一、云计算基础认知

1. 什么是云计算

云计算是按使用量付费的模式,可以便捷、按需通过网络访问可配置的计算资源共享池,资源包含网络、服务器、存储、应用软件、服务,资源快速发放,极少管理交互。

五大核心特点:

  1. 按需自助服务:用户自己按需申请资源
  2. 广泛的网络访问:多终端、网络即可使用
  3. 资源池化:计算存储网络资源集中池化,多用户共享
  4. 快速伸缩性:资源可以快速扩容、缩容
  5. 按使用付费:实际使用多少,结算多少费用

云计算 8 个通用点:大规模、同质化、虚拟化、弹性计算、低成本软件、地理分布、面向服务、先进安全技术。

关键底层技术

  • 虚拟化技术:云计算底层基石,完成硬件抽象、资源调度分配
  • 数据存储技术:分布式,高吞吐高并发,支撑大量用户
  • 海量数据管理技术:解决海量数据读写、更新性能问题

2. 云计算三种部署模式

  1. 私有云:基础设施归单一组织所有,仅供组织内部使用
  2. 公有云:第三方服务商建设基础设施,面向公众、企业提供服务
  3. 混合云:由私有云、公有云两种及以上云组成,对外整体统一。

3. 公有云详解

公有云由第三方提供商通过互联网提供云服务,按量 / 免费提供计算、存储、网络资源。 核心价值:无需前期大额 IT 基建投入,按需付费,降低数字化门槛。

  • 运营角度:计量收费,降低 TCO 总体拥有成本;
  • 运维角度:服务商承担机房、硬件、基础设施运维,企业减少运维压力;
  • 服务角度:提供丰富云服务;
  • 安全角度:主流公有云安全能力,很多企业自建难以企及。
公有云三层服务模式

表格

模式全称面向对象说明
IaaS基础设施即服务企业提供服务器、存储、网络等底层硬件资源
PaaS平台即服务开发人员提供操作系统、数据库、中间件开发平台,专注开发业务
SaaS软件即服务个人 / 企业用户开箱即用软件,浏览器直接访问,无需安装客户端

技术层面:SaaS 基于 PaaS,PaaS 基于 IaaS;业务面向的群体互相独立。

公有云 VS 传统 IT
  • 资源利用率:传统 IT 利用率低,公有云资源按需分配利用率高
  • 成本:传统 IT 前期投入巨大;公有云按需计费,弹性扩缩节省开支
  • 扩展性:传统 IT 扩容改造周期长;公有云随时升降配
  • 上线周期:传统 IT 业务上线数月;公有云界面操作快速部署
  • 维护:传统故障恢复慢,人力成本高;公有云一键升级,售后保障

公有云的顾虑:安全、性能、数据所有权、可靠性、一致性; 云安全是责任共担模型:云厂商负责云平台安全,客户负责业务、数据侧安全。

二、华为云整体介绍

华为云理念:一切皆服务,分为三大方向

  1. 基础设施即服务:全球布局多区域、可用区,提供计算、存储、网络、AI、大数据等全套基础设施能力。

  2. 技术即服务

    :沉淀华为多年 ICT 技术,四条开发生产线

    • MetaStudio 数字内容生产线
    • DataArts Studio 数据治理生产线
    • CodeArts 软件开发生产线
    • ModelArts AI 开发生产线
  3. 经验即服务(开天 aPaaS)

    ,沉淀各行各业的行业经验,提供基础 aPaaS 和行业 aPaaS。

    • 基础 aPaaS:KooMessage 云消息、KooMap 云地图、KooPhone 云手机、KooSearch 企业搜索、EDS 交换数据空间等。

华为云 IAM 身份权限体系

  1. 华为云账号:资源归属、计费主体,拥有全部权限。
  2. IAM 用户:由账号创建,分配权限,不拥有资源,消费全部由主账号承担。适合企业多员工协同,不用共享主账号密码。
  3. 用户组:IAM 用户加入用户组继承权限,一个用户加入多个组则权限取全集,admin组拥有全部权限。
  4. 权限:分为粗粒度角色、细粒度策略(系统策略、自定义策略)
  5. 委托:可以把账号权限委托给其他账号、或者其他云服务,实现跨账号运维、云服务之间协同。

生态与解决方案

  • 生态:共创、共享、共赢,黑底座,发展合作伙伴、开发者;
  • 解决方案:覆盖金融、政务、工业、汽车、游戏、医疗、教育等众多行业;也有通用解决方案,数据安全、容灾备份、SAP 上云等。

