资源描述
日期 邓英达 / 第一部分:概念与理解 第二部分:架构简介 第三部分:使用场景 议程 企业 B 企业 A 企业 C 企业 A 企业 B 企业 C 互联网 云平台服务商 发电厂 像用电、水一样来使用信息系统 云计算概念 is a of in as a or in is a to a of be or 自服务和随需分配 快捷的网络访问 资源池 灵活有弹性 服务可度量 设的方向 公共云 组织 X 私有云 组织 Y 私有云 组织 A 混合云 组织 C 组织 B 延伸到云计算 稳定和安全 利用率 50% 管理成本下降 延伸到云计算 管理成本大大降低 自动化部署 容量按需分配 全球配置 业务价值 降低成本 从资本投资( 为运营费用( 降低了服务使用门槛(进入 /退出) 更快更灵活地提供新的解决方案 让 为 信息服务随时可用 硬件 运营费用 软件 能源 新应用开发 硬件 ( 新应用的开发或直接成本节省 软件 (+15%) 运营费用 ( 能源( 传统 计算 更多新应用 和战略调整空间 套装软件 我直接购买的套装软件,然后自己运维 自建 /自运维 软件 我自己开发软件,然后自己运维 构建购买构建购买托管 自建的 我自己开发的软件,但是由第三方托管运行 托管 套装的 软件是我直接购买的,但是我放在第三方托管运行 云平台 我基于目标平台开发应用,然后部署在云平台上运行 as a 我直接购买供应商托管的应用,并直接使用它的服务 自建 云计算 自建 云计算 不同方式的比较 最大化规模效益 最大化控制 第二部分:架构简介 私有云 +公共云 私有 公共 胖 或 瘦 自建 或 托管 控制 或 非限制 定制的 或 通用的 服务 软件 选择的力量 开 发 工 具 微软企业云 计 算 参考 架 构 内容管理 门户 浏览器 移动终端设备 件 A 身份认证管理 服务总线 工作流 访问控制 报表、数据挖掘 即时通信 平台即服务 件即服务 户端 联网 基础设施 即服务 据存储 计算服务 负载管理 备份 基础服务 主机 存储 网络 其它硬件 虚拟化 /础设施 行业应用 公共医疗 电子政务 航空货运 其他 管理和业务支撑 M x to be as or 第三部分:使用场景 是什么驱动了云计算? 从长远来看,经济规律往往能够战胜其他一切 技术驱动因素 互联网,无线网络技术 (带宽,稳定性,价格 ) 廉价硬件的普及和提升(计算和存储) 分布式计算技术的进步 技术标准的统一 管理信息一体化平台是省公司为更好地运用先进的信息技术手段提升自身管理水平,不断推进管理创新,而建立的企业内部信息化管理平台。其目标是突破现有地域、体制等约束,根据企业管理模式的需求,以实现管理信息化过程中的资源优化配置、流程优化调整,成果快速转换和共享。 难题: 难题: 需求场景:扩展性、 系统无法快速扩展 无法满足 求 成本过高 无法对数据中心不断变化的需求作出响应 为操作系统和应用程序提供业务连续性 硬件成本 电源和能源过度消耗;希望实现绿色 个数据中心或所有分支机构的空间十分昂贵 数据中心无法预防日益严重的安全威胁 停机将影响服务器可用性 应用程序不兼容 服务器测试时间长 服务器利用率低 特定于应用程序的服务器(服务器筒仓) 一般服务器工作负荷 通常只消耗服务器 总容量的 510% 难题: 难题: 难题: 难题: 难题: 需求场景:绿色 据中心的能源消耗量巨大而且仍在不断增长 在 2006 年,数据中心消耗的电力占美国全国耗电量的 目前可用的技术能够将数据中心的能源消耗降低 70% (到 2011 年,需要增加 10 到 15 家发电厂才能满足数据中心的能源消耗需求 2006 年的能源总成本为 45 亿美元 虚拟化可以将能源成本降低 90% 从 2000 年到 2006 年,数据中心的能源成本翻了一番 资料来源: “ ( 就服务器和数据中心能源效率问题向国会提交的报告), 公法), 1092007 年 8 月 环境成本 业务成本 基本 标准化 合理化 