引言
私有云平臺(tái)是一種能夠方便、按需訪問(wèn)企業(yè)內(nèi)部數(shù)據(jù)中心共享的可配置IT基礎(chǔ)設(shè)施資源(如網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)、應(yīng)用程序和服務(wù))池的模型,且只需最少的管理或服務(wù)提供方交互即可快速供應(yīng)和發(fā)布該模型。它包括按需自助服務(wù)、資源池化、快速伸縮、按使用量收費(fèi)的服務(wù)、廣泛的網(wǎng)絡(luò)訪問(wèn)等五個(gè)重要特征,由IaaS(基礎(chǔ)設(shè)施即服務(wù))、PaaS(平臺(tái)即服務(wù))、SaaS(軟件即服務(wù))三層服務(wù)模型組成。
廣電建設(shè)私有云計(jì)算的目標(biāo)是改變目前IT支撐的架構(gòu),促進(jìn)廣電的IT支撐向現(xiàn)代化云計(jì)算數(shù)據(jù)中心成功轉(zhuǎn)型。
由于私有云的建設(shè)是一個(gè)系統(tǒng)工程,要考慮的因素是多方面的,所以一個(gè)好的建設(shè)目標(biāo)將對(duì)安裝部署以及后期維護(hù)產(chǎn)生很大的影響。在規(guī)劃開(kāi)始前,必須要明確廣電自身的基礎(chǔ)設(shè)施、業(yè)務(wù)發(fā)展等現(xiàn)狀以及分析私有云建設(shè)的框架和思路。
廣電傳統(tǒng)IT支撐建設(shè)現(xiàn)狀
目前大部分傳統(tǒng)IT支撐系統(tǒng)都采用“豎井式”的建設(shè)模型,計(jì)算、存儲(chǔ)以及網(wǎng)絡(luò)資源都是緊耦合的,硬件資源和應(yīng)用系統(tǒng)靜態(tài)地捆綁在一起,廣電也不例外。
歸納來(lái)看,目前廣電的IT支撐數(shù)據(jù)中心基礎(chǔ)設(shè)施建設(shè)主要有以下特點(diǎn):
1.數(shù)據(jù)量大且集中度高
目前的數(shù)據(jù)中心大多是省一級(jí)廣電集中建設(shè),因此具有非??捎^的數(shù)據(jù)量,且數(shù)據(jù)的集中度高。而這種數(shù)據(jù)量大且集中的特點(diǎn)要求建設(shè)單位必須要對(duì)這些數(shù)據(jù)具有絕對(duì)的控制權(quán),集中管理,而且數(shù)據(jù)中心要具備很高的可靠性。
2.對(duì)安全性的要求極高
廣電運(yùn)營(yíng)商不同于一般企業(yè),公司內(nèi)部的數(shù)據(jù)信息安全以及系統(tǒng)的安全穩(wěn)定極其重要。因此,廣電的信息系統(tǒng)必須具備極高的安全性,IT支撐系統(tǒng)建設(shè)必須嚴(yán)格依據(jù)國(guó)家關(guān)于涉密信息系統(tǒng)分級(jí)保護(hù)和非涉密信息系統(tǒng)信息安全等級(jí)保護(hù)的有關(guān)規(guī)定,同步落實(shí)分級(jí)保護(hù)和等級(jí)保護(hù)要求。同時(shí)必須對(duì)所有相關(guān)的資源進(jìn)行全方位的監(jiān)控與管理。
3.擁有大量的硬件資源
