华为云数据中心解决方案技术白皮书.docx
《华为云数据中心解决方案技术白皮书.docx》由会员分享,可在线阅读,更多相关《华为云数据中心解决方案技术白皮书.docx(67页珍藏版)》请在课桌文档上搜索。
1、1技术背景81.1 班中心架构现状81.2 数据中心架构的挑战81.3 数据中心的发展趋势82分布式云数据中心解决方案架构102.1 分布式云数据中心解决方案架构目标102.2 分布式云数据中心总体架构122.3 分布式云数据中心逻辑部署图122.4 分布式云数据中心数据关系图143分布式云数据中心解决方案关键特性163.1 虚拟数据中心163.1.1 适用场景163.1.2 部署架构163.1.3 VDC角色173.1.4 关键特性183.2 SDN网络253.2.1 适用场景253.2.2 部署架构253.2.3 特性设计273.2.4 关键特性283.2.5 SDN控制器设备配套2933
2、统一管理301.1.1 适用场景301.1.2 部署架构311.1.3 关键特性323.4 POD343.4.1 PoD概念343.4.2 标准POD343.4.3 高扩展POD363.4.4 高性能PoD373.5 备份业务383.5.1 适用场景383.5.2 部署架构393.5.3 关键特性413.6 容灾业务453.6.1 适用场景453.6.2 部署架构463.6.3 关键特性493.7 安全管理563.7.1 适用场景563.7.2 部署架构573.7.3 关键特性584典型部署场景634.1 单DC部署634.1.1 1物理架构634.1.2 架构概述634.1.3 组件部署规格
3、建议644.2 双活容灾部署651.1.1 1物理架构651.1.2 架构概述651.1.3 组件部署建议664.3多DC分布式部署661.1.1 1物理架构661.1.2 架构概述671.1.3 组件部署规格建议67表目录表1单DC二层部署配置表错误!未定义书签。表2单DC三层部署配置错误!未定义书签。图目录图表1分布式云数据中心逻辑架构12图表2分布式云数据中心传统架构逻辑部署图13图表30PenStaCk架构下部件部署图13图表4服务式云数据中心概念关系14图表5FM+SC方式部署16图表6SC+OpenStack方式部署17图表7VDC功能概述18图表8基于模板的业务快速部署23图表9
4、DC2SDN网络框架图(OPenStaCk)25图表IODC2SDN网络框架图(FM)26图表UDC2网络子系统架构图26图表12SDN控制器实现VXLAN的部署框图29图表13物理、虚拟资源统一管理31图表14异构虚拟化管理31图表15DC2管理子系统总体架构32图表16DC2管理系统部件组合33图表17虚拟机备份架构错误!未定义书签。图表18应用备份架构错误!未定义书签。图表19虚拟机快照错误!未定义书签。图表20备份过程示意图错误!未定义书签。图表21备份恢复示意图错误!未定义书签。图表22阵列容灾部署框架错误!未定义书签。图表23主机层复制容灾部署框架错误!未定义书签。图表24FUSi
5、onSPhere云平台双活容灾方案网络拓扑错误!未定义书签。华为机密,未经许可不得扩散图表25基于阵列复制的云平台数据级容灾拓扑图错误!未定义书签。图表26同步复制I/O处理原理图错误!未定义书签。图表27异步复制I/O处理原理图错误!未定义书签。图表28复制一致性组示意图错误!未定义书签。图表29FUSiOnSPhere云平台双活容灾方案网络拓扑错误!未定义书签。图表30华为VIS6600T跨阵列镜像技术原理图错误!未定义书签。图表31VIS6600T故障切换原理图错误!未定义书签。图表32GSLB结构图错误!未定义书签。图表33虚拟机HA特性示意图错误!未定义书签。图表26安全子系统架构图
6、57图表28虚拟防火墙示意图58图表29软件虚拟防火墙59图表30安全组示意图59图表31VDe安全防护框架60图表31虚拟化防病毒架构图61图表32TPM可信计算架构图62图表45二层架构物理部署图错误!未定义书签。图表46三层架构的物理部署错误!未定义书签。图表47双活容灾的物理部署65图表48多DC物理部署图66Keywords关键词:分布式云数据中心,VDC,VPC,虚拟化,SDN,容灾,备份,安全,云管理,资源弹性Abstract摘要:本文是分布式云数据中心解决方案V100R001C10技术白皮书。术语和缩略语清单:术语/缩略语描述DC2分布式云数据中心VDC虚拟数据中心VPC虚拟私