动态 降低硬件和电力 成本 提高服务器利用率 操作系统和修补程序管理 软件资产管理 远程服务器配置 灾难恢复计划 远程部署 远程安装和迁移 自动虚拟化 动态配置 自我管理系统 容量规划 手动基础结构 托管基础结构 托管与整合 完全自动化 服务器虚拟化 需求场景:架构演进 术与方案 日期 姓名 职务 第一部分:技术概述 第二部分:虚拟化技术( ) 第三部分:管理与运维技术 第四部分:公用组件与开发 议程 云计算 格计算 虚拟化 布式计算 用户通过标准的 包含一个通过多重租用 (根据需要作为一项服务提供的完整应用程序 用户不必购买软件,只需按需租用软件 软件即服务( as a 提供应用服务平台,如互联网应用编程接口,运行平台等。 用户基于该应用服务平台,可以构建和部署自己的应用。 平台即服务( as a 以服务的形式提供虚拟硬件资源,如虚拟主机、存储、网络等资源。 用户无需购买服务器、网络设备、存储设备,只需通过互联网租赁即可搭建自己的应用系统 基础设施即服务( as a 不同服务模型的比较 现在的一些情况 正在出现的云服务 外包程度 包 可管理 的托管 平台 数据中心 部门 象/自动化程度虚拟化 (托管) 虚拟化 私有的 泛限制开 发 工 具 落地的技术点 内容管理 门户 浏览器 移动终端设备 件 A 身份认证管理 服务总线 工作流 访问控制 报表、数据挖掘 即时通信 平台即服务 件即服务 户端 联网 基础设施 即服务 据存储 计算服务 负载管理 备份 基础服务 主机 存储 网络 其它硬件 虚拟化 基础设施 行业应用 公共医疗 电子政务 航空货运 其他 管理和业务支撑 公用组件 和开发 管理和监控 ( 虚拟化 ( ) 资源提供 相关技术与方案 第二部分:基础环境虚拟化技术( ) 64位的转变 64展 ) 基于 4位扩展 使得客户们在充分利用已在 32位能够获得最新的 64位技术所带来的高性能 基于显式并行指令集运算( 构 运行在 给客户们最高级别的性能和可扩展性 服务器虚拟化的趋势 虚拟服务器 虚拟架构 管理自动化 虚拟服务器 虚拟架构 虚拟机 测试 与开发 早期应用 成为主流 标准化设施 服务 器整合 管理 可用性 第三阶段 2007- 2010 第二阶段 2003 2006 第一阶段 1998 2002 过去 : 寄居架构 003/P 内核 务 站 图例 件层 宿主机 : 虚机内核模式 2000, 2003) 虚机添加件 : 内核模式 : 用户模式 应用程序 虚机 驱劢 父分区 核 备驱劢 拟化层 分区 : 内核模式 : 用户模式 作系统内核 用程序 硬件层 现在 : 内核 架构 图例 1 念 主机(父) 运行在物理服务器上的 008/例,安装了 角色或 008/拟机(子) 运行所支持操作系统的虚拟机,使用 主机提供的资源 盘 宿主机中定义的磁盘,可作为 盘形式用于单个虚拟机 虚拟硬盘 (宿主机磁盘上的文件,在虚拟机机器中以磁盘的形式出现。可以用来安装支持的操作系统或存储数据 存储在宿主机文件系统中的文件,用于在存储或快速迁移时保存虚拟机状态 区分 s 链接到固定或动态 磁盘,对链接磁盘的更改写入到区分文件而不是链接磁盘的文件,以便系统可以恢复到原来的状态。 大小等于分配给虚拟机的内存,该文件位于宿主机文件系统中,用于在系统存储或快速迁移( 转储内存 固定 /动态 定磁盘展示的大小和块是在宿主机文件系统中预先配置的 动态磁盘展示的大小和块在宿主机文件系统中配置,但随着文件的增大而增大。使用的磁盘空间更少,但性能更高。 