![2022年云計算項目iaas項目可行性研究報告_第1頁](http://file4.renrendoc.com/view/6b5e3cdb82c1f05ec48c604f5ba23a87/6b5e3cdb82c1f05ec48c604f5ba23a871.gif)
![2022年云計算項目iaas項目可行性研究報告_第2頁](http://file4.renrendoc.com/view/6b5e3cdb82c1f05ec48c604f5ba23a87/6b5e3cdb82c1f05ec48c604f5ba23a872.gif)
![2022年云計算項目iaas項目可行性研究報告_第3頁](http://file4.renrendoc.com/view/6b5e3cdb82c1f05ec48c604f5ba23a87/6b5e3cdb82c1f05ec48c604f5ba23a873.gif)
![2022年云計算項目iaas項目可行性研究報告_第4頁](http://file4.renrendoc.com/view/6b5e3cdb82c1f05ec48c604f5ba23a87/6b5e3cdb82c1f05ec48c604f5ba23a874.gif)
![2022年云計算項目iaas項目可行性研究報告_第5頁](http://file4.renrendoc.com/view/6b5e3cdb82c1f05ec48c604f5ba23a87/6b5e3cdb82c1f05ec48c604f5ba23a875.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、云計算項目iaas項目可行性研究報告(此文檔為word格式,下載后您可任意修改編輯?。┠夸?TOC o 1-5 h z 一、項目概述31.1項目名稱31.2項目建設(shè)單位31.3項目可行性報告編制單位 31.4項目背景31.5可行性研究的依據(jù)41.6可行性研究的范圍41.7項目建設(shè)規(guī)模41.8項目投資估算41.9主要結(jié)論和建議5二、工程建設(shè)的必要性和可行性 62.1發(fā)展基礎(chǔ)云業(yè)務(wù)的比較優(yōu)勢 62.2工程建設(shè)的必要性 62.3工程建設(shè)的可行性7三、市場及業(yè)務(wù)需求分析 9四、工程建設(shè)方案 124.1總體技術(shù)架構(gòu)及路線 124.2總體業(yè)務(wù)實現(xiàn)模式124.3平臺硬件架構(gòu)164.4平臺軟件架構(gòu) 244.5
2、平臺主要工作界面 33五、項目組織機構(gòu)585.1項目實施機構(gòu) 585.2運行維護機構(gòu) 595.3技術(shù)力量和人員配置 59六、項目資金規(guī)劃及其經(jīng)濟效益 596.1平臺建設(shè)、運營投資計劃 596.2平臺資金使用計劃 606.3經(jīng)濟效益預(yù)測 616.4項目盈虧平衡分析64七、項目社會效益分析 67八、環(huán)境影響分析 698.1項目建設(shè)和生產(chǎn)運營對環(huán)境的影響 698.2環(huán)保措施.7.1 HYPERLINK l bookmark70 o Current Document 九、勞動安全及衛(wèi)生 72十、項目風(fēng)險與風(fēng)險管理 7310.1項目存在的風(fēng)險7310.2風(fēng)險防范對策73 HYPERLINK l book
3、mark72 o Current Document 十一、可行性研究結(jié)論75 項目概述項目名稱互聯(lián)基礎(chǔ)云服務(wù)(Iaas)項目項目建設(shè)單位市*互聯(lián)科技有限公司項目可行性報告編制單位項目背景近年來,云計算產(chǎn)業(yè)在發(fā)展迅猛。相關(guān)統(tǒng)計資料表明,2010年全球云 計算服務(wù)總收入達到700億美元,預(yù)計2013年將突破1500億美元,2015年 有望突破1800億美元。在我國,云計算雖處于商業(yè)導(dǎo)入階段,但已被認為 是未來信息產(chǎn)業(yè)發(fā)展的戰(zhàn)略方向和推動經(jīng)濟增長的重要引擎。它不僅為信息 產(chǎn)業(yè)自身的變革和創(chuàng)新提供新的動力,也為傳統(tǒng)產(chǎn)業(yè)升級改造和新興產(chǎn)業(yè)的 發(fā)展提供巨大機遇。隨著數(shù)據(jù)中心市場產(chǎn)品和技術(shù)的發(fā)展,虛擬化、云
4、計算 等新技術(shù)日漸普及,基于云計算等先進技術(shù)的新型IDC成為行業(yè)發(fā)展趨勢?;ヂ?lián)基礎(chǔ)云服務(wù)(Iaas )項目是互聯(lián)針對目前國內(nèi)IDC市場服務(wù)單一、 增值業(yè)務(wù)開發(fā)不足的現(xiàn)狀,而打造的基于云計算的下一代數(shù)據(jù)中心,提升行 業(yè)高端增值業(yè)務(wù)為目的的項目。同時該項目也是云泰互聯(lián)通過直接采購、訂 制開發(fā)及自主研發(fā)等多種形式,弓I入國際先進技術(shù)并結(jié)合我國市場的特點, 打造以云主機、云存儲為代表的Iaas服務(wù)平臺(10)可行性研究的依據(jù)中華人民共和國國民經(jīng)濟和社會發(fā)展第十二個五年(2011 2015年)規(guī)劃綱要、國務(wù)院關(guān)于進一步促進內(nèi)蒙古經(jīng)濟社會又好又快發(fā)展的若干 意見、內(nèi)蒙古自治區(qū)國民經(jīng)濟和社會發(fā)展第十二個五年
5、規(guī)劃綱要,自 治區(qū)“十二五”信息化規(guī)劃、自治區(qū)“十二五”通信業(yè)發(fā)展規(guī)劃、自治區(qū)“十 二五”高技術(shù)發(fā)展規(guī)劃等相關(guān)政策文件。(11)可行性研究的范圍(12)項目建設(shè)規(guī)模作為云計算數(shù)據(jù)中心的首期Iaas業(yè)務(wù),云泰互聯(lián)將采用4個集裝箱式數(shù)據(jù)中心模塊, 搭載912臺2U服務(wù)器及304臺3U存儲設(shè)備,打造內(nèi)蒙古自治區(qū)首個Iaas平臺,為全國 用戶提供云主機、云存儲及云硬盤服務(wù)。(13)項目投資估算云泰互聯(lián)對Iaas項目投入近2800萬,分類投資估算如下表。已完成米購:4個集裝箱式數(shù)據(jù)中心模塊,計1440萬元;4個集裝箱式數(shù)據(jù)中心模塊綜合布線,計 34萬元;30個網(wǎng)絡(luò)輔助機柜及PDU,計31萬元;綜合內(nèi)容監(jiān)
6、管系統(tǒng),計44萬元;負載均衡系統(tǒng),計119萬元;正在采購:912臺2U服務(wù)器、304套3U存儲設(shè)備及對應(yīng)軟件,約1100萬元;主要結(jié)論和建議主要結(jié)論通過本報告的研究論證,本項目的建設(shè)能夠推進社會信息化應(yīng)用,提升社會信息化 能力和傳統(tǒng)產(chǎn)業(yè)核心競爭力,促進區(qū)域經(jīng)濟轉(zhuǎn)型和經(jīng)濟增長,本項目財務(wù)、國民評價及 環(huán)評可行,本工程的建設(shè)是必要的、合理的、可行的。建議鄂爾多斯市政府盡早安排建 設(shè)。問題與建議本期項目建設(shè)進度安排周期較短,建議項目承擔(dān)單位盡快辦理好有關(guān)報批手 續(xù),積極籌措資金,爭取項目早日上馬、按時投產(chǎn)并盡早發(fā)揮效益;與項目有利益相關(guān)的供電、供水、交通、電信等部門,建議鄂爾多斯市政府 及有關(guān)部門協(xié)
