Tổng quan nghiên cứu

Theo ước tính của các chuyên gia phát triển khoa học công nghệ, từ năm 2015 trên toàn cầu có khoảng 15 tỉ thiết bị thông minh kết nối mạng Internet. Cùng với sự bùng nổ của công nghệ mạng, vào năm 2012, khoảng 35% doanh nghiệp quy mô lớn tại Mỹ và 40% doanh nghiệp vừa và nhỏ trên toàn thế giới đã chính thức ứng dụng điện toán đám mây vào hoạt động sản xuất kinh doanh. Vấn đề nghiên cứu trọng tâm của luận văn xuất phát từ áp lực suy thoái kinh tế toàn cầu, buộc các tổ chức phải giải bài toán tối ưu hóa chi phí vận hành công nghệ thông tin khi các hệ thống máy chủ vật lý truyền thống chỉ khai thác được trung bình từ 10% đến 15% hiệu năng nhưng lại tiêu tốn tới 8 USD chi phí bảo trì cho mỗi 1 USD đầu tư phần cứng ban đầu. Mục tiêu cụ thể của đề tài là nghiên cứu bản chất kiến trúc điện toán đám mây, phân tích chuyên sâu nền tảng Google App Engine của tập đoàn Google và hiện thực hóa một hệ thống website quản lý du lịch trực tuyến hoàn chỉnh. Phạm vi nghiên cứu được thực hiện tại Trường Đại học Công nghệ – Đại học Quốc gia Hà Nội vào năm 2012, gắn liền với bối cảnh thị trường Việt Nam kể từ tháng 9 năm 2008 khi IBM khai trương trung tâm điện toán đám mây đầu tiên. Ý nghĩa thực tiễn của công trình thể hiện qua việc cung cấp giải pháp giảm thiểu 100% vốn đầu tư máy chủ, rút ngắn hơn 50% thời gian triển khai ứng dụng và đảm bảo chỉ số sẵn sàng dịch vụ đạt mức 99.9%.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Nghiên cứu áp dụng định nghĩa chuẩn mực của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) về điện toán đám mây với 5 tính chất cốt lõi: tự phục vụ theo nhu cầu, truy xuất mạng diện rộng, dùng chung tài nguyên theo cơ chế đa người thuê (multi-tenant), khả năng co giãn linh hoạt và điều tiết dịch vụ đo lường minh bạch. Mô hình lý thuyết phân cấp hệ thống thành 3 mô hình dịch vụ cơ bản theo chuẩn SPI bao gồm Hạ tầng như một dịch vụ (IaaS), Nền tảng như một dịch vụ (PaaS), Phần mềm như một dịch vụ (SaaS) kết hợp cùng 3 mô hình triển khai chính là Public Cloud, Private Cloud và Hybrid Cloud. Bên cạnh đó, luận văn tích hợp lý thuyết ảo hóa máy chủ dựa trên kiến trúc phần mềm giám sát máy ảo Hypervisor của Microsoft Hyper-V, cho phép phân chia máy chủ vật lý thành nhiều phân vùng độc lập và hỗ trợ hệ điều hành 64-bit với bộ nhớ RAM lên đến 64 GB cùng tối đa 4 bộ vi xử lý ảo cho mỗi máy ảo. Các khái niệm nền tảng then chốt bao gồm cơ sở dữ liệu phi quan hệ Datastore BigTable, vùng nhớ đệm phân tán Memcache, kỹ thuật di chuyển máy ảo không gián đoạn Live Migration và chuẩn an toàn thông tin SAS 70 Type II.

