云计算平台建设方案模板.pdf
《云计算平台建设方案模板.pdf》由会员分享,可在线阅读,更多相关《云计算平台建设方案模板.pdf(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Page|1 Confidential 云计算解决方案版本 1.0 Page|2 Confidential 目录概要(略).3 用户需求(略).3 III.云计算参考架构.4 1.云计算概述 .4 2.云计算参考架构.7 2.1 虚拟化数据中心参考架构.9 2.2 云计算服务门户.58 IV.云计算实现策略.67 1.云计算建设步骤.68 2.私有云建设差距评估.72 3.云计算及虚拟化数据中心建设路线图.74 3.1 架构虚拟化数据中心和迁移部分应用.74 3.2 并行虚拟化数据中心建立、一体化管理建立及应用的大规模部署.78 3.3 私有云的建设 .80 V.解决方案说明 .84 1.建设
2、方案.84 Page|3 Confidential 概要(略)用户需求(略)Page|4 Confidential III.云计算参考架构1.云计算概述ESG 公司在 2010 年度针对IT 用户目前 IT 投资的分析报告(图-IT 投资目标),我们可以看出,其中有 54%的用户和30%的用户都在关注如何减少IT 系统的整体运维费用和拥有成本,42%的用户关注对业务流程的支持的改善。体现出随着用户的IT 系统建设,如何在降低投资的基础上,更好的满足业务系统的需求成了IT 系统构建的重要考核指标,用户现有 IT 环境必须要做出相应的改变才能符合不断变化和增长的业务发展。图-IT 投资目标传统的数
3、据中心建设,所有的应用系统是随着业务的一个又一个请求,孤立的建设出来的。数据中心之中各个应用系统运行环境互相独立,缺乏相应的共享和集中的管理调度系统。当数据中心建设规模扩大到一定阶段,每年Page|5 Confidential 的 IT 投资会有约72%的部分需要消耗在对现有应用和基础架构进行维护上,能够用户进行新的应用和设备的部分不到30%,造成投资巨大,但是对业务服务能力的提升却很小的尴尬局面。全球的用户都已经认识到现在面临的问题,并进行着信息系统的转变,通过新技术,新架构和新的IT 服务模式来转型传统的数据中心,以满足业务目标,根据Barclays Capital公司在 2010 年对
4、CIO 的调查显示,其中以虚拟化和云计算成为了用户首选的IT 系统转型关键技术(图-转型关键技术)。图-转型关键技术以资源虚拟化为核心技术的云计算提供了一种新的IT 资源使用模式,云基础架构的所有计算资源以虚拟化资源池的方式存在,用户可以根据自己业务系统的需求,选择相应的IT服务,云基础架构会以自动化的模式进行资源分配和重组,提供给用户使用,用户可以按照自己业务的资源使用量来进行费用付给。云基础架构计算资源同时拥有者弹性扩展和灵活配置的能力,可以根据用户在各个不同时期对资源需求的不同来进行变化,适应业务的请求,Page|6 Confidential 其对业务的相应速度相比传统数据中心具有很大的
5、提升。但是,企业级用户在采用云计算时依然需要考虑其它的关键点,传统数据中心拥有的可控,可信,可靠和安全特性,依然是用户在采用云计算时需要关注的问题。所以,能够将云计算的优势和传统数据中心优势结合的私有云成了用户在进行数据中心转型的最佳选择(下图-私有云)。图-私有云私有云能够提供给IT 用户最理想的IT 资源管理、使用和维护模式,通过从现有物理的、传统的数据中心转换成私有云,用户既保有传统数据中心的,同时又可以利用到云计算带来的价值,包括服务质量(QoS)、性能、可扩展性、安全性和管理优点,私有云有云可以安全的使用内部资源(内部云)、外部资源(通过公共云中的服务提供商提供的外部云)或两者的组合
