iT邦幫忙

0

雲端部署模型(Cloud deployment model)

  • 分享至 

  • xImage
  •  

部署模型包括私有云,社區雲,公共雲和混合雲。IaaS,PaaS和SaaS是雲計算的服務模型。

NIST SP 800-145
以下是NIST SP 800-145(雲計算的NIST定義)的摘要。
雲計算是一種模型,用於使普遍,方便,按需的網絡訪問可配置計算資源(例如,網絡,服務器,存儲,應用程序和服務)的共享池,這些資源可以以最少的管理工作量快速配置和釋放。服務提供商交互。此雲模型由五個基本特徵,三個服務模型和四個部署模型組成。
基本特徵
. 按需自助服務:提供計算功能,而無需與每個服務提供商進行人工交互。
. 廣泛的網絡訪問:可通過網絡和異構客戶端平台訪問計算功能。
. 資源池:多租戶模型和位置獨立性
. 快速彈性:迅速向外和向內縮放
. 有償服務:按使用付費或按使用付費

服務模式
. 基礎架構即服務(IaaS)
. 提供給消費者的功能是在消費者能夠部署和運行任意軟件的情況下提供處理,存儲,網絡和其他基礎計算資
源,這些軟件可以包括操作系統和應用程序。
. 消費者不管理或控制底層的雲基礎架構,但可以控制操作系統,存儲和已部署的應用程序;以及對某些聯網組
件(例如主機防火牆)的有限控制。

. 平台即服務(PaaS)
. 提供給消費者的功能是將使用提供者支持的編程語言,庫,服務和工具創建的,由消費者創建或獲取的應用程
序部署到雲基礎架構上。
. 消費者不管理或控制包括網絡,服務器,操作系統或存儲在內的底層雲基礎架構,但可以控制已部署的應用程
序以及應用程序託管環境的可能配置設置。

. 軟件即服務(SaaS)
. 提供給消費者的功能是使用在雲基礎架構上運行的提供商的應用程序。可通過瘦客戶端界面(例如Web瀏覽器
(例如,基於Web的電子郵件))或程序界面從各種客戶端設備訪問應用程序。
. 消費者不管理或控制包括網絡,服務器,操作系統,存儲,甚至單個應用程序功能在內的底層雲基礎架構,但
可能會受限於特定於用戶的應用程序配置設置。
部署模型
. 私有雲
. 提供雲基礎設施以供包括多個消費者(例如,業務部門)的單個組織專用。
. 它可能由組織,第三方或它們的某種組合擁有,管理和運營,並且可能存在於辦公場所內或辦公場所外。

. 社區雲
. 雲基礎結構由特定的用戶社區專用,這些社區的用戶具有共同的關注點(例如,任務,安全要求,策略和合規
性注意事項)。
. 它可能由社區中的一個或多個組織,第三方或它們的某種組合擁有管理和運營,並且它可能存在於場所內或
場所外。
. 公有雲
. 雲基礎設施已設置為可供公眾公開使用。
. 它可能由企業,學術機構或政府組織或它們的某種組合擁有管理和運營。它存在於雲提供商的內部。
. 混合雲
. 雲基礎架構是由兩個或多個不同的雲基礎架構(私有,社區或公共)組成的,這些基礎架構仍然是唯一的實
體,但通過實現數據和應用程序可移植性的標準化或專有技術綁定在一起(例如:雲爆發用於在負載之間平衡
負載雲)。

NIST SP 500-292
https://ithelp.ithome.com.tw/upload/images/20210308/20132160a1eBIRztIB.png
-雲計算概念參考模型(來源:NIST SP 500-292)

演員 定義
雲消費者 與Cloud Providers保持業務關係並使用Cloud Providers的服務的個人或組織。
雲提供商 負責向相關方提供服務的個人,組織或實體。
雲審計師 可以對雲服務,信息系統操作,雲實施的性能和安全性進行獨立評估的一方。
雲經紀人 一個實體,該實體管理雲服務的使用,性能和交付,並協商雲提供商與雲消費者之間的關係。
雲載體 提供從雲提供商到雲消費者的雲服務連接和傳輸的中介。
-雲計算中的參與者(來源:NIST SP 500-292)

參考
. NIST SP 500-291版本2:NIST雲計算標準路線圖
. NIST SP 500-292:NIST雲計算參考架構
. NIST SP 800-144:公共雲計算中的安全性和隱私準則
. NIST SP 800-145:雲計算的NIST定義

資料來源: Wentz Wu QOTD-20210203


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言