( 更新編輯中:2014-10-14 Am 07:55 )
OpenStack 能搞出什麼名堂來? 這次就有非常、非常,一連兩個非常肯定的答案......
自建雲端系統更具體的形容,就是在自家的主機上頭,搞一個以服務為導向,一切軟體定義彈性訴求的山寨 Amazon,
或搞一個彈性調配的網路電信與防火牆服務,好比山寨的 AT&T,公司/集團/組織 裡面的電信網路公司。
( AT&T 電信與 Cisco 也開始用 OpenStack的自定義彈性,優化傳統網通硬體設備做不到的客製功能 )
開源的OpenStack宗派,常拿Amazon的 AWS服務與 Amazon的計算節點/儲存節點 當作比擬對象,
因為 Amazon 已經是敏捷、彈性、自助服務的商業公有雲的雲端作業系統代表。
要真正明白 OpenStack 的特長所能搞出的名堂,個人覺得最有效率又感受到的方法,是去 Amazon的 AWS官網逛逛,搜尋最近一年AWS入門文章,申請一個免費一年的試用帳戶,
官網寫的很清楚,這裡我就不再重造輪子了(其實是懶 XD )
感受人家開發好的服務,勝過于自己安裝起來的樸素。
這就好比自己建遊樂場之前,先去別人家的迪士尼體驗人家的體驗行銷搞了哪些服務,勝過土法煉鋼。
OpenStack能扯到電信網路防火牆,會不會太扯了一點?還是說 Linux / Windows 早就有IP路由網路與防火牆功能。
No No No,傳統作業系統的網路 與 網路硬體設備 各自運作,這和 OpenStack的跨界整合運作模式完全不同。
在雲端作業系統的「軟體定義API 觀念」實作化以前,網路路由歸網路路由,VM歸VM,網路介面歸網路界面;
但是當一切都被定義出以 API 呼叫作為一切運行控制時,它們開始可以聯動( 實際是底層系統呼叫做掉 )。
以「軟體定義形態」運作的虛擬交換器,可以以 VM為單位,調度連線給進或不給進;可以 by VM 歸屬 VLAN......
在沒有公用API 定義約定好之前,這是不可能的事!
防禦騷擾連線或DDoS阻斷攻擊時候,可以用更像人的語言撰寫程式碼,依狀況自動誘導進入連線,呼叫網卡或晃子主機,把騷擾的連線丟給它們,設法把正常的連線繞過它們,這是已經有日本商業公司的使用者發表實作的實例;
而因為開源,大家可以拋磚引玉不斷的快速集結經驗與智慧。
傳統網路設備商無法一一客製的遺憾,在OpenStack可以直接從節點對節點的 API 自行開發功能套件,產生無限可能!
參考:
OpenStack 的使用案例:http://www.openstack.org/user-stories/
Amazon之 AWS :http://aws.amazon.com/
「網路功能虛擬化( NFV )」 維基百科:http://en.wikipedia.org/wiki/Network_Functions_Virtualization
OpenStack基金會官網的 NFV文件:https://wiki.openstack.org/wiki/Teams/NFV
( 更新編輯中:2014-10-14 Am 07:55 )
上一篇:莫忘初衷_OpenStack裝機只是程序,提供彈性、調度速度、和跨地理區域敏捷性的私有雲服務,才是它的價值
( 最後更新:2014-11-04 )
http://ithelp.ithome.com.tw/ironman7/app/article/all/recent/10158674
下一篇:開發者的福音,複製、貼上、按Enter,15分鐘內搞出你私生的OpenStack icehouse juno
( 更新:2014-11-04 )
http://ithelp.ithome.com.tw/ironman7/app/article/all/recent/10159080