OpenStack多租户实现原理有过了解吗?

多租户隔离级别

云计算中的租户概念是底层基础架构资源共享与隔离之间的一种权衡技术实现,对于云计算尤其是公有云而言,底层资源共享程度越高,资源利用率就越高,因此也就更能显现公有云的规模效益。

多租户技术出现可以认为是公有云中用以解决资源共享与隔离这对矛盾的有效方案。

在这里插入图片描述

OpenStack在计算、网络、存储方面的多租户隔离实现

计算资源多租户隔离

在某些情况下,用户对性能和安全性要求较高,因此可能希望将自己的虚拟机创建在专属的物理宿主机上,从而与其他用户的虚拟机从物理机上隔离,此时就需要实现SharedNothing级别的隔离。
在OpenStack中,实现此类多租户隔离的技术是主机集(HostAggregate),即云管理员事先创建一个主机集,之后将特定的计算节点主机加入这个主机集,再为主机集设置元数据值(filter_tenant_id),这样当该租户创建虚拟机时,Nova的scheduler会将请求调度到与该租户关联的主机集中,主机集以外的计算节点不会被该租户使用。

存储资源多组合隔离

存储资源的隔离在cinder和ceph 中都可以实现。由于cinder支持多后端存储机制,因此云管理员可以为每个后端创建一个队员的volume type,并通过设置volume type的quotas形式将租户的ID与Type关联,这样租户在创建volume时只需指定volume type,则租户的volume就会自动创建在与租户关联的存储后端上。
如果在OpenStack 中使用的是Ceph分布式式存储集群,则通过定制ceph中不同的Crush Rule也可以实现Ceph数据存储的物理隔离。例如将性能要求极高的租户数据存储在SSD组成的池中,将仅对容量有要求的租户数据存储在SATA盘组成的池中。

网络资源多组合隔离

OpenStack中的网络隔离主要采取逻辑隔离的方式,类似于AWS或阿里云的VPC(virtual Private cloud)多租户隔离机制,每个租户可以自己创建自己的虚拟网络,不同租户之间的网络通过软件技术实现逻辑隔离。例如VLAN、VXLAN和GRE都是Openstack中最常见的网络隔离模式。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
OpenAuth.Core是一个.Net Core快速应用开发框架、好用的权限工作流系统。基于经典领域驱动设计的权限管理及快速开发框架,源于Martin Fowler企业级应用开发思想及最新技术组合(IdentityServer、EF core、Quartz、AutoFac、WebAPI、Swagger、Mock、NUnit、VUE、Element-ui等)。已成功在docker/jenkins中实施。核心模块包括:组织机构、角色用户、权限授权、表单设计、工作流等。它的架构精良易于扩展,是中小企业的首选。OpenAuth.Core特点1、支持.net core sdk 3.1.100 2、超强的自定义权限控制功能,可灵活配置用户、角色可访问的数据权限。请参考:通用权限设计与实现 3、完整的字段权限控制,可以控制字段可见及API是否返回字段值 4、可拖拽的表单设计 5、可视化流程设计 6、基于Quartz.Net的定时任务控制,可随时启/停,可视化配置Cron表达式功能 7、基于CodeSmith的代码生成功能,可快速生成带有头/明细结构的页面 8、支持sqlserver、mysql数据库,理论上支持所有数据库 9、集成IdentityServer4,实现基于OAuth2的登录体系 10、建立三方对接规范,已有系统可以无缝对接流程引擎 11、前端采用vue + layui + elementUI + ztree + gooflow + leipiformdesign 12、后端采用.net core +EF core+ autofac + quartz +IdentityServer4 + nunit + swagger 13、设计工具PowerDesigner + Enterprise Architect此版本更新内容包括:在alpha版基础上增加多租户的支持。3.0整体功能如下:支持多租户 支持多数据源 提供全新的事务接口方式 新增异步接口 新增灵活的API提交数据验证 新增附件管理,上传图片支持生成缩略图 调整代码生成器,把CodeSmith改为站内代码生成OpenAuth.Core截图

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值