XX市政府云计算平台建设总体解决方案.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《XX市政府云计算平台建设总体解决方案.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 市政府 计算 平台 建设 总体 解决方案
- 资源描述:
-
1、XX市政府云计算平台建设总体解决方案目录目录云计算技术与优势云计算技术与优势云计算数据中心云计算数据中心桌面云桌面云机房建设机房建设成功案例成功案例什么是云计算?Wikipedia上的定义上的定义Cloud computing is the delivery of computing as a service rather than a product,whereby shared resources,softwareelectricity grid)over,and information are provided to computers and other devices as a ut
2、ility(like the a network(typically the Internet).将云计算比喻为从单台发电机供电模式转向电厂集中供电的模式,云计算就是提供各种计算机硬件、软 件和网络服务的“公用电厂”。它意味着计算能力也可以作为一种公用服务进行流通,将像水、电和煤 气一样,随时随地随需取用和服务,费用低廉,可靠性高,最大的不同在于,它是通过网络进行传输的。云计算的定义云计算的定义平台即服务(PaaS)基础架构即服务(IaaS)软件即服务(SaaS)系统/网络管 理员应用开发人 员最终用户虚拟化(Virtualization)操作系统(Host OS)硬件资源(计算/存储/网络)
3、云计算的不同层次云计算的不同层次5打个简单的比喻打个简单的比喻每个层次的价值每个层次的价值云计算服务应用软件服务(Software as a Service,SaaS)网络服务开发与运行环 境各类开放 服务能力办公应用信息化 应用通讯应用互联网应 用数据库收益低成本、大规模、高效率提供 IT基础设施统一平台架构,开放平台能力,引入外部开发创新力量,形成 生态系统终端用户可以增强业务性能,降低业务提供成本,降低终端要 求计算服务存储服务基于网络以服务的形式提供计算、存储等资源能力基于互联网以服务的形式提供平台运行环境(运行库)基础设施服务(Infrastructure as a Service,
4、IaaS)基于互联网以服务的形式提供软件应用平台环境服务(Platform as a Service,PaaS)传统传统IDC业务存在业务存在的的不足不足用户数收入成本与资源消耗传统传统I ID DCC业务业务绿色绿色I ID DCC业务业务收入成本与资源消耗$ACAC传统传统IDCIDC的核的核心心问题问题业务业务运营运营价价值低值低,平台平台支支撑能撑能力力差差基础类业务占88%,高价值类业务占比太少无法满足跨域业务需求,百度、腾讯、国电、运营商等计划自行开发云计算资源资源利用利用率率低,低,能能耗高耗高平均CPU利用率只有5,Google达60;电费占运营成本的42运维运维效率效率低低,
5、维,维护护成本高成本高人均维护100台,Google达3000台,人力维护费占运营成本12缺乏缺乏全网全网规规划,划,业业务发务发展展困难困难内部竞争;无法就近访问,增加骨干网流量压力运营支撑管理 费用居高不下用户数IT无序扩张已导致无序扩张已导致业业务接务接近近崩崩溃溃70%的预算耗费在 运营和维护上-复杂且效率低下-供应过剩且利用率不高-工作效率低下业务创新限制为 30%-业务价值被拖延-服务级别不可预知-业务敏捷性受限到2012 年,运营成本$1000 亿增加*IT企业云计算全方企业云计算全方位位转型转型期期已经已经到到来来从从IT孤岛走向私有云孤岛走向私有云HomogeneousApp
6、.SiloHeterogeneousLOBApps+VM+H/WAPPs+ClousOS+VM+HWService templates+CloudOS+VM+HW3.IT as Service2.Cloud OS1.clusterIT as a ServiceApp+H/W0.Silo数据中心建设发展趋数据中心建设发展趋势势 数量规模近年来,全球信息总量每两年翻一番,巨大的数据信息量,最终都会在数据中心落地,未来对数据中心数量及其 处理能力的需求将会不断增加 云服务云计算作为新兴的互联网应用模式,将推动物联网、智能电网和电子商务等诸多产业强劲增长,是推动信息产业 整体升级的核心引擎。传统数据中
