2021-07-18

云计算基础知识和主流解决方案:

计算机分类及特点
云计算资源池化相关技术及各自解决的问题
虚拟化与云平台解决方案

1.云计算基础概念
云计算是一种(按需交互)的资源模式
这种模式便捷 按需的网络访问快速提供,(简化管理)
效率提高 降低成本 助力创新

2.私有云–数据安全性高、IT架构可控,位置,对象
公有云-- 投入低,弹性灵活
混合云–安全、合规、弹性、低成本

服务模式
IAAS 机房 基础硬件 操作系统
PAAS 运行环境 数据库 OSS
SAAS 业务系统 程序代码、业务数据

1.资源池化技术
服务器虚拟化
1.资源利用率低
2.服务器数量多
3.机房资源压力大

虚拟技术解耦了服务器硬件与操作之间的耦合关系,资源共享,复用操作,性能略有损耗
从而可以通过虚拟化平台实现虚拟机资源的灵活调度、池化。-- VMware vCenter

-----------虚拟化管理程序
(ESXi、KVM、Xen、Hyper-v)

2.平台功能 --高可用 快照 热升级 FT容错
热迁移 克隆 资源动态调度
QOS、精简置备

网络功能虚拟化
传统网络架构 依赖于物理网络设备

虚拟化环境中的网络架构
在虚拟化场景中,云主机之间数据通过
虚拟网络设备进行实现,更灵活、效率更高

1.虚拟交换机 同子网
2.虚拟路由器 不同子网
3.虚拟防火墙 访问控制
4.虚拟负载均衡 策略分发

存储虚拟化
San存储
1.扩展性有限,无法横向扩展
2.存在硬件级别的单点故障
3.技术成熟、性能好
4.产品稳定,可维护性较强
一台存储顺着写
核心 稳定要求高

分布式存储
1.扩展性好,可线性扩展(关键)
2.无单点故障
3.技术发展迅速,不断趋于成熟
4.较稳定,可维护一般,有一定的学习成本

多台存储 分着写 可扩展要求高

云计算解决方案
虚拟化解决方案
物理服务器安装虚拟化操作系统 作为虚拟化节点,用另外的物理服务器或虚拟机部署虚拟化平台的管理节点;

虚拟化平台后端对接存储可选择FC-SAN、分布式存储;

技术节点到存储之间采用全冗余技术,

虚拟化:资源池化,资源调整 场景
(高可用,热迁移)

高可用–判断节点故障的准确性,
其上承载的虚拟机能够在其他节点自动重新启动

热迁移–在不停的情况下迁移到其他计算节点
心跳判断

虚拟化没有解决大规模IT环境下所产生的管理问题
多地域
多平台
多租户 计量计费

云平台
资源池化:计算 网络 存储虚拟化
统一管理 精细化运营 自服务

多租户管理
租户(项目)间资源隔离、网格隔离(网络自定义);
租户使用资源计量与计费;

多区域管理
总部统一管理所有区域资源;
标准化镜像推送、下发;
区域无法解决的问题,总部可二线支持;

异构平台管理

云平台vsCMP平台
CMP一般对接第三方范围比较广

第二课(课程界面设置一个收发点)
国内云计算行业技术与市场发展概述
知识点:
云行业技术热点及技术应用场景;
云厂商基本组成类型及简析;
国内云计算行业趋势;

1.云技术热点
openstack – 开源云计算管理平台
目前发展到X版本

40多个分之项目 计算、网络、存储、编排

从业者角度:
openstack代码开源
openstack架构灵活 功能强大 社区活跃

使用者:安全部署复杂 运维门槛高
开销大 无法升级

市场状况:厂商很难产品化
openstack 人才要求高、厂商要求高

2.超融合架构
1.软件架构
客户提供服务器 厂商提供超融合软件
避免厂商绑定
缺点:不适合中大型规模实现
不是一体化方案
2.软件硬件一体机
厂商绑定、大规模性能存在问题
优势:开箱即用

