XX市政府云计算平台建设总体解决方案.pptx
《XX市政府云计算平台建设总体解决方案.pptx》由会员分享,可在线阅读,更多相关《XX市政府云计算平台建设总体解决方案.pptx(95页珍藏版)》请在三一办公上搜索。
1、XX市政府云计算平台建设总体解决方案,XX市政府云计算平台建设总体解决方案,目录云计算技术与优势云计算数据中心桌面云机房建设成功案例,目录,什么是云计算?,Wikipedia上的定义Cloud computing is the delivery of computing as a service rather than a product, whereby shared resources, softwareelectricity grid) over , and information are provided to computers and other devices as a util
2、ity (like the a network (typically the Internet).将云计算比喻为从单台发电机供电模式转向电厂集中供电的模式,云计算就是提供各种计算机硬件、软 件和网络服务的“公用电厂”。它意味着计算能力也可以作为一种公用服务进行流通,将像水、电和煤 气一样,随时随地随需取用和服务,费用低廉,可靠性高,最大的不同在于,它是通过网络进行传输的。,云计算的定义,什么是云计算? Wikipedia上的定义云计算的定义,平台即服务(PaaS)基础架构即服务(IaaS),软件即服务(SaaS),系统/网络管 理员,应用开发人 员,最终用户,虚拟化(Virtualizatio
3、n)操作系统(Host OS)硬件资源(计算/存储/网络),云计算的不同层次,平台即服务(PaaS)软件即服务(SaaS)系统/网络管 理,5,打个简单的比喻,5打个简单的比喻,每个层次的价值,云计算服务应用软件服务(Software as a Service, SaaS),网络服务,开发与运行环 境,各类开放 服务能力,办公应用,信息化 应用,通讯应用,互联网应 用,数据库,收益,低成本、大规模、高效率提供 IT基础设施,统一平台架构,开放平台能力, 引入外部开发创新力量,形成 生态系统,终端用户可以增强业务性能, 降低业务提供成本,降低终端要 求,计算服务存储服务基于网络以服务的形式提供计
4、算、存储等资源能力,基于互联网以服务的形式提供平台运行环境(运行库)基础设施服务(Infrastructure as a Service,IaaS),基于互联网以服务的形式提供软件应用平台环境服务(Platform as a Service, PaaS),每个层次的价值云计算服务网络服务开发与运行环 境各类开放 服,传统IDC业务存在的不足,用户数,收入成本与资源消耗,传统IDC业务,绿色IDC业务,收入,成本与资源消耗,$,$,A,C,A,C,传统IDC的核心问题业务运营价值低,平台支撑能力差基础类业务占88%,高价值类业务占比太少无法满足跨域业务需求,百度、腾讯、国电、运营商等计划自行开发
5、云计算资源利用率低,能耗高平均CPU利用率只有5,Google达60;电费占运营成本的42运维效率低,维护成本高人均维护100台,Google达3000台,人力维护费占运营成本12缺乏全网规划,业务发展困难内部竞争;无法就近访问,增加骨干网流量压力运营支撑管理费用居高不下,用户数,传统IDC业务存在的不足用户数收入传统IDC业务绿色IDC业,IT无序扩张已导致业务接近崩溃,70% 的预算耗费在 运营和维护上-复杂且效率低下-供应过剩且利用率不高-工作效率低下,业务创新限制为 30%-业务价值被拖延-服务级别不可预知-业务敏捷性受限,到2012 年,运营成本$1000 亿增加*,IT无序扩张已导
