阿里云飞天洛神云网络子系统“齐天”:超大规模云网络智能运维的“定海神针”

简介: 阿里云飞天洛神云网络子系统“齐天”:超大规模云网络智能运维的“定海神针”

引言:近日,在南京上秦淮国际文化交流中心举办第八届未来网络发展大会上,阿里云凭借“超大规模云网络智能运维系统”一举斩获由中国通信学会专家组评选的“未来网络领先创新科技成果奖”,本次获奖也体现出阿里云在云网络技术领域科技创新实力获得业界的高度认可,评委专家一致认为“本项目针对云网络运维面临的成本、效率、实施性等挑战,突破了高性能运维数据管理、无人值守网络变更、高精度网络监控、全链路异常自愈等关键技术,研制了数智融合的超大规模智能云网络运维系统,提升了云网络系统的可靠性,支撑了阿里云全球300多万客户。活动现场由中国工程院院士刘韵洁亲自为各获奖单位颁发了获奖证书。



云计算技术高速发展所释放的技术红利,促使大量传统企业走上了“企业上云”的数字化转型之路。在过去十年间,云网络以每年超过30%的速度高速增长,展示了“企业上云”的强劲动力。企业上云规模的高速增长给云厂商带来高收益的同时,也对云厂商的技术能力提出了全新的挑战。阿里云飞天洛神云网络经过“十年磨一利剑”实现了全面自研的云网络操作系统,全面的满足了“多租户、大规模、高弹性”的网络性能需求。在满足网络性能需求的基础上,如何高效地运维超大规模云网络仍然是业界面临的难点问题,本文将全面揭秘洛神云网络子系统“齐天”如何构建“超大规模云网络智能运维系统”,成为超大规模云网络高效运维的“定海神针”。


|| 洛神掌河,大圣齐天


在阿里云中,很多系统都有着一个特殊的名字,这些名字诠释着属于工程师自己的浪漫。阿里云的核心是“飞天”操作系统,包含了“计算、存储、网络、安全”四大技术底座,其中云网络有一个属于自己的取自中华传统神话的名字“洛神”,洛神是掌管河水之神,象征着连接、汇聚和流动,这也契合了云网络连接数字世界的定位。洛神云网络的运维子系统取名为“齐天”,寓意着运维系统能够像“齐天大圣”一样会“万般变化”,能够应付云网络中数据管理、网络变更、故障发现以及设备应急等复杂的运维场景,同时也希望“齐天大圣”能够成为云网络稳定性的“定海神针”,为运行在云网络上的百万租户提供可靠的网络服务。为了实现这个目标,齐天历经八年的时间,将数据存储、分析处理、建模推理三大数据管理技术融合,对变更、监控以及应急三大运维场景进行一体化建设,突破了大规模云网络运维的四大核心技术,研制了数智融合的一体化大规模云网络运维系统。下面将对整个系统的核心设计进行全方面的揭秘。


|| 直面天命,“智”斗妖魔


超大规模的云网络运维系统的建设之路,堪比“大圣”的取经之路,历经千难万险,一路降妖除魔,才能最终取得至宝真经。下面具体介绍齐天系统建设之路上遇到的“四大挑战”,如图1所示,大规模云网络运维面临“海量运维数据管理百万设备升级维护秒级网络异常发现异构设备故障恢复”四大挑战。


1 大规模云网络运维系统面临的挑战


为了解决这些挑战,齐天采用“数智融合,运维一体”的思路,通过将数据存储、分析处理、建模推理三大数据管理技术融合;升级维护、网络监控、故障应急三大运维场景一体建设的方式研制了数智融合的一体化大规模云网络运维系统,系统整体架构如图2所示。系统整体包含数据管理、升级维护、网络监控以及故障应急四个核心模块,其中数据管理模块是运维系统的核心数据底座,支撑上面的不同运维场景;升级维护虽然是网络运维中的常规动作,受益于洛神云网络的SDN架构以及租户对于云网络功能需求的日益增加,云网络软硬件设备经常处于高频的升级变更过程中,因此齐天研发了无人值守的变更框架来解决云网络高频变更过程中的各类挑战;网络变更完成后,网络监控模块需要对变更后的云网络进行全面的监控来发现网络可能的异常状态;当监控系统发现异常后,为了尽可能降低租户受到网络异常的影响,齐天研发了全链路网络自愈技术来进行快速的故障应急。下面将分小节对每个核心模块进行深度揭秘。