6、。Page|7 Confidential 2.云计算参考架构在私有云当中,主要包含以下几个组件:物理基础架构、虚拟化层、服务自动化层、服务门户、安全体系、云API 和可集成的其它功能。(如图私有云参考架构)图 3.4 私有云参考架构a)物理基础架构物理架构的定义是组成私有云的各种计算资源,包括存储、计算服务器、网络,无论是云还是传统的数据中心,都必须基于一定的物理架构才能运行。在私有云参考架构中的物理基础架构其表现形式应当是以资源池模式出现,也就是说,所有的物理基础架构应当是统一被管,且任一设备可以看成是无状态,或者说并不与其它的资源,或者是上层应用存在紧耦合关系,可以被私有云根据最终用户的需
7、求,和预先定制好的策略,对其进行改变。Page|8 Confidential b)虚拟化层虚拟化是实现私有云的前提条件,通过虚拟化的方式,可以让计算资源运行超过以前更多的负载,提升资源利用率。虚拟化让应用和物理设备之间采用松耦合部署,物理资源状态的变更不影响到虚拟化的逻辑计算资源。且可以根据物力基础资源变化而动态调整,提升整体的灵活性。c)服务自动化层服务自动化层实现了对计算资源操作的自动化处理。它可以集中的监控目前整体计算资源的状态,比如性能、可用性、故障、事件汇总等等,并通过预先定义的自动化工作流进行相关的处理。服务自动化层是计算资源与云计算服务门户相关联的重要部件,服务自动化层拥有自动化
8、配置和部署功能,可以进行服务模板的制定,并将服务内容和选择方式在云计算服务门户上注册,用户可以通过服务门户上的服务目录来选择相应的计算资源请求,由服务自动化层实现服务交付。d)云 API 云应用开发接口提供了一组方法,让云服务门户和不同的服务自动化层进行联系,通过云 API,可以在一个私有云当中接入多个不同地方的计算资源池,包括不同架构的计算资源,并通过各自的服务自动化体系去进行服务交互。e)云服务门户云服务门户是用户使用私有云计算资源的接口,云服务门户上提供了所有可用服务的目Page|9 Confidential 录,并提供了完善的服务申请流程,用户可以执行申请、变更、退回等计算资源使用服务
9、。云服务门户收到最终用户的请求时,将根据预先定义好的策略对该请求进行立刻供应、预留或者排队。不同的用户通过同一个云服务门户当中,将会看到只属于自己的应用、计算资源和服务目录,这是云计算当中的多租户技术,用户使用的资源在后台集中,但是在前端是完全的逻辑分离,有众多的安全保护措施来确保隔离。f)安全体系在私有云当中,具有完整的安全体系,包括物理资源、虚拟化平台、系统安全、应用安全和用户访问安全,每个层次都有相关的安全监控和控制,确保最终用户的应用运行稳定可靠。g)集成私有云当中可以集成其它更多的功能,以达到更好的服务效果。如服务级别管理,提供更好的服务质量。容量管理,为私有云的服务能力和扩展趋势作
10、出建议。计量和收费,真正实现按使用付费。2.1 虚拟化数据中心参考架构Page|10 Confidential 2.1.1 虚拟化数据中心蓝图图-虚拟化数据中心如图“图-虚拟化数据中心“所示,在整个虚拟化数据中心当中包括了虚拟化平台,虚拟化数据中心管理,虚拟化数据中心备份,虚拟化数据中心运维,虚拟化数据中心安全,总共 5 个组成部分。通过对每个组成部分的功能进行详细划分,我们可以得到虚拟化数据中心的参考架构图(图3.8 虚拟化数据中心架构图)。Page|11 Confidential 图-虚拟化数据中心架构图虚拟化平台:虚拟化数据中心的基础和应用运行平台,实现所有计算资源的池化,能够实现共享、
