中国IDC圈8月16日报道:近几年云计算成为了各行业都在探讨的话题,随着国家在“十二五”计划明确指出将推进云计算、三网融合等产业发展,各类云计算应用和云平台如雨后春笋般出现,中国IDC圈就云计算相关问题与国内领先的信息通信技术服务提供商第一线安莱创办人及行政总裁文立先生进行深入探讨。
采访全文:
记者:我们知道第一线安莱最新推出了云端资料库和虚拟防火墙?是怎么样的一个产品呢?
文立:云端资料库服务是我们公司去年推出的云端专属寄存 (Cloud Dedicated Hosting,CDH)服务的增值服务系列,提供企业系统及数据云端备份服务。该服务配备企业级的数据备份功能,通过加密的互联网传输,为数据库服务器、邮件服务器、文件服务器,甚至桌面计算机或手提电脑提供数据备份。
该服务能够对服务器系统文件和应用数据进行预定和特别的备份,自动压缩以节约数据传输带宽,此外,该服务在所有备份文件上还具有强大的加密功能以及异地备份可供选择的特点。
虚拟防火墙是具备高可用性的防火墙系统,安装在CDH平台及骨干路由器之间,所有透过该vLAN进出虚拟服务器的数据,都会被防火墙系统所扫描及检查,并且会根据客户预先定义的防火墙安全策略 (policy) 来执行对应的动作。虚拟防火墙支持四种整合式威胁管控 (UTM) 功能:
防病毒 (AntiVirus - AV)
防垃圾邮件 (AntiSpam - AS)
网页过滤 (Web Filtering - WF)
入侵防护服务 (Intrusion Prevention Service - IPS)
除通过第一线安莱的网管服务管理外,客户亦可选择升级至拥有一个独享的管理者账号,并通过网页来管理自己的防火墙策略。
记者:您认为云产品较传统产品相比更具哪些优势?用户现在的反响如何?
文立:云产品门类比较多,拿我们Iaas云服务为例,简单来说,有简单可靠,投资少,回报高等特点。对于企业的IT人员来说,作机房扩容是十分复杂的事情,可能需要做预算,批准,购买设备,建置到投入使用这样长的一个过程,特别是如果该公司流程比较复杂时,所需的时间将很长,除此以外,需要的一次性投入也很高。而若他采用第一线安莱CDH服务,一方面,他首期投入会非常低,另一方面,只需短短三天,虚拟服务器即可启用。另外,从大的方向来看,我们这样的服务提供商,使用虚拟化技术可以使让我们设备的使用率达到最大化,从而也非常绿色环保。
从我们CDH服务的试用情况来看,每三家客户的试用,就能达到有一家客户的订购,所以可以讲反响是非常不错的。
记者:云产品有几个显著的特点,比如低廉的价格和弹性应用。产品价格降低了,相应的IDC企业的收入自然也就减少了,在这方面贵公司如何确保企业本身的利益呢?
文立:使用虚拟化技术可以增加资源包括空间及电力的效率,所以整体是有益的。长期来看,越来越多的客户会由自行采购硬件及在公司内运营整个IT基建的模式转到公用云或混合云模式,所以业务预期会大幅向上。
记者:对于用户目前普遍比较担心的"云安全"问题,您有哪些看法和建议?贵公司在这方面做了哪些工作?
文立:关于"云安全"问题,的确是很多公司所担忧的。我们去年推出了一款云端专属寄存 (Cloud Dedicated Hosting,CDH)服务,在安全性方面,CDH的安全防护机制相当完整,可分以下几点说明:
实体安全机制
a. 云端机房门禁 (door access system)及进出管理。
b. 访客及进出人员管控及物品携带登记。
c. 云端机房电力、空调、消防等全面品质管控。
d. 所有机柜都会独立上锁及/或有隔离监控。
e. 24小时全年无休录影监视系统。
f. 24小时全年无休网路监控机制。
g. 24小时全年无休当值人员。
平台安全机制
a. 采用业界最强的虚拟化作业系统VMware,提供多方位的绝对隔离,包括虚拟机之间只能透过其虚拟网路介面联系,虚拟机只能存取系统所容许的储存机器LUN (Logic Unit Number),作为其虚拟硬碟。
b. SAN位于内网,所以客户的虚拟硬碟只有其虚拟机可以直接存取。
c. 支援客户自选作业系统的密码机制,安全程度跟一台实体伺服器运行同一作业系统完全一样,我方人员在提供初始用户名称及密码后,客户可立即更改,我方人员不可能随意进入客户的作业系统。
d. 24X7资安监控。
e. 可自行安装软体防火墙。
f. (可另购)DYXnet vFirewall 防火墙之防护机制。
g. (可另购)入侵阻挡服务。
管理安全机制
a. 第一线安莱取得ISO 9000, ISO 20000及ISO 27001验证,只容许相关人员根据已定义的工作流程接触相关系统,系统亦有日志(logging)机制,可以得知人员的工序及时间等资讯。
b. 有定期及事件触发的更改密码机制保护,例如有相关人员离职
c. 对于一些对客户服务有影响的维护,第一线安莱会给予至少两个工作天的预先通知,并会尽量因应客户的需求调整时间。
d. 第一线安莱承诺不会窃取客户资料,并会配合法律机关依法处理所有违规个案。
记者:您认为这些基于云计算技术的产品的应用,将为IDC整个行业带来哪些改变?未来1-2年,在IDC行业云产品将达到怎样的一个市场规模?
文立:云服务的流行有其原因及好处,并且云服务正慢慢在改变我们的生活。对企业而言,云计算及服务,即将改变其IT架构。目前各大市场调查报告都对云计算及服务的市场很乐观,其中一家报告甚至预估整个市场的产值,在10年内会成长六倍;于2020年到达美金2410亿。因此,现在各厂商及服务提供商,都非常关心这方面的发展,并且希望能从中获利。
云服务可以分成 SaaS, PaaS 以及 IaaS.不可否认的,当中 IaaS 是目前服务商较容易切入及可以快速提供企业服务的项目。我们认为,当有更多企业认识到 IaaS 所带来的好处,以及有更多的成功案例来让企业放心选用服务商所提供的 IaaS 服务之后,这个市场即将快速成长。
记者:第一线安莱面对着现在的竞争很激烈,又很蓬勃的市场环境下,如何应对?
文立:我认为可以从以下几个方面来做好准备,以应对市场的激烈竞争:
1、增加更多产品以丰富我们的 IaaS 服务 (例如,网络架构上的"广域网优化服务"、"服务器负载平衡服务"、以及云端存储等)
2、更有丰富的虚拟服务器的选项,以满足更多客户的需求。 (客户更倾向于有更多的虚拟服务器选项,如CPU类型,RAM容量等)
3、更弹性的销售策略,以随时应对市场的变化。
4、在更多大中华地区建设 IaaS平台,供客户选择。
5、通过提升 IaaS 在市场的曝光率,让客户更容易接受IaaS的服务