中國(guó)IDC圈11月12日?qǐng)?bào)道,中國(guó)IDC產(chǎn)業(yè)年度大典作為國(guó)內(nèi)云計(jì)算和數(shù)據(jù)中心領(lǐng)域規(guī)模最大、最具影響力的標(biāo)志性盛會(huì),已成功舉辦九屆,如今第十屆中國(guó)IDC產(chǎn)業(yè)年度大典(IDCC2015)也將于2016年1月5日-7日在北京國(guó)家會(huì)議中心隆重召開,預(yù)計(jì)本屆大會(huì)參會(huì)人數(shù)和規(guī)模將達(dá)到8000+人次。
"百家訪談"作為第十屆中國(guó)IDC產(chǎn)業(yè)年度大典的預(yù)熱環(huán)節(jié)之一,自啟動(dòng)以來(lái)已經(jīng)得到了業(yè)界和行業(yè)媒體廣泛關(guān)注與好評(píng),諸多IDC和上下游知名企業(yè)高層均將應(yīng)邀參與其中,他們的真知灼見為國(guó)內(nèi)IDC行業(yè)發(fā)展起到了重要推動(dòng)作用。
近年來(lái),隨著我國(guó)信息產(chǎn)業(yè)的快速發(fā)展,一批批互聯(lián)網(wǎng)企業(yè)如雨后春筍般迅速崛起?;ヂ?lián)網(wǎng)正以其強(qiáng)大的信息存儲(chǔ)、互通和處理能力成為當(dāng)前最重要的科技生產(chǎn)力。信息技術(shù)的飛速發(fā)展尤其是云計(jì)算的出現(xiàn)對(duì)企業(yè)運(yùn)維人員提出了新的要求,自動(dòng)化運(yùn)維逐漸取代了手動(dòng)、面向基礎(chǔ)架構(gòu)的運(yùn)維,同時(shí)運(yùn)維人員需要革新意識(shí)。
那么現(xiàn)有的互聯(lián)網(wǎng)企業(yè)運(yùn)維的現(xiàn)狀是什么樣的?在運(yùn)維的過程中經(jīng)常遇到哪些難題?云時(shí)代運(yùn)維人員在云端進(jìn)行運(yùn)維需要考慮到哪些問題?記者就這一系列問題采訪了泰岳教育專職講師張冬洪,其同時(shí)也是Ceph中國(guó)社區(qū)沙龍活動(dòng)的負(fù)責(zé)人,據(jù)悉其曾先后在外企和某上市公司擔(dān)任系統(tǒng)工程師和DBA工作,擁有多年運(yùn)維經(jīng)驗(yàn),并且在大數(shù)據(jù),云計(jì)算和自動(dòng)化運(yùn)維方面積累了豐富一線實(shí)戰(zhàn)經(jīng)驗(yàn)。
泰岳教育張冬洪
目前互聯(lián)網(wǎng)企業(yè)在運(yùn)維過程中或多或少存在運(yùn)維體系和人員兩大方面的問題,張冬洪表示:一方面,運(yùn)維體系不健全,缺少必要的運(yùn)維管理平臺(tái);組織結(jié)構(gòu)沒細(xì)化,管理混亂,內(nèi)部分工不明確;監(jiān)控體系不健全,沒有一個(gè)完整的流程和體系,除了基本的系統(tǒng)硬件、應(yīng)用監(jiān)控,缺少必要的業(yè)務(wù)監(jiān)控,而且沒有一個(gè)完善的災(zāi)備機(jī)制;前期缺乏對(duì)業(yè)務(wù)增長(zhǎng)的預(yù)估和調(diào)研,有的缺少必要的性能測(cè)試,壓力測(cè)試,導(dǎo)致架構(gòu)設(shè)計(jì)不合理,可擴(kuò)展性不強(qiáng),系統(tǒng)不穩(wěn)定,不能很好的滿足業(yè)務(wù)快速增長(zhǎng)的需要。另一方面,內(nèi)部知識(shí)分享,文檔庫(kù)(wiki)建設(shè)不完善、凌亂,不利于運(yùn)維人員的成長(zhǎng)和部門知識(shí)體系儲(chǔ)備。有的互聯(lián)網(wǎng)創(chuàng)業(yè)團(tuán)隊(duì),為了節(jié)約開支,節(jié)省成本,控制人員,給現(xiàn)有的運(yùn)維人員造成極其重的負(fù)擔(dān),以至于在多數(shù)情況下不能較快地適應(yīng)新技術(shù),最終導(dǎo)致許多新技術(shù)不能被加以利用。
