《騰訊云:2025年VMware加速替代與升級指南白皮書(26頁).pdf》由會員分享,可在線閱讀,更多相關《騰訊云:2025年VMware加速替代與升級指南白皮書(26頁).pdf(26頁珍藏版)》請在三個皮匠報告上搜索。
1、VMware加速替代與升級指南目錄01-050607-0811-12關于Omdia關于騰訊云騰訊云替代VMware的架構方法分析 版權聲明概要Omdia觀點核心信息受訪群體構成0102020202474709-10調研結果騰訊云解決方案概述采用騰訊云替換和升級決策樹參考騰訊云產品介紹111213030406070809100311騰訊云VMware替換和升級場景分類與解析場景一:IaaS層替換場景二:從IaaS升級為全棧云場景三:從 VMware 到云原生演進三大場景替換與升級方案總結對比1925303419關于遷移遷移概述遷移上云的四要素遷移上云流程35363835附錄45了解組織中的VMw
2、are環境轉向訂閱模式是促使客戶決定放棄VMware的最大動因客戶在評估VMware替代方案時,核心訴求是實現比VMware更優的總擁有成本(TCO)進行遷移的VMware客戶希望獲得集成的安全功能替換VMware的障礙因遷移意向而異安全性和可靠性是客戶期望從VMware遷移中獲得的兩大好處完全集成的混合云解決方案是客戶從VMware遷移的最受歡迎選擇版權聲明本白皮書版權屬于Omdia與騰訊云,并受法律保護。轉載、摘編或利用其它方式使用本白皮書文字或者觀點的,應注明“來源:Omdia和騰訊云VMware加速替代與升級指南”。違反上述聲明者,將追究其相關法律責任。概要2023年Broadcom對
3、VMware的收購以及隨后對VMware許可和產品的變更,引發了關于客戶計劃遷離VMware的更多思考。騰訊云委托Omdia對VMware客戶進行了一項獨立調查,以了解客戶對于此類遷移的意愿和傾向。Omdia觀點VMware在過去20年間一直是軟件虛擬化市場的主導廠商。然而,該公司于2023年被博通(Broadcom)以690億美元收購。交易完成后,博通對VMware的定價策略、產品組合及合作伙伴網絡進行了重大調整。VMware客戶對此反應強烈,根據Omdia的調查,73%的VMware客戶正在考慮未來三年內放棄VMware解決方案。許多業內人士認為,這些不滿的客戶可能會選擇從虛擬機(VM)轉
4、向Kubernetes環境。但值得注意的是,雖然66%的VMware客戶當前已運行Kubernetes,但其中79%的Kubernetes部署仍然運行在VM之上。因此,Omdia認為在未來可預見的時間內,虛擬機仍將是企業軟件環境的核心組成部分。這意味著任何放棄VMware技術的決策,都將為競爭對手的解決方案創造市場機遇。核心信息轉向訂閱模式是促使客戶決定放棄VMware的最大動因客戶尋求任何VMware替代方案時,最核心訴求是實現比VMware更優的總擁有成本(TCO)選擇同類遷移的VMware客戶,普遍要求內置安全功能的完整性遷移障礙呈現差異化特征,具體取決于客戶是選擇全棧替換還是部分遷移完
5、全集成的混合云解決方案成為VMware替代方案的首選形態關鍵突破口在于:通過本地化部署提供公有云級別的彈性,同時滿足數據隱私要求騰訊云通過云原生技術路徑為客戶提供不綁定的多元技術選擇客戶核心訴求三角:安全加固可靠性躍升性能突破01-02受訪群體構成本次調研覆蓋亞洲及大洋洲、中東、南美、中國、東歐與非洲地區的VMware客戶(具體區域分布見圖1),旨在探究這些企業在選擇VMware替代供應商時的核心訴求與評估標準。所有受訪者均滿足以下篩選條件:已在認真評估替代方案、制定遷移計劃或實際啟動遷移進程,且決策動因直接關聯博通于2023年完成對VMware收購后引發的業務策略調整。本次調研嚴格限定受訪者
6、資質:僅限年營收超過2.5億美元的銀行及金融服務、零售業、制造業、政府部門四大領域機構的決策層人員參與。圖1:調查覆蓋的地區和國家按國家/地區分列的受訪者比例來源:Omdia亞太地區(不包括中國)南美洲中國東歐非洲中東中東22%22%22%13%11%10%超過37%的受訪企業表示其每年在VMware上的支出超過100萬美元,34%的企業年支出介于50萬至100萬美元之間。企業單臺虛擬機(VM)的平均成本為31.3萬美元,大多數企業(41%)運行500至999臺虛擬機(VM),26%的企業運行超過1000臺VM。每臺主機的VM密度分布均衡:41%的受訪企業每臺主機運行10-24個VM,同等比例
7、(41%)的企業每臺主機運行25-49個VM,12%的企業每臺主機運行少于10個VM。在生產環境中,45%的企業普遍使用100GB至999GB的vSAN存儲,36%的企業使用1TB至99TB的存儲??傮w而言,52%的受訪企業表示VMware虛擬機承載了25%-49%的生產工作負載,35%的企業表示其50%-74%的生產工作負載運行在VMware虛擬機上。調研結果PART 01了解組織中的VMware環境轉向訂閱模式是促使客戶決定放棄VMware的最大動因整體而言,VMware強制要求客戶采用訂閱模式的決定是受訪者考慮遷移的最大原因。有趣的是,客戶在VMware上的支出金額與其決定遷移的最重要因
8、素之間并無直接關聯。分析顯示,不同支出規模的客戶群體反饋存在差異:對于支出低于49.9萬美元和超過500萬美元的客戶,訂閱模式轉型被明確視為最重要原因;對于支出在50萬至99.9萬美元之間的客戶,對博通未來戰略意圖的擔憂是首要原因(訂閱模式影響位列第二);而對于支出在100萬至499萬美元之間的客戶群體,vSphere和vSAN從CPU許可模式轉型是最主要原因,其次是運行相同數量虛擬機成本增加,訂閱模式影響位列第三。圖2顯示了計劃從VMware遷移的客戶的意圖。最常見的遷移方式是對現有虛擬機技術進行升級并采用最新功能,42%的受訪者表示這是他們的計劃遷移方案。第二常見的意向是進行同類遷移(31
9、%)。第三種是轉向Kubernetes(14%)或采用公有云服務(13%)。圖2:計劃遷移VMware的受訪者遷移計劃03-04升級同類遷移采用Kubernetes采用云計算13%42%31%14%客戶在評估VMware替代方案時核心訴求是實現比VMware更優的總擁有成本(TCO)整體而言,22%的受訪者將更優的總擁有成本(TCO)列為VMware替代供應商的最重要特性,安全與可靠性以17%的占比位居第二。然而客戶關注的特性存在地域差異(參見圖4):在亞太及大洋洲(不含中國)、中國和中東地區,TCO分別以33%、23%和20%的占比成為最重要特性;在東歐與非洲地區,客戶滿意度評級分別以23%
10、和20%成為首要關注點;而在南美地區,安全與可靠性以22%的占比成為核心訴求。事實上,在所有不同類別的VMware支出中,總體擁有成本都是最重要的特征,只有占調查總數 34%的 50 萬至 99 萬美元組除外,在該組中,總體擁有成本與安全性和彈性并列第一。與之相比,那些每年在 VMware 上花費超過 100 萬美元的用戶,22%的人認為 TCO 顯然是最重要的考慮因素,16%的人認為要體現對客戶的承諾,安全和可靠性以及客戶滿意度則并列第三,占13%??蛻魧θ魏蜼Mware替代提供商的這些期望都是收購后客戶如何評價VMware的結果。例如,年支出超過100萬美元的客戶中,只有9%將 VMwar
11、e 評為“優秀”,而 23%將 VMware 評為“較差”或“總擁有成本不足”。騰訊云VMware替換方案可以提供更優秀的TCO,以5000vCPU為例,騰訊云3年的總體擁有成本是VMware的70%左右,隨著規模的增大,總體擁有成本將會變得更低。圖 4:按國家/地區分類的業內VMware替代提供商的最重要特征將其列為最重要因素的受訪者百分比來源:Omdia0%20%40%60%80%100%120%140%其他卓越的客戶支持在本國家/地區開展業務公認的市場領導者產品持續創新展示協作的便利性客戶滿意度一直很高證明對客戶的承諾安全且具彈性的解決方案TCO亞太地區(不包括中國)中東南美洲中國東歐非