11、动态、集中监控、集中管理、扩展和高可用的特性。虚拟化数据中心管理:虚拟化数据中心的管理平台不但可以实现对底层基础架构的管理,同时也可以实现对虚拟化资源的管理,并且可以在统一的管理平台上实现跨地域,多数据中心的管理。虚拟化数据中心运维:虚拟化数据中心运维平台是确保虚拟化数据中心进行自动化操作的关键平台,也是和未来的有云门户进行接口的平台。虚拟化数据中心备份:通过虚拟化备份平台的建设,对整个数据中心中的应用、数据实现集中的备份和恢复,确保当出现系统故障、误操作等情况下的应用系统可用性和可恢复。虚拟化数据中心安全:集中的虚拟化数据中心安全,根据不同用户、不同管理员的使用权限和角色,对其能够访问的系统
12、,能够执行的操作进行详细的定义。2.1.2 虚拟化中心计算平台Page|12 Confidential 2.1.2.1虚拟化平台组成虚拟化数据中心基础架构平台是面向业务系统以虚拟化技术为核心的一体化架构平台。它主要包含:统一计算资源层:无状态的计算资源节点,各个计算节点能够透明的添加,调配,更改或删除,并且不影响应用系统的正常运行;单个计算节点应具备更好的虚拟化技术支持能力,优化的 CPU 和 MEM配比,充分保证虚拟技术对物理资源的充分利用;多协议支持能力,要对 FC、iSCSI 和 NFS 协议均具备良好的拨接端口和支持能力;精简的连接架构,网络交换架构要控制在二层之内,做到一次布线的多协
13、议,多链路支持能力;图形化的管理界面,能实施动态监控和管理各个模块单元;开放的体系架构,能够连接第三方的统一网络和统一存储及虚拟化资源层。统一网络资源层:与虚拟交换机环境一体化的网络交换环境,能实现虚拟机提供的平滑漂移;端到端的网络QoS 保障,能动态调节虚拟机的网络负载;可支持跨地域的二层网络交换架构,同步状态下能支持100KM的同城数据中心间实现一体化资源池体系;能与现有的网络结构充分融合,应由业界领导的网络厂商的核心产品构成,充分保障兼容性和用户投Page|13 Confidential 资。统一存储资源层:多协议支持能力,要同时具备FC、iSCSI 和 NFS 的稳定支持能力;动态的
14、I/O 资源调整能力,通过分层存储(企业级闪存磁盘,光纤通道磁盘和SATA 磁盘)自动化的调度其上的虚拟机所处的位置,使虚拟机在存储资源层具备透明的I/O 随需调整能力;存储级的虚拟环境快照和克隆能力,要能支持虚拟机环境的快照和克隆技术,对虚拟化环境提供高效的保障环境;针对虚拟化环境的存储消重技术,充分利用虚拟化环境下大量数据重复的特点进行消重支持,更高效的利用存储资源;与虚拟资源层紧密结合的复制和灾备技术,从数据层充分保障虚拟化环境的备份,复制和灾备体系的稳定和高效实现。虚拟化资源层:稳定可靠的虚拟化操作系统,具备安全高效的内核,充分保障虚拟化操作系统层的稳定可靠运行;极小的性能消耗,最大限
15、度的把物理资源有效的提供给虚拟机进行使用;个体封装,各个虚拟机之间独立运行,互不影响;高可用的支持支持能力,保障虚拟化的业务应用系统可以按需实现容错,漂移,冷备等不同层次的高可用能力;开放性的支持能力,对统一计算平台、统一网络平台和统一存储平台的第三方环境具备良好的兼容性和支持能力,并得到充分的测试认证。在各个统一资源层的基础上通过开放的API 接口,构建一体化的监控部署工具进行统一管理,其目标就是构建一套有机结合在一起的,可以快速灵活部署和调用的虚拟化数据中心基础架构体系。Page|14 Confidential 图-虚拟化数据中心基础架构平台组成图2.1.2.2 虚拟化平台功能特性虚拟化数