7、調(diào)動員他們積極參與配合,以緩解項目建設(shè)的壓力;建議項目的承建單位、設(shè)備制造商、設(shè)計單位、施工單位及監(jiān)理單位等相關(guān) 部門密切合作、精心組織,在確保項目進度的同時嚴把質(zhì)量關(guān)。 工程建設(shè)的必要性和可行性鄂爾多斯發(fā)展基礎(chǔ)云業(yè)務(wù)的比較優(yōu)勢同國內(nèi)其他區(qū)域比較,在鄂爾多斯市發(fā)展 Iaas業(yè)務(wù)具有以下優(yōu)勢: 地理優(yōu)勢。鄂爾多斯地殼結(jié)構(gòu)穩(wěn)定,歷史上沒有發(fā)生過3級以上地震。同時,鄂爾多斯無臺風(fēng)、洪水等自然災(zāi)害記錄,也非國家政治、軍事重點地區(qū),能夠保障大型 數(shù)據(jù)中心的穩(wěn)定運行,是自治區(qū)乃至全國都是建設(shè)IDC基地的首選。氣候優(yōu)勢。鄂爾多斯平均海撥 1400米,屬于溫帶大陸性氣候,受西北環(huán)流與極地冷空氣的影響,年平均氣
8、溫僅35C,呼和浩特為67C,包頭為85C,北京為116C。 據(jù)相關(guān)資料數(shù)據(jù)中心能源消耗中70%以上的能耗是用于制冷,鄂爾多斯涼爽的氣候條件可以有效降低數(shù)據(jù)中心運維耗能。在鄂爾多斯建設(shè)數(shù)據(jù)中心PUE值可達1.4,目前國內(nèi)其它地區(qū)數(shù)據(jù)中心平均PUE值為2.5,對于推動國家、地區(qū)節(jié)能減排具有重要意義。直供電優(yōu)勢。數(shù)據(jù)中心對供電穩(wěn)定性要求極高,需要多電源的電力保障。鄂 爾多斯可利用豐富的煤炭資源和充足的風(fēng)能、太陽能發(fā)電,可實現(xiàn)多電源供電、近距離 傳輸,在保障用電安全的前提下,降低企業(yè)運營成本。應(yīng)用優(yōu)勢。2009年實施 數(shù)字鄂爾多斯”以來,東勝率先在自治區(qū)范圍內(nèi)實施 市民卡、數(shù)字城管、電子政務(wù)等信息工
9、程,建成全國煤炭電子交易中心,帶動了 數(shù)字準 格爾” 數(shù)字康巴什” 數(shù)字伊金霍洛”等信息化工程的建設(shè)。同時,現(xiàn)代物流等信息相關(guān)產(chǎn)業(yè)快速應(yīng)用,奠定了信息產(chǎn)業(yè)發(fā)展基礎(chǔ),積累了寶貴經(jīng)驗。工程建設(shè)的必要性 積極響應(yīng)區(qū)政府和市政府十二五規(guī)劃,建設(shè)智慧鄂爾多斯”的需要“智慧鄂爾多斯”是以互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、電信網(wǎng)以及云計算平臺網(wǎng)絡(luò)的多樣化有機 組合為基礎(chǔ),通過廣泛深入推進基礎(chǔ)性與應(yīng)用型信息系統(tǒng)開發(fā)建設(shè)和各類信息資源綜合 開發(fā)利用,建設(shè)技術(shù)集成、綜合應(yīng)用、高端發(fā)展的網(wǎng)絡(luò)化、信息化、智能化現(xiàn)代社會綜 合管理和服務(wù)保障體系。Iaas業(yè)務(wù)將成為鄂爾多斯的智慧心臟”促進鄂爾多斯城市轉(zhuǎn)型的需要受環(huán)境、產(chǎn)業(yè)、人才等約束,鄂
10、爾多斯經(jīng)濟和城市發(fā)展面臨轉(zhuǎn)型提升的迫切要求, 同時還面臨提升公共管理和服務(wù)的要求。Iaas項目將充分發(fā)揮鄂爾多斯信息化建設(shè)的后發(fā) 優(yōu)勢,以目前的資源優(yōu)勢換取未來的產(chǎn)業(yè)制高點,為城市的持續(xù)、健康發(fā)展創(chuàng)造條件, 奠定基礎(chǔ)。(3)促進傳統(tǒng)產(chǎn)業(yè)升級改造的需要本項目將開展的云計算模式,將給客戶提供更多更大的價值,以及更自由的選擇,企業(yè)既可以從云中獲取服務(wù),也可以自己構(gòu)建IT系統(tǒng),這將提高企業(yè)信息化的深度和廣 度,也將改變企業(yè)的業(yè)務(wù)模式,極大的提高企業(yè)勞動生產(chǎn)率。同時利用本地電網(wǎng)的優(yōu)勢 資源,將大大的帶動地區(qū)經(jīng)濟的發(fā)展。(4)提升鄂爾多斯作為中西部信息中心地位的需要此項目建成后將改變鄂爾多斯目前信息高速公
11、路狹窄網(wǎng)絡(luò)通道模式,建成后輻射陜 西、山西、寧夏等周邊省份,使之成為中西部信息交換、存儲的全國區(qū)域性數(shù)據(jù)樞紐。 中遠期將力爭成為國際離岸云計算數(shù)據(jù)中心,覆蓋蒙古、俄羅斯的遠東地區(qū)。(23)工程建設(shè)的可行性(24)經(jīng)濟及經(jīng)營環(huán)境可行性(1)2010年鄂爾多斯地區(qū)生產(chǎn)總值達到 2643億元,數(shù)量眾多傳統(tǒng)企業(yè)經(jīng)營業(yè)績優(yōu) 良,現(xiàn)金流充足,人均 GDP達到20800美元,財政總收入538.2億元,為本項目奠定了 堅實的發(fā)展基礎(chǔ)。(2) 鄂爾多斯市政府提出了 “轉(zhuǎn)型升級、富民強市”的發(fā)展戰(zhàn)略,東勝區(qū)提出了 “以 現(xiàn)有資源優(yōu)勢換取未來產(chǎn)業(yè)優(yōu)勢”的發(fā)展策略,規(guī)劃了10平方公里用于云計算等高科技 園區(qū),并進駐的
12、高科技企業(yè)提供九通一平的基礎(chǔ)環(huán)境。(3)相關(guān)統(tǒng)計資料表明,2010年全球云計算服務(wù)總收入達到700億美元,預(yù)計2013 年將突破1500億美元,2015年有望突破1800億美元。在我國,云計算雖處于商業(yè)導(dǎo)入 階段,但已被認為是未來信息產(chǎn)業(yè)發(fā)展的戰(zhàn)略方向和推動經(jīng)濟增長的重要引擎。它不僅為信息產(chǎn)業(yè)自身的變革和創(chuàng)新提供新的動力,也為傳統(tǒng)產(chǎn)業(yè)升級改造和新興產(chǎn)業(yè)的發(fā)展 提供巨大機遇。隨著數(shù)據(jù)中心市場產(chǎn)品和技術(shù)的發(fā)展,虛擬化、云計算等新技術(shù)日漸普 及,基于云計算等先進技術(shù)的新型IDC成為行業(yè)發(fā)展趨勢。云泰互聯(lián)基礎(chǔ)云服務(wù)(Iaas)項目是云泰互聯(lián)針對目前國內(nèi)IDC市場服務(wù)單一、增值 業(yè)務(wù)開發(fā)不足的現(xiàn)狀,而打
13、造的基于云計算的下一代數(shù)據(jù)中心,提升行業(yè)高端增值業(yè)務(wù) 為目的的項目。同時該項目也是云泰互聯(lián)通過直接采購、訂制開發(fā)及自主研發(fā)等多種形式,引入國際先進技術(shù)并結(jié)合我國市場的特點,打造以云主機、云存儲為代表的Iaas服務(wù)平臺所以,本工程在經(jīng)濟上是可行的(25)技術(shù)可行性(1)Iaas業(yè)務(wù)的底層支撐技術(shù)一X86服務(wù)器虛擬化技術(shù)已完全成熟。(2)Iaas業(yè)務(wù)的靈魂一Iaas管理系統(tǒng)目前已逐漸形成主流國際標(biāo)準,各大技術(shù)流派 已趨于統(tǒng)一,在開源版本基礎(chǔ)上進行二次開發(fā)以達到商用標(biāo)準也變得越來越容易。(3)最終用戶向設(shè)備代工廠訂制服務(wù)器、網(wǎng)絡(luò)設(shè)備( OEM、ODM )已成為業(yè)界新 的潮流。因此,本系統(tǒng)的建設(shè)在技術(shù)
