书签 分享 收藏 举报 版权申诉 / 55
上传文档赚钱

类型新华网云计算架构设计课件.pptx

  • 上传人(卖家):三亚风情
  • 文档编号:2859653
  • 上传时间:2022-06-05
  • 格式:PPTX
  • 页数:55
  • 大小:13.67MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《新华网云计算架构设计课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    新华网 计算 架构 设计 课件
    资源描述:

    1、浪潮互联网为互联网而生2016年1月新华网云计算方案汇报浪潮互联网为互联网而生2016年8月1、项目总体架构描述系统现状分析WEB前端服务器易耗CPU,内存需求小,对磁盘大小及性能要求不高缓存服务器除了对内存需求较大,对其他资源需要不多中间件服务器对cpu要求不高,内存需要偏大,对磁盘空间及性能要求不高应用服务器通常对cpu,内存,磁盘没有特别需求,需求可大可小,对磁盘性能要求不高提供全面快捷的资源服务新华网云数据中心技术支撑类基础业务类报道支撑类社交应用类数据中心运营服务类数据库服务器对cpu、内存、磁盘性能、网卡性能都需要较多资源。对磁盘大小需求不多存储服务器需要多组服务器做分布式存储,用

    2、于NAS、对象存储负载均衡器F5,A10等第三方硬件;外围边界软硬件设备应急制定类基础设施类大数据业务类1、项目总体架构描述系统总体需求业务需求n技术支撑类n基础业务类n报道支撑类n社交应用类n运营服务类n应急定制开发n基础设施类n大数据业务类功能需求n架构及虚拟化功能需求n管理功能需求n兼容性与扩展性功能需求n可靠性功能需求n虚拟机性能要求n存储性能要求n网络性能要求n利旧与兼容需求n云平台管理私有云和公有云n支持多租户n统一运维运营管理平台n扩容机制系统总体需求跟踪 n云平台外层防护需求n云平台内部防护需求n云安全应用需求2、需求分析需求需求分析分析计算资源计算资源分析分析存储资源存储资源

    3、分析分析资源管理资源管理分析分析PAAS平平台分析台分析大数据分大数据分析析安全分析安全分析现有设备现有设备分析分析虚拟化环境资源统计存储容量和性能分析运维自动化服务编排封闭开发架构缺乏支撑能力安全隐患未整合数据采集东西向安全南北向安全根据实际业务增加相应部件升级2、需求分析安全分析随着云计算的迅速崛起,云安全也越来越备受业界的重视。云安全联盟CSA发布的2016年十二大云安全威胁报告给出了十二种云安全的严重威胁:数据泄露、凭证被盗和身份验证如同虚设、界面和API被黑、系统漏洞利用、账户劫持、恶意内部人士、APT寄生虫、永久的数据丢失、调查不足、云服务滥用、拒绝服务(Dos)攻击、共享技术,共

    4、享危险。公司硬件资源总体情况新华网安全现状云外层基础建设云平台内部需求分析云安全应用与运维公有云与私有云衔接安全分保安全需求涉密信息系统也按照秘密、机密、绝密三级进行分级管理等保安全需求对物理层、系统层、网络层、应用层、管理层多个维度进行防护企业安全要求保护自己的资产业务流不受攻击传统安全挑战一:租户安全挑战二:虚拟化安全挑战三:运维管理安全新增挑战云安全3、总体方案设计建设目标总体建设目标统筹规划、整合现在技术系统资源,全面打造可持续提供基础设施、平台和应用三种服务形式的云计算平台。实现资源的按需分配、按需扩展,实现系统从粗放型分散建设向集约型云计算模式转变,最终形成统一的以“信息集成、资源

