《《信息技术 云计算 参考架构征求意见稿》.docx》由会员分享,可在线阅读,更多相关《《信息技术 云计算 参考架构征求意见稿》.docx(84页珍藏版)》请在第一文库网上搜索。
1、ICS35.100.05CCS179OB中华人民共和国家标准GB/TXXXXX-XXXX代替GB/T32399-2015信息技术云计算参考架构Informationtechno1ogy-C1oudComputing-Referencearchitecture(ISO/IEC17789:2014,NEQ)(征求意见稿)(本草案完成时间:2023.06.13)在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上。XXXX-XX-XX发布XXXX-XX-XX实施国家市场监督管理总局国家标准化管理委员会目次前言III1范围12规范性引用文件13术语和定义14缩略语25约定46CCRA的目的和目
2、标57参考架构概念57ICCRA的架构视图579云计算用户视图67q云计算功能视图874用户视图和功能视图之间关系97E用户视图与共同关注点以及功能视图与共同关注点之间关系107A云计算实现视图1077云计算部署视图H8用户视图11Q1角色、子角色和云计算活动概述11Qi)云服务客户12ftQ云服务提供者16ft4云服务合作者23QK共同关注点259功能视图3211分层框架32D0功能组件3410用户视图与功能视图之间关系43S1概述43InD服务能力组件43In1常用角色、活动和组件4414多租户和隔离4611实现视图46I11资源层组件46I1D服务层组件48I1q访问层组件54I14用户
3、层功能组件54H跨层功能组件5912部署视图68191定义环境和流程6819O定义度量指标与指标采集方法70191定义部署步骤72附录A(资料性)关于用户视图和功能视图的进一步描述73A.1云服务客户和云服务提供者关系73A.2提供者和对等提供者(“云间”)关系75A.3云服务开发者和云服务提供者关系78A.4云服务提供者和审计者关系79参考文献81本文件按照GB/T1.1-2023标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件修改采用IS0/IEC17789:2014信息技术云计算参考架构。本文件与IS0/IEC17789:2014相比做了如下调整: 按照GB/T1.1
4、2023调整内容编排,消除悬置段; 根据我国云计算发展现状,增加共同关注点“兼容性”、“软硬件供应链”和“云服务碳排放计量”; 在业务支撑系统组件中添加“配额管理”和“实现视图”;增加“实现视图”和“部署视图”。本文件于2015年首次发布,本次为第一次修订。本文件替代GB/T32399-2015信息技术云计算参考架构,与GB/T32399-2015相比,除结构调整和编辑性改动外,主要技术变化如下:更改了范围(见第1章,2015年版的第1章);更改了表格注中对实现视图的描述(见表1,2015年版的表1);更改了实现视图的描述(见7.6,2015年版的7.6);更改了服务编排组件的描述(见9.2.
5、3.4,2015年版的9.2.3.4);更改了鉴别和身份管理组件的描述(见9.2.5.2.1,2015年版本的9.2.5.2.1);更改了供应功能组件的描述(见9.2.5.3.2,2015年版本的9.2.5.3.2);更改了产品目录组件的描述(见9.2.5.4.1,2015年版本的9.2.5.4.1);更改了计费组件的描述(见9.2.5.4.4,2015年版本的9.2.5.4.4);增加了共同关注点“兼容性”(见8.5.14);增加了共同关注点“软硬件供应链”(见8.5.15);增加了共同关注点“云服务碳排放计量”(见&5.16);(见9.2.5.4.6);(见92.5.4.7);(见第11章
6、);(见第12章)。增加了“配额管理”增加了“容量管理”增加了“实现视图”增加了“部署视图”本文件由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。本文件起草单位:本文件主要起草人:信息技术云计算参考架构1范围本文件提出了云计算参考架构(CCRA),包括云计算角色、云计算活动、云计算功能实现、云计算功能组件、云计算实现能力、云计算部署实现以及它们之间的关系。本文件适用于云计算相关产品的设计、开发以及测试。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修
7、改单)适用于本文件。GB/T32400-2015信息技术云计算参考架构GB/T36325-2018信息技术云计算云服务级别协议基本要求3术语和定义GB/T32400-2015界定的以及下列术语和定义适用于本文件。2 1架构architecture通过系统元素、元素间的关系,以及系统设计和进化原则体现出来的一个系统在其环境中的基本概念或属性。个人标识信息personaIIyidentifiab1einformationP11能用于识别相关的Pn主体,或可能与某PH主体直接或间接相关的信息。注:为了判定某个PH主体是否可识别,必须考虑持有数据的隐私相关方或其他参与方为识别某自然人能合理采取的所有措
