云計算技術(shù)已經(jīng)滲透到了各個行業(yè)當(dāng)中,它已經(jīng)成為下一代信息應(yīng)用的發(fā)展趨勢,而掌握云計算技術(shù)會使企業(yè)在市場中占據(jù)主動。當(dāng)然,云計算還存在著數(shù)據(jù)安全、行業(yè)標(biāo)準(zhǔn)、隱私權(quán)保護(hù)等問題,隨著技術(shù)進(jìn)步將逐漸完善。對于企業(yè)來說,對待云計算更需要保持創(chuàng)新、務(wù)實和開放的態(tài)度不斷實踐,使云計算真正融人企業(yè)信息化應(yīng)用管理中。
1.建立基于云計算的平臺
根據(jù)企業(yè)信息系統(tǒng)應(yīng)用需求,要建立基于云計算的企業(yè)信息化平臺,設(shè)計時應(yīng)充分考慮其開放和共享的特點,在業(yè)務(wù)運營方面,構(gòu)建統(tǒng)一運營服務(wù)體系規(guī)范,實現(xiàn)企業(yè)信息資源的共享。系統(tǒng)架構(gòu)方面,借鑒業(yè)務(wù)交付平臺(SDP)架構(gòu),構(gòu)建核心PaaS(平臺即服務(wù))平臺;A(chǔ)設(shè)施資源方面,利用虛擬化技術(shù),充分整合現(xiàn)有分散的軟硬件資源,統(tǒng)一基礎(chǔ)資源調(diào)度和管理,實現(xiàn)資源共享和按需分配,達(dá)到資源利用率最大化。
企業(yè)信息應(yīng)用系統(tǒng)可以分為兩部分:一部分傳統(tǒng)應(yīng)用不能適應(yīng)云架構(gòu),比如應(yīng)用和數(shù)據(jù)難以分離的系統(tǒng),某些涉及法律法律或行業(yè)保密的系統(tǒng),它們需要專用的服務(wù)系統(tǒng);另一部分應(yīng)用適合云架構(gòu),將被剝離出來,放到企業(yè)內(nèi)部的云上面。
建立基于云計算的企業(yè)信息化平臺,首先建立統(tǒng)一入口平臺,用戶在該入口平臺進(jìn)行應(yīng)用服務(wù)屬性注冊,登陸后進(jìn)入到適應(yīng)各自身份的子門戶中。
在服務(wù)等級協(xié)議及虛擬化軟件分割重建技術(shù)的支持下,平臺構(gòu)建業(yè)務(wù)虛擬環(huán)境,進(jìn)行相應(yīng)業(yè)務(wù)的管理、控制、部署、執(zhí)行,通過構(gòu)建共有業(yè)務(wù)統(tǒng)一運行環(huán)境,實現(xiàn)對企業(yè)信息資源、業(yè)務(wù)、數(shù)據(jù)的統(tǒng)一、集成、整合。
對于企業(yè)來說,信息系統(tǒng)從傳統(tǒng)應(yīng)用向云計算應(yīng)用應(yīng)逐步擴(kuò)展,而不是一步到位,可以按照實際業(yè)務(wù)的需求,逐步擴(kuò)展動態(tài)數(shù)據(jù)中心。企業(yè)信息化平臺在實際部署組網(wǎng)時,可以根據(jù)業(yè)務(wù)發(fā)展需求以及系統(tǒng)安全性要求,將平臺劃分“公有云域”和“私有云域”,“公有云域”面向企業(yè)提供按需取用的數(shù)據(jù)存儲池、服務(wù)器資源池、軟件下載和維護(hù)池、計算能力池和通信能力池;“私有云域”則為企業(yè)信息化平臺的支撐中心部分,考慮系統(tǒng)安全性,系統(tǒng)內(nèi)部通過物理區(qū)域隔離、VLAN劃分和路由策略設(shè)置等多種方式實現(xiàn)數(shù)據(jù)隔離和安全訪問控制。
