時間:2023-03-02 15:09:02
序論:在您撰寫云數據中心解決方案時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
“最開放的云”:
JCOS云計算管理平臺
銳捷的JCOS,是真正的企業級OpenStack云理平臺。該平臺在教育、醫療、政府、IDC、運營商等多個行業都得到了規模部署。JCOS具有功能完善、性能卓越、兼容廣泛、部署快捷等特點,可針對服務器虛擬化、分布式存儲、SDN網絡、安全、負載均衡等功能提供一站式解決,其部署僅需60分鐘。首先,獨有的業界最高性能分布式消息隊列,讓JCOS可以完美支持大規模集群,同時能發揮統一分布式存儲機制,實現性能媲美昂貴的專業存儲。其次,原生的OpenStack API接口和強大的OpenStack驅動開發能力,不僅讓JCOS可以平滑對接主流服務器、存儲、網絡設備,兼容vmware、Hyper-V、XEN等多種Hypervisor架構,更能對應老舊及非主流設備,充分考慮用戶成本負擔。
在行業用戶參與的實測功能中,JCOS所具備的彈性計算和虛擬化高可用方案成為了用戶公認的亮點。當業務訪問高峰時,產生突發連接請求,JCOS監控到當前兩臺虛機已經無法滿足訪問需求,則自動創建新的虛機以滿足高并發訪問。當訪問高峰過后,自動將新建虛機刪除。這充分發揮了ERS彈性資源擴展、DRS分布式資源調度技術所展示的虛擬機動態調度和遷移方面的技術優勢。
“最簡單的云”:
UDS超融合云一體機
【關鍵詞】 云數據中心 安全防護 防護挑戰 解決方案
一、云數據中心概述
云計算簡單而言就是一種以互聯網技術為依托的計算方式,借助云計算網絡上共享的各種信息以及軟硬件等其它資源,都可以根據用戶的實際需求被準確的提供給包括計算機在內的其它互聯網終端設備。云計算的出現對于數據中心的發展起到了很好的促進作用,在功能實現方面,迫使其從以往傳統的只是提供存儲設備租用以及機房空間,向著真正的按需分配的資源虛擬云數據中心轉型。就云數據中心的特點來講,其主要是通過對虛擬技術的采用來將網絡當中的各種資源實施虛擬化操作,以為資源用戶之間的資源交互行為提供一種靈活多變的形式。
二、云數據中心安全防護目標
云數據中心安全防護工作的目標為在確保數據安全基礎之上,為數據使用者提供更好的服務。在實現這一目標的過程中,云數據中心中數據的機密性、數據的完整性是十分關鍵的任務。
2.1數據的機密性
在云數據中心安全防護工作中,數據的機密性指的是數據的使用主體為授權用戶,而不能泄露,更不能被非授權用戶所使用。為了讓云數據中心的數據體現出機密性的特征,云數據中心安全防護需要從以下三個方面做出努力:首先,需要提升云數據中心安全防護管理工作隊伍專業素養,這一提升過程可以通過培訓工作與人才引入工作來實現;其次,云數據中心安全防護工作要重視數據加密技術的廣泛應用,如數據安全傳輸專用鏈路、云數據中心數據加密以及云數據中心用戶授權管理技術等。其中,數據安全傳輸專用鏈路主要是采用VPN、SSL、NAT等鏈路技術確保云數據中心數據傳輸鏈路的安全性能。
云數據中心數據加密則可以利用DES系統、ECC系統以及RSA系統等避免云數據中心中的數據被竊取,當然,在加密技術的使用中,服務器內部的攻擊是確保數據機密工作中面臨的重要挑戰,為此,數據加密過程和數據存儲服務之間需要具備一定的分離性,在此過程中,加密工作可以在云數據中心客戶端完成,而云存儲用戶所使用的不對稱密鑰則可以由第三方機構進行管理。
當前云數據中心的用戶授權體現出了粗粒度的特征,授權級別主要包括兩級,即云數據中心管理員以及從管理員受眾得到授權的以及用戶,由于這種訪問控制機制具有著一定的安全問題,因此高安全性的訪問管理技術和身體認證技術是十分必要的。
2.2數據的完整性
