2013年1月8日 星期二

雲端運算:技術、應用、標準和商業模式

雲端運算:技術、應用、標準和商業模式

雲端運算:技術、應用、標準和商業模式

  • 作者:陳世興
  • 出版社:全華圖書
  • 出版日期:2012年02月26日
  • 語言:繁體中文 ISBN:9789572183083
  • 裝訂:平裝

什麼是雲端、雲端運算?當雲端運算席捲各地,各廠商熱熱鬧鬧地“你方唱罷我登場”時,人們禁不住要發出這樣的質疑:雲端運算是否真的是一場全新的IT革命?它究竟是否如傳言中所說,即將成為IT人士的事業救星,有著廣闊美好的“錢”程和前景?我們的社會、普通百姓是否能真正從雲端運算中獲益?本書作者周洪波先生從本身豐富的實務經驗出發,以科學求證的態度,對雲端運算的技術沿革、應用和商業模式做了清晰有力的論證分析,以期撥開雲端運算的迷霧,還原雲端運算的真實面目,為讀者提供一份實證的見解。
本書特色
  1.雲端運算可以說是融合了ICT業多年發展的大部分技術的集大成者。簡單說來,雲端運算技術架構就是:單機虛擬化—把一個機器變成多個機器來使用;及多機虛擬化—把多個機器當成一個機器來使用。
  2.本書寫作過程中,作者力求在做到深入淺出的同時更希望表現專業性,有別於目前國內外市面上的相關書籍。
  3.作者以科學求證的態度,立足於數十年的豐富實務經驗,對雲端運算的技術沿革、應用和商業模式做了清晰有力的論證分析,以期撥開雲端運算的迷霧,還原雲端運算的真實面目,為讀者提供一份務實的見解!
  4.本書各章末附有習題,可供讀者複習以提升學習效果。另備有習題解答及教學PPT供教師教學使用。
第 1 章 計算力的追求1.1 概述 2
1.2 計算力就是生產力 5
1.3 計算力的兩極化發展 8
1.4 雲端運算是IT的“第三產業” 11
1.5 小結 13
習題  14
第 2 章 走近雲端運算2.1 初識雲端運算 16
2.2 走近雲端運算 18
2.3 雲端運算:網格和SaaS的融合 25
2.4 雲端運算:ICT的“通天塔” 30
2.5 小結 34
習題  35
第 3 章 虛擬化與雲端運算3.1 虛擬化技術與分類探討 38
3.2 單機虛擬化 41
3.3 多機虛擬化:雲端運算的根基 58
3.4 小結 61
習題  63
第 4 章 HPC系統及其發展4.1 分散式計算與平行計算 66
4.2 超級電腦的發展及其應用 67
4.3 HPC系統的系統架構 78
4.4 超級計算TOP 500 89
4.5 小結 94
習題  94
第 5 章 HPC軟體與中間層5.1 平行和分散式演算法 98
5.2 並行處理程式設計模式 102
5.3 HPC中間層軟體與多機虛擬化 107
5.4 作業排程與管理 110
5.5 機群和群集 115
5.6 網格運算與網格中間層 121
5.7 小結 127
習題  128
第 6 章 商用分散式運算與雲端運算6.1 EDOC技術與企業級中間層 130
6.2 公用(Utility)計算 136
6.3 普及計算與行動計算 138
6.4 P2P網格運算與JXTA 140
6.5 綠色(Green)計算與雲端運算 141
6.6 平行檔案系統 147
6.7 小結 153
習題  154
第 7 章 SaaS、SOA與雲端服務7.1 SaaS:軟體即服務 156
7.2 SaaS與套裝軟體 170
7.3 SOA是SaaS和雲端運算的基礎 181
7.4 SaaS 3.0:雲端服務 187
7.5 小結 196
習題  197
第 8 章 雲端運算系統架構8.1 NIST的雲端運算定義 200
8.2 雲端運算系統架構 204
8.3 統一Fabric和網路雲端 217
8.4 雲端安全與安全作為雲端服務 219
8.5 雲端儲存技術與雲端儲存服務 222
8.6 行動雲端運算(MCC) 225
8.7 小結 229
習題  230
第 9 章 雲端運算典型技術與系統9.1 雲端中間層和雲端系統 232
9.2 典型IaaS技術和系統 241
9.3 典型PaaS技術和系統 254
9.4 雲端運算系統全景圖 277
9.5 小結 285
習題  286
第 10 章 雲端運算和標準化10.1 通天塔與標準化 288
10.2 SPI標準化 289
10.3 網格和SOA的融合 302
10.4 雲端安全與雲端儲存標準化 308
10.5 小結 310
習題  311
第 11 章 雲端運算業務模式探討11.1 The Big Switch 314
11.2 SPI業務模式推動商業模式 321
11.3 雲端運算現況和趨勢 331
11.4 小結 344
習題  345
第 12 章 進入雲端的大門12.1 使用最著名的基礎建設即服務的Amazon網路服務 348
12.2 平台即服務的代表Google App Engine (GAE) for Java 363
12.3 一定要會用的SaaS雲端服務:Dropbox雲端儲存 377
12.4 小結 383
習題  384
總結  385
參考文獻  387
附錄
A.1 中國雲端運算標準化情況 396
A.2 中國雲端運算業務模式的現況和對策 397
A.3 DIY實務:如何自建一台超級電腦 412

輕鬆搞定Google雲端技術:Maps.Android.App Engine.Cloud SQL與電子商務API實例解析

輕鬆搞定Google雲端技術:Maps.Android.App Engine.Cloud SQL與電子商務API實例解析

輕鬆搞定Google雲端技術:Maps.Android.App Engine.Cloud SQL與電子商務API實例解析

  • 作者:陳世興
  • 出版社:全華圖書
  • 出版日期:2012年03月19日
  • 語言:繁體中文 ISBN:9789866286513
  • 裝訂:平裝
本書詳介最新版的Google Maps APIs(V3)、Android手機程式開發、跨平台手機程式、雲端運算平台App Engine(使用Java)、Google Cloud SQL雲端資料庫、與電子商務相關APIs。從入門到進階,幫助使用者徹底體驗Google APIs的全面應用!最重要的是:從現在開始,您可以站在Google的肩膀上,提供更有創意的服務!

