資源描述:
《最全的云計(jì)算平臺設(shè)計(jì)方案和對策》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫。
1、1.云計(jì)算參考架構(gòu)在私有云當(dāng)中,主要包含以下幾個(gè)組件:物理基礎(chǔ)架構(gòu)、虛擬化層、服務(wù)自動化層、服務(wù)門戶、安全體系、云API和可集成的其它功能。(如圖私有云參考架構(gòu))圖3.4私有云參考架構(gòu)a)物理基礎(chǔ)架構(gòu)物理架構(gòu)的定義是組成私有云的各種計(jì)算資源,包括存儲、計(jì)算服務(wù)器、網(wǎng)絡(luò),無論是云還是傳統(tǒng)的數(shù)據(jù)中心,都必須基于一定的物理架構(gòu)才能運(yùn)行。在私有云參考架構(gòu)中的物理基礎(chǔ)架構(gòu)其表現(xiàn)形式應(yīng)當(dāng)是以資源池模式出現(xiàn),也就是說,所有的物理基礎(chǔ)架構(gòu)應(yīng)當(dāng)是統(tǒng)一被管,且任一設(shè)備可以看成是無狀態(tài),或者說并不與其它的資源,或者是上層應(yīng)用存在緊耦合關(guān)系,可以被私有云根據(jù)最終用戶的需求,和預(yù)先定制好的策略,對
2、其進(jìn)行改變。b)虛擬化層虛擬化是實(shí)現(xiàn)私有云的前提條件,通過虛擬化的方式,可以讓計(jì)算資源運(yùn)行超過以前更多的負(fù)載,提升資源利用率。虛擬化讓應(yīng)用和物理設(shè)備之間采用松耦合部署,物理資源狀態(tài)的變更不影響到虛擬化的邏輯計(jì)算資源。且可以根據(jù)物力基礎(chǔ)資源變化而動態(tài)調(diào)整,提升整體的靈活性。c)服務(wù)自動化層服務(wù)自動化層實(shí)現(xiàn)了對計(jì)算資源操作的自動化處理。它可以集中的監(jiān)控目前整體計(jì)算資源的狀態(tài),比如性能、可用性、故障、事件匯總等等,并通過預(yù)先定義的自動化工作流進(jìn)行相關(guān)的處理。服務(wù)自動化層是計(jì)算資源與云計(jì)算服務(wù)門戶相關(guān)聯(lián)的重要部件,服務(wù)自動化層擁有自動化配置和部署功能,可以進(jìn)行服務(wù)模板的制定,并將
3、服務(wù)內(nèi)容和選擇方式在云計(jì)算服務(wù)門戶上注冊,用戶可以通過服務(wù)門戶上的服務(wù)目錄來選擇相應(yīng)的計(jì)算資源請求,由服務(wù)自動化層實(shí)現(xiàn)服務(wù)交付。d)云API云應(yīng)用開發(fā)接口提供了一組方法,讓云服務(wù)門戶和不同的服務(wù)自動化層進(jìn)行聯(lián)系,通過云API,可以在一個(gè)私有云當(dāng)中接入多個(gè)不同地方的計(jì)算資源池,包括不同架構(gòu)的計(jì)算資源,并通過各自的服務(wù)自動化體系去進(jìn)行服務(wù)交互。e)云服務(wù)門戶云服務(wù)門戶是用戶使用私有云計(jì)算資源的接口,云服務(wù)門戶上提供了所有可用服務(wù)的目錄,并提供了完善的服務(wù)申請流程,用戶可以執(zhí)行申請、變更、退回等計(jì)算資源使用服務(wù)。云服務(wù)門戶收到最終用戶的請求時(shí),將根據(jù)預(yù)先定義好的策略對該請求進(jìn)行
4、立刻供應(yīng)、預(yù)留或者排隊(duì)。不同的用戶通過同一個(gè)云服務(wù)門戶當(dāng)中,將會看到只屬于自己的應(yīng)用、計(jì)算資源和服務(wù)目錄,這是云計(jì)算當(dāng)中的多租戶技術(shù),用戶使用的資源在后臺集中,但是在前端是完全的邏輯分離,有眾多的安全保護(hù)措施來確保隔離。f)安全體系在私有云當(dāng)中,具有完整的安全體系,包括物理資源、虛擬化平臺、系統(tǒng)安全、應(yīng)用安全和用戶訪問安全,每個(gè)層次都有相關(guān)的安全監(jiān)控和控制,確保最終用戶的應(yīng)用運(yùn)行穩(wěn)定可靠。g)集成私有云當(dāng)中可以集成其它更多的功能,以達(dá)到更好的服務(wù)效果。如服務(wù)級別管理,提供更好的服務(wù)質(zhì)量。容量管理,為私有云的服務(wù)能力和擴(kuò)展趨勢作出建議。計(jì)量和收費(fèi),真正實(shí)現(xiàn)按使用付費(fèi)。2.1
