第 3 章 云计算细节
91
并不是只要在云安装另一个服务器就能够从本地的企业网络获得预期的性
能。
Amazon
提供一个被称为
Amazon
虚拟私有云(
Amazon Virtual Private
Cloud
)
的方案,来帮助企业在
Amazon
云服务中建立专用网。为了让企业
网络上的客户端可以取用
Amazon EC2
上的服务器资源,这个特定服务就
必须被确实地整合到企业网络中。因不需重新配置所有客户端,则
Amazon
EC2
云服务的服务器网络必须被“视为”是一个局域网络才行得通。制造
商称此方式为云桥接(
Cloud Bridge
),
它在企业网络及云网络区段之间建
立透明的连接。
组织内部 IT 部门最常面临的挑战是如何将购
入的云服务有效地配置给员工。如果员工人数不
多,这个问题不难;但对大型企业或组织来说,这
是个令人头痛的问题。此外,终端使用者也可能被
迫在各个云服务中输入不同的用户名称及密码。云
产业为了克服这种困难,尝试了几种解决方案。
解决方案之一是,让所有的服务都接受同一个由云
身份认证公司所发出的授权令牌(token)。另一
个方案则是由 IT 部门管理所有证书颁发机构码,
并通过类似入口网站的方式,提供各种云服务给终
端使用者。使用这类技术的产品有 Citrix 的 Cloud
Gateway 与 VMware Horizon。
云代理