1、企业智能制造私有云建设课题研 究 报 告1目 录一、智能制造私有云建设相关研究背景 2( 一 ) 云 计 算 及 其 服 务 类 型 和 方 式 2( 二 ) 私 有 云 的 概 念 和 内 容 3( 三 ) 国 内 外 关 于 私 有 云 的 研 究 现 状 3( 四 ) 企 业 建 设 智 能 制 造 私 有 云 的 意 义 5二、私有云平台的部署、基础架构、建设要点与性能分析 6( 一 ) 企 业 私 有 云 的 部 署 6( 二 ) 云 计 算 平 台 的 基 础 架 构 建 设 7( 三 ) 私 有 云 建 设 要 点 分 析 7( 四 ) 私 有 云 系 统 性 能 测 试 与 特
2、 性 分 析 11三、国内建设智能制造私有云的做法和启示 11( 一 ) 典 型 企 业 -招 商 局 集 团 的 做 法 11( 二 ) 典 型 企 业 -中 集 青 岛 冷 藏 产 业 链 基 地 的 做 法 13( 三 ) 典 型 企 业 -海 尔 集 团 的 做 法 15( 四 ) 智 能 制 造 企 业 私 有 云 建 设 的 启 示 18(五 ) 企 业 建 设 智 能 制 造 私 有 云 考 虑 因 素 19四、中山企业建设智能制造私有云的条件及案例分析 20( 一 ) 有 良 好 的 制 造 业 发 展 基 础 20( 二 ) 有 良 好 的 信 息 化 发 展 基 础 22(
3、 三 ) 中 山 企 业 两 化 深 度 融 合 22( 四 ) 大 数 据 产 业 发 展 的 有 力 支 撑 23( 五 ) 有 利 的 外 部 政 策 环 境 24( 六 ) 本 地 企 业 实 施 智 能 制 造 的 需 求 分 析 25( 七 ) 案 例 1: 广 东 明 阳 风 电 产 业 集 团 有 限 公 司 .34( 八 ) 案 例 2: 广 东 乐 心 医 疗 电 子 股 份 有 限 公 司 .39五、中山建设智能制造云的有关建议 41( 一 ) 推 动 互 联 网 +行 动 计 划 , 合 理 发 展 智 能 制 造 云 41( 二 ) 企 业 建 设 智 能 制 造 云
4、 要 与 现 代 服 务 业 有 机 结 合 42( 三 ) 企 业 建 设 智 能 制 造 私 有 云 尤 其 要 注 意 数 据 业 务 的 迁 移 与 虚 拟 化 整 合 .42( 四 ) 企 业 建 设 智 能 制 造 私 有 云 应 综 合 考 虑 、 持 续 投 入 43( 五 ) 中 小 企 业 建 设 智 能 制 造 云 可 考 虑 混 合 云 模 式 43( 六 ) 加 大 政 策 支 持 力 度 43参考文献 442引言:智 能 制 造 是 企 业 基 于 新 一 代 信 息 技 术 , 贯 穿 设 计 、 生 产 、 管 理 、 服 务 等 制 造 活 动 各 个 环 节
5、 , 具 有 信 息 深 度 自 感 知 、 智 慧 优 化 自 决 策 、 精 准 迭 制 自 执 行 等 功 能 的 先 进 制 造 过 程、系统与模式的总称。实施智能制造,是促进企业转型升级和提质增效的重要抓手。 建设智能制造私有云, 为企业开展智能制造提供对数据、 安全性和服务质量的最有效控 制 , 对 企 业 实 施 智 能 化 制 造 , 进 一 步 提 升 企 业 竞 争 力 有 着 重 要 的 意 义 。 本 课 题 旨 在 深 入 相关企业调查研究的基础上, 通过了解企业建设智能制造私有云的基本情况、 主要做法 和存在问题等,探讨企业建设智能制造私有云的意义、方式和路径等。关
6、键词:智能制造;私有云;企业;中山一 、 智 能 制 造 私 有 云 建 设 相 关 研 究 背 景(一)云计算及其服务类型和方式云 计 算 的 概 念 由 互 联 网 服 务 商 率 先 提 出 , 国 际 国 内 IT 企 业 迅 速 跟 进 并 推 动 其 成 为 IT 产业发展的新热点。它将成为引领 IT 技术变革的下一个浪潮,有望成为继大型计算 机、个人计算机、互联网之后的第 4 次 IT 产业革命。云计算是一种能够方便 、 按需从网络访问共享的可配置计算资源 (如网络 、 服务器、 存 储 、 应 用 程 序 和 服 务 )池 的 模 型 , 且 只 需 最 少 的 管 理 或 服