12、洲圖3顯示了按遷移類型分類的從VMware遷移的主要原因。相比選擇同類遷移脫離VMware的客戶,采用訂閱模式是主要原因(38%將其列為首要因素),比第二重要原因(vSphere和vSAN從CPU許可模式轉型)高出22個百分點。對于計劃升級虛擬化環境的客戶,遷移動機相對不明確:該群體最主要的原因是相同虛擬機數量下的成本增加(占18%),其次是合作伙伴網絡變更(占16%),訂閱定價位列第三(占14%)。這種動機模糊性源于虛擬機功能升級通常更復雜,既需要合作伙伴支持,又必須采用VMware的新產品包,這兩者都會增加成本。計劃采用Kubernetes或轉向公有云服務的客戶遷移原因也存在差異:云遷移群
13、體最主要擔憂博通的未來戰略意圖;而Kubernetes采用群體將訂閱模式轉型(占21%)和合作伙伴網絡變更(占21%)并列為首要原因。對于已運行Kubernetes的客戶群體,訂閱模式成為最顯著動因(23%)。0%5%10%15%20%25%30%35%40%主要遷移原因受訪者百分比訂閱模式轉型相同虛擬機數量下的成本增加分銷商/合作伙伴關系變更從各CPU許可模式轉型對Broadcom意圖的擔憂采用替代產品的要求AWS停止VMware轉售調整ESXi 8.0 Update 3.0中的語言支持VMware對Kubernetes的支持不足其他同類升級到最新虛擬機采用Kubernetes采用云圖 3:
14、按遷移類型分類的從VMware遷移的主要原因05-06進行遷移的VMware 客戶希望獲得集成的安全功能調研詢問現有VMware客戶在選擇替代方案時最看重的三大產品屬性:計劃進行同類替換的客戶中,37%將“核心產品集成安全功能”列為首要要求,33%選擇“最佳性價比”;而計劃升級虛擬化能力的客戶群體則最重視“性價比”(占33%),其次為“靈活定價模式”(占31%)。VMware客戶對集成安全的高度關注與安全漏洞評估結果一致:同類替換群體中19%的客戶表示頻繁遭遇安全漏洞,相比之下,希望升級的群體表示該比例僅為9%。這種差異與VMware生產工作負載占比顯著相關:超過75%生產工作負載運行于VMw
15、are的客戶有21%頻繁遭遇安全問題,而VMware生產工作負載低于50%的客戶該比例降至12%,表明VMware使用規模越大,客戶對其安全性的不滿越顯著。騰訊云VMware替換方案在安全層面提供了一站式的服務,包含了主機安全、容器安全、WAF、云防火墻、威脅流量分析、網絡入侵防護、數據安全審計、安全態勢感知、密鑰管理服務、憑據管理系統、堡壘機等,能夠幫助客戶更好地抵御安全問題。替換 VMware 的障礙因遷移意向而異圖5顯示了按遷移意圖劃分的受訪者在實施VMware遷移計劃時面臨的主要障礙。所有受訪者共同面臨的兩大障礙是對IT運營的影響和理解支持遷移所需的基礎設施要求。VMware競爭對手可
16、通過提供遷移評估工具來緩解這些擔憂,該工具能為客戶提供基礎設施需求的關鍵信息。為降低對IT運營的影響,替代技術必須保持與VMware相似的操作界面并內置自動化功能。對計劃進行同類替換的客戶而言,首要障礙是確保當前對GenAI的投資不受影響。Omdia認為,任何同類替代方案都必須支持VMware兼容的硬件與軟件包,這是解決方案的核心要求。對于那些計劃升級現有VMware產品以納入最新虛擬化功能的客戶來說,最關心的問題是替代供應商的可信度。在要求客戶對收購后的VMware在幾個不同屬性上進行評分的問題上,這種擔憂得到了充分體現。60%的受訪者將VMware的產品性能評為“良好”或“優秀”,57%的
17、受訪者將 VMware 的產品創新評為“良好”或“優秀”。計劃放棄虛擬機、采用 Kubernetes 或云計算的受訪者的擔憂表明,最大的問題與缺乏對好處的了解、所需基礎架構以及對操作技能和流程的影響有關。騰訊云VMware替換方案能夠更好地支撐當前VMware環境的遷移和升級,并提供了go2tencentcloud等工具將現有VMware環境上的業務系統以熱遷移/冷遷移等方式遷移至分布式云/TCE,某城市商業銀行的案例中,TCE在8個小時內實現了全行130套系統所在數百臺VMware虛擬機的遷移上云。圖5:按預定遷移策略分類的取代VMware的首要障礙0%10%20%30%40%50%60%7
18、0%80%100%90%合計同類升級移除虛擬機將其列為前三大因素的受訪者百分比與現有GenAI方案的兼容性對替代供應商信譽的擔憂預期收益的不確定性要求的基礎設施規范對IT運營的影響來源:Omdia07-08完全集成的混合云解決方案是客戶從VMware遷移的最受歡迎選擇目前VMware客戶報告其39%的生產工作負載運行在混合云環境中,且一旦這些客戶完成對VMware的替換,這一比例將上升至42%。調查顯示,混合云解決方案的驅動因素是客戶會因數據主權原因優先選擇具備本地業務能力的供應商事實上,63%的受訪者對此表示同意或強烈同意;而更多的受訪者(79%)同意或強烈傾向于選擇提供完全集成混合云解決方
19、案的供應商來替代VMware。在選擇替代供應商時,本地業務能力與完全集成的混合云解決方案需求變得尤為明顯。圖8顯示,目前混合云是調查對象首選的云架構。安全性和可靠性是客戶期望從 VMware 遷移中獲得的兩大好處據報告,客戶期望從VMware遷移中獲得的兩大好處是:改善安全狀況和減少事故(35%),以及提高可靠性和增加正常運行時間(33%)。在收購Broadcom之后,客戶對VMware性能和可靠性的評價也支持了這些期望。在性能方面,37%的受訪者表示他們在使用VMware的所有或大部分時間里都遇到過性能問題。事實上,只有1%的受訪者表示從未遇到過性能問題。而30%的受訪者表示,他們在使用 V
20、Mware 的所有或大部分時間里都遇到過系統不可用的問題,只有10%的受訪者表示從未遇到過任何可用性問題。圖6:客戶對VMware的評價 0%5%10%15%20%25%30%35%40%50%45%性能不佳系統不可用性受訪者百分比極少從未有時大部分時間一直如此來源:Omdia不同行業從VMware遷移中獲得的預期效益確實不同,見圖6。零售業報告稱,可靠性和性能是共同的最大優勢,零售業在VMware這兩個屬性方面的經驗也證明了這一點。零售業報告的性能比調查平均值要差,0%的零售業從未遇到過性能差的問題,41%的零售業報告所有或大部分時間性能都是問題。零售客戶對VMware可靠性的體驗也比調查平
21、均值差,5%的零售客戶表示從未遇到過可靠性問題,38%的零售客戶表示所有或大部分時間都存在可靠性問題。制造業報告稱,可靠性是最大的優勢,而對于金融服務業來說,提高安全性是最大的優勢。這些結果進一步表明,VMware客戶對安全性、可靠性和性能不滿意。不過,政府客戶的最大優勢是擁有明確的產品路線圖。騰訊云VMware替換方案采用全分布式架構,支持性能的在線橫向擴展,且在架構設計上實現了管控面和數據面分離,單節點故障不影響正常服務,并在安全層面也獲得了公安部等級保護四級的備案證明。圖7:按行業分類的替換VMware 的最大好處0%10%20%30%40%50%60%70%80%90%零售政府制造金融
22、服務最高受益的受訪者百分民性能改善明確的產品路線圖可靠性增強安全態勢改善來源:Omdia圖8:調查對象當前云架構的分布0%5%10%15%20%25%30%35%40%45%私有云混合云多公有云分布式云單一公有云受訪者百分比來源:Omdia09-10騰訊云替代VMware的架構方法分析PART 02騰訊云有著豐富多樣的產品形態和全面的產品能力,客戶無論是希望將業務遷移至公有云,還是希望繼續維持本地化部署的同時可以享受到與公有云一致的產品能力;無論是希望維持現有的自建設&自己運維的模式,還是更新為云服務的模式;無論是希望做基礎架構的平替,還是進一步升級為全棧云或云原生架構,騰訊云均可以滿足客戶的
