可靠穩(wěn)定,具備生產(chǎn)應用運行支撐能力該平臺支撐了銀聯(lián)電子票據(jù)等數(shù)十個準核心生產(chǎn)應用,至今運行穩(wěn)定。
國產(chǎn)化,開放,可按需定制基礎設施軟硬件不被任何廠商產(chǎn)品鎖定,用戶方對整個云平臺和IT基礎設施的掌控力度很強。
解決方案較為全面除了平臺本身具備的云計算資源管理功能外,還可與普元IT監(jiān)控運營平臺,自動化作業(yè)調(diào)度平臺,PaaS平臺等進行整合集成,形成一站式云計算解決方案。
具備明顯的性價比優(yōu)勢基于OpenStack/Xen/Mysql /RabbitMQ等開源軟件,不需要采購其它商業(yè)軟件,同時具備高品質服務。
易用如資源可從業(yè)務、管理、物理、部署等多維度進行管理和監(jiān)控。
1、服務內(nèi)容
1.1、虛擬主機服務和網(wǎng)絡地址服務
虛擬機主機服務提供了一套完整的虛擬機生命周期流程管理功能,主要功能如下:
♦ 虛擬機的創(chuàng)建、銷毀。
♦ 虛擬機的啟動、停止、重啟、掛起。
♦ 虛擬機套餐變更。
♦ 虛擬機網(wǎng)絡、存儲變更。
♦ 虛擬機的熱遷移。
♦ 虛擬機的備份、恢復。
♦ 虛擬機的HA(故障自動遷移)。
云資源管理平臺提供兩種不同類型的主機網(wǎng)絡服務,即Flat模式和VLan模式,用戶根據(jù)業(yè)務隔離性要求可以申請不同類型的網(wǎng)絡服務。
網(wǎng)絡資源服務提供的功能如下:
♦ IP地址的自動分配。
♦ IP地址的鎖定和釋放。
1.2、存儲服務
用戶根據(jù)業(yè)務需求,申請不同類型,不同大小的存儲服務,NAS或NFS服務提供文件級的共享存儲服務,SAN提供塊存儲服務。另外可以設置訪問的白名單限制可訪問的IP,當申請的存儲不能滿足需求時,通過變更功能申請擴容。需要特別說明的是,存儲服務不僅可以提供給云資源管理平臺中的虛擬機,也可以向非云資源管理服務器提供存儲服務。存儲服務提供的功能如下:
♦ 存儲的創(chuàng)建與刪除。
♦ 存儲擴容。
♦ 存儲的掛載和卸載。
♦ 存儲訪問白名單。
1.2.2 基于ZFS的存儲虛擬化服務ZFS文件系統(tǒng)(Zettabyte File System),也叫動態(tài)文件系統(tǒng)(Dynamic File System),是第一個128位文件系統(tǒng)。ZFS 文件系統(tǒng)是一個革命性的全新的文件系統(tǒng),它從根本上改變了文件系統(tǒng)的管理方式,這個文件系統(tǒng)的特色和其帶來的好處至今沒有其他文件系統(tǒng)可以與之媲美,ZFS被設計成強大的、可升級并易于管理的。ZFS用“存儲池”的概念來管理物理存儲空間。
除了上節(jié)提到的普通存儲服務外,基于ZFS的虛擬存儲方案可以提供如下高級特性:異構存儲管理,數(shù)據(jù)去重,精簡部署,備份快照等。
1.3、網(wǎng)絡虛擬化服務
基于Open vSwitch/HAProxy等開源軟件搭建的網(wǎng)絡虛擬化服務可以提供虛擬交換機,虛擬防火墻,負載均衡和VPN等網(wǎng)絡服務。
1.4、數(shù)據(jù)庫服務
IaaS服務提供企業(yè)級的數(shù)據(jù)庫服務。用戶通過簡單的網(wǎng)頁操作,可以申請不同套餐能力的MySQL數(shù)據(jù)庫,操作與擴展變得輕松簡單。用戶需要從應用的負載、并發(fā)、聯(lián)機型事務和分析性事務等不同角度來確定需要申請的數(shù)據(jù)庫類型,同時根據(jù)業(yè)務對數(shù)據(jù)可靠性方面要求,選擇是否需要高可用和備份功能。
