“云”是現(xiàn)在整個IT行業(yè)最主要的發(fā)展方向之一,經(jīng)過幾年的發(fā)展,“云”業(yè)務(wù)發(fā)展方式在已經(jīng)日趨成熟,那么在我們這種大型國有企業(yè)中“云”能給我們帶來什么呢?
1 “云”基礎(chǔ)知識介紹
首先我們要弄清楚什么是“云”?通俗地講,“云”計算就是具備“標(biāo)準(zhǔn)化”、“自動化”、“虛擬化”三大特征與一體的IT服務(wù)管理解決方案,其主要目的是為了提高IT構(gòu)架的靈活性、改善IT系統(tǒng)的使用體驗,以降低IT的總體擁有成本。其中“虛擬化”是實現(xiàn)云計算的技術(shù)基礎(chǔ),用于IT硬件的資源池化和配置管理。而“標(biāo)準(zhǔn)化”和“自動化”則屬于服務(wù)管理范疇,主要用于提高IT管理的靈活性,以及降低IT部署、維護的人力成本。
“云”所能提供的服務(wù)方式有3種:
(1)SaaS(軟件即服務(wù))也就是說用戶不需要把軟件安裝到自己的計算機上,使用軟件的時候可以通過網(wǎng)絡(luò)獲取帶有該軟件功能的服務(wù)。
(2)PaaS(平臺即服務(wù))是指把一個完整的計算機平臺交付給客戶使用,也就是說用戶可以利用“云”來獲得相應(yīng)的服務(wù)資源,而不購買該資源的軟件和硬件。
(3)LaaS(基礎(chǔ)設(shè)施即服務(wù))也就是說把計算機的基礎(chǔ)設(shè)施,如服務(wù)器、存儲和網(wǎng)絡(luò)等,可以作為云服務(wù)來提供給使用者,一般通過虛擬化來實現(xiàn)。
以上就是“云”最基礎(chǔ)的功能,圍繞這個功能不同的軟硬件服務(wù)商推出了不同的方案,但是實現(xiàn)的功能都是上述功能。
2 企業(yè)“私有云”解決方案
云計算根據(jù)其所服務(wù)的范疇不同,可以分為“公有云”和“私有云”。這兩種不同的解決方案,分別對應(yīng)與不同的應(yīng)用范疇。“私有云”這種類型的云是針對單個機構(gòu)特別定制,例如一些金融機構(gòu)或者大型企業(yè),通常采用這些虛擬化操作系統(tǒng)和網(wǎng)絡(luò)技術(shù),能夠降低使用服務(wù)器和網(wǎng)絡(luò)設(shè)備的數(shù)量。
2.1企業(yè)IT管理方面遇到的問題
在IT服務(wù)建設(shè)管理方面,由于系統(tǒng)數(shù)據(jù)管理的復(fù)雜度越來越高,現(xiàn)在企業(yè)經(jīng)常遇到這樣的問題:
(1)隨著計算機技術(shù)的發(fā)展和油田信息化的深入,企業(yè)需要的服務(wù)器數(shù)量逐年增多,但是部分服務(wù)器資源不能全部合理利用,單臺服務(wù)器資源利用率低,導(dǎo)致一定的資源閑置;
(2)隨著數(shù)據(jù)量不斷增長,數(shù)據(jù)安全性要求更高,企業(yè)需要建立有效的數(shù)據(jù)容災(zāi)備份機制,實現(xiàn)快速、自動、異地備份企業(yè)重要數(shù)據(jù);
(3)進行軟件開發(fā)時,由于應(yīng)用的多元化,很多應(yīng)用并不是由一家軟件開發(fā),所選用的開發(fā)環(huán)境,數(shù)據(jù)庫也均不相同,這就需要快速為開發(fā)部門構(gòu)建所需要的測試系統(tǒng)環(huán)境,在測試完成后能夠快速部署到正在運行的系統(tǒng)中;
(4)企業(yè)員工計算機水平普遍不高,導(dǎo)致計算機軟硬件容易損壞,而計算機維修時間較長,經(jīng)常出現(xiàn)用戶在一段時間內(nèi)無計算機使用的情況;
(5)企業(yè)應(yīng)用軟件環(huán)境要求復(fù)雜,對不同的崗位計算機安裝環(huán)境不同,怎樣能快速的安裝和恢復(fù)系統(tǒng)也是計算機管理人員的一大難題;
(6)企業(yè)計算機用戶安全意識普遍薄弱,域帳戶密碼強度弱,必須加強終端用戶和服務(wù)器的安全管理。
2.2企業(yè)“私有云”為IT管理帶來的變化