23、需求。同時,騰訊云各類產品的技術架構均來源于已經成熟運行十多年的公有云體系架構,其穩定性和可靠性經過公有云海量用戶的打磨,更值得信賴。騰訊云除提供基礎的IaaS能力之外,還可以提供與IaaS完美融合的容器、安全、數據庫、中間件等更多產品能力,客戶可以擁有更加優秀的TCO以及整合的安全、PaaS產品能力。騰訊云提供公有云、分布式云(CDC+CDZ)、專有云(TCE+TCS)等多種產品形態,可以多維度滿足客戶VMware替換和升級的需求,同時支持客戶按需組合多種形態的云產品構建混合云使用,例如將面向泛在接入、具有彈性需求的敏態業務部署在公有云中,將穩態業務部署在分布式云或專有云中,綜合利用兩者的優
24、勢,形成最佳產品使用組合,并通過統一的管控平臺進行管理。騰訊云解決方案概述采用騰訊云替換和升級決策樹參考針對不同的場景和需求,騰訊云提供了如下決策樹供客戶參考,以方便快速找到匹配自身VMware替代或升級的產品和解決方案。圖10:騰訊云VMware替代產品選型決策樹常見VMware替換或升級場景續 保公有云分布式云TCETCS新 購升級平臺小規模虛擬化僅vSphere超融合:vSphere+vSAN中大規模虛擬化大量vSphere+三方存儲/vSAN虛擬化+容器vSphere+Tanzu升級為全棧云升級云原生改造中大規模虛擬化+云平臺vSphere+NSX+三方存儲/vSAN+Aria/三方云
25、管必須本地化部署接受遠程管控容器+Paas為主否否否是是是1.10-千臺:CDC2.50-萬臺:CDZ3.云服務訂閱模式1.靈活彈性2.產品類型豐富1.laaS需求為主2.laaS+PaaS一體1.新建PaaS需求2.容器云場景騰訊云公有云騰訊云管控AZ1AZ2騰訊云專有云騰訊云分布式云CDZ專屬可用區CDC專用集群CDC專用集群可以上公有云的場景靈活彈性/成本按需/全面安全本地部署且接受遠程管控的場景全棧云/混合云架構/完整的安全架構/客戶免運維自行建設和維護的場景全棧云/云原生升級/全面安全/信創TCETCS獨立管控AZ1AZ2獨立管控集群1集群2云中心數據中心客戶數據中心客戶數據中心客戶
26、數據中心客戶數據中心客戶數據中心專線專線VPN/專線專線專線專線專線專線VPN/專線中心地域Region圖9:騰訊云VMware替代產品矩陣全景能力圖11-12售賣模式騰訊云產品介紹騰訊專有云TCE(Tencent Cloud Enterprise,簡稱TCE)是基于騰訊公有云輸出的專有云,可以滿足企業從VMware到全棧云替換與升級的全部需求。TCE是基于騰訊公有云架構1:1輸出到企業私有化環境中的全棧云,TCE和騰訊公有云同源同構:統一架構、統一代碼,可以滿足政府、企業私有環境中自用云(提供給企業內部用戶自行使用)及行業云(提供給企業的租戶使用)等多種建設需求。TCE同時提供運營、運維、高
27、可用等管理端能力,比公有云增加了更豐富的可運營、可運維能力,并且也具備完善的文檔、工具等,助力客戶輕松管理自建云。產品概述TCE覆蓋了計算、存儲、網絡、安全、數據庫、中間件等全棧的IaaS和PaaS產品。產品矩陣全面豐富,可以滿足用戶靈活且多樣化的業務需求。服務目錄騰訊云統一管控中心邊緣公有云私有云Availability ZoneCDCEdge Zone公有云能力1:1完全輸送騰訊云 TCEAvailabilityZone 2AvailabilityZone 1獨立管控Web控制臺(租戶端Console/運營端Console)操作系統(TencentOS/Redhat)基礎設施IDC統一運營
28、客戶管理工單管理公告管理文檔管理統一運維統一安全CMDBDCOS監控平臺報表平臺日志平臺密碼庫租戶端運維TAP云資源編排TIC主機安全 CWP終端安全容器安全 TCSSWeb應用防火墻WAF云安全云防火墻 CFW數據安全堡壘機 BH數據安全審計DSAudit憑據管理系統 SSM安全運營中心 SOC運營安全網絡入侵防護系統NIPS高級威脅檢測系統INTA用戶管理云API權限控制審計日志支撐服務等基礎平臺及公共服務CPUGPUNvidiaIntelAMD消息隊列容器與中間件消息隊列CKafka消息隊列Pulsar微服務框架TSF容器服務TKE大數據套件 TBDS大數據數據庫分布式數據庫 TDSQL
29、 云數據庫 Redis存儲網絡計算私有網絡 VPC負載均衡 CLB云專線 DCVPN 連接網絡管理 NMSIHN RDMA 網絡云服務器 CVM裸金屬服務器 BMS本地專用集群 CDC高性能計算集群 HCC塊存儲 CBS對象存儲 COS/CSP文件存儲 CFS日志服務 CLS備份中心 BRC并行文件存儲 TurboFS統一計量計費計量管理計費管理統一容災備份容災管理系統DRMS圖12:TCE平臺服務目錄TCE支持以下三種售賣模式:TCE可以基于上面的售賣模式靈活組合,滿足客戶在VMware替換和升級等多種場景的需求。軟件一次性授權模式:軟件永久授權+軟件維保;軟件訂閱模式:軟件按照產品種類和用
30、量,按照時間進行訂閱;軟件ULA(Unlimited License Agreements)模式:限時不限量,軟件按照約定的產品種類范圍,在規定時間內可以不限量使用;13-14圖11:公有云下沉至私有云的架構專有云:TCEIDC已有能力客戶已有IDC客戶IDC機房計算+存儲本地專線網絡+帶寬自有軟件棧CDZ客戶專屬可用區專屬可用區云能力網絡VPCCLBEIP專線接入存儲CBS塊存儲COS 對象存儲計算CVM裸金屬GPUCHC裸金屬安全CDB數據庫EMR 消息隊列專有云PaaS平臺:TCS騰訊專有云PaaS平臺TCS(Tencent Cloud-native Suite)為企業云原生轉型提供一體
31、化軟件解決方案,TCS基于騰訊公有云同源同構的技術進行私有化輸出,核心產品能力,比如穩定可靠,得到公有云大規模驗證,同時滿足自主可控要求。TCS 的典型應用場景包括:云原生 PaaS 平臺;容器與微服務平臺;AI 平臺及邊緣計算等。產品概述TCS提供容器、微服務、消息中間件以及數據庫等PaaS層能力,產品矩陣豐富而且可以靈活組合輸出,精準匹配客戶需求。服務目錄分布式云CDZ分布式云CDZ(Cloud Dedicated Zone,專屬可用區)是騰訊公有云的一個專屬AZ,可以將標準公有云服務以專屬AZ的形式延展到客戶指定機房,為客戶提供本地化的云平臺能力,滿足數據本地化處理和存儲、業務低延時等需
32、求,并且提供與公有云一致的使用體驗和API接口。在CDZ中,客戶可以按需部署業務需要的各種標準公有云產品,并且CDZ內的資源僅由客戶或者其授權的用戶獨享??蛻艨梢允褂肅DZ產品來搭建自用企業云平臺或者搭建行業云平臺對外提供服務。產品概述CDZ可以提供包含:CPU計算、GPU計算、容器、存儲、網絡、安全、數據庫、中間件等通用的IaaS+PaaS在內的80多種云產品,并且支持客戶按需進行自由組合,同時可以與公有云產品進行無縫的組合使用,實現關鍵數據本地化的情況下依然可以享用公有云全量云服務,以滿足客戶多種需求。服務目錄平臺管理租戶控制臺運維控制臺用戶管理權限管理開放API登錄認證操作審計自動化運維
33、運維報表鏈路跟蹤日志分析監控告警滾動升級平臺巡檢自動部署云原生底座離在線混部GPU 虛擬化qGPU應用市場Apps應用編排TAD/Helm存儲管理PVC/PV高性能網絡eBPF容器運行時Runtime彈性伸縮HPA負載均衡LB集群管理Kubernetes邊緣計算Edge鏡像倉庫Registry平臺即服務微服務微服務框架TSF北極星網格PolarisMesh分布式調度TCT分布式事務DTF消息中間件消息隊列Pulsar版消息隊列CKafka版消息隊列RocketMQ版消息隊列RabbitMQ版消息隊列CMQ版數據庫與存儲分布式數據庫TDSQL云數據庫Redis分布式對象存儲CSP高可用性云資源管
