấn là đội ngũ TỶ không cần phải mất nhiều thời gian ràng cáp phan cứng, cải đặt các phân mềm mới và câu hình lại các thiết bị, Không ai phải mất thời gian để tìm kiếm dữ liệu bị mất hoặc chuyên nó cho người khác trong cùng bộ phận
Điện toán dám mây cung cấp cho mọi người một nên tầng công nghệ như nhau Nó
còn cho phép bạn đồng thời nâng cấp các ủng dụng và chương trình, giúp mọi Trgười trong công ty luôn hoạt động cùng trên một nên tảng đồng nhất
* Dễ dàng tiếp cận: Một khi bạn dựa công nghệ điện toán dâm mãy vào đoanh nghiệp của bạn, mọi nhân viên sẽ được tiếp cận với các thông tin họ cần để
phục vụ cho công việc của họ Và họ có thể làm việc hau nhu tai moi nai, chi can có
mạng internet Điều đỏ có nghĩa là bạn sẽ không phải ngdi lý một chỗ với các máy
tính để bản Bạn có thế truy cập đữ liệu và ủng dụng ở bất kỳ đầu, cho đủ đó là
bay Ban có thể sử dụng máy tính xách tay, máy tính bảng, điện thoại thông minh để
lâm việc Có thể tiếp cận từ xa thêng qua internet là một trong những lý đo hang
đầu khiển nhiều doanh nghiệp chuyển gang điện toán đâm may
Trang 33* Điện toàn dám mây cùng cắp sự bảo mật tuyệt vời cho các tập tin quan
trọng
Trước kia, bạn có thể lưu trữ các tập tĩnh quan trong trên máy tỉnh xách lay
Vậy diễu gi sẽ xảy ra khi bạn bị mắt máy tình? Các tập tin sẽ bị mát và clrủng sẽ rời vào tay người khác Với điện toán đảm mây, tất cả tập tín của bạn sẽ được lưu trữ
‘bang kỹ thuật số trong lạ tầng diện toán cứm tuấy, vì thế sẽ không còn chuyên dữ liệu bị mắt hoặc phần cứng lỗi nữa Khi sử dụng điện toán đám mây, bạn cũng sẽ có quyên truy cập để phục hồi dữ liệu và sao lưu chúng để trảnh cho bạn khỏi bị mất thông (in quan trọng, Thêm vào đó, có vất nhiều nhà cùng cấp thứ ba cùng cấp các dich vụ lưu trữ đảm mây với ca chế mnã hỏa để báo vệ quyền riêng, từ cho cde dit liệu của bạn
v Sử dụng điện loán đám mây là xữ dụng chỉ phí mội cách hiệu quả
Bao đưỡng và nâng cấp máy tỉnh để bản, máy tính xách tay cũng như các
phần mêm liên quan cho toàn bộ công ty là một chỉ phí rât khó duyệt chỉ, đặc biệt là
dối với các doanh nghiệp nhỏ hoặc mới thành lập Bạn sẽ thấy minh phai chi tr cho các chỉ phí bản quyền phần mềm, rồi lại tiếp tục trả tiền cho việc mua mới, nâng cấp phan cứng và câ chỉ phí nhân công hỗ trợ để giúp cho mợi thứ vận hành Với mỗ
hình tương tự khi sử dụng diện toán đâm mây sẽ có chỉ phí rất thấp, với một vải
=ghiên cửu mới đây cho thấy bạn có thể tiết kiệm được 30% hoặc nhiều hơn Sự lựa chọn để chuyển aang dién loan dam may số giúp tiết kiệm được cho doanh nghiệp của bạn một só tiễn dang kể
v Diện toán đám mây mang đến sự gia tăng tính lĩnh hoạt cho các doanh
nghiép
Bằng cách sứ dụng điện toán đảm mây có thể giúp doanh nghiệp của bạn mở rộng quy mô Thử nghĩ rằng đột nhiền bạn có một khách bảng mới đòi hỏi bạn phải
có thêm nhiều nhân lực hơn
“hoặc nâng cập thiết bị hiện có đề hỗ trợ việc kinh doanh, Diện toán dam may sé cho
