




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、云計算行業(yè)趨勢報告目錄一. 企業(yè)級云計算形態(tài)向混合云與邊緣云演二. 混合云的實踐路徑選擇與面臨挑戰(zhàn)三. 混合云基礎(chǔ)設(shè)施平臺建設(shè)四. 多云架構(gòu)的云原生技術(shù)中臺建設(shè)與應(yīng)用交五. 哪些云計算新趨勢將為企業(yè)創(chuàng)造更多1.企業(yè)級云計算形態(tài)向混合云與邊緣云演進1.1 企業(yè)數(shù)字化轉(zhuǎn)型驅(qū)動業(yè)務(wù)上云近年來,隨著國內(nèi)外經(jīng)濟環(huán)境的變化,企業(yè)要想在新形勢下持續(xù)獲取業(yè)務(wù)增長的新動能,亟需改過去以人力疊加和經(jīng)驗積累來驅(qū)動業(yè)務(wù)增長的經(jīng)營模式,通過更前沿的信息技術(shù)手段來重塑企業(yè)務(wù)流程和模式,已經(jīng)成為中國企業(yè)的當務(wù)之急。2020年新冠疫情的蔓延對于企業(yè)在疫情期間的業(yè)務(wù)應(yīng)對能力提出了更高的挑戰(zhàn),企業(yè)對前沿技術(shù)采納和應(yīng)用程度成為決定
2、其應(yīng)對能力的重要因素。從發(fā)展歷程來看,中國企業(yè)對信息技術(shù)的采納和應(yīng)用經(jīng)歷了三個連續(xù)的發(fā)展階段,即從早期的以統(tǒng)信息技術(shù)驅(qū)動的信息化轉(zhuǎn)型,到中期的以互聯(lián)網(wǎng)和通訊技術(shù)驅(qū)動的互聯(lián)網(wǎng)化轉(zhuǎn)型,再到新時期云計算、人工智能、大數(shù)據(jù)等新興信息技術(shù)為驅(qū)動的數(shù)字化轉(zhuǎn)型。在這三個發(fā)展階段中,信息化轉(zhuǎn)型階段深刻塑造了企業(yè)早期的IT能力和技術(shù)架構(gòu),也在企業(yè)中沉淀了大量的傳統(tǒng)應(yīng)用系統(tǒng)。而互聯(lián)網(wǎng)化轉(zhuǎn)型階段則催生了企業(yè)商業(yè)模式的變革,誕生了大量基于互聯(lián)業(yè)務(wù)形態(tài)的新興企業(yè),而這些企業(yè)中的佼佼者則包括美國的亞馬遜和中國的阿里巴巴,而這些互網(wǎng)巨頭也成為云計算技術(shù)最早的探索者、實踐者。隨著中國企業(yè)數(shù)字化進程的進一步推進,云計算技術(shù)的實
3、踐者逐步從新興的互聯(lián)網(wǎng)行業(yè)拓寬到金融、零售、政府、能源、電信、交通、制造業(yè)、醫(yī)療、教育等傳統(tǒng)行業(yè),從而進一步帶動了云計應(yīng)用場景的不斷進化,這又反過來推動了云計算的技術(shù)、產(chǎn)品與服務(wù)形態(tài)不斷演進。在企業(yè)數(shù)字化轉(zhuǎn)型過程中,云計算能夠為企業(yè)降低成本、提升效益,為企業(yè)業(yè)務(wù)創(chuàng)新、AI等新興技術(shù)的應(yīng)用創(chuàng)新提供有力支撐,還能夠通過虛擬化技術(shù)降低其對硬件設(shè)備的要求來提升基礎(chǔ)設(shè)施自可控水平,在整個企業(yè)數(shù)字化轉(zhuǎn)型過程中居于基礎(chǔ)設(shè)施地位。為了適應(yīng)企業(yè)的業(yè)務(wù)創(chuàng)新、技術(shù)創(chuàng)新帶來的敏捷性需求,同時滿足企業(yè)在效率、成本、安全等方的需求,云計算的形態(tài)從最初的公有云、私有云,逐步發(fā)展出混合云與分布式邊緣云等多種云計形態(tài)。1.2
4、多重因素驅(qū)動云計算形態(tài)演進愛分析認為,在云計算形態(tài)演進過程中發(fā)揮推動作用的三大因素是:擴容成本、擴容效率、數(shù)據(jù)儲安全性,它們影響云計算形態(tài)演進的邏輯如下圖所示。擴容成本:隨著企業(yè)IT架構(gòu)的發(fā)展,IT系統(tǒng)之間出現(xiàn)了“穩(wěn)態(tài)”和“敏態(tài)”業(yè)務(wù)的差異,而它們工作負的波動性差異,導(dǎo)致它們所期望的基礎(chǔ)設(shè)施擴容比例不同。面對這種差異,不同云形態(tài)的擴容成本支出存在一次性硬件建設(shè)支出和訂閱式收費支出兩種模式使得其擴容成本不同,因此企業(yè)需要采取不同的策略來實現(xiàn)成本優(yōu)化。注:“穩(wěn)態(tài)”與“敏態(tài)”源自Gartner于2014年提出的“雙模IT”概念。“穩(wěn)態(tài)IT”指業(yè)務(wù)目標相對明確、流程相對成熟的IT系統(tǒng),“敏態(tài)IT”指業(yè)
5、務(wù)模式處于不斷創(chuàng)新和迭代中的IT系統(tǒng)。但本文中的“穩(wěn)態(tài)”與“敏態(tài)”更加側(cè)重于業(yè)務(wù)部署后的來自業(yè)務(wù)訪問端的工作負載量的差異,即敏態(tài)業(yè)務(wù)常常會經(jīng)歷明顯的負高峰,而穩(wěn)態(tài)業(yè)務(wù)則很少經(jīng)歷這樣的高峰。擴容效率:穩(wěn)態(tài)和敏態(tài)業(yè)務(wù)由于單位時間內(nèi)產(chǎn)生負載大幅度波動的頻次不同,因此期望基礎(chǔ)設(shè)施備的擴容效率不同。面對這種差異,不同云形態(tài)所具有的計算、存儲資源數(shù)量,以及其底層架構(gòu)的特性不同,使得它的擴容效率、擴容成本都存在差異,即擴容彈性能力存在差異,因此企業(yè)需要采取不同的策略來現(xiàn)擴容效率提升。數(shù)據(jù)安全性:企業(yè)的業(yè)務(wù)也存在核心和傳統(tǒng)性業(yè)務(wù)、互聯(lián)網(wǎng)和創(chuàng)新性業(yè)務(wù)的安全級別差異,它們于基礎(chǔ)設(shè)施所具備的等保合規(guī)級別、數(shù)據(jù)隱私性
6、強弱存在差異。比如,等保2.0要求企業(yè)的云計算平臺為等保四級業(yè)務(wù)應(yīng)用系統(tǒng)劃分獨立資源池,而對數(shù)據(jù)隱私較為關(guān)注的企業(yè)往往對于業(yè)務(wù)等保級的要求更高。面對這種差異,不同云形態(tài)的底層物理資源池的劃分和歸屬方式、數(shù)據(jù)存儲的物理隔離性存在差異,這也意味著其等保級別的滿足性存在差異,因此企業(yè)需要采取不同的策略來實現(xiàn)安全合規(guī)性升。基于在不同業(yè)務(wù)場景下,企業(yè)對于降低成本、提升效率、提升安全三方面的需求強弱差異,云計出現(xiàn)了從基于公有云、私有云的單一云形態(tài),向以混合云、分布式邊緣云為主的多云形態(tài)的演進。1.3 面向雙模IT,公有云與私有云優(yōu)勢各異眾所周知,云計算技術(shù)的先行者亞馬遜WS最早定義的云計算模式,就是依托于
7、數(shù)據(jù)中心資源,通過互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,為企業(yè)提供集中化、共享式的服務(wù)器資源租用,這也就是公有云的服務(wù)模式但它在實踐中被證明更加適合互聯(lián)網(wǎng)科技型企業(yè)的需求。而當云計算逐步進入到金融、政府、電信、能源、交通、制造業(yè)、醫(yī)療、教育等傳統(tǒng)行業(yè)時,公云的服務(wù)模式逐漸難以滿足企業(yè)需求,在企業(yè)數(shù)或第三方數(shù)據(jù)中心內(nèi)部建設(shè)私有云成為必然選擇。這種差異的驅(qū)動因素是不同類型的企業(yè)的業(yè)務(wù)對于擴容成本、擴容效率、數(shù)據(jù)存儲安全性三方面求的差異,其中前兩者的需求可以歸結(jié)為彈性需求,如下圖所示。彈性需求:敏態(tài)業(yè)務(wù)、互聯(lián)網(wǎng)和創(chuàng)新型業(yè)務(wù)的工作負載波動性較高且難以預(yù)測,開發(fā)測試環(huán)境處快速迭代中,隨時會需要新的開發(fā)測試資源,更適合由具備高
8、彈性的公有云來承載。穩(wěn)態(tài)業(yè)務(wù)、心業(yè)務(wù)和傳統(tǒng)性業(yè)務(wù)的工作負載相對穩(wěn)定,一般不需要進行頻繁擴容,而且常常擁有大量的本地件基礎(chǔ)設(shè)施,需要考慮利舊的需求,因此更適合由一次性建設(shè)投入為主、無持續(xù)訂閱投入的私有來承載。安全性需求:敏態(tài)業(yè)務(wù)、互聯(lián)網(wǎng)和創(chuàng)新型業(yè)務(wù)、開發(fā)測試環(huán)境對安全性要求較低,而采取共享物資源池的公有云完全能夠滿足這類業(yè)務(wù)的安全性需求。穩(wěn)態(tài)業(yè)務(wù)、核心業(yè)務(wù)和傳統(tǒng)性業(yè)務(wù)對安全要求高,部分業(yè)務(wù)甚至要求達到等保四級,因此具有專屬資源池、能夠滿足等保四級要求的私有才能夠滿足這類業(yè)務(wù)的安全性需求。從以往企業(yè)的信息化和數(shù)字化程度來看,互聯(lián)網(wǎng)和創(chuàng)新型企業(yè)的業(yè)務(wù)以敏態(tài)業(yè)務(wù)、互聯(lián)網(wǎng)和創(chuàng)新業(yè)務(wù)為主,同時需要擁有大量
9、的開發(fā)測試環(huán)境,而傳統(tǒng)型企業(yè)的業(yè)務(wù)以穩(wěn)態(tài)業(yè)務(wù)、核心業(yè)務(wù)和傳性業(yè)務(wù)為主。因此,我們看到的以往狀況是互聯(lián)網(wǎng)和創(chuàng)新型企業(yè)更多地會采用公有云,傳統(tǒng)型企業(yè)更多地會采私有云。這種企業(yè)之間、業(yè)務(wù)之間的需求差異性,使得過去公有云和私有云之間的關(guān)聯(lián)較少,很需要進行緊密配合。但是,隨著企業(yè)數(shù)字化進程的深入和業(yè)務(wù)模式的創(chuàng)新,傳統(tǒng)型、創(chuàng)新型企業(yè)的應(yīng)用場景出現(xiàn)了拓和融合。在這種背景下,公有云與私有云的優(yōu)勢和特性可能是越來越多的企業(yè)希望同時享有的。1.4 IT成本優(yōu)化訴求之下,混合云已成大勢所趨隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,傳統(tǒng)型企業(yè)、互聯(lián)網(wǎng)和創(chuàng)新型企業(yè)的業(yè)務(wù)需求都發(fā)生了變化:1)一方面,越來越多的傳統(tǒng)企業(yè)開始探索“互聯(lián)網(wǎng)+
10、”、“AI+”等創(chuàng)新業(yè)務(wù),這部分業(yè)務(wù)一般屬于工作負載量波動較大的敏態(tài)業(yè)務(wù)。此外,在業(yè)務(wù)創(chuàng)新過程中,傳統(tǒng)企業(yè)也需要敏捷的開發(fā)能力和高效取的各類資源。因此,傳統(tǒng)企業(yè)在持續(xù)使用私有云的同時,也需要公有云來承載創(chuàng)新業(yè)務(wù)和開發(fā)試環(huán)境。2)另一方面,大量互聯(lián)網(wǎng)和創(chuàng)新型企業(yè)在業(yè)務(wù)發(fā)展到穩(wěn)定階段后,盡管其敏態(tài)業(yè)務(wù)的工作負載波動性仍然較大,但是其波谷的負載量也達到了相當水平,而這部分負載量將會持續(xù)存在很長時間,以視為“敏態(tài)業(yè)務(wù)中的穩(wěn)態(tài)業(yè)務(wù)”。因此,互聯(lián)網(wǎng)和創(chuàng)新型企業(yè)除了維持一部分公有云資源來應(yīng)對負載高峰的同時,還會將這部分持續(xù)存在的工作負載遷移到私有云上。以上傳統(tǒng)型企業(yè)、互聯(lián)網(wǎng)創(chuàng)新型企業(yè)的兩種業(yè)務(wù)邊界拓展方式,
11、使得原來他們與私有云、公有云緊密綁定關(guān)系被打破,由公有云、私有云共同提供服務(wù)成為越來越明顯的趨勢。在這種背景下,合云的應(yīng)用空間大大擴展了??傮w來看,相比于公有云、私有云方案,混合云方案的優(yōu)勢主要體現(xiàn)在成本方面,而效率方面幾能夠獲得等同于公有云的特性,安全方面則能夠獲得幾乎等同于私有云的特性:(1)與互聯(lián)網(wǎng)和創(chuàng)新型企業(yè)原有的純公有云方案相比,混合云的成本之所以更加優(yōu)化,并非是單純的由私有云來取代一部分公有云,而在于讓私有云承載了適合其特性的穩(wěn)態(tài)業(yè)務(wù)類型,實現(xiàn)了私云部分成本最優(yōu)。(2)與傳統(tǒng)型企業(yè)原有的純私有云方案相比,混合云的成本之所以更加優(yōu)化,并非是單純的由公有云來取代一部分私有云,而在于讓公
12、有云承載了適合其特性的敏態(tài)、創(chuàng)新型業(yè)務(wù)以及開發(fā)測試環(huán)境,實現(xiàn)了公有云部分成本最優(yōu)。因此,探索能夠融合公有云、私有云兩種云形態(tài)優(yōu)勢的混合云架構(gòu),同時實現(xiàn)良好的協(xié)同管理,為未來企業(yè)級云計算的必然趨勢。正如全球基礎(chǔ)云架構(gòu)方案商VMware所定義,混合云(Hybird Cloud)主要指公有云和私有云協(xié)同工作的應(yīng)用方式,以及任意的能夠通過辦公場所內(nèi)和場外的工作協(xié)同來提供云計算服務(wù)的解決方案組合?,F(xiàn)階段,混合云的市場滲透率還處于較低水平。據(jù)中國信通院數(shù)據(jù)顯示,2018年中國使用云計算企業(yè)比例為58.6%,其中混合云的采用率為8.1%,而公有云、私有云分別是36.4%和14.1%。據(jù) Gartner數(shù)據(jù)顯
13、示,2019年全球云計算IaaS市場規(guī)模達455億美元,在全球4581億美元的IT軟件支出中僅占不到10%的比例,而云計算在中國的滲透率相對更低。由此來看,中國未來的混合云市場將有極大的發(fā)展動力與潛力,而率先應(yīng)用混合云的企業(yè)在相當?shù)臅r間內(nèi)將代表企業(yè)數(shù)字化轉(zhuǎn)型的最先進力量,在企業(yè)效能的競爭中將占據(jù)領(lǐng)先地位。1.5 萬物互聯(lián)時代背景下,分布式邊緣云方興未艾在更大意義上,混合云僅僅是多云架構(gòu)的類型之一。根據(jù)Flexera旗下的全球云管理服務(wù)廠商 RightScale每年發(fā)布的云狀態(tài)報告的定義,多云(Multi-Cloud)同時包括了多公有云(Multiple public)、多私有云(Multipl
14、e private)和混合云(Hybird Cloud)。在傳統(tǒng)多云架構(gòu)中,無論是多公有云、多私有云還是混合云,數(shù)據(jù)處理能力都是集中式的,即大分數(shù)據(jù)都統(tǒng)一匯集到這些云平臺中進行處理。但是隨著萬物互聯(lián)時代的來臨,企業(yè)的云計算應(yīng)用場景發(fā)生了明顯的變化,來自企業(yè)邊緣側(cè)的高據(jù)密度、時延敏感的應(yīng)用場景明顯增加,比如面向互聯(lián)網(wǎng)企業(yè)的音視頻加速需求的內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)、工業(yè)互聯(lián)網(wǎng)的工業(yè)設(shè)備數(shù)據(jù)、智慧安防中的安防攝像頭數(shù)據(jù)、智慧交通中的路況和車輛數(shù)據(jù)的采集、處理和分析等等。面對這類對于網(wǎng)絡(luò)效率的要求較高的應(yīng)用場景,集中式云的計算、存儲擴容能力逐漸產(chǎn)生瓶頸,切要求云廠商和企業(yè)將計算能力下沉到網(wǎng)絡(luò)邊緣側(cè),實現(xiàn)
15、中心節(jié)點與邊緣節(jié)點的職能分化,構(gòu)建“分布式邊緣云”,并進一步對中心節(jié)點、邊緣節(jié)點進行深度協(xié)同以實現(xiàn)成本優(yōu)化。1.5.1 分布式邊緣云的定義及價值Gartner2020年規(guī)劃指南指出,分布式云是這一年的十大戰(zhàn)略趨勢之一,而Gartner對分布式云的定義是:將公有云服務(wù)分布到不同的物理位置,而服務(wù)的運行、治理、更新和演化則由最初的公云提供商負責的一種云服務(wù)架構(gòu)。這里我們需要明確“分布式云”與“邊緣計算”的差異。首先,并非所有的邊緣計算系統(tǒng)都需要以云架構(gòu)作為其中心節(jié)點、邊緣節(jié)點的底層架構(gòu),即邊緣計算系統(tǒng)不一定是基于分布式邊緣云的。但是反來講,所有的分布式邊緣云的最終目的都是為了讓邊緣計算系統(tǒng)走進云計
16、算體系,即所有分布式緣云都是邊緣計算系統(tǒng)。在后文中,為了強調(diào)分布式云的邊緣計算屬性,同時讓大家更容易理解這一概念,我們將其稱之 “分布式邊緣云”,同時將邊緣計算系統(tǒng)中擔負中心節(jié)點計算能力的云稱為“中心云”,將擔負邊緣節(jié)點計算能力的云稱為“邊緣云”。邊緣云根據(jù)位置的不同,又可分為近場邊緣云和現(xiàn)場邊緣云兩大類,近場邊緣云強調(diào)高可靠性的礎(chǔ)云服務(wù)能力,多采用Opentack架構(gòu),而現(xiàn)場邊緣云強調(diào)超強的彈性、快速的啟停速度和高并行計算能力,多采用Docker和Kubernetes架構(gòu)。華為云IEF邊緣計算解決方案就是一個典型的基于Docker和Kubernetes的分布式邊緣云,如下圖所示。總體來看,分
17、布式邊緣云產(chǎn)生和發(fā)展的驅(qū)動因素在于網(wǎng)絡(luò)響應(yīng)效率和擴容成本兩方面:1)網(wǎng)絡(luò)響應(yīng)效率:在分布式邊緣云架構(gòu)中,采集到的數(shù)據(jù)可以首先在邊緣節(jié)點進行初步的處理再上傳到中心節(jié)點進行AI模型訓(xùn)練,訓(xùn)練完畢的模型被下放到邊緣節(jié)點,基于持續(xù)產(chǎn)生的數(shù)據(jù)進行模型的推理和優(yōu)化,從而避免了因大量數(shù)據(jù)的網(wǎng)絡(luò)傳輸和集中式計算存儲帶來的網(wǎng)絡(luò)性能瓶頸,提升網(wǎng)絡(luò)響應(yīng)效率。2)擴容成本:計算、存儲能力下沉到邊緣之后,中心云的資源擴容壓力以及帶來的成本被大大減輕。1.5.2 分布式邊緣云的統(tǒng)一管理與邊云協(xié)同分布式邊緣云實現(xiàn)網(wǎng)絡(luò)響應(yīng)效率、擴容成本兩方面優(yōu)勢的根本原因在于統(tǒng)一管理與邊云協(xié)同,即過中心云的統(tǒng)一遠程運維管理平臺,實現(xiàn)中心云、
18、邊緣云之間的行為協(xié)調(diào),充分將計算、存儲能下沉到邊緣,同時不影響中心云自身的正常工作。邊云協(xié)同能力主要包括數(shù)據(jù)協(xié)同、應(yīng)用協(xié)同兩個層面,如下圖所示。1)數(shù)據(jù)協(xié)同:它解決的問題本質(zhì)上是數(shù)據(jù)密集型業(yè)務(wù)如何在中心云和邊緣云之間進行合理負載分配,進一步可以分為數(shù)據(jù)處理協(xié)同和AI能力協(xié)同兩個層次。在數(shù)據(jù)處理協(xié)同過程中,首先由中心云負責制定數(shù)據(jù)上傳策略并下發(fā)到邊緣云,然后由邊緣云負數(shù)據(jù)采集,并基于中心云制定的策略進行預(yù)處理后上傳到中心云,最后由中心云進行數(shù)據(jù)的集中儲和進一步挖掘分析。AI能力協(xié)同過程本質(zhì)上是數(shù)據(jù)處理協(xié)同過程的升級,區(qū)別在于其工作流程需要由邊緣云發(fā)起,由邊緣云將供AI模型訓(xùn)練的數(shù)據(jù)上傳到中心云,
19、然后由中心云基于數(shù)據(jù)進行AI模型訓(xùn)練并推送到邊緣云最后由邊緣云基于AI模型和終端輸入進行模型推理,并將推理結(jié)果返回中心云。2)應(yīng)用協(xié)同:它解決的問題本質(zhì)上是非數(shù)據(jù)密集型的常規(guī)性業(yè)務(wù)如何在中心云和邊緣云之間進行合理負載分配,進一步可以分為應(yīng)用交付協(xié)同和應(yīng)用編排協(xié)同兩個層次。為了實現(xiàn)這兩類邊云協(xié)同能力,一方面需要邊緣云具備一定的自治能力,在網(wǎng)絡(luò)出現(xiàn)故障的情況仍然維持正常工作狀態(tài),不完全依賴于中心云的運維管理能力,另一方面需要中心云具備對邊緣集群的統(tǒng)一管理能力,尤其是對于異構(gòu)邊緣云的納管,并進一步對邊緣云進行統(tǒng)一的應(yīng)用交付生周期管理和服務(wù)編排管理,如下圖所示。目前,分布式邊緣云的技術(shù)成熟度尚處于早期
20、,且應(yīng)用價值尚未被充分挖掘。從長期來看,分布邊緣云的主要價值在于充分彌合了萬物互聯(lián)的趨勢下,集中式云計算的有限計算能力與現(xiàn)實世界無限的數(shù)據(jù)維度之間的鴻溝。2.混合云的實踐路徑選擇與面臨挑戰(zhàn)當企業(yè)選擇實行混合云戰(zhàn)略,需要選擇良好的實踐路徑。按照主導(dǎo)廠商類型的不同來區(qū)分,混合方案存在兩種實踐路徑:從公有云向下延伸,提供技術(shù)同構(gòu)的專有云產(chǎn)品,從而形成混合云解決方案從私有云向上延伸,將公有云進行集成,從而形成混合云解決方案。本章將論述這兩種實踐路徑的產(chǎn)生邏輯,以及針對特定企業(yè)和場景的選擇建議。2.1從公有云到混合云:滿足基礎(chǔ)架構(gòu)一致性需求云計算的最早商業(yè)化形式是公有云,其早期的實踐者和推動者是亞馬遜、
21、阿里巴巴等互聯(lián)網(wǎng)巨頭后來其他互聯(lián)網(wǎng)公司、傳統(tǒng)ICT廠商和創(chuàng)業(yè)型公司也持續(xù)加入。同時,為了滿足企業(yè)級客戶的專屬資源池的需求,這些公有云廠商陸續(xù)推出了專有云、私有云方案,從而形成了全棧式的混合云方案。按照廠商背景來看,提供全棧式混合云解決方案的公有云廠商有三類:第一類是互聯(lián)網(wǎng)大廠旗下公有云廠商,第二類是傳統(tǒng)ICT廠商旗下的公有云廠商,第三類是中立性的公有云廠商。從共同點來看,這些公有云廠商的混合云發(fā)展路徑都是最終實現(xiàn)公有云架構(gòu)與專有云&私有云架構(gòu)的完全統(tǒng)一,但是不同點在于它們公有云誕生的目的不同使得其特性不同,由此造成的專有云&私云、混合云的適用場景也有所差異,如下圖所示。2.1.1 互聯(lián)網(wǎng)大廠公
22、有云+專有云的混合云方案阿里云、騰訊云、百度智能云、京東智聯(lián)云等互聯(lián)網(wǎng)大廠旗下的公有云,其誕生初衷都是為了通公有云服務(wù)更好地支撐自己集團內(nèi)部的業(yè)務(wù),實現(xiàn)自身IT能力的敏捷化轉(zhuǎn)型,同時降低對于專業(yè)服務(wù)器、存儲和網(wǎng)絡(luò)設(shè)備廠商的依賴。這類廠商的公有云架構(gòu)大部分都是基于高度自主研發(fā)的分布式架構(gòu),為了應(yīng)對極高并發(fā)的互聯(lián)網(wǎng)務(wù),普遍需要較大數(shù)量的管理節(jié)點以保證服務(wù)的穩(wěn)定性。這類廠商早期的公有云客戶一般以互聯(lián)網(wǎng)企業(yè)和中小企業(yè),逐步轉(zhuǎn)向服務(wù)大型政企客戶時,提出 “專有云”的概念,即通過對公有云架構(gòu)進行適當?shù)目s減,形成一套規(guī)模相對較小、能夠適應(yīng)本地化部署的專有云方案,典型如阿里云+Apsara tack,騰訊云+
23、CE、京東智聯(lián)云+JD Cloud tack、百度智能云+ABC tack、金山云+Galaxy等。由于專有云與公有云采取一致性的基礎(chǔ)架構(gòu),IaaS、aaS資源具備一致性,因此一般能夠支持應(yīng)用在公有云、專有云之間進行低成本快速遷移,同時保證了公有云、專有云實現(xiàn)功能和特性的同步化,防止了碎片化的專有云版本出現(xiàn)。但是由于互聯(lián)網(wǎng)大廠公有云的基礎(chǔ)架構(gòu)特性,其專有云對于物理節(jié)點數(shù)量下限要求較高,一般都求至少提供幾十到近百的物理節(jié)點,更加適合于業(yè)務(wù)規(guī)模較大、預(yù)算充足的腰部以上企業(yè)。京東智聯(lián)云構(gòu)建多云資源一致的混合云方案京東智聯(lián)云(JD Cloud & AI)是京東集團旗下的智能技術(shù)提供商,依托京東集團在人
24、工智能大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等方面的業(yè)務(wù)實踐和技術(shù)積淀,打造服務(wù)于數(shù)字企業(yè)、數(shù)字政府的多維場景解決方案。京東智聯(lián)云提供的專有云服務(wù)包括專有云(tack)、敏捷專有云(wift)、敏捷專有云超合版(wift HCI)三個不同版本,以及能夠?qū)崿F(xiàn)多云納管的混合云平臺(Mesh)。京東智聯(lián)云在混合云方案的優(yōu)勢體現(xiàn)在以下兩方面。首先,京東智聯(lián)云的公有云平臺(Public Cloud)和專有云平臺(tack)基礎(chǔ)架構(gòu)一致,可搭建同構(gòu)混合云平臺實現(xiàn)在功能、資源方面的同步更新和一致性。其次,針對異構(gòu)多云的資源,京東智聯(lián)云借助混合云平臺(Mesh)也可構(gòu)建統(tǒng)一納管,資源致的混合云解決方案,它具備以下幾方面能力:
25、1)全方位支持:提供從網(wǎng)絡(luò)層的拉通,到跨云資源管理、業(yè)務(wù)調(diào)度、服務(wù)組件管理、容器云平臺、多云服務(wù)平臺、資源監(jiān)控以及成本控制等全方位的混合云場景支持能力;2)一站式管理:兼容多種異構(gòu)云平臺,整合私有云、公有云等多種底層資源,實現(xiàn)一站式資源管理控制、對資源的跨平臺融合編排及多租戶訪問;3)解除廠商綁定:具備行業(yè)核心業(yè)務(wù)系統(tǒng)架構(gòu)的最佳實踐,可無縫連接異構(gòu)硬件與上層業(yè)務(wù),解除廠商綁定,使得企業(yè)聚焦于業(yè)務(wù)。4)AI賦能:深度集成AI能力,實現(xiàn)極簡和智能的資源調(diào)度和穩(wěn)態(tài)與敏態(tài)業(yè)務(wù)的動態(tài)平衡,資利用率平均可提升30%。混合云平臺(Mesh)從以下兩方面實現(xiàn)多云資源的一致性:1)跨云的云原生技術(shù)中臺:基于容器
26、化、微服務(wù)基礎(chǔ)技術(shù),提供涵蓋應(yīng)用、部署和治理的技術(shù)中臺,兼容傳統(tǒng)與創(chuàng)新應(yīng)用的一致性管理和平滑遷移,實現(xiàn)多云環(huán)境下敏捷的持續(xù)集成、發(fā)布、運營。通過云原生技術(shù)承載AI能力,實現(xiàn)云的數(shù)字化、智能化,更加貼合企業(yè)業(yè)務(wù),提業(yè)務(wù)創(chuàng)新迭代速度。2)跨云遷移:支持以不停服全量和增量遷移的方式遷移不同環(huán)境及不同類型的數(shù)據(jù)庫,通過 VPN、專線等網(wǎng)絡(luò)環(huán)境接入京東智聯(lián)云的RDS數(shù)據(jù)庫、自建數(shù)據(jù)庫等,支持國內(nèi)外主流公有云、私有云、虛擬機、X86物理服務(wù)器的遷移。京東智聯(lián)云的混合云解決方案應(yīng)用于某知名車企的汽車產(chǎn)業(yè)云,該車企集團為滿足集團轉(zhuǎn)型和信息系統(tǒng)及應(yīng)用上云的需求,實現(xiàn)混合云架構(gòu)的藍圖,需要采用成熟穩(wěn)定的商業(yè)化云平
27、臺替換現(xiàn)有的開源架構(gòu)的云平臺。為此,京東智聯(lián)云為該車企建設(shè)了集成公有云(Public Cloud)、專有云(tack)、混合云平臺(Mesh)的混合云解決方案,方案具備以下特點:1)多云整合:構(gòu)建了混合云統(tǒng)一服務(wù)平臺,統(tǒng)一納管現(xiàn)有的Opentack平臺。2)硬件利舊:通過專有云(tack)將現(xiàn)有各分公司的物理機云化,并通過混合云平臺(Mesh)直接納管,提高了資源利用率。3)遷移擴容:實現(xiàn)全量應(yīng)用跨云一鍵式平滑遷移,并結(jié)合DNS解析分流,實現(xiàn)跨云負載擴容。4)跨云災(zāi)備:該混合云平臺具備災(zāi)備能力,將京東智聯(lián)云公有云作為災(zāi)備中心,構(gòu)建了穩(wěn)定可靠的同城跨云災(zāi)備?;旌显品桨笇嵤┖?,該車企獲得了以下實施
28、效果:1) 資源整合優(yōu)化:實現(xiàn)集團的混合IT基礎(chǔ)架構(gòu)資源整合優(yōu)化,統(tǒng)一平臺靈活調(diào)配,大幅提資源的利用率和運維運營效率;2) 靈活擴容:業(yè)務(wù)系統(tǒng)實現(xiàn)全局調(diào)配,合理部署,應(yīng)用負載能力成倍提升;3) 跨云災(zāi)備:充分利用公有云的無限量存儲,實現(xiàn)核心業(yè)務(wù)數(shù)據(jù)多副本容災(zāi)備份,提升了服務(wù)的穩(wěn)定性和可靠性;4) 戰(zhàn)略落地:加強集團信息化、數(shù)字化建設(shè),推動集團化2.0戰(zhàn)略落地,打造自主知識產(chǎn)權(quán)服務(wù)和產(chǎn)品,為集團“兩個轉(zhuǎn)型”和四化發(fā)展提供可靠支撐。整體來看,互聯(lián)網(wǎng)大廠“公有云+同構(gòu)專有云”的混合云方案,適合業(yè)務(wù)規(guī)模較大、預(yù)算較為充足、服務(wù)商生態(tài)較為完善的企業(yè),公有云、專有云間的基礎(chǔ)架構(gòu)一致性有助于其在漫長的IT建
29、設(shè)周期內(nèi)保證技術(shù)能力的持續(xù)同步進化。2.1.2 傳統(tǒng)ICT廠商與中立云廠商公有云+私有云的混合云方案與互聯(lián)網(wǎng)大廠旗下的公有云不同,華為云等傳統(tǒng)ICT廠商旗下的公有云,以及UCloud、青云等中立性公有云廠商,其公有云的定位更加單純,主要用于對外提供商業(yè)化的公有云服務(wù),同時期望能夠公有云的架構(gòu)無縫地移植到私有云之中。因此,這類公有云廠商的基礎(chǔ)架構(gòu)相對較為輕量化,從而保證了其私有云產(chǎn)品既能具備與開源架一樣的低節(jié)點數(shù)量要求,同時又能保證私有云的基礎(chǔ)架構(gòu)與公有云之間的一致性,典型如華為云+為云tack、UCloud+UCloud tack、青云+青云私有云。整體來看,傳統(tǒng)ICT廠商或中立云廠商的“公有
30、云+同構(gòu)私有云”的混合云方案能夠更加靈活有效地支中小規(guī)模業(yè)務(wù)場景,同時保證公有云和私有云的基礎(chǔ)架構(gòu)一致性,因此更加適合于當前業(yè)務(wù)規(guī)模般,但未來可能具備一定成長性,并期望長期保持技術(shù)創(chuàng)新和迭代能力的企業(yè)。2.2從私有云到混合云:滿足企業(yè)差異化需求相比于從公有云到混合云的實踐路徑,從私有云到混合云的實踐路徑更為復(fù)雜,這是因為私有云商從一開始就需要考慮來自企業(yè)客戶的差異化需求,這種差異性體現(xiàn)在兩個方面:企業(yè)技術(shù)和運維能力的差異性:科技創(chuàng)新型企業(yè)和頭部企業(yè)常常更加追求私有云的定制化、與企業(yè)流程的匹配性,技術(shù)和運維能力不足的大部分傳統(tǒng)型企業(yè)更加追求私有云的易管理性;企業(yè)數(shù)據(jù)中心規(guī)模的差異性:超大規(guī)模企業(yè)
31、具備豐富的數(shù)據(jù)中心資源,更加追求IT架構(gòu)的成熟性、穩(wěn)定性,中大規(guī)模企業(yè)數(shù)據(jù)中心資源相對有限,更加追求IT投入的高性價比?;谶@些差異化需求,私有云架構(gòu)出現(xiàn)了開源技術(shù)和閉源技術(shù)的差異,以及分離式架構(gòu)與超融合構(gòu)的差異。2.2.1 分離式架構(gòu)的私有云早期的私有云采取分離式架構(gòu),即計算、存儲能力通過不同的設(shè)備或服務(wù)器集群來提供。按照技架構(gòu)的不同,它又分為開源和閉源兩類。開源分離式架構(gòu)私有云:Opentack是當下最為流行的開源云計算管理平臺,具備較強的制化能力,因此通過Opentack對接KVM、VMware vSphere、XenServer等計算虛擬化平臺,以及Ceph等開源分布式存儲平臺,在過去
32、一段時間曾是個性化需求較多的大中型企業(yè)客戶構(gòu)建私有云的一種流行方式。但是由于Opentack架構(gòu)的復(fù)雜性問題,近些年在產(chǎn)品化、標準化、商用化等方面開始面臨大量點,因此開源云廠商基于Opentack進行閉源深度自主研發(fā),從而提高產(chǎn)品的標準化程度,實現(xiàn)產(chǎn)品無縫升級已經(jīng)成為大勢所趨。閉源分離式架構(gòu)私有云:VMare等成熟廠商在商用虛擬化技術(shù)方面一直占據(jù)主導(dǎo)地位,其閉源分離式架構(gòu)私有云主體由VMare vSphere對接SAN商用存儲設(shè)備構(gòu)建而成,而云管的部可以選擇VMware vealize Automation或獨立的云管理軟件(CMP),前者僅支持VMare自身產(chǎn)品,后者更加開放。閉源私有云的優(yōu)
33、勢在于其長期實踐經(jīng)驗和產(chǎn)品迭代帶來的高度穩(wěn)定性,但由于其核心技術(shù)往往由外虛擬化廠商、商用存儲設(shè)備廠商所控制,會使得企業(yè)面臨自主可控性差、廠商綁定等因素的困擾。此外,商用存儲擴展性不足也成為困擾企業(yè)的一大痛點。總體來看,無論是開源技術(shù)還是閉源技術(shù),計算、存儲分離部署模式由于采用了單獨的存儲集群在面向具備龐大數(shù)據(jù)中心資源的超大規(guī)模客戶時存在以下三點優(yōu)勢:能夠?qū)崿F(xiàn)存儲性能的大規(guī)模獨立擴展,保證了以往計算和存儲分離的IT管理模式的可延續(xù)性。充分兼容異構(gòu)化的計算資源,支持裸機等非虛擬化的計算平臺。提供完全獨立的存儲空間,不至于因為計算工作負載的提升而使得存儲性能出現(xiàn)瓶頸但是,分離式私有云架構(gòu)同樣存在兩點
34、劣勢:需要采用單獨的存儲集群,對數(shù)據(jù)中心規(guī)模一般的中等規(guī)模企業(yè)來說性價比偏低,如果采用商用存儲設(shè)備,成本就更加高昂。計算、存儲、網(wǎng)絡(luò)拓撲較為復(fù)雜,對部分缺乏運維能力的企業(yè)和分支機構(gòu)造成大量運維管理難題。2.2.2 超融合架構(gòu)的私有云當企業(yè)追求私有云的易于管理、高性價比等特性時,計算、存儲融合部署的超融合架構(gòu)成為最合選擇,目前這種方案已經(jīng)開始在中型乃至大型客戶中出現(xiàn)。Gartner認為,超融合架構(gòu)(HCI)是一種以軟件為中心的體系結(jié)構(gòu),將計算、存儲、網(wǎng)絡(luò)和虛擬化資源(以及可能的其他技術(shù))緊密集成在單一的供應(yīng)商提供的一臺硬件設(shè)備中。相比于分離式架的私有云,超融合架構(gòu)的私有云真正實現(xiàn)了完全的軟件定義
35、、完全的虛擬化、完全的分布式。與分離式架構(gòu)私有云類似,超融合架構(gòu)私有云同樣存在開源、商用兩類生態(tài)。開源超融合架構(gòu)私有云:基于Openstack、KVM、Ceph等開源產(chǎn)品整合的超融合方案,優(yōu)勢是可以快速從社區(qū)獲得最新的功能,但同時存在著諸多問題,比如:Openstack架構(gòu)復(fù)雜、大量模塊在超融合中并不需要,商用程度差,且計算資源要求高;基于開源的Ceph模塊和代碼復(fù)雜,服務(wù)商對產(chǎn)品核心問題無法有效支持,且Ceph對計算資源消耗高較高,IO密集型場景性能也表現(xiàn)欠佳;一般無法有效支持VMare等商用虛擬化平臺。閉源超融合架構(gòu)私有云:該種模式最典型的廠商案例是VMare的vSphere+vSAN+v
36、Center超融合架構(gòu)配合vealize Automation,以及國內(nèi)超融合廠商SmartX的SMTX OS超融合架構(gòu),并可對接國內(nèi)多家成熟的商用多云管理平臺實現(xiàn)計算存儲的資源池化、分布式化、軟件定義化和自服務(wù)化。如上圖所示,SmartX的超融合架構(gòu)除了包括自有的虛擬機服務(wù)和分布式塊存儲,還可兼容 VMare、Citrix等其他廠商的虛擬機服務(wù)。據(jù)了解,SmartX結(jié)合云管理形成的超融合私有云已經(jīng)在大型國有銀行和大型券商等客戶形成實際案例。相比于分離式架構(gòu)私有云,超融合架構(gòu)私有云的有兩點明顯優(yōu)勢:易于管理:超融合幫助私有云非常簡單地完成基礎(chǔ)架構(gòu)的虛擬化,包括計算、存儲、網(wǎng)絡(luò)的虛擬化,無須為不
37、同的設(shè)備考慮虛擬化的方案,降低方案的復(fù)雜性;支持集成VMware vSphere和KVM等主流虛擬化軟件,用戶端幾乎沒有學(xué)習成本。高性價比:超融合技術(shù)實現(xiàn)了完全的軟件定義架構(gòu),支持普通商用服務(wù)器硬件以及使用以太網(wǎng)進行傳輸,避免使用價格高昂的專用硬件,有效降低私有云中的硬件采購成本;超融合技術(shù)的特性是在每個服務(wù)器節(jié)點都能同時提供計算與存儲能力,架構(gòu)精簡,資源占用更低。2.2.3 從私有云出發(fā)的混合云生態(tài)兩類私有云部署架構(gòu)(分離式/超融合)、兩類私有云技術(shù)生態(tài)(開源/閉源),與公有云一同構(gòu)成的混合云生態(tài)體系如下圖所示??傮w來看,不同混合云生態(tài)在定制化能力、易管理性、成熟穩(wěn)定性、性價比等四方面的對比
38、如下。2.3 混合云實踐過程對企業(yè)的多重挑戰(zhàn)無論從公有云走向混合云,還是從私有云走向混合云,對于企業(yè)來說,都是一個解決方案越來越雜、面臨的技術(shù)挑戰(zhàn)越來越多的過程。據(jù)中國信通院數(shù)據(jù)顯示,缺少適合的解決方案,以及現(xiàn)有技術(shù)不夠成熟是阻礙企業(yè)應(yīng)用混合云的大最主要因素,網(wǎng)絡(luò)連接不夠穩(wěn)定、基礎(chǔ)功能不完善是企業(yè)在混合云應(yīng)用過程中面臨的兩大最主挑戰(zhàn)。但是,缺乏合適的解決方案與技術(shù)的具體原因可能分布在混合云與分布式邊緣云的各個層次中。了分析這些原因,我們必須明確混合云與分布式邊緣云建設(shè)的混合云和分布式邊緣云的基礎(chǔ)架構(gòu)來進行分析,如下圖所示。1)混合云基礎(chǔ)設(shè)施平臺:它是混合云、分布式邊緣云建設(shè)的基礎(chǔ)環(huán)節(jié),主要包括
39、公有云/私有云、中心云/邊緣云等多種不同基礎(chǔ)架構(gòu)的云形態(tài),以及其中不同的計算、存儲、網(wǎng)絡(luò)架構(gòu),還有跨云連接網(wǎng)絡(luò)、多云管理平臺(CMP)等多云間的融合機制。2)云原生技術(shù)中臺:它是企業(yè)開發(fā)云原生應(yīng)用或遷移、改造傳統(tǒng)應(yīng)用,最終實現(xiàn)業(yè)務(wù)創(chuàng)新的核心環(huán)節(jié),主要包括aaaS(DevOps、微服務(wù)治理、中間件服務(wù))、iaaS、Database aaS(數(shù)據(jù)庫 aaS)、Business Analytics aaS(業(yè)務(wù)分析aaS)、IOM平臺(CMP、APM工具),共同服務(wù)于云原生應(yīng)用交付生命周期。其中,aaaS(應(yīng)用aaS)是云原生應(yīng)用交付的主要平臺。在本報告的第三章、第四章中,我們將詳細分析這兩個環(huán)節(jié)中
40、的挑戰(zhàn)構(gòu)成,如下圖所示。此外,為了應(yīng)對這些挑戰(zhàn),企業(yè)還需要選擇合適的廠商來提供混合云解決方案,因此本報告還將供一些典型廠商的最佳實踐案例。在這些挑戰(zhàn)環(huán)節(jié)中提供解決方案的典型廠商如下圖所示。3.混合云基礎(chǔ)設(shè)施平臺建設(shè)云計算基礎(chǔ)設(shè)施層的構(gòu)成形態(tài),直接決定了云計算的架構(gòu)和形態(tài)。企業(yè)在對混合云與分布式邊緣的落地實踐中,首先要面臨基礎(chǔ)設(shè)施平臺建設(shè)的挑戰(zhàn)。3.1 混合云基礎(chǔ)設(shè)施的三個應(yīng)用階段根據(jù)公有云、私有云之間在基礎(chǔ)設(shè)施層面的協(xié)同深度,我們可以將混合云基礎(chǔ)設(shè)施的應(yīng)用階段分三個層次:多云網(wǎng)絡(luò)互通、多云管理與協(xié)同、多云資源一致。1)多云網(wǎng)絡(luò)互通:在多云之間實現(xiàn)廣域網(wǎng)的連接,從而實現(xiàn)信息的跨云傳輸;在這一階段
41、,企業(yè)面臨的挑戰(zhàn)主要是混合云對跨云連接網(wǎng)絡(luò)的穩(wěn)定性、配置敏捷性、成本優(yōu)化能力等方面具有較高要求;2)多云管理統(tǒng)一:通過多云統(tǒng)一資源管理,實現(xiàn)工作任務(wù)在多個計算存儲資源池的靈活分配,從而實現(xiàn)多云業(yè)務(wù)協(xié)同和成本優(yōu)化;在這一階段,企業(yè)面臨的主要挑戰(zhàn)在于多云環(huán)境承載業(yè)務(wù)形態(tài)多樣、資源類型多樣、權(quán)限分配復(fù)雜,對企業(yè)的IT統(tǒng)一管理帶來大量痛點;3)多云資源一致:通過在多云之間保持IaaS、aaS資源的相對一致性,從而允許應(yīng)用和資源在多云之間自由遷移或漂移,同時盡可能減少過程中的人工干預(yù);在這一階段,企業(yè)面臨的主要挑戰(zhàn)在如何克服多云基礎(chǔ)架構(gòu)的異構(gòu)性。本章將對以上三個階段企業(yè)面臨的挑戰(zhàn)及對策進行詳細闡述和分析
42、,同時提供相關(guān)類型廠商在企中的實踐案例。3.2多云網(wǎng)絡(luò)互通企業(yè)組網(wǎng)是企業(yè)IT基礎(chǔ)設(shè)施建設(shè)的核心訴求之一,它保證了企業(yè)分布在不同地點、不同環(huán)境中的計算資源能夠?qū)崿F(xiàn)在一張局域網(wǎng)中自由互訪,并滿足企業(yè)內(nèi)部的網(wǎng)絡(luò)管控需求。在混合云架構(gòu)中,公有云、私有云計算與存儲設(shè)施往往分布在不同地域和數(shù)據(jù)中心,需要通過廣網(wǎng)進行連接,從而實現(xiàn)企業(yè)組網(wǎng)。在分布式邊緣云架構(gòu)中,從骨干網(wǎng)、城域網(wǎng)到接入網(wǎng),均需要通過廣域網(wǎng)進行連接,從而構(gòu)成包眾多邊緣云的邊緣計算網(wǎng)絡(luò)。無論是混合云還是分布式邊緣云,它們的廣域網(wǎng)連接質(zhì)量對其應(yīng)用效果乃至成敗至關(guān)重要。現(xiàn)階段,VPN、專線和SD-AN是企業(yè)采用最多的三種網(wǎng)絡(luò)連接技術(shù),其中MPLS V
43、PN是最為普遍的 VPN技術(shù)類型,它們分別具備不同的優(yōu)勢和適用場景,其對比如下圖所示。隨著企業(yè)對云計算應(yīng)用程度的加深,以及混合云、邊緣云的出現(xiàn),專線和MPLS VPN面臨著三個方面的嚴峻的挑戰(zhàn)。第一,隨著業(yè)務(wù)工作負載量的增加,專線、MPLS VPN的帶寬也需要不斷增加,而高帶寬的專線和 VPN的租用費用較為昂貴,給企業(yè)造成了越來越高的網(wǎng)絡(luò)運維成本;第二,隨著分布式邊緣云架構(gòu)的發(fā)展,部分偏遠或小型分支機構(gòu)的規(guī)模不足以支撐專線和MPLS高昂的成本;第三,在云計算環(huán)境下,企業(yè)業(yè)務(wù)創(chuàng)新與迭代速度不斷加快,對企業(yè)的網(wǎng)絡(luò)響應(yīng)能力,對增加帶寬、增加線路等網(wǎng)絡(luò)配置的敏捷性要求都越來越高,而專線、MPLS的配置
44、靈活性相對不足。為了解決專線和MPLS VPN面臨的困境,SD-AN(軟件定義廣域網(wǎng))這一新興網(wǎng)絡(luò)技術(shù)在近些年崛起,其主要技術(shù)在于實現(xiàn)網(wǎng)絡(luò)控制與數(shù)據(jù)轉(zhuǎn)發(fā)功能的分離,以及傳統(tǒng)網(wǎng)絡(luò)功能的虛擬化,同時基對網(wǎng)絡(luò)環(huán)境實時狀態(tài)的感知來控制虛擬化的網(wǎng)絡(luò)功能,從而為每個數(shù)據(jù)包選擇最佳路徑,保障了發(fā)的高效性和通訊的實時性。SD-AN助力多點網(wǎng)絡(luò)互聯(lián),觀脈科技NaaS網(wǎng)絡(luò)服務(wù)為企業(yè)網(wǎng)絡(luò)降本增效觀脈科技是國內(nèi)領(lǐng)先的基于SD-AN技術(shù)的NaaS服務(wù)商,擁有覆蓋全球的虛擬私有網(wǎng)絡(luò),是國內(nèi)較早實現(xiàn)對多個公有云的網(wǎng)絡(luò)全自動化接入的公司之一,利用自身的SD-AN網(wǎng)絡(luò)對網(wǎng)絡(luò)資源進行統(tǒng)一的優(yōu)化和管理,服務(wù)包括中國移動,網(wǎng)易,獵豹
45、移動、VIPKID 、墨跡天氣,傲世堂等游戲,教育,互聯(lián)網(wǎng),運營商類客戶。觀脈科技推出的AllAN是一款NaaS網(wǎng)絡(luò)服務(wù)產(chǎn)品,融合專線網(wǎng)絡(luò)的穩(wěn)定性和互聯(lián)網(wǎng)的經(jīng)濟性,具備可編程的API和極強的擴展性,可解決實時傳輸中的瓶頸,能夠在全球范圍跨地域和網(wǎng)絡(luò)使用,能夠?qū)崿F(xiàn)多公有云之間、公有云與數(shù)據(jù)中心/私有云之間,以及多數(shù)據(jù)中心之間的絡(luò)互聯(lián)。觀脈科技某客戶是一家全球化企業(yè),在國內(nèi)采用A云、B云、C云來提供公有云服務(wù),在國外采用WS來提供公有云服務(wù)。此外,該企業(yè)還需要在廣州A云和北京A云部署兩臺堡壘機,并對部署在全球的50余個VPC、超過5千臺云主機進行管理。為了提升業(yè)務(wù)響應(yīng)的速度,實現(xiàn)多個公有云之間的業(yè)
46、務(wù)訪問,針對業(yè)務(wù)流量進行統(tǒng)一管理,并基于網(wǎng)絡(luò)流量提供及時的告警信息,該企業(yè)采用觀脈AllAN實現(xiàn)多云互聯(lián)。方案實施后,該企業(yè)的網(wǎng)絡(luò)開通速度、靈活性、使用體驗大大改善,能夠在一天內(nèi)完成不同云之間的業(yè)務(wù)對接,可以根據(jù)使用情況靈活調(diào)整帶寬,可以根據(jù)需求開通網(wǎng)絡(luò)用量統(tǒng)計等功能,能夠基于業(yè)務(wù)情況進行網(wǎng)絡(luò)測試,可以實時查看網(wǎng)絡(luò)使用情況。觀脈科技另一家客戶為國內(nèi)著名的人工智能公司,該公司網(wǎng)絡(luò)全部使用互聯(lián)網(wǎng),希望優(yōu)化現(xiàn)有辦公區(qū)訪問數(shù)據(jù)中心的網(wǎng)絡(luò)質(zhì)量,提升整體網(wǎng)絡(luò)的健壯性,并為Salesforce等訪問速度慢的應(yīng)用進行加速。為此,觀脈基于AllAN網(wǎng)絡(luò)為客戶提供混合云聯(lián)網(wǎng)解決方案,將該企業(yè)的數(shù)據(jù)中心、云和辦公室
47、通過專線或互聯(lián)網(wǎng)的方式就近接入到觀脈科技的AllAN網(wǎng)絡(luò),還增加了A、B云作為業(yè)務(wù)數(shù)據(jù)的備份節(jié)點,與現(xiàn)有數(shù)據(jù)中心組成混合云架構(gòu)。方案實施后,該企業(yè)辦公區(qū)之間網(wǎng)絡(luò)訪問質(zhì)量比之前提升50%,Salesforce等軟件的訪問速度顯提升,網(wǎng)絡(luò)穩(wěn)定性超過99.99%,網(wǎng)絡(luò)安全性獲得提升,實現(xiàn)更加簡化的可視化運維??傮w來看,SD-AN相比于專線和MPLS VPN的優(yōu)勢體現(xiàn)在成本和效率兩方面:擴容成本:SD-AN可完全基于互聯(lián)網(wǎng)鏈路,無需依賴任何專線線路;可有效提升網(wǎng)絡(luò)鏈路的利用率,無需維持空閑鏈路。擴容效率:SD-AN通過智能路由實現(xiàn)流量高效轉(zhuǎn)發(fā),傳輸時延相比于MPLS VPN大幅降低;通過 ortal即
48、可進行網(wǎng)絡(luò)部署和變更,所需時間大幅縮短,技術(shù)門檻也大幅度降低。近些年,SD-AN的安全性技術(shù)也不斷完善,支持通過IPsec、TLS、TLS等多種加密技術(shù)來實現(xiàn)數(shù)加密。但現(xiàn)階段,許多企業(yè)出于對安全性的顧慮,會采用MPLS VPN與SD-AN的混合架構(gòu),使用 MPLS來承擔核心業(yè)務(wù)流量,而使用SD-AN來承擔互聯(lián)網(wǎng)業(yè)務(wù)流量。綜上所述,在混合云與邊緣云時代,SD-AN能夠有效提升企業(yè)網(wǎng)絡(luò)管理效能,從而進一步提升企業(yè)競爭力。3.3 多云管理統(tǒng)一盡管成本優(yōu)化是推動混合云、分布式云的主要因素,但是成本優(yōu)化方案的落地實施卻并不容易。有云、私有云、中心云、邊緣云等不同的云,其成本最優(yōu)的業(yè)務(wù)類型不同,同時這些業(yè)
49、務(wù)的工作載同樣是在動態(tài)變化中的。這種復(fù)雜性帶來的管理困難,使得企業(yè)亟需通過統(tǒng)一的多云資源管理平臺,對多云平臺的資源使用、任務(wù)調(diào)度進行統(tǒng)一管理,最終實現(xiàn)多云成本優(yōu)化?;旌显瞥杀緝?yōu)化分為兩個部分:1)在公有云、私有云之間進行工作負載分配,以盡可能降低因擴容帶來的額外成本;2)對多個公有云賬號所擁有的資源進行統(tǒng)一管理與分配,以盡可能降低因部門或團隊獨占資源帶來的資源利用率降低。3.3.1 公有云、私有云間成本優(yōu)化混合云產(chǎn)生與發(fā)展的主要驅(qū)動因素之一是成本與效率的平衡,即讓私有云和公有云發(fā)揮各自的優(yōu)勢,實現(xiàn)最大的投入產(chǎn)出比。在這里,我們將投入產(chǎn)出比定義為:在一定時間內(nèi),混合云承載的工作負載量與軟硬件成本
50、投入的比值。在混合云實踐中,企業(yè)面臨成本優(yōu)化的挑戰(zhàn)主要來自敏態(tài)業(yè)務(wù),這是由穩(wěn)態(tài)和敏態(tài)業(yè)務(wù)的特性決的。穩(wěn)態(tài)業(yè)務(wù):其負載峰值與負載低谷相比,差距一般不超過數(shù)倍,因此選擇私有云來完全承載其工負載,其計算資源利用率仍然相對可接受。同時,由于私有云成本主要集中在前期的建設(shè)投入,更長時間尺度上的成本相比于公有云更低。因此,大部分穩(wěn)態(tài)業(yè)務(wù)都可以通過私有云來完全承載不存在太多跨云優(yōu)化的空間。敏態(tài)業(yè)務(wù):其負載峰值往往高達負載低谷的數(shù)十倍到上百倍,如果選擇私有云來完全承載其工作載,在低谷期會產(chǎn)生嚴重資源閑置,難以通過后期的低成本來抵消前期的高建設(shè)成本。這種情況下,通過公有云來承載其工作負載高峰變得十分必要。但是,
51、在敏態(tài)業(yè)務(wù)的生命周期中,并非采用公有云的比例越高越好,這是因為在整個敏態(tài)業(yè)務(wù)的命周期內(nèi),盡管其工作負載的總體波動性較大,但是仍然可能在某些時間段內(nèi)展現(xiàn)出一定程度的態(tài)特性。比如,下面的曲線圖就表示了某敏態(tài)業(yè)務(wù)在生命周期內(nèi)經(jīng)歷的工作負載變化情況。增長期:當業(yè)務(wù)處于增長期,負載的波動幅度較大且不斷增長,其下一時間段的波動幅度,以及命周期長度往往不可預(yù)料,需要云平臺具備彈性的擴容縮容能力。因此,選擇公有云來完全承載負載是投入產(chǎn)出比最優(yōu)的方案。穩(wěn)定期:當業(yè)務(wù)進入到穩(wěn)定期后,由于用戶群體、數(shù)據(jù)源的相對穩(wěn)定,其負載波動特性會變得比容易預(yù)測,低谷期的工作負載也會相對穩(wěn)定。在這個階段,企業(yè)往往對于業(yè)務(wù)的生命周期
52、長度有對樂觀的預(yù)計。因此在穩(wěn)定期內(nèi),企業(yè)逐步采用私有云來承載一部分固定存在的工作負載,是相成本更優(yōu)的方案。衰退期:當業(yè)務(wù)進入衰退期,工作負載在波動中呈現(xiàn)下滑趨勢,但由于在穩(wěn)定期投入了大量支撐有云的硬件成本,而且這部分硬件成本顯然無法回收,所以整體的投入產(chǎn)出比也呈現(xiàn)下滑趨勢。這種情況下,繼續(xù)盡可能地利用現(xiàn)有私有云資源,同時不斷回收公有云資源,更加有利于投入產(chǎn)比的維持和優(yōu)化。當然,上圖僅僅是企業(yè)在一個較粗的時間顆粒度上可能采取的混合云成本優(yōu)化方案。在實際生產(chǎn)境中,優(yōu)化粒度可以更加精細,在每個波動周期內(nèi)快速啟停公有云資源。此外,在企業(yè)實際生產(chǎn)環(huán)境中,本地資源池的情況往往更加復(fù)雜,不僅會有私有云,還可
53、能有物機、VMware虛擬機等異構(gòu)資源,它們在混合云成本優(yōu)化過程中也可以作為私有云來對待。面對這樣的優(yōu)化背景,僅僅依靠割裂在不同資源池內(nèi)的運維管理界面難以滿足需求,企業(yè)運維人亟需有能夠納管多種資源、提供多維度運維數(shù)據(jù)的管理平臺,實現(xiàn)統(tǒng)一、高效的成本優(yōu)化,這就云管理平臺(CMP)。作為能夠?qū)崿F(xiàn)多云資源納管的運維管理工具,云管理平臺(CMP)能夠納管包括VMware虛擬機、裸金屬機器、私有云、公有云、存儲設(shè)備、SDN網(wǎng)絡(luò)等多種資源,同時提供運維監(jiān)控、統(tǒng)計報表以相應(yīng)的可視化功能。基于CMP的這一系列功能特性,企業(yè)能夠?qū)崿F(xiàn)對公有云、私有云各自的資源使用情況的分析,從而做出相應(yīng)的優(yōu)化策略:1)如果企業(yè)通
54、過CMP監(jiān)控到公有云中有長期存在的固定工作負載量,企業(yè)可將其逐步遷移到私有云、VMare上。這時如果私有云、VMare的使用率已經(jīng)很高,難以擴容,則考慮擴大規(guī)模來承載這部分業(yè)務(wù)。2)對于私有云、VMare、物理機中存在的負載波動性較大、出現(xiàn)了明顯的性能瓶頸的業(yè)務(wù),企可將這部分超出正常承載能力的工作負載轉(zhuǎn)移到公有云。3.3.2 多公有云間的成本優(yōu)化多公有云的成本優(yōu)化是建立在公有云、私有云間成本優(yōu)化的基礎(chǔ)上,進一步實現(xiàn)混合云成本優(yōu)化另一個階段。造成多公有云的原因是復(fù)雜的,其中典型的原因包括實現(xiàn)多云災(zāi)備、減少廠商綁定、希望利用不云的特有能力等。此外,出于內(nèi)部組織架構(gòu)的原因,企業(yè)也有可能創(chuàng)立多個公有云