7、 务 提 供 方 交 互 即 可 快 速 供 应 和 发 布 该 模 型 。 它 包 括 按 需 自 助 服 务 、 资 源 池 化 、 快 速 伸 缩 、 按 使 用 量 收 费 的 服 务 、 广 泛的网络访问等 5 个重要特征。企业云计算的业务交付模式分为 IaaS(基础设施即服务)、PaaS(平台即服务)和 SaaS(软件即服务)三种类型,其中 IaaS 为最下层、 PaaS 为中间层、SaaS 为最上层。按 照 服 务 层 次 , 云 可 以 分 为 : 基 础 设 施 云 ( Infrastructure Cloud) , 这 种 云 为 用 户 提 供 的 是 底 层 的 、 接
8、 近 于 直 接 操 作 硬 件 资 源 的 服 务 接 口 , 通 过 调 用 这 些 接 口 , 用 户 可 以 直 接 获 得 计 算 和 存 储 能 力 ; 平 台 云 ( Platform Cloud) , 这 种 云 为 用 户 提 供 一 个 托 管 平 台 , 用 户 可以将他们所开发和运营的应用托管到云平台中;应用云 (ApplicationCloud ),这种 云为用户提供可以为其直接所用的应用, 这些应用一般是基于浏览器的, 针对某一项特 定的功能。按 照 服 务 方 式 , 云 计 算 也 分 为 三 种 : 公 有 云 、 私 有 云 和 混 合 云 。 公 有 云
9、, 公 有 云 是由若干企业和用户共享使用的云环境,在公有云中,用户所需的服务由一个独立的、 第三方云提供商提供, 该云提供商也同时为其他用户服务, 这些用户共享这个云提供商 所拥有的资源; 私有云, 私有云是为了某个企业单独使用而构建的, 因而提供对数据、 安 全 性 和 服 务 质 量 的 最 有 效 控 制 , 一 般 来 说 , 该 企 业 拥 有 基 础 设 施 , 并 可 以 控 制 在 此 基3础 设 施 上 部 署 应 用 程 序 的 方 式 ; 混 合 云 , 混 合 云 是 公 有 云 和 私 有 云 的 混 合 体 , 某 些 关 键 业 务 和 服 务 使 用 私 有
10、云 技 术 , 某 些 其 他 非 关 键 以 及 对 安 全 性 要 求 不 高 的 业 务 和 IT 服 务使用公有云,两种云的混合实现的方式称为混合云。(二)私有云的概念和内容私有云(P rivate Clouds)是为一个企业客 户单独使用而构建的 , 能实现对数据、 安全性 和服务质量的最有效控制, 并可以在企业的基础设施上部署应用程序的方式。 私有云可 部署在企业数据中心的防火墙内, 也可以将它们部署在一个安全的主机托管场所, 私有 云 的 核 心 属 性 是 专 有 资 源 。 私 有 云 可 由 企 业 自 己 的 IT 部 门 构 建 , 也 可 由 云 提 供 商 进 行
11、构 建 。 在 “托 管 式 专 用 ”模 式 中 , 像 Sun、IBM 这 样 的 云 计 算 提 供 商 可 以 安 装 、 配 置 和 运营基础设施, 以支持企业数据中心内的私有云。 此模式赋予企业对于云资源使用情况 的极高水平的控制能力,同时带来建立并运作该环境所需的专门知识。总 的 来 说 , 私 有 云 属 于 云 计 算 服 务 , 也 是 基 于 互 联 网 的 一 种 服 务 , 但 是 它 又 是 私 有 的 , 是 针 对 一 个 企 业 /行 业 客 户 单 独 构 建 的 , 相 应 的 基 础 设 施 和 云 平 台 、 云 服 务 由 企 业 或行业所有和控制
12、, 既保护企业内部数据资源的安全性 , 赋予企业对于云资源使用情况 的 极 高 水 平 的 控 制 能 力 , 又 可 以 有 效 整 合 企 业 内 部 计 算 资 源 , 是 拥 有 较 强 资 金 、 技 术 实 力的企业或政府部门所采用的主流模式。(三)国内外关于私有云的研究现状创 新 的 应 用 服 务 模 式 是 云 计 算 机 区 别 于 传 统 IT 行 业 最 显 著 特 征 之 一 , 即 信 息 产 品 本 身 被 弱 化 , 而 服 务 被 提 升 到 一 个 全 新 的 层 次 , 其 带 来 的 高 性 能 、 大 数 据 、 虚 拟 化 、 动 态 灵 活 、 可