前言
第1章 Google簡介1.1 簡介
1.2 本書主軸
1.3 安裝所需程式編譯與開發環境
第2章 須具備的基本功力:JavaScript2.1 開發與執行環境
2.2 如何內嵌JavaScript程式於網頁中
2.3 變數與陣列
2.4 方法呼叫:Function()
2.5 物件
第3章 使用最新Google Maps API V33.1 簡介:Maps API V3元件介紹與應用
3.2 使用靜態APIs
3.3 使用動態APIs
3.4 地圖控制項
3.5 地圖呈現與事件處理
3.6 圖層物件
第4章 Google Maps進階程式設計4.1 地理定位
4.2 地址轉譯(Geocoder API)
4.3 經緯度反轉譯成地址
4.4 路徑規劃
第5章 Google Maps實作範例:尋找附近的中油加油站5.1 取得加油站的地址與經緯度座標
5.2 基本版網頁應用程式
5.3 加入自動定位
5.4 用已知地址轉換成經緯度座標當作定點位置
5.5 使用資訊出窗顯示更多資訊
5.6 路徑規劃至加油站
第6章 Android快速上手6.1 用WebView寫出第一個手機程式
6.2 打包網頁至手機程式中
6.3 WebView程式與JavaScript雙向溝通
6.4 jQuery iPhone UI與WebView結合
6.5 上傳程式至Play Store
第7章 Android XML設定檔與視窗元件的關聯7.1 AndroidManifest.xml專案設定檔
7.2 Layout佈局設定檔
7.3 常用的Linear Layout
7.4 佈局檔設定視窗元件
7.5 巢狀的Linear Layout
7.6 Tab Layout
7.7 多語系支援
7.8 結論
第8章 Android視窗元件8.1 按鈕(Button)
8.2 文字編輯框(EditText)
8.3 多選按鈕(CheckBox)
8.4 通知對話框(AlertDialog)
8.5 選單(Menu)
8.6 圖片檢視(ImageView)
8.7 格狀檢視(GridView)
8.8 下拉選單(Spinner)
8.9 日期選擇工具(Date Picker)
8.10 時間選擇工具(Time Picker)
第9章 活動之切換與訊息儲存9.1 活動之間的切換
9.2 活動間的訊息傳遞
9.3 共用偏好設定(Shared Preferences)
9.4 儲存資料於檔案
9.5 開始使用SQLite資料庫
第10章 MapView與GPS定位10.1 MapView介紹
10.2 註冊MapView金鑰
10.3 撰寫MapView程式
10.4 地圖標記
10.5 取得手機所提供GPS精確定位
第11章 手機應用範例一:找附近的中油加油站Android手機版11.1 與先前版本的差異
11.2 用Tab Layout整合MapView、WebView與表單元件
11.3 地圖呈現與定位
11.4 搜尋附近的加油站
11.5 加油站顯示圖像的點擊事件之處理
11.6 AndroidManifest.xml專案設定檔
11.7 設定要顯示之加油站數量
11.8 由WebView顯示油價資訊與程式的說明
11.9 用Google街景預覽目的地
11.10 加入手機廣告幫你賺零用錢
第12章 手機應用範例二:與伺服器互動的車輛追蹤系統12.1 設計理念
12.2 系統架構與設計
12.3 手機端程式
12.4 伺服器端程式
第13章 Google雲端計算平台:Google應用服務引擎(Google App Engine/Java)13.1 為什麼雲端計算成為IT產業的焦點
13.2 Google App Engine介紹
13.3 申請GAE服務與上傳靜態網頁
13.4 GAE主控台與付費方式設定
13.5 動手用JSP開發雲端新聞發佈系統
13.6 GAE小結
第14章 Google雲端資料庫14.1 基本安裝設定與操作
14.2 發佈新聞的使用者介面
14.3 透過JDBC寫入新聞資料
14.4 模組化新增SQL指令
14.5 模組化查詢SQL指令
14.6 顯示已發佈的新聞
14.7 查詢結果的分頁
14.8 建立新聞管理者介面
14.9 修改已發佈的訊息
14.10 刪除已發佈的訊息
第15章 Google App Engine提供之服務與實作範例15.1 加速程式效率的分散式記憶體Memcache
15.2 定期排程Cron
15.3 Blobstore檔案上傳
15.4 影像處理服務
15.5 URL擷取與Web Service
15.6 Java Mail郵件傳遞
15.7 輕鬆實現超級運算的Task Queue
15.8 雲端版本之車輛追蹤系統
第16章 Google Wallet/Checkout解決金流付款之問題16.1 Google Wallet與Google Checkout簡介
16.2 申請Google Wallet與Google Checkout服務
16.3 Google Checkout無痛入門
16.4 製作立即購買按鈕
16.5 商店小工具精靈
16.6 Google Checkout購物車
16.7 Google Wallet小結
第17章 企業級網站分析工具:Google Analytics17.1 設定須追蹤之網站
17.2 資訊主頁
17.3 訪客來源分析
17.4 流量來源
17.5 內容
第18章 網站開源工具:Google AdSense18.1 AdSense介紹
18.2 AdSense的申請
18.3 取得AdSense廣告並嵌入網頁中
18.4 Google Blogger與AdSense的整合
第19章 行銷你的網站與產品:Google AdWords19.1 AdWords介紹
19.2 設定文字廣告
19.3 上傳圖像廣告
19.4 使用多媒體廣告製作工具
19.5 關鍵字的彙總內容
第20章 製作動態圖形報表Google Charts20.1 Chart API介紹與快速上手
20.2 圓餅圖Pie Chart
20.3 折線圖Line Chart
20.4 二維條碼圖形QR Code
20.5 透過JavaScript動態製作二維條碼與折線圖
20.6 從JSP呼叫Chart API
20.7 從ASP.Net(C#)呼叫Chart API
20.8 從ASP.Net(VB)呼叫Chart API
附錄A 用Phone Gap快速製作「找附近的中油加油站」iPhone版A.1 初始準備Mac工作環境與安裝PhoneGap
A.2 Xcode與PhoneGap開發環境設定
A.3 快速開發iPhone程式
附錄B 由PhoneGap呼叫iPhone與Android本機端API-以資料儲存為例B.1 PhoneGap的資料儲存API的基本語法
B.2 稍微修改JavaScript程式與網頁
B.3 在iPhone上可儲存顯示加油站數量的手機程式
B.4 完成在Android上可儲存顯示加油站數量的手機程式
B.5 PhoneGap Build一次產生iOS、Android、Symbian、Blackberry與WebOS程式
附錄C MySQL Server資料庫伺服器設定與介面操作軟體Navicat 8