7、心向云服务数据中心的转变已成为必然趋势,并将按照基础设施虚拟化运营 平台虚拟化云服务的路径演进 地理布局由于云计算带来的IT应用模式变革以及传统模式下面临的能耗、成本等压力,未来几年数据中心将呈现总体向富 能源、高纬度地区转移趋势 绿色节能能源紧张是世界性的一个问题,迫切需要耗能企业-IDC企业提供绿色数据中心来达到降低能耗来 降低运营成本,进而降低IDC的总拥有成本,进一步提高企业竞争实力未来的业务将构建在融未来的业务将构建在融合合基础基础(云)云)设设施之施之上上电电源源&散热散热管理软件管理软件网络网络服务器服务器存储存储云平台解决方案云平台解决方案融合基础融合基础设设施施延伸虚拟化价值
8、到所有基础设施提升所有管理人员的生产力加速体现业务价值虚拟化的虚拟化的 弹性伸缩的弹性伸缩的 多租户多租户 按需分配按需分配 模块化的模块化的云计算数据中心的优云计算数据中心的优势势项目项目云计算数据中心云计算数据中心传统数据中心传统数据中心资源分配从统一资源里分配虚拟资源使用配置服务器,为每个应用单独部署服务器运行环境虚拟化环境服务器扩展情况从资源池增加资源购置新服务器操作系统及升级自动化界面,统一部署和升级单独,手动进行监控情况统一监控系统每个应用部署监控系统资源利用率高低提高运维管理效率,可提高运维管理效率,可获获得更得更大大经济经济效效益益每个管理员的工作负载使用 虚拟化 之前 使用
9、虚拟化 之后902253075来源:IDC 和 虚拟化 TAM 计划关键任务传统方式虚拟架构部署一个新的服务 器3-10 天硬件采购1-4 小时 部署 5 10分钟部署新服务器(采用模板和部署向导)硬件维护1-3小时维护窗口数天/周的变更管理准备 零宕机硬件升级(采用VMotion)迁移服务器集成数天/周的变更的变更管理准备管理准备 1小时 左右左右,采用采用P2V移动服务器优化负 载4-6小时 迁移迁移所有维所有维护窗口内,服务中断护窗口内,服务中断数天数天/数数周的变更管理准备周的变更管理准备 2 5分钟,无服务中断,无服务中断(采用(采用VMotion)支持:20%安全:10%备份和监视
10、:15%杂项 30%服务器部署:20%在低价值的任务上花费了太多的时间,例如采购和调配 数据中心管理效率低相同的人数完成更多的工作=节省运 营成本提高生产率的动力:瞬间调配动态修补 零宕机维护内置高可用性自动进行灾难恢复系统管理员如何使用他们的时间低价值 任务硬件采购:5%云数据中心的云数据中心的IT合合理理化思化思路路15SpareSpareBayPool更少的服务器数量更少的机房占用更少的机柜占用更少网络端口占用无需高可用集群软件跨平台高可用统一平台管理,大量节约学习管理成 本利用更节能的高密度服务器替 换原有的高能耗的PC服务器和 小型机服务器记外围设备大量减少,降低整体设备机空调能耗。
11、利用一套统一的云平台管理系 统管理所有的服务器,取代了 原有多种系统多种平台高可用 软件利用简单方便的WEB进行本 地及远程管理。利用云平台管理系统主动到侦 测故障服务器自动关闭/隔离故障服务器自动迁移故障服务器特征文件自动恢复故障服务器应用节约成本节约成本超低能耗超低能耗简化管理简化管理自动切换自动切换云计算的优势云计算的优势4、隔离运行程序,避免冲、隔离运行程序,避免冲突突5、实现、实现 IT 服务的快速部署服务的快速部署6、节约资金和能源、有利环、节约资金和能源、有利环保保7、延长服务器及、延长服务器及PC的使用期的使用期8、为、为IT的集中式管理提供契的集中式管理提供契机机IaaS P
12、aaSSaaS云计算技术表现形式云计算技术表现形式1、提高服务器利用率,优化资源调度、提高服务器利用率,优化资源调度2、更高的可靠性为业务保驾护航、更高的可靠性为业务保驾护航云云3、简化管理、统一管理、易于扩展、简化管理、统一管理、易于扩展计计算算技技术术云计算产品的生态系云计算产品的生态系统统17基础硬件层虚拟化软件存储软件Swift网络软件虚拟化和 基础软件层Glance基础架构及服 务层应用层商用软件开源软件虚拟桌面海量数据处理系统管系统管理理企业应企业应用用中间件和数据库中间件和数据库安安全全服务器操作系统服务器操作系统桌面应桌面应用用云数据云数据 中心中心服务器硬服务器硬件件存存储储
