1、一、私有云架构私有云是企业自有数据中心内部搭建云管理环境系统的基础支撑,为定义、运行云应用提供计算、存储和网络资源管控平台。下图是对某机构内部私有云的描述:私有云具有与公共云平台相似的功能,比如已有的 Google App Engine、Amazon EC2、微软 Window Azure 等公共平台,下图为微软云计算架构:此外还有一些力量比较雄厚的公司建立了供自己公司内部使用的私有云平台,下图为 Intel 公司 IT 部门私有云架构:中国移动的一级私有云总体架构如下图:资 源 池 系 统私 有 云 运 营 管 理 平 台网管系统I S M G资 源 管 理 接 口用户 私有云管理人员管理人
2、员用户自 服 务运 营 管 理资 源 池 管 理私 有 云 服 务访 问资 源 池 系 统. . .4 A在网络中,私有云运营管理平台与各系统的关系如下: 资源池管理平台:私有云运营管理平台通过调用资源池管理平台的接口实现对计算资源、存储资源、网络资源的申请、操作(使用) 、回收以及监控等功能。 网管系统:私有云运营管理平台将网管系统要求的网管信息,包括配置信息、性能信息和告警信息通过网管接口传送给网管系统。 ISMG: 私有云运营管理平台通过 ISMG 向用户或运营管理人员发送的短信通知。 4A: 私有云运营管理平台通过 4A 系统实现用户的统一认证和单点登陆。私有云运营管理平台的用户通过私
3、有云运营管理平台的自服务门户申请和使用私有云计算平台的资源;运营管理人员通过私有云运营管理平台的运营管理门户完成对用户以及资源的运营管理操作。参考现有技术和实现方案,私有云从逻辑架构上可以大致划分为四个层次,分别是:虚拟化 Hypervisor 层、虚拟化基础设施管控接口层、虚拟化基础设施管理和云接口层,如下图所示私有云平台需要关注的核心技术有: 利用虚拟化技术对 IT 基础设施提供的物理计算、存储资源进行整合、池化,实现资源随需调配和回收的应用模式; 提供一致的虚拟化资源访问入口,屏蔽虚拟化平台之间的异构性; 支持虚拟机的生命周期管理; 支持配置自定义资源调配策略控制脚本以适应用户在高可用和
4、节能等方面的需求; 适应企业业务系统不同时期、不同环境下对资源的需求变化。二、对象存储技术(一)相关概念对象存储系统的核心是一种新的文件系统:EXOFS(Extended Object File System,可扩展对象文件系统) 。该文件系统挂载过后,存储设备应用之前开发的对象存储器( 一种 OSD 设备,也既是基于对象的智能化存储设备) ,存储就不再是普通的存储,而是对象存储。数据的管理以对象的形式来实现,不再集中在数据服务器,而是下移到对象控制器,极大的减轻了数据服务器的负担,同时整个存储系统的 IO 速率和吞吐率都得到了很大的提升。对象存储的体系结构如下图:基于对象的存储系统具备以下优
5、点: (1)更好的数据共享。由于对象不仅存储了用户数据还存储了数据的属性,这就意味着可以使用较少的元数据来保持数据的一致性,从而使跨平台数据共享成为可能;(2)更好的安全性。与块设备不同,对象存储设备可以对 I/O 进行认证。这就使得基于 iSCSI 的 IP SAN 的广泛采用成为可能,因为安全性问题一直是 IP SAN 难以得到普及的重要原因; (3)更加智能化。对象存储设备集成了传统文件系统的部分存储管理功能,可以自己进行数据重组、备份管理和失效处理等操作。(二)与传统文件系统的区别传统的文件系统对数据的管理是基于块的,它按照功能可以分为两个部分:文件管理和存储管理。文件管理主要是针对用户的,负责管理文件的命名、ID、目录、文件之间的映射、文件的存取控制等,并针对用户提供一个对文件进行操作的接口,这些操作包括打开(open) 、关闭 (close)、读(read)、写(write)等。存储管理主要是对文件块进行操作,包括对磁盘剩余存储空间的追踪、分配、回收、调度等,另外,还可以对实际数据进行读写操作。对象文件系统和传统的文件系统有了本质的变化,它将存储管理部分下移动对象存储设备上,并且对象存储设备向上提供的操作接口不再是块接口,而是对象接口,对象存储设备也不再是简单的存储设备,而是有一定自管理能力的智能设备。传统的文件系统和对象存储系统的结构对比如下图: