双态IT架构的云数据中心建设实践探索
2019-11-13杨君
杨君
摘 要:当前我国经济和科技都有了较大的发展和突破,为了应对各企业对于信息化建设的目标以及各个业务开展的需求,云数据中心建设已经是各行各业信息化建设重点研究的方向和课题之一。双态IT也就是稳态发展和敏态突破相结合的双态架构发展方式,以此打造出适应企业发展的能够迭代前进、动态调整以及可弹性应对的双活云数据中心。并对云数据中心建设的具体路径进行充分的规范,使中心的建设具有高安全性、高性价比、高扩展性以及高可用性的特点。通常来说,企业中云数据中心的建设不但要保持业务的连续、架构的灵活以及数据的安全等特点,还要充分的对管理理念和设计理念进行创新,积极对数据中心进行全面的架构转型,做到创新与融合并举。
关键词:云数据中心 稳态 敏态 建设探索
中图分类号:TP308 文献标识码:A 文章编号:1674-098X(2019)06(a)-0135-02
在大规模的流行云数据中心建设前,业务系统的部署主要通过传统的应用方式来进行,在单独的PC服务器上来分别进行业务系统的部署,这种方式的架构非常简单,若想对其进行扩展需要较高的成本,并且其安全性能整体偏低,工作效率也不高,同时其网络构架落后,在实际应用时主要有以下几方面问题:①维护成本、硬件成本以及运营成本高。②系统的扩展过程欠缺一定的弹性。③系统的安全性、兼容性相对较差,同时其容灾的难度较大,导致系统具有较低的可靠性。为了有效改善各行业增长的业务需求与实际系统在企业信息化建设中的矛盾,就需要提出新的要求和目标,实现新的创新与突破。具体来说,希望在企业中建成能够实现便于集中管理、扩展性较强、安全性较高的云计算资源、存储资源以及网络资源池等。这就需要对现有架构进行全面改造,实现计算、存储、网络的全方位升级,以期更加安全和高效,更加易于管理。
1 双态IT架构云数据建设策略
最早由联想公司提出双态IT架构策略,对于我国企业来说,不但要注重传统业务的持续稳定发展,同时还要注重对业务创新能力的改善和提高。对于传统业务来说,可以采取相对稳定的方式来对其进行发展,加强企业的精细化管理,从而起到降低企业运营成本以及提高运营效率的目的。而对于企业中需要创新的部分来说,可以采取敏态来完成突破,经过多次的迭代完成快速部署,从而应对新挑战带来的新环境。在当进日新月异的新环境下,必须要全面分析业务需求,实现传统应用及其架构同新兴技术应用基础架构共同协调发展,利用IT架构的云数据中心建设来实现基础设施架构设计是当前阶段较为理想的发展模式。在这过程中数据中心架构会呈现出双态化。
2 双态化云数据中心建设实践分析
在传统数据中心中存在着一定的架构制约,导致数据中心出现类似存储孤岛式的问题和缺陷。仅有的单向资源例如储存和服务器等存在着构架复杂性以及储存性能方面的问题,无法实现计算、储存和网络三方面的资源融合。双态IT架构的云计算中心建设能够促进这三方面资源进行更加高效的整合,从而实现自动化的运行维护、自动化的管理以及管控、部署等工作。云计算架构资源池使三方面资源的有效整合,从而可以实现自动化部署、监控、运维和管理。因此怎样实现软硬件之间的资料解耦是至关重要的。
2.1 资源池建设