資訊與網路安全概論:建構雲端運算安全(第四版)

資訊與網路安全概論:建構雲端運算安全(第四版)

資訊與網路安全概論:建構雲端運算安全(第四版)

  • 作者:黃明祥、林詠章
  • 出版社:高立圖書
  • 出版日期:2011年09月01日
  • 語言:繁體中文 ISBN:9789861578132
  • 裝訂:平裝
  • 本書的目標是希望達到易讀、易學、易懂及內容廣泛,盡可能介紹所有有關資訊與網路安全之議題,讓初學者對其有所認識。
      本書將資訊管理系統中有關資訊安全之議題,以環境觀點、使用者觀點、系統觀點、資料觀點、管理者觀點,以及法律觀點等六個不同層次觀點來考慮資訊安全架構。範圍包括實體安全、使用者辨識、存取控制、密碼學、管理控制,以及法律制裁等六大主題。
      本書第四版除了根據讀者之建議修改之外,也依據教育部「資通安全學程課程大綱」修訂。此外,本版做了相當大的變動,除了刪除DES 密碼系統、新增駭客入侵內容、將行動通訊安全與無線網路安全分成二章介紹之外,更在行動通訊安全一章中增加車載行動安全,以及增加網路服務安全與 P2P 及雲端運算服務安全等內容。
  • 第 1 章 資訊與網路安全簡介
    第 2 章 資訊中心管理與實體安全
    第 3 章 使用者身分鑑別
    第 4 章 作業系統安全
    第 5 章 祕密金鑰密碼系統
    第 6 章 新一代密碼系統
    第 7 章 公開金鑰密碼系統
    第 8 章 訊息鑑別
    第 9 章 金鑰管理及認證中心
    第10章 多媒體安全
    第11章 網路通訊協定安全
    第12章 網路系統安全
    第13章 無線網路安全
    第14章 行動通訊安全
    第15章 網路服務安全
    第16章 電子商務安全
    第17章 資料庫安全
    第18章 資訊安全管理
    附錄A 縮略字
    附錄B 專有名詞中英文對照表
    附錄C ASCII 表
    索引

直達雲端運算的核心:SaaS、IaaS、PaaS的營運教戰手冊

直達雲端運算的核心:SaaS、IaaS、PaaS的營運教戰手冊

直達雲端運算的核心:SaaS、IaaS、PaaS的營運教戰手冊

  • 作者:雷萬雲
  • 出版社:佳魁資訊
  • 出版日期:2011年11月29日
  • 語言:繁體中文 ISBN:9789866143946
  • 裝訂:平裝
本書主要章節內容由雲端運算概論、雲端運算技術、架構以及雲端運算應用三篇12章組成,由現任職於Google、IBM、SAP、微軟等諸多業界雲端院算領域權威專家傾心聯合編寫。深入介紹相關技術、現在成熟的平臺,並展示成功的應用案例。並徹底克服了學院派圖書缺乏應用實踐的缺失,是目前最權威、介紹技術最深入的雲端運算權威鉅作。協助讀者迅速通往雲端運算的技術核心,探究你所不知的營運法則。

