现在的新技术有很多,我列举了一些,不可能把所有的技术都谈到。现在探讨目前在最热门的技术一个是安全存储技术,一个是FCoE以及绿色存储技术,Saas等等。这里着重要讲演的一个是安全存储系统,一个是数据加密包括哪些方面。
安全存储涉及到从一个服务器中间有很多的安全产品。数据的生产周期中大部分时间都是存在硬盘或其他的存储介质上的,比如说磁带。存储介质一般都是可移动的,当数据保存在硬盘上同样也会丢失,比如说磁带,他们的安全,是因为数据的整个大伙都知道,把数据存储大部分是存在硬盘上。有时候备份的话是存在磁带上,硬盘和磁带有很大的问题,他们可以移动,这样的话,导致了数据是很容易丢失的。
为什么会丢失,举个例子,一个硬盘抱错了,可能是一点点坏了,但是错了。这样的话,数据很可能被人很容易读出来,这样的话会导致很多重要的信息流失。这样的情况在国外,比如说磁带,银行把数据正常备份,都备份到磁带。对这个数据非常了解,把磁带拿回家了,把数据恢复到服务器上,自己加了一个服务器。把自己存了多少钱加到磁带里,第二天的话回去造成了一个小故障,要做恢复,这样的话,他自己的钱都增长了很多。为什么,因为它表达的不是开放的格式,很容易出这样的问题。如果我们采取的是加密的模式的话,如果拿走的磁带都是加密的,拿走了也没有意义。所以现在不要考虑到加密的问题。
一个数据加密包括哪些方面?有三个部分,一个是密钥管理系统,如果数据量特别大的话,我要是在数据传输的过程中要临时删掉。但是如果密钥丢失了,将来的数据没有意义,密钥就得保存,而且量很大。如何保存好,要把这个数据进行加密,有非常大的工作量,一般的情况下,目前的解决方案有专门的密钥管理系统。
还有一个中间的系统我们叫做存储系统,通常的情况下会做到磁盘阵列下。另外有一些人做在交换机上,这个软件干什么,最主要的是要让应用访问真正的磁盘的数据的时候,是一个完全透明的。不能因为这个磁盘加密了导致我要改变应用是不行的。另外要传导到磁盘里面,保证磁盘要实现一个全盘加密。什么叫做IEEE就是全盘加密,整个盘在进入盘之后安全是加密的。整个数据进入了磁盘就是要加密的,同时我的加密秘文在磁盘上,是不会丢失的。一旦丢失了找不到密钥的话也无法透解,这样的话防止了大量的客户数据丢失之后引出的问题。
数据加密的最主要的要求是一个是前端应用,一个是透明的。另外加密不能影响性能,如果因为加密导致了实际应用延时比较大,目前能做到保证性能不受到干扰。
这个是SCSL存储业界必要的很大的出入,这是在以太网上。我们原来经常使用的基本上是光纤,成本非常高。到现在为止,SCSL的成本是非常高的。这个最左边是FCP,如果走iSCSI,这里面还有两个一个是FCP,一个是FCIP,是通过IP协议来传输的FCIP的光纤路由器。这边是一个IB,是用SRP的协议来实现的。中间这块FCP、FCoE,FCP的协议不变,通过FCP的协议,构建了以太网来直接传输FCP的传输。下面的话是要确保以太网的传输性能不会有很大的丢失。
FCoE的协议标准现在已经取得了很多进展,原来的设备、光纤计算机以及磁盘的内容不是很好。另外通过这种FCoE可以很大程度上提升系统在局域网上跑IP。另外在同样的局域网上都可以管理起来,网络的灵活性都非常高了,这样的管理IT网络完全是两个事。
再看一下2008年春节的一次会议上,专门搭建了一个QoS的环境,这上面不管是思科、英特尔等等都在这上面做了很多的工作。可以看到很明显的FCoE协议不会影响,通过光纤交换机接入蜂窝,接到交换机上。这样的话,服务器可以直接访问。另外,如果没有这些可以直接访问的专门的FOA的存储,实际上如果要使用10GB的交换机的话,10GB带宽的话,目前国内的通道带宽是8G,这样的性能是会比8G高的。
我们刚才主要介绍了两种技术,另外像绿色存储从前年已经开始提了,目前很多的厂商的技术,像SaaS、惠普、华为等等都提出了自己的绿色存储器。另外Service可以写PPT,存储的话也可以做存储在线。另外作为很多中小企业来说,一般三到五年都扔在那里不用管了,中国企业可以少付用维护人员。 |