1、 沃云靈云混合多云管理平臺沃云靈云混合多云管理平臺 白皮書白皮書 聯通云數據有限公司聯通云數據有限公司 2020 2020 年年 06 06 月月 沃云靈云混合多云管理平臺白皮書 2 / 49 版權聲明版權聲明 本白皮書版權歸沃云單獨所有,未經沃云事先書面許可,任何主體不得以任何形式復制、修改、抄襲、傳播全部或部分本文檔內容。 商標聲明商標聲明 及其它沃云服務相關的商標均為聯通云數據有限公司及其關聯公司所有。本文檔涉及的第三方主體的商標,依法由權利人所有。 服務聲明服務聲明 本白皮書意在向客戶介紹沃云全部或部分產品、服務的當時的整體概況,部分產品、服務的內容可能有所調整。您所購買的沃云產品、服
2、務種類、服務標準等應由您與沃云之間的商業合同約定,除非雙方另有約定,否則,沃云對本白皮書內容不做任何明示或模式的承諾或保證。 沃云靈云混合多云管理平臺白皮書 3 / 49 前言前言 隨著云計算業務的持續發展,多云和混合云將是企業保障業務的基本設施架構,企業為了更好的拓展業務,將逐步朝著多云混合云應用的方向發展。因此,多云管理平臺業務便應運而生,并且迅速發展,在云計算的未來發展進程中,多云混合云管理必將成為人們持續關注的焦點。 聯通云數據有限公司注冊成立于 2013 年 6 月,系中國聯通集團全資子公司,是具有獨立法人資格的高新技術企業。定位于成為中國聯通云計算產品和服務的供給者、云業務拓展的支
3、撐者和新型信息業務的承載者,聯通云數據有限公司已布局建設了若干大型云數據中心和輻射全國的云計算資源池,資源規模和服務能力持續增強。立足于中國聯通云業務能力中心,聯通云數據有限公司自成立起,即致力于依托中國聯通通信網絡能力優勢、基礎設施資源優勢、客戶群優勢和品牌信譽,圍繞若干重點領域,為政企客戶提供高質量云服務,持續助力客戶開源節流、降本增效、創新共贏。 經過多年發展以及有著服務數萬客戶的經驗,云數據公司積累了豐富的云管經驗以及產品服務意識,得到了客戶的一致認可,公司獲得了由中國通信信息研究院頒發的云服務企業信用評級 AAA 級資質?;谝酝某晒椖拷涷?,再加上強大的基礎設施架構能力和研發能力
4、,靈云混合多云管理平臺將為用戶提供強而有力的多云資源納管功能以及完善的產品服務,保障用戶的業務平穩運行。 沃云靈云混合多云管理平臺白皮書 4 / 49 指導單位指導單位 中國聯合網絡通信集團有限公司 編寫單位編寫單位 聯通云數據有限公司 支持單位支持單位 聯通(廣東)產業互聯網有限公司、中國聯通東南研究院 撰稿人撰稿人 宋國歡、朱子凡、黃新婷、馬崢、張聰聰、尹志勇、姜輝 沃云靈云混合多云管理平臺白皮書 5 / 49 目錄目錄 一、引言 . 8 1.1 多云管理平臺發展背景 . 8 二、多云管理平臺概述 . 8 2.1 多云管理平臺定義 . 8 2.2 多云管理平臺基本功能 . 8 2.3 多云
5、管理平臺發展現狀 . 10 2.4 多云管理平臺應用場景 . 11 2.4.1 多云環境資源統一服務交付及生命周期管理 . 11 2.4.2 多云資源環境的統一納管運維 . 11 2.4.3 多云費用統一管理與成本費用分析優化 . 12 2.4.4 多云資源彈性擴容 . 12 2.4.5 多云應用和數據災備 . 12 三、靈云混合多云管理平臺 . 13 3.1 產品簡介 . 13 3.2 產品架構 . 13 3.3 產品優勢 . 15 3.3.1 靈云 CMP 私有部署版產品優勢 . 15 3.3.2 靈云 CMP SaaS 版產品優勢 . 16 四、靈云混合多云管理平臺關鍵能力 . 17 4
6、.1 資源 . 17 4.1.1 概覽 . 17 4.1.2 計算 . 17 4.1.3 存儲 . 19 4.1.4 網絡 . 21 4.2 告警 . 24 4.2.1 概覽 . 24 4.2.2 告警信息 . 24 4.2.3 告警規則 . 25 4.2.4 告警通知 . 26 4.2.5 告警分析 . 27 4.3 工單 . 27 4.3.1 工單提交 . 27 沃云靈云混合多云管理平臺白皮書 6 / 49 4.3.2 工單處理 . 27 4.4 統計 . 28 4.4.1 訂單 . 28 4.4.2 概覽 . 29 4.4.3 資源統計 . 29 4.4.4 容量統計 . 30 4.4.
7、5 告警統計 . 30 4.5 計費 . 31 4.6 云環境 . 31 4.6.1 資源池 . 31 4.6.2 云賬號 . 32 4.7 云資產 . 32 4.7.1 宿主機 . 33 4.7.2 存儲設備 . 33 4.7.3 網絡設備 . 33 4.8 組織 . 33 4.8.1 組織機構 . 34 4.8.2 人員 . 34 4.8.3 角色 . 35 4.8.4 項目 . 35 4.9 配置 . 36 4.9.1 流程 . 36 4.9.2 菜單 . 37 4.9.3 配額 . 38 4.9.4 消息發布 . 38 4.10 服務目錄. 39 4.10.1 服務信息 . 39 4.