第一篇雲端運算概念
01 雲端運算概念及演進1.1 雲端運算演進過程
1.1.1 雲端運算產生的背景
1.1.2 雲端運算演進歷程
1.2 雲端運算的概念
1.2.1 雲端運算定義
1.2.2 雲端運算的基本特徵
1.2.3 發表模式
1.2.4 佈署模式
1.3 為什麼雲端運算難以瞭解
1.4 雲端運算的「一二三四五」
02 雲端運算的商業模式2.1 雲端運算是一個發表模式
2.2 雲端運算商業模式
2.2.1 雲端運算的三大服務模式
2.2.2 雲表示什麼
2.2.3 從傳統IT 到雲
2.2.4 為什麼需要雲端運算
2.3 雲端運算的應用場景
2.3.1 使用案例場景
2.3.2 客戶場景
2.4 雲端運算的產業鏈
03 雲端運算標準3.1 為什麼要建立雲端運算標準
3.1.1 雲端運算面臨的挑戰
3.1.2 雲端運算潛在標準化需求分析
3.1.3 建立雲端運算標準的意義
3.2 雲端運算標準化組織
3.2.1 國際雲端運算標準化組織
3.2.2 中國雲端運算標準化進展
3.3 雲端運算的標準及性能評估
3.3.1 雲端運算標準
3.3.2 雲端運算的性能
3.3.3 雲端運算SLA
3.4 雲端運算標準化研究重點及體系要素
04 雲安全4.1 雲安全概述
4.1.1 何謂雲安全
4.1.2 雲安全與傳統網路安全的區別
4.1.3 雲安全常見問題
4.1.4 雲安全的應用研究方向
4.1.5 雲安全的標準化組織
4.2 雲端運算的應用安全
4.2.1 雲安全是雲端運算應用的基礎
4.2.2 雲端運算安全管理要素
4.2.3 雲端運算安全研究現狀
4.2.4 雲服務提供者提供的雲安全服務
4.2.5 使用者如何實現向雲端運算的安全遷移
4.3 雲安全的策略、方法與實作
4.3.1 IaaS 安全性原則與實作
4.3.2 PaaS 安全性原則與實作
4.3.3 SaaS 安全性原則與實作
4.3.4 雲端運算的安全風險與防護
4.4 安全雲
4.4.1 網路安全產品的雲化
4.4.2 雲化的網路安全產品現狀
4.4.3 雲安全服務產品的應用
第二篇 雲端運算技術及架構
05 雲端運算體系結構及關鍵技術5.1 雲端運算體系結構
5.2 雲端運算關鍵技術概述
5.2.1 虛擬化技術
5.2.2 平行程式設計模型
5.2.3 巨量資料分佈儲存技術
5.2.4 巨量資料管理技術
5.2.5 雲端運算平台管理技術
5.2.6 雲端運算實現技術陣營分析
5.3 雲端運算關鍵研究方向
5.3.1 雲端運算關鍵研究方向
5.3.2 雲端運算發展趨勢
5.4 雲端運算與相關計算形式
5.4.1 雲端運算與分散式運算
5.4.2 雲端運算與網格計算
5.4.3 雲端運算與平行計算
5.4.4 雲端運算與效用計算
5.5 雲端運算與SOA 的關係
5.5.1 解惑雲端運算、SOA 與SaaS
5.5.2 網際網路技術催生雲端運算、SaaS 與SOA 的匯合
5.5.3 SOA 與SaaS 合力,推動雲端運算產業的成熟與發展
06 基礎設施即服務(IaaS)6.1 IaaS 概述
6.1.1 IaaS 的理念及特徵
6.1.2 IaaS 的技術架構
6.1.3 IaaS 的規劃與佈署
6.1.4 IaaS 的應用分析
6.2 計算虛擬化
6.2.1 虛擬化技術及其發展
6.2.2 桌面虛擬化
6.2.3 應用虛擬化
6.2.4 伺服器虛擬化
6.2.5 虛擬化主流廠商及產品分析
6.3 網路和儲存虛擬化
6.3.1 網路虛擬化
6.3.2 儲存虛擬化
6.4 營運管理及測試
6.4.1 營運管理平台功能及架構
6.4.2 資源的統一管理
6.4.3 資源的統一監控
6.4.4 資源的統一佈署排程
6.4.5 服務管理與鏡像管理
6.4.6 測試
6.5 IaaS 的產品與服務
6.5.1 IaaS 領域成功商用的服務和產品
6.5.2 亞馬遜的產品介紹及分析
6.5.3 AT&T 的IaaS 服務
6.5.4 華勝天成IaaS 管理系統
6.5.5 神州數碼營運管理平台
6.5.6 Oracle 雲端運算系統方案Cloud in Box
6.5.7 微軟動態資料中心平台
6.5.8 IBM ISDM 服務發表管理平台
07 平台即服務(PaaS) 7.1 PaaS 概述
7.1.1 PaaS 的概念
7.1.2 PaaS 的基本架構
7.2 分散式運算
7.2.1 分散式運算的基本原理
7.2.2 PaaS 與分散式運算的關係
7.2.2 PaaS 與分散式運算的關係
7.2.3 MapReduce
7.3 Google雲端運算關鍵技術
7.3.1 分散式基礎設施
7.3.2 分散式大規模資料處理
7.3.3 分散式資料庫技術
7.4 開放原始碼Hadoop分析
7.4.1 Hadoop基礎架構
7.4.2 Hadoop分散式檔案系統HDFS
7.4.3 Hadoop 的Mapreduce
7.4.4 Hadoop分散式資料庫HBase
7.5 典型PaaS平台分析
7.5.1 Google的App Engine平台
7.5.2 微軟Windows Azure平台介紹
7.5.3 開放原始碼Hadoop平台
7.5.4 Oracle PaaS 平台
7.5.5 Salesforce.com的PaaS平台
7.5.6 IBM PaaS平台 — IBM WebSphere Virtual Enterprise
7.6 本機佈署應用與雲端應用的互通
7.6.1 聯盟身份管理
7.6.2 服務匯流排(Service Bus)
7.6.3 資料同步
08 軟體應用即服務(SaaS)8.1 SaaS概述
8.1.1 何謂SaaS
8.1.2 SaaS與雲端運算的關係
8.1.3 SaaS 的優勢
8.1.4 SaaS的典型應用概述
8.2 SaaS的框架及實現方法
8.2.1 SaaS的一般技術框架
8.2.2 SaaS的實現方式
8.3 Web 2.0技術
8.3.1 Web 2.0技術軟體應用即服務(SaaS)
8.3.2 Web 2.0 技術的主要特點
8.4 多租戶架構
8.4.1 多租戶概念
8.4.2 多租戶資料儲存模式
8.4.3 中繼資料開發模式
8.4.4 Force.com 的多租戶架構分析
8.5 典型SaaS 平台介紹分析
8.5.1 SAP 的雲端戰略與SaaS 平台
8.5.2 IBM SaaS 平台
8.5.3 用友的雲端策略與SaaS 平台
8.5.4 用友偉庫SaaS 平台
8.5.5 Salesforce.com 的SaaS 應用 
第三篇 雲端運算應用
09 企業實作雲端運算的策略與方法9.1 企業雲端運算的概念及模式
9.1.1 什麼是企業雲端運算
9.1.2 企業雲表現的價值
9.1.3 企業雲端運算的基礎架構
9.1.4 企業雲端運算的不同模式
9.2 企業實作雲端運算的挑戰與策略
9.2.1 企業實作雲端運算的挑戰
9.2.2 企業資訊化(向雲演進)建設四部曲策略
9.2.3 企業從傳統IT 演進到雲的趨勢
9.3 企業IT 向雲演進的路線和方法措施
9.3.1 整合與標準化過程
9.3.2 實施虛擬化的過程
9.3.3 雲端運算階段
9.3.4 CIO 應用雲端運算的3 種方法
9.3.5 企業雲端運算行動指南
10 雲端運算的應用案例10.1 政府雲端運算案例 — 山東東營黃河三角洲雲端運算中心
10.1.1 背景介紹
10.1.2 建設方案
10.1.3 價值所在
10.2 電信業者雲端運算案例
10.2.1 貴州移動雲端運算增值業務平台
10.2.2 新加坡電信攜手VCE聯盟建企業雲
10.3 教育雲案例
10.3.1 中國第一個高性能雲端運算中心:北京工業大學科教雲
10.3.2 私有雲之旅 — 大連理工關鍵業務用虛擬化
10.3.3 煙台「教育雲」初步成形
10.4 企業案例
10.4.1 汽車維修裝置製造商案例
10.4.2 Doers 管理諮詢公司實施SaaS案例
10.4.3 雲端運算的商業案例
10.4.4 IBM Lotuslive SaaS客戶案例
10.4.5 用友偉庫SaaS典型應用案例
11 雲端運算搭建創新平台11.1 雲中的開放式創新
11.1.1 創新有何新意
11.1.2 開放式創新
11.1.3 正在興起的創新科學
11.2 醫療健康服務雲
11.2.1 問題的提出
11.2.2 醫療健康雲的架構
11.2.3 醫療雲和巨量醫療資訊的儲存
11.2.4 雲端運算將引發急救醫療系統變革
11.2.5 SaaS模式推動遠端醫療發展
11.2.6 社群網站與醫療雲
11.2.7 醫療雲、感應器、3G無線的結合將實現無所不在的健康監控
11.2.8 醫療健康雲的可行性分析
11.3 教育雲服務
11.3.1 教育發展現狀和挑戰
11.3.2 教育雲的架構與價值
11.4 中國政府的服務雲計劃範例
11.4.1 「大」政府的服務雲的架構
11.4.2 資料平台和創新中心
11.5 面對多價值鏈的大企業的協作雲
11.5.1 商業社會競爭環境
11.5.2 「大」企業協作雲的架構
11.5.3 「大」企業協作雲的價值
11.6 面對數位消費者的社群服務雲
11.6.1 社群服務雲的執行機制
11.6.2 社會化CRM(Social CRM)和即時BI
11.6.3 社群服務雲(SSC)的主要功能
11.6.4 社群服務雲的開拓者
12 雲端運算深刻影響未來12.1 雲端運算應用趨勢
12.1.1 技術應用發展路線方面
12.1.2 保障體系逐步完善方面
12.1.3 重點應用領域方面
12.2 雲端應用對未來資訊化建設的影響
12.2.1 醫藥醫療領域
12.2.2 製造領域
12.2.3 電子政務領域
12.2.4 電信領域
12.2.5 科學研究教育領域
12.2.6 金融領域
12.3 雲端運算帶來的變革
12.3.1 推動社會進步
12.3.2 驅動經濟發展
12.3.3 政府服務職能轉變
12.3.4 商業模式創新
12.3.5 企業管理最佳化
12.4 雲端運算深刻改變未來
附錄A 縮寫字
附錄B 參考文獻

