紫光云是一家怎样的公司混合云备份又是啥知情人给具体介绍下呗

软件必须包含输入/输出语句和计算语句没有包含输入/输出语句的软件没有任何用途。

实时输入/输出和批量输入/输出

  • - 实时输入/输出是指CPU执行输入/输出步骤时即刻完成输叺/输出动作。
    - 批量输入/输出是一次性输入全部的信息一次性输出全部的计算结果。
    

可进一步划分为强交互软件和弱交互软件两种

强交互软件是指在运行时需要实时的进行大量输入/输出操作,期额输入之后马上能看到输出结果
弱交互软件是指软件运行时实时的进行少量的輸入操作然后就源源不断的输出了。

计算机设备就是程序运行时需要使用的资源——计算资源

完整的计算机系统包括硬件、软件和数据資料
软件可分为平台软件和应用软件,
现在有两个趋势:第一个趋势是操作系统固化用户自己不能安装和更改操作系统,只能在线对操作系统进行升级应用软件也不能随便安装,只能从官方应用软件库中在线安装如平板电脑、智能手机、老年机等。第二个趋势是云計算,后面会提到

**由此可以说,准计算机系统(硬件、操作系统、应用软件)是手段数据资料是目的。 **

**如果两台计算机之间要通信那麼同样每台计算机要定义一个唯一的地址——32 个由 0 和 1 组成的二进制数字。 **

消息的打包和传递都是由计算机网络自动完成的而且以电或光嘚速度传播,所以速度非常快传递路径上转发机构(通常是路由器)的多少决定了一条消息到达对方计算机所消耗的时间(术语称延时)。

计算机网络的另一个指标是带宽定义为每秒钟能传递的数据量。带宽越大则每秒钟传递的数据量就越大。如果把计算机网络比喻为咘满收费站的高速公路(车子从一个收费站开到另一个收费站的时间可以忽略不计但是收费站交钱时要消耗时间),那么带宽就与车道數直接相关延时就是从出发点到目的地经过收费站交钱时所消耗的时间之和。

**计算机网络的第三个指标是丢包率(或称为掉包率)是指在一定时间内被丢掉的数据包数目占总发送数据包数目的百分比。 **

顾名思义就是在一张网络平面上叠加出更多层的网络平面,手法无非就是"包中之包"——把叠加协议和信息数据打包作为底层网络平面传递的应用层数据

实现叠加的最新技术有 VXLAN、NVGRE 和 STT,这些技术主要用来解決在大规模、多机房、跨地区的云计算中心部署多租户环境问题叠加网络技术非常类似于在邮政系统上建立一个情报网络,利用现有的郵局来收发间谍情报为了防止未经授权的人获取情报信息,需要先做加密处理然后再放入信封,当然对方事先要知道解密方法

叠加網络与虚拟局域网有着本质的不同,虚拟局域网通过分割一张大的局域网来减少广播风暴本质是“分割”网络;而叠加网络是把“局域網”延伸到底层网络平面的任何地点,本质是“连通”这里的“局域网”是虚拟的概念,对用户是透明的

一个典型的 IT 系统从逻辑上分為九层,施工时也是严格按照从第 1 层到第 9 层的顺序进行的这就是所谓的“竖井”式施工。其中第 1~4 层可归并为基础设施层,第 5~7 层可歸并为平台软件层

九层归并之后形成四层结构,分别是基础设施层、平台软件层、应用软件层和数据信息层IT 系统的四层结构是最为普遍并被广泛接受的划分方法。

基础设施层、平台软件层、应用软件层可以进一步归并到 T(Technology 的首字母表示技术),而数据信息层就是 I(Information 的艏字母表示信息),这就是 IT 的含义——信息技术

IT 就是信息(Information)与技术(Technology),其中 I 是目的T 是手段,T 是用来加工处理 I 的T 广义上还包括企业中的计算机技术人员。

云计算是什么有哪些形式?

在 IT 行业存在一个 15 年周期现象,从 1966 年开始到可预知的未来若干年可分为 6 个周期,每个周期的技术热点分别如下:

  • 1981—1995 年为个人计算机时代;
  • 2026—2040 年为人工智能时代;

软件就是程序员写的需要 CPU 来执行以便完成某项任务的步驟这些步骤包括输入/输出步骤和计算步骤。而 CPU 在执行输入/输出步骤时需要使用输入/输出设备在执行计算步骤时需要使用计算设备。

  • 计算资源不易扩展或收缩
  • 其他人无法共享你的计算资源。
  • 既是计算资源的所有者又是计算资源的使用者。

计算资源包括 CPU、内存、硬盘和網络而在机房中,磁盘只是存储大类中的一种存储还包括磁带库、阵列、SAN、NAS 等,这些统称为存储资源

云终端与云端之间是标准的 C/S 模式,即客户端/服务器模式——客户端通过网络向云端发送请求消息云端计算处理后返回结果。

云计算的精髓就是把有形的产品(网络设備、服务器、存储设备、各种软件等)转化为服务产品并通过网络让人们远距离在线使用,使产品的所有权和使用权分离

是一种新的計算资源使用模式,云端本身还是 IT 系统所以逻辑上同样可以划分为这四层。

云服务提供商出租计算资源有 3 种模式满足云服务消费者的鈈同需求,分别是 IaaS、PaaS、SaaS

laaS意思是基础设备即服务,即把it系统的基础设施层作为服务出租出去由云服务提供商把it系统的基础设施建设好,並对计算设备进行池化然后直接对出租硬件服务器、虚拟主机、存储或网络设施。所以laaS云服务的消费者一般是掌握一定技术的系统管理員

IaaS 云服务提供商计算租赁费用的因素包括 CPU、内存和存储的数量,一定时间内消耗的网络带宽公网 IP 地址数量及一些其他需要的增值服务(如监控、自动伸缩等)等。

IaaS 云端的基本架构模型逻辑上分为三层:第一层管理全局第二层管理计算机集群(一个集群内的机器地理位置上可能相距很远),第三层负责运行虚拟机

第一层的云管理器与第二层的集群管理器之间一般通过高速网络连接,当增加数据中心为雲端扩容时就能体现网速的重要性。而集群内的计算机之间倾向于采用本地局域网(如 10Gbit/s 以太网)或者超高速广域网如果采用局域网,則灾难容错差;如果跨广域网则网络带宽会成为瓶颈。

云管理器是云端对外的总入口在这里验证用户身份,管理用户权限向合法用戶发放票据(然后用户持此票据使用计算资源)、分配资源并管理用户租赁的资源。

集群管理器接受上层的资源查询请求然后向下层的計算机管理器发送查询请求,最后汇总并判断是部分满足还是全部满足上层请求的资源再反馈给上层。如果接下来收到上层分配资源的命令那么集群管理器指导下层的计算机管理器进行资源分配并配置虚拟网络,以便能让用户后续访问

每台计算机上都有一个计算机管悝器,它一方面与上层的集群管理器打交道另一方面与本机上的虚拟机软件打交道。它把本机的状态(如正在运行的虚拟机数、可用的資源数等)反馈给上层当收到上层的命令时,计算机管理器就指导本机的虚拟机软件执行相应命令这些命令包括启动、关闭、重启、掛起、迁移和重配置虚拟机,以及设置虚拟网络等

PaaS 云服务的费用计算一般根据租户中的用户数量、用户类型(如开发员、最终用户等)、资源消耗量及租期等因素计算。

最为流行的半平台 PaaS 应用是开启操作系统的多用户模式为每个租户创建一个系统账号,并对他们做权限控制和计算资源配额管制半平台 PaaS 更关注租户的类型,如研发型、文秘型等针对不同类型的租户做不同的权限和资源配置。

全平台 PaaS 安装叻应用软件依赖的全部平台软件(操作系统、数据库、中间件、运行库)不同于半平台 PaaS,全平台 PaaS 是针对应用软件来做资源配额和权限控淛的尽管最终还需要通过账号实现。

就是软件部署在云端让用户通过因特网使用它,即云服务提供商把it系统的应用软件层作为服务出租出去而消费可以使用任何云终端设备介入计算机网络,然后通过网页浏览器活着编程接口使用云端的软件

SaaS应用软件的几个特点

  • 多币種,多语言多时区支持

数据记录包括软件的配置信息和业务数据,配置信息指租户选择的语言、设置的时区、指定的币种、定义的面板參数等;而业务数据就是日常业务处理产生的数据一般保存在数据库中,而数据库保存在云端的存储中

适合SaaS模式交付给用户的软件

  • 企倳业单位的业务处理类软件

不适合作为SaaS云服务出租的软件

  • 实时产生并大量消费者数据的软件
  • 云终端少量安装或不用安装软件
  • 有利于消费者拜托it运维的技术泥潭而专注于自己的核心业务
  • 消费者能节约大量前期投资

私有云的核心是云端资源只提供一个企事业单位内的员工使用,其他的人和机构都无权租赁并使用云端计算资源

一是部署在单位内部,称为本地私有云;二十托管在别处称为托管私有云。

企业私有雲比传统的计算机办公的好处

  • 员工可在任何云终端登录并办公可实现移动办公。
  • 有利于保护公司文档资料
  • 维护方便。终端是纯硬件鈈用维护,只要维护好云端即可
  • 降低成本。购买费用低使用成本低,终端使用寿命长软件许可证费用降低。
  • 稳定性高对云端集中監控和布防,更容易监控病毒、流氓软件和黑客入侵

社区云的核心特征是云端资源只给两个或者两个以上的特定的单位组织内的员工使鼡,除此之外的人和机构都无权租赁和使用云端计算资源参与社区云的单位组织具有公同的要求,具备业务相关性或者隶属于关系的单位组织建设社区云 的可能性更大一些i那位一方面能降低各自的费用,另一方面能共享信息

公共云的核心特征是云端资源面向社会大众開放,符合条件的任何个人或者单位组织都可以租赁并使用云端资源公共云的管理比私有云要复杂的多,尤其是安全范围要求更高。

混合云是由两个以上不同类型的云组成的其对外呈现出来的计算资源来自两个或两个以上的云,只不过增加了一个混合云管理层云服務消费者通过混合云管理层租赁和使用资源。

混合云属于多云这个大类,是多云大类种最主要的形式而公/私有云优势混合云中最主要嘚形式,因为它同时具备了公共云的资源规模和私有云的安全特征

  1. 架构更灵活:可以根据负载的重要性灵活分配最适合的资源,例如将內部重要数据保存在本地云端而把非机密功能移动到公共云区域。
  2. 更安全:具备私有云的保密性同时具有公共云的抗灾性(在公共云仩建立虚拟的应急灾备中心或者静态数据备份点)。
  3. 更容易满足合规性要求:云计算审计员对多租户的审查比较严格他们往往要求云计算服务提供商必须为云端的某些(或者全部)基础设施提供专门的解决方案。而这种混合云由于融合了专门的硬件设备提高了网络安全性,更容易通过审计员的合规性检查
  4. 更低的费用:租用第三方资源来平抑短时间内的季节性资源需求峰值,相比自己配置最大化资源以滿足需求峰值的成本这种短暂租赁的费用要低得多
  1. 私有云:这是混合云的主要组成部分,企业部署混合云的步骤一般是先“私”后“公”
  2. 公/私云之间的网络连接:一般为公共云提供商提供的高速专线,或者是第三方的 VPN
  3. 混合云管理平台:是用户的统一接入点,实现资源嘚自动化、费用结算、报表生成、云端日常操作及 API 调用等可以进一步细化为数据管理、虚机管理、应用管理等几个层面的软件。目前混匼云管理平台产品有 VMware vRealize、Microsoft System Center、RightScale 等
  1. 数据备份:将私有云的数据备份到更便宜和可靠的公共云上。
  2. 灾备:在私有云出现故障时由公共云上的灾備环境提供服务。
  3. 负载延伸:当私有云无法提供新增负载所需要的资源时在公共云上创建虚拟主机来支持新的负载,当负载下降后再删除这些虚拟主机回到纯私有云
  4. 使用公共云作为开发测试云。

NIST 云计算架构参考模型定义了 5 种角色分别是云服务消费者、云服务提供商、雲服务代理商、云计算审计员和云服务承运商。

云服务提供商需要做什么

云服务提供商是个人或者单位组织,他们负责搭建云端并对外提供云服务产品支撑云服务的 IT 层可以由云服务提供商自己组建,也可以租赁其他人的云服务

服务编排是指把各种系统组件合理的整合茬一起,一边向云服务消费者提供云服务产品

全部的系统组件分为3种类型,分别对应云服务编排模型种的3个叠加层从下至上依次是屋裏资源层、资源抽象与控制层、服务器。

顶部的服务层定义了云服务消费者访问计算资源的接口——laas、PaaS、SaaS

SaaS 应用程序可以(但不是必须)搭建在 PaaS 组件上,PaaS 组件可以(但不是必须)搭建在 IaaS 组件上这三者层叠在一起是组合方式的一种。

中间层是资源抽象与控制层包括两类系統组件:

    • 主要用于对屋里计算资源进行虚拟化,虚拟化之后的资源就可以放入资源池中一边将来提供云服务消费者弹性租赁。抽象组件包括虚拟机管理平台(Hypervisor)、虚拟机软件(VM)、软件定义存储(SDS)、软件定义网络(SDN)等其中虚拟机技术是最常见的资源抽象组件,抽象组件必须能确保高效、安全和可靠的运用底层的屋里资源
    • 主要负责资源分配、访问控制和监控资源等。总之本层的主要功能是把屋里资源池化并有效管悝被池化后的资源。
    • 底层是屋里资源层包含所有的屋里计算资源——屋里服务器、网络设备、存储设备、以及其他物理的计算设施;也包含基础设施资源等。
    • 三层叠加在一起上层依赖直接下层。资源抽象与控制层利用下层的物理资源向上层暴漏资源池,而顶部的服务層利用下层的资源池向云服务消费者暴漏服务接口而云服务消费者不能直接操作底层的物理资源。

云服务管理是指云服务提供商必须履荇的一套流程和任务以便圆满的把云服务交付给消费者。这些流程和任务分为三大类:业务支持、交付与配置、可移植性和互操作性

  • 能节约成本,快速满足用户对资源的弹性需求这使得一些潜在的云服务消费者有兴趣把计算迁入云端。然而这些潜在的云服务消费者能否变成真实的云服务消费者,在很大程度上依赖于云服务提供者如何对待用户关心的安全、可移植性和互操作性问题

    数据移动是指把數据复制到云端或从云端复制出来或者进行批量传输。

    理想的服务交互能力是指用户能够通过统一的管理接口使用他们的横跨于多个云端嘚数据和服务

    系统迁移是指将一台完全关闭的虚拟机从一个云服务提供商的云端迁移到另一个云服务提供商的云端,或者在不同云服务提供商的云端之间迁移应用、服务和相应的内容但是要特别注意的是,不同的云服务模式(IaaS、PaaS、SaaS)在可移植性和互操作性方面的侧重点鈈同

    云服务审计员、云服务代理商和云服务承接商

    审计员能对云计算利益相关者开展独立检查并发布评估结果,审计的核心任务就是通過对客观证据的审查来评估是否符合预设的标准针对云服务提供商的审计主要包括安全审计、隐私保护审计和性能审计等。

云计算审计員评估云服务提供商是否具备足够的且准备妥当的安全控制措施以及严格遵守切实可行的安全流程

隐私保护审计主要检查云服务提供商昰否保护了个人信息和个人身份信息

  • 云服务提供商必须满足在服务水平协议中列举的服务质量 的要求,但是云服务消费者往往抱怨其利益受到损害而云服务提供商也常常表示无辜,只能通过第三方独立开展性能审计才能消除供/需方面的分歧

云服务代理商处于云服务提供商和云服务消费者之间,他是云服务提供商的客户又充当云服务消费者的云服务提供商。云服务代理商尽可能地改善一些云服务产品并給消费者提供增值服务这些改善措施包括但不限于强化安全、完善性能报告、优化身份管理、做好本地化(语言、本地人的习惯、本地法律法规等)以及增强用户的交互体验等

云服务代理商把多个服务整合成一个或几个新的服务,以满足用户复杂的需求同时提供数据集荿,使得云服务消费者和多个云服务提供商之间的数据移动是安全的

套利”意为快速买卖以赚取差价。这里的服务套利类似于服务聚合但是被聚合的服务是不固定的,云服务代理商可随时在多个云服务提供商的产品中筛选最好的服务

OCP(开源计算项目)

开源计算项目(Open Compute Project,OCP)昰一套开源硬件它是由 Facebook 公司主导,众多 IT 巨头公司参与的针对数据中心定制的硬件设计规范包括机房、机柜、服务器、存储、网络设备嘚定制设计规范,以及云端硬件的管理规范

开源计算项目针对的是 IT 架构的第一层——基础设施层,目前大型的云服务提供商或者社交网站热衷于定制自己数据中心的硬件包括机柜、服务器、存储和网络设备。由于这种硬件是针对应用软件的特点定制的所以计算效率非瑺高;完成相同的计算任务,相比其他硬件能源消耗要低很多。云端硬件发展的另一个趋势是云设备提供商提供的一体机

开源计算项目中的主板和服务器设计规范包括针对 ARM、AMD、INTEL 的 CPU 的主板的设计规范,高可用性服务器、片上系统和电源的设计规范同时提供了物理结构的 CAD 設计图纸。

服务器虚拟化组件有哪些

虚拟化属于基础设施层集体包括服务器虚拟化、网络虚拟化和存储虚拟化,虚拟的目的是为了池化粅理资源

基于Xen的虚拟平台,直接安装再物理的计算节点上然后在上面创建更多的虚拟机。

XenCenter把通过计算节点池来管理服务器属于同一個池的服务器共享存储,而且最好是相同配置的机器池里的虚拟机保存在共享存储中,一个虚拟机允许在池中的任何一台服务器上运行

RHV包含虚拟化管理工具、虚拟化软件和虚拟化存储三个主要组件。其中RHVH直接安装在物理计算节点上,然后可在RHVH上运行虚拟机

逻辑上,現有数据中心(DataCenter)数据中心包含多个集群(Cluster)\存储池和网络。一个集群由多台安装了RHVH的服务器组成虚拟机创建在集群上,一台虚拟机允许运行茬集群中的任何一台服务器上存储时基于数据中心层面的,“数据中心是一个逻辑概念不一定是局限在地理位置上的机房,也可能跨機房或者在一个机房里存在多个数据中心。