13、桌面操作系桌面操作系统统客户端硬客户端硬件件用户配置文件和用户配置文件和状状态态基础设基础设施即服务施即服务存储即服务存储即服务网网络络网络即服务网络即服务个人配个人配置即服务置即服务会 话 即 服 务会 话 即 服 务 应用即服务应用即服务桌桌 面面即服务即服务运维即服务运维即服务数数 据库即服务据库即服务安全即服务安全即服务云终端云终端最终目标最终目标XaaS一一切切皆服务皆服务IaaS(Infrastructure as a Service)基础基础设设施即施即服服务务 提供给用户的服务是对所有设施 的利用,包括处理、存储、网络和 其它基本的计算资源;用户能够部署和运行任意软件,包 括操
14、作系统和应用程序;用户不管理或控制任何云计算基 础设施,但能控制操作系统的选 择、存储空间、部署的应用,网 络组件等。通过网线通过网线从从IaaS获获取计取计算算资资源源通过电线从电通过电线从电厂获取厂获取电力电力IaaS传统工作负载可用性通过 提升硬件高可靠性来实现高大上,豪华冗余的硬件配置完备的备份、存储机制云时代工作负载以硬件失效必 然发生为前提应用设计从失效场景下开始考虑跨区的设计确保运行安全两种工作负载都必须在云中实现可靠运行IaaS的核心理念的核心理念目录目录云计算技术与优势云计算技术与优势云计算数据中心云计算数据中心桌面云桌面云机房建设机房建设成功案例成功案例云计算数据中心建设路
15、云计算数据中心建设路径径资源整合资源整合虚拟化虚拟化IaaS基础架构云平台基础架构云平台资源池化和共享1、异构资源管理2、自动化部署3、资源转化为服务并交付业务和应用系统的自 动、半自动部署云平台是连接应用和资源池之间的桥梁,由它来匹云平台是连接应用和资源池之间的桥梁,由它来匹配配资源的需求和供给资源的需求和供给云平台的最终目标是为各种应用提供统一的管理和云平台的最终目标是为各种应用提供统一的管理和服服 务平台务平台Multi-LOB 复杂多应用环境复杂多应用环境PaaS、SaaS应用部署应用部署提高利用率 增加灵活性云计算系统体系架云计算系统体系架构构SaaS总体架构-开放的应用架构决策系统
16、OA/ERP/CRM系统桌面端应用集成云服务平台精准广告营销系项目管理系统资产管理系统统手机端应用集成标准化应用集成接入服务信息智能监控服信息智能监控服第三方服务务务PAD端应用集成公共数据交换平台分析服务办公自动化PAD客户端引擎系统管理门户系统数据集成业务管理数据管理桌面客户端引擎手机客户端引擎统一数据平台服务IaaS基础架构云平台IaaS云云平平台架构台架构云运营管理平台云安全模块管理员用户控制台资源管理计算计算网络网络存储存储镜像管理安全管理云资源管理平台模板管理配置管理存储服务网络服务账号管理API产品定价账户管理目录管理CRM订单监视账务管理统计报表计费管理云 统一监控平台云资源管
17、理平台:全面云资源管理平台:全面管管理云理云基基础架础架构构计算资源管理存储资源管理API接口业务支持系统运行支持系统(管理,配置,调度)网络资源管理管理运营和用户自服务门户VMware XenServer KVMVLAN MPLS VPNCisco F5本地硬盘 NFS/CIFS iSCSIFiber Channel计费认证鉴权 客户服务云资源管理平台云资源管理平台功能架云资源管理平台功能架构构27服务器网络存储服务器网络动态负荷管理资源管理存储备份 可用性和安全性负载均衡高可用监控Amazon镜像仓库应用目录客户模板操作系统镜像管理 API运行维护管理 用户接口 管理员用户控制台服务管理(
18、计费,账务等)虚拟化层开发 API开源自定义云资源管理平台功云资源管理平台功能能虚拟化功能 大小调整 高可用性 快照回滚 支持Windows VM 支持Linux VM 命名和分组 生成密码 安全组 高可靠性 手工热迁移 状态监控 资源释放回收 远程控制网络功能 VLAN隔离 安全组隔离 专用客户网段 虚拟路由器 集成防火墙 集成负载均衡 IP地址管理 多客户网段 支持VPN DHCP DNS代理 NAT 端口转换 云安全模块云安全模块存储功能 持久化存储 弹性块存储 自动硬盘快照 云存储访问 存储监控 访问权限控制 自动快照 手动快照 兼容各种存储 设备模板管理 主模板库 用户模板上传 用户