企業(yè)內(nèi)部的“私有云”可以讓企業(yè)更多的控制他們的數(shù)據(jù)和資源,這樣在獲得云計算所帶來的好處的同時,又能管理云架構(gòu)。
首先,“云”計算提供了最可靠、最安全的數(shù)據(jù)存儲中心,用戶不用再擔(dān)心數(shù)據(jù)丟失、病毒入侵等麻煩。
其次,“云”計算對用戶端的設(shè)備要求最低,使用起來也最方便。
此外,“云”計算可以輕松實現(xiàn)不同設(shè)備間的數(shù)據(jù)與應(yīng)用共享。
最后,“云”計算為我們使用網(wǎng)絡(luò)提供了幾乎無限多的可能。
通過虛擬技術(shù)和自動化技術(shù),計算資源所獲得的更好的靈活性和可擴展性,使得IT部門可以更快的響應(yīng)和滿足用戶的需求。由于資源盡在需要時被利用,因此不會產(chǎn)生資源浪費,運營效率將得到改善。
2.3如何在現(xiàn)有環(huán)境建立適合自己企業(yè)的“私有云”
目前,企業(yè)“私有云”都是重整合自己企業(yè)現(xiàn)有資源開始,整合自己的資源以后,就可以按照今后發(fā)展趨勢一步一步的建立起自己企業(yè)完整的云構(gòu)架。
結(jié)合目前的實際應(yīng)用情況,儲運銷售分公司已初步構(gòu)建了自己的“云”平臺,將虛擬化與物理環(huán)境結(jié)合來實現(xiàn)統(tǒng)一的管理。現(xiàn)在建立的這個“私有云”對使用者來說是透明的,他只需要提出他的要求之后,馬上就可以申請到他所想使用的資源。
2.3.1儲運銷售分公司“私有云”基礎(chǔ)構(gòu)架:
圖1:儲運銷售分公司“私有云”的基礎(chǔ)結(jié)構(gòu)
(1)整合服務(wù)器資源,用微軟Hyper-VR2虛擬化技術(shù)整合多臺服務(wù)器資源,建立服務(wù)器資源池。
利用4臺配置較高HP刀片式服務(wù)器,構(gòu)建服務(wù)器資源池。采用微軟的Windows Server 2008 R2 SP1服務(wù)器操作系統(tǒng)搭建了故障轉(zhuǎn)移集群,并啟用Hyper-VR2虛擬機支持系統(tǒng),把原有舊服務(wù)器系統(tǒng)全部遷移到虛擬機上面運行,共利用虛擬機運行了16套服務(wù)器操作系統(tǒng)。這樣部署有好處:
一是在其中某一臺或者多臺物理服務(wù)器損壞的情況下,虛擬機會自動轉(zhuǎn)跳到完好的物理機上面運行,不需人工干預(yù);
二是虛擬系統(tǒng)可以自動調(diào)配資源,在某臺物理服務(wù)器負(fù)載升高超過預(yù)設(shè)值以后,系統(tǒng)會自動把其上的一部分虛擬機,轉(zhuǎn)移到負(fù)載不高的物理服務(wù)器上面;
三是自動內(nèi)存回收,這個版本的Hyper-VR2系統(tǒng)支持內(nèi)存自動分配回收,在虛擬機需要大內(nèi)存的時候自動擴大虛擬機內(nèi)存,等虛擬機使用完以后會自動釋放內(nèi)存到系統(tǒng)當(dāng)中等待下次調(diào)用;
四是支持集群共享卷,集群共享卷可以使集群中所有物理機器,在同一時間對一塊集群磁盤進行讀寫操作,利用集群共享卷可以把多臺虛擬機放到一個集群磁盤當(dāng)中,不用為每一臺虛擬及都預(yù)留空間減少了集群磁盤空間的浪費。
在這個虛擬及系統(tǒng)建立起來以后,我們服務(wù)器資源就全部整合到一起了,一臺物理服務(wù)器帶多臺虛擬機,利用負(fù)載均衡技術(shù)把大量負(fù)載平均分配到多個物理機上面,就像把服務(wù)器資源放到一個池子當(dāng)中按需取用,提高了服務(wù)器的資源利用效率。
(2)建立備份區(qū)域網(wǎng)絡(luò),配合虛擬系統(tǒng)的使用,利用備份區(qū)域網(wǎng)絡(luò)系統(tǒng)實現(xiàn)數(shù)據(jù)安全備份。