14、上是可行的。市場及業(yè)務(wù)需求分析缺乏成熟的云計算供應(yīng)商和成功案例,被認為是阻礙中國云計算發(fā)展的重要因素 云計算供應(yīng)商的樂觀與用戶的理性將有一段長時間的博弈過程。對安全性和風(fēng)險的顧慮38.2%33.1%0%10%20%30%40%50%60%70%大中小型企業(yè)普遍認為私有云數(shù)據(jù)中心的最大挑戰(zhàn)是“原有業(yè)務(wù)的整合/遷移的可行性”,其次是“數(shù)據(jù)安全與關(guān)鍵業(yè)務(wù)連續(xù)性”。其它1.4%0% 5% 10%15%20%25%30%35%40%45%安全性方面的擔(dān)憂和認知障礙成阻礙云存儲普及的兩大主要障礙:53.8%的受訪對象表示出于“對技術(shù)安全性方面的擔(dān)憂”阻礙其遷移到云存儲平臺,49.8%的受訪對象表示對于云安
15、全未來的發(fā)展趨勢,調(diào)查顯示,81.1%的用戶表示充滿信心,其中51.1%的用戶認為隨著云計算的發(fā)展成熟,能夠進一步增強信息安全, 30.2%的用戶認為任何一 項新技術(shù)都存在安全問題,遲早會得到解決,不必過于擔(dān)憂。但還有 13.3%的用戶認為, 云計算的普及應(yīng)用會增加信息安全風(fēng)險,甚至導(dǎo)致更大的災(zāi)難,5.4%的用戶表示不太清楚云安全的發(fā)展趨勢。天計算的髒西應(yīng) 用會増加信息安全風(fēng)險甚至導(dǎo) 致克大夾難,11.斕不太清麵5. 5%任何一項新拽術(shù) 都存在安全問題產(chǎn)遲早會得到 解決,不必過于 擔(dān)憂,37.8%隨著云計算的發(fā) I 換成熟,能擁進 一步増強信息安市場引入階段技術(shù)發(fā)展、概念巻廣階 段;云計算概念
16、不夠明確;用戶對云計算認知度很 低;云計算的技術(shù)和商務(wù)模 式尚不成熱;成長階段應(yīng)盛案例逐漸豐富;用戶對云計算已經(jīng)比 較了解和認可;云計算商業(yè)應(yīng)用 幵始形成;越來越多的J 介入;念熟階段麗云計算廠商競爭格局 基本形成云計算廠商解決方案 更加成熟靈沾模式的應(yīng)用成為 主流用戶不知道云計算到底 是件么?能做件么?如 何去做?能帶來什么好 處?有哪些嗥揣?成功案例十分匱乏:用戶對成功奚例上匕較期 待;出現(xiàn)夭晝的功血豐盲 的應(yīng)用解決方需慢供給 用戶; /用戶會比較壬動地考 慮云計算與巳身IT應(yīng)用 的關(guān)系 f重點廠商普日為政:一Iaas市場發(fā)展主要趨勢預(yù)測如下:工程建設(shè)方案總體技術(shù)架構(gòu)及路線在第一階段,云泰
17、互聯(lián)計劃部署 912臺服務(wù)器和相應(yīng)的云主機服務(wù)軟件 系統(tǒng),組成一個服務(wù)器群組,形成了一個大型的計算能力的資源池,可用于 提供云主機服務(wù)。同時部署304套3U存儲設(shè)備和存儲虛擬化軟件系統(tǒng),每臺存儲設(shè)備容 量16TB,共計4.8PB,形成了一個存儲資源池,可用于給有災(zāi)備需求或遠程 存儲需求的客戶提供云存儲及云硬盤業(yè)務(wù)。項目的主營業(yè)務(wù)主要著眼于云計算技術(shù)中l(wèi)aas層的應(yīng)用,具體提供的業(yè)務(wù)主要包括云主機、云存儲和云硬盤三項業(yè)務(wù)??傮w業(yè)務(wù)實現(xiàn)模式在云主機業(yè)務(wù)方面,通過由虛擬化層、虛擬化管理層和基礎(chǔ)構(gòu)架服務(wù)層 組成的三層架構(gòu)來實現(xiàn)。通過虛擬化技術(shù),將每臺虛擬機擁有獨立的處理器、內(nèi)存、硬盤和網(wǎng)絡(luò) 接口進行集
18、群調(diào)度、分布使用。使用虛擬化技術(shù)能夠提高硬件資源的利用率, 使得多個應(yīng)用能夠運行在同一臺物理機上但是彼此隔離,各自擁有獨立的操 作系統(tǒng)和其他運行環(huán)境。虛擬化管理系統(tǒng)主要包括以下功能功能:通過資源池的方式對物理資源進行重新組織;虛擬機生命周期管理,例如創(chuàng)建、啟動、休眠、喚醒、關(guān)閉、遷移、銷毀虛擬機;(3)將常用的運行環(huán)境保存為虛擬機模板,可以方便地創(chuàng)建一系列相 同或者是相似的運行環(huán)境;(4)在計算資源允許的情況下提供高可用性、動態(tài)負載均衡、備份與 恢復(fù);(5)對所有的物理機和虛擬機進行監(jiān)控,生成報表并在必要的情況下發(fā)出預(yù)警。虛擬化管理軟件的用戶,通常是運維人員,也就是管理服務(wù)器、交換機、 存儲和
19、數(shù)據(jù)中心的工程師。而真正可交付的虛擬基礎(chǔ)資源池,需要能夠讓用 戶,而非數(shù)據(jù)中心運維人員,自己完成創(chuàng)建、啟動、休眠、喚醒、關(guān)閉、遷 移、銷毀等虛擬機生命周期管理任務(wù)。為了滿足這樣的需求,就出現(xiàn)了終端 用戶通過瀏覽器自助式申請、開通、管理計算資源的解決方案,以及通過Web Service API將虛擬機生命周期管理操作暴露給第三方應(yīng)用的解決方案。終 端用戶繞過了運維工程師,以自助服務(wù)的方式申請、開通、管理計算資源, 以上功能由基礎(chǔ)構(gòu)架服務(wù)層完成。云主機業(yè)務(wù)主要技術(shù)結(jié)構(gòu)圖:.、l k虔擬化胡層虔曲t產(chǎn)成管理器聲戶計費J7 Il-1云硬盤是一種虛擬的塊設(shè)備,可以像 U盤一樣掛載到云主機上。一塊云硬盤在
20、同一時刻只能掛載到一臺主機上。如果有多臺主機需要同時訪問同一 塊云硬盤,則需要通過NFS等手段進行共享。終端用戶需要經(jīng)過云主機才能 夠訪問到云硬盤上的數(shù)據(jù)。云硬盤主要業(yè)務(wù)結(jié)構(gòu)圖:Hj云硬盤云硬盤主要技術(shù)實現(xiàn)方式:主機2云存儲則是一種Key/Value數(shù)據(jù)存儲服務(wù),用戶通過API進行數(shù)據(jù)存取 操作,也可以通過S3FS等手段將云存儲作為虛擬硬盤同時掛載在多臺云主 機上。終端用戶訪問云存儲的數(shù)據(jù),不需要經(jīng)過云主機。云存儲主要業(yè)務(wù)結(jié)構(gòu)圖:云存儲主要技術(shù)結(jié)構(gòu)圖:客戶墉(30)平臺硬件架構(gòu)云泰互聯(lián)laas平臺主要由硬件及軟件兩部分構(gòu)成。云泰互聯(lián)laas平臺的硬件主要由集裝箱式數(shù)據(jù)中心模塊(云箱)、服 務(wù)器
21、、存儲設(shè)備、路由/交換設(shè)備、帶外網(wǎng)管設(shè)備(KVM組成。431集裝箱式數(shù)據(jù)中心(云箱)該部分根據(jù)云泰互聯(lián)對高密度機房的要求設(shè)計制造。單個云箱總體供電 功率250KV,內(nèi)設(shè)19個42U標(biāo)準機柜,因此,單機柜平均功率為 13.1KW432服務(wù)器目前國際主流的機架式服務(wù)器主要有刀片式服務(wù)器、1U服務(wù)器和2U服務(wù)器。云泰laas平臺的服務(wù)器選型主要從功能、采購和維護難度方面進行 考慮。1U機架式服務(wù)器內(nèi)一般能裝3個硬盤,它的優(yōu)勢在于其采用的是標(biāo)準服 務(wù)器設(shè)計技術(shù),標(biāo)準外設(shè),標(biāo)準接口,具有RAID功能、冗余功能,可獨立 運行并承擔(dān)任務(wù)。如前所述,1U服務(wù)器最大的優(yōu)點就是體積小,占用空間較 少,可以有效節(jié)約