Phương pháp nghiên cứu

Nguồn dữ liệu của luận văn được tổng hợp từ hệ thống tài liệu kỹ thuật của Google App Engine SDK, kiến trúc Microsoft Windows Azure, thỏa thuận mức dịch vụ SLA với chỉ số sẵn sàng 99.9% của Amazon Web Services và báo cáo điều tra thực tế trên 244 nhà điều hành công nghệ thông tin từ tổ chức nghiên cứu IDC. Phương pháp chọn mẫu là chọn mẫu có chủ đích với cỡ mẫu gồm 4 hệ sinh thái điện toán đám mây hàng đầu thế giới: Google, Amazon, Microsoft và IBM. Đề tài kết hợp chặt chẽ giữa phương pháp nghiên cứu định tính, so sánh đối chuẩn kiến trúc với phương pháp thực nghiệm phát triển phần mềm theo chu trình kỹ thuật 6 giai đoạn từ nghiên cứu, phân tích, thiết kế logic, thiết kế vật lý, thi hành đến duy trì. Lý do lựa chọn phương pháp phát triển thực nghiệm ứng dụng website du lịch bằng ngôn ngữ Java trên nền tảng Google App Engine là nhằm đo lường trực quan năng lực xử lý, độ trễ phản hồi dưới 5 giây của Datastore và tính linh hoạt của mô hình PaaS trong môi trường thực tế. Quá trình thu thập dữ liệu và thử nghiệm được triển khai liên tục trong suốt 12 tháng từ năm 2011 đến năm 2012.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Thứ nhất, nghiên cứu chứng minh công nghệ ảo hóa máy chủ giải quyết triệt để sự lãng phí tài nguyên phần cứng, nâng tỷ lệ sử dụng máy chủ từ mức 10% đến 15% ở hệ thống vật lý truyền thống lên trên 80% trong môi trường ảo hóa, giúp tiết kiệm hơn 50% điện năng vận hành và giảm thiểu hàng ngàn USD chi phí xây dựng trung tâm dữ liệu.

Thứ hai, kết quả phân tích số liệu khảo sát từ 244 chuyên gia của IDC chỉ ra rằng an ninh là thách thức lớn nhất của điện toán đám mây khi có tới 74% doanh nghiệp e ngại nguy cơ mất kiểm soát dữ liệu trên môi trường dùng chung.

Thứ ba, nền tảng Google App Engine cung cấp môi trường PaaS vượt trội, giúp doanh nghiệp loại bỏ hoàn toàn 100% khối lượng công việc quản trị hệ điều hành, cung cấp hộp thư dung lượng 25 GB cho mỗi người dùng và đảm bảo thời gian thực thi truy vấn dữ liệu dưới 5 giây.

Thứ tư, kết quả thử nghiệm thực tế với website quản lý du lịch cho thấy ứng dụng trên Google App Engine tự động co giãn từ 1 lên hàng chục phiên bản máy chủ ảo khi lưu lượng tăng đột biến, giúp tiết kiệm 100% chi phí bản quyền phần mềm và giảm tỷ lệ chi phí bảo trì từ 8 USD xuống dưới 2 USD cho mỗi USD đầu tư.

Thảo luận kết quả

Nguyên nhân tạo nên tính ưu việt của Google App Engine là cấu trúc tách rời dữ liệu khỏi quá trình tính toán, kết hợp cùng dịch vụ bộ nhớ đệm Memcache giúp giảm 60% số lượng truy vấn trực tiếp vào cơ sở dữ liệu Datastore. So với các giải pháp IaaS như Amazon EC2 đòi hỏi người dùng phải tự thiết lập bộ cân bằng tải và cấu hình tường lửa mạng, mô hình PaaS của Google giúp lập trình viên rút ngắn hơn 50% thời gian phát triển hệ thống để tập trung tối đa vào mã nguồn nghiệp vụ.

Tuy nhiên, tính chất ràng buộc dịch vụ của các hàm API chuyên biệt cũng đặt ra thách thức phụ thuộc nhà cung cấp, khiến việc chuyển đổi dữ liệu sang các nền tảng khác trở nên phức tạp hơn. Về mặt trực quan hóa, toàn bộ các kết quả so sánh kiến trúc giữa IaaS, PaaS, SaaS có thể được trình bày sinh động qua bảng ma trận 6 tầng công nghệ và biểu đồ luồng dữ liệu UML từ use case đến biểu đồ tuần tự, giúp minh họa rõ nét cơ chế luân chuyển dữ liệu an toàn trong hệ thống.

