2017-08-22
VMware的服務(wù)器虛擬化解決方案
1.2.3設(shè)備線纜無規(guī)范標(biāo)識
針對公司現(xiàn)有的IT資產(chǎn),服務(wù)器資源利用率進行調(diào)研,分析,發(fā)現(xiàn)服務(wù)器硬件資源的總體利用率并不高。大多數(shù)服務(wù)器并不對外提供關(guān)鍵業(yè)務(wù),一段時間內(nèi)業(yè)務(wù)量并不會有明顯增加,但隨著我公司的業(yè)務(wù)拓展逐步加快,新增項目逐漸增多,需要采購更多的服務(wù)器來滿足日益增加的項目需求,從ROI/TCO來看并不劃算。
公司網(wǎng)絡(luò)拓樸圖
圖1-1
服務(wù)器資源統(tǒng)計表
圖1-2
公司IT機房目前共有35臺服務(wù)器,除去因故障、無硬盤、沒有使用,目前正在使用的服務(wù)器為25臺。本信息表僅統(tǒng)計正在使用的服務(wù)器資源進行統(tǒng)計。
1.1.1 CPU資源利用率
圖1-3
從圖1-2可以很清楚的看出服務(wù)器CPU資源利用率普遍低于10%,僅有4臺服務(wù)器的CPU資源利用率高于10%。從圖1-3可以看出有7款不同型號的CPU,其中Intel(R)Xeon(TM)2.80GHz的CPU的服務(wù)器占到了56%,而這款CPU早已成為過去時。
1.1.2內(nèi)存資源利用率
圖1-4
從圖1-4可以很清楚的看出超過一半的服務(wù)器內(nèi)存資源利用率低于50%。
1.1.3存儲資源利用率
圖1-5
結(jié)合圖1-2與圖1-5可以看出,大部分的服務(wù)器標(biāo)配的磁盤空間都非常小,一小部分服務(wù)器的磁盤空間利用率仍就非常低,而一部分服務(wù)器磁盤空間又明顯不夠,但確沒有及時擴充磁盤空間。
1.2.1服務(wù)器老化嚴(yán)重
圖1-6
從圖1-6可看出各廠商服務(wù)器的的分布情況,除了少數(shù)幾臺DELL與HP服務(wù)器仍在維保期內(nèi),其余的服務(wù)器早已經(jīng)過了三年的維保期限,也沒有再續(xù)購維保,服務(wù)器的后期服務(wù)得不到保障,而且MSI的服務(wù)器設(shè)備已經(jīng)相當(dāng)之陳舊,隨時都有報廢的可能。這部分服務(wù)器占到了總服務(wù)器的58%,這是一個非常危險的信號。
1.2.2機房線纜雜亂
機房各種線纜隨處可見,線纜亂接亂放,而且沒有任何標(biāo)記,都是臨時需要臨時做,線纜質(zhì)量與工藝都得不到保證,也沒有庫存的標(biāo)準(zhǔn)線纜。
1.2.3設(shè)備線纜無規(guī)范標(biāo)識
機房的的大部分設(shè)備和線纜都沒有統(tǒng)一格式的標(biāo)簽,有些就是用一個手寫標(biāo)簽紙直接貼上去,及其不規(guī)范,有的設(shè)備或線纜甚至就直接沒有標(biāo)簽。這些都是機房建設(shè)和管理極不規(guī)范的地方,后期會給我們的機房管理帶來很多不便。
機房的服務(wù)器目前仍采用陳舊的管理模式,人工定期巡檢,沒有較好的管理與資源監(jiān)控手段,不能實時的了解到服務(wù)器的運行狀態(tài),資源的利用情況。服務(wù)器出現(xiàn)故障時較難定位故障,而且都是事后處理,不能做到事前預(yù)防。再加之公司從成本考慮,IT維護成本預(yù)算不多,IT維護人員不足,整個公司內(nèi)部的IT管理仍是很落后且效率低下。
