暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

鲸品堂|破孤岛、斩蔓延,一站式玩转企业混合多云环境

浩鲸科技 2021-01-11
160

目前,云计算服务正日益演变成为新型的信息基础设施,国家也出台了多项政策鼓励云计算的发展,多次明确云计算在企业数字化转型的重要地位,特别在今年应对疫情方面,国内云服务提供商反应迅速,为政府、医院、企业单位提供了强大的云端计算能力、数字化系统、人工智能相关服务,为抗击疫情做出了突出贡献。疫情推动各类云会议、云办公、云课堂、云直播等进一步深入影响着我们的工作和生活。


随着云计算技术趋向成熟,混合多云成为企业上云新趋势。


企业在采用云服务的过程中需要考虑多种因素,包括时间、成本、新技术、信息安全等,尤其对于业务多元化、全球化的大中型企业,由于IT系统复杂、耦合度高、分布地域广等特性,单一的云服务商往往很难满足企业的全部需求,企业大多将采取“多云”的组合IT战略。混合云已经成为企业用云的主要形态,根据RightScale的年度云状态报告,有84%的受访企业采用了多云战略。


采用多云战略不仅可以帮助企业构建灵活敏捷的融合云基础设施,避免被单一云供应商锁定,企业还可按业务所需选择匹配度高的云商,来获得云资源的平衡与制约,提高业务可用性的同时降低云计算成本。因此,多云策略已然成为企业数字化转型的重要趋势。


01
企业混合多云环境遇到的挑战


以某政务混合云为例


该政务云作为省“智慧城市”首批试点项目之一,将云计算技术应用于电子政务公共平台建设、构建支持众多第三方服务的云服务平台。目前已建设完成政务云平台,相关云服务存在多个云平台之上,包括阿里云专有云、VMware、华通云、华为云。多个云平台带来了管理上的痛点主要包括:


◉ 日常的运维与管理工作需要登陆到不同的平台进行操作,过程繁杂耗时。各云平台提供的管理工具与手段参差不齐,如Vmware主要是面向IT管理员进行虚拟化资源管理的工具,无法向最终用户开放便捷的管控能力,随着业务需要的增长,IT管理员将面临着大量的人工配置、重复性工作。

◉ 阿里、华为、华通、VMware各个平台相对独立,造成运维与监控数据分散,缺少物理设备到虚拟云资源的逐层关联,无法基于用户视角进行云网端到端的质量可视,故障无法进行准确的定位且自动化程度低。

◉ 云业务支撑能力不完善,不具备云业务订购、变更、计费功能,缺乏自动化业务调度能力,用户从云资源申请到交付周期数以天计;无法为用户提供上云、用云一致的自助服务体验。

◉ 缺乏基于用户视角的分析,无法从资源容量、性能、使用情况等进行主动分析与呈现,缺乏有效的云资源追溯与回收机制,容易造成资源闲置与浪费。


以某集团混合云为例


经过两年的规划、设计与建设,该集团公司的混合云服务体系结构中,既包含原有的VMware虚拟化环境,还有私有云数据中心以及可满足业务弹性需求的公有云服务。现总规模包括5个云环境(VMware、OpenStack、华为云、阿里云、天翼云)170台物理服务器、300多个项目、5000台云主机的规模;随着集团云战略的推行,给业务带来很多便捷与灵活性,同时云蔓延、云孤岛趋势化明显,在响应业务部门对基础设施资源的需求时,交付效率和质量都面临较大挑战,主要表现在:


◉ 难统一:用户公有云、私有云等资源分布在不同的平台,云平台之间相对封闭且互操作性低,管理工具分散及缺乏统一的管理入口,资源无法敏捷供给。

◉ 难规范:资源申请流程复杂,交付周期长;多云平台共存管理技术各异,缺乏统一的云服务标准与云服务入口。

◉ 难计量:缺乏跨多云平台的资源负载的计量;资源利用率低,资源浪费严重,成本不透明;难以量化跨云服务使用与维护成本,对云资源优化与提升缺乏有效控制。

◉ 难高效:随着集团业务的多元化发展,云资源数量持续增涨,云资源的规划、交付、管理大多依赖于人工操作,未能将规划设计、部署交付、运维各阶段形成协同互动。


多云策略逐渐广泛用于政府、金融、医疗、能源、教育、互联网等行业。在多云架构下,云平台之间大多相对封闭,互操作性低,上云企业将面临管理平台技术不统一、业务分散难监控、跨云协同难度大、成本复杂难控制等挑战。如何便捷高效地管理与使用多个云环境是多云战略能否正确发挥作用的关键因素之一。


