业务平台引入云计算策略研究.doc
业务平台引入云计算策略研究目 录1、 概述31.1 项目背景31.2 项目目标31.3 项目内容41.4 项目实施方法41.5 项目成果42、 业务平台现状52.1 业务平台概况52.2 业务平台面临问题73、 云计算基本介绍93.1 云计算概述93.1.1 云计算的定义93.1.2 云计算的分类103.2 基础设施即服务IaaS123.3 平台即服务PaaS133.4 软件即服务SaaS153.5 虚拟桌面163.6 云计算面临的问题173.7 引入云计算总体分析173.8 云计算现场试验194、 整体引入策略224.1 引入思路224.2 引入原则224.3 整体策略235、 引入云计算的步骤245.1 引入规划245.1.1 价值分析255.1.2 风险评估265.1.3 负载分析265.1.3.1业务特性275.1.3.2平台特点275.1.3.3平台定位275.1.3.4集成商因素285.1.3.5已有平台评估模型285.2 IaaS引入规划295.2.1 资源池选址295.2.2 计算和存储资源池建设295.2.3 管理平台建设305.2.4 业务平台迁移315.2.5 演进建议325.2.6 业务平台云的业务部署325.2.7 风险与回退335.3 IaaS云的目标技术架构345.4 IaaS重要组件的技术要求355.4.1 技术评估建议355.4.2 服务器虚拟化软件355.4.3 服务器365.4.4 操作系统、数据库和第三方软件375.4.5 网络375.4.6 存储375.4.7 管理平台385.4.8 安全体系395.5 IaaS云建设的评估指标405.6 PaaS引入规划425.6.1 PaaS平台发展思路435.6.2 PaaS平台建设原则435.6.3 PaaS平台建设要求445.6.3.1系统架构445.6.3.2与周边网元的集成465.6.3.3安全要求465.6.4 PaaS平台演进思路475.6.4.1技术演进475.6.4.2平台部署485.6.4.3推广思路485.7 SaaS引入规划495.7.1 SaaS平台发展思路495.7.2 SaaS平台建设原则495.8 桌面云引入方法506、 小结521、 概述1.1 项目背景云计算是信息化、互联网、移动互联网对低成本海量数据存储和大规模并行计算需求快速增长的背景下出现的基于互联网的新型IT服务提供架构,将集群计算能力通过互联网向内外部用户提供服务的新业务形式。 目前,云计算的服务主要包括三种类型:IaaS、PaaS和SaaS。业界国外主流提供商如GOOGLE、AMAZON、MICROSOFT、IBM、CISCO、BT等在三个类型都有相关商用产品,而国内厂家如世纪互联、百度、阿里巴巴、华为也都在积极推进相关应用。国内外电信运营商也已经开展了尝试引入云计算技术。中国移动目前正在实施“BigCloud大云”,基于分布式并行计算Hadoop开源平台进行定制化开发,在数据挖掘BI、云存储、大容量数据库和搜索引擎方面试验,应用于其内部支撑系统优化,同时致力于作为国内信息化公共服务平台。XXXX在四个试点城市进行了现场试验,并明确了XXXX云计算的发展要以业务需求为驱动:对外作为一种产品和服务,提升市场拓展能力;对内以满足业务需求、提升系统性能和降低投资运营成本为目标。云计算技术的发展将颠覆传统IT商业模式, IT、互联网、电信业将互相交织,产业链面临着重新洗牌。云计算将是继PC、互联网后的第三次变革。云计算技术及理念的引入可使企业节能减排,将业务快速推向市场,同时随着产业链的多元化,也将给用户带来更丰富的产品。业务平台是电信运营商引入云计算技术的其中一个切入点。引入云计算技术有利于快速部署业务,提高业务平台资源利用率,节能减排。但由于云计算技术是新型技术,而业务平台涉及众多用户,因此需要对业务平台引入云计算技术的策略进行研究。1.2 项目目标本项目通过对云计算技术进行研究,结合XXXX业务网络的实际情况,对XXXX业务平台引入云计算技术的引入策略和演进思路进行研究,并对业务平台建设引入云计算技术提出指导性意见。