云平台项目技术方案.doc
《云平台项目技术方案.doc》由会员分享,可在线阅读,更多相关《云平台项目技术方案.doc(17页珍藏版)》请在咨信网上搜索。
中嘉华诚云平台建设技术方案 中嘉华诚业务云平台 项目技术方案 2011年6月 目 录 1 总体描述 3 1。1 项目背景概述 3 1。2 Applogic的优势 3 1。3 实施效果 3 2 系统详细建设方案 3 2。1 总体架构 3 2。2 组网建设方案 3 2。2.1 组网方案 3 2。2。2 资源配置 3 2.2.3 组网方案特点 3 2.3 应用拓扑建设方案 3 2.3。1 应用设计需求 3 2.3。2 应用拓扑设计 3 2.4 云计算能力升级扩展方案 3 2。4.1 网络带宽资源升级 3 2。4。2 计算资源池(CPU池 内存池 存储池)扩展流程 3 3 系统软硬件配置清单及说明 3 3。1 软件配置清单及说明 3 3。2 硬件配置清单及说明 3 17 1 总体描述 1.1 项目背景概述 中嘉华诚决定面向广大全国计算机用户提供免费的操作系统内核级别的安全加固软件,同时提供开放式版本升级下载等服务. 由于市场宣传效果的不确定性和市场安全事件的突发性,其后台提供网络服务的计算资源面临严重挑战:公司不可能一次性采购很多server,但又担心后期 网络服务的计算资源无法满足客户需求造成负面影响。 除此以外,随着后期服务器设备添置的数量越来越多,必定加重系统管理员的工作压力和工作强度,如何快速、高效的进行系统搭建、系统运营、系统备份等诸多运维方面的问题亟待解决。 在网络实效性服务应用行业中,存在二八现象,通常20%的时间里,提供80%的网络服务,也就意味着随着市场业务的拓展,有更多的服务器在相当长的时间内处于闲置资源状态。而且这些服务器是无法关闭的,负责在突发的业务高峰到来时,网络服务资源必将捉衿见肘。 同时作为一个有社会责任感的企业,节能减排、绿色计算的理念在企业管理层得到广泛认同,可否在低碳的前提下开展此项网络服务业务,也被提到了项目意向当中来。 通过市场调查和多方比较,最终选中了Appplogic 云平台解决方案。 Applogic云平台软件,是能够整合、并灵活分配x86架构下的计算资源,利用主流的操作系统上的各类应用为客户提供稳定、高效的网络服务,同时和谐的与原有的管理系统进行对接的一款优秀的软件产品。 1.2 Applogic的优势 u 快速部署,实施周期短,成本回收快 u 内置90%常用网络服务功能模板,方便管理升级扩容 u 弹性资源划分精细,差异化迁移,迁移无硬件兼容制约 u 关注业务实施,瞄准应用环节,庞大应用控件模板可用 软件成本低廉,所有功能全部开通,不必层层收费 硬件只需服务器和交换机,不必采购其它新硬件设备 界面友好,每个应用的架构拓扑一目了然,系统设计开发改造直观方便 注:Applogic的CPU是以核数来划分,最小粒度为:0。01。 1.3 实施效果 (a)、实施时间效率(运维费用降40% 实施时间缩短1~10小时/周 或10天/月) 一天时间就将普通的单路负载升级到三路负载模式(在项目实施一期的时间段内把二期的系统就已经实现完毕): 一期所要达到规模 已经部署完成的二期规模 (b)、对于原有设备的利旧方案: (c)、不同城市之间虚拟数据中心相互协调配合以及虚拟应用的迁移(示意图) 在目前的基础上对未来多点部署云平台的容灾备份方案也规划出了相应的解决方案 2 系统详细建设方案 2.1 总体架构 中嘉华诚业务云平台的建设重点为IaaS云及系统管理平台 其整体架构图如下: 目前业务云平台实现了如下功能: 功能点 描述 自助服务门户 为客户提供自助式服务门户,客户可以自行登录服务门户,使用企业云计算平台提供的服务。门户列出每个客户已经提交的所有服务请求,以及每个请求的状态。 计算资源统一管理 能够通过单一集中的管理系统,管理平台中所有软硬件资源 计算资源池化管理 将所有计算资源以资源池的方式进行管理,对SVC存储池进行管理 虚拟机镜像管理 可以维护虚拟机镜像 软件包管理 支持维护软件安装包 自动化 实现自动化的虚拟机的创建于删除,虚拟机镜像和软件包的分发,存储的划分、卷与服务器的映射 监控管理 对所管理的硬件资源(物理资源以及虚拟资源)的使用情况,运行情况进行监控 虚拟机迁移 实现虚机的冷迁移和热迁移,方便系统运维 2.2 组网建设方案 2.2.1 组网方案 Applogic云平台物理拓扑: 与其他厂商不同之处在于不必单独购买防火墙、负载均衡、网络存储设备、VPN设备。 