22、珍貴的機房空間。1U服務(wù)器雖然具有較高的性價比,不會占用太多的放置空間;而且具有 較高的集成性。但不可否認的是,此類服務(wù)器產(chǎn)品因空間的限制,使其擴充 性較受限制,通常1U服務(wù)器大都只有1到2個PCI擴充槽;這對日后的擴 展升級會帶來不少的麻煩。另外,1U的高度有限,所以它對一些配件有著特殊要求,電源、風(fēng)扇、散熱 器、內(nèi)存、甚至是光驅(qū)必須采用小號薄型,這不但增加整體硬件的成本,也 增加了配件篩選上的難度。1U服務(wù)器以其空間優(yōu)勢換來了很多弊端,而且對日后擴展所帶來的隱患 都是難以解決的。其較適合的一些網(wǎng)絡(luò)需求不高,能完成最基本的服務(wù)器功 能的網(wǎng)絡(luò)環(huán)境。2U服務(wù)器可以提供8至9臺硬盤。相比于1U服務(wù)
23、器產(chǎn)品,2U高度適中, 擴展性(硬盤存儲數(shù)量、擴展槽、電源)有了明顯的增強。其散熱也得到了 更一步的改善。另外,為了保證系統(tǒng)的穩(wěn)定性,2U服務(wù)器使用兩個電源供應(yīng)模塊, 每個 模塊都可以獨立支撐系統(tǒng)的運行并使用獨立的電纜連接端口,防止突發(fā)意 外。2U服務(wù)器在散熱系統(tǒng)上不僅能夠提供更多的風(fēng)扇,而且在冗余設(shè)計上更 具有發(fā)揮的余地。2U服務(wù)器產(chǎn)品不管是從擴展性、散熱性以及存儲性能上,應(yīng)該說2U產(chǎn)品都優(yōu)于1U。刀片服務(wù)器允許更多的處理能力塞入到更小的空間里,從而簡化了布線、存儲和維護。刀片服務(wù)器經(jīng)常用于網(wǎng)格計算。刀片服務(wù)器的優(yōu)點不僅僅 在于,一個“機柜”可以放置共享電源及其他組件的多臺服務(wù)器,還在于可
24、以把存儲和網(wǎng)絡(luò)設(shè)備等相關(guān)資源合并到比普通服務(wù)器組成的集群更小巧的 架構(gòu)中。刀片服務(wù)器常常配備一個界面,用于集中管理機箱里面的每一臺服務(wù) 器。服務(wù)器合并和資源集中也簡化了服務(wù)器的部署和管理工作。雖然刀片服務(wù)器有較之傳統(tǒng)服務(wù)器的種種優(yōu)勢,單同樣有它自身的一些 問題:首先,刀片服務(wù)器配置成本高昂。雖然一旦系統(tǒng)運行起來,把一塊新的 服務(wù)器刀片插入到刀片服務(wù)器很容易,但是在復(fù)雜的應(yīng)用環(huán)境下,初始的配 置費力又費錢。其次,面臨廠商鎖定問題。不同廠商之間的刀片系統(tǒng)不一樣。一旦你花 了 50000美元從某一家廠商購買了刀片服務(wù)器,由于維修協(xié)議,又由于競爭 對手不可能擁有與你原來的設(shè)備廠商同樣的專長,改用另一家
25、廠商的刀片服 務(wù)器并非總是易事。從理論上來說,你可以在另一家競爭廠商的刀片機箱里 面使用服務(wù)器刀片,但是實際上刀片機箱并不是標(biāo)準化的。IBM刀片系統(tǒng)不可能與戴爾和惠普的刀片系統(tǒng)共享機箱。它們的刀片產(chǎn)品之所以很獨特,全 在于機箱。服務(wù)器刀片常常設(shè)計成只能在某家廠商自己的機箱里面運行。最重要的一點是,根據(jù)云泰互聯(lián)laas平臺的設(shè)計,云主機的模板鏡像 以及其他有可能被頻繁調(diào)用的文件將進行本地存儲。而目前市場上主流的刀 片服務(wù)器,僅配備2塊600G SAS硬盤,如果2塊硬盤還需做Raid 1保護的 話,實際可用空間無法滿足技術(shù)需求。綜上考慮,云泰互聯(lián)laas平臺的服務(wù)器類型將考慮2U機架式服務(wù)器。 得
26、益于虛擬化技術(shù)的成熟,未來laas平臺的服務(wù)器設(shè)備可隨時根據(jù)技術(shù)/市 場形勢變化,無縫切換到新的硬件架構(gòu),或在多種類型的服務(wù)器架構(gòu)中混合 運行。在影響服務(wù)器性能的最關(guān)鍵要素-CPU方面,由于目前Intel和AMD的 服務(wù)器CPU均支持硬件虛擬化(VT),但如果云主機需要在支持Intel-VT 和AMD-VT勺CPU之間進行漂移時,無法做到熱漂移(源主機需關(guān)機方可將 運行任務(wù)漂移至目標(biāo)主機),因此,在 CPU選型上,需盡可能使用同一品牌 (最好是同一型號或同一系列的 CPU。服務(wù)器具體配置為:處理器英特爾?至強?E52630 (6核、2.3 GHz、15 MB 95瓦)處理器數(shù)2內(nèi)存(標(biāo)配)16
27、GB(4x4GB)RDIMM可用的處理器核數(shù)12內(nèi)存插槽24個 DIMM插槽內(nèi)存類型2R x4 PC3L-10600R-9擴展槽3個 PCIe網(wǎng)絡(luò)控制器1個1Gb以太網(wǎng)適配器,四端口控制器;支持的硬盤熱插拔SFF2.5英寸SAS熱插拔SFF2.5英寸SATA熱插拔LFF 3.5英寸SAS熱插拔3.5英寸SATA熱插拔2.5英寸SSD顯卡支持兩個150瓦單倍寬或一個225瓦雙倍寬主動冷卻式 GPGPU存儲控制器1個智能陣列電源類型1個460瓦通用插槽頂級白金熱插拔電源套件處理器高速緩存15 MB三級高速緩存外形(完全配置)2U433存儲設(shè)備考慮到云計算應(yīng)用中海量數(shù)據(jù)的存儲及高 I/O吞吐量的特點
28、,如果通過 采用傳統(tǒng)高性能SAN/NAS集群架構(gòu)來實現(xiàn)云硬盤及云存儲功能,企業(yè)將付出 高昂的成本,無法實現(xiàn)經(jīng)濟效益。因此,云泰互聯(lián)在考慮相關(guān)存儲設(shè)備時, 采用DAS存儲設(shè)備輔以經(jīng)過自主優(yōu)化的開源存儲軟件實現(xiàn)虛擬化塊存儲(云硬盤)和面向?qū)ο蟮姆植际酱鎯Γㄔ拼鎯Γ┕δ埽员WC技術(shù)上的彈性可擴 展和經(jīng)濟效益的最大化。DAS存儲設(shè)備的主要配置如下:驅(qū)動器最高可擴展至二十四(24)個2.5英寸7200、10K、15K RPM熱插拔SAS硬盤驅(qū)動器(HDD)和SAS固態(tài)硬盤(SSD)2.5 英寸 SAS HDD15,000 RPM6Gb/s SAS驅(qū)動器,容量規(guī)格為 73 GB和 146 GB10,000
29、 RPM 6Gb/s SAS驅(qū)動器,容量規(guī)格為146 GB和300 GB7,200 RPM (近線)6Gb/s SAS驅(qū)動器,容量規(guī)格為 500GB2.5 英寸 SAS SSD3Gb/s SSD,容量規(guī)格為150 GB最大容量(每盤柜)12 TB,使用二十四(24)個 500 GB 7200 RPM 6Gb/s SAS硬盤驅(qū)動器擴展功能每個端口 4個盤柜,共8個盤柜4.4 . 4路由/交換設(shè)備考慮到云計算中的高I/O要求,機柜架頂交換機均采用24 口萬兆L3交換設(shè)備。4.4.5帶外網(wǎng)管設(shè)備(KVM網(wǎng)管是指通過專門的網(wǎng)管通道實現(xiàn)對網(wǎng)絡(luò)的管理,將網(wǎng)管數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)分 開,為網(wǎng)管數(shù)據(jù)建立獨立通道。在