2数智融合的一体化大规模云网络运维系统


|| 存算一体,数智融合

SDN被网络行业全面拥抱之后,网络功能的迭代从主要依赖传统硬件厂商转到了各种由软件编写的转发组件中,并且有一个中心化的控制器来保证了网络配置的大规模高效下发。这个转变的背后是越来越多的网络状态和统计信息可以被转发软件开发者采集出来,从建立连接的速度,到报文经过每张流表的统计,甚至每个流的流量路径及节点/设备处理情况都可以方便的采集出来。丰富的网络状态/统计数据是SDN带给网络运维的福利,同时也带来了海量数据管理的挑战。


为了解决运维决策对海量数据的要求与运维系统对成本控制间的矛盾,齐天研制了数智融合的高性能运维数据管理技术,将海量多模态的网络数据统一存储,基于云原生的无状态分析引擎进行高性能处理,从时空多维度进行网络知识建模,实现了PB海量多模态网络数据的高效率存储,千万级虚拟网络资源的批量建模以及毫秒级高性能网络数据分析。


|| 网络变更,无人值守


针对百万级的设备规模与有限的运维人力间的矛盾,齐天设计并研发了多租户动态编排的无人值守网络变更技术,通过面向多租户的超高维度动态任务编排、基于微集群高速缓存的高性能任务下发以及主被协同的多指标结果评估算法来实现百万级网络设备的无人化零损变更,极大得提升了运维效率,降低了人力投入。


为了能让变更对每台网络设备的业务影响降到最低,齐天基于设备的多租户特性设计了面向多租户的超高维度动态任务编排技术。根据全局网络设备采集的多租户指标进行二阶段建模:第一阶段对每个租户维度指标进行时序预测,第二阶段对网络设备的租户指标按照租户业务权重拟合。通过二阶段建模为每台设备选择拟合后综合业务低谷进行变更任务编排,让每台网络设备的变更带来的综合业务影响最小。


针对网络设备变更后结果难评估的问题,齐天设计了一套基于主被协同的指标多维度结果评估算法,对每台网络设备的历史业务指标进行建模,实现被动指标评估与主动拨测检测相结合的多指标结果评估,及时发现变更异常从而快速阻断,减少变更异常影响。


|| 意图感知,精准监控


针对高动态的网络资源与高实时的状态监控间的矛盾,齐天提出了以基于用户意图的虚拟网络测量技术为基础,通过机器学习对网络测量数据进行智能预测,从而实现高敏高精网络预警的能力,将网络的监控精度提升到报文级,时间精度提升到毫秒级,流量监控提升到实例级,预警精度提升到用户级,克服了由于多租户高动态给监控的精度和准确性带来的挑战。


针对线上环境的复杂性带来的告警准确性问题,齐天提出了基于网络语义解析的深度告警分析算法。通过优化机器学习模型对线上租户的工单和故障问询进行高精度NLP语义解析,及时识别业务异常工单,关联对应测量以及流量内部预警,从而精准匹配内部异常与租户反馈,大幅提升线上预警的准确性,为后续快速恢复提供关键数据支撑。


|| 异常识别,全链自愈


针对强异构的网络设备与高效率的异常检测及恢复间的矛盾,齐天创新性地提出了基于多平面异常检测的全链路自愈能力,综合利用形式化验证以及可视化诊断来实现网络异常的全链路检测,通过对检测结果训练建设网络异常库,从而实现异常的快速分类和定位。针对大流量异常,采用可编程网卡辅助的流量反压实现快速自愈;针对分布式设备异常,采用软件调控流量调度的方式进行快速逃逸。


针对云网络内大量异构设备构成的复杂多平面网络链路,齐天采用多平面融合的全链路可视化诊断技术来实现快速问题定位,通过实时分析全链路网络配置及拓扑解析报文的完整流量路径,使用增强型网络决策树对全链路设备进行异常诊断,对物理网络、虚拟网络、租户网络三平面设备进行可视化投影关联,大幅提升了网络异常的诊断效率和效果。


|| 总结过去,展望未来


在过去八年的时间里,阿里云洛神云网络子系统齐天,以数智融合、运维一体的思想贯穿始终,从运维数据、部署升级、网络监控与故障应急四个维度出发,重点突破了数智融合的高性能网络运维数据管理技术、多租户动态编排的无人值守网络变更技术、意图感知的自适应高精度网络监控技术、基于多平面异常检测的全链路自愈技术四个核心技术,研制出数智融合的一体化大规模云网络运维系统,支持了阿里云网络全网百万级网络设备全场景一体化运维,为阿里云300万客户提供了高质量的网络服务,护航了二十大会议、建党100周年活动、北京冬奥等国内外重大国事。同时,通过自主研发,齐天获得了一系列自主可控的知识产权,包括获得授权发明专利40余项,发表国际高水平论文20余篇。在中国信息通信研究院的测试认证中,齐天多项技术被评测为国际领先。经国际权威评测机构Gartner 2021年评测,齐天的NIS产品是全球唯一获得网络性能可视化能力评分的云网络产品。


