海关金关二期华为基础设施云交付实施方案ppt课件.pptx
《海关金关二期华为基础设施云交付实施方案ppt课件.pptx》由会员分享,可在线阅读,更多相关《海关金关二期华为基础设施云交付实施方案ppt课件.pptx(158页珍藏版)》请在三一办公上搜索。
1、金关二期基础设施云交付实施方案,整体架构设计详细方案设计资源池设计网络及安全设计服务目录设计周边系统对接应用云化设计用户角色设计运营运维规范可靠性设计绿色节能设计方案设计汇总,汇报提纲,统一管理标准的软件包/脚本,提供规范的开发测试环境,规范应用开发、调测、发布流程,应用开发规范化,基础设施云平台基于SLA按需实现资源配给,标准化应用运行环境,基础环境标准化,基础设施云建设目标,性能横向扩展、容量动态扩缩,资源供给弹性化,异构设备/资源池统一管理,云和非云统一管理,异地多数据中心统一管理,和海关运维系统集成,管理调度统一化,基础设施云总体架构,总署信息中心,广东信息分中心,物理机资源池,高性能
2、资源池,服务管理,用户管理,服务目录,服务请求,流程审批,自助网络,服务自动化,运维管理,告警管理,拓扑管理,性能管理,容量管理,健康分析,风险分析,API,服务层,管理层,基础设施层,资源池层,中性能资源池,物理机资源池,高性能资源池,中性能资源池,提供灵活的服务目录,包括虚拟数据中心、云主机、云磁盘、应用等多种云服务分级SLA服务保障,按需配置,实现基础IT资源的虚拟化和池化,提高IT资源利用率,总署信息中心、广东信息分中心资源充分共享,均衡两地中心资源利用率,建设统一的基础设施资源调度和监控平台,实现总署信息中心和广东信息分中心资源的统一调度和管理实现资源弹性,灵活扩展,备注:电子口岸数
3、据中心的规划方案参考信息中心,低性能资源池,低性能资源池,基础设施云逻辑功能架构,总署信息中心,虚拟化资源池,中性能集群,高性能集群,资源池,服务管理,资源统一管理和调度,管理平台,运维监控,分布式块存储,网络,基础设施,数据库x86服务器,应用云X86服务器,安全设备,负载均衡,SAN,基于策略的服务编排和自动化,监控指挥系统,应用层,进出口企业信用管理系统,加工和保税货物管理系统,物流监控系统,信息资源规划及其系统,移动应用系统,其他应用,虚拟数据中心VDC 1,块存储服务,云主机服务,弹性IP服务,VDC N,云桌面服务,物理机服务,应用服务,XX服务,云服务层,物理机资源池,广东信息分
4、中心,虚拟化资源池,物理机资源池,中性能集群,高性能集群,低性能集群,低性能集群,VPC,VPC,VPC,基础设施云资源和服务设计,数据中心视图,总署信息中心(现状),总署信息中心机房,对外接入局域网,管理网,综合楼机房,运行网,管理网,联调测试培训环境,基础设施云资源池,基础设施云资源池,基础设施云资源池,生产环境,十八里店机房,研发网,基础设施云资源池,开发测试环境,数据中心视图,总署信息中心(未来),总署信息中心机房,对外接入局域网,综合楼机房,运行网,管理网,李桥机房,管理网,运行网,研发网,基础设施云资源池,基础设施云资源池,基础设施云资源池,基础设施云资源池,基础设施云资源池,生产
5、环境,十八里店机房,开发测试环境,联调测试培训环境,新建李桥机房,部署管理网、运行网、研发网基础设施云资源池十八里店研发网基础设施云资源池物理搬迁到李桥机房总署信息中心机房管理网基础设施云资源池物理搬迁到李桥机房,联调测试培训环境,数据中心视图,广东信息分中心,广东信息分中心云计算机房,对外接入局域网,管理网,运行网,联调测试培训环境,基础设施云资源池,基础设施云资源池,基础设施云资源池,生产环境,基础设施云软件部署方案,统筹规划:服务、镜像统一规划、资源服务 属地管理:统一监控、设备运维按照属地和站点就近维护,基础设施云平台资源规划,海关总署信息中心基础设施云平台(两中心),4类特性资源池,
6、高性能资源池、中性能资源池、低性能资源池和物理机资源池7个2个数据中心部署,总署信息中心、广东信息分中心4个网络部署,运行网、管理网、对外接入局域网、研发网,资源池,多个虚拟数据中心,按照业务部门和业务属性(如开发测试)将基础设施资源划分为多个虚拟数据中心,虚拟数据中心,提供1660颗CPU的计算能力,其中本次新增1260颗CPU,云主机,90台物理服务器资源池,支持GBASE、重载数据库(内存数据库、Oracle)、应用支撑平台等不适合虚拟化应用,物理主机,2PB可用容量的分布式块存储若干 FC SAN阵列存储,存储,电子口岸数据中心,电子口岸数据中心基础设施云平台(数据中心),2个数据中心
7、部署,德胜数据中心、亦庄数据中心3个网络部署,开发网、运行网、联调测试培训网,资源池,3个虚拟数据中心,按照业务类型划分为3个虚拟数据中心(开发测试VDC、核心生产VDC、联调测试培训VDC),虚拟数据中心,提供120颗CPU的计算能力,其中本次新增40颗CPU,其中生产部署96颗CPU,开发测试部署24颗CPU,云主机,26台物理服务器资源池,支持MQ、Axway交换平台、监控平台、备份平台等不适合虚拟化应用,物理主机,160TB FC SAN阵列存储68005800V3DMX3DMX4,存储,整体架构设计详细方案设计资源池设计网络及安全设计服务目录设计周边系统对接应用云化设计用户角色设计运
8、营运维规范可靠性设计绿色节能设计方案设计汇总,汇报提纲,联调测试培训环境部署在管理网和对外接入局域网,与生产环境共用同一套物理资源池各资源池根据实际需求,可选择部署高性能集群、中性能集群、低性能集群和物理服务器集群广东分中心和北京信心中心目前研发网各自独立,没有打通,广东分中心暂时不用部署研发网资源池,基础设施云资源池设计,总署资源池部署(现状),说明:总署有三个机房:总署信息中心机房、综合楼机房、十八里店机房。四个网络:对外接入局域网、管理网、运行网、研发网。每个网络有单独的核心交换机。基础设施云资源池部署四个资源池:总署机房对外接入局域网、总署机房管理网、综合楼机房运行网、十八里店机房研发
9、网。,总署资源池部署(演进),总署信息中心机房,综合楼机房,十八里店机房,互联网,OTN设备,对外接入局域网,管理网,运行网,电子口岸专网,3层互通,管理网,OTN设备,李桥机房,运行网,管理网,OTN设备,研发网,新建李桥机房:新建管理网、运行网资源池,研发网资源池从十八里店机房搬迁至李桥机房。,新增李桥机房后,如果VM迁移时希望IP保持不变。需要的网络条件(管理网为例)为:1、两个机房二层网络相同,即需要李桥-总署机房之间通过OTN设备光纤直连,采用VLAN大二层组网。2、共用总署机房三层网关。3、带宽:需要满足业务需求,重点需要业务评估。建议不低于2*10GE。组网缺点:李桥机房内跨网段
10、访问消息会迂回到总署机房。增加了时延,额外占用机房间带宽。如果跨机房迁移不频繁,建议两机房有单独网关,只满足3层互通即可,手动迁移VM,VM迁移后重新规划IP地址。备注:FM物理机发放的PXE网络需要跨机房二层互通,2层互通,2层互通,广东信息分中心专网,广东信息分中心(旧机房),广东信息分中心专网,广东信息分中心(云计算机房),互联网,当前广东信息分中心的云计算机房还没有建设完成,基础设备暂时在旧机房安置,后续会进行物理搬迁。,管理网,管理网,运行网,对外接入局域网,广东分中心资源池部署,资源池详细规划,注:低性能资源池在本期项目建设中主要为利旧设备构建的资源池,基础设施云集群规划原则,基础
11、设施云资源池部署和选择原则,资源集群,基础设施云集群与可用分区整体设计,总署信息中心,北京生产VDC,总署管理网中性能AZ,总署管理网高性能AZ,总署管理网物理资源AZ,总署运行网中性能AZ,总署运行网高性能AZ,总署运行网物理资源AZ,研发网中性能AZ,研发网物理资源AZ,对外接入局域网中性能AZ,广东信息分中心,广东管理网中性能AZ,广东管理网高性能AZ,广东管理网物理资源AZ,广东运行网中性能AZ,广东运行网高性能AZ,广东运行网物理资源AZ,联调测试培训VDC,开发测试VDC,广东生产VDC,低性能集群,中性能集群,高性能集群,物理服务器,运行网,低性能集群,总署管理网低性能AZ,总署
12、运行网低性能AZ,对外接入局域网低性能AZ,VMware高性能集群,总署运行网VMware高性能AZ,通过基础设施云管理平台在运行网VMware资源池部署运行网生产环境新应用;由基础设施云管理平台实现现网VMware资源池的纳管和监控,广东对外接入区域网中性能AZ,高性能集群,广东对外接入区域网网物理资源AZ,广东对外接入网高性能AZ,资源池设计,资源池集群和分区设计 北京生产VDC,总署信息中心机房,李桥机房,综合楼机房,北京生产VDC,在FusionManager规划和配置规划vSphere运行网可用分区,将vSphere运行网资源池资源分配给北京生产VDCvSphere在其他网络的资源池
13、,只通过基础设施云接入和查看,在ServiceCenter租户侧规划和配置规划vSphere运行网VPC,通过北京生产VDC提供在vSphere运行网资源池申请和发放资源的能力,vSphere运行网资源分区,vSphere运行网VPC,资源池设计,资源池集群和分区设计 广东生产VDC,广东信息分中心机房,广东信息分中心对外接入局域网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),广东信息分中心管理网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),vSphere存储,vSphere运行网AZ,vSphere集群,广东信息
14、分中心运行网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),广东生产VDC,在FusionManager规划和配置规划vSphere运行网和管理网可用分区,将vSphere运行网和管理网资源池资源分配给广东生产VDC,在ServiceCenter租户侧规划和配置规划vSphere运行网和管理网VPC,通过广东生产VDC提供在vSphere运行网和管理网资源池申请和发放资源的能力,vSphere运行网VPC,vSphere集群,vSphere管理网AZ,vSphere存储,vSphere管理网VPC,vSphere运行网资源分区,vSphere管理网资源分区
15、,资源池设计,资源池集群和分区设计 联调测试培训VDC,总署信息中心机房,广东信息分中心机房,仿真总署运行网VPC,仿真总署管理网VPC,仿真总署对外接入局域网VPC,仿真广东运行网VPC,联调测试工作区VPC,仿真广东管理网VPC,仿真广东对外接入局域网VPC,联调测试培训VDC,在FusionManager规划和配置,在ServiceCenter租户侧规划和配置,联调测试集群(中性能集群),联调测试集群(中性能集群),联调测试集群(中性能集群),联调测试培训环境的AZ,可以按需分配给生产VDC,实现资源在生产环境和联调测试培训环境之间的共享和复用,提高资源利用率,资源池设计,资源池集群和分
16、区设计 开发测试VDC,李桥机房,总署研发网中性能VPC,总署研发网低性能VPC,开发测试VDC,在FusionManager规划和配置,在ServiceCenter租户侧规划和配置,资源池设计,可用分区规划-总署信息中心,可用分区(Available Zone,简称AZ)中可包含多个集群,1个集群只能隶属一个可用分区1个可用分区中的集群,必须共享相同的分布式虚拟交换机(DVS)1个可用分区中的集群,必须共享相同的后端存储如果不满足上述条件,即使是相同属性的集群,也要分别划分到不同的可用分区规划vSphere运行网可用分区,将vSphere运行网资源池资源分配给北京生产VDC,租户侧可以调度和
17、使用vSphere运行网资源池资源,总署对外接入局域网高性能AZ,总署管理网高性能AZ,综合楼运行网高性能AZ,vSphere运行网AZ,vSphere集群,李桥管理网高性能AZ,李桥运行网高性能AZ,联调测试集群(中性能集群),联调测试集群(中性能集群),联调测试集群(中性能集群),中性能集群,低性能集群,资源池设计,可用分区配置-总署信息中心,资源池设计,可用分区配置-总署信息中心,资源池设计,可用分区配置-总署信息中心,资源池设计,可用分区规划-广东信息分中心,可用分区(Available Zone,简称AZ)中可包含多个集群,1个集群只能隶属一个可用分区1个可用分区中的集群,必须共享相
18、同的分布式虚拟交换机(DVS)1个可用分区中的集群,必须共享相同的后端存储如果不满足上述条件,即使是相同属性的集群,也要分别划分到不同的可用分区规划vSphere运行网和管理网可用分区,以便从租户侧可以调度和使用vSphere运行网和管理网资源池资源,分中心对外接入局域网高性能AZ,分中心管理网高性能AZ,vSphere运行网AZ,vSphere集群,分中心运行网高性能AZ,联调测试集群(中性能集群),联调测试集群(中性能集群),联调测试集群(中性能集群),vSphere管理网AZ,vSphere集群,资源池设计,可用分区配置-广东信息分中心,资源池设计,可用分区配置-广东信息分中心,资源池设
19、计,资源分区规划-总署信息中心 资源分区构建,总署信息中心机房,综合楼机房,总署管理网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),综合楼运行网资源分区,高性能集群,中性能集群,低性能集群,FusionStorage,本地存储(SATA),SAN(SAS、SSD),vSphere存储,综合楼运行网高性能AZ,综合楼运行网中性能AZ,综合楼运行网低性能AZ,vSphere运行网AZ,vSphere集群,vSphere运行网资源分区,现阶段,所有网络中的vSphere资源池均接入基础设施云,由基础设施云统一纳管,其中,运行网vSphere资源池由基础设施云统