數(shù)據(jù)庫服務提供的功能如下:
♦ 數(shù)據(jù)庫創(chuàng)建。
♦ 數(shù)據(jù)庫實例遷移。
♦ 數(shù)據(jù)庫實例性能擴容。
♦ 數(shù)據(jù)庫高可用。
♦ 數(shù)據(jù)庫備份。
♦ 數(shù)據(jù)庫恢復。
2、服務質量
2.1、高可用
用戶不僅可通過云計算虛擬化平臺IaaS服務方便地獲取IT資源,而且所獲取的IT資源是適應企業(yè)級應用的高可用要求的。
♦ 虛擬主機高可用服務用戶可以在申請?zhí)摂M主機時,可選擇虛擬主機具備高可用能力,該功能目標是提升虛擬主機服務的業(yè)務連續(xù)性,在因物理機出現(xiàn)宕機后影響其上虛擬機繼續(xù)服務時,虛擬主機會被自動遷移至其他空閑物理機繼續(xù)運行,據(jù)現(xiàn)有數(shù)據(jù)測算大約2分鐘內(nèi)虛擬主機將恢復正常。在結合應用集群技術的情況下,可保證業(yè)務“零業(yè)務中斷”。
♦ 熱遷移服務熱遷移技術可在秒級將物理機上的虛擬機熱遷移到其它物理機上并恢復,對其上的業(yè)務負載影響極?。ň唧w程度要視共享存儲的性能和網(wǎng)絡帶寬而定)。
動態(tài)熱遷移能力可以使得資源調(diào)度不再針對于單一服務器,而是針對整個資源池,業(yè)務系統(tǒng)的負載在整個資源池內(nèi)獲得均衡,從整體上使得應用系統(tǒng)運行的更穩(wěn)定可靠。同時通過該技術,可將虛擬資源動態(tài)調(diào)度,關閉多余物理主機,降低能耗。
運維人員需要對物理機進行停機維護時,也可以在不影響業(yè)務的前提下使用該技術轉移虛擬機。
♦ 存儲服務的高可用IaaS服務的存儲資源默認提供雙活高可用能力,其具體實現(xiàn)參照實際存儲產(chǎn)品的商業(yè)化企業(yè)級高可用方案。采取ZFS方案時的基本原理為:存儲網(wǎng)關服務節(jié)點采用雙節(jié)點冗余設計,備份節(jié)點實現(xiàn)實時內(nèi)存同步,即備份節(jié)點存有主節(jié)點運行狀態(tài),當主節(jié)點宕機后,備份節(jié)點將在不影響業(yè)務運行的情況下自動接管服務請求。
♦ 數(shù)據(jù)庫服務的高可用IaaS服務中已規(guī)劃實現(xiàn)了一整套MySQL數(shù)據(jù)庫高可用解決方案,包括數(shù)據(jù)同步、主備庫故障熱切換、數(shù)據(jù)存儲高可用機制和讀寫性能分離等。用戶在申請MySQL數(shù)據(jù)庫時,可以選擇數(shù)據(jù)庫具備高可用能力。具備高可用能力的數(shù)據(jù)庫,會自動生產(chǎn)配置備庫,備庫會自動同步主庫數(shù)據(jù)、在發(fā)生主庫故障時,用戶無需做任何操作,在業(yè)務無終端的情況下,備庫便會自動接續(xù)服務。
2.2、彈性伸縮
銀聯(lián)云計算虛擬化平臺強調(diào)應用的按需自動伸縮服務,IaaS服務提供了強大的自動伸縮接口服務供應用自主調(diào)用使用。當應用業(yè)務量暴增的時候,通過串聯(lián)組合IaaS服務提供的自動伸縮各服務接口,可臨時將空閑資源調(diào)配給該系統(tǒng),以滿足突發(fā)的性能需求,當業(yè)務量降低時再將資源收回。
2.3、資源的有效安全隔離