    5、 共享”为特色的云计算管理平台和云计算服务平台。 总体建设内容1、可以实现将新华网的硬件资源重新进行统一管理、统一分配、统一部署、 统一监控和统一运维。实现业务系统硬件资源的一键式分配,缩短系统搭建周期。2、完成云平台的分区分层分级设计和建设,实现不同区域资源规划和安全 隔离,实现云运营、云管理、云运维、云安全、云应用等模块的标准化、流程化、 可视化。3、实现自建云计算平台与公有云的资源共享和融合,通过对自建云计算平 台和公有云进行统一管理,实现资源和服务之间的互通、动态调度、必要数据的 相互备份等。3、总体方案设计建设原则总体策略实用性、先进及成熟型、高可用及高可靠性、用户体验及可维护型、经

    6、济性、兼容及扩展性、开发性、安全性融合计算、存储、网络、数据、应用资源安全可信、可靠按需扩展伸缩兼容开放绿色节能可用性先进性可维护性实用性经济性激发创新、循环生态安全性扩展性3、总体方案设计总体架构设计总体架构设计拓扑3、总体方案设计总体功能设计功能架构图3、总体方案设计资源池分区规划资源池分区逻辑架构新华网云计算数据中心逻辑架构分为基础设施层、虚拟资源池、物理资源池、Docker资源池、安全管理区和运维管理区组成。逻辑架构图如下图所示:3、总体方案设计资源池分区规划容量性能测算按照虚拟CPU与物理CPU的整合比为1:1,每台物理服务器CPU可用量为80%计算,内存整合比也为1:1,可用容量为

    7、80%。物理服务器内存(GB)=虚拟内存(GB)/0.8 物理服务器总CPU=vCPU*虚拟机数量/0.8IT资源类型资源类型建议云虚拟环境建议云虚拟环境虚机虚机需求需求数量数量物理服务器资源总量物理服务器资源总量vCPU内存内存(G)本地本地磁盘磁盘(G)CPU内存内存(G)存储容量存储容量WEB前端区前端区10101001722150215017200缓存服务区缓存服务区432100168840672016800中间件区中间件区6162004303225860086000应用服务区应用服务区4820082241108220164400数据库数据库1型区型区83220027827801112

    8、055600数据库数据库2型区型区43220031015501240062000虚机资源汇总虚机资源汇总000所需物理机数量预估所需物理机数量预估2183、总体方案设计计算资源规划设计计算资源池化设计3、总体方案设计计算资源规划设计计算资源分析IT资源类型资源类型主机资源需求特点主机资源需求特点虚拟机数量虚拟机数量集群数量集群数量物理服务器物理服务器WEB前端区前端区整体资源消耗不高,对于CPU和网络有中度需求,内存需求较小,对于磁盘容量和IO要求很小。17222缓存服务区缓存服务区CPU需求较低,内存容量需求较高,对网络小包转发能力要求较高。16821中间件区中间件区整体资源消耗适中,对于C

    9、PU、网络要求不高,对内存要求高,对于磁盘容量和IO要求很小。43027应用服务区应用服务区各方面资源比较均衡82252数据库数据库1型区型区CPU和内存需求相对较高,需要非常好的磁盘IO性能。27835数据库数据库2型区型区CPU需求较低,内存容量需求较高,对网络小包转发能力要求较高。31020大数据区大数据区CPU要求低,需要大内存,对磁盘存储空间要求较高,但对磁盘的随机IO能力要求不高。100PAAS平台区平台区 各方面资源比较均衡16运营运维管理运营运维管理区区对CPU、内存要求较高,对于磁盘容量有要求,网络要求适中1计算+网络密集型计算密集型计算密集型+顺序I/O计算密集型+随机I/

    10、O计算密集型计算密集型计算密集型3、总体方案设计计算资源规划设计计算资源部署设计物理服务器管理BIOS设置内存设置I/O设置集群架构设计集群设计原则资源需求原则物理主机规划虚拟机管理虚拟机创建虚拟机配置虚拟机迁移虚拟机扩容虚拟主机规划整体规划虚拟主机配置规划命名规范虚拟数据中心命名规范集群命名规范物理主机命名规范虚拟主机命名规范3、总体方案设计计算资源规划设计服务器利旧分析服务器型号服务器型号配置配置利用原则利用原则HP DL380Gien92*E5 2630V3/16GB/300GB SAS 10K/4端口千兆网卡/500W电源可用于WEB服务器、缓存服务器使用HP DL380Gien92*