30、這個通道中,只傳輸管理數(shù)據(jù)、統(tǒng)計信息、 計費信息等,網(wǎng)管數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)分離,可以提高網(wǎng)管的效率與可靠性,也 有利于提高網(wǎng)管數(shù)據(jù)的安全性。帶內(nèi)管理使得網(wǎng)絡(luò)中的網(wǎng)管數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù)在相同的鏈路中傳輸,當(dāng)管 理數(shù)據(jù)(包括SNMpNetflow,Radius,計費等)較多時,將會影響到整個 網(wǎng)絡(luò)的性能;管理數(shù)據(jù)的流量較少,對整個網(wǎng)絡(luò)的性能影響不明顯,可采用 帶內(nèi)管理。從技術(shù)的角度,網(wǎng)絡(luò)管理可分為帶外管理(out-of-band )和帶內(nèi)管理(in-band )兩種管理模式。所謂帶內(nèi)管理,是指網(wǎng)絡(luò)的管理控制信息與用戶網(wǎng)絡(luò)的承載業(yè)務(wù)信息通過同一個邏輯信道傳送;而在帶外管理模式中,網(wǎng)絡(luò)的管理控制信息與用戶網(wǎng)絡(luò)
31、的承載業(yè)務(wù)信息在不同的邏輯信道傳送。帶外網(wǎng)管系統(tǒng)的構(gòu)成:控制臺服務(wù)器、KVM服務(wù)器、智能電源管理器、帶外網(wǎng)管Manager等組成。數(shù)字式KVM交換機:通過KVM OVER I技術(shù)你能從網(wǎng)絡(luò)的任意地點,通 過你的顯示器、鍵盤鼠標(biāo)來控制遠端的服務(wù)器。智能電源管理器:通過智能電源管理器,可以遠程開關(guān)設(shè)備電源。集中管理平臺:將以上所有帶外網(wǎng)管設(shè)備統(tǒng)一管理平臺。帶外網(wǎng)管能夠減少運營成本、提高運營效率、減少宕機時間、提高服務(wù) 質(zhì)量。帶外網(wǎng)管有以下幾種主要功能:控制臺服務(wù)器具有所有功能、 KVM具備 前兩種功能。1、設(shè)備緊急訪問通道2、集中訪問控制、分級授權(quán)管理3、操 作日志記錄4、故障告警。設(shè)備緊急訪問通
32、道:所有可以使用命令行進行配置的設(shè)備(網(wǎng)絡(luò)設(shè)備、存儲設(shè)備、unix服務(wù)器、linux服務(wù)器、win2003服務(wù)器、甚至PBX都有 con sole 口或RS-232串口,通過這些管理接口可以直接使用命令控制設(shè)備??刂婆_服務(wù)器連接到設(shè)備console或串口,在任何情況下只要能夠通過網(wǎng)絡(luò) 或者撥號方式訪問到控制臺服務(wù)器就可以對設(shè)備進行操作。KVM服務(wù)器連接到設(shè)備的鼠標(biāo)接口、鍵盤接口、視頻輸出接口。KVM OVER IP使用戶可以用自己的鼠標(biāo)、鍵盤遠程控制設(shè)備,同時視頻輸出到用戶本地的顯示器上。使 用控制臺服務(wù)器+ KVM組合,可以解決所有設(shè)備的非硬件故障。集中訪問控制:由于帶外網(wǎng)管提供了訪問設(shè)備的
33、通道,因此可以把通過 網(wǎng)絡(luò)訪問設(shè)備(Tel net等方式)方式進行嚴格限制,可以降低網(wǎng)絡(luò)安全隱患。比如限定特定的IP地址才可以通過Telnet訪問設(shè)備。大部分的訪問均通過帶外網(wǎng)管系統(tǒng)進行,可以把整個IT環(huán)境設(shè)備的訪問統(tǒng)一到帶外網(wǎng)管系統(tǒng)。 與傳統(tǒng)的設(shè)備管理各自為政不同,通過帶外網(wǎng)管可以很容易做到不同用戶名 登錄對應(yīng)不同設(shè)備管理權(quán)限,一個IT TEA M可以根據(jù)各個人員職責(zé)不同進行 授權(quán)。操作行為審計:通過控制臺服務(wù)器訪問設(shè)備,所有的命令及結(jié)果都會被 以文件方式記錄下來。這樣所有對于設(shè)備進行的操作均有跡可尋,這種級別 的IT審計對于日后糾正錯誤操作和發(fā)現(xiàn)非法操作有非常大的貢獻。尤其是 在美國上市的
34、公司要求IT審計的級別非常高,帶外網(wǎng)管可以很好的滿足這 個要求。故障告警:控制臺服務(wù)器連接設(shè)備的 con sole接口時,設(shè)備出現(xiàn)故障將 會通過co nsole接口發(fā)出相應(yīng)的信息。所有通過con sole接口發(fā)出的告警信 息經(jīng)過過濾后可以發(fā)給用戶運維人員,作為帶內(nèi)網(wǎng)管告警的補充??刂婆_服務(wù)器有若干個 RS23接口(最多48個),通過普通CAT網(wǎng)線+ 轉(zhuǎn)換頭連接到不同設(shè)備的con sole接口或串口。KVM服務(wù)器上有若干個RJ45勺接口,通過CAT網(wǎng)線與服務(wù)器連接,網(wǎng)線 服務(wù)器端接一個轉(zhuǎn)換頭。轉(zhuǎn)換頭帶有鼠標(biāo)接頭和鍵盤接頭、視頻接頭與服務(wù) 器相連,用戶通過訪問KVM服務(wù)器就可以控制相應(yīng)的設(shè)備。智能
35、電源管理器上有直流或交流電源接口與設(shè)備的電源插頭連接。智能 電源管理器的con sole接口與控制臺服務(wù)器連接。通過控制臺服務(wù)器控制智 能電源管理器的任何一個電源單元的開關(guān)。集中管理平臺是所有帶外網(wǎng)管設(shè)備的網(wǎng)管平臺。集中管理平臺只要能夠訪問到所有的帶外網(wǎng)管設(shè)備即可。所有通過對單個帶外網(wǎng)管設(shè)備的訪問集中 到集中管理平臺上,只通過集中管理平臺就可以訪問所有網(wǎng)絡(luò)中的被管理的 設(shè)備。同時集中管理平臺存儲所有帶外網(wǎng)管設(shè)備的日志。4.4平臺軟件架構(gòu)云泰互聯(lián)laas平臺主要由硬件及軟件兩部分構(gòu)成。1負載均衡設(shè)備負載均衡設(shè)備實際是一個軟、硬結(jié)合的設(shè)備。該網(wǎng)元主要完成如下功能:L4-7高級負載均衡采用了業(yè)內(nèi)最廣
36、泛的負載均衡技術(shù),包括健康狀況監(jiān)控、會話保持、網(wǎng) 絡(luò)集成和內(nèi)容交換。全局負載均衡可以有效地管理全球多個數(shù)據(jù)中心間的應(yīng)用流量,確??蓪⒌乩砩戏稚?的用戶的請求路由到最近或性能最好的數(shù)據(jù)中心。SQL數(shù)據(jù)庫負載均衡可以智能地分配 Microsoft SQL Server 和Oracle MySQL基礎(chǔ)架構(gòu)的數(shù) 據(jù)庫查詢請求。應(yīng)用級緩存可以在負載均衡設(shè)備的內(nèi)存中直接保存靜態(tài)或動態(tài)生成的應(yīng)用內(nèi)容,如 HTMI頁面、圖像、報告和Web對象。用戶經(jīng)常請求的內(nèi)容被直接交付給客戶端,進而卸載繁忙的 Web服務(wù)器,減少往返次數(shù),來大幅度提高 Web應(yīng)用的 性能。(35)應(yīng)用級壓縮可通過先進的HTTP壓縮技術(shù)改進W
37、eb應(yīng)用性能一一所有商用Web瀏覽 器都支持這些技術(shù)??蓽p小從服務(wù)器發(fā)送到客戶端瀏覽器的HTTP和HTTPS響應(yīng)消息的大小,然后再將它們發(fā)送出去。通過減少發(fā)送到應(yīng)用客戶端的數(shù) 據(jù)量,可大大加快大多數(shù) Web應(yīng)用的響應(yīng)速度,降低網(wǎng)絡(luò)帶寬需求??梢詨嚎s大多數(shù)類型的靜態(tài)和動態(tài)內(nèi)容,包括 HTMI和XML以及MIME類 型的內(nèi)容,女口 text/rtf 、text/CSS 及常用生產(chǎn)率工具(如Microsoft Office ) 使用的文檔等應(yīng)用數(shù)據(jù)??赏瑫r支持GZIP和DEFLATES縮算法,而且可自動檢查與客戶端瀏覽 器的兼容性,來確保瀏覽器可支持所使用的算法,以確保透明的用戶體驗。 所有AppC