13、 扩 展 、 以 人 为 本 的 应 用 整 合 方 式 , 降 低 了 信 息 化 应 用 的 人 才 门 槛 、 开 发 难 度 以 及 运 行 成 本 , 它 与 电 子 政 务 的 结 合 将 是 未 来 的 信 息 化 方 向 。 我 国 “十 三 五 ”明 确 提 出 云计算技术是我国下一个五年信息化产业发展的重点领域之一, 而作为云计算一种新服 务模式的私有云,已经被越来越多的人喜爱,尤其是许多对安全性要求较高的企业。早在 2007 年 11 月 IBM 就推出 了 “蓝云” (Blue Cloud)架构。 “蓝云” 更像是一个私 有 云 的 架 构 概 念 , 是 一 个 抽
14、象 的 框 架 , 在 不 同 的 场 景 下 , 通 过 这 个 抽 象 的 框 架 与 相 关 具 体 技 术 的 结 合 , 便 可 以 实 现 针 对 不 同 场 景 的 具 体 云 计 算 平 台 ; 2009 年 6 月 IBM 公 司 提 出 CloudBurst, 它 是 针 对 蓝 云 “6+1”种 场 景 中 的 最 后 一 个 场 景 企 业 云 ; 2009 年 11 月 VMware、Cisco 和 EMC 三 家 公 司 集 合 核 心 技 术 联 手 打 造 了 基 础 架 构 包 Vblock, 用 于打造企业私有云的尖端产品。Vblock 是一个集成的基础架构
15、单元,提供了不同的存储 容 量 、 处 理 和 网 络 性 能 , 用 户 可 以 整 合 现 有 的 操 作 系 统 、 应 用 、 数 据 库 和 基 础 软 件 , 使 用任何协议, 它能让用户快速部署虚拟化, 而且能很快看到投资的回报。 2010 年 10 月, 惠 普 在 中 国 宣 布 了 面 向 企 业 的 私 有 云 解 决 方 案 CloudStart, 其 是 将 BladeSystem Matrix 和一些预定义的服务打包到一起,形成一个私有云套餐。4在 构 建 私 有 云 平 台 方 面 , 2010 年 11 月 微 软 发 布 了 最 新 的 私 有 云 产 品 包
16、 “Hyper-V Cloud”, 这是它为那些想要更快速且无风险地实现私有云部署的客户所准备的基准架 构 。 该 架 构 被 称 作 “Hyper-V Cloud Fast Track”, 其 合 作 的 服 务 器 厂 商 包 括 戴 尔 、 富 士 通 、 日 立 、 惠 普 、 IBM 和 NEC 等 。 随 后 Oracle 也推出了私有云的解决方案-Exalogic Elastic Cloud, 目标瞄准企业 级的数据中心整合与私有 云建设。 据介绍, Exalogic Elastic Cloud 其实是一个 完 整 的 系 统 , 在 标 准 的 19 英 寸 宽 、 42U 高
17、 的 机 柜 里 , 集 成 了 服 务 器 、 存 储 、 网 络 、 虚 拟 化 软 件 、 操 作 系 统 等 软 硬 件 资 源 , 并 且 可 以 实 现 当 前 最 快 的 JAVA 性 能 、 按 需 扩 展 的 灵 活弹性以及全容错功能。经过比较可以看出, 各个厂商的私有云方案基本上都是基于虚拟化技术和硬件产品 的 组 合 , 但 各 自 的 管 理 软 件 并 不 相 同 , 企 业 应 该 根 据 现 有 的 需 求 、 未 来 应 用 的 扩 展 以 及 目前使用系统的兼容性这三方面来选择。 这也证明了私有云发展趋势的三个方面: 虚拟 化的战火会愈演愈烈 、 私有云解决方
18、案开始落地 、 数据中心模块化发展趋势将愈加明显。 从当前的技术发展趋势上来看, 虚拟化和数据中心自动化是私有云的两大技术基础。 毫 无疑问,虚拟化正在重组 IT 产业,同时它也正在支撑起云计算。在国内, 私有云规模持续高速增长。 2016 年, 中国私有云市场规模达到 344.8 亿元, 相比 2015 年增长 25.1%。 预计 2017-2020 年中国私有云市场仍将保持稳定增长, 到 2020年市场规模将达到 762.4 亿 元 。 在 细 分 市 场 , 硬 件 市 场 占 比 虽 然 仍 很 高 , 但 出 现 下 降 趋 势 , 预 计 随 着 市 场 的 进 一 步 成 熟 ,