02
设计思路与方案


混合多云将成为新常态,势必会在未来相当长的一段时间都会存在,并将不断地丰富与完善。为更好的帮助企业践行多云策略,由此我们认为在构建多云管理平台时,必须具备很好的扩展能力,能够快速覆盖企业引入多种异构基础设施和云商;必须坚持以客户为中心,能够敏捷响应用户上云、用云一站式服务体验;必须提供开放的API能力,只有开放,才能方便用户形成符合自身的解决方案,持续创造价值。


我们在设计多云管理平台时,技术上采用中台化架构,ONAP设计态与运行态分离的模;功能上围绕客户上云、用云、管云的过程提供云环境适配接入、云网边端到端的资源承载、跨云商网络互联互通、云网边端到端质量可视、跨云自动化运维、一站式自助服务。目标是帮助云运营商及上云用户实现便捷管云。


关键能力包括:


多云环境一站式配置接入


云管平台强不强,对接能力说了算。面对形态各异、数量繁多的云厂商与云服务,需要耗费多少成本才能完成对接,这是多云管理绕不开的问题。以对接阿里为例,在公有云方面提供的云产品就已达到100+,每个云产品对外开放的操作API达到十几个甚至几十个;在私有云方面,2020年就推出了三个大版本,其它诸如华为、华三云商雷同。云服务更新迭代较快,那么就意味着多云管理必须要具备很强的扩展适应能力。


我们通过对各厂商云服务接入的研究,从管云、用云两个核心点出发,将云服务能力标准化,并提供主流厂商云服务的业务包,在新环境接入,用户可按实际云商跟版本选择加载业务包;同时,我们还将设计能力进行开放,设计人员可通过向导式配置界面,不仅能对云服务进行个性化调整,具备经验的设计人员还能够实现对新类型云服务的快速接入。


协作全栈式,统一云平台


多云管理的核心,就是通过一个平台管全客户所有云;包含公有云、私有云、容器化平台、祼金属物理设备IT资源的统一管理;不同云平台提供的云产品规格、服务能力以及技术结构、管理概念都存在差异,多云管理需要拉齐各平台能力屏蔽其差异化, 化繁为简;从而对外提供一致的统一管理、统一操作、统一视图。


随时掌握资源池运行状况


通过建立丰富完善的指标体系,运用大数据计算与分析等手段,实时对变化数据根据策略进行过滤、计算、关联、合并,准确的分析与定位告警故障及影响范围,全面透析资源池及云业务的运行状态;内容呈现动态化,支持灵活定制,能够满足不同角色、业务场景的监控需求。


自动化作业台,提效运维


企业越来越多的业务上云,运维工作范围将急速扩大,针对成千上万台云主机,仅凭已有经验处理已然不可行;通过自动化作业台,可实现对日常运维的自动化作业操作,提供具备灵活的任务编排及大并发处理能力,上云企业IT运维人员即可参与定制运维场景,将运维部门从繁复耗时、容易出错的基础运维工作中彻底解放出来。


一目了然的多云环境治理


◉ 便捷的云网自助体验


为用户上云、用云提供一站式自助服务;实现从云环境设计、订购、开通、交付、使用、资源回收全栈式体验,同时将整合与集成运营商上云工具、5G、AI、大数据、物联网等能力,为客户提供新型信息服务能力窗口。