每當(dāng)有新的項目需要申購一臺服務(wù)器,也許服務(wù)器配置要求并不算高,但是由于沒有庫存的服務(wù)器,我們不得不走相當(dāng)漫長的申購流程。一方面IT的時效性得不到保證,另一方面我們花了大量的人力與物力在這些事情上,導(dǎo)致IT管理人員沒有太多的時間去思考更具有戰(zhàn)略性的方案。
公司IT基礎(chǔ)架構(gòu)仍舊非常滯后,依舊是各個系統(tǒng)獨立管理,各自為政。管理員需要考慮每一個計算資源、每一個應(yīng)用系統(tǒng)的配置情況,需要考慮每一個應(yīng)用系統(tǒng)它所需要的各種計算資源,包括服務(wù)器、存儲、網(wǎng)絡(luò)、應(yīng)用系統(tǒng)等等,這種管理模式的管理成本高,也讓管理員的工作變得非常復(fù)雜,需要人為考慮和干預(yù)的過程非常多,容易造成管理上的失誤,同時,管理員很難對數(shù)據(jù)中心內(nèi)的計算資源和應(yīng)用系統(tǒng)去進行全盤考慮,不利于數(shù)據(jù)中心的整體優(yōu)化。
通過服務(wù)器整合,控制和減少物理服務(wù)器的數(shù)量,提高物理服務(wù)器系統(tǒng)資源的利用率,降低硬件成本;
降低運營和維護成本,包括機房空間、機柜、網(wǎng)線、光纖線,耗電量,冷氣空調(diào)和人力成本等;提高IT 投資回報率。
通過vCenter可實現(xiàn)對整個虛擬化平臺集中資源管理,管理員可以管理平臺內(nèi)所有的計算資源,包括服務(wù)器、網(wǎng)絡(luò)、存儲、軟件等。管理員可以利用此模塊進行計算資源的增加、刪除、修改和配置。集中資源管理模塊提供訪問接口,后臺組成主要包括資源數(shù)據(jù)庫,中間件模塊和資源管理接口。通過集中資源管理,服務(wù)器虛擬化管理員可以實現(xiàn):
l物理設(shè)備的配置和管理
l進行系統(tǒng)平臺管理和配置
l應(yīng)用軟件的配置和管理
l網(wǎng)絡(luò)資源的配置和管理
Vmware虛擬化能幫助我們更好的管理整個平臺的資源,實時監(jiān)控資源使用情況,一旦要上新的項目,再不必走冗長的服務(wù)器申購流程,IT管理員能夠利用虛擬化的優(yōu)勢快速分配虛擬服務(wù)器,以前需要1個月能完成的事情,現(xiàn)在縮短到30分鐘甚至更短的時間。極大的提高了IT運營效率,同時又給公司節(jié)約了人力與物力成本。
Vmware虛擬化平臺通過HA集群技術(shù),保證業(yè)務(wù)連續(xù)性。即使硬件,操作系統(tǒng),應(yīng)用程序任何一層出現(xiàn)故障,都不會影響業(yè)務(wù)的正常運行。
Vmware虛擬化平臺采用彈性架構(gòu)設(shè)計,具有良好的平臺可擴展性。CPU,內(nèi)存,存儲,網(wǎng)絡(luò)等任何一處出現(xiàn)硬件資源不足的情況,都能在不影響現(xiàn)網(wǎng)業(yè)務(wù)正常運行的前提下方便的擴展硬件資源。
Vmware可通過自帶的DataRecovery組件方便快速的實現(xiàn)虛擬機數(shù)據(jù)的安全備份,保證數(shù)據(jù)的安全性。
圖1-7
Vmware虛擬化平臺做為統(tǒng)一的服務(wù)平臺,包括二個層次:基礎(chǔ)架構(gòu)服務(wù)層和應(yīng)用程序服務(wù)層。
基礎(chǔ)架構(gòu)服務(wù)層是整個虛擬架構(gòu)的重要支撐,主要是將物理的資源,包括計算資源、存儲資源和網(wǎng)絡(luò)資源進行虛擬化。