8、10.2 服務類別 . 39 4.10.3 服務屬性 . 40 4.11 自動化 . 41 4.12 資源拓撲. 41 4.13 資源編排. 41 4.14 應用部署. 41 4.15 日志審計. 41 沃云靈云混合多云管理平臺白皮書 7 / 49 4.16 企業應用. 42 五、典型案例 . 42 5.1 某高院混合多云管理平臺解決方案 . 42 5.1.1 客戶痛點 . 42 5.1.2 解決方案 . 42 5.1.3 客戶收益 . 43 5.2 某省大數據發展局混合多云管理平臺解決方案. 43 5.2.1 客戶痛點 . 43 5.2.2 解決方案 . 44 5.2.3 客戶收益 . 44
9、 5.3 某政務云混合多云管理平臺解決方案 . 45 5.3.1 客戶痛點 . 45 5.3.2 解決方案 . 45 5.3.3 客戶收益 . 46 六、結語 . 47 參考文獻 . 48 沃云靈云混合多云管理平臺白皮書 8 / 49 一、一、引言引言 1.1 1.1 多云管理平臺發展背景多云管理平臺發展背景 隨著中國互聯網的高速發展,國內云計算市場已達千億,并保持高速增長。根據中國產業信息2019 年對中國云管理服務發展背景、行業格局及市場規模預測,到 2020 年,全球部署數字平臺的組織數量所占比例將增加一倍至 60%;到 2021 年,中國 55%新增企業應用將是云原生應用;到 2024
10、 年,70%的中國 500強組織將使用工具實現跨公有和私有云多云管理策略。2022 年國內公有云市場規模有望達到 1731.3 億元,2018-2022 年均復合增長率 41%;2022 年國內私有云市場規模預計為1171.6億元,2018-2022年均復合增長率22%?;诙嘣萍軜嫷臄底只D型,將成為企業提升核心競爭力的“剛需”1。多云架構可提升企業業務應用的靈活性,而且能夠使業務的連續性和經營成本得到優化。企業通過多云構建靈活而且敏捷的融合云基礎設施,既可以獲得更高的可用性及更低的成本,又可以實現更好的業務匹配度,幫助企業的業務獲得更強的競爭力。 二、多云管理平臺概述二、多云管理平臺概述
11、2.1 2.1 多云管理平臺多云管理平臺定義定義 多云管理平臺指的是可以同時管理包含多個公有云、多個私有云、混合云以及各種異構資源的統一管理平臺2,即用戶同時使用多家云服務商的產品,可以實現在一個統一的平臺上進行管理配置,并監控產品的生命周期全流程,實現統一納管,無需多平臺切換管理,節省用戶操作和使用成本,幫助用戶可以更加快捷的管理不同云服務商的資源,以利于業務的開展。2.2 2.2 多云管理平臺多云管理平臺基本功能基本功能 沃云靈云混合多云管理平臺白皮書 9 / 49 多云多基礎設施適配整合能力及開放擴展支持能力多云多基礎設施適配整合能力及開放擴展支持能力 由于異構基礎設施的廣泛存在,未來一
12、段時間企業內部會同時存在公有云、私有云、虛擬化環境以及傳統物理機器。所以多云管理平臺需要具備各類云平臺及廠商的對接納管能力以支撐對接之上需要支撐的服務管理運維運營場景,同時能夠隨基礎架構演進,開放可擴展支持新的基礎設施,滿足“開放封閉”原則,支持新的云平臺只需要擴展適配層,而不需要修改上層功能層。多云適配整合能力范圍主要涵蓋支持云平臺類型版本、支持云服務范圍、深度,如計算、網絡、存儲、PaaS 中間件、數據庫、負載均衡、安全組防火墻等2。 多云多基礎設施編排能力多云多基礎設施編排能力 多云多基礎設施的編排能力是多云管理平臺的核心能力之一,這個能力決定了多云管理平臺面向云用戶以及云管理員所提供的
13、能力范圍和深度,編排能力包括,支持的云平臺及云服務范圍和操作類型、支持的任務類型,包括腳本、人工任務、應用部署等,編排的定義能力等,是多云管理平臺構筑強大能力的核心引擎2。 提供以服務目錄為最主要載體的服務管理能力提供以服務目錄為最主要載體的服務管理能力 服務目錄是在傳統 ITSM 中就普遍存在的產品形態,但是多云管理平臺對服務目錄的定義有了新的內涵。一個多云管理平臺中的服務目錄必須需要具有“跨多資源池”、“集群級別自動創建”、“內置的應用視角計量計費”等能力,而這些能力在傳統 ITSM 的服務目錄中都不具備2。 提供多租戶多層次的資源訪問管理能力提供多租戶多層次的資源訪問管理能力 目前的云平
14、臺管理界面普遍采用“扁平化”設計模式,即一個用戶能夠管理和查看當前帳號下的所有類型與所有應用的資源,這和大型企業需要多層次、多應用資源隔離管理的需求不匹配。例如,很多公司的網段劃分、防護墻端口設置都由專門的職能團隊管理,普通業務團隊需要遵循相應的規則。所以,多云管理平臺需要在資源訪問管理上能夠適配企業內部的組織結構和管理方式2。 沃云靈云混合多云管理平臺白皮書 10 / 49 集成與被集成能力集成與被集成能力 多云管理平臺落地需要與企業數據中心內部已有的各類運維支撐工具平臺、應用部署平臺進行對接集成,如 ITSM、CMDB、堡壘機、監控、備份、持續集成平臺、持續部署平臺、漏洞掃描系統等,以實現
15、系統集成,融入數據中心的工具體系,整合實現統一登錄、流程接入以及管理數據的自動同步以及共享、減少人工集成配置工作2。 除此之外,多云管理平臺還包括如費用管理、賬單分析、操作審計等多個方面的能力要求,是用戶進行云平臺資源管理的一個基礎性平臺。 2.3 2.3 多云管理平臺發展現狀多云管理平臺發展現狀 2019 年 7 月 17 日國際數據公司(IDC)發布的全球公有云服務市場(2018下半年)跟蹤報告顯示,2018年全球公有云IaaS市場規模達到359.7億美元,同比增長 45.0%。報告顯示,自 2016 年以來,中國已經躍居全球僅次于美國的第二大公有云IaaS市場。2018年中國公有云Iaa