这一系列技术成果诠释着齐天的工程师们在过去八年的不懈努力,同时我们也从未满足,仍然在不断前进。展望未来,齐天将继续推进“数智融合、运维一体”的整体思路,在网络稳定性、用户体验、运维成本等方面不断追求创新。依托齐天内部运维系统打造的NIS(网络智能服务)产品将向阿里云网络的客户输出更多的新型运维能力,我们将持续践行“让网络更简单”的使命,推动云网络运维技术的创新发展。

相关文章
|
13天前
|
供应链 安全 网络协议
|
14天前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
57 13
|
1月前
|
存储 运维 监控
云服务运维智能时代:阿里云操作系统控制台
阿里云操作系统控制台是一款创新的云服务器运维工具,采用智能化和可视化方式简化运维工作。通过AI技术实时监控服务器状态,自动分析性能瓶颈和故障原因,生成详细的诊断报告与优化建议。用户无需复杂命令行操作,仅需通过图形化界面即可高效处理问题,降低技术门槛并提升故障处理效率。尤其在服务器宕机等紧急情况下,智能诊断工具能快速定位问题根源,确保业务稳定运行。此外,控制台还提供内存、存储、网络等专项诊断功能,帮助用户全面了解系统资源使用情况,进一步优化服务器性能。这种智能化运维方式不仅提升了工作效率,也让个人开发者和企业用户能够更专注于核心业务的发展。
|
10天前
|
机器学习/深度学习 人工智能 运维
AI为网络可靠性加“稳”——从断网烦恼到智能运维
AI为网络可靠性加“稳”——从断网烦恼到智能运维
69 2
|
1月前
|
机器学习/深度学习 人工智能 运维
让AI“接管”网络运维,效率提升不只是传说
让AI“接管”网络运维,效率提升不只是传说
193 16
|
1月前
|
弹性计算 运维 监控
阿里云操作系统控制台解决网络故障
阿里云操作系统控制台是一款功能强大、操作便捷的云服务器管理平台,专为用户提供高效、智能的运维体验。它不仅支持服务器的创建、配置和监控,还集成了智能诊断、自动化运维和资源优化等高级功能,让云服务器管理变得更加轻松高效。通过直观的界面和丰富的工具,用户可以便捷地管理多台云服务器,实时监控系统性能,并快速定位和解决故障。例如,控制台的智能诊断功能能够自动分析系统异常,并提供优化建议,帮助用户迅速恢复服务。除此之外,控制台还支持批量操作、权限管理和日志分析,充分满足企业级用户的需求。无论是个人开发者还是大型企业,都可以借助阿里云操作系统控制台提升运维效率,降低管理成本,确保业务稳定运行。接下来就让我们
102 17
|
1月前
|
缓存 边缘计算 安全
阿里云CDN:全球加速网络的实践创新与价值解析
在数字化浪潮下,用户体验成为企业竞争力的核心。阿里云CDN凭借技术创新与全球化布局,提供高效稳定的加速解决方案。其三层优化体系(智能调度、缓存策略、安全防护)确保低延迟和高命中率,覆盖2800+全球节点,支持电商、教育、游戏等行业,帮助企业节省带宽成本,提升加载速度和安全性。未来,阿里云CDN将继续引领内容分发的行业标准。
136 7
|
1月前
|
存储 人工智能 运维
阿里云操作系统控制台评测:国产AI+运维 一站式运维管理平台
本文详细评测了阿里云操作系统控制台,作为一款集运维管理、智能助手和系统诊断于一体的工具,它为企业提供了高效管理云资源的解决方案。文章涵盖登录与服务开通、系统管理与实例纳管、组件管理与扩展功能、系统诊断与问题排查以及实时热点分析与性能优化等内容。通过实际操作展示,该平台显著提升了运维效率,并借助AI智能助手简化了复杂操作。建议进一步完善组件库并增强第三方兼容性,以满足更多高级运维需求。
121 0
|
1月前
|
弹性计算 运维 负载均衡
课时3:阿里云专有网络VPC:让网络更加独立
阿里云专有网络VPC提供独立、安全的云上网络环境,支持自定义IP地址网段和灵活的路由配置。通过高速通道实现优质网络链路,可用性达99.95%,满足企业高要求的数据传输需求。VPC结合弹性公网IP、负载均衡SLB、Net网关等功能,帮助企业轻松管理网络资源,降低运维成本,实现高效、安全的混合云架构部署。
|
1月前
|
Web App开发 监控 网络协议
网络分析与监控:阿里云拨测方案解密
网络分析与监控:阿里云拨测方案解密

热门文章

最新文章