在构建双态IT云数据中心过程中,资源池建设和虚拟资源自动化运行管理是其中最为关键的核心理念。在本次实践中主要涉及到6台汇聚交换机、3台核心交换机以及55台接入交换机,其中两台核心交换机S10508通过H3C IRF堆叠技术建设网络资源池,从而得以双活。主干设计为万兆网络,以业务为基础进行VLAN的划分。在安全池建设过程中,主要涉及外网核心交换机1台、网闸1台、VPN 1台、防火墙2台以及IPS 1台;储存池的建设过程则通过在2台EMC VNX5400中使用VPLEX,其中单台容量为57T,实现存储双活,另外扩容现有的IBM DS3400存储,从而实现容灾存储池的构建。对于计算池的构建可以对原有X86服务器进行充分利用,同时新购6台高配置X86服务器来实现应用系统对计算、存储资源新的要求。通过VMWARE ESXi6.5来进行虚拟化系统的部署,完成计算资源池和存储资源池的构建。通过以上操作可以完成私有功能云的部署,具体来说涉及到生产云部署、测试云部署、容灾云部署以及安全云部署等等。
2.2 高可用建设
双态IT云数据中心建设中高可用建设是至关重要的一个方面,要保证全年的每一天中每一小时系统都能安全、稳定、可靠的运行。除了对于机房实际物理方面的环境要求外,还要着重的设计容灾情况,从而保证RPO和RTO趋近于0。结合实际的数据中心标准,要给机房一定的冗余配备,从而防止系统的重点环节出现不必要的故障。要保证系统中消防系统、防雷系统以及供配电等系统的高可用性。在企业的不同楼层处都要有容灾系统的设置。平台等核心生產系统这需要通过Linx+Oracle RAC+Active Dataguard套件组合来实现生产系统以及相应数据的高可用性。
2.3 安全性建设
在企业的运营过程中,企业信息化安全性建设一直是企业整体建设的重要环节,信息安全关系着企业的生死存亡。在完成上述高可用建设后,能够在一定程度上防护信息安全,但系统所涉及的接入通道的安全性也是不可忽略的环境,使用网闸、防火墙以及IPS等安全设备来建设系统中的数据安全防护中心,这样能够实现当外部应用以及业务接入时,只能通过我们所建立的安全区来与企业内网进行数据交互,通过VPN设备来实现专线应用的接入。通过企业内外网的物理隔离,同时内网建设全面的防毒软件、数据库审计以及网络安全审计,外网建设防火墙等,能够实现系统的安全性建设,为系统的长期稳定运行保驾护航。
2.4 扩展性建设
在双态IT云计算中心中,其架构的扩展性是非常良好的,可以从横向和纵向两个方面来进行资源池的扩展,如存储池可以与其他厂家的储存设备进行充分的融合。在扩展过程中,还可以增加小型的计算机节点以及X86服务器,例如在本文所列的实践中后期分别扩展了4台本地存储以及2个计算机节点,并且与电信共有的云技术进行有效结合,从而能够对本地的相关数据进行异地的容灾。
2.5 高效运维管理
双态IT云数据中心虽然优点众多,但也在一定程度上会使系统变得更加复杂,加剧其日常维护的任务量,促使相关企业对自身的运行维护模式进行一定的改善和创新。因此要加强对于自身运行管理的理解,完善相关的规章制度,严格遵守管理流程。由于云数据中心所涉及的方面非常广泛,例如主机、网络、存储以及安全等方面都被囊括其中,因此要通过自动化的相关系统软件来实现各方面资源的重点优化和全面监控。
3 结语
在云数据中心建设完成后,系统的负载大大缩小,提升了硬件资源率,同时系统的运行维护成本以及建设成本大大降低,系统能够在较为安全稳定的环境内进行应用,可进行灵活的扩展和渐变的管理,无论是部署业务还是故障恢复,相比于原来都大有提升。实践证明,基于这种双态IT云数据中心建设能够帮助企业进行大幅度甚至是跨越式的发展,同时还能创新企业的管理思想,实现安全的数据管理和高效的数字化企业运行。
参考文献
[1] 石菲.三重聚力推助“双态IT”[J].中国信息化,2016,10(10):56-57
[2] 万琮.浅析面向服务的IT架构[J].有色冶金设计与研究,2012,34(6):45-46
[3] 张晓航.大数据时代电信运营商IT架构的转型与演进方案探讨[J].移动通信. 2014,34(21):67-68