利用虛擬化技術(shù)整合基礎(chǔ)設(shè)施資源。企業(yè)信息化平臺建設(shè)應(yīng)充分考慮基礎(chǔ)設(shè)施資源集中管理的高效性、統(tǒng)一性和低成本,以資源的高可用性、高利用性和集約化為中心。依據(jù)基礎(chǔ)設(shè)施資源集中規(guī)劃與管控要求以及當(dāng)前的信息技術(shù)條件,對企業(yè)信息化平臺的基礎(chǔ)設(shè)施資源進(jìn)行分層化的統(tǒng)一規(guī)劃和配置設(shè)計,利用虛擬化技術(shù)全面整合企業(yè)信息化系統(tǒng)建設(shè)中可利用的舊服務(wù)器、存儲和網(wǎng)絡(luò)設(shè)備資源,打造統(tǒng)一的基礎(chǔ)設(shè)施資源池。同時建設(shè)資源管理和調(diào)度平臺,對基礎(chǔ)設(shè)施資源池進(jìn)行統(tǒng)一調(diào)度與配置,實現(xiàn)企業(yè)信息資源的按需、動態(tài)分配,提高資源利用率,降低成本。
2.部署數(shù)據(jù)中心建立云計算硬件環(huán)境
下面以某企業(yè)為使用云計算搭建數(shù)據(jù)中心為例說明如何部署數(shù)據(jù)中心建立云計算硬件環(huán)境。某數(shù)據(jù)中心分為四個核心功能區(qū),分別是內(nèi)部存儲及網(wǎng)絡(luò)環(huán)境、企業(yè)生產(chǎn)服務(wù)環(huán)境、個性應(yīng)用與服務(wù)環(huán)境,以及隔離狀態(tài)下新技術(shù)開發(fā)測試環(huán)境。中心核心存儲為一套HP X9320,由4臺硬盤陣列、1個雙卡控制中心、2臺主機(jī)構(gòu)成,含4x12T共48T存儲容量。
存儲的空間劃分、協(xié)議支持、技術(shù)實現(xiàn)及應(yīng)用范圍。其中2臺HP DL380組成的存儲應(yīng)用集群通過控制器與SAN直連,利用開源軟件Openfiler提供整個數(shù)據(jù)中心使用的共享存儲,開發(fā)應(yīng)用集群和備用測試集群均使用其提供的iSCSI服務(wù)作為目標(biāo)存儲。
該數(shù)據(jù)中心網(wǎng)絡(luò)環(huán)境的搭建,采用了物理交換機(jī)與路由服務(wù)器共同配合實現(xiàn)模式。交換機(jī)負(fù)責(zé)2層數(shù)據(jù)交換,通過VLAN劃分出各個不同功能區(qū)的網(wǎng)絡(luò)環(huán)境,交換機(jī)不設(shè)VLAN地址,不負(fù)責(zé)VLAN之間數(shù)據(jù)的轉(zhuǎn)發(fā),客觀上把各個功能區(qū)的網(wǎng)絡(luò)環(huán)境隔離開了。路由服務(wù)器采用Linux操作系統(tǒng),使用IPTABLES數(shù)據(jù)包過濾工具進(jìn)行路由選擇與數(shù)據(jù)轉(zhuǎn)發(fā),該工具功能強(qiáng)大,可以實現(xiàn)更加細(xì)粒度的流量控制和匹配。
最外層的是企業(yè)辦公環(huán)境,通過企業(yè)網(wǎng)中的一個內(nèi)部應(yīng)用網(wǎng)關(guān)可以連接到內(nèi)部環(huán)境路由器上,到達(dá)第二層個性化服務(wù)環(huán)境和開發(fā)測試環(huán)境;從第二層再往里經(jīng)過一個網(wǎng)關(guān),可以達(dá)到第三層測試環(huán)境,這就是仿真開發(fā)測試環(huán)境,這個環(huán)境可以完全仿真企業(yè)網(wǎng),即可用于新技術(shù)開發(fā)測試又可用于日常服務(wù)熱備。
該環(huán)境中的虛擬服務(wù)器一般運行在存儲應(yīng)用集群,存儲應(yīng)用集群可擴(kuò)展能力較強(qiáng),具備直連的高效的存儲支持,可以提供安全可靠的數(shù)據(jù)服務(wù)。集群內(nèi)部實現(xiàn)負(fù)載均衡,服務(wù)器間自動分擔(dān)工作量和運行時動態(tài)遷移。