38、ompress配置任務(wù)都在單一 NetScaler策略管理器中完成,因此部 署非常簡單。(36)TCP優(yōu)化可提供多種先進技術(shù)來優(yōu)化 TCP協(xié)議行為,來提高基礎(chǔ)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的 效率,同時確保與所有客戶端的全面互操作性。包括: 發(fā)送限制發(fā)送限制算法允許發(fā)送方在收到兩條重復(fù)確認消息后發(fā)送更多數(shù) 據(jù)包,因此可在發(fā)送端幫助避免代價高昂的超時。在發(fā)送方未收到重復(fù)的3條確認消息,導(dǎo)致不能適用快速重新發(fā)送算法的情況下,這尤其有用一一在發(fā)送方的擁塞窗口非常?。ㄈ绨l(fā)送方的擁塞窗口為3個分段而一個數(shù)據(jù)包丟失時將導(dǎo)致超時)或一個窗口中有大量數(shù)據(jù)包丟失時經(jīng)常出現(xiàn)這種情況。擁塞控制實施了幾項RFC374增強功能來改進TC
39、P擁塞管理機制。當(dāng)檢測到 當(dāng)前的發(fā)送有可能導(dǎo)致鏈路出現(xiàn)擁塞時,它會對擁塞窗口的增加和給定時間 內(nèi)發(fā)送的數(shù)據(jù)包數(shù)量進行額外的限制。這樣就可以減少數(shù)據(jù)流傳輸過程中網(wǎng) 絡(luò)擁塞導(dǎo)致的數(shù)據(jù)包丟失,同時提高吞吐量。通過智能數(shù)據(jù)包重新發(fā)送提高鏈路利用率如果接收到亂序的TCP數(shù)據(jù)包,它 會自動推斷這是丟包導(dǎo)致的還是重新排序?qū)е碌?。檢測到是重新排序時,它 會假設(shè)隨著缺失的數(shù)據(jù)包的到達,缺口將快速補齊。這樣就可以防止發(fā)送重 復(fù)的確認消息,進而大大減少發(fā)送的數(shù)據(jù)包數(shù)量,更好地優(yōu)化并利用容量有 限的WAr鏈路。加速動態(tài)移動、Wet和SaaS應(yīng)用:隨著應(yīng)用變得日益動態(tài)不定,越來越多的 用戶請求必須發(fā)送到位于企業(yè)內(nèi)的數(shù)據(jù)
40、中心,使云交付網(wǎng)絡(luò)(CDN PoP和數(shù)據(jù)中心之間的網(wǎng)絡(luò)鏈路成了“關(guān)鍵路徑(critical path )”。使用對稱性 TCP優(yōu)化、數(shù)據(jù)壓縮和重復(fù)數(shù)據(jù)刪除技術(shù)來縮短數(shù)據(jù)中心和CDN PoP之間的延時,將應(yīng)用響應(yīng)時間加快最多5倍。降低網(wǎng)絡(luò)帶寬要求:用于縮短延時、加快響應(yīng)時間的這些技術(shù)還可以大大減 少離開數(shù)據(jù)中心的數(shù)據(jù)量。可以將帶寬需求降低 95%即使在處理動態(tài)生成 的內(nèi)容時也不例外。確保安全性:對于安全性和私密性至關(guān)重要的應(yīng)用,可在 CDNPoP和數(shù)據(jù)中 心之間對數(shù)據(jù)進行全程加密。充分利用云的優(yōu)勢,同時確保數(shù)據(jù)安全:它可以為企業(yè)數(shù)據(jù)中心和云之間傳 輸?shù)臄?shù)據(jù)提供內(nèi)置安全性。它還可以在兩個方向上防止
41、未授權(quán)的流量。 此外, 由于云托管的應(yīng)用可以訪問存儲設(shè)備和數(shù)據(jù)庫等企業(yè)資源,所以保密數(shù)據(jù)可 以安全地保存在企業(yè)數(shù)據(jù)中心內(nèi)。大幅度降低將應(yīng)用遷移到云中的成本和復(fù)雜性: 再也不必重新設(shè)計應(yīng)用或?qū)?應(yīng)用從現(xiàn)有數(shù)據(jù)中心環(huán)境中剝離開來。它們可以繼續(xù)使用企業(yè)數(shù)據(jù)中心內(nèi)托 管的通用應(yīng)用服務(wù),而且不要求對企業(yè)網(wǎng)絡(luò)進行大規(guī)模重新配置或重新布 線。高效而一致地利用相同的工具、流程和人員:使云托管應(yīng)用看起來就像是在 企業(yè)網(wǎng)絡(luò)中,因此可使用相同的工具來進行管理。由于可以使用集中化管理 功能,所以可以繼續(xù)使用相同的流程和人員。這樣還可以減少對云專用API及門戶的投資,避免云孤島的形成。內(nèi)容監(jiān)管設(shè)備該設(shè)備主要完成如下功能
42、:(37)防止帶寬資源濫用通過基于應(yīng)用類型、網(wǎng)站類別、文件類型、用戶/用戶組、時間段等的細致帶寬分配策略限制 P2P在線視頻、大文件下載等不良應(yīng)用所占用的帶 寬,保障OA ERP等辦公應(yīng)用獲得足夠的帶寬支持,提升上網(wǎng)速度和網(wǎng)絡(luò)辦 公應(yīng)用的使用效率。(38)防止無關(guān)網(wǎng)絡(luò)行為影響工作效率可基于用戶/用戶組、應(yīng)用、時間等條件的上網(wǎng)授權(quán)策略可以精細管控 所有與工作無關(guān)的網(wǎng)絡(luò)行為,并可根據(jù)各組織不同要求進行授權(quán)的靈活調(diào) 整,包括基于不同用戶身份差異化授權(quán)、智能提醒等。(39)記錄上網(wǎng)軌跡滿足法規(guī)要求可以幫助組織詳盡記錄用戶的上網(wǎng)軌跡,做到網(wǎng)絡(luò)行為有據(jù)可查,滿足 組織對網(wǎng)絡(luò)行為記錄的相關(guān)要求、規(guī)避可能的法
43、規(guī)風(fēng)險。(40)管控外發(fā)信息,降低泄密風(fēng)險充分考慮網(wǎng)絡(luò)使用中的主動泄密、被動泄密行為,從事前防范、事中 告警、事后追蹤等多方面防范泄密,為組織保護信息資產(chǎn)安全,降低網(wǎng)絡(luò)風(fēng) 險。(41)掌握組織動態(tài)、優(yōu)化員工管理通過風(fēng)險智能報表來自動發(fā)現(xiàn)存在離職風(fēng)險或有工作效率問題的員工,并通過關(guān)鍵字報表和熱貼報表來反映員工思想動態(tài)。風(fēng)險智能報表能夠 自動提示管理者關(guān)注離職傾向、泄密風(fēng)險、工作效率降低等員工管理風(fēng)險, 而關(guān)鍵字報表和熱貼排行等報表將有助于組織深入了解員工的思想動態(tài),并 以此為基礎(chǔ)實施組織文化建設(shè)、制度改進等針對性措施,從而提高員工管理 水平。(42)為網(wǎng)絡(luò)管理與優(yōu)化提供決策依據(jù)提供了豐富的網(wǎng)絡(luò)可
44、視化報表,能夠提供詳細報告讓管理者清晰掌握互聯(lián)網(wǎng)流量的使用情況,找到造成網(wǎng)絡(luò)故障的原因和網(wǎng)絡(luò)瓶頸所在,從而對 精細化管理網(wǎng)絡(luò)并持續(xù)加以優(yōu)化提供了有效依據(jù)。(43)防止病毒木馬等網(wǎng)絡(luò)風(fēng)險通過部署,利用其內(nèi)置的危險插件和惡意腳本過濾等創(chuàng)新技術(shù)過濾掛馬 網(wǎng)站的訪問、封堵不良網(wǎng)站等,從源頭上切斷病毒、木馬的潛入,再結(jié)合終 端安全強度檢查與網(wǎng)絡(luò)準入、DOS防御、ARP欺騙防護等多種安全手段,實 現(xiàn)立體式安全護航,確保組織安全上網(wǎng)。(44)低成本且有效推行IT制度能夠?qū)崿F(xiàn)用戶網(wǎng)絡(luò)權(quán)限的細致分配以及帶寬的優(yōu)化管理,通過事前精細規(guī)范、事中智能提醒、事后報表呈現(xiàn)等手段實現(xiàn)有效管理;通過將是否具備 上網(wǎng)權(quán)限與用戶
