随着云计算不断改变企业工作场所,私有云基础架构也在同步发展,帮助医疗保健、政府和金融等行业的组织定制对数据的控制,以满足合规性、隐私、安全和其他业务需求。
根据 Future Market Insights 的一份报告(ibm.com 外部链接),全球私有云服务市场规模预计将从 2023 年的 926.4 亿美元增长到 2033 年的 4053 亿美元。
私有云是一种单租户云计算模型,其中所有硬件和软件资源都专门用于单个组织,并且只能由该组织访问。
私有云通过一个自助服务门户或界面,将云计算的主要优点(如按需访问计算资源、高弹性、可扩展性)与本地基础架构的主要优点(访问控制、安全性和资源定制)相整合。
在私有云中,通常由一个组织负责所有私有基础设施,无论是托管在公司内部的物理位置、第三方拥有或租用的基础设施上的异地 数据中心 ,还是公有云服务提供商的基础设施上。此外,虽然组织可以选择自己运行和管理私有云,但他们经常会将部分或全部管理外包给第三方提供商。所有主要的公有云提供商(例如,Amazon Web Services (AWS)、Google Cloud、IBM Cloud、Microsoft Azure)以及 VMware 和 Red Hat 等科技公司均提供私有云平台和解决方案。
在需要满足严格的监管合规标准或遵守数据主权法规的行业(制造、能源、石油和天然气等行业),企业通常会选择私有云环境来实现合规。对于需要处理机密文件、知识产权、个人身份信息 (PII)、医疗记录、财务数据或其他敏感数据的企业,私有云也是理想的选择。
在进一步探讨私有云之前,有必要回顾三种主要类型的云计算模型:私有云、公有云和混合云。
在公有云中,第三方服务提供商会采用按使用量付费模式或基于订阅的定价模式,通过公共互联网向用户提供可用的计算资源,如即用型软件应用程序、虚拟机 (VM)、企业级基础架构和开发平台等。不同于私有云的单租户架构,公有云采用多租户架构,其中终端用户共享一个虚拟资源池,而这些资源通过自助式 API 接口自动配置并分配给各个租户。
混合云将公有云、私有云和传统的本地部署统一起来,形成单一、灵活且经济高效的 IT 基础架构。根据 IBM 转型指数:云业务现状,超过 77% 的企业和 IT 专业人员采用了混合云方法。该方法将自动化、人工智能 (AI) 和其他尖端技术结合起来,实现集中控制和可见性,形成单一管理平台,以优化所有环境的成本、性能、合规性和安全性。
如今,大多数企业同时采用混合云与多云策略,多云是指使用来自多个云服务提供商的不同服务。多云策略可帮助客户避免供应商锁定,让他们能够使用最佳计算环境运行每个工作负载。
如需深入了解,请查看我们的博客文章“公有云、私有云与混合云:有何区别?”
所有三种云部署模式都支持以下四种主要云服务:
私有云、公有云和混合云模型的基础技术是相同的,包括以下方面:
私有云基础架构主要有四种类型。
本地云托管在组织现场,并由组织的 IT 团队管理。虽然本地云在安全控制方面更有保障,但维护成本可能很高,需要前期的一次性投入和后续的持续性资本支出。
虚拟私有云 (VPC) 是一种公有云服务功能,可让用户在公有云基础架构上构建类似私有云的环境。所有资源(如计算、存储、CPU 和网络容量)都会从物理硬件中抽象出来,并在虚拟机 (VM) 或容器之间共享。VPC 允许客户定义和控制隔离的虚拟网络,然后将云资源部署到这些网络中。
托管私有云不在本地部署,而是在云服务提供商的服务器上运行。在 VPC 中,不同客户可以共享服务器;但是,在托管私有云中,只有为单个组织指定的专用服务器,可以是位于本地或远程数据中心的服务器。
受管私有云是一种单租户环境,管理和维护云基础架构的责任外包给第三方服务提供商。物理硬件(如散热系统、裸机服务器、存储设备、网络设备)通常安置在云服务提供商的数据中心,或者这些基础设施组件也可以驻留在企业自己的数据中心。除了托管和管理平台之外,CSP 还提供许多其他私有工具和解决方案,包括监测和报告、私有云存储、灾难恢复 (DR) 等。
私有云计算环境具有以下独特优势:
以下是组织使用私有云支持持续数字化转型和创造商业价值的六种方式。
对于重视数据保护、合规或监管问题的企业而言,访问受限的私有云是绝佳选择。例如,所有美国医疗保健公司都必须遵守 HIPAA 隐私法规,该联邦法规要求制定国家统一标准来保护敏感的患者健康数据不被披露。通过使用私有云,医疗保健组织可以利用权限管控措施和物理安全控制措施来存储和保障受保护的健康信息 (PHI)。
私有云存储让金融机构等公司能够保护敏感数据,并控制谁有权访问这些数据。例如,只有获得权限的管理员或团队成员才能通过虚拟专用网络 (VPN) 等专用连接与客户数据进行交互。
许多公司使用私有云来实现传统应用程序的现代化,这是其应用程序现代化进程的一部分。可以定制私有云来处理敏感工作负载,平稳、安全地过渡到云环境。
私有云在混合多云环境中起着至关重要的作用,它使组织能够控制云环境,并敏捷地为每个工作负载选择最佳云环境。例如,通过混合云策略,银行可以将敏感的客户信息存储在私有云中,并使用公有云来开发和测试新应用程序,例如针对其移动平台的忠诚度计划。
边缘计算 是一种去中心化的方法,它使存储和计算能力更接近数据产生的地方。例如,医疗保健组织可以利用 物联网 和其他边缘设备对患者进行远程监控。私有云基础设施可以部署在边缘,然后在本地处理敏感数据。此功能使医疗保健从业者能够在遵守患者隐私规则的同时实时做出数据驱动的决策。
如今,许多公司开始在云环境(包括私有云)中利用生成式 AI 能力。例如,生成式 AI 模型可以分析历史数据,识别私有云基础架构中的规律和异常,实时发现威胁,从而提升安全性。
作为混合云解决方案的领导者,IBM 可帮助客户定制最佳的私有云环境,以满足他们的需求。例如, IBM Cloud Virtual Server for VPC 可提供快速配置计算能力,以及 IBM Cloud 上最高的网络速度和最安全的软件定义网络资源。