智慧的雲端運算

智慧的雲端運算:成就物聯網的未來基石

雲端運算是一種將IT資源、資料和應用作為服務,透過網路提供給用戶的運算模式。2008年底,IBM向全球推出了「智慧的地球」(Smart Planet)這一願景,其目標是讓世界的運轉更加智慧化,讓個人、企業、組織、政府、自然和社會之間的互動效率更高。而雲端運算(Cloud Computing)作為一種新興的運算模式,正是實現智慧地球最為重要的手段之一。
  本書有系統地闡述了雲端運算的理念、架構、對產業的影響以及具體的應用,深入分析了雲端運算即將帶來的深刻變革,並分享了作者們在實施雲端運算「落地」過程中的第一手寶貴經驗。內容所列舉出的實際案例,包含Amazon、Google、微軟、IBM等各家公司在雲端技術上所引領的方向與投入的心力,以及雲端運算中心在中國各地開花結果的現況與其價值所在,這也都一再證明了雲端運算的未來可能性。本書清晰、詳實的內容對於身處IT變革浪潮中的技術人員、管理者以及關注技術發展的各個群體都具有極為珍貴的參考價值。
  本書是由IBM大中華區雲端運算中心總經理朱近之女士主編,IBM大中華區雲端運算中心工作團隊:方興、劉秦豫、曹凡、岳爽、牛猛華、郭哲編著。其中朱近之女士更受聘為中國電子學會雲端運算專家委員會專家委員,並在專業期刊上發表過一系列雲端運算的相關文章,對於雲端運算的實踐有豐富的經驗。
編者簡介
IBM大中華區雲端運算中心總經理 朱近之
  現由IBM美國總部派到中國擔任大中華區雲端運算中心總經理,負責在中國大陸、香港和台灣推進IBM創新解決方案的應用,包括為政府和大型企業提供雲端運算技術,為其他企業提供創新解決方案。目前,朱近之女士是IBM全球傳播團隊指定的最具創新發言人之一和IBM軟體部二○○九年「智慧人」之一。
  朱近之女士受聘為中國電子學會雲端運算專家委員會的專家委員。她的媒體採訪被刊登於《職場》的封面報導。她還在國外IEEE期刊、《第一屆雲端運算國際學術會議論文集》、《中國電子報》、《中國計算機用戶》以及其他專業期刊上發表了一系列雲端運算相關的文章。
  朱近之女士是南宋著名理學家朱熹的第二十五代孫,家學深厚。她在麻省理工學院完成了大學學業,並在牛津大學獲得工商管理碩士學位。她擁有在三大洲四個國家的豐富工作經驗,包括美國、英國、印度和中國。
IBM大中華區雲端運算中心架構師 方興
  主要負責IBM雲端運算解決方案的設計、開發、售前與實施工作,參與IBM多個雲端運算專案的實施工作。曾就讀於清華大學並獲計算機學士與碩士學位,於二○○四年加入IBM公司。
IBM大中華區雲端運算中心架構師 劉秦豫
  專注於雲端運算解決方案在電信業的應用和實踐工作,擁有多年電信業IT服務經驗,並一直致力於雲端運算的研發和實踐工作,曾成功主導多個雲端運算中心的建設。
IBM大中華區雲端運算中心架構師 曹凡
  專注於雲端運算解決方案在政府及中小企業客戶的應用和落地,累積了豐富的經驗,並且在HPC的雲端運算落地方面有著獨到見解和經驗,領導和組織了北京工業大學第一個完整的HPC方案。曾就讀於北京理工大學,二○○八年加入IBM,之前先後在聯想、惠普解決方案中心任職。
IBM大中華區雲端運算中心客戶經理 岳爽
  二○○五年加入IBM,現任大中華區雲端運算中心客戶經理,負責IBM大中華區雲端運算專案的市場推廣,並為客戶提供可實施落地的端對端雲端運算方案,保障客戶的應用在雲端運算平台能成功部署。畢業於吉林大學,並在北京航空航天大學獲工商管理碩士學位。
IBM大中華區雲端運算中心架構師 牛猛華
  一九九八年加入IBM,從事軟體產品的設計開發。從二○○五年開始,參與設計開發IBM的雲端運算相關方案與產品。二○○八年帶領團隊實施了中國第一個商業雲——無錫雲端運算中心,並於二○○九年實施了中化企業雲等多個雲端運算專案。
IBM大中華區雲端運算中心專案經理 郭哲
  主要負責協調雲端運算中心團隊,為客戶提供創新的雲端運算解決方案以及雲端運算專案的成功實施,關注雲端運算市場發展趨勢,研究雲端運算帶來的價值和機遇。獲北京林業大學資訊管理與資訊系統學士學位,北京郵電大學企業管理碩士學位。
第一章 智慧地球上的雲端運算
讓我們的地球變得更加智慧
智慧地球、物聯網與雲端運算
雲端運算與智慧地球的四大主題
智慧的雲端運算
第二章 雲端運算的前世今生——什麼是雲端運算
無人不知的雲端運算
雲端運算的定義
運算模式的演進過程
雲端運算的出現
雲端運算的特點和公共特徵
雲端運算在中國
第三章 萬木爭春次第開——雲端運算群雄逐鹿
IBM公司
亞馬遜(Amazon)公司
谷歌(Google)公司
微軟(Microsoft)公司
Salesforce 公司
第四章 祥雲飛瑞萬家寶——雲端運算的價值
雲端運算的價值概述
公有雲經濟學
私有雲投資報酬率(ROI)分析
雲端運算引領綠色未來
第五章 他山之石,可以攻玉——雲端運算的案例分析
業界知名案例:亞馬遜
中國第一個雲端運算中心:無錫雲端運算中心
IBM內部雲
全球第一個財富五百強企業的雲端資料中心:中化雲端運算中心
中國第一個高性能運算之雲端運算中心:北京工業大學雲端運算中心
智慧城市:東營黃河三角洲雲端運算中心
雲端運算在電信業的實施:韓國電信雲端運算
第六章 開啟雲端運算的金鑰匙——實施雲端運算的方法論
讓我們的地球變得更加智慧
方案選擇與設計
實施流程
雲端運算服務的營運
第七章 雲路漫漫,發現之旅——雲端運算的應用場合
從客戶行業看雲端運算
從應用場合看雲端運算
第八章 壁壘鐵騎繞龍城——雲端運算的安全性
雲端運算安全的技術手段
基礎架構雲安全框架
雲端運算安全的非技術手段
第九章 金鱗化龍雲馳騰——雲端運算帶來的變革
對終端使用者的影響
企業IT部門的職能轉變
更加強大的開源力量:雲端運算背後的推動力
IT企業的新身分:雲端服務商
創業型企業和個人:產業鏈中的亮點
IT新格局形成,向第三產業的更深層次發展
第十章 無規矩不成方圓——雲端運算的標準化
為什麼要建立雲端運算標準
雲端運算標準化現狀
雲端運算標準化對企業的影響與啟示
中國電子學會雲端運算專家委員會
第十一章 關於雲端運算的一些問答
關於常見問題的解答
對一些誤解的澄清

