全栈混合云综合架构方案研究和落地

天翼云开发者社区 天翼云开发者社区     2023-04-13     228

关键词:

本文分享自天翼云开发者社区《全栈混合云综合架构方案研究和落地》,作者: y****n

 

(一)业务背景

随着云服务的便利性日益被市场接受,企业客户越来越倾向采用公有云服务补充其现有的企业内部部署的数据中心和私有云基础架构的不足。因此,混合云成为云服务市场的重要发展趋势。广义上讲,混合云的形态可以包括云与云的组合、云与传统IT系统的组合、云与虚拟化技术的组合等,它们可根据具体业务场景需求使用混合IT方式解决具体问题;狭义上讲,混合云指的是至少使用了两种不同部署模式(公有云、私有云、社区云)的云服务。当前,应用较多的混合云形式为公有云+私有云的组合。

现有混合云管理方法主要解决以下四方面痛点问题:

(1) 资源管理:将物理上分散的资源构建成逻辑上统一的云资源池,进行计算、存储及网络资源的统一管理和监控。面临异构兼容,控制融合的挑战。

(2) 运维管理:对所有数据中心的资源进行统一运维,提供集中的告警、日志分析等故障定位手段,提供性能、报表、仪表盘等监控方式。

(3) 服务运营管理:将云资源包装成服务,提供基于服务目录的端到端的服务开通、服务监控、服务计量等一系列服务运营支撑能力。

(4) 统一门户:管理员门户提供资源管理和运维管理的统一界面,对云资源进行统一管理和维护,包括虚拟资源和物理资源。自服务门户提供用户订购云服务,并对已有的虚拟化资产进行管理,包括虚拟资源的使用和释放等。

(二)整体技术架构

天翼云全栈混合云云采用原生云架构,以分布式技术和产品为基础,一套体系支撑所有云产品和云服务,提供完整的云平台开放能力,具备完善的企业级服务特性,具备完善的容灾和备份能力,是一个完全自主可控的云平台。面向企业客户提供资源统一开通、统一运营、统一运维等能力,简化云管理,满足企业容灾备份、应用弹性扩展等场景需求;整合天翼公有云、第三方公有云、私有云能力,提供混合多云管理能力。

(三)高可用架构

高可用性(High Availability)通常来描述一个系统经过专门的设计,从而减少停止服务的时间,而保持其服务的高度可用性的状态。全栈混合云平台,基于资源冗余,故障转发得轻量级策略,在保证从底层资源池到上层接入层得全链路高可用得前提下,资源得使用率是最低的,满足部分资源敏捷化的场景,并且资源在云上和云下均可弹性扩展。

资源高可用:底层的自研的CNP 资源池,均以集群的方式进行部署,包含不限于控制器组件,网元组件,计算组件,存储组件等,保证了底层资源池的可用性和可靠性。

数据高可用:云管平台的控制面数据采用数据持久化到数据库中, 并且数据库采用PXC 模式多主集群提供数据层面服务,每个数据节点均可单独提供数据服务,即使部分节点宕机,其他节点仍可对外提供数据持久化服务,保证业务连续性。

服务高可用:云管平台后台服务单元采用微服务的架构,提供服务集群的方式提供管理服务,包括登录服务,资源开通,平台运营,系统管理,统计监控等。

平台高可用:云管的前端控制台采用双活的方式,保证业务用户使用平台的稳定性,减低平台单点故障带来的业务阻塞的风险,同时提供健康检查的机制,能够及时发现不稳定的前端服务,并做熔断处理。降低业务处理的错误率和异常率。

转发高可用:采用高性能的HaProxy 反向代理和负载均衡软件。进行业务流量的服务代理转发。基于双活的架构,对业务流量进行自动负载转发。并可以配置后端服务健康检查探针,及时洞察后端服务健康状态,根据预置策略,自动进行相关处理。

入口高可用:基于虚拟IP方式,采用业界比较流行的方式Keepalive工具,双机主备的部署,保证流量转发到稳定和高可用,主节点例外宕机, 备节点秒级接管转发流量,保证流量高效稳定的转发。

 

(四)标准部署架构

全栈混合云部署架构采用分层部署的架构,入口组件,云管组件,资源池基础组件,安全组件分开部署的模式。在保证每层高可用的前提下,保证组件之间的逻辑/物理隔离,最大程度减轻组件耦合。提高业务的运维的效率,同时提高系统的可维护性,可扩展性。

入口组件: 主要提供管理流量的过滤和转发,基于虚拟IP 和 Keepalived的组合模式,后端级联路由组件Haproxy,保证流量正确的分发到云管区域。组件基本采用双活的部署模式。