系统检查 看是否允许 启动 是 负责加载 %T: %1运行, 虚拟化层 工作方式 用户模式总司令 ) 理 理快照、提供 2179端口,转发给指定在 提供 (虚机的代理进程 ) 给虚机提供虚拟硬件,包括 “ 主板 ” 、 “ 设备 ”(集成或模拟)、虚机的状态、内存管理、创建和枚举 把显示、鼠标键盘打包成 等 无法实现深度防御 第三方驱动可能导致严重安全隐患 内存管理 存储堆栈 网络堆栈 虚拟设备 二进制特权指令转化( 驱劢程序 管理 件层 用户模式 内核模式 用户模式 内核模式 用户模式 内核模式 虚机 虚机 虚机 可以实现深度防御 使用 进一步减少受攻击面 内存管理 硬件层 拟设备 管理 1 存储堆栈 网络堆栈 驱劢程序 用户模式 内核模式 用户模式 内核模式 父分区 虚机 虚机 关键技术点 1:虚拟机内存管理 今天,处理器提供一层地址转换,但是 影子页面表( 这些映射合并,因为处理器知道如何处理一层转换 来宾虚拟地址 (来宾物理地址(系统物理地址 (来宾操作系统定义 来宾虚拟地址 (系统物理地址 (物理机 虚拟机 影子页面表( 两层翻译合并成一个单一页面表 当子操作系统接触一页时按需填写 当子操作系统修改它自己的页面表时将被清除 填写或者清除都需要调用 多占用 10%的总共 每台虚拟机典型情况下使用 10关键技术点 2:动态迁移 动态迁移将在对虚拟机服务影响最小的状态下将运行中的虚拟机进行迁移 目标是开放的 P 连接不会出现超时 动态迁移的步骤 : 在源和目标计算机之间建议连接 传送虚拟机配置及设备信息 传送虚拟机内存 暂停(挂起)源虚拟机并传送状态 恢复目标虚拟机 动态迁移操作 源计算机 目标计算机 时间 迁移准备 内存迁移 状态迁移 虚拟机运行状态 关键技术点 3:群集共享卷 群集共享卷 (使用混合的 一个节点拥有存储的名称空间 (例如目录结构 ) 及原数据 其它节点可以拥有存储上独立的文件数据(例如 可以在一个 拥有者节点上可以获得高性能的访问 所有的节点对于文件数据都具有读 /写权限 在节点间无缝的 任何一个节点都可以从 此无需改变 无缝的 连续的句柄使得群集在移动 有者 群集共享卷架构 :内核停车( 父分区中的 真实的停止整个处理器,这仅工作于多处理器系统。 每 100父分区告诉 是停止将他们包含到计划的任务中 如果需要达到子分区的 内核停车操作 负载 关键技术点 5: 物理 (转换 008 包含将物理服务器转换成虚拟机的 2V 解决方案 支持联机和脱机转换 使用通过网络的磁盘转移 基于向导,并可通过 行脚本化 转换: 000 脱机) 003 脱机) 008( 联机) P 联机) 联机) 服务器虚拟化方案 基础结构难题 解决方案 基础结构成本 新的服务器硬件成本 电源和冷却成本 数据中心、固定资产成本 服务器管理 服务器基础结构不断扩展 基础结构过于复杂 工作负荷分配效率低下 业务连续性 灾难恢复十分复杂 备份难题 反应型的 门 消防训练次数太多 确定优先级十分困难 容量规划问题 服务器虚拟化和配置 基于策略的集中管理 业务连续性 /灾难恢复 高可用性 分支基础结构 现场 源有限 缺少数据保护和连续性 分支 理的成本受到限制 虚拟化分支机构 方案 1:服务器整合和配置 说明与收益 说明 将物理服务器转换为 虚拟机 (对虚拟机进行动态部署 结果是整合了物理服务器基础结构 好处 保持“一个工作负荷 / 一台服务器” 减少物理服务器激增 简化和加速服务器配置 非虚拟化基础结构 托管虚拟化基础结构 存储区域 网络 物理服务器 虚拟服务器 拟机库 微软 服务器 虚拟化 公司规模: 50,000 名员工 行业: 汽车制造业 国家或地区: 俄罗斯 服务器利用率从 10% 增加到 60% 服务器基础结构整合率达到 80% 人力成本减少 30% 方案 2:基于策略的集中管理 说明与收益 说明 既可管理虚拟资产又可管理物理资产的高级虚拟化管理系统 实施从中心位置直接配置和变更管理的功能 好处 减少管理基础结构所需的资源和时间 提供管理现有微软或第三方虚拟化解决方案和环境的能力 公司规模: 130,000 名员工 行业: 零售业 国家或地区: 美国 物理服务器数量减少 90%,从而降低了管理复杂性和成本 降低了数据中心成本和管理,从而产生“最大”的竞争优势 测试和开发系统的设置速度加快 第三方虚拟化基础结构管理 微软基于策略的集中管理,包括虚拟化基础结构 