云資源管理的建設伴隨著資源共享,同時業(yè)務也需要相對的獨立運行空間,因此IaaS服務提供穩(wěn)定高效的安全隔離能力,以避免業(yè)務之間不應有的互相影響。
♦ 虛擬機有效安全隔離經(jīng)過理論分析和實際驗證,通過服務器虛擬化技術,CPU計算資源、內(nèi)存資源能夠被有效隔離供應用專屬使用,用戶可以獲得申請資源的專屬使用權。
♦ 存儲有效安全隔離通過存儲服務端的白名單功能,用戶所申請的存儲資源可根據(jù)用戶要求,僅被所需計算服務器訪問,因此IaaS服務資源具備高效的安全訪問隔離。
♦ 數(shù)據(jù)庫有效安全隔離經(jīng)過理論分析和實際驗證,通過Linux內(nèi)核級Cgroups資源控制技術,MySQL物理主機上的CPU計算資源、內(nèi)存資源和IO資源能夠有效隔離,其中CPU計算資源和內(nèi)存資源是絕對數(shù)值隔離,IO資源是比例隔離。即MySQL數(shù)據(jù)庫的CPU計算資源、內(nèi)存資源和IO資源將根據(jù)申請資源要求互相獨立、互不影響。用戶對IaaS服務的MySQL數(shù)據(jù)虛擬資源使用等同于在單獨的物理機上部署自有的數(shù)據(jù)庫服務。
3、管理運營
3.1、多維度資源管理
平臺可對云資源從四個維度進行管理和監(jiān)控,分別是業(yè)務維度,管理維度,物理維度和部署維度。
♦ 業(yè)務維度。從應用系統(tǒng)或項目維度對資源進行分類管理。
♦ 管理(資源池)維度。針對不同業(yè)務單元,不同服務級別從物理資源層面對資源池進行切分和組織,避免單元之間的資源沖突,更適合國內(nèi)IT的實際管理現(xiàn)狀。
♦ 物理維度。物理機和虛擬機所在實際物理位置,包括機房、機架、機箱等。
♦ 部署維度。對采用不同基礎架構的基礎設施以“區(qū)”進行切分,可以統(tǒng)一管理異構系統(tǒng),比如Vlan/Flat網(wǎng)絡模式, NAS/SAN存儲等。虛擬機仍然可以跨域克隆、備份恢復。
截圖示例如下:
3.2、異構資源管理
Primeton IaaS可以實現(xiàn)對異構虛擬化環(huán)境及異構存儲系統(tǒng)的統(tǒng)一管理、運維等業(yè)務。包括以PC服務器、IBM小機和HP小機和為宿主物理機的虛擬機全生命周期管理,以及對NAS/SAN/ZFS等異構存儲設備的統(tǒng)一管理,實現(xiàn)卷劃分、卷掛載等核心存儲管理功能。其中對PC服務器的管理可以基于xen/kvm等開源虛擬化技術,也也可以基于VMware等廠商技術。
3.3、監(jiān)控運營
普元IT監(jiān)控運營平臺為IT管理和運營方提供了全面的可用性和性能監(jiān)控、事件管理、運營流程、業(yè)務影響分析、告警和報表等功能來支撐企業(yè)IT運營,監(jiān)控范圍可以涵蓋數(shù)據(jù)中心及云中所有的基礎設施、應用軟件和服務,通過復雜事件處理(CEP)技術為用戶提供了高附加值的智能分析和預測能力。詳細介紹可以參見其產(chǎn)品白皮書。
3.4、自動化作業(yè)調(diào)度
普元自動化作業(yè)調(diào)度平臺可以集中處理企業(yè)中大量的運維作業(yè),按業(yè)務邏輯梳理作業(yè),自動調(diào)度作業(yè),并集中監(jiān)控各作業(yè)運行情況,并能夠快速反饋并定位作業(yè)運維問題,結束系統(tǒng)運維由運維人員手動完成的現(xiàn)狀。該平臺可以明顯降低作業(yè)執(zhí)行錯誤風險,減少企業(yè)運維人員的工作強度。詳細介紹可以參見其產(chǎn)品白皮書。