3.1.1虛擬計算
計算資源的分配粒度,包括內(nèi)存和CPU的分配方式。能夠進行分配的粒度越細,往往效率越高,所以,內(nèi)存可以分配細化到MB,CPU分配可以細化到MHz。
Hypervisor是服務(wù)器虛擬化的基石,目前,瘦Hypervisor已經(jīng)成為虛擬化行業(yè)的重要趨勢,通過Hypervisor的瘦化,可以降低虛擬化本身的超載,降低虛擬化本身的資源消耗,從而提升整個虛擬化系統(tǒng)的性能。
3.1.2虛擬存儲
虛擬化平臺中集群文件系統(tǒng)是構(gòu)建虛擬化高可用的重要基礎(chǔ)技術(shù),通過虛擬化集群文件系統(tǒng),可以確保進行虛擬環(huán)境交叉訪問時,保證數(shù)據(jù)的完整性和可靠性。
卷的動態(tài)成長可以實現(xiàn)磁盤卷的在線擴展,為服務(wù)器虛擬化提供強大的存儲虛擬支持能力,滿足存儲卷的按需擴展。
Storage VMotion可以實現(xiàn)存儲遷移時應(yīng)用不需要停機,這是存儲虛擬化和服務(wù)器虛擬化結(jié)合的范例,成為服務(wù)器虛擬化的標(biāo)準(zhǔn)配置功能。如下圖:
圖1-8
vStorage精簡配置(ThinProvisioning)的具體實現(xiàn)見下圖,最大的好處是提高存儲的利用率,降低存儲的成本超過50%。
圖1-9
3.1.3虛擬網(wǎng)絡(luò)
虛擬網(wǎng)卡是為了滿足同一服務(wù)器上多個虛擬機而建立的,是服務(wù)器虛擬化的重要基石。vSwitch虛擬交換機可以在虛擬機和物理機之間提供第 2 層連接性,其功能包括:
l虛擬局域網(wǎng)分段(有助于簡化網(wǎng)絡(luò))、流量隔離以及改進的可管理性
l內(nèi)置的網(wǎng)卡綁定(有助于提高可用性)以及物理網(wǎng)絡(luò)資源的負(fù)載平衡
l流速限制,有助于增強對物理網(wǎng)絡(luò)流量的控制
圖2-1
vDS分布式交換機主要是進一步簡化虛擬化環(huán)境中的網(wǎng)絡(luò)管理而實現(xiàn)的,可在數(shù)據(jù)中心級別提供集中和聚合的虛擬網(wǎng)絡(luò),從而簡化并增強虛擬機網(wǎng)絡(luò)。
圖2-2
應(yīng)用程序服務(wù)是vSphere內(nèi)置的應(yīng)用程序服務(wù)級別控制,提供了對上層應(yīng)用的高可用性、安全性和可擴展性等的全面支持,以保證應(yīng)用運行在一個安全、可靠、伸縮性強的平臺之上??梢酝ㄟ^統(tǒng)一的方式對運行于 VMware 虛擬機中的任何應(yīng)用程序輕松啟用應(yīng)用程序服務(wù),從而為 IT 部門提供簡單的應(yīng)用程序服務(wù)級別內(nèi)置控制。
3.2.1可用性
l計劃內(nèi)停機
通過使用 VMwareVMotion,在進行計劃內(nèi)服務(wù)器維護以至跨服務(wù)器的虛擬機實時遷移時,將不再需要為這些活動安排應(yīng)用程序停機,從而不會對用戶造成中斷或?qū)е路?wù)丟失。
圖2-3
VMware Storage VMotion 支持實時遷移虛擬機磁盤,因此不再需要為計劃內(nèi)存儲維護或在存儲遷移期間安排應(yīng)用程序停機,從而不會對用戶造成中斷或?qū)е路?wù)丟失。
l計劃外停機