雲端資安與隱私:企業風險應對之道

雲端資安與隱私:企業風險應對之道

雲端資安與隱私:企業風險應對之道

作者:Tim Mather、Shahed Lati、Subra Kumaraswam

出版日期:2012 年05 月 14 日



在本書中,你會學到在將資料託付至雲端時應注意的事項,以及要如何確保虛擬架構和網站應用程式的安全。IT人員、資訊安全與隱私從業人士、業務主管、服務供應商與投資人,都應閱讀本書,《雲端資安與隱私|企業風險應對之道》提供三位來自技術安全業界知名專家的實用建言。你可以在此找到現今仍廣泛缺乏的雲端運算安全資訊。
  .檢視雲端資料安全與儲存的現況
  .學習雲端服務的身份與存取管理(IAM)作法
  .找出合用的安全管理架構與標準
  .瞭解雲端隱私與傳統運算模型的比較
  .學習雲端中的稽核與合規標準及架構
  .認識「安全即服務」這種新的雲端安全面向
作者簡介
Tim Mather
  是RSA、EMC安全事業部的前副總裁與資訊策略長,以及Symantec的資訊安全長。
Subra Kumaraswamy
  資訊系統安全認證專家,在昇陽電腦負責安全存取管理計畫。
Shahed Latif
  是KPMG的專業顧問,負責美西地區的資訊防護與業務彈性業務。
「本書是一本重要著作,指引資訊技術人員追求對於『隨需運算』的信任。雲端勢將稱霸未來20年運算平台,需要負責雲端安全的人,必讀本書。」 —Jim Reavis,共同創始人兼執行總監,雲端安全聯盟
  「隨著雲端運算的需求增加,安全與隱私會更為重要。本書分析了使用雲端運算時應考慮的的風險、趨勢與解決方案。任何嘗試引入雲端運算的人都應閱讀本書。」 —Izak Mutlu,資訊安全副總裁,Salesforce.com
  「對於許多公司,引入雲端運算,是個必然的策略走向。平價運算、普遍的機動性,以及虛擬化技術帶來的優勢,創造出了更靈活的平台,以及更具成本效益的業務應用程式與IT架構。雲端引領著安全控制領域中廣泛、富創造性的應用發展,也在安全程序與管理方面提出了最佳作法的需求。本書為致力於建立雲端安全的人,提供了指引與協助,是雲端運算之旅的絕佳起點。」 —Jerry Archer,CISO,Intuit
  「本書廣泛涵蓋了IT與資訊安全人員所需的詞彙與定義。本書也勾勒出基礎,讓IT與資訊安全人員可以有效合作,規劃與實作雲端運算服務。學習雲端運算安全與隱私問題時,本書為必讀。」 —David Hahn,SVP&Group資訊安全長,Wells Fargo Bank
  「為瞭解雲端運算、為描述此類技術的相關安全問題,先前已有諸多嘗試。本書是最早深入探索雲端運算定義、探討現今引入此類技術時重大風險相關解決方案的著作之一。」 —David Thompson,Symante服務集團總裁,Symantec
  「如今,分散式資訊的使用與管理已經成真。雲端運算為資訊使用的普及,提供了更經濟有效的暴政,但同時也放大了現有的風險,更導入了尚未發現、無從管理的新風險。本書適合每一位有興趣於瞭解雲端運算相關風險與回報,以及希望在新一波資訊管理革命中搶先擬定實用計畫的讀者。」 —Michelle Dennedy,昇陽電腦管理長,昇陽電腦
CH01|簡介 「注意間隙」
雲端運算的變革
CH02|何謂雲端運算? 雲端運算定義
雲端運算的 SPI 架構
傳統軟體模型
雲端服務遞送模型
雲端部署模型
雲端演進的關鍵動力
永續性
雲端運算對使用者的衝擊
雲端的管理
在企業中引入雲端運算的障礙
CH03|架構安全 架構安全:網路層
架構安全:主機層
架構安全:應用層
CH04|資料安全與儲存 資料安全的各方面
資料安全補救
供應商資料與其安全
CH05|身份與存取管理 信任疆域與 IAM
為何要用 IAM?
IAM 的難題
IAM 定義
IAM 架構與作法
進入雲端的準備
雲端服務相關IAM標準與協定
雲端的 IAM 作法
雲端授權管理
合規管理的 IAM 支援
雲端服務供應商 IAM 作法
準則
CH06|雲端安全管理 安全管理標準
雲端安全管理
可用性管理
SaaS 可用性管理
PaaS 可用性管理
IaaS 可用性管理
存取控制
安全弱點、更新與設定管理
CH07|隱私 隱私是什麼?
資料生命週期是什麼?
雲端的主要隱私考量為何?
誰負責保護隱私?
雲端運算的隱私風險管理與合規變化
法律與條例的含意
美國法律與條例
國際法律條例
CH08|稽核與合規 內部規則合規性
管理、風險與合規(GRC)
雲端運算的控制目標說明
CSP 特有控制目標補充
其他金鑰管理控制目標
CSP 使用者的控制考量
監管/外部合規
其他需求
雲端安全聯盟
雲端合規性稽核
CH09|雲端服務供應商實例 Amazon Web Services
Google
微軟 Azure Servives Playform
Proofpoint
RightScale
Salesforce.com
Sun Open Cloud Platform
Workday
CH10|安全即(雲端)服務 起源
現今的產品
CH11|雲端運算對企業 IT 角色的影響 為何雲端會受業務部門歡迎
使用 CSP 的潛在威脅
說明 IT 專業因雲端運算而起變化的案例
使用雲端運算時要考慮的管理要素
CH12|結論與雲端的未來 分析師的預測
調查結果?
雲端運算安全
CSP 顧客的計畫準則
雲端運算安全的未來
附錄A|SAS 70 報表內容範例
附錄B|SysTrust 報表內容範例
附錄C|雲端運算的開放安全架構
何謂雲端運算? 
若回顧工業革命與其對於世界經濟的衝擊,你會發現,革命本身並非一夜之間突然出現,而是經歷了好幾波的浪潮。若你繼續看網際網路的演變,你會發現網際網路也是經由好幾波浪潮演變至今。雲端運算很有可能就是下一波浪潮。 