云管组件: 主要部署全栈混合云管理平台,全部采用虚机/容器化部署模式,包括前台web组件, 中台Java组件, 后台的混合云适配组件,缓存Redis组件,RabbitMQ 组件和数据库PXC集群组件等,每个组件采用多活的方式,对外提供服务,降低单点故障

CNP资源池组件:标准的CNP组件的部署模式,典型的组件,包括管理组件,网元组件,计算组件,存储组件。根据天翼云深耕多年的技术沉淀,采用慧匠自动化部署工具,根据业务需求,一键式部署底层全部组件。极大提高了部署交付的效率

安全组件:保证平台基本的安全,包括典型的下一代防护墙,抗Dos设备,堡垒机,密码机等。采用硬件,软件,或者软硬融合的组件,在保证业务高效的前提下,达到内部业务系统的审计和安全防护技术要求并且更好的保障系统的安全稳定运行。

 

(五)容灾部署架构

全栈混合云多Region场景下,支持地域内同城容灾、跨地域异地容灾和跨地域备份,可满足不同行业的灾备等级要求。

1)同城/异地容灾

同城容灾:是在同城或相近区域内 <=200K M )建立两个数据中心 : 一个为数据中心,负责日常生产运行 ; 另一个为灾难备份中心,负责在灾难发生后的应用系统运行。同城灾难备份的数据中心与灾难备份中心的距离比较近,通信线路质量较好,比较容易实现数据的同步 复制 ,保证高度的数据完整性和数据零丢失。同城灾难备份一般用于防范火灾、建筑物破坏、供电故障、计算机系统及人为破坏引起的灾难。

异地容灾:主备中心之间的距离较远 >200KM ) , 因此一般采用异步镜像,会有少量的数据丢失。异地灾难备份不仅可以防范火灾、建筑物破坏等可能遇到的风险隐患,还能够防范战争、地震、水灾等风险。由于同城灾难备份和异地灾难备份各有所长,为达到最理想的防灾效果,数据中心应考虑采用同城和异地各建立一个灾难备份中心的方式解决。

 

 

同地域:采用多AZ 方式保证业务和数据的相关备份,保证区域内高可靠。

DC之间:采用私有云为生产站点主中心,提供服务,同城/异地数据中心为灾备中心,基于云专线异步的方式进行数据同步,底层存储数据(弹性文件,云盘,对象存储)可以利用CDP/Relication工具进行同步,系统故障最大数据丢失量趋于0(RTO≈0),系统故障最长停机时间在5分钟到几小时不等。满足系统容灾要求。

2)公有云容灾

概念:为企业提供业务容灾的灾备方案,相比传统容灾具备了多方面的优势。公有云容灾允许用户将传统的采购模式转化为按服务交付使用的方式,云数据中心的各种资源即开即用,能够快速部署,大幅缩短了灾备中心建设的进程,节约了建设传统灾备中心的时间和金钱成本。让云容灾成为一种普惠型的灾备服务,中小型企业也可以享受到灾备服务,让大型企业可以摆脱传统灾备的高成本负担。

 

 

同地域:采用多AZ 方式保证业务和数据的相关备份,保证区域内高可靠。

公有云为灾备中心:采用私有云为生产站点主中心,提供服务,公有云数据中心为灾备中心,基于云专线异步的方式进行数据同步,最大利用公有云资源巨大弹性和免运维的巨大优势,保证了业务连续性。

 

总结

经过一年多团队的刻苦攻坚,目前全栈混合云1.0版本的方案已经落地多个场景,包括(政务云,一城一池,企业云,能源云)等多个场景,已经有超过近百个客户的实践经验,未来全栈混合云将从“可纳管”到“智能纳管”全面迭代,整体架构将想云原生的方向进行全面转化。行而不辍,未来可期。

 

异构混合多云管理的需求,如何在sdn平台落地丨tf成立大会演讲实录

...的企业市场来说,需求由最初的异构,演变成后来的异构混合,到今天变成了异构混合多云的管理需求——在基础设施层面,有桌面云,以虚拟化形态存在的各种类型的资源池,还有各种公有云的资源池,公有云的应用,都已经... 查看详情

混合云市场现状与发展趋势研究

 广义的混合云将涉及云计算的技术全部涵盖在内,包括同构云计算,异构云计算,传统IT和云计算的混合,以及包括多云在内的云计算能力。狭义的“混合云”定位在通过私有云确保IT服务交付和核心业务安全合... 查看详情

混合云为什么是大中型企业“上云”的首选?

