云计算平台建设方案.doc
《云计算平台建设方案.doc》由会员分享,可在线阅读,更多相关《云计算平台建设方案.doc(29页珍藏版)》请在麦多课文档分享上搜索。
1、1 云计算平台方案设计 1.1 设计方案 1.1.1 平台 架构设计 XX 高新区 云计算平台 将服务器等关键设备按照需要实现的功能划分为两个层面,分别对应业务层和计算平台层。 业务层中,功能区域的划分一般都是根据安全和管理需求进行划分,各个部门可能有所不同,云数据中心中一般有公共信息服务区 (DMZ区 )、运行管理区、等保二级业务区、等保三级 业务区、开发测试区等功能区域,实际划分可以根据业务情况进行调整,总的原则是在满足安全的前提下尽量统一管理。 计算平台层中分为计算服务区和存储服务区,其中计算服务区为三层架构。计算服务区部署主要考虑三层架构,即表现层、应用层和数据层,同时考虑物理和虚拟部
2、署。存储服务区主要分为 IPSAN、 FCSAN、 NAS和虚拟化存储。 云计算平台 中计算和存储支持的功能分区如 下图 所示: 图 云计算平台整体架构 2 服 务 器 存 储 网 络基 础 硬 件 设 施虚 拟 化 / 资 源 池 化服 务 器 虚 拟 化 存 储 虚 拟 化 网 络 虚 拟 化资 源 调 度弹 性 计 算 负 载 均 衡 动 态 迁 移 按 需 供 给I a a SC A 认 证 访 问 控 制 工 作 流 引 擎 B I 决 策 支 持S a a S信 息 管 理 业 务 支 撑 安 全 保 障企 业 门 户 P a a S信息安全体系运营管理体系图 平台分层架构 基础架
3、构即服务:包括硬件基础实施层、虚拟化 &资源池化层、资源调度与管理自动化层。 硬件基础实施层:包括主机、存储、网络及其他硬件在内的硬件设备,他们是实现云服务的最基础资源。 虚拟化 &资源池化层:通过虚拟化技术进行整合,形成一个对外提供资源的池化管理(包括内存池、服务器池、存储池等),同时通过云管理平台,对外提供运行环境等基础服务。 资源调度层:在对资源(物理资源和虚拟资源)进行有效监控管理的基础上,通过对服务模型的抽取,提供弹性计算、负载均衡、动态迁移、按需供给和自动化部署等功能,是提供云服务的关键所在。 平台即服务:主要在 IaaS基础上提供统一的平台化系统软件支撑服务,包括统一身份认证服务
4、、访问控制服务、工作量引擎服务、通用报表、决策支持等。这一层不同于传统方式的平台服务,这些平台服务也要满足云架构的部署方式,通过虚3 拟化、集群和负载均衡等技术提供云状态服务,可以根据需要随时定制功能及相应的扩展。 软件即服务:对外提供终端服务,可以分为基础服务和专业服务。基础服务提供统一门户、公共认证、统一通讯等,专业服务主要指各种业务应用。通过应用部署模式底层的稍微变化,都可以在云计算架构下实现灵活的扩展和管理。 按需服 务是 SaaS 应用的核心理念,可以满足不同用户的个性化需求,如通过负载均衡满足大并发量用户服务访问等。 信息安全管理体系,针对云计算平台建设以高性能高可靠的网络安全一体
5、化防护体系、虚拟化为技术支撑的安全防护体系、集中的安全服务中心应对无边界的安全防护、利用云安全模式加强云端和用户端的关联耦合和采用非技术手段补充等保障云计算平台的安全。 运营管理体系,保障云计算平台的正常运行,提供故障管理、计费管理、性能管理、配置管理和安全管理等。 I n t e r n e t链 路 负 载 均 衡 器企 业 I n t r a n e tC D N s光 伏 电 站 光 伏 电 站 光 伏 电 站C D N s其 他 数 据 中 心智 慧 城 市虚 拟 资 源 池物 理 设 备云 服 务4 图 平台 网络 结构图 网络负载均衡设计 链路负载均衡器将多条互联网线路进行虚拟化
6、处理,保障用户仍最好的线路访问内外部资源。任意一条 ISP 线路中断,都不会对服务造成仸何影响。通过链路负载均衡器可实现 ISP 接入线路的无缝扩展。 1) OutBound 流量负载均衡 访问互联网的流量到达链路负载均衡器时,将通过链路负载均衡器多种链路状态检测结果选择最佳出口链路,提升用户体验。 2) InBound 流量负载均衡 为使用户通过不同互联网链路访问互联网接入区应用系统,链路负载均衡器的智能DNS 解析功能将不同用户访问的域名解析成不同的公网 IP 地址,加速应用访问,提升用户体验。 1.1.2 资源规划 ( 1) 云服务规划 50 台弹性云服务器( Elastic Cloud