34、理容災管理DRMS故障演練CHAOS備份恢復BRMS多中心部署架構RHELAMD x86海光 x86鯤鵬ARM飛騰ARMIntel x86公有云(騰訊云或第三方)私有云(騰訊云或第三方)銀河麒麟服務器版TencentOSServer統信UOS服務器版圖13:TCS平臺服務目錄圖15:CDZ平臺服務目錄圖14:公有云下沉至客戶專屬AZ的架構公有云能力公有云AZ1騰訊云主Region公有云AZ2統一監控與運維云上彈性資源云上PaaS能力云上SaaS能力一致的騰訊云軟件棧+統一管控運維專線互聯公有云RegionConsole入口/云監控/用戶管理/計量/計費標準AZ1標準AZ2CDZ計算/存儲/網絡
35、/安全/數據庫/中間件騰訊IDC機房客戶指定機房CDZ支持以云服務訂閱的模式進行售賣,并且支持首付+按月分期付款的方式,可以降低客戶一次性資金占用。售賣模式15-16TCS支持以下三種售賣模式:TCS 可以基于上面的售賣模式靈活組合,滿足客戶在新建、擴容、替換等多種場景的需求。軟件一次性授權模式:軟件永久授權+軟件維保;軟件訂閱模式:軟件按照產品種類和用量,按照時間進行訂閱;軟件ULA(Unlimited License Agreements)模式:限時不限量,軟件按照約定的產品種類范圍,在規定時間內可以不限量使用;售賣模式物理服務器分布式云CDC(Cloud Dedicated Cluste
36、r,本地專用集群)是騰訊云推出的托管型基礎設施類產品,目的是將中心化的公有云服務延伸為可在用戶機房落地的近場服務,如AI質檢產線、高??蒲姓?、醫療閱片室、油井等。融合公有云與本地IDC的雙重優勢,客戶可以基于本地化的時延和數據安全來使用公有云的豐富能力。CDC通過智能一體化機柜的形式在用戶機房部署本地化算力,資源就近接入臨近公有云地域,實現統一管理,客戶可通過公有云現有工具(控制臺、API 等)來管理CDC資源。分布式云CDC產品概述CDC可以提供包含:CPU計算、GPU計算、容器、存儲、網絡、安全、數據庫、中間件等通用的IaaS+PaaS在內的多種云產品,并且支持客戶按需進行自由組合,同時可
37、以與公有云產品進行無縫的組合使用,以滿足客戶多種需求。服務目錄CDC支持以云服務訂閱的模式進行售賣,并且支持首付+按月分期付款的方式,可以降低客戶一次性資金占用。售賣模式CVM服務CBS服務管理服務其他服務 按需配置騰訊會議數據庫企業微信騰訊地圖騰訊樂享更多安全騰訊云防火墻 CFW騰訊云 WAF騰訊云主機安全騰訊云容器安全騰訊云堡壘機數據庫審計容器與中間件騰訊云容器服務 TKE騰訊云彈性容器服務 EKS騰訊云容器鏡像服務 TCR騰訊云微服務平臺 TSF騰訊云Kafka服務 CKafka騰訊云消息服務 RabbitMQ其他計算存儲存儲騰訊云ES服務騰訊云彈性MR服務 EMR騰訊云流服務Ocean
38、us更多服務云虛擬機 CVMGPU 服務器裸金屬服務器高性能 HCC塊存儲 CBS對象存儲 CSP文件存儲 CFS私有存儲 oneCOS云負載均衡 CLB云 VPCNAT 網關云聯網 CCN云原生數據庫 TDSQL MySQL云原生數據庫TDSQL-C MySQL云原生數據庫 TDSQL MariaDB云數據庫 MongoDB云數據庫 SQL Server云數據庫 PostgreSQL云數據庫 Redis數據傳輸服務 DTS圖17:CDC一體機服務目錄17-18圖16:CDC一體機針對中小型客戶,通常其技術人員數量有限,分別采購和維護硬件、軟件會帶來更多的挑戰,客戶更希望提供統一的軟硬件打包的
39、整體解決方案,而VMware僅僅提供了軟件能力,客戶還需要自行采購和維護硬件,增加了運維成本。無軟硬一體解決方案針對具有多分支機構的中大型客戶,多分支IT設施的統一管理,企業內部用戶的自服務能力,企業內部IT成本按用量進行結算和分攤,都是IT決策者重點關心的能力,VMware現有管理平臺需要客戶基于其產品能力進行二次開發才可以實現客戶需要的這些能力,增加了客戶的使用成本。無精細化運營能力針對部分上市公司或者有計劃上市的公司,可能存在嚴格的財務管理制度,更希望擁有軟硬件資產,VMware切換為訂閱模式后,這增加了客戶的挑戰。僅支持訂閱模式在國產化與合規要求嚴格的企業,軟件層需要支持國產化硬件,而
40、VMware并無此方面的能力。無國產化解決方案在傳統的VMware架構中,安全方案往往是由多款第三方安全廠商的產品拼湊而成的,不具備一體化感知和防護的能力。無一體化的安全體系有十幾臺服務器+vSphere+vSAN組成的小型超融合架構;IaaS層替換是VMware客戶選擇最多的場景,在此場景下:也有上百臺服務器+vSphere+IP SAN/FC SAN等組成的中型存算分離的架構;同時也有上千臺服務器+IP SAN/FC SAN+物理網絡+云管平臺組成的多租戶自服務云平臺。在本場景中,由計算、存儲、網絡組成的IaaS層做為整個企業IT的基座,底座的穩定性和可靠性最為重要,是客戶做出選擇時的最重
41、要的依據;此外,IaaS底座的任意調整對業務的影響面都會比較大,所以,產品的可持續供應能力也就成為了客戶在選擇供應商時考量的最基本的原則之一;同時,內在的安全能力也是客戶最普適的要求之一。更需要關注的是,在本場景的細分子場景中,具有多分支機構的客戶還會關注總部和分支的統一運維管理;中小型客戶可能會關注是否有完整的IaaS產品能力與解決方案,而不是由客戶自行購買硬件、虛擬化軟件等再進行組裝;大型企業客戶可能會關注是否可以提供租戶的自服務能力以及計量計費的能力;在國產化的浪潮之下,部分客戶還會關注軟件能力與國產化硬件的兼容性問題;同時,部分有上市計劃的客戶可能會關注資產的歸屬的需求。場景一:Iaa
42、S層替換騰訊云VMware替換和升級場景分類與解析PART 0319-20場景介紹場景痛點虛擬網絡云管控平臺用戶管理、租戶隔離、計量計費、統一監控計算分布式存儲NSX&AVIAria Suite EnterpriseVMwarevSpherevSAN分布式云/TCE虛擬化替代圖18:IaaS層替換示意圖案例分享在IaaS替換的場景下,騰訊云分布式云CDZ、CDC產品和騰訊專有云TCE產品均采用了和公有云一致的技術架構,提供了穩定可靠的產品能力。兩者均可以提供完整的計算、存儲、網絡能力,來代替VMware的vSphere、vSAN以及NSX&AVI。除此之外,還提供了完整的開箱即用的租戶自服務能
43、力。同時,分布式云產品還將軟件、硬件、升級運維統一進行了打包,以云服務的形式提供服務,進一步降低了客戶的運維難度和成本。21-22澳門某大學過去煙囪式的IT基礎建設已經無法滿足大學內多應用的彈性需求,大學數據中心為了提高資源利用率、降低運營成本、實現資源擴容、收縮及靈活調配、滿足軟件定義數據中心的管理新需求,必須對現有VMware平臺進行改造,以便適應大學自身發展的需求。項目背景不支持彈性擴展原有VMware架構下的校園內圖書館系統、校園卡系統、校醫院系統、食堂管理系統、宿舍管理系統和教學管理系統等無法根據需求進行快速擴容,架構彈性不足。不支持精細化運營能力原有Vmware架構不支持多租戶,配
44、額等能力,無法滿足云平臺作為學校教學實驗平臺給在校學生實驗使用時邏輯隔離的需求。業務挑戰實現了彈性的IT架構通過建設TCE云平臺實現了大學所有教研系統的統一基礎架構,存量50個VMware宿主機節點全部遷移上云,降低了客戶的管理和維護成本,基于TCE云平臺的分布式架構和AutoScaling的能力實現了彈性伸縮,快速滿足教研系統的擴容需求??蛻魞r值圖19:澳門某大學數字化大學體系解決方案基于騰訊專有云TCE,澳門某大學建設了專屬的IaaS云平臺,一站式提供IaaS、數據庫、安全和管理平臺等產品,包括:云服務器、裸金屬、容器、塊存儲、對象存儲、文件存儲、SDN網絡、TDSQL數據庫、主機安全、威