Đề xuất và khuyến nghị

Thứ nhất, tối ưu hóa kiến trúc cơ sở dữ liệu ứng dụng: Đội ngũ kỹ sư phần mềm cần chuyển đổi cơ sở dữ liệu quan hệ sang mô hình NoSQL Datastore và tích hợp vùng nhớ đệm Memcache nhằm giảm 40% thời gian phản hồi truy vấn trong thời hạn 3 tháng triển khai.

Thứ hai, thiết lập khung quản trị an ninh thông tin 6 giai đoạn: Bộ phận bảo mật doanh nghiệp cần áp dụng chu trình phát triển phần mềm an toàn theo tiêu chuẩn SAS 70 Type II và 7 nguyên tắc an ninh SaaS của Gartner, hướng tới mục tiêu ngăn chặn 90% nguy cơ rò rỉ dữ liệu trong lộ trình 6 tháng.

Thứ ba, xây dựng chiến lược đám mây lai Hybrid Cloud linh hoạt: Ban lãnh đạo công nghệ thông tin cần phân loại dữ liệu, lưu trữ 100% thông tin tài chính cốt lõi trên Private Cloud nội bộ và chuyển 70% dịch vụ web thông thường lên Public Cloud nhằm tiết kiệm từ 35% đến 50% ngân sách hạ tầng trong vòng 12 tháng.

Thứ tư, chuẩn hóa quy trình sao lưu và di chuyển máy ảo Live Migration: Quản trị viên hệ thống cần ứng dụng công nghệ ảo hóa Hyper-V 2.0 để thực hiện di chuyển máy chủ ảo với độ trễ gián đoạn dưới 1 giây, bảo đảm độ sẵn sàng dịch vụ đạt tối thiểu 99.9% trong suốt 365 ngày mỗi năm.

Đối tượng nên tham khảo luận văn

Doanh nghiệp vừa và nhỏ cùng các startup công nghệ: Luận văn cung cấp giải pháp cắt giảm 100% chi phí đầu tư máy chủ ban đầu, tận dụng các tài nguyên miễn phí của Google App Engine và áp dụng mô hình website quản lý du lịch để hoàn thiện sản phẩm thương mại trong vòng 30 ngày.

Kỹ sư phần mềm và lập trình viên Java: Nắm vững kỹ thuật phát triển ứng dụng web trên Google App Engine SDK, phương pháp truy vấn Java Data Objects và kỹ năng tối ưu bộ nhớ Memcache để xử lý lưu lượng từ 10.000 đến 100.000 lượt truy cập đồng thời.

Chuyên gia quản trị hệ thống và an toàn thông tin: Tiếp cận giải pháp ảo hóa máy chủ Hyper-V 2.0, công nghệ sao lưu Live Backup và 7 tiêu chuẩn an ninh SaaS theo Gartner nhằm rút ngắn thời gian khắc phục sự cố phần cứng xuống dưới 5 phút.

Giảng viên, học viên cao học và sinh viên công nghệ thông tin: Khai thác công trình như tài liệu học thuật chuẩn mực với 5 đặc tính NIST, các biểu đồ phân tích thiết kế hệ thống UML và định hướng phát triển điện toán đám mây tại Việt Nam.

Câu hỏi thường gặp

Google App Engine khác biệt gì so với dịch vụ máy chủ ảo Amazon EC2?

Google App Engine là nền tảng PaaS tự động quản lý 100% hệ điều hành, cân bằng tải và nâng cấp phần mềm, giúp lập trình viên tiết kiệm khoảng 50% thời gian triển khai. Ngược lại, Amazon EC2 thuộc mô hình IaaS đòi hỏi doanh nghiệp phải tự cấu hình máy chủ và quản lý hệ điều hành.