实际生产环境如下: 设备名称 设备型号 内网ip地址 外网ip地址 Aldo 软件安装机 Dell 192.168.0。5 172.1。1。5 Zjhc-Srv1 HP 192。168。0。11 172。1.1。11 Zjhc—Srv2 HP 192。168。0。13 172.1.1.13 Zjhc-Srv3 HP 192.168.0。12 172。1。1。12 Zjhc—Srv3 HP 192.168。0。14 172。1。1。14 NAS服务器 HP Controller IP 云主页 172。1.1.10 拓扑图如下: 外置存储设备接入Applogic的物理拓扑图: 2.2.2 资源配置 在该平台上,将部署3个应用,具体资源需求情况如下: a) 计数器web应用; b) BBS web应用; c) GKR总控机应用; 计数器web应用 机器 服务器数量 CPU数量 内存数量G 数据盘容量G WEB srv 2 4 4 20 SQL srv 1 4 4 20 小计 3 8 8 40 BBS srv 1 2 4 20 小计 1 2 4 20 GKR srv 1 1 2 20 小计 1 1 2 20 总计 5 11 14 80 2.2.3 组网方案特点 具备如下特点: 1) 高可用性 系统默认两个存储镜像备份(RAID1*),最多扩充到8个镜像备份。 对于一个应用里的SAN或DB控件,自带Replicator控件,主从、从从级别同步。 双机备份在Applogic有两种实现方式:在同一个虚拟应用里参照物理设备的同样的应用。或是建立两个一模一样的应用,用Applogic的SLA模块充当判决者,让服务的响应从一台切换到另一台。 也可以实现多个云平台(每个云内含多个虚拟应用群)间的异地冗余备份容灾中心。 2) 安全性 点对点的加密通信传输,云用户,云管理员和云维护者权限各异. 3) 实施简单容易扩展 网络拓扑结构简单,云平台的架构图形界面直观,易于操作和排查故障. 2.3 应用拓扑建设方案 2.3.1 应用设计需求 u 云平台的SAAS层将采用WIN2008,并在其上提供中嘉华诚的业务应用平台,包括网站服务,下载服务及GKR安全控制 u 公司安全软件的补丁(每2~3个月升级一次)和策略包(升级周期2周为单位)的升级下载服务 u 用数据库MSSQL2005,记录软件终端用户的软件升级和使用信息和非本地动态网页后台数据信息 u Server进行公司与客户之间的互动交流 u 希望在平台的运行初期达到百万级别左右的并发访问级别,并且可以灵活分配 u 计算资源的平均分配,并要保证后台系统的HA(高可靠性) u 未来可能使用到mail服务器,可以方便的部署和应用 2.3.2 应用拓扑设计 计数器web应用具体拓扑设计如下: 设备描述: 设备名称 数量 平台 应用描述 IN 网关 3 Linux 前端ip地址绑定,用户通过该ip地址访问到web服务器IIS,内置防火墙 Halb 负载均衡器 1 Linux Web负载均衡,将80端口负载根据规则分配到web服务器IIS IIS服务器 2 Win2008 Web服务器 SQLSERVER 数据库 1 Win2008 Web后台数据库,SQL server 2008 NAS存储 1 Linux Nas存储文件服务器 Net 网关 1 Linux 网关,提供网络访问服务 Mon 监控模块 1 Linux 监控模块,提供性能分析、监控服务 PS8 端口转发 1 Linux 端口转发nat 设备清单: 设备名称 设备类型 设备用途 User IN 网关 网站对外ip,用户看到的是单独的外网ip,开放80端口 Ctl IN 网关 访问负载均衡器管理页面 Admin IN 网关 管理ip,通过该ip访问web服务器和sqlserver数据库远程连接,开放3389端口 Halb Halb 