16、S市場同比增長86.1%,增速遠高于全球。相比 2014 年,2018 年中國公有云 IaaS 市場對全球的貢獻份額已翻倍,達到 46.5 億美元3。IDC 中國公有云服務研究經理諸葛蘭表示:“未來 5 年,中國公有云 IaaS 市場增速仍有望持續高于全球,中國在全球公有云市場中的重要性還將進一步提升。隨著中國部分公有云 IaaS 服務商不斷擴張其海外節點和提升綜合服務能力,國內國際服務商會產生更多的正面交鋒,中國公有云 IaaS 服務商還需不斷強化研發實力,擴展行業解決方案能力,著力構建綜合型服務生態,才能在更大范圍的全球競爭中再創佳績?!?根據云計算開源產業聯盟發布的多云管理平臺白皮書(2
17、020 年)顯示,從整體市場情況來看,云基礎架構提供商貢獻了大多數市場收入。以沃云、華為、VMware、新華三為代表的服務商在私有云領域有長期的積累和豐富的成功案例,云管理軟件往往是其私有云解決方案中重要的組成部分。而隨著用戶對混合云和多云需求的不斷增加,他們也不斷擴充其云管理軟件的能力,從虛擬機,私有云的管理到多種公有云資源和容器的管理,從而滿足客戶統一平臺,多種資源管理和自服務的需求。獨立的云系統和服務管理軟件提供商在誕生之 沃云靈云混合多云管理平臺白皮書 11 / 49 初即是專注于云管理這個領域。剩下的三類廠商在整體市場規模上的占比相對較小,但是同樣擁有良好的增長勢頭。以傳統的系統和服
18、務管理軟件提供商為例,他們大多數收入來源還是來自于對傳統基礎架構和流程的管理和運維,但是客戶 IT 基礎架構的變化也推動他們對產品功能進行拓展和完善,對多云和混合云管理的支持也成為他們重點發展的新領域。 從市場參與角度來看,云管理平臺市場的參與廠商逐漸增多,市場呈現出多樣化發展的趨勢。大量的廠商積極參與其中,市場中同類產品越來越多,且市場競爭愈發激烈。無論是從政策引導還是云服務商的投入力度來看,云管理平臺市場的高速發展都得到了非常積極推動作用。云管理平臺產品已經成為云解決方案中的核心產品,成為廠商云解決方案中至關重要的關鍵因素。 2.42.4 多云管理平臺應用場景多云管理平臺應用場景 2.4.
19、1 2.4.1 多云環境資源統一服務交付及生命周期管理多云環境資源統一服務交付及生命周期管理 在企業業務系統的開發測試和投產時,需要在線快速獲取和部署測試和生產運行環境,通過云管理平臺可以以服務化的方式在線提交申請,經過審批后由云管理平臺自動化按請求和一定的分配策略和部署到虛擬化、私有云、公有云中,通過這種方式可以縮短獲取環境的時間,實現 IT 資源敏捷供給,同時提升部署的質量效率,解放 IT 人力。并且在交付資源后,可以實現操作、變更配置、回收等一系列生命周期管理2。 2.4.2 2.4.2 多云資源環境的統一納管運維多云資源環境的統一納管運維 在多云環境中,由于存在包括虛擬化、私有云、公有
20、云、私有云、容器云等多個管理門戶及控制臺,其分散多樣性以及不斷增長的規模給 IT 管理帶來與日俱增的復雜性和壓力。多云納管管理涵蓋了多個層面維度的管理,包括服務管理、資源同步、資源管理、訪問權限管理、容量管理、性能管理、健康管理、使用管理、成本費用管理、持續優化分析、流程管理、安全合規管理、應用生命周期管理等。通過多云管理平臺可以實現多云的統一接入,統一多個層 沃云靈云混合多云管理平臺白皮書 12 / 49 面維度的管理,能夠對多云資源按照組織行政、業務等多維度進行統計分析展示,幫助全局了解多云的整體使用情況。從而降低管理的復雜度和壓力2。 2.4.3 2.4.3 多云費用統一管理與成本費用分
21、析優化多云費用統一管理與成本費用分析優化 在多云環境下由于基礎設施的分散獨立多樣化,同樣也給費用管理帶來巨大的難度和復雜性。隨著基礎設施規模的增大,如果缺乏有效費用可視化分析工具并進行有效的管理,將造成資源的巨大浪費和成本支出。多云管理平臺能夠統一整合多個云平臺多個云賬號,集中統一多維度呈現費用投入支出,并持續分析優化,幫助掌控 IT 投入費用花費情況、管理資源的使用、減少浪費。云環境與傳統環境的核心區別在于,傳統環境的管理是以資產為核心的,用戶需要將資產不斷折舊,來計算自身業務的成本消耗。而在云環境中,資產的觀念淡化,成本變得越來越直接可見。因此,降低多云的費用就是成本優化2。 2.4.4
22、2.4.4 多云資源彈性擴容多云資源彈性擴容 在應對業務突發流量時,很多企業會選擇將業務基礎算力部署在私有云數據中心,并根據實時流量波動在公有云上快速靈活的伸縮資源。在這種場景下,需要有完善的管理系統和自動化控制機制來實現虛擬機的彈性伸縮和流量引導。多云管理平臺能統一管理私有云和公有云資源池,并能在全局范圍內實施資源動態調度,通過訪問量預測,制定資源彈性伸縮計劃任務,提前預備算力資源;亦能實時監測數據流量,隨時按需按量擴充計算和存儲資源,并聯動負載均衡器,自動完成流量分配2。 2.4.5 2.4.5 多云應用和數據災備多云應用和數據災備 應用和數據容災備份是企業正常運轉的重要保障。傳統的利用多