而在運(yùn)維過程中經(jīng)常會(huì)遇到諸如系統(tǒng)升級(jí),軟件包升級(jí),安全策略制定,偶爾會(huì)遇到一些DDOS攻擊,SQL注入,IDC光纖故障,IDC機(jī)房被攻擊,操作不當(dāng)造成業(yè)務(wù)癱瘓等問題。在中大型企業(yè)中,經(jīng)常會(huì)有跨IDC的高可用架構(gòu)方案的設(shè)計(jì)規(guī)劃、異地容災(zāi)體系的構(gòu)建、跨數(shù)據(jù)中心網(wǎng)絡(luò)和監(jiān)控體系部署等難題。
現(xiàn)如今,云計(jì)算正以其高可靠性、規(guī)模大、高擴(kuò)展性、虛擬化支持、高穩(wěn)定性、通用性強(qiáng)、資源利用率高等強(qiáng)大的優(yōu)勢(shì)迅速占領(lǐng)高地,運(yùn)維人員在云端進(jìn)行運(yùn)維需要考慮到哪些問題?
云運(yùn)維要部署適合自身的IDC和網(wǎng)絡(luò)
對(duì)IDC選擇來(lái)說要從以下幾個(gè)方面進(jìn)行綜合的權(quán)衡,IDC基礎(chǔ)設(shè)施是否具備較好的冗余性和高可用性,IDC的規(guī)模和專業(yè)程度、IDC的服務(wù)質(zhì)量、IDC的租用價(jià)格(BGP機(jī)房、機(jī)柜、帶寬)、IDC的歷史故障率以及響應(yīng)速度、IDC周邊設(shè)施(優(yōu)先選擇周邊有其他運(yùn)營(yíng)商)、IDC的UPS是否冗余、IDC的網(wǎng)絡(luò)運(yùn)營(yíng)商的覆蓋面(優(yōu)先選擇覆蓋面廣,本地線路資源多的)以及是否有較為完善的監(jiān)控體系和抗Ddos攻擊能力。
從網(wǎng)絡(luò)層面來(lái)講,首先在硬件上就要選擇合適的廠商設(shè)備,在構(gòu)建網(wǎng)絡(luò)高可用時(shí)一定要選擇同一類型的設(shè)備做主備或者堆疊,并且要做好配置備份和及時(shí)進(jìn)行升級(jí)。如果有充足的預(yù)算可以考慮萬(wàn)兆交換機(jī)(通常是千兆交換機(jī))來(lái)提高吞吐量。如果是部署的私有云網(wǎng)絡(luò),可以通過設(shè)置trunk和channel來(lái)實(shí)現(xiàn)簡(jiǎn)單的vlan(可以采用openvswitch、linuxbrige等),切記管理網(wǎng)絡(luò)和業(yè)務(wù)網(wǎng)絡(luò)需要分離。在私有云內(nèi)部也需要?jiǎng)澐植煌瑯I(yè)務(wù)和不同網(wǎng)段,默認(rèn)不需要出外網(wǎng)。特殊情況下,可以通過設(shè)置來(lái)實(shí)現(xiàn)訪問外網(wǎng),來(lái)提高安全性。如果企業(yè)有需求要構(gòu)建自己的內(nèi)部局域網(wǎng),類似AWS的VPC這種功能,可以運(yùn)用vxlan或者SDN比較前沿技術(shù)。
私有云運(yùn)維自動(dòng)化過程中系統(tǒng)需具備可部署性