    11、E5 2630V3/16GB/480GB SATA SSD+1TB 12G SAS 7.2K 2.5/4端口千兆网卡/500W电源可用于数据库1型区使用DELL R7302U 机架式服务器,带可调节机架安装导轨, 2 颗Intel Xeon E5-2630v3 CPU, 6 块 热 插 拔 2.5 寸1T 7.2K SAS 希捷硬盘和 2 块 2.5 寸 480G 固态硬盘 ; 128GB ( 8 16GB )DDR4 2133MHz RDIMMs ECC 内存, PERC H730P RAID 卡 2GB 缓存, 4 端口千兆Intel i350 网卡, 热插拔冗余电源,单电源功率 495,

    12、内置 iDRAC Express 设备远程管理控制卡 1 块, 整件产品 5 年原厂售后服务。可用于数据库1型区使用DELL R7302U 机架式服务器,带可调节机架安装导轨, 2 颗Intel Xeon E5-2630v3 CPU, 8 块 热 插 拔 2.5 寸300G 10K SAS 希捷硬盘; 128GB( 8 16GB)DDR4 2133MHz RDIMMs ECC 内存, PERC H730P RAID 卡 2GB 缓存, 4 端口千兆Intel i350 网卡, 热插拔冗余电源,单电源功率 495,内置 iDRAC Express 设备远程管理控制卡 1 块, 整件产品 6 年原

    13、厂售后服务。WEB服务器、缓存服务器使用DELL R7302U 机架式服务器,带可调节机架安装导轨, 2 颗Intel Xeon E5-2630v3 CPU, 8 块 热 插 拔 3.5 寸4T 7.2K SAS 希 捷 硬 盘 ,2 块 7.2K 2.5 寸SAS1TB ; 128GB ( 8 16GB )DDR4 2133MHz RDIMMs ECC 内存, PERC H730P RAID 卡 2GB 缓存, 4 端口千兆Intel i350 网卡, 热插拔冗余电源,单电源功率 495,内置 iDRAC Express 设备远程管理控制卡 1 块, 整件产品 7 年原厂售后服务。开发测试类

    14、使用DELL R7302U 机架式服务器,带可调节机架安装导轨, 2 颗Intel Xeon E5-2630v3 CPU, 12 块 热 插 拔 3.5 寸4T 7.2K SAS 希捷硬盘和 2 块 2.5 寸 1tb 后置; 128GB(8 16GB ) DDR4 2133MHz RDIMMs ECC 内存, PERC H730P RAID 卡 2GB 缓存, 4 端口千兆Intel i350 网卡, 热插拔冗余电源,单电源功率 495,内置 iDRAC Express 设备远程管理控制卡 1 块, 整件产品 8 年原厂售后服务。分布式存储、大数据使用所有利旧设备都需要增减配部件3、总体方案

    15、设计存储资源规划设计根据目前新华网需求情况,针对现有环境,本次新华网云计算平台将采用专业分布式存储系统作为新平台建设的NAS、对象池使用,结合多副本、纠删码保护方式,客户端、标准NAS、对象、HDFS、S3、Swift等多协议支持方式,提供完善的数据存储服务。存储系统的拓扑架构新改造后的系统架构3、总体方案设计存储资源规划设计全新分布式对称架构选用8台4U36盘位节点组成集群,每个节点SSD作为分层加速磁盘,其余35块选用4TB NL-SAS磁盘,整体裸容量达到 4TB*35*8*0.93=1041.6TB1PB裸容量,如果是双副本情况下,容量将达到500TB左右实际有效可用空间;对于纠删码保