6、致业务接近崩溃70% 的预算耗费在 运营和维,IT企业云计算全方位转型期已经到来,IT企业云计算全方位转型期已经到来,从IT孤岛走向私有云,HomogeneousApp. Silo,Heterogeneous,LOB,Apps+ VM+H/W,APPs +ClousOS+ VM+HW,Service templates+ CloudOS+VM+ HW,3. IT as Service2. Cloud OS1. clusterIT as a Service,App+H/W,0. Silo,从IT孤岛走向私有云HomogeneousHeterogen,数据中心建设发展趋势,数量规模近年来,全球信息
7、总量每两年翻一番,巨大的数据信息量,最终都会在数据中心落地,未来对数据中心数量及其 处理能力的需求将会不断增加云服务云计算作为新兴的互联网应用模式,将推动物联网、智能电网和电子商务等诸多产业强劲增长,是推动信息产业 整体升级的核心引擎。传统数据中心向云服务数据中心的转变已成为必然趋势,并将按照基础设施虚拟化运营 平台虚拟化云服务的路径演进地理布局由于云计算带来的IT应用模式变革以及传统模式下面临的能耗、成本等压力,未来几年数据中心将呈现总体向富 能源、高纬度地区转移趋势绿色节能能源紧张是世界性的一个问题,迫切需要耗能企业-IDC企业提供绿色数据中心来达到降低能耗来 降低运营成本,进而降低IDC
8、的总拥有成本,进一步提高企业竞争实力,数据中心建设发展趋势数量规模,未来的业务将构建在融合基础(云)设施之上,电源 & 散热,管理软件,网络,服务器,存储,云平台解决方案,融合基础设施延伸虚拟化价值到所有基础设施提升所有管理人员的生产力加速体现业务价值,虚拟化的弹性伸缩的多租户按需分配,模块化的,未来的业务将构建在融合基础(云)设施之上电源 & 散热管理软,云计算数据中心的优势,云计算数据中心的优势项目云计算数据中心传统数据中心运行环境虚,提高运维管理效率,可获得更大经济效益,每个管理员的工作负载,使用 虚拟化 之前 使用 虚拟化 之后,902253075,来源:IDC 和 虚拟化 TAM 计
9、划,支持:20% 安全:10%备份和监视:15% 杂项 30%服务器部署:20%,在低价值的任务上花费了太多的时间,例如采购和调配 数据中心管理效率低相同的人数完成更多的工作 = 节省运 营成本提高生产率的动力: 瞬间调配动态修补 零宕机维护内置高可用性自动进行灾难恢复,系统管理员如何使用他们的时间,低价值 任务,硬件采购:5%,提高运维管理效率,可获得更大经济效益每个管理员的工作负载使用,云数据中心的IT合理化思路,15,SpareSpareBayPool,更少的服务器数量更少的机房占用更少的机柜占用更少网络端口占用无需高可用集群软件跨平台高可用统一平台管理,大量节约学习管理成 本,利用更节
10、能的高密度服务器替 换原有的高能耗的PC服务器和 小型机服务器记外围设备大量减少, 降低整体设备机空调能耗。,利用一套统一的云平台管理系 统管理所有的服务器,取代了 原有多种系统多种平台高可用 软件利用简单方便的WEB进行本 地及远程管理。,利用云平台管理系统主动到侦 测故障服务器自动关闭/隔离故障服务器自动迁移故障服务器特征文件自动恢复故障服务器应用,节约成本,超低能耗,简化管理,自动切换,云数据中心的IT合理化思路15SpareSpare更少的服,云计算的优势,4、隔离运行程序,避免冲突,5、实现 IT 服务的快速部署,6、节约资金和能源、有利环保,7、延长服务器及PC的使用期,8、为IT
11、的集中式管理提供契机,IaaS PaaSSaaS云计算技术表现形式,1、提高服务器利用率,优化资源调度2、更高的可靠性为业务保驾护航云3、简化管理、统一管理、易于扩展,计,算,技,术,云计算的优势4、隔离运行程序,避免冲突5、实现 IT 服务的,云计算产品的生态系统,17,基础硬件层,虚拟化软件,存储软件Swift,网络软件,虚拟化和 基础软件层,Glance,基础架构及服 务层,应用层,商用软件,开源软件,虚拟桌面,海量数据处理,云计算产品的生态系统17基础硬件层虚拟化软件存储软件网络软件,系统管理,企业应用,中间件和数据库,安全,服务器操作系统,桌面应用,云数据 中心,服务器硬件,存储,桌
