在云計算場景下,IDC的運營商為各類企業(yè)提供各種服務(wù),包括云計算的應(yīng)用、網(wǎng)絡(luò)和存儲服務(wù)。
1.1服務(wù)器虛擬化和自由遷移
在傳統(tǒng)的非云計算場景下,物理服務(wù)器通常只被單一租戶的單一業(yè)務(wù)使用,所以單臺服務(wù)器的利用率會比較低。隨著業(yè)務(wù)的擴(kuò)展,需要不斷增加服務(wù)器的數(shù)量,這樣會使得數(shù)據(jù)中心的規(guī)模越來越龐大。
在云計算的場景下,由于IDC為大量而不是單一的企業(yè)或用戶提供服務(wù),所以業(yè)務(wù)量會極其龐大。靠不停地增加物理服務(wù)器對于成本和網(wǎng)絡(luò)規(guī)模來說都難以接受。虛擬化技術(shù)使得一臺物理服務(wù)器可以被虛擬成多臺服務(wù)器來使用,從而利用了原本閑置的資源,提高了服務(wù)器的使用率,所以使用相對較少的物理服務(wù)器就能滿足IDC的業(yè)務(wù)需要。通常對于多核CPU的服務(wù)器來說,可以虛擬成每個CPU一個虛擬機來使用。對于某些CPU資源消耗不太大的應(yīng)用,例如VDI(虛擬桌面),甚至一個CPU可以虛擬成四個或更多的虛擬機。當(dāng)然虛擬化還要受到硬盤的每秒I/O數(shù)和內(nèi)存的限制。
除了提高使用率外,虛擬化還使得服務(wù)器自由遷移變成可能。在傳統(tǒng)的數(shù)據(jù)中心,進(jìn)行服務(wù)器的遷移是一項非常浩大的工程。必須事先進(jìn)行規(guī)劃,需要謹(jǐn)慎計劃割接時間,做好備份。服務(wù)器需要進(jìn)行斷線斷電,搬移,重新上電上線,通常業(yè)務(wù)會中斷,所以搬遷服務(wù)器是極少發(fā)生的。而使用了虛擬化技術(shù)以后,虛擬機的遷移不再涉及到物理上的搬遷。并且可以使用各種技術(shù),例如漸進(jìn)式內(nèi)存復(fù)制等方法使得遷移平滑進(jìn)行,保證了遷移時用戶不感知,相關(guān)業(yè)務(wù)不中斷,不受影響。自由遷移為數(shù)據(jù)中心的容災(zāi)備份,節(jié)能環(huán)保,網(wǎng)規(guī)網(wǎng)優(yōu)提供了不可替代的便利。虛擬機的自由遷移滿足了云計算環(huán)境下用戶隨時隨地進(jìn)行數(shù)據(jù)接入的需求。
1.2支持多租戶
在非云計算的時代,通常各個租戶或者企業(yè)都需要自建數(shù)據(jù)中心或者租用運營商的硬件和基礎(chǔ)設(shè)施用于自己的服務(wù)計算和數(shù)據(jù)存儲。在這種情況下,可以理解為租戶自己擁有獨立的數(shù)據(jù)中心,可以自己進(jìn)行運維也可以將運維托管給運營商。在使用了云計算以后,企業(yè)或者租戶可以向提供云計算的運營商租用計算資源,網(wǎng)絡(luò)資源,存儲資源,而不再是租用硬件和基礎(chǔ)設(shè)施,從而簡化或完全不需自建及自行運維數(shù)據(jù)中心。另外,云計算運營商的數(shù)據(jù)中心則會變得更加的復(fù)雜和龐大。其中的一個挑戰(zhàn)就是支持多租戶。
支持多租戶主要體現(xiàn)在:
(1)針對每個租戶業(yè)務(wù)的快速配置和部署。每個租戶在云計算運營商申購的資源需要能夠快速自動地在數(shù)據(jù)中心的網(wǎng)絡(luò)中使能,還包括防火墻、IPS/IDS , LoadBalancer等設(shè)備的相應(yīng)配置,做到即插即用。
(2)租戶之間的流量隔離。實際上,由于租戶之間可能共享硬件設(shè)備、帶寬、存儲等資源,為了保證安全,在以二層網(wǎng)絡(luò)為主的數(shù)據(jù)中心,租戶之間的流量需要進(jìn)行隔離,防止租戶甲的流量被租戶乙接收到。傳統(tǒng)的二層網(wǎng)絡(luò)基于VLAN(虛擬局域網(wǎng))進(jìn)行流量隔離的方法受限于4096個的VLAN數(shù)量限制