45、對IT制度的遵從情況進行綁定,強制要求用戶遵從組織IT制度里的各項細則規(guī)定(如必須安裝指定的殺毒軟件或桌面管理軟件等), 并且可以根據(jù)組織要求進行各種智能提醒,通過創(chuàng)新技術(shù)的應(yīng)用,讓IT管理制度融入每位用戶的日常工作中。服務(wù)器虛擬化軟件在服務(wù)器虛擬化方面,主要采用 Xen-server,ESX和Hyper-V這三種技 術(shù):XenServer 是一款基于Xenhypervisor的開源虛擬化產(chǎn)品,它為客戶提供了一個開放性架構(gòu),允許客戶按照與自身物理和虛擬服務(wù)器環(huán)境相同的方法來進行存儲管理,其管理工具 CUI是其最大的亮點。同時,XenCenter是 一種虛擬化圖形接口管理工具,可在同一界面,管理
46、多臺的 XenServer服務(wù) 器。管理上,通常會先在 Xen Ce nter建立一個服務(wù)器群組(Pool),然后將 位于同一機房內(nèi)的XenServer服務(wù)器加入。和大多數(shù)服務(wù)器半虛擬化產(chǎn)品相同的是,當(dāng)數(shù)臺 XenServer服務(wù)器連接到同 一臺共享磁盤驅(qū)動器,且將虛擬檔案放置于此的前提下,可以通過 Xen-Motion這項功能,將虛擬機以手動方式在線轉(zhuǎn)移到其它的 XenServer服 務(wù)器,從事主機的維護,或者降低硬件資源的消耗。hypervisor最早用于Linux服務(wù)器,所以XenServer與Linux保持了高 度的集成性,XenServer最大價值的體現(xiàn)也是圍繞Linux服務(wù)器的,所
47、以如 果用戶主要使用的是Linux服務(wù)器的話,嘗試使用XenServer會更好一些。微軟的服務(wù)器虛擬化軟件Hyper-V是微軟提出的一種系統(tǒng)管理程序虛擬 化技術(shù),是微軟第一個采用類似Vmware和Citrix 開源Xen 樣的基于hypervisor的技術(shù)。Hyper-V設(shè)計的目的是為廣泛的用戶提供更為熟悉以及 成本效益更高的虛擬化基礎(chǔ)設(shè)施軟件,這樣可以降低運作成本、提高硬件利 用率、優(yōu)化基礎(chǔ)設(shè)施并提高服務(wù)器的可用性。由于Hyper-V采用Hyperisor內(nèi)核架構(gòu),Hyper-V可以提供高效的分區(qū) 間通信機制,并在此基礎(chǔ)上創(chuàng)建高性能的虛擬I/O架構(gòu),并且充分利用Windows馬驅(qū)動模型,以便
48、提供廣泛的硬件支持,因為Hypervisor可以把單個 服務(wù)器分割為多個CPU和內(nèi)存的容器。目前,大多數(shù)潛在的子操作系統(tǒng)都還沒有意識到虛擬化。它們以為是直 接在服務(wù)器硬件上運行,因此需要使用hypervisor提供的硬件模擬。Hyper-V 的重要特性是多處理器的虛機。Hyper-V支持4 CPU的Windows Server 2008虛機和2 CPU的 Windows Server 2003虛機。如果服務(wù)器工作 負載需要很高的性能,我們可以考慮用2 CPU或者4 CPU的Hyper-V虛機對其進行虛擬化。當(dāng)然,只有當(dāng)工作負載確實需要的時候,才應(yīng)該使用多處理 器虛機,因為擁有更多的處理器會帶來
49、一些額外的開銷。我們對Hypervisor進行了優(yōu)化設(shè)計,包括調(diào)度程序和內(nèi)存虛擬化邏輯, 以使它們在大多數(shù)臨界區(qū)中都不會鎖定,從而確保多處理器系統(tǒng)能夠獲得很 好的延展性。VMware的服務(wù)器虛擬化軟件ESX Server是在通用環(huán)境下分區(qū)和整合系統(tǒng)的虛擬主機軟件,同時也是一個具有高級資源管理功能高效,靈活的虛擬 主機平臺。ESXServer可以直接安裝在裸機上,并允許多個未經(jīng)修改的操作系統(tǒng)及 其應(yīng)用程序在共享物理資源的虛擬機中運行,進而經(jīng)過生產(chǎn)實踐的虛擬層, 它將處理器、內(nèi)存、存儲和網(wǎng)絡(luò)資源抽象為虛擬機,在硬件和操作系統(tǒng)之間 形成一個虛擬化層。ESXServer將一臺物理服務(wù)器劃分為多個可移植
50、的虛擬 機環(huán)境。ESX的特點是完全包裹硬件,不允許程序直接訪問硬件。虛擬機與主機 和其他虛擬機完全隔離。如果一個虛擬機崩潰,所有其他虛擬機不會受到影 響虛擬機之間不會泄露數(shù)據(jù),而且應(yīng)用程序只能通過配置的網(wǎng)絡(luò)連接進行通 信封裝:完整的虛擬機環(huán)境保存為單個文件;便于進行備份、移動和復(fù)制為 應(yīng)用程序提供標(biāo)準化的虛擬硬件,可保證兼容性。另外,VMwareESXServer能提供完全動態(tài)的資源可測量控制,適合各 種要求嚴格的應(yīng)用程序的需要,同時可以實現(xiàn)服務(wù)器部署整合,為企業(yè)未來 成長所需擴展空間。同時 VMware ESX Server也提供儲存虛擬化的能力。除可因兼并服務(wù)器減少設(shè)備購買及維護成本外,亦
51、可因效能的尖峰離峰 需求,以VMotion技術(shù)在各服務(wù)器或刀片服務(wù)器之刀板間彈性動態(tài)遷移系統(tǒng) 平臺,讓IT人員做更有效的資源調(diào)度,并獲得更好且安全周密的防護,當(dāng) 系統(tǒng)發(fā)生災(zāi)難時,可以在最短時間,迅速復(fù)原系統(tǒng)的運作。存儲虛擬化及分布式存儲軟件根據(jù)云泰Iaas平臺的存儲規(guī)劃,存儲資源被劃分為一級存儲和二級存 儲兩個資源池,以便在實現(xiàn)云存儲和云硬盤這兩大產(chǎn)品的同時,充分保障低成本和市場可行性。在一級存儲中,云泰互聯(lián)主要對開源的Openfiler進行優(yōu)化,以達到對普通DAS存儲設(shè)備的虛擬化,并以邏輯塊存儲設(shè)備的形式, 裸露給云主機,為用戶提供高性能云硬盤應(yīng)用:存儲虛擬化(Storage Virtual
52、ization),簡單來說就是通過對底層的存儲硬件資源進行抽象化,而展現(xiàn)出來的一種邏輯表現(xiàn)。它通過將實體存儲空 間(例如硬盤)進行邏輯的分隔,組成不同的邏輯存儲空間。它通過一個邏 輯存儲實體代表底層復(fù)雜的物理驅(qū)動器,屏蔽掉了單個存儲設(shè)備的容量、速 度等物理特性,而且也屏蔽了底層驅(qū)動器的復(fù)雜性以及存儲系統(tǒng)后端拓撲結(jié) 構(gòu)的多樣性,從而很大的增強了數(shù)據(jù)的存儲能力,可恢復(fù)性和性能表現(xiàn)。通過存儲虛擬化技術(shù),對服務(wù)器和應(yīng)用程序來說,無論后端的物理存儲 是什么,面對它們的是存儲設(shè)備的邏輯映像;對于用戶來說,他們所面對的 是一種物理磁盤的抽象,他們與存儲資源中大量的物理特性隔離開來。用戶 不必去關(guān)心實際的后端
53、存儲,只需要去專注于管理存儲空間本身,用戶所看 到的邏輯存儲單元和本地的硬盤沒有什么差別。因此,存儲虛擬化技術(shù)與傳統(tǒng)技術(shù)相比,它具有更少的運營費用和更低的復(fù)雜性。它簡化了物理存儲設(shè)備的配置和管理任務(wù),同時還能夠充分利用 現(xiàn)有的物理存儲資源,避免了存儲資源的浪費。Ope nfiler是一個定制化的操作系統(tǒng),它是一個基于Web方式進行存儲管理的網(wǎng)絡(luò)存儲操作系統(tǒng)。Ope nfiler在單一框架中提供了基于文件的網(wǎng)絡(luò) 附加存儲(Network-Attached Storage )和基于塊的存儲區(qū)域網(wǎng)絡(luò)(Storage Area Network )存儲解決方案。Openfiler 是基于rPath Li