23、地多中心實現容災備份模式,投入成本大、建設周期長、技術難度高、運維管理復雜。越來越多的企業現在借助跨云架構,將公有云作為本地私有云的異地容災點。這種模式建設周期短、簡單易用、性價比高。但是,跨云災備對混合云的管理能力提出了更高要求,多云管理平臺能提供本地私有云和公有云統一管理視圖 沃云靈云混合多云管理平臺白皮書 13 / 49 和備份策略,全方位監控管理常規資源和災備資源的運行狀態;此外,借助多云管理平臺能控制資源動態擴展的能力,可以實現在常規情況下僅在公有云部署災備最小資源集,在故障發生時快速擴容災備節點到私有云數據中心規模,并實施主備倒換;當故障恢復后,多云管理平臺依據策略算法,自動縮減災
24、備節點,從而最大化節約成本2。 三、三、靈云混合多云管理平臺靈云混合多云管理平臺 3.1 3.1 產品簡介產品簡介 靈云混合多云管理平臺,以下簡稱靈云 CMP(Woyun Cloud Management Platform),是一款沃云自主研發,幫助企業構建云環境,實現混合云或異構云的統一管理、自動化部署與運維、持續集成與交付的云管平臺產品。企業可以選用不同的虛擬化技術及云服務商,并通過靈云 CMP,實現 IT 自服務管理,動態調度資源,異構資源的統一管理、統一監控,自動化運維和應用自動化編排、部署。持續提升企業的運營效率和運維能力,支持企業從傳統 IT 漸進、無縫地過渡到多云戰略。 靈云 C
25、MP 包括私有部署版和 SaaS 版兩種產品形態,其中私有部署版面向私有云為主的客戶,提供完整的混合多云管理能力軟件,并集成定制化需求,滿足企業大規模的云資源管控要求;SaaS 版面向公有云為主的客戶,以“云服務”的形式向客戶提供產品功能,作為輕量級的通用云管軟件,滿足客戶相對較小規模的云資源管控要求。 3.2 3.2 產品架構產品架構 靈云 CMP 主要包含云治理、云資源、云服務、云成本、云運維、云適配六大功能模塊。產品架構圖如下: 沃云靈云混合多云管理平臺白皮書 14 / 49 圖 1 靈云 CMP 產品架構 云治理云治理 幫助管理員定義角色和權限層次結構,與企業和公有云目錄和身份驗證服務
26、集成,搭建企業的組織機構管理體系,實現多級組織的精細化控制。支持設置配額限制和工作流,實現企業內部的流程管理體系。 云資源云資源 作為核心模塊之一,對多層資源進行整合,支持跨公有云和私有云平臺管理各種計算、存儲、網絡以及 PaaS 資源,同時服務資源全生命周期。能夠對企業 IT、IP 等基礎硬件設施進行整合管理。 云服務云服務 支持將資源以服務的方式,通過自定義流程控制提供給最終用戶申請與使用。動態配置各類資源服務及應用,創建和管理多云應用和基礎架構模板。提供各類統計分析,如資源統計、容量和利用率統計、告警統計等,幫助企業優化正在進行的多云管理。 云成本云成本 以數據可視化的方式,全面展現企業
27、在公有云、私有云以及虛擬化環境等 沃云靈云混合多云管理平臺白皮書 15 / 49 資源池中的各類資源用量及費用,各組織機構和項目的費用分攤,并通過橫向和縱向的深入成本分析,幫助企業了解實際使用情況?;谫Y源負載分析,為用戶提供成本優化建議,降低和優化云成本,實現降本增效。 云運維云運維 提供全面覆蓋的監控范圍,對各系統告警進行統一標準化,多種告警提醒,高性能告警處理。提供指令/腳本批量執行、批量文件分發與采集等多種自動化運維方式,實現“主動監控、集中管理、統一運維”的目標。 云適配云適配 具備混合多云整合能力,跨公有云、私有云、虛擬化和容器的云環境。支持沃云、阿里云、華為云、華三云、VMwar
28、e 等多家云服務商,不同類型和版本的資源池。提供各級企業云資源環境賬號信息配置接入,各環境資源信息同步及管理功能。 3.3 3.3 產品優勢產品優勢 3.3.1 3.3.1 靈云靈云 C CMP MP 私有部署版私有部署版產品優勢產品優勢 多云整合多云整合 提供異構混合云管理能力,靈活配置,實現對主流公有云、私有云、虛擬化、容器等基礎設施的全面對接及資源整合。 可視化可視化 支持云資源池總覽、業務系統總覽、告警影響分析以及虛擬資源總體監控等多個層次的可視化,方便用戶了解平臺整體情況。 交互優化交互優化 針對不同角色用戶在平臺上關注點不同這一特點,對操作流程進行優化,強調平臺的自服務屬性。 專業
29、定制專業定制 沃云靈云混合多云管理平臺白皮書 16 / 49 在標準版功能基礎上,根據企業需求提供定制化解決方案。支持集成第三方 IT 服務管理工具和產品的使用。 持續集成持續集成 提供開放的 REST API,支持敏捷與 DevOps,實現 CI、CD 全流程自動化。 多部署形態多部署形態 支持高可用部署,避免單點故障。針對大規模集團性企業,支持水平橫向擴展,進行分布式集群部署。 3.3.2 3.3.2 靈云靈云 C CMP SaaS MP SaaS 版產品優勢版產品優勢 開箱即用開箱即用 以“云服務”的形式向客戶提供產品功能,無需安裝部署以及后期維護,只需在 SaaS 版平臺上注冊即可使用
30、。 節約成本節約成本 無需硬件投入、無需安裝部署、無需后期維護,只需支付極少的費用,即可獲得完整的功能,既支持長期購買,也支持按需付費。 兼容兼容性性 選擇 SaaS 版平臺,客戶能夠體驗無縫的版本升級,實時使用 SaaS 版的最新功能,無需擔心版本差異導致兼容性問題和時間浪費。 C CDNDN 加速加速 結合沃云 CDN 產品,對內容分發網絡加速進一步優化,精準的為用戶分配最優訪問節點,確保無論用戶身在何處,也無論目標主機部署在何地,都能夠獲得流暢的操作響應。 云間互聯云間互聯 依托云聯網,解決不同地域、不同網絡環境之間多云互聯的問題,實現云商資源池互聯、云商間互聯及跨境互聯。 沃云靈云混合