45、脅檢測、安全中心、安全治理-天幕、堡壘機、云防火墻、WAF和運營運維平臺等,滿足了學校內業務系統上云及學生實驗平臺的需求,并通過離線遷移的方式,將原先存量的VMware環境全部遷移上云。實現了精細化的運營通過TCE云平臺支撐了全量內部校園業務系統,同時利用了TCE云平臺多租戶、權限管理、配額管理等特性為在校學生提供了邏輯隔離的統一實驗平臺,支持學校進行創新方向的研究。云防火墻安全治理宿舍教學系統.裸金屬PaaS平臺分布式數據庫數字化大學體系圖書館校園卡校醫院食堂主機安全WAF威脅檢測計算網絡存儲容器應用系統安全平臺IaaS平臺 騰訊云IaaS層替換方案案例1:澳門某大學案例實踐分布式云/TCE
46、將計算、存儲、網絡整合在一起,作為一個完整的IaaS方案提供了豐富多樣的機型、存儲類型、自帶DFW能力。一站式解決方案分布式云/TCE自帶租戶和運營運維平臺,天然支持多租戶和自服務,滿足企業在集團賬號、計量、計費等層面精細化運營的需求。精細化運營能力TCE可同時提供轉售、訂閱和ULA等多種售賣模式,能夠更靈活地滿足用戶對于資產的需求。支持多種售賣模式兼容適配常見國產化的軟硬件,如海光、鯤鵬、飛騰芯片,以及麒麟、統信等國產化操作系統等。適配主流國產化芯片騰訊云分布式云產品CDZ、CDC和騰訊專有云TCE提供了一體化的安全能力,涵蓋了從網絡安全、應用安全、數據安全等各個層面。一體化的安全體系方案優
47、勢本地化低延時IT平臺CDC通過部署在客戶工廠機房,實現了生產線低延時訪問云服務。統一管理的基礎設施巴西工廠的IT平臺與國內公有云平臺進行統一運維和管理,實現了中心和邊緣的統一??蛻魞r值降低運維成本客戶不再需要購買VMware軟件+硬件設備自行搭建和維護IT平臺,而是按照云服務的模式使用,降低了海外的運維成本。23-24圖20:CDC為美的(巴西)工廠構建本地化云服務美的為全球領先的家電制造商,隨著海外業務的布局,在巴西建立了本地化工廠來滿足當地業務需求,IT支撐能力也需要覆蓋到巴西工廠。同時,做為大型集團客戶,客戶在全球有多個基礎設施,希望盡可能實現所有IT基礎設施的統一管理,以降低運維成本
48、。項目背景騰訊云分布式云產品CDC,為客戶在巴西工廠的機房中提供了本地化、低延時的云服務,包括:云主機、云硬盤、云網絡、主機安全等相關產品,滿足了客戶訪問時延低于3ms的要求;其次,CDC中部署云產品的能力與公有云一致并和公有云進行統一的運維和升級;最后,部署在客戶機房的CDC軟硬件均由騰訊進行維護,降低了客戶的運維成本。解決方案低延時訴求生產業務對網絡時延敏感,要求低于3ms,如果使用巴西公有云,則無法滿足時延要求。低投入訴求海外工廠建設規模先期較小,如果采用自行采購VMware軟+硬件設備+自有人力建設運維的模式,前期投入較重,同時運維成本也比較高。業務挑戰統一管理訴求隨著業務的逐步發展,
49、客戶在全球擁有的IT環境越來越多,希望總部和分支機構,中心和邊緣可以實現統一管理,降低管理難度??蛻舭臀鞴S和本地化服務CDC專用集群MIDB Brazil Pouso Alegre工廠IOT管理產線管理數控模塊客戶數字化生產管理系統PaaS(數據庫/中間件/云原生)IaaS(計算/存儲/網絡)服務器網絡設備客戶智能工廠生產線低時延高可靠國內團隊現場交付/維保遠程軟件運維技術支持騰訊云本地化服務團隊客戶國內研發/運營騰訊云國內服務團隊7x24服務支持遠程管理云資源+數字化業務案例2:美的(巴西)案例實踐該場景通常為中型和大型集團企業客戶,這類企業的業務部門較多,IT業務類型各種各樣,使用IT系
50、統的人員通常也很多。IT部門除了需要提供基礎的IaaS產品能力外,還需要提供數據庫、中間件、大數據、容器等PaaS類產品以及全面的安全能力。同時,由于人員和團隊眾多,多租戶自服務能力和內部計量成本攤銷或者計費能力也成為了基本要求。在使用VMware產品方案時,客戶需要自行采購大量服務器和網絡設備,搭配VMware的軟件產品搭建IaaS平臺。在PaaS產品方面,通常使用開源產品或者購買商業化軟件,例如在數據庫方面,使用開源版本MySQL或者采購商業化Oracle。在安全產品方面,通常會使用VMware的DFW產品,再搭配商業化的WAF、DDoS防護、終端安全、安全中心等產品。多租戶管理和自服務方
51、面通常自研或者結合VMware產品進行二次開發。圖21:全棧云升級示意圖備份中心SiteRecoveryManagervSphere云管控平臺用戶管理、租戶隔離、計量計費、統一監控智算平臺高性能計算、高性能存儲、高性能網絡故障演練消息隊列微服務分布式存儲安全容災編排緩存容器計算VMware分布式云/TCSSDDC ManagerAria Suite EnterpriseTanzuAdvanced LoadBalancerFirewallvSANNSX&AVI全棧云升級API網關Devops虛擬網絡在從IaaS升級為全棧云的方案下,騰訊云分布式云產品CDZ、CDC和騰訊專有云TCE產品均可以提供
52、IaaS、PaaS、整體安全、多租戶管理和自服務的能力,不僅可以替換VMware可提供的基礎IaaS和容器能力,還可以提供現代化應用更需要的種類豐富的數據庫、中間件能力,支撐AI業務的AI Infra能力,綜合的一站式安全能力,以及包括容災編排、故障演練等在內的全面運營、運維平臺,為大中型企業提供全面的云服務能力。軟件和硬件分別采購,開源和商業化混合使用,自研和二次開發結合,最終搭建了一個非標準化、定制的企業云平臺,而并非為標準化、有SLA指標的標準云產品,導致運維邊界不清晰,排錯復雜,產品升級迭代困難。拼湊組合的解決方案多租戶自服務能力不完整,因為需要整合不同廠商的產品進行編排和流程化,需消
53、耗較多的人力,因此自服務的功能通常比較單一,甚至需要輔助一定的流程和手工操作。自服務能力不完整在AI席卷的浪潮下,VMware缺乏管理GPU算力的能力,無法提供智算一體的解決方案。無智算一體化解決方案提供完整的運營和運維平臺,滿足用戶一站式的運維需求,提供從硬件、云服務、云實例、應用、業務五層立體化的可觀測和自動化運維能力。完整的運營運維能力同時提供通算和智算解決方案,支持高性能計算、高性能存儲、高性能網絡以及高性能訓練/推理加速框架,為企業的AI應用提供高效能的底層算力支持。支持智算一體化解決方案提供IaaS、PaaS、安全完整的全棧解決方案,實現基礎設施技術棧統一的管理和技術支持。全棧統一
54、的解決方案25-26場景二:從IaaS升級為全棧云場景介紹騰訊云從IaaS升級為全棧云方案場景痛點方案優勢自動化運維通過TCE云平臺原生的監控、CMDB、日志服務、應用運維平臺等組件,實現了從硬件、云服務、云實例、應用和業務一站式的自動化運維??蛻魞r值高效遷移方案通過使用騰訊云的go2tencentcloud工具,在8小時內實現了數百臺VMware虛擬機的遷移上云,并運行穩定。提供高穩定性該銀行采用TCE全棧解決方案,消息隊列,微服務框架,緩存等采用TCE的PaaS服務,由騰訊云進行兜底技術支持,滿足了中間件高穩定性的要求。馬來西亞Global Resources Management Sdn
55、.Bhd.(GRM)是馬來西亞當地知名的ICT供應商。隨著本地企業上云的需求越來越多,以及當地法規對數據本地化的要求越來越高,客戶希望建設一個本地化云平臺,來為當地的企業提供本地化的行業云服務。在建設本地化云平臺的技術路線中,有基于VMware商業化軟件的方案,也有基于開源OpenStack+自有研發能力的方案,同時也有將公有云延展至客戶現場的分布式云方案??蛻粝M镜鼗破脚_可以提供包含IaaS/PaaS/安全在內的多種產品能力,并且選擇一個可以長期迭代和更新的技術路線,同時盡可能降低自己的運維壓力,以便將精力聚焦在自有的業務中??蛻糇钍煜さ膫鹘yVMware商業化路線和開源OpenStack
