主持人:
云計算的基礎(chǔ)核心是數(shù)據(jù)中心,新一代的數(shù)據(jù)中心也對技術(shù)和運(yùn)營因素提出了諸多新的要求。今天的壓軸演講將來自神州信息技術(shù)方案事業(yè)部總經(jīng)理姚旭,他將和我們分享:新一代的數(shù)據(jù)中心,掌聲歡迎!
神州信息技術(shù)方案事業(yè)部總經(jīng)理姚旭
姚旭:
大家下午好!下面我來介紹一下我們對新一代數(shù)據(jù)中心的理解和認(rèn)識。首先,我想談一下當(dāng)下最熱的,全民都在熱議的就是互聯(lián)網(wǎng)帶來的一場革命,我們切實的能感受到互聯(lián)網(wǎng)在不斷的顛覆我們這些傳統(tǒng)行業(yè),在深刻的改變我們的這個世界。同時影響著我們的工作和生活的方方面面,但是互聯(lián)網(wǎng)做什么呢?其實在專注做一件事,就是在做創(chuàng)新,什么創(chuàng)新呢?這個創(chuàng)新是更多層面的創(chuàng)新,包括技術(shù)的創(chuàng)新,模式的創(chuàng)新,觀念的創(chuàng)新,是一場全方位的創(chuàng)新。 我們當(dāng)今最熱的一些技術(shù),象云計算、大數(shù)據(jù)、移動互聯(lián),社區(qū)網(wǎng)絡(luò)全部都誕生于我們的互聯(lián)網(wǎng),云的出現(xiàn)徹底改變我們的IT,云不是飄在上天是要落地的。
我們看一下云計算到底改變了什么?首先是改變了一種IT的建設(shè)和使用模式,我們不需要每個人都自己來建設(shè)自己的IT,科技向使用水和電一樣作為公共資源一樣,不管怎么建設(shè)和運(yùn)維,只要使用就好。
推進(jìn)了IT系統(tǒng)的工業(yè)化和標(biāo)準(zhǔn)化,推進(jìn)了IT應(yīng)用的靈活性與敏捷性,實現(xiàn)了業(yè)務(wù)的彈性,讓業(yè)務(wù)擁有了無限的擴(kuò)張的可能。 我們神州信息在云的一些舉措是什么呢?可以看這張圖,我們有智慧云的總體框架,首先是在云的不同層面的實現(xiàn),上面是面向服務(wù)的,面向城市的,這個城市的個人的一些融合服務(wù),下面是面對各個不同行業(yè)的人的一些服務(wù),中間層是我們提供了不同產(chǎn)品和技術(shù)。右側(cè)是我們不同層面提供的服務(wù)和解決方案,我們神州信息是一個端到端的一個云服務(wù)的提供商。
先談新一代數(shù)據(jù)中心之前,想談?wù)剛鹘y(tǒng)數(shù)據(jù)中心面臨的一些問題,首先傳統(tǒng)的數(shù)據(jù)中心首先是按照峰值來儲備的,平時肯定是資源是浪費(fèi)的。第二是不是共享的,資源很大的浪費(fèi)。第三,整個的項目周期會非常非常長,這個大家都知道。
我們新一代數(shù)據(jù)中心的特點(diǎn),首先是從業(yè)務(wù)發(fā)展出發(fā)的,第一要求業(yè)務(wù)要動態(tài)交付,技術(shù)怎么實現(xiàn)?需要我們IT資源要通過虛擬化實現(xiàn)池化能夠按需來交。第二提高服務(wù)質(zhì)量,我們這些資源必須以一種服務(wù)的形式來交付,這些服務(wù)必須有標(biāo)準(zhǔn),有定義,有級別,有保證,同時我們的服務(wù)一定是要自助式的,用戶可以按需去索取,同時按使用來計費(fèi)。