19、 未 来 将 继 续 呈 现 下 降 趋 势 , 而 软 件 和 服 务 的 市 场 占 比 将进一步增长 。 同时 , 采取单独采购软件及服务的方式部署私有云的企业的比例大幅度 增加。随着云计算市场的成熟, 用户对于私有云的接受度大幅提升。 私有云在打通内部数 据, 优化企业内部管理和协同方面所起到的作用已经得到广泛认可。 企业部署私有云后 取得较为明显的效果包括 IT 运 行 效 率 提 升 、 IT 成本降低和 IT 运 维 工 作 量 减 少 。 目 前 , 私有云主要应用场景集中在企业内部 IT 系 统 , 包 括 管 理 系 统 、 办 公 系 统 以 及 通 讯 系 统 。 此
20、外 , 越 来 越 多 的 企 业 开 始 将 开 发 测 试 向 云 端 迁 移 。 未 来 , 企 业 将 进 一 步 加 大 在 私 有 云 领域的投入。随 着 技 术 的 发 展 , 私 有 云 所 提 供 的 业 务 不 仅 已 经 在 金 融 、 电 子 商 务 、 电 子 政 务 、 教 育等较易结合的领域得到快速发展 , 并且在行业客户方面也有较大突破 , 不再局限于 IT 企 业 还 将 向 制 造 、 能 源 、 交 通 等 传 统 行 业 领 域 拓 展 。 特 别 是 随 着 中 国 十 三 五 将 大 力 发 展 智能制造、智慧城市、物联网、5G 通信网络、人工智能等
21、大型数字化产业,以及政府、 金 融 、 电 信 、 电 力 、 制 造 、 零 售 、 医 疗 健 康 等 多 个 行 业 的 转 型 , 私 有 云 市 场 将 得 到 进 一 步发展。总 而 言 之 , 私 有 云 的 发 展 是 非 常 迅 速 、 非 常 现 实 , 因 为 只 有 那 些 有 资 源 的 大 企 业 会5首 先 开 始 向 云 架 构 演 进 , 比 如 说 银 行 和 医 疗 机 构 , 他 们 都 是 先 做 数 据 中 心 的 整 合 、 服 务 器的虚拟化 , 然后建立他们的私有云 , 在今年以及随后几年私有云仍将呈现一个加速发 展的趋势。(四)企业建设智能制
22、造私有云的意义 1.企 业 建 设 智 能 制 造 私 有 云 是 制 造 强 国 战 略 的 重 要 组 成 部 分 及 行 业 信 息 化 实 现 创 新发展的关键中国制造 2025 明确提出加快推动新一代信息技术与制造技术融合发展, 把智能 制造作为两化深度融合的主攻方向, 在重点领域试点建设智能工厂及数字化车间。 智能 制造通过信息物理系统(CPS) 实现工厂/车间的设备传感和控制层的数据与企业信息系统 融 合 , 使 得 生 产 大 数 据 传 到 云 计 算 数 据 中 心 进 行 存 储 、 分 析 , 形 成 决 策 并 反 过 来 指 导 生 产 。 以 往 设 备 运 行
23、产 生 的 自 然 磨 损 会 使 产 品 的 品 质 发 生 一 定 的 变 化 , 而 信 息 技 术 、 物 联 网 技 术 的 发 展 , 可 通 过 传 感 技 术 , 实 时 感 知 数 据 , 知 道 产 品 出 了 什 么 故 障 , 哪 里 需 要 配 件 , 使 得 生 产 过 程 中 的 这 些 因 素 能 够 被 精 确 控 制 , 真 正 实 现 生 产 智 能 化 。 因 而 在 一 定 程 度上, 工厂/ 车间的传感器所产生的大数据直接决定 了 “工业 4.0”所要求的智能化设备 的智能水平。随 着 市 场 竞 争 的 加 剧 , 顾 客 需 求 日 益 多 样
