新聞中心
如何通過云平臺充分發(fā)揮私有云的價值?
作者:佚名 2017-06-30 14:16:25
云計算 隨著云計算技術(shù)和產(chǎn)品的逐步成熟,以及對安全性和可控性的要求,不少大中型企業(yè)已經(jīng)建成或者正在建設(shè)私有云。私有云對企業(yè)帶來的效益包括提高 IT 資源利用率、提高 IT 運維效率、降低信息化 TCO、提升 IT 服務(wù)質(zhì)量、加快業(yè)務(wù)系統(tǒng)的 TTM 等等很多方面。

成都創(chuàng)新互聯(lián)-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價比吉林網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式吉林網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋吉林地區(qū)。費用合理售后完善,10余年實體公司更值得信賴。
隨著云計算技術(shù)和產(chǎn)品的逐步成熟,以及對安全性和可控性的要求,不少大中型企業(yè)已經(jīng)建成或者正在建設(shè)私有云。私有云對企業(yè)帶來的效益包括提高 IT 資源利用率、提高 IT 運維效率、降低信息化 TCO、提升 IT 服務(wù)質(zhì)量、加快業(yè)務(wù)系統(tǒng)的 TTM 等等很多方面。但實際情況是公司花了大把資金建設(shè)了一個甚至多個高大上的云平臺,但感覺資源發(fā)放還是慢,資源利用率依然低,運維起來反而更復(fù)雜,完全沒有收獲當初廠商承諾的效益。
資源的發(fā)放不僅僅是通過鏡像克隆一臺虛擬機實例那么簡單,還需要做很多配置拉通工作,例如配置 VLAN、安全策略、路由等等,這些網(wǎng)絡(luò)配置環(huán)節(jié)如果沒有自動化,就會拖慢整個資源發(fā)放的速度,這樣的云平臺就不算是一個完整功能的云平臺。
影響資源發(fā)放速度的原因之一是沒有做端到端的自動化,大多數(shù)情況下是沒有引入網(wǎng)絡(luò)自動化功能,這個可以通過啟用 SDN、VXLAN 等技術(shù)來實現(xiàn),本文不做進一步討論;二是在資源發(fā)放流程中引入了人工審批環(huán)節(jié),這個問題和資源利用率低、運維效率低等問題都是因為沒有用好云平臺而導致的,不是云平臺本身的問題。本文主要介紹怎么用云平臺才能充分發(fā)揮私有云的價值。
任何一種新技術(shù)或新系統(tǒng)都需要在流程和組織結(jié)構(gòu)上進行適配,十幾年前很多企業(yè)實施 ERP 系統(tǒng),效益好的都是哪些在流程和組織上進行適配的企業(yè),這幾年熱推的 DevOps,也是需要做好流程和組織適配才能充分發(fā)揮 DevOps 的價值,私有云也是一樣。
1、調(diào)整系統(tǒng)建設(shè)模式
在傳統(tǒng) IT 環(huán)境下,業(yè)務(wù)系統(tǒng)的建設(shè)流程通常如下圖所示。
私有云平臺建成投產(chǎn)后,業(yè)務(wù)系統(tǒng)建設(shè)的基本流程沒有變化,但要求在某些環(huán)節(jié)的具體操作上作出改變,以適配云計算的特點,進而發(fā)揮出云計算的價值。我把需要作出調(diào)整的環(huán)節(jié)加亮顯示了。
首先,由于云平臺為企業(yè)搭建了統(tǒng)一的資源池,并提供了業(yè)務(wù)系統(tǒng)所需要的 IaaS 和 PaaS 層云服務(wù),所以單個業(yè)務(wù)系統(tǒng)的建設(shè)過程中不再需要獨立采購硬件設(shè)備和基礎(chǔ)軟件(操作系統(tǒng)、虛擬化軟件、中間件),而是在私有云初始建設(shè)過程中或未來的資源池擴展過程中對硬件設(shè)備和基礎(chǔ)軟件進行集中采購并集中部署。單個業(yè)務(wù)系統(tǒng)的建設(shè)過程中僅需要采購云服務(wù)未包含的專有軟件,并通過申請云服務(wù)的形式來使用底層 IT 基礎(chǔ)設(shè)施資源和基礎(chǔ)軟件。