第三,要求降低成本,怎么做呢?需要通過集約化的共享式的架構(gòu)來實現(xiàn)共享資源,降低我們的采購成本。實現(xiàn)管理自動化,不需要人工干預(yù),降低我們的管理成本。 這是我們新一代數(shù)據(jù)中心的一個框架,首先底層我們實現(xiàn)的是資源的一些池化,包括網(wǎng)絡(luò)資源、存儲資源、計算資源的池化。向上提供我們CPI的資源,存儲的資源、網(wǎng)絡(luò)資源,光用資源不夠,要變成標(biāo)準(zhǔn)化的服務(wù),封裝我們的系統(tǒng)、應(yīng)用,向上層提供中間件的服務(wù),數(shù)據(jù)庫的服務(wù)、WEB的服務(wù),郵件的服務(wù)。同時在往上還要提供多租戶的環(huán)境,每個租戶是相互隔離的,有各自的訪問控制,有各自的接入手段,有各自的保證,有各自的流量監(jiān)控。這就是多租戶的環(huán)境。同時我們要提供自助式的門戶,同時我們兩側(cè)都是端到端的安全,端到端的運(yùn)維。 新一代數(shù)據(jù)中心最核心的,最關(guān)鍵的技術(shù)是什么?就是虛擬化,虛擬化到底實現(xiàn)了什么?首先虛擬化實現(xiàn)了四大功能,抽象,將物理資源變成邏輯資源。分區(qū)、隔離,在單一物理服務(wù)器上同時運(yùn)行多個虛擬機(jī),虛擬化機(jī)之間相互隔離。封裝,虛擬機(jī)保存在文件中,可以拷貝、復(fù)制等等。相對于硬件獨(dú)立,無須修改即可在任何服務(wù)器上進(jìn)行虛擬機(jī)。
這四大功能最終實現(xiàn)了什么?系統(tǒng)與設(shè)備的結(jié)藕,先說一下什么叫做耦合,我們所有的辦公都在我們的筆記本上,我們的數(shù)據(jù)也好、應(yīng)用也好,信息也好都在筆記本上。如果他出了問題,我的工作就受到了影響,他不工作了我也沒有辦法工作了,他慢我的工作效率就慢,這就是耦合在一起。我的東西我的信息我的應(yīng)用所有的東西都被耦合在設(shè)備上,這叫做偶爾。而虛擬化實現(xiàn)了結(jié)藕,無所謂,如果我們有了虛擬化技術(shù),這個設(shè)備壞了無所謂,用我的什么設(shè)備都可以,都可以訪問,都可以繼續(xù),這叫做結(jié)耦,所有的信息不在依附于任何一個架構(gòu)設(shè)備上,這就實現(xiàn)了一個更重要的結(jié)耦。
應(yīng)用虛擬化,實現(xiàn)了應(yīng)用的結(jié)耦。我不需要關(guān)注他在那里,以后我的系統(tǒng)升級了,不需要前面的人員做任何操作,第二天起來以后實現(xiàn)了用戶升級,這叫做應(yīng)用的結(jié)耦。 還有桌面虛擬化,實現(xiàn)的是桌面的結(jié)耦。集中,所有桌面集中于數(shù)據(jù)中心統(tǒng)一管理,高效,桌面的快速部署和升級,安全,數(shù)據(jù)位于數(shù)據(jù)中心,并可以做到合理控制。這就是虛擬化給我們帶來的好處。 虛擬化到底帶來了什么呢?其實虛擬化帶來三個
第一:一個架構(gòu),什么架構(gòu)呢?結(jié)耦的架構(gòu),以前耦合在一起,如果設(shè)想以前,我們的應(yīng)用,我們的設(shè)備是結(jié)耦在一起,如果做一次設(shè)備的改造、升級,我們要做好規(guī)劃,做好測試,做好流程準(zhǔn)備,做好保障,我們?nèi)藛T找一個時間點(diǎn),申請變更,申請人員保障,所有的人員都要到現(xiàn)場,還要找一個時間點(diǎn)申請停機(jī),所有方方面面的人員都要到場,簡直就是一個大的項目,所有的人都要冒一個大的險。現(xiàn)在是什么情況?虛擬化有了耦合,我們的更新擴(kuò)容變成一個操作,因為結(jié)耦了,用戶無感知,操作人員非常方便。原來是一堆人的保障,一個很長的周期,很大的風(fēng)險,現(xiàn)在變成一個簡單的操作。
第二,一套標(biāo)準(zhǔn),原先我們可能需要每個系統(tǒng)考慮自己的備份、高可用、數(shù)據(jù)庫等等,所有都要根據(jù)系統(tǒng)來建立。現(xiàn)在有了虛擬化平臺,提供統(tǒng)一標(biāo)準(zhǔn)化的服務(wù),我們直接一選就可以了,我們不需要掌握那么多技術(shù)那么多手段,標(biāo)準(zhǔn)化的服務(wù)。
