随着云计算技术的不断成熟及用户对云计算技术的不断实践,目前大多数利用云计算技术的单位都已经从最初的虚拟化体系转向真正的云计算体系,实现了业务发放的主动化和服务化,以是云管理平台的紧张性逐步体现,并得到快速发展。目前云管理平台技术发展有下面几个大的趋势:
从软、硬件装备兼容性以及体系快速成熟的角度思量,各厂家开始放弃早期封闭研发的私有云管理平台,开始从私有平台转向接纳开放架构的云管理平台,如 IBM 、 HP 等公司都开始推开放架构云管理方案。云计算体系的构建是需要多厂家软、硬件共同参与、逐步搭建的体系,私有云管理平台很容易在装备兼容性上遇到限制,重要是各厂家如果没有统一的标准,产品很难互相兼容,终极会限制用户云体系的功能,如果接纳主流 IT 厂家支持的开放架构,各厂家装备在统一的架构下比较容易实现相互间的兼容。
本次项目需要选择具有技术前瞻性、架构稳固的云管理平台产品息争决方案,基于现有的软件、硬件和应用环境来统一集成,构建出统一平台底子环境,既能完全满足行业当前的业务诉求,又能在可预见的将来内持续可靠的支撑行业业务发展。
基于以上思量,在本项目中,选择了目前技术发展方向主流的云管理方案 OpenStack 举行商用化增强形成完整的云管理办理方案,实现底子设施资源池的云运维管理功能和运营管理功能。 1.2 技术架构规划
通过资源配额设置可以设定用户组,并且针对此用户组中的不同用户角色对其可以利用的虚拟内核个数、云主机数量、云硬盘大小、云硬盘数量、云硬盘快照个数、卷大小、可用内存大小、安全组规则个数、外网 IP 可利用个数、虚拟网络个数、可利用的虚拟路由器个数、可利用的子网个数等资源信息举行额度选择,从而控制每个用户角色对于平台资源利用的限制性权限。 2.2 镜像管理
由于业务在不同时段会出现不同业务压力的形式,云平台为了保证业务能够在业务高峰期对于相应服务与业务功能可以正常运行,减少运维职员的工作难度,推出弹性伸缩的功能,在业务高峰期间,针对不同云主机的压力参数,通过智能的监控平台,对高消耗的云主机举行主动弹性扩容,当业务压力减小时,主动举行相应资源接纳,使得运维相比传统的方式更为简洁,平台利用方面更为便捷与安全。
弹性策略可为用户提供资源和服务,用户可以根据体系参数设置,随时增加和缩减 IT 底子设施资源规模,实时满足业务发展的需要,节约本钱。
用户可以根据 CPU 平均负载举行阈值设置,当集群平均负载达到阈值时会根据规则举行资源弹性分配。
弹性分配分为弹性扩展和弹性紧缩。当集群 CPU 平均负载大于用户设置的扩展阈值时,体系举行资源的弹性扩展;当集群 CPU 平均负载小于用户设置的紧缩阈值时,会根据规则举行资源弹性紧缩。 2.7 监控功能
以曲线图的形式显现云主机的 CPU 、内存、硬盘、网卡资源实时利用情况等信息,并且针对不同监控周期显示不同监控内容,方便管理员对现有物理主机资源举行利用与维护
CPU :可选择显现物理主机 CPU 利用率或 CPU 负载的实时监控信息曲线图
内存:显现物理主机当前内存利用率统计监控信息曲线图
硬盘:可显现当前物理主机所有硬盘利用率 , 硬盘读写速率或硬盘 iops 监控信息曲线图
网络流量:显现当前物理主机所有网卡上行流量和下行流量监控信息曲线图。
物理主机汗青监控
以曲线图的形式显现物理主机的 CPU 、内存、硬盘、网卡资源汗青利用情况等信息。
CPU :可选择显现物理主机 CPU 利用率或 CPU 负载的汗青监控信息曲线图
内存:显现物理主机内存利用率汗青统计监控信息曲线图
硬盘:可选择显现物理主机所有硬盘利用率 , 硬盘读写速率或硬盘 iops 监控信息曲线图
网络流量:显现物理主机所有网卡上行流量和下行流量监控信息曲线图
云主机实时监控
以曲线图的形式显现云主机的 CPU 、内存、硬盘、网卡资源实时利用情况等信息。针对于不同时期不同选项,利用不同的处理方式显现平台所有虚拟主机的监控信息并举行汇总。
CPU :可选择显现云主机 CPU 利用率的当前监控信息曲线图
内存:显现云主机内存利用率当前统计监控信息曲线图
硬盘:可选择显现云主机所有硬盘利用率 , 硬盘读写速率或硬盘 iops 监控信息曲线图
网络流量:显现云主机所有网卡上行流量和下行流量监控信息曲线图。
云主机汗青监控
以曲线图的形式显现云主机的 CPU 、内存、硬盘、网卡资源汗青利用情况等信息。
CPU :可选择显现云主机 CPU 利用率的汗青监控信息曲线图
内存:显现物理主机内存利用率云主机统计监控信息曲线图
硬盘:可选择显现云主机所有硬盘利用率 , 硬盘读写速率或硬盘 iops 监控信息曲线图
网络流量:显现云主机所有网卡上行流量和下行流量汗青监控信息曲线图 2.8 迁徙服务
云平台支持在线举行热迁徙及其冷迁徙操作,手动大概主动举行云主机迁徙操作,基于模板 VM 主动迁徙,主动感知各个节点状态,通过资源计算调度,可以主动迁徙到资源空余的节点,实现整个云平台的资源平衡。 2.9 网络服务
云平台的网络接纳 SDN 的方式,将网络控制和硬件数据转发部分解耦,满足快速创建网络,敏捷,可编程及精致化安全管理的需求,详细功能如下:
私有网络 (Subnet)-VLAN :扩大 2 层网络范围,多业务完全隔离。
网络地址转换 (NAT) :SNAT 与 DNAT 的方式,节省公网 IP 地址,确保内部服务安全
弹性 IP 池:根据不同需要,申请不同 IP 属性地址,资源灵活申请与开释
虚拟路由:根据不同业务需要,分别不同网段,灵活实现内部与外部网络通讯。 2.10 访问与安全服务
通过设定安全组相关策略,实现云主机的安全隔离,创建安全策略,包含了端口、地址范例、 IP 协议范例、端口范围及远程连接方式等参数举行设定,规定云主机的安全策略方式,保证云主机的安全性。