云计算平台方案.pptx





《云计算平台方案.pptx》由会员分享,可在线阅读,更多相关《云计算平台方案.pptx(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算平台方案云计算平台方案18 十一月 2022 2三大支撑线条部分系统现状三大支撑线条部分系统现状注:目前广东公司三大支撑线条有各类服务器1449台,总处理能力为93825万tpmC,存储232台,总存储容量为4905TB,分布在全省23个机房,用于支撑50个系统。管理支撑线条业务支撑线条网络支撑线条设备比例主要系统OA、Portal、ERP、IAP、网管网、IT管控、办公基础设施、管理支撑安全CRM、BOSS、离线计费系统、实时计费系统、经营分析系统、12580、客服NGCC系统、省市综合应用平台、BOMC系统、4A系统等26个系统EOMS、综合资管、无线网优、传输综合网管、数据网管、W
2、NMS、UNMP、全业务监测、GPRS信令监测系统等16个系统IBM小型机82台数据库服务器,233台应用服务器,共45036万tpmC数量约占总数量的16%,tpmC约占总能力的48%,可虚拟化比例为71%SUN小型机20台数据库服务器,共1006万tpmC;110台其他服务器,共3349万tpmC7台服务器,共600万tpmC22台数据库服务器,共1590万tpmC,35台其他服务器,共1385万tpmC数量约占总数量的12%,tpmC约占总能力的9%,可虚拟化比例为37%HP小型机2台数据库服务器,4台应用服务器,共1240万tpmC2台数据库服务器,共220万tpmC;19台其他服务器
3、,共2120万tpmC数量约占总数量的2%,tpmC约占总能力的5%,可虚拟化比例为85%X86服务器249台服务器,共6832万tpmC759台服务器,共21152万tpmC114台服务器,共3175万tpmC数量约占总数量的71%,tpmC约占总能力的38%,可虚拟化比例为31%存储61台磁盘阵列,175TB总可用容量,平均存储利用率为35%140台磁盘阵列,4631TB物理容量,已上线容量的平均存储利用率为90%31台磁盘阵列,99TB可用容量,平均存储利用率为81%可虚拟化比例约为82%3两大业务线条部分系统现状两大业务线条部分系统现状注:目前广东公司应用层的数据业务线条、政企业务线条
4、主要系统共有600台,总处理能力为9256tpmC,存储33台,总存储容量为188TB,分布在全省25个机房。数据业务线条政企客户线条设备比例主要系统139说客、终端基地、DUAPUAP、ADCIBM小型机SUN小型机HP小型机8台数据库服务器,共280万tpmC;9台其他服务器,共315万tpmC约占总数量的1.2%,tpmC约占总能力的6.4%,可虚拟化比例为100%X86服务器175台服务器,共1602万tpmC450台服务器,共7059万tpmC约占总数量的98.8%,tpmC约占总能力的93.6%,可虚拟化比例为51%存储6台磁盘阵列,42TB总可用容量,已用28TB存储容量,平均存
5、储利用率为66%28台磁盘阵列,146TB可用容量,已有存储16TB,平均存储利用率为11%可虚拟化比例约为95%4云平台建设需要考虑的因素云平台建设需要考虑的因素云平台建设需要考虑的因素云平台建设需要考虑的因素OSSMSSBSS云平台存储及网络存储及网络设备利旧设备利旧运维管理运维管理只能在同类指令集的CPU之间进行虚拟化(x86除外)无法实现跨CPU指令集的资源迁移(如Power到Sparc,如Intel VT-x到AMD AMD-V)服务器管理服务器管理存储设备的虚拟化技术需要与云管理平台软件统一考虑需要为设备接入和各资源池之间提供足够的网络带宽需对现有运维流程进行梳理、优化和调整设备分
6、布在多个机房,需要考虑跨区域之间的资源调度和应用迁移设备分布设备分布部分小型机、x86服务器及存储设备由于配置、设备型号、性能等限制,因此无法纳入云平台进行管理需建立满足云计算和虚拟化要求的安全能力安全管理安全管理5总体的建设原则总体的建设原则总体的建设原则总体的建设原则不同CPU指令集的服务器资源池之间无法共享资源,需独立建池结合机房分布,分散设置各资源池;存储设备需与关联服务器设置在同一机房数据实时交互量大的系统需设置在相同或相近机房充分考虑对现有设备的利旧能透过内网不同安全域实现相同资源池的共享建立与云计算相适应的IT管理工具和IT运维管理体系123456建设原则建设原则6云平台整体目标