phép bạn nhanh chóng có tăng cấu hình, tăng dung lượng km trừ cùng như có thêm
sự hỗ trợ từ cáo nhân viên TT mả không cẩn quan lâm đến việu họ đang ở đầu
33
Trang 34Trong một thế giới kinh doanh đây cạnh tranh, việc không có khả năng dap ung, được nhụ cầu vả mong đợi của khách hàng có thể đưa bạn đến thất bại Dây lá một lợi thể rãi lớn cho doanh nghiệp của ban,
v Điện toán đâm mây cho phép gia tăng sự hợp tác và sát nhập kinh doanh Khi bạn tiếp tục mở rộng quy mô đoanh nghiệp, ban cé thé thay minh cần
phải cộng táo nhiền hơu với những người lám việc tự do Công cụ điện loán dam mây giúp việc chúa sẽ đữ liệu và ứng dụng cho những người làm việc tự do hoặc các
đồng nghiệp hết sức đễ đàng Tương tự, bạn có thể thây công ty của mình có thể
liên quan tới việc sáL nhập hoặc mua lại Việc sử dụng điện toán đám mãy giúp cho
°hệ thống và nhân viên sát nhập hoạt động một cách liên mạch với chỉ phí thấp hơn
Những sự thay đổi với tốc độ chóng mặt trong công nghệ hiện nay khiển bạn phải đánh giá lại tắt những lợi ích nô điện toán dam mây mang lại cho bạn và doanh nghiệp của bạn Một cách đơn giản, điện toán đám mây cung cấp một giải pháp tiết kiệm chỉ phí và thời gian, tăng khả năng tiếp cận đủ đế bạn nghiêm túc xem xét công nghệ mới này để hỗ trợ cho những nhụ cầu CNTT của mình Cho đủ doanh nghiệp của bạn lớn hay nhỏ, bạn đều sẽ gặt hải được thành quá của hiện tượng điện toán đám may
1.6.2 Nhược diễm:
Những ưu điểm và thé mạnh dưới đây đã góp phần giúp "điện toán đám
say" trở thành mô hinh diện toán được áp dụng rộng rãi trên toàn thể giới Tuy
thiên, mô hình điện toán nảy vẫn còn mắc phải một số nhược điểm sau:
3) Tính riêng lu: Cáo thông lin người dùng và dữ liệu được chứa trên diện toán đảm mây cò đám báo được tính riêng tư, và liệu các thông tín đó có bị sứ dụng
vi một raục đích nào khác hoặc là rò rỉ cho bên thú ba?
b) Tính sẵn dùng: Liệu các dịch vụ dám mây có bị “treo” bất ngờ, các rủi ro
khách quan như đường truyền Internet bị mắt kết nổi, Có thể lam cho người dùng không thể truy cập các địch vụ và đữ liệu của mình trong những khoảng thời gian nào đỏ, gây ảnh hưởng, đến công việc cá nhàn
34
Trang 35©) Ä/át dĩ liệu: Khi ứng dụng công nghệ diện toán dám mây thì ta hoàn toàn dựa vào nhà cung cấp, rều một lý đo nảo đó mà nhà cung cấp ngừng hoạt động hoặc không cung cấp dịch vụ nữa, khiến cho người dùng phâi sao lưu dữ liệu cửa lọ
tử “đâm mây” về máy tỉnh cá nhân Điều này sẽ mất nhiều thời gian Thậm chỉ một vải trường hợp, vi một số lý do nào đó, đữ liệu người dùng mất và không thể phục tiỗi được
d) Tình di động của dữ liệu và quyền sở hữu: Một câu hỏi đặt ra, liệu người đùng có thế chia sẽ đủ liệu từ địch vụ đám mây nảy sang địch vụ của đám mây khác? Hoặc Irơng trường hợp không muốn liếp lúc sử đựng địch vụ cùng cấp từ đán! xuây, liệu người dùng có thể sao lưu toản bộ dữ liệu của họ từ đám máy? Và lám
cách nào để người đủng có thể chắc chắn rằng các địch vụ đám mây sẽ không hủy