项目成果将为XXXX集团公司业务平台引入云计算技术的策略提供指导意见,并为集团公司业务平台工程项目建设需求提出、立项、建设管理等部门和人员提供参考,为工程建设中是否引入云计算技术、如何引入云计算技术提出参考意见。1.3 项目内容本项目主要分为三个部分:l XXXX业务平台云计算技术引入策略及演进思路:结合XXXX业务网络实际,从集团角度出发,对业务平台引入云计算技术的总体思路提出建议。l 业务平台工程建设引入云计算技术的判断依据和分析方法:提出选择引入云计算技术的平台的考虑因素和分析方法。l 云计算技术架构、组件选型建议:研究云计算技术,提出XXXX的云计算技术架构,并对架构中的组件提出选型建议;对业务平台中引入云计算技术的工程建设方面的指导意见。项目的研究时间为2010年7月到2010年11月。1.4 项目实施方法本项目的实施方法如下: l 技术交流:与IBM、HP、Dell、VMware、Cisco、EMC、华为、中兴业界知名厂商做技术交流,了解云计算技术发展现状及业内应用情况。l 现状调研:走访业务负责人,通过调研表格,现场调研等形式,采用面谈、邮件、电话等方式,获取业务平台现状及云计算方面的需求和发展思路。l 策略制定,各支撑单位通过邮件交流、集中讨论等形式,对方案策略进行讨论和确定。1.5 项目成果根据本项目的研究结果,形成业务平台引入云计算策略研究报告以及在业务平台和IDC建设中引入云计算技术的指导意见。后者作为XXXXIDC和业务平台引入云计算的指导意见,将为集团、基地和各省的IDC、业务平台引入云计算相关技术提供指导。2、 业务平台现状2.1 业务平台概况传统的业务网络架构是纵向烟囱式的架构,各类业务的接入、管理相互独立。随着电信业务发展,CP/SP需要多种业务能力,传统架构逐渐不能适应业务发展,需要转变为横向架构的业务网络,如图表1所示。同时有一些业务相对独立,在一定时期内仍保持纵向架构。图表 1 横向架构和纵向架构经过近几年的努力,XXXX业务网络正逐步形成以横向业务网络架构为主,辅以部分纵向业务平台的目标网络体系架构,如图表2所示。图表 2 XXXX业务网络目标架构其中,横向业务网络由管理平台、能力平台、应用平台三部分构成,如图表3所示。l 管理平台:集中业务平台的公共管理功能,包括认证、鉴权、订购、计费等主要功能,如统一认证平台(UDB),综合业务管理平台(ISMP-M/W,ISMP-B);l 能力平台:提供各种基本业务能力和适配功能,逐步构建语音及消息类、视频及互联网类、资源类等能力集合;l 应用平台:主要包括各种具体应用逻辑、业务执行环境和呈现门户,并实现应用相关的个性化管理功能,如天翼视讯、189邮箱、爱音乐等。应用平台应由能力平台提供标准能力,由管理平台提供认证、鉴权、订购、计费等功能;图表 3 横向平台分类另一方面,纵向业务平台的管理、能力、应用紧耦合,提供服务和应用平台体系。对于部分相对封闭独立的、业务类型单一,不涉及向第三方能力开放的业务平台,可保持现有的纵向业务平台架构,如智能网/软交换/IMS等的语音相关业务平台、声讯、会议电话、协同通信、天翼Live等。图表 4 纵向架构平台示例在业务平台的部署方式方面,纵向架构平台可以部署在集团层面和省层面。横向架构的各类平台部署原则如下:l 管理平台:按全国/省二级架构设置,全国级管理平台主要负责全国业务发布和管理,同时也承担对省级管理平台的管理职能;l 能力平台:主要按一级架构设置,根据应用范围,全国集中部署或分省部署;l 应用(产品)平台:按一级架构设置,根据产品运营策略,全国集中部署或分省部署;因此,XXXX的业务平台实际上分为集团平台、省级平台和基地平台。集团平台是指由集团规划、建设、运营的平台,集团平台面向全网用户;省级平台是指由各省规划、建设、运营的平台,省级平台主要面向本省用户;基地平台是指由集团规划,委托所在省建设、运营的平台,通常面向全网用户。图表 5 业务平台层面2.2 业务平台面临问题目前,XXXX业务平台建设方面主要存在如下问题:l 建设周期过长:目前,工程建设从立项、可研、采购至实施完成需要大量时间,周期一般在半年左右,无法满足新业务新产品快速上线的要求;对于业务量高速增长的业务平台,也往往因为建设周期过长无法及时扩容,无法支撑业务进一步开展;l 资源利用率较低。