超融合基礎(chǔ)設(shè)施的概念非常簡(jiǎn)單,而企業(yè)需要了解如何充分利用超融合基礎(chǔ)設(shè)施的好處,并避免陷阱。
超融合基礎(chǔ)設(shè)施既是傳統(tǒng)Tier Ⅲ級(jí)數(shù)據(jù)中心架構(gòu)的演進(jìn),也是其替代方案。隨著新的參與者進(jìn)入市場(chǎng),越來越多的企業(yè)轉(zhuǎn)向全部或部分IT基礎(chǔ)設(shè)施的超融合,IT將繼續(xù)發(fā)展。
業(yè)界將超融合基礎(chǔ)設(shè)施定義為以軟件為中心的平臺(tái),它將計(jì)算、存儲(chǔ)和虛擬化緊密地集成到硬件中。隨著新的供應(yīng)商(如NetApp和Datrium)進(jìn)入市場(chǎng),這一定義在過去幾年中得到了擴(kuò)展和轉(zhuǎn)變。與Nutanix、Pivot3、Scale Computing、SimpliVity和VMware等行業(yè)先驅(qū)者的產(chǎn)品相比,超融合基礎(chǔ)設(shè)施將服務(wù)器、存儲(chǔ)和虛擬機(jī)管理程序更加松散耦合在一起。
無論是嚴(yán)格還是松散的定義,本地部署和超融合基礎(chǔ)設(shè)施的好處都保持不變。超融合基礎(chǔ)設(shè)施的目標(biāo)是通過數(shù)據(jù)中心設(shè)施平臺(tái)克服傳統(tǒng)Tier Ⅲ級(jí)數(shù)據(jù)中心設(shè)施的缺點(diǎn),該平臺(tái)更易于管理和擴(kuò)展,提供更大的靈活性,并降低總體擁有成本。然而,超融合基礎(chǔ)設(shè)施帶來了一系列潛在的問題。
企業(yè)在采購、部署和管理周期的不同階段使用了一系列最佳實(shí)踐,以幫助他們充分利用超融合基礎(chǔ)設(shè)施的優(yōu)勢(shì)。無論是使用集成設(shè)備部署超融合基礎(chǔ)設(shè)施集群,采用以軟件為中心的方法并采購新硬件或者重新利用舊硬件,還是將超融合基礎(chǔ)設(shè)施作為公共云中的一項(xiàng)服務(wù),這些建議中都會(huì)有一些東西可以幫助企業(yè)實(shí)現(xiàn)向超融合的飛躍。
1.避免購買錯(cuò)誤
超融合基礎(chǔ)設(shè)施不再是虛擬桌面基礎(chǔ)設(shè)施和滿足特殊需求的小眾技術(shù)。然而,隨著越來越多的企業(yè)將數(shù)據(jù)中心從傳統(tǒng)設(shè)施轉(zhuǎn)移到超融合基礎(chǔ)設(shè)施,一些企業(yè)可能會(huì)犯購買錯(cuò)誤。因此,企業(yè)需要探索如何避免管理、存儲(chǔ)、網(wǎng)絡(luò)、應(yīng)用程序、擴(kuò)展、分析、購買和實(shí)施超融合基礎(chǔ)設(shè)施時(shí)所犯的錯(cuò)誤,以及如何避免陷入與超融合基礎(chǔ)設(shè)施相同的陷阱等這些最常見的錯(cuò)誤中。
2.超融合基礎(chǔ)設(shè)施是混合云的理想合作伙伴
與云計(jì)算一樣,超融合基礎(chǔ)設(shè)施相對(duì)容易使用和管理。可以使企業(yè)能夠擴(kuò)展計(jì)算和存儲(chǔ)等資源。超融合基礎(chǔ)設(shè)施和云計(jì)算之間存在這些相似之處,部分原因在于虛擬化是兩者的核心。虛擬化還有助于使這兩個(gè)平臺(tái)成為希望增加虛擬化占用空間,并實(shí)施混合云IT架構(gòu)的組織的理想合作伙伴,例如,可以輕松地在本地?cái)?shù)據(jù)中心和公共云之間轉(zhuǎn)移工作負(fù)載。
3.SDN在超融合基礎(chǔ)設(shè)施中起著至關(guān)重要的作用
早期的超融合基礎(chǔ)設(shè)施系統(tǒng)在軟件定義網(wǎng)絡(luò)(SDN)方面表現(xiàn)欠佳。然而,隨著軟件定義網(wǎng)絡(luò)(SDN)技術(shù)越來越適合超融合基礎(chǔ)設(shè)施設(shè)置,IT管理人員在考慮部署超融合基礎(chǔ)設(shè)施時(shí)必須充分考慮到以軟件為中心的軟件定義網(wǎng)絡(luò)(SDN)層的集成,這一點(diǎn)已經(jīng)發(fā)生了變化。目前,SDN在超融合中發(fā)揮著重要作用,有助于充分利用超融合基礎(chǔ)設(shè)施中以軟件為中心的網(wǎng)絡(luò)技術(shù)。
4.vSAN有什么新功能
VMware公司更新了vSAN,其超融合軟件將ESXi服務(wù)器中的本地存儲(chǔ)轉(zhuǎn)變?yōu)楣蚕硖摂M機(jī)(VM)存儲(chǔ),并于去年升級(jí)到6.7版。它改進(jìn)了故障處理,并改進(jìn)了用戶界面,使vSAN成為適用于其他關(guān)鍵工作負(fù)載的適當(dāng)超融合存儲(chǔ)選項(xiàng)。增強(qiáng)功能包括新的HTML5界面,用于更快速重建的Adaptive Resync,支持基于iSCSI的Windows Server故障轉(zhuǎn)移集群,改進(jìn)城域集群部署和更快的網(wǎng)絡(luò)故障轉(zhuǎn)移。對(duì)vSAN的這些更改使得虛擬機(jī)工作負(fù)載的超融合存儲(chǔ)軟件比以前更適合更廣泛的用例。