16、据中心基础架构平台要求整个平台能够端到端的灵活调整资源部署,能够按照Page|15 Confidential 业务部署的要求快速的添加和调用资源部署;在这个平台上运行的应用业务系统能够实时调节计算、网络和存储资源配置,而且对应用用户完全透明没有影响;因此该平台应该具备以下功能特点:为应用业务系统提供可快速部署、调配的资源池体系,满足虚拟机的部署和资源灵活调整需求;与虚拟化层技术紧密结合在一起,使虚拟化层的管理工具可以直接快速的调用底层资源;一体化的监控和部署环境,能够对统一计算平台、统一网络平台和统一存储存储的各个层资源进行一体化的监控和快速部署及调整;统一计算平台的各个计算单元应具备无状态的
17、属性特点,满足透明的实时变更、添加和调整计算资源的需要;统一网络平台应具备多协议的稳定支持能力,具备面向虚拟化层的QoS 保障能力,具备一致的网络性能和安全规则部署能力;统一存储平台应具备稳定的多协议支持能力,具备面向虚拟化层的I/O 实时调节能力,具备完整的与虚拟化技术紧密结合的存储备份、复制与恢复技术能力;经过严格测试认证和预先集成的体系架构,有效避免各个层面的潜在风险,并最大限度的发挥虚拟化平台的优势;在空间、能耗和维护成本上应比传统的物理架构具备明显的优势;能够提供面向SLA 的服务级别保障,使用户的整个IT 资源平滑的向ITaaS 架构过渡;提供统一的支持服务体系,帮助用户快速准确的
18、解决问题。Page|16 Confidential 2.1.2.3 虚拟化平台扩展性虚拟化数据中心基础架构平台要能够满足用户业务应用系统实施变更和快速增长的需求,因此要求整个平台能够具有非常灵活和高效的扩展能力:模块化的快速部署能力,可一体化的添加计算、网络和存储资源,并与原有虚拟化基础平台能够形成统一的资源体系;按需独立横向扩展计算资源、网络资源或存储资源的能力,满足各个层面资源扩展的需求;具备跨地域的资源融合能力,可以将位于不同地理位置的虚拟化基础架构平台融合为统一的虚拟资源池架构,满足用户构建双活或多活数据中心及未来云架构数据中心的需求。2.1.2.4 虚拟化平台性能虚拟化数据中心基础架
19、构平台必须能够充分发挥虚拟化技术的性能,支持业界领先的虚拟化技术软件所需要的各种功能,并能够在最大程度上发挥虚拟化技术的优势。在稳定可靠的前提条件下,整个统一虚拟化基础架构平台应具备足够的灵活性以满足用户业务应用系统对不同规模和性能的要求。例如:应具备小型、中型、大型的平台建设规模,它们之间的性能和容量不同,但又在一定的范围内灵活可调,同时具备统一在一起融合管理的能力。按照目前用户的普遍规律来划分:小型规模应满足50 个左右的业务应用系统或500 个左右的虚拟桌面环境;中型规模应满足200 个左右的业务应用系统或1000 个左右的虚拟桌面环境;大型规模应满足800 个左右的业务应用系统或300
20、0 个左右的虚拟桌面环境。Page|17 Confidential 2.1.2.5 与现有环境融合虚拟化数据中心基础架构平台是用户今后部署和运维业务应用系统的主要资源平台,同时它又是全面面向虚拟化技术紧密集成的资源平台,所以它需要完善的支持好虚拟化技术所需的各种支撑,而虚拟化资源层则需要尽量丰富的支持用户现有的应用部署环境。以用户现有环境为例,Intel平台上的Windows环境和 Linux环境的支持是十分必要的。另外还应该提供有效的工具和服务能够为用户提供所需的从物理环境到虚拟化环境下的应用迁移服务。在用户今后的使用过程中还应提供相应的规划、部署、运维等方面的最佳实践建议。2.1.2.6
