OpenStack安全性分析:开源云软件的利与弊

有人要求我对OpenStack开源云计算平台进行简要的安全性分析,并简要分析我们的企业是否应该把开源云计算平台作为云基础设施建设的基础去追求。我的初步评估是,像Apache和 Linux,平台的开放性让我们能迅速发现和修复安全漏洞,这可以降低溢出的可能性。你们同意吗?还有其他值得考虑的OpenStack安全点(利与弊)吗?

OpenStack是一个倡导执行简便、功能丰富、扩展性强的基础设施即服务云计算平台。于2010年7月由托管供应商Rackspace有限公司和NASA发布,它由构建云基础设施解决计划的各种组件的一系列相关项目组成。有了Apache 2.0许可证,所有编码都可免费使用,并且有上百家公司为它的开发做出贡献,包括:思科系统有限公司、Citrix系统有限公司、戴尔有限公司、英特尔有限公司和微软公司等等。

选择开源云软件意味着避免了专利供应商技术锁定的潜在困境,OpenStack的典型设计使它能与传统技术或第三方技术合并。OpenStack也旨在制定云计算标准,这在目前是缺失的。有了标准,拥有在云供应商中应用的兼容工具和服务也变得更容易,从而简化了在云与云之间(特别是从私有云移向公共云)移动数据和应用的过程。开源Linux 解决了由Unix特点出现而产生的问题,开放云标准可以为大型云计算提供同样的益处。

OpenStack有两种相关项目:OpenStack计算和OpenStack对象存储。OpenStack计算是提供和管理大型虚拟私有服务器集团的软件。利用Eventlet 和Twisted架构把它写入Python,并遵照高级消息列队协议 (AMQP)的标准和SQLAlchemy访问数据存储。它从NASA的Nebula云平台和Rackspace的云文档平台中融合编码。对象存储是利用集群服务器创建多余、可扩展的目标存储来存储大量数据的软件。如果你选择了OpenStack,就会运行NASA使用的相同的软件和惠普及Rackspace提供的云服务;其他供应商也开始提供OpenStack,比如Piston云计算等。

虽然OpenStack 想使企业组织部署大规模标准硬件上运行的私有云和公共云变为可能,但这需要有合格的技术操作团队,他们要拥有把物理硬件转化为大型云部署的能力。这不是普通企业要考虑的因素。

说到安全性问题,普遍来说开源项目有良好的跟踪记录,但是他们也有漏洞和脆弱性,OpenStack仍是新兴的。人们可以选择Eucalyptus架构来代替,它执行亚马逊EC2计算云的API堆栈,这个堆栈使集群服务器仿效亚马逊内部所做的事,但是要在私有云中进行。Eucalyptus问世的时间比OpenStack长,但不是完全的开源。这也许就是Ubuntu社区决定未来发布的Ubuntu服务器要支持OpenStack的原因之一。

至于OpenStack或Eucalyptus是否会取得成功并且长存下去,谁也说不好,但是当前似乎OpenStack势头更猛。

(责任编辑:蒙遗善)

时间: 2024-08-03 18:34:29

OpenStack安全性分析:开源云软件的利与弊的相关文章

OpenStack助推开源云发展

OpenStack项目本身的历史不止三年,但是随着技术的逐步成熟,参与者越来越多,再加上去年OpenStack基金的成立,OpenStack已经足以吸引大型服务供应商和企业级用户的注意力,包括电信,零售和研究等多种公司. 早在2010年夏天,OpenStack开源云计算项目就成为了引人注目的主题.现在,随着技术,支持者以及OpenStack用户的增多,质疑声被服务供应商和企业使用案例所取代. OpenStack的不成熟是相对的,它仍然需要大量科技补充,但是其社区的供应商和用户数在持续攀升,而且这

开源云:一种信仰体验?