31、多云管理平臺白皮書 17 / 49 四、四、靈云混合多云管理平臺關鍵能力靈云混合多云管理平臺關鍵能力 4 4.1 .1 資源資源 資源模塊分為概覽、計算、存儲、網絡四個部分。提供了多個云服務商的資源全局信息展示、查詢與管理操作,可結合審批流程創建資源。在詳情中展示資源的監控情況與日志。 4.1.1 4.1.1 概覽概覽 資源概覽可快速查看資源的整體情況,支持查看云服務商資源統計、資源使用率和云服務器運行狀態。如下圖所示: 圖 2 資源概覽 4 4.1.2 .1.2 計算計算 4 4.1.2.1 .1.2.1 云服務器云服務器 云服務器列表提供云服務器關鍵信息的展示與查詢,可進行創建、開機、關機
32、、重啟、訪問等操作。詳情頁展示云服務器的基本信息、配置信息、監控信息和日志,提供關聯資源的相關管理操作。如下圖所示: 沃云靈云混合多云管理平臺白皮書 18 / 49 圖 3 云服務器 沃云靈云混合多云管理平臺白皮書 19 / 49 圖 4 云服務器詳情 4.1.3 4.1.3 存儲存儲 存儲資源包括云硬盤和對象存儲。 沃云靈云混合多云管理平臺白皮書 20 / 49 4 4.1.3.1 .1.3.1 云硬盤云硬盤 云硬盤列表提供云盤大小、云盤類型、云盤屬性等信息的展示與查詢,可進行創建、掛載、卸載、擴容、創建快照、刪除操作。詳情頁展示云硬盤的基本信息、關聯實例信息、快照列表、監控信息和日志。如下
33、圖所示: 圖 5 云硬盤 4 4.1.3.2 .1.3.2 對象存儲對象存儲 對象存儲列表展示了桶的存儲類型、存儲容量等信息,提供了桶的創建與刪除操作。詳情頁展示對象存儲的基本信息、監控信息和日志,提供文件管理與碎片管理操作。如下圖所示: 沃云靈云混合多云管理平臺白皮書 21 / 49 圖 6 對象存儲 4.1.4 4.1.4 網絡網絡 網絡資源包括專有網絡、彈性公網 IP 和負載均衡。 4 4.1.4.1 .1.4.1 專有網絡專有網絡 可查詢專有網絡的路由數量、子網數量等信息,提供創建與刪除操作。詳情頁展示專有網絡的基本信息、網絡資源信息、監控信息和日志,提供了網絡資源的管理操作。如下圖所
34、示: 圖 7 專有網絡 沃云靈云混合多云管理平臺白皮書 22 / 49 4 4.1.4.2 .1.4.2 彈性公網彈性公網 IPIP 彈性公網 IP 列表展示了 IP 地址、帶寬等關鍵信息,提供了創建、綁定、解綁、升配、刪除等操作。詳情頁展示彈性公網 IP 的基本信息、關聯資源信息、監控信息和日志。如下圖所示: 圖 8 彈性公網 IP 4 4.1.4.1.4.3 .3 負載均衡負載均衡 負載均衡列表提供監聽器、服務地址、帶寬等信息的展示與查詢,提供了負載均衡的創建、啟動、停止、刪除操作。詳情頁展示負載均衡的基本信息、監聽器信息、后端服務器組信息、監控信息和日志,提供了監聽器與后端服務器組的管理
35、操作。如下圖所示: 沃云靈云混合多云管理平臺白皮書 23 / 49 圖 9 負載均衡 4 4.1.4.4 .1.4.4 網卡網卡 網卡列表提供網卡屬性、IP 地址等信息的展示與查詢,提供網卡的創建、綁定、解綁、刪除等操作。詳情頁展示網卡的基本信息、關聯資源信息、監控信息和日志。如下圖所示: 圖 10 網卡 沃云靈云混合多云管理平臺白皮書 24 / 49 4.2 4.2 告警告警 告警模塊分為概覽、告警信息、告警規則、告警通知和告警分析五個部分。劃分為 1-緊急、2-高級、3-中級、4-低級、5-提示共 5 種告警級別,可配置告警規則、設置告警通知方式、查看告警分析。 4.2.1 4.2.1 概
36、覽概覽 告警概覽可查看當前告警數量、近 7 天的告警數量及告警趨勢,統計不同云服務商和不同資源類型的告警情況,展示近 7 天的 vCPU 使用率、內存使用率、云硬盤使用率情況。如下圖所示: 圖 11 告警概覽 4 4.2.2 .2.2 告警信息告警信息 告警信息中展示資源的告警信息。根據配置的告警規則與告警通知規則監控資源運行情況,列表按狀態、級別、發生時間排序,可通過設置時間范圍搜 沃云靈云混合多云管理平臺白皮書 25 / 49 索查詢。詳情頁展示告警的基本信息、告警詳情、歷史告警和通知記錄。如下圖所示: 圖 12 告警詳情 4.2.3 4.2.3 告警規則告警規則 告警規則是觸發告警的依據
37、準則。告警規則中提供了規則的詳細信息展示與查詢,可進行新增、修改、刪除、啟用或禁用告警規則操作。通過配置規則名稱、資源類型、告警范圍、描述、告警指標和事件告警新增一條告警規則。如下圖所示: 沃云靈云混合多云管理平臺白皮書 26 / 49 圖 13 告警規則 4.2.4 4.2.4 告警通知告警通知 可配置告警發生時的通知方式。告警通知中提供了告警通知的詳細信息展示與查詢,可進行新增、修改、刪除、啟用或禁用告警通知操作。通過配置告警通知規則名稱、通知用戶、關聯規則、通知級別、通知方式和通知時間新增一條告警通知規則。如下圖所示: 圖 14 告警通知 沃云靈云混合多云管理平臺白皮書 27 / 49