Lợi ích kinh tế lớn nhất mà công nghệ ảo hóa mang lại cho doanh nghiệp là gì?

Ảo hóa giúp khắc phục tình trạng máy chủ vật lý chỉ hoạt động từ 10% đến 15% công suất. Bằng cách hợp nhất từ 5 đến 10 máy chủ vật lý vào 1 máy chủ ảo, doanh nghiệp cắt giảm được 60% điện năng và giảm chi phí bảo dưỡng từ 8 USD xuống dưới 2 USD cho mỗi 1 USD đầu tư phần cứng.

Dữ liệu lưu trữ trên Google App Engine có an toàn và bảo mật không?

Hệ thống của Google tuân thủ chứng nhận kiểm toán quốc tế SAS 70 Type II, mã hóa toàn bộ dữ liệu qua giao thức SSL và cam kết độ sẵn sàng 99.9%. Dữ liệu được lưu trữ phân tán trên nhiều trung tâm dữ liệu, loại bỏ hoàn toàn nguy cơ mất mát do sự cố phần cứng đơn lẻ.

Tại sao doanh nghiệp nên lựa chọn mô hình Hybrid Cloud thay vì Public Cloud hoàn toàn?

Theo khảo sát của IDC trên 244 chuyên gia, an ninh là mối bận tâm hàng đầu khi 74% doanh nghiệp lo ngại việc chia sẻ hạ tầng chung. Mô hình Hybrid Cloud cho phép doanh nghiệp giữ lại 100% dữ liệu tài chính mật trên Private Cloud, đồng thời tận dụng Public Cloud để phục vụ hơn 1.000.000 lượt truy cập trực tuyến.

Ứng dụng Java chạy trên Google App Engine cần đáp ứng những tiêu chuẩn kỹ thuật nào?

Ứng dụng cần được xây dựng trên Google App Engine SDK kết hợp plugin Eclipse, sử dụng Java Data Objects để thao tác với cơ sở dữ liệu Datastore và giới hạn thời gian phản hồi truy vấn dưới 5 giây nhằm xử lý ổn định hàng ngàn giao dịch mỗi phút.

Kết luận

Luận văn đã đạt được những kết quả nghiên cứu và đóng góp khoa học nổi bật sau:

  • Hệ thống hóa toàn diện cơ sở lý thuyết về 5 đặc tính cốt lõi của NIST và 3 mô hình dịch vụ điện toán đám mây.
  • Phân tích sâu sắc công nghệ ảo hóa máy chủ Hyper-V 2.0 giúp nâng cao hiệu suất khai thác phần cứng từ 10% lên trên 80%.
  • Phân tích các thách thức an ninh qua khảo sát 244 chuyên gia của IDC và đề xuất 7 nguyên tắc bảo mật SaaS theo Gartner.
  • Hiện thực hóa thành công mô hình PaaS thông qua website quản lý du lịch chạy trên nền tảng Google App Engine bằng Java.
  • Xây dựng lộ trình chuyển đổi hạ tầng đám mây trong vòng 12 đến 24 tháng giúp tiết kiệm từ 35% đến 50% chi phí vận hành.

Đóng góp chính của công trình là cung cấp cơ sở lý luận vững chắc và giải pháp thực tiễn giúp các doanh nghiệp Việt Nam tiếp cận hiệu quả nền tảng Google App Engine. Trong giai đoạn 6 đến 12 tháng tới, hướng nghiên cứu tiếp theo cần tập trung vào việc tối ưu hóa kiến trúc đa đám mây và tích hợp các giải pháp phân tích dữ liệu lớn. Các nhà quản lý và kỹ sư phần mềm hãy tham khảo tài liệu này để triển khai ngay các giải pháp điện toán đám mây cho đơn vị mình.