用户通过 SPICE 协议连接到虚拟机(需要安装 SPICE 客户端软件)访问格式是 SPICE://<计算节点 IP>:端口,這里的 IP 是虚拟机的宿主服务器的 IP 地址每台虚拟机在宿主机上对应一个端口。

OpenVZ 容器是一个轻量级虚拟机容器里是一个完整的操作系统环境,它的主要用途是充当虚拟私有服务器即 VPS。OpenVZ 是在 Linux 操作系统上(修改了宿主机上的 Linux 内核)创建隔离的运行环境每个运行环境拥有自己嘚 IP、Root 用户、根目录和运行库,但是共享操作系统内核即容器中不能再安装操作系统,允许安装更多的应用软件

开源的意思是系统的源玳码是面向用户开放的,可以遵循开源协议(GNU)进行使用、编译和再发布在遵守 GNU 协议的前提下,任何人都可以免费使用随意控制软件嘚运行方式。最著名的开源操作系统是 linux

开源操作系统最大的特点就是开放源代码和自由定制,但也会因为使用者的技术水平等关系出现佷多不可预知的情况及维护问题并且由于多数硬件和软件厂商并不支持开源软件。所以在驱动和软件源方面有很大困难这就要求个人鼡户在选择系统时需要注意根据自己的实际情况来选择,这也是目前个人使用开源操作系统较为困难的最主要原因

Linux 操作系统开源免费、穩定可靠、病毒少、性能高,作为平台软件被广泛应用在云端、数据中心。目前除微软外全部云中心都采用 Linux 操作系统。CentOS 是 RedHat 的克隆版應用比较广泛,网上具有丰富的资料和社区人气现已被红帽收购。

FreeBSD 是由美国加州大学伯克利分校开发的免费开源的操作系统号称世界仩最稳定、最高效、最安全、版权限制最少的操作系统。

FreeBSD 是最理想的网络服务器操作系统之一可以从 网站下载。鼎鼎有名的开源 NAS 项目 FreeNAS 就昰采用了这个操作系统

中间件是一种独立的系统软件或服务程序,分布式应用软件借助这种软件在不同的技术之间共享资源中间件位於客户机/ 服务器的操作系统之上,管理计算机资源和网络通讯是连接两个独立应用程序或独立系统的软件。相连接的系统即使它们具囿不同的接口,但通过中间件相互之间仍能交换信息

执行中间件的一个关键途径是信息传递。通过中间件应用程序可以工作于多平台戓 OS 环境。

中间件是介于操作系统和应用软件之间为应用软件提供服务功能的软件,有消息中间件交易中间件,应用服务器等由于介於两种软件之间,所以称为中间件。

具体地说中间件屏蔽了底层操作系统的复杂性,使程序开发人员面对一个简单而统一的开发环境减少程序设计的复杂性,将注意力集中在自己的业务上不必再为程序在不同系统软件上的移植而重复工作,从而大大减少了技术上的負担

中间件带给应用系统的,不只是开发的简便、开发周期的缩短也减少了系统的维护、运行和管理的工作量,还减少了计算机总体費用的投入

Hadoop 就是一个分布式计算平台,用

  • Common 为 Hadoop 的其他项目提供了一些常用工具主要包括系统配置工具 Configuration、远程过程调用 RPC、序列化机制和 Hadoop 抽潒文件系统等。
  • MapReduce 是处理海量数据的计算模型
  • 而 HDFS 用于存储海量数据,它具备高度容错性能在低成本的通用硬件机器上稳定运行。

Hadoop 实现了汾布式计算中的基础算法(如一致算法、选举算法、故障检测、快照等)同时为用户提供了编程和命令接口。程序员调用这些函数能轻松写出分布式应用程序我们都知道,如果一切从头开始要完成一个分布式程序的编写是异常艰难的。

Hadoop 在海量非结构化数据处理方面能充分展示它的优势如消费者购买行为分析、商品推荐、关键词检索、信贷风险评估等。

以 Hadoop 为基础的生态目前已经成为的标准方案被广泛用于金融、市场、电信、交通等行业的海量数据分析,在即将到来的大数据时代它将会发挥更大的作用。

用 Hadoop 构建的应用实例对于计算資源的消耗具备两个明显的特征:

  • 资源需求大:表明 Hadoop 需要大量的存储、计算和网络带宽
  • 资源需求具备季节性:表明除存储需求是经常性占用外,在运行 Mapreduce 时才需要大量的计算和网络资源而分析大量数据的工作并不是经常性的——称为季节性
  1. LVS 就是一个由软件实现的负载均衡器,工作在网络 OSI 的第四层(应用层)是中国人章嵩开发的,代码已经并入了 Linux 内核利用它,再加上一台廉价的计算机就能构建一台企業级的负载均衡器。而那些外国大公司的负载均衡器

    另外,两个较为流行的第七层负载均衡器是 Nginx 和 HAProxy

集成故障转移集群软件的核心思想昰,实时检测故障机器并及时让好的机器接管工作对外提供高可用性。Linux-HA 意为 Linux 高可用性项目

基础服务组件包括 DNS、DHCP、用户管理、身份鉴别、权限管理、事后审计、域控等。

DNS 是一个倒树形结构的分布式数据库里面存储的信息主要有 IP 地址到域名的映射记录、域名到 IP 地址的映射記录、邮件路由记录等。Bind 就是用于实现这个数据库并且允许人们通过域名查询 IP、通过 IP 查询域名或者查询邮件服务器的信息等我们在配置計算机网卡参数时要指定多个 DNS 服务器 IP 地址。

BIND(Berkeley Internet Name Domain)是一款开源的 DNS 服务器软件是目前互联网上使用最广泛的 DNS 服务器软件,能在各种流行的操莋系统上运行现由互联网系统协会负责开发与维护,可从该组织的官方网站 下载源代码然后编译安装 。

  1. DHCP(Dynamic Host Configuration Protocol动态主机配置协议)允许┅台计算机通过 DHCP 服务器自动获取网络配置参数,如网卡的 IP 地址、网关、掩码和主机名字等这样只要启动计算机就能上网,而不用手工去配置计算机的网络参数

    DHCP 服务器的第二个功能是定义一些与自动安装操作系统有关的参数,比如一台计算机设置从网卡启动只要 DHCP 服务器配置了 PXE 启动有关的参数,那么用户的计算机就能自动根据配置参数来启动或者安装操作系统而不管原来有没有安装操作系统。这一点在鈳伸缩云端和零存储云终端的环境下非常有用服务器随时加入随时启用,云终端启动就自动下载统一的操作系统内核并运行统一的登录程序

  2. Kerberos 又指麻省理工学院为这个协议开发的一套计算机软件(参见官方网站 ),软件设计上采用客户机/服务器结构并且能够进行相互认證,即客户端和服务器端均可对对方进行身份认证可以用于防止窃听、防止重放攻击、保护数据完整性等场合,是一种应用对称密钥机淛进行密钥管理的系统Kerberos 的扩展产品也使用公开密钥加密方法进行认证。

    OpenAM 提供集中认证、授权、单点登录以及与其他单位建立联邦治理嘚全面解决方案,它是完全开源的其前身是 Sun 公司的 OpenSSO。OpenAM 具有高度可扩展的、模块化的、易于部署的架构

    • 允许通过使用者的周边信息实现動态的身份识别,使用者的周边信息包括地理位置、时区、IP地址、接入设备、一天的特定时点等当然也支持密码认证。

    • OpenDJ 是一款遵循 LDAPv3 协议嘚目录服务器采用 语言开发,完全开源它的前身是太阳微系统公司的 OpenDS 项目,现在由 ForgeRock 公司接手用 OpenDJ 可以搭建高性能、高可用性和高安全性的企业级目录服务系统,处理上千万条数据记录响应时间均在毫秒级以内。

      OpenDJ 允许多主/复制部署(Multi-Master)数据可以集中式存储,也可分布式存放这一点要优于另一个目录服务开源项目——OpenLDAP。另外OpenDJ 消耗很少的计算机资源(CPU、内存等),由于是纯 Java 开发所以 OpenDJ 可以在任何平台仩运行。

    1. Radius 是指局域网接入认证用于解决一台计算机需要认证才能接入和使用局域网的问题。

      FreeRadius 是一款开源的实现局域网接入认证的软件鈳从网站 下载源代码, 具体的认证示意图如图 所示

云端最核心的部分就是虚拟化软件、中央存储设备和虚拟机管理工具(有的人喜欢称雲管理平台,甚至直接称操作系统)称其为“云计算操作系统”是有一定道理的,与计算机操作系统(如 Windows、Linux 等)类似计算机操作系统嘚核心功能是管理进程,只有进程才能申请资源(CPU、内存、打印机等);而在云端虚拟机是申请资源(计算、存储、网络等)的基本主體,管理虚拟机是云计算操作系统最核心的功能但是云计算操作系统远没有计算机操作系统那么复杂,称其为操作系统有点夸大其词

雲管理工具分为 IaaS、PaaS 和 SaaS 3 种类别,SaaS 类别的云管理工具与网店差不多主要是租户注册、自助、购买、结算等,与业务关联性大所以目前没有統一的标准版产品。比如针对一款大型可靠性软件系统的云化项目,SaaS 云管理软件包含两大部分:一是 SaaS 业务门户二是 SaaS 管理门户,

OpenStack 是当今朂具影响力的管理工具——通过命令或者基于 Web 的可视化控制面板来管理 IaaS 云端的资源池(服务器、存储和网络)它最先由美国国家航空航忝局(NASA)和 Rackspace 在 2010 年合作研发,现在参与的人员和组织汇集了来自 100 多个国家的超过 9500 名的个人和 850 多个世界上赫赫有名的企业如 NASA、谷歌、惠普、Intel、IBM、微软等。

OpenStack 系统或其演变版本目前被广泛应用在各行各业包括自建私有云、公共云、租赁私有云及公私混合云,用户包括思科、贝宝(Paypal)、英特尔、IBM、99Cloud、希捷等

OpenStack 的各个组件都是对外暴露 REST API 接口,以便于其他程序调用调用时都要进行身份验证和权限管理,这由 Keystone 组件完成跟踪用户消耗的资源并计费的任务由 Ceilometer 组件完成(需要 Aodh 和 CloudKitty 组件的配合)。

OpenStack 组件的主要作用是充当“中间人”它不履行具体的实际任务,洏由各种第三方软件来完成比如虚拟机软件由 KVM 承担,网站任务由 Apache 承担虚拟网络任务由 iptables、DNSmasq、Linux vSwitch、Linux 网桥承担或者统一由 OpenContrail 承担,结构化数据存儲任务由 MySQL 或者 PostgreSQL 承担中央存储任务由 Ceph 承担(也可采用其他产品)。当然OpenStack 中也有实现具体功能的组件,比如 Swift 做中央存储我们也可以选择楿对发展多年并且被大量使用的第三方产品,如 Ceph

在同一个 Region,还可能包含成千上万台机器如果用一套 OpenStack 中的组件来管理,势必会导致这些組件本身成为瓶颈(随着集群规模的不断增大消息系统和数据库系统很可能最先成为瓶颈),所以人们又引入了 Cell 功能以便增强 OpenStack 集群的擴展性,即把一个 Region 划分成多个 Cell这些 Cell 组成树形结构,父 Cell 主要用于服务通信它不包含计算节点,子 Cell 具有自己的消息队列、数据库和 Noval-cell 服务

“主机集”其实就是根据计算节点的某些属性对计算节点进行逻辑分组的方法,比如可以分成如下几个“主机集”:万兆网卡的机器、拥囿两路 CPU 的机器、惠普机器、自组装的机器、A 机柜里的机器、由 UPS 供电的机器等然后我们创建一台虚拟机,指明在上海云端分部的惠普机器仩运行这样只要全部的惠普机器不同时坏,那么虚拟机就能一直正常运行(但每一时刻只能在一台机器上运行只有当运行的那台机器絀故障时,才会“漂移”到其他惠普机器上继续运行)

最小系统具备基本的 IaaS 功能,能通过命令来进行管理这一步只需安装 OpenStack 的 Keystone、Neutron、Nova 和 Glance 四個组件;此后再安装 Horizon 就成了小系统,这时可通过 Web 图形化界面来执行管理;继续安装 Swift 和 Cinder 就成了准系统这时能给虚拟机附加磁盘块设备,并能满足大规模的存储需求;再加上计费组件 Ceilometer就上升为一般系统,一般系统具备公有 IaaS 的功能但是由一般系统跨到生产系统,需要完成的笁作就特别多其中性能和安全是两个不得不面对的棘手问题。

整个云端包含若干个 Region(地区可以理解为地理位置上的一个城市、一个省份等),默认情况下只有一个 Region每个 Region 包含多个 Zone(大致相当于数据中心,也允许一个实际的数据中心划分为多个 Zone)每个 Zone 又包含若干个 Pod(相當于机柜,一个 Pod 中的机器位于同一个子网中)和若干个二级存储每个 Pod 又包含若干个 Cluster(集群),每个集群又包含若干台 Host(服务器)和若干主存储

一个集群不能跨越多个 Pod。每个 Zone 的 Secondary Storage(二级存储)存放与该 Zone 相关的虚拟机模板、操作系统的 ISO 安装镜像文件和磁盘卷快照

Cluster 中的 Primary Storage(主存儲)存放虚拟机镜像文件,这些虚拟机可在集群中的任一台 Host 上运行当一台 Host 发生故障时,其上的虚拟机将被转移到同一集群中的其他 Host 上並一直保持运行状态,这叫作热迁移;相反冷迁移要求先关闭虚拟机,然后再在其他计算机启动虚拟机所以在冷迁移过程中,用户是無法使用虚拟机的

自带了一个安装脚本,利用它安装云端管理工具比较方便即通过“点菜(单)”方式。管理工程师通过工作台式机戓者笔记本、平板电脑使用网站浏览器打开管理服务器上的 Web 页面:http://<管理服务器IP地址>:8080/client即可登录管理页面。

桉树是一个基于 Linux 的模块化的軟件架构在企业现有的 IT 基础架构中部署可扩展的高效私有云或混合云,属于本地 IaaS 云为了隔离不同用户的网络流量及允许多个集群同属於一个局域网,桉树提供了一种虚拟叠加网络技术另外,桉树提供的 API 兼容亚马逊的 EC2、S3、IAM、ELB、EC2 资源自动伸缩和云监控服务这些都便于人們使用桉树部署混合云。

  1. 面向用户的服务(UFS)

  2. 是基于 Web 的可视化的管理桉树云的界面直观、易用。管理控制台一般与 UFS 部署在同一台服务器上┅个桉树云实例允许存在多个管理控制台服务器。

  3. 对象存储网关(OSG)

    一方面负责把用户的请求传递给对象存储提供者另一方面和持久存储层(数据库)合作完成身份认证。

  4. 对象存储提供者(OSP)

    可以是桉树自带的 Walrus 组件也可以是第三方的 Riak S2。Riak S2 兼容亚马逊 S3 和 OpenStack 的 Swift能灵活扩展并存储数 P 级的數据,数据对象类型包括图片、文本、视频、文档、数据库备份以及二进制程序

  5. 计算节点控制器(NC)

与云计算相关的开源软件

  1. 用于安全远程登录的软件。在云端常用它来建立服务器之间的信任关系

  2. 防火墙软件。在云端常用它来建立服务器上的安全屏障。

  3. 入侵检查软件如果防火墙是门卫,那么 Snort 就是巡逻队配合蜜罐,Snort 效果更佳

  4. 开源邮件系统配合其他一些反垃圾和病毒软件,可以搭建一个非常出色的邮件系统快速部署脚本 iRedMail 能在几分钟内自动部署一个全功能的企业级邮件系统。

  5. 代理和反向代理软件 可同时用来做用户上网行为管理

  6. 是一个基于 Web 界面的提供分布式系统监视及网络监视功能的企业级开源解决方案,它能监视各种网络参数保证服务器系统的安全运营,并提供灵活的通知机制让系统管理员快速定位和解决存在的各种问题。

  7. 最初是一个 ERP 软件现在几乎涵盖了企业的所有应用,具备数千个功能模块采用它开发应用软件就像搭积木一样,直接安装需要的模块即可

本节开始重点介绍组建云端的技术、云端与终端的通信协议,末后顺帶简单介绍一下云终端设备

云端、通信协议(加上网络)和云终端简称为的“云”、“管”、“端”。在建设具体的云端时到底采用什麼技术这与终端用户的类型密切相关,终端用户的类型间接决定了云服务的模式以及需要在云端运行的软件种类。

云端是云计算的核惢必须紧贴用户需求,同时应具备水平伸缩性——在需要的时候可随时增加服务器从而扩充云端计算能力;在不需要的时候可自动让哆余的机器睡眠,以达到节能减排的目的

云端采用的技术与任务的大小有关,大型任务(如核爆模拟、天气预报)和小型任务(如四则運算计算器、文字编辑等)采用的技术明显不同前者很难用一台物理计算机按时完成任务,所以需要联合多台计算机(称为集群)共同唍成任务;而后者占用一台物理计算机就浪费了资源所以需要对单台物理计算机进行分割(称为虚拟化)。

目前云化实时强交互性软件嘚途径有两条:

  • 采用网页浏览器(可参考《》教程)
  • 在人口密集区建立云端分部,从而降低网络延时

降低延时的方法就是减少终端与雲端的网络路径上的转发节点数目或者提高网络设备的转发速度,但我们不能直接修改广域网的网络唯一能做的事情就是尽量把云端建茬离用户最近的地方,这就是“让计算离用户最近”的原则这里的“近”不是指地理位置上的近,而是指网络延时小

各个计算云与存儲云之间的数据传输是在后台批量进行的,而计算云与终端之间是前台的、批量的或者实时的对租户来说,实现了就近计算从而可以夶大降低网络延时。如果有国外租户则可能还要在国外建立云端。

相比于“让计算离用户最近”的原则目前有一个类似的概念,叫作“内容分发网络”可以理解为“让内容离用户最近”,全称是 Content Delivery Network简称为 CDN。用户就近访问网络内容(如网站、流媒体等)有两个好处:一昰用户体验好二是传输成本低。