56、技術路線,僅能提供IaaS產品能力,無法提供PaaS和安全產品能力。01自己購買軟硬件,自己建設,自己運維的技術路線,對先期人力和設備投入要求都比較重,無法快速開展業務。02商業化軟件方案和開源方案,多租戶和自服務能力需要二次開發,技術復雜、難度大。03項目背景業務挑戰27-28該銀行通過騰訊專有云TCE構建了全棧云,其中包含:云服務器、裸金屬、容器、塊存儲、文件存儲、對象存儲、SDN網關、Redis云數據庫、Kafka消息隊列、TSF微服務框架、MQ消息隊列、MongoDB數據庫、TDSQL數據庫、ES數據檢索服務以及多款安全產品,滿足了業務系統投產上云的需求,也通過了等保2.0三級的認證,
57、同時在8個小時內實現了全行130套系統所在數百臺VMware虛擬機的遷移上云。解決方案某城市商業銀行希望通過新的云基礎設施來支撐新核心系統和各類線上業務系統,實現業務和技術平臺的統一整合。項目背景需實現自動化運維需構建和云基礎架構相匹配的一站式監控和自動化運維能力,實現運維工作的自動化、數據化和智能化。業務挑戰需確保遷移過程的順利銀行的業務系統停機窗口較短暫,需要在短時間內將全量業務系統從VMware遷移至云平臺。需提升架構穩定性原有應用系統采用集中式技術架構,其上運行開源的中間件產品,對于重要的系統沒有產品廠商進行技術兜底支持,組件的穩定性不夠。應用系統能力中心基礎設施組件產品中心參數中心客
58、戶中心定價中心圖22:某銀行的技術架構圖.存款限額中心貸款支付結算銀行卡核算公共信貸資金PAAS層IAAS層基礎設施層Redis云數據庫ES 數據檢索服務TDSQL 數據庫Kafka 消息隊列MQ 消息隊列TSF 微服務框架APIGWCVM 計算VPC 網絡CBS 塊存儲CFS 文件存儲COS 對象存儲CLB 負載均衡BMS 裸金屬CLS 日志服務生產中心同城中心異地災備(規劃中)MongoDB 數據庫案例1:某城市商業銀行案例實踐案例2:馬來西亞GRM行業云平臺案例實踐云計算行業發展的初期,部分客戶選擇先從IaaS層開始做云化改造?,F有VMware客戶構成中以采用vSphere+vSAN+N
59、SX的IaaS層方案的客戶為主,應用多運行在虛擬機之上,PaaS層如中間件、數據庫,通常使用開源產品自建,應用架構也多采用傳統的單體架構模式。隨著K8S為代表的云原生PaaS技術日漸成熟,客戶以VMware升級替代為契機立項時也會考慮向云原生架構演進,以構建更具彈性的應用系統,提升資源利用率和應對更敏捷的相應業務變化。而云原生架構升級的同時也將帶動PaaS層,如中間件、數據庫上云的需求。TCS可運行于第三方IaaS平臺或者物理服務器之上,靈活組成整體的VMware的升級替代方案。相比虛擬機,容器應用有著更短的部署周期、更高的資源利用率,而且面對突發流量時能更快地自動擴縮容進行響應,在業務高峰提
60、升業務穩定性,同時在業務低谷時減少資源的浪費。需要更具彈性的系統以提升穩定性和降低TCO不同的團隊采用不同技術,不同版本的PaaS組件,缺乏統一規范管理導致無效的重復建設,也對運維造成困難。PaaS組件缺乏統一管理客戶難以同時具備多個PaaS領域技術人才儲備,需要專業的廠家提供技術運維服務與最佳使用實踐經驗,以保障業務穩定。PaaS層技術運維能力缺失業界AI生態的核心技術棧(如訓練框架、推理服務、數據流水線)已廣泛采用容器化部署,容器化已成事實標準,客戶迫切需要穩定、可靠的容器和PaaS服務。系統架構需要跟隨AI生態演進29-30企業自有門戶租戶端Console綜合信息展示統一賬戶管理集團賬戶
61、管理內部分賬運營Console云管控API接口公有云一致的API接口用戶管理用戶注冊、用戶登錄、用戶權限計量計費訂單 賬單 經銷商平臺云監控各產品監控指標數據庫硬件安全密鑰管理系統KMS云防火墻CFWDDoS防護堡壘機安全運營中心SOCWeb應用防火墻WAF主機安全CWPMySQL數據庫數據傳輸服務DTS云數據庫RedisPostgreSQL數據庫MSSQLTDSQL-C網絡計算云服務器CVM彈性伸縮ASGPU鏡像存儲云硬盤CBS快照文件存儲CFS對象存儲私有網絡VPC負載均衡CLB專線接入CCNNAT網關對等連接EIPVPC DNSX86服務器GPU服務器網絡設備客戶IDC機房+專線客戶通過
62、采用分布式云CDZ產品,正式發布了首個依托騰訊云CDZ的數據中心AltoCloud,在馬來西亞本地IDC機房中部署了包含:IaaS/PaaS/安全在內的常用云產品,同時提供了全面的多租戶自服務平臺,滿足了國內企業本地上云的需求。同時,分布式云CDZ還提供了整個云平臺的運維能力,極大地降低了客戶的運維成本。騰訊云分布式云CDZ幫助GRM完成了向機柜+云服務商的升級。解決方案圖23:GRM數據中心Alto Cloud架構圖起步快、運維成本低通過分布式云CDZ產品,在先期不用大量投入的情況下,可以快速展開業務??蛻魞r值本地化云平臺在馬來國內提供了本地化云平臺,滿足了國家對數據本地的要求。場景三:從V
63、Mware到云原生演進場景介紹場景痛點圖24:云原生升級示意圖騰訊或第三方laaS平臺容災編排故障演練備份中心vSphereVMwareTCSvSANNSX&AVIAria Suite Enterprise云管控平臺用戶管理、租戶隔離、統一監控容器與微服務中間件數據庫云原生升級騰訊專有云PaaS平臺TCS整合了騰訊眾多的成熟的PaaS產品,如容器,微服務、數據庫、中間件等,并提供統一的運維,運營,容災,演練和備份能力,可一站式滿足客戶云原生架構升級的訴求。TCS提供經過騰訊公有云和其他專有云客戶沉淀,成熟可靠的運維和高可用能力,大大提升客戶的運維效率和系統穩定性。統一管理易維護TCS提供成熟的
64、應用管理、部署和編排能力,配套以開箱即用的數據庫和中間件服務,幫助客戶高效搭建云原生應用。應用改造成本低TCS部署的起步資源規模輕量,支持按照業務量按需擴容,客戶使用的資源成本低,同時支持多種異構算力資源,多種PaaS服務按需選擇,可靈活適配不同的需求場景,有效降低客戶上云的門檻。靈活建設投入少TCS支持與第三方IaaS平臺集成,兼容主流的國產化芯片和信創OS,功能遵循主流開源規范,既能保護客戶已有IaaS投資,也能在技術層面避免綁定。開放兼容不綁定太保壽險在已有的第三方IaaS平臺之上運行TCS,通過TCS整合容器、微服務、緩存、消息隊列等PaaS服務,實現一體化、集約化管理,解決當前在平臺
65、及交付流水線方面存在的問題,進而實現打造云原生體系的總體目標。解決方案太平洋保險集團的壽險部門期望通過實現一套標準化架構設計規范,一個統一的開發平臺和一套交付流水線(三個一),推動其研發體系往云原生方向演進,最終提升研發效能,系統穩定性和資源利用率的目標??蛻粼瓉淼难邪l體系存在以下技術層面和業務層面的挑戰項目背景業務挑戰技術視角業務視角缺乏全棧動態彈性能力,調度未針對業務優化。自動化與可觀測性低,監控、日志不規范。自愈與服務治理弱,單點故障處理慢。公有能力未整合,容器和微服務等基礎能力分散。通過雙活、彈性擴容等服務治理能力,提升業務連續性。需加速響應市場,需縮短交付周期。技術棧雜亂導致資源浪費
66、,需統一平臺與規范提升效能。云原生技術可動態分配資源,降低成本,并支持快速創新。31-32一體化管理壽險業務應用承保平臺芯神太科技個險App保單中心自然人壽險云原生技術底座K8S容器編排容器網絡日志中心監控告警認證鑒權IaaS對接Cluster AutoscalerCKafkaTDMQTSFTCTDTFDRMSRedisScale outnodenodenodenodenodenode上海-松江中心上海-羅涇中心信創計算存儲網絡信創圖25:太保壽險云原生體系架構圖關鍵業務鏈路保護熔斷機制CPU RAMCPU RAM計算存儲網絡彈性伸縮騰訊云從 VMware到云原生演進方案案例1:太平洋保險案例
67、實踐方案優勢研發效能提升客戶內部 CI/CD與TCS集成,上云應用的發布效率提升85%,應用需求交付時效提升20%。運維效能提升依托TCS統一的可觀測體系,將問題提前發現率提升20%,問題定位時間減少20%。TCO優化80%的系統已完成微服務改造運行在TCS的微服務平臺之上,節省30%的應用資源配置??蛻魞r值行業榮譽太保云原生體系建設項目于2024年7月榮獲2023-2024年度“可信云用戶案例最佳實踐”。33-34場景通用客戶IT需求VMware產品的不足騰訊云產品TCE/CDC/CDZ/TCSTCE/CDC/CDZTCE/CDC/CDZTCS產品可以長期持續供應,確保供應鏈安全完整的安全方