54、nux 的分發(fā),它 是由GNU Ge neral Public Lice nse versio n 2進行授權(quán)的一種自由軟件。同時,它的軟件接口是基于使用開放源碼的第三方軟件(例如Apache SambaLVM2 ext3、Linux NFS 和 iSCSI Enterprise Target等等)。Openfiler通過將這些開源技術(shù)整合到一個統(tǒng)一的架構(gòu)體系架構(gòu)中,以一個基于Web方式的功能強大的管理界面來提供虛擬存儲功能。Ope nfiler的強大之處在于其提供了對多種網(wǎng)絡(luò)協(xié)議的支持,這些網(wǎng)絡(luò)協(xié)議包括:NFS iSCSI,SMB/CIFS FTP和HTTP/WebDA等;對于網(wǎng)絡(luò)目錄 的支
55、持,Openfiler 包括了 NIS,Active Directory ,LDAP 基于 WindowsNT 的域控制器和Hesiod;對于認證協(xié)議的支持,它支持 Kerberos 5的認證協(xié) 議;對于分區(qū)技術(shù)的支持,Ope nfiler支持基于卷的分區(qū)技術(shù),如本地文件 系統(tǒng)的ext3、XFS和 JFS格式,以及實時快照和相應(yīng)的磁盤配額管理。它通 過統(tǒng)一標(biāo)準的接口,使基于各種網(wǎng)絡(luò)文件系統(tǒng)協(xié)議的共享資源分配變得更容 易、快捷與咼效。在二級存儲方面,主要對開源版 Openstack-Swift進行優(yōu)化,以實現(xiàn)低 廉的海量存儲:OpenStack Object Storage(Swift )是 O
56、penStack 開源云計算項目的子項目之一。Swift使用普通的服務(wù)器來構(gòu)建冗余的、可擴展的分布式對象 存儲集群,存儲容量可達PB級。(-984438750 )平臺主要工作界面4.5.1 總體云泰互聯(lián)Iaas平臺使用多平臺 API (Application ProgrammingIn terface,應(yīng)用程序編程接口)技術(shù),實現(xiàn)云計算資源池的平臺搭建及各項 管理、監(jiān)控、分析等功能。同時提供業(yè)務(wù)平臺、運維平臺、客服平臺等功能 模塊,將用戶管理、業(yè)務(wù)開設(shè)、售后運維、技術(shù)支持、客戶管理等相關(guān)操作 進行整合,實現(xiàn)用戶、分銷商一站登入、全面管控。同時本系統(tǒng)開放 WebService接口,為第三方軟件開
57、放商提供研發(fā)平臺, 以增加多元產(chǎn)品,使多種特色、多種應(yīng)用的軟件搭載成為可能,為最終用戶 及分銷商最大化豐富使用感受,創(chuàng)造IT粘合度和軟件使用新模式。4.5.2云泰Iaas云服務(wù)器管理平臺,采用B/S架構(gòu)對底層云服務(wù)器進行管理軟、硬件部署示意圖陽戶4.5.3云泰Iaas云服務(wù)器管理平臺,WEB端采用PHP語言進行開發(fā),后臺數(shù)據(jù)庫采 用MySQL具有良好的跨平臺特性。并實現(xiàn)了程序、模板、語言包三者分離。底層管理服 務(wù)根據(jù)管理Hypervisor不同,分別使用了 C# C+ C、Delphi進行開發(fā)。CPU內(nèi)存硯盤網(wǎng)奉支持主流 Hypervisor: XEN I VMware I Hyp er-V4
58、.5.4云泰laas云服務(wù)器管理平臺,使用模塊化設(shè)計,能夠很方便的進行擴展。目前提供的模塊有:用戶管理,財務(wù)管理,客戶關(guān)系管理,客服中心,用戶自服務(wù) 系統(tǒng),權(quán)限控制,產(chǎn)品管理,云計算物理節(jié)點管理,備案系統(tǒng)企業(yè)端,違規(guī)信息監(jiān)控, 備案情況監(jiān)控,SMS短信接口,身份證查詢接口,系統(tǒng)設(shè)置,新聞管理等,涵蓋用戶管 理、業(yè)務(wù)管理、運維管理等全維度。同時,底層的兼容性保證新增模塊的多樣性和快速添加。4.6主要業(yè)務(wù)功能4.6.1用戶管理通過后臺登陸賬號,用戶可以對自身業(yè)務(wù)及相關(guān)情況實現(xiàn)遠程、即時、全面的管理。包括產(chǎn)品試用、在線充值購買、自助開停機操作、在線升級資 源配置、掛載云存儲磁盤、實時監(jiān)控云服務(wù)器性能
59、、查看CPU磁盤/內(nèi)存/網(wǎng)絡(luò)資源等記錄分析圖表等現(xiàn)有功能4.6.2注冊用戶用戶在云泰互聯(lián)注冊頁面填寫相關(guān)信息,注冊用戶名。用戶名為本系統(tǒng)進行身份識別的名稱。用戶售:userttl*韓號應(yīng)建田m-20平磁宇毋、數(shù)宇、下気酸組成CF區(qū)分大1謁JE-Nttil;userOlchina 匚,tom+登陸虧碼:襌-沙位特抹室苻粗舍確認巒碼:+直實竝用戶甲醴7位的中交手機地區(qū)省怕:北京芾習(xí)市:|市揺魅P縣臨:平召區(qū)二K哀崇電話:SB-5923128222常車E碼:36-592-3128111蛛證馮:0638 063曠主冊取消(-984438749)用戶注冊成功以后,需通過短信驗證
60、并綁定手機463用戶管理用戶通過用戶管理功能,對資料進行補充和修改。該管理功能向上開放,普通用戶只可以對自己資料進行管理,管理員賬號可以對全部向下用戶進行管理。W-:軸;下兄詐離當(dāng)前用戶,若殺燒中有且2有一個旳甲員B機不乳詐H縣或戟定津閑目 通過用戶旨座*總可収進序肓輯蕓貝噴料用戶殂權(quán)限手按也.話先憎戰(zhàn)住樓手用戶”疾后卿店應(yīng)的畤用戶a用戶名匚蛀名】云醸看誥/云存住數(shù)消SffiEMaJ用他注 WQHfl來源臓豐機!fi證1!11D349tennz1/DDJM元:c(NniffiM戶直極喜戶設(shè)舌2D11-12-06一VsX1(1348quangt / 0ojov nffil用戶直播耳戶igfi2Q
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《家居裝飾物流配送合同》
- 親子樂園主題裝修設(shè)計合同
- IT項目規(guī)劃與實施指南
- 企業(yè)法律合規(guī)風(fēng)險防范指南
- 淘寶代理合同協(xié)議書
- 三農(nóng)村特色產(chǎn)業(yè)培育手冊
- 股份制企業(yè)的合作與管理文書
- 房地產(chǎn)開發(fā)合同標(biāo)準協(xié)議
- 醫(yī)療設(shè)備智能制造與管理平臺開發(fā)
- 企業(yè)人力資源數(shù)字化管理與服務(wù)支持平臺方案設(shè)計
- 2023年天津市文化和旅游局直屬事業(yè)單位招聘考試真題及答案
- 《中國慢性阻塞性肺疾病基層診療與管理指南(2024年)》解讀
- 2023年機動車檢測站質(zhì)量手冊(依據(jù)2023年版評審準則和補充要求編制)
- 《研學(xué)旅行課程設(shè)計》課件-研學(xué)課程設(shè)計計劃
- 電力系統(tǒng)分析(郝亮亮)
- 改善護理服務(wù)行動計劃方案
- 《手語基礎(chǔ)學(xué)習(xí)》課件
- 部編(統(tǒng)編)版語文+四下第四單元教材解讀課件
- 建筑材料包銷協(xié)議書
- 常州市2023-2024學(xué)年八年級上學(xué)期期末地理試卷(含答案解析)
- 道路安全教育課件
評論
0/150
提交評論