将前端的80端口网页访问负载到两台web服务器上 PS8 PS8 将外网ip端口转发到多台虚机上,将ip3389—3391端口转发给三台虚拟机的3389远程控制端口 Win08x86iis3 Web服务器 架设web网站 Win08x86iis Web服务器 架设web网站 Nas Nas 存储共享文件 Win08x86sql Sqlserver 存储网站的数据库 Net Net 网络通信网关 关键器件配置: User—In用户网关 参数名称 参数值描述 参数值 Start Order 启动顺序 10 ip_addr Ip 地址绑定 172.1.1。58 netmask 子网掩码 255。255.255。0 gateway 网关 172。1。1。1 allowed_hosts 允许访问的ip地址段 0.0.0。0/0 denied_hosts 拒绝访问的ip地址段 dns1 Dns服务器地址 202。106.0.20 iface1_protocol 允许协议 Tcp iface1_port 允许端口 80 CTL—In负载均衡控制网关 参数名称 参数值描述 参数值 Start Order 启动顺序 10 ip_addr Ip 地址绑定 netmask 子网掩码 gateway 网关 allowed_hosts 允许访问的ip地址段 denied_hosts 拒绝访问的ip地址段 dns1 Dns服务器地址 iface1_protocol 允许协议 Tcp iface1_port 允许端口 admin-In后台控制网关 参数名称 参数值描述 参数值 Start Order 启动顺序 10 ip_addr Ip 地址绑定 netmask 子网掩码 gateway 网关 allowed_hosts 允许访问的ip地址段 denied_hosts 拒绝访问的ip地址段 dns1 Dns服务器地址 iface1_protocol 允许协议 Tcp iface1_port 允许端口 net—net互联网网关 参数名称 参数值描述 参数值 Start Order 启动顺序 10 ip_addr Ip 地址绑定 netmask 子网掩码 gateway 网关 allowed_hosts 允许访问的ip地址段 denied_hosts 拒绝访问的ip地址段 dns1 Dns服务器地址 iface1_protocol 允许协议 Tcp iface1_port 允许端口 Halb 负载均衡器件 参数名称 参数值描述 参数值 Start Order 启动顺序 20 mode 根据ip地址,通过算法分配到固定的web服务器上 Source max_connections 最大连接数 0—不限制 timeout 超时数 0—不限制 healthcheck_interval 高可靠性 健康检查器件,当web服务器down掉,负载均衡会自动分配请求给其他web服务器 1-每秒 Username 管理页面用户名 Admin Password 管理页面密码 Password ui_port 管理页面端口 80 Win08x86iis3—web服务器 参数名称 参数值描述 参数值 Start order 启动顺序 80 Failover Group Member 恢复组,保证HA 此组内的虚拟机会分配到不同的物理机 web Ip_addr Ip地址 172.1。1。82 netmask 子网掩码 255。255。255.0 gateway 网关 172.1.1。1 Dns1 Dns服务器 202.106。0。20 CPU 计算能力 2 Memory 内存 2G BindWidth 带宽 100M Win08x86iis-web服务器 参数名称 参数值描述 参数值 Start order 启动顺序 80 Failover Group Member 恢复组,保证HA 此组内的虚拟机会分配到不同的物理机 web Ip_addr Ip地址 172.1.1。81 netmask 子网掩码 255.255.255。0 gateway 网关 172。1。1。1 Dns1 Dns服务器 202。106。