廣電的信息系統(tǒng)大多是逐步投資、逐年建設(shè)起來(lái)的,因此,系統(tǒng)中會(huì)擁有大量的物理硬件設(shè)施,例如:服務(wù)器、存儲(chǔ)設(shè)備以及網(wǎng)絡(luò)設(shè)備等等。同時(shí),這些基礎(chǔ)設(shè)施上面還運(yùn)行著大量的關(guān)鍵業(yè)務(wù)應(yīng)用。因此,廣電私有云平臺(tái)建設(shè)應(yīng)該充分利用這些現(xiàn)有的投資,在此基礎(chǔ)上逐步完成信息系統(tǒng)的階段化建設(shè)。如果摒棄現(xiàn)有的物理基礎(chǔ)設(shè)施以及遺留應(yīng)用,去重新建設(shè)另外一套系統(tǒng),這將是一種極大的資源浪費(fèi),同時(shí)也是不科學(xué)不合理的。
為解決廣電IT支撐基礎(chǔ)設(shè)施現(xiàn)有的問(wèn)題和挑戰(zhàn),實(shí)現(xiàn)企業(yè)信息化突破性建設(shè),可通過(guò)IT支撐基礎(chǔ)設(shè)施逐步云化部署?;谠破脚_(tái)虛擬化技術(shù),實(shí)現(xiàn)計(jì)算存儲(chǔ)網(wǎng)絡(luò)的虛擬化、資源共享、靈活分配,實(shí)現(xiàn)業(yè)務(wù)服務(wù)器的整合和調(diào)配、集中化以及基于策略的管理,以適應(yīng)快速發(fā)展的業(yè)務(wù)需求,降低IT總持有成本,聚焦核心業(yè)務(wù)發(fā)展,使之能有效地解決現(xiàn)有系統(tǒng)存在的問(wèn)題并滿足未來(lái)發(fā)展需求。
虛擬化技術(shù)選型分析
1.虛擬化技術(shù)對(duì)比
目前主流的虛擬化技術(shù)有VMware ESXi、OpenStack、RedHat KVM 等。服務(wù)器虛擬化軟件一方面通過(guò)在一臺(tái)物理服務(wù)器上虛擬出多臺(tái)服務(wù)器虛擬機(jī), 提高資源提用率,大幅度削減物理服務(wù)器數(shù)量。
以下對(duì)幾種虛擬化的技術(shù)進(jìn)行分析比較:
(1)VMware
VMware是X86服務(wù)器虛擬化技術(shù)的領(lǐng)導(dǎo)者,它的核心產(chǎn)品VMware vSphere是市場(chǎng)占有率最高的虛擬化軟件。VMware作為云計(jì)算領(lǐng)域的先行者,在全球市場(chǎng)占有率第一,目前也在謀求從虛擬化向云化轉(zhuǎn)型。技術(shù)封閉,但生態(tài)鏈完善,與眾多軟硬件廠商達(dá)成合作,不斷擴(kuò)充自己的生態(tài)系統(tǒng);組件較多,擴(kuò)展高級(jí)功能需要購(gòu)買新的組件,原廠費(fèi)用較高,項(xiàng)目多由代理商交付。VMware由于具有商用產(chǎn)品的特性,因此擁有產(chǎn)品成熟、高性能的架構(gòu)和穩(wěn)定性好等特點(diǎn)。
(2)OpenStack
OpenStack是一個(gè)開(kāi)源的虛擬化平臺(tái),提供了一個(gè)可部署云的操作平臺(tái)或工具集,帶來(lái)了良好的可擴(kuò)展性并簡(jiǎn)化了云計(jì)算的部署過(guò)程,其所構(gòu)建的IaaS云允許客戶通過(guò)部署虛擬機(jī)方式來(lái)創(chuàng)建資源。在開(kāi)源社區(qū)和行業(yè)巨頭的支持下,OpenStack實(shí)現(xiàn)了半年一個(gè)版本的高速發(fā)展,成為目前異常熱門(mén)的開(kāi)源項(xiàng)目之一。由于其出現(xiàn)比較晚,在設(shè)計(jì)之初就采用了比較良好的系統(tǒng)架構(gòu)。開(kāi)源云計(jì)算以其開(kāi)源性、低成本等優(yōu)點(diǎn)吸引越來(lái)越多的IT企業(yè)。
