DockOne微信分享(八十):云计算应用技术发展与企业异构资源池统一管理案例分析

简介: 本文讲的是DockOne微信分享(八十):云计算应用技术发展与企业异构资源池统一管理案例分析【编者的话】本次分享介绍了企业用户私有云的建设与变迁过程。从VMware虚拟化起步到后期的管理多种类型计算池与存储池的异构云平台,用户的需求,软硬件选型都具有代表性。主要内容包括:
本文讲的是DockOne微信分享(八十):云计算应用技术发展与企业异构资源池统一管理案例分析【编者的话】本次分享介绍了企业用户私有云的建设与变迁过程。从VMware虚拟化起步到后期的管理多种类型计算池与存储池的异构云平台,用户的需求,软硬件选型都具有代表性。主要内容包括:
  1. 云平台管理CloudStack资源池拓扑介绍
  2. CloudStack到OpenStack的变迁
  3. OpenStack对接多种类型存储
  4. 云平台升级与对接多种类型资源池

大家好,今天分享一个私有云平台的实施和升级案例。

客户是一家研发公司。用户主要是公司的研发测试人员。

这个环境的特点是虚拟机的生命周期较短。一般一个项目开始会申请一批虚拟机,随着研发测试结束虚拟机就会销毁,而且在使用中经常会有测试失败虚拟机重建的情况。

还有一个特点就是负载较集中,每逢月底或周末前会有一个业务高峰期,周末或节假日时间负载明显变小。

我们先来看看第一个版本的云架构:
1.png

上图中:
  1. 用户新建了两个资源池,并且都采用CloudStack平台。
  2. Hypervisor采用了VMware vSphere 和Linux KVM 两种。
  3. 存储分别用到了本地存储和共享存储,共享存储VMware 使用iSCSI,KVM使用NFS。

当一期项目实施时,OpenStack还在测试阶段,但是CloudStack已经稳定上了生产,而且考虑到用户已经有了vSphere 虚拟化池,所以采用了CloudStack平台作为资源池。同时这个项目也是用户试点,客户提出要使用异构的虚拟化技术,所以之后又新加了一个KVM的POD。

存储方面,vSphere底层使用iSCSI存储,KVM使用NFS存储,计算节点上都配置2个千兆网卡绑定后作为存储网专用。然后SkyForm CMP统一管理这两个资源池。

第二个CloudStack池是第一个池上线后扩容的,主要是考虑到使用部门要求的底层隔离,没有采用扩容集群而是新建了一个资源池。这个池主要是提供用户大数据研发使用,对于数据隔离有较高要求,而且考虑到不影响其他业务。所以采用了本地存储的方式。

两个资源池采用SkyForm CMP 3.0平台统一管理。用户通过SkyForm Portal登陆后可以申请相应业务虚拟机虚拟机。管理员可以审批或是代开资源给用户。完全实现了用户的自服务。

后来,我们发布了SkyForm CMP 3.1 。客户环境也很容易实现了升级。

这是SkyForm CMP 3.1标准版的功能视图。
2.png

之后,随着客户公司业务的扩展,之前创建的资源池已经饱和,而且部分资源池已经超卖比较严重。客户启动了二期扩容项目。

二期是一期的扩容,主要工作是:
  1. 扩容更多资源池以满足快速增长的业务需求。
  2. 原有机器扩容配置(增加内存)实现更高的虚拟化利用率。

在一期运维期间,客户成立了自己的云平台运维部门,而且OpenStack 新版本也开始在生产中使用。一期CloudStack池中的VMware Esxi主机由于其他原因,有大量主机需要下线,客户打算下线之后重装成KVM。

于是,一期到二期过渡期间客户的架构图就是这样:
3.png

这一期用户新建设了2个OpenStack资源池。SkyForm CMP也升级到了4.0版本。

最右侧的资源池计算节点配了双万兆存储网卡,同时用户新购了1台SAN存储。这个资源池用户计划部署一批重要的业务虚拟机,要求该资源池的计算节点能使用本地存储、Ceph存储和SAN存储(iSCSI)三种类型的存储。