仅限虚拟层管理 第三方 解决方案 M 储管理 工作层管理 物理层管理 虚拟层管理 包括第三方虚拟机管理程序 (方案 3:业务连续性 /灾难恢复 说明与收益 说明 通过虚拟化可创建管理效率更高的服务器基础结构 提供更多灾难恢复和应急选项 好处 减少灾难影响 在服务器之间转移工作负荷,以在不中断服务的情况下执行维护 为虚拟服务器主机和虚拟机提供数据保护,而不考虑运行的是何种操作系统 公司规模: 2,500 名员工 行业: 地方政府 国家或地区: 英格兰 消除冗余数据中心,从而有利于执行基于虚拟化的备份 改进灾难恢复基础结构,每年可节省 28,000 美元 将服务器配置时间从 16 小时缩短到大约 3 分钟 全局托管 虚拟基础结构 拟机 管理器 数据保护 管理器 数据保护 管理器 方案 4:利用虚拟化实现高可用性 说明与收益 说明 逻辑上,虚拟化堆栈中的每个元素都是彼此隔离和独立的 若要使各个元素能够协同工作,无需对它们进行逐一配置 计算组件将转变为即时可用的按需服务 好处 允许动态添加、更新和支持基础结构中的所有元素 为动态 定基础 更加轻松地实现服务级别协议 公司规模: 7,500 名员工 行业: 医疗保健业 国家或地区: 法国 现在重新分配和恢复工作负荷在很短时间内即可完成 “主动”维护基础结构意味着能够更有效地执行计划内和 计划外停机 服务器维护所需的时间减少,并且“不会造成关键服务中断” 具备高可用性的虚拟主机 使用 008 群集 虚拟机管理器 备用虚拟主机 N+1 活动虚拟主机 具备高可用性的物理服务器 具备高可用性的物理基础结构 需要 1+1 镜像。由于成本原因, 物理服务器承载不需要高 可用性的工作负荷 不具备高可用性的物理服务器 微软 服务器 虚拟化 方案 5:虚拟化分支机构 说明与收益 说明 业人员可以将微软虚拟 化基础结构扩展到远程站点,并提供关键服务 以较低的成本提供身份验证、修补程序管理、分支机构特 定的应用程序以及文件 /打印服务 好处 减少现场支持并降低复杂性 简化备份和还原 更高效地使用硬件和带宽 确保远程访问和数据的安全 提供更安全的连接性 公司规模: 35,000 名员工 行业: 金融服务业 国家或地区: 加拿大 通过将应用程序集中到总部服务器上,每个分支机构可节省 150,000 美元的管理和维护成本 开办新分支机构时无需部署新的基础结构 系结构模式 单一主机服务器: 包含一台运行 008 的主机服务器,使用 行少量客户机 提供服务器整合功能但不提供高 可用性 主机服务器为单点故障,如需维护 或重新启动,则必须使虚拟机客户 机处于“保存状态”或“关闭电源” 适用于测试和开发环境或小型分支 机构 008 (含 机服务器 ) W in d o w s S e r v e r 2 0 0 8 w it h H y p e r - VH o s t S e r v e 两个节点的主机群集 两个节点的 008 群集利用共享存储系统,如 光纤通道 著提高整合工作负荷的整体可用性,并降低将大量服务器整合到单一虚拟服务器主机的风险 体系结构模式 主机服务器场 多节点 008 群集利用共享存储系统,如 光纤通道 (单一群集上最多可支持 16 个节点 可以提供 N+1 甚至更高的 可用性 第三部分:支撑管理技术 硬件供应 负载供应 补丁 监控 灾难恢复 备份 虚拟机管理 服务器整合和资源使用优化 转换: 2V 补丁管理和部署 软件升级 劢态主机级虚拟机备份 一致性 快速恢复 端到端服务管理 服务器和应用健康监控和管理 性能报告和分析 集中式的,端到端全方位管理方式 物理环境 虚拟环境 完全支持跨平台和系统的物理机和虚拟机管理(完全支持 65 虚拟工作量 配置预设 软件 部署、打补丁 和状态管理 性能和健康 监控 灾备 /恢复 硬件 配置预设 备份 2界面 使用 2动态迁移虚拟机 2网络视图 通过 细致的权限划分和范围设定( 虚拟机创建的配额管理 为 用和文件服务器提供持续的数据保护 由磁盘代替磁带实现快速可靠的恢复 为各种规模企业提供的高级技术备份产品 007 集成磁盘和磁带 基于磁带的归档 离线磁带 基于磁盘的恢复 在线快照 (最多 512 个 ) 系统状态 003 008 P 多达每 15 分钟 X on of 四部分:公用组件和开发框架 件 工厂 由微软模式与实践小组开发的软件工厂,不只是一些公有的组件,可以直接引入项目使用,它所要解决的问题是提供用特定技术开发应用程序时使用的工具、方法、模式等的整个集合,旨在为如何在企业环境中最好地使用特定技术提供指南。 