Red Hat Cloud Computing- OSS云计算解决方案Cary Jin/靳海峰Solution Architecture Engineer13916123712chjin@ Hat China
什么是云计算
21位专家定义了21种云计算的概念 3
尽管说法不一,但...据不完全统计已有85家云计算厂商Amazon CAeVaptParallelsGoogle Caspio FlexiScale GigaSpaces IBM Unisys RackspaceMicrosoft Cisco IlandHyperic/SpringSourceSalesforceMeezaGoGridIntuitRed Hat CitrixGood OSRightScaleOracle Cloudera HyperOfficeCloud Test/SoastaEMC ZuoraQuantivoMasheryVMWare Reductive Labs IntrideaCloudWorksHP CloudswitchThinkGridSkyTapSAPApprendaKaavoApPZeroDell CordysLayered Tech EnkiSun ElastraMultiFactorCloudScaleAkamai Arista NetworksMX Logic/ Rollbase SIMtoneXcalibre3TeraAppirioUniva UD ZettaAppistryCloud9AnalyticsLongJumpParaScale10Gen3LeafSystemsrPathNcomputingWorkdayAppNexus ElasticHosts NetSuite NovellPlatform ComputingEngine Yard TerremarkEnomalyAT&T 4
而且据权威统计未来云计算会获得增长的收益5
云计算的定义NIST(美国国家标准及技术研究所)云计算定义:●用户可以方便的、按需通过网络访问共享计算资源池(网络、服务器、存储、应用和服务等),具有快速部署,最小的管理代价或最少的服务提供商干预的一种新型IT基础运行模式。●5个特征:▲按需自服务能力▲足够的网络访问能力▲动态调整的共享资源池▲快速的弹性部署能力▲服务可计算能力●3种服务模式: ▲ SAAS(软件即服务)省去服务器和软件授权上的开支;不需要管理任何架构、软件。直接访问并使用云平台提供商提供的服务(如CRM,Mail, etc.) ▲PaaS(平台即服务)PaaS 可描述为一个完整的虚拟平台,它包括一个或多个服务器(在一组物理服务器上虚拟而成)、操作系统以及特定的应用程序(例如用于基于 Web 的应用程序的 Apache 和 MySQL)用户可以创建、部置自己的应用,不需要管理架构 ▲IaaS(架构即服务)IaaS 是以服务的形式交付计算机基础设施。用户可以部署和运行任意的软件和应用具有完全控制自己资源的能力●4种部署形式●私有云(单一组织私有)●社区云(多个组织或社区共享)●公共云(单一组织创建,服务公众)●混合云(3种的任意组合)6
云计算就是把IT 作为一种服务最终用户可见到的:●实用计算(使用各种资源和服务)运维商看到的:●支付/帐单系统●运行手册/流程●应用生命周期管理●配置管理●应用流(各种应用)●Os部署●虚拟化●网络/HPC7
Cloud Computing通用特点 对服务提供商●超大规模●虚拟化●高可扩展性●高可靠性●通用性(支撑不同的应用)●可审计性对用户●按需服务●极其廉价●易用性8
云计算优势?● 任何时间/任何地点都可以访问数据/应用Amazon● 提高可靠性及数据安全性10%● 广泛的可访问的应用和开源软件● 软件可以得到及时更新● 成本的降低Amazon采用云计算的一个最主要的原因是他们只利用了10%的服务器资源,而用90%的服传统IT业本务总云计算务器资源来应对应用“峰值”的出现业成务本变化成本变化成总成本配置成本最初投资成本,包括无配置成本采购、硬件、软件、许可等用 户 数用 户 数9
云计算具体优势?整合性:在整个云计算平台中,所有硬件资源被整合为一个大的可重复使用的资源池(cpu、memory、storage、network等)扩展性:可以将复杂的工作负载分解成小块的工作,并将工作分配到可逐渐扩展的云计算中心;而需要增加的管理费用几乎为零。有效性:基于服务为导向的架构,动态地分配和部署共享的计算资源。灵活性:可以支持多种计算机应用类型,且同时支持消费者应用和商业应用。动态性:能够监控计算资源,并根据已定义的规则自动地平衡资源的分配。虚拟性:计算资源的物理位置及底层的基础架构对于用户来说是透明和不相关的,用户通过简单的界面使用资源,并感觉自己独享资源。快速布署:云中资源/功能服务支持快速布署(几分钟)灵活的收费系统:根据资源大小、流量、时间等多种收费机制,用户只需支持支付使用费用,不需支持软件许可易用性:和使用传统计算机系统一样标准性:符合业界标准,适合未来发展(. δ.Cloud)10