目前业务平台的建设一般按照业务峰值进行平台设计和资源采购,导致平台容量规划过大。在绝大多数时间,平台的实际利用率较低,服务器等设备空转,资源利用率较低,导致大量的资源浪费。l 孤立建设:目前大量业务平台孤立建设,难以实现业务平台之间的资源互补与共享。各平台资源需求和实际利用率差异较大,在目前的环境下,无法调配空闲平台的资源给其他平台使用。l 能力开放及聚合度不高:近年来,XXXX通过ISAG等平台初步尝试了向SP开放电信能力,但目前业务平台能力开放及聚合度不高。进一步开放网络能力和业务能力,将有助于聚集电信业务开发商和终端用户,聚合产业链价值。因此,需要对业务平台的建设模式进行新的探索,以解决目前业务平台建设和运营方面的问题。3、 云计算基本介绍3.1 云计算概述3.1.1 云计算的定义云计算是传统 IT 领域和通信领域不断交融、技术进步、需求推动和商业模式转换共同促进的结果。它以开放的标准和服务为基础,以互联网为中心,提供安全、快速、便捷的数据存储和网络计算服务。 普遍认为,云计算是并行处理、分布式计算、网格计算的发展,是由规模经济推动的一种大规模分布式计算模式。它通过虚拟化、分布式处理、在线软件等技术将数据中心的计算、存储、网络等 IT 基础设施,以及其上的开发平台、软件等信息服务抽象成可运营、可管理的 IT 资源,然后通过互联网动态提供给用户,用户按实际使用数量进行付费。可以看出,云计算具有以下几个关键点:1)由规模经济推动;2)是一种大规模的分布式计算模式;3)通过虚拟化实现数据中心硬件资源的统计复用;4)能为用户提供包括软硬件设施在内的不同级别的IT资源服务; 5)可对云服务进行动态配置,按需供给,按量计费。就像电力、煤气一样,云计算希望把计算、存储等 IT 资源,通过互联网这个管道输送给每个用户,使得用户拧开开关,就能获得所需的服务。图表 6云计算的理念目前,业界对云计算没有统一的定义。本文沿用XXXX科技委员会的定义:云计算是一种将集群计算能力通过互联网向内外部用户提供服务的互联网新业务,是传统IT、互联网和通信领域技术进步、需求推动和商业模式变化共同促进的结果。它有如下特征: l 以网络为中心,云计算的整体架构建立在由多台计算机或其它硬件设备组成的网络环境中 。l 以服务为提供方式,以按需服务的方式根据不同用户的个性化需求推出多层次的服务。l 高扩展高可靠性, 基于网络构建的云计算可以快速灵活适应用户不断变化的需要,同时通过各种机制实现高扩展高可靠性。l 资源池化与透明化,底层资源(计算/存储/网络/逻辑资源等)对用户透明,用户无需了解资源具体实现和地理分布等,对提供者而言则是一个巨大的池化资源。与其说云计算是一种新技术,更确切的说一种全新的商业模式云计算代表信息产业由硬件转向软件、软件转向服务、分散服务转向集中服务的发展趋势。3.1.2 云计算的分类云计算的分类有很多种,主要的分类方式有根据所提供的服务类型进行分类和根据云服务对象进行分类两种。1) 根据云服务提供对象分类根据所提供云服务提供对象的不同,云计算服务可以分为公有云、私有云、混合云三大类:² 私有云指企业自己搭建云计算基础架构,面向内部用户提供云计算服务。企业拥有基础架构的自主权,并且可以基于自己的需求改进服务,进行自主创新。私有云能大大加速企业内部创新的速度,整合企业内部资源,提高资源利用率,同时降低管理成本。 私有云的典型例子包括开发测试云、数据中心云、内部存储云等。² 公有云指企业通过自己的基础设施直接向外部用户提供服务。外部用户通过互联网访问服务,并不拥有云计算资源。公有云能以低廉的价格,提供有吸引力的服务给最终用户,创造新的业务价值,公有云作为一个支撑平台,还能整合上游的服务提供者和下游最终用户,打造新的价值链和生态系统。公有云的典型例子包括搜索云、企业办公云、互联网数据中心云、个人存储云等。² 混合云实际上是前两者的混合,如果同一片资源既向内提供业务,也向外提供业务,则称为混合云。