7、有云SDN软件定义网络IMS基础设施即服务PAAS平台即服务SAAS软件即服务DRAAS容灾即服务RTO恢复时间目标RPO恢复点目标DC数据中心SLA服务等级协议VPN虚拟专用网络VFW虚拟防火墙EBS弹性块存储服务RD虚拟机容灾软件(ReplicationDirector)EIP弹性IPSNAT源地址转换DNAT目的地址转换SC服务中心(ServiceCenter)OC运维中心(OPerationCenter)FM云管理中心(FUSionManager)eSightCSight是华为公司DC基础设施监控平台,包括网络、服务器、存储设备的告警、性能、拓扑等监控能力TCO拥有总成本ROI投资回报
8、率OpenStack开源云管理平台,对虚拟计算、存储、网络等服务提供管理框架与开放API,支持多种虚拟化平台1 技术背景1.1 数据中心架构现状传统的大型企业数据中心是一个物理分层的架构。随着公司规模的增长以及跨地域众多分支机构的建立,企业全局应用集中部署来实现跨地域跨组织的共享,在每个地域中建立地域级数据中心满足地域内各分支机构的应用集中部署和数据共享。而营业/办公网点则一般采用模块化或者集装箱方式建设微数据中心,主要是解决网络安全接入的问题。以华为自身的数据中心建设为例,可以很容易理解大型企业的数据中心物理分层架构。华为企业级的数据中心部署在深圳和南京,主要负责全球业务的应用集中部署,同时
9、通过深圳和南京的异地容灾解决数据中心的安全可靠性问题。在俄罗斯、英国和南非等7个地方建立区域级别的数据中心,建立全球应用的镜像同时集中共享区域应用和数据,每个区域级数据中心覆盖数个到数十个国家的业务,通过部署区域级别数据中心,可以保证网络响应时间在IOomS内。在每个区域,仍然存在对于服务质量要求更高的应用,如研发仿真等,这样在100多个地区又建立了服务器机房。对于遍布全球的分支机构,主要是建设网络机房解决纯网络接入问题。1.2 数据中心架构的挑战目前数据中心架构采用按应用烟囱式构建基础架构的方式,存在以下挑战:。建设与运营成本高。数据中心建设成本高昂,按应用垂直构建运营系统,当需要支持新建业
10、务或扩展已有业务能力时,需要不断对现有数据中心扩容。大量构建的小规模DC或分支机构DC的建设和维护成本更高。O资源利用率低。目前的数据中心的资源使用理念为应用间隔离,资源容量按照应用的最大预期负荷来设计。同时,资源为应用静态分配,大部分时间数据中心的计算、存储和网络资源利用率低下。一般情况下,数据中心服务器资源利用率常年低于15%。资源利用率低也带来能效比低的问题,数据中心的能耗成为企业心头之痛。C服务SLA保证困难,数据中心层次过多时,使用者访问应用时必然会造成较大时延,尤其是对于处于分层架构顶端的应用,所需经过的数据中心站点网络环节和层级过多,这就加大了网络连接故障或流量拥塞发生的概率;同
11、时由于数据中心基础设施设备均按照应用最大峰值流量需求进行容量和部署规划,缺少对企业用户漫游及业务热点变化的感知能力,因此面向企业最终客户接入的业务体验优化将更加困难。C管理复杂。由于数据中心承载的业务多种多样,而不同业务对软硬件系统的要求以及容灾备份策略各不相同,因此按应用纵向构建基础设施的方式造成了协同管理非常困难。如何全局管理的效率,降低物理资源和应用的耦合度,使得业务能实现快速部署上线,实现对业务的扩容、升级等全生命周期管理都对数据中心管理提出了极大的挑战。1.3 数据中心的发展趋势新一代数据中心的目标应是建设高效节能与运营成本合理的数据中心,支持企业或机构业务的持续发展,满足对业务的全
12、生命周期管理需求。高利用率、自动化、低功耗、管理自动化等成为了新一代数据中心建设的关注点。数据中心的分布化建设和集中化管理成为方向 数据中心向基础设施的分布式建设和管理的集中化方向发展数据的集中化管理和数据中心的整合是当前信息化发展的方向行业需求推动的技术发展趋势将支撑数据中心的分布式建设数据中心日益提供整合的网络、存储和计算能力,管理工具的重构和发展将成为核心的控制点 可编程的虚拟网络交换方式将带来更多挑战和机会 数据中心竞争将由单个设备竞争变化为提供整个网络架构的竞争 数据中心基础设施管理系统将成为未来数据中心的核心控制点数据中心向全方位服务化方向发展IT成本分析、桌面帮助、IT服务管理和