24、化 和 个 性 化 , 以 AWS、 Google、 阿 里 等 为 代表的公有云发展的同时, 很多大型企业出于数据安全性、 系统稳定性、 软硬件自主权、 对自主可控以及在完整生命周期内总体拥有成本低的考虑, 更加倾向于建设企业私有云 来 承 载 内 部 业 务 信 息 系 统 的 运 行 。 企 业 私 有 云 的 构 建 也 并 非 是 一 蹴 而 就 , 正 如 Gartner 的副总裁 Tom Bittman 所述 “部署私有云, 并不是简单地对硬件进行 采购, 而是一场革新” , 也是制造强国战略的重要组成部分及行业信息化实现创新发展的关键。2.利用大数据进行分析,将带来资源利用率的
25、大幅提升和成本的大幅下降,提升企 业管理能效 大数据是制造业智能制造的基础,其在制造业大规模定制中的应用包括数据采集、数 据 管 理 、 订 单 管 理 、 智 能 化 制 造 、 定 制 平 台 等 , 利 用 这 些 大 数 据 进 行 分 析 , 将 带 来 仓 储、 配送、 销售效率的大幅提升和成本的大幅下降, 并将极大地减少库存, 优化供应链。 同 时 , 利 用 销 售 数 据 、 产 品 的 传 感 器 数 据 和 供 应 商 数 据 库 的 数 据 等 大 数 据 , 制 造 业 企 业 可以准确地预测全球不同市场区域的商品需求; 可以跟踪库存和销售价格, 节约大量的 成本。从
26、生产能耗角度看 , 设备生产过程中利用传感器集中监控所有的生产流程 , 能够发 现 能 耗 的 异 常 或 峰 值 情 况 , 由 此 能 够 在 生 产 过 程 中 不 断 实 时 优 化 能 源 消 耗 。 同 时 , 对 所 有流程的大数据进行分析,也将会整体上大幅降低生产能耗。大数据不仅能够帮助制造企业进行信息化建设, 将先进的管理理念、 管理制度和方6法 引入到管理流程中,从根本上改进和强化企业物资流、资金流、人员流的集成管理 , 有 效 降 低 经 营 成 本 , 推 动 业 务 流 程 的 重 组 , 优 化 企 业 资 源 配 置 , 提 供 决 策 参 考 数 据 , 提 升
27、企业核心竞争力, 而且在云计算环境下服务器利用率的提高将极大的改善数据中心的 工作效能,更好的提升企业管理能效。3.提升企业智能制造数据的安全性对 企 业 而 言 , 特 别 是 大 型 企 业 , 和 业 务 有 关 的 数 据 是 其 的 生 命 线 , 是 不 能 受 到 任 何 形式的威胁。 私有云是建立在企业自有设施的基础之上的, 是为一个企业客户单独使用 而构建的, 它一般都构筑在防火墙后, 因而能为企业组织提供安全性以及对于其应用程 序和数据的控制 , 使得企业的开发团队能够得以更快的 、 以无摩擦的方式交付业务价值。二 、 私 有 云 平 台 的 部 署 、 基 础 架 构 、
28、 建 设 要 点 与 性 能 分 析(一)企业私有云的部署云计算最本质的特点之一是帮助企业用户实现即需即用、 灵活高效的使用 IT 资源。 因此对于部署云计算平台而言, 企业就必须考虑对弹性空间和可扩展性的真实需求。 不 同 于 公 共 云 可 以 直 接 使 用 最 终 的 产 品 , 私 有 云 更 多 的 是 考 虑 “云 ”本 身 的 建 设 , 更 关 注 构建云平台的技术。 建设企业的私有云, 就需要企业把自己的数据中心构建成一个高扩 展 性 、 大 规 模 、 高 可 用 性 、 成 本 低 廉 的 数 据 中 心 。 通 过 虚 拟 化 、 自 动 化 管 理 等 云 计 算
29、技 术, 逐步把企业内部的数据中心建设成面向企业内部系统的具有云平台特性的云计算平 台。私有云计算平台的建设, 当前比较成熟的方案主要是从虚拟化角度考虑, 虚拟化是 对物理资源(CPU、内存、网络等)的逻辑表示,以降低物理资源不同层次之间的耦合 程 度 , 使 系 统 所 需 资 源 不 受 物 理 资 源 的 限 制 , 从 而 获 得 高 性 能 , 高 可 扩 展 性 等 特 性 。 通 过应用虚拟化技术,实现主机和存储资源的一体化整合、主机和存储资源的共享利用, 提 高 资 源 利 用 率 、 降 低 成 本 , 也 有 利 于 降 低 管 理 的 复 杂 性 , 避 免 出 现 上
