XX云计算平台IAAS平台规划方案.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《XX云计算平台IAAS平台规划方案.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 计算 平台 IAAS 规划 方案
- 资源描述:
-
1、XX云计算平台IAAS平台规划方案云计算趋势云计算特性云计算自助服务弹性伸缩资源池化广泛的网络接入可计量服务 服务提供商需要支持弹性伸缩;服务使用方(应用系统)也要支持此特性;机遇与挑战准实时服务抗浪涌冲击发布灵活应用轻量化海量数据处理部署周期长扩展能力不足应用成本高服务标准化部署自动化管控集中化资源弹性化敏捷开发持续集成灰度发布CLOUDCLOUDIAASPAASSAAS实施策略-云方案的选择兼容性安全性定制与集成成本体验弹性混合云私有云公有云计算资源的考虑行业应用基础设施服务虚拟资源池硬件平台桌面开发管理支持核心应用中间件多渠道云管理IAAS平台Unix CloudServerX86 Cl
2、oudServerSAN StorageObject StorageVPCELBElastic BlockAPPSDeployment云服务编排ConvergentServerConvergent ServerVMVMPowerVMRISCServerDataBaseX86ServerHadoopX86ServerSparkX86ServerVMESXiX86ServerX86ServerVMKVM服务目录资源池快速部署容易扩展数据中心管理平台Self Service Portal用户管理性能监控统一报告分析考虑事项:计算资源池按需分类l 群集(Cluster)l 与应用匹配l 通用VS.特制
3、l 大小:节点数量l 服务/硬件匹配 硬件l X86 VS.RISCl 物理 VS.虚拟l 机架式VS.多节点VS.一体化 全归云操作系统统一管理存储资源的考虑联机交易服务&数据考虑事项:存储资源按需分类l 按高可用、性能等清晰定义,匹配应用需求 FC-SANl 关键应用(延迟、服务质量等)l 通过层化(SSD、SAS)和虚拟化进一步优化 Server-SANl 高性价比&高扩展的解决方案来降低FC-SAN压力l 适合虚拟化环境(Web on VM等)软件定义存储存储分类中间业务产品管理风险管理客户洞察业务分析数据库数据虚机图像数据分享&交换在线图像数仓大数据Hadoop系统备份图像归档媒体/
4、通讯/邮件服务管理和编排存储作为服务数据保护作为服务块文件对象复制备份恢复一体化存储SAN/NASServer SAN分布式文件存储分布式对象存储云计算趋势IT架构演进路径数据中心云化的本质:由“分离”重归“融合”“天下大势,合久必分,分久必合”,云计算时代数据中心IT架构的下个十年,是从分离重归融合的十年合虚拟化1955-1980 大型机/小型机OSOSAPP1APPn.多应用共享封闭的软硬件系统分1980-2010 小型机/服务器+存储+交换设备OS1APP1APPn.应用绑定服务器合虚拟化2010&Later 云基础设施资源池多应用共享,开放的“云计算机”.OS2OSnAPP2.OS1A
5、PP1APPn.OS2OSnAPP2实施策略架构演进趋势之一微服务概念:微服务专注于实现单一业务功能;独立于其他(微)服务,或在某些情况下,很少依赖其它服务;通过不依赖语言的API进行沟通;运行于独立的进程中;从底层平台和基础设施解耦。Pre-SOA(monolithic)Tight couplingTraditional SOALeaver couplingMicroservicesDecoupledCoupling内容目录9 IAAS发展趋势 IAAS技术架构 分场景方案 混合云方案 为什么使用混合云 混合云多种方式 混合云设计 双活方案 为什么使用双活 双活的多种实现方式 双活设计IAA
6、S背景趋势1011IAAS平台架构计算资源池寄居虚拟化架构裸金属虚拟化架构操作系统虚拟化架构混合虚拟化架构优点 简单、易于实现 虚拟机不依赖于操作系统支持多种操作系统,多种应用 简单、易于实现 管理开销非常低 相对于寄居虚拟化架构,没有冗余,性能高 可支持多种操作系统缺点 安装和运行应用程序依赖于主机操作系统对设备的支持 管理开销较大,性能损耗大 虚拟层内核开发难度大 隔离性差,多容器共享同一操作系统 需底层硬件支持虚拟化扩展功能厂家VMware WorkstationVitrual PCVMware ESXServer、Citrix XenServer、Microsoft Hyper-V、F