toàn bộ dữ liệu của họ trơng trường hợp dịch vụ ngũng hoại động,
”” là cách
e) Khả năng bảo mat: Vẫn đề tập trung đữ liệu trên các “đám mí
thức hiệu quả để tăng cường bão mật, nhưng mặt khác cũng lại chinh là mối lo của
trgười sử dụng chịch vụ của điện toán dám quây Bởi lẽ mội khi các đám mây bị lần công hoặc đột nhập, toán bộ dữ liệu sẽ bị chiếm dụng, Tuy nhiên, đây không thực
sự là vẫn đề của riêng “điện toán dam may”, bai lẽ lăn công đánh cấp dữ liệu là vẫn
dễ gặp phải trên bắt cử môi trường nào, ngay cả trên các máy tính cá nhân,
1.6.3 Thách thức
Điện toán dâm mây như là đã cuốn thế giới CNTT theo một cơn bão, làm thay đối về cơ bân cách thức các tổ chúc tiếp cân CNTT Đám mày mang lại những, lira hẹn lợi Ích về tài chính và kinh doanh, bao gồm giảm chỉ phí dau tư và vận thành hệ thông CNTT Tuy nhiên, như với mọi công nghệ mới, điện toán đám mây
cũng kèm theo một số rủi ro về an ninh bảo mật Trong khi dam may tiếp tục phát
triển và giải quyết những dòi hỏi vẻ an ninh và tính tuân thú, các tê chức vẫn tự hỏi, vậy thì điện toán đâm mày là cơ hội để tối ưu hóa năng suất hệ thống CNITT hay là tai họa đối với quản trị rủi ro doanh nghiệp Tuy nhiên, giữa những rủi ro an ninh
Trang 36bảo mật hiện hành, còn có một số lợi ich an ninh và quản trị rủi ro rà các đắm mây
xôi trường, khắc phục thẩm họa, sa nành: sả nhằn và an rúnh vận hành hệ thống
CNTYT Đảm mây có thể mang, lại qui mô mới cho một số môi đe dọa hiện hữu nảy,
trong khi còn mở ra những rủi ra mới Một số rủi ro cỗ hữu liên quan dén hành vi trộn cắp, rô rĩ hoặc phá hủy dữ liệu do cùng chưng địa điểm chứa đữ liệu Hay su
phát tán các hoạt động ác ý và lây nhiễm phần mnẻm độc hại tởi những môi trường
nhiên khách hàng Bên cạnh đó còn có nguy cơ từ việc lựa chọn một địch vụ cấp thấp đo kinh phí hạn hẹp Bởi đảm mây là một rô tảnh tiên dụng, khách bàng đảm
xây cỏ lẽ có xu hướng hy sinh những tỉnh năng an ninh và chấp nhận giảm chỉ phí hen nữa, tự đặt mình vào nguy hiểm
Một thách thức lớn khác thường thấy là nhận thức về an rũnh Lừ những nhân viên của một nhả cung cấp đảm mãy đã hiện điện ở nhiều quốc gia Trong, những, trường hợp này, người dùng có thể thấy rằng văn hóa của nhà cung cấp, nhận thức
vẺ rủi rọ và nhụ cầu đối với an ninh và sự riêng tư thay dỗi củng những qui tắc dịa
phương Đảm mây cản hoạt động 24/7 để phục vụ khách hàng trên toàn cầu, và phải cung cấp giá trị tôi ưu cho khách bang của mình bằng cách huy đồng và phân bổ nguồn lục một cách linh hoạt, phụ thuộc vào mức dộ sử đụng củng lưu lượng truyền thông và thời điểm trong ngày Trong một tỉnh huồng thuê ngoài điền bình, để đữ liêu trên mạng của một nha cung cấp đã chọn và giới hạn truy cập tới dữ liệu là một việc làm để Với môi trưởng dam may, that khỏ để hạn chế chuyên dữ liệu của một
ai đó
36
Trang 37CHƯƠNG 2: CÁC CONG CU DE TRIEN KHAI PRIVATE CLOUD
Âu cụ
Việc chọn đúng giải pháp đám mây riêng cản phải đánh giá theo vê