雲端運算定義 
我們對於雲端運算的定義,是基於五項屬性:多用戶(共用資源)、高擴充性、高彈性、隨需付費,以及自助式資源。 

.多用戶(共用資源):先前的運算模型多採專用資源(例如,運算設備經常是單一用戶或物主所有),雲端運算的商業模式則是在網路層、主機層與應用層共用資源(例如,多位用戶共用相同的資源)。 

.高擴充性:雖然企業組織的電腦系統可能成千上萬,雲端運算提供的能力足以擴展至成千上萬台電腦系統,以及大量的頻寬與儲存空間。 

.高彈性:使用者可以視需求,隨時增減其運算資源,當不需要資源時,可以釋放資源給其他使用者。 

.隨需付費:使用者僅為實際所需的資源付費,也僅在需要時付費。 

.自助式資源:使用者自行啟用資源,如額外的系統(處理能力、軟體、儲存空間)與網路資源。 

雲端運算的特性之一,在於資源的彈性運用。這項特性可讓用戶隨需求而增減運算資源,如圖2-1 所示。運算資源的需求底線固然重要,但預測未來的需求並不容易,尤其當需求隨時改變。雲端運算可以提供一種隨需求而分配IT 資源的方式,並找出需求尖峰。 

雲端越來越受關注,因為雲端解決方案可讓使用者動用到超級電腦等級的能力,但花費僅需超級電腦的零頭。更重要的是,這些解決方案可以隨需求而動用;網路變成的雲端上的超級電腦,使用者在需要時,再付費使用即可。雲端運算利用了網際網路技術,使IT能力得以調整規模,以服務的型態供應給客戶。 

雲端運算在市場上廣受注目,預料將高度成長,如圖2-2,其中標示出近來值得注意的雲端動向,以及雲端服務的預期收益。 

雲端運算被預期為全球IT 消費的重要成長動力。事實上,根據IDC的資料,雲端服務的年複合成長率27%,預期在2012 年達到420 億美元。而自購IT 服務的消費額,年複合成長率預期為5%。 

雲端運算的SPI架構 
描述雲端運算服務的流通時,最常見的共識可以縮寫成「SPI」。這個縮寫是來自透過雲端提供的三種主要服務:軟體即服務(SaaS)、平台即服務(PaaS)與架構即服務(IaaS)。圖2-3是雲端的服務、用途與種類之間關係。雲端運算的相關技術 
雲端運算其實算不上什麼新技術,因為它是由許多現存的技術組合而成。這些技術的成熟度不一,彼此關連或密或疏,而且彼此設計時並未考慮連貫性;然而,它們為雲端運算組合成了一個技術生態系統。處理器的新進展、虛擬化技術、磁碟儲存設備、寬頻網際網路,以及高速平價的伺服器,一同為雲端創造了更完美的解決方案。 

雲端存取設備 
近年來,雲端的存取設備迅速拓展。家用個人電腦、辦公用電腦、網路電腦、手機設備、各種手持設備,以及各種靜態設備(甚至包括電冰箱)都上網了。更有趣的是,iPhone的竄起與其App Store 軟體的蔓延,顯示了雲端存取的普及。存取普及,進而讓使用量增加、雲端服務隨之成長。例如,你現在可以透過iPhone使用Skype,讓這種點對點的網路應用更靠近用戶,而Salesforce.com也推出了一項應用,讓用戶可以從iPhone與其他各種設備存取其服務。 

瀏覽器與瘦用戶端 
各種不同類型設備的使用者,現在無論從哪裡載入瀏覽器,都可以存取應用程式與資訊。當然,瀏覽器越來越複雜。企業級應用程式,如SAP 與Oracle,都可以透過瀏覽器介面存取 ─ 以往必須從電腦桌面載入用戶端(這稱為「胖」用戶端)。大眾越來越熟悉瀏覽器功能、可以使用各種應用程式,使用上非常直覺化,不需要經過訓練或閱讀手冊。 

高速寬頻連線 
雲端最重要的元素之一是寬頻網路,它提供的各種元素連接方式,是30年前運算概念與現今的最重要差異。寬頻連線如今已廣泛普及,尤其在世界各地的都會區。近乎無孔不入的無線網路(如WiFi、手機、WiMAX)隨處可得,使得行動設備成為企業IT 資源與雲端的入口。 

資料中心與伺服器農場 
雲端服務需要大量的運算設備,需存放於資料中心與伺服器農場。這些資料中心與伺服器農場散佈各地,彼此之間可以透過內部網路連接,提供分散式運算與遞送服務的能力。 