21、虚拟化平台高可用虚拟化数据中心基础架构平台至少需要具备“5 个 9”或更高的高可用性,还应该能够用户需求扩展相应的保护和安全手段,满足用户迈向“永不停顿”的云计算数据中心的需求。至少应该从以下层面综合考虑:产品层次的高可用性:冗余的产品模块和结构,在发生局部硬件故障时不影响产品正常使用或可以实时更换修复;架构层次的高可用性:计算,网络和存储控制节点都是冗余的体系架构,充分保障整个系统的高可用性;管理层次的高可用性:管理控制节点和路径均有冗余保障,充分实现管理架构的高可用性;Page|18 Confidential 提供不同层级的应用和数据保护能力:根据用户的SLA 模型,结合备份恢复,快照,克
22、隆,归档,压缩,消重,同步异步复制,灾备技术,多路径负载均衡技术,等等方面的技术保障,来实现不同级别,比如:小时级别、分钟级别或秒级别的高可用业务保护能力;提供不同层级的安全访问控制能力:能实现针对不同需求用户的功能分层管理,在虚拟化的动态数据中心中也要实时保障整个系统认证的稳定可靠,保障权限分配系统的安全和高效运行,实时监控异常状态,并能够进行处理和恢复。2.1.3 虚拟化数据中心管理2.1.3.1 虚拟化数据中心管理挑战随着虚拟化技术在数据中心的实现,虚拟化数据中心到私有云以及公有云的过程中,传统的 IT 管理方式已经被彻底改变。虚拟化转变了IT 基础架构的管理方式。服务器成了动态软件文件
23、,网络成为了可以灵活调度的资源,存储由单一的阵列和磁盘变成了透明共享的存储空间。IT 管理者可按需使用基础架构资源池以更高的速度和效率加以配置、管理和保护。企业可以按最高的可用性和服务级别无缝交付应用程序,而没有传统IT 解决方案的高昂成本和复杂性。Page|19 Confidential 图-虚拟化数据中心管理挑战:但是伴随着数据中心虚拟化程度的深入,用户将会面临越来越多的管理瓶颈(如图-虚拟化数据中心管理挑战):IT 架构复杂度提高随着 IT 系统虚拟化程度越来越高,面临的虚拟化管理也越来越复杂;基于虚拟化平台的企业内部应用系统越来越多,使得虚拟数据平台的压力变的多样化,同时多样的应用对虚
24、拟化平台资源的交付要求也有差异;业务系统的发展使得对分布式虚拟数据中心的需求也提上了日程;用户将要面对的是私有云和公有云的转变,如何保证目前虚拟化数据中心可以平滑的过渡到未来发展的私有云到公有云,这种转变要求目前的架构具有可靠地弹性管理。IT 管理成本增加的趋势毫无疑问,虚拟化将用户从传统的管理方式过渡到虚拟化之后,面对大量的虚拟资源,虚拟服务器,虚拟存储,要求数据中心管理成本必须得到控制,不能够随着虚拟机数量的增多以及其他要控制的虚拟对象的增多而无谓的增加管理人员的开支,管理软件的购买等成本消耗Page|20 Confidential 上。虚拟化管理的TCO 要达到更高的水平,就必须依赖于虚
25、拟化架构上的管理手段,而不能依赖于将虚拟化平台甚至私有云架构放到第三方昂贵的管理软件产品中去。IT 管理效率业务应用系统对IT 服务的交付要求越来越高,同时虚拟化数据中心的业务流程亟待完善,面对提高IT 管理效率压力的同时,还要保障IT 管理服务的级别。2.1.3.2 虚拟化数据中心管理参考架构图-虚拟化数据中心管理参考架构虚拟化数据中心的管理系统建立包含多个方面的内容,从上图(图-虚拟化数据中心管理参考架构)可以看出,虚拟化数据中心管理虚拟化数据中心面对的管理主要关注以上五个部分的内容:虚拟化数据中心资源池管理:针对虚拟化数据中心当中基础架构的管理,能够实现对服Page|21 Confide
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 建设 方案 模板
限制150内