服務(wù)器系統(tǒng)都轉(zhuǎn)用虛擬機以后數(shù)據(jù)的安全性就成了首要問題。多臺虛擬機的數(shù)據(jù)文件都存在一個磁盤上面,如果在這個磁盤出現(xiàn)故障,會導(dǎo)致多個系統(tǒng)數(shù)據(jù)丟失,造成重大信息安全事故。結(jié)合儲運銷售分公司數(shù)據(jù)安全性要求極高的這個特性,我們建立了這套備份區(qū)域網(wǎng)絡(luò)系統(tǒng)。利用兩臺舊IBM服務(wù)器和一臺NETAPP網(wǎng)絡(luò)存儲構(gòu)建了備份區(qū)域網(wǎng)絡(luò)系統(tǒng),在兩臺IBM服務(wù)器上面安裝備份軟件,這個備份軟件支持多臺備份服務(wù)器共同運行.當(dāng)某臺備份服務(wù)器出問題的時候,這臺服務(wù)器上的備份任務(wù)被其他完好的備份服務(wù)器自動接管。為實現(xiàn)容災(zāi)功能,我們把每臺備份服務(wù)器上的數(shù)據(jù),用局域網(wǎng)推送到在另外機房內(nèi)的NETAPP網(wǎng)絡(luò)存儲當(dāng)中,實現(xiàn)異地備份。
虛擬機系統(tǒng)使用的集群共享卷,在備份過程中需要特殊對待,經(jīng)過多次測試及調(diào)試,運用windows腳本命令避免了備份使用集群共享卷的虛擬機時,容易導(dǎo)致磁盤停止響應(yīng)導(dǎo)致備份數(shù)據(jù)不一致的問題。
目前,我們這套備份區(qū)域網(wǎng)絡(luò)系統(tǒng)可以追溯7天之內(nèi)的數(shù)據(jù),方便數(shù)據(jù)錯誤時恢復(fù)之前的數(shù)據(jù)。備份的虛擬機文件包含了虛擬機的系統(tǒng)文件和數(shù)據(jù)文件,這樣我們可以快速恢復(fù)數(shù)據(jù),減少系統(tǒng)停機時間,確保在服務(wù)器出現(xiàn)問題的時候,兩小時內(nèi)在新機器上恢復(fù)服務(wù)。
利用虛擬機系統(tǒng)建立的服務(wù)器資源池和為了保障虛擬系統(tǒng)正常運行的備份網(wǎng)絡(luò),組成了儲運銷售分公司“私有云”系統(tǒng)的底層基礎(chǔ)構(gòu)架,利用這套基礎(chǔ)構(gòu)架儲運銷售分公司開展了相關(guān)的云服務(wù)。
2.3.2儲運銷售分公司“私有云”提供的服務(wù)
(1)“私有云”PaaS(平臺服務(wù))
在日常工作中總會遇到這樣一個問題,就是計算機維修的時候,用戶會臨時使用替代的機器,但是臨時機器的環(huán)境可能與用戶的要求不一致,經(jīng)常需要調(diào)試配置才能滿足使用人的需求,這樣一是可能會在時間上耽誤用戶工作,二是會增加維護人員的工作量。為了有效解決這個問題,我們在服務(wù)器上面根據(jù)不同的用戶需要,虛擬了多臺已經(jīng)配置好XP等操作系統(tǒng)的虛擬機,隨時提供給用戶使用。這樣在用戶計算機損壞維修的時候,只要填一張申請表臨時申請一臺機器,然后連接到自己的顯示器和網(wǎng)絡(luò),就可以使用虛擬系統(tǒng)的資源進行辦公。這臺機器對型號、配置沒有要求,因為虛擬系統(tǒng)資源是在服務(wù)器上面運行,所以這個主機性能不會對使用人產(chǎn)生影響,他只需要通過網(wǎng)絡(luò)就可以使用這個臨時平臺辦公。另外,由于使用的都是測試好的環(huán)境,他可以直接進入自己需要進入的系統(tǒng)當(dāng)中就可以處理自己的業(yè)務(wù)了,不僅非常方便,還可以充分利用剩下的服務(wù)器資源,而且在他使用完以后,我們可以回收這臺虛擬機資源并且把它恢復(fù)成未使用狀態(tài),這只需要幾分鐘就可完成。
(2)“私有云”的LaaS服務(wù)(基礎(chǔ)設(shè)施即服務(wù))
“私有云”提供的一項重要服務(wù)就是基礎(chǔ)設(shè)施服務(wù),這個服務(wù)就是把服務(wù)器資源池內(nèi)的硬件資源按照使用需求提供出來。儲運銷售分公司把原有“數(shù)字站庫”系統(tǒng)、生產(chǎn)指揮系統(tǒng)、電力調(diào)度系統(tǒng)、地面工程系統(tǒng)等16臺服務(wù)器上的應(yīng)用遷移到虛擬機上面運行。遷移之后我們服務(wù)器的平均負(fù)載從原先的2%提高到38%,服務(wù)器資源利用率提高將近20倍,節(jié)省硬件設(shè)備投資100余萬元。