12、面操作系统,客户端硬件,用户配置文件和状态,基础设施即服务存储即服务,网络,网络即服务,个人配置即服务会话即服务 应用即服务桌 面即服务,运维即服务数 据库即服务安全即服务,云终端,最终目标XaaS一切皆服务,系统管理企业应用中间件和数据库安全服务器操作系统桌面应用云数,IaaS(Infrastructure as a Service)基础设施即服务,提供给用户的服务是对所有设施 的利用,包括处理、存储、网络和 其它基本的计算资源;用户能够部署和运行任意软件,包 括操作系统和应用程序;用户不管理或控制任何云计算基 础设施,但能控制操作系统的选 择、存储空间、部署的应用,网 络组件等。通过网线从
13、IaaS获取计算资源通过电线从电厂获取电力,IaaS(Infrastructure as a Servi,IaaS,传统工作负载可用性通过 提升硬件高可靠性来实现,高大上,豪华冗余的硬件配置完备的备份、存储机制,云时代工作负载以硬件失效必 然发生为前提,应用设计从失效场景下开始考虑跨区的设计确保运行安全,两种工作负载都必须在云中实现可靠运行,IaaS的核心理念,IaaS传统工作负载可用性通过 提升硬件高可靠性来实现高大上,目录云计算技术与优势云计算数据中心桌面云机房建设成功案例,目录,云计算数据中心建设路径,资源整合,虚拟化,IaaS,基础架构云平台,资源池化和共享,1、异构资源管理2、自动化
14、部署3、资源转化为服务并交付,业务和应用系统的自 动、半自动部署,云平台是连接应用和资源池之间的桥梁,由它来匹配,资源的需求和供给,云平台的最终目标是为各种应用提供统一的管理和服 务平台,Multi-LOB 复杂多应用环境,PaaS、SaaS应用部署,提高利用率 增加灵活性,云计算数据中心建设路径资源整合虚拟化IaaS基础架构云平台资,云计算系统体系架构,云计算系统体系架构,SaaS总体架构 - 开放的应用架构,SaaS总体架构 - 开放的应用架构云服务平台公共数据交换平,IaaS云平台架构,云运营管理平台,云安全模块,管理员,用户,控制台,资源管理,计算,网络,存储,镜像管理,安全管理,云资
15、源管理平台模板管理配置管理存储服务网络服务,账号管理,API,产品定价,账户管理,目录管理,CRM,订单监视,账务管理,统计报表,计费管理,云统一监控平台,IaaS云平台架构云运营管理平台云安全模块管理员用户控制台资,云资源管理平台:全面管理云基础架构,计算资源管理,存储资源管理,API接口,业务支持系统运行支持系统 (管理,配置,调度)网络资源管理,管理运营和用户自服务门户,VMware XenServer KVM,VLAN MPLS VPNCisco F5,本地硬盘 NFS/CIFS iSCSIFiber Channel,计费认证鉴权 客户服务,云资源管理平台,云资源管理平台:全面管理云基
16、础架构计算资源管理存储资源管理A,云资源管理平台功能架构,27,服务器,网络,存储,服务器,网络,动态负荷管理资源管理存储,备份,可用性和安全性负载均衡高可用,监控,Amazon,镜像仓库,应用目录,客户模板,操作系统镜像,管理 API,运行维护管理,用户接口 管理员用户控制台,服务管理(计费, 账务等)虚拟化层,开发 API开源,自定义,云资源管理平台功能架构2服务器网络存储服务器网络动态负荷管理,云资源管理平台功能,虚拟化功能,大小调整高可用性快照回滚支持Windows VM支持Linux VM命名和分组生成密码安全组高可靠性手工热迁移状态监控资源释放回收远程控制,网络功能,VLAN隔离安