    16、护方式,采用4+2的节点故障域计算方式,可用容量将达到66%,可用容量达到687.06TB,并且可以保证两个节点损坏数据不丢失,业务不中断,单节点内磁盘损坏直接自动修复(只要有剩余空间)。根据目前市场主流分布式存储产品性能对比,整体分布式存储系统在连续读写场景下,单节点最高性能应达到1GB/s以上,8节点整体性能可达到5GB/s以上带宽,近线性提升。3、总体方案设计存储资源规划设计按需扩展,按需购买l性能容量按需扩展,按需购买l线性增长,可预期,可获得l数据均衡分布,消除热点l堆叠扩展,3分钟完成单节点扩容性能容量3、总体方案设计存储资源规划设计数据冗余保护纠删码技术针对近线存储数据池中非常有

    17、效。存储系统还支持纠删码K+2:1规则设置。即可以支持2块硬盘故障或者1个节点故障。这种保护方式在节点数量少于K+2的小容量系统中非常有效。例如,三个节点的集群,可以配置2+1的纠删。但是不可以配置4+2的纠删,因为4+23(且4+2=2*节点数)个节点数。此种场景下,可以配置4+2:1的纠删。4+2:1的纠删冗余可以支持单个节点故障,或者任意两个节点同时各坏一块磁盘的故障。3、总体方案设计存储资源规划设计疑问存储:浪潮存储是自研的还是用的谁家的(例如哪家开源的产品)在存储这里没有写如何利旧,希望得到一个总体的拓扑图将利旧和新购同时画在图里3、总体方案设计资源管理规划设计云平台部署用户环境分为

    18、内网区和DMZ区,为保证内部数据安全,本次方案中租户端节点部署在DMZ区,方便AD用户直接访问租户端,进行业务的申请及资源调用,考虑到双网隔离,租户端建议部署在物理机上,物理机配置如下:ISM节点节点详细说明详细说明服务器硬件处理器随部署拓扑决定,至少4核网卡至少2块网卡硬盘无要求内存随部署拓扑决定,至少4G内存网络管理网、业务网主控节点部署在内网区,本次方案中部署在虚拟机上,主机配置如下:主控节点配置主控节点配置详细说明详细说明硬件配置处理器随部署拓扑决定,至少8核网卡至少2块网卡硬盘大容量,最好上TB内存随部署拓扑决定,至少16GB内存网络管理网3、总体方案设计资源管理规划设计虚拟化对接物

    19、理机对接新华网前期已部署KVM虚拟化,采用烟囱式管理方式,给后期的运维管理带来困难,本次新增虚拟化设备,包括web前端服务区、缓存服务区、中间件服务区、应用服务区以及数据库服务区,大量虚拟化设备以及不同的虚拟化平台需要统一管理。用户先期采购大量物理设备,包括服务器、存储、网络和安全等,设备厂商不一,包括Dell、华为和浪潮等,本次方案建设将所有物理设备进行统一管理。3、总体方案设计资源管理规划设计Ceph对接AD域对接3、总体方案设计PAAS平台方案设计 平台服务应提供云中间件与云应用的自动化部署、弹性调度、服务化管理、运行监控以及开发交付等功能,支撑新华网应用整合及创新。平台服务应包括弹性运

    20、行环境、基于云计算和分布式技术的中间件服务以及开放服务接口,为各种规模和各种类型的云应用,提供松耦合、高效和高可用、高度可伸展、安全可靠等特性的应用支撑环境。3、总体方案设计PAAS平台方案设计3、总体方案设计PAAS平台方案设计大数据处理平台面临业务的复杂性、多样性、数据量大、以及各种业务数据处理时间要求的不一致性,仅靠单一的产品无法满足业务需求,组合使用,效果更佳3、总体方案设计大数据方案设计3、总体方案设计包含大数据服务的新华网PAAS平台搭建IaaSPaaS物理资源SaaS统一服务交付MPP数据库内存数据库软件定义计算软件定义存储软件定义网络Hadoop开放架构应用商店应用平台云管理平