对于电信运营商而言,IDC引入云计算技术,从对外出租机架、带宽转变成出租虚拟计算资源、虚拟存储资源,这样的业务属于对外提供公有云业务,公有云业务应对数据安全、用户隔离等问题给予更多关注;业务平台引入云计算技术,采用IaaS技术搭建业务平台,采用PaaS理念建立能力开放平台等方式,属于利用云计算技术推动内部应用,属于私有云范畴。私有云更多关注数据隔离和建设成本等问题。2) 根据所提供服务分类根据所提供服务类型,云计算服务可以分为基础设施即服务(IaaS,Infrastructure as a Service) 、 平台即服务 (PaaS, Platform as a Service) 、 软件即服务 (SaaS, Software as a Service)三类:² IaaS大多面向企业用户,提供包括服务器、存储、网络和管理工具在内的虚拟数据中心,可以帮助企业削减数据中心的建设成本和运维成本。² PaaS 面向应用程序开发人员,提供简化的分布式软件开发、测试和部署环境,它屏蔽了分布式软件开发底层复杂的操作, 使得开发人员可以快速开发出基于云平台的高性能、高可扩展的 Web 服务。² SaaS 面向个人用户和企业用户,提供各种各样的在线软件服务。 图表 7云计算服务架构层次不同层次的云计算所涉及的核心技术存在较大差异,服务间具有一定的层级关系,但没有绝对的继承关系。 在数据中心的物理基础设施之上,IaaS 通过虚拟化技术整合出虚拟资源池,PaaS 可在 IaaS 虚拟资源池上进一步封装分布式开发所需的软件栈, SaaS可在PaaS上开发并最终运行在IaaS资源池上。另一方面,PaaS可以直接部署在物理机上,SaaS业务也可以直接部署在物理服务器上。3.2 基础设施即服务IaaSIaaS(Infrastructure as a Service)指通过虚拟化等技术,创建虚拟的计算、存储中心,使得其能够把计算单元、存储器、I/O设备、带宽等计算机基础设施,集中起来成为一个虚拟的资源池来对外提供服务。通过IaaS虚拟化技术,可以将众多服务器和存储资源池化,能够作为弹性资源对外提供,用户通过互联网,自助完成服务器配置的需求提交,弹性资源平台能够自动、快速生成虚拟机来满足用户需求,用户根据其使用的资源和时间进行付费,形成快速提供计算资源、满足用户突发资源需求、用户按需付费的业务模式。IaaS的交付特点如下:1) 提供从计算到存储的统一资源基础架构。尽管实际构成资源池的物理服务器有较大差异,但这种差异对用户来说是透明的。用户只需要提出自己的需求,管理平台可以通过目前资源情况来分配相关给用户。资源调配是根据资源调度原则自动完成的。2) 完整的系统级接入,按需布置安全域,负载均衡。服务提供商在构建资源池的时候需要提供完整的系统级接入功能,有安全级别不同的几个区域,并能提供给负载均衡能力。3) 按需付费,按容量控制。用户使用资源必须是有记录的,并且能够通过记录来进行计费,在用户订购容量配额未耗尽时允许使用资源,在配额耗尽的时候不允许使用业务。4) 自由的应用环境。用户不能对物理硬件进行操作和管理,但能对自己的虚拟机进行操作系统配置、存取文件、部署应用,也可以选择网络组件,这些组件可能是虚拟的网络组件。IaaS 是最容易实现的云计算服务方式,也是目前云计算最普遍的形式。IaaS的应用有利于提高设备利用率,节能减排,降低运营成本;IaaS通过资源池提供资源,不需要额外购买硬件, 可以实现快速部署业务;IaaS服务有利于保护现有投资,对已有闲置硬件进行重新利用;IaaS也能提供新商机,如IDC业务,可以从原有的出租机架发展成出租虚拟机等业务。IaaS涉及到虚拟化技术、IT自动化部署技术、Web门户技术、工作流管理等技术,各种技术的作用和目前的成熟度评价见下表。在IaaS所采用的技术中,虚拟化技术是最为关键的技术。需要指出的是虚拟化技术包括服务器虚拟化、存储虚拟化和网络虚拟化等方面。服务器虚拟化也不局限于x86架构的服务器(PC服务器和刀片服务器),Unix服务器也有相关的虚拟化技术,而且也非常成熟,但往往仅局限于厂家内部,而无法实现跨厂家的虚拟。而x86架构的服务器因为其通用性,目前成为了服务器虚拟化技术的主流。