在云數據中心安全防護工作中,確保數據不被蓄意或者偶然的重置、修改是重要的工作目標之一,只有實現這一目標,云數據中心的數據才能夠具備完整性。從影響云數據中心數據完整性的因素來看,這些因素包括自然災害、設備故障、計算機病毒、誤碼等。從云數據中心數據完整性的防護手段來看,則主要包括預防數據丟失與恢復數據兩個方面。在云數據中心中,為了能夠保證數據在處理、傳輸以及存儲中具備完整性,管理人員進場會運用到分記處理、奇偶校驗、鏡像以及分級存儲等技術。事實上,在云計算環境中,如果運用IaaS進行存儲,則數據遷移需要承擔的成本較高,另外,數據集具有著明顯的動態化特征,因此,傳統的數據完整性檢驗機制很難得到良好的效果,為此,為了確保云數據中心數據的完整性,云數據中心安全防護工作者需要充分了解云計算環境所具有的特征,并使用復制服務器以及兩階段提交協議等技術,對云數據中心中數據的完整性做出檢驗。
三、面臨的挑戰
在IT技術迅猛發展的背景下,云數據中心體現出了逐步替代傳統數據中心的趨勢,在此過程中,云數據中心需要面臨虛擬安全域隔離以及虛擬機安全防護等諸多問題,這些問題的存在,在一定程度上制約著云數據中心得到更加廣泛的運用并體現出更大的應用價值。云數據中心網絡虛擬化,會讓網絡邊界呈現出動態性的特征,因此,網絡安全系統對安全策略的制定與部署是至關重要的。具體而言,當前云數據中心安全防護工作主要面臨著三個問題:首先,虛擬安全域的隔離問題以及虛擬機的防護問題。虛擬交換層是云數據中心網絡虛擬化中新的網絡層次,這種網絡層次的出現導致了網絡管理邊界具有了模糊化的特點,與此同時,虛擬服務器難以被原有的網絡系統感知,因此,數據中心在安全隔離租戶虛擬域的工作中面臨著較大的挑戰;其次,云數據中心資源難以實現集中管理。在云數據中心中,一個數據流需要經過多重檢測,在使用傳統方法開展這項工作的過程中,一般需要對不同類型的功能與設備進行簡化與堆疊,這一過程需要浪費消耗較多的軟硬件資源。另外,由于安全設備所具有的模型和接口存在著一定的差異,所以云數據中心資源的集中管理也較難實現;最后,安全策略如何實現全局協同,也是需要考慮的重要問題。在云數據中心中,安全控制策略和傳統的網絡安全控制策略具有著一定差異,安全防護工作需要針對應用所具有的特性,對不同安全域進行有效區分,為制定出有效的安全策略,而為了避免產生策略沖突,這些安全策略也需要實現全局協同,這一問題是云數據中心安全防護工作中不得不面臨的挑戰之一。
四、技術
在當前的云數據中心安全防護工作中,軟件定義網絡技術能夠發揮出不容忽視的作用,在這一技術的支撐下,經過云化處理之后的邊界能夠形成良好的網絡結構,并且也能夠確保用戶對存儲資源以及網絡資源做出良好的分割使用。于此同時,在軟件定義網絡基礎上衍生出的軟件定義安全技術以及網絡功能虛擬化技術等,也能夠有效確保云數據中心安全性,并提升云數據中心數據資源的利用效率。
4.1軟件定義網絡技術
2006年,斯坦福大學首次提出了軟件定義網絡,2012年,軟件定義網絡所具有的三層架構也得到了行業內的普遍認可。軟件定義網絡所具有的三層架構包括應用層、控制層以及數據層,其中,控制層對網絡設備中所有的控制功能進行了繼承,并且具備可編程的特征,這讓控制層與數據層實現了分離,并讓數據層實現了簡化,在充分發揮這一優勢特征的基礎上,數據的使用以及開發工作都會變得更加便捷,并且網絡與系統也能夠根據受眾的業務需求做出更加快速的響應。在云數據中心安全防護中,軟件定義網絡技術具有著明顯的優勢,首先在運用軟件定義網絡技術的基礎上,可以制定多租戶安全服務策略。軟件定義網絡控制器能夠對網絡所具有的狀態信息進行感知,并可以對云數據中心安全策略和轉發策略進行聯合編譯,與此同時,軟件定義網絡技術還能蚋據租戶虛擬網絡拓撲以及租戶所提出的需求,將安全策略分布在不同的網絡節點之中,這一優勢讓云數據中心安全策略得到了簡化。另外,基于軟件定義網絡架構,云數據中心安全策略的實施工作與制定工作能夠實現較好的隔離,在此基礎上,云數據中心安全策略的實施能夠體現出更好的靈活性;其次,在運用軟件定義網絡的基礎上,云數據中心能夠構建起可復用的安全服務。軟件功能模塊化以及軟件功能的重構,能夠讓云數據中心對公共處理模塊進行合并,從而對軟硬件性能進行優化。當然,實現不同控制模型以及接口的統一化,是發揮這一優勢的必要前提;最后,在運用軟件定義網絡的基礎上,云數據中心資源可以得到集中的管理與控制。軟件定義網絡技術能夠為云數據中心提供全局網絡視圖,并能夠推動數據調配實現精細化,與此同時,軟件定義網絡技術通過對虛擬化安全設備和虛擬網絡進行協調,也能夠為云數據中心安全防護工作提供便利。