我們還可以提供多種操作系統(tǒng)環(huán)境,滿足軟件開發(fā)或者系統(tǒng)測試的需要。這個時候只要向管理員申請LaaS基礎(chǔ)設(shè)施服務(wù),說明自己需要的系統(tǒng)、硬件性能、軟件配置、系統(tǒng)個數(shù)、是否是封閉網(wǎng)絡(luò)環(huán)境等需求,我們系統(tǒng)資源管理員就可以在一個小時之內(nèi)配置好并交付用戶使用,測試完成后測試系統(tǒng)可以按照要求直接轉(zhuǎn)移到正在運行的系統(tǒng)服務(wù)當(dāng)中直接上線服務(wù),而那些用戶不再使用的資源可以馬上釋放到資源池當(dāng)中等待別的應(yīng)用調(diào)用,這會大大提高我們系統(tǒng)測試軟件開發(fā)的效率。
為了不讓存儲磁盤空間閑置我們還提供臨時存儲空間給工作組用,在一些協(xié)同工作的項目需要臨時多人共享空間,只要向系統(tǒng)管理員申請,提供用戶域賬號、空間名稱、空間大小、預(yù)計使用時間等相關(guān)信息,管理員就會在虛擬機上面劃分出響應(yīng)空間共享給用戶。共享的空間是由windows2008系統(tǒng)共享出來的,經(jīng)測試相對于windows XP的共享文件夾,我們所提供的共享文件夾在網(wǎng)絡(luò)上傳輸文件速度能快5倍以上。
另外,我們利用資源池做的LaaS基礎(chǔ)設(shè)施服務(wù),可以動態(tài)的調(diào)整現(xiàn)有服務(wù)器資源池內(nèi)資源,例如某個系統(tǒng)負(fù)載增高服務(wù)器承受不了,原先的做法是遷移系統(tǒng)更換新服務(wù)器,需要重新做系統(tǒng)安裝軟件、恢復(fù)數(shù)據(jù)和啟用服務(wù),需要長時間停機。而現(xiàn)在我們擴充虛擬服務(wù)器資源只要從資源池當(dāng)中劃分更多的資源給這個系統(tǒng)就可以了。
總得來說,現(xiàn)在正在建設(shè)當(dāng)中的這套“私有云”就是整合服務(wù)器資源建立資源池,動態(tài)的使用資源,最大化的利用資源的一套系統(tǒng)。
3 未來“私有云”的發(fā)展方向
3.1建立自動化的軟件即服務(wù)
我們的“云”正在建立當(dāng)中,未來會添加進去對于服務(wù)的云計算,我們不需要在自己機器上安裝一些支持云計算的軟件,只需要通過網(wǎng)絡(luò)就可以使用,尤其是一些對系統(tǒng)要求較高的大型軟件,或者我們可能一年就需要用幾次的軟件,我們就可以方便地在“云”上獲得。目前的系統(tǒng)還得經(jīng)過管理員手動更改所需資源,未來我們只需要在自助門戶上申請,就可以獲得資源而不需要人工干預(yù)。
3.2推廣統(tǒng)一USB認(rèn)證設(shè)備強化系統(tǒng)的整合
在今后的“私有云”建設(shè)當(dāng)中,自助門戶將結(jié)合油田公司USB硬件密鑰進行統(tǒng)一身份認(rèn)證管理,在用硬件密鑰登陸進入云門戶當(dāng)中,你所申請的所有云服務(wù)都將自動顯示出來,在根據(jù)不同的資源分配優(yōu)先級,可以自行調(diào)節(jié)所申請資源。
4 結(jié)束語
展望今后IT業(yè)得發(fā)展形勢,整合硬件資源構(gòu)建云服務(wù)系統(tǒng),實現(xiàn)按需分配軟硬件資源,從而降低企業(yè)能耗、減少管理人員工作強度,是大勢所趨。企業(yè)構(gòu)建“私有云”既可以在未來保護自己的硬件投資,又可以提高設(shè)備使用效率,也是未來企業(yè)IT系統(tǒng)必須走的道路。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://m.lukmueng.com/
本文標(biāo)題:“私有云”對企業(yè)IT系統(tǒng)建設(shè)和管理的作用
本文網(wǎng)址:http://m.lukmueng.com/html/support/1112158001.html