云计算数据中心的运维管理ppt课件.pptx
《云计算数据中心的运维管理ppt课件.pptx》由会员分享,可在线阅读,更多相关《云计算数据中心的运维管理ppt课件.pptx(91页珍藏版)》请在三一办公上搜索。
1、云计算数据中心的运维管理 -VMware解决方案汇报交流,安 浦解决方案架构师威睿信息技术(中国)有限公司,议程,IT运维管理的挑战与机遇 云运维管理解决方案综述 云计算的考虑要素和规划路经,IT运维管理的挑战与机遇,传统IT建设和发展中面临的挑战,系统复杂,管理困难,资源瓶颈凸显,灾备困难,难于演练,难以及时响应业务变化,人力不足,技能要求高,系统分割,孤岛严重,业务协同难,资源共享难,互联互通难,灵活而敏捷的响应业务需求,传统IT运维管理 复杂、低效、僵化,云计算模式和传统IT服务模式的区别,传统IT服务模式(烟囱式的服务),软件服务器存储网络,软件服务器存储网络,IT环境以及服务管理与管
2、控,IT环境以及服务管理与管控,云计算IT运维管理化繁为简,确保和恢复服务级别,优化效益和成本,网络设备,存储系统,操作系统,运维管理,数据库,中间件及工具,应用软件,专业服务,云计算为企业数据中心的各个组成要素都带来价值,网络优化,存储整合,简化运维,弹性扩展,轻量灵活,敏捷多变,专业素质,统一标准,简洁高效,服务器硬件,高利用率,企业云中心,云运维管理解决方案综述,VMware解决方案关注的重点,云计算基础架构和管理管理架构即服务,云计算应用平台平台即服务,终端用户计算终端用户计算即服务,象经营业务一样经营IT,ITSM服务流程管理,云计算服务门户,云计算管理中心,云计算基础架构,租户UI
3、,服务仓库,用户管理及策略,低管控云,高管控云,安全防护,计费管理,物理架构 (服务器、存储、网络 ),云计算自动化流程编排器,运维管理,门户,配置管理数据库(CMDB) IP地址管理(IPAM) 票据系统,与传统物理环境集成,云运维管理应具有灵活的管控能力,云运维管理解决方案框架,业务敏捷,IT 效率,需求,供应,云基础架构管理,门户服务管理,业务管理,云应用平台管理,云运维管理解决方案产品堆栈,VMware vSphere / vCenter,VMware vCloud Director / Connertor,vShield / Update Manager / Site Recover
4、y Manager,云基础架构平台的特性,应用程序服务,基础架构服务,可扩展性,VMware vSphere 5,安全性,可用性,网络,存储,计算,vCenter Server,虚拟设备 Web 客户端,vCenter Server,主机配置文件 链接模式,Orchestrator Update Mgr,vSphere + vCenter,VMware vCloud Director实现以租赁的方式使用资源,vCD管理员把底层各vCenter的资源事先规划好以便使用者可以使用这些资源使用者只能使用这些特定资源,Consumers (“房客”),Providers (“房东”),Catalogs
5、,vApps,vApp NetworksNetwork ConnectionsNetwork SpecificationsNetwork Services,Organization vDCs,Provider vDCs,External NetworksPrivate Networking Options (Network Pools)Organization Networks,Organizations,Users (Org Admin),vCD的管理员可以创建哪些资源?,云计算门户管理实现资源的二次抽象,安全私有云,vCloud Director,云计算门户管理的三个主要作用,让 IT 部
6、门成为服务提供方,实现真正的业务敏捷性在不以牺牲安全性或控制力的情况下,实现云计算的经济性和敏捷性用户可选择使用商用公有云,再也无需进行未经授权的部署,虚拟数据中心(VDC),VMware vCloud Director,在一组由不同的 VDC 和网络池组成的多集群环境中,最多可以运行 20000 个虚拟机(基于最多 25 个 vCenter Server),多个 VDC 有可能会使用来自同一台服务器主机或磁盘阵列的资源,这有助于提高整体利用率。,安全高效的交付,vApp目录,服务目录有助于满足标准化应用需求,通过 vCloud Director,组织可以自定义或分享目录可对用户授予创建组织级
7、目录的权限可对组织授予创建数据中心级目录的权限,虚拟应用 (vApp) =,面向多层应用提供的包含所有组件(例如 Web 服务器、应用服务器、数据库)的多虚拟机容器。,vApp 目录中的 vApp 可供用户使用,并可让用户使用现有的 vApp 模板调配新的应用。,灵活的用户访问,自助服务门户提供灵活的用户访问,提供自助服务门户和基于权限的服务目录,通过网络围栏、RBAC 策略、配额/租约以及 LDAP 身份验证管理用户访问,灵活的用户访问,快速的自助式访问,选择服务,自动批准,访问服务,自动记账,用户,标准服务目录,“我们可以在半小时内为终端用户提供一台虚拟机,而对于物理机,完成规格确定、订购