    21、台容器即服务Web应用关系数据库对象存储消息队列流程类应用交易类应用分析类应用创新应用3、总体方案设计大数据方案设计疑问大数据需要为客户详细写出:总体架构图拓扑图逻辑什么哪些是用过云来实现,那些是通过裸机来实现 PASS平台能实现那些功能,如何实现,这些功能是二次开发还是购买一些组件攒的?还是两者都有。需要详细给出3、总体方案设计安全方案设计浪潮云安全解决方案VM间通信安全虚拟机防病毒终端/租户安全应用安全数据安全虚拟化平台安全系统安全物理与环境安全网络安全虚拟机镜像安全北南西东信息流数据库安全审计加固系统(浪潮SDP)主机安全加固系统(浪潮SSR)安全应用交付系统(浪潮SSA)负载均衡安全运

    22、维管控系统(浪潮SSC)堡垒机云形态下,所有的物理资源均资源池化,用户共享计算、存储、网络等资源,那么需要在硬件上安装虚拟化等系列软件,对黑客来说多了层攻击的面,及虚拟化平台安全虚拟化安全?云环境下,租户随时随地均可接入访问资源,那么接入租户的身份认证及访问资源是否有合法权限Hypervisor安全VM安全浪潮的产品定位Hypervisor安全(SSR-V加固,业内唯一加固,业内唯一) VM加固3、总体方案设计安全方案设计物理安全系统安全虚拟化安全数据安全应用安全租户安全浪潮InCloud Security系统架构机房监控物理资源服务器监控检查主机系统加固(SSR-P)主机病毒防护Hyperv

    23、isor强制访问控制虚拟机加固虚拟机防病毒管理数据库加固数据防泄密应用审计/防火墙抗DDOS攻击应用业务监控租户身份认证租户隔离云应用交付说明:浪潮安全产品全面云化浪潮安全产品已融合到InCoud Manager里,各安全产品作为ICM的安全Option选件浪潮产品合作伙伴产品InCloud Manager安全运维浪潮云安全体系3、总体方案设计安全方案设计疑问安全部分主要解决哪些问题安全功能是买的还是浪潮自行开发的如何实现这些功能5、运维方案设计系统管理资源管理混合云管理业务管理智能监控运维管理安全管理5、运维方案设计核心价值云主机云硬盘云物理机云盘云负载均衡云桌面云备份云防火墙云服务交付业务

    24、支撑管理运维全面监控展示拓扑性能管理日志报表部署管理系统配置组织划分业务流程资源计量计价计费资源管理资源审批InCloud Manager5、运维方案设计疑问:6、运营管理方案设计云服务交付云服务器 即租即用、弹性扩展的主机服务,提供丰富硬件配置和操作系统云桌面自服务模式申请云桌面环境,提供可移动的办公环境云盘 提供文件的网络备份、同步和分享,空间大、速度快,并提供多终端访问负载均衡提供安全的链路负载服务,提升业务的访问效率物理云主机 提供最卓越的计算性能,满足高性能场景,可与云产品灵活结合使用服务目录:资本能力+资源能力+成熟云产品操作系统agent应用应用模板创建虚拟机选择应用模板及软件列

    25、表6、运营管理方案设计计费管理在计费管理模块设计中,管理端和用户端有不同的交互界面。管理端可进行资源单价、计费等级、组织余额等信息进行查询设置,另可设置欠费提醒方式及余额提醒等人性化服务:计费管理设计需要实现的体系结构分为业务逻辑层、业务支撑层与数据支撑层。7、产品选型服务器选型资源均衡型WEB、缓存、中间件业界顶级水平SA5212M4IO密集型数据库1型、Oracle业界顶级水平SA5212M4存储容量型大数据、分布式存储业界顶级水平SA5212M47、产品选型服务器选型推荐方案利旧方案推荐配置7、产品选型存储选型分布式存储系统配置表选型依据:新华网目前存储数据较大,对功耗、空间都有较高要求