7、逻辑架构云平台整体目标逻辑架构云平台整体目标逻辑架构云平台整体目标逻辑架构云服务提供:为云服务对象提供统一的界面和访问,包装云服务资源,建立服务等级(SLA),管理云服务对象状态和请求云服务管理:管理和维护云计算架构,保障云架构的稳定和可靠云平台资源:构建服务器、存储资源池,实现IaaS;建设企业级数据中心,实现PaaS;通过SOA架构整合系统应用,以提供SaaS。7基础架构云平台建设方案一基础架构云平台建设方案一基础架构云平台建设方案一基础架构云平台建设方案一X86资源池资源池SUN/HP小型机资源池小型机资源池统一管理运维门户IBM小型机资源池小型机资源池IP网络网络分别新建x86资源池、
8、IBM小型机资源池和SUN/HP小型机资源池;每个资源池通过公共管理域进行统一的资源调度,实现资源的全局全省共享;三大资源池通过展现层整合来实现统一管理维护门户;构建统一的安全管理能力。主要管理x86服务器资源池存储资源池,用于存储基于x86架构的应用及数据库数据主要管理IBM小型机资源池存储资源池,用于存储基于Power架构的应用及数据库数据以IBM服务器基础构建企业级数据中心主要管理SUN小型机资源池存储资源池,用于存储基于Sparc架构和PA机构的应用及数据库数据VLANVLANVLAN8基础架构云平台建设方案一资源迁移方式基础架构云平台建设方案一资源迁移方式基础架构云平台建设方案一资源
9、迁移方式基础架构云平台建设方案一资源迁移方式资源池资源池Resource Pool各线条应用系统各线条应用系统资源公共管理域资源公共管理域各线条应用系统申请资源各线条应用系统申请资源各线条应用系统各线条应用系统资源公共管理域资源公共管理域公共管理域回收资源公共管理域回收资源9基础架构云平台建设方案二基础架构云平台建设方案二基础架构云平台建设方案二基础架构云平台建设方案二管理支撑资源池管理支撑资源池业务支撑资源池业务支撑资源池网络支撑资源池网络支撑资源池IP网络网络分别建设五大线条资源池,每个资源池根据应用需要配置x86服务器、小型机、存储和网络等资源;五大资源池通过构建各自的管理维护门户;需根
10、据虚拟化要求调整安全管理能力。VLANVLANVLAN数据业务资源池数据业务资源池政企业务资源池政企业务资源池VLANVLAN10基础架构云平台建设方案比较基础架构云平台建设方案比较基础架构云平台建设方案比较基础架构云平台建设方案比较方方案案一一方方案案二二优势优势不足不足实现了不同服务器类型资源的有效聚合,提高了设备的利用率和负荷均衡,增强了资源池的安全性由于资源相对单一,建设、管理及维护的流程更加清晰更加适应未来云计算发展的需求,特别是分布式计算的要求对网络出口带宽及机房设置有很高的要求需要对现有组织架构进行调整需调整现有安全设置及策略不改变现有的组织架构,管理维护界面清晰不对现有的网络设
11、置及安全域划分进行调整各个资源池之间的不能实现资源共享,分布式技术实施难度较大,需要综合考虑资源池各类计算资源的配置结合两个方案的优缺点,考虑未来分布结合两个方案的优缺点,考虑未来分布式技术发展,建议采用方案一式技术发展,建议采用方案一11基础架构云平台组网方案基础架构云平台组网方案基础架构云平台组网方案基础架构云平台组网方案CMNETMDCN将两台核心交换机划分为5个虚拟交换机(5大线条);在每个资源池划分为六个VPN(5大线条+公共管理域),并通过VRF技术实现不同VPN路由隔离。AR1AR2AR2VVVVVVVVVVVVVVVVVVVVVVVVX86资源池资源池IBM小型机资源池小型机资
12、源池HP/SUN小型机资源池小型机资源池核心交换机核心交换机1核心交换机核心交换机2管理支撑线条管理支撑线条业务支撑线条业务支撑线条网络支撑线条网络支撑线条数据业务线条数据业务线条政企业务线条政企业务线条VLANVLANAR112PaaS&SaaSPaaS&SaaS架构建设方案架构建设方案架构建设方案架构建设方案采用SOA服务架构,将各个系统的功能模块资源整合起来,对外提供SaaS;对五大线条的应用进行服务化改造,实现应用间的松耦合,提高服务的复用能力。通过企业共享信息/数据模型,加强数据的共享和整合,构建企业级数据中心,实现PaaS能力。13云服务提供架构云服务提供架构云服务提供架构云服务提
13、供架构云服务开发和运行环境云服务开发和运行环境插件化的云服务开发和测试框架集成的运行时环境服务目录与服务门户服务目录与服务门户云服务对象接口提供服务清单、服务说明等用户管理用户管理对云服务对象的权限管理、帐务管理、信息管理等4A管理管理对云架构内的访问、权限、审计的安全管理业务连续性保障管理业务连续性保障管理通过建立容灾备份系统等保障云服务的持续运行计费管理计费管理管理云服务的费率、批价、计费/收费、账务、优惠等SLA管理管理云服务的等级协定管理,定义和管理云服务的响应时间、响应级别等云服务提供云服务提供客户服务管理客户服务管理云服务对象的服务请求、服务受理、投诉建议等的管理144A4A系统整