8、和安装的过程往往需要两到三周的时间。”, Bill Frost,Boise Inc. 高级信息系统工程师,Java 堆栈,基于 Linux 的数据库,Web 服务器,调配“硬件”,需要服务,首先通过 vApp 对服务进行标准化并将其放入目录,vApp目录,组织 A,组织 B,将用户分成多个组织,并为其分配目录访问权限,组织之间完全隔离,并且是安全的隔离的虚拟资源独立的 LDAP 身份验证特定的策略控制唯一的目录目录可由各组织自定义,也可以共享可对用户授予创建组织级目录的权限可对组织授予创建数据中心级目录的权限实现多租户环境IT 部门可使用通用的基础架构为多个组织提供服务,用户部署到具有分层资源
9、的逻辑容器中(含 SLA),统一的标准,数据中心,用户部署到具有分层资源的逻辑容器中(含 SLA),业务驱动型 SLA,黄金级,白银级,青铜级,虚拟数据中心,这些虚拟数据中心可部署在组织内部或公有云中,业务驱动型 SLA,黄金级,虚拟数据中心,采用“按服务付费”模式通过 Chargeback 对用户收费,100 美元,50 美元,150 美元,35 美元,175 美元,50 美元,275 美元,75 美元,按使用付费,黄金级SLA每台虚拟机 100 美元,青铜级SLA每台虚拟机 50 美元,按 SLA 付费,采用“按服务付费”模式通过 Chargeback 对用户收费,运营开销:资源调配(传统
10、模式),从前:,运营开销:资源调配(云计算模式),现在:,云计算负载迁移实现服务的云间移动,vCloud Connector Virtual Appliance,Attached Storage/opt/vmware/vccp/staging(initial configuration = 40GB),vSphere Client with vCloud Connector Plug-in,REST/HTTP(S),vCenter Server,虚拟化基础架构,vCloud Director,私有云,公共云,Enterprise Datacenter,vApp,vCloud API REST/
11、HTTP(S),VIM API SOAP/HTTP(S),vCloud API REST/HTTP(S),vCloud Director,vCloud Connector,vCloud Connector的工作方式原理,vSphere Client vCloud Connector 插件,vCenter Server,vSphere,vCloud Connection Server,vCloud Director,vCenter Server,vSphere,注册,注册,红色:所需的构建组件1-5:使用 vCloud Connector 复制虚拟机的流程,虚拟机 =模板,2. 导出 OVF,3
12、. 复制 OVF,4. 导入 OVF,5. 模板 = 虚拟机,私有云,公有云,其他云,vCloud Connector 节点,vCenter Update Manager实现自动化补丁管理,VMware vSphere: Install, Configure, Manage Revision A,VMware vCenter 管理服务器,Update Manager 服务器,数据库服务器,vCenter Server数据库,补丁数据库,VMware 补丁更新源,虚拟化宿主服务器,可选的下载服务器,VMware vSphere Client with Update Manager 插件,Inte
13、rnet,补丁数据库,A,A,A,A,A,A,A,A,A,第三方 补丁更新源,云计算下的安全管理,用户管理支持精细化的权限分配,全面的RBAC支持基于AD的身份验证基于角色的授权管理(可按类别和具体对象授权)完善的管理行为审计日志,云计算安全防护确保端到端的安全,云计算基础架构,云计算基础架构,DMZ,应用 1,应用 2,安全管理,端到端的云计算安全保护:从网络边缘到终端,vShieldSecurity,vShield 的功能有助于简化安全性和合规性,vShield Edge 是一款用于提供基本的边界网络和安全服务的虚拟设备,包括:端口级有状态防火墙网络地址转换DHCP 服务,VPN(点对点)