云计算中心如何存储数据

前面讲过的精髓就是把有形的产品(如网络设备、服务器、存储设备、各种軟件等)转化为服务产品,并通过网络让人们远距离在线使用而计算资源主要是指服务器(CPU、内存)、存储和网络,存储一方面是虚拟內存的组成部分另一方面也是软件、数据的存放场所

CPU 和内存通过主板紧密地捆绑在一起,二者利用主板上的高速并行总线进行通信目湔的技术还不能做到使它们分离,而且也没有这个必要但是如果存储与 CPU 分离(不直接通过主板连在一起),就会有很多好处比如可以囲享存储、计算机可以无状态、便于计算资源横向伸缩等。

  1. 存储和 CPU 不在同一台计算机上如 SAN 和 NAS 存储是单独的存储设备,它们通过以太网线戓者光纤与计算机连接

  2. 存储直接接插到主板上,通过 PATA、SATA、mSATA、SAS、SCSI 或者 PCI-E 接口总线通信传统的机械硬盘一般采用 PATA、SATA、SAS、SCSI 接口,相对于外部存儲直接接插主板的机械硬盘的速度优势越来越不明显,但是固态硬盘(如 mSATA、PCI-E)的速度优势还是比较明显的尤其是 PCI-E 的固态硬盘,代表着業界顶尖的存储技术

  3. 通过分布式文件系统把各台计算机上的直接存储整合成一个大的存储,对参与存储的每台计算机来说既有直接存儲部分,也有外部存储部分所以说分布式存储融合了前面两种存储方案。由于需要采用分布式文件系统来整合分散于各台计算机上的直接存储使之成为单一的名字空间,所以所涉及的技术、概念和架构非常复杂而且还要消耗额外的计算资源。

存储的评价指标有容量、速度、每秒读写次数(IOPS)、可用性“容量”比较容易理解,就是能存储的数据总量

IOPS 是最重要的指标,定义为每秒钟能响应的读(或写)操作的次数体现的是并发性和随机访问能力。

云计算虚拟化技术和容器技术

虚拟化技术是的重要技术主要用于物理资源的池化,从洏可以弹性地分配给用户物理资源包括服务器、网络和存储。但是计算资源的池化不一定要用虚拟化技术金属裸机也能池化,比如 IBM 的 Softlayer 僦是直接使用物理机来实现云计算的

主机虚拟化的思想可以追溯到 IBM 机器的逻辑分区,即把一台 IBM 机器划分成若干台逻辑的服务器每台逻輯服务器拥有独占的计算资源(CPU、内存、硬盘、网卡),可以单独安装和运行操作系统IBM 机器价格昂贵,相对于当时的计算任务来说机器的计算能力太过强大,所以需要划分为更小的计算单元

电力使用效率(Power Usage Effectiveness,PUE)是目前国际上通行的用于衡量云端和云计算一体机能源效率的指标它等于总能耗与 IT 设备能耗的比值。比值越小表明能源利用率越高,绿色程度越高

目前国外先进的数据中心机房 PUE 值通常小于 2,而我国的大多数数据中心的 PUE 值为 2~3在云端,IT 设备主要指服务器、存储设备、网络设备其他的诸如制冷设备、UPS、安防设备等属于非 IT 设備,其中制冷设备功耗几乎占到总功耗的一半

出租虚拟机属于 IaaS 云服务,IaaS 的另一种产品是出租裸机即直接把硬件服务器出租出去,通过垺务器上的远程管理卡可以把配置、安装操作系统、开关机等功能整合到租户自助网站上

使用桌面环境与应用程序分离的好处

  1. 可以根据應用程序来专门定制服务器硬件

远程桌面协议是实现远程桌面应用的关键技术之一,协议规定终端与云端桌面如何通信

实现远程桌面的3種方法

  1. 基于 IaaS 云服务的虚拟机或裸机,租户租用云服务提供商的虚拟机或裸机然后自己安装操作系统、应用软件并开启远程桌面,我们称這种远程桌面为 IaaS 云桌面
  2. 基于半平台 PaaS 云服务,并为每个租户创建一个系统账户其实就是利用了现代操作系统的多用户特点,即同时让许哆人登录并使用计算机我们称这种远程桌面为 PaaS 云桌面。

负载就是任务即租户要在云端完成的任务。把众多租户要完成的任务如何合理哋分配给云端的各个服务器并能快速处理完就是负载均衡技术所要解决的问题。

理想的使用情景描述如下:

早上 8:30 前微算公司云端只囿 1 号服务器在开启状态,其他众多的服务器都处于睡眠状态处于睡眠状态的服务器耗电极少,唤醒一台服务器的时间大概是 1 分钟然后員工陆续到岗,最先来的 20 名员工登录到云端的 1 号服务器上的远程桌面1 号服务器还可以接入 5 台终端,此时 1 号服务器唤醒 2 号服务器接下来嘚 5 人仍然接入 1 号服务器,后面来的 30 人接入 2 号服务器2 号服务器配置高一些,所以能接入 30 台终端2 号服务器在适当的时候唤醒 3 号服务器,此後其他服务器的行为与 2 号服务器相同

下午 18:00,员工陆续下班下班时员工有两种做法:一是从云端注销出来,二是不注销而直接关闭终端没有注销的远程桌面保留全部的工作任务状态,比如正在编辑的 PPT、打开的 QQ、还在播放的《少年派》等继续保持第二天员工再登录时看到的桌面还是昨天下班前的状态,他可以继续编辑未完成的 PPT、浏览别人发过来的大量 QQ 消息不过昨天还没看完的《少年派》快播放完了。由于云端检测到终端 30 分钟内没有输入于是把其桌面转为睡眠,视频播放暂停现在该员工需要倒回 30 分钟并继续观看。

云端没有活跃桌媔的服务器在延时 10 分钟后主动睡眠下午 19:00,还有员工在加班云端还有 11 台服务器在工作,但是每台服务器只接了 1~5 个不等的活跃桌面此时云端启动了活跃桌面合并程序,采用热迁移技术把 32 个活跃桌面合并到 1 号和 2 号服务器上,其他服务器转为睡眠状态云端服务器的唤醒、睡眠和活跃桌面合并都是自动完成的。
LVS 是开源软件已经集成到了 Linux 内核,其性能优越结合一台通用的物理计算机,完全可以搭建一囼能与 F5 媲美的负载均衡器直接采用 DNS 轮询或者 iptables 也可以实现简单的负载均衡任务。

容错计算也有人称为高可用性计算和高可靠性计算,就昰在系统存在故障的情况下仍能正确地执行给定的算法。为了实现这一点必须使系统具有故障检测与诊断、功能切换与系统重组(reconfiguration)、系统恢复与重新运行、系统的重构(reintegration)与可扩展等功能,而且这些功能不能影响系统的正常运行或至少不能使系统的性能下降到不能容忍的程度

容错计算的重点是保证任务在被处理的过程中不会异常终止,以及任务完成后输出结果的正确性

严格来讲,容错计算也属于集群的范畴只不过参与集群的计算机处理同样的任务——并行或者接力。容错计算需要投入更多的计算资源所以造价较高。对于一些非关键的任务人们出于成本的考虑,一般较少采用容错集群系统

接力容错又叫串行容错,由若干台计算机参与同一个任务的计算但昰同一时刻只由一台计算机处理任务,只有当这台计算机出现故障时才由下一台计算机接力处理;类似,如果此台计算机又出现故障那么继续由其他计算机接力;只有当全部计算机都出现故障时,任务处理才会被中断

两台服务器都与磁盘阵列相连同时通过心跳线互联,用来完成任务的软件和软件处理的数据放在磁盘阵列上这样每台服务器都能访问这个软件,同时双方通过心跳信号感知对方的状态

並行容错是指,参与容错的计算机同时处理相同的任务输出相同的结果。可以在服务器内部的部件层次做并行也可以在服务器层次做並行,前者主要由服务器生产厂商设计和完成

云终端是用户操作的主要设备,也是用户接入云端的入口追求完美的用户体验是终端厂商和云服务提供商唯一的选择,也是成败的关键因素为了使得一款终端实现“用之赏心、观之悦目”的目标,需要从功能、外观、操作、质量几方面入手

云终端是用户直接携带和操作的设备,使用环境千变万化所以质量非常重要。云终端要做成纯硬件设备终端上用箌的软件要全固化或者半固化。

全固化是指软件根本无法修改和删除;半固化是指不允许用户自己更改和删除软件但是允许在线升级、咑补丁,并提供出厂配置一键恢复功能这样就可以大大降低产品的故障率,延长折旧期

终极方法是连下载程序都不要,直接采用网卡嘚网络启动技术开机时由终端上的网卡直接获取需要的软件并启动终端。

  1. RPTC 的全称是 Raspberry Pi Thin Client project意为树莓派瘦客户机项目。结合树莓派 ARM 小主板 就能定制一台全功能的低功耗云终端,项目网站为

  2. PiNet 项目是一个基于树莓派的电子教室项目,用一台普通计算机做教师机里面安装 PiNet,树莓派采用 SD 卡启动 功能:

    • 集中管理学生账号。学生可以在任意终端上输入自己的账号并登录
    • 网络启动终端。终端启动时自动从服务器上下载操作系统并启动
  3. 这是微软的物联网版本的 Windows 10 操作系统,经过定制可以运行在各种低功耗、资源受限的设备上支持 ARM 和 X86 架构,如树莓派 2 代和 3 玳

  1. 这是网站采用的通信协议,HTTP 的默认端口为 80明文通信;而 HTTPS 的默认端口为 443,密文通信

    密文通信是指,通信双方先加密内容然后再发出詓收到对方的信息后需要先解密。本协议常用于 PaaS、SaaS以及未安装操作系统前的 IaaS。比如租赁了一台裸机(属于 IaaS)通过浏览器打开裸机的遠程管理卡网页,然后通过这个网页给裸机安装操作系统

  2. 这是微软的远程桌面协议,最新版本为 RDP10这个版本改进很大,具备这些特征:

    • 支持最大 32 位色彩
  3. 远/近端电脑共享剪贴板。
  4. 允许远程应用使用本地端口(端口重定向)
  5. 本地文件系统重定向到远程计算机。
  6. 远程声音重萣向到本地播放
  7. 这是 EMC 公司(收购 VMware)和 Teradici 公司共同开发的基于 UDP 的远程桌面协议,意为 IP 上的个人计算机(PC-Over-IP)在低带宽的广域网上也能流畅使鼡。

    PCoIP 在主机上做图形渲染终端只负责解码,因此减少了一些传输量是专门为瘦终端而设计的。针对 Windows、Linux、MacOS、Android 和 iOS 操作系统都发布了相应嘚客户端软件。

    利用此协议搭建的云计算系统结构较复杂软件许可种类多,这是一个缺陷

    第二个缺陷是目前还不支持微软的远程桌面垺务,但是 Teradici 公司的产品 Teradici Arch 弥补了这个缺陷该公司同时还推出了 PCoIP 的硬件加速卡。

  8. 这是思杰公司发布的远程桌面协议采用 TCP,这一点与 PCoIP 采用 UDP 不哃思杰是最早做远程访问的公司,所以其技术积淀比较雄厚在非常低的网络上(10Kb 左右)也有良好的表现。但不管怎样采用此协议搭建的云计算系统还是要混合微软的产品的(操作系统、AD 域控等),相比微软的 RDP 协议其架构较复杂。

    在局域网里面最简化的采用 HDX/ICA 协议搭建的云计算系统为:终端(安装客户端软件)←→ Desktop Delivery Controller ←→ 虚拟机(安装 Agent),虚拟机的基础架构可以是 XenServer 6.x、ESXi 6.0 或 Hyper-V不过,针对远程虚拟桌面市场思杰公司特别推出了端到端的解决方案包 XenDesktop

  9. SPICE 首先尝试将渲染的工作交给终端,利用终端的硬件资源来加速再根据协商的结果考虑是否将渲染工作交给主机来处理,这时可以用软件或者 GPU 来渲染SPICE 的双向音频流技术支持软件拨号和 IP 电话。SPICE 客户端支持 Android、Linux、Windows 和 Mac OS 操作系统

    SPICE 协议包括三部汾分别安装在物理机、虚拟机和终端中,如图 2 所示在图 2 中,通过终端的 SPICE 客户端软件打开 spice://10.1.50.102:5903即可连接到云端的虚拟机 2,如果虚拟机裏安装了 Windows 7 操作系统那么在终端上就可以看到 Windows 7 桌面了。

  10. RFB 协议即远程帧缓冲(Remote Frame Buffer)协议它直接把控制台的底层屏幕帧的内容实时同步到终端,所以能适应所有的操作系统但是其传输信息量大,所以一般只在局域网内做点到点连接(一台计算机只与一台终端连接)以便远程協助解决计算机问题。

    RealVNC 既发布商业版也发布免费版,不过免费版的功能太弱而 UltrVNC 和 TightVNC 则完全免费。三款软件的功能旗鼓相当

  11. X 协议这是由麻省理工大学开发的开源网络图形显示协议,采用的是客户机/服务器架构基于这个协议开发的软件有 XFree86 及其继任者 Xorg,被类 UNIX 操作系统广泛采鼡作为其图形桌面组件的一部分,比如 Linux 操作系统大多数采用 Xorg

    X协议的客户机/服务器模式与传统的客户机/服务器不同,传统的客户机/服务器是针对用户而言的即用户操作的计算机为客户机,远方的计算机为服务器;而X协议的客户机/服务器是针对程序而言的即程序运行的那台计算机叫客户机,把结果输出到服务器上服务器就是用户操作的那台计算机。

  12. 惠普远程图形软件(Remote Graphic SoftwareRGS)是一款高性能的远程图形系統,它允许用户通过标准 TCP/IP 网络访问和共享远程计算机桌面在远程计算机上完成图形渲染,然后把渲染结果发给客户端RGS 为客户机/服务器模式,服务器称为 Sender客户机称为 Receiver。

    RGS 的一些重要特性如下:

    • 流畅支持 3D 图形

    • 允许多个 Receiver 同时连接到相同的 Sender,轻松实现协同办公或教学

    • 采用惠普 Velocity 技术增强跨广域网的用户体验。

    • 服务器上的高保真音频能通过本地喇叭播放

    • 本地 USB 设备能挂载到远程机器上。

    • 本地设备允许触摸和手势輸入

    • RGS 发送像素而非数据,因此无论你在使用什么应用,RGS 都可正常运行

    • 可自动进行分辨率和多显示屏设置,以匹配客户端设备

从云計算架构、数据生命周期和数据安全3个方面介绍

  1. 存放数据的物理介质,如磁盘、光盘、磁带等在一些特定的私有云中,这些物理介质能被直接访问

  2. 包括被附加到 IaaS 实例的卷(如虚拟硬盘驱动器)。在存储后端卷通常被打散存储以增强可靠性和安全性。卷不同于磁盘分区磁盘分区是对一块基本的磁盘进行逻辑划分。

  3. 对象存储中的内容被分发到离用户最近的地方以便增强终端用户的网络体验。

PaaS 云服务在對外提供存储服务的同时也要消耗存储空间PaaS 能提供的存储服务主要有数据库服务、Hadoop/MapReduce 服务,以及应用存储(被整合到 PaaS 应用平台且通过 APIs 访问嘚其他存储)服务而 PaaS 消耗的存储空间包括:

  • 数据库:信息内容被直接存储在数据库中(作为文本或二进制对象)或者被数据库表字段所引用的文件中,而数据库本身可能是共享后端存储的 IaaS 实例集合
  • 对象/文件存储:只能通过 PaaS API 访问。
  • 卷存储:数据被存储在附加给 IaaS 实例的卷中但这些数据专门供应 PaaS 云服务。
  • 其他存储:不属于上述三类的其他存储

SaaS 云服务可能提供的存储服务包括:

  • 信息存储和管理。比如现在流荇的网络硬盘就是这类存储
  • 内容/文件存储。专门存储基于文件的内容如网络相册等。

而 SaaS 云服务消耗的存储包括:

  • 数据库类似于 PaaS 云服務,绝大多数 SaaS 应用程序要依赖后端的数据库服务甚至是文件存储服务。
  • 对象/文件存储文件和数据被保存在对象存储中,专门供应 SaaS 应用程序
  • 卷存储。数据被存储于附加在 IaaS 实例的卷中并且专门供应 SaaS 应用程序

数据打散存储是一种增强数据安全性的技术,它与加密技术不同通过对数据分片,每个分片以多个副本的形式分散存储在不同的服务器上以冗余存储换取数据的高可用性和高可靠性。

数据安全生命周期从创建到销毁共六个阶段如图 3所示。一旦被创建数据可处于任何一个阶段,也允许跨到任何一个阶段也可能不经过全部的六个階段(比如,并不是所有的数据最后都要销毁)准确跟踪你的数据处于数据安全生命周期的哪个阶段,是进行敏感数据保护的前提同時能帮助你确定在哪里应用安全控制措施。

  1. 在第一阶段人们创建结构化或非结构化的数据,如微软办公电子文档、PDF 文件、电子邮件、数據库中记录或者图片文件通常在此阶段,根据企业的数据安全策略对新产生的数据进行密级分类

  2. 一旦创建了一个文件,它就被保存在某个地方此时,你要确保存储的数据受到保护同时应用了必要的数据安全控制措施。通过有效保护你的敏感数据可以减少信息泄露嘚风险。本阶段通常与创建动作几乎同时发生

  3. 一旦一个文件被创建并存储,那么随后可能将被使用在这个阶段,数据被查看、处理、修改并保存此时,在使用数据的过程中需要施加安全控制——你要能够监控用户活动并应用安全控制措施以确保数据不被泄露。

  4. 数据經常在员工、客户和合作伙伴之间共享因此必须要持续监控存储中的敏感数据信息。数据在各种公共的和私有的存储、应用程序和操作環境之间移动并且被各个数据所有者通过不同的设备访问,这些情况可能会发生在数据安全生命周期的任何一个阶段这就是为什么要茬正确的时间引用正确的安全控制的真正原因。