13、数据中心基础设施监控一只有极少数的系统管理软件工具不能作为一个服务处理。通过IaaSPaaSSaaS等不同层级的服务,为企业用户提供方便灵活的业务选择。数据中心成为服务中心,是多种服务的承载容器,这是数据中心发展的必然趋势。向基于云计算技术的软件定义数据中心发展的趋势 资源全面池化:计算虚拟化向存储虚拟化和网络虚拟化发展,基于SDN技术为实现基于业务需求的可编程、高度弹性和动态、大规模的虚拟化网络提供了技术支撑,数据中心存储资源的统一虚拟化后构成统一的资源池,包括服务器内存储资源、直连存储阵列、异构的各类存储系统,如NAS、SAN和统一存储等。 资源按需分配:包括计算、存储、网络和安全等所需资
14、源、基于SLA的虚拟数据中心(VDe)服务,VDC部署时间下降到分钟级,资源按需快速发放。 混合云:多数企业将探索私人和公共的云技术的混合,我们称之为混合云。未来几年,以IT服务交付为服务重点中心的私有云服务企业将会出现。企业应该评估哪些是商品服务,并将它们转移到公共云。安全与可靠性成为未来数据中心的基础能力安全性并不单指防火墙、TPSIDS入侵检测以及防病毒等安全防范措施。实际上,火灾、飓风和其他灾害能在任何时候袭击数据中心。在数据中心建设的初始阶段就应该构建可靠的容灾方案,或建立异地的灾难备份中心。通过多种技术手段保障业务的连续性和数据的安全性。2 分布式云数据中心解决方案架构2.1 分布
15、式云数据中心解决方案架构目标为了应对数据中心面对的挑战并顺应技术发展趋势,华为提出了分布式云数据中心(DC?)的理念。分布式云数据中心是物理分散,逻辑统一,业务驱动,云管协同,业务感知的数据中心。分布式云数据中心以融合架构(计算、存储、网络融合)作为资源池的基础单元,构建SDN业务感知网络,通过自动化管理和虚拟化平台来支撑IT服务精细化运营。分布式云数据中心的核心理念在于:物理分布、逻辑统一。它可以将企业分布于全球的数据中心整合起来,使其像一个统一的数据中心一样提供服务,通过多数据中心融合来提升企业IT效率。去地域化、软件定义数据中心、自动化是这个阶段的主要特征。逻辑统一有两方面的含义:所有数
16、据中心及其资源统一管理、调度和运维支持,分权分域管理,这些能力需要分布式云数据中心提供统一的运维管理支撑平台;当分布式云数据中心要对外提供服务时,提供统一的服务呈现界面、统一的支撑流程,这需要分布式云数据中心提供统一的服务平台。分布式云数据中心不再仅限于解决单个数据中心的效率和用户体验,而是将多个数据中心看成一个有机整体,围绕跨数据中心管理、资源调度和灾备设计,包括实现跨数据中心云资源迁移的云平台、多数据中心统一资源管理和调度的运营运维管理系统、大二层的超宽带网络和软件定义数据中心能力。分布式云数据中心将为客户带来前所未有的价值和全新的使用体验,其价值是:降低Te0,提高ROI:分布式云数据中
17、心采用虚拟化技术,消除了软件对运行软件的硬件的依赖性,使IT主管可以将利用率不足的基础结构转变成富有弹性、自动化和安全的计算资源池,供应程序按需使用。华为分布式云数据中心通过资源整合和自动化帮助企业降低运营成本,通过分布式技术实现多个数据中心的资源的逻辑统一和高效利用,降低对基础架构的投资。分布式云数据中心通过灾备服务和基于资源负载均衡的跨数据中心应用迁移来提升应用的可用性和资源利用率,可用性的提高和宕机时间的缩短使企业在无形成本方面节省了大量资金。虚拟机可以通过诸如虚拟机迁移之类的服务来提供更高的可用性。此外,虚拟机和虚拟磁盘的封装属性以及获取虚拟机状态的能力,还使虚拟机进行备份和恢复的速度