38、4.2.5 4.2.5 告警分析告警分析 提供告警的統計分析、根因分析、關聯項目的影響分析。協助分析與處理告警事件,提升系統的應急響應機制。根據已知告警信息進行告警預測,避免告警事件的發生,提前處理潛在問題或故障。 4.3 4.3 工單工單 工單模塊分為工單提交和工單處理,用戶遇到業務或者技術類問題可以通過提交工單的方式解決,并提供了查看、處理工單等功能。 4.3.1 4.3.1 工單提交工單提交 工單提交中用戶可以根據業務需求自行提交工單,通過界面指引選擇工單類型、云服務商、輸入工單內容等提交待解決的問題。工單提交中支持查看登錄賬號提交的所有工單信息,提供工單的搜索快速定位功能,并支持工單詳
39、情的展示。如下圖所示: 圖 15 工單提交 4.3.2 4.3.2 工單處理工單處理 工單處理是用戶待處理或已處理工單的詳細信息展示,支持用戶搜索快速定位。工單處理支持用戶處理其他人提交的工單,填寫處理結果。如下圖所示: 沃云靈云混合多云管理平臺白皮書 28 / 49 圖 16 工單處理 4.4 4.4 統計統計 統計模塊劃分為訂單和統計分析兩個部分。統計分析包括概覽、資源統計、容量統計與告警統計。 4 4.4.1 .4.1 訂單訂單 訂單查詢中提供了訂單編號、訂單類型、資源類型、訂單狀態等信息的展示與查詢,可進一步查看訂單流程。如下圖所示: 圖 17 訂單查詢 沃云靈云混合多云管理平臺白皮書
40、 29 / 49 4.4.2 4.4.2 概覽概覽 統計概覽可快速查看多云平臺的整體情況,支持查看云服務商、資源池、可用域、組織機構、人員、項目的統計情況,可按時間統計資源總數、告警趨勢,提供了資源池的容量情況。如下圖所示: 圖 18 統計概覽 4 4.4.3 .4.3 資源統計資源統計 資源統計中可按項目、組織機構、云服務商、資源池統計資源情況,提供資源統計信息的展示與查詢。如下圖所示: 沃云靈云混合多云管理平臺白皮書 30 / 49 圖 19 資源統計 4.4.4 4.4.4 容量統計容量統計 容量統計中可按項目、組織機構、云服務商、資源池統計資源分配量與配額總量,提供容量統計信息的展示與
41、查詢。如下圖所示: 圖 20 容量統計 4.4.5 4.4.5 告警統計告警統計 告警統計中可按時間、項目、組織機構、云服務商、資源池統計不同級別的告警數量,提供告警統計信息的展示與查詢。如下圖所示: 沃云靈云混合多云管理平臺白皮書 31 / 49 圖 21 告警統計 4.5 4.5 計費計費 計費分為賬單、成本分析和優化建議三部分。通過圖表的方式清晰的展示了多個云服務商資源的賬單數據,按照云服務商、資源類型等多維度云資源的負載情況進行成本分析,為用戶提供云資源的變配調整建議,用戶可以根據系統提供的優化建議,最終決定是否升降級的決策,減少資源浪費。 4.6 4.6 云環境云環境 云環境包括資源
42、池和云賬號兩部分。資源池提供了多個云服務商資源池的接入、查詢與管理操作。云賬號支持不同云服務商的賬號管理。 4.6.1 4.6.1 資源池資源池 在對云資源進行生命周期管理之前,需要先導入資源池,在資源池中對云資源進行管理。資源池統一管理多個云服務商的資源池,支持添加、接入、同步、編輯和刪除資源池等,并提供多個云服務商資源池的展示和查詢功能。如下圖所示: 沃云靈云混合多云管理平臺白皮書 32 / 49 圖 22 資源池 4.6.24.6.2 云賬號云賬號 云賬號支持不同云服務商的賬號創建、批量導入、同步和刪除等功能,并提供云賬號的信息展示和快速定位。如下圖所示: 圖 23 云賬號 4.7 4.
43、7 云資產云資產 云資產模塊劃分為服務器、存儲設備和網絡設備三個部分。 沃云靈云混合多云管理平臺白皮書 33 / 49 4.7.1 4.7.1 宿主機宿主機 宿主機列表提供設備關鍵信息的展示與查詢。詳情頁展示宿主機的基本信息、監控信息和日志,如下圖所示: 圖 24 宿主機 4.7.2 4.7.2 存儲設備存儲設備 提供存儲設備信息的展示與查詢。包括存儲設備的基本信息、關聯信息和監控信息等。 4.7.3 4.7.3 網絡設備網絡設備 提供網絡設備如交換機、防火墻、路由器的信息展示與查詢。包括網絡設備的基本信息、關聯信息和監控信息等。 4.8 4.8 組織組織 組織管理中采用角色、項目和組織機構作
44、為授權對象,對功能和資源進行授權,支持將人員劃分為某種角色、組織機構和項目中,基于這三種授權權限進行功能和資源的授權。人員的最終權限應該是該人員所屬角色、項目和組織機構的權限的綜合。 沃云靈云混合多云管理平臺白皮書 34 / 49 4.8.14.8.1 組織機構組織機構 在進行角色授權之前,首先需要按照實際業務規劃相關組織機構,也可以根據實際需要添加新的組織機構,同時可對組織機構進行編輯、停用、啟用、新增下級機構或刪除等操作。組織機構提供基本信息的展示與查詢功能,如下圖所示: 圖 25 組織機構 4.8.24.8.2 人員人員 人員列表頁中顯示當前租戶下的所有用戶基本信息,可以根據業務發展添加
45、用戶,并支持對用戶修改、停用、啟用、重置密碼和刪除等操作,并支持通過搜索進行快速定位。如下圖所示: 沃云靈云混合多云管理平臺白皮書 35 / 49 圖 26 人員 4.8.34.8.3 角色角色 在進行角色授權之前,需要按照實際業務需求規劃角色。除了系統內置的幾個角色外,可以根據實際需要添加新的角色,同時可對角色進行修改或刪除操作。角色列表中提供角色名稱、關聯人員和創建時間的展示,可通過搜索進行快速定位。如下圖所示: 圖 27 角色 4.8.44.8.4 項目項目 項目中展示當前租戶下所參與的所有項目,租戶可以根據實例業務需求添加項目,對項目信息進行修改,并支持項目的停用和啟用的功能,而且提供