5、虛擬化數(shù)據(jù)中心參考架構(gòu)2.1.1虛擬化數(shù)據(jù)中心藍(lán)圖圖-虛擬化數(shù)據(jù)中心如圖“圖-虛擬化數(shù)據(jù)中心“所示,在整個(gè)虛擬化數(shù)據(jù)中心當(dāng)中包括了虛擬化平臺,虛擬化數(shù)據(jù)中心管理,虛擬化數(shù)據(jù)中心備份,虛擬化數(shù)據(jù)中心運(yùn)維,虛擬化數(shù)據(jù)中心安全,總共5個(gè)組成部分。通過對每個(gè)組成部分的功能進(jìn)行詳細(xì)劃分,我們可以得到虛擬化數(shù)據(jù)中心的參考架構(gòu)圖(圖3.8虛擬化數(shù)據(jù)中心架構(gòu)圖)。圖-虛擬化數(shù)據(jù)中心架構(gòu)圖虛擬化平臺:虛擬化數(shù)據(jù)中心的基礎(chǔ)和應(yīng)用運(yùn)行平臺,實(shí)現(xiàn)所有計(jì)算資源的池化,能夠?qū)崿F(xiàn)共享、動態(tài)、集中監(jiān)控、集中管理、擴(kuò)展和高可用的特性。虛擬化數(shù)據(jù)中心管理:虛擬化數(shù)據(jù)中心的管理平臺不但可以實(shí)現(xiàn)對底層基礎(chǔ)架構(gòu)的
6、管理,同時(shí)也可以實(shí)現(xiàn)對虛擬化資源的管理,并且可以在統(tǒng)一的管理平臺上實(shí)現(xiàn)跨地域,多數(shù)據(jù)中心的管理。虛擬化數(shù)據(jù)中心運(yùn)維:虛擬化數(shù)據(jù)中心運(yùn)維平臺是確保虛擬化數(shù)據(jù)中心進(jìn)行自動化操作的關(guān)鍵平臺,也是和未來的有云門戶進(jìn)行接口的平臺。虛擬化數(shù)據(jù)中心備份:通過虛擬化備份平臺的建設(shè),對整個(gè)數(shù)據(jù)中心中的應(yīng)用、數(shù)據(jù)實(shí)現(xiàn)集中的備份和恢復(fù),確保當(dāng)出現(xiàn)系統(tǒng)故障、誤操作等情況下的應(yīng)用系統(tǒng)可用性和可恢復(fù)。虛擬化數(shù)據(jù)中心安全:集中的虛擬化數(shù)據(jù)中心安全,根據(jù)不同用戶、不同管理員的使用權(quán)限和角色,對其能夠訪問的系統(tǒng),能夠執(zhí)行的操作進(jìn)行詳細(xì)的定義。2.1.2虛擬化中心計(jì)算平臺2.1.2.1虛擬化平臺組成虛擬化數(shù)
7、據(jù)中心基礎(chǔ)架構(gòu)平臺是面向業(yè)務(wù)系統(tǒng)以虛擬化技術(shù)為核心的一體化架構(gòu)平臺。它主要包含:n統(tǒng)一計(jì)算資源層:無狀態(tài)的計(jì)算資源節(jié)點(diǎn),各個(gè)計(jì)算節(jié)點(diǎn)能夠透明的添加,調(diào)配,更改或刪除,并且不影響應(yīng)用系統(tǒng)的正常運(yùn)行;單個(gè)計(jì)算節(jié)點(diǎn)應(yīng)具備更好的虛擬化技術(shù)支持能力,優(yōu)化的CPU和MEM配比,充分保證虛擬技術(shù)對物理資源的充分利用;多協(xié)議支持能力,要對FC、iSCSI和NFS協(xié)議均具備良好的撥接端口和支持能力;精簡的連接架構(gòu),網(wǎng)絡(luò)交換架構(gòu)要控制在二層之內(nèi),做到一次布線的多協(xié)議,多鏈路支持能力;圖形化的管理界面,能實(shí)施動態(tài)監(jiān)控和管理各個(gè)模塊單元;開放的體系架