某集团工业云场景与平台解决方案.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《某集团工业云场景与平台解决方案.docx》由会员分享,可在线阅读,更多相关《某集团工业云场景与平台解决方案.docx(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、文档编号密级集团工业云场景与平台解决方案(文档版本:V1.0)集团解决方案部3针对性的解决方案3.1方案概述寄云科技是一家专注于工业互联网的科技企业,旨在利用云计算、 大数据和物联网等先进技术,深入结合行业理解和服务经验,为传统 工业企业提供从数据采集、数据处理和存储、数据建模和分析,以及特 定的行业应用开发等能力,立志于解决传统工业在效率不足、成本过 高、质量过低等方面固有的问题,帮助企业提高核心竞争力,推动中国 的工业企业走向“中国制造2025”。寄云科技作为国家高新技术企业,自成立之初,便始终站在技术 发展最前沿,坚持自主创新,开发了国内首个世界级的工业互联网平 台,填补了该领域国内的空
2、白。平台创造性地将工业设备、边缘计算、 物联网、大数据以及云计算等先进技术紧密结合在一起,为工业企业 实时数据提供从传感器数量采集、实时数据存储和转换、数据分析和 建模、设备和产线监控和告警,到工业大数据的深度处理和分析等多 维度的服务,为客户提供包括故障诊断、故障分析和预测、可靠性分 析、产线优化等全方位的解决方案。集团集团作为中国本土综合实力强大的大型IT企业之一,国内领 先的云计算、大数据领导厂商,先进的信息科技产品与解决方案服务 商,在云计算、大数据等领域具有丰富的产品和实施经验。双方深度合作提出了 “集团工业云平台解决方案”基于集团最新 一代云平台InCloud OpenStack开
3、发,完整适配寄云NeuSeer系统,为 整个工业上云提供重要的技术保障。提供了从设备级别、过程级别和 运营级别等不同层次的解决方案,利用平台优秀的扩展能力和丰富的 微服务,可以为各类离散或流程类企业快速组合生成包括设备智能监 控和预测性维修、产线质量检测和优化以及运行效率优化的工业云解 决方案。传统工业模型的开发是一个非常痛苦的过程,不仅需要开发人员 充分理解设备的工作原理、具备深入的算法和分析技能,还要求会写 算法代码甚至会开发应用,而这种跨专业的人才成本非常高,造成工 业企业普遍无法配备类似的人才,因此难以解决很多定制化和突发的 数据分析和建模问题。平台提供了大量针对特定工业应用场景的算法
4、包,以及多种针对 不同应用场景的机理模型和数据驱动模型,运营分析人员或者数据科 学家可以在此基础上,利用平台提供的快速建模工具进行模型训练和 测试,并将其发布到实时的工业应用中,从而极大降低对数据分析人 员在算法模型开发上的能力要求。工业本身就是环节众多、异常离散和复杂的多应用场景,因此很 难用一套固化的应用来解决非常多的突发和异常、传统的工业应用开 发和迭代过程是一个非常冗长的过程,开发和迭代周期动辄数年,无 法有效的应对突发的情况。工业应用需要的是很多跨领域的专业知识, 包括数据采集、数据处理、数据分析和建模,往往需要具备专业知识的 技术人员依靠不同领域的专业工具来产生各自领域的半成品结果
5、,并 由最终应用开发人员实现整合。但是传统的应用开发模式,缺少类似 API、微服务、容器化的整合方案,无法实现跨领域的有效整合,只能 依赖各方面都精通的跨领域人才实现有效整合,这无疑加大了开发的 难度,限制了应用的扩展和灵活性。集团联合寄云打造的工业云平台不仅能提供丰富的工业微服务, 还提供快速建模的工具,支持客户或合作伙伴在寄云提供的应用和模 型开发框架上进行深度的二次开发,快速构建基于工业机理和数据模 型的工业互联网应用,极大的降低了应用开发的门槛和成本,提升了 应用交付的速度。平台将工业应用所需的大量外围和后端服务,如设 备元数据管理、工业大数据建模套件、时序数据库、边缘设备管理,以 及