三、华为云核心计算云服务

计算资源主要指 CPU、内存,计算云服务提供各类计算能力,包含 ECS、IMS 镜像、AS 弹性伸缩、BMS 裸金属、CCE 容器、其他计算服务。

1. 弹性云服务器 ECS

ECS 是基础计算组件,由 CPU、内存、操作系统、云硬盘、网卡组成,可以像本地物理电脑一样使用。

优势:稳定可靠、安全保障、软硬结合、弹性伸缩。

ECS 创建配置要点
  1. 计费模式
    • 包年包月:预付费;
    • 按需计费:后付费,按实际使用结算;
    • 竞价计费:折扣售卖,价格随供需动态变化。
  2. Region 区域:地理概念,就近选择降低网络时延。
  3. AZ 可用区:同一个区域下,物理隔离,独立风火水电,用于高可用业务,多 AZ 部署规避单点故障。
  4. 规格:系列标识(通用 s、计算 c、内存 m、鲲鹏 k)+ 代系 + 规格大小 + 内存 CPU 比值。
  5. 网络配置:VPC 虚拟私有云、子网、安全组、弹性公网 IP。
  6. 高级配置:服务器名称、登录密码 / 密钥、云备份、云服务器组(反亲和策略,分散多物理主机,提升可靠性)
ECS 登录与常用操作
  • Windows:RDP、VNC、密钥解析密码;
  • Linux:SSH 密码 / 密钥、VNC 登录。
  • 重装操作系统:使用原镜像重装系统;
  • 切换操作系统:更换全新系统盘,旧系统盘删除;
  • 变更规格:升级 CPU 内存;包年包月需要补差价;按需无需补差价;
  • 重置密码:依赖重置密码插件,公共镜像默认自带。

典型场景

  • 通用型:网站、测试环境、小型数据库;
  • 内存优化型:电商、广告营销、APP,需要大内存业务。

2. 镜像服务 IMS

镜像就是系统模板,包含操作系统、软件环境,用来创建 ECS/BMS 实例。 镜像 4 种类型

  1. 公共镜像:官方提供,全部用户可见;
  2. 私有镜像:自己创建,仅自己账号可见;
  3. 共享镜像:其他账号共享过来的私有镜像;
  4. 市场镜像:第三方预装软件镜像。

支持:创建私有镜像、跨区域复制镜像、镜像共享、导出镜像、加密镜像(加密镜像不可共享)。

典型场景

  1. 业务上云 / 跨账号跨地域迁移;
  2. 批量部署相同软件环境;
  3. 快速部署特定软件环境;
  4. 系统环境备份,故障恢复。

3. 弹性伸缩 AS

弹性伸缩 Auto Scaling,根据业务负载、定时、周期策略,自动增加或者减少 ECS 实例。业务高峰扩容,业务低谷缩容,节省成本,保障业务。

核心组件

  1. 伸缩组:实例集合,定义最大、最小、期望实例数;伸缩活动的基本单元。
  2. 伸缩配置:创建实例模板,定义 ECS 规格、镜像、磁盘、登录信息。
  3. 伸缩策略:
    • 告警策略:CPU / 内存等监控指标触发伸缩;
    • 定时策略:指定时间执行伸缩;
    • 周期策略:按天 / 周 / 月周期执行伸缩。

优势:自动调整资源、提高容错、提升业务可用性、优化成本。

适用:电商大促、流量波动大门户网站。

4. 裸金属服务器 BMS

裸金属服务器是专属物理服务器,无虚拟化损耗,性能等同传统物理机;同时拥有云服务敏捷发放能力,可以对接 VPC、镜像、云硬盘等云产品。

优势

  • 性能卓越:无虚拟化开销;
  • 安全可靠:物理专属,VPC 安全组隔离;
  • 部署敏捷:云化自助运维;
  • 可快速集成各类公有云服务。

5. 其他计算服务

  • CCE 云容器引擎:容器化应用管理;
  • FunctionGraph 函数工作流:Serverless 函数计算;
  • DeH 专属主机:物理主机专属给租户;
  • CPH 云手机服务。

四、小结

  1. 云计算解决传统 IT 资源利用率低、上线慢、扩展难问题,分为 IaaS/PaaS/SaaS 三层服务;
  2. 公有云适合中小企业,按需付费,但需要关注云安全的责任共担;
  3. 华为云一切皆服务:基础设施、技术、经验三层服务,IAM 实现精细化权限管控;
  4. 计算服务:ECS 虚拟机适合绝大多数业务;IMS 镜像实现批量部署迁移;AS 应对流量波动自动伸缩;BMS 裸金属满足物理机高性能无虚拟化损耗场景
Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