云管平台在企业私有云平台建设中的实践应用

来源 :中国信息化 | 被引量 : 0次 | 上传用户:B511B500
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为了解决南瑞集团阿里云、华为云、自研云及虚拟化软件、堡垒机等多种软硬件产品集成对接,通过建设南瑞云管平台提供异构云环境下的监控、管理和运维能力,实现对异构云的统一监控、统一管理及统一运维,用云管平台代替人手工操作,提升自动化程度,提高管理和运维的效率,提高资源使用效率,降低成本,降低安全风险。
  一、引言
  随着云计算技术的普及,“三分建设、七分运营”同样体现在云计算行业,南瑞集团IT建设经过多年的发展,从传统 IT 到虚拟化,正在进行从虚拟化到私有云以及多云共存的这一关键性转型与变革,随着虚机、容器以及云建设规模的快速增长,导致不同的云平台由于其管理的粒度、监控指标、运维管理规范均不相同,给混合云管理人员带来较大的挑战;内部私有云、虚拟化资源和外部云平台资源,从企业层面难以实现统一管控;随着业务的发展,传统的手工操作工作量变大、资源交付服务效率低将会严重阻碍业务的敏捷性。因此,集团有必要从统一监控、统一管理以及统一运维三个方面建设完善的云管理平台。
  二、云管平台需求分析
  南瑞集团信息化建设经过多年的发展,已演进到从虚拟化到私有云以及多云共存的关键阶段。随着云建设规模的快速增长,异构云平台之间对资源的管理粒度、监控指标、运维规范均不相同,难以实现统一管控,为运维管理工作带来较大的挑战。随着集团全球业务的发展,难以满足各类创新业务复杂多变的需求,传统的运维方式工作量大、服务效率低下。通过构建统一的云管理平台,整合集团内部多种私有云及虚拟化资源池,充分发挥计算、存储、网络、安全等基础设施云服务能力。
  三、云管平台系统架构设计
  本次云管的总体计框架可以用”一体两线五层”来总结,见图1。
  一体:指本次方案是一个结合成熟商业软件,根据南瑞的需求进行定制开发,综合考虑云技术、资源全生命周期管理的一体化解决方案,方案本身采用自上而下的整体设计理念,各个功能模块基于整体框架的分解逐层展开设计,同时在实现过程各子系统也是紧密衔接,协同工作的解决方案。
  两线:本次方案的实现涉及多个系统及功能组件,在纵向上必须打通两条主要通道,一條是自上而下的服务线,即从用户提交请求开始,经过全局资源的调度分配,直至在本地资源落地的完整过程;一条是自下而上管理线,包含本地资源的注册纳管,运行状态等信息收集汇聚,直到面向管理的呈现。
  五层:本次方案架构分为五个层次:基础架构层,资源接入适配层,服务支撑层,功能模块层,统一门户层。
  第一层:基础架构层
  由VMware虚拟化平台、私有云以及容器云、桌面云组成,将服务器、存储、网络虚拟成异构的资源池,提供资源层面的交付服务。
  第二层:资源接入适配层
  负责与各个云平台的对接,计算、存储、网络的纳管。
  混合IT接口层由云平台接入模块、和独立设备接入模块组成。
  云平台接入模块由适配层和各个云平台插件组成,实现了同资源池的完全解耦。
  第三层:服务支撑层
  包含核心模块和管理模块。核心模块,为上层提供编排服务、任务执行服务、应用部署服务,支持上层门户为各类角色用户提供多云、混合云自动化的资源部署自动化、资源管理自动化、应用部署自动化、以及应用自动化运维服务。管理模块包含用户和多级租户管理,以及不同角色用户的访问权限控制。
  编排引擎:横向支持跨主机、跨网络、跨云平台的编排,纵向支持涵盖资源和应用的编排,是自动化运维的基础。运营门户中的服务目录集群服务交付、自服务门户中的代码自动化部署、一键扩容、自动化伸缩均依赖于这个的编排引擎。
  任务执行引擎:主要支持在多个被管操作系统批量执行脚本任务,并在执行过程和完毕后上报执行状态、日志和结果。在执行编排任务场景中,支持编排引擎的任务执行请求。
  代码部署引擎:主要支持应用部署,支持以不同的策略,在多台虚拟机执行应用代码部署任务。在执行编排任务场景中,支持编排引擎的应用部署执行请求。
  第四层:功能模块层
  从整体上分为资源交付及运营模块、应用交付及运维模块和资源运维模块;
  资源交付及运营模块:云管平台需要提供自服务门户及服务运营门户,实现IT资源的全生命周期管理,即从服务目录产品定义、申请、审批、资源自动化创建、网络设置、应用安装、资源续租、实例变更到最后释放。同时,云管平台需要提统一的计量,计费、成本分析、资源池容量分析,物理虚拟资源的资源使用分析、并能提供资源使用优化建议。并为IT管理员及用户提供各种维度的资源报表分析。
  应用交付及运维 :云管平台需要帮助企业实现应用维度的环境管理,实现应用的持续集成和发布,同时提供应用自动化运维和监控告警能力。
  服务对接:以模块的方式同企业现有的安全组件、办公及运维系统对接,包括备份、堡垒机、漏洞扫描等。
  第五层:统一门户层
  为各类角色用户和应用提供整合的用户接口,各类角色用户均可以通过这个整合门户登陆,选择进入要进入的门户;面向企业内部的用户以及云平台的管理员,为其提供IT资源分析门户,面向IT管理员提供服务运营门户,面向内部用户提供自服务门户和应用运维门户。同时可以为客户定制资源使用实时情况的大屏展示。
