天天看点

《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.2 vCloud架构

本节书摘来自华章出版社《vmware vcat权威指南:成功构建云环境的核心技术和方法》一书中的第3章,第3.2节,作(美)vmware vcat 团队,更多章节内容可以访问云栖社区“华章计算机”公众号查看

云计算是一种模型,允许对可配置计算资源共享池进行普遍、方便、按需的网络访问。vcloud资源可以快速置备和释放,而管理工作量降到最低限度。

vmware vcloud suite交付了一个完整、集成的云基础架构套件,简化了it运营,同时为所有应用提供最佳的服务水平协议(sla)。vcloud套件包括整组vcloud基础架构能力:虚拟化、软件定义的数据中心服务、基于策略的配置、灾难恢复、应用程序管理和运营管理。

vcloud解决方案包含vcloud suite和vmware vcloud架构工具包(vcat)定义的一个架构,以及一组关于组织、过程设计和测量的建议原则。这些都提供给一个由vmware it bussiness management(itbm,vmware it业务管理)产品套件启用的cio记分卡。这种全包含的方法能够最大化软件定义数据中心的好处。

vmware vcloud架构专注于iaas层,详细介绍了vcloud的使用,以扩展vsphere虚拟化平台的能力。

vmware vcloud解决方案是开放的、模块化的基础架构,为在公共和私有vcloud实例中运行应用程序提供了选择和灵活性。vcloud director实施vcloud api,这个api提供了和其他vcloud实例的兼容性、互操作性和可扩展性。vmware vcloud automation centertm(vmware vcloud自动化中心)扩展vcloud networking and security(vcloud网络与安全性),虚拟化网络,并创建敏捷、可扩展、安全的逻辑网络以满足虚拟化应用程序与数据的性能及伸缩性要求。vcenter operations management suite(vcenter运营管理套件)提供了在一个vcloud基础架构中实现性能、容量和配置的集成方法。

vcloud基础架构提供了一个概念性框架用以支持主要业务需求、确定系统功能、将各个元素组织到不同组件、定义边界和联系。重点是清晰定义的目标、避开当今技术复杂性的分析和定义决策。

图3.1展示了vcloud suite解决方案栈的组件。

《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.2 vCloud架构

表3.2描述了组成vcloud suite的各个组件。

《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.2 vCloud架构
《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.2 vCloud架构

图3.2展示了vcloud套件中各组件之间的关系。图中边界相接的组件相互集成。

《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.2 vCloud架构

进行vmware vcloud基础架构逻辑设计时,vmware建议使用积木方法,搭建可伸缩的弹性架构。下列的顶级逻辑构件将用来隔离分配给管理功能的资源与专用于用户请求的工作负载的资源(见图3.3)。

《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.2 vCloud架构

vsphere虚拟管理群集:包含运行vcloud实例所需的核心和可选组件和服务。它包含核心的vcloud组件,例如vmware vcenter server、vcloud director、vcenter chargeback manager和vcenter orchestrator;以及可选的组件,如vcenter operations management suite和vfabric application director。

资源组:代表最终用户消费的vcloud专用资源。每个资源组由vsphere群集(一个vcenter server管理的vsphere主机)组成,处于vcloud director的控制之下。vcloud director可以管理多个资源组的资源。

分离管理和资源群集很重要,原因如下。

责任分离:vcloud基础架构通常至少有两类管理员:基础架构(vsphere)管理员和vcloud管理员。将管理群集与资源组分离,可以分离管理责任、实现管理边界,限制在一个资源组的vsphere群集中执行的操作。

管理员不应该通过vsphere client在一个资源组上执行如下操作:

编辑虚拟机属性

重新命名虚拟机

禁用vmware vsphere distributed resource schedulertm(drs,vmware vsphere分布式资源调度器)

删除或者重命名资源池

修改网络属性

重命名数据存储

修改或者重命名文件夹

这不是完整的列表,但是涵盖了vcenter管理员可能在一个vcloud资源组上执行的有害操作。

资源消费:部署到不由vcloud director管理的资源组中的虚拟机消耗专门为特别的vcloud虚拟数据中心分配的资源。这会使vcloud得到的资源利用率和消费度量产生偏差。

可伸缩性和最高配置:用独立的vsphere群集管理最终用户消费的计算资源,增加了资源组的可伸缩性。vcloud环境必须符合vsphere可伸缩性和最高配置。采用专用资源组vsphere群集意味着,管理工作负载不会影响vcloud用户资源的可伸缩性。

可用性:虚拟管理群集可以使用vmware vsphere高可用性(ha)和drs,为所有管理组件提供增强的可用性。单独的管理群集使这种保护的粒度更细,满足管理相关的sla。这也增加了升级的灵活性,因为管理群集的升级不与资源组的升级绑定。

拒绝服务攻击或者密集置备:采用独立的管理群集和资源组可以避免资源组上的这类活动影响管理组件可用性。

灾难恢复机制:采用独立的管理群集和资源组简化vcloud灾难恢复的设计与实现。vcloud灾难恢复解决方案使用vcenter site recovery manager(站点恢复管理器)管理的vsphere群集,vcenter站点恢复管理器包含了vcloud基础架构管理组件。更多信息参见附录c。

支持和故障检修:在包含混杂的资源和管理组件的大型群集中运行管理组件,使得对管理组件问题的诊断变得困难。为了方便故障检修和问题分析,应将管理组件放在易于管理的小型群集中。

将管理组件与托管资源分离:分离有助于避免通过vsphere client不经意地更改vcloud director创建的实体。

为了实现伸缩的经济性,意味着用一致和可预测的方法伸缩vcloud资源。在部署底层vsphere基础架构和vcloud组件时遵循建议的方法。

继续阅读