17、全组隔离专用客户网段虚拟路由器集成防火墙集成负载均衡IP地址管理多客户网段支持VPNDHCPDNS代理NAT端口转换云安全模块,存储功能,持久化存储弹性块存储自动硬盘快照云存储访问存储监控访问权限控制自动快照手动快照兼容各种存储 设备,模板管理,主模板库用户模板上传用户光盘镜像 上传创建空虚拟机虚拟机模板私有模板公有模板,管理功能,分级管理虚拟机动态迁 移存储动态迁移使用量统计用户界面直接浏览器访 问虚拟机各种常见Hypervisor支 持物理机管理支持多数据中 心管理专用监控工具自助交付Portal系统,云资源管理平台功能虚拟化功能大小调整网络功能VLAN隔离存储,云统一监控平台:硬件层到应
18、用层的全面监控,计算,网络,存储,虚拟机OS,虚拟机APP,通讯服 务,IT 应 用,云资源管理平台,虚拟化层传统IT网管,云统一监控平台,平台管理软件,云统一监控平台:硬件层到应用层的全面监控计算网络存储虚拟机,云安全总体框架,云安全总体框架,安全标准等级保护与ISO27000,ISO27000是国际信息安全系列标准,是建立信息安全管理体系的规范等级保护与ISO27000是宏观与微观,相辅相成,可以相互补充与融合,安全标准等级保护与ISO27000ISO27000是国际,为虚拟环境所打造的安全软件,每台物理服务器只需安装一次1.提升硬件服务器使用率,相同硬件能提高虚拟机密度提高30+服务器使
19、用率,2.简化管理,以主机为单位的保护管理一次性安装,部署,3.自动继承的保护,虚拟镜像即装即防即便裸机也能立即保护,云安全模块:解决虚拟化所碰到的挑战,为虚拟环境所打造的安全软件,每台物理服务器只需安装一次相同硬,33,在虚拟机上启用代理可以进一 步保护虚拟机:提升了性能和扩展性如果移除了安全代理,虚拟安全 防护会生效虚拟机在云环境下迁移,整合的防护 :代理和虚拟安全设备,和虚拟环境直接集 成,33在虚拟机上启用代理可以进一 步保护虚拟机:整合的防护 :,云安全模块界面,云安全模块界面,虚拟机之间攻击防护盲点,3,虚拟机个别管理复杂,4,资源争夺,1,随时启动的防护间隙,2,解决方案:无代安
20、全具备虚拟环境感知能力,基,于虚拟器整体资源所分发的安全任务有效避免资 源争夺,解决方案:基于虚拟器部署的安全虚拟机实时使 用最新威胁特征库,解决方案:与虚拟化平台所集成的虚拟环境感 知安全解决方案,解决方案:与云管理平台集成,自动侦测安全层级 不足的虚拟器,基于云安全模块的安全解决方案,35,多用户安全问题,5,解决方案:云管理平台集成提供多种方式用户 组、vlan、虚拟防火墙等来解决多用户安全问题,虚拟机之间攻击防护盲点3虚拟机个别管理复杂4资源争夺1随时,云运营管理平台:资源交付、运营和计量,账户管理,定价计费,监控和报表,云运营管理平台,目录套餐管理,云管理,云运营管理平台:资源交付、
21、运营和计量认证账户设置账户管理用户,云运营管理平台界面,云运营管理平台界面,开通虚拟主机服务流程1、进入服务目录,2、选择产品,3、订单,4、申请审批,7、虚拟机操作及远程控制台,8、后续挂载块存储配置弹性公网IP设置带宽,购物车,6、自动部署虚拟主机开通交付,5、查看审批流程,开通虚拟主机服务流程2、选择产品3、订单4、申请审批7、虚拟,云平台系统典型网络拓扑,云平台系统典型网络拓扑,大规模数据中心部署,VM,d,VMOps Pod,VM,Ops Po Ops Pod,云 Pod,云资源域,云资源域,云 资源域,数据中心,大规模数据中心部署VMdVMOps PodVMOps Po,跨数据中心
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 市政府 计算 平台 建设 总体 解决方案
链接地址:https://www.31ppt.com/p-1290342.html