4.2網絡功能虛擬化技術
nfv網絡功能虛擬化技術指的是將電信設備運用于通用服務器,并將各類網元部署在存儲器、服務器、交換機等共同構成的平臺之上,在此基礎上,應用能夠對虛擬資源進行快速的減少和增加,并實現快速縮容與擴容,促使系統具備更好的網絡彈性。
在云數據中心安全防護工作中,網絡功能虛擬化技術體現出兩個明顯優勢,首先,云數據中心租戶能夠利用一個平臺對不同租戶以及不同版本的網絡設備進行登錄,從而實現更好的資源共享;其次,云數據中心可以以租戶具體需求為依據,對自身服務能力進行降低或者特征,從而促使自身服務體現出更好的針對性。
五、解決方案
隨著信息化時代的到來,社會的數據化發展在給人們帶來極大的便利化的同時,信息、數據安全問題的發生也嚴重影響著人們的個人利益。為此,我們提倡大力發展云數據中心,構建完善的云數據中心安全方案的主要目標之一也是為了對用戶的個人信息、相關數據進行保護。但在邁入云計算數據中心時代之后,在云模式構架的影響下,傳統數據安全方法遇到了巨大的挑戰,無論是抽象控制還是在物理邏輯方面都需要全新的數據安全策略。與此同時各種病毒威脅的發生以及計算機網絡在技術、方向方面的發展等也會引發各種網絡信息問題,從而對云數據安全造成極大的挑戰。因此,我們急需針對當今各種網絡信息問題的產生特點,來開發和制定出一套先進的云數據中心安全防御方案,以此來為新時期云數據信息用戶以及云端信息的輸出,提供一個安全的信息流通環境。切實保護雙方安全利益,預防由信息危機而引發的各項社會安全問題的產生。由于云數據中心安全防護涉及范圍較廣,且面臨問題具有一定的復雜、多樣性。因此,我們對云數據中心安全方案的制定也必須從大的模式構建和細小的體系建立兩個方面來做起,具體來講主要包括以下內容:
5.1云計算應用模式構建
云計算英語模式作為云數據中心安全防護的主要構成模式,其構建完善與否在很大程度上將決定著云數據中心安全質量的高低。為此,就云服務終端來講,其安全解決方案的建立首先要在其終端構建起一個獨有的安全評估和防御體系,只有如此才能夠在云端與終端開展信息流動的過程中,將云端信息安全被侵擾的幾率降到最低。為此,我們需要為每一臺終端機選擇并安裝,先進的防病毒、防火墻、惡意軟件查找以及IPS等安全軟件系統。極大的預防各類網絡安全攻擊事件的發生,防止個人計算機信息數據的泄露。與此同時,瀏覽器作為用戶與云端開展信息交流的重要媒介,其瀏覽器的安全與否也在很大程度上決定著云計算安全水平的提升。為此,我們必須必須積極面對,在定期對計算機病毒進行查找的同時,做好瀏覽器的補丁修護工作,極大的保證瀏覽器的安全運行。此外,由于終端當中虛擬軟件通信不在網絡通信監控范圍內,其一旦發生匿名網絡攻擊云端在難以察覺的情況下,很容易受到其攻擊,為此我們還應當加強對虛擬軟件管理工作。通過完善的信息安全預防工作的實施,來從各個方面預防信息數據安全事故的發生,將安全隱患消滅于微。
5.2云數據防御體系建立
云數據防御體系的建立使得各種網絡病毒以及威脅能夠在很大程度上被云防御發現并杜絕,提升了云數據防御體系的安全預防能力。具體而言云數據防御體系的建立主要包括以下幾個方面:首先,構建web信譽服務體系,這是云數據安全防護的關鍵也是重要組成部分之一,其預防措施要趕在web威脅發生之前,防護對象主要包括IP、網頁、網站等;其次,建立電子郵件信任模型,它主要是針對上面web信譽服務來進行優化作業,以將web當中那些包含不良信息的垃圾郵件直接在這一階段過濾掉,以防止這些已經收到污染的不安全數據、信息對云端信息或計算機造成傳染害,真正的將電子郵件的收發控制在合法范圍內。此外還包括,行為關聯分析技術體系、自動反饋機制信任體系、以及威脅信息匯總體系的構建。從功能和內容上來講,無論何種體系的構建起目的都是為了對云安全防御體系進行完善,不斷強化其安全防御能力,幫助計算機肅清其工作、運行環境,使其各方面功能得以良好的發揮。
參 考 文 獻
[1]申晉. 云計算數據中心安全面臨挑戰及防護策略探討[J]. W絡安全技術與應用,2016,(03):65+67.
