云計算技術(shù)已經(jīng)滲透到了各個(gè)行業(yè)當中,它已經(jīng)成為下一代信息應用的發(fā)展趨勢,而掌握云計算技術(shù)會(huì )使企業(yè)在市場(chǎng)中占據主動(dòng)。當然,云計算還存在著(zhù)數據安全、行業(yè)標準、隱私權保護等問(wèn)題,隨著(zhù)技術(shù)進(jìn)步將逐漸完善。對于企業(yè)來(lái)說(shuō),對待云計算更需要保持創(chuàng )新、務(wù)實(shí)和開(kāi)放的態(tài)度不斷實(shí)踐,使云計算真正融人企業(yè)信息化應用管理中。
1、建立基于云計算的平臺
根據企業(yè)信息系統應用需求,要建立基于云計算的企業(yè)信息化平臺,設計時(shí)應充分考慮其開(kāi)放和共享的特點(diǎn),在業(yè)務(wù)運營(yíng)方面,構建統一運營(yíng)服務(wù)體系規范,實(shí)現企業(yè)信息資源的共享。系統架構方面,借鑒業(yè)務(wù)交付平臺(SDP)架構,構建核心PaaS(平臺即服務(wù))平臺;A設施資源方面,利用虛擬化技術(shù),充分整合現有分散的軟硬件資源,統一基礎資源調度和管理,實(shí)現資源共享和按需分配,達到資源利用率最大化。
企業(yè)信息應用系統可以分為兩部分:一部分傳統應用不能適應云架構,比如應用和數據難以分離的系統,某些涉及法律法律或行業(yè)保密的系統,它們需要專(zhuān)用的服務(wù)系統;另一部分應用適合云架構,將被剝離出來(lái),放到企業(yè)內部的云上面。
建立基于云計算的企業(yè)信息化平臺,首先建立統一入口平臺,用戶(hù)在該入口平臺進(jìn)行應用服務(wù)屬性注冊,登陸后進(jìn)入到適應各自身份的子門(mén)戶(hù)中。
在服務(wù)等級協(xié)議及虛擬化軟件分割重建技術(shù)的支持下,平臺構建業(yè)務(wù)虛擬環(huán)境,進(jìn)行相應業(yè)務(wù)的管理、控制、部署、執行,通過(guò)構建共有業(yè)務(wù)統一運行環(huán)境,實(shí)現對企業(yè)信息資源、業(yè)務(wù)、數據的統一、集成、整合。
對于企業(yè)來(lái)說(shuō),信息系統從傳統應用向云計算應用應逐步擴展,而不是一步到位,可以按照實(shí)際業(yè)務(wù)的需求,逐步擴展動(dòng)態(tài)數據中心。企業(yè)信息化平臺在實(shí)際部署組網(wǎng)時(shí),可以根據業(yè)務(wù)發(fā)展需求以及系統安全性要求,將平臺劃分“公有云域”和“私有云域”,“公有云域”面向企業(yè)提供按需取用的數據存儲池、服務(wù)器資源池、軟件下載和維護池、計算能力池和通信能力池:“私有云域”則為企業(yè)信息化平臺的支撐中心部分,考慮系統安全性,系統內部通過(guò)物理區域隔離、VLAN劃分和路由策略設置等多種方式實(shí)現數據隔離和安全訪(fǎng)問(wèn)控制。
利用虛擬化技術(shù)整合基礎設施資源。企業(yè)信息化平臺建設應充分考慮基礎設施資源集中管理的高效性、統一性和低成本,以資源的高可用性、高利用性和集約化為中心。依據基礎設施資源集中規劃與管控要求以及當前的信息技術(shù)條件,對企業(yè)信息化平臺的基礎設施資源進(jìn)行分層化的統一規劃和配置設計,利用虛擬化技術(shù)全面整合企業(yè)信息化系統建設中可利用的舊服務(wù)器、存儲和網(wǎng)絡(luò )設備資源,打造統一的基礎設施資源池。同時(shí)建設資源管理和調度平臺,對基礎設施資源池進(jìn)行統一調度與配置,實(shí)現企業(yè)信息資源的按需、動(dòng)態(tài)分配,提高資源利用率,降低成本。
2、部署數據中心建立云計算硬件環(huán)境
下面以某企業(yè)為使用云計算搭建數據中心為例說(shuō)明如何部署數據中心建立云計算硬件環(huán)境。某數據中心分為四個(gè)核心功能區,分別是內部存儲及網(wǎng)絡(luò )環(huán)境、企業(yè)生產(chǎn)服務(wù)環(huán)境、個(gè)性應用與服務(wù)環(huán)境,以及隔離狀態(tài)下新技術(shù)開(kāi)發(fā)測試環(huán)境。中心核心存儲為一套HP X9320,由4臺硬盤(pán)陣列、1個(gè)雙卡控制中心、2臺主機構成,含4x12T共48T存儲容量。
存儲的空間劃分、協(xié)議支持、技術(shù)實(shí)現及應用范圍。其中2臺HP DL380組成的存儲應用集群通過(guò)控制器與SAN直連,利用開(kāi)源軟件Openfiler提供整個(gè)數據中心使用的共享存儲,開(kāi)發(fā)應用集群和備用測試集群均使用其提供的iSCSI服務(wù)作為目標存儲。
該數據中心網(wǎng)絡(luò )環(huán)境的搭建,采用了物理交換機與路由服務(wù)器共同配合實(shí)現模式。交換機負責2層數據交換,通過(guò)VLAN劃分出各個(gè)不同功能區的網(wǎng)絡(luò )環(huán)境,交換機不設VLAN地址,不負責VLAN之間數據的轉發(fā),客觀(guān)上把各個(gè)功能區的網(wǎng)絡(luò )環(huán)境隔離開(kāi)了。路由服務(wù)器采用Linux操作系統,使用IPTABLES數據包過(guò)濾工具進(jìn)行路由選擇與數據轉發(fā),該工具功能強大,可以實(shí)現更加細粒度的流量控制和匹配。
最外層的是企業(yè)辦公環(huán)境,通過(guò)企業(yè)網(wǎng)中的一個(gè)內部應用網(wǎng)關(guān)可以連接到內部環(huán)境路由器上,到達第二層個(gè)性化服務(wù)環(huán)境和開(kāi)發(fā)測試環(huán)境;從第二層再往里經(jīng)過(guò)一個(gè)網(wǎng)關(guān),可以達到第三層測試環(huán)境,這就是仿真開(kāi)發(fā)測試環(huán)境,這個(gè)環(huán)境可以完全仿真企業(yè)網(wǎng),即可用于新技術(shù)開(kāi)發(fā)測試又可用于日常服務(wù)熱備。
該環(huán)境中的虛擬服務(wù)器一般運行在存儲應用集群,存儲應用集群可擴展能力較強,具備直連的高效的存儲支持,可以提供安全可靠的數據服務(wù)。集群內部實(shí)現負載均衡,服務(wù)器間自動(dòng)分擔工作量和運行時(shí)動(dòng)態(tài)遷移。