2012yy年度盛典排名
1.1公有云建设方案
公有云的建设主要为解决相关业务数据的云端存储,充分利用可快速配置、扩展的云端资源来完成IaaS建设,直接提升整个IT系统的运作能力。相较于私有云建设部分,公有云的建设方式主要以成熟云厂商建设为主,此种建设模式下,企业可随时向服务提供商提出升级要求,无需考虑硬件资源配置问题,服务提供商拥有专业的顾问团队,可随时提供专业运维工作。鉴于此,本次公有云选择国内云厂商进行主导建设,根据自身需要、发展规模,建设最适合的IT基建系统。
公司法人变更
1.1.1建设内容
本次建设2条独立的专线,以一主一备的形式部署,采用不同物理路由对接集团现有机房和租用的电信运营商IDC机房。网络路由整体成环状,任何一个节点或者一条链路发生故障的时候,都不会导致网络中断。
1、互联网资源
公有云基础资源部署于云服务商机房,云服务商通过虚拟化技术将主机资源、网络资源和存储资源进行池化,按需分配相关资源,提供基础类和扩展类云服务。还将使用云平台管理软件,建设独立的云管理平台供善建云公有云使用,实现计算、存储、网络、安全、备份等各类资源的管理和调度,按照业务需求自主构建应用系统IT基础设施。
徐濠潆
为了实现云安全工作,将建立完整的信息安全保障体系和运维服务体系,保障各类系统在云平台上稳定运行。
2、混合云互通服务
公有云、私有云服务均部署于云服务商IDC机房,可以直接内部部署互通服务,无需额外成本。
1.1.2公有云平台架构
云平台包括基础设施层、云管理层、云业务层、数据中心安全、数据中心统一运营、云运维等功能。平台架构如下图所示:
图错误!文档中没有指定样式的文字。-1公有云平台架构
1.1.
2.1基础设施层
基础物理设施层主要包括机房运行环境和计算机、网络设备等基本物理硬件。
包括云服务商自建计算资源池、存储资源池、网络资源池、安全资源池,通过租用的方式提供基本的云计算服务,是云计算的基础。
其中计算资源池可提供高可用的弹性云主机,基于分布式的存储技术的存储资源池,可提供满足DAS、NAS或传统SAN架构的存储解决方案,全面支持SCSI、FC,iSCSI,NFS、CIFS等存储协议,对外可提供块存储、文件存储和对象存储服务。
网络资源池是对网络设备的虚拟化,可对外提供虚拟交换机,弹性负载均衡和虚拟路由器。
安全资源池是为整个VPC架构内的产品服务提供安全保障,包括:Web应用防火墙、态势感知、风险识别、安全管家、云防火墙、安全众测、网站威胁扫描、堡垒机等。均提供安全保障,满足等保三级以上的安全规格。
这些虚拟化设备通过云服务商的云管理平台进行管理调度,对外提供计算、网
络、存储、安全服务。
1.1.
2.2云管理层
李英爱图片云管理层,为云服务商利用自有云管理平台,为提供公有云管理服务,从门户、总览、服务、运营等几个方面进行管理,实现对底层异构的基础设施统一管理,向上层用户提供自助服务和相应的管理。
1.1.
2.3云业务层
云业务层即PaaS层服务层,通过对数据库、开发平台和大数据进行整合,可以对外提供数据库使用实例、业务系统开发平台以及大数据分析服务。
PaaS支持的云数据库包MS SQL Server和MySQL等常用数据库服务。开发测试平台服务为用户对应用服务的开发设计提供了便捷。大数据应用包括最常用的Hadoop等大数据服务。
1.1.
2.4安全运维保障体系
安全保障体系为云服务提供满足等级保护三级要求的安全服务是整个云计算的业务安全可靠运营的基础。
运维保障体系为客户提供自服务门户、运营管理门户和运维管理门户,是客户开展业务应用,监控系统状态和保障系统健康运行的用户接口,用户可以通过运维保障体系提供的接口,自行开通业务,管理维护云平台.
小鹿的老公
1.1.3基础资源层要求
1.1.3.1云主机服务
云主机服务允许用户自由选择不同标准规格云主机,用户可根据需要选择操作系统种类、VCPU数量、内存容量、系统盘容量,实现对云主机的灵活定制和动态创建;用户可以通过Web控制台对云主机进行创建、开机、关机、重启、续订、退订等操作;允许用户根据需要对云主机弹性扩展CPU、内存、存储盘、系统盘容量和带宽,无需停机或迁移数据;用户可实时查看VCPU使用率、内存使用率、磁盘读写、网络流量等云主机重点性能指标情况。
云主机服务采用全冗余架构,无单点故障,平均可用性为99.95%,故障响应时
间小于30分钟。提供防ARP 欺骗,自定义防火墙功能,支持防DDos攻击。支持使用自定义镜像创建云主机,支持自动和手动创建云主机快照和从快照恢复主机系统和数据。采用计算单元与存储单元一体化设计,支持在线平滑升级,计算能力、存储容量和总IO 带宽同步线性扩容。
支持用户自服务门户和API 接口,用户可自行创建不同规格的云主机,自定义CPU、内存、网络、磁盘等属性。
云主机底层采用分布式文件系统,每个云主机的镜像存储达到两副本可靠性,数据可靠性不低于99.99%。云主机服务采用全冗余架构,无单点故障,平均可用性不低于99.9%。
提供防ARP 欺骗,自定义防火墙功能,支持防DDos 攻击。
提供云主机的技术方案采用计算单元与存储单元一体化设计,支持在线平滑升级,计算能力、存储容量和总IO 带宽同步线性扩容。
可以对用户开通的服务进行计量计费,按月、季度、年向用户提供完整的记账单。
形容熟练含有手的成语用户对云服务器有系统层完全的控制权,具有管理员权限,使用方式与传统物理主机完全一致。
云主机资源按需开通。根据用户的需求动态的创建和分配计算、存储、网络带宽等资源。资源配置如下:
表4-1公有云主机服务清单