借著“互聯(lián)網(wǎng)+”的東風(fēng),某IT公司正發(fā)展的如火如荼,而IT主管老王卻整天眉頭緊鎖。原來,在公司創(chuàng)辦之初,公司并未對業(yè)務(wù)規(guī)模、IT架構(gòu)、人員以及公司內(nèi)部的支持流程進行完善的戰(zhàn)略規(guī)劃。如今,隨著公司業(yè)務(wù)規(guī)模的快速膨脹,棘手的問題一一被暴露出來。
那一夜,老王找到了我,一吐他心中的煩悶。一口熱茶下肚,老王把公司正面臨的各種問題娓娓道來:
1、業(yè)務(wù)流程
老板需要一目了然,簡潔明了地知道整個IT資源和業(yè)務(wù)情況,而不是看一堆的報表和冗長的報告;
2、資源調(diào)配
各個業(yè)務(wù)系統(tǒng)之間的工作負載不均衡,與此同時又無法靈活調(diào)配數(shù)據(jù)中心資源分配;
3、信息孤島
業(yè)務(wù)部門和業(yè)務(wù)系統(tǒng)多,相互之間既要安全隔離還要能夠互聯(lián)互通;
4、敏捷IT
公司的內(nèi)部采購流程無法快速支撐IT設(shè)備的采購,滿足項目快速上線;
5、分支結(jié)構(gòu)
公司的擴張,分支機構(gòu)和遠程辦事處也多了起來,當?shù)貦C房建設(shè)也是個頭疼的問題;
聽過老王的敘述,我斬釘截鐵地說道:“構(gòu)建現(xiàn)代化數(shù)據(jù)中心,能幫助你解決上面所有的問題!”老王如獲至寶,臉上的陰霾霎時煙消云散,問道:“現(xiàn)代化數(shù)據(jù)中心如何與我們的業(yè)務(wù)場景結(jié)合呢,快說來聽聽。”我啜了口茶,娓娓道來。
當前你的業(yè)務(wù)系統(tǒng)繁多,有面向Internet的Web前端應(yīng)用,以及Web前端應(yīng)用對應(yīng)的cache層和后臺數(shù)據(jù)庫等;有面向內(nèi)部的OA、CRM、審計等。單靠傳統(tǒng)數(shù)據(jù)中心的物理網(wǎng)絡(luò)來滿足各種業(yè)務(wù)承載需求,所要做的網(wǎng)絡(luò)配置工作量巨大,甚至顧此失彼,要實現(xiàn)業(yè)務(wù)系統(tǒng)之間的互聯(lián)互通和安全隔離就更顯得力不從心。現(xiàn)代化數(shù)據(jù)中心網(wǎng)絡(luò)特點是網(wǎng)絡(luò)功能虛擬化、網(wǎng)絡(luò)自動化、快速重構(gòu)和網(wǎng)絡(luò)流量分析能力,專門為解決上述復(fù)雜業(yè)務(wù)承載應(yīng)用場景而生。我們在考慮構(gòu)建現(xiàn)代化數(shù)據(jù)中心時,首先應(yīng)從網(wǎng)絡(luò)規(guī)劃和設(shè)計開始。整個現(xiàn)代化數(shù)據(jù)中心網(wǎng)絡(luò)特點如下圖所示:
如此,即可在一張物理網(wǎng)絡(luò)上實現(xiàn)多張?zhí)摂M網(wǎng)絡(luò),滿足不同業(yè)務(wù)的互聯(lián)互通和安全要求。
老王將信將疑,略有遲疑的說到:“好是好,但是如何落地實現(xiàn)呢?”
“這個好辦,你完全可以采用戴爾易安信開放式網(wǎng)絡(luò)交換機Force10+BigSwitch+VMware NSX組合來實現(xiàn)現(xiàn)代化數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)。進一步講,物理網(wǎng)絡(luò)由戴爾易安信開放式網(wǎng)絡(luò)交換機組成spine-leaf扁平兩層網(wǎng)絡(luò)架構(gòu),通過BigSwitch的BCF來實現(xiàn)對物理網(wǎng)絡(luò)的自動化配置,自動故障感知和修復(fù);通過BigSwitch的BMF來實現(xiàn)對網(wǎng)絡(luò)流量的分析;通過VMware NSX的虛擬防火墻、虛擬負載均衡、虛擬路由器、虛擬VPN網(wǎng)關(guān)、微分段等功能來實現(xiàn)一張物理網(wǎng)絡(luò)虛擬多張?zhí)摂M網(wǎng)絡(luò),滿足網(wǎng)絡(luò)對多個業(yè)務(wù)系統(tǒng)的承載和安全隔離。”
事實上,構(gòu)建現(xiàn)代化數(shù)據(jù)中心滿足多種業(yè)務(wù)承載需求,最復(fù)雜最需要深思熟慮的地方就在網(wǎng)絡(luò)部分了,我們把網(wǎng)絡(luò)問題捋清楚了,后續(xù)其他部分的構(gòu)建也就快了。
第二步
“超融合”應(yīng)對大規(guī)模業(yè)務(wù)請求
老王聽完后,興致勃勃地說道:“現(xiàn)在超融合很火而且也非常成熟和穩(wěn)定,那么計算虛擬化和存儲虛擬化是否考慮用超融合方式來實現(xiàn)?”
