1、超融合技術
超融合基礎架構(Hyper-Converged
Infrastructure),簡稱超融合技術或超融合平臺,簡稱HCI,是指在上層將多種硬件資源,如計算、虛擬化、存儲、網絡等以軟件定義的方式緊密集成在一起,從而在上層形成統一資源池,下層釆用標準x86服務器,并在此基礎上增加多節點聚合、冗余數據刪減、緩存加速等技術,并且可以通過網絡技術聯通多設備單元,形成具有運維效率高、成本低、可靠性高、性能穩定等特點的分布式模塊化架構。超融合平臺是云計算技術中的一個分支,涉及到了多種云計算技術,包括:虛擬化技術、分布式存儲技術、網絡虛擬化技術、高可用技術以及云監控技術等。
超融合技術框架

2、超融合技術特點
超融合框架特點包括:基于通用x86服務器的全資源融合、按需橫向擴展、全分布式架構、開箱即用,交付簡單、資源統一管理,具體如下圖所示:
超融合技術特點

3、超融合框架關鍵技術
(1)虛擬化技術
虛擬化技術只是超融合的其中一個功能,提供了計算資源的分配,回收,池化的功能。簡單來說,虛擬化系統是運行在物理硬件和應用操作系統之間的中間層的虛擬機管理和承載系統,虛擬化系統可以將硬件資源分配給不同的虛擬機。所以Hypervisor(虛擬化系統)是專門提供虛擬化平臺的總稱,由這個虛擬化平臺來調配資源和管理運行的虛擬機。
目前主流的虛擬化技術分為兩類:一類是基于Linux內核集成的KVM虛擬化平臺,另一類是由商業公司開發的虛擬化軟件,如VMware的vSphere和Microsoft的Hyper-V。
(2)分布式存儲
分布式存儲是一種數據存儲技術,它通過網絡利用醫院內各服務器的磁盤空間,將這些分散的存儲資源匯集起來,形成一個統一的存儲設備,將數據存儲在醫院的各個設備上。在超融合架構中存儲用于存放虛擬機數據,是架構中的重中之重,關乎著業務的穩定性,數據的安全性。
相對于傳統架構,不需要購買集中式存儲,光纖交換機等硬件,超融合系統的分布式存儲可以自動將數據以1M數據塊存儲在不同服務器的不同硬盤上,多副本的機制可以保證數據塊副本會負載均衡在不同服務器和不同硬盤上,也可實現副本在不同機柜,在擴容節點時數據能夠快速平衡,在故障減容節點時,快速數據重建保證了數據副本和數據安全性,數據重建對業務影響極小;并且可以通過本地周期快照備份對數據進行周期的保護不僅可以恢復虛擬機,也可以恢復虛擬機內文件,有效對抗文件誤刪除或勒索病毒等。
(3)集中式管理平臺
超融合系統,除了分布式存儲,虛擬化平臺,一個統一化的管理平臺也是必不可少,所有虛擬資源都可以通過統一的界面進行管理,包括日志信息和性能數據的收集和顯示;可以對超融合群集軟件,虛擬化平臺,管理中心平臺和固件等進行一鍵式升級,無需人工介入完成群集的軟件升級;
對超融合平臺資源,虛擬機操作,及超融合配置等用戶行為審計記錄;同時也可以在統一的界面中對虛擬化網絡和網絡安全進行統一化的部署和配置管理。
(4)微分段防火墻
超融合集群中的每個虛擬節點將運行多個虛擬機,這些虛擬機連接到集群的虛擬交換機,以便相互通信。虛擬交換機提供集中式融合網絡,簡化并增強了虛擬機網絡。VLAN子網可分為虛擬交換機,以實現不同子網段的安全隔離。同時在超融合系統內置微分段防火墻功能保證虛擬機之間的通信安全。
微分段防火墻使業務虛擬機之間的通信受保護,網絡安全保護策略可隨著虛擬遷移主機而變化,可以完美的隔離虛擬機之間的業務流量。對不同類型的生產環境進行安全隔離,主要解決了傳統邊界物理防火墻無法訪問控制的區域,與傳統邊界防火墻形成互補??梢愿鶕I務需求,在業務虛擬機之間定義互相信任的安全策略。網絡安全保護策略可隨著受保護虛擬機位置變化而遷移,并可以針對業務應用設置訪問入口限制和訪問出口限制,使虛擬化環境更加安全可靠。
推薦閱讀:《頭豹研究院:2019年中國超融合行業市場研究(33頁).pdf》
《【研報】互聯網行業2020年超融合產業趨勢更新:以十年為單位看超融合增長持續性-2020201211(31頁).pdf》
《【公司研究】深信服-比肩國際:從超融合到私有云-20200707[29頁].pdf》