7、 Server )承载 XX 高新区 市园区智慧服务业务系统。 50T云硬盘服务( Elastic Volume Service)做为 50台云服务器的存储。 400T 对象存储服务 (OBS, Object Storage Service)用于视频监控、 GIS 数据存储等。 Anti-DDoS流量清洗服务( Anti-DDoS Service)防护 50台云服务器的流量攻击安全。 ( 2) 资源配置 50台弹性云服务器( Elastic Cloud Server ),每台云服务器 4 VCPU, 16GB内存, 80G系统盘,弹性 IP服务,保障因网络不通,业务正常运行,租用年限 2年。
8、50T 云硬盘给 50 台云主机做存储使用,每台云主机分配云硬盘 1T,租用年限 2年。 400T对象存储用于视频监控、 GIS数据存储使用,下行流量 50G,保障正常高清视频的接入带宽,租用年限 2年。 Anti-DDoS流量清洗服务防护上述所有云服务资源。 5 1.1.3 云服务 ( 1) 计算服务 云主机 弹性云服务器是由 CPU、内存、镜像、云硬盘组成的一种可随时获取、弹性可扩展的计算服务器,同时它可以结合 VPC、虚拟防火墙、数据多副本保存等能力,打造一个高效、可靠、安全的计算环境,确保服务的持久稳定运行。 弹性云主机基于 OpenStack的 OpenStack Nova、 Cin
9、der和 Neutron 服务进行编排。通过实现 OpenStack 原生 API、自动 API和组合 API(基于多种自动 API的组合)为管理员和云服务控制台在云平台上提供弹性计算服务和运行新的云应用。 云服务资源主机具备以下功能: 安全:弹性云 服务器利用资源隔离,网络隔离,安全组规格, Anti-DDos流量清洗、 Web应用防火墙、 Web漏洞扫描提供多维度防护去提供一个安全的环境。 可靠:故障自动迁移,服务可用性达 99.95%,保障业务连续;数据多副本,数据持久性达 99.99995%,保障数据不丢失。 灵活:支持随时调整主机规格和带宽,高效匹配业务要求、节省成本;支持“云服务器
10、 +物理机”的混合组网模式,提供卓越计算性能 +灵活组网方式。 易用: 产品种类全面,提供通用型,计算密集型,高内存型,高计算,存储密集型, GPU 等多种类型的弹性云服务器,可满足 不同的使用场景,统一管理控制台,一站式开通部署。 利用弹性云服务器,用户可以轻松获得各种功能。 支持多类型,多规格云服务器的选择和变更。提供多种类型的弹性云服务器,可满足不同的使用场景;每种类型的弹性云服务器包含多种规格,同时支持规格变更。 混合组网,支持物理设备租赁 /托管。支持“云服务器 +物理机”混合组网模式;提供卓越的计算性能、灵活的组网方式。 海量存储,弹性扩容,支持备份与恢复,让数据更加安全。支持多种
11、性能的云硬盘,提供超高 IO,高 IO,普通 IO三种性能规格供用户选择; 支持云硬盘的扩容,当磁盘空间不足时,可以通过扩容原有磁盘空间满足需求;支持云硬盘备份,在磁盘故障或数据错误时可快速恢复,使您的数据更加安全可靠。 6 弹性伸缩,快速增加或减少云服务器数量。用户可以根据业务需求自行定义伸缩配置和伸缩策略,降低人为反复调整资源以应对业务变化和高峰压力的工作量,帮助用户节约资源和人力成本。 镜像服务 镜像是一个包含了软件及必要配置的云主机模版,至少包含操作系统,还可以包含应用软件(例如数据库软件)和私有软件。用户可以基于镜像申请云主机,也可以将已有云主机制作成为新镜像。镜像服务( Image
12、 Management Service)提供简单方便的镜像自助管理功能。用户可以灵活便捷的使用公共镜像或者私有镜像申请弹性云主机。同时,通过已有的云主机,用户还能创建私有镜像。镜像分为公共镜像和私有镜像,公共镜像为系统默认提供的镜像,用户可直接根据情况选用并创建云主机。私有镜像为用户自己创建的镜像,同样可以根据私有镜像 创建云主机。 公有云镜像提供了自制镜像内容服务的同时支持平台配置,丰富了镜像,使镜像的更新更容易管理。对于想要快速部署应用的用户,在云服务有丰富灵活的私有镜像。用户可以通过批处理迅速启动包含同样内容的应用程序所需的弹性云主机。公有云镜像服务提供公共镜像服务和私有镜像服务。公共镜