6、大量包括消息、物联网、身份管理、安全和大数据分析的开发者服 务、都以API的方式提供给应用开发者,可以最大限度的降低开发的 门槛,提高开发的效率和开发质量,避免开发者陷入过多的对基础资 源的管理和维护,进而大幅降低开发的成本。平台提供了非常多的精益开发的设计,不仅可以支持开发各种 Cloud Native的微服务应用,同时还提供了 API网关实现服务的发现和 访问权限。用户可以不再拘泥于传统笨重的单块应用的开发模式,转 而采用不同的语言快速开发小型的微服务模块功能,再通过API网关 将模块集成在一起。平台支持持续集成和构建,能够自动检测用户的 代码修改,进而执行编译、打包和部署的动作,自动完成
7、应用的重新构 建过程。方案整体设计思路如下图所示:ISCSOS服务器ISCSAFC服务器服务器OSOS图3-1整体设计思路从传统的各自独立的部署方式,按照应用逐步上云,最终实现应 用系统全部云化部署。工业云平台由工业物联网网关NeuSeer Edge,应用开发与数据分 析平台NeuSeerStack以及工业应用NeuSeer Apps三部分组成。NeuSeer Edge工业 设备业务 系统NeuSeer Stack图3-2工业云平台架构NeuSeer Apps工业物联网网关能够从丰富的工业设备和传感器提取实时的数据, 进行协议的转换,支持对数据进行本地的运算和预处理,执行由平台 推送的特定模型
8、,并通过标准的物联网协议接口发送回来。数据分析与应用开发平台是为工业企业的数据分析和应用开发人 员,提供从基础数据处理、数据存储、数据分析、工业模型和工业应用 运行环境,以及工业模型开发和工业应用开发方面的能力。不仅可以 实现海量工业数据的接收、处理和存储,还能够基于存储的数据进行 深入的分析、快速的模型开发,以及构建针对设备运维、生产过程监 控、质量和效率优化等方面的工业应用。平台上构建的应用,与同传统的MES、ERP有着非常大的区别, 主要是基于平台的数据架构构建的各种设备运维、产线优化和经营分 析等方面的应用。应用开发严格遵循了微服务的开发准则:1)基于模 型开发应用;2)微服务架构;3
9、)基于同一的数据标准;4)统一集成。 总体架构开放云计算框架:根据项目的自主可控、面向未来、防止厂商锁 定的原则,整体方案基于开放的云计算框架,选择以OpenStack 为基础和核心,进行二次开发和优化的云新界面,实现控制节点 的高可用,整合审批流程、统一监控和支持自动化运维开发,实 现自主可控的云计算平台。 计算与存储的分布式架构:采取将计算与存储的分布式架构,实 现类似Google数据中心的,实现可线性横向扩展的分布式云计算 资源池。 软件定义计算:基于优化过的开源虚拟化平台,增加热迁移和高 可用等高级功能,整合自动化物理节点部署和应用部署自动化,实现计算资源的软件定义。可以实现多虚拟化平
10、台的整合,避免 厂商锁定。自助式服 务平台自分研网筋术分布式存储技术计算存储融合一体机5 |OPENSTACKw蠢 aL-openstackJ , 501F W i I图3-3私有云架构 软件定义网络:通过OpenStack Neutron和OVS以及异构网络硬件 设备的整合,实现控制平面和转发平面的分离,建立软件定义网 络环境软件定义存储:通过OpenStack实现异构存储的统一,底层部署 分布式存储和商用存储并暴露接口,实现存储的灵活调度和按需 分配,并通过分布式存储搭建冗余备份环境,实现软件定义存储 环境。 异构兼容性:需要实现对KVM、VMWARE等多虚拟化的兼容纳管,实现对不同批次不
11、同厂商服务器的兼容纳管。 鉴权管理:云平台需要提供相关的权限管理模块,需要实现基于 角色的访问权限管理;对子项目、子用户、组用户实现分级的管 理。同时实现计量和计费功能。并可使用常用的的鉴权管理系统 进行纳管,包括但不限于LDAP、ADo3.2 总体架构逻辑架构云平台设计将以国际主流laaS技术OpenStack为核心,基于它提 供的计算资源管理、存储管理、网络管理、镜像管理、认证管理、计量 管理和其他模块进行优化,结合分布式存储Ceph,构建一个面向未来 的、易于横向扩展的、高可用的、不被厂商锁定的弹性计算存储云资源池。将来可以实现如下的总体架构:流程管理openstackCLOUD SOF