    26、,故本次存储系统采用较高密度的4U36盘位存储节点。节点间内部互联选用万兆光口交换机,对外提供服务依然采用新华网现有千兆网络。7、产品选型安全设备选型浪潮SSA:安全应用交付系统Internet数据库服务器存储系统WebSpherWebSphere e应用服务器安全管理安全审计运维管理中心开发、第三方运维人员浪潮SSC:运维安全管控系统浪潮SSR:主机安全增强系统浪潮SDP:数据库审计安全加固系统7、产品选型虚拟化选型Hypervisor高效稳定的虚拟化计算Efficiency & Stable SDCVMVMVMVMVM高性能高可靠易用性 单物理机整合比200 1000 内存预读,VM启动提

    27、升5倍 vGPU图形运算加速 管理节点高可用 主机宕机保护:高可用HA 业务连续:FT容错保障 分钟级单物理机部署 DRS实现资源智能自动调度安全性 Hypervisor加固,VMM可信 主动安全策略,链路加密 专业的第三方灾备和安全集成企业级 软件定义计算 7、产品选型虚拟化选型功能丰富功能丰富,提供最佳用户体验 HA vMotion Storage vMotion 管理节点高可用 虚拟机快照 虚拟机备份 网卡多链路业务连续性 vCPU绑定 DRS vAPP NUMA巨型虚拟机 存储QoS 网卡QoS 分布式交换机 链接克隆高效性 CPU、内存、磁盘热添加 一键安装部署 角色权限管理 全VM

    28、生命周期管理 性能监控和趋势分析易用性 P2V V2V 标准OVF支持 多版本操作系统支持 OpenStack、CloudStack支持开放性7、产品选型云管理平台选型Private CloudPublic Cloud开放融合的云服务与混合云管理Open & Fusion ManagerInCloud ManagerInCloud OpenStack高性能单一数据中心,5k+ 物理机,20K+ VMs,任务并发10K量级多数据中心,20k+ 物理机 ,10+数据中心7大类资源监控:服务器、存储、网络、操作系统、中间件、数据库、业务应用20,000 项监控项:数据中心全面监控高可靠微服务架构,分

    29、布式扩展无状态设计,与成熟灾备方案无缝兼容99.99% 可用性易用BS架构,web 客户端接入服务编排与服务器自动化,自动化管理多种客户端支持,随时随地管理企业级的云管理平台-InCloud Manager异构的硬件、虚拟化、系统,和应用,业界最完整的异构资源管理客户价值 避免厂商锁定,提高客户议价空间 利旧已有虚拟化基础设施,降低整体采购成本 监控运维效率的提升,带来人力成本的下降异构管理统一云化硬件兼容异构虚拟化全面监控既有虚拟化环境平滑迁移服务器、存储、网络、安全设备、中间件、数据库等浪潮和其它主流厂商服务器、存储设备、网络设备等InCloud Sphere、vShpere、XenSer

    30、ver、KVM、PowerVMSDDC资源统一管理企业级的云管理平台-InCloud Manager7、产品选型云管理平台选型数据中心无人值守,业界领先的自动化运维状态监控全数据中心覆盖:服务器,存储网络、安全、中间件、数据库、WEB服务等状态展示拓扑图、故障分布图、实时监控告警管理自定义告警多种告警方式软件仓库软件批量部署和自动分发部署管理应用软件部署管理远程运维远程命令和任务执行巡检服务巡检计划、巡检任务、巡检报告客户价值 智能的运维,快速定位系统问题,提高运维管理效率 实时了解IT系统运行情况,异常情况预先告警,有效降低业务宕机风险 软件简单易用降低系统使用复杂度,节省人力资源投入配置管