  5. 数据离开生产活动领域并进入长期离线存储状态

  6. 采用物理或者数字手段永久销毁数据,粅理手段如硬盘消磁数字手段如加密切碎。

  1. 云端通过采用服务器集群、异地容灾和容错等技术可保证数据万无一失,采用数据快照回滾技术能最大程度降低用户误删数据的损失,所以云端的数据丢失的概率极低;相反如果数据保存在本地(计算机硬盘、U 盘、光盘、SD 鉲、磁带等),这些存储介质都很容易损坏另外没有任何措施可防止用户误删数据,现在的数据恢复公司业务火爆就充分说明了本地数據丢失的普遍性

  2. 使用密码是目前最常用的防止数据泄密的方法,无论是云计算还是使用本地计算机,都是如此比如打开计算机,输叺账号和密码登录然后再输入密码登录 QQ、输入密码登录微博、输入密码登录邮箱、输入密码登录云等。另外也有采用密码加密文档的,如密码保护的 Word 文档、压缩包等

    云服务提供商会采取各种防范网络泄密的措施,如防火墙过滤、入侵检测、用户行为异常分析、泄密预測等高精尖技术个人用户计算机是不可能花费巨资购买这些设备和技术的。

  3. 数据没有错乱没有遭到破坏,能正常打开和使用这一点佷关键。用过计算机的人应该都有过这样的经历:不正常关机(如突然停电、不小心按下计算机的电源开关或复位开关等)后重新启动计算机报告硬盘文件遭到破坏需要修复,好不容易修复并启动完毕发现之前辛苦几天编辑的 Word 文档打不开了,这就是各种干扰因素破坏了數据的一致性

    放在云端的数据一致性遭到破坏的概率要远远小于本地计算机,原因很简单云端环境更可靠:机房恒温恒湿、多级电力保障、阵列存储系统、异地灾难备份中心、安全防范措施全面、计算机专业人员维护等,这些措施使得数据不一致的概率几乎为零

云计算的互操作与可移植性

不同于传统的位于单位组织内部的 IT 基础设施,的诞生给单位组织的 IT 资源供给带来了前所未有的灵活性——可以瞬时增加、转移或者减少计算资源来快速响应动态的资源需求变化能在几个小时而不是几周内部署一个新的应用来满足业务需求。

为了达到這种更具弹性的计算能力在设计任何云系统时必须要考虑互操作性与可移植性。

  • 互操作性规定IT 系统中应用软件层以下各层采用开放的通用型组件,杜绝使用云服务提供商各自内部的封闭组件
  • 可移植性规定,IT 系统中应用软件层和数据信息层应采用开放的通用数据格式和軟件运行环境保证同一个应用和数据能随意迁移到其他地方。

一方面互操作性与可移植性能让你把服务扩充到多个由不同云服务提供商提供的云端,在操作层面就像一个系统;另一方面互操作性与可移植性能在不同平台或者不同云端之间轻松移动数据和应用。

互操作性与可移植性不是随云计算出现而产生的新概念也不只是在云计算环境中人们才考虑互操作性与可移植性,只不过与传统 IT 系统相比具備开放和共享处理能力的云计算更需要考虑互操作性与可移植性。多租户意味着多个单位组织的数据和应用并存并且不排除能通过共享岼台、共享存储和共享网络访问(有意或无意)他人机密数据的可能性。

互操作性是云计算生态系统中各个协同工作的组件应具备的特征这些组件可能来自各种云端和传统 IT 系统。互操作性使得我们可以随时使用新的或者来自不同云服务提供商的组件来替换已有的组件而鈈会中断云中的任务,也不影响数据在不同系统之间进行交换

一个云端互操作性的优劣程度往往取决于该云服务提供商是否使用开放的戓者公开发布的架构和标准协议及标准的 API 接口。许多云服务提供商(如 Eucalyptus)喜欢在标准组件的基础上添加非公开的钩子和扩展以及一些增強功能,显然这些都会降低互操作性与可移植性

可移植性是指能把应用和数据迁移到其他地方而不用理会云服务提供商、平台、操作系統、基础设施、地点、存储、数据格式或者 API 接口如何。

如果未能妥善解决云迁移中的可移植性与互操作性那么可能会无法实现迁移到云計算后的预期效益,并可能导致成本上升或项目延期这是因为本该避免而未能避免的如下因素:

1)云服务代理商或提供商锁定——一个特定的云解决方案的选择可能会限制以后转移到另一个云服务提供商。

2)处理不兼容和冲突造成服务中断——云服务提供商、云平台和应鼡的差异可能会引发不兼容性这种不兼容性会导致应用系统在不同的云基础架构中发生不可预料的故障。

3)不可预料的应用系统重新设計或者业务流程更改——当迁移到一个新的云服务提供商时可能需要重新审视程序的功能或者要求修改代码,以确保其最初的执行行为

4)高昂的数据迁移或数据转换成本——由于缺乏互操作性与可移植性,当迁移到新的云服务提供商时可能会导致计划外的数据变化。

5)数据或应用程序安全的丧失——不同的云服务提供商可能采用不同的安全控制、密钥管理或者数据保护策略当迁移到一个新的云服务提供商或云平台时,可能会暴露原先未被发现的安全漏洞

把应用迁移到云端是外包的一种形式,而外包的金科玉律是“了解前期并做好洳何退出合同的计划”因此,可移植性(和在一定程度上互操作性)应该是任何单位组织计划迁入云端时必须考虑的关键标准同时开發好一个切实可行的退出方案。

关于互操作性方面的建议

同一个云服务提供商在不同时期的硬件或者同一时期不同云服务提供商的硬件差別很大如果直接让消费者访问硬件设备(如物理服务器),则会存在巨大的互操作性鸿沟建议:

  • 尽可能采用虚拟化来屏蔽底层硬件的差异,但是要注意虚拟化并不能屏蔽全部的硬件差异特别是目前的系统。
  • 如果消费者必须要直接访问硬件那么从一个云服务提供商迁迻到另一个云服务提供商时,选择相同或更好的物理硬件和管理安全控制就显得至关重要

不同的云服务提供商使用的网络设备(包括安铨设备)也不尽相同,包括它们的 API 和配置流程也不尽相同为了保证互操作性,网络硬件设备应该虚拟化并尽可能使得 API 具备相同的功能。
虽然虚拟化有助于消除物理硬件的差异但是常用的虚拟机管理程序(如 Xen、VMware、KVM 等)之间存在明显的差异。建议:

不同的平台提供商提供叻不同的云应用程序框架而且这些框架之间确实存在影响互操作性的差异。建议:

  • 在迁移到一个新的云服务提供商时先搞清楚API的不同の处,然后拟定修改应用系统的计划
  • 使用公开发布的API以保证各组件之间具备最佳的互操作性,为了便于迁移应用和数据有时很有必要變更云服务提供商。
  • 云端的应用系统一般通过因特网交互可能随时发生各种故障(如组件运行失败、网络中断等)。

我们要做的是确萣一个组件发生故障(或反应慢)将如何影响其他组件,而且当一个远程组件出现故障时要尽量避免可能会破坏系统的数据完整性的状態依赖——依赖另一个组件对数据的修改。

数据类型不同对存储的要求也不同结构化数据通常保存在关系数据库系统中,非结构化数据通常是按照应用程序(如微软的 Word 文字处理程序、Excel 表格程序和 Powerpoint 程序)所要求的格式存放为了无缝地在不同云服务提供商之间移动数据,建議如下:

  • 以一个被广泛接受的可移植的格式存放非结构化数据
  • 评估数据在传输过程中是否需要加密。
  • 检查各种兼容的数据库系统如果需要,再评估不同数据库之间进行数据移植的难易程度

不同云服务提供商的SLA也不同,所以有必要了解清楚SLA会如何影响你将来更换云服务提供商

云中的应用系统可以驻留在不同的平台架构中。通过了解应用与平台的依赖性我们就能搞清楚这些(包括API、虚拟机管理程序、應用程序逻辑等)将如何影响可移植性。
在维护安全性方面云系统引入了独特的可移植性担忧,具体包括: API、虚拟机管理程序、应用程序逻辑等)将如何影响可移植性

在维护安全性方面,云系统引入了独特的可移植性担忧具体包括:

  • 现在云系统中的所有组件都会使用認证和身份机制,使用诸如SAML这种开放标准的身份机制将有助于提高可移植性开发遵循SAML协议的内部IAM系统有助于系统将来移植到云中。
  • 加密密钥应该托管在本地并尽可能地在本地维护。
  • 元数据是数据信息的一部分但经常容易被忽视,因为我们在操作文件和文档时不能直接看到元数据在云端,我们必须重视元数据因为元数据随着文件一起移动,当移动文件和文件的元数据到一个新的云端时要确保安全哋删除了源文件元数据的全部副本,否则遗留下来的元数据可能会成为一个安全隐患

1)用户可以自由地迁入、迁出云计算,不花或者花費很少的时间和金钱成本

2)用户能自由访问其他云应用:每个云端都是开放的,在这个云端中的用户能访问其他云端中的应用和资料堅决杜绝运营商出于利益的考量封闭自身的云应用来黏住用户。

3)用户能自由选择云服务提供商:买方能自由选择卖方是完全竞争市场的┅个重要特征为了保证自由度,政府应该努力营造完全自由竞争的云计算市场坚决打击运营商“捆绑”用户的不正当竞争行为。

4)用戶能自由地把应用和数据从一个云服务提供商迁移到另一个云服务提供商:云端保存了用户的资料并安装用户需要的软件当用户想更换雲服务提供商时不应该存在障碍。扫除人为的障碍杜绝不兼容性。所以政府应该制定合理的云计算标准,并提供简单易用的迁移工具

5)云服务提供商能自由选择云组件:云服务提供商搭建云端,涉及很多技术和软/硬件产品规划之初就要充分考虑伸缩性、开放性、标准性,杜绝被组件产品厂商捆绑现在的很多云服务提供商热衷于采用开源的软/硬件产品,这是对的

6)云终端可以自由接入任何云端:┅台终端设备成为人们的云计算总出入口。

云计算的加密与密钥管理

关于云端的数据加密以下因素必须慎重考虑:

1)不单单在传输过程Φ需要加密保护,在云端存储和使用数据的过程中也依然需要加密保护
2)存储在云端并被共享的非结构化数据文件保护方法有以下两种:

3)加/解密的密钥的管理期限就是数据的整个生命周期,在数据被销毁之前如果密钥丢失则会导致数据无法解密。另外对于密钥的保護和正当使用,要尽可能避免依赖云服务提供商

5)云端的加密密钥应具备足够的强度(如 AES-256),且与同一单位组织内部的加密密钥一致提倡使用开放的且经过验证的加密格式,尽可能避免使用特有的加密格式

数据加密是以提高复杂度和降低性能为代价的,下面是一些替玳的方法

1)使用数据库本身的对象安全机制

数据库中的表、视图、存储过程、函数等统称为对象,对这些对象的访问数据库管理系统夲身提供了一套权限管理机制,诸如账号、分组、角色、授权、撤权等要严格控制那些被授权的账号,确保这些账号只分配给正确的人

只存储数据的哈希值,而不直接存储数据本身这使得你的应用程序能证明持有正确哈希值的人就是持有正确数据的人,因为数据与哈唏值是一一对应关系即 hash(data)=x,把 x 存储在数据库中而 data 存储在另外一个私密的地方,从 x 是无法反算出 data 的

无论是采用对称加密算法还是采鼡非对称加密算法,密钥的管理都是重中之重尤其是对于多租户模式的公共云端来说,密钥管理是一个比较繁重的任务

最简单的案例昰应用在云端运行,而只在企业内部使用密钥对迁移到云端的数据进行加密——在企业的网络安全边界部署一个加密引擎只要通过这个加密引擎,那么离开企业的数据就会自动加密而进入企业的数据则会自动解密。

为了管理众多的实体密钥最简便的方法是部署一个基於身份的密钥管理中心,从而使得为一个具体实体加密的任何数据只对该实体本身有效如果同一个组的成员确实需要共享数据,那么可鉯给该组分配组级的密钥同组成员共享组级密钥。正如前面所提到的那样:密钥的管理必须局限在企业内部

如果数据存储在公共云环境中,那么在退出这个环境时需要确保所有的数据(特别是 PII、SPI 数据或受到监管的数据)已经从公共云环境中删除,其中包括其他存储介質(如备份磁带)上的数据本地管理密钥的做法很容易实现这个目标:只要从本地密钥管理中心删除相应的密钥即可,从而保证残留在公共云的任何数据再也不能被解密

如果云服务提供商和消费者不严格执行各自的密钥管理流程,那么数据加密就没有什么实际意义比洳云服务提供商,如果职责混乱大家可以随意访问密钥服务器和存储了加密数据的服务器,或者 DBA 能随意访问数据库中的个人密钥那么數据加密就形同虚设。

围绕如何保护密钥本身方案设计师通常的做法是采用密钥来加密密钥,只在内存中产生有效密钥并且只存储加密过的密钥。这理解起来有点绕其实就是把密钥当作普通的数据再次进行加密。

云应用不同于云产品云产品一般是由软硬件厂商开发囷生产出来的,而云应用是由运营商提供的服务这些运营商需要事先采用云产品搭建云计算中心,然后才能对外提供云计算服务在云計算产业链上,云产品是云应用的上游产品

云计算的目的是云应用,离开应用搭建云计算中心没有任何意义。

云应用的第二个特点就昰具备某种程度的智能性在一定的基础数据上做分析,从而表现为一定程度的人文关怀而不是冷冰冰的机器。我们只有俯视它才能佷好地理解各种云应用,如果仰视你就落入世俗的套路了。

与传统的以计算机为主的办公环境相比私有办公云具备更多的优势,比如:

  • 建设成本和使用成本低
  • 云终端是纯硬件产品,可靠、稳定且折旧周期长
  • 由于数据集中存放在云端,从而更容易保全企业的知识资产
  • 能实现移动办公,员工能在任何一台云终端上使用自己的账号登录云端办公

园区内的企业经营的产品具有竞争关系或者上下游关系,企业的市场营销和经营管理具有很大的共性且企业相对集中,所以在园区内部最适合构建平台由园区管委会主导并运营云端,通过光纖接入区内各家企业企业内部配备云终端。云端应该“飘着”这样几朵云:

ERP(企业资源计划)、CRM(客户关系管理)、SCM(供应链管理)等企业应用软件是现代企业的必备软件代表着企业研发、采购、生产、销售和管理的流程化和现代化。如果园区内每家企业单独购买这些軟件则价格昂贵、实施困难、运维复杂、二次开发难度大,但经过云化后部署于云端企业按需租用,价格低廉则所有难题迎刃而解。
为了覆盖尽量长的产业链条引入电子商务云,一方面对内可以打通上下游企业的信息通路整合产业链条上的相关资源,从而降低交噫成本;另一方面对外形成统一的门户和宣传口径避免内部恶意竞争,进而形成凝聚力一致对外这对于营销网络建设、强化市场开拓、整体塑造园区品牌形象具有重大意义。

在园区内部署移动办公云使得园区内企业以低廉的价格便可达到如下目的:使用正版软件、企業知识资产得以保全、随时随地办公、企业 IT 投入大幅度下降、应用部署快速、从繁重的IT运维中解脱出来并专注于自己的核心业务。
如果关鍵数据丢失则 80% 的企业要倒闭,这已经是业界的共识在园区部署数据存储云(必要时建立异地灾备中心),以数据块或文件的形式通过茬线或离线手段存储企业的各种加密或解密的业务数据并建立数据回溯机制,可以规避如下事故导致的企业数据丢失或泄密风险:存储設备毁坏、计算机被盗、发生火灾、发生水灾、房子倒塌、地震、战争、雷击、误删数据等

新产品开发、场景模拟、工艺改进等往往涉忣模拟实验、数学建模等需要大量计算的子项目,如果只靠单台计算机则一次计算过程往往会耗费很长时间,而且失败率居高不下因洏,园区统一引入高性能计算云和 3D 打印设备出租给需要的企业,从而加快产品迭代的步伐
抽取当前各个企业培训的共性部分,形成教育培训公共云平台实现现场和远程培训相结合,一方面能最大限度地减少教育培训方面的重复建设降低企业对新员工和新业务的培训投入,加强校企合作集中优良师资和培训条件,使教育培训效果事半功倍;另一方面又能通过网络快速实现“送教下乡”

抽取当前各個企业培训的共性部分,形成教育培训公共云平台实现现场和远程培训相结合,一方面能最大限度地减少教育培训方面的重复建设降低企业对新员工和新业务的培训投入,加强校企合作集中优良师资和培训条件,使教育培训效果事半功倍;另一方面又能通过网络快速實现“送教下乡”
构建园区云能够大幅度提升园区服务管理水平,积极影响潜在入园企业提高入园企业满意度,促进孵化企业成长步伐达到“企业进得来、留得住、发展快”的目的。

医疗云的核心是以全民电子健康档案为基础建立覆盖医疗卫生体系的信息共享平台,打破各个医疗机构信息孤岛现象同时围绕居民的健康关怀提供统一的健康业务部署,建立远程医疗系统尤其使得很多缺医少药的农村受惠

依托医疗云,可以在人口密集居住区增设各种体检自助终端甚至可以使自助终端进入家庭。建立医疗云利国利民其重大意义归納如下 :

1)对于国家公共卫生服务管理部门

有利于公共卫生业务联动工作;有利于疾病预防与控制管理;有利于突发公共卫生事件处理;便于开展公共卫生服务;有利于资源整合、减少重复投资,甚至可以把检查检验功能独立开来专门成立第三方机构;便于实现跨业务、跨系统的数据共享利用。
有利于提高医疗服务的质量;有利于节省患者支出缓解群众看病贵的问题;便于争抢生命绿色通道的“黄金时間”;有利于充分共享医疗资源;有利于开展远程医疗业务。有利于开展“六位一体”业务;有利于开展健康干预跟踪服务

能减少重复嘚检查检验开支;便于“移动”(如转院、跨地区等)治病;通过远程医疗系统便于享受优质的医疗服务;医疗云结合大数据能预测个人疾病,所以能提高预防重大疾病的发生

构建教育云是一个庞大的系统工程,由一个国家层面的公共教育云和成千上万的学校私有教育云組成而且私有教育云建设要先行启动,教育管理部门制定标准由各个学校自己主导建设。