关键技术 作用成熟度评价 虚拟化技术 解决资源灵活调度,提高资源利用率 IT自动化技术 自动化的操作系统安装,升级和补丁管理;自动化应用软件的安装,配置;自动化应用部署 Web门户技术 统一的用户门户和单点登录,用户通过web门户对虚拟机进行管理。工作流管理 自动化服务的申请,审批流程 总体 图表 8 IaaS技术作用和成熟度从技术成熟度来看,IaaS的相关技术是比较成熟的,Web门户技术和工作流管理在IT系统种已经反复使用。虚拟化技术在近年来发展很快,但不同虚拟化产品之间的通用性仍然有待解决,而IT自动化技术需要在虚拟化环境下使用也要有一定的改变。从目前的盈利模式来看,IaaS主要依靠出租资源池获得收益。对于电信运营商而言,一方面,其拥有的大量计算、存储、网络资源可以通过引入IaaS技术对资源进行出租直接转化为收入,并在出租资源的同时加强增值业务,提高用户粘度;另一方面,可以通过引入云计算技术,推进内部应用建设,提高设备利用率,节能减排,快速部署业务。3.3 平台即服务PaaSPaaS向用户提供平台、工具或开发环境,用户通过服务提供商提供的开发语言和工具创建应用程序并进行部署。用户不需要管理或控制的低层的云基础设施,包括网络、服务器、操作系统、存储,但用户能控制部署在其中部署的应用程序、托管配置环境等。PaaS应用通过分布式并行计算算法,将众多性能一般的服务器的计算能力和存储能力充分发挥和聚合起来,能够为特定的应用提供海量数据处理能力PaaS能形成一个高效的软件应用开发和运行平台,吸引第三方软件开发者基于该平台进行软件开发和应用托管,同时聚集海量终端用户使用该平台上的各种应用。实际上PaaS的定义是云计算三个层面中最为混乱的。早期的Google提供Map/Reduce环境给内部应用使用,提供的是分布式处理环境,后期salesforce的、Google的APP Engine、800App提供的开发环境则更偏向于提供特定业务开发环境,近期运营商提出的能力开放平台,则是把短信、彩信、WAP、互联网能力做成可调用的接口,给SP进行开发。PaaS的交付特点如下:1) 计算资源平台做为一种服务提供给用户。由于应用的开发和运行在同一环境,兼容问题较少。另一方面,开发者用户也不需要考虑应用的可伸缩性、服务容量、监控和计费等问题,这些问题由PaaS服务提供商负责解决。2) 用户通过可调用的接口拨接资源平台。一般PaaS提供的业务都有详细的说明,简单易用,有助于软件开发人员快速开发;3) 用户可以使用自有的工具与开发环境部署,在PaaS平台允许的前提下进行个性化的设置。对于PaaS服务提供商而言,PaaS服务有利于灵活扩展业务,响应长尾需求,灵活调配资源;对于使用PaaS的开发者而言,PaaS服务有利于加快开发进度,简化系统维护。典型的PaaS技术包括分布式存储、分布式计算和分布式编程环境,具体细节参见附录。各种分布式的技术成熟度见下表。关键技术技 术 特 点成熟度评价分布式存储采用冗余存储的方式来保证存储数据的可靠性,具有高吞吐率和高传输率的特点 分布式大规模数据管理构建了弱一致性大规模数据库系统,能够高效的管理大数据集,能对海量的数据进行存储、读取以及高效分析 分布式编程环境保证后台复杂的并行执行和任务调度向用户和编程人员透明,适用于编写松耦合、高度并行化的程序 总体 图表 9 PaaS关键技术作用及其成熟度从关键技术的成熟度来看,PaaS技术不仅是云计算三个层面中定义最模糊的一个,也是云计算三个层面中最不成熟的一个。从目前的成功案例来看,Google的APP Engine、Salesforce的、微软的Azure都更偏向于应用开发环境,盈利的方式在于通过提供平台开发运营获取广告费和收入分成,在电信环境中的盈利模式仍在探索中,利用分布式计算技术处理海量数据和能力开放方面是目前可以预见的两个应用场景。3.4 软件即服务SaaSSaaS是一种基于互联网提供软件服务的应用模式。在SaaS应用中,用户不需要购买软件,也不需要安装软件,只需要通过浏览器访问SaaS网站,即可使用软件。同一款软件可以通过定制化满足不同用户的需要,SaaS网站通过对用户使用时间和使用软件的规模进行计费。SaaS更多面向中小型企业和个人用户,有助于用户降低成本和信息化门槛。