  四、结语
  通过云管平台,统一纳管异构的基础设施,提供统一的资源统计分析,成本分摊分析。同时,通过云管平台服务运营及自服务模块,标准化、服务化、自助化交付 IT资源,集成南瑞内部已有 OA 系统、App入口,保证 IT 资源服务化能力的落地。云管平台建设中,除了 IT 基础架构资源的快速敏捷使用和交付,业务部门可以对 IT 资源的全生命周期进行自助式服务之外,业务部门还可以通过云管平台不断提升应用交付的效率,提升应用 CI/CD 水平。
其他文献
国有企业是我国国民经济的支柱,关键领域的“压舱石”,也是驱动数字化转型升级发展的骨干力量与排头兵。在数字经济逐渐成为我国经济高质量发展的关键力量的背景下,国有企业数字化转型正在成为必然趋势,将对产业格局优化和产业链现代化产生深刻影响。2020年8月,国务院国资委办公厅发布《关于加快推进国有企业数字化转型工作的通知》,明确了国有企业数字化转型的基础、方向、重点和举措,开启了国有企业数字化转型的新篇章
芯片设计上云的历史,可能比很多人预想得更为久远。早在2011年,EDA上云就开始被当时的主要市场参与者提起,但当时不同的EDA、IP供应商之间几乎没有合作;与此同时“安全”是所有芯片设计企业需要慎重考虑的问题——究竟哪些代码能上云尚难理清;上云成本还非常高。  这股风潮很快停息,其后又陆续有EDA上云的方案出现,芯片设计上云步入正轨是2017年之后,并成为新热点——以主要的三大EDA厂商与云服务供
5月26日,北京,由云计算开源产业联盟指导、极狐(GitLab)联合云原生计算基金会 (CNCF)发起的“开源GitOps产业联盟”(OGA联盟)正式宣布成立。同时,为支持开源GitOps技术的社区推广、产业落地和技术孵化,打造开源开放的GitOps产业生态,中国信通院、CNCF和极狐(Gitlab)三方依托OGA联盟,共同成立OGA产业发展社区(OGA社区)。  开源作为信息技术发展的强大推动力
BIM技术的发展,让建筑业的信息化得到了真正的實现,再加上物联网、云技术、大数据、智能化等互联网技术实力的不断增强,我国的建筑工程信息化网络水平也达到了前所未有的地步与高度。现阶段“BIM+物联网”的多模块施工信息管理平台被运用到了施工项目当中去,不但大幅度节约了物力、人力与财力,同时还能让工程问题前处理分析真正的实现,完全避免了在施工的过程当中出现信息孤岛等问题。基于此,本文下面将对“BIM+物
中台是由阿里在2015年提出的"大前台,小中台"戰略中延伸出来的概念,灵感源于芬兰的一家游戏公司,近些年来,企业内部都开始建设各个中台,目的是为了帮忙企业更好支撑业务的开展,达到事半功倍的效果。本文旨在谈论智慧中台在企业IT支撑系统运维过程中的建设和维护的经验,并浅显易懂的阐明智慧中台在IT系统中发挥的重要作用。  一、背景和目标  随着企业业务发展,应用系统规模日益扩大,涉及组件及架构的复杂度剧
美国大型成品油管道运营商科洛尼尔管道运输公司因受勒索病毒攻击而被迫停止运营一事让工业互联网的安全再次成为谈论的焦点。  从网络技术的角度看,工业互联网有一个特殊需求就是低时延。为了降低时延,便引入了边缘计算,将远在云端的计算下沉一部分到离终端更近的地方,比如工厂,从而降低时延。  但是,边缘计算由于网络环境复杂,设备数量庞大而且非常分散,这不可避免地带来一些新的安全威胁,给身份认证、访问控制、入侵
政务云平台是是数字政府的重要组成部分,为社会公众提供一体化的安全、高效、便捷、优质政务服务,对加快政府数字化转型和治理能力现代化具有重要意义。以山西省政务云为研究对象,结合相关文献研究,从管理和技术两大层面简要分析了山西省政务云面临的安全问题,在执行国家政策、加强数据安全管理、提高网络安全防护能力、人才培养、区块链技术等方面提出有针对性建议。  习近平总书记指出,没有网络安全就没有国家安全。政务云
随着信息化时代的到来,传统教学模式正逐步发生转变,信息技术辅助教育教学模式正逐步形成体系。随着信息技术的发展,和疫情期间的特殊情况,信息化教育教学模式得到了爆炸式的发展。探究信息化条件下,教育教学模式的创新,有助于帮助我们更好地,将科技融入教学,使得教学得到与时俱进的发展。  面对当前课外课堂中普遍应用信息化的先决条件,在新的历史条件下,线上教学信息化教学具有巨大的潜力,在小学数学教学过程中,信息
一、引言  当今社会供应链日趋完善,每个企业都存在大量的采购行为,对于其中额度较大的采购工作,大多数企业更愿意通过招标、竞争性谈判、询价采购等方式进行开展,因为这些规范、成熟的采购理论和方法,有利于企业中采购事项的公平、公正、公开,大多数情况下有利于企业降低采购成本,有效降低企业工作人员产生腐败的风险,提高企业采购行为的透明度,有利于企业合规经营。  笔者负责的公司采购事项,只要预估采购金额超过规
近日,工业和信息化部在北京召开信息通信行业防范治理电信网络诈骗工作电视电话会议,传达学习习近平总书记关于打击治理电信网络新型违法犯罪重要指示精神和李克强总理批示要求,落实国务院打击治理电信网络新型违法犯罪工作部际联席会议工作部署,对信息通信行业深入推进防范治理电信网络诈骗工作进行了再动员、再部署。工业和信息化部党组成员、副部长刘烈宏,部总工程师韩夏,国务院联席办主任、公安部刑事侦查局局长刘忠义出席