30、一 套 系 统 就 要 购 置主机、存储设备。当前比较成熟的虚拟化方案主要从两个层面进行虚拟化 , 即建立两个虚拟化池 : 计 算虚拟化池和存储虚拟化池 。 计算虚拟化池主要实现应用虚拟化 , 包含服务器虚拟化和 应用中间件虚拟化两种方案 ; 而存储虚拟化池主要实现数据存储虚拟化 , 包含存储硬件 架构虚拟化和存储软件虚拟化两种方案。通过基础设施虚拟化实现资源的整合后 , 可以实现数据最大程度共享 , 从而获得更 高 的 敏 捷 性 、 运 营 效 率 、 经 济 效 益 和 可 管 理 性 、 并 节 省 成 本 。 但 是 企 业 还 需 要 通 过 自 动 化 管 理 系 统 , 使 得
31、 平 台 具 有 自 助 服 务 能 力 、 弹 性 供 应 等 功 能 。 自 助 服 务 意 味 着 一 个 经 过 授 权 的 用 户 请 求 资 源 , 并 在 不 需 要 IT 管 理 员 协 助 的 情 况 下 获 取 预 配 置 的 虚 拟 机 或 者 应7用 , 而弹性供应则给用户提供了随时根据业务需求增加或者减少所需要资源的能力 。 同 时企业在建设私有云前还需要考虑几个因素,包括:1.检查能力企业应该充分了解供应商的云平台所涉及的网络 、 存储设备和访问的能力 , 如处理 突 发 流 量 、 提 高 性 能 , 或 新 的 存 储 设 备 或 内 存 上 线 , 以 便 云
32、 应 用 程 序 和 云 基 础 设 施 保 持 最佳状态运行。2.安全性和可靠性企业在考虑部署云服务时 , 应充分考虑云计算的安全可靠性 。 他们应该彻底检查存 储 和 备 份 系 统 的 策 略 , 如 电 源 、 设 备 或 网 络 故 障 , 以 便 在 发 生 现 场 灾 害 的 情 况 下 紧 急 处 理。3.使用方便如 果 一 个 云 解 决 方 案 换 来 的 是 复 杂 的 费 率 计 划 或 部 署 团 队 未 能 在 部 署 初 期 充 分 预 测未来的发展计划所需要的资源,那么对云尝试的可能会变得让人“望而却步”。(二)云计算平台的基础架构建设企业建设私有云的第一步就是
33、完成基础设施的建设。 在企业越来越关注云计算所带 来 的 革 命 性 的 变 化 时 , 主 流 的 IT 厂 商 就 已 经 为 企 业 准 备 了 集 合 硬 件 、 软 件 和 服 务 于 一 体 的 整 体 解 决 方 案 , 可 以 帮 助 企 业 用 户 实 现 “一 站 式 ”快 速 搭 建 云 计 算 架 构 , 降 低 企 业 用户部署云计算的难度, 从而促进云计算走进企业内部。 目前业界比较主流的私有云解 决 方 案 , 包 括 IBM CloudBurst、虚拟计算环境联盟(VCE)的 Vblock、HP CloudStart、Oracle Exalogic Elasti
34、c Cloud 等。与 一 体 化 解 决 方 案 不 同 , 微 软 的 私 有 云 解 决 方 案 是 基 于 微 软 的 Windows Server 和 System Center 两 大 产 品 的 , 支 持 多 种 虚 拟 化 技 术 , 整 合 了 多 厂 商 的 运 营 管 理 产 品 , 致 力 于实现跨平台的 IT 流程自动化, 为大型企业或政府机构实现动态数 据中心。 微软私有云 解 决 方 案 最 大 的 优 势 是 总 结 了 其 15 年 的 互 联 网 服 务 运 营 经 验 , 是 一 套 完 善 的 虚 拟 化 平 台, 可提供更好的扩展性与性能, 是一套可
35、用于从数据中心到云端的弹性的灵活解决方 案。 企业可以通过 Hyper-V 将现有的服务器硬件虚拟 化以及对服务器硬件投资进行优化, 并进一步完成云基础设施的建设,借此节约成本。(三)私有云建设要点分析构建私有云始于企业对自身信息系统建设需求的解析与明确 , 企业之所以选择私有 云的初衷大多基于自身信息化建设的考虑 , 主要驱动力包括降低软硬件成本 、 实现应用 系统快速部署 、 应对业务负载突发性增长需求 、 构建安全可靠自主可控的基础架构环境 等 。 而私有云对以上需求的支持并非是天然的 , 在架构设计需要明确设计要点和建设思 路,一般说来,在设计企业私有云过程中需要对以下重点关注:81.
