這個(gè)問(wèn)題后面我們會(huì )分成好幾篇來(lái)談,但首先要回到一個(gè)根本的問(wèn)題:
企業(yè)目前的網(wǎng)絡(luò )建置與管理機制是否能夠符合云時(shí)代的業(yè)務(wù)要求,或講得更直接,各位服務(wù)的企業(yè),是否需要一個(gè)像是 Google / Amazon / Facebook / eBay 等等這些新興大型云企業(yè)般的數據中心?
做下面的冗長(cháng)說(shuō)明前,用這個(gè)例子來(lái)做硬件定義數據中心以及軟件定義數據中心的模擬。想象你在開(kāi)車(chē)需要 GPS 來(lái)進(jìn)行導航。
以前的做法是什么?
你去信息商場(chǎng)找商家,詢(xún)問(wèn)產(chǎn)品規格,比較價(jià)格,買(mǎi)了一臺 GPS 回來(lái),安裝到車(chē)上,進(jìn)行必要的系統更新。終于,GPS 可以用了。用了一陣子后 GPS 要更新?厲害的拆下來(lái)自己更新,不厲害的回到保養廠(chǎng)去更新地圖…
現在的做法?
在你的手機上 App Store 找一下 GPS 軟件。下載、安裝,三分鐘后你的 GPS 可以用了。要更新?軟件定期自動(dòng)幫你下載更新了…
這就是傳統硬件數據中心與軟件定義數據中心的類(lèi)比。
傳統硬件定義的 IT 架構環(huán)境內(買(mǎi)硬件 GPS),信息業(yè)務(wù)的建置流程大概是這樣的:由于業(yè)務(wù)或運營(yíng)需求,企業(yè)投資建立新的信息系統,并依據功能需求去訂制或購買(mǎi)所需的應用軟件。同時(shí)基于要支持業(yè)務(wù)的效能與可靠性需求,進(jìn)而規劃底層所需的硬件設備。
IT 單位將開(kāi)始進(jìn)行下列步驟:
- 設備功能探尋:由設備原廠(chǎng)或系統整合商取得硬件功能的說(shuō)明與比較
- 訂定需求硬件規格與清單、確認預算
- 進(jìn)行采購流程、設備到貨
- 設備安裝與配置、功能測試、搭配軟件進(jìn)行系統功能聯(lián)測
上面的流程,走得快的話(huà)三個(gè)月到半年或許可以結束,做到一兩年才結束也是家常便飯。如果是就傳統的 IT 變動(dòng)速度,數個(gè)月到數年才有大型系統上線(xiàn),這樣的流程與運作是完全可以接受的。但在新的云產(chǎn)業(yè)內,極有可能游戲公司每個(gè)星期都有新的游戲上線(xiàn)、Internet 云企業(yè)每隔幾天都有新的服務(wù)開(kāi)始提供或進(jìn)行測試、公有云平臺每天都有數十到數百的新租戶(hù)申請。傳統的信息系統構建流程要如何能夠滿(mǎn)足這樣的改變速度?
于軟件定義的數據中心內(手機上的 GPS),底層硬件資源池的采購與擴充與上級部門(mén)系統或租戶(hù)是分離的。首先企業(yè)建立底層的硬件資源池,包括所需的 x86 服務(wù)器、介接的高速網(wǎng)絡(luò )交換器、內接或外接儲存等;另外藉由虛擬化技術(shù)以及云端的維運與自動(dòng)化部署機制,企業(yè)所需的業(yè)務(wù)系統需求能夠在虛擬層動(dòng)態(tài)、快速、自由的建立。以下圖為例:

在這樣的架構內,底層硬件資源池的特征是:
- 企業(yè)預先建立底層的硬件資源池,提供后續各業(yè)務(wù)所需的 CPU / Memory / Network Bandwidth / Storage 資源。硬件架構與配置于第一次建立后就無(wú)須再變動(dòng),僅于資源不足時(shí)需要進(jìn)行擴充
- 預維運的作業(yè)需要監控資源池的容量,于不足時(shí)進(jìn)行擴充或調配。另對于硬件的失效或錯誤能及時(shí)進(jìn)行更換或回復
而在上層云架構內,業(yè)務(wù)能夠:
- 于需要時(shí)直接利用自動(dòng)化、隨需建立的方式,直接于虛擬化架構內建立所需的應用系統
- 建立與配置變更都在軟件、虛擬層內進(jìn)行,無(wú)須進(jìn)行底層硬件的設定變更
- 不同的信息系統均能依照業(yè)務(wù)需求進(jìn)行連結或阻隔,不受到實(shí)體硬件的限制
- 藉由軟件定義數據中心,信息系統的建立會(huì )變成
- 業(yè)務(wù)單位提出需求并經(jīng)過(guò)內部的審批流程
- 需求的系統資源于數分鐘至數小時(shí)內,即自動(dòng)的在資源池內建立完成
- 新進(jìn)的信息系統開(kāi)始于生產(chǎn)或測試環(huán)境內運作
此時(shí)我們可以開(kāi)始思考一個(gè)問(wèn)題:在軟件定義數據中心內,透過(guò) VMware 所提供的虛擬環(huán)境(vSphere ESXi),以及建立云自動(dòng)化部署、管理及維運的機制(vRealize Suite),信息系統于運算部分所需要的快速部署與維運機制已經(jīng)都可以達成上述的業(yè)務(wù)需求,虛擬機可以在數分鐘內就可建立。但這個(gè)信息系統所需的網(wǎng)絡(luò )與安全需求呢?
一個(gè)信息系統不是僅由虛擬機器組成,還包括:
- 信息系統對內對外的連接:網(wǎng)段設計、路由接取、VPN 連結機制
- 系統負載均衡與健康檢查的需求
- 虛擬環(huán)境的安全需求,確保每個(gè)虛擬機都能取得需求的防火墻、入侵防護、應用檢查、防毒掃描等安全機制防護
而這邊就是 VMware NSX 在軟件定義數據中心內最重要的角色:通過(guò)將數據中心內的網(wǎng)絡(luò )功能虛擬化,并借由可編程的方式讓網(wǎng)絡(luò )功能讓云管理系統進(jìn)行呼叫,NSX 能夠將信息系統所需要的網(wǎng)絡(luò )與安全功能也一并連同虛擬機,于資源池內動(dòng)態(tài)并快速化地依據業(yè)務(wù)需求建立。
你的企業(yè)會(huì )需要一個(gè)云時(shí)代的數據中心嗎?你不希望每次上個(gè)新系統就搞得人仰馬翻嗎?那你必定會(huì )需要 VMware NSX。
作者 | Colin Jao 饒康立
VMware 資深技術(shù)顧問(wèn),主要負責 VMware NSX 產(chǎn)品線(xiàn),目前致力于網(wǎng)絡(luò )虛擬化暨分布式安全防護技術(shù)方案的介紹與推廣。
VMware 資深技術(shù)顧問(wèn),主要負責 VMware NSX 產(chǎn)品線(xiàn),目前致力于網(wǎng)絡(luò )虛擬化暨分布式安全防護技術(shù)方案的介紹與推廣。