云计算资源池平台架构设计
目 录
TOC \o "1-3" \h \z \u HYPERLINK \l "_Toc6483411" 第1章 云平台总体架构设计 PAGEREF _Toc6483411 \h 4
HYPERLINK \l "_Toc6483412" 第2章 资源池总体设计 PAGEREF _Toc6483412 \h 5
HYPERLINK \l "_Toc6483413" 2.1 X86计算资源池设计 PAGEREF _Toc6483413 \h 6
HYPERLINK \l "_Toc6483414" 2.1.1 计算资源池设计 PAGEREF _Toc6483414 \h 6
HYPERLINK \l "_Toc6483415" 2.1.2 资源池主机容量规划设计 PAGEREF _Toc6483415 \h 8
HYPERLINK \l "_Toc6483416" 2.1.3 高可用保障 PAGEREF _Toc6483416 \h 9
HYPERLINK \l "_Toc6483417" 2.1.4 性能状态监控 PAGEREF _Toc6483417 \h 12
HYPERLINK \l "_Toc6483418" 2.2 PowerVM计算资源池设计 PAGEREF _Toc6483418 \h 14
HYPERLINK \l "_Toc6483419" 2.2.1 IBM Power小型机虚拟化技术介绍 PAGEREF _Toc6483419 \h 14
HYPERLINK \l "_Toc6483420" 2.2.2 H3Cloud云平台支持Power小型机虚拟化 PAGEREF _Toc6483420 \h 16
HYPERLINK \l "_Toc6483421" 2.2.3 示例 PAGEREF _Toc6483421 \h 18
HYPERLINK \l "_Toc6483422" 2.3 物理服务器计算资源池设计 PAGEREF _Toc6483422 \h 19
HYPERLINK \l "_Toc6483423" 2.4 网络资源池设计 PAGEREF _Toc6483423 \h 20
HYPERLINK \l "_Toc6483424" 2.4.1 网络虚拟化 PAGEREF _Toc6483424 \h 20
HYPERLINK \l "_Toc6483425" 2.4.2 网络功能虚拟化 PAGEREF _Toc6483425 \h 34
HYPERLINK \l "_Toc6483426" 2.4.3 安全虚拟化 PAGEREF _Toc6483426 \h 36
HYPERLINK \l "_Toc6483427" 2.5 存储资源池设计 PAGEREF _Toc6483427 \h 37
HYPERLINK \l "_Toc6483428" 2.5.1 分布式存储技术方案 PAGEREF _Toc6483428 \h 37
HYPERLINK \l "_Toc6483429" 2.6 资源安全设计 PAGEREF _Toc6483429 \h 46
HYPERLINK \l "_Toc6483430" 2.6.1 安全体系 PAGEREF _Toc6483430 \h 46
HYPERLINK \l "_Toc6483431" 2.6.2 架构安全 PAGEREF _Toc6483431 \h 47
HYPERLINK \l "_Toc6483432" 2.6.3 云安全 PAGEREF _Toc6483432 \h 53
HYPERLINK \l "_Toc6483433" 2.6.4 安全管理 PAGEREF _Toc6483433 \h 59
HYPERLINK \l "_Toc6483434" 2.6.5 防病毒 PAGEREF _Toc6483434 \h 62
云平台总体架构设计
基于当前IT基础架构的现状,未来云平台架构必将朝着开放、融合的方向演进,因此,云平台建议采用开放架构的产品。目前,越来越多的云服务提供商开始引入Openstack,并投入大量的人力研发自己的openstack版本,如VMware、华三等,各厂商基于Openstack架构的云平台其逻辑架构都基本相同,具体参考如下:
图2-1:云平台逻辑架构图
从上面的云平台的逻辑架构图中可以看出,云平台大概分为三层,即物理资源池、虚拟抽象层、云服务层。
1、物理资源层
物理层包括运行云所需的云数据中心机房运行环境,以及计算、存储、网络、安全等设备。
2、虚拟抽象层
资源抽象与控制层通过虚拟化