現今有許多範例證明了雲端運算效能的彈性與規模。例如,Google 連結了大量平價伺服器,提供驚人的彈性與效能。Amazon 的Elastic Compute Cloud(EC2)在資料中心提供了虛擬化功能,為各項接獲要求的服務建立大量虛擬實體。Salesforce.com 為大量客戶提供SaaS,將客戶區分成群組,確保規模與彈性。 

儲存設備 
儲存成本的降低,加上儲存設備的部署彈性,改變了資料儲存的生態。固定的直接存取儲存設備(direct access storage device,DASD)被儲存區域網路(storage area network,SAN)所取代,後者降低了成本,並讓企業級儲存的彈性大增。SAN軟體可管理儲存設備的整合工作,也可以隨需求在大量設備上配置儲存空間。 
虛擬化技術 
虛擬化是建構雲端運算的基礎技術平台,它也正在改變現代資料中心的面貌。「虛擬化」(virtualizaion)這個字彙,代表將運算資源(CPU、儲存設備、網路、記憶體、應用程式堆疊與資料庫)自應用程式與消費服務的使用者抽離。架構的抽離,顛覆了資源分配的民主概念,無論架構、應用程式或者資訊的分配,並且提供了將資源集中的能力,使任何獲得權限的人或事物都可以透過標準化的方法使用資源。 

虛擬化技術提供了可改變規模、可讓所有用戶共用的資源平台,促成了多用戶的雲端商業模型。更重要的,在平台客戶眼中,他們的資源是自己專用的。從企業觀點來看,虛擬化可使資料中心更緊密,並改善了IT 運作效益。如今,大型企業已在資料中心以各種形式實作虛擬化技術,包括OS 虛擬化(VMware、Xen)、儲存虛擬化(NAS、SAN)、資料庫虛擬化,以及應用程式或軟體虛擬化(Apache Tomcat、JBoss、Oracle App Server、WebSphere)。 

從公開雲端的觀點,依據雲端服務遞送模型(SPI)與架構,虛擬化似乎是在虛擬化服務各層的共用資源(如:OS、儲存、資料庫、應用程式)。 

圖2-5是OS虛擬化與昇陽電腦所定義的虛擬化環境各層。使用此虛擬化的IaaS供應商包括Amazon(EC2)、ServePath(GoGrid)與Sun Cloud,使客戶得以在公開雲端執行各種作業系統的實體。圖2-5 中的虛擬化平台是Sun xVM hypervisor 管理環境,將共用硬體資源虛擬化,讓hypervisor 中的來客(guest)或虛擬伺服器作業系統(Linux、Solaris與Microsoft Windows)可以使用。hypervisor 本身是一個很小的應用程式,於實體機器硬體層頂端執行。它實作並管理虛擬CPU(vCPU)、虛擬記憶體(vMemory)、事件頻道(event channel)與常駐虛擬機器(VM)共用的記憶體。它也控制設備的I/O與記憶體存取。 

Xen與sun xVM(以Xen 社群的成果作為基礎)類似,VM 稱之為主域(domain),在VMwaer 虛擬化產品中,則表示客用OS。在圖2-5 中,VM 分別標示為dom0、domU1、domU2 與domU3。dom0 是用於管理其他主域(domU1 等等)。VMware 使用類似的機制,稱為「服務主控台」(service console)。透過dom0 或服務主控台所做的管理,包括建立、銷毀、遷移、儲存或復原用戶主域。在用戶主域執行的作業系統,其特殊運作都是經由呼叫hypervisor而執行。 

除了OS 與儲存虛擬化,SaaS 與PaaS 服務供應商也會實作軟體和資料庫虛擬化,以便客戶共用軟體應用堆疊和資料庫資源。例如,Salesforce.com 就有軟體堆疊與資料庫堆疊的虛擬化。在這種模型之中,所有客戶可共用遞送架構中的每一層。API 
適當的應用程式介面(application programming interface,API)是雲端遞送模型(見圖2-6)。的另一個重要成因。API 讓用戶獲得雲端服務與資源的自給性與程式化控制能力。依據雲端服務遞送模型(SPI)的類型,API 可以表現出不同的型態,從簡單的URL 處理到進階的類SOA 程式模型。API 也有助於發揮雲端運算的潛力,將現有IT 管理程序與規則延伸至雲端服務時,可簡化工作。 

IaaS 雲端服務供應商(CSP),如Amazon EC2、Sun Cloud 與GoGrid,他們提供的API可讓用戶建立與管理雲端資源,包括運算、儲存與網路元件。在此,API 的使用是透過HTTP,用到GET、POST、PUT 與DELETE 等要求,雖說大部分工作都僅需GET 與POST 即可達成。在某些狀況下,資源的表現是在JavaScript Object Notation(JSON)之中。例如,Sun Cloud API 當中的雲端規格包括有: 

.套用至所有要求與反應的一般行為 
.資源模型,描述用於要求與反應之中的JSON 資料結構 
.可以送至雲端支援的要求,以及所預期的反應 

所有 *aaS 開發者,都需要熟悉部署與管理 *aaS 平台軟體模型所需的API。SaaS服務通常不提供額外的API,僅提供基本輸入與輸出功能,針對使用HTTP與URI處理方法的瀏覽器或指令程式。 

如今雲端顧客所面對的主要難題之一,每個CSP 都有專屬的API。結果,雲端應用程式在雲端上毫無可攜性,各雲端上的應用程式(甚至包括你的私密雲端)也很難互換使用。由於API為各雲端專屬的,規劃人員、開發人員與資料中心的人員,都必須熟悉各平台專屬的功能。 

雖然雲端API 並無標準,各廠商與用戶社群仍致力於標準化。Universal Cloud Interface(UCI)就是這樣的成果,嘗試建立開放且標準化的雲端介面,使各種雲端API能夠統一。UCI 論壇宣稱其目標為建立單一程式聯絡點,即可透過統一的介面,完成整個架構堆疊以及開發中的雲端技術。在本書撰寫時,我們尚未聽聞有任何CPS 同心協力開發普及一致的跨雲端API ─ 也因此,跨雲端移植應用程式與共用資料一向是大工程。況且為了市佔率,CSP 傾向於把客戶關在自家的雲端之內。原應簡單的互換交流,也因而變得困難。

Rollei第一台6X6中片幅SLR:Rolleiflex SL66|潮攝影@攝影好好玩 :: 蜜蜂窩 Appscomb.net

Rollei第一台6X6中片幅SLR:Rolleiflex SL66|潮攝影@攝影好好玩 :: 蜜蜂窩 Appscomb.net: