《电子商务云计算》-第 6 章_第1页
《电子商务云计算》-第 6 章_第2页
《电子商务云计算》-第 6 章_第3页
《电子商务云计算》-第 6 章_第4页
《电子商务云计算》-第 6 章_第5页
已阅读5页,还剩71页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

6.1IaaS概述6.1.1IaaS的理念及特征1.IaaS的理念企业要实现信息化,就需要一系列的应用软件来处理企业应用的业务逻辑,还需要将企业的数据以结构化或非结构化的形式保存起来,也要构造应用软件与使用者之间的桥梁,使应用软件的使用者可以使用应用软件获取或保存数据。这些应用软件需要一个完整的平台以支撑它的运行,这个平台通常包括网络、服务器和存储系统等构成企业IT系统的硬件环境,也可以包括操作系统、数据库、中间件等基础软件,这个由IT系统的硬件环境和基础软件共同构成的平台称为IT基础设施。下一页返回6.1IaaS概述IaaS通常翻译为基础设施即服务。这里的基础设施指的就是上述的IT基础设施。而服务,是指用户通过网络,按照实际需求所获得的IaaS云服务提供商所提供的上述IT设施资源服务,用户将自己的应用部署到上面,开展业务。IaaS提供了云计算基础架构,包括服务器、存储、网络和操作系统。它作为一种按需服务,使得客户无需购买服务器、软件、数据库空间或网络设备,而只要按需购买这些资源的外包服务。IaaS就是将这些硬件和基础软件以服务的形式交付给用户,使用户可以在这个平台上安装部署各自的应用系统。上一页下一页返回6.1IaaS概述通常情况下,IaaS提供者将几个IaaS服务,如计算能力、存储、网络等进行组合,包装成IaaS服务产品。另外,IaaS提供者则以产品目录的形式告知使用者能够提供何种IaaS服务产品,而IaaS使用者可以根据应用系统运行的需要选购IaaS产品。IaaS提供者提供的产品组合,可能很小,也可能很大,小到一台运行某种操作系统的服务器,大到囊括支持应用系统运行的所有基础设施,包括网络、安全、数据处理和数据存储等多种服务,IaaS使用者可以像直接采购硬件设备和软件一样使用IaaS提供的服务产品。总之,云计算与其说是一种技术,不如说是一种服务,它所蕴含的核心是商业模式。上一页下一页返回6.1IaaS概述从云计算的3个服务形态:IaaS、PaaS、SaaS来看,IaaS既可独立提供,又可以作为PaaS和SaaS的基础,是目前主要和基础的云服务形态。2.IaaS的特征1)IaaS的技术特征(1)1划N。将一台物理设备划分为多台独立的虚拟设备,各个虚拟设备之间能进行有效的资源隔离和数据隔离;由于多个虚拟设备共享一台物理设备的物理资源,能够充分复用物理设备的计算资源,提高资源利用率。(2)N划1。上一页下一页返回6.1IaaS概述将所有物理设备资源形成对用户透明的统一资源池,并能按照用户需求生成和分配不通性能配置的虚拟设备,提高资源分配的效率和精确性。(3)弹性。IaaS具有良好的可扩展性和可靠性,一方面能够弹性地进行扩容,另一方面能够为用户按需提供资源,并能够对资源配置进行适时修改和变更。(4)智能。IaaS能实现资源的自动监控和分配、业务的自动部署,能够将设备资源和用户需求更紧密的集合2)IaaS的业务特征上一页下一页返回6.1IaaS概述(1)用户获得的是IT资源服务,用户能够租赁具有完整功能的计算机和存储设备,获得相关的计算资源和存储资源服务。这是IaaS区别于PaaS和SaaS的特点,IaaS获取和使用IaaS服务都需要通过网络进行,网络成为连接云计算运营商和使用者的纽带。同时,在云服务广泛存在的情况下,IaaS服务的运营商也会是服务的使用者,这不单是指支撑IaaS运营商服务的应用系统运行在云端,IaaS运营商还可能通过网络获取其他合作伙伴提供的各种云服务,以丰富自身的产品目录。(2)用户通过网络获得服务。上一页下一页返回6.1IaaS概述资源服务和用户之间的渠道是网络,当IaaS作为内部资源整合优化时,用户可以通过企业Intranet获得弹性资源;当IaaS作为一种对外业务时,用户可以通过Internet获得资源服务。(3)用户能够自助服务。用户通过Web页面等网络访问方式,能够自助地定制所需的资源类型和配置、资源使用的时间和访问方式,能够在线完成费用支付,能够实时查询资源使用情况和计费信息。(4)按需计费。能够按照用户对资源的使用情况提供多种灵活的计费方式,一方面能够按照使用时长进行收费,如按月租和按小时收费。另一方面能按照使用的资源类型和数量进行收费,如按照存储空间大小、按照CPU处理能力进行收费。上一页下一页返回6.1IaaS概述不论是公有云,还是私有云,服务的使用者和运营商之间都会对服务的质量和内容有一个SLA,为保证SLA的达成,运营商需要对提供的服务进行度量和评价,以便对所提供的服务进行调度、改进与计费。IaaS服务应该是可计量的,所有资源的使用被监管和计量,运营商依据此收费,而用户依据此付费使用。在企业私有云中,可以作为结算的依据。6.1.2IaaS的技术架构1.IaaS的基本抽象模型首先给出IaaS的基本抽象模型,如图6-1所示。上一页下一页返回6.1IaaS概述从IaaS的抽象模型中可以看出,第一,对IT基础设施进行资源池化,也就是通过整合梳理IT基础设施,采用相应技术形成动态资源池,这是最基础的。第二,对资源池的各种资源进行管理,如调度、监控、计量等,为服务打下基础。第三,交付给用户可用的服务包,一般是用户通过网络访问统一服务界面,按照服务目录提供的相关服务包来选择并获得所需的服务。2.IaaS的逻辑结构在IaaS的技术架构中,通过采用资源池构建、资源调度、服务封装等手段,可以将IT资产迅速转变为可交付IT服务,从而实现了IaaS云的随需自服务、资源池化、快速扩展和服务可度量。上一页下一页返回6.1IaaS概述通常来讲,基础设施服务的总体技术架构主要分为资源层、虚拟化层、管理层和服务层在内的4层结构,如图6-2所示。1)资源层位于架构最底层的是资源层,主要包含数据中心中所有的物理设备,如硬件服务器、网络设备、存储设备以及其他硬件设备,在基础架构云平台中,位于资源层中的资源不是独立的物理设备个体,也不再是分散的物理位置,这些设备都被形象化地看作集中在一个“池”中,即组成一个集中的资源池,因此,资源层中的所有资源将以池化的概念出现。资源层的主要资源如下:(1)计算资源。上一页下一页返回6.1IaaS概述计算资源指的是数据中心中各类计算机的硬件配置,如塔式服务器、刀片服务器、工作站、桌面计算机、笔记本等,而在这些计算机的硬件配置中,又将CPU和内存列为IaaS架构中核心的计算资源。在IaaS架构中,计算资源不同于传统数据中心的最明显的特点是计算资源可以被动态地、快速地重新分配,并且不需要中断应用或者业务。不同时间、同一计算资源可以被不同的应用或者虚拟机使用,也正是因为IaaS中的计算资源更容易被理解成是一个大的资源池,并没有一定的分配原则和分配状态。(2)存储资源。上一页下一页返回6.1IaaS概述存储资源一般分为本地存储和共享存储。本地存储指的是直接安装或连接在计算机上的磁盘设备,如PC普通硬盘、服务器高速硬盘、外置USB(UniversalSerialBus,通用串行总线)硬盘等;共享存储一般指的是NAS(NetworkAttachedStorage,网络附属存储)、SAN或者iSCSI(InternetSmallComputerSystemInterface,Internet小型计算机系统接口)设备,这些设备通常由存储厂商提供。IaaS架构中,存储资源的主要目的除了存放应用数据或者数据库之外,更主要的用途是用于存放大量的虚拟机。而且,在设计合理的IaaS架构中,一般都会选择在共享存储中存放虚拟机,而不是在本地存储中。上一页下一页返回6.1IaaS概述这是由应用高可用性、业务连续性等因素,再结合具体的技术实现而决定的。(3)网络资源。网络资源一般分为物理网络和虚拟网络。物理网络指的是宿主机通过硬件网络接口(NetworkInterfaceCardNIC)连接到的网络,其连接的另外一方通常是物理交换机。虚拟网络指的是人为建立的网络连接,其连接的另一方通常是虚拟交换机或者虚拟网卡。为了满足IaaS架构的复杂度,适应多种网络架构的需求,IaaS架构中的虚拟网络应该可以包括多种能力。虚拟化资源应该尽可能地带有物理网络的特征,例如,可以为其指定VLANID等,从而允许虚拟网络划分虚拟子网。上一页下一页返回6.1IaaS概述当虚拟网络不和物理网络连接或者不受物理网络速度限制时,应该提供具备较高带宽的虚拟网络连接。2)虚拟化层位于资源层之上的是虚拟化层,虚拟化层的作用是按照用户或者业务的需求,从池化资源层中选择资源并打包,从而形成不同规模的计算资源,也就是虚拟机。虚拟化层主要包含了各种虚拟化技术,虚拟化技术是IaaS架构中的核心技术,是实现IaaS架构的基础。正是这些虚拟化技术,才使得可以灵活地使用物理资源构建不同规模、不同能力的计算资源,并可以动态、灵活地对这些资源进行调配。因此,对IaaS架构的运维中,针对虚拟化平台的管理是必不可少的。上一页下一页返回6.1IaaS概述虚拟化平台主要包括虚拟化模块、虚拟机、虚拟网络、虚拟存储及虚拟化平台所需要的所有资源,包括物理资源及虚拟资源,如虚拟机镜像、虚拟磁盘、虚拟机配置文件等。3)管理层虚拟化层之上为管理层,管理层主要对下面的资源层进行统一的运维和管理,包括收集资源的信息,了解每种资源的运行状态和性能情况,决定如何借助虚拟化技术选择、打包不同的资源,以及如何保证打包后的资源——虚拟机的高可用性或者如何实现负载均衡等。上一页下一页返回6.1IaaS概述通过管理层,一方面可以了解虚拟化层和资源层运行情况及计算资源的对外提供情况,另一方面,也是最重要的一点,管理层可以保证虚拟化层和资源层的稳定、可靠,从而为最上层的服务层打下了坚实的基础。管理层的主要构成包括以下几个部分。(1)资源配置模块。资源配置模块作为资源层的主要管理任务处理模块,管理人员可以通过该模块快捷地建立或修改不同的资源,包括计算、网络和存储资源。(2)系统监控平台。在IaaS架构中,管理层位于虚拟化层与服务层之间。上一页下一页返回6.1IaaS概述管理层的主要任务是对整个IaaS架构进行维护和管理,因此,包含的内容非常广泛,主要有配置管理、数据保护、系统部署和系统监控。(3)安全审计。从审计对象来讲,IaaS的安全审计应该包括网络设备、安全设备、网络协议、数据库、操作系统、基础应用服务、虚拟层等。(4)数据备份与恢复平台。同系统监控一样,数据备份与恢复也属于位于虚拟化层与服务层之间的管理层中的一部分。数据备份与恢复的作用是帮助IT管理人员按照提前制订好的备份计划,进行各种类型的数据、各种系统中数据的备份。(5)系统运维中心平台。上一页下一页返回6.1IaaS概述在IaaS架构中包含各种各样的专用模块,这些模块需要一个总的接口,一方面能够连接到所有的模块,对其进行控制、得到各个模块的返回值,从而实现交互,另一方面需要能够提供人机交互界面,便于管理、操作。4)服务层服务层位于整体架构的最上层,主要面向用户提供使用管理层、虚拟化层及资源层的能力。不论是通过虚拟化层中的虚拟化技术将不同的资源打包成虚拟机,还是使用管理层中的高级功能动态调整这些资源、虚拟机,IaaS的管理人员和用户都需要统一的界面来进行跨越多层的复杂操作。上一页下一页返回6.1IaaS概述因此,用户是服务层需要包含的主要内容。基于动态云方案构建的云计算平台包含了完善的自服务系统,为平台的客户提供全自动客户支持资源,并可在线提交服务请求,与客服直接沟通。通过这个自服务系统,用户可以远程管理和维护已购买的产品和服务。自服务平台还实现了统一的用户资源管理,用户的资源无论分布在哪个云计算节点上,均可在统一的Web页面上进行管理和维护。以上4层机构是IaaS架构中的基础部分,也是在进行IaaS建设时,IT管理人员最为关心的内容。只有将以上内容规划好、建设好,才能为服务层提供良好的支撑。上一页下一页返回6.1IaaS概述6.1.3IaaS的规划与部署企业在规划实施部署IaaS时,不能盲目行事,前期必须进行相应的规划。因为IaaS项目与传统的IT项目不同,在资源投入、运营、维护方面均有差别,IaaS的提供者实际上是服务运营商的角色,必须从IT技术、标准、财务、服务运营等各方面统筹规划,并且在整个运营周期中不断改进、不断完善。一般来说,规划应考虑未来3年以上的时间,注重系统扩展与投资保护。在规划中,对企业的现状进行梳理比较烦琐,会耗费大量的精力,特别是对大量采用竖井式建设的情况。可以借助各种工具,以求得到比较准确的资料。上一页下一页返回6.1IaaS概述基础设施云服务平台不仅仅是规划所需要的资源平台,为了能够提供平稳、高效的基础架构服务,IT资源和服务管理体系建设及流程自动化平台建设是在整个平台中需要重点考虑的内容。第一,IT资源管理是IaaS的核心。第二,IT流程自动化是资源管理的核心。除此之外,建立相关的子服务平台也是在云平台规划时需要考虑的重点工作。通过将计算资源、存储资源和网络资源池化,自动化,为业务部门应用提供经济性、弹性、安全性和遵从性。通过将IT硬件抽象为按需分配的资源池和部署私有云,可以实现极高的资源利用率和效率,以及更好地支持业务增长所需的敏捷性。上一页下一页返回6.1IaaS概述为用户快速交付已定义服务级别的现有应用程序和服务,将重点从维护旧式系统转为交付创新。总体来说其规划建设可以分为以下3个阶段。(1)将企业的IT资源汇集到逻辑单元中。企业私有云计算的第一阶段首先是集中放置IT资源,即源,也就是将服务器、存储和网络进行虚拟化。建设成为虚拟数据中心。这一阶段通过服务器整合,实现了统一管理。提高了整个IT基础架构的资源利用率,显著降低了建设和维护成本。(2)创建企业的标准化服务目录(建立一个统一的Portal界面)。通过第二阶段,企业的IT部门能够创建用户的可用服务目录。上一页下一页返回6.1IaaS概述定义策略和权限,以允许用户访问、创建和修改这些服务。然后,需要为运行在虚拟化基础架构中的所有应用程序定义服务级别。这要求将应用程序与名为虚拟应用程序堆栈的逻辑单元绑定。IT部门还为基于既定服务级别保持对这些应用程序的控制力制订了更新的过程。(3)提供用户接入和收费(实现业务的自我服务)。第三阶段允许用户自助接入私有云。通过计量功能,用户可了解使用情况,而收费功能则提供了成本信息并使企业能够了解为IT使用情况进行优先排序所需的信息。为IT部门提供了仅部署所需项的能力,同时使企业能够仅支付其使用的项。上一页下一页返回6.1IaaS概述6.1.4IaaS的应用分析IaaS在企业内部能够进行资源整合和优化,提高资源利用率;对外则能够将IT资源作为一种Internet服务提供给终端用户,使用户能低成本、低门槛地实现信息化。对内而言,企业的IT系统建设还是属于“烟囱式”的建设模式,一个应用有一个专门的配套的硬件环境,且硬件环境可能是按照应用的峰值需求进行配置,在大多数时间里各类的资源利用率都较低。如果引入IaaS技术,则能将所有的计算和存储资源都构建为计算池和存储池,能够按照应用的要求灵活实时地为应用提供硬件资源,使资源得到充分利用,节能减排,提高效率。上一页下一页返回6.1IaaS概述对外而言,随着IaaS技术的不断发展和成熟,企业IT的建设开始从内建的方式逐步转变为直接租用数据中心服务运营商的相关资源,满足降低采购成本、快速安装部署、维护简单便捷的IT需求。IaaS能够提供基础设施资源的服务,使用户能够随时随地通过Internet访问和使用其定制的IT资源。企业用户不需要购买计算机等基础设备,服务提供商会负责管理和维护基础设施,减少用户在基础设施方面的资源和精力投入。IaaS通常分为3种用法:公有云、私有云和混合云。AmazonEC2在基础设施云中使用公共服务器池(公有云)。更加私有化的服务会使用企业内部数据中心的一组公用或私有服务器池(私有云)。上一页下一页返回6.1IaaS概述如果在企业数据中心环境中开发软件,那么公有云、私有云都能使用,而且使用EC2临时扩展资源的成本也很低,如开发和测试。结合使用两者(混合云)可以更快地开发应用程序和服务,缩短开发和测试周期。同时,IaaS也存在安全漏洞,例如,服务商提供的是一个共享的基础设施,即一些组件或功能,如CPU缓存对于该系统的使用者而言并不是完全隔离的,这样就会产生一个后果,即当一个攻击者得逞时,全部服务器都向攻击者敞开了大门,即使使用了hypervisor,有些客户机操作系统也能够获得基础平台不受控制的访问权。解决办法是开发一个强大的分区和防御策略,IaaS供应商必须监控环境是否有未经授权的修改和活动。上一页返回6.2计算虚拟化6.2.1虚拟化技术及其发展虚拟化技术是一种运行在基础物理服务器和操作系统之间的中间软件层,可以访问服务器上包括磁盘和内存在内的所有物理设备。Hypervisor协调着这些硬件资源的访问,以及各个虚拟机之间的防护。服务器启动时,它会加载所有虚拟机客户端的操作系统和应用程序,同时为虚拟机分配内存、磁盘和网络等.Hypervisor是所有虚拟化技术的核心,它的主要功能是非中断的支持多工作负载迁移的能力.虚拟化技术是一种从逻辑角度而不是物理角度来对资源进行配置,并从单一的逻辑角度来看待不同的物理资源的方法。下一页返回6.2计算虚拟化它将硬件与操作系统分开,使得具有不同操作系统的多个虚拟服务器在同一个物理服务器独立运行,物理服务器的硬件资源被多个虚拟服务器共享,并可通过虚拟服务器管理平台进行统一的调配,极大地提高了服务器硬件利用率,并可有效地减少服务器购置及基础设备的投入。对用户而言,虚拟化技术使得软硬件分离,后台的具体硬件实现不再是用户考虑的范畴,使得在虚拟层环境上可直接运行自己的系统和软件,不再与后台的物理平台相关。虚拟化结构图如图6-3所示。虚拟化的最大优点体现在3个方面:(1)分区。在一个物理系统中可以支持多个操作系统,并同时为用户服务,简化服务器的供应。上一页下一页返回6.2计算虚拟化(2)隔离。每台虚拟机保持逻辑独立性,与其他虚拟机完全隔离,互不影响,虚拟机之间只能通过网络连接进行通信,而不会泄露数据,大大提高安全性。(3)封装。将完整的虚拟机环境保存为单个文件如镜像文件,方便复制、备份和迁移。为保证其兼容性应用程序提供了标准的虚拟硬件设施。虚拟化技术被企业视为迈向云计算的开端,是云计算的技术的基石。它是将实体进行逻辑抽取转化成为抽象体的一个过程,屏蔽物理层状态复杂性,使系统运行状态对外呈现出简单的逻辑状态。上一页下一页返回6.2计算虚拟化在信息化领域的虚拟化技术日新月异的今天,通常将虚拟化技术分为以下部分。1.桌面虚拟化桌面虚拟化将用户的桌面环境与其使用的终端设备解耦。服务器上存放的是每个用户的完整桌面环境。用户可以使用具有足够处理和显示功能的不同终端设备通过网络访问该桌面环境。1)集中管理维护集中在服务器端管理和配置PC环境及其他客户端需要的软件可以对企业数据、应用和系统进行集中管理、维护和控制,以减少现场支持工作量。上一页下一页返回6.2计算虚拟化2)使用连续性确保终端用户下次在另一个虚拟机上登录时,依然可以继续以前的配置和存储文件内容,让使用具有连续性。3)故障恢复桌面虚拟化是用户的桌面环境被保存为一个个虚拟机,通过对虚拟机进行快照和备份,就可以快速恢复用户的故障桌面,并实时迁移到另一个虚拟机上继续进行工作。4)用户自定义用户可以选择自己喜欢的桌面操作系统、显示风格、默认环境,以及其他各种自定义功能。上一页下一页返回6.2计算虚拟化2.应用虚拟化应用虚拟化是把应用对底层系统和硬件的依赖抽象出来,从而解除应用与操作系统和硬件的耦合关系。应用程序运行在本地应用虚拟化环境中时,这个环境为应用程序屏蔽了底层可能与其他应用产生冲突的内容。应用虚拟化是SaaS的基础。应用虚拟化需要具备以下功能和特点。1)解耦合利用屏蔽底层异构性的技术解除虚拟应用与操作系统和硬件的耦合关系。上一页下一页返回6.2计算虚拟化2)共享性应用虚拟化可以使一个真实应用运行在任何共享的计算资源上。3)虚拟环境应用虚拟化为应用程序提供了一个虚拟的运行环境,不仅拥有应用程序的可执行文件,还包括所需的运行环境。4)兼容性虚拟应用应屏蔽底层可能与其他应用产生冲突的内容,从而使其具有良好的兼容性。5)快速升级更新上一页下一页返回6.2计算虚拟化真实应用可以快速升级更新,通过流的方式将相对应的虚拟应用及环境快速发布到客户端。6)用户自定义用户可以选择自己喜欢的虚拟应用的特点及所支持的虚拟环境。3.服务器虚拟化服务器虚拟化也称系统虚拟化,它把一台物理计算机虚拟化成一台或多台虚拟计算机,各虚拟机间通过被称为VMM的虚拟化层共享CPU、网络、内存、硬盘等物理资源,每台虚拟机都有独立的运行环境,虚拟机可以看成是对物理机的一种高效隔离复制,要求同质、高效和资源受控。上一页下一页返回6.2计算虚拟化同质说明虚拟机的运行环境与物理机本质上是相同的;高效指虚拟机中运行的软件需要有接近在物理机上运行的性能;资源受控指VMM对系统资源具有完全的控制能力和管理权限。(1)按VMM提供的虚拟平台类型可将VMM分为两类:①完全虚拟化(FullVirtualization),它虚拟的是现实存在的平台,现有操作系统无须进行任何修改即可在上面运行,完全虚拟化技术又分为软件辅助和硬件辅助两类;②类虚拟化(Para-Virtualization),它虚拟的平台是VMM重新定义的,需要对客户机操作系统进行修改以适应虚拟环境。上一页下一页返回6.2计算虚拟化(2)按VMM的实现结构还可将VMM分为以下三类:①Hypervisor模型,该模型下VMM直接构建在硬件层上,负责物理资源的管理以及虚拟机的提供;②宿主模型,VMM是宿主操作系统内独立的内核模块,通过调用宿主机操作系统的服务来获得资源,VMM创建的虚拟机通常作为宿主机操作系统的一个进程参与调度;③混合模型,是上述两种模式的结合体,由VMM和特权操作系统共同管理物理资源,实现虚拟化。对服务器的虚拟化主要包括CPU虚拟化、内存虚拟化和I/O虚拟化三部分,部分虚拟化产品还提供中断虚拟化和时钟虚拟化。最初的系统虚拟化主要通过软件方式实现。上一页下一页返回6.2计算虚拟化CPU虚拟化是服务器虚拟化最核心的部分,通常通过指令模拟和异常陷入实现。内存虚拟化通过引入客户机物理地址空间实现多客户机对物理内存的共享,常用的内存虚拟化技术有影子页表。I/O虚拟化通常只模拟目标设备的软件接口而不关心具体硬件实现,可采用全虚拟化、半虚拟化和软件模拟等几种方式。为弥补计算机硬件体系架构在虚拟化方面的缺陷,如因敏感指令导致的虚拟化漏洞,解决软件实现虚拟化存在的性能问题,Intel、AMD等芯片厂商纷纷提出了各自的虚拟化技术,在CPU、芯片组、I/O设备等硬件中增加对虚拟化的支持。上一页下一页返回6.2计算虚拟化英特尔在x86体系架构上提供了其虚拟化硬件支持技术VT,包括CPU处理VT技术(VT-x)、芯片组VT技术(VT-d)和网络VT技术(VT-c)。AMD则提出了AMD-V(Virtualization)技术。硬件虚拟化技术的出现,极大提高了系统虚拟化技术的性能和效率。服务器虚拟化是信息化管理的一种有效手段,它将服务器物理资源抽象成逻辑资源,最显著特征就是有效提高硬件资源的利用率。服务器虚拟化技术可以使一个物理服务器虚拟成若干个服务器使用,服务器虚拟化是IaaS的基础。服务器虚拟化需要具备以下功能和技术。1)多实例多台虚拟服务器共用一个物理服务器。上一页下一页返回6.2计算虚拟化2)隔离性在多实例的服务器虚拟化中,一个虚拟机与其他虚拟机完全隔离,以保证良好的可靠性及安全性。3)CPU虚拟化将实体CPU抽象成抽象计算单元,在无论任何时间一个物理CPU只能运行一个虚拟指令。而多个虚拟机同时提供服务,必将会极大地提高物理机的利用率。4)内存虚拟化统一管理物理内存,将其包装成多个虚拟的物理内存分别供给若干个虚拟机使用,使得每个虚拟机拥有各自独立的内存空间,互不干扰。上一页下一页返回6.2计算虚拟化5)设备与I/O虚拟化统一管理物理机的真实设备,将其包装成多个虚拟设备给若干个虚拟机使用,响应每个虚拟机的设备访问请求和I/O请求。6)无知觉故障恢复运用虚拟机之间的快速热迁移技术(LiveMigration),可以使一个故障虚拟机上的用户在没有明显感觉的情况下迅速转移到另一个新开的正常虚拟机上。7)负载均衡利用调度和分配技术,平衡各虚拟机和物理机之间的利用率。上一页下一页返回6.2计算虚拟化8)统一管理由多个物理服务器支持的多个虚拟机的动态实时生成、启动、停止、迁移、调度、负荷、监控等应当有一个方便易用的统一管理界面。6.2.2虚拟化主流厂商及产品分析1.VMWare公司VMware中文名“威睿”,其总部设在加利福尼亚州的帕罗奥多市,是全球桌面到数据中心虚拟化解决方案的领导厂商。全球不同规模的客户依靠VMware来降低成本和运营费用、确保业务持续性、加强安全性并走向绿色。上一页下一页返回6.2计算虚拟化VMware在虚拟化和云计算基础架构领域处于全球领先地位,所提供的经客户验证的解决方案可通过降低复杂性,及更灵活、敏捷地交付服务来提高IT效率。VMware使企业可以采用能够解决其独有业务难题的云计算模式。VMware提供的方法可在保留现有投资并提高安全性和控制力的同时,加快向云计算的过渡。VMWare的产品可以使用户在一台机器上同时运行两个或更多Windows、DOS、LINUX系统。与“多启动”系统相比,VMWare采用了完全不同的概念。多启动系统在一个时刻只能运行一个系统,在系统切换时需要重新启动机器。上一页下一页返回6.2计算虚拟化VMWare是真正“同时”运行,多个操作系统在主系统的平台上,就像标准Windows应用程序那样切换。而且每个操作系统都可以进行虚拟的分区、配置而不影响真实硬盘的数据,甚至可以通过网卡将几台虚拟机用网卡连接为一个局域网,极其方便。安装在VMware操作系统性能上比直接安装在硬盘上的系统低不少,因此,比较适合学习和测试。VMware虚拟化平台基于可投入商业使用的体系结构构建。使用像VMwarevSphere和VMwareESXi(一款免费下载产品)的软件可转变或“虚拟化”基于x86的计算机的硬件资源(包括CPU、RAM、硬盘和网络控制器),以创建功能齐全、可像“真实”计算机一样运行其自身操作系统和应用程序的虚拟机。上一页下一页返回6.2计算虚拟化在VMware虚拟化技术中,每个虚拟机都包含一套完整的系统,因而不会有潜在冲突。VMware虚拟化技术的工作原理是直接在计算机硬件或主机操作系统上面插入一个精简的软件层。该软件层包含一个以动态和透明方式分配硬件资源的VMM(或称“管理程序”)。多个操作系统可以同时运行在单台物理机上,彼此之间共享硬件资源。由于是将整台计算机(包括CPU、内存、操作系统和网络设备)封装起来,因此虚拟机可与所有标准的x86操作系统、应用程序和设备驱动程序完全兼容。可以同时在单台计算机上安全运行多个操作系统和应用程序,每个操作系统和应用程序都可以在需要时访问其所需的资源。上一页下一页返回6.2计算虚拟化2.微软公司Hyper-V是微软提出的一种系统管理程序虚拟化技术,能够实现桌面虚拟化。Hyper-V设计的目的是为广泛的用户提供更为熟悉及成本效益更高的虚拟化基础设施软件,这样可以降低运作成本、提高硬件利用率、优化基础设施并提高服务器的可用性。Hyper-V采用微内核的架构,兼顾了安全性和性能的要求。Hyper-V底层的Hypervisor运行在最高的特权级别下,微软将其称为ring-1(而英特尔则将其称为rootmode),而虚拟机的OS(OperatingSystem,操作系统)内核和驱动运行在ring0,应用程序运行在ring3下,这种架构就不需要采用复杂的BT(二进制特权指令翻译)技术,可以进一步提高安全性。上一页下一页返回6.2计算虚拟化1)高效率的VMbus架构由于Hyper-V底层的Hypervisor代码量很小,不包含任何第三方的驱动,非常精简,所以安全性更高。Hyper-V采用基于VMbus的高速内存总线架构,来自虚机的硬件请求(显卡、鼠标、磁盘、网络),可以直接经过VSC(VirtualizationServiceProvicler,虚拟化服务提供者),通过VMbus总线发送到根分区的VSP(VirtualizationServiceClient,虚拟化服务客户机),VSP调用对应的设备驱动,直接访问硬件,中间不需要Hypervisor的帮助。这种架构效率很高,不再像以前的VirtualServer,每个硬件请求,都需要经过用户模式、内核模式的多次切换转移。上一页下一页返回6.2计算虚拟化更何况Hyper-V现在可以支持VirtualSMP,WindowsServer2008虚机最多可以支持4个虚拟CPU;而WindowsServer2003最多可以支持2个虚拟CPU。每个虚机最多可以使用64GB内存,而且可以支持X64操作系统。2)完美支持Linux系统Hyper-V可以很好地支持Linux,可以安装支持Xen的Linux内核,这样Linux就可以知道自己运行在Hyper-V之上,还可以安装专门为Linux设计的IntegratedComponents,里面包含磁盘和网络适配器的VMbus驱动,这样Linux虚机也能获得高性能。上一页下一页返回6.2计算虚拟化对于采用Linux系统的企业来说,就可以把所有的服务器,包括Windows和Linux,全部统一到最新的WindowsServer2008平台下,可以充分利用WindowsServer2008带来的最新高级特性,而且还可以保留原来的Linux关键应用不会受到影响。Hyper-V可以采用半虚拟化和全虚拟化两种模拟方式创建虚拟机。半虚拟化方式要求虚拟机与物理主机的操作系统相同,以使虚拟机达到高的性能;全虚拟化方式要求CPU支持全虚拟化功能,以便能够创建使用不同的操作系统的虚拟机。上一页下一页返回6.2计算虚拟化从架构上讲Hyper-V只有“硬件-Hyper-V-虚拟机”三层,本身非常小巧,代码简单,且不包含任何第三方驱动,所以安全可靠、执行效率高,能充分利用硬件资源,使虚拟机系统性能更接近真实系统性能。3.思杰公司CitrixXenserver是思杰基于Linux的虚拟化服务器。CitrixXenServer是一种全面而易于管理的服务器虚拟化平台,基于强大的XenHypervisor程序之上。Xen技术被广泛看作是业界最快速、最安全的虚拟化软件。上一页下一页返回6.2计算虚拟化XenServer是为了高效地管理Windows(R)和Linux(R)虚拟服务器而设计的,可提供经济高效的服务器整合和业务连续性。XenServer是在云计算环境中经过验证的企业级虚拟化平台,可提供创建和管理虚拟基础架构所需的所有功能。它深得很多要求苛刻的企业信赖,被用于运行最关键的应用,而且被最大规模的云计算环境和xSP所采用。上一页下一页返回6.2计算虚拟化XenServer通过整合服务器,降低电源、冷却和数据中心空间需求来降低成本允许在几分钟内完成新服务器置备和IT服务交付,进而提高IT灵活性确保可始终达到应用要求和性能水平标准减少故障影响,防止灾难,进而最大限度地减少停机,免费版XenServer配备有64位系统管理程序和集中管理、实时迁移及转换工具,可创建一个虚拟平台来最大限度地提高虚拟机密度和性能。Premium版XenServer扩展了这一平台,可帮助任何规模的企业实现管理流程的集成和自动化,是一种先进的虚拟数据中心解决方案。上一页下一页返回6.2计算虚拟化CitrixXenServer可以整合服务器工作负载,进而节约电源、冷却和管理成本,更有效地适应不断变化的IT环境,优化利用现有的硬件并提高IT可靠性。综合来说具有以下优点:(1)将IT成本降低50%甚至更多。(2)提高IT灵活性。(3)最大限度地减少服务器宕机。(4)确保服务器性能。4.北京红山世纪科技有限公司红山,国内虚拟化与云计算产品及服务的开拓者,国内风险投资(VentureCapital,VC)的高新技术企业。上一页下一页返回6.2计算虚拟化红山拥有多项虚拟化领域的核心专利,是国内第一家具有自主知识产权的虚拟化与云计算产品及解决方案提供商。红山的核心虚拟化和云计算产品主要有智能桌面虚拟化vTop和服务器虚拟化vGate。(1)桌面虚拟化——vTop。vTop是基于业内领先的智能桌面虚拟化(IntelligentDesktopVirtualization,IDV)解决方案。与传统桌面虚拟化架构(VirtualDesktopInfrastrucfure,VDI)相比,IDV架构的主要特点是集中管理、分布运行。使用vTop,用户体验流畅,外设兼容性好,安全可靠。上一页下一页返回6.2计算虚拟化(2)服务器虚拟化——vGate。vGate是基于裸金属构架,可直接安装在计算机硬件上的虚拟机监视器。具备稳定、安全、可靠等特点和良好的兼容性,兼容市场主流的x86服务器以及Windows、Linux操作系统。上一页返回6.3网络和存储虚拟化6.3.1网络虚拟化网络虚拟化作为一个单独的概念存在并没有多长时间,其背后的技术发展却是有了相当的积淀。人们早就意识到了网络服务与硬件解耦的必要性,也因此诞生许多过渡的技术,其中最重要的4类分别是:VLAN、VPN、主动可编程网络(ActiveProgrammableNetwork,APN)、覆盖网络。1.VLANVLAN是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。下一页返回6.3网络和存储虚拟化在传统的以太网中,单一的广播域使得网络对于资源的管理手段有限。VLAN技术的出现使得网络管理人员可以将同一物理局域网内的用户划分到不同的逻辑子网中,具有加强广播控制、简化网络管理、降低建设成本、提高网络安全等方面的作用。2.VPNVPN是指在公用网络上建立起来的“虚拟”的专用网络,它的任意两个节点间并无传统专用网络所需要的端到端的物理链路,而是构建在公用网络供应商所提供的物理网络之上,通过隧道技术实现站点间的互联,以达到共享物理网络资源的目的,所以说它是一种逻辑网络。上一页下一页返回6.3网络和存储虚拟化3.APNAPN技术是希望将物理网络的资源通过网络可编程接口(NewApplicationProgramInterface,NAPI)的形式暴露出来,使得用户可以自定义指定报文的处理方式。4.覆盖网络覆盖网络是构建在已有网络上的一个逻辑网络,利用隧道或封装等技术将感知节点互连起来,报文只在感知节点上处理,而在感知节点之外透明地传输。在覆盖网络中,虚拟的是网络的拓扑,所有的感知节点及它们之间的联系构成了这个逻辑拓扑。上一页下一页返回6.3网络和存储虚拟化早期的网络虚拟化工作多在解决一些具体的问题,欠缺完整的技术体系与合理的组织结构。现在的网络虚拟化,一方面借助于云计算的平台来全面展示其优异的性能;另一方面整合自身的体系结构,以平台化的方式提供更为友好全面的服务。除此之外,软件定义网络(SoftwareDefinedNetwork,SDN)的兴起也为网络虚拟化提供了一个新的思路,如何利用SDN去实现网络虚拟化已然成了一个热门的话题。1.网络虚拟化与云计算一直以来网络虚拟化都缺少一个杀手级的应用,云计算的出现对于网络虚拟化来说是一次千载难逢的机会。上一页下一页返回6.3网络和存储虚拟化首先,云计算对于网络性能以及结构上的复杂要求恰恰是网络虚拟化追求的目标,二者在思想上天然的契合;其次,网络虚拟化与云计算中大量使用的服务器虚拟化可以有效地配合,二者在技术上可以完美地互补。2.网络虚拟化平台化网络虚拟化本身的功能虽然已经相当齐备,然而各类技术都存在着一定的局限性,需要对网络虚拟化技术进行统一整合。3.网络虚拟化与SDN网络虚拟化与SDN存在许多相似之处,并且联系密切。上一页下一页返回6.3网络和存储虚拟化首先,SDN作为重构网络的技术被认为是实现网络虚拟化的一种有效的手段;其次,SDN网络的性能测试可以借助于已有的网络虚拟化工具如Mininet实现;最后,网络虚拟化可以通过虚拟SDN交换网络虚拟化有一个明显的发展趋势,即技术作为支持被模糊化,服务作为核心被抽象出来。这主要是受到云计算中的一切即服务(XaaS)思想的影响。现在的网络虚拟化还仅仅是为了支持其他服务而存在的底层支撑,它的许多能力因为复杂的特性无法完全展现出来。未来的网络虚拟化应该向着网络即服务(NaaS)的方向发展,底层的硬件被统一抽象功能化,对外暴露给用户的就是一系列的API。上一页下一页返回6.3网络和存储虚拟化6.3.2存储虚拟化存储虚拟化利用网格技术、分布式文件系统和集群应用等功能,通过应用软件将网络中大量不同类型的存储设备集合起来协同工作,共同提高业务访问和数据存储的一个系统。参考云状的网络结构,创建一个新型的网状结构的存储系统,这个存储系统由多个存储设备组成,通过集群功能、分布式文件系统或类似网格计算等功能联合起来协同工作,并通过一定的应用软件或应用接口,对用户提供一定类型的存储服务和访问服务。上一页下一页返回6.3网络和存储虚拟化存储虚拟化系统中的所有设备对使用者来讲都是完全透明的,任何地方的任何一个经过授权的使用者都可以通过一根接入线缆与存储连接,对存储虚拟化进行数据访问。存储虚拟化具有以下功能和特点:1.集中存储存储资源统一整合管理,集中存储,形成数据中心模式。2.分布式扩展存储介质易于扩展,由多个异构存储服务器实现分布式存储,以统一模式访问虚拟化后的用户接口。上一页下一页返回6.3网络和存储虚拟化3.节能减排服务器和硬盘的耗电量巨大,为提供全时段数据访问,存储服务器及硬盘不可以停机。但为了节能减排,需要利用更合理的协议和存储模式,尽可能减少开启服务器和硬盘的次数。4.虚拟本地硬盘存储虚拟化应当便于用户使用,最方便的形式是将云存储系统虚拟成用户本地硬盘,使用方法与本地硬盘相同。5.安全认证新建用户加入云存储系统前,必须经过安全认证并获得证书。上一页下一页返回6.3网络和存储虚拟化6.数据加密为保证用户数据的私密性,将数据存到云存储系统时必须加密。加密后的数据除被授权的特殊用户,其他人一概无法解密。7.级层管理支持级层管理模式,即上级可以监控下级的存储数据,而下级无法查看上级或平级的数据。上一页返回6.4IaaS的产品与服务6.4.1IaaS领域成功商用的服务和产品亚马逊EC2和EBS几乎可以说是公共云计算平台的代名词,随着云计算市场的成熟,涌现出了很多的IaaS云计算供应商,这些IaaS云计算厂商也逐渐受到企业的关注。6.4.2亚马逊的产品介绍及分析亚马逊的AWS是一个典型的IaaS服务。它提供了一组服务,包括S3、EC2、SQS、SDB等。有了Amazon的AWS,企业用户可以在几分钟之内迅速地获得一个基于Amazon基础设施的虚拟基础设施,并且这个基础设施是弹性的,可以根据需求扩展和收缩。下一页返回6.4IaaS的产品与服务这个全Web范围的基础设施的主要元素,它们提供几乎所有应用程序最常用的构建块:存储、计算、消息传递和数据集。1.S3所有应用程序都需要存储文件、文档、用户下载或备份。S3是每月每GB为15美分,它可以提供无限制的存储空间,让用户把应用程序需要的任何东西(文档、照片、视频和其他数据)存放到S3中,从而实现可伸缩、可靠、高可用、低成本的存储。2.EC2EC2能够根据需要扩展或收缩计算资源,非常方便地提供新的服务器实例。上一页下一页返回6.4IaaS的产品与服务根据配置不同,EC2服务器容量是每小时10~80美分,用户可以选择不同的服务器配置,并对实际用到的计算处理量进行付费。AmazonEC2是一个让使用者可以租用云端电脑运行所需应用的系统EC2,借由提供Web服务的方式让使用者可以弹性地运行自己的Amazon机器。使用者将可以在这个虚拟机器上运行任何自己想要的软件或应用程式。它提供可调整的云计算能力,旨在使开发者的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论