thể của từng trường hợp trong đỏ cần so sảnh về khả năng quản lý, tỉnh tương thích,
độ phúc lạp và bảo mật của mỗi công cụ Tuy nhiên trước khi phân tích và so sánh
các công, cụ triển khai Private Cloud cin có cơ sở để lựa chọn mô hình Privatc
Cloud
2.1 Ly da Iva chon mé hinh Private Cloud
Các đám mây riêng đang trở thành một hựa chọn phế biến cho các doanh nghiệp có các yêu cầu về quân trị và lùy biến riêng
Public Cloud rõ ràng thể hiện rất nhiều sự tru việt cúa mình với sự phê biển của mô hình này khi mà ảo hóa giúp các tổ chúc tiết kiệm chỉ phí của phần cúng, cơ
sở vặt chất, triển khai phản mềm Tuy nhiễn Private Cloud vẫn có những ưu điểm: lớn mả Publie Cleud không có được:
Thứ nhất, cáo yêu cầu về phần cúng hoặc câu hình của mỗi tổ chức, cá nhân
khảo nhau dang kế so với các tay chọn dược cung cấp sẵn do các dâm mây cỏng, khai cung cấp;
Thứ hai, các yêu cầu về quản trị hoặc điêu chỉnh yêu cầu đữ liệu được lưu
giữ lại chỗ Chẳng hạn như các tải liệu bí mật của lỗ chức chỉnh phú, hay dự liệu kinh doanh nhạy cảm của các doanh nghiệp không thẻ mạo hiểm đưa lên đám mây
công công và đữ liệu đôi hỏi phải được cách ly và bão vệ ở mức cao nhất
Thứ ba, các vẫn dé về dộ trễ mạng của nhà cung cấp dam may công cộng ở
xa làm giảm hiệu suất các ứng dung của người đùng,,
Thứ he, một số ứng dụng ở trạng thải Gn định không đòi hồi khả năng có giãn
vẻ nguồn lực, dây là ưu diém quan trọng của các dám mây công, cộng,
Như vậy, mặc dù tên chứ phí dẫu tư ban dẫu hen Public Cloud nhưng Private Cloud lai cung cấp cho đoanh nghiệp khả nẵng tủy biến hệ thông cloud theo nhu cầu riêng và kiểm soát và quản lý chặt chế nhưng đữ liệu quan trọng,
Trang 382.2 Tổng quan về các công cụ triển khai Private Cloud
Hiện tại có rất nhiều các giải pháp xây dựng Private Cloud bao gồm 2 loại
chính:
~ Các công cụ mã nguồn dong: WMware vSphere/vCenter, WMware vCloud Suite (vCD), Microsft System Center
- Trên mã nguồn mở trong đó có thể kể đến các công cu pho biên như:
OpenStack, CloudStack, Eucalyptus, OpenNubula trong d6 thi phan nguén mé trong lĩnh vực nảy dang do OpenStack chiếm ưu thể với 50.5%, tiếp theo là
CloudStack chiém 18.3%, Eucalyptus chiém 9.2% vả một số công cụ nguồn mở
khác chiếm 22% (thống kê năm 2012)
Private Cloud Usage 2015 vs 2014
1% of Respondents Running Applications
lam dam mây nội bộ vả 13% sử dụng vCloud Direetor OpenStack cũng được áp
dụng 13%, nhưng vẫn tạo ra mức độ quan tâm cao với 30% người được hỏi đánh
giá hoặc dự định sử dụng, một công cụ nguồn mở khác là CloudStack cũng chiếm
8% thi phan Ngoải ra cỏn các công cụ của Microsoft như Microsft System Center (10%) và Microsoft Azure Pack (7%) cũng chiếm thị phẩn đảng ke
38
Trang 39- VMware vCenter Server : trung tam quản lý chính của môi trường áo hỏa
- VMWare vSphere Client : chương trình cho phép truy cập quản lý từ xa vào vŒerter ( hoặc BSXi ) — chi chay trén Windows OS
VMware vSphere Web Client: chương trình trên web-browser cho phép truy cập từ xa vào vCenter — chạy trên mọi OS
