本文分享自天翼云開發者社區《全堆疊混合云綜合架構方案研究和落地》,作者: y****n
(一)業務背景
隨著云服務的便利性日益被市場接受,企業客戶越來越傾向采用公有云服務補充其現有的企業內部部署的資料中心和私有云基礎架構的不足,因此,混合云成為云服務市場的重要發展趨勢,廣義上講,混合云的形態可以包括云與云的組合、云與傳統IT系統的組合、云與虛擬化技術的組合等,它們可根據具體業務場景需求使用混合IT方式解決具體問題;狹義上講,混合云指的是至少使用了兩種不同部署模式(公有云、私有云、社區云)的云服務,當前,應用較多的混合云形式為公有云+私有云的組合,
現有混合云管理方法主要解決以下四方面痛點問題:
(1) 資源管理:將物理上分散的資源構建成邏輯上統一的云資源池,進行計算、存盤及網路資源的統一管理和監控,面臨異構兼容,控制融合的挑戰,
(2) 運維管理:對所有資料中心的資源進行統一運維,提供集中的告警、日志分析等故障定位手段,提供性能、報表、儀表盤等監控方式,
(3) 服務運營管理:將云資源包裝成服務,提供基于服務目錄的端到端的服務開通、服務監控、服務計量等一系列服務運營支撐能力,
(4) 統一門戶:管理員門戶提供資源管理和運維管理的統一界面,對云資源進行統一管理和維護,包括虛擬資源和物理資源,自服務門戶提供用戶訂購云服務,并對已有的虛擬化資產進行管理,包括虛擬資源的使用和釋放等,
(二)整體技術架構
天翼云全堆疊混合云云采用原生云架構,以分布式技術和產品為基礎,一套體系支撐所有云產品和云服務,提供完整的云平臺開放能力,具備完善的企業級服務特性,具備完善的容災和備份能力,是一個完全自主可控的云平臺,面向企業客戶提供資源統一開通、統一運營、統一運維等能力,簡化云管理,滿足企業容災備份、應用彈性擴展等場景需求;整合天翼公有云、第三方公有云、私有云能力,提供混合多云管理能力,

(三)高可用架構
高可用性(High Availability)通常來描述一個系統經過專門的設計,從而減少停止服務的時間,而保持其服務的高度可用性的狀態,全堆疊混合云平臺,基于資源冗余,故障轉發得輕量級策略,在保證從底層資源池到上層接入層得全鏈路高可用得前提下,資源得使用率是最低的,滿足部分資源敏捷化的場景,并且資源在云上和云下均可彈性擴展,

