APP下载

支持跨专业实训的云桌面系统和应用研究*

2014-11-27田文雅

中国教育信息化 2014年4期
关键词:访问控制镜像桌面

田文雅

(浙江经贸职业技术学院 图书信息中心,浙江 杭州310018)

一、引言

高职教育培养的是生产、建设、管理、服务第一线的技术应用型人才。当前国内高职教育已经从规模发展转到内涵发展上来。其中,培养出高质量的“复合型”创新型人才已经是高职教育的重中之重。跨专业实训是实现这个目标的重要手段之一。

跨专业人才培养是指具有教学内容相关、技能学习相关的几个专业,通过研究,将专业相关教学内容进行整合,从而有针对性地传授给学生的一种人才培养模式。

但在实践过程中,跨专业的实训往往会遇到下面这些问题:①虽然学院已经建立跨专业实践教学平台,而且效果明显,有更多师生提出参加“跨专业实践”,但由于受实训基地场地的限制,不能使更多师生受益。②学院现有的实训基地,由于建设初期缺乏统一的规划,普遍存在不同专业实践教学平台、实践教学资源、实践课程开展相对独立,各实训基地不能共享的现状,极大地限制了跨专业人才培养的需求。

如何通过信息技术手段,突破实训资源、实训场所时空限制,将不同实训基地之间的教学资源实现互联互通,以满足学院跨专业信息的共享、实现岗位实训项目互联,方便学生迅速进行岗位转换,是“跨专业”实践教学亟需解决的问题。

二、云计算和云桌面

云计算概念是由Google提出的,这是一个美丽的网络应用模式。狭义云计算是指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的资源;广义云计算是指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的服务。这种服务可以是IT和软件、互联网相关的,也可以是任意其他的服务,它具有超大规模、虚拟化、可靠安全等独特功效。[1][2]

云计算的本质就是所有的运算和存储资源都在云端,用户可以通过任何终端来访问云端所提供的服务。和终端用户最接近的云计算服务就是SAAS(软件及服务)。但SAAS服务在教育领域的落地存在着实际的困难:①SAAS所提供的软件服务都是以WEB方式来提供的,但在高职教育中,还存在很多非WEB方式的软件应用。②在实训的过程中,每个学生或教师都需要一台真实电脑的所有功能来模拟真实的工作环境,这些不是一个WEB浏览器所能够提供的。

在SAAS的基础上,又发展出了一种云桌面应用(DAAS:桌面即服务)。云桌面应用是云计算领域的一个特殊应用。它的目标是在云端为每个用户提供一个和真实的Windows桌面有一样的桌面环境。在实现跨专业实训的目标下,云桌面应用可以提供如下便利:①云桌面资源在云端,只要有网络,可以在任何时间地点来访问,这就为打破实训基地和机房的时间和空间限制提供了技术手段,特别是对那些时间跨度为几个月的实训任务来说,更是一个必不可少的技术手段。②云桌面支持的在线用户个数,不再受实训机房的空间限制。这样在网络和服务器能力范围内,可以为更多的教师和学生提供服务。这对外专业的学生来跨专业学习,提供了便利的实现手段。

三、基于云桌面的跨专业实训解决方案

经过实地调研和系统规划,我院在学院的经管实训基地部署了一个私有云平台。该私有云平台是一个以虚拟化技术为基础的、基于WEB发布的、可扩展的、具有支持服务器集群和工作负载平衡等特性,提供高可靠性,高性能的私有云平台管理软件。它在架构设计上采纳了Eucalyptus的软件架构设计思想,在系统内部的高性能通讯和接口设计上,采纳了Facebook公司的thrift技术,使得整个私有云平台软件系统既简单可靠,又具有良好的弹性扩展能力,同时,还为第三方开发者提供了多种语言的SDK开发包,方便后续的个性化定制。

1.云平台系统框架

图1是该私有云平台的系统框架图。

图1私有云平台系统框架

可以看到,整个云平台的服务是在局域网内部的,也就是学校的校园网之内。云平台可以分为前端和后台服务两个部分。在前端,终端用户可以通过浏览器或者客户端软件来访问后台的服务。后台服务则按照类型分为以下几个方面:

(1)管理服务

用户和AD域用户的管理:私有云平台自带基于LDAP协议的用户账户管理模块。同时,它还提供和微软的AcriveDirectory无缝集成的功能。通过简单的配置,私有云平台的用户账户管理模块,可以把客户自身已经具备的AD域用户自动的纳入到私有云管理平台之中。

虚拟机镜像资源的管理:虚拟机镜像资源本质上是一个比较大(10G左右)的二进制文件,它的管理涉及到存储和访问控制两个方面的问题。但它的访问控制必须经过精心的设计和规划。在私有云平台里面,虚拟机镜像资源分为私人、院系级和校级三个级别。校级的虚拟机镜像资源任何人都可以访问,院系级别的虚拟机镜像资源只能被本院系的教职员工访问,私人的虚拟机镜像资源只有这个虚拟机镜像文件的拥有者才能访问。在这个访问控制的基础上,私有云平台还增加了自定义用户规则,来进一步约束用户和虚拟机镜像资源之间的访问控制。