第二,由于云平臺通過自動化技術(shù)完成了硬件設(shè)備和基礎(chǔ)軟件的部署和配置,業(yè)務(wù)系統(tǒng)的實施過程中不再需要部署和配置硬件設(shè)備和基礎(chǔ)軟件了,只需要在申請的云服務(wù)(虛擬機服務(wù)、存儲服務(wù)、中間間云服務(wù)等)基礎(chǔ)上部署和配置業(yè)務(wù)系統(tǒng)的專有軟件。所以上述的“硬件安裝及配置”和“基礎(chǔ)軟件部署及配置”兩個環(huán)節(jié)可以省掉。
第三,由于云平臺提供了豐富的 PaaS 服務(wù),包括各種云中間件、各種 API、微服務(wù)框架等,完全可以基于這些 PaaS 服務(wù)進行應(yīng)用軟件的架構(gòu)設(shè)計、開發(fā)及測試,并將通過驗收測試的應(yīng)用軟件直接部署在云平臺上。這樣的應(yīng)用軟件從架構(gòu)設(shè)計到部署運行都是在云平臺之上進行,也就是我們常說的 Cloud Native 應(yīng)用,通過這種方式才充分發(fā)揮了云平臺的價值。
經(jīng)過改造適配后的業(yè)務(wù)系統(tǒng)建設(shè)流程如下圖所示:
2、引入資源配額機制
不同于公有云,在私有云中云服務(wù)是不收費的,如果我們不做任何審批或限制,租戶都傾向于申請比實際需求多得多的資源,人為導致了資源的浪費。所以我們需要去評審云服務(wù)申請的合理性,不合理的云服務(wù)申請統(tǒng)統(tǒng)拒絕。但問題又來了,如果在每一次租戶申請云服務(wù)的過程中都去人為審批該次服務(wù)申請的合理性,帶來的工作量足以讓人崩潰,而且加入人為審批環(huán)節(jié)也將拖慢資源發(fā)放的速度,顯然這不是好的方式。
我們改進一下流程,引入資源配額機制。業(yè)務(wù)系統(tǒng)是云平臺上的租戶,在業(yè)務(wù)系統(tǒng)申請云服務(wù)之前,讓業(yè)務(wù)系統(tǒng)管理員(也就是租戶管理員)先根據(jù)業(yè)務(wù)系統(tǒng)的需求申請一定數(shù)量的資源配額,云平臺管理員或上級租戶管理員對其資源配額申請的業(yè)務(wù)合理性進行評估,如果沒有問題,就在云平臺上給該租戶分配資源配額。后面租戶管理員申請具體的云服務(wù)時,云平臺檢查該租戶名下的可用配額是否足夠,足夠的話就不再進行人工審批,自動進行資源的發(fā)放;如果不足夠再提醒租戶管理員對配額進行擴展。
3、引入資源考核機制
資源配額機制能夠避免云服務(wù)的濫用,但是否能保證資源利用率的提升呢,答案是未必,因為資源配額評審時是沒法評估到資源利用率的。那為了提升云平臺整體資源池的利用率,我們還需要以租戶為單位引入資源考核機制,按照一定周期(月度、季度、年度)對租戶的資源利用率進行晾曬排名,針對資源利用率高的租戶在業(yè)績上給予獎勵,針對資源利用率低的租戶,在業(yè)績上進行懲罰,并在其下一次擴展資源配額時進行更為嚴格的審批。另外也需要考核配額的使用率,針對申請大量配額而不申請實際資源的租戶進行懲罰。
4、調(diào)整系統(tǒng)運維模式
業(yè)務(wù)系統(tǒng)建成投產(chǎn)后即進入系統(tǒng)運維階段。傳統(tǒng) IT 環(huán)境下,業(yè)務(wù)系統(tǒng)獨自占用網(wǎng)絡(luò)、存儲、服務(wù)器、操作系統(tǒng)、中間件和數(shù)據(jù)庫等 IT 資源,IT 資源沒有在企業(yè)范圍內(nèi)進行共享。這就導致在系統(tǒng)運維方面,各業(yè)務(wù)系統(tǒng)會組建專門的團隊負責運維該業(yè)務(wù)系統(tǒng)獨自占用的 IT 基礎(chǔ)設(shè)施資源、基礎(chǔ)軟件和應(yīng)用軟件,一個業(yè)務(wù)系統(tǒng)的運維團隊和另一個業(yè)務(wù)系統(tǒng)的運維團隊是相互隔離的,沒有實現(xiàn)運維人員、運維技術(shù)和運維工具的共享;另外,同一個運維團隊中的人往往同時負責運維存儲、網(wǎng)絡(luò)、服務(wù)器甚至操作系統(tǒng)等,沒有實現(xiàn)運維人員的專業(yè)化分工,整體運維效率低下。如下圖左半部分所示。