3.docker
虚拟化环境 需要 虚拟完整操作系统
docker只需要容器
更少资源消耗 秒级启动 业务交付快

4.K8s 管理容器的编排平台 paas

应用场景
1.微服务架构
功能的解耦

2.DevOps 开发运维
方法论
自动化工具 开发与运维

虚拟机也可以解决
面向资源的调度 – 互联网行业多啦
容器+k8s

混合云应用场景
统一管理
安全防护
容灾备份
弹性扩容
业务跨云部署
具体介绍
1.本地已建成 需要备份 成本低
zstack 备份到公有云
2.公有云的数据库部署

二.云厂商概述
公有云
互联网 硬件IT厂商 运营商类型 第三方
私有云
国内外厂商 openstack系

标签
全栈云
超融合
安全
openstack
产品化
混合云

厂商类型
国外品牌
国内传统IT厂商
联动硬件一起销售
后期运维困难

zstack
国产化
以产品化进行交付

趋势
1.行业化细分
2.架构上向混合云形成
3.政策上向国产化推进

第三课 zstack产品与解决方案介绍
过去:资源 效率 成本 运维
现在:多云管理 运维ai 精细化运营 创新场景支撑

典型问题
1.门槛高 建设、运营成本高 不可持续性

愿景:4s
简单 弹性scalable 健壮 智能
一键下载,30分钟安装
全图形化运维与管理
利旧能力
无缝混合云、升级

2.解决方案
zsatck mini 边缘计算一体机
vm纳管
虚拟化+
云平台 多区域多租户
创新业务支撑平台 paas 大数据
zstack mini FT ===HA 故障迁移

zstack CMP多云管理平台
统一管理(多云接入)
标准化服务目录
智能、精细化的运维管理

多分支机构 多边缘节点 统一管理
边缘 mni 中心云平台

行业案例:
南京大学
澳洲5G

Zstack云平台 快速安装与初始化
部署 初始化 ZStack

7/10
安装zstack平台
1.准备环境
硬件匹配 开启cpu虚拟化
官网获取ISO安装包/教程

服务器环境的最小需求
4cpu 8g内存 40容量
常规 两颗 24核心 48threat

zstack定制版ISO特点
基于centos7.4系统定制
提供TUI文本管理界面
以节点角色进行软件部署
离线本地Yum repo源
提供自动化网络脚本配置

zsatck定制iso安装模式
1.企业版管理节点
默认可以添加一台物理机 全部功能
2.社区版管理节点 多个物理机
功能少些
3.计算节点 存储 计算 网络 资源
4.专家模式

提前规划好存储和网络
Zstack virtual box
左上角新建
linux
8g内存 40g硬盘 硬盘之后还可修改
设置 虚拟机 处理机 最少4个VPU
硬件 vt.x选项开启
网络桥接模式
另外还有镜像

图形安装界面 为何不能是中文的
sofware select中
四个模式 企业管理 社区 计算 专家
硬盘进行安装 硬盘手动进行分区
自动创建分区 完成 点击接受变化

网络配置一个ip
密码配置
安装完重启
需要修改mysql 密码

初始化ZStack
区域:云路由规格 主存储 二层网络
镜像服务器:镜像 计算规格 云盘规格 安全组

演示视频
172.21.0.222:5000
初始化向导
区域
集群
物理机

镜像服务器 SSH镜像服务器
主存储
计算规格
镜像
二层网络 ifconfig 网卡:ens33
三层网络 ip范围

云资源池 创建一台云主机
控制台 打不开
修改相关常数

xshell 连接172.21.0.222:22
vim etc/modprobe.d/kvm-nested.conf
加上ept = 0 的常数
修改后需要停止云主机
1.remmod kvm-intel 删除
2.modprode kvm-intel ept=0 unrestricted_guest =0 启动
重新打开云主机