第三,一種手段,原先我們要上線,假如說上線一千臺,服務(wù)器怎么辦?要上幾十個人,干很長時間,才能部署一千臺,大規(guī)模的部署上線。現(xiàn)在有一個模板,點(diǎn)擊一下,批量就做出來了,一個人可能半天時間幾千臺,就直接上線了。原先幾十號人干半個月,可能才能達(dá)到同樣的效果,現(xiàn)在同時涉及到回收怎么辦?一樣的道理,一臺一臺回收,現(xiàn)在一個操作,一批就全部回收了。什么手段?自動化的,就是一個手段,實現(xiàn)了對生產(chǎn)力的極大的釋放。最終實現(xiàn)了結(jié)耦,讓業(yè)務(wù)擺脫了對我們系統(tǒng)架構(gòu)設(shè)備的約束、限制,我們業(yè)務(wù)能力得到了極大的釋放,業(yè)務(wù)發(fā)展得到了自由。自由重要嗎?太重要了。什么是自由?生命誠可貴,愛情價更高,若為自由故,兩者皆可拋。
為什么我們這樣依賴于互聯(lián)網(wǎng)呢?是因為互聯(lián)網(wǎng)讓人獲得了自由,獲取信息的自由,交流溝通的自由,購物的自由等等。所以互聯(lián)網(wǎng)具有這么大的生命力,這么大的破壞力,因為使人獲得了自由,我們的虛擬化使業(yè)務(wù)獲得了自由,這就是先進(jìn)生產(chǎn)力的代表。 我們不知道有沒有了解過行為組織學(xué),一個組織如果發(fā)生改變,一個組織如果要發(fā)生變化的話,要改變自己原有的慣性,一定要來自于兩大,一個是內(nèi)驅(qū),一個是外驅(qū),而外驅(qū)是通過內(nèi)驅(qū)的動力。內(nèi)驅(qū)就是我們虛擬化強(qiáng)大變革,推動數(shù)據(jù)中心進(jìn)行深刻的變革,是這次變革最核心的要素。 具體推動虛擬化各個層面怎么變革呢?首先要求我們的網(wǎng)絡(luò),高帶寬,低延遲,同時我們原有的網(wǎng)絡(luò)中的最核心的技術(shù)不在適用于我們虛擬化的架構(gòu),需要一個更多路徑的支持。還有虛擬流量的感知,虛擬化安全的問題,這就是虛擬化對網(wǎng)絡(luò)的推動。
我們單一數(shù)據(jù)中心到多數(shù)據(jù)中心的整合資源的調(diào)度,需要我們實現(xiàn)大二層擴(kuò)展,需要多個資源中心的整合,我們資源怎么能在數(shù)據(jù)中心之間的流動,通過這些大二層技術(shù)來實現(xiàn),對資源的一個整合。 這就是虛擬化對存儲架構(gòu)的一個挑戰(zhàn),講到這里,想起來我們原先溫總理說過的一句話,說的是在中國考慮任何一件事情,都要考慮我們13億中國人的基數(shù),再大的困難,如果除以13億,將變得微不足道。再小的問題,如果乘以13億,將變成巨大的挑戰(zhàn)。
當(dāng)我們所有的桌面所有的應(yīng)用上升到數(shù)據(jù)中心之后,給我們的數(shù)據(jù)中心的存儲架構(gòu)、網(wǎng)絡(luò)架構(gòu)的帶來一個巨大的挑戰(zhàn)他會帶來什么?帶來風(fēng)暴,什么風(fēng)暴?起動風(fēng)暴,認(rèn)證風(fēng)暴,登陸風(fēng)暴等,這是傳統(tǒng)架構(gòu)上不會出現(xiàn)的問題。 虛擬化帶來的一些挑戰(zhàn),同時也帶來一些好處,比如備份架構(gòu),這是一個非常浩大的工程,需要很多系統(tǒng)層面的人參與,數(shù)據(jù)庫層面的人參與,需要懂系統(tǒng),懂?dāng)?shù)據(jù)庫等等,現(xiàn)在因為他封裝了,一個恢復(fù)很簡單。