7、usionSphereVirtuozzoRedhat KVM寄居虚拟化架构宿主操作系统操作系统应用应用虚拟化层裸金属虚拟化架构虚拟化层应用操作系统应用控制台应用操作系统操作系统虚拟化架构宿主操作系统虚拟容器应用系统模板库虚拟容器应用系统模板库混合虚拟化架构宿主操作系统应用操作系统应用操作系统应用操作系统虚拟硬件管理业界主流虚拟化技术都是裸金属架构、硬件辅助虚拟化技术计算资源池统一的业务服务管理支持业务和计算资源的逻辑分离和组合映射,面向业务提供计算服务,对各种服务建立SLA,实现自动化、流程化运维标准集中的资源池化管理建立资源池化管理模型,统一资源的管理、支持源横纵扩展,实现集约化运维,提高系
8、统可靠性动态的调度分配管理实时监控计算资源的使用情况,根据预定策略启动资源的伸缩、调配,提高资源利用率、降低业务等待时间辅助技术运维监控技术 备份技术 容灾技术 安全技术 X86资源池VM热迁移弹性伸缩虚机热备X86独立服务器计算资源池可扩展性高可靠性负载均衡纵向扩展双机横向扩展安全性主机安全网络隔离可管理性统一管理自动化服务能力外围区B类C类管理区C类D类DMZ区A类B类C类核心区A+/A类B类业务分类X86服务器虚拟化(裸金属)存储热迁移计算资源池虚拟机资源弹性伸缩集群资源弹性调度业务资源复用资源池资源管理内存复用CPU QOSCPU热插拔VM休眠VM唤醒GPU 直通磁盘扩容Disk sh
9、rinking存储瘦分配网络优先级网络限速网络份额资源池预留资源池扩减容资源池优先级资源池份额计算DRS存储DRS分布式存储DPMvMotion存储热迁ELB业务伸缩业务间分时复用业务内分时复用业务间共享资源VIP业务资源抢占网络软件定义网络业务层业务应用APIAPIAPI网络服务SDN Controller控制-转发通信接口控制层转发层网络设备网络设备网络设备 控制转发分离:传统网络设备紧耦合的网络架构,被分拆成控制和转发两个平面。同时,在控制平面,增加集中控制器进行整体调度,将命令和逻辑发送回硬件(路由器或交换机)的数据转发平面。开放API及软件定义:即通过基于SDN技术的对外开放的API
10、进行软件编程,实现整个网络集中的管理能力,而不需要在每个路由器或交换机上分别以设备为中心进行管理。网络软件定义网络存储分布式存储存储分布式存储MDSAPOSSOSSAPAP统一名字空间APOSSOSSMDS物 理逻 辑数据被分 块后存储 在所有的 OSS存储分布式存储特点分布式 存储共享 性易扩 展经济 性通用 性易管 理高可用云管理前端层基础设施服务层桌面云开发测试云生产云统一管理层基础设施服务目录层基础设施云服务IAAS中间件云服务PAAS应用环境服务其他服务交互组件员工桌面接入网关前端缓存统一通信组件即时通信消息短信和邮件时间服务时间服务统一信息发布统一设备驱动输入或输出组件知识库知识管
11、理全文检索模式识别图像识别二维码识别柜面客户中心VTM手机银行ATM业务用户集团商户基础设施资源层接入服务池云部署单元网络资源通用服务层应用服务池云部署单元数据服务池云部署单元管理服务池云部署单元名称服务负载均衡网络接入存储资源文件存储块存储计算资源网卡CPU内存数据库SQL基础设备管理云管理资源池管理IT服务管理集中监控管理监控操作管理运维分析管理配置管理服务流程管理应用项目架构管理资源管理产品管理管控体系运行物理环境数据中心机房机房管理监控核心骨干网络分布存储QOSNOSQL广域网专线互联网云管理规范化自动化标准化将资源进行颗粒化拆解,形成标准模板结合中佳业务类型,划分主机配置模型(如CP
12、U、内存)划分性能模型(如存储IOPS需求)划分业务高可用分级模型(FT、HA、互斥)划分使用期限模型形成统一的标准的几类云主机模型规范主机使用需求减少差异化需求形成资源生命周期管理规范降低管理难度和运维风险提供IT资源服务门户形成服务目录用户通过门户进行资源申请主机生成,无管理员参与,后台通过服务模板自动快速构建服务化以服务导向动态服务管理加速IT资源的供应速度各种服务建立SLA,实现自动化、流程化运维标准云运维集中统一IT资源管理自动响应高频故障事件关联管理知识库管理IT管理可视化IT管理电子化IT管理流程化、标准化量化管理、精细化管理统计各类报表,为决策提供依据云运维云安全立体安全防护体