12、TWARE用户自助界面云界面管理员界面监控集成消息队列存储管理优化私椁云引擎对外Web API接口AD集成租户管理模板管理镜像管理调度管理日志管理虚拟机管理大数据支持计算管理网络管理数据库自动化管理DB-a-a-S支持分布式网络(网络资源池)服务器虚拟化 (计算资源池)分布式存储(备份) 伸储资源池)分布式存储(镜像和文件) 传储资源池)集中式存储(数据库文件) 传储资源池)外层用户:根据应用/基础架构资源的层次,整个云平台所面向用户有四类,相应的权限限定如下:云平台系统外部用户:从因特网访问云平台系统,但无法访问内 部系统。根据这一访问特点,云平台可以通过前端设备NAT映射的来 限定可以被外
13、网访问的系统,同时结合防火墙设置以及VLAN分配,做 好对外防护和对内隔离的设置。云平台系统内部用户:从内网访问云平台系统或者办公系统,云 平台将通过VLAN隔离以及设备(服务器和存储资源)的物理隔离等方 式,限制外网和内网之间的安全划分,同时结合内网资源(子网 /VLAN/IP/安全组)的管理,做好应用之间的隔离。云平台系统应用层管理员(云租户):负责支持系统应用层的运维, 负责应用层的监控、升级和问题解决。具有系统相对应的操作系统、存 储、网络和数据库等基础架构资源的访问和管理权限。云平台将通过 租户管理模块,从逻辑上进行组织划分以及可使用资源的限定,进行 租户隔离云平台管理员:云平台整体
14、管理员,负责云平台的租户管理、资源 分配、状态监控和系统运维等工作。上层交互界面:租户使用界面:云计算租户作为各个应用系统的管理员,通过租 户界面,租户可以访问自己的操作系统和存储资源,请求新资源,同时 进行一些基本的管理操作。云平台管理员界面:云平台整体管理员通过这一界面实现对整个 云平台的资源分配、监控和管理。管理员也可以通过命令行进行一些 更高级的管理操作。API接口:云平台同时提供整体云平台的API,可以基于此二次开 发,可以和其他系统进行集成。中层核心框架:基础模块:用户记录各个模块数据的结构化数据库、用户保存监 控数据的非结构化数据库和用户个模块之间通信的消息模块核心云计算框架:包
15、含认证模块、计算(虚拟化)管理模块、存储 管理模块、网路管理模块、镜像管理模块和自动化运维模块,通过这些 核心组件,构建软件定义数据中心的基本框架。业务流程引擎:根据云平台云的需求进行资源申请和审批的业务 流程资源监控:监控整个云平台资源使用情况异构兼容:按照扩展需求,能够支持结合插件(Plug-in)和驱动(Driver),将异构的硬件整合到云平台中底层架构:计算节点虚拟化:通过在每个节点上部署虚拟化软件,实现计算 资源的虚拟化,提供虚拟机资源分布式存储:通过分布式存储Ceph为云平台提供各种存储资源。3.2.1 组件架构云平台的将划分为控制区域、计算区域、分布式存储区域,三个区 域构建,区
16、域之间管理和存储分别通过千兆和万兆网络,通过不同的 VLAN划分各个网络,保证业务隔离。控制区域文档版本管理文档版本号文档负责人文档审核人负责人联系方式完成日期具体修改内容本区域主要为云平台提供虚拟机管理、存储管理、网络管理,为避 免控制节点出现单点故障,故采用三物理节点做HA来提供控制区域 的高可用性。控制区域部署控制端所需组件,各个组件均提供HA的能 力。需要对KVM计算区域及VMWARE计算区域的网络进行统一的分 配和管理,可以实现vmware同cluster下多网络的统一纳管,虚拟机 网络部分直接采用物理网关和外部通讯。具体组件构成如下图所示:图3-5组件构成各组件之间通过如下的逻辑关
17、系构成,控制节点部署所需的API、 镜像服务、数据库服务、消息服务等所需的服务。采用HAProxy. packmaker.Galera等集群技术构建控制节点高可用,详细如下图所示, 在应用层形成高可用方案:horizonMariadb/Galera Cluster.() Active/BackuQ .一1(- * keepalived vip)A b);/m:、.(y、b,、( ,Y/ -: w X、(),/ / /、 : : , ,(Y : : / 尸 / ,1(* MongoDB Cluster卜Active/BackupA1.RabbitMO ClusterActive/ActiveII
