openstack云平台构建方案

本文是近期公司有云平台搭建需求,我给出的一个方子。纯粹是纸上谈兵,希望后期我可以亲自部署,此方案才有细化的可能。?

一、现有资源和需求说明

(1)服务器数量 8 台。没有专用存储设备。 (2)考虑后期的高可用。

二、openstack 逻辑架构方案

2.1 openstack 组件逻辑关系图(非 HA 结构)

云平台整体架构

图片名称
部署方案:

控制节点:鉴权服务、镜像管理、消息队列、数据库、计算调度、存储调度、
网络服务和云管理控制台。
计算节点:计算服务、libvirt 服务、KVM 虚拟机和网络代理。
存储节点:存储服务、lvm 或 ceph。

高可用方案:

实际生产环境必须考虑控制节点的高可用,本架构中用 2 台控制节点实现高可用,两台控制节点 额外需要部署的服务如下:

控制节点 1控制节点 2
Haproxy (Active)Haproxy (Standby)
Pacemaker clusterPacemaker cluster
MySQL GaleraMySQL Galera

2.2 网络部署图

图片名称

上图为网络物理拓扑结构。
网络架构永远是 iaas 平台中最为复杂的一部分。鉴于租户对本平台使用需求简单,暂不支持租户 可以自主创建和管理属于自己的多个租户子网。所以网络架构选择易于实现和管理的 provider 网络 类型。vm 网络逻辑拓扑图如下:

图片名称

三、openstack 部署涉及的组件列表

角色数量作用必备服务
控制 节点2台负责对其 余节点的 控制基础服务:
(1)时间同步服务NTP(2)数据库mariadb (3)消息队列rabbitMQ (4)缓存服务 memcached(5)键值系统 etcd(6)负载均衡器 Haproxy(7)集群管理 Pacemaker

核心服务:
(1)认证服务 Keystone (2)镜像管理 Glance (3)网络服务 Neutron-server(4)控制台 Horizon(5)计算调度服务 Nova-scheduler
计算 节点 /存 储节点6台负责虚拟 机的运行(1) 集群管理 pacemaker remote (2)计算服务 Nova-compute (3) 网络服务 Neutron-linuxbridge (4)存储服务 Cinder

对上述列表的说明
说明 1:存储节点和计算节点复用
当前将存储服务和计算服务部署在相同节点。后期有独立存储时,可以将存储节点独立出来,实 现计算节点的“无状态”。
说明 2:网络节点、镜像节点部署在控制节点。

四、部署方|式和参考链接

部署方式:手动部署 部署参考:https://docs.openstack.org/install-guide/

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
第1章 总述 5 第2章 XXXX数据中心网络建设需求 6 2.1 传统架构存在的问题 6 2.2 XXXX数据中心目标架构 7 2.3 XXXX数据中心设计目标 8 2.4 XXXX数据中心技术需求 9 2.4.1 整合能力 9 2.4.2 虚拟化能力 9 2.4.3 自动化能力 10 2.4.4 绿色数据中心要求 10 第3章 XXXX数据中心技术实现 11 3.1 整合能力 11 3.1.1 一体化交换技术 11 3.1.2 无丢弃以太网技术 12 3.1.3 性能支撑能力 13 3.1.4 智能服务的整合能力 13 3.2 虚拟化能力 14 3.2.1 虚拟交换技术 14 3.2.2 网络服务虚拟化 16 3.2.3 服务器虚拟化 16 3.3 自动化 17 3.4 绿色数据中心 18 第4章 XXXX计算平台网络设计 19 4.1 总体网络结构 19 4.1.1 层次化结构的优势 19 4.1.2 标准的网络分层结构 19 4.1.3 XXXX计算平台数据中心网络结构 20 4.2 数据中心核心层设计 21 4.3 数据中心分布层设计 22 4.3.1 数据中心分布层虚拟交换机 22 4.3.2 数据中心分布层智能服务机箱 22 4.4 数据中心接入层设计 24 第5章 应用服务控制与负载均衡设计 28 5.1 功能介绍 28 5.1.1 基本功能 28 5.1.2 应用特点 29 5.2 应用优化和负载均衡设计 33 5.2.1 智能服务机箱设计 33 5.2.2 应用负载均衡的设计 36 5.2.3 安全功能的设计 39 5.2.4 SSL分流设计 41 5.2.5 扩展性设计 42 5.2.6 高可用性设计 43 第6章 网络安全设计 46 6.1 网络安全部署思路 46 6.1.1 网络安全整体架构 46 6.1.2 网络平台建设所必须考虑的安全问题 47 6.2 网络设备级安全 48 6.2.1 防蠕虫病毒的等Dos攻击 48 6.2.2 防VLAN的脆弱性配置 49 6.2.3 防止DHCP相关攻击 50 6.3 网络级安全 50 6.3.1 安全域的划分 51 6.3.2 防火墙部署设计 51 6.3.3 防火墙策略设计 53 6.3.4 防火墙性能和扩展性设计 53 6.4 网络的智能主动防御 54 6.4.1 网络准入控制 55 6.4.2 桌面安全管理 56 6.4.3 智能的监控、分析和威胁响应系统 58 6.4.4 分布式威胁抑制系统 61 第7章 服务质量保证设计 64 7.1 服务质量保证设计分类 64 7.2 数据中心服务质量设计 64 7.2.1 带宽及设备吞吐量设计 64 7.2.2 低延迟设计 66 7.2.3 无丢弃设计 67 第8章 网络管理和业务调度自动化 69 8.1 MARS安全管理自动化 69 8.2 VFRAME业务部署自动化 69 第9章 服务器(UCS)组件及高可用性 70 9.1 思科统一计算系统(UCS)简介 70 9.2 计算的基础----思科UCS MANAGER简介 72 9.3 计算的扩展----数据中心的横向扩展 75 9.4 计算的安全----纯硬件级的容错 76 第10章 两种数据中心技术方案的综合对比 79 10.1 技术方案对比 79 10.1.1 传统技术领域对比 79 10.1.2 下一代数据中心技术能力比较 80 10.2 技术服务对比 82 10.3 商务对比 83 10.4 总结 83 第11章 附录:新一代数据中心产品介绍 84 11.1 CISCO NEXUS 7000 系列10插槽交换机介绍 84 11.2 CISCO NEXUS 5000 / 2000系列交换机介绍 85 11.3 CISCO NX-OS 数据中心级操作系统简介 87

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

海棠花败

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值