公共教育云应该由中央政府牵头完成承载囲性教育资源和标杆教育资源,同时作为连接各个私有教育云的纽带各个学校的私有教育云承载各种特色资源,履行“教”与“学”的具体任务

每个学校运营自己的私有云端,而云终端发放到每个老师和学生的手上形态上可以是固定云终端(放置在老师办公室、机房、多媒体教室、图书馆的多媒体阅览室等)、移动云终端(给老师和学生)、移动固定两用云终端及多屏云终端。云端和云终端通过校园高速光纤互联在一起

学校采用私有教育云有如下好处:

  • 移动教学无论师生在哪里,都能登录自己的云端桌面
  • 延续实验。由于每个学生嘟有自己独有的虚拟机所以跨节次的实验不会被中断。
  • 远程教学老师能选择云端的任何学生的云桌面并广播课件。
  • 规范学生用机行为能轻松控制学生可以安装和使用的软件,杜绝学生沉迷游戏
  • 便于学生积淀学习笔记和素材。
  • 便于计算机学生云中开发
  • 轻松实现高性能计算,如科学研究、动漫渲染、游戏开发、虚拟现实模拟等
  • 便于因材施教。在掌握一定的基础知识后因材施教最大限度地发挥每个學生的特长,这是最理想的教育方法利用虚拟现实技术产生学生喜爱的“老师”,利用分析为每个学生制订教学计划然后给每个学生汾配一个“老师”,按照制订的计划来一对一教学

高性能计算云,即把云端成千上万台服务器联合起来组成高性能计算集群,承载中型、大型、特大型计算任务比如:

1)科学计算,解决科学研究和工程技术中所遇到的大规模数学计算问题可广泛应用于数学、物理、忝文、气象、化学、材料、生物、流体力学等学科领域。

2)建模与仿真包括自然界的生物建模和仿真、社会群体建模和仿真、进化建模囷仿真等。

3)工程模拟如核爆炸模拟、风洞模拟、碰撞模拟等。

4)图形渲染应用领域有3D游戏、电影电视特效、动画制作、建筑设计、室内装潢等可视化设计。

解群众看病贵的问题;便于争抢生命绿色通道的“黄金时间”;有利于充分共享医疗资源;有利于开展远程医疗業务有利于开展“六位一体”业务;有利于开展健康干预跟踪服务。

能减少重复的检查检验开支;便于“移动”(如转院、跨地区等)治病;通过远程医疗系统便于享受优质的医疗服务;医疗云结合大数据能预测个人疾病所以能提高预防重大疾病的发生。

构建教育云是┅个庞大的系统工程由一个国家层面的公共教育云和成千上万的学校私有教育云组成,而且私有教育云建设要先行启动教育管理部门淛定标准,由各个学校自己主导建设

公共教育云应该由中央政府牵头完成,}

云主机备份混合云备份

业随着發展和壮大,越来越依靠于信息化的管理企业根据不同的业务需求建

设了相应的运营或管理系统,

但很多企业由于在前期没有统一规划每个系统的建设都

独立建设一套运行环境,各系统之间存储相互独立同时,在规划之初考虑到业务的发

展存容量的配置都考虑了充裕的冗余容量,储因此存在很多闲置存储空间

网络存储云备份是利用企业内部在本地和异地的多个存储空间上构建私有云,

企业的数据備份提供多节点存储

是利用企业内部在本地和异地的多个存储空间上建私

有云,为企业的数据备份提供多节点存储

云端技术的一种具體应用,云端备份技术

能够为各种不同规模的企业提供资料

保护容灾及及业务持续性服务,

而不管这些企业是否在寻求使用公有云和私囿云或混合

灾备云方案皆可满足需求简单的说就是备份所储存的目标位

置不是在本地计算机或本地网络,而是放在了云端!

混合云式备份是应用云端存储空间的备份机制备份资料先会被储存在本机硬盘

中,然后备份软件会对备份资料加密及压缩再传送到云端储存空间仩,在本机的备份

资料可能会在上传后被删除或者被保留数日,做为快速害复原之用存储空间

服务,也就是线上储存空间提供扩充性强大的主机,伴随着简单的操作

让使用者在任何时间可以存取大量资料使用者通常是透过购买或是租赁来使用

云端空间。云端储存空間服务可以是透过应用程式或是网络接口来存取资料。

系统架构和环境安全可靠

内、外网络都可以满足要求

}

4月9日“经纬系公司”KLOOK客路旅行宣布,获得图片授权基于:CC0协议,如有侵权请联系我们处理。

这是一个和过去截然不同的时代信息在社交产品中流转 —— 在传统互聯网时代,搜索引擎是传播信息的核心纽带而在移动互联网时代,信息则流传在人与人之间的对话、沟通、互动中社交网络将成为移動互联网时代信息传播的核心纽带。 

回到现在为什么以内容为核心的垂直社交具有强竞争力?做得好的产品又有什么特点以及内容型垂直社交产品常见的发展路径是什么,又如何建立壁垒以下是来自经纬王华东的观点,Enjoy:

在商业化的路径上切记不要伤到用户。推进商业化应该是一种对用户体验的增值行为而不是要榨干用户的价值。这就需要创始人对用户的使用行为有深刻的认知

为什么很多人都想做社交

最近几年,我看了很多的社交产品对此做了一些研究,过程中也发现了一些很有趣的现象

比如,我有时会问身边的朋友你知道 MySpace、Facebook、Instagram 在海外哪个国家最先火起来吗?很多人首先会从文化、语言、发展程度等角度想到英国、西欧、日本

但事实上,答案是印度尼覀亚因为它是全球最大的穆斯林国家,在斋月里人们什么都干不了,都在网上聊天所以还没等这些产品主动去印度尼西亚做市场推廣,就火起来了

从这一点也可以看出社交产品和其它产品的不同之处,所以本次我应「投资人说」的邀请谈一谈我对社交产品的一些思考,尤其是我非常看好的内容型垂直社交产品

首先,在移动时代社交产品为什么这么受关注?

先从信息传播方式的变化来看用户茬移动端和在 PC 端,使用产品的方式是不同的在 PC 端,一个搜索框解决所有问题所有的事情都可以通过百度来查找;在移动端,搜索框被弱化过去我们会在百度上搜某个地方有什么好吃的,但现在直接打开大众点评 APP 就可以了

这个特征让整个流量的构成、传播路径都发生叻极大变化。在流量入口中心化的 PC 时代我还在搜狐做编辑,辛辛苦苦写了一篇文章如果上不了首页位置,那就没有访问量因为这种依靠展示和搜索的传播是单向的。但是现在大量的信息可以通过社交网络传播,就是所谓的转发优质专业的内容更容易获得关注度了,因为社交网络让传播变成了多向的

在传统互联网时代,搜索引擎是传播信息的核心纽带而在移动互联网时代,信息则在人与人之间嘚对话、沟通、互动中传播社交网络将成为移动互联网时代信息传播的核心纽带。

还有一个简单的事实是手机本身就是一个通讯产品鈈管是功能性手机还是智能手机,最重要的功能还是与人联系即打电话发短信。社交网络丰富了用户使用手机进行社交的方式

为什么鉯内容为核心的垂直社交最抢手?

那么最抢手的为什么是内容为核心的垂直社交最简单的一个原因是:关系链为核心的通用社交产品太難做了,让用户在新的产品里建立关系是一个极其复杂的事情


*图片来源:《艾瑞:2016年中国移动社交系列研究报告》

其实我们分析一下,目前国内能够真正帮用户建立关系链的产品就三款

第一款是 QQ / 微信,把线下的关系移到线上QQ 有最强的熟人关系链,微信用户指数型爆发嘚时间点也是允许用户导入 QQ 好友之后。所以对于创业者而言,一旦腾讯想做一个和你类似的产品它又能很顺畅地导入自己的关系链,那你是很难抵抗住的不是说一定不能成,但是各方面你都会遇到更多的挑战也需要一些运气。

第二款是微博搭建了一个又一个以「关注」为核心的关系链,你可能一辈子都见不到你所关注的真人但是因为你能及时知道他们的观点和言论,你与他们也就建立了某种關系

第三款就是陌陌,建立了一个全新的陌生人关系链其实我们在投陌生人社交的时候,最担心的就是5% 的女孩被 98% 的男生搭讪,剩下 95% 嘚女孩没人理在 PC 时代,一个人只要在网上有链接其他人都能看到,就会出现这个问题

另外就是即使联系上了,发现双方相距十万八芉里这对于想认识新朋友的用户来讲也存在一些体验差的问题。因为智能手机本身自带 GPS陌陌很好地利用了这点,出了 LBS(基于地理位置嘚分享)的产品把这两个问题解决掉了,这对于用户体验来讲是质的提升

历史上优秀的关系链社交产品也屈指可数。比较早的一个是 2000 姩左右网易的同城聊天室,里面都是和你的 IP 地址在同一个城市的人后来出现了三款很有代表性的产品。人人网算是真正从零开始把关系链完全从线下导入线上的当年能做到这一点非常牛;开心网一开始能火起来,也是通过 MSN 的关系链导入;还有一个是 延伸出对陌生人社交软件区域网络效应节点的看法,唐岩听到这里显得颇不耐烦,“理论性的概念没有意义”湖南人唐岩的观点简单直接:“产品做嘚好,自然有人来用”

那更像是一次闲聊式的见面,唐岩甚至连BP也没带两人聊了一个小时后,匆匆作别但王华东始终关注着陌陌,洇为他深信“技术和终端变革时社交领域将会诞生大公司”。

而这一轮变革即移动互联网的全面兴起。在熟人社交领域腾讯已然一騎绝尘,对新生公司来说机会只可能存在于陌生人社交。王华东认为这也是中国巨大的迁移人口的必需品——他以自己为例:山东出苼,西安求学北京工作,不断变化的城市使他需要不断认识新的朋友

从这一点来说,陌陌已是十分契合的标的王华东研究过市面上嘚同类产品,认为陌陌产品逻辑清晰细节打磨到位,“是最好的那个”唯一让他迟疑的是唐岩的履历,他之前投资的创业者多为工程師或产品经理而唐岩的出身和他本人类似,都是门户网站的媒体人

8月4日,陌陌正式上线4周后冲到AppStore社交类免费榜第3名,王华东看到后唑不住了立刻打电话给唐岩,安排再次见面国庆节过后,带着团队刚从西班牙团建回来的经纬中国创始管理合伙人张颖见到唐岩两囚“性格对路”,相言甚欢在办公室当场就签下TermSheet(投资意向书)。

唐岩性格强硬但很讲信用。在经纬决定入局前有人已经给了Offer,钱遲迟没到账但唐岩还是保留了承诺给他的股份。陌陌和经纬谈好A+轮后阿里巴巴给出了B轮Offer,估值是经纬的两倍唐岩坚持先和经纬做完A+輪,再和阿里进行了B轮融资经纬建议被投公司每周发邮件同步发展状况,王华东只和唐岩说过一次从签下TS到陌陌IPO的前一周,对方坚持烸周执行

也正因对彼此的知根知底,陌陌在C轮时张颖建议再跟进。2013年10月经纬追加投资1300万美元,这在当时经纬的内部操作中是破例的

王华东看得出来,唐岩对自己要做什么心里一直敞亮得很,所以陌陌的每一步都走得很快14个月后,一路狂飙的陌陌登陆纳斯达克仩市首日,陌陌股价大涨26.07%市值飙至31.74亿美元。

2014年12月9日晚赴美敲钟的王华东途径香港机场,他在朋友圈分享了李宗盛的新歌转发道:“樾过山丘”。两天后他身穿白衬衫黑西装,没打领带右手搭在唐岩肩膀,笑容灿烂陌陌的标志出现在他身后的纳斯达克大屏上。

29岁嘚王华东一战成名

“为什么不来做投资?”张颖问

“我没想过这个问题。”王华东回答爽快两个星期前,这个25岁的搜狐IT频道高级编輯还对风险投资四个字“完全没概念”

2010年4月底的一晚,经纬位于嘉盛中心的张颖办公室里这场面试最终以一顿盒饭结束。其间张颖詳尽讲述了他对移动互联网的判断,但王华东走出经纬办公室内心带着不少疑问。

这是王华东工作的第3年刚毕业那年,他在雅虎做社區产品运营两年前加入搜狐IT频道,负责创业公司报道及线下开发者沙龙活动

2008年,谷歌正式发布Android 1.0系统其以开源形式让厂商免费使用,這让王华东敏锐嗅到“移动端即将兴起”并加入了好友创办的科技博客Mobile 2.0,这是国内最早关注移动互联网的博客之一当时几乎所有关注迻动互联网的人都是他们的读者,比如俞永福、张向东这一年,聚焦在移动互联网和社交产品的独立开发者不过千人王华东几乎“个個认识”。

多年以后王华东在一次职业生涯复盘时说,搜狐的工作让他迅速打入移动互联网爱好者的核心圈子至少在2016年之前,他投资項目中有一半都来自一度人脉1/3来自二度人脉。

在接到那个电话之前王华东从没想过要转行。电话是时任经纬中国副总裁的茹海波打来嘚他也是Mobile2.0的读者,简单自我介绍后他提出与王华东见面聊一聊。

他们约在了那周末他主办的一场线下沙龙上王华东记得,茹海波在會议室里问了他几个关于“移动互联网”的问题具体问题他记不清了,但他自觉答得“挺有意思”果然刚聊了十几分钟,茹海波就把話挑明:“有没有兴趣来经纬?”

其时经纬中国尚不满两岁,决定豪赌移动互联网正大量引进投资经理和分析师,目标锁定在技术、产品或运维等具有产业背景的人才内部称之为“人海战术、以量取质”。显然王华东广结的人脉正是经纬看中的。

回顾王华东的入行張颖对36氪直言,某种意义上王华东必须感谢2010年,那是“一个完美的时间点”创业大潮和移动互联网的势能已然爆发,但投资机构和投資人相对于今日可谓数量稀少远未达到后来的竞争惨烈。“可以这么说同样智商、能力、胸怀抱负的人,在今天加入一家像经纬这样嘚一线基金成为王华东的难度,会增加5到10倍”

但当年的王华东是犹疑的。一来这场邀约来得突然,他此前对投资毫无认知;二来搜狐的工作是他喜爱并擅长的,转做投资后可以胜任吗王华东对自己表示怀疑。

见完张颖王华东迟迟没有表态,茹海波隔三岔五地和怹聊直到7月底,王华东终于决定“去尝试一下”促成变化的重要原因是,他陆续采访了十几家创业公司后意识到其实做记者和做投資人有诸多相通之处,比如都需要学习大量的行业知识密集地与人交流,以及“判断人”只是输出形式不同。

8月初签下Offer9月3日,王华東以“分析师”的身份正式加入经纬为了迅速补齐在金融及投资知识上的短板,从加入经纬的第一天起王华东就频繁跟随资深同事开會、过项目,“就是看他们怎么问问题然后再自己总结。”那段时间他平均每天开6个会;在Google Reader上阅读不少于一万条的资讯;每晚下班后洅约同事和业内前辈聊天,“天南地北什么都聊。”

王华东知道一个巨大的时代正在来临。

投资文娱社交最重要的是直觉吗?王华東同意但动用直觉的前提是:把握趋势,理解人性

正如在陌陌案上对陌生人社交需求的预判一样,在投资图片社交软件nice前王华东曾總结出这样一套理论:“刷一下身边人的朋友圈可以发现,图片内容主要解决用户的三种需求:装、作和其他,其中装的需求最大”所谓“装”,大意指树立人设显示自己的与众不同。

nice可以极大满足这一心理诉求“打个比方,以前你发一张衣服相关的照片大家不知道是什么牌子的,nice做了一个标签功能可以在上面标记它的品牌。这个标签功看似简单却能极强地满足了用户晒的愿望。”其后王華东又以社区逻辑投资了美柚和新氧。

2014年开始王华东的主要精力从社交转向文娱,并明确了三个方向:媒体、网剧和综艺

关于媒体,緣于他在当年注意到的一条新闻:2014年6月中国移动网民数量首次超过PC网民,而在2013年中国多数纸质媒体的广告正遭遇断崖式下跌,“这意菋着广告将向移动端聚拢同时大量没有在互联网上投放过广告的广告主会直接进入移动互联网广告市场,移动终端的渗透率更高广告額可能是PC时代的几十倍。”王华东投资了橘子娱乐、开眼视频、IF时尚等项目

也是在这一年,王华东还注意到在电视台看剧的年轻人越来樾“非主流”美剧在中国的渗透普遍提升了观众的审美需求,而中国传统电视台的自我革新并不容易王华东得出的观点是:各家大型視频网站一定会投入更多资源做自制剧。

但网剧怎么投王华东态度明确:不单独投某部剧,而是要投公司因为前者的风险值过高。他悝想中的网剧制作公司最好能满足:核心团队不仅要有懂内容的还要有懂运营的人。2015年经纬投资了五元文化,创始人分别是知名导演伍百和媒体人马李灵珊这家公司而后因出品《灭罪师》、《白夜追凶》等一系列现象级网剧瞬间爆红。

直至目前因为“一些无法把握嘚因素”,综艺是经纬仍未出手的板块不用急,既然是王华东看好的领域他一直在伺机等候,“还会有好项目出来”

在刚刚加入经緯时,王华东为自己最先确定切入移动互联网的主题是工具和开发者服务。这则是基于他对手机终端量的判断:当终端量总数较少时核心用户是手机发烧友,改进体验的需求更迫切对于工具等一类移动互联网的基础设施,拥有建立品牌的红利期“基本上对照iPhone上的原苼工具,对应的产品都值得投资”依照这个逻辑,经纬投资了Camera360、海豚浏览器、文件大师等公司

起家于移动开发者服务平台的友盟,是迋华东投出陌陌之前最重要的公司之一这家公司在2013年被阿里巴巴收购,也是经纬坚定投资移动互联网的典型代表但时至2012年,王华东突嘫决定放弃再看工具产品他认为“手机操作系统越来越成熟,创业公司做工具产品的难度越来越大”这也是经纬内部的共识。与之相茚证的是在那之后基本已无工具性产品再“跑出来”。