SaaS 的交付特点如下:1) 用户不需要安装软件的副本,也不需要维护相应的硬件资源,软件部署和运行在SaaS提供商的环境中;2) 软件以服务的方式通过网络提供给用户,用户只需要通过浏览器或客户端即可使用服务;3) 普遍采用多租户技术,即使SaaS面向多个用户,但每个用户都感觉自己独自占有该软件。SaaS业务一般在SOA(Service-Oriented Architecture,面向服务架构)架构下开发,普遍采用多租户技术。多租户技术可以使得任何一个用户都能够按照自己的需求进行客户化配置而不影响其他用户的使用,从而在软件层面上实现良好的伸缩性。SaaS的重要技术如下表所示。关键技术技 术 特 点成熟度评价多住户技术统一身份认证和授权,解决多用户组织访问和管理的需求 服务计费能根据使用情况进行灵活的计费 Web2.0基于互联网平台,通过互动,提供更好的信息展现和组织方式,创造更好用户体验 面向服务的架构(SOA)将应用程序的不同功能单元(称为服务)通过标准的服务间接口联系起来,使业务应用能根据业务的需要变得更加灵活,以适应不断变化的环境 总体 图表 10 SaaS关键技术作用及其成熟度相对于其他两层,SaaS的技术也比较成熟,但更偏向于业务模式。目前大部分的SaaS应用还比较偏向于办公软件、ERP、CRM等软件,在电信领域,部分结合电信能力的业务,例如商务领航等,可以采用SaaS模式提供。3.5 虚拟桌面虚拟桌面采用部署在数据中心中的服务器通过网络为用户提供远程的计算机桌面及应用,利用了IaaS服务提供的基础设施能力、并在PaaS、SaaS等层面上为用户提供服务。图表 11虚拟桌面网络架构图虚拟桌面可以分为内部应用和外部应用两大类,内部应用可以实现统一维护,避免了个人终端的升级、维护、软件系统安装、更新等繁琐问题,目前电信内部已有应用。外部应用可以使得用户只需通过个人PC、手机或其它云终端设备,并通过移动或固定网络就能获取公共计算资源。虚拟桌面外部应用有利于拉升带宽,目前正在探索中。3.6 云计算面临的问题尽管目前云计算得到了一定的发展,但也存在一定的问题:l 标准问题:云计算目前标准化进度缓慢,各厂家各自为战,方案互不兼容,甚至在互操作方面也存在问题。l 稳定性问题:尽管云计算技术会带来一定的运维便利性,但由于云计算技术并不成熟,稳定性方面仍有不足,QoS保证机制不强。2009年,Google、Microsoft、Amazon的云服务都出现过业务中断。l 安全性问题:云计算的引入,对信息安全提出了新的要求,例如虚拟化软件安全、用户数据安全和可跟踪性等,目前这些方面的研究和实践还不充分。l 应用迁移问题:应用迁移到云计算上会面临三方面的阻力:技术方面,可能需要调整架构;经济方面,初次建设云计算环境和迁移都可能产生新的成本;运营方面,需要现有运营体制作较大改变。3.7 引入云计算总体分析目前,云计算行业主要存在以下特点:l 云计算极大降低了信息化门槛,受到用户认可,市场规模将快速扩大,推动信息化整体进步,是互联网发展的主要趋势之一;l 云计算大都起因于解决企业内部问题,有特定的需求背景和应用领域,目前其核心技术主要面向大众应用,有别于传统高性能计算、科学计算和通用的分布式并行计算;l 云计算使IT、互联网和通信技术的边界日益模糊,将对传统运营商造成直接的竞争压力;但云计算的模式、技术及其带来的巨大市场也为运营商提供了较大机会。运营商应利用已有优势进入云计算市场,积极争取获得更好的产业位置;l 目前云计算市场处在发展初期阶段,成熟产业链正在形成中;当前的领先者取得暂时的成功,其成功是经过较长时间摸索和积累的,其投入是国内公司暂时无法相比的;l 市场已有部分厂家提供各种形式的云计算产品(以IaaS和SaaS更为明显),但总体上云计算关键技术仍不完善,标准化处于起步阶段,缺乏统一的SLA,需要长期的跟踪研究。根据XXXX科技委员会的分析,XXXX在云计算领域所处环境如下表所示。IaaSPaaSSaaS技术成熟度中低中电信级的设备和解决方案提供商较多少较多已有的业务或应用虚拟机出租,实验室研究商务领航?