“沒有問題!超融合構(gòu)建方式完全可以滿足你的業(yè)務(wù)需求,你可以利用戴爾易安信最新的14G服務(wù)器+VMware vSphere6.5+VMware vSAN來進行搭建。”當計算、存儲和網(wǎng)絡(luò)全部實現(xiàn)虛擬化和資源池化之后,即可通過多個虛擬負載均衡來實現(xiàn)負載均衡本身的高可用(一旦某臺負載均衡失效對業(yè)務(wù)無影響),后端連接多臺VM虛擬機。這些VM虛擬機組成一個無狀態(tài)的web前端高可用組(即便有部分虛擬機故障或者異常,由于負載均衡本身對后端服務(wù)器健康檢查,一旦發(fā)現(xiàn)后端虛機異常,不再轉(zhuǎn)發(fā)流量至該虛機),負責(zé)實際響應(yīng)來自Internet的業(yè)務(wù)請求。如果業(yè)務(wù)訪問量大,那么再搭建一層數(shù)據(jù)庫Memcached層,它通過在內(nèi)存中緩存數(shù)據(jù)和對象來減少讀取數(shù)據(jù)庫的次數(shù),從而減輕數(shù)據(jù)庫負載。最后,落地至數(shù)據(jù)庫,以Mysql5.7為例,采用雙虛機方式搭建數(shù)據(jù)庫,數(shù)據(jù)庫之間采用強一致性同步數(shù)據(jù)方式實現(xiàn)數(shù)據(jù)庫高可用。
第三步
業(yè)務(wù)上云安全、互通、快捷
老王已經(jīng)從最初的將信將疑,到現(xiàn)在按捺不住自己的興奮。既然復(fù)雜的前端業(yè)務(wù)生產(chǎn)系統(tǒng)都能滿足要求,那么面向內(nèi)部IT系統(tǒng)就更不在話下咯。是的!接下來要做的就是做好各個系統(tǒng)的內(nèi)網(wǎng)和外網(wǎng)IP地址規(guī)劃、系統(tǒng)配置、調(diào)測形成業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)割接方案,開始逐步進行業(yè)務(wù)上線。
但是,老板們想看的業(yè)務(wù)數(shù)據(jù)怎么辦?業(yè)務(wù)系統(tǒng)服務(wù)器工作負載不均衡怎么辦?我給老王的建議是,相應(yīng)的業(yè)務(wù)系統(tǒng)開放相關(guān)的API接口,同時搭建云管平臺,通過云管平臺的二次開發(fā),從API接口獲取業(yè)務(wù)系統(tǒng)的實時數(shù)據(jù)并展現(xiàn)。更重要的是云管還能實現(xiàn)對整個現(xiàn)代化數(shù)據(jù)中心資源池的利用率的監(jiān)控、展示,并做到虛擬資源的自動開通。讓業(yè)務(wù)部門對計算資源的使用如同用水用電一樣方便快捷!
負載均衡的問題也不必再擔心,VMware vSphere企業(yè)增強版自帶DRS(分布式資源調(diào)度)功能,可以實現(xiàn)集群內(nèi)服務(wù)器CPU和內(nèi)存利用率的平衡分擔,你要注意的地方是不要讓一些特定工作負載的虛擬機因DRS而發(fā)生遷移,從而影響上層業(yè)務(wù)可服務(wù)性。至于我們此前提及的IT采購流程支持問題,試想一下,當我們對整個數(shù)據(jù)中心進行現(xiàn)代化重構(gòu)之后,整個數(shù)據(jù)中心的資源使用率已大大提升,業(yè)務(wù)部門申請服務(wù)器資源時,只要通過云管開通申請即可,而不再是根據(jù)項目要求來進行項目會審,項目資金審批,設(shè)備招標采購,設(shè)備上線調(diào)試等繁瑣流程來支撐,IT部門對業(yè)務(wù)支撐的時效性有了質(zhì)的飛躍。今后對現(xiàn)代化數(shù)據(jù)中心的計算、存儲和網(wǎng)絡(luò)資源擴容只要進行模塊化橫向擴展即可。
第四步
模塊化化解分支結(jié)構(gòu)難題
一個不留神,已是和老王聊了半宿,話題從上層應(yīng)用場景到底層IT基礎(chǔ)架構(gòu)一個不落。老王很是盡興,不過還有最后一道難題。公司準備全國布點,分支機構(gòu)和遠程辦事處也是有IT需求的?,F(xiàn)代化數(shù)據(jù)中心規(guī)模宏大,顯然不適合在每個分支機構(gòu)建設(shè),能不能有一種集機房環(huán)境和IT基礎(chǔ)架構(gòu)于一體,不占用專門機房空間的方式來構(gòu)建迷你型的現(xiàn)代化數(shù)據(jù)中心呢?答案是肯定的!
利用戴爾易安信MDC模塊化數(shù)據(jù)中心的解決方案來實現(xiàn)。遠程分支機構(gòu)無需專用的機房空間,物理場地空間只要滿足必要的空間大小即可。在一個模塊化機柜當中,集成了IT設(shè)備運行環(huán)境所需的散熱、供電和環(huán)境監(jiān)控,麻雀雖小五臟俱全,再搭配上戴爾易安信第14代服務(wù)器+Force10交換機+vSAN ROBO,完全能夠勝任分支機構(gòu)的IT應(yīng)用需求。
老王聽完我介紹完戴爾易安信現(xiàn)代化數(shù)據(jù)中心,已按捺不住心中的喜悅,說道:“只有這樣的現(xiàn)代化數(shù)據(jù)中心,才能滿足我們公司當前以及未來的業(yè)務(wù)發(fā)展需要!”