◉ 细粒度计量计费、控好云成本


企业内部广泛推行云服务后,一个必然的挑战是如何控制好用云成本;不同平台云产品、云服务类型存在差异,计费模式与计费周期不同,尤其是公有云提供了“无限量”的资源,这给企业在使用云服务的过程中形成资源浪费提供了非常大的可能性;根据我们以往项目经验,用户资源浪费比不可小觑,普遍都在10%-50%之间。多云管理提供在不同云平台上的资源消费记录,并进行精确计量;同时提供灵活的云产品、服务配置与计费规则配置,满足对私有云的费用管控。


◉ 发现闲置浪费资源,一键优化配置


对云资源的使用情况进行计算,符合优化条件的云资源,对使用者、管理者进行提示,并展示优化建议与优化后可减少成本。提供配置化资源回收策略规则,对满足条件的云资源进行主动优化。


03
关键问题分析与实践


为解决多个云环境的管理与使用难题,最核心要求就是实现对多个云平台的一致性管控,对此,本文中我们主要分享多云环境一致性管理的关键实践:


◉ 异构云环境的快速接入


在对接各云厂商云平台时,首先需要能够对各个不同架构云平台上的云资源实例数据、运行性能数据、运行告警数据进行周期性采集并实现统一、集中式管理与监控。


但是,不同架构的云平台由于自身设计与能力实现上的差异,不同云平台同一类型的云服务在资源、性能与告警等模型都存在比较大的差异,从最基本的类型缺失、字段名不一样到采集对象粒度或是采集时间粒度等都存在着不一致的情况。例如,对于资源模型上的差异,阿里公有云下云主机资源的属性有71项,华为云Stack下云主机资源的属性有45项;对于性能指标上的差异,阿里ApsaraStack专有云、华为云Stack下云主机可以采集到云主机维度的出/入流量指标,而华三CAS云平台下云主机只能采集到网卡维度的出/入流量指标等等。


面对这一现状,不能简单粗暴的将这些数据直接进行采集并管理,这样不管是对于运维人员或是云服务使用人员来说,都极大增加了管理、使用复杂度,并且无法满足进行更深层次统计分析的数据需要。因此,资源标准化是多云管理平台建设的基本能力与核心诉求之一。


在这方面,我们从以下几点进行了实践:


1)   求大同存小异:需要正视不同云平台存在差异的情况,这种差异是与各个云平台的设计理念与能力实现息息相关的。像公有云平台,它的云资源实例属性会多出很多与业务相关的属性,如计费模式、到期期限等,而部分私有云平台会因为本身没有这方面的功能,所以会缺少这部分属性。并且有些属性是与某个云平台提供的个性化能力相关,例如阿里公有云的“突发性能实例的运行模式”,对于这种类型的属性,由于并不存在通用性,因此也无需强行去进行对齐处理。


通过对业界常见云平台的分析与研究,我们以排名第一的阿里公有云的模型为基础,按照求大同、存小异的思路,抽象出了一套能够满足绝大部分云服务管理与使用场景的标准模型。并且我们在产品中提供了便捷的可视化建模工具,设计人员可根据发展需要,灵活动态扩展标准模型的种类、属性与关系。


2)   灵活便捷的可视化设计:接下来就是要将各云平台上差异化的数据采集回来并能够按照标准模型映射入库。在这里我们提供灵活便捷的全程可视化一屏配置能力,用户可以通过在界面上进行拖拽设计与录入归一化规则,并且可以方便建立各类数据处理组件,在里面录入相应的处理逻辑,同时产品本身提供了基础的逻辑判断组件与数据处理组件,通过以上种种能力搭配,能够帮助用户快速的完成从云平台原数据到标准模型的适配映射。


以云资源实例采集为例,不同云平台提供的采集API各不相同,有的具备大批量数据采集的API,有的只能循环调用API进行取数,因此在云资源实例采集时,用户可以方便的将云平台的采集API与各类逻辑判断组件、数据处理组件进行拖拽组合,来完成对一类云服务下云资源实例详情数据的采集、适配与入库。


