• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 文章精選 >
     首頁(yè) > 新聞 > 文章精選 >

    云時(shí)代數據中心架構與安全淺談

    2018-03-09 14:14:06   作者:   來(lái)源:中關(guān)村在線(xiàn)   評論:0  點(diǎn)擊:


      導讀: 數量眾多的數據中心也給運維帶來(lái)了沉重的負擔,多個(gè)數據中心之間的資源共享、統一管理、提升業(yè)務(wù)服務(wù)質(zhì)量等問(wèn)題都亟待解決。建設過(guò)程中常遇到的技術(shù)問(wèn)題可能包括:
      近年數據中心處于高速的建設發(fā)展時(shí)期,“十三五”規劃中也將大數據、云計算作為當前國家經(jīng)濟社會(huì )發(fā)展的重要戰略?xún)热荩髡块T(mén)對戰略性新興產(chǎn)業(yè)的大力扶持,以及對云計算、物聯(lián)網(wǎng)、寬帶和下一代網(wǎng)絡(luò )的發(fā)展的高度重視,都給建設數據中心帶來(lái)極大利好因素,各廣電網(wǎng)絡(luò )公司陸續有大量的數據中心建設規劃。隨著(zhù)數據中心的迅速發(fā)展,尤其是云技術(shù)改變了數據中心的IT資源交付方式,使得數據中心的物理資源與服務(wù)解耦,從而更好地為各種業(yè)務(wù)提供服務(wù)。但是,數量眾多的數據中心也給運維帶來(lái)了沉重的負擔,多個(gè)數據中心之間的資源共享、統一管理、提升業(yè)務(wù)服務(wù)質(zhì)量等問(wèn)題都亟待解決。建設過(guò)程中常遇到的技術(shù)問(wèn)題可能包括:
    • 如何選擇數據中心的架構?
    • 如何能夠保證云數據中心系統的安全可靠?
      華為的云數據中心解決方案很好地解決了以上問(wèn)題,下面我們將逐一討論所涉及到的熱點(diǎn)技術(shù):
      公有云VS私有云
      大多數廣電在規劃云數據中心架構的時(shí)候都在猶豫是采用分布式存儲還是使用傳統集中式的磁盤(pán)陣列?其實(shí)質(zhì)是在考慮云數據中心采用公有云架構還是私有云架構。公有云架構是未來(lái)演進(jìn)的方向,更能體現資源服務(wù)化的云計算本質(zhì),但其在兼容性、可靠性、安全性等方面并不完全適合現階段云數據中心的業(yè)務(wù)系統。私有云雖然看起來(lái)不那么高大上,在資源共享和運維管理的自動(dòng)化水平上不如公有云,但私有云能更好地兼容現有商業(yè)軟件,從而在設備利舊和業(yè)務(wù)遷移上能節省大量的資金和時(shí)間。
      鑒于公有云和私有云都各有優(yōu)缺點(diǎn),在云數據中心的實(shí)際項目中往往采用融合式架構,針對不同的分區、不同的用戶(hù)所訪(fǎng)問(wèn)的業(yè)務(wù)系統,分別采用公有云架構和私有云架構。以分布式存儲為基礎的公有云架構,對要求數據強一致性的關(guān)系型數據庫是很難提供高性能的裸卷,因此基于商業(yè)化的大型數據庫的業(yè)務(wù)遷移就必須進(jìn)行應用系統改造,通過(guò)分庫分表來(lái)適應互聯(lián)網(wǎng)架構的輕載數據庫集群。因此,對于集客業(yè)務(wù)的業(yè)務(wù)系統,大量的運算都是結構化的數據匹配和對比分析,采用基于Oracle的商業(yè)化數據庫集群來(lái)實(shí)現數據強一致性,更適宜采用私有云架構,也就是集中的磁盤(pán)陣列存儲。
      云數據中心是不是不需要分布式存儲呢?當然也不是,至少在云數據中心的大數據分析,大多數都會(huì )采用基于Hadoop的計算存儲平臺。這種分布式的計算架構決定了底層的存儲平臺適宜采用服務(wù)器內置硬盤(pán)的分布式文件系統HDFS。
      除了上述私有云平臺的集中式塊存儲和公有云平臺的分布式文件存儲,云數據中心是否還有其他形式的存儲需求呢?還是有少數云數據中心會(huì )用到分布式塊存儲和分布式對象存儲兩種類(lèi)型。分布式塊存儲幾乎是為高并發(fā)、低延遲的高速數據庫準備的,用于替換傳統承載在小型機的數據庫系統。分布式對象存儲適用于海量的存儲對象,一般用于大規模網(wǎng)盤(pán)、視頻監控等非結構化數據存儲與處理。
      綜上所述,云數據中心的建設要根據不同的業(yè)務(wù)系統對存儲資源的需求進(jìn)行架構設計,不拘泥于一定構建為公有云分布式架構,也不能要求一定建設為相對傳統的私有云集中式架構。考慮到云數據中心未來(lái)承載業(yè)務(wù)系統的多樣性和擴容空間,一般都會(huì )把架構設計成公有云和私有云相混合的融合架構。
     