(3)RedHat KVM
RedHat企業(yè)服務(wù)器虛擬化是一個(gè)端到端的虛擬化解決方案,擁有針對(duì)服務(wù)器和桌面的使用案例,旨在實(shí)現(xiàn)無(wú)處不在的數(shù)據(jù)中心虛擬化;是一個(gè)包含豐富特性的服務(wù)器虛擬化管理系統(tǒng),為主機(jī)和虛擬機(jī)提供了先進(jìn)的能力。
RedHat KVM虛擬化技術(shù)性能較好,做為開(kāi)源的操作系統(tǒng),以Linux為核心的KVM 虛擬化系統(tǒng)具有可靠的安全性、易部署、易維護(hù)、操作簡(jiǎn)單、對(duì)物理和虛擬化資源監(jiān)控到位的特點(diǎn),但目前市場(chǎng)占有率不高,個(gè)性化需求需要二次開(kāi)發(fā)。
2.云平臺(tái)軟件的對(duì)比與結(jié)論
目前主流的私有云虛擬化平臺(tái)分為商用套裝軟件、開(kāi)源軟件、定制開(kāi)發(fā)軟件等。以下對(duì)幾種云平臺(tái)軟件進(jìn)行分析比較,詳見(jiàn)表1。
表1 云平臺(tái)軟件的對(duì)比
對(duì)比結(jié)論:商用套裝軟件可靠性和安全性更高,售后支持更完善;開(kāi)源軟件更新較快、需要大量的開(kāi)發(fā)人員進(jìn)行軟件開(kāi)發(fā);定制開(kāi)發(fā)軟件定制功能響應(yīng)速度快,可滿足用戶個(gè)性化需求。根據(jù)廣電自身特點(diǎn),建議初建選擇商用套裝軟件,待達(dá)到一定的積累后轉(zhuǎn)向使用開(kāi)源軟件。
廣電私有云建設(shè)框架與思路
1.建設(shè)框架
廣電云計(jì)算平臺(tái)總體框架,可以分為基礎(chǔ)設(shè)施、云操作系統(tǒng)、云服務(wù)、安全管理和運(yùn)維管理五個(gè)部分,詳見(jiàn)下圖。
云計(jì)算平臺(tái)總體架構(gòu)
基礎(chǔ)設(shè)施主要包括計(jì)算存儲(chǔ)設(shè)備、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等物理設(shè)備。
云操作系統(tǒng)主要包括資源管理、分布式文件系統(tǒng)、任務(wù)調(diào)度、虛擬化和服務(wù)管理五個(gè)方面。
云服務(wù)主要包括負(fù)載均衡、虛擬主機(jī)、對(duì)象存儲(chǔ)服務(wù)、分布式數(shù)據(jù)庫(kù)與大數(shù)據(jù)服務(wù)五個(gè)方面。
安全管理主要包括網(wǎng)絡(luò)安全、主機(jī)安全、云操作系統(tǒng)安全、數(shù)據(jù)安全、應(yīng)用安全和安全防護(hù)六個(gè)方面。
運(yùn)維管理主要包括自動(dòng)化運(yùn)維、集群監(jiān)控、運(yùn)維管理與自助服務(wù)門(mén)戶四個(gè)方面。
應(yīng)用系統(tǒng)是構(gòu)建在云服務(wù)之上的業(yè)務(wù)系統(tǒng),通過(guò)云服務(wù)的組合能夠搭建聯(lián)機(jī)事務(wù)處理類應(yīng)用、聯(lián)機(jī)分析處理類應(yīng)用、搜索類應(yīng)用、大數(shù)據(jù)分析類應(yīng)用與內(nèi)容管理類應(yīng)用五大類。
2.建設(shè)思路
(1)廣電私有云建設(shè)的三個(gè)模式