[2]張小梅,馬錚,朱安南,姜楠. 云數據中心安全防護解決方案[J]. 郵電設計技術,2016,(01):50-54.
數據表明,在2008年,全球仍有接近16億的人口尚未能使用電力,而即使是進入2030年,這一數字也將僅僅減少為14億。與此同時,就全球而言,能源的消耗并非簡單的由人口數量所決定,2030年,由接近20億人口所形成的中產階級群體將對包括汽車、電腦等在內的能源消耗品產生無可估量的購買力,這一事實將使得電力需求攀升翻倍,為我們所生存的地球帶來不容小覷的能源困境。
全世界均在力求實現至2050年二氧化碳排放量減半的目標,一方面我們可以通過在發電的過程中使用太陽能、風能等清潔能源,另一方面,在終端使用時進一步節省能源同樣是簡單、有效的方法。特別是考慮到配電及分布過程中的電力消耗,來自終端一千瓦的電力消耗則意味著需要在電力生產端減少三千瓦。
當下,數據中心的電力消耗已經占到全球能源電力消耗的8%,而每三年電力消耗即會翻倍增長更是給數據中心提出了嚴峻的挑戰,Capex(資本支出)和Opex(運營成本)的不均衡給數據中心管理者帶來了極大的困擾。同時,云計算的出現則為企業節省成本并降低能耗提供了一種新的方向,它不僅僅代表IT技術的進步,更是以IT運用資源共享的方式對IT服務模式進行優化?;谠谠朴嬎悱h境下業務競爭的需要和IT負載遷移的考慮,用戶在構建數據中心時,不僅僅需要將數據中心的高可用性視為先決條件,如何實現數據中心的高效率也成為不可忽略的考量。通過更為標準化的設計及優秀的運維來建造和管理一個密集的、靈活的、自動化的數據中心,既滿足未來15-20年運營周期的應用需求,也可將未來新技術的更新納入考慮,這意味著在數據中心建設的初始階段,便需要以全局視角來審視數據中心的設計,全面規劃數據中心的配電、制冷、安防、門禁控制及后期的運營管理等方方面面,通過有效地優化數據中心的整體架構進一步節約30%的電力消耗,以期真正實現數據中心從前期資本支出到后期運營成本的投資回報。
云計算這一全新的商業模式帶來了數據中心的動態需求,使得數據中心的管理者們開始重新審視數據中心的規劃與建設,連接所有相互關聯的系統,繼而影響到數據中心的可用性及能效。僅局限于關注IT機房的數據中心建設的傳統思路將被改變,一個數據中心不應只考慮如何放置機架、服務器以及存儲設備,施耐德電氣倡導的更全面的數據中心構想,則致力于以一個更為標準化的方式幫助用戶實現貫穿機柜、行級、房間級甚至于整個樓宇設施級別的設計,使規劃、設計、構建和運營變得更加可預測、更高效、更加可擴展,使用戶將精力集中到其他更為重要的業務領域。
云計算技術蓬勃發展,成為全球熱點話題和投資熱點,云計算高能效、高靈活、低成本、低功耗等優勢得到眾多企業的重視和青睞,能助力企業發展,實現業務創新。在此背景下,華為在本次GITEX展上特別展示了領先的云計算技術以及在各行業的應用案例。重點展出的產品包括華為最新的數據中心解決方案;同時,也將推出基于Smart Matrix架構的最新HVS高端存儲系統。
針對本次參展,華為中東區企業業務部副總裁董武表示:“GITEX為我們提供了一個平臺,全面展示最新產品和解決方案,讓我們有機會與來自全球不同國家的客戶分享最佳實踐,進一步鞏固與合作伙伴及客戶之間的緊密關系。為此,我們將在展會中舉辦并積極參與各種活動,與合作伙伴和客戶深入交流?!?/p>
華為公司將在 GITEX上向中東客戶介紹其CloudEngine系列交換機產品。CloudEngine 12800系列核心交換機是業界性能最高的下一代數據中心交換機,整機最大支持48Tbps交換容量,三倍于業界水平;支持每槽位2Tbps的帶寬(可平滑升級至4Tbps),為業界水平的四倍。CloudEngine 12800系列核心交換機和CloudEngine 5800/6800系列柜頂式交換機支持高密度的100GE、40GE、10GE和GE接口,并全面支持網絡虛擬化,支持計算、存儲、網絡的融合等特性,可滿足未來10年4代服務器發展對網絡的訴求,幫助客戶構筑長期穩定的數據中心網絡基礎架構。