46、了對項目的搜索快速定位。如下圖所示: 沃云靈云混合多云管理平臺白皮書 36 / 49 圖 28 項目 4.9 4.9 配置配置 配置模塊包括流程、菜單、配額和消息發布四個部分,支持流程配置和展示、菜單管理、配額設置和新增消息發布等功能。 4.9.14.9.1 流程流程 流程功能中支持用戶根據實際需求自定義流程,并支持流程中審批人的設置修改,可以啟用和停用流程。流程設置完成后,列表支持展示流程的基本信息等,如下圖所示: 沃云靈云混合多云管理平臺白皮書 37 / 49 圖 29 流程 4.9.24.9.2 菜單菜單 菜單中可以根據平臺需求自定義菜單,支持修改菜單圖標、菜單位置等,并提供菜單的刪除功
47、能。菜單中支持根據搜索條件的快速定位功能,并展示菜單的基本信息,如下圖所示: 圖 30 菜單 沃云靈云混合多云管理平臺白皮書 38 / 49 4.9.34.9.3 配額配額 配額功能中支持云服務商、組織機構、項目、資源池等多維度自定義配額,并提供了對 vCPU、內存、云硬盤等配額的修改,可以對配額的基本信息進行查詢和展示,如下圖所示: 圖 31 配額 4.9.44.9.4 消息消息發布發布 消息發布支持用戶根據實際業務自定義消息類型、推送對象、發布時間等信息,提供消息編輯、刪除和發布等功能。消息列表中提供展示和搜索快速定位功能,如下圖所示: 圖 32 消息發布 沃云靈云混合多云管理平臺白皮書
48、39 / 49 4.10 4.10 服務目錄服務目錄 服務目錄劃分為服務信息、服務類別和服務屬性三個部分。提供了多個云服務商的服務查詢、新增與刪除操作,同時支持服務詳細信息展示。 4.10.14.10.1 服務信息服務信息 服務信息中提供服務的展示,可以根據服務名稱等條件搜索進行快速定位,并支持云服務商、資源池等多維度新增、修改、上下架和刪除服務,對服務生命周期進行管理。詳情頁可以查看服務的基本信息和規格詳情,如下圖所示: 圖 33 服務信息 4.10.24.10.2 服務類別服務類別 服務類別是指創建服務所屬的目錄級別,提供服務類別的新增和展示功能,并可以根據類別編碼等條件搜索快速定位。如下
49、圖所示: 沃云靈云混合多云管理平臺白皮書 40 / 49 圖 34 服務類別 4.10.34.10.3 服務屬性服務屬性 服務屬性是指創建服務中所包含的屬性,用戶可以根據業務需求自定義服務屬性,并支持服務屬性的展示和查詢。如下圖所示: 圖 35 服務屬性 沃云靈云混合多云管理平臺白皮書 41 / 49 4.11 4.11 自動化自動化 提供自動化部署模板編排設計與腳本管理等功能,全自動化實現對各云資源池中應用環境進行動態配置、編排部署、克隆、運維等功能。支持系統自動巡檢、漏洞掃描與作業執行。 4.12 4.12 資源拓撲資源拓撲 根據項目中的虛擬機分配情況及網絡策略繪制資源拓撲圖,以可視化圖形
50、展現云環境資源的組網情況和運行狀態,對資源分布拓撲、網絡拓撲的管理,并且可查看拓撲下具體資源對象詳細信息。 4.13 4.13 資源編排資源編排 資源編排支持多個云服務商資源抽象為統一的資源模型,并進行統一的編排。資源編排支持計算、存儲和網絡等作為組件,并根據其屬性配置和資源之間的依賴關系,靈活組合各種形式的資源部署。該模塊還支持可視化界面的資源組合構建新的服務,實現資源自動化編排和復雜服務的構建。 4.14 4.14 應用部署應用部署 提供各類 PAAS 應用部署服務,例如 RabbitMQ、Tomcat、Kafka 等常用中間件。用戶可以選擇其業務需要的應用,配置部署參數,以 JDK 或者
51、 Tomcat 的方式,或者通過上傳腳本部署等多種方式來獲得應用部署。應用部署完成后,可對該應用進行狀態監控和升級卸載等操作。 4.15 4.15 日志審計日志審計 日志審計中包括登錄審計、操作審計和 SQL 審計。項目管理者可通過操作日志對成員的運維操作進行審計,以此來達到安全、可控、合規的團隊協作目的;通過每個項目成員均可查看自己創建的運維操作所產生的審計日志。登錄審計主要是針對用戶的登錄日志進行審計,并支持登錄時間等條件搜索進行快 沃云靈云混合多云管理平臺白皮書 42 / 49 速定位。SQL 審計是對執行的數據庫 SQL 語句進行審計,可以指定操作時間、SQL 類型等進行查看符合條件的
52、 SQL 審計日志。 4.16 4.16 企業應用企業應用 在標準版功能基礎上,根據企業需求提供定制化解決方案,如考核管理、機房登記等。支持集成第三方 IT 服務管理工具和產品的使用。 五、五、典型案例典型案例 5.1 5.1 某高院某高院混合多云管理平臺解決方案混合多云管理平臺解決方案 5.1.1 5.1.1 客戶客戶痛點痛點 為支持全業務網上辦理、全流程依法公開、全方位智能服務,某高院通過租用服務的方式,構建了基于聯通沃云、華為云等云服務商的智慧法院專有云支撐平臺。目前該法院專網已有一百多個業務系統,需要對資源池進行統一管理,提供云資源多數據中心部署和管理能力,按照業務需求開通云主機和物理
53、機資源。但“每一朵云”都有自己的管理終端,缺少從管理面的有機整合,也無法實現依照用戶需求自動進行跨云調度,亟需從更高層面視角全局管理多云環境的能力。 5.1.2 5.1.2 解決方案解決方案 為了應對上述問題,提供靈云 CMP 解決方案,以多云編排和資源納管為核心,實現統一管理運維和運營分析,架構圖如下: 沃云靈云混合多云管理平臺白皮書 43 / 49 圖 36 某高院靈云 CMP 解決方案架構圖 5.1.3 5.1.3 客戶收益客戶收益 多地一中心多地一中心:某法院的北京、南京、廣州、蘭州等不同云服務商、不同數據中心云資源進行邏輯統一,形成融合資源池。 全景資源視圖:全景資源視圖:支持不同云