云存储服务传统电信资源优势高中中市场主要竞争者Amazon、第三方IDC运营商Google、微软Salesforce、国内众多软件提供商市场进入门槛较高高中切入点选择至关重要用户对业务的接受度较高低较高发展意义节能减排,业务高效部署,经营管理模式,作为战略资源,扭转逐步沦为管道商的局面打造软件开发与应用销售的生态环境,提升系统的数据处理能力规模推进行业应用图表 12 XXXX在云计算领域所处环境 在IaaS领域,目前的需求是对IDC业务升级,对业务平台进行整合,实现节能减排,基础设施整合与统一规划管理,缩短业务部署周期,降低社会信息化门槛.电信运营商在IaaS层面具有资源和市场方面的优势,IaaS业务也和传统电信业务最为接近;但在安全方面要求更高,目前条块化和属地化的运营体制将需要调整才能满足IaaS运营要求。在PaaS领域,目前的需求是大规模分布式计算平台,通过能力开放以产业链聚合,支撑系统优化与升级;开展PaaS业务有利于开放XXXX各种能力,发挥XXXX综合业务优势,但运营复杂度高。在SaaS领域,目前的需求是应用的快速部署,集中管理,吸引用户。开展SaaS业务有利于发挥网络、平台和应用的一体化优势,但XXXX缺乏互联网业务运营经验和灵活性,与互联网厂商相比,前期可能会处于劣势。因此,XXXX引入云计算近期重点是IaaS,PaaS及SaaS适当尝试引入。引入云计算技术的原则如下:l 业务驱动,积极稳妥。以业务和技术作为双驱动,不为云而云;l 内外并举,降本增效。对内降低成本提高效率,对外提供创新产品;l 以点带面、合作发展。积极开展云计算服务的运营,进一步推动产业的发展。XXXX云计算目标架构如图表13所示。图表 13 XXXX云计算目标架构3.8 云计算现场试验2010年3月开始,由集团网发部牵头、各省公司、各研究院、各设计院联动,在上海 、广东、四川、江西四个省市进行了云计算现场试验。目前现场试验已进入评审总结阶段。现场试验的技术验证重点如图表14所示,在IaaS方面,重点试验计算虚拟化、存储虚拟化和资源管理技术;在PaaS方面,重点试验PaaS理念下能力开放环境中的资源汇聚网关、运行环境和开发测试环境。图表 14 云计算现场试验重点各试点试验的范围如下:l 广东试点:业务平台方面,在商务领航行业应用和手机应用的相关平台引入IaaS技术,实现平台之间的资源共享和快速部署;在IDC业务方面,为游戏运营商、中小企业提供虚拟资源出租业务;在虚拟桌面应用方面,主要在号百座席引入虚拟桌面相关技术;在PaaS能力开放方面,主要实践统一应用环境;l 江西试点:业务平台整合方面,主要实现小型机和x86架构服务器的统一管理和异构存储的整合;在IDC业务方面,实现小型机和x86架构服务器计算资源的出租;此外,在网管系统方面应用虚拟桌面相关技术;l 上海试点:向企业用户和金融用户提供IDC虚拟资源出租,并应用PaaS理念实现业务开发测试环境和功能流程优化;l 四川试点:在业务平台应用方面,利用云存储实现IPTV云;并应用PaaS理念实现应用开发者的承载环境。经过现场试验,可供进一步推广的云计算场景如下:l 在业务平台和IDC方面,业务平台计算资源整合可以借助服务器虚拟化技术,例如行业应用平台整合、小型应用平台整合;业务平台存储资源整合可以借助存储虚拟化技术,例如IPTV内容集中共享、平台数据统一备份;l 在PaaS方面,基于PaaS理念的应用开发、测试和托管环境的部署已经经过实验验证;l 在虚拟桌面方面,基于虚拟桌面的企业内部应用已经得到验证,例如号百坐席、网管终端、客服座席、内部办公等。需要指出的是,在云计算现场试验中也发现了一些问题:首先,云计算技术还处于发展期,计算虚拟化、存储虚拟化产品相对成熟,网络虚拟化处于概念阶段,PaaS还处于原型产品阶段。其次,计算虚拟化、存储虚拟化的技术标准化程度不高,基本上为厂商个性化解决方案,部分关键技术的兼容性尚待验证,最后,业务平台、IDC引入云计算后的运营管理模式尚不明确,有待进一步明确,并与现有体系进行衔接。这些问题都是进一步推进云计算技术应用需要考虑的问题。4、 整体引入策略4.1 引入思路XXXX引入云计算可以分为外部应用和内部应用两大部分。