不僅如此,華為還將在GITEX這樣一個大平臺上展示華為企業網絡產品的綜合實力,包括擁有21us業界最低跨框時延的S9700 T比特核心路由交換機、業界首款企業級802.11ac標準的WLAN AP樣機、擁有領先業界2倍性能的AR G3企業路由器、NE系列高端業務路由器NE40E和面向全球推出的企業中端路由器新品NE20E—S,同時還有在傳送網和接入網的優勢產品,包括支持最大5個站點多方向數據匯聚傳輸的微波產品RTN950、將OTN技術擴展到城域接入層的Mini OTN系統OSN 1800、具備分組特性的Hybrid MSTP產品OSN 550、超過11年商用經驗的xPON解決方案產品SmartAX MA5616等。
10月17日下午,華為將參加主辦方舉辦的云論壇??蛻魧⑴c來賓分享近期部署的虛擬桌面云解決方案如何改變阿聯酋大學的運作。華為也將和與會者共同探討云計算給行業帶來的改變,以及如何在降低能源消耗方面發揮作用。(黃哲)
技壓群雄
技嘉新一代A85X系列主板
10月16日,技嘉科技于北京香格里拉酒店大宴會廳召開“極致超頻,技壓群雄”A85X系列主板會,與AMD共同掀起了第二代APU平臺的神秘面紗。千呼萬喚始出來的技嘉A85X系列主板,點燃了與會者的無限激情。
在會場上,巨大的技嘉產品歷程回顧和隨處可見藍色的熒光表盤給與會者們留下了深刻的印象。在過去十數年里,技嘉為用戶帶來許多令人激動的產品,而在這一天,技嘉新的產品又將于這里起航。
會伊始,技嘉科技主板事業群中國區副總經理羅經翔先生和AMD全球資深副總裁暨大中華區總裁鄧元鋆先生共同啟動了象征著技嘉A85X系列主板極致性能的引擎。
在一陣強烈的引擎聲中,在大廳正前方的屏幕上,呈現出一個藍色的熒光表。伴隨著引擎聲,盤上指針不斷沖擊著更高的頻率,象征著技嘉A85X系列主板出色的超頻能力。
隨后一組游戲和應用的快切畫面,向眾人展示了技嘉A85X系列主板將帶來的極速體驗。
當快切畫面結束,引擎聲絕塵而去,“極致超頻,技壓群雄”的主題和技嘉A85X系列產品呈現在眾人面前。
這次會新的技嘉F2A85X—UP4主板基于超耐久五代技術,在前代超耐久技術上進行了大幅度的加強,不僅有2倍銅PCB、防潮纖維電路板、每個USB接口單保險芯片保護、3D UEFI圖形化DualBIOS等經典設計,更帶來了強勁的Ultra Power供電設計,由超能高效供電芯片、超性能鐵素體電感、超低ESR固態電容等用料組成,這一設計在業內可謂大放異彩,曾榮獲國外著名媒體Tom’s hardware最佳獎項。
會的抽獎環節也是扣人心弦,來自現場的7位媒體朋友都拿到了豐富的獎品。
對主板,很多用戶最為關心的是它的超頻性能,它標志著一款主板的品質。擁有超耐久五代技術的技嘉F2A85X—UP4主板在超頻性能上自然極為出眾。
在會的現場,余孟遙、HiCookie兩位超頻高手共同上演了超頻表演。在媒體的注視下,兩人將技嘉F2A85X—UP4主板超出了接近世界紀錄的7.14GHz,另外還取得了3Dmark Vantage P10117分的新紀錄,引起陣陣驚嘆。
本次會上,極速的主題給用戶留下了深刻的印象??梢灶A見,在未來技嘉科技的A85X系列主板,將會為AMD第二代APU平臺帶來更多的市場活力。
(于曉煜)
希捷擴展其業界最廣泛的企業級產品組合
希捷科技公司日前宣布推出三款全新的企業級硬盤,這些產品將會專為傳統的數據中心以及新興的云基礎設施而優化。
希捷企業價值硬盤非常適用于云端海量數據存儲,它通過低功率的配置提供高達3TB的存儲容量,可經濟有效地存儲不斷增長的非結構化數據,這樣的數據一般都存儲在云端。公司同時還推出的兩款下一代高可靠性硬盤分別為:希捷企業容量3.5英寸硬盤,它可提供業界最為廣泛的安全數據存儲容量(1、2、3和4TB),適合數據中心使用;以及希捷企業性能10K硬盤,它可提供同類最佳的性能和內置的安全性,能夠實現優化的存儲效率和數據保護。
希捷市場營銷副總裁Scott Horn表示:“現在生產存儲系統,無論是為了云應用還是為了企業數據中心,都必須通過盡可能小的物理尺寸提供盡可能大的容量,將運行成本降到最低,同時保證長期的可擴展性。我們全新的企業硬盤產品符合這種要求,不僅提供最高的容量功率比,而且能夠保證一致的性能和較高的可靠性,非常適用于各種數據中心環境?!?/p>
(于曉煜)
2012金鉆獎評選啟動
將舉辦網易金融論壇