0.20 CPU 计算能力 2 Memory 内存 2G BindWidth 带宽 100M Win08x86sql—sql server服务器 参数名称 参数值描述 参数值 Start order 启动顺序 50 Ip_addr Ip地址 172.1。1.83 Netmask 子网掩码 255。255。255.0 Gateway 网关 172。1.1。1 Dns1 Dns服务器 202。106。0。20 CPU 计算能力 4 Memory 内存 4G BindWidth 带宽 100M PS8 – 端口映射器件 参数名称 参数值描述 参数值 Start order 启动顺序 10 out1_protocol 第一组映射协议 Tcp out1_in_port 第一组外网端口 3389 out1_out_port 第一组内网端口 3389 Out2_protocol 第二组映射协议 Tcp Out2_in_port 第二组外网端口 3390 Out2_out_port 第二组内网端口 3339 Out3_protocol 第三组映射协议 Tcp Out3_in_port 第三组外网端口 3391 Out3_out_port 第三组内网端口 3389 方案描述: a) 该应用提供两台web 服务器,服务器内部署中嘉华诚web应用,两台web服务器通过共享的方式接入存储有用户数据和网站数据的sqlserver数据库; b) 两台web服务器的共享文件,静态页面,下载内容等放置在nas文件服务器中; c) 两台web服务器和sqlserver服务器通过net网关共享上网; d) 两台web服务器的前端是halb负载均衡器,用户通过user网关提交用户请求到halb负载均衡器,负载均衡器会根据设置的具体规则对该用户请求进行分配,分发到两台web服务器中的任意一台;如果web服务器有down机的情况,负载均衡器会在1秒内检查到down机并且自动将用户请求分配给其他web服务器,用户感觉不到web服务器down掉; e) PS8器件通过端口映射将三台服务器(两台web服务器、一台sqlserver服务器)的远程访问端口分别映射到某一外网ip地址的3389、3390、3391端口;计算机管理员通过访问该ip的不同端口对三台服务器进行控制; f) 该应用下的所有器件的资源数据都通过mon进行监控,器件内部的CPU、硬盘、内存、带宽等使用情况都可以通过该器件进行查看、统计; g) Web服务器和sqlserver服务器都通过172网段的ip地址和GKR控制服务器相连;GKR控制服务器将控制规则实时分发到三台服务器,具体拓扑如下: 2.4 云计算能力升级扩展方案 未来平台硬件设备升级扩展方式如下: 添加完新的服务器后,系统自动将节点server的计算资源整合至资源池中: 2.4.1 网络带宽资源升级 Applogic可以通过交换机叠加的方式扩展带宽资源,使得带宽资源以及接入云平台的服务器数目成倍增加,电源管理交换机可选配。 2.4.2 计算资源池(CPU池 内存池 存储池)扩展流程 CPU和内存以及硬盘存储空间皆可用添加相应硬件来完成。步骤为:从云环境中删除该节点设备,更换硬件,添加到环境用来,系统资源升级完毕.移除升级的那台服务器上的所有数据皆漂移到其他的节点设备上,当重新加入该设备后所有数据又回到该节点设备上。 3 系统软硬件配置清单及说明 3.1 软件配置清单及说明 需新购软件部分包括: 名称 描述 授权方式 需采购量 Applogic 云计算管理软件套件 被管理节点数量 10 Win2008R2 SQL2005 操作系统及数据库 被管理节点数量 20 3.2 硬件配置清单及说明 需新购硬件部分包括: 名称 描述 需采购量 HP 388G7服务器 虚拟计算资源池x86资源 4 DELL 服务器 云平台控制 1 HP X1400 NAS 业务运营资源池存储资源 1 交换机 Applogic 骨干网络支撑 2- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 平台 项目 技术 方案
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文