术语"开放云"并不是一种新的从属的云计算流行词,它已经很快成为一种信仰.那么你在哪个教堂里祷告呢?OpenStack的教堂.http://www.aliyun.com/zixun/aggregation/13363.html">CloudStack的教堂.Eucalyptus的教堂,还是其他的开源云参与者的那个房子里? 云计算市场向开源方向迈进有很多原因.首先我们喜欢同不用感激任何单一厂商的技术概念工作.其次我们可能驱动技术变革,使其更好地符合我们的需求.最后开源云的价

OpenStack发布最新版本Ocata 为开源云带来更高稳定性

相较于新功能,最新OpenStack发行版专注于提升稳定性与性能表现.按惯例来讲,开源OpenStack基金会通常还需要几个月才会发布其云软件的最新版本.然而这一次OpenStack社区抢先推出了本轮最新版本Ocata,且一次性交付完成.最新版本专注于提升稳定性.可扩展性以及核心计算与网络服务的性能水平. 作为OpenStack的最新版本,Ocata对于容器技术表现得十分友好 Ocata版本主要强调以下升级: 新的Nova计算"取代"原有应用编程接口(简称API),旨在帮助用户更为智能

大量使用开源私有云软件

毫无悬念,大量的开源私有云技术已经出现,作为商业软件的替代.它们拥有不同的成熟度与采用率.这些开源平台来自Eucalyptus.Citrix CloudPlatform.OpenNebula与OpenStack. 对于采用这些平台的一些用户来说,商业私有云软件根本就没入他们的法眼. 如果考虑构建私有云,剑桥网络营销软件初创公司HubSpot的CTO Jim O'Neill表示,他们直接将VMware pass掉,因为其价格太高,也因为VMware印象中还是一家虚拟化厂商. "很多人构建私有云就找

开源云平台OpenStack发展与应用

根据Gartner分析师Lydia Leong最近发布的一项报告,企业正在小心谨慎的评估开源云平台.在2013北京(国际)开源大会上,我们进一步了解了开源云平台在中国的发展与应用情况,涉及了现在市场上最主要的两个开源云平台OpenStack和CloudStack.在下午的分会场中,开源OpenStack推动者,China OpenStack User Group(COSUG)发起人杜玉杰的演讲详细介绍了OpenStack的发展和应用情况. OpenStack可能并不是云领域的市场领导者,但是确实

热点关注:OpenStack会成为主流开源云平台吗?

最近读到一篇对Eucalyptus的CEO Marten Mickos的采访报道,让我重新开始思考Eucalyptus和OpenStack究竟谁会成为主流开源云平台的问题. 这段日子以来,厂商们对OpenStack的热情可谓高涨.这个由Rackspace控制的开源项目,目前已有戴尔.Citrix和惠普等厂商加盟.虽然在这些大厂商们的要求下,Rackspace已将该项目的控制权交给了OpenStack基金会,但是正如Mickos所说,OpenStack到目前为止依然还在研发阶段,尚未进入生产阶段.

开源云平台风起云涌 OpenStack未来走向何处?

在去年的这个时候,RackSpace宣布推出开源云计算平台OpenStack后,曾经震动了业界.在2010年的10月,微软表示将推动Windows Server 2008 R2和OpenStack的整合,在今年2月,思科也宣布加入OpenStack,着重于OpenStack的网络功能并推出了新的NaaS服务(Network as a Service). 不仅如此,OpenStack的热度在2011年仍旧未见衰减,就在今年7月底时,Dell推出了第一套支持OpenStack架构的解决方案,开发了一

优云软件数据专家最佳实践:数据挖掘与运维分析

这份研究报告,作者是优云软件数据专家陈是维,在耗时1年时间制作的一份最佳实践,今天和大家分享下,关于<数据采矿和运维分析>,共同探讨~ 数据挖掘(Data Mining)是从大量数据中提取或"挖掘"知识. 广义数据挖掘:数据挖掘是从存放在数据库.数据仓库或其它信息库中的大量数据挖掘有趣知识的过程. 数据挖掘技术侧重:1)概率与数理统计 2)数据库技术 3)人工智能技术 4)机器学习. 1. 数据清理:消除噪音或不一致数据 2. 数据集成:多种数据源可以组合在一起 3. 数据

OpenStack现燎原之势 成为最受欢迎开源云平台

OpenStack正呈现燎原之势.经过几年的布道,基于OpenStack的云开始在各行业规模部署. "OpenStack已经成熟,它走出实验室和概念验证阶段,成为生产级任务负载的主流技术."红帽云管理部门副总裁兼总经理Joe Fitzgerald说.作为云计算时代的造梦平台,OpenStack已成为最受欢迎的开源云平台,在政府.电信.金融.制造.能源.零售.医疗.交通等行业成为企业创新的利器. 电信运营商用云运营比特 电信运营商用OpenStack云"运营比特",而