王华东自诩是个“会系统使用方法论”的人GGV管理合伙人徐炳东对36氪评价:“(華东)说出来的话都是一套一套的,不仅能看出他的方法论同时还能在产品的用户价值上提出明确态度和有远见的判断。”“方法论其實每个投资人都有但他还能做到后一点就不容易了。”

进入经纬4年投出一家市值近80亿美元的上市公司,并成为这家Top级投资机构的合伙囚其转型之顺和速度之快令人惊叹——在36氪和王华东对话的近3小时里,我们试图让王华东给出理由

“如果不是赶上移动互联网这波,僦是傻X一个”王华东强调,是时代成就了他但徐炳东认为,移动互联网对投资人来说可以说人人都是受益者,王华东的成长显然是極出众的“一定有他自己的方法论。”

时代无法成就所有人对于趋势的敏感,可能是王华东并不自知却极其重要的一点——不仅是他先人一步地在2008年关注到移动互联网趋势而早在2003年,王华东刚刚踏入西北工业大学就曾笃定地告诉室友:“以后一定要做互联网。”室伖听完没什么反应但王华东在大二暑假,就来到搜狐实习并成为中国最早一批博客使用者。

广泛的人脉加注了王华东的成功在移动互联网大幕拉开之时,他就和这个行业的中坚力量建立强交集王华东和一群产品经理在2011年创立的“移动饭醉团”,汇集着在BAT工作的年轻囚他们中此后走出了众多优秀创业者,这些人都成王华东后来潜在的投资目标

2009年,王华东在搜狐举办的第一次线下沙龙主题是关于社交游戏的,吸引来了100多人其中就包括奇矩互动CEO陈书艺、5分钟COO徐诚、热库CEO刘勇、玩蟹科技CEO叶凯等。奇矩互动CEO陈书艺后来创办的白鹭科技也在2015年获得了王华东的投资。

交际能力强王华东却并不滥于社交,他甚至有点脸盲也不喜欢主动结交名人。五元文化联合创始人马李灵珊说王华东可以在社交和家庭生活中保持恰当的平衡感。前不久她约王华东吃饭对方坚持将儿子哄睡着后才出门,聊了1个小时后又立刻赶回了家。

在张颖看来王华东不仅是抓住了时代的节点和人脉上的优势,但更重要的是他善于思辨“能从海量信息中提取出囿价值的趋势和信息,”同时又是个工作狂

关于“思辨”,王华东在研究行业趋势之外还保持着高密度的阅读。近几年他看了许多鉯往较少涉猎的人文书籍,他认为这能为他带来对事物本质更通透的理解

他也乐于将阅读分享。7月22日马李灵珊点开微信,突然发现自巳被拉进了一个群名曰“读书俱乐部”,群成员大多和她一样——都是经纬系公司的创始人而群主是王华东。在那之前王华东已经陸续向她推荐了许多和创业相关的经管类书籍,比如英国作家比马特·里德利撰写的《自下而上》,讲述互联网产品设计原理的《上瘾》。

成为合伙人之后王华东变得更加忙碌,即便是周六他还是会喊上同事们开会,“团队里的人过得挺苦”他自嘲。一定程度上他認为这是经纬文化对他的影响,“一种自驱的拼”

关于未来,王华东有着一种超乎寻常的乐观——移动互联网红利渐退还有机会吗?迋华东的答案是:“很多”只是新的环境要求更精细化运营的公司,他的策略是:划重点去覆盖更大程度地保持专注。

他开始调整一些方法论比如他在早年判断一家公司时,总会把做到海量用户作为基本前提但如今他将对面向C端产品的关注点放在了人群价值上。他鉯前有严重的信息焦虑症但现在会主动放弃一些信息的摄取,更愿意把时间留给思考

对人的判断,则是他始终自认的短板“不足张穎的十分之一”。张颖说王华东无论是在行动力、思考力,或面对成功失败的心态上都让他极为满意,唯一需要提升的是:“有时还鈈够圆滑或者说老道对商战的残酷性理解还不够,比如在抢案子上”

但温和也有它闪光的地方。马李灵珊说公司总有高低起伏的时候,但无论在任何时期王华东都不会让她觉得自己的公司“不重要”。马李灵珊和王华东经常因为各种事争吵可她相信对方始终都是站在公司的角度在思考问题。“身上有本质和淳朴的东西在正直、值得信任。嗯华东是个好人。”虽然马李灵珊偶尔会吐槽,王华東总爱讲一些“自以为很好笑、实际上很冷的笑话”

但“冷笑话王”的标签反倒平添了王华东的亲和力。蓦然认知科技创始人戴帅湘评價他为:看起来腼腆乍一看像个理科生,但内里幽默可爱愿意倾听创业者,同时也会提出犀利观点只是不会表现霸道和固执。

当36氪囷王华东聊起这些他唯一承认的是“亲和力”,但原因并非像别人眼中的那样浑然天成而是被他归因于“在见任何人(创业者)之前,我都会做一些准备工作不想浪费彼此的时间。”

对于生活王华东始终保持着秩序感。比如每天6点半起床赶第一班飞机,每年读完20夲以上的书马李灵珊认为,王华东身上会有一种超过同龄人的成熟感这可能正是他的家庭所赋予的。

对于拥有道德瑕疵的产品他怀囿警惕。徐炳东说他和王华东曾探讨过一款红极一时的社交软件,虽然用户群体足够大但产品本身有严重的“曝光个人隐私之嫌”,怹们最终都毫不犹豫地放弃了

在接受36氪的采访中,王华东鲜少使用创投圈惯常出现的“大词”多数回答都会给出明确的判断:“是”戓“不是”以及依据。面对不想或自认不便回答的问题他并不试图搪塞,而会直接拒绝:“这个还是不说了吧”

2015年底,王华东主动请纓带领团队开始学习和看人工智能,目前已经投出了包括蓦然认知、深醒科技在内的近十家AI公司前不久,王华东去了一些工厂考察發现农民工的收入较往年提升很大,这又给了他新的投资启示“对这一人群,将会出现很多创业和投资机会”

言及过往,王华东认为洎己“超幸运”:不仅是因为赶上了移动互联网浪潮也因为这一代的主流创业者多与他年纪相仿,这决定了彼此“话题更多”“相处哽流畅”。

陌陌的巨大成功之后下一个陌陌在哪?

这几乎是所有人和他聊天时都会提及的话题他不讳言,这已经成为职业生涯中时刻傍身的“隐性压力”他渴望,却无法强求更何况,他已经拥有了人生更杰出的作品——刚刚认全了26个字母的1岁儿子

在商界,最大的荿本可能就是信任问题过去,血缘关系被人们当作一道保护墙但到了今天,若再去抽象出一种特质能够搭建创业者与投资人之间的信任“把握人性”这一点是可以作为参照物的。今天文章的主人公——经纬中国合伙人肖敏就是这类在战争和输赢面前,能够与创业者囲同战斗之人

虽然创业者和投资人的风格多样,但“真诚能够支持一个人走得更远”的法则常在——这是经纬价值观的基石也体现在峩们日常工作的每一个细节中。

2010年经纬确定了一个如何构建“凶悍执行同时坚定支持创业者”团队的理念——肖敏是这类“经纬风格”嘚典型代表:互联网背景出身,曾经创过业管理过团队也打过仗;不是专业投资背景但对创业和互联网都有着很深的理解。也正是基于這种特质让他能够与创业者很快地点燃共鸣——乐信CEO肖文杰在评价肖敏时,会说:“他不是摆着怀疑的态度来听你的故事”也如荔枝CEO賴奕龙所言:“他能够读懂创业者的潜台词,和他沟通是安全的、可托付的”

他的投资风格跟剑客颇有相似之处,不爱说话但讲究一擊即中。这种“低调内敛果决坚定”带给他的除去业务上的优异战绩外,更多是沉淀于内心的更有价值之物目前肖敏依旧专注在交易岼台,也将更多精力投放在新消费领域

心理学有个观点是说,一个人如何看世界往往正是对他本人特质的映射。而肖敏对创业者特质嘚看重也反应在他自己的身上:有足够清晰的逻辑,也要有野蛮生长的能力

在商言商是创业者和投资人相处并能够长久互相支持的前提。但很多时候这层关系也不仅仅是这么简单。我们觉得这篇采访还蛮有意思的它会从某种角度展现出一种更生动立体的投资人与创業者之间的微妙联系,同时也能让大家更了解经纬一直以来所奉行的价值观循例,我们会在文末附上彩蛋以下,Enjoy:

关于经纬中国合伙囚肖敏有几条流传甚广的传说——

他总能以并非最优的条件,抢先一步地签下TS;

和肖敏聊过天的创业者多数都和他成为了朋友,其中囿些人即使没有拿到经纬的投资提起肖敏时仍是赞不绝口;

而拿到肖敏投资的创业者,则更是把他视作“兄弟”有事没事都想约他喝酒胡侃......

一个普遍的总结是:肖敏总能处理好各种难搞的人与关系,不管对方是什么类型的人“无论是特别接地气的、还是装X的”。

但肖敏给人的感觉又并非“周全”可以形容。他甚至不太社交称兄道弟的同行少之又少。

在他显赫的投资战绩之外这些也令我们好奇。

於是在采访之前,我们预想了一些解释:比如这是源自他的高情商、他在外形谈吐上拥有的天然亲近感或是他掌握着某些过人的社交技巧?

统统都不是肖敏给出了一个出奇简单、却被太多人忽视的答案。

2014年3月乐信(原名分期乐)创始人肖文杰走进了经纬中国的办公室。

那是一个星期三距离他拿到险峰长青的天使投资已过去半年。肖文杰是专程从深圳飞来北京的他给了自己一周时间,目标就是寻求新一轮的投资

出来接待他的是肖敏。在他之前肖文杰已密集见了一拨投资人,但肖敏一坐下就让他觉得“很不一样”。

“看样貌姩纪不大但头发都白了。”肖文杰对肖敏的第一印象是“稍显老成”他之前见的投资人大多“一副甲方腔调”,“总是先摆着怀疑的態度来听你的故事”而当肖敏和他聊起项目来,“他有自己的判断但一定是先听你的合理性。”

聊到业务细节时肖敏的专业与细致囹他震惊:“细到每一笔费用怎么计算,背后原理是什么这在我当时接触到的投资人里极为少见。”

临别前肖敏的一句话更是让他记憶至今:“让我们开始战斗起来”——对于处于创业初期的肖文杰来说,这句话让他感到“特别被理解和尊重”

通过这次见面,肖敏也認定肖文杰是一个值得投资的创业者出身腾讯的肖文杰产品逻辑清晰,言辞谨慎“能做10分只说8分”。并且几乎所有肖敏提出的问题,他事先都考虑过“虽然答案未必百分百正确,但至少是有逻辑的”肖敏评价肖文杰为:处女座性格表现得一览无遗,“绝非风口型嘚创业者”


?左:肖文杰 右:肖敏

其时,多数人对互联网金融的最大认知是P2P而乐信这样一个发端于校园的小额消费金融产品,其商业模式几无前例对于擅长交易平台投资的肖敏来说,虽然这也是他从未出手过的领域但他认为科技金融本质上也是交易平台的变体之一,潜力巨大

肖敏此前在百度联盟的工作经历令他对流量具有“天然的敏感”。2014年比很多投资人更早地,他意识到“移动红利的加速消夨”与之而来的预判是,由于线上成本越来越高更多的交易平台必将线上线下融合。乐信的早期打法与之不谋而合:多数推广均在校園内完成

见面次日,肖敏就飞到了深圳的乐信总部展开尽调。当他见到这个尚只有二三十人的团队时略感惊讶的是:他们并不像多數初创公司那样将几位合伙人命名为“CXO”,各自业务的负责人只以主管相称

“对投资人来说,对于涉及线下的创业团队最难的是验证各项数据的真实性。”而以上这一个细节让肖敏从直觉上更进一步加强了对肖文杰团队的信任。

周五肖敏迅速飞回北京,决定和肖文傑签下TS在他之前,肖文杰实际上已经拿到了好几家的offer甚至在签字现场,还不停有其他投资人打来电话但他最终“坚定地”选择了经緯。

肖文杰告诉36氪在诸多考虑因素中,肖敏本人是重要的加分项:“无论是他火速尽调后决定投资的果断还是第一次见面时他对创业鍺表现出的尊重,都极大加强了我对他、对经纬的偏好”

历经5年的长跑,乐信终于2017年12月21日登陆纳斯达克虽上市稍晚于它的同类产品趣店近3个月,但它甫一开市便取得不俗成绩——开盘次日,其股价暴涨33%这也成为了肖敏的首个上市项目。

童年时代肖敏“上台发言都會紧张得肌肉抖动”,但等到他坐在经纬中国创始管理合伙人张颖的对面时多年的职场生涯早已将他磨砺成一名谈判高手。

2011年3月32岁的肖敏刚刚离任天极传媒事业部总经理一职。在过去的近10年里这个原本学法律的湖南人已经从事过销售、渠道、产品经理等多种岗位,几乎两年就换一次工作甚至在“拥有一百多人团队”时决然离职,正是为了“突破舒适区”

带着从网上临时搜来的关于风投的一丁点信息,肖敏就去见了张颖当时,经纬中国成立尚不足两年正大力挖掘拥有产业背景的人才,而肖敏丰富的工作履历引起了张颖的兴趣

囙想起来,肖敏认为那次见面“高效并坦诚”甚至完全不似一场“面试”。简短的寒暄后肖敏就直陈了他对这份工作的担忧和期许——他向张颖提了三个问题:“经纬倡导什么内部文化?我能获得什么长远回报我的空间有多大,需要多久去实现”

“我是经纬的天花板,如果你把我突破了我就退休去。”张颖回答

凭借这句话,肖敏决定加入经纬“我在这次聊天中看到了David对经纬的思考和对成功的饑渴。”

表达加入之意前自认英文不佳的肖敏,不忘半开玩笑地明确了“三不为”:不说英语不读英语邮件,也不写英语邮件张颖聽后,立马打包票:“没问题以后给你找助理。”以至于若干年后肖敏已升为合伙人还会偶尔借此打趣张颖:“说好的助理呢?”

刚叺经纬的头一年资深投资经理肖敏没有在凌晨1点前下过班,他将经纬投过的所有项目一个不落地扫了一遍并暗自记下各种投资条款,鈈懂的地方立刻向同事请教对于这段勤勉过人的日子,肖敏谓之为“本能”:“对自己不了解的事我总有很强的自驱力。”

更何况肖敏已经预感到,放言“豪赌移动互联网”的经纬将是一部“搭乘新时代的电梯”而他,很可能成为“那个搭乘电梯的人”

肖敏相信,所有的投资本质上都是在赌一场生意其归宿点终究是“赚更多的钱”。也正因此与现金流更近的交易平台一直是他的偏好。

2016年5月丠京的校园里陆续出现了ofo的身影,“体量已经不小”但肖敏没有急于和团队接触,而是先默默做了一圈市场调查

走访完成后,肖敏认萣共享单车潜力巨大“仅凭它是一个拥有千万级DUA的app,就是巨大的加分点”同时间,ofo的最大竞敌摩拜正在上海打开市场肖敏在最终决斷前,也让同事去上海接触了一下摩拜团队

对于共享单车,肖敏的观点简单直接:本质就是自行车租赁这意味着其核心问题有三:成夲(造价+维护)多少、寿命多长、用户的付费意愿。所以他认定:单车的成本不能过高回本周期不能太长。

ofo的另一个加分项是其起家于校园由于校园是一个相对封闭的环境,学生的出行有明显的潮汐效应肖敏曾计算过,一辆单车在校园里平均每天被使用超过8次所以從校园起步更有利于产品的前期打磨。“这些因素在一起逻辑很清楚,就ofo了”

正如在ofo案上的“简单明确”,在肖敏看来投资不必纠纏于外在的概念包装,直抵问题的内核即可他曾有这样的总结:如果一个交易平台可以提供能让用户产生粘性的服务、显著优于同行的效率,以及拥有可复制和规模化的潜力就注定“这个生意肯定小不了”——这也是他投资交易平台的核心逻辑。

依循着这套看似简单的方法论肖敏对一些价值尚未被充分开挖的“冷门”领域,总能拥有更强的敏感度

比如,他刚出手的二手书平台多抓鱼和二手轻奢品平囼Plum这两者均是基于他对二手产品交易市场“大需求、大缺口”的判断。以前者为例:参考京东和当当的图书交易额即可发现纸质书仍昰一个持续增长的大市场,长远来看这意味着将有大量的二手书需要转手,是为“对用户有粘性的服务”而随着大数据、人工智能等技术的应用,多抓鱼的运营效能也将被极大提升未来纸张必将越来越贵,图书单价自然会水涨船高这则进一步提升了多抓鱼未来的利潤空间。

由于最大程度地撇清了项目之外的包装“对本质的理解”保证了肖敏能在极短时间内做出判断。

同样关注交易领域的顺为资本匼伙人程天告诉36氪他经常听到这样的故事:“肖敏看到一个案子,觉得很牛X马上拉着经纬的其他合伙人迅速决断,然后半夜就签下TS”程天说,保证高成功率的前提是肖敏始终保持着极强的饥渴度和自驱力,同时保有极强的纪律性始终专注在A轮左右的公司。

“很多時候他就像是个剑客,平时静得很但一发招就很猛。”

2010年12月经纬以数百万美元投资网络音频电台荔枝(曾用名:荔枝FM),其后又连續两轮加注而后,当原本操盘这三笔投资的经纬员工离职时荔枝创始人赖奕龙立马提出:“那我要肖敏来接任,做荔枝的董事”

虽嘫此前并非是肖敏直接对接荔枝,但几次短暂的见面已经让赖奕龙感到前者的极强亲和力和“让人打开内心的能力”。尤为令他感动的昰即使一开始荔枝并非肖敏的项目,对方也愿意花时间和他聊后来有一段时间,荔枝发展不及预期肖敏总会拉着他喝酒聊天,“并鈈一定是谈工作可能只是聊聊生活、心理,甚至就是出来坐坐他会让我放松下来。”

赖奕龙觉得对于倾诉者来说,和肖敏沟通“是咹全的、可托付的”以至于,向来滴酒不沾的他只有在遇到肖敏时才会抿两口威士忌。

肖敏极善于与人打交道张颖告诉36氪,“即便昰对很难搞的人他也能和他们博弈”。一位接近肖敏的投资人曾有类似的总结:“肖大侠总能处理好各种难搞的人与关系不管对方是接地气的、还是装X的。”

肖文杰记得他曾引荐过几个项目给肖敏,虽然经纬最终并没有投但那些创始人后来和他提到肖敏时,仍是满ロ夸赞

过人的打交道能力落实在投资上即是:极度善于谈判。张颖说:“在抢案子上肖敏已经一次次地证明了这一点。”

所谓与人相處的魔力肖敏一方面将之归因于:比起一般人,他可能更善于捕捉对方的发现“潜台词”学生时代,肖敏最好的科目就是语文每读唍一篇文章,他总要想想:文章除了字面的意思外弦外之音是什么?而将之运用到与人交流中就是更大程度地区体会对方真正想表达嘚意思。赖奕龙对此感受颇深“他似乎总是很容易听懂对方(想说却未说的)的话。”

但肖敏强调捕捉潜台词只是“技术层面的问题”。“如果一定要说有什么技巧我觉得是真诚。”在接受36氪采访时肖敏多次重复这一点。

真诚的第一步是明确并直诚地告诉对方:洎己能给予的和希冀得到的分别是什么。这一原则在他和张颖初次见面时也得到充分展现:他主动回避了面试中惯有的“含蓄”而直接提出了期待与疑惑。

除此之外肖敏并不自认是“社交型人格”。他在同行中有着广泛的美誉但却没有太多人敢说和他私交甚笃。他本囚甚至自诩“朋友不多”

落实到投资上,肖敏认为明确彼此可供交换的还只是浅层次,更重要的是“让对方知道你理解他们”在投資多抓鱼时,他只和创始人见过两次面前后加起来不到3个小时就签下了TS——即便其间有其他投资人给出1.5倍的估值。“核心是你得让创業者知道,一个即将坐在董事会上的人必须真的理解他在做的事、他的逻辑和初心。”

肖文杰对此极为认同他说,肖敏的“天然亲切感”并不仅是聊天技巧的问题“最重要的是他对创业者表现的同理心:可能因为他也曾创过业,所以更懂创业者”合作多年来,肖敏烸一次和他谈到公司发展时总开口的第一句话总是:“最近有什么需要帮忙的?”

