没有合适的资源?快使用搜索试试~ 我知道了~
企业云计算数据中心方案.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 174 浏览量
2022-07-10
12:24:21
上传
评论 1
收藏 2.18MB PDF 举报
温馨提示
试读
30页
工业领域企业私有云数据中心方案 海得控制 系统业务/技术服务部 1 总体要求 工业领域企业数据中心业务分为生产执行管控与企业经营管理,因此 IT 基 础架构云平台承担两部分功能。 企业经营管理接入到集团公司网络, 并设有因特网出口, 与因特网设置隔离。 办公网的用户除了日常办公、管理业务外,还需要掌握生产执行情况,因此,生 产执行管控与企业经营管理需要网络互联。 为了实现生产执行管控与企业经营管理的信息共享, 需要将生产执行管控与 企业经营管理进行物理或逻辑隔离, 通过生产执行管控向企业经营管理单向推送 信息的方式实现信息共享。 企业私有云架构数据中心方案包括云计算平台软件,虚拟化软件,容错服务 器,云计算服务器,分布式存储服务器,集中式存储系统,网络与安全系统、数 据灾备系统等。 2 XX 企业私有云数据中心方案设计: 海得控制 indusCloud 云平台是以国际主流基础架构即服务(IaaS)技术为标准, 以最具影响力的数据中心云计算软件 Openstack 开放源代码为核心,基于它提供 的计算资源管理、存储管理、网络管理、镜像管理、认证管理、计量管理和其他 模块进行一定的二次开发
资源推荐
资源详情
资源评论
工业领域企业私有云数据中心方案
海得控制 系统业务/技术服务部
1 总体要求
工业领域企业数据中心业务分为生产执行管控与企业经营管理,因此 IT 基
础架构云平台承担两部分功能。
企业经营管理接入到集团公司网络,并设有因特网出口,与因特网设置隔离。
办公网的用户除了日常办公、管理业务外,还需要掌握生产执行情况,因此,生
产执行管控与企业经营管理需要网络互联。
为了实现生产执行管控与企业经营管理的信息共享,需要将生产执行管控与
企业经营管理进行物理或逻辑隔离,通过生产执行管控向企业经营管理单向推送
信息的方式实现信息共享。
企业私有云架构数据中心方案包括云计算平台软件,虚拟化软件,容错服务
器,云计算服务器,分布式存储服务器,集中式存储系统,网络与安全系统、数
据灾备系统等。
2 XX 企业私有云数据中心方案设计:
海得控制 indusCloud 云平台是以国际主流基础架构即服务(IaaS)技术为标准,
以最具影响力的数据中心云计算软件 Openstack 开放源代码为核心,基于它提供
的计算资源管理、存储管理、网络管理、镜像管理、认证管理、计量管理和其他
模块进行一定的二次开发和功能优化而形成的。indusCloud 兼容异构虚拟化软
件、服务器设备、存储设备和网络设备,同时结合存储计算融合的架构,基于分
布式存储,构建一个符合主流技术的、易于扩展的、高可用的、具备国产自主可
控的云计算虚拟化软件方案。
indusCloud 云平台系统的总体架构将由服务器、交换机、防火墙、存储、核
心的云计算管理模块、云计算服务管理模块和云计算前台组成,总体设计图如下:
工业领域企业私有云数据中心方案
海得控制 系统业务/技术服务部
网络安全
万兆级存储网
服务器群
数据库、关键应用
千兆业务、管理网
云计算/虚拟化
管理平台
数据中心虚拟化
企业私用云计算
应用虚拟化
桌面虚拟化
...
