金融行业一直以来是IT信息化建设的排头兵,也是对IT系统依赖度最高的行业。一方面,金融行业IT规模庞大,应用系统众多,需要采购众多的物理硬件设备,但上线使用后,新旧IT设备、异构资源环境的集中管理运维又带来了新的挑战。另一方面,互联网金融的快速发展倒逼银行IT必须转型,要求企业自身具备高度的IT业务掌控能力,使业务平台具备更好计算弹性,更好的适配上层业务,基于开源技术的云化整合是IT平台升级转型的不二之选。
据中国信息通信研究院2016-2017年度中国云计算开源技术发展状况的调查显示,企业用户在应用开源云技术的挑战上,原有应用迁移困难是其面临的首要问题(68.3%),其次是异构资源池管理平台难统一(52.4%)。但是,金融机构与之不同,面临的最大挑战则是异构资源池管理平台难以统一,占比达到68.1%。
2016-2017年度中国云计算开源技术发展状况的调查
对于异构资源的整合主要包括异构云环境的集中管理、异构虚拟化资源的整合以及各类物理资源的集中整合。在对金融行业的虚拟化环境使用情况调研中,显示VMware在金融行业具有一定的占有率,但是商业化虚拟化软件的TCO和业务可定制适配空间是实施虚拟化和云平台面临的主要挑战,客户急需一种更加经济实惠而又能促进其业务创新的替代方案,稳定的开源云平台显然是一种不错的选择,VMware虚拟化与KVM虚拟化环境的集中整合是大部分金融私有云环境需要解决的问题。浪潮基于OpenStack开发的云海OS云管理平台支持异构资源池的统一管理,包括对KVM与VMware等异构虚拟化资源的管理、异构存储资源的管理以及异构网络资源池的共存。
计算资源异构管理
在某银行实践中,通过浪潮云海OS对30多台VMware集群环境进行了纳管,并通过新建2台InCloud Rack机柜40个KVM节点,加之将其核心业务的的8台小机,一并进行了统一的管理,现已稳定运行12个月0宕机。
基于对金融行业IT问题的调研与对客户需求的深刻理解,浪潮基于OpenStack提供了异构资源池管理与调度的云平台解决方案。在计算资源方面,把VMware与KVM统一到OpenStack云平台进行管理调度,在计算资源层面,把Nova-compute区分为VMware区域与KVM区域,并分别采用VMware driver和Libvirt driver对接异构的虚拟化资源环境;在网络资源异构上,通过Neutron使用dvs plugin来驱动VMware的分布式交换机,并使用ml2 plugin来驱动KVM OVS交换机,分散在VMware分布式交换机上的虚拟机与分散在OVS上的虚拟机,同一个VLAN相同的CIDR,即可实现虚拟网络资源互通,确保了异构虚拟化环境下的业务虚拟机的网络连通性。
另外,在某券商的开发测试云平台的环境构建中,由Power资源池、x86计算资源池和桌面虚拟化3部分构成。随着虚拟机不断增多,管理难度大,通过浪潮云海OS平台能够实现PowerVC、Vcenter、OpenStack等整合管理。
云海OS实现VMware和KVM统一管理
开发测试中心临时需求多、数量大,很多企业选择将开发测试环境作为企业云化落地的第一阶段,金融企业开发测试环境大多以Power平台服务器为基础,x86平台服务器为多样性拓展整体架构,借助云计算实现统一管理的异构开发测试云能够降低全局性的风险、提高整体资源的灵活度。如何设计异构计算环境统一管理开发测试云平台是很多企业在开发测试云规划中的一个核心问题。浪潮云海OS通过添加VMware vCenter、InCloud Sphere iCenter、IBM HMC,OpenStack实现对异构虚拟化资源池的集中管理,可横向、动态扩展云资源规模和容量,以适应未来发展的需求。
存储资源异构管理
传统存储阵列以可靠性高、稳定性好,功能丰富而著称,并在以往金融应用实践中得到了广泛认可。分布式存储展现了其在横向扩展、弹性伸缩、敏捷业务、开箱即用方面的优势。特别是由于分布式存储构建在x86标准服务器基础上,硬件成本优势明显。对于异构的存储资源整合及统一管理是金融行业用户的又一诉求。
在存储资源方面,整合客户现场已有的存储资源,为客户的业务提供虚拟存储资源,在生产环境下,厂商存储通过plugin机制与cinder模块对接,对外提供块设备,对于设备陈旧没有plugin的存储,考虑使用LVM或者Ceph分布式存储系统对裸设备进行封装,再与cinder对接。在开发测试场景下,客户除了有商业存储外,也会要求把控制节点与计算节点上的硬盘利用起来,否则就存在浪费,所以可以考虑组成Ceph集群或者做成LVM来提供块存储。当存储都整合完毕后,客户可以根据业务的重要性,根据不同volumeType所代表的存储设备的性能与稳定性,把业务虚拟机部署在不同的存储后端上,保证业务运行的稳定与高效。另外系统卷与数据卷也可以根据需要进行规划,灵活放置,比如系统卷放置在商业存储上,数据卷也可以放置在商业存储,或者是本地硬盘上。
云海OS可以在线管理不同品牌、不同类型的存储设备,实现跨设备存储资源的集中调度及监控,此外云海OS还可以整合第三方公有云存储,提供混合云存储的解决方案,通过云盘服务的方式面向租户提供文件级别的存储服务。实现了公有云和私有云的集中数据整合。
网络资源环境整合
根据客户业务网络的要求,浪潮云平台网络设计为管理网与业务网分离的模式,业务网与客户数据中心的网络直接连通,也就是在租户使用的网络在物理三层上进行设置,由数据中心管理员根据业务需要去设置是否连通租户的某一个网络。管理网也是运维可达的网络,管理员可以通过该网络对云平台内的资源进行管理调度。
浪潮云海OS对网络异构环境统一管理
通过使用双千兆网卡做Bond承载管理网流量,使用双万兆网卡做bond承载业务网流量,由HBA组成FC SAN网络,业务虚拟机通过FC协议读写商业存储。
通过浪潮云海OS对于用户数据中心的异构资源环境进行集中整合,把数据中心内的计算、存储、网络资源进行了统一管理调度,极大降低了数据中心的运营成本,资源利用率从10%提升到了60%,为客户节省了大量服务器,业务部署的效率也得到了提升 。
好文章,需要你的鼓励
后来广为人知的“云上奥运”这一说法,正是从这一刻起走上历史舞台。云计算这一概念,也随之被越来越多的人所熟知。乘云科技CEO郝凯对此深有感受,因为在2017年春节过后不久,他的公司开始成为阿里云的合作伙伴,加入了滚滚而来的云计算大潮中。同一年,郝凯带领团队也第一次参加了阿里云的“双11”活动,实现了800万元的销售业绩。
随着各行各业数字化变革的不断深入,人类社会正加速迈向智能化。作为智能世界和数字经济的坚实底座,数据中心也迎来了蓬勃发展。面