55、賬號來歸多個門管理和使用。無論是單一公有云廠商的多個賬號,還是多個公有云廠商的多個賬號,由于其資源之間的割裂性都可能會帶來資源閑置,從而造成成本升高。資源閑置的典型原因包括兩類:1)不同部門擁有不同的賬號,使得這部分公有云資源被獨占,在不使用的情況下無法被分配給其他部門來使用,也無法被統(tǒng)一釋放,造成資源閑置和成本浪費;2)某些公有云的資源被釋放后,它所占用的資源未被同時釋放,比如服務(wù)器被釋放后,占用的存儲、彈性IP可能未被釋放,在多公有云賬號的情況下,這樣的情況更加突出,造成資源閑置和成本費。基于CMP提供的多云納管、權(quán)限管理和運維監(jiān)控能力,企業(yè)能夠采取以下策略來解決資源閑置問題:1)針對第一
56、類情況,企業(yè)可將公有云賬號的權(quán)限收歸企業(yè)統(tǒng)一管理,基于CMP的多云納管能力,實現(xiàn)多個公有云賬號的打通,并基于CMP的權(quán)限管理能力,為不同部門創(chuàng)建有不同操作權(quán)限的業(yè)務(wù)組,同時提供資源統(tǒng)一申請流程,對資源進行統(tǒng)一分配和回收;2)針對特定資源被釋放后,被其占用的其他資源未被同時釋放,最后出現(xiàn)閑置的問題,企業(yè)可基于 CMP的運維監(jiān)控能力實現(xiàn)資源利用率監(jiān)控和回收。基于SmartOps云管理平臺,安暢網(wǎng)絡(luò)為某大型集裝箱制造集團實現(xiàn)混合云成本優(yōu)化安暢網(wǎng)絡(luò)是中國市場領(lǐng)先的云托管服務(wù)商(Cloud MSP),面向企業(yè)客戶提供云原生技術(shù)服務(wù)和數(shù)字化解決方案,主要服務(wù)之一是基于SmartOps云管理平臺為企業(yè)客戶提
57、供訂閱式、托管的運維服務(wù),幫助企業(yè)實現(xiàn)多云環(huán)境下的成本優(yōu)化。安暢網(wǎng)絡(luò)某客戶是某大型集裝箱制造集團,在上市準備階段,該企業(yè)需要對集團組織進行拆分,但是卻面臨著多重挑戰(zhàn):1)缺乏專業(yè)運維工具:該企業(yè)作為一家傳統(tǒng)大型制造業(yè)集團企業(yè),IT系統(tǒng)龐大而繁雜,系統(tǒng)大量部署在物理/虛擬化設(shè)備上,也有各分公司公共云環(huán)境,而拆分出的企業(yè)IT團隊面對這種復(fù)雜環(huán)境,缺乏專業(yè)的云環(huán)境運維平臺來進行運維管理,并對分公司的資源使用權(quán)限進行管控;2)成本優(yōu)化難題:復(fù)雜的IT和多云環(huán)境,要求企業(yè)有效把控整體IT成本,控制多云賬戶的成本消耗,整合云資源;3)上云難題:設(shè)備業(yè)務(wù)系統(tǒng)面臨快速遷移上云難題,同時面臨安全合規(guī)、備份容災(zāi)、
58、多地域網(wǎng)絡(luò)互聯(lián)的復(fù)雜需求;4)人力成本難題:現(xiàn)有IT團隊的人力難以支撐起業(yè)務(wù)系統(tǒng)的7x24運維管理。因此,該企業(yè)迫切的需要一種全方位的IT服務(wù)管理手段和資源管理平臺來治理目前復(fù)雜的環(huán)境,并利用云計算優(yōu)勢整合資源降低成本。項目啟動后,安暢網(wǎng)絡(luò)成立專門的遷移運維團隊,做了如下工作:1)實現(xiàn)資源統(tǒng)一納管:逐一摸清客戶總部、各分公司的資源環(huán)境情況,將客戶原VMware虛擬化環(huán)境和物理服務(wù)器加入SmartOps平臺進行統(tǒng)一監(jiān)控、統(tǒng)一生命周期管理(開/關(guān)/新建/銷毀配置調(diào)整),同時將各項目各分公司已存在云賬號進行導(dǎo)入,將客戶所有混合云環(huán)境納入統(tǒng)一平臺進行監(jiān)控和生命周期及配置管理。2)實現(xiàn)業(yè)務(wù)組權(quán)限劃分:通
59、過SmartOp平臺的“業(yè)務(wù)組”功能,自由劃分資源池和業(yè)務(wù)組人員權(quán)限控制。3)實現(xiàn)IT即服務(wù):將客戶所有資源都接入SmartOps平臺后,通過平臺ISM功能模塊將客戶、軟件供應(yīng)商、安暢運維服務(wù)三者流程化有機集合,向客戶提供IT服務(wù)化,客戶建設(shè)新系統(tǒng)、軟件變更、運維問題處理等事件都以IT服務(wù)的形式交付給客戶,大大提升了客戶管理復(fù)雜多云環(huán)境的難度。同時也避免了自身建立多云運維團隊的人力資源投入。4)實現(xiàn)運維安全統(tǒng)一管控:依托Ops平臺的堡壘機功能,在一個平臺即可運維登陸 集團所有公有云、物理還是虛擬化服務(wù)器內(nèi)部,進行業(yè)務(wù)部署和運維管理。5)實現(xiàn)成本優(yōu)化:SmartOps平臺通過客戶云賬號AK與各大
60、公有云同步云賬單信息,結(jié)合Ops平臺的監(jiān)控系統(tǒng)、來分析主機使用率和 預(yù)算設(shè)置管理,為客戶分析那些資源需要降配節(jié)約成本、那些資源沒有使用閑置狀態(tài)、那些資源負載高需要升配并將變化后的預(yù)估成本變化進行分析展示給客戶,客戶根據(jù)自身業(yè)務(wù)特性或規(guī)則來優(yōu)化成本。經(jīng)過安暢網(wǎng)絡(luò)遷移運維團隊的工作,該企業(yè)面向混合云和復(fù)雜IT環(huán)境的運維效果得到了如下提升:1) 運維管理的運維流程得到了簡化,運維和故障響應(yīng)的效率得到了提升,節(jié)省了自建運維團隊的人力成本。2) 利用SmartOps平臺的監(jiān)控和費用分析自動得出優(yōu)化建議,同時實現(xiàn)預(yù)算控制,降低云計算平臺使用中的成本消耗,充分發(fā)揮云計算的按需收費的優(yōu)勢。3.4 多云資源一致
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 西南林業(yè)大學(xué)《智能醫(yī)學(xué)圖像處理課程設(shè)計》2023-2024學(xué)年第一學(xué)期期末試卷
- 重慶健康職業(yè)學(xué)院《第二外國語一》2023-2024學(xué)年第二學(xué)期期末試卷
- 云南省廣南縣第三中學(xué)2025屆招生全國統(tǒng)一考試生物試題模擬試題含解析
- 中國計量大學(xué)《物聯(lián)網(wǎng)通信技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 江蘇省揚中學(xué)市重點名校2025年初三下學(xué)期4月調(diào)研考試數(shù)學(xué)試題試卷含解析
- 攀枝花市重點中學(xué)2025年初三下學(xué)期期末語文試題含解析
- 眉山職業(yè)技術(shù)學(xué)院《描述統(tǒng)計學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 遼寧建筑職業(yè)學(xué)院《書法書法臨摹與創(chuàng)作》2023-2024學(xué)年第二學(xué)期期末試卷
- 湖南幼兒師范高等專科學(xué)?!毒G色建筑與系統(tǒng)工程》2023-2024學(xué)年第一學(xué)期期末試卷
- 平頂山工業(yè)職業(yè)技術(shù)學(xué)院《教育技術(shù)學(xué)學(xué)科前沿》2023-2024學(xué)年第二學(xué)期期末試卷
- 刑事訴訟中電子數(shù)據(jù)凍結(jié)的性質(zhì)及其法律規(guī)制
- 2025年重慶三支一扶招募469人高頻重點提升(共500題)附帶答案詳解
- 企業(yè)投資項目后評估管理制度
- 健身會籍顧問
- 電力系統(tǒng)分析知到智慧樹章節(jié)測試課后答案2024年秋東北電力大學(xué)
- 2025年濟南政金投資限公司招聘工作人員高頻重點提升(共500題)附帶答案詳解
- 2025年中航證券有限公司招聘筆試參考題庫含答案解析
- 《氫燃料電池重卡動力電池溫度控制策略研究》
- 探槽工程施工方案
- 電廠環(huán)境衛(wèi)生治理方案
- 2025年閘門運行工(高級)職業(yè)技能考試題及答案
評論
0/150
提交評論