14、合系统整合系统整合系统整合网络设备网络设备基础硬件基础硬件应用系统应用系统4A-审计子系统审计子系统4A-认证子系统认证子系统4A-IAM子系统子系统身份帐号管理身份帐号管理主帐号管理主帐号管理从帐号管理从帐号管理口口 令令 管管 理理授权管理授权管理资源管理资源管理角色管理角色管理资源授权资源授权认证管理认证管理认证服务认证服务单点登录单点登录审计管理审计管理审计规则定义审计规则定义行为审计分析行为审计分析安全审计预警安全审计预警整合现有的4A系统,建设IAM子系统、统一认证子系统和审计子系统,实现统一的用户身份管理、角色和权限管理、用户身份管理、角色和权限管理、网络行为管控以及用户信息管理
15、。网络行为管控以及用户信息管理。15云服务管理架构云服务管理架构云服务管理架构云服务管理架构运维管理运维管理安全管理安全管理IT运维管理流程运维管理流程基于ITIL的IT服务管理,保障运维工作的规范化和标准化运维自动化管理运维自动化管理通过自动化手段,对大规模的云架构内系统进行维护,提高运维管理效率和管理质量,提高对服务需求的响应速度统一监控管理统一监控管理对云架构内软硬件及应用系统进行全方位的监控管理服务器安全管理服务器安全管理服务器的安全加固防病毒管理等数据安全管理数据安全管理数据存储加密数据传输加密数据备份网络安全管理网络安全管理防入侵管理安全域管理16云平台总体建设步骤云平台总体建设步
16、骤云平台总体建设步骤云平台总体建设步骤一、三大资源池一、三大资源池一、三大资源池一、三大资源池二、二、二、二、系统迁移系统迁移系统迁移系统迁移三、应用整合三、应用整合三、应用整合三、应用整合四、四、四、四、PaaS&SaaSPaaS&SaaS建设云平台构建x86服务器、IBM小型机、SUN及HP小型机三大资源池完成虚拟化改造的系统设备进行IaaS整合将原有系统的设备迁移到云平台根据SOA架构对应用进行服务化改造和整合构建企业级数据中心PaaS及SaaS 试点结合试点情况及集团大云实施情况,进一步推广PaaS&SaaS17现有系统适用的云计算方案现有系统适用的云计算方案现有系统适用的云计算方案现
17、有系统适用的云计算方案分分分分析析析析型型型型应应应应用用用用事事事事务务务务型型型型应应应应用用用用C3类应用:类应用:对应并发请求量小,但每个请求的处理量大的IT应用方案:方案:利用并行计算/任务分解来解决大规模数据处理问题主要应用:主要应用:经营分析经营分析/数据挖掘数据挖掘综合类网管综合类网管ERP、OAC1类应用:类应用:对应并发请求量小,每个请求的处理量也小,但应用数量多的IT应用方案:方案:多个C1类应用共享虚拟或物理资源池主要应用:主要应用:IAP综合应用省市平台、综合应用省市平台、营销活动平营销活动平台台UNMPDUAPC4类应用:类应用:对应并发请求量高,每个请求的处理量也
18、较大的IT应用方案:方案:由于响应时间要求非常苛刻,难以并行化且应用处理资源需求巨大,因此该类应用现阶段不宜采用云计算主要应用:主要应用:CRM、BOSS、实时、实时计费计费(OCS/OCE)C2类应用:类应用:对应并发请求量高,但每个请求的处理量小的IT应用。移动网络大部分增值业务均属于本类应用方案:方案:应用负载分配/事务分发框架解决高并发问题主要应用:主要应用:Portal统一认证统一门户统一认证统一门户卓越网络运营门户卓越网络运营门户139社区、终端基地社区、终端基地UAP、ADC、无线城市、无线城市低低低低高高高高并发请求数量并发请求数量每次请求数据处理复杂度每次请求数据处理复杂度1
19、8系统的资源池分类系统的资源池分类系统的资源池分类系统的资源池分类管理支撑线条管理支撑线条业务支撑线条业务支撑线条网络支撑线条网络支撑线条数据业务线条数据业务线条政企业务线条政企业务线条X86资源资源池池IBM小型小型机资机资源池源池SUN/HP小小型机型机资源资源池池IAP、OA、Portal、ERP省综合应用平台、营业厅相关系统、统一认证统一门户、BI-CMP、BIUNMP、GPRS信令监测系统、网络运营分析系统139说客、终端基地、DUAPUAP、ADC、无线城市门户网站系统、短信营业厅、OTA EOMS、综合资管、无线网优、传输综合网管、数据网管、WNMS、华为OMC、中兴OMC、一干
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 方案

限制150内