根据部署方法,云计算可分为私有云,公共云和混合云(私有云+公共云)。2019年的一个非常明显的信号是,混合云正在成为大中型企业“上云”的趋势。从数据中可以看出,IDC预测未来混合云将占全球云市场的67%;Gartner的预... 查看详情

混合云架构是否有助于平衡本地和云服务提供商

...果您认为多云应用程序已经非常灵活,请等待您真正探索混合多云所提供的优势。混合多云或简称为混合云,将云计算资源与本地基础结构结合在一起。混合云具有高度优势的原因有很多。例如,当您要处理大量数据时,依靠混... 查看详情

阿里云混合云精彩亮相中国信通院2021混合云大会

...saraStack2.0建管用一体化全面升级将更好的服务于大型集团全栈云&行业云场景,阿里云混合云致力成为政企数智创新的同行者。24日专有云分论坛上,国家电网有限公司信息通信分公司处长李济伟分享了【国网云建设运... 查看详情

极致用云,数智护航

...产解决方案,以及全新升级的产品能力:包括了全栈统一运维、全景监控和全周期安全工程相关产品能力的介绍,也包含了对产品解决方案在客户侧落地的最佳实践分享。我们邀请到了阿里云混合云监控平台(Sunfire)团... 查看详情

sap云解决方案和企业本地部署(on-premise)混合架构下的安全认证权限管理

SAP提供了用户认证、权限管理和单点登录等安全相关的解决方案。但是随着云平台的兴起,企业已经部署的安全解决方案如何与云平台的安全解决方案集成呢?这是摆在我们面前的一个问题,而且是一个至关重要、需要认真思考... 查看详情

边缘ai方案落地问题探讨

...社区工作。本文分享自华为云社区《华为云:边缘AI方案落地问题探讨及调研》,作者:华为云边缘云创新实验室(EdgeCloudInnovationLab,ECIL)。工业界实际业务和研究需求没有固定来源&# 查看详情

多云和混合云如何使用基础架构实现配置管理

...发。但是当IT资源本身动态变化的时候怎么办呢?多云和混合云是这一新的、动态的IT大格局的一部分——并且带来了新的风险。要解决这里的问题,一些企业使用了基础架构即代码方案。配置管理(CM)在大规模IT基础架构里... 查看详情

全栈必备面向数据的架构

数据是系统的核心,在面向服务的架构之外,可以考虑面向数据的架构方式。面向数据的服务架构需要支持多数据源异构,支持动态数据和静态数据,既支持公有云部署又支持私有云部署,提供多种数据应用和数据产品,如下图... 查看详情

混合云存储组合拳:基于云存储网关与混合云备份的oss数据备份方案

...那份数据也出问题的风险。本文介绍的基于云存储网关和混合云备份的OSS数据备份方案,不仅能保证OSS数据按策略的多版本备份,而且配置简单,性能好,效率高,成本低。基于云存储网关和混合云备份的OSS备份以下是基于混合... 查看详情

从“一云多芯”支持,看多元算力的全栈云方案

...tack如何在不同CPU架构下,构建信创云平台多元算力的全栈解决方案?本文将为你具体阐释。本文分享自华为云社区《从“一云多芯”支持,看多元算力的全栈云方案》,作者:徐安华为云Stack资深架构师。背... 查看详情

kubernetes在混合云架构下的应用

...利用UK8S快速扩容公有云资源的理想应用场景,继而提升混合云的可用性。”——海豹他趣技术负责人张嵩混合云的业务模式厦门海豹他趣信息技术股份有限公司于2012年4月成立,是一家基于B2C模式的综合性两性健康电商服务平台... 查看详情

apsarastack同行者专刊|政企混合云技术架构的演进和发展

...。这一替换,在中国的政企市场,是以专有云&混合云及其延伸方案为主的独特云化演进路径&#x 查看详情

apsarastack同行者专刊|政企混合云技术架构的演进和发展

...。这一替换,在中国的政企市场,是以专有云&混合云及其延伸方案为主的独特云化演进路径&#x 查看详情

用友云服务治理平台助力企业微服务架构落地

本文主要阐述使用微服务架构时,治理框架或者平台需要解决的主要问题,微服务落地实施过程中所遇到的关键问题和对应解决方案。同时,文章也介绍用友云旗下的微服务治理平台的核心功能和技术架构,以及微服务治理平台... 查看详情

混合云架构中的数据加密

混合云架构融合了公有云与私有云,是近几年来云计算的主要模式及发展方向。一方面企业希望获取大型云服务厂商的计算资源,降低计算和运维成本;另一方面企业出于政策限制、数据安全等原因,又不愿将关... 查看详情

看阿里首席架构师是如何选择并落地架构方案的

如何针对当前需求,选择合适的应用架构,如何面向未来,保证架构平滑过渡,这个是软件开发者,特别是架构师,都需要深入思考的问题。无架构,不系统,架构是大型系统的关键。从形上看,架构是系统的骨架,支撑和链接... 查看详情