应用程序块和库 软件的实际部分,基于顶级目标技术构建,旨在提供预构建的遵守建议的最佳实践的基础结构。 指导包方案和模板 于生成初始解决方案模板和 /或使用建议的最佳实践构建的功能扩展现有项目。这些插件的大部分实现依赖于应用程序块和库。 设计器 附加设计器支持,用于部分应用程序。 引用实现 使用软件工厂的所有其他资产进行的稍微实际些的应用程序的完整执行。 体系结构指导和模式 有关软件工厂使用的模式和最佳实践选择的综合文档。 操作方法主题 如何使用软件工厂的各部分的详细分步指导(或仅是有关如何以软件工厂建议的方式使用特定技术的指导)。 常见工厂的模式 : 2008 保留所有权利。 密资料 本文档中的信息代表 布之日当时对所讨论事项的观点,会随时更改,恕不另行通知。 本文档及其内容按原样提供,不提供任何形式的担保,且不得解释为 提议或承诺, 无法保证所提供的任何信息的准确性。 在本文档中作任何明示或暗示的担保。 遵守所有适用的版权法 /著作权法是用户的责任。在不限制版权许可权利的情况下,未经 明确书面许可,不得出于任何目的、以任何形式或通过任何手段 (电子、机械、复印、录制或其他方式)复制本文档的任何部分或将其存储到或引入检索系统中或进行传播。 能对本文档中涉及的主题拥有专利、专利申请、商标、版权或其他知识产权。除非 任何书面许可协议中有明确规定,否则,提供本文档并不意味着向您授予对这些专利、 商标、版权或其他知识产权的任何许可。 本文中有关其他公司的产品的描述(如果有)仅为您的方便而提供。不应将任何此类引用视为 它们的认可或支持。 能保证其准确性,而且这些产品可能会随时间而变化。 另外,这些描述仅作为简要的重点介绍以促进了解,而非全面介绍。有关这些产品的权威描述,请向各自的制造商咨询。 我们不会在知情的情况下提供与当地、地区或国际法律相冲突的建议,您需要自行负责确保在实施我们的建议时遵守所有适用法律。 品结构 操作系统内核 硬件抽象层 系统硬件驱劢 作业调度系统操作系统部署报表和监控系统运维诊断 用程序 008 008 应用程序端集成 令行 64 2008 保留所有权利。 密资料 本文档中的信息代表 布之日当时对所讨论事项的观点,会随时更改,恕不另行通知。 本文档及其内容按原样提供,不提供任何形式的担保,且不得解释为 提议或承诺, 无法保证所提供的任何信息的准确性。 在本文档中作任何明示或暗示的担保。 遵守所有适用的版权法 /著作权法是用户的责任。在不限制版权许可权利的情况下,未经 明确书面许可,不得出于任何目的、以任何形式或通过任何手段 (电子、机械、复印、录制或其他方式)复制本文档的任何部分或将其存储到或引入检索系统中或进行传播。 能对本文档中涉及的主题拥有专利、专利申请、商标、版权或其他知识产权。除非 任何书面许可协议中有明确规定,否则,提供本文档并不意味着向您授予对这些专利、 商标、版权或其他知识产权的任何许可。 本文中有关其他公司的产品的描述(如果有)仅为您的方便而提供。不应将任何此类引用视为 它们的认可或支持。 能保证其准确性,而且这些产品可能会随时间而变化。 另外,这些描述仅作为简要的重点介绍以促进了解,而非全面介绍。有关这些产品的权威描述,请向各自的制造商咨询。 我们不会在知情的情况下提供与当地、地区或国际法律相冲突的建议,您需要自行负责确保在实施我们的建议时遵守所有适用法律。
展开阅读全文