金秋十月,網易財經在延續以往成功經驗的基礎上,再度啟動2012年網易金鉆獎評選盛典。金鉆獎是網易財經傾力打造的金融企業年度評選活動,通過專家顧問團評審和網絡投票相結合的方式評選年度最具商業價值的金融品牌,至今已成功舉辦三屆。今年評選的網絡投票環節于10月15日正式啟動,于11月15日截止。與此同時,專家顧問團評審同時展開,最終以網絡投票(60%權重)和專家意見(40%權重)相結合的方式確定獲獎企業,并于11月20日揭曉最終結果。
中興通訊結合30多年的電信行業經驗,闡述了對于運營商ICT融合的深刻理解,認為在云網融合時代,VDC將成為全球主流運營商轉型的必然選擇,是未來網絡架構的核心,是ICT業務的核心載體與容器。
展示三大場景
針對電信行業在“互聯網+”時代的變革與機遇,中興通訊展示了VDC云數據中心解決方案三個典型應用場景。
第一個場景展示了NFV云解決方案,云計算、大數據、SDN/NFV推動全球運營商開始新一輪的網絡架構重構。
中興通訊VDC解決方案助力運營商以數據中心為核心,構建邊際NFV云、區域NFV云以及中心NFV云三級化架構,業務及功能實現云化并集中部署至不同層面的數據中心。
通過中興通訊VDC NFV云,運營商可以實現網絡資源的有效利用,加快部署速度,大幅縮短新業務的上線周期,更好地提升用戶滿意度;另一方面,VDC NFV云可實現分層的設施管理和網絡維護,進行動態的資源調度和設備節能,大幅降低網絡建設和維護成本。
中興通訊NFV云解決方案具有高性能、電信級可靠性、按需部署和易管理等優勢,目前在全球市場已廣泛應用。
第二個場景展示了中興通訊VDC助力運營商構建IT云解決方案,重構運營商網絡架構。
IT云帶動運營商內部體制和運營模式的變革,支撐自身業務的云化,提升運營商云服務能力,全網資源實現池化、彈性。VDC IT云解決方案提供統一門戶,統一管理,各級數據中心部署一套完整的資源池管理平臺,實現對各級數據中心的計算、網絡、存儲、安全等資源統一管理和調度;提供計算服務、存儲服務、網絡服務、備份服務、容災服務、云監控等服務,服務生命周期統一建模、部署、監控、回收。
VDC IT云解決方案幫助運營商構建多活數據中心,各級數據中心高效資源協同、規避能力不平衡的問題,并保障數據中心發生災難時,自動切換到其他數據中心,保障業務高可用性。中興通訊VDC 云平臺不僅提供了IAAS能力,還具有自動部署、負載均衡、彈性伸縮、主備雙機、業務自愈、業務監控等PAAS功能,幫助運營商實現類似互聯網灰度等創新的模式和架構,進行業務快速創新試點。
第三個場景展示了運營商在能力開放過程中面臨的機遇,VDC成為運營商拓展政企轉售市場的核心載體和容器。
運營商具有豐富的網絡能力、業務能力、云資源,但缺乏將能力整合并下沉到企業的平臺載體。而同時政企客戶則應用龐雜,IT資產建設成本高,運維成本高,安全風險高,難以獲取到運營商能力的支撐。中興通訊VDC結合uSmartPOD構建的混合云解決方案,正是解決這種困境的橋梁。
運營商通過VDC云平臺抽象出能力集,網絡切片化、能力開放切片化、應用APP化,并利用模板快速構建云服務,提供云主機、云存儲、云桌面、云會議、企業協同辦公、大數據等應用。
uSmartPOD是軟硬件一體的智能化云平臺,加電即用,一鍵部署,并提供強大的功能組件和豐富的業務種類,幫助政企客戶快速構建私有云,解決有線、無線網絡接入,VoIP、網絡接入安全等難題,并與運營商VDC資源池無縫融合,構建混合云架構,實現數據私有化,軟件、硬件、數據剝離,企業資源控制自主化,企業輕資產運作。
VDC和uSmartPOD通過豐富的應用,幫助運營商積極拓展政企市場,助力運營商網絡深入企業內部,控制網絡入口,通過建設混合云將ICT能力延伸到企業內部,實現能力、應用、數據在公有云、私有云之間的合理部署,通過資源共享、合作創新、產業聯盟等多種形式構建開放共贏的生態環境。
支撐ICT融合
中興通訊VDC解決方案基于OpenStack開放架構,在業務高可用性、高性能、高彈性、資源高效率等方面進行企業級優化,支持簡單易用的業務定義模板,可以提供業務模板發放,并可以在多個數據中心中快速自動部署,實現業務快速上線。