服务器虚拟化
(计算资源池)
交换网络
(网络资源池)
分布式存储
(存储资源池)
集中式存储
(存储资源池)
灾备(分布式或集中式)
(存储资源池)
千兆网
Internet
……
客户端
PAD
手机 移动PC
分布式存储 网络
云计算数据中心用户可以分为三类:
a) 企业用户:从内部网络或者外网访问系统,需要提供业务的交互界面,并设
置相应的网络规则和安全措施。云平台将通过公网浮动 IP 或者 VLAN 子网的
分配来限定内外网隔离和访问规则,同时结合防火墙规则做好防护工作。
b) 业务系统管理员:业务系统管理员需要对业务系统所需资源进行配置和操
作,根据云计算的多租户原则,通过 Keystone 结合已有的企业网 AD 域控制
器实现逻辑隔离和权限控制。
c) 云管理员:云计算平台超级管理员,负责云计算平台整体架构、用户管理、
资源分配和系统运维工作,保障系统的稳定性,处理系统出现的各类问题。
2.1 云计算平台交互层:
a) 二次开发接口:indusCloud 提供丰富的 API 供和现有以及未来系统调用使用。
b) 自助式用户访问界面:云计算企业用户可以访问自己的应用底层操作系统,
同时可以管理计算、存储和网络资源。
工业领域企业私有云数据中心方案
海得控制 系统业务/技术服务部
c) 云管理员界面:提供界面和命令行两种方式供管理员进行整体云平台的资源
调配、监控、用户配置、模板配置和其他操作选项。
2.2 云计算平台核心层:
1) indusCloud 核心模块:组建软件定义数据中心的核心框架,包含经过一定优
化的源 Openstack 云计算软件的 KeyStone 认证模块、Nova 计算(虚拟化)、
Horizon 管理模块、Cinder 存储管理模块、Neutron 网络管理模块、Glance 镜
像管理模块和 Heat 自动化运维模块等。
2) 审批流程引擎、资源监控、认证集成、安全策略,计量管理等辅助模块
3) 和存储集成的存储插件,整合异构存储
4) 和网络集成的网络驱动,整合异构网络
2.3 云计算平台硬件基础架构:
1) 服务器和虚拟化:每个物理机节点上将部署虚拟化软件,实现统一计算资源
池。
2) 万兆网络:组建万兆网络环境,满足分布式存储网络、计算网络和虚拟机网
络需求。
3) 存储虚拟化:分布式存储软件模块可以抽象底层 X86 服务器的硬盘资源,组
成一个分布式的存储资源池,提供镜像存储和文件存储。
3 系统设计方案
3.1 云计算管理平台设计
云计算管理平台,配置经过一定优化的 Openstack 云计算管理软件,代号为
indusCloud。部署虚拟化管理、分布式存储管理、软件定义网络管理、数据库存
储集成和资源调度等功能模块。主要功能包括对外提供镜像服务、计算服务、存
储服务、网络服务、认证用户管理服务、计量管理服务、数据库服务、消息服务
等所需的云平台服务。
工业领域企业私有云数据中心方案
海得控制 系统业务/技术服务部
支持计算节点物理服务器,分布式存储服务器的部署将通过云平台的自动化
功能实现;
云平台集成基本的硬件监控模块。
云平台的高可用采用硬件容错服务器系统结构实现,保障所有功能模块高可
靠零中断运行。
3.2 虚拟化方案
KVM 是全球最具影响力的开放虚拟化技术,它是基于内核的虚拟化,是 Linux
内核的一部分。这个轻量级的虚拟化管理程序模块能直接与物理硬件交互,不需
要修改客户虚拟机操作系统,因此性能表现更好。升级补丁包能够和 Linux 内核
兼容,轻松控制虚拟化进程,同时减轻管理负担。
由全球几百家 IT 巨头厂商组成的虚拟化联盟(OVA)一直致力于促进基于内核
的虚拟机(KVM)等开放虚拟化技术的应用,因此,他是企业选择虚拟化产品方案
的最佳选择。
3.3 服务器设计
在计算节点配置方面,主要包括如下:
a) 构建统一服务器计算资源池,提升资源整合度和利用率。用户以虚拟机
操作系统获得物理资源,后台自动实现计算高可用,智能调度,管理简单。通用
X86 服务器资源池搭建。
b) 为保障关键业务系统连续可用性,计算资源池中增加 1-2 套高可靠性的硬
件容错服务器,专门用于部署具备零秒中断要求的客户机系统和核心应用。所有
的服务器需具有智能平台管理接口(IPMI)。IPMI 是一种开放标准的硬件管理接口
规格,管理员可以通过通用的接口实现方便的裸机管理。
c) 合理搭配 CPU/内存配比,服务器体积和功耗的平衡,推荐采用 2U 的机架
式服务器,体积和功耗比较适合,能够适应数据中心的布局,方便后续系统扩容。
d) 充足的网络接口和带宽,配备冗余的万兆网络网卡(10Gb/s),保证平台
工业领域企业私有云数据中心方案
海得控制 系统业务/技术服务部
的横向扩展性。计算节点需要和后端集中式存储(磁盘阵列)和分布式存储连接,
通过万兆以太网可以获得更高的带宽,为虚拟机和文件系统存储的 I/O 请求提供
保证。
3.4 存储系统设计
整个系统将根据不同业务的特点,考虑经济性、性能可扩展性等多个方面,
配备不同类型的存储:
a) 虚拟机和文件系统通过分布式存储提供,采用 GlusterFS 存储软件技术实
现高可用性、易扩展的统一存储资源池。每个文件可以设置单个、两个或以上的
副本(Replica),依据客户虚拟机和文件系统的重要性做设计,非常灵活。
b) 备份存储也采用分布式存储提供,基于 X86 服务器设计的分布式存储系
统将提供更为良好的经济性,同时在数据可靠性也具有极高的保证。
c) 对于集中式存储(磁盘阵列)系统,将通过 Cinder 驱动方式,通过万兆
网络环境链接
3.5 高可用性方案
高可用的设计要点包含云计算管理平台高可用、计算节点高可用、存储系统
的高可用和网络的高可用等,最终实现虚拟机系统与客户应用的高可用性。
剩余29页未读,继续阅读
资源评论
是空空呀
- 粉丝: 168
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功