18、得到提高。提高业务敏捷性,加快上线速度,提高用户的满意度:分布式云数据中心在虚拟化技术之上,提供了资源的按需服务能力,分布式云数据中心提供全方位的管理、业务自动化的能力。通过自助式服务,用户可以按需自助申请所需的计算、存储、网络的资源。提供业务的快速发放和部署、动态负载均衡的能力,能够基于模板快速进行应用的部署和创建。通过服务模版中的服务建模功能使得应用程序的所有者可以反复并快速地创建、配置,以及部署应用程序服务到云端。让应用服务的部署过程更形象,并可跨越私有和公共云进行重新配置。从而可以将用户业务上线的时间从天级缩短到分钟级。分布式云数据中心根据用户不同的应用需求提供不同的SLA水平的资源池
19、服务。同时分布式云数据中心具有灵活的弹性伸缩能力,根据用户配置的灵活的调度策略,实现自动的水平(Scale-Out).垂直(SCaIeTJp)弹性伸缩的能力,从而保证IT能够快速响应业务变化,使得数据中心从成本中心变为价值中心。减少IT管理和维护资源,提高IT治理能力:分布式云数据中心提供自助的服务能力,而用户可以根据需要自己申请业务,降低对IT运营部门的依赖。通过为事件管理、问题管理、变更管理,以及发布管理等标准化流程创建自动化的工作流,让IT的管理更加有效。集中的运营与运维,主动式的管理,利用简化和标准化的工作流将业务要求与IT流程连接起来,帮助消除代价高昂的错误并降低对手动任务的依赖,从
20、而使得多个多数据中心的运营与运维效率大大提升。从能力来讲,分布式云数据中心要提供以下关键能力:采用虚拟数据中心方式为租户提供数据中心即服务(DCaaS)虚拟数据中心(VDC)为租户提供DCaaS服务,是软件定义数据中心(SDDC)的一种具体实现。VDC的资源可以来自于多个物理数据中心的不同资源池,资源类型分为虚拟化的计算、存储和网络资源以及Bare-melal物理机资源等。VDC的资源容量在创建时由VDC管理员申请或domain管理员指定,在申请审批后提供给VDC用户使用。VDC用户使用VDC内的资源需要提交申请由VDC管理员审批。VDC管理员的管理范围包括服务审批、服务模板、服务管理、资源配
21、置、资源发放、自助运维等。YDC管理员对VDC内提供的服务进行全生命周期的管理,可以定义服务并发布到服务目录供用户申请,可以审批用户申请,也可以取消发布的服务。VDC内的资源支持访问权限控制。VDC的网络可以由管理员自助定义,将VDC划分为多个VPC,VPC包括多个子网,并通过VFW、VRoUter等部件进行安全、网络管理。VDC内支持IaaS层的多种计算、存储、网络和应用服务。其中VAPP服务支持对软件应用的灵活定义和弹性伸缩。VDC服务提供部分自助运维能力,包括查看VDC告警、性能、容量、拓扑信息。VDC提供VDC级别的资源使用计量信息,方便租户计算计费信息。针对多种应用场景优化的云基础设
22、施在不同的应用场景下,对云数据中心的基础设施需求会有差异。分布式云数据中心解决方案针对不同应用场景提供了不同的基础设施,以满足上层应用的差异化需求,提高基础设施效率和快速交付能力。目前主要针对四大场景:标准虚拟化场景,提供对普通应用虚拟化以及桌面云等虚拟化方案的基础设施;高吞吐场景,主要针对OLAP分析型应用的支持,在存储和网络方面提供了优化,支持InfiniBand等高性能网络连接;高扩展场景,对于需要快速水平扩展的应用,采用计算存储一体机方案提供快速扩展能力;高性能场景,主要对于OLTP应用,X86服务器替代小机等场景,在服务器提供了多种RAS技术增强可靠性,存储支持百万级IOPS,服务器
23、微秒级稳定响应能力等。基于SDN网络虚拟化技术的网络自动化和多租户云数据中心的网络构建基于SDN虚拟化网络技术,提供业务感知的自助网络管理能力。SDN技术提升了网络的自动化管理能力。SDN控制器可以对接物理、虚拟的网络设备,通过调用其接口进行统一管理,同时提供接口给管理系统调用。这种能力在多租户云数据中心场景下带来的直接价值就是每个租户可以自助定义自己的网络并自动化实施。利用SDN网络管理的能力,Vl)C管理员可以定义VDC的安全区,创建虚拟防火墙并配置ACL、NAT策略等,然后快速的实现这些策略。这种灵活度极大的提升了网络对业务的支持,使业务网络变得灵活。SDN管理的VXLAN技术也突破了传
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 数据中心 解决方案 技术 白皮书
链接地址:https://www.desk33.com/p-1149382.html