对于性能和告警数据,它们采集的API相对来说比较单一简单,因此这里重点是对数据的适配。在处理性能指标数据时,用户可以通过数据处理组件配置原生指标的二次计算规则,将原生指标通过函数计算或是多个原生指标汇聚计算等多种方式映射到标准指标。在处理告警数据时,用户可通过归一化算法组件分别将告警名称、告警类型、告警等级等通过规则设计适配映射到标准告警模型上。通过这些处理,即可为用户提供对性能、告警的统一监视与管控,满足日常运维管理需要。



实践成效:相比以往,接入一朵新的云需要花费近一个月的时间,同时在面临云平台的版本更新迭代时,只能依靠研发频繁调整代码;通过标准化与云适配工具化实践后,我们现在实际项目中,1个月就能完成接入7地市10朵政务云,极大提升了产品交付与需求响应的效率。


◉  屏蔽差异,统一云服务


对于多云管理平台而言,可以将不同架构云平台所提供的具备相同能力的服务抽象为一种云服务类型,以此为基础,才能在申请、使用云服务时为用户提供简单、一致性的操作体验。但是在具体实践中,会遇到以下几个问题:

1)   不同架构云平台针对同一种云服务的创建、操作、变更、回收、查询等等都有不同的API,并且有的还需要多个API配合才能实现一项完整的动作。多云管理平台需要依赖底层API才能实现上层各种功能,因此如何简单快速的对接底层云平台API是需要迫切解决的问题,因为底层云平台的API数量庞大并且不断持续迭代更新,这些API如果都是由研发人员去一个个编码对接,那么意味着会持续耗费大量的人力成本与时间成本。

2)   虽然各云平台同样的云服务提供的能力相差不大,但不同云平台的云服务上会有自己的规格与属性,尤其是在创建时体现的较为明显,例如阿里公有云在创建云主机时会创建默认VPC,华为公有云在创建云主机时会自动创建默认VPC并支持指定IP段,而VMware和华三CAS云平台没有VPC的概念而是需要用户配置VLAN和IP。这样不仅会增加云业务使用方的学习使用难度,也会增加云管理团队的配置复杂度。

3)   各云平台提供的云服务数量非常多,以阿里公有云为例,云服务器ECS就存在50多种规格族,每种规格族又细分了10+的规格类型,价格也从每月200多到上万不等,那么如何能够根据业务场景去按需申请合理的云服务会成为一个让人头疼的问题,怎样做到既能进行便捷自助的云服务申请,同时还能合理的去控制云服务的申请范围?


在这方面,我们从以下几点很好的解决了这些问题:



便捷的服务API编排适配:我们提供了一套操作简单、可视化的服务API编排工具,设计人员可以先根据抽象的云服务在一屏配置页面定义标准云服务API。上层各应用能力中心可以通过标准云服务API对底层不同云平台云服务能力进行调用,从而实现将上层应用能力中心与底层云平台解耦。在标准云服务API定义完成后,设计人员可以根据标准云服务API的能力,不需要进行代码开发,而是通过拖拽方式编排组合底层云平台的原生API,来快速完成对底层云平台的能力调用。


方便的云服务使用流程定制:为适应不同企业对云业务使用的规范要求,设计人员还可以在云服务设计时,选择是否需要进行流程审批。如需要流程审批,设计人员可以将其绑定至通用的云服务审批流程,也可针对当前云服务目录灵活的配置审批层级、角色或人员,还可以配置不同层级审批的进入条件,例如申请的云实例数量或是总费用,方便的按照企业管理要求对云服务使用规范进行个性化定制。



实践成效:相比以往,用户在多云环境进行管理或使用时,往往需要登录不同的云平台进行操作,过程繁杂耗时,资源无法敏捷供给,无法统一的视角进行管理。而通过统一云服务的实践,则具备了统一管理的先决条件,从而能够通过一个平台实现对多云环境的统一纳管、统一运营、统一监控及统一呈现。


以此为基础,通过为客户开放云服务目录与流程的设计能力,可以实现快捷的云服务自助申请,并且可以以业务场景维度进一步对可申请的规格型号、实例数量、总额费用等进行精细化管控,防止云服务误用或滥用。