物理硬件资源的管理:私有云平台还会把所有的物理服务器,物理PC机统一管理起来,并提供统一的管理控制操作界面。

虚拟硬件资源的管理:私有云平台同样把所有的虚拟的服务器、虚拟的桌面统一管理起来,并提供统一的管理控制盒操作界面。

(2)基础服务

物理硬件资源层:物理硬件资源指的就是放在机房或网络中心的,支持私有云平台软件正常运转的所有物理服务器、PC机等硬件资源。

虚拟硬件资源层:虚拟硬件资源指的就是私有云平台,通过硬件虚拟化技术,虚拟产生的所有虚拟机实例,它们根据一定的调度算法,动态地分配到物理硬件资源层所管辖的物理服务器或PC机上运行。

IaaS层:IaaS层就是通过对物理硬件资源层和虚拟硬件资源层的抽象和封装,为用户提供了一个统一的访问接口,用户可以无需了解物理硬件资源层和虚拟硬件资源层的具体实现,就可以很方便地调用这两层提供的硬件资源服务。

PaaS层:PaaS层则是在IaaS层上更进一步的抽象和封装,使得用户及业务应用程序,无需再考虑硬件资源的分配等细节问题,而是集中精力关注业务逻辑和算法等重要的问题上面。

2.云平台网络拓扑

图2为私有云平台的网络拓扑图。

图2私有云平台网络拓扑

这个网络拓扑的优点体现在:

(1)计算部分和存储部分是分开的

计算部分硬件和存储部分硬件可以分别从不同的供应商采购。这样保证了不会被某个厂商的云计算产品锁定,同时又能够保证学院可以采购并应用市场上最好的云计算产品。

(2)计算部分又是按照集群进行划分管理的

计算部分通过服务器集群进行划分管理的目标,不仅仅是降低集群控制器的管理复杂度,更重要的是,在不同的集群里面,可以支持不同的虚拟化技术。例如,在一个集群里面,可以采用开源的虚拟化技术像KVM、xen等;在另外一个集群里,又可以采用商业虚拟化技术如vmware、hyper-v等。这样学院可以根据自己的需要,采购最适合自己的虚拟化软件产品,在购买、运营和维护上,保持最大的灵活性和性价比。

(3)同时支持桌面虚拟化和服务器虚拟化

这样的网络架构,配合管理层面的设计,方便用户可以在一套软件和硬件框架内,自如的、动态的同时部署桌面虚拟化服务和服务器虚拟化服务,而不是像其它商业产品那样只提供一种服务的部署,不但降低了成本,还降低了管理的复杂度和难度。

3.应用场景说明

(1)云桌面资源制作

私有云平台提供了一个基于WEB的方式,来帮助管理员制作新的云桌面资源。这个WEB界面提供一个向导式的模板,管理员只需要遵照该模板的提示,逐步选择好:安装光盘镜像,设定新的云桌面资源的属性(名称、内容、访问权限等),然后开始制作。整个制作过程和平时的PC机安装一模一样。

(2)云桌面资源提交

管理员可以多次对同一份云桌面资源进行多次修改,直到满意为止。通过提交按钮,即可把制作好的桌面镜像发布到云端。为了方便学生和教师的使用,管理员还需要设定访问规则。

虚拟机镜像文件资源可以分为校级、院系级和私人级。任何一个用户都可以无条件的使用校级和私人级资源,但只能使用自己所属院系的院系级资源。这种访问控制只约束了谁可以使用哪些虚拟机镜像文件,但并没有约束怎么使用这些虚拟机镜像资源。换句话说,虚拟机镜像资源按级别分类,只解决了静态的访问控制,动态的访问控制还需要用到下面提到的“自定义用户规则”。自定义的用户规则是如表1所示的一个四元组{user,image,server,attributes}。

通过这样一个四元组,就可以详细定义某个虚拟机实例从创建、启动、运行到关机的完整生命周期中所涉及到的所有参数和配置,达到了动态、运行期间访问控制。

(3)云桌面资源使用

在管理员制作好镜像资源和设定好用户规则后,每个用户可以通过网页登录,并获得属于自己的云桌面资源,如图3所示。

可以看到,该用户有3个可用的虚拟机实例,其中1个正在运行,2个已经停机。这个页面上右边的四个操作按钮分别代表运行、停止、连接和快照。

表1

图3用户登录后界面

四、结束语

通过在学院的中心机房部署服务器,然后管理员根据跨专业实训教师团队的需要,定制各种云桌面资源,并对外提供基于WEB的云桌面服务,已经初步实现了在学院内部,学生和教师可以在任何时间、任何地点都能够接入到实训课程之中。实训基地的空间大小,以及实训课程的时间长短已经不再是限制因素了。

[1]梁景璘.高职教育应用云计算研究[J].黑龙江科技信息,2011(22).

[2]王万丽.浅析云计算及其在高职教育领域中的应用[J].科技信息,2010(34).

猜你喜欢

访问控制镜像桌面
一种跨策略域的林业资源访问控制模型设计
镜像
基于APP在线控制双挤出头FDM桌面3D打印机的研制
桌面云技术在铁路行业中的应用
镜像
桌面装忙
云计算访问控制技术研究综述
ONVIF的全新主张:一致性及最访问控制的Profile A
镜像
当灰尘厚厚地落满了桌面