OpenStack支持多种存储是Cinder实现的,关于配置细节我们有相关的配置文档,大家有兴趣可以去我们网站下载。

另一个资源池主要还是提供研发测试使用,包括新购的一批设备和从一期下架的原Esxi主机。

之前已经说过,由于用户虚拟机的应用场景主要是研发测试,所以一期cloudstack资源池的主机下线并不是非常麻烦的事情。随着虚拟机的销毁,一期主机逐步释放,随后下架增加内存再重装系统作为KVM计算节点加入到OpenStack资源池使用。

这里也顺带提一下,很多虚拟化云平台项目中,计算节点往往都是CPU使用率普遍较低,但是内存使用率一般都比较高。所以在虚拟化主机选型的时候最好配置大内存。

对于迁移到最后剩下的虚拟机处理方式:
  1. 原先CloudStack池KVM上的虚拟机,我们申请关机后采用rbd import直接拷贝卷到Ceph池中,之后在新OpenStack池开机。
  2. 原先在CloudStack 池中VMware 主机上的虚拟机。采用qemu-img convert 的方式转成qcow2,之后导入Ceph池,采用上面同样的办法开启。
  3. 还有一部分虚拟机始终没有申请到关机时间窗口。最后保留。我们把需要保留的虚拟机全部热迁移到3台esxi主机上,其他主机全部下线重装KVM。最后在SkyForm中删除CloudStack资源池,再纳管保留下来的VMware Vcenter做为一个单独的VMware 资源池。

这样,一期的CloudStack资源池全部下线。二期实施改造也算成功完成。

最后,请大家看看SkyForm CMP4.0的功能架构。
4.png

今天的分享内容就是这些。

Q&A

Q:CMP怎样实现易构多资源池管理,一个OpenStack,一个VMware?
A:CMP针对每种类型的资源池提供特定的driver,当前4.0版本已经支持CloudStack、OpenStack、VMware,公有云支持阿里云、Amazon等。
Q:CloudStack和OpenStack也属于云管平台 上层套SkyForm的定位也是云管平台 这样做的原因是什么?会不会有些臃肿或是在功能会有冲突?
A:对SkyForm CMP来说,OpenStack和CloudStack只是一个虚拟化资源池。SkyForm CMP是一个统一的管理平台,不仅能管理不同类型的虚拟化资源池,企业版CMP平台还能管理物理机资源池。
Q:请问OpenStack的Keystone、Glance、Neutron分别与VMware如何结合的?
A:这个项目的OpenStack 资源池中,我们只使用了KVM。VMware是最为一个和OpenStack平级的虚拟化资源池。SkyForm CMP 在上层管理网络和镜像。SkyForm CMP和OpenStack使用同一套Keystone。
Q:看到图例里面SkyForm也支持Docker容器 开始也提到客户的VM生命周期很短 为何不建议用户用容器取代一部分虚拟机的工作呢?
A:是的,我们已经支持容器了。使用虚拟机主要是用户业务决定了,这个项目用户的程序都在虚拟机里面跑的,还没有容器化。
Q:镜像可以跨平台,跨资源池使用吗?
A:镜像是不能跨平台的,比如VMware的镜像是OVA,KVM的镜像是qcow2,是无法直接使用的。补充一个功能,CMP支持使用IOS创建虚拟机。
Q:好多OpenStack版本中不支持克隆和快照,SkyForm CMP是否完善过这些功能呢?
A:对于VMware资源池和CloudStack资源池,快照和克隆功能已经支持。OpenStack我们有修改过,支持Ceph存储的快照,对于san存储还需要看具体设备了。
Q:这家的OpenStack使用的是什么版本的OpenStack,上到生产环境了么 ?
A:先后有I版和K版上线。是生产环境。
Q:VMware尚不具备SDN,OpenStack具备SDN这块是怎么补齐的呢?
A:SkyForm CMP 支持VMware 分布式交换机,可以实现基本的网络隔离和控制需求。在这个项目中,用户虚拟机都在客户企业内网,虚拟机网关直接使用网络设备。