网络配置方法:
UI配置网络
脚本一键配置
配置vlan 配置网桥

raid 技术保证数据安全
raid 10
raid 5,6
单集群可支持1w物理机

四.Zstack云平台功能概述
对Zstack功能进行了解
各项功能概况性了解

  1. 首页
    概览、产品与服务、功能树、区域
    大屏展示(面向数据中心 运维的整体)、
    工单(审批云主机)、
    告警()、
    最近操作(历史操作)、
    个人中心(登入登出的界面)

2.云资源池
云主机-已有云主机的使用情况 日常操作
配置-定时创建快照 监控和运维
云盘 -创建云盘规格
镜像- qcow2 格式
反亲和组-强制性和非强制性 分散在不同物理机上,当没有物理机时强制性分配失败
计算规格
云盘规格 cpu规格
弹性伸缩组
GPU规格
快照

3.硬件设施
区域
集群 外设以及信息
物理机 – 连接
主存储 – 后端存储 本地 san 分布式
镜像服务器 – 监控数据的查看
san存储 – ip san 和fc san

4.网络资源
网络拓扑 整体架构
二层网络 --vSW或vBTR
公有网络 云平台外部的网络 ipv4 ipv6
私有网络 云平台内部的网络
VPC路由器 网络路由 完全隔离
VPC网络 ospf
路由协议

5.网络服务
安全组 – 访问控制
虚拟ip – 对外服务的地址
弹性ip – 公有网络与私有网络连接的方法
端口转发 – 公有端口转换到私有网络
负载均衡器
监听器
IPsec隧道 – 安全的网络连接

6.平台运维
性能TOP5
性能分析
报警器
消息中心
资源编排

7.平台管理
账户
用户
用户组
账单
定时器
定时任务
标签
应用中心 第三方应用
邮件 – warn
AD/LDAP 云对接
控制台代理 公网方式访问云平台

8.设置
全局设置
物理资源设置
API时间
自定义UI

第五次课 ZStack云平台云主机管理

1.创建云机必要
计算资源
存储资源
网络资源

高级设置
加载光驱 最多三个
GPU设备
高可用
防欺诈 ip固定
控制台模式 vnc 浏览器 spice–vdi

2.云主机管理
1.生命周期
2.停止 关闭电源(强制)
3.删除和删除恢复
回收站 保存周期24小时

云主机配置
打开控制台
克隆、冷迁移(关闭电源)、
热迁移(全局设置 共享设置)
标签管理
归类管控

高级设置
设置高可用
在线修改规格(设置中开启numa)
设置顺序
启动(指定物理机)
重置云主机(iso不支持、停止)
设置控制台密码
修改云主机密码(需要安装agent)
亲和组(强制和非强制)
更换系统(image 操作系统类型 提前备份好数据)

定时任务
监控数据 – 外部监控(cpu、内存)
报警(自动监控)
邮件 钉钉(管理节点能够访问外部网络)
htpps

云盘管理
1.创建云盘 (可用存储规格)
2.迁移云盘 需要先解绑
3.创建云盘快照 (不能超高5个长期使用灾备功能)
4.设置云盘QoS 读写限速
5.云盘扩容 进入分区操作
6.存储迁移(共享且同类型save naf)

创建快照 恢复快照 删除快照
结构 saf删除任何一个不影响 其他快照
建议关机创建快照

本地存储 是树状的

3.镜像管理
添加镜像
系统镜像 云盘镜像
格式 热格式 qcow2 普通模式
镜像服务器
镜像路径 – url 本地文件上传
bios模式

镜像 — 导入 导出(image stroange) 同步镜像 saf分布式不能导出镜像

操作实践
1.云主机 计算 存储 网络
详情 打开控制台
2.高级设置进行创建
云计算规格 物理机 防欺诈模式 绑定ip
云盘
3.生命周期 克隆比较慢
创建标签 快速管理和归类
numa开启后才可在线修改
在线修改密码
42分钟 出现 问题

内外监控

创建云盘、快照、image( 模板

全量快照

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值