实现未来 惠普云计算 暨融合基础设施研讨 Patrick Zhang 张昱 Infrastructure Software & Blade June 2010 议程 – 云计算的概念 – 云计算如何去实现 – HP云计算解决方案 2 © 2009 Hewlett-Packard Development Company, L.P. 云计算概念的由来 九十年代,Sun即提出“网络及计算机”,作为云计算概念的前身; 云计算概念是由Google提出的,一个美丽的网络应用模式; 云计算这个名词可能是借用了量子物理中的“电子云”(Electron Cloud), 强调说明计算的弥漫性、无所不在的分布性和社会性特征。 今天,你“云”了么? 3 © 2009 Hewlett-Packard Development Company, L.P. Cloud Definition - US Federal Government Definition • Cloud computing is a pay-per-use model for enabling available, convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, services) that can be rapidly provisioned and released with minimal management effort or service provider interaction. This cloud model promotes availability and is comprised of five key characteristics, three delivery models, and four deployment models. Characteristics Delivery Deployment Self Service SAAS Public Anywhere Access PAAS Community Resource Pooling IAAS Private Elastic Hybrid Metered 4 4 © 2009 Hewlett-Packard Development Company, L.P. 云应该具备的核心特征 Gartner云计算的定义:一种通过Internet将可扩展、高弹性的IT相关 能力以服务的形式提供出去的计算模式 云 计 算 的 五 个 特 性 以服务为基础 可扩展性、弹性 共享 按使用计量 基于互联网技术 5 © 2009 Hewlett-Packard Development Company, L.P. 惠普关于“云”的定义 服务提供者 服务消费者 云,是一种高度可扩展的计算方式,通过互联网将资源 以“按需服务”的形式提供给用户,而用户不需要了解、 知晓或者控制支持这些服务的技术基础架构。 云带来的革新 新的计算模式: 新的应用模式: 新的商业模式: Internet为中心的计算 海量,并行扩展 新的连接方式, 更好的信息利用方式 开放租赁的软件平台 一切都是服务 6 © 2009 Hewlett-Packard Development Company, L.P. 云的分类和资源池的分类方法 –云的分类方法 • 服务对象: − 内部云 − 外部云 • 资源类型 − IaaS − PaaS − SaaS • 技术类型 − 虚拟化云 − 分布式计算云 • 资源池(资源类型) –IaaS资源池 –PaaS资源池 –SaaS资源池 − 自动化供应云 • 业务系统: − MSS云 − BSS云 − OSS云 − IDC云 7 − VAS云 © 2009 Hewlett-Packard Development Company, L.P. 云计算版图 •云计算是企业获取IT计算资源的一种方式。对于使用者而言,它最大的特征有三个: •是一种计算能力或资源的利用; •使用者不需要自己构建或部署,通过互联网即能应用; •随需应用,按需付费; •对于提供者而言,它最大的特征有两个:拥有资源池,可以弹性布署。 云计算 SaaS 工具型 •网络游戏 •搜索 •网络教育 •在线视频 •网络邮箱 •在线统一通信 •在线杀毒 •…8 PaaS 管理型 •在线CRM •在线ERP •在线HR •在线进销存 •在线客服与网络营销 •在线OA •在线PM •… •在线开发平台 •在线测试平台 •在线运营平台 •电子商务平台 •企业网站平台 •… •数据库 •中间件 © 2009 Hewlett-Packard Development Company, L.P. IaaS •网络硬盘 •随需租赁的数据中心 •… 议程 – 云计算的概念 – 云计算如何去实现 – HP云计算解决方案 9 © 2009 Hewlett-Packard Development Company, L.P. IT转型: 靠近 跨越“鸿沟”,走向云服务 企业级 IT 设施 “资源池” /共享 设施 IT “孤岛” 1:1 工作量: 设备 世界级 … 虚拟化的设施: 提高使用率 自动化: 低管理成本;降低人 为错误 灵活性: 随时随地的享受服 务 云服务 独占资源 虚拟化 自动化 服务为中心 IT 转型 应用服务的变更 …… 需要应用程序的改变 成本连续体 $X $X/(2-3) 10 © 2009 Hewlett-Packard Development Company, L.P. $X/10 云计算整体架构 – 云服务提供 面向云服务消费者,提供 统一登录界面和访问 • 根据云服务资源状况和消 费者需求,包装云服务资 源 • 对云服务的消费设立服务 等级,按需计费 • 管理云消费者状态和请求 • – 云服务管理 • 运行维护云计算架构系统, 保障云架构的稳定和可靠 云服 务消 费者 云服务 提供 – 云服务资源 是云计算架构向消费者提 供服务的根本 • 根据平台的特征,分为 • − 软件即服务 ——SaaS − 平台即服务 ——PaaS − 基础架构即服务——IaaS 11 © 2009 Hewlett-Packard Development Company, L.P. 云服务 资源 云服务 管理 云服务提供架构 – 服务目录与服务门户 • • 云服务消费者接口 提供服务清单、服务说明等 云服务提供 – 用户管理 • 对云服务消费者的权限管理、帐务管理、信 息管理等 – 4A管理 • 对云架构内的访问、权限、审计和XX的安 全管理 – 客户服务管理 • 云服务消费者的服务请求、服务受理、投诉 建议等的管理 服 务 目 录 服 务 门 户 用户管理 客户服务管理 计费管理 4A管理 SLA管理 业务连续性保 障管理 – SLA管理 • 云服务的等级协定管理,定义和管理云服务 的响应时间、响应级别等 – 计费管理 • 管理云服务的费率、批价、计费/收费、账务、 优惠等 – 业务连续性保障管理 • 通过建立容灾备份系统等保障云服务的持续 运行 12 © 2009 Hewlett-Packard Development Company, L.P. 云服务管理架构 – 运维管理 • IT运维管理流程 − 基于ITIL的IT服务管理,保障运维工作的规范 化和标准化 • 运维自动化管理 − 通过自动化手段,对大规模的云架构内系统进 行维护,提高运维管理效率和管理质量,提高 对服务需求的响应速度 • 云服务管理 运维管理 安全管理 IT运维管理流程 服务器安全管理 运维自动化管理 数据安全管理 统一监控管理 网络安全管理 统一监控管理 − 对云架构内软硬件及应用系统进行全方位的监 控管理 – 安全管理 • 服务器安全管理 − 服务器的安全加固 − 防病毒管理等 • 数据安全管理 − 数据存储加密 − 数据传输加密 − 数据备份 • 13 网络安全管理 − 防入侵管理 − 安全域管理 © 2009 Hewlett-Packard Development Company, L.P. 云服务资源架构 应用资源 SaaS 云服务(SaaS):被云环境外部的组织机构使用的,具 有特定能力的服务 平台资源 PaaS IaaS 云平台环境 (PaaS):向下使用云计算资源,向上对 云服务的构建和部署提供支撑 基础设施资源 云资源环境 (IaaS):云计算以服务的方式提供存储, 网络,服务器等计算资源 14 © 2009 Hewlett-Packard Development Company, L.P. 云服务资源架构 (续) 应用资源 SaaS ERP 办公服务 测试环境 自动化运维管理 系统监控管理 商业智能 平台资源 PaaS 数据库 中间件 开发环境 操作系统资源 并行计算框架 基础设施资源 IaaS 计算资源池 存储资源池 15 © 2009 Hewlett-Packard Development Company, L.P. 网络资源池 IaaS资源架构 – 物理资源层 • 物理资源实体的提供层,包括: − 服务器资源 资源服务提供层 − 存储资源 虚拟机VM − 网络资源 虚拟网络 资源动态分配 – 虚拟化平台层 • 虚拟磁盘 将物理资源实体进行虚拟化,以实现对 物理资源的整合、池化和共享 – 资源服务提供层 • 将虚拟化的物理资源进行分割和包装, 形成可对外提供服务的虚拟资源 • 根据服务对象需求,灵活、动态调配虚 拟资源 虚拟化平台层 虚拟服务器资源池 虚拟存储资源池 虚拟网络资源池 物理资源层 服务器 16 © 2009 Hewlett-Packard Development Company, L.P. 存储 网络 IaaS资源架构 --- LEVEL3视图:资源动态分配 – 虚拟机动态部署 • 根据资源和虚拟机负载情况, 灵活、动态的部署虚拟机 – 实时容量规划 • 资源服务提供层 基于资源的实时数据,进行优 资源动态分配 化评估,实现资源的智能调整 虚拟机动态部署 实时容量规划 – 统一控制 • 统一管理相关资源 17 © 2009 Hewlett-Packard Development Company, L.P. 统一控制 IaaS资源架构 — LEVEL2视图:服务器虚拟化平台 – 小型机服务器虚拟化 • 硬分区/物理分区 虚拟化平台层 − HP nPar, Sun Dynamic System Domains • 逻辑分区/虚拟化分区 小型机服务器虚拟化 − HP vpar, Sun LDom, IBM LPar • 操作系统虚拟化 硬分区/物理分区 逻辑分区/虚拟分区 操作系统虚拟化 − HP IVM, KVM – PC服务器虚拟化 • 完全虚拟化技术 • 半虚拟化技术 • 硬件辅助虚拟化技术 PC服务器虚拟化 完全虚拟化 半虚拟化 − Intel VT-x, AMD-V 18 © 2009 Hewlett-Packard Development Company, L.P. 硬件辅助虚拟化 IaaS资源架构 — LEVEL2视图:存储虚拟化平台 – 服务器层面 • 通过部署于主机上的逻辑卷管理软件 实现 • 对多存储设备进行统一管理和映射 – 存储设备层面 • 利用存储设备的存储控制器统一管理 多种存储设备 – 存储网络层面 • 虚拟化平台层 存储虚拟化 服务器层面 通过在存储网络中添加相应的虚拟化 设备而实现的对存储网络中存储设备 的虚拟化 存储设备层面 池化软件 – 池化软件层面 • 通过云平台管理软件等池化软件进行 集中化管理 19 © 2009 Hewlett-Packard Development Company, L.P. 存储网络层面 IaaS资源架构 — LEVEL2视图:网络虚拟化平台 – 浮动/动态IP地址 • 通过浮动的、动态的IP地址分配,实现 对网络的动态规划 • IP地址与MAC地址不绑定 虚拟化平台层 – 路由虚拟化 • 单一路由器可以虚拟成多个路由器,用 于管理不同的网络区域 – 虚拟连接 – 虚拟内部网络 网络虚拟化 浮动/动态IP地址 路由虚拟化 虚拟连接 虚拟内部网络 – VPN/VLAN • 通过VPN/VLAN技术对网络连接的概念 进行了抽象,使用户访问限定于特定的 区域内 20 © 2009 Hewlett-Packard Development Company, L.P. VPN/VLAN PaaS和SaaS PaaS 平台资源 – 并行计算框架 • 如Hadoop:在文本搜索、数据挖 掘等方面得到广泛的应用 数据库 – 数据库 中间件 开发环境 操作系统资源 并行计算框架 – 中间件 – 开发测试环境 – 操作系统 SaaS – ERP – 办公服务 应用资源 – 测试环境 – 自动化运维服务 – 系统监控管理 ERP 办公服务 测试环境 自动化运维管理 系统监控管理 商业智能 – 商业智能 21 © 2009 Hewlett-Packard Development Company, L.P. 议程 – 云计算的概念 – 云计算如何去实现 – HP云计算解决方案 22 © 2009 Hewlett-Packard Development Company, L.P. 技术服务推动业务成效 云服务提供商 IT 企业内部 服务提供商 全球级软件 企业用 户 大规模横向扩展基础设 施 云服务 S 企业级软件 托管/外包服务提供商 专用的和共享的基础设 施 内部服务 S S 托管服务 企业级软件 专用的和共享的基础设 施 23 © 2009 Hewlett-Packard Development Company, L.P. 业务成 效 HP Reference Model for Cloud Service CLOUD PORTAL CLOUD ACCOUNTING Self-service portal Service catalog purchase and activation through authorized workflow Billing Mediation Usage and rating of cloud resources CLOUD MGMT Business Dashboard SLA Mgmt CLOUD PROVISIONING Orchestration Service modeling, service catalog, service provisioning, workload management and retirement Service Monitoring Resource Provisioning Server & Network provisioning, Phys & VM Images, Application Images CLOUD RESOURCES Virtualized elements Virtual Servers / Logical servers / Virtual Networks Physical elements Compute (Blades/SCI), Storage (FC/iSCSI), Networking 4/1 243/2 015 Customer CDA Presentation 24 © 2009 Hewlett-Packard Development Company, L.P. Resource Manageme nt The architecture and components Self Service Portal Schedule, Provision, Control, Access Business User Reporting/Dashboard Insight Orchestration Business Service Level Cost, Utilization, ROI Service Template Designer BSA Essentials Multi-Server, Network, Storage, VM Settings IT Architect System Admin Provisioning & Monitoring Automation Server Automation, Operations Heterogeneous support for Physical and VirtualOrchestration Infrastructure, Orchestration SiteScop Engine e Resource Pool Mgr Utilization, Capacity Planning, Entitlements, Chargeback/Billing Insight Orchestration Federated Resource Pool Library VM Images Phys Images HP BladeSystem Matrix Infrastructure shared services Applications Network Servers Heterogeneous infrastructures 25 25 IT Director © 2009 Hewlett-Packard Development Company, L.P. Storage HP Group Coverage Architecture As: 26 © 2009 Hewlett-Packard Development Company, L.P. HP BladeSystem Matrix: Optimized for Virtualization and Shared Services Self Service Portal Automate Provisioning of Physical and Virtual Infrastructure in minutes Application Template Open Standards Supports multiple Hypervisors, Storage, Networks Built in Failover and Disaster Recovery Ongoing Capacity and Power Optimization Automation 27 © 2009 Hewlett-Packard Development Company, L.P. HP MOAB 方案架构 接口 请求心资源 网络服务 终端客户 Moab 云管理+ HP 网页接入 “灵活的网页” 管理员 监控,分析,管理 云接入网页 经理 检查服务级别,容量 和计划等等. 验证服务器 信息监控 智能处理 更新分配,使用率,变更状况 分配管理和计费整合 报告当前状态和服务供给 Moab 负载和容量管理 环境协调 维护使用率,信用和变更 监控 / 配置 “HP SIM/HP OM/etc.” 计划服务级 别 辅助工具 供给协调 “HP BSA” 供给, 更新, 等等. 操作系统,中间件, 应用程序 服务器自动化 存储自动化 网络自动化 存储 虚拟化管理工具 存储 服务器 28 HP Confidential © 2009 Hewlett-Packard Development Company, L.P. 28 HP Operations Orchestration An IT process automation/run book automation solution that helps you reduce operational costs and improve service quality by using workflows to automate routine IT operational tasks such as repetitive maintenance, change execution and incident resolution, coordinating the hand-offs across teams and integrating with your existing IT environment, tools and processes. Integrates with most systems management solutions to support end-toend processes Full audit trail of all executed tasks for compliance Orchestrates tasks and changes to heterogeneous client, server, network and storage devices 29 © 2009 Hewlett-Packard Development Company, L.P. Coordinates hand-offs across siloed systems and teams 惠普云解决方案比较 编号 定位 S001: 快速部署云 方案1 私有IaaS云 S002: 快速部署云 方案2 适用场景 约束条件 技术堆栈 交付模式 实施难度 1.限于管理HP刀片产品 2.限于x86平台的虚拟机 3.目前仅支持vmware虚拟 机 基于HP Blade System Matrix 产品 +集成服务 较低,在WW 和中国均有大 量成功案例 私有IaaS云,着重 1.测试开发环境 增强动态负载管理, 2.基于SLA的内部创新协 SLA特性 作环境 3.基于SLA的企业内部资 源池 无 基于DWU框架: AC Moab引擎 HP OO HP SA Gold (optional) 产品 +集成服务 +定制开发 中,WW有成 功案例:DoD, 欧洲银行 S003: 数据中心云 方案1 数据中心级别私有 IaaS云 1.数据中心级别基于SLA 的资源池 2.数据中心级别的动态应 用负载管理 无 基于DWU框架: AC Moab引擎 HP OO HP SA Gold (optional) 产品 +集成服务 +定制开发 中,WW有成 功案例:DoD, 欧洲银行 S004: 数据中心云 方案2 同上 同上 无 基于HPL Cloud Controller框架 定制开发 高,尚未搜集 到案例 S005: 云IDC 公有IaaS云 云IDC 无 基于HP OO, HP SA进行 定制化 产品 +集成服务 +定制开发 高,有WW案 例参考: SingTel S006: SaaS平台 SaaS云 SaaS云管理 无 基于HP Service框架 定制开发 较高,尚未搜 集到案例 1.测试开发环境 2.内部创新协作环境 3.企业内部资源池 30 © 2009 Hewlett-Packard Development Company, L.P. www.alatum.com.sg (SingTel) – IaaS example 31 31 © 2009 Hewlett-Packard Development Company, L.P. Verizon Features: − Logical Security of environment − Use-Based pricing − CaaS Portal is centralized tool for management of infrastructure − Provisioning of Physical and Virtual Servers − Detailed reporting on use *Source: Verizon CaaS website 32 32 © 2009 Hewlett-Packard Development Company, L.P. 客户反馈 ‘... “BladeSystem Matrix is more about enhancing and improving what we already have and the way we do things today rather than rethinking and replacing everything from the ground up.” Rhys Sharp Chief Technology Officer “… Matrix offers an ideal answer to keep costs down, quality up, in the provisioning of servers and IT services.” Andy Mulholland Global Chief Technology Officer “Taking cost out is our number one priority this year. We view BladeSystem Matrix as a way to consolidate networking, storage and server to take cost out now and optimize our operations to keep costs out going forward.” Jason Foster System Architect, Director “… BladeSystem Matrix gives us a simple way to deploy a block of infrastructure capacity that we can carve up and optimize for most of our workloads.” Leigh Carpenter Senior Consultant 33 33 2015年4月13日星期一 © 2009 Hewlett-Packard Development Company, L.P. Q&A 34 © 2009 Hewlett-Packard Development Company, L.P. Backup Slide 35 © 2009 Hewlett-Packard Development Company, L.P. Self Service Portal Automatically Provision and Manage Services The Self-Service Portal is an integrated component of the Matrix stack which allows users to view available Resources and Services available to them. • Request Provisioning of Services • Define a Lease period • Dashboard view to track utilization • Make Modifications 13 April 2015 Service Catalogue Build Templates for Application and Infra Services A Template consists of the reference Infrastructure architecture, layout and configuration details for a given Application environment. • Visual Design Studio • Menu driven inbuilt validation • Cost Association • Infrastructure Specifications • Embedded Configuration Workflows 13 April 2015 Automation Automate Execution of Provisioning Workflows A Workflow converts an existing Process Flowchart into System Executable scripts. These can be incorporated at various stages of the Service Lifecycle and also be triggered by incidents. • Visual Interface • Library of Workflows • Automated Provisioning • Scale up or Scale down • Integrate with 3rd Party Tools 13 April 2015 Storage 数据服务提交 数据管理目录 Network 局域网 统一数据抽取层 SAN Servers 数据块虚拟化 Business-ready HP Virtual Connect模块 服务器管理员 39 © 2009 Hewlett-Packard Development Company, L.P. 文件虚拟化 公用平台 磁带虚拟化 Data Center Operations & Management HP 虚拟网络连接 客户应用 Storage 数据服务提交 数据管理目录 Network 统一数据抽取层 Servers 数据块虚拟化 Business-ready 文件虚拟化 磁带虚拟化 公用平台 – 通过HP SVSP实现基于 FC SAN的虚拟存储架构 – 通过 HP Lefthand 实现基于IP SAN 的分布式虚拟存储架构 – 通过HP X9000(IBRIX)实现基于IP网络的文件虚拟存储架构 40 © 2009 Hewlett-Packard Development Company, L.P. Data Center Operations & Management HP 云存储框架 客户应用