云计算推动力
从现有预算产生“新“预算计划12 红帽参与的IT节约救助计划
US General Services Administration Cloud (15/09/09)13
红帽为Amazon提供云计算平台
Verizon Business Cloud (19/06/2009)Verizon Business联手红帽部署云计算服务方案15
DreamWorks谈红帽云计算使用(09/01/2009)16
17 来自广东政府领导的声音
Red Hat Cloud Computing
Red Hat正在开发/研究的云计算项目
Red Hat Open Cloud Project20
Red Hat deltacloud API21
Red Hat BoxGrind提供一套云计算环境中完整应用部署工具22
Red Hat Infinispan and Condor提供一个类Amazon SimpleDB的云计算环境中数据网格存储技术提供一个云计算环境计算任务调度器(兼容Amazon及red hat云)23
Red Hat云计算
Red Hat Cloud Computing?新一代的面向IT服务的IT架构纯软件的云计算解决方案(支持任意工业标准硬件)四层云计算解决方案通过虚拟化实现资源整合、共享、分配按需在线扩展按需支付使用资源费用对用户省去硬件投资和软件许可及运营维护成本提供IaaS服务提供PaaS服务提供SaaS服务结合第三方应用扩展SaaS25
应用门户与操作云计算运维多层次服务生命周期管理/自助服务管理云平台管理映像管理映像供应性能管理监 控日志管理扩展管理计费身份管理审计管理备份/恢复报 表安全管理许可管理审计应用客户化管理业务应用系统开发环境系统基本OS系统优化的虚拟化特征接口管理(Vm映像部署、VM HA、VM负载、VM安全)映像管理云计算基础架构服务管理虚拟资源:服务器虚拟化存储虚拟化网络虚拟化升级管理平台资源:服务器刀片服务器存储存储服务器网络云计算架构模块图26
云平台软件管理认证云平台管理中心(HA)中心(HA)服务器其它系统/网络设备管理intranet系统防火墙Network 核心应用系统(所用应用及服务平台)vpn服务器internet服务器系统云备份系统存储云 云计算基础平台 拓朴图
28
Red Hat 云计算逻辑分层图29
Red Hat Cloud Computing 功能Red Hat 云计算包括四个子层●存储云●系统云●元数据云●应用云Red Hat 云计算包括六个部分●存储●服务器/操作系统/网络●元数据库●应用●管理(云管理平台、云软件管理平台和用户自助服务平台)●运营(帐单、认证、用户管理系统)30
Storage Cloud 通用的SAN架构 按数据类型划分为三种 支持FCP、iSCSI、NFS、GFS通用 虚拟机映像区文件系统及协议功能服务器模板库 方便地按数据中心逻辑划分与隔离应用数据区 在线可扩展 结合无线扩展能力 集中数据存储31
Server/OS Cloud包括硬件服务器红帽操作系统第三代虚拟化技术KVM虚拟机应用服务器32
RedHat -- KVM架构 KVM: Kernel-based Virtual Machine采用全虚拟化技术结构简单设备驱动 /dev/kvm针对模拟PC硬件的用户空间组件2006年被合并到Linux内核把linux转换成一个Hypervisor.可以运行Windows,Linux和其它guests更小更安全虚拟化架构KVM的架构可以利用强大的Linux的力量33
RedHat -- KVM架构的优势 利用Linux的功能 – 不用重复发明轮子构建在信任的,稳定的企业级平台之上调度、内存管理、广泛的硬件支持等高级特性继承可扩展性,NUMA支持,电源管理,热拔插等,SELinux安全,实时调度,RAS支持等hybrid-mode操作,提供了最大的灵活性Linux的应用程序和虚拟机同时并存在同一台服务器上,有效的利用系统硬件资源,高效平滑的将虚拟化整合到企业数据中心的核心不需要使用binary translation 或paravirtualized的kernelsKVM和实时Linux特征不冲突,虚拟机可以和实时进程一起运行VirtIO实现并行IO性能(pci、网络、块设备、时钟等),由IBM和RedHat联合开发34