18、HAProxyglance-apineutron-apinova-consoleInfluxDBMongoDBrabbitmqceilometer-apiglance-registry(nova-metadatacinder-api7控制节点1 I mysql-wsrepnova-api(keystone-api控制节点2 mysql-wsrep HAProxyceilometerapi )glance-registry Jglance-apinova-apikeystone-apineutron-apicinder-apihorizonnova-metadatanova-consoleInf
19、luxDBMongoDBrabbitmqManadb/Galera ClusterArbitrationkeepalived ,vip控制节点3garbdHAProxyceilometer-apiglance-registryCglance-api. ( nova-api.Ceystone-api )、(neutron-api ) cinder-api) ) ) ) Ahorizon* nova-metadatanova-consoleInfluxdDBMongoDB ClusterArbilraitionRabbitMQ ClusterActive/Active, V MongoDB( 一
20、rabbitmq图3-6组件逻辑关系计算区域计算区域将有X86服务器组成,使用多种虚拟化技术同时作为虚 拟化软件,提供虚拟化能力。OVS提供为虚拟机提供vswitch,从而为 灵活组网提供支撑。Libvirtd作为虚拟化管理API层,为上层novacompute 提供控制kvm的接入层。Nova-compute对集群节点进行计算 资源管理,neutron-ovs-agent对集群节点网络进行管理,ceilometer- compute-agent提供数据采集,为上层的计费和监控提供数据。Zabbix- agent提供监控数据采集。平台可以通过划分Region和AZ的方法来实 现多区域以及多资源
21、池的管理,解决平台规模扩展和性能瓶颈的问题, 同时区分不能的虚拟化技术池。Ceph分布式存储区域非融合部署架构:控制、计算、存储节点部署在不同的服务器上, Ceph 集群为 InCloud OpenStack 提供存储资源,Ceph 由 Ceph Monitor服务(3个节点各部署一个Ceph Monitor服务进程)与CephOSD服务(每个节点根据硬盘数量部署多个Ceph OSD服务进程)组成,每个 CephOSD服务进程管理一块硬盘。分布式存储网络考虑到业务使用以 及性能要求,将划分为4个网络,具体如下图所示:管理网络:管理Ceph集群服务的网络,需1Gb以上带宽Ceph public网
22、络:OpenStack及VM访问Ceph集群的数据网络,需 10Gb以上带宽C即h cluster网络:Ceph集群内进程数据东西向通信的网络,需10Gb以上带宽10Gb 0pnStack 业务M10Gb 0pnStack 业务MCephnode 1Ceph node 2Ceph node nCeph MonitorCeph MonitorCeph MonitorCeph OSDCeph OSDCeph OSDCentOS 7CerrtOS 7CeirtOS 7IF3IF2IF2IF2IF3IF2IF3IF2IF3OpenStack ControllerOpenStack Controller
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集团 工业 场景 平台 解决方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内