      容災備份
      對于數據中心,業(yè)務(wù)的集中化程度越高,所需要的安全防護和容災備份的要求就越高。對于常見(jiàn)的數據級容災和應用級主備容災,早已經(jīng)有成熟的解決方案了,但這兩種災備系統面臨著(zhù)以下挑戰。
      當主數據中心遭遇供電故障、火災、洪災、地震等災難時(shí),需要手動(dòng)將業(yè)務(wù)切換到災備中心,業(yè)務(wù)中斷時(shí)間長(cháng),無(wú)法保證業(yè)務(wù)連續運行;
      災備中心不能對外提供服務(wù),常年處于閑置狀態(tài),資源利用率低。
      針對傳統災備系統建設面臨的挑戰,云數據中心更多傾向采用兩地三中心的解決方案。“兩地三中心”一般指的是一個(gè)生產(chǎn)中心、一個(gè)同城備份中心、一個(gè)異地災難備份中心。生產(chǎn)中心的數據同步地復制到同城備份中心,同時(shí),生產(chǎn)中心的數據異步地復制到異地災難備份中心。
      同城備份中心通常具備與生產(chǎn)中心等同業(yè)務(wù)處理能力,應用可在不丟失數據的情況下切換到同城災備中心運行,保持業(yè)務(wù)連續運行。
      在出現小概率的大范圍的災難時(shí),如自然災害地震,造成同城備份中心與生產(chǎn)中心同時(shí)不可用,應用可以切換到異地災難備份中心。如果能夠定期進(jìn)行有效的災備演練,一旦事故發(fā)生,應用可在業(yè)務(wù)容忍中斷的時(shí)間內,在異地的災難備份中心恢復,保證業(yè)務(wù)連續運行。但異地恢復通常會(huì )丟失少量的數據。
      相比僅建立同城備份中心或異地災難備份中心,“兩地三中心”的方式結合兩者的優(yōu)點(diǎn),能夠適應更大范圍的災難場(chǎng)景,對于小范圍的區域性災難和較大范圍的自然災害,都能夠通過(guò)災難備份系統較快地響應,盡可能保全業(yè)務(wù)數據不丟失,實(shí)現更優(yōu)的RPO和RTO。因此兩地三中心容災解決方案得到了廣泛的應用。
      同城雙活數據中心解決方案是由存儲層、計算層、應用層、網(wǎng)絡(luò )層、傳輸層和安全層多個(gè)雙活解決方案構成,涉及以下關(guān)鍵技術(shù)。
      
      存儲層:通過(guò)HyperMetro實(shí)現存儲層的雙活,把兩套存儲陣列組成跨站點(diǎn)集群,實(shí)現數據實(shí)時(shí)鏡像,具有高可靠、高性能和高擴展等優(yōu)勢。
      計算層:通過(guò)FusionSphere、VMware等虛擬化技術(shù),提供虛擬機HA特性,故障時(shí)自動(dòng)恢復。
      應用層:通過(guò)應用集群和數據庫集群技術(shù)實(shí)現雙活。
      網(wǎng)絡(luò )層:通過(guò)DWDM、EVN等二層互聯(lián)技術(shù),實(shí)現低時(shí)延、高可靠的二層網(wǎng)絡(luò )互聯(lián);通過(guò)網(wǎng)絡(luò )設備的雙活網(wǎng)關(guān)、RHI等路徑優(yōu)化技術(shù),以及全局負載均衡器、服務(wù)器負載均衡器實(shí)現雙活就近接入或高可用網(wǎng)絡(luò )切換。
      傳輸層:通過(guò)設備冗余及板卡冗余構建可靠的雙活傳輸網(wǎng)絡(luò )。
      安全層:通過(guò)防火墻和安全策略規劃和設計保證訪(fǎng)問(wèn)安全,通過(guò)傳輸層加密特性,保證跨數據中心數據傳輸安全。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 吕梁市| 汉沽区| 寿阳县| 新泰市| 扎兰屯市| 红桥区| 利辛县| 通道| 延寿县| 盐池县| 吴忠市| 越西县| 东港市| 鸡西市| 内丘县| 湘西| 从化市| 余姚市| 拜泉县| 荃湾区| 杂多县| 唐河县| 青田县| 阿瓦提县| 宁强县| 遂宁市| 准格尔旗| 黔江区| 平乡县| 菏泽市| 交口县| 海宁市| 得荣县| 榆中县| 长武县| 新郑市| 衡阳市| 呈贡县| 麟游县| 鄯善县| 南澳县| http://444 http://444 http://444 http://444 http://444 http://444