13、系立体安全防护体系能够有效处理大流量DDoS、CC、DNS和各种攻击DDoS高防专区支持三网IP,可实现数百G的DDoS防护带宽DNS劫持检测提供域名在Local DNS上的解析监控,及时发现域名指向异常平台监控,秒级响应;全方位监控服务器的安全状态,受到攻击时能够秒级响应资深安全专家提供7*24小时不间断服务硬件防火墙体系软硬紧密结合,提高处理效率和安全防护能力DDoS防御支持HTTP、TCP、UDP协议入侵检测后门木马检测:安全加固组件及时检测暴力破解告警:云服务器密码暴力破解发现及告警漏洞监测:空档期对漏洞增加虚拟补丁,抵挡黑客的攻击为何需要双活数据中心25 DevOps应用的连续可用性
14、 提高数据中心的效率 提高现有IT资源的效率 云计算概念,随时随地访问Reliance on IT Low High RPO&RTO Days Hours Minutes Seconds Zero Present Past Recovery Point ObjectiveRecovery Time Objective 应用24x7不停 方便简单的数据迁移 利用闲置资源 部署应用更加灵活 来自运维人员的需求促使观念的改变双活需要考虑因素26网络双网络双活活存储双存储双活活数据库双数据库双活活应用双应用双活活双活实现方式27种类种类实现方式实现方式1网络采用大二层设计,存储使用vplex等同步技术
15、,数据库采用oracle RAC架构,采用全局应用负载均衡实现双活 2网络采用三层设计,使用vmwareNSX提供网络支持,存储使用vmware VSAN提供延伸群集,数据库使用oracle RAC架构,应用使用全局负载均衡提供3按照地域划分为同城双活和异地双活4按应用分为主备双活、主主同业务双活、主主多业务双活等本次我们重点介绍第二种双活实现方式本次我们重点介绍第二种双活实现方式双活数据中心总体架构双活存储集群双活存储集群站点站点A站点站点B延伸的延伸的vSphere集群集群100 km28行为与单个vSphere相同 延伸距离最大100KM通过VMware HA与vMotion实现自动的D
16、R保护需要双活存储集群,如VMware vSAN、EMC的vPlex,NetApp的MetroCluster等计算资源计算资源-延伸群集设计延伸群集设计群集开启HA、appHA各组件间时间需同步延伸群集横跨两个数据中心计算资源存储资源网络资源需大致一致支持长距离虚拟机跨三层网络在线迁移29VMware vFabric tc Server计算资源计算资源-群集群集HAPolicy-basedProtect off-the-shelf apps30功能简介 网络延时不大于100毫秒 标准迁移担保 灵活的虚拟机策略优点优点 数据中心间随时迁移 灾难避免 灾难规避测试 多站点负载平衡计算资源-长距离在
17、线迁移在线迁移vSphere 6.0支持跨三层网络和跨vCenter Server的vMotions31网络资源设计网络资源设计-双活数据中心网络架构物理二层(裸光纤)逻辑二层 层叠网络/VPN二层分段VMVMVM二层分段VMVMVM二层网络扩展的二层网络(二层内容在 数据中心互连 链路上传递)站点A站点B二层网络15网络资源设计网络资源设计-NSX利用层叠网络实现双活数据中心双活存储vSphere城域存储集群数据存储储1数据存储储2vCenterServer三层网络站点A站点BVM1VM 2VM3逻辑逻辑交换换机A172.16.10.0/24VM 4VM5逻辑逻辑交换换机B 172.16.2
18、0.0/24分布式逻辑路由器站点A 边界网关上联网络A站点B边界网关上联网络B17网络资源设计网络资源设计-NSX 多站点多站点单单VC实例的延伸群集实例的延伸群集VMware ESXiVMware ESXiVMware ESXiStretched Workload ClusterVMware ESXiSite ASite BVMware ESXiVMware ESXiVMware ESXiStretched Edge ClusterVMware ESXiSite ASite B群集群集配置配置横跨两个物理站点的延伸群集在延伸群集中的NSX中配置管理、Edge和工作负载群集等功能在A站点使用H
展开阅读全文