5.融合和超融合之間的界限越來越模糊
Datrium和NetApp等供應(yīng)商推出的產(chǎn)品使用戶能夠單獨(dú)擴(kuò)展組件,模糊了傳統(tǒng)上融合和超融合基礎(chǔ)設(shè)施之間的界限。Datrium的產(chǎn)品名為DVX,是一種用于虛擬化的分解持久存儲(chǔ)陣列,而NetApp的產(chǎn)品則在同一機(jī)箱中將ESXi服務(wù)器的SolidFire存儲(chǔ)擴(kuò)展出來。兩者都不能完全被認(rèn)為是超融合基礎(chǔ)設(shè)施(HCI)或融合基礎(chǔ)設(shè)施(CI),并且都包括提供融合和超融合基礎(chǔ)設(shè)施優(yōu)勢(shì)的設(shè)計(jì)功能。預(yù)計(jì)將會(huì)有更多的企業(yè)在未來幾年內(nèi)吸取其他供應(yīng)商在設(shè)置新設(shè)施中的經(jīng)驗(yàn)教訓(xùn)。
6.可組合、融合和超融合
融合有多種形式,當(dāng)然包括融合和超融合,但還有一種新型的基礎(chǔ)設(shè)施正在得到人們的關(guān)注:可組合。三者都有相同的目標(biāo),即高效輕松地提供計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源,同時(shí)優(yōu)化工作負(fù)載。然而,這三種形式實(shí)現(xiàn)目標(biāo)的方法卻大相徑庭。而了解這三種基礎(chǔ)設(shè)施類型的細(xì)節(jié)可以幫助指導(dǎo)企業(yè)選擇最適合的設(shè)施。
7.使用Red Hat構(gòu)建自己的超融合基礎(chǔ)設(shè)施
Red Hat公司去年通過發(fā)布Red Hat超融合基礎(chǔ)設(shè)施進(jìn)入市場(chǎng),這是一種開源軟件產(chǎn)品,使企業(yè)能夠使用商用硬件構(gòu)建自己的超融合基礎(chǔ)設(shè)施。該產(chǎn)品結(jié)合了Red Hat技術(shù),如Red Hat虛擬化、Gluster存儲(chǔ)、Ansible和Enterprise Linux,其目標(biāo)是讓客戶避免采用專有設(shè)備過高的成本和供應(yīng)商鎖定。
8.Windows Server 2016支持超融合基礎(chǔ)設(shè)施
微軟公司增加了一系列支持基于Hyper-V管理程序的超融合基礎(chǔ)設(shè)施的功能。然而,使用Windows Server 2016進(jìn)行超融合需要大量的規(guī)劃。例如,企業(yè)必須確保使用和配置正確的物理平臺(tái),并正確配置虛擬化資源。要使用Hyper-V成功部署Windows Server HCI,并正確虛擬化計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源,以獲得全方位的超融合基礎(chǔ)設(shè)施優(yōu)勢(shì),人們需要知道相應(yīng)的一些步驟。
9.超融合系統(tǒng)易受處理器威脅的攻擊
在2018年年初,谷歌公司的Project Zero團(tuán)隊(duì)通報(bào)了英特爾公司、Advanced Micro Devices,以及ARM處理器的安全漏洞。這些漏洞名為Spectre和Meltdown,利用現(xiàn)代處理器的推測(cè)執(zhí)行功能在多租戶環(huán)境中創(chuàng)建巨大的安全漏洞,在多租戶環(huán)境中,租戶可能會(huì)相互獲取敏感數(shù)據(jù),如密碼和信用卡號(hào)碼。受影響的不僅僅是硬件。在主機(jī)(包括超融合系統(tǒng))上運(yùn)行應(yīng)用程序進(jìn)程的軟件定義產(chǎn)品同樣容易受到攻擊,因此應(yīng)進(jìn)行相應(yīng)的更新和處理。
10.超融合基礎(chǔ)設(shè)施數(shù)據(jù)安全性需要獨(dú)特的工具和技術(shù)
在超融合環(huán)境中保護(hù)數(shù)據(jù)需要一種與超融合基礎(chǔ)設(shè)施本身一樣統(tǒng)一和全面的方法。它必須能夠保護(hù)控制層、數(shù)據(jù)層和管理層的資源能夠通過其公共安全配置文件和共享服務(wù)集保護(hù)底層計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)硬件的抽象;并且具有足夠的靈活性,能夠在不斷變化的工作負(fù)載面前保護(hù)數(shù)據(jù)。管理人員在保護(hù)超融合基礎(chǔ)設(shè)施數(shù)據(jù)方面將面臨挑戰(zhàn),但有許多可用的策略來應(yīng)對(duì)這些挑戰(zhàn)。