私有云平臺(tái)的建設(shè)涉及到建、管、用三個(gè)層面,平臺(tái)建成后建、管的職能將相對(duì)集中,用的職能將得以擴(kuò)展。依據(jù)上述預(yù)測(cè),私有云平臺(tái)的建設(shè)模式有三種,見(jiàn)表2。
表2 廣電省市縣私有云建設(shè)模式
(2)廣電私有云實(shí)施的三個(gè)階段
分三個(gè)階段實(shí)現(xiàn):
試點(diǎn)選型階段。搭建試點(diǎn)的私有云平臺(tái),確定發(fā)展路線。
公司內(nèi)部推廣和設(shè)備利舊階段。根據(jù)試點(diǎn)確定的發(fā)展路線,依照省、市、縣的三種模式搭建私有云平臺(tái),確定平臺(tái)的建、管、用的分工和流程。
專有云、公有云面向社會(huì)推廣應(yīng)用階段。在公司內(nèi)部私有云平臺(tái)穩(wěn)步推進(jìn)的同時(shí),考慮通過(guò)專有云或公有云的模式向社會(huì)開(kāi)放運(yùn)營(yíng),拓展公司增值業(yè)務(wù)發(fā)展。
(3)廣電私有云實(shí)施的技術(shù)路線
從基礎(chǔ)設(shè)施的角度來(lái)講,完整的IaaS私有云包括:計(jì)算虛擬化、存儲(chǔ)虛擬化、網(wǎng)絡(luò)虛擬化。計(jì)算虛擬化、存儲(chǔ)虛擬化相對(duì)比較成熟,網(wǎng)絡(luò)虛擬化目前在業(yè)界沒(méi)有統(tǒng)一的規(guī)范標(biāo)準(zhǔn),一般為私有協(xié)議。但云平臺(tái)如果缺少網(wǎng)絡(luò)虛擬化,則構(gòu)建上有比較大的缺陷,無(wú)法完成租戶的全自動(dòng)資源申請(qǐng)和配置,且一旦選擇建設(shè)局部的云(虛擬化的計(jì)算資源,虛擬化的存儲(chǔ)資源,網(wǎng)絡(luò)架構(gòu)使用傳統(tǒng)方式),建成后再想在此基礎(chǔ)上建設(shè)網(wǎng)絡(luò)虛擬化難度較大、成本較高。因此從可用性來(lái)說(shuō),私有云平臺(tái)需要充分考慮網(wǎng)絡(luò)虛擬化以及私有云業(yè)務(wù)的后續(xù)拓展,做一朵完整的云。
總結(jié)與展望
目前,廣電已從傳統(tǒng)的廣播電視企業(yè)轉(zhuǎn)變?yōu)榫C合網(wǎng)絡(luò)運(yùn)營(yíng)商,從而廣電網(wǎng)絡(luò)的業(yè)務(wù)支撐系統(tǒng)建設(shè)應(yīng)更加引起全國(guó)各地網(wǎng)絡(luò)公司的重視。目前各地的廣電,不論是電視臺(tái)還是有線運(yùn)營(yíng)商,紛紛采用新技術(shù)來(lái)實(shí)現(xiàn)信息化的創(chuàng)新和對(duì)未來(lái)業(yè)務(wù)發(fā)展的支撐。在目前的“互聯(lián)網(wǎng)+”環(huán)境的沖擊下,如果還是采用原有的信息化建設(shè)思路,勢(shì)必會(huì)導(dǎo)致對(duì)業(yè)務(wù)系統(tǒng)的支撐乏力,不能適應(yīng)快速變化的環(huán)境需求。而利用云計(jì)算和虛擬化技術(shù)的伸縮性和靈活性,提高了資源利用率,簡(jiǎn)化了資源和服務(wù)的管理和維護(hù),降低了運(yùn)營(yíng)成本,從而提高廣電企業(yè)的市場(chǎng)競(jìng)爭(zhēng)力。因此討論廣電運(yùn)營(yíng)商的私有云平臺(tái)建設(shè)就顯得非常有意義。
責(zé)任編輯:汪驕陽(yáng)