54、服務商、不同數據中心不同云資源統一展示、統計分析、大屏展示。 統一監控:統一監控:采集云服務商不同云資源的監控信息,統一存儲、處理、分析、展示。 統一告警:統一告警:支持靈活定義告警規則,基于監控信息,生成告警,并通過多種方式實現告警通知。 5.2 5.2 某省大數據發展局混合多云管理平臺解決方案某省大數據發展局混合多云管理平臺解決方案 5.2.1 5.2.1 客戶客戶痛點痛點 某省大數據發展局負責統籌全區電子政務基礎設施和重要信息系統建設, 沃云靈云混合多云管理平臺白皮書 44 / 49 實行云資源共享共治。該省各級各部門原則上使用統一政務云平臺提供云服務,實行基礎資源統一申請、統一分配、統
55、一調度、統一監測、統一考核。面臨的挑戰主要在于:各級各部門各地市的基礎設施不但包含單純的物理機或虛擬化平臺,還包括私有云、公有云和混合云,且使用的云計算標準不統一,各云廠家服務各異,管理平臺各自獨立且多元化,同時也缺乏提供統一服務、高效、高集中化的支撐平臺。 5.2.2 5.2.2 解決方案解決方案 為了應對上述問題,提供靈云 CMP 解決方案,形成全區基礎資源統籌管理的架構體系。項目整體架構圖如下: 圖 37 某省大數據發展局靈云 CMP 解決方案架構圖 5.2.3 5.2.3 客戶收益客戶收益 服務匯聚層服務匯聚層:提供混合多云管理平臺的人機交互入口,直面終端用戶,為統一運營、統一運維、用
56、戶自服務、系統管理提供操作控制臺。 沃云靈云混合多云管理平臺白皮書 45 / 49 網絡層:網絡層:主要依靠云聯網+云專線提供各地市資源池、各行業資源池與混合多云管理平臺互聯的服務。 接入層:接入層:執行從服務層下發給各個云服務商的資源操作指令,并向服務層提供資源監控的數據采集服務。 資源層:資源層:承載各級單位各地市私有云資源池、公有云資源池所建設的各類型云資源。 5.3 5.3 某政務云混合多云管理平臺解決方案某政務云混合多云管理平臺解決方案 5.3.1 5.3.1 客戶客戶痛點痛點 該政務云已引入華三云、中興云、華為云三家云計算服務商提供相應的服務,但當前云資源相對分散,為進一步提升該市
57、政務信息管理水平,促進云計算資源使用和保障體系建設,亟需對各委辦局建設統一的云管理平臺系統,實現不同政府部門、不同的云服務商、各部門規范化的制度和流程,同時要求能夠統一管理黨政信息中心直管的信息化設施資源,推動跨部門信息共享和業務協同。 5.3.2 5.3.2 解決方案解決方案 靈云 CMP 解決方案帶來了良好的實踐效果,該平臺分兩期建設,架構圖如下: 沃云靈云混合多云管理平臺白皮書 46 / 49 圖 38 某市政務云靈云 CMP 解決方案架構圖 5.3.3 5.3.3 客戶收益客戶收益 多云統一管理:多云統一管理:建設一套邏輯上統一的云管理平臺,采用門戶集成的方式實現統一界面。一方面在資源
58、層面實現無縫監管,包括計算資源、存儲資源、網絡資源等。對于本地 IT 托管設備,添加到混合多云管理平臺,進行統一管理;另一方面在業務層面實現業務服務統籌運營,即實現不同云服務商的資源申請、資源變更都能在云資源監管平臺中集中管理。 審批流程:審批流程:深入理解政務云審批流程,將原先許多人工訂單或工單處理模式轉變為自動化模式,支持資源申請、資源變更、網絡工單、VPN 工單等十大流程。 統一監管考核:統一監管考核:云服務商考核系統可從一定周期內告警數量、工單平均處理時間和用戶對處理結果的評價等多個要素體現。同時靈云 CMP 支持多個云服務商平臺的健康狀況和服務質量的統一分析展示,實現多云的統一監管考
59、核。 沃云靈云混合多云管理平臺白皮書 47 / 49 統計分析和大屏展示:統計分析和大屏展示:對各個云服務商內的各類資源配置情況、運行情況、故障告警等各方面信息進行從全局到局部的可知和可控,統一大屏展示功能支持多個云服務商的資源整體概況及業務系統情況展示。 六、六、結語結語 隨著企業多云管理業務的需求不斷增加,多云的市場也會實現跨越式的發展,因此帶來的行業競爭也會愈加激烈,在技術日漸趨同以及差距逐漸縮小的同時,用戶更加希望得到的是完善易用的功能以及完善的售前售后服務。 圍繞中央建設網絡強國、數字中國、智慧社會的決策部署和中國聯通打造云計算基礎能力、實施云引領戰略的要求,聯通云數據公司將更加積極
60、地參與多云管理行業競爭,成為中國信息化建設與互聯網服務的積極參與者和推動者。靈云混合多云管理平臺依托聯通云數據公司自身多年的互聯網發展,以及豐富的用戶服務經驗,圍繞客戶多云管理需求,打造差異化多云管理服務優勢,為用戶提供更優的功能體驗以及更好的產品服務,讓用戶更好地實現多云資源的納管和統籌,保證業務的穩定運行。 沃云靈云混合多云管理平臺白皮書 48 / 49 參考文獻參考文獻 1 2019 年中國云管理服務發展背景、行業格局及市場規模預測EB/OL.中國產業信息,2020-05-07. 2 云 計算開源產業 聯盟 . 多云管理平 臺白皮書 ( 2020 年)第二章R/OL.2020-01. 3 國際數據公司(IDC).全球公有云服務市場(2018 下半年)跟蹤R/OL.2019-07-19.