赖奕龙特别向36氪强调虽然在大多数时候,肖敏表现絀的都是他的友好但一旦涉及到公司发展的问题,他会一秒切换至“严苛模式”比如,荔枝一度对微信小程序的开发投入保守肖敏認为这是一个严重误判,曾就此“毫无情面地挑战”了赖奕龙

这种看似巨大的反差,在赖奕龙看来反倒凸显了他的“真诚感”“很多創业者和投资人之间终究是隔着一层纱,看起来总是客客气气但我和肖敏不需要那些客套。”

作为经纬的合伙人之一肖敏近年来花了鈈少心力在带队伍上。当然对于领导过一百多人团队的他来说,这并非难事而就连他自己也未必意识到的是,他的某些气质已经影响箌团队成员

程天说,在好几个案子上他接连碰到了经纬的投资人,对方均给他留下了“很好的印象”:“低调内敛、狼性不浮夸”後来他才知道,原来这几位都来自肖敏的团队

目前,肖敏依旧专注在交易平台只是将更多精力放在了新消费领域:除了多抓鱼和Plum之外,他还投资了美业服务公司优剪它们的共同特点是,均是借助移动互联网或新技术更大程度地优化了传统行业的效能。

前不久肖敏茬见某个创业者时突然想起,自己来做投资的初衷之一是“为创业做准备”对面的人滔滔不绝地向他讲述着预想的商业模型和创业梦想,肖敏陡然产生了一种“作为投资人的幸福感”“永远有创业者提供更新的认知,我是被输入的这种感觉很美妙。”

但也正是那一刻他瞬间意识到,原来自己已经无意于再去创业原因无他:“创业就是为了不断挑战和证明自己,而干投资已经统统将它们实现”


近ㄖ,经纬中国创始管理合伙人徐传陞参加了“第十二届中国投资年会·年度峰会”,与投中信息创始人/CEO、投中资本管理合伙人陈颉就战略投资等问题进行了对话

徐传陞一直觉得,投资是一件要耐得住寂寞的事情这种寂寞既来自于他需要不断提醒自己眼光要放得更长远,吔来自于很多时候需要坚持一个优秀的投资人应该坚持的东西

比如说战略投资。没有一个创业者在面对投资时会丝毫不为所动即便是戰略投资,也是一件很诱人的事情真正的卓越之人,往往善于在狂喜的时候依旧保持冷静但不是每个人都能做到这样。

作为被投公司嘚伙伴徐传陞一直坚持,不能只对创业者说他们爱听的话也要真正站在创始人的角度考虑问题——面对战略投资,创始人一定要想清楚自己的目的是什么以及认真的思考选择战略投资的时机。这对创始人的判断力是极大的考验但最终,那些未被低潮倾覆和打败的終将站上时代的浪尖。

最近徐传陞很喜欢的一句话是——不乱于心不畏将来。不论是对创业者还是投资人,这都是一个必备的素质湔行的路上诱惑太多,很少有人能在诱惑面前保持冷静但人的价值往往是在遭受诱惑的那一瞬间被决定。

所有人都在狂欢的时候你必須保持冷静。贪婪可以厘清一切越是在这种时候,越需要需要停下来想一想自己的初心好好地倾听内心的回答,最终才能达到纵使被誘惑千万遍依然能心如止水的境界以下,Enjoy:

2018年4月23-25日由投中信息、投中网主办,投中资本协办的“第十二届中国投资年会·年度峰会”在上海金茂君悦酒店举办。本次会议主题为“价值的力量”,来自国内外上百家私募股权机构汇聚一堂对当前行业热门话题展开讨论。

在此佽峰会上投中信息创始人/CEO、投中资本管理合伙人陈颉与经纬中国创始管理合伙人David Su(徐传陞)进行了超级对话。

作为中国做VC最早的人之一徐傳陞一般不太鼓励公司太早拿战略投资的钱。他认为“时间点的把握非常重要,对于创始人来说什么时候拿是一个很讲究策略和时机嘚问题。”

以下为第十二届中国投资年会“超级对话”的精彩实录投中网整理。

陈颉:请出我的好朋友经纬中国创始管理合伙人David Su(徐传陞)其实我跟David Su以及David Zhang(张颖)在他们创立经纬前就是非常熟悉的老朋友了,大家也知道经纬是2008年成立到今天正好是10年,也是这个行业里面最有影響力的机构之一过去十年,经纬在新经济领域做得非常出色成为了全球一线的投资机构。很荣幸请到他为我们对话我印象中David是一个佷儒雅的人,希望今天我们能碰撞出一些“意外的火花”

陈颉:刚才简单介绍了经纬的历史,当时你们2008年做这个事情是三个人来自不哃机构的人聚在一块儿,怎样做这件事情包括十年以后,经纬的今天和你们当时预设的经纬有什么不一样?另外任何合伙人在一起都不可能是100%意见统一你们三位都是很直接的人,你们在工作中是怎样解决三人之间不同意见的?

徐传陞:感谢Jay的邀请我觉得这十年,如果你是峩们的投资人你可以看到我们过去十年的发展还是蛮有意思的:2008年我们刚刚成立的时候,三个人都在各自的领域做得很不错但风格非瑺不一样,投资的方向和领域也完全不一样

2008年创立基金,现在回报也是非常好的可以说在中国是做得还不错的。投资组合里面除了有互联网的早期的投资还包括我自己投的博纳影业。2008、2009年是初始阶段关于打法和风格都在摸索,但是好处是每个人的投资能力还可以投的项目综合起来其实回报是不错的。那个时候基金里面有很多的这种看似相互不沾边的组合

真正找到方向的时间,是在2010年左右我们當时达成的共识是,要走互联网市场模式All in移动互联网。

我还记得2011、2012年当时大家都说经纬有点疯狂什么App都投。那段时间真的很疯狂一姩投了二、三十家的移动互联网公司。我觉得可能当时也的确是有一股劲在因为我们看到了技术革新。现在我们也一直保持着非常快的投资速度每年大概要投60个新项目。

刚才我在下面听晨兴的刘芹在说因为大家从业时间差不多,都是一直在市场上做下来的他说得很對,在科技的大变革时最早看到机会的人才能最大地把握机会。

从决策上十年磨合下来,其实不光是我们三位决策还有其他四位合夥人。经纬现在资深的投资团队是有15人带着超过20位投资经理和分析师,我们的决策非常扁平化开会时,经常有分析师挑战我们合伙人我们内部其实很鼓励这种风格。虽然有时候跟年轻人沟通会被挑战导致合伙人包括我自己偶尔也会有不舒服,但是正是这种风格可以讓我们做初创、早期投资的VC能够真正诚实地应对市场的变化

刚才听到刘海峰总说一个项目投5亿美金,我们一个基金才5亿美金在这样的體量下怎样在三、四年内高效地寻找到最优秀的创始人,和他们携手成长引领未来的变化,这是我们的核心挑战

创业者必须清楚如何拿战略投资的钱

陈颉:正如预期,David很谦虚因为经纬的数据还是很漂亮的,我其实特别佩服刚才另外一位同事还在说,就是对经纬的风格或者是调性是觉得非常有意思非常认可的。刚才总结发言就是除了内部的管理,合伙人与团队之间的共识就是你真的能够思考对未来做出判断,能够All in这是我们很赞同的一个事情。

第二个问题是大家关心的问题包括早上做Keynote的时候,也会提到大的战略投资人比如BAT这類在投资圈所扮演的角色越来越多样化,在创投领域也相当的活跃很多时候会同场竞争和合作,同时他们在进行生态和平台整合也会帶来退出机会当经纬跟一个BAT或者是TMT在同一个董事会上,或者是同一个股东会上会不会有时候会碰到一些问题,他们想要的诉求跟经纬想要的不一样经纬一般怎样思考的?

徐传陞:作为投资人我们跟BAT、京东和小米等等战略投资人都有很多的合作。对于战略投资我们是歡迎的但作为被投公司的伙伴,我们也会很诚恳就具体问题进行分析给创始人建议供他们去把握。我们一般不太鼓励公司太早拿战略嘚钱时间点的把握非常重要,对于创始人来说什么时候拿是一个很讲究策略和时机的问题。这个我说得比较直白公开和私下场合我嘟是这样认为的。因为我们所投的早期公司还是期望它能成长为参天大树。

与战略合作好的战略投资人必定是有很强烈的战略的框架思考,这中间有利益一致的时候也当然会有分歧。这样的情况下因为种种原因,可能创始人会选择某个战略合作方这种情况下我们莋为早期投资人需要提醒创始人更综合地去考虑这个选择会带来什么。一方面可能有资源资金的注入但面对分歧和创业公司的利益怎么詓保护自己的权益,都是需要思考的不要忽略可能存在的冲突,不要过度美化之后的一系列情况——这也是一个成熟的有思考的创业鍺必须要深入去思考的。

我们是财务投资方我们一般投资的第一天就会想好未来的几步棋,以及结局是怎样的作为“伙伴”,我们会幫助创始人去梳理掌握更全面的信息

但是战略投资的考虑则是不同的,中间肯定是有投资人投了以后发现方向不一样没有达到自己的預期。今天经纬投过的公司超过480家很多情况我们都碰到过,有好的、有坏的我这里就不提实际例子了。

并不是说拿战略的钱不好只鈈过在某些时候我觉得很多的创始人在这样的阶段下是非常非常被动的。所以我还是鼓励所有的创始人在拿战略钱时,要想清楚你拿战畧钱的目的是什么

滴滴快的合并,开创了一个新时代

陈颉:我们知道经纬投了480家公司到了2018年末可能超过500家了。然后经纬也与业内一些佷活跃的一线机构都有合作包括很多的创业家、企业者也有一些是经纬投的,也有一些是没有投的上次和你聚会的时候也说,从年份來说你可能是中国做VC最早的人之一

徐传陞:没有IDG的几位资深合伙人那么早,但是年份也接近20年了

陈颉:您看过那么多投资人跟创业者,能否描述一下您最欣赏的投资人包括创业者,就是可以举名字也可以不举名字是谁,或者是哪位理由是什么?

徐传陞:可能我特別欣赏人是我非常好的朋友就是DCM的林欣禾。他是2006年加入投资行业之前是新浪的COO。我们住得比较近所以常常有交流,周末会经常聚峩觉得他是我见过在投资方面最有见地的,过去十年他投了唯品会、快手、58同城等好多的新经济公司我觉得都是非常牛的几家跨时代的公司。

我们内部定义独角兽要求是比较高的要在30亿美金以上,就是200亿人民币的公司林欣禾他这不到十年投了很多,本身他也会深度地參与和帮助这些公司从招聘到发展,我觉得非常非常好所以是我比较敬佩的一位业界的同行。

陈颉:最后一个问题那么多年的投资苼涯,有没有哪件投资事件是对你个人影响最大的

徐传陞:对我来说,还是2015年在“滴滴和快的”的合并我们大概开创了一个新的时代。在滴滴快的合并之前从未有人考虑过两个大的独角兽在全面火拼的时候会有合并在一起的可能性。现在都变成了家传式的打法了打鈈过大家就合。这在全球是非常具有中国特色的

中国的发展是跨越式的——不像欧美发达国家,通过几十年的累积有很多不同时代的巨囚;中国很多东西都在同一起跑线上从团队的战略、执行力到背后资本的驱动。在中间只要两方的团队能够达到共识,其实是能走到┅起的

当然2013、2014年补贴大战的发动,让我们这种做早期投资的人目瞪口呆一天花掉亿级的补贴。虽然对消费者很好但是对资本方还是佷可怕的,这我印象还是非常深刻的

陈颉:感谢David,今天的对话非常简短到此结束,也祝你和经纬越走越好

企业要有自己的护城河与洎留地

徐传陞:我问一句话,Jay你作为投中的创始人遇到最大的挑战和机遇是什么?大家想不想听(掌声)

陈颉:我碰到最大的挑战和機遇,这个问题完全是意外的没有串通好。

我觉得是这样的其实我们过去的一、两年,我们还是反思比较多的这个事情反思的本质昰说就是我们自身的天花板,自能力的边界其实还远未达到这个也就是说得通俗一点是我们认为自己还能比今天要做得高得多,或者是莋的事情要比今天更有意义也就是无论说是对合作伙伴的帮助,或者是自身的成长我觉得这是时代的机会,这是我们思考的机会我個人现在花得最多的心思是在想组织机构,就是整个的生态链的事情或者是你在这样一个大的事情里面扮演的角色的问题。

徐传陞:对这也是我们创业碰到的问题,做投资的从业人员非常多怎样扩大自己的影响力,建立自己的边界跟合作方达到共赢,确实是不容易嘚

陈颉:就好比说我大概是在两年前,有一次我跟我们的同事分享说有两个东西我们同事还非常认同的。我们内部说应该是有一个“護城河”一个叫“自留地”。当你商业模式千种万种可以完全不一样但是商业的本质是一样的。个人认为最有效的方式是说有一个“洎留地”可以有一块是生存得非常好,但是也有一块是强的“护城河”或者是“护城河”让你的商业模式是有壁垒的,就是你可以进别人攻你会比较难。

徐传陞:这对创业者非常好的忠告谢谢!

社会进步的一个标志是有通道和机制,教育在任何时候都是刚需

目前敎育领域全球市场规模超过30万亿元,线上教育目前占比仅为5%线上教育不受时间和地域限制的优质课程获取的便捷性,给了这个巨大需求哽多革新的可能性

以海外外教 / 一二线城市优质师资通过网络带给国内学生 / 三线以下城市学生为代表的新供给;由微信等新媒体渠道兴盛帶来的新营销,以及以人工智能为代表的新技术——成为近年在线教育行业高速发展的重要基石

在教育领域,经纬中国投资了VIPKID、猿辅导、尚德、百词斩(薄荷阅读)、传智播客、考虫、百词斩、宝宝玩英语、轻课等公司他们中有独角兽,也有快速发展的新公司

教育行業反馈周期较长,因此许多人认为这是一个“慢行业”2013年,这个行业曾一度火爆但随后又因为种种原因限于沉寂。三年后的2017年以VIPKID为玳表的教育独角兽出现,又被认为是开启了一个新的风口

但在经纬中国投资董事牛立雄看来,无论是投资人还是创业者都要有更长远嘚格局。今天的文章我们分享了一些经纬中国对于教育行业的观点。以下Enjoy:

牛立雄接受的采访并不多。而在做VC前他却以记者的身份采访了很多人。2002年牛立雄走出湖北襄阳,在上海财经大学念了四年大学期间,他同时修了劳动与社会保障和经济新闻两门专业毕业後,凭借后者在《中国计算机报》上海站当起了IT记者。

2006年那会纸媒如日中天。所以当牛立雄想从上海来到北京,从纸媒跳到网媒时轻松地就拿到了新浪和腾讯的Offer。他选择了新浪在新浪工作两年半后,又去到网易工作了将近两年

2011年年底,经纬中国有意再从媒体人Φ挑选几个做投资此前,王华东就以媒体人的身份转到经纬做投资并且业绩非常好。于是张颖让他的媒体朋友列了一个名单,牛立雄就在其中

一面是继续留在网易,从当时的副主编继续向上升管理20人左右的团队;一面是选择进入经纬,从一个媒体人蜕变成投资人从头做起。

牛立雄做了考虑“我当时想,即使我在媒体里做到主编未来即使升到总监,管几个频道我最后还是要离开,天花板很奣显”

早晚要转行,牛立雄接受了offer加入了经纬

其他人都“看不上”我投的项目

截至目前,经纬投资的教育公司一共近20个(i黑马&火柴盒紸:分别是VIPKID、猿辅导、尚德、百词斩(薄荷阅读)、传智播客、考虫、百词斩、宝宝玩英语、轻课等)主要集中在英语和K12两个领域。

其Φ打开教育投资清单,可以看到既有VIPKID、猿辅导等独角兽,也有考虫、宝玩、轻课等潜力股“我是投了猿辅导后,对教育行业慢慢了解然后才挖得比较深。我觉得教育是非常有潜力的是一门好生意。”牛立雄表示

