OpenStack平台是一个开源项目,是旨在提供基础设施即服务的云平台,可扩展性强是其最大的特点。身份服务 Keystone是为OpenStack的所有项目提供统一身份验证、服务规则和服务令牌的功能。表7-1 OpenStack与AWS的映射关系OpenStack与AWS最大的同在于服务定位。而OpenStack最大的优势在于它可以兼容Amazon平台上的AMI格式。这样用户就可以使用OpenStack部署同的面向IaaS的云端平台。......
2023-11-18
OpenStack具有三大特点:免费开源、强大的兼容性以及开放性。
OpenStack本身是一个开源、免费的软件,同商业软件相比它给了客户足够的自由度,可以在任何场合使用。OpenStack开放源代码,让技术人员了解程序如何运作,由此可以自己进行调整。在云计算时代,存在平台与用户锁定的情况,而如果大家都采用开源的软件,迁移将变得容易。以虚拟化应用为例,OpenStack支持Xen、KVM、VMware和QEMU等虚拟机,并通过统一的虚拟层来调用,实现底层对用户透明。用户可通过其对现有虚拟化技术的支持实现OpenStack在不同场景的部署。而且,由于OpenStack使用一个框架标准和API,只要用户具备相应的技术能力,任何人都可以在OpenStack上自行建立和提供云端计算服务。
总而言之,OpenStack的推出解决了用户在开发、部署与交付云环境上的灵活性、弹性和低成本问题,大大改善了以往企业如果想实现云计算,就必须找Amazon和IBM等云计算厂商的窘境。
然而,OpenStack也存在如下一些劣势:
(1)项目中面临的风险 由于发展时间较短,还缺乏很多必要的功能。比如OpenStack在系统监控方面的功能还不够完善,当用于公有云时,其计费系统还有待开发和完善。DNS管理、LVS负载管理、Swift的CDN服务以及EBS块设备存储方面功能也不成熟。(www.chuimin.cn)
事实上,用OpenStack作最终平台的解决方案是存在一定风险的,甚至会变成一个很棘手的问题。一个典型例子是对虚拟化管理程序的支持,OpenStack虽然支持几乎所有的虚拟化管理程序,但对它们的支持仅仅是开启与关闭而已。
(2)厂商之间的利益冲突 Openstack成长势头强劲,吸引了众多IT厂商的支持和参与,但正是众多厂商的参与,导致其混乱、缺乏协调的现状。而且厂商之间存在利益冲突,他们都想用自己基于OpenStack所开发的产品来替代开源产品以此获利。例如存储解决方案提供商和Swift项目都旨在构建存储平台。存储供应商在项目中并没有开放地提供技术支持,恰恰相反,他们只想确保API的兼容性,并以自己的收费产品替代开源解决方案。
(3)兼容性与开发成本 OpenStack是一个可以建立公有云和私有云的基础架构。但它并不是一个现成的产品,要想开展基础架构方面的工作,企业需要顾问和开发人员,很多时候还需要第三方的集成工具。
此外,新版本的发布过于频繁,平均半年就发布一个新版本,如此快的更新频率难免就存在新老版本兼容性的问题。
有关云安全深度剖析:技术原理及应用实践的文章
OpenStack平台是一个开源项目,是旨在提供基础设施即服务的云平台,可扩展性强是其最大的特点。身份服务 Keystone是为OpenStack的所有项目提供统一身份验证、服务规则和服务令牌的功能。表7-1 OpenStack与AWS的映射关系OpenStack与AWS最大的同在于服务定位。而OpenStack最大的优势在于它可以兼容Amazon平台上的AMI格式。这样用户就可以使用OpenStack部署同的面向IaaS的云端平台。......
2023-11-18
OpenStack项目从2010年10月开始,大约每半年发布一个正式版本。OpenStack的最新版本是在2015年4月发布的代号为“Kilo”的版本。这是OpenStack第11个版本。在OpenStack不同版本的演进过程中,其系统功能不断完善。OpenStack的研究人员在OpenStack安全问题研究方面进行积极探索。OpenStack安全组在其发布的安全指南中明确指出OpenStack的安全范围,以及OpenStack用户在使用过程中存在的各种安全问题,但是并没有直接给出解决OpenStack中存在安全漏洞的方案。......
2023-11-18
飞行速度旋翼机自转旋翼桨尖速度较小,因此不容易出现前行桨叶激波失速,前飞速度可以有很大提高,而且无须像直升机那样增加平衡反扭矩的尾桨结构。2)劣势旋翼机的优势确实非常明显,但正如世间的一切,完美仅仅是理想状态,除此之外皆存瑕疵。VTOL能力图4.48 从最初到现在,轮子都是自转旋翼飞行器不可或缺的部分与直升机和多旋翼机型的垂直起降能力相比,旋翼机不具备任何优势。......
2023-07-05
Kerberos的设计针对客户端/服务器模型,为其相互提供身份验证,并保证其协议信息不受窃听和重播攻击。Kerberos是通过一种可信任的通过传统的加密技术来执行认证的第三方认证服务。Kerberos以第三方的形式提供身份验证机制,并以主从架构及利用集中密钥控管方式,以及应用TGS,通过共享私钥的加密提供各项服务,建立安全及可靠的身份鉴别系统。2)应用服务器端,提供用户应用程序服务的Kerberos服务器端。图7-8 Kerberos身份验证过程示意步骤1:客户端向KDC请求TGT。......
2023-11-18
接下来,我将从利弊两个方面浅谈网络音乐教育的运用。在网络音乐教育大环境下,一边促进了音乐的积极发展,这毋庸置疑,但是另一边,也为昧良心的所谓的教育工作者提供了私下盈利的机会。对于办学机构、师资力量、课程结构等进行严格的审核,以确保学员的最大利益。......
2023-11-15
关于资源调度方面的研究,大部分都是基于网格计算系统的资源调度策略演变而来的。徐保民等人[31]模拟市场经济中有关资源公平分配的原则,提出了一个基于伯格模型的资源公平调度算法。研究基于QoS的调度通常以最小完成时间或最优跨度等为目标。参考文献[36]中从约束的QoS资源分配问题出发引入博弈论,给出了一个公平的资源调度算法。......
2023-11-18
IaaS平台既有传统数据中心的安全特性,更面临自身特有的安全风险。虚拟资源层安全问题 IaaS平台大量采用虚拟化技术,包括虚拟服务器、虚拟存储、虚拟网络和虚拟交换机等,虚拟化安全成为IaaS层面临的最大安全风险。......
2023-11-18
后儒尝以数子者尚皆是气质用事,未免于行不著,习不察,此亦未为过论。所谓生知安行,“知行”二字亦是就用功上说。“知行”二字更宜精察。与周公共同辅佐成王。所谓“知学”,只是要学习专门用功在遵循良知上。后世儒生们曾经认为几位先生成就事业都仅是凭天资,评价他们是“行不著”“习不察”,恐怕一点都不会过分。“知行”这两个字,还值得精心体察。所以,王阳明一再强调在“知行”上下功夫,认真体察知行的本体。......
2023-11-21
相关推荐