【弹性盘算】弹性裸金属服务器和神龙假造化(一):功能特点 ...

打印 上一主题 下一主题

主题 969|帖子 969|积分 2907

假造机云服务器具备很好的弹性,但是无法提供裸金属实例,很难满意客户的二次假造化需求,并且传统假造化性能损耗比力高。本文重要先容 神龙弹性裸金属服务器(ECS Bare Metal Instance),它是阿里云首创的同时提供假造化和裸金属实例的技术。
   裸金属服务器(Bare Metal Server) 是一种物理服务器,它直接提供硬件资源给用户利用,而不是通过假造化技术将资源分割成多个假造机。用户可以完全独占服务器的所有硬件资源(如 CPU、内存、存储等),并且可以直接在服务器上安装操作体系和应用步调。
  弹性裸金属兼具 “弹性” 和 “裸金属” 两个属性,既具备假造机级别的弹性和利用体验,又保留了裸金属即物理机的上风,让它在许多场景中具有了独特的上风。要实现这两个属性,就必要最大限度地保持 VPC 网络、EBS 云盘、ECS 管控的技术和代码兼容性,并兼容服务器 IDC 上线和运维流程。
传统的基于 IDC 托管的物理机服务,由于无假造化技术参与,以是很难实现资源池化、弹性供给和管理运维的主动化,无法满意云服务的业务需求,很难归类为云服务。下图对基于 IDC 托管的物理机服务和基于假造化技术的假造机服务做了对比。

弹性裸金属服务器这一新物种强调的是 “弹性”,也就是通过技术创新,使得传统裸金属服务能够具有和假造机一致的利用体验和业务灵敏性。具体而言,它具备如下图所示的 8 项关键特性。

特性一:分钟级交付

云服务快速弹性伸缩,是 IaaS 云服务的核心特性。一样平常来说,假造机服务可以做到分钟级业务的弹性伸缩。当业务流量瞬间暴涨时,要求后台必须具备分钟级业务弹性伸缩能力,弹性裸金属服务器只有做到分钟级快速交付,才能应对突如其来的业务流量。
特性二:兼容 VPC、SLB、RDS 等云平台全业务

对于已经上云的用户来说,出于掩护当前投资等考虑,完全兼容现有云平台业务至关告急。以 VPC 网络为例,弹性裸金属服务器必须具备和假造机保持百分百一致的假造化网络接入能力和安全隔离能力。
特性三:兼容假造机镜像

兼容假造机镜像,可以使弹性裸金属服务器和假造机之间平缓迁移,提供业务部署弹性。
特性四:云盘启动和数据云盘动态热插拔

云盘启动是弹性裸金属服务器的核心特性。如果无法支持云盘启动,则必须依赖传统的 PXE 装机,而 PXE 装机无法实现分钟级业务交付、控制台镜像和密码修复等关键功能。数据云盘动态热插拔是弹性存储服务的关键特性,包管用户对存储性能和容量需求能够 “Pay-As-You-Go”(按量付费)。
特性五:假造机 VNC、Web 控制台、Open API 用户体验

保持和假造机 Web H5 VNC、Web 控制台等方面一致的用户体验,能够极大低落用户的学习成本;保持和假造机一致的 Open API 接口,才能掩护用户对既有资源管理体系的投资。
特性六:宕机主动迁移规复

宕机主动迁移规复可以极大减少 IaaS 基础办法故障的规复时间。当假造机或者弹性裸金属服务器出现软硬件故障时,运维管控体系能够主动迁移实例,包管用户业务停止最小化。
而宕机主动迁移规复归功于弹性裸金属服务器本地 “无状态”,实在现依赖 BIOS 设置可迁移、云盘启动、数据云盘等关键技术。
特性七:免人为主动化运维

传统物理机的部署一样平常必要 3 个工作日,交付时间长,而免人为主动化运维是 IaaS 云服务的核心特性。
特性八:物理机的性能和高隔离性

假造机同样具备上述七大特性,而弹性裸金属服务器在具备上述七大上风的同时,还必须具备假造机所不具备的核心竞争力,包括以下方面。
A.物理机的完整处理器特性

假造机无法提供 Intel VT-x 和 VT-d 等技术,而物理机自然具备这些完整处理器特性。缺乏 VT-x 等技术的支持,在假造机中进行 嵌套假造化,其性能是完全无法担当的。因此,对于在公共云上部署专有云等场景,如 OpenStack、VMWare、Clear Container 和 Runv 等,弹性裸金属服务器是唯一选择,同时也支持 Intel vTune、性能调优和剖析依赖。
雷同于 skylake AVX512 等新导入处理器的指令特性,弹性裸金属服务器无须等待 Hypervisor 适配即可在第一时间得到,并且由于没有 Hypervisor 软件适配的复杂性,其功能的稳固性得到自然保障。
B.物理机无损的高性能

假造化技术必然带来性能开销,而物理机不存在 CPU 和内存假造化开销,此方面有绝对上风。
C.物理机的高隔离性

物理机在 CPU、内存、I/O 等资源方面完全隔离,做到了真正意义上的资源零争抢。
D.物理机的高安全性

物理机是真正意义上的用户独占,对于诸如 Hypervisor 逃逸、CPU 微架构侧信道攻击等题目,自然免疫。


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

灌篮少年

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表