私有云平臺建成后,由于網(wǎng)絡(luò)、存儲、服務(wù)器、操作系統(tǒng)、中間件和數(shù)據(jù)庫等由云平臺統(tǒng)一部署和配置,故這些 IT 資源也由云平臺運維團隊負責統(tǒng)一運維,而不再是由原來分散在不同業(yè)務(wù)系統(tǒng)的小型運維團隊負責,具體做法可以是將這些小型運維團隊合并精簡成一個大型的云平臺運維團隊,實現(xiàn)運維人員、運維技術(shù)、運維工具的共享和***化利用。另外,云平臺運維團隊負責管理的資源規(guī)模比較龐大,由一個人同時負責網(wǎng)絡(luò)運維和存儲運維的做法已經(jīng)不切實際,所以需要針對每一種資源設(shè)立獨立的專業(yè)小組進行運維,達成運維工作的專業(yè)化分工,這種專業(yè)分工結(jié)合運維自動化技術(shù)將大幅提高運維效率。如圖右半部分所示。
需要注意的是,由于云平臺不負責業(yè)務(wù)系統(tǒng)應(yīng)用軟件的部署和配置,所以應(yīng)用軟件的運維工作還是會落在業(yè)務(wù)系統(tǒng)項目組這邊,而且由于各個業(yè)務(wù)系統(tǒng)的應(yīng)用軟件有各自的特點,所以還是采取單獨運維的方式。
5、調(diào)整 IT 組織結(jié)構(gòu)
業(yè)務(wù)系統(tǒng)的建設(shè)模式和運維模式調(diào)整之后,還需要對 IT 組織結(jié)構(gòu)進行調(diào)整,這樣才能確保這些調(diào)整后的模式能夠正常運作。
傳統(tǒng) IT 環(huán)境下的 IT 組織結(jié)構(gòu)大致如下圖所示,IT 部門在 IT 管理領(lǐng)導下主要按照業(yè)務(wù)系統(tǒng)劃分成不同的項目組,每個業(yè)務(wù)系統(tǒng)項目組負責該系統(tǒng)的建設(shè),同時也負責該系統(tǒng)的 IT 基礎(chǔ)設(shè)施資源、基礎(chǔ)軟件和應(yīng)用軟件的運維。除了業(yè)務(wù)系統(tǒng)項目組之外,針對跨系統(tǒng)的支撐型工作成立專項項目組,例如信息安全、數(shù)據(jù)中心和整體 IT 規(guī)劃等。
而私有云建成后,云平臺作為一個統(tǒng)一管理 IT 基礎(chǔ)設(shè)施資源和基礎(chǔ)軟件的平臺,也需要同信息安全和數(shù)據(jù)中心一樣,成立專門的項目組。云平臺項目組負責云平臺的建設(shè)及運維、IT 基礎(chǔ)設(shè)施資源池的建設(shè)和運維、基礎(chǔ)軟件的部署和運維,因此,業(yè)務(wù)系統(tǒng)項目組不再需要負責 IT 基礎(chǔ)設(shè)施資源池和基礎(chǔ)軟件的運維,僅需負責應(yīng)用軟件的運維。另外,由于云平臺項目組統(tǒng)一建設(shè)和運維網(wǎng)絡(luò)資源池,則數(shù)據(jù)中心項目組也無需再負責網(wǎng)絡(luò)環(huán)境的建設(shè)和運維,僅需負責數(shù)據(jù)中心風火水電的建設(shè)及運維。為了更好地發(fā)揮出云計算的價值,還需要成立專門的軟件研發(fā)團隊,專門致力于設(shè)計、開發(fā)及測試 Cloud Native 的應(yīng)用。
私有云模式下的 IT 組織結(jié)構(gòu)大致如下圖所示。
6、總結(jié)
私有云為企業(yè)搭建統(tǒng)一的 IT 基礎(chǔ)設(shè)施資源池,并將底層 IT 基礎(chǔ)設(shè)施資源和基礎(chǔ)軟件封裝為云服務(wù),這些資源池和云服務(wù)由企業(yè)獨占使用,并由該企業(yè)完全控制和管理。為了充分發(fā)揮私有云的價值,要求業(yè)務(wù)系統(tǒng)建設(shè)時通過申請云服務(wù)的方式進行業(yè)務(wù)系統(tǒng)的搭建,也要求在業(yè)務(wù)系統(tǒng)運維時將 IT 基礎(chǔ)設(shè)施資源和基礎(chǔ)軟件進行統(tǒng)一運維,還要求引入資源配額機制和資源考核機制來提高資源的利用率,同時要求成立專門的云平臺項目組負責云平臺和資源池的建設(shè)及運維。
作者:傅飛,15 年 IT 行業(yè)經(jīng)驗,目前就職于華為公司,主要關(guān)注云計算和大數(shù)據(jù)解決方案的架構(gòu)設(shè)計。
網(wǎng)頁標題:如何通過云平臺充分發(fā)揮私有云的價值?
標題路徑:http://www.5511xx.com/article/dpedhjj.html


咨詢
建站咨詢