VMware HighAvailability (HA) 可提供高性價比的自動化重啟,當(dāng)發(fā)生硬件或操作系統(tǒng)故障時,幾分鐘內(nèi)即可實現(xiàn)所有應(yīng)用程序的重啟。
圖2-4
VMware Fault Tolerance (FT)可提供持續(xù)可用性,使所有應(yīng)用程序都不會發(fā)生任何數(shù)據(jù)丟失或停機。
圖2-5
3.2.2安全性
VMware vShield在共享環(huán)境中的應(yīng)用程序級別執(zhí)行企業(yè)安全策略,同時仍然保持對用戶及敏感數(shù)據(jù)的信任和網(wǎng)絡(luò)分段,從而簡化應(yīng)用程序安全管理。
圖2-6
3.2.3可擴展性
VMware DRS 可對服務(wù)器資源進行動態(tài)的負(fù)載平衡,以根據(jù)業(yè)務(wù)優(yōu)先級向正確的應(yīng)用程序提供正確的資源,從而讓應(yīng)用程序可以根據(jù)需要而縮減或增長。
圖2-7
圖2-8
方案拓?fù)湔f明:
整個方案采用分層虛擬架構(gòu)體系,依次分為SAN存儲系統(tǒng)層,物理服務(wù)器層,虛擬化管理層,應(yīng)用系統(tǒng)層,1000M網(wǎng)絡(luò)層,客戶端與監(jiān)控管理層。
Vmware虛擬化采用集群架構(gòu)設(shè)計,保證虛擬應(yīng)用的高可用性。在3臺Dell PowerEdge R710的服務(wù)器上分別安裝ESXi5.0的虛擬化管理軟件,并在vCenter管理中心開啟HA集群功能,實現(xiàn)對集群內(nèi)虛擬機應(yīng)用的保護,當(dāng)集群內(nèi)某臺主機故障發(fā)生時,主機上的HA代理檢測到故障發(fā)生后,在其它主機上重啟該故障主機上的虛擬機應(yīng)用。本設(shè)計方案將物理服務(wù)器層與SAN存儲系統(tǒng)分離,使整個架構(gòu)具有更強的可擴展性,當(dāng)服務(wù)器資源不足時,可以方便的添加服務(wù)器,不影響現(xiàn)網(wǎng)業(yè)務(wù)的正常運行,當(dāng)存儲資源不夠時,可以方便的添加存儲,擺脫傳統(tǒng)基礎(chǔ)架構(gòu)模式下,增加硬件資源需要停機中斷業(yè)務(wù)的限制,見圖2-4。
方案的主機部分是在3臺DELL R710服務(wù)器上安裝ESXi5.0這一裸機虛擬化管理程序,由于其超精簡的體系結(jié)構(gòu)和磁盤空間占用不到 100 MB 的代碼庫大小,ESXi 不但可提供 ESX 的業(yè)界領(lǐng)先的性能和可擴展性,而且還具備其他一些優(yōu)勢:
更完善的可靠性和安全性 -由于代碼行更少并獨立于通用操作系統(tǒng),ESXi 大幅減少了錯誤或安全漏洞的風(fēng)險,使得保護您的虛擬化管理程序?qū)拥陌踩兊酶菀住?/span>
簡化的部署和配置 -ESXi 擁有的配置項比 ESX 少得多,因此可以極大地簡化部署和配置,并且更容易保持一致性。
更高的管理效率 -ESXi 采用基于 API 的合作伙伴集成模型,因此不需要安裝和管理第三方管理代理。利用遠程命令行腳本編寫環(huán)境(例如 vCLI 或 PowerCLI),可以自動執(zhí)行日常任務(wù)。
簡化的虛擬化管理程序修補和更新 -由于 ESXi 的體積更小,組件更少,因此所需的補丁程序比 ESX 少得多,從而縮短了維護時段,并減少了安全漏洞