68、案和產品能力更低的TCOAI應用的涌現,算力需求更加多樣化總部和分支的統一管理更加多樣的算力供應方案中心+邊緣,集團+分支統一管理業務升級,需要更多的產品能力,如緩存庫、中間件等大型客戶內部有自服務、內部成本或帳務攤銷的需求完整的IaaS/PaaS/安全產品能力完 整 的 云 管 平 臺 能力,包含多租戶、自服務、計量能力等實現PaaS層統一規范和統一運維,并有廠家提供專業技術服務PaaS層運行在第三方IaaS平臺之上,IaaS層和PaaS層獨立和靈活建設從虛擬化為主的傳統架構升級到更具彈性的云原生架構,提升業務穩定性,和資源利用率僅有IaaS能力,沒有PaaS和全面的安全能力多租戶、自服務能
69、力需要二次開發無法提供GPU、對象存儲等產品能力統一管理能力較弱收購后,產品形態進行了重大調整,產品持續供應能力堪憂安全能力不完善收購后,價格普遍上漲3-5倍公有云同源同構,供應鏈更加安全全面的IaaS/PaaS/安全能力更低的TCOPaaS產品矩陣不完整,不提供中間件和數據庫產品,客戶需要單獨采購其他商業產品,或基于開源自建大部分客戶使用虛擬化為主,相對容器而言更重載,應用面對突發流量的彈性能力較差,除了容易造成穩定性風險,資源利用率也比較較低GPU算力管理能力,跟業界AI生態整合方面相比容器方案較弱提供包含容器,微服務,中間件和數據庫的完整商業化PaaS產品矩陣,支持平臺化統一管理面向客戶
70、和騰訊內部都有大量云原生落地的成功案例和豐富的運維經驗,幫助客戶利用好云原生技術最大化收益提供GPU虛擬化和算力調度能力,能跟AI 生態良好結合,滿足 AI應用建設需求。場景1IaaS層替換場景2從IaaS升級為全棧云場景3從VMware到云原生演進騰訊云優勢三大場景替換與升級方案總結對比關于遷移PART 04遷移概述通過上云遷移,可以幫助客戶輕松從VMware環境遷移到分布式云(CDC+CDZ)與專有云(TCE+TCS)環境中,并可保證業務在不停機情況下完成遷移任務,最小程度影響業務的正常運行。遷移上云的四要素明確需要遷移的對象,如鏡像、數據庫、文件、虛擬機等針對不同云資源,都會有對應配套的
71、遷移工具,具體如下:云主機遷移go2tencentcloud工具,可將VMware整機遷移至分布式云(CDC+CDZ)與專有云(TCE+TCS)的目標云服務器容器應用遷移應用部署Yaml文件遷移,如Velero工具容器鏡像遷移推薦使用CICD的方式,直接發布版本到云端數據庫遷移使用 數據傳輸服務DTS、Mongo-Shake、Redis-shake等工具存儲遷移持對象存儲(COS Migration、COSDistCp等工具)、文件存儲(Filetruck工具)等資源遷移中間件遷移根據 消息有序性要求較高和較低的場景,提供不同遷移方案大數據遷移支持logstash、elasticsearch-
72、dump、mysqldump等工具35-36遷移對象遷移工具停服遷移(冷遷移)平滑遷移(熱遷移)過程簡單流程清晰對技術要求低適用于簡單的業務系統對業務影響小持續時間長對技術要求高分批次遷移圖26:冷遷移和熱遷移對比冷遷移(停服遷移)旨在遷移過程中,選擇合適的窗口期,在訪客數量較少的業務低峰時間停服遷移。相對平滑遷移,停服遷移技術實施復雜度較低,過程簡單清晰。停服期間內,可按產品或業務線分批次割接,也可一次性全部割接。熱遷移(平滑遷移)旨在遷移過程中,通過一定技術方案,進行業務耦合度梳理和拆分。在割接時,按業務模塊或產品線逐批次割接,盡量降低整體業務感知或無感知,實現業務快速切換。遷移上云流程準
73、備階段驗收階段開始規劃設計遷移方案選擇遷移策略5遷移計劃表責任分工表項目管理6方案設計7產品選型 網絡規劃 安全規劃壓測聯調更多主機遷移 DB遷移中間件大數據遷移流量灰度風險預案8性能預案數據不一致安全預案專線主備 回滾預案更多實施階段遷移實施11DB遷移其他組件數據遷移ZK,MQ,Hadoop等聯調&演練 流量割接 更多網絡建設9VPC、子網互聯網接入專線接入環境部署10主機部署 DB部署大數據部署中間件部署安全組件 業務依賴賬號體系 產品壓測更多穩定性監控12優化微調13結果驗收1415完成風險評估業務改造 平臺適配 性能評估安全評估 資源風險其他單元拆分業務梳理邏輯拓撲數據走向調用關系關
74、聯系統入口地址 涉及組件容忍極限容錯、只讀等3域名梳理 備案接入 主機資源DB資源 網絡架構 安全策略產品調研規格對標工具驗證DTS、COS等更多信息收集241圖27:遷移上云流程圖由騰訊云提供遷云服務或者客戶自遷移。支持冷遷移(停服遷移)/熱遷移(平滑遷移),可結合場景選擇。37-38VS遷移方案遷移團隊準備階段上云類型平移上云改造上云特點網絡穩定性風險 數據不一致風險風險點IP變更風險業務中斷風險應對策略針對以下內容進行梳理:規劃設計遷云評估:針對原有VMware上的業務系統分類評估,哪些適合平移上云遷移,哪些需要改造上云。僅涉及到IaaS層的替換,VMware虛擬機遷移至云上虛擬機應用改
75、造難度較大的場景業務是否接入是否規范,如果寫死IP,則遷移過程盡可能保持內網IP不變互聯網IP則需做調整,為保證業務正常接入,需要提前20天做好備案工作建設遷移專用網絡,專線可大大提高網絡穩定性及遷移速率源端虛擬化主機采用鏡像導入減少遷移過程中對網絡的依賴,但是需要手工補齊增量部分數據全量同步配合多次增量同步,最后一次同步需要停止源端業務寫入遷移前停止源端業務寫入,保障遷移數據就是全量數據遷移前由客戶做好源端數據備份選擇在業務量小的時間窗口進行遷移數據遷移過程保持源端在線,最后一次增量同步和業務切換才中斷業務源端和目標端完成主備環境搭建遷移過程保持每個步驟可回退將應用已有的緊耦合架構改造為松耦
76、合或者分布式架構應用希望云原生化,使用容器、微服務、Devops等云原生能力原有基于虛擬機自建的開源組件希望升級為云上企業級PaaS遷云策略:結合客戶要求與遷移成本、難易度等實際情況,確認遷云方案,停服或平滑遷移。項目管理:成立遷云項目組,確定遷移計劃以及項目參與者的責任分工。方案詳設:進行詳細方案設計,明確SOW以及詳細操作手冊。應急預案:保證遷云設計方案的健壯性,出現緊急問題時能夠及時回退,降低業務影響。常見的風險和應對策略如下:出現 前兩種情況下,放棄本次割接,查找原因,再次尋找時間窗口割接。出現第三種情況,需重新評估遷移方案,并對完善后的方案再次進行遷移演練和驗證。風險管理:盡量避免因
77、不可控因素導致的項目失敗,如無法避免,盡量降低損失。針對常見的風險需要有回滾方案,回滾的常見觸發條件如下:a)數據同步任務突發中斷,割接窗口期內無法完成增量追齊;b)數據校驗不一致,檢查數據同步方式和業務停寫情況;c)割接后業務出現不穩定,短時間難以恢復,需要回滾,重新評估并進行遷移演練;實施階段平行遷移:保持環境、組件版本相同,規避環境差異導致的兼容問題。向下兼容:如無完全對標版本,應遵循向下兼容原則或評估自建。數據一致:落盤數據應保證遷移前后數據一致性。充分測試:同一組件可能有多個遷移方案或臨近版本,應充分考慮業務場景并進行兼容。實施階段遷移上云遵循以下原則:實施階段除了環境部署和數據同步
78、之外,最主要的動作為業務割接,在業務低峰期,按照前期的方案設計,在對應時間點執行割接手冊內的預定動作。在割接動作執行期間,嚴格按照割接順序執行,避免提前或延期執行導致的割接失敗。割接主要分為停服遷移割接和平滑遷移割接。39-40a)源環境1:1在分布式云/TCS/TCE環境部署(或按業務單元最小化部署,后期彈性擴容)b)打通專線通道,確認內網互通c)配置各產品監控報警規則環境準備a)割接窗口期內,關閉前端入口流量b)數據文件同步割接準備a)源環境數據庫啟用只讀b)增量追齊一致性檢查c)修改業務數據庫讀寫地址一致性校驗源環境接入層將分布式云/TCS/TCE環境加入至到轉發隊列流量轉發a)DNS入