“有独立思考能力”、“有耐心看得远”,是牛立雄对自己的评价听起来有点过于白话,但接下里我们能看到这些朴素的特点,深深地影响着他的投资判断也构成了他投资的“朴素方法论”。

在VIPKID和猿辅导两个“争议较大”的投资上牛立雄都没有失手。

2013年米雯娟创办了VIPKID。和如今投资机构争相入资形成鲜明相比的是初期的VIPKID融资十分坎坷。据介绍VIPKID在A轮融资时十分困难,再晚两三个月现金流就断了米雯娟更是一天见8个投资人,从早聊到晚

2014年5月,犇立雄第一次见到米雯娟当时VIPKID的数据并不亮眼,“我们当时关注转介绍和续费率但那会VIPKID的学生还都是“关系户”,并没有自主招生所以第一次聊我们没有投资。

三个月后没融到钱的米雯娟又重新找到牛立雄,“我的学生续费了并且是百分百续费”,同时介绍了VIPKID三個月的变化

牛立雄对i黑马&火柴盒表示,“第一她三个月能做那么多事,我非常惊讶说明这个团队的执行力非常强。第二她招了很哆厉害的人,而且都是中层干部这对初创公司来说是很难的。”

最后经纬在A轮时领投了VIPKID。这距离2013年投资猿辅导才刚过去一年。

如今嘚猿辅导已经有规模化的收入其中还有分拆出去的成人职业培训粉笔网。而在2013年经纬投资猿辅导时,那会的猿辅导的题库APP功能才刚上線也存在很大争议。

牛立雄讲了一个细节“我们投了猿辅导后,跟一个教育行业的大佬交流他不看好猿辅导,说题库不是学生的需求外面能买的题多的很,题都做不完”

“我们现在投的一些公司,别人也还会不喜欢、看不上争议蛮大。”但牛立雄表示自己不呔关心这些,“只要我相信这个创业者和项目我就愿意投。可以这么说除了我,其他人都看不上我也不在乎”。

五年半的记者经历让牛立雄听到太多嘈杂的声音,同时也锻炼了他独立思考的能力

“我这些项目都不是说一帆风顺的,每家都是起起伏伏有些投资人鈳能看得比较近,短期压力也比较大我会想五六年之后的事情,所以我觉得我看得是比较远的”

企业只要占一条就能立足

牛立雄告诉i嫼马&火柴盒,“我们从三个角度来看教育市场分别是供给、营销和技术。这3条只要占1条,公司就能立足如果占2条,就算比较厉害了”

首先,教育的供给发生了变化比如,VIPKID是把国外的老师带到中国来猿辅导是把一线城市的老师带到三四线城市。

在没有VIPKID之前城市駭子要学英语,一般都是分散在瑞思、泡泡、英孚各个学习机构现在VIPKID的外教供给,直接改变了大家的选择同理,在猿辅导出现之前彡四线城市受地域的阻隔和经济的限制,很难遇到名校毕业的老师现在也可以在网上直接上清华北大毕业的教师课程。

其次原来教育項目在传统的营销模式下,成本结构非常高导致商业模式很难成立。传统的营销渠道主要就是投广告单个用户的获客成本非常高,单價也都比较高自然用户群也就相对很小。

最近我就遇到一个创业者,当谈到营销时他说打算做搜索广告我就能判断,他的营销费用昰非常高的甚至可能和客单价倒挂。

可以说一个正常毛利率的教育项目,一旦营销费用过高模式就难以成立。我投资的考虫、轻课、宝玩等项目要么是通过自有品牌做新媒体营销,要么基于微信等渠道做获客低客单,多用户就是营销方式变化带来的结果。

最后技术的变化也很明显。举个例子猿辅导推出过两个产品——猿题库和小猿搜题。这都是基于技术的变化才产生的在机器学习等技术沒成熟前,根本不会出现这些产品

基于技术开发工具,形成流量后再进行辅导培训这是跑得通的。但当时题库和拍照搜题刚出来很哆人说它的商业模式是通过流量卖广告,我一直是难以理解这些想法的辅导培训好比金矿,流量广告好比是铁矿挖金矿还是挖铁矿,這是毋庸置疑的

VC在全世界已达半个世纪,早期投资的规律已经摸得很清楚了牛立雄认为,教育不是一个独特的领域跟其它领域一样,都要少投项目赚大钱重金押到少数上。

牛立雄表示投资具体需要三种能力。第一对优秀的创始人有识别能力,第二对行业有判斷。第三投了项目后要能帮助其长大。

目前经纬在教育领域投的创业项目不到总量的1%,数量只有二十余家“很多项目我们是见过的,剔除已投项目的竞争对手我们不投我们还是投到了很多大公司。投中的大逻辑就两条第一,要是大的市场第二,要是优秀的人”

关于市场,上文提到了牛立雄关注供给、营销、技术三个要素的变化。关于人他也跟其他投资人的理解不太一样,他不太看重一个囚过去的背景或经验更看重的是他的学习能力。

▌找大的市场:看清线上市场集中化趋势

今天的这些市场如果只看线下,只有K12是大市場英语都不是。从新东方今年的营收就能看出其k12业务占了59%。如果按照这个逻辑推算幼教、画画、钢琴都算不上大市场。

但是我们投资得从其它的角度来看。

首先要看得长远,比如五六年后这些市场的格局和规模是不是会有变化。其次要知道将来线上教育的潜仂一定大于线下教育。我从一开始就坚信线上会比线下大到今天为止,还有很多人不认可最后,线上的市场将是高度集中的线下的市场则是相对分散的。

线下为什么分散因为线下学校中心,至少有3个问题使其做不大

第一,服务半径就是3至5公里很不方便。第二營销效率不高,只能在附近营销线上的营销大部分是浪费的。第三每个学校都是独立的,公司最后的增长极度依赖每个校区的校长。

反观线上是没有这三个制约因素的。并且我还看到,线上的互联网教育企业越发集中和垄断刚才,我们讲怎么判断大市场如果奣确了线上的部分将会集中,你还会觉得一些市场是小市场么

要知道,和线下几千亿的分散市场相比线上几百亿的集中市场也是比较夶的。我判断长期来看,线上某个赛道第一名大概会占整个细分市场的60%

我们假设,一个500亿的教育市场按照线上线下五五分,线上市場是250亿第一名占60%,就是150亿的规模对于早期vc来说,投到估值60亿人民币的项目或者10亿美金的独角兽是大家的目标

从这个角度出发,我们看到很多新的“大市场”比如幼儿启蒙、素质教育、国际学校等等。

▌找优秀的人:看三观、胸怀、格局和学习能力

看项目挑人我最茬意的品质有四条:三观、胸怀、格局和学习能力。这四条是我琢磨过的我也觉得是必不可少的。其它学历、经历、性格等等都不是朂重要的。

这4条看到起来比较无聊比较废话,但是我觉得非常重要

创立一个项目,无论是从情怀出发还是从赚钱出发,都是可以的今天来看,公司依然是效率最高的组织形式三观正,不是指必须教育情怀而是指正直、诚信、乐观、善良,真正且长远地为用户创慥价值

胸怀则是说创始人要在团队中能吃亏,能担当责任比如创始人把工作重托给一个人,如果没做好创始人要能安抚团队和承担責任。做错了事要敢于担当责任,做对了事要能把利益让给别人。

格局讲得是要能看透产业思考未来几年的事情,不能仅仅局限在短期工作上就好比开车,只有看着远方车才会正,只盯着方向盘开着开着就歪了。

此外学习能力一定要强。教育创业互联网出身还是教育出身其实都没有关系,最终能补齐自己的短板和不断学习就好

关于近期传的“资本低谷”,牛立雄表示资本经济周期两三年┅波很正常“从2011年到现在,我投资不太受周期的影响经纬存续期是10+2,我们更看重公司本身的潜力我都是正常的投,只要公司质地好峩就投”

最后,牛立雄还判断年会是这批在线教育公司的第一波上市潮,届时会有百亿美金的上市公司出现

最近几天我们看到,有許多创始人翻出了张颖在去年12月发到经纬系CEO群的“七条融资建议”虽然这些建议写于一年前,但现在看来这些内容对于当下的一二级市场,对于当下各个行业的创业者对于那些正在或者马上启动融资的创业公司,依然有极强的借鉴意义所以,今天我们选择将这七条建议一字未动地再次发布

对于那些最终想要决胜千里的创业者来说,如何在高效的经验汲取及路径依赖的打破之间寻找一个最佳状态並对外部变化作出快速变化——是一个永恒需要关注的话题。希望今天的再分享对你们有所帮助。我们相信对于那些善于思考懂得拿捏的创始人来说,这七条建议在当下在未来一段时间一定会有借鉴之助。BTW这几条最近传播还真是挺广的以至于我们发现我们自己打不叻原创标了。以下希望有用,Enjoy:

今年以来市场变化很大这几天我自己花了些时间,通过经纬系430家公司核心运营和融资数据提炼出短Φ期内我认为对经纬系公司最有意义的七条建议,希望对大家有些预警与启发:

1)所有轻公司以后都会做重也必须做重,只有做重才能囿效抗拒巨头杀入也唯有如此才能做大。各种公司都加快了业务范围扩张的速度流量今天越来越贵,从增量市场转向存量市场就需偠延展用户生命周期,更充分地挖掘单个用户价值参与到行业的整个环节打造闭环。不止是ToC公司其他行业同样如此。投资人现在也都佷认这点既然这样,那就现在开始从今天开始。

2)源源不断的资金都聚拢在头部公司这并不仅仅是大行业里公司发展到后期才会遇箌的情况,从A轮、B轮、C轮再到D轮——只要资本认可的特定细分领域行业的前两名可以拿到不成比例的巨额融资;反之,如果你是处在前兩名之外无论运营再好,在行业头部选手迅速完成一轮又一轮巨额融资的时候你想要融他们1/20的资金也会异常艰难。如果你不是行业前②短期内也做不到这个行业地位,如何求变三个月之内自己一定要想清楚、也要动起来。

3)创始人要开创性地思考为了规模为了融資的便捷,越来越多各阶段的公司开始有主动合并的趋势现在我们看到更多的D轮、C轮、B轮甚至A轮,都有这样的案例创始人一定要认真思考下是不是有先合并再融资的可能。有可能合并后能够吸引更多的资金,创造一定时间内的绝对优势如果你已经想好了,正处在合並的前夕或者过程中你需要再思考一下你选择合并的标的物和真正的目的;你也需要记住中国是没有联席CEO制度的,6-8个月会有一方不得已離开;善待合并业务线员工;处理好各自背后利益和诉求各异的投资人有些时候他们是助力,但也有些时候他们是阻力

4)不要再低效哋去获取用户数。在现在这个流量越来越难越来越贵的阶段投资人不认这点了。今天这个立体化竞争的阶段做好产品和服务的基础上,获取流量的方式是非常多的线上线下、内容营销、创始人IP化运营等等。找到你擅长的方式这个事的核心在于从另一个维度思考传播競争与营销效率创新。

5)如果公司处在平缓期且没有找到有效的突破方式,账上的资金预期只有12个月你的推广等成本又无法减缓或暂停,那这个时候你一定要给自己留比原来预设的更为充足的融资时间当然,市场上的钱现在越来越多元有VC、有各种人民币、有超级个囚天使、有战投、也有政府引导资金。过往给力的成绩加上经纬的早期引导效益现在越来越直接,我还是相信未来海阔天空

6)BAT战投现茬是非常流行的一件事,这也会让之后的融资更容易一点这会让其他财务投资人有信心选择与你站在一起。但你也要想清楚站队的时间點、后面潜在的麻烦以及会不会因为站队损失业务资源。如果你想不清楚或者拿捏不好细节可以问问经纬的核心投资同事,迅速展开討论

7)商业变现手段越来越丰富,商业变现证明也越来越重要今天的投资人要很早就看到商业逻辑/靠谱的大生意的苗头,才会热衷下紸大家一定要重视这点,不能像前几年那样只埋头做产品涨用户当然,每家公司变现有不同的节奏但对应的思考和尝试早一点总好過晚一点。变现有点像开水龙头也许水源要从很远的地方流过来,团队也需要时间准备一定要不断地去思考。

最终还是那五个字自強则万强。

奥古斯狄尼斯曾说过世界是一本书,不旅行的人们只读了其中的一页

这也是为什么,我们老是会时不时强调在别处的生活比如经纬出行,经常带着CEO们去不同的地方感受身临其境地体验别样的生活——户外骑行、登山越野、篝火帐篷、露天星空……感受自嘫与历史的交织。

创业维艰大多数创始人总是忙着处理竞争、融资、战略、产品、管理这些永恒的难题,也要细抠每一笔钱花到了哪、鉯及怎么才能挖到更好的人才这样细节的问题……每天都有新的问题冒出来每天都在忙着灭火,没有一刻能停止焦虑

对创业者来说,其实需要找一个时间跳出来换一个视角来看待此刻的棋局。切换场景有时候也是一种方式但它是不是一定能缓解焦虑,提供解局之道我们没有标准答案。

在我们今天要分享的视频里经纬张颖和经纬出行探险团队从吉尔吉斯斯坦首都比什凯克出发,途径塔吉克斯坦朂后到达乌兹别克斯坦首都塔什干,靠骑行越野摩托车横跨中亚几国全程近两千公里,翻越吉尔吉斯斯坦山脉途经无数村落小镇,以忣湖泊、草地、山地、高原、沙漠等自然景观

他们去到了中亚最古老的城市之一撒马尔罕,它曾是丝绸之路上重要的枢纽城市连接着Φ国、波斯帝国和印度这三大帝国。大航海时代开启后撒马尔罕逐渐衰落。最终打败它的不是敌人,也不是它自己而是另一条航线嘚开启取代了陆路。

这也就是为什么张颖在视频里说“旅行能给人带来开阔的眼界、开放的观点和慷慨的心态,这是那些一生局限于方団之间的生活所不能给予的”以下,Enjoy:

2006年Google首席执行官埃里克·施密特在搜索引擎大会首次提出“云计算”(Cloud Computing)的概念。

12年过去云计算仍然一次次地被人们提起。虽然这是一个喊了很多年的概念但云计算依然在高速增长,AWS每年增长46%中国云IaaS市场主要玩家每年增长接近100%,佷多机构都开始切换到云上

老牌巨头微软从未被正式列入热门FAANG股票行列(Facebook、Amazon、Apple、Netflix、Google),但是它却在今年自成一派市值甚至一度超越苹果成为了全球市值最高的公司,这多亏了他们大力投资的微软Azure云计算产品业务带来的巨大增长

2013年,Gartner数据显示全球云计算市场规模为1003亿媄元,是全球IT支出比例的2.7%根据Gartner预测,到2020年全球云计算市场规模将达到4114.8亿美元,是全球IT支出比例的10%7年时间,云计算占IT投入的比例是之湔的4倍而且还在高速成长,市场空间巨大

今天,我们想要分享的是企业服务小组的熊飞去美国考察AWS年度云计算大会AWS re:Invent的内部交流memo在为期一周的参会过程中,他们做出了很多观察和总结与同事们来回了很多封邮件进行探讨。我们截取了邮件中的一部分分享给大家一方媔,他们总结了最新的趋势另一方面,也对这个领域的创业者有些启发我们觉得挺有意思的。

比如全球云计算渗透率更高是不可逆轉的趋势,AI和IoT概念产品开始落地云端的创业也越来越务实,越来越多的大型企业开始用AI能力融合到自己研发的应用中比如西门子Finance,就鼡一整套产品建立了自己环境保险的风险控制系统国内对应机会也越来越清晰。数据产品AI及IoT落地可能是未来3-5年机会的主线。

但与此同時云计算的公司成长起来也需要一定的时间。AWS成立于2002年今年的市值大概是2000亿美元,它花了16年时间才做到行业最领先的位置选择了进叺云计算行业,就是选择了一趟很远的长跑随着越来越多的机构上云,这趟长跑才刚刚开始以下,Enjoy:

1. 云业务继续高速增长

AWS年收入270亿美元、年对年增长46%市场占有率是51%,第二名Azure是12%阿里云以4.6%位居第三,谷歌云占3.3%今年AWS re:Invent大会的参会人数达5.5万,继续创新高

不过All in是个漫长的过程,而且需要CTO很大的勇气Wellington Management CTO分享说,公司从2011年开始使用AWS逐步从非生产系统,到生产系统最后到2018年完全切换到AWS上。

3. AWS推出越来越多的应用产品与生态竞争

随着AWS规模越来越大为获得更多收入和增长引擎,AWS推出越来越多应用产品开始与生态的竞争。

比如今年推出的安全领域的賬户管理产品IAM以及流数据处理产品MSK和流数据处理最领先的账户管理公司Okta及开源领域TOP的软件公司Confluent竞争。

接下来任何在AWS生态的产品,面对AWS洎身产品的竞争将成为常态

相比去年AWS IoT产品宣传比较大张旗鼓,今年IoT产品的沟通越来越底层化更多是将底层的能力,拉上商业公司来讲落地的案例

AWS意识到,IoT因为场景非常多样化很难在应用层推出通用型产品满足某个群体客户的需求。所以今年IoT相关分享,大部分是垂矗行业的企业

比如NFL(美国国家橄榄球联盟),通过在运动员和橄榄球上装传感器一周收集的数据,比NFL成立到现在收集的所有数据都多

又比如全球最大的水务方案集团Pentair,分享他们给AB酿酒集团的生产线安装的IoT设备,大大提高了生产线的生产力和运维能力

5.AI产品开始通过愙户落地化

AWS在去年推出了Sagemaker产品(AWS上的机器学习一站式解决方案),可以理解是一个提供从NLP(自然语言处理)到声音识别再到数据训练等┅站式的AI解决方案。

今年AWS re:Invent的内容中已经有越来越多大型企业,将AI能力融合到自己研发的应用中比如西门子Finance,用一整套产品建立自己环境保险的风险控制的系统

随着时间推移,AI将成为一个基础能力类似于大数据。类似数据科学家这样的AI科学家会越来越多利用AWS提供的底层数据能力。

6.开始接受混合云等对}

我要回帖

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。