元数据云Meta Data Cloud有效整合多种异构数据源提供应用云层各种应用统一数据库访问接口提供Web Service接口可以做为SOA平台服务支持JDBC、Hibernate、ODBC及Web Service通用协议访问35
应用云(SOA云)通过虚拟化技术及云平台管理软件支持各种功能应用服务器●SOA 应用服务器●Hosting虚拟服务●HPC 高性能运算●培训系统●测试系统●Jasper Bi商业智能●Jasper Reports 报表●Sugar CRM 客户关系管理●Zimbra消息协作●J2EE 开发服务器●......36
Red Hat应用云(单点登录)C/S登录-不修改原有系统•身份验证登录请求•返回可用客户端应用列表用户MiS系统使用统一身份登录SSO客户端访问控制登录请求 数字证书客户静态口令、端Ukey启动客户应用用户生产系统登录请求用户其他系统37其使他•身系用份统验证C一身份登录SSO服客启M统登 用•返iR务户动录Se回系器端客请d可 户H/用端aS应t客 户系端统应用单列点登录----不改造系统方式RH用统求表EL Red Hat RHDS Red Hat EAP UTrust SSO
应用云示例(CRM)38
Red Hat 云管理平台Red Hat Cloud Management Server39
云管理平台实现云平台各种对资源的统一管理和虚拟机管理基于KVM技术数据中心划分(硬件资源划分)网络划分集群划分虚拟机创建虚拟机高可用性配置虚拟机在线迁移云平台中心服务器电源管理(power saving)云平台资源平衡云平台监控、日志功能服务器模板创建资源回收、再利用40
云管理平台(数据中心划分)41
云管理平台(内部网络架构)42
云管理平台(VM高可用HA)构建一个高可用的企业基础架构持续监控主机系统和虚拟机虚拟机可以手动在线迁移到备份主机如果主机失效,虚拟机会自动重启在集群里面的其它节点上启动虚拟机根据策略设置来重新启动虚拟机不需要用户干预当服务器恢复以后,通过实时迁移可以把虚拟机迁移到最初运行的服务器上 43
云管理平台(VM在线迁移)主机间在线动态迁移虚拟机服务不中断应用连续运行迁移同样适合于高密集型IO处理(如数据库)主机服务器间实现负载动态平衡方便于主机维护44
云管理平台(动态资源调度)动态进行资源负载调整通过在线迁移虚拟机实现设定自己的分布规则45
云管理平台(电源节省管理)* HP ILO, IBM RSA, Dell DRAC or IPMI requiredDefine policies to optimize workload on a fewer number of servers during “off-peak” hours Automatically turn off servers during “off-peak” hours to achieve maximum power savings across the enterprise data center 46
云管理平台(功能模板管理)基于模板快速布署虚拟机手工、自动从现有虚拟机,不同介质,网络创建虚拟机/功能服务器虚拟模板虚拟机快照虚拟机映像的备份与恢复虚拟机模板库管理47
云软件管理平台(RHN Satellite )针对红帽企业Linux系统的系统软件管理平台支持系统更新对功能相同操作系统和功能服务器分组进行管理简化管理流程、提高管理效高级干部监控所有系统的实时运行状态并形成历史报表管理系统之上应用发布、升级及配置管理WEB INTERFACECustomer AdminsRHN Hosted/Satellite浏览器(Firefox)/IE● System Management● Software Distribution● Account Management● Subscription ManagementACACBACBBMANAGED SYSTEMS48
用户自助服务系统(C3M)基于Web浏览器的访问云计算平台的接口工具可以实现用户自管理(注册,编辑,删除,多级别用户帐号管理)用户VM虚拟主机管理 (新增,删除,启动,关机,重启)Vm虚拟主机模板选择(软件、硬件)虚拟机系统登录报表(使用状况,账单等)事件日志管理 账单系统 mysql+tomcat+jdk+jasper49
C3M Portal及用户注册50
C3M 管理员授权注册用户申请51
C3M 同一组织多个用户(多角色)52
C3M用户自助服务系统(创建VM)53
C3M用户自助服务系统(选择VM软件/硬件模板)54
C3M用户自助服务系统(VM info)55
用户自助服务系统(vm 状态)56
C3M 用户使用资源报告57
用户自助服务系统(访问流程)58