8、施。活动activity一组特定任务的集合。云服务产品cIoudserviceproduct与一组商业条款一同被提供的一个云服务。注:商业条款能包括定价、定级和服务水平。3 0功能组件functiona1component参与活动(3.3)所需的,可实现的一个功能构件块。对等云服务peercIoudservice某个云服务提供者提供的,用于组成其他一个或多个云服务提供者云服务的云服务。27对等云服务提供者peerc1oudserviceprovider为其它一个或多个云服务提供者提供部分云服务的云服务提供者。产品目录productcata1ogue云服务提供者提供给云服务客户的所有云服务产品(
9、3.4)列表。?9角色ro1e一组服务于共同目的的活动(3.3)的集合。服务目录servicecataIOgue某个云服务提供者的所有云服务的列表。?11子角色sub-ro1e给定角色(3.9)的活动(3.3)的子集。制品artifact由源码编译打包生成的二进制文件。4缩略语下列缩略语适用于本文件。API:应用编程接口(App1icationProgrammingInterface)ARM:高级精简指令集机器(AdvanCedRISCMachine)BGP:边界网关协议(BorderGatewayProtoco1)CaaS:通信即服务(COinn1UniCatiOnSasaService)C
10、AS:集中鉴别服务(Centra1AuthenticationService)CCRA:云计算参考架构(C1oudComputingReferenceArchitecture)CIFS:公共互联网文件系统(CommOnInternetFi1eSystem)CPU:中央处理单元(Centra1ProcessingUnit)CS:云服务(C1oudService)CSC:云服务客户(C1oudServiceCustomer)CSN:云服务合作者(C1oudServicePartner)CSP:云服务提供者(C1oudServiceProvider)CSV:逗号分隔值(Comma-Separated
11、Va1ues)DHCP:动态主机配置协议(DynamiCHostConfigurationProtoco1)DNAT:目标网络地址转换(DeStinationNetworkAddressTrans1ation)DNS:域名系统(DomainNameSystem)DPDK:数据平面开发套件(DataP1aneDeve1opmentKit)ET1:提取、转换、加载(Extract、Transform、1oad)ECSAN:光纤信道存储区域网络(FibreChanne1StorageAreaNetwork)F1AT:完全自适应传输协议(FU111ayerAdaptiveTransportProtoc
12、o1)FPGA:现场可编程门阵列(Fie1dProgrammab1eGateArray)GENEVE:通用网络虚拟化封装(GenericNetworkVirtua1izationEncapsu1ation)GPU:图形处理器(GraphicsProcessingUnit)GRE:通用路由封装(GenericRoutingEncapsu1ation)HTTP:超文本传输协议(HypertextTransferProtoco1)HTTPS:安全套接层协议上的超文本传输协议(HyperTextTransferProtoco1Secure)IaaS:基础设施即服务(InfraStrUCtUreasaS
13、ervice)ICT:信息和通信技术(InformationandCommunicationTechno1ogy)IDC:互联网数据中心(InternetDataCenter)IDE:电子集成驱动器(IntegratedDriveE1ectronics)10:输入输出(InputOutput)IOPS:每秒进行读写操作的次数(InPUt/OutputOperationsPerSecond)IP:互联网通信协议(InternetProtoco1)IPSec:IP安全协议(InternetProtoco1Security)IPv4:互联网协议第四版(InternetProtoco1version4
14、)IPv6:互联网协议第六版(IrIternetProtoco1version6)IPSAN:IP信道存储区域网络(IPStorageAreaNetwork)KMS:密钥管理服务(KeyManagementService)KPI:关键性能指标(KeyPerformanceIndicator)KVM:基于内核的虚拟机(Kerne1-basedVirtua1Machine)12TPVPN:二层隧道协议VPN(1ayer2Tunne1ingProtoco1VPN)1DAP:轻型目录访问协议(1ightweightDirectoryAccessProtoco1)MAC:媒体访问控制(MediaAcce
15、ssContro1)MIPS:无联锁管道级微处理器(MicroprocessorwithoutInter1ockedPipedStages)MPP:大规模并行处理(Massive1yPara11e1Processing)MSA:主服务协议(MaSterServiceAgreement)NaaS:网络即服务(NetworkasaService)NAS:网络附属存储(NetWorkAttachedStorage)NAT:网络地址转换(NetworkAddressTrans1ation)NFS-v3:网络文件系统第三版本(NetWOrkFi1eSystemVersion3)NPU:神经网络处理器(NeUra1Proces