20、一调度,实现资源的集中发放后续会将除运行网vSphere资源池之外其他的vSphere资源池上的应用和业务逐步迁移到基础设施云,vSphere存储,vSphere集群,vSphere对外接入局域网资源分区,vSphere存储,vSphere集群,vSphere管理网资源分区,李桥机房,资源池设计,资源分区规划-总署信息中心 资源分区配置,资源池设计,资源分区规划-总署信息中心 资源分区配置,资源池设计,资源分区规划-广东信息分中心 资源分区构建,广东信息分中心机房,广东信息分中心对外接入局域网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),广东信息分中心管
21、理网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),vSphere存储,vSphere运行网AZ,vSphere集群,广东信息分中心运行网资源分区,FusionStorage,本地存储(SATA),SAN(SAS、SSD),vSphere集群,vSphere管理网AZ,vSphere存储,vSphere运行网资源分区,vSphere管理网资源分区,资源池设计,资源分区规划-广东信息分中心 资源分区配置,资源池设计,资源分区规划-广东信息分中心 资源分区配置,基础设施云,北京生产VDC,开发测试VDC,联调测试培训VDC,应用处理区Subnet管理区Subn
22、et,基础设施云VPC设计,广东生产VDC,仿真运行网VPC,研发网VPC,管理网高性能VPC,运行网高性能VPC,对外接入局域网VPC,管理网中性能VPC,运行网中性能VPC,核心处理区Subnet应用处理区Subnet管理区Subnet,Subnet1Subnet2Subnet3,Subnet1Subnet2Subnet3,Subnet1Subnet2Subnet3,应用处理区Subnet管理区Subnet,核心处理区Subnet应用处理区Subnet管理区Subnet,仿真管理网VPC,Subnet1Subnet2Subnet3,运行网低性能VPC,管理网低性能VPC,资源池设计,VPC
23、规划-整体规划 北京生产VDC,规划vSphere运行网VPC,通过北京生产VDC提供在vSphere运行网资源池申请和发放资源的能力其他网络的vSphere资源池,基础实施云管理 平台暂时只提供接入和纳管能力,资源池不接入VDC,资源池设计,VPC规划-内部网络设计 北京生产VDC,基础设施云区,核心处理区原有网络,应用服务区原有网络,核心交换机,综合楼机房,总署对外接入局域网高性能VPC,总署对外接入局域网中性能VPC,总署对外接入局域网低性能VPC,综合楼管理网高性能VPC,综合楼管理网中性能VPC,综合楼管理网低性能VPC,李桥运行网高性能VPC,李桥运行网中性能VPC,李桥管理网高性
24、能VPC,李桥管理网中性能VPC,李桥管理网低性能VPC,北京生产VDC,总署运行网高性能VPC,核心处理区(直连网络),应用服务区(直连网络),总署运行网中性能VPC,核心处理区(直连网络),应用服务区(直连网络),总署运行网低性能VPC,核心处理区(直连网络),应用服务区(直连网络),vSphere运行网VPC,基础设施云区,运行网,对外接入局域网,基础设施云区,核心处理外部网络,应用服务外部网络,原有网络分区,管理网,总署信息中心机房,外部网络,外部网络(vSphere),原有网络分区,vSphere网络分区,外部网络,外部网络,外部网络,基础设施云区,原有网络分区,李桥机房,核心交换机
25、,核心交换机,核心交换机,管理网,外部网络,外部网络,李桥运行网低性能VPC,基础设施云区,运行网,外部网络,外部网络,原有网络分区,核心交换机,资源池设计,VPC规划-网络数据规划 北京生产VDC,资源池设计,VPC规划-网络数据规划 北京生产VDC,资源池设计,VPC规划-整体规划 广东生产VDC,vSphere运行网AZ,广东生产VDC,vSphere运行网VPC,vSphere管理网AZ,vSphere管理网VPC,资源池设计,VPC规划-内部网络设计 广东生产VDC,核心处理区原有网络,应用服务区原有网络,核心交换机,广东信息分中心云计算机房,广东生产VDC,广东信息分中心运行网高性
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 海关 金关二期 华为 基础设施 交付 实施方案 ppt 课件
链接地址:https://www.31ppt.com/p-1348089.html