13、像服务方面,有一些包含普通操作系统的公共镜像,比如 windows和 linux。私有镜像服务方面,用户可以通过使用云主机或云主机备份文件定制私有镜像。私有镜像存储在用户的 UDS 存储空间内。 通过镜像服务,用户可以更加便捷、安全、灵活、统 一地创建和管理镜像,以满足业务需求。 ( 2) 存储服务 云硬盘 云硬盘为云主机提供块存储功能,独立于云主机使用。云硬盘是一种基于分布式架构的,可弹性扩展的虚拟块存储设备。用户可以在线进行操作,使用方式与传统服务器硬盘完全一致。同时,云主机的损坏不会影响云硬盘,云硬盘具有更高的数据可靠性,更高的 I/O 吞吐能力和更加简单易用等特点,适用于文件系统、数据
14、库或者其他需要块存储设备的系统软件或应用。一台弹性云主机可以挂载多块云硬盘。一块云硬盘同时只能挂载到一台弹性云主机上。 多存储类型,满足不同性能要求的业务场景;提供普通 IO( SATA)、高 IO( SAS)、7 超高 IO( SSD) 3种性能的硬盘,满足不同业务场景需求。 弹性可扩展,可随时扩容硬盘容量;单盘最大可扩容至 32TB,单台云服务器最多可挂载 10块云硬盘,满足数据容量扩容需要。 副本存储,数据可靠性高达 99.99995%;分布式存储技术,多副本保存,安全可靠,保障数据不丢失。 备份与恢复,防止误删除、被篡改而导致数据丢失;支持云硬盘备份,可随时备份,以及基于时间点恢复硬盘
15、数据。 实时云 监控,随时掌握硬盘健康状态;实时监控云硬盘读写速率及吞吐信息,帮助您及时了解云硬盘运行状况。 对象存储服务 对象存储服务是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力,包括:创建、修改、删除桶,上传、下载、删除对象等。 OBS适合存放任意类型的文件,适合普通用户、网站、企业和开发者使用。 对象存储服务是一项面向 Internet 访问的服务,提供了基于 HTTP/HTTPS 协议的 Web服务接口,用户可以随时随地在任意可以连接至 Internet的电脑上,通过对象存储服务管理控制台或客 户端访问和管理存储在对象存储服务中的数据。此外,对象存储
16、服务兼容 Amazon S3大部分原生接口,用户可以通过调用对象存储服务 REST API接口、多语言的 SDK开发工具包开发上层适配应用软件,或对接 Amazon S3存储,从而可以使用户聚焦业务应用,而无需关注底层存储实现技术。 对象存储服务为用户提供了超大存储容量的能力。对象存储服务配套提供了基于浏览器的可视化统一管理控制台( B/S架构)、基于主机的客户端( C/S架构)、多语言的 SDK 开发工具包( Java、 .NET、 Python、 PHP、 Android、 C+、 Ruby)、以及兼容 Amazon S3原生接口的 REST API接口,可使用户方便管理自己存储在对象存储
17、服务上的数据,以及开发多种类型的上层业务应用。 对象存储服务主要面向海量存储资源池,企业云盘,静态网站托管,云硬盘备份,视频监控归档,弹性大数据等应用场景提供存储服务。 ( 3) 安全服务 Anti-DDoS流量清洗 Anti-DDoS 流量清洗服务(以下简称 Anti-DDoS)是对 IP 地址进行 DDoS8 ( Distributed Denial of Service)攻击防护的一种网络安全服务。 通过对访问 IP地址的数据流量进行实时监控,在网络出口对访问流量进行检测,及时发现进行 DDoS攻击的异常流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉异常流量。同时为用户生
18、成监控报表,清晰展示网络流量的安全状况。 Anti-DDoS具有以下功能: 提供针对以下攻击的防护: SYN Flood攻击、 CC( Challenge Collapsar)攻击、慢速连接类攻击、 UDP Flood 攻击、 ACK Flood 攻击、 TCP类攻击等。 为单个 IP地址提供监控记录,包括当前防护状态、当前防护配置参数、 24小时内流量情况、 24小时内异常事件。 为用户所有进行防护的 IP地址提供拦截报告,支持查询四周内的统计数据,包括清洗次数、清洗流量、弹性云服务器被攻击次数 Top10排名和共拦截攻击次数。 Anti-DDoS 引导用户针对 5G 以下的流量自主配置防护