所有的一個虛擬機(jī)含了數(shù)據(jù)庫、含了信息等,恢復(fù)就是一個操作,很簡單,這個事情就結(jié)束了,這就是虛擬化給我們帶來的一些方便。 原先的容災(zāi)做起來非常的復(fù)雜,為什么?我們要考慮底層存儲的備份,數(shù)據(jù)庫的備份,數(shù)據(jù)庫的復(fù)制,中間件的復(fù)制,系統(tǒng)層面的復(fù)制,現(xiàn)在有了虛擬化技術(shù)手段,因為是一個虛機(jī),我們的容災(zāi)將很容易做。把虛機(jī)傳過去,帶了我的數(shù)據(jù)、應(yīng)用、數(shù)據(jù)庫、信息,所有都帶過去了。極大提升了容災(zāi)的一個效果,降低了容災(zāi)成本。
虛擬化對傳統(tǒng)來說,帶來了更多的安全上的考慮,因為多了一層虛擬化安全,因為我們能保證每個人都是善意的,因為有一些黑客的惡意竊取怎么防護(hù),這些都是帶來多層面的虛擬化安全。 因此有了虛擬化,我們要考慮虛擬化本深的安全,包括虛擬化層考慮自身的防火墻,定期打補(bǔ)丁,單點(diǎn)登陸,同時由于虛擬化,在我們整個數(shù)據(jù)中心加了一層,需要我們增加資源的監(jiān)控。對存儲的監(jiān)控、網(wǎng)絡(luò)的監(jiān)控、計算的監(jiān)控等等,可能虛擬化加了以后,可能和所有層都相關(guān),通過一種集成和的工具,統(tǒng)一的監(jiān)控,同時我們還需要實現(xiàn)對虛機(jī)資源的監(jiān)控,因為虛擬化太方便了,太簡單了,容易造成虛擬機(jī)的過渡泛濫,因為太容易了,一下子點(diǎn)擊就出來了,但是有可能造成對資源的無效的利用,所以對虛擬機(jī)生命周期的管理是非常重要的。 數(shù)據(jù)中心沒有停下來,還再繼續(xù)的演進(jìn),但演進(jìn)不是一場變革,升級成革命,變成軟件數(shù)據(jù)中心的定義。 什么是軟件定義的數(shù)據(jù)中心,未來我們的虛擬化由計算層面拓展到存儲層面,網(wǎng)絡(luò)層面,我們整個的數(shù)據(jù)中心被全部虛擬化了。所以虛擬化將成為核心,虛擬化將帶來一次革命,帶來一次顛覆。 面對這場變革,我們神州信息能夠提供那些相關(guān)的服務(wù)呢?其實我們應(yīng)該有三個方面:首先我們有虛擬化的一個產(chǎn)品,包括服務(wù)器虛擬化、桌面虛擬化。第二,我們有這么多年數(shù)據(jù)中心的積累,全生命周期的服務(wù)能力。第三,就是我們在數(shù)據(jù)中心這些項目中大量的總結(jié)、提煉和沉淀,形成了自己的一些獨(dú)到的方法論和最佳實踐。
這就是我們在數(shù)據(jù)中心架構(gòu)規(guī)劃層面的一些方法論,首先我們的架構(gòu)是要支撐我們的業(yè)務(wù),我們以業(yè)務(wù)需求為導(dǎo)向,同時要面向我們的用戶,我們要在運(yùn)營過程中關(guān)注四個層面,同時這四個層面我們要分解成三個指標(biāo),三個要素,通過三個指標(biāo)來進(jìn)行考核和衡量。
我們有虛擬化的端到端的服務(wù)能力,包括了我們的桌面虛擬化,服務(wù)器虛擬化,應(yīng)用虛擬化。還有容災(zāi)的全生命周期服務(wù)能力,包括咨詢、實施、演練、運(yùn)維,還有項目中總結(jié)的最佳實踐,還有可行性評估的最佳實踐。計算資源規(guī)劃最佳實踐,存儲資源規(guī)劃的最佳實踐,虛擬桌面規(guī)劃的最佳實踐,這都是我們在項目中總結(jié)提煉出來的,還有部署的最佳流程,這個最佳流程是我們經(jīng)過很多很多項目最終積累出來的。
如果按照我們這個流程走,可以做到事半功倍,如果自己隨意的去做,有可能不是事半而攻倍了。 這是我們在數(shù)據(jù)中心層面的一些成功案例,以上就是我的介紹,謝謝大家!