Voi VMware vŠphere, người quân trị có rất nbiéu cáo công cụ để sử dụng, cho mọi mỏi trưởng kiến trúc khác nhau từ vài máy chủ đến hàng ngắn máy chủ bởi
sự năng động trong việc điều khiển các nguên tài nguyễn, cũng như tính sẵn sàng cao, tỉnh năng chúu lỗi ưu việt của sân phẩmu
486 san phim VMware vSphere bao gdm cac sản phẩm với nhiều chức năng, cho phép cung cấp đây đủ các tính năng ảo hóa:
- EMmare ESX va ESXi: Cét 16i cia bd san pham v8pherc là hyporvisor, là lớp áo hóa nên táng cho phản còn lại của dóng san phim ‘rong vSphere, hypervisor bao gdm hai hình thức khác nhau: VMware ESX và VMware ESXi Cả jai sén phẩm nảy đêu có thể hỗ trợ cùng một tập hợp các tính năng ảo hóa, vả cá hai được cài đặt và chạy trên hệ thông phần cứng, VIMware ISX và I55Xi chỉ khác nhau
về cách thức đồng gói
- VMnare Virlual Symmetric Multi-Processing: VMware Virtual Symmetric
Multi-Processing (VSMP, hay SMP 4c) cho phép nhà quản trị cơ sở hạ tầng có thé
xây dựng các máy ảo với nhiều bộ xử lý ảo VMwere Virtual SMP không phâi là
„một sản phẩm bản quyền cho phép ESX/B5Xi dược cải dặt trên máy chủ với nhiều
bộ xử lý, mà né là công nghệ có phép sử dụng nhiều bộ xử lý bên trong một máy
39
Trang 40chủ do héa Vi VMware Virtual SMP, những ứng dụng cần sử dụng nhiều CPU sẽ
có thể chạy trên các máy áo đã đượccấu hình với nhiều CPU ảo Diễu này cho phép các tổ chức äo hóa nhiền ứng dung hơn mà không xây ra xung đội cũng như khả năng khéng dap ing dược các yêu cầu về mức độ dịch vụ (SLA)
- EMware vCenfer Server: là một ng đụng về cơ sở dữ liệu dựa trên nên Window cho phép quân trị viên triển khai, quân lý, gid sat, tự động hoá, và bão mật cho cơ sỡ hạ tầng ão một cach để dàng Các cơ sở đữ liệu back-end được
vCenter Server sử dụng đề lưu trữ tật cả cáo đữ liệu vẻ máy chủ và các máy ảo Bến
cạnh việc cầu hình và quân lý hệ thống, vCenler còn có các tính nắng như cung cấp
và triển khai các máy ảo một cách nhanh chóng, điều khiển việc phần phối tài
nguyên tốt hơn vŒenter Server cung cẩn các công cụ phục vụ cho các tính năng
tâng cao cia VMware VMotion, Vinware Dietibuled Resouoe Scheduler, VMware Iligh Availability, va VMware Fault Tolerance
- Vidware vCenter Update Manager vCenter Update Manager là một plup-
in cho Server vcnler giúp người dùng quản lý máy chii ESX/ESXi va cfc may do được cập nhit dy di vCenter Update Manager cung cấp các chức năng sau đây:
»_ Quét để xác định hệ thống có lương thich với các bản cập nhật mới nhất
»_ Hỗ trợ và lỗi cho hệ điều hành Windows va Linux
= _ IIễ trợ bản vá lỗi cho các tp đụng Windows trong máy ảo
~ VMware vềphere Clen: VMware vẰphere Chent là mội ứng dung trên nền
Windows cho phép quản lý các máy chú liSX / 1i8Xã trực tiếp hoặc thông qua một vCenter Server vSphere client là một giao diện đồ họa (GUD được sử đựng để quản
lý tất cũ các nhiệm vụ theo lừng ngày Sử dụng máy trạm để kết nói trực liếp đến