VDC解決方案支持多數據中心統一管理,提供一致性體驗,支持公有云、私有云和混合云的環境,支持異構虛擬化環境,大幅提高管理效率。
通過動態調度、自動伸縮、按需分配實現業務高彈性,VDC解決方案為運營商提供集中的、彈性伸縮的、高可靠性的計算、存儲、網絡等資源服務,并通過自動實施DRS策略,自動替換失效的實例,實現業務自愈,助力運營商實現自動化運維,自動優化系統架構。
關鍵詞:RFID;IT整體運維;編碼體系;數據中心
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)09-0279-02
隨著計算機技術的發展和普及,計算機系統數量與日俱增,其配套的環境設備也日益增多,計算數據中心已成為各大單位的重要組成部分。數據中心的環境設備(供配電、UPS、空調、消防、保安等)必須時時刻刻為計算機系統提供正常的運行環境。一旦數據中心環境設備出現故障,就會影響到計算機系統的運行,對數據傳輸、存儲及系統運行的可靠性構成威脅,如事故嚴重又不能及時處理,就可能損壞硬件設備,造成嚴重后果。
傳統的數據中心管理已經難以滿足電網企業數據中心對于信息化、智能化數據中心建設的要求。數量眾多的數據中心、百萬級數量的IT資產導致人手匱乏的運維管理部門在資產及資源管理和維護方面都面臨巨大的挑戰,找到這些實物資產、數據中心可用資源的管理有效途徑,以優化資源配置,降低管理成本,提高運維自動化,都是數據中心管理者管理急需解決的問題。
1 建設目標
本數據中心運維整體方案結合電力行業IT數據中心運維實際,圍繞著“綠色化”、“智能化”、“服務好”和“綠色化”進行研究,具體目標如下:
數據中心整體運維數字化:利用RFID自動識別技術貫穿數據中心各資產及資源使用的每個關鍵環節,實現資產及資源自動識別、資產及資源信息自動采集、資產及資源狀態實時偵聽,并通過中間件將采集與處理的數據提供給監管平臺,形成一個有效、準確地對資產及資源出入數據中心、數據中心監管、使用維護等管理的數字化平臺。
數據中心整體運維智能化:引入物聯網RFID定位與跟蹤技術,實現資產狀態信息自動識別、自動采集,并通過中間件將采集與處理的資產狀態信息提供給監管平臺,形成一個高效、準確地對資產自動巡檢、自動告警、狀態檢修等管理的智能化平臺。
數據中心整體運維服務化:融合移動互聯網與物聯網RFID技術,圍繞數據中心資產全生命周期的專業服務活動,以移動互聯網、云計算、大數據為基礎和手段,面向以用戶為中心的 “定制化服務”和“服務型模式”,實現由“保姆式”運維服務方式向“管家式”運維服務方式轉變。
數據中心整體運維綠色化:利用物聯網RFID技術,結合數據中心動力環境系統,最大化地提高數據中心基礎設施的可用性、高可靠性、高靈活性(配置與擴容)和高密度空間利用,最大限度地為廣大用戶降低運營成本,節能減耗,降低整體數據中心的總擁有成本,實現資產及資源優化和綠色循環利用。
2 設計思路
數據中心整體運維解決方案設計充分借鑒國內外先進理論框架和最佳實踐,引入物聯網RFID技術,充分吸收電廠KSS編碼成果,繼承數據中心現有運維管理方式成果,重點考慮面向數據中心的實際業務應用和數據中心資產及資源管理編碼體系,根據數據中心資產信息、歸屬信息、IP地址、機柜編號、機柜內Unit編號等方面信息設計一套符合數據中心資產管理的編碼體系。利用物聯網RFID技術來解決目前數據中心無法將資產及資源準確定位與跟蹤方面的不足,結合數據中心資產管理編碼體系,將RFID技術完整的融合到數據中心資產及資源管理的整個生命周期中,實現真正的數字化、智能化、服務化和綠色化數據中心整體運維管理。
3 研究內容
3.1 技術路線
1)充分吸收電廠KSS編碼成果,根據公司數據中心資產信息、歸屬信息、IP地址、機柜編號、機柜內Unit編號等方面信息設計一套符合數據中心資產管理的編碼體系。
2)引入物聯網RFID技術,研究基于RFID的數據中心資產追蹤技術,實現數據中心資產精確定位和追蹤。
3)研究基于RFID的數據中心自動巡檢資產信息技術,實現數據中心資產信息自動化巡檢。
4)研究基于RFID的數據中心環境監控技術,實現數據中心實時可視化監控,幫助管理人員實時掌握數據中心內資產及資源信息,乃至其內溫濕度狀態信息。