◉ 化繁为简的资源池设计


资源池是各个云平台中最为核心的模型之一,一个资源池下的资源包括各类计算资源、网络资源、存储资源等等,通过对这些资源进行动态的分配和调整,就能为不同的租户提供服务。


但是,不同的云平台对于资源池的设计各不相同,例如公有云上通用的“区域”、“可用区”,VMware VSphere的“虚拟数据中心”、“资源池”、“集群”,华为云Stack的“区域”、“资源池”、“可用区”等,这样不管是对于管理还是使用都存在着很多不便和困扰。


在这方面,我们分别从管理与业务层面实现了在资源池方向的一致性设计:


1)  管理概念对齐设计:不同云平台的资源池是与各自云平台的架构设计紧密相关的,而且不同的资源池类型有不同的业务逻辑,因此不是简单将各云平台上资源池去拉齐统一。我们在对资源池进行一致性设计时,根据自身对云业务的理解,抽取共性,只取区域与可用区两个维度进行拉齐。


设计人员在定义云平台类型时,可同时定义云平台的资源池模式,对于不具备“区域”模型的云平台,会添加“默认区域”;对于不具备“可用区”模型的云平台,会分两种处理方式,一种是将某种资源池模型对齐至“可用区”,例如华三CAS云平台,可以将“主机池”对齐至“可用区”;一种是添加“可用区”,例如Vmware Vsphere,在云平台实例化时手工建立可用区,并添加选择一个或多个“集群”。通过这一层面的设计,可以实现对各云平台资源池的统一管理视角。


2)   灵活的业务资源池:但通常云平台维度的资源池在业务场景下,使用起来还是比较粗放,一方面企业内部存在多种云业务场景,而各个云平台所具备的能力也更不相同,云管理团队按需为不同云业务场景分配合适的云平台资源池并进行管控存在困难与不便;另一方面,云业务使用方面对众多的云平台下的资源池在申请时如何进行合理的选择也会存在困难与不便。


因此,我们引入了虚拟资源池概念,这样云管理团队可以根据不同的云业务场景诉求去设计虚拟资源池并选择合适的云平台资源池建立映射关系。并且,在虚拟资源池上能够对云产品类型、规格以及配额的控制,还可通过业务属性标签或是对不同类型租户进行授权,来控制虚拟资源池的使用对象,例如面向内部日常使用、面向AI训练、面向合作伙伴等不同的虚拟资源池。云业务使用方在进行资源申请时,也可以简单直观的通过业务需求选择合适的虚拟资源池,最终自动下发到云平台资源池上。


通过虚拟资源池的使用,还可以实现对异构基础设施的抽象和隔离。云业务使用方只需通过虚拟资源池进行按需使用即可,不需要关注底层云平台如何变化。并且,虚拟资源池可以为企业提供更有意义的运营指标(如不同业务场景的容量使用、费用、资源利用率等情况),帮助企业更好的去按需规划、建设云服务能力。



实践成效:相比以往,云商与用户对资源池的理解容易分歧,用户申请云资源时,无法响应不同用户的云服务诉求,单纯依靠人工经验选择,过程低效、容易出错;通过在管理与业务层面的资源池统一性实践,不仅能够为用户化繁为简,提供清晰的管理逻辑;而且以此为基础赋能更多应用场景,产生价值。


诸如在用户申请云资源时,以此为基础,结合检测网络性能(时延、丢包率等)、上云场景(AI训练、图像处理、Web应用等)、价格对比等策略,主动为用户智能推荐网络质量最好、业务匹配度最高、性价比最优的云服务。




04
回顾与展望


展望未来,多云势必将成为云计算领域最炙手可热的话题,多云管理作为拥抱混合IT策略的重要组件,其主体是将公有云、私有云、混合云抽象成一个统一的资源进行整合管理,对用户而言,实现毫无差别访问和使用跨云资源。随着越来越多的企业上云,多云市场竞争也必然会愈加激烈,在技术日渐趋同、功能差距逐渐缩小的同时,云管理服务商或许更多的是要思考,如何从云管到云服务的跨越转变,以更好姿态把握云计算应用的巅峰时刻。

文章转载自浩鲸科技,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论