以上内容根据2016年9月8日晚微信群分享内容整理。分享人高铭,天云软件高级实施架构师。从事SkyForm云管理平台的实施与技术支持工作。对VMware vSphere、Citrix XenServer、KVM、CloudStack、OpenStack有较多的实施部署与运维经验。 DockOne每周都会组织定向的技术分享,欢迎感兴趣的同学加微信:liyingjiesz,进群参与,您有想听的话题或者想分享的话题都可以给我们留言。

原文发布时间为:2016-09-08

本文作者:高铭

本文来自云栖社区合作伙伴Dockerone.io,了解相关信息可以关注Dockerone.io。

原文标题:DockOne微信分享(八十):云计算应用技术发展与企业异构资源池统一管理案例分析

相关文章
|
6天前
|
API 开发者
微信native支付对接案例详解
本文详细介绍了微信Native支付的对接流程,包括效果展示、产品介绍、接入前准备、开发指引、API列表、支付通知等,并强调了只有通过微信认证的服务号才能对接微信支付。每年需支付300元认证费用。
23 3
|
17天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
在数字化浪潮中,云计算如同一股不可阻挡的力量,推动着企业和个人用户步入一个高效、便捷的新时代。然而,随之而来的网络安全问题也如影随形,成为制约云计算发展的阿喀琉斯之踵。本文将探讨云计算服务中的网络安全挑战,揭示信息保护的重要性,并提供实用的安全策略,旨在为读者呈现一场技术与安全的较量,同时指出如何在享受云服务带来的便利的同时,确保数据的安全和隐私。
25 6
|
15天前
|
存储 人工智能 安全
云计算与网络安全:技术融合与挑战
在数字化时代的浪潮中,云计算和网络安全已成为推动社会进步的两大关键技术。本文将探讨云计算服务的发展,网络安全的重要性,以及信息安全技术的演进。我们将通过实例分析,揭示云服务如何增强数据保护,网络安全措施如何应对新兴威胁,以及信息安全技术的创新如何为企业带来竞争优势。文章旨在为读者提供对云计算和网络安全领域的深入理解,并展示它们如何共同塑造我们的未来。
|
14天前
|
监控 安全 网络安全
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
|
17天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
19天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
48 3
|
20天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与挑战
本文深入探讨了云计算在提供便捷服务的同时,如何应对日益复杂的网络安全问题。文章首先概述了云计算的基本概念及其服务模型,随后详细分析了网络安全的重要性以及云计算环境中存在的安全挑战。通过具体实例,本文进一步讨论了云服务提供商和用户如何共同维护网络环境的安全,并提出了未来网络安全发展的可能方向。旨在为读者提供一个关于云计算与网络安全相互作用的全面视角,同时强调在这一过程中采取主动防御措施的重要性。
29 1
|
14天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的挑战与机遇
随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,以及如何通过技术创新来应对这些挑战。我们将分析云服务的安全特性,讨论信息安全的最佳实践,并展望未来云计算与网络安全的发展趋势。
|
24天前
|
存储 安全 网络安全
云计算与网络安全的深度探讨###
【10月更文挑战第21天】 云计算作为信息技术领域的重要组成部分,正在迅速改变我们的工作方式和生活模式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将详细探讨云计算的基本概念、服务模型及其对网络安全的影响,并深入分析数据保护、身份与访问管理、应用程序安全等关键技术领域的最新进展。通过实际案例和技术手段,展示如何在云计算环境下实现全面的安全防护。最后,对未来网络安全的发展进行展望,提供一些启示和建议。 ###
45 5
|
17天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
下一篇
DataWorks