5)研究基于RFID的數據中心運維服務新模式,實現由“保姆式”運維服務方式向“管家式”運維服務方式轉變。
6)設計基于RFID技術的數據中心資產及資源出入及作業流程體系。
7)充分借鑒國內外先進理論框架和最佳實踐,繼承現有數據中心管理成果,設計一套科學的、適用的符合公司數據中心整體運維管理體系。
3.2 系統結構
依托數據中心運維最佳實踐體系結構,結合公司數據中心運維現有管理方式,數據中心整體運維統一監管平臺由采集控制層、通信層、業務層和應用層四部分組成。
1)數據采集層主要負責的就是利用RFID讀寫器、定位器、天線及其相應的軟件系統對資產標簽和人員標簽進行數據采集,并對采集回來的數據進行初步的整理和分析,然后上傳到業務層數據庫中。
2)通信層主要說明的是采集控制層的采集程序是通過相應的局域網系統以及何種協議將采集回來的數據上傳到業務層數據庫中,支持TCP/IP、SNMP、SOCKET等多種接口協議。
3)業務層主要負責的是將采集層采集回來的數據通過數據采集共享平臺、數據輸出平臺、定位追蹤、門禁管理、資產管理等功能模塊的業務規則進行分析與處理。
4)應用層實現表示層的展示與管理,通過WEB、移動終端等方式展現目前數據中心中的資產及資源信息。
4 結束語
數據中心整體運維解決方案創新性地引入RFID、移動終端對數據中心設備進行自動盤點核對,顛覆了傳統方式,融入智能數據中心資產管理的理念,結合數據中心環境監控、數據中心運維管理,通過3D展示模式,達到對數據中心IT資產全覆蓋和全面監控,并能有效跟蹤和定位?;谖锫摼W技術的數據中心整體運維解決方案使得IT戰略與企業戰略相融合,提升企業IT管理水平,提高運維和巡檢人員的工作效率,增加運維巡檢工作的使用方便性與準確性,為信息系統健康穩定運行提供了可靠的保障。
參考文獻:
[1] 周洪波. 物聯網: 技術、應用、標準和商業模式[M]. 北京: 電子工業出版社, 2010.
新的希捷混合云解決方案組合包括:希捷備份與恢復軟件,希捷云備份與恢復服務2,希捷備份與恢復私有云,以及希捷數據管理服務。這些解決方案將通過希捷及其增值經銷商(VAR)和托管服務提供商(MSP)交付給包括中小企業至企業用戶在內的客戶,用于其部署私有、公共及混合云項目。
Enterprise Strategy Group數據保護高級分析師Jason Buffington表示:“基于各種因素,各種規模的組織機構都在向云轉型,數據保護必定是重點關注問題之一。內部部署的解決方案是滿足用戶對數據可用性和可恢復性預期需求的重中之重,但是云對備份與災難恢復準備和異地/長期數據保留也非常重要。值得注意的是,IT需求終于與希捷EVault技術推出近十年的目標重合:集異構和整體性于一體并且與云可擴展性緊密結合的備份設備。有趣的是,希捷始終致力于滿足IT對‘硬盤+云’混合型數據保護方式的需求,基于此,他們近期不斷推出高擴展性、運行速度和管理創新的產品,并持續融合產品組合。”
Pixius Communications首席商務官Skip Womack表示:“希捷能夠幫助大家省時、省心和節省成本。我曾在多家財富500強企業擔任過CIO,在備份解決方案上花費過大量資金,但緩慢的運行速度慢且費時費力的性能無法滿足我的需求,而希捷卻幫助我輕松地解決了這些問題?!?/p>
IT團隊面臨的最大挑戰之一是必須縮短數據備份與恢復的時間。希捷的備份與恢復解決方案能夠迅速進行部署,最大限度地縮短備份所需的時間,簡化管理,并且立刻恢復數據。同時,借助新的希捷數據管理服務,使用者可以在無人工操作的狀態下分析數據使用情況,并推薦最經濟有效的存儲層供數據駐留,從而幫助客戶降低其總體擁有成本(TCO)。該服務使得客戶能夠滿足合規要求,實現策略執行和數據管理。
希捷高級副總裁兼云解決方案總經理Mike Palmer表示:“目前,我們的客戶和合作伙伴面臨著爆炸式的數據增長,嚴格的合規要求,物聯網等非傳統應用的成本和復雜性,大數據以及軟件即服務的快速發展。而與此同時,IT預算沒有增加,組織機構面臨著網絡安全威脅,并且數據中心的運營占用了核心業務的更多時間。但是,我們現在能夠應對這些挑戰――通過新的性能、擴展性、可用性和管理解決方案,簡化運營的復雜性,為客戶和合作伙伴重新找回經營核心業務的時間?!?/p>