資源高可用:底層的自研的CNP 資源池,均以集群的方式進行部署,包含不限于控制器組件,網元組件,計算組件,存盤組件等,保證了底層資源池的可用性和可靠性,
資料高可用:云管平臺的控制面資料采用資料持久化到資料庫中, 并且資料庫采用PXC 模式多主集群提供資料層面服務,每個資料節點均可單獨提供資料服務,即使部分節點宕機,其他節點仍可對外提供資料持久化服務,保證業務連續性,
服務高可用:云管平臺后臺服務單元采用微服務的架構,提供服務集群的方式提供管理服務,包括登錄服務,資源開通,平臺運營,系統管理,統計監控等,
平臺高可用:云管的前端控制臺采用雙活的方式,保證業務用戶使用平臺的穩定性,減低平臺單點故障帶來的業務阻塞的風險,同時提供健康檢查的機制,能夠及時發現不穩定的前端服務,并做熔斷處理,降低業務處理的錯誤率和例外率,
轉發高可用:采用高性能的HaProxy 反向代理和負載均衡軟體,進行業務流量的服務代理轉發,基于雙活的架構,對業務流量進行自動負載轉發,并可以配置后端服務健康檢查探針,及時洞察后端服務健康狀態,根據預置策略,自動進行相關處理,
入口高可用:基于虛擬IP方式,采用業界比較流行的方式Keepalive工具,雙機主備的部署,保證流量轉發到穩定和高可用,主節點例外宕機, 備節點秒級接管轉發流量,保證流量高效穩定的轉發,
(四)標準部署架構
全堆疊混合云部署架構采用分層部署的架構,入口組件,云管組件,資源池基礎組件,安全組件分開部署的模式,在保證每層高可用的前提下,保證組件之間的邏輯/物理隔離,最大程度減輕組件耦合,提高業務的運維的效率,同時提高系統的可維護性,可擴展性,
入口組件: 主要提供管理流量的過濾和轉發,基于虛擬IP 和 Keepalived的組合模式,后端級聯路由組件Haproxy,保證流量正確的分發到云管區域,組件基本采用雙活的部署模式,
云管組件: 主要部署全堆疊混合云管理平臺,全部采用虛機/容器化部署模式,包括前臺web組件, 中臺Java組件, 后臺的混合云適配組件,快取Redis組件,RabbitMQ 組件和資料庫PXC集群組件等,每個組件采用多活的方式,對外提供服務,降低單點故障
CNP資源池組件:標準的CNP組件的部署模式,典型的組件,包括管理組件,網元組件,計算組件,存盤組件,根據天翼云深耕多年的技術沉淀,采用慧匠自動化部署工具,根據業務需求,一鍵式部署底層全部組件,極大提高了部署交付的效率
安全組件:保證平臺基本的安全,包括典型的下一代防護墻,抗Dos設備,堡壘機,密碼機等,采用硬體,軟體,或者軟硬融合的組件,在保證業務高效的前提下,達到內部業務系統的審計和安全防護技術要求并且更好的保障系統的安全穩定運行,
(五)容災部署架構
全堆疊混合云多Region場景下,支持地域內同城容災、跨地域異地容災和跨地域備份,可滿足不同行業的災備等級要求,
(1)同城/異地容災
同城容災:是在同城或相近區域內 (<=200K M )建立兩個資料中心 : 一個為資料中心,負責日常生產運行 ; 另一個為災難備份中心,負責在災難發生后的應用系統運行,同城災難備份的資料中心與災難備份中心的距離比較近,通信線路質量較好,比較容易實作資料的同步 復制 ,保證高度的資料完整性和資料零丟失,同城災難備份一般用于防范火災、建筑物破壞、供電故障、計算機系統及人為破壞引起的災難,
異地容災:主備中心之間的距離較遠 (>200KM ) , 因此一般采用異步鏡像,會有少量的資料丟失,異地災難備份不僅可以防范火災、建筑物破壞等可能遇到的風險隱患,還能夠防范戰爭、地震、水災等風險,由于同城災難備份和異地災難備份各有所長,為達到最理想的防災效果,資料中心應考慮采用同城和異地各建立一個災難備份中心的方式解決,

同地域:采用多AZ 方式保證業務和資料的相關備份,保證區域內高可靠,
DC之間:采用私有云為生產站點主中心,提供服務,同城/異地資料中心為災備中心,基于云專線異步的方式進行資料同步,底層存盤資料(彈性檔案,云盤,物件存盤)可以利用CDP/Relication工具進行同步,系統故障最大資料丟失量趨于0(RTO≈0),系統故障最長停機時間在5分鐘到幾小時不等,滿足系統容災要求,
(2)公有云容災
概念:為企業提供業務容災的災備方案,相比傳統容災具備了多方面的優勢,公有云容災允許用戶將傳統的采購模式轉化為按服務交付使用的方式,云資料中心的各種資源即開即用,能夠快速部署,大幅縮短了災備中心建設的行程,節約了建設傳統災備中心的時間和金錢成本,讓云容災成為一種貧訓型的災備服務,中小型企業也可以享受到災備服務,讓大型企業可以擺脫傳統災備的高成本負擔,

同地域:采用多AZ 方式保證業務和資料的相關備份,保證區域內高可靠,
公有云為災備中心:采用私有云為生產站點主中心,提供服務,公有云資料中心為災備中心,基于云專線異步的方式進行資料同步,最大利用公有云資源巨大彈性和免運維的巨大優勢,保證了業務連續性,
總結
經過一年多團隊的刻苦攻堅,目前全堆疊混合云1.0版本的方案已經落地多個場景,包括(政務云,一城一池,企業云,能源云)等多個場景,已經有超過近百個客戶的實踐經驗,未來全堆疊混合云將從“可納管”到“智能納管”全面迭代,整體架構將想云原生的方向進行全面轉化,行而不輟,未來可期,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/550014.html
標籤:其他
下一篇:服務器通用背板管理(UBM)實作