    31、理应用配置管理导入导出自动运维智能监控分析告警便捷运维软件部署故障分析应用软件部署管理告警管理自定义告警多告警方式企业级的云管理平台-InCloud Manager7、产品选型云管理平台选型面向客户业务,提供业界最灵活服务交付客户价值 提供与业务匹配的组织和管理,提高审批效率,提升IT系统服务水平 帮助数据中心实现由成本中心向价值中心的转变服务交付业务交付资源交付资源管理计量计费业务上线业务快速上线:应用服务、模板库灵活服务异构资源、负载均衡资源计量资源的量化和设置计费管理 租户资源使用计价计费报表管理丰富多样的展现形式资源服务虚拟机、云硬盘、云网络、防火墙等审批管理自定义审批节点组织管理组织

    32、、部门、资源角色关系企业级的云管理平台-InCloud Manager7、产品选型云管理平台选型异构资源池面向客户业务,提供可伸缩弹性云服务客户价值 应对业务突发资源峰值需求 资源合理调度和分配,资源价值最大化 节省投资资源弹性VDC集群虚拟机负载均衡vCenter ServerIncloud SphereIBM PowerVMXenServerOpenstackInCloud Manager组织AVDC1VDC2VDC3组织BVDC1VDC2VDC3自动化编排及抽象服务基于业务感知的调度服务资源等级分级业务1业务2业务3业务1业务2业务3企业级的云管理平台-InCloud Manager7、

    33、产品选型云管理平台选型计算/存储资源虚拟化抽象层网络资源虚拟化抽象层VDC2VDC1 物理架构层数据中心1数据中心n分布式数据中心统一管理,提供大规模云资源管理能力客户价值 分散的异地数据中心协同管理,高效运管 数据中心级别云资源调度,满足业务需要 跨数据中心的应用和数据保护支撑,保护业务和数据分 域 统 一 管 理跨 地 域 分 布 式 部 署多数据中心分布式运营企业级的云管理平台-InCloud Manager7、产品选型云管理平台选型7、产品选型PAAS选型平台服务采用浪潮云海IOP产品进行PaaS层的内核构建,云海IOP采用Cloudfoundry作为主要框架,并内嵌了Docker引擎

    34、,主要用于构建弹性运行环境、中间件服务和管理中心等。当前在山东GA云作为核心PaaS平台运行超过200中小应用,可以实现故障自动修复、自动负载均衡和自动弹性伸缩,运维人员不超过2个。产品架构如下:7、产品选型PAAS选型推荐配置利旧方案浪潮云海IOP可以非常便捷的安装vSphere/vCenter、OpenStack等虚拟化环境之上,只需要提供访问入口和计算资源。一套环境所需计算资源建议如下:CPU:不少于60Core(基础框架+50个应用实例,增量为每应用/1Core)内存:不少于400GB(基础框架+50应用实例,增量为每应用/1GB)硬盘:不少于1TB要运行200+应用实例需要4套基础框

    35、架,每套基础框架需要4台如下配置的物理服务器7、产品选型大数据选型大数据服务采用独立部署的浪潮云海Insight产品构建,并通过云海IOP的服务接入适配器接入到PaaS平台中,对外统一交付服务实例。n分布式计算引擎HD是一个Hadoop发行版,提供企业级的大数据处理环境,无缝集成了Hadoop生态中大量工具,提供海量数据存储、查询、分析和挖掘能力;n分布式并行数据库MPP是一个企业级的大规模并行处理关系型数据库,支持行存储和列存储,提供PB级别数据量的即席查询能力;n内存数据库MemDB是一个弹性伸缩的、提供事务支持的内存数据库,具备SQL读写能力,支持多地多中心级的广域网集群部署,用于构建和加速需要超高速数据交互的、具有高度可扩展能力的应用系统。7、产品选型大数据选型推荐配置利旧方案8、方案总结01运营效率06如何专注自身业务05实现在线扩容02服务水平03开发运维一体化04数据中心的绿色节能07总体拥有成本12安全性11专业化服务08可靠性09扩展性10管理性谢谢大家!感谢听浪潮互联网聆

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:新华网云计算架构设计课件.pptx
    链接地址:https://www.163wenku.com/p-2859653.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库