14、可在私有云中实现对多租户组织 VDC 的快速、安全和自动化部署 操作更简便 每个组织一个 Edge,可部署在任意位置内置网络隔离功能已集成 REST API 并用于管理,可通过脚本或第三方实现自动化更高的可见性、控制力和合规性,DHCP 服务,防火墙,VMware vSphere,vShield,传统的基于VLAN和网络拓扑的三层防火墙策略配置复杂,vShield App的灵活分组功能可以将管理员从复杂的管理任务中解放出来。Security GroupApplication ProtocolvAppResource PoolPort GroupMAC SetIP Set,基于逻辑组的访问控制,
15、IPSet,vApp,Guest Net,Tiered vApp,ResourcePool,SecurityGroup,Physical Device,MAC Set,ProductionPort Group,Port Group,PG-X,ApplicationProtocol Set,自动实现虚拟化/云计算环境下的持续遵从性,3,持续评估,自动化合规性检测与修复,合规性与经常性配置变更的管理 理解无所不在的变更 捕获位于带内和带外的各种变化 你是否依旧合规?修复例外 适合于当前企业变更管理的工作流程潜在风险与漏洞的保护 对已知攻击手段的补丁管理和防护 软件部署的合规性 每天的漏洞防护检查,
16、无代理终端安全,Cloud Infrastructure(vSphere, vCenter, vShield, vCloud Director),AVPartnerProduct,Agent,Agent,Agent,Agent,Agent,Agent,Agent,Agent,Agent,Agent,Agent,Agent,存储器,vCenter Server,Site Recovery Manager,可选复制选项,在受保护站点和恢复站点都需要,vSphere,Site Recovery Manager管理灾难恢复计划自动执行故障切换和故障恢复与 vCenter 和复制紧密集成,vSphere
17、 Replication与 SRM 捆绑在一起在 vSphere 集群之间复制虚拟机,基于存储的复制(第 3 方)由复制供应商提供通过由复制工具供应商创建、认证和支持的复制适配器集成(SRA),云计算基础架构的灾备管理,vCenter Site Recovery Manager,Replication Software,VMFS,VMFS,Replication Software,VMFS,VMFS,“Protected” Site,“Recovery” Site,SRA,SRA,SRM Plug-In,SRM Plug-In,Storage,Storage,SRM Server,SRM Se
18、rver,vSphere Client,vSphere Client,vCenter Server,vCenter Server,ESX,ESX,ESX,ESX,ESX,Replication,SRM部署示意图(基于磁盘阵列复制技术),可实现双向保护,标准部署方式每一个被保护站点和恢复站点都是1:1部署,共享恢复站点多个站点可被单一共享站点保护适合远程办公室/分公司环境,New in SRM 4.0!,灾备管理的灵活部署方式,vShield / Update Manager / Site Recovery Manager,云运维管理解决方案产品堆栈,VMware vSphere / vCent
19、er,VMware vCloud Director / Connertor,vCenter Operations管理套件简介,简化虚拟和混合云环境中的管理,加快“IT 即服务”之旅的步伐,IT 财务管理、服务级别管理、供应商治理通过收购 Digital Fuel 获得新的能力,简化应用程序调配和性能管理针对 vCloud Director 上基于 Spring 的 Java 应用优化,加强性能、容量和配置管理的集成应用发现和依赖关系映射功能,特色的容量规划和分析集成容量分析与预测经由可视化、预警、报告等提供决策支持和自动化虚机的合理精简与容量回收,自动化的配置与遵从自动化修补与部属复杂变更的跟
20、踪记录以隔离问题根源单击回退以纠正和返回正常状态,专利的性能分析“正常”性能状态的自我学习能力服务健康基础和趋势 潜在性能隐患的智能预警,vCenter Operations管理保障IT服务水准,vCenter Operations,安全,事件,硬件性能,可用性,管理任务,应用性能,使用数据,指标参数,Web 应用,如何从错综复杂的运维监控数据中得出我们需要的信息和结果?,vCenter Operations管理套件的价值,规模,变更,聚合,获专利的分析方法,集成式方法,专为云计算设计,vCenter Operations 管理套件,全面的可见性,全面的可见性,智能自动化,主动式管理,Oper
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 数据中心 管理 ppt 课件

链接地址:https://www.31ppt.com/p-1323294.html