19、参数,通过调用Anti-DDoS管理中心的能力在网络出口对访问流量进行检测和清洗,调用 API下发策略到检测中心;按用户生成报表,并呈现给用户。对大于 5G的流量,设置为黑洞状态或建议用户自主购买第三方清洗中心服务,从第三方获取报表。 Anti-DDoS 对弹性云服务器提供攻击防护,检测中心根据用户配置的安全策略,检测网络访问流量。当发生攻击时,将数据引流 到清洗设备进行实时防御,清洗异常流量,转发正常流量。 1.1.4 功能设计 ( 1) 平台处理能力分析 1) 计算处理能力 CPU 计算输入:每分钟业务交易量( TASK),复杂程度比例( S), CPU 利用率( C),业务发展冗余( F
20、),峰值交易时间( T)。 计算过程: tpmC=TASK x S x F / (T x C) 内存 计算输入: 关于内存的配置,根据我们以往的经验,认为内存的消耗主要包括如下几个部9 分: 主机系统正常运行所需消耗(主要指操作系统消耗); 数据库运行所需开销; 数据库 SGA运行所需正常开销; 联机事务处理消耗; 计算过程:内存 =操作系统 +数据库管理系统 +数据库 SGA运行连接数 *3M。 虚拟化 本节主要介绍虚计算虚拟化中的 VCPU和物理 CPU之间的换算关系。计算虚拟化主要从两方面来考虑,一种是同构虚拟化,一种是异构虚拟化。其中同构指的是华为平台的服务器,异构是其他品牌的服务器。
21、 计算输入:物理 CPU的 CINT和 CFP,现网 CPU利用率, Intel Xeon E5620 的性能基线值 计算过程: a) 同构服务器,如使用 RH2285、 T6000、 E6000可使用如下公式 VCPU 个数 = (物理 CPU CINT80%+物理 CPU CFP 20%)现网业务 CPU 利用率(1VCPU CINT 80%+1VCPU CFP 20%)( 1冗余值) b) 异构服务器,可使用虚拟化折算系数来估算: VCPU 个数= (物理 CPU CINT 80%+物理 CPU CFP 20%)现网业务 CPU 利用率(异构服务器 CPU CINT异构服务器总核数 88
22、.84% 80%+异构服务器 CPU CFP异构服务器总核数 98.75% 20%)( 1冗余值)2) 存储能力分析 业务通常会从三个维度提出存储的需求: 存储的性能维度 存储架构维度 存储容量维度 业务提出存储资源的需求后,需要对设备的 IOPS、存储容量、存储带宽进行计算。 ( 2) 计算存储场景设计 1) 物理服务器 10 物理服务器是传统数据中心使用的计算系统,它能够很好的将系统软件的性能表现出来。以下介绍物理服务器在相关场景的具体应用场景。 表 应用资源需求及业务场景分析 应用类型 应用需求 CPU 需求 内存需求 常见业务场景 通用管理应用系统 通用类型 低 低 一般基础管理系统(
23、 WEB、检索引擎、DNS、 DHCP、 AD、 FTP、 FileServer) 工具类应用系统 工具类型 低 低 基本的工具类应用系统(如打印控制、报表、 OCR、流媒体、网页抓取、) 大访问量应用系统 浏览密集型 高 高 政府门户网站、气象查询系统、 WEB中间件服务器等 大数据量应用系统 大 IO 小数据量 中 高 联机处理数据库 小 IO 大数据量 中 中 数据仓库分析 访问读密集型 中 高 影视播放网站 计算密集型 高 高 高性能计算集群 数据库应用服务器 数字城管 GIS 地理信息系统等 图像渲染 访问写密集型 高 高 流媒体 数据库 数据仓库 其他 特殊需求 高 高 数据库 中
24、间件 2) 虚拟化 对于云 计算平台 业务的服务器需求,首先需要判断该业务服务器是否能够采用虚拟化方案,不能虚拟化的则需要采用满足实际需求的服务器进行配置,其他的则建议统一采用虚拟化方式,根据采集或预估的计算资源需要采用相应配置的虚拟机来满足该需求。 根据业务应用的特点,对应用的虚拟化建议如 下 表 所示: 应用类型 应用需 求 CPU 需求 内存需 求 网络带宽需求 存储空间需求 存储 IO需求 存储带宽需求 虚拟化适应 性 通用管理应用系统 通用类型 L L L L L L 适合 大计算量应用系统 计算密集型 H H M L M M 适合 大访问量应用系统 浏览密集型 H H H M M
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 建设 方案