外部应用主要指建设公有云,向公众用户(个人用户和企业用户)提供云计算资源,如IDC等;内部应用指建设私有云,主要提供给内部应用,包括业务平台和IT支撑系统等。本课题主要关心业务平台引入云计算的相关策略。对于业务平台的云计算引入,目前以深化云计算技术现场试验、扩大常规工程的云计算应用范围为主,主要用于支撑内部业务平台的运行,其目标是实现资源、管理的集约化及支撑业务的快速部署。对于虚拟桌面的引入,针对企业内部实际应用需求,选取合理的虚拟桌面技术和建设方案,其目标是实现办公桌面及相关应用的灵活接入,提高资源利用率、降低系统维护复杂度、强化企业系统和应用的安全。4.2 引入原则目前,通过四个试点的云计算试验和集团层面的一些云计算技术引入的实践,取得了一定的成果。近期云计算技术的引入工作将从两条主线并行推进:一是继续进行云计算技术现场试验,二是在常规工程中引入云计算技术。在后期的云计算现场试验,建议扩大试点范围,深化现场试验,除了现有的技术验证以外,对运营方面也进行探索。在常规工程引入云计算技术,是指在业务驱动的前提下,在常规工程中根据现场试验的经验,充分考虑云计算技术引入的可行性,积极部署业务平台云。业务平台云的部署第一步是建立统一计算存储资源池,由于目前业务可以分为集团平台、基地平台和省级平台。集团层面的统一计算存储资源池有集团规划建设;各省根据自身需求分别规划业务平台云,分别建设统一计算存储虚拟化资源池;基地的资源池由所在省规划,其资源可以纳入所在省资源池,方案报集团审批。常规工程的云计算引入应该考虑到新建、扩建、移建、改建等工程建设性质的不同。其中涉及到架构、技术方案改变的工程项目可视为改建项目。对于业务平台的新建工程,要求评估引入云计算的可行性,根据实际需求及规划,由各省建设统一资源池,通过新建工程统一部署。由于目前x86架构的虚拟化技术较为通用,在满足工程需求的条件下,服务器设备应优先选用支持虚拟化技术的x86服务器,应有意识地引导系统软件和应用软件等能够支持运行于x86服务器架构。对于业务平台的扩建、移建和改建工程,要求结合应用的特点、安全性、经济性等因素评估引入云计算的可行性,应优先考虑经过现场试验验证过可推广的引用场景。对于业务网络已有的核心业务平台,应提前考虑其应用架构向x86服务器架构上迁移的应用移植开发,以便于今后纳入统一资源池。对于集团统管平台的软件整合,由集团统一规划。在各类工程中引入云计算技术时,应充分考虑回退方案。虚拟桌面的引入由各省结合自身情况对于应用和效益进行评估,待上报集团审批后再与实施,实施中应充分考虑原有设备的利旧问题。4.3 整体策略业务平台云的规划由集团公司统一指导,由集团公司和省公司两级组织实施。集团公司负责云计算引入的整体规划指导,统一规划和建设集团级业务平台云。省公司负责省级业务平台云的规划建设;基地业务平台的云计算建设方案纳入所在省的云计算规划建设中;省级业务平台云(包含基地平台)由省公司统一规划,尽量集中部署在省内业务网核心机房,并建设云计算管理平台进行统一管理;省级业务平台云的规划建设方案和设备选型须向集团公司报批。省级业务平台云的建设应考虑不同类型工程项目的资源需求。在新建工程项目中,应尽可能引入云计算技术;在扩容或改造的工程项目中,应综合评估引入云计算技术的可行性,优先考虑非实时性平台、离线分析平台、核心业务平台外围模块、省管小业务平台等。业务平台资源池采用滚动建设和动态扩展模式。要求业务平台云的目标规模能满足引入云计算技术的工程项目的资源需求,同时保证一定的资源富余。对于业务平台迁移后释放出的可利旧资源,如果其配置较低不能进行虚拟化,应将其也纳入统一资源池,以物理服务器为单位接受管理平台调度,承载业务量较小的业务平台。前期试点省可根据实际需求,对已有资源池进行扩建,其他省份应评估资源需求规划资源池建设规模,并预留一定容量。5、 引入云计算的步骤业务平台引入云计算可以分为规划阶段和具体引入阶段。规划阶段指分析业务平台是否能引入云计算,具体引入阶段指业务平台如何引入云计算,本章就IaaS、PaaS、SaaS和虚拟桌面分别进行描述。5.1 引入规划业务平台是否引入云的评估和规划分析的具体步骤和方法如图表15所示。采用业务平台应用负载策略组合分析方法,对业务平台的应用负载进行全面系统