19、光盘镜像 上传 创建空虚拟机 虚拟机模板 私有模板 公有模板管理功能 分级管理 虚拟机动态迁 移 存储动态迁移 使用量统计 用户界面 直接浏览器访 问虚拟机 各种常见Hypervisor支 持 物理机管理 支持多数据中 心管理 专用监控工具专用监控工具 自助交付自助交付Portal系统系统云统一监控平台云统一监控平台:硬件层到应用层的全面监控硬件层到应用层的全面监控计算计算网络网络存储存储虚拟机OS虚拟机APP通讯服 务IT 应 用云资源管理平云资源管理平台台虚拟化层传统传统IT网管网管云统一监控平云统一监控平台台平台管理软件云安全总体框架云安全总体框架安全标准安全标准等级保护与等级保护与IS
20、O27000ISO27000是国际信息安全系列标准,是建立信息安全管理体系的规范等级保护与ISO27000是宏观与微观,相辅相成,可以相互补充与融合为虚拟环境所打造的安全软件,每台物理服务器只只需需安装安装一次一次1.提升硬件服务器使用率相同硬件能提高虚拟机密度提高30+服务器使用率2.简化管理以主机为单位的保护管理一次性安装,部署3.自动继承的保护虚拟镜像即装即防即便裸机也能立即保护云安全模块:解决虚拟云安全模块:解决虚拟化化所碰所碰到到的挑的挑战战33在虚拟机上启用代理可以进一 步保护虚拟机:提升了性能和扩展性如果移除了安全代理,虚拟安全 防护会生效虚拟机在云环境下迁移整合的防护整合的防护
21、:代理和虚拟安全设代理和虚拟安全设备备杀毒模杀毒模 块块系统监系统监 控控入侵防入侵防 护护防火墙防火墙应用保应用保 护护虚拟补虚拟补 丁丁虚拟安全防护和虚拟环境直接集和虚拟环境直接集 成成云安全模块界面云安全模块界面虚拟机之间攻击防护盲点3虚拟机个别管理复杂4资源争夺1随时启动的防护间隙2解决方案解决方案:无代安全具备虚拟环境感知能力,:无代安全具备虚拟环境感知能力,基基于虚拟器整体资源所分发的安全任务有效避免于虚拟器整体资源所分发的安全任务有效避免资资 源争夺源争夺解决方案解决方案:基于虚拟器部署的安全虚拟机实时:基于虚拟器部署的安全虚拟机实时使使 用最新威胁特征库用最新威胁特征库解决方案
22、解决方案:与虚拟化平台所集成的虚拟环境:与虚拟化平台所集成的虚拟环境感感 知安全解决方案知安全解决方案解决方案解决方案:与云管理平台集成,自动侦测安全层:与云管理平台集成,自动侦测安全层级级 不足的虚拟器不足的虚拟器基于云安全模块的安全基于云安全模块的安全解解决方决方案案35多用户安全问题5解决方案解决方案:云管理平台集成提供多种方式:云管理平台集成提供多种方式用用户户 组、组、vlan、虚拟防火墙等来解决多用户安全问、虚拟防火墙等来解决多用户安全问题题云运营管理平台:资源云运营管理平台:资源交交付、付、运运营和营和计计量量认证账户设置账户管理用户角色分配门户管理账户管理账户管理定价计费定价计
23、费计费周期设定账户充值使用情况追踪计费价格设定监控和报表监控和报表云运营管理平台云运营管理平台目录套餐管理目录套餐管理产品定义目录管理套餐设定产品发布云管理云管理使用情况报告定期维护告警 状态监控虚拟机生命周期磁盘卷管理模板/镜像管理IP地址管理模板管理 云运营管理平台界云运营管理平台界面面开通虚拟主机服务流开通虚拟主机服务流程程1、进入服务目录2、选择产品3、订单4、申请审批7、虚拟机操作及远程控制台8、后续挂载块存储配置弹性公网IP设置带宽购物车6、自动部署虚拟主机开通交付5、查看审批流程云平台系统典型网络拓云平台系统典型网络拓扑扑大规模数据中心部大规模数据中心部署署VMdVMOps Po
24、dVMOps Po Ops Pod云 Pod云资源域云资源域云 资源域数据中心数据中心跨数据中心部署跨数据中心部署云管理平台服务集群洛杉矶西安法兰克福北京核心特色核心特色异构资源的管异构资源的管理理刀片服务器刀片服务器小型机小型机机架服务器机架服务器异构存储解决方案异构存储解决方案Container支持标准的网络和NAS、SAN存储兼容Amazon EC2接口多虚拟化平台支持主流的X86服务器和小型机核心特色核心特色一体化的网络、一体化的网络、安安全功全功能能多层面的多层面的 安全隔离安全隔离全面的虚拟全面的虚拟 机安全机制机安全机制数据安全数据安全访问控制访问控制帐号进行 集中管理关联角色,
展开阅读全文