C3M Admin Management授权用户注册申请并管理所有用户管理所有运行虚拟机仪表盘查看系统占用资源生成使用vm时间统计及费用(html和pdf)网络管理软件模板管理及收费标准制定硬件模板管理及收费标准制定存储模板管理及收费标准制定59
用户身份认证系统提供云平台注册用户的身份管理及VPN身份认证管理C3MLDAP ServerRadius ServerVPN ServerCloud VMs云计算用户60
云计算平台Billing/payment系统云平台可以提供虚拟资源使用信息调用接口云平台管理/运营商可以方便调用基本接口参数,开发自己的Billing系统也可以方便修改模板收费标准,统计出用户使作资源时间及费用需要开发和连接外部支付系统、支付网关61
Red Hat云计算主要软件云计算平台中心●Red Hat Enterprise Linux Server (集成kvm模块)●Red Hat Virtualization Management●Red Hat Network Satellite Server ●Red Hat C3M (Client Cloud Computing Management)●Red Hat MetaMatrix ●Red Hat JEAP/SOA●Red Hat HPCC●Red Hat Directory Server●OpenVPN / HW VPN●Red Hat Exchange(zmanda,jasper,Alfresco,SugarCRM,Zimbra,etc)客户端●IE/Firfox Browser●vpnclient●vnc/ssh/windows terminal62
Red Hat 云计算安全云计算平台网络安全●VPN●VLAN●FireWall云计算服务器层安全●fireWall●SELinux●Update存储云安全●分区逻辑隔离63
Red Hat云计算优势开源云基础平台硬件无关性支持主流的工业标准硬件(服务器、存储、网络)2000多种硬件认证广泛软件兼容性3000多种主流ISV软件认证3000多种主流ISV软件虚拟平台下认证Red Hat 与 Microsoft在虚拟平台下系统互认证最少的软件许可费用第三方软件许可遵循第三方软件许可规定平台无限可扩展性KVM虚拟化技术业界领先新标准,实现最佳性能提供自有从低层系统到高层应用的全面产品全方位服务质量保证(系统、虚拟软件、虚拟机、虚拟机系统等)同时适合于公有云和私有云64
Amazon云计算基础平台背景Amazon Web Services是Amazon的独立部门主要提供EC2(cloud computing),S3存储服务,E-commerce支付系统早期一直与Red Hat有长期合作,选择建立EC2在RHEL 5虚拟化平台上解决方案RHEL 5和Red Hat Network完成整个EC2的基础架构平台通过API工具,提供用户方面快捷的创建自己的主机虚拟服务(通过RHN完成布署)Red Hat负责整个EC2基础平台的技术支持与服务65
南海云计算建设意义1创新政府信息化和企业信息化建设模式建2为本地产业布局规划提供信息技术保障设意3实现以信息化带动工业化持续健康发展义4为本地人力资源素质提高提供储备平台5为新形势下本地创业型企业提供孵化基地66
67
南海云计算公共服务平台总体架构示意图68
南海云计算服务平台基基础础平台云实实训训中中心云心创新中心设计平台构建最完善为学生、在携手创新中为工业设计的软硬资源职人员等提、动漫设计库,实现网供卓越的学心服务中企习、实践和业信息化,、装饰设计络资源共享、软件设计及最大化使交流中心。发挥区域产提升软件人业集群优势、创新中心用,软件服等提供软硬务走向集中才素质,促,纺织、五件设计环境化、本地化进人才就业金等产业.保障...69
Red Hat “珠江之星”平台服务70
欧唯特电子商务云计算 上海贝塔斯曼商业服务有限公司简称欧唯特服务(中国),主要提供针对客户关系管理和供应链管理为企业在中国乃至全球范围提供个性化外包服务解决方案。 为知名企业Benz、BMW、Lining等提供数据管理、促销管理、顾客互动中心、客户服务解决方案、财务服务、物流服务 通过Red Hat云计算平台解决方案实现最大化资源利用、灵活资源分配、安全基础架构下的SaaS服务 虚拟机包括linux,windows,安装优化PV drivers 交换机每个端口设置所有可能的vlan tag,虚拟主机配置多vlan网桥 每个虚拟机通过Red Hat Cluster Suite都可以在线迁移和Failover切换到其他虚拟主机,仍然保持相同的vlan ID71
欧唯特电子商务云计算72
73