79、口地址進行切換b)源環境仍保持流量轉發狀態c)觀測業務監控和指標數據是否正常d)所有入口地址修改完成后,觀測服務穩定性 DNS切換a)關閉CLB負載均衡流量b)DNS切回源環境c)對源環境數據進行檢查并訂正回滾預案a)源環境1:1在分布式云/TCS/TCE環境部署(或按業務單元最小化部署,后期彈性擴容)b)打通專線通道,確認內網互通c)配置各產品監控報警規則環境準備a)配置分布式云/TCS/TCE環境中的業務數據讀寫指向源環境b)接入層將分布式云/TCS/TCE環境業務層加入至到轉發隊列,調整權重c)觀測業務狀態和日志監控d)關注監控、數據庫及大數據同步狀態灰度流量a)源環境數據庫啟用只讀b)
80、增量追齊一致性檢查c)修改業務數據庫讀寫地址d)依次割接:業務依次割接,直至所有應用數據庫割接完成按應用遷移a)DNS入口地址進行切換b)源環境仍保持流量轉發狀態c)觀測業務監控和指標數據是否正常d)所有入口地址修改完成后,觀測服務穩定性 DNS切換a)負載均衡側流量切回源環境,應用數據庫切回源環境b)DNS切回源環境c)對數據進行檢查并訂正回滾預案圖28:停服遷移割接流程圖 1.環境準備2.割接準備3.一致性校驗4.流量轉發5.DNS切換6.回滾預案停服遷移(冷遷移)割接流程如下:圖29:平滑遷移割接流程圖1.環境準備2.灰度流量3.按應用遷移4.依次割接5.DNS切換6.回滾預案平滑遷移(
81、熱遷移)割接流程如下:41-42圖30:停服遷移和平滑遷移停服時間對比停服遷移(冷遷移)割接流程如下:驗收階段驗收階段主要對于遷移結果進行驗收。根據實際情況,割接后保持48小時-72小時的觀測,觀測過程要經歷業務波峰波谷,以對服務穩定性和云產品性能指標進行觀測和調優。完成業務觀測確認服務穩定后并進行巡檢,沉淀輸出總結,交接遺留事項,確保服務連續性。停服遷移(冷遷移)平滑遷移(熱遷移)停服時間數據冷遷測試驗證批量業務切換數據持續遷移引流驗證停服時間增量同步+逐步切換圖31:云平臺巡檢界面調查結果明確顯示,大多數VMware客戶對博通收購后的一系列變革感到不滿。另一個顯著現象是:73%的VMwar
82、e客戶正考慮遷移至其他虛擬化平臺(仍保留虛擬化架構),14%選擇轉向云計算平臺,另有13%的客戶傾向采用云原生(Kubernetes)方案。這些客戶普遍期望替代方案能實現更優的總體擁有成本(TCO),同時確保安全性與可靠性。騰訊云基于該調研結論,重點布局了三大技術路徑來提供VMware替代方案。針對客戶保留虛擬機的需求場景,騰訊云基于其公有云多年驗證的可靠虛擬化架構打造了解決方案。該平臺不僅具備原生安全保障,更集成了騰訊云及第三方開發的豐富服務生態。典型代表是全新推出的騰訊云本地專用集群(CDC)這款托管基礎設施產品將集中式公有云服務延伸至用戶本地機房,通過一體化機柜形式在用戶數據中心部署算力
83、資源,并與就近公有云區域聯通實現統一管控。用戶可通過既有公有云工具(控制臺/API等)管理CDC資源。其次,作為全球領先的公有云服務商,騰訊云已形成一套成熟的虛擬機本地化遷移至云端的標準化流程。騰訊云同時支持私有云與公有云的標準管理模式及采購方案,提供靈活的付費方式,其服務既可被企業直接采用,也能供服務商二次開發后向內外部分戶輸出云服務。以騰訊云專屬可用區(CDZ)為例,該方案是在客戶本地基礎設施上部署的專屬云資源池客戶可按需采購計算、存儲、數據庫等騰訊云資源,并享受與公有云完全一致的使用體驗。CDZ提供軟硬一體的全棧服務,可實現快速極簡部署。如果考慮完全的物理隔離,騰訊云還能提供專有云(TC
84、E)的解決方案,把公有云上的技術棧完全私有化部署到本地,在本地提供云計算服務。騰訊云面向云原生應用的分布式云解決方案,采用多層架構模型:核心基礎層是支撐計算、網絡和存儲的基礎設施,該層需同時兼容云原生與虛擬化方案;第二層為客戶提供云原生架構選擇(TKE或TCS);第三層提供數據庫、安全、中間件等集成能力,并支持第三方服務接入;隨后是集成安全防護層,包含云防火墻(CFW)等能力,支持動態ACL訪問控制、實時入侵阻斷、虛擬補丁和惡意代碼檢測;最終層實現多云統一管理與定制化配置。43-44Conclusion 45-46除了VMware替代場景外,騰訊云的產品組合在OpenStack與超融合的替代與
85、升級場景,也有著明顯的優勢。具體對比如下:表:OpenStack和騰訊云方案對比表:超融合一體機和騰訊云方案對比對比維度技術架構OpenStack騰訊云側重于IaaS,底座相對輕量級,默認無PaaS解決方案,由各商業廠家基于開源框架進行集成和包裝,整體集成耗時長,產品路線不穩定。完整IaaS和PaaS能力,具備金融級高可用,統一的運維和運營體系?;诠性企w系滿足產品的可持續迭代發展,是全棧的云平臺解決方案??捎眯灾挥蠭aaS層的高可用能力,PaaS需自建或依賴商業廠商,IaaS和PaaS各層級可用性不一致。IaaS和PaaS一體化的高可用設計,遵循公有云先進水平,具備業界領先的業務連續性。彈
86、性擴展彈性擴展受限于整體最大規模,一般單集群不超過500臺。集群內可支持上萬級別規模,并支持多數據中心橫向擴展,支持混合云架構,專線接入騰訊公有云,提升業務的響應能力。延展性OpenStack市場份額逐步降低,社區持續性存在風險,各廠家逐步退出openstack技術生態。自主可控的云平臺,騰訊云擁有所有代碼,和公有云一致的架構和代碼,產品種類和特性持續更新,是私有云的主流發展技術路線。安全性集成第三方安全廠商的產品,集成難度大,成本高,非安全一體化方案。云原生安全方案,具備彈性擴展能力,可提供整體安全防護體系,具備等保2.0三級的備案證明。對比維度擴展性超融合一體機騰訊云超融合由于計算和存儲一
87、體的架構,導致在大規模的場景下擴容受限。騰訊云計算,存儲分離的架構在擴容性上會靈活很多。PaaS能力超融合關注在IaaS層,只能基于IaaS部署開源PaaS產品,沒有兜底的PaaS能力。全棧云具備完整和豐富的PaaS能力??蛇\維性超融合只有簡單的管理臺,不具備復雜的一體化運維能力。全棧云自帶了監控、日志、CMDB、容量管理、審批管理、多租戶等能力,可形成完整的自動化運維體系。超融合不具備整體的安全防護能力,主要以拼湊各個安全廠商的產品為主。全棧云支持全面的安全能力,且在案例上已經幫助銀聯云、建行云等客戶獲得了公安部等保四級的備案證明可用性安全性超融合主要提供了資源,自身不具備同城雙活或者兩地三
88、中心容災架構的能力。騰訊云支持構建同城雙活或者多地多活的架構,具備完整的容災能力。易用性僅關注IaaS層運維體驗,如增加產品則需額外建設統一運維體系。提供統一的運營運維門戶,包含了認證、鑒權、監控、CMDB、日志等綜合運營運維能力,并支持對接第三方運維平臺,實現統一運維。PART 05附錄關于OmdiaOmdia隸屬于InformaTechTarget,Inc.,是一家專注于技術研究與咨詢的機構。Omdia的分析師團隊分布在全球25個國家和地區,由400多名分析師和顧問組成,每年收集2億多個數據點,進行250多項預測,并發布3000多份研究報告,為400多萬行業領導者提供服務。憑借對科技市場的深入了解,結合切實可行的洞察力,Omdia將賦能企業做出明智的增長決策。關于騰訊云騰訊云,作為全球領先的云服務提供商,為全球客戶提供穩定安全的業界領先云產品與服務,涵蓋云計算、大數據、人工智能、通信及網絡安全等前沿技術。目前,騰訊云基礎設施已覆蓋21個地理區域、56個可用區,擁有超100萬臺服務器和3200多個全球加速節點,并具備200Tbps全球帶寬儲備及400余項權威認證。依托卓越的技術實力,騰訊云構建了覆蓋多行業的全場景解決方案,打造開放共贏的云生態體系,持續賦能各行業數字化轉型升級。47-