36、资源池云计算要进行软硬件资源的统一管控和灵活调度 , 首先需要做到的就是对资源的纳 管 , 即构建资源池 。 而需要注意的是资源池的意义并非仅仅是通过平台使软硬件资源的 可知可控成为可能 , 更为重要的是明确与之相匹配的管控手段和策略 , 使其涵盖资源的 全生命周期管理。资源池建设重点可以归纳为资源可达、规模可控与能力可知:(1)资源可达 资源池是在技术层面打破旧有的竖井式信息系统建设模式的关键 , 是软硬件资源实现 统 一 管 控 、 灵 活 调 度 的 基 础 。 在 资 源 池 中 , 需 要 利 用 服 务 器 虚 拟 化 、 存 储 虚 拟 化 和 网 络虚拟化技术, 使任意资源在技
37、术上都可以通过网络(IP 网络或存储网络)以服务的形式 被无障碍、 无区别的供给, 应用可以以多种方式访问和使用既定规则允许范围内的任意 资源。因此,在资源池设计中,对各类型资源的打通和连接是其实现重点。(2)规模可控 在谈及云计算时 , 往往会说云计算提供了几乎无限的可能性 , 这主要是在指云计算的弹性。 云计算由于在架构设计上避免了底层硬件资源孤岛, 对资源的共享访问方式将 放大资源池的弹性效果。规模可控的实现最为重要的是制定资源池扩展和收缩的规则, 通 过 使 用 时 间 、 使 用 量 、 持 续 时 间 、 优 先 级 等 一 系 列 量 化 阈 值 触 发 规 则 在 资 源 池
38、体 量 不 足时可以灵活的向资源池中添加各种资源, 在资源池空闲时, 也可以释放部分资源给其 他资源池使用。(3)能力可知 在 资 源 池 投 入 使 用 后 , 应 实 时 /准 实 时 的 对 资 源 池 的 承 载 能 力 进 行 分 析 。 以 监 控 数据 为 基 础 , 通 过 具 备 科 学 完 备 的 统 计 方 法 和 计 算 规 则 , 评 估 可 供 给 的 服 务 能 力 , 对 应 用 需 求 的 满 足 度 进 行 分 析 。 要 实 现 资 源 池 的 能 力 可 知 , 必 须 具 备 完 善 的 资 源 监 控 手 段 、 实 时 /准 实 时 更 新 CMD
39、B, 采 用 合 理 的 感 知 方 式 并 制 定 合 理 的 资 源 能 力 计 算 规 则 , 同 时 , 由 于 应 用 需 求 各 不 相 同 , 要 准 确 评 估 对 应 用 的 满 足 度 , 还 需 要 梳 理 出 典 型 业 务 模 型 , 据 此评估不同应用模型对资源的需求与消耗。2.云管理平台云 服 务 设 计 、 发 布 和 管 理 是 云 计 算 的 核 心 , 体 现 了 云 计 算 的 运 营 形 态 , 而 云 管 理 平 台 是 实 现 云 服 务 全 生 命 周 期 管 理 的 基 础 , 是 实 现 云 计 算 运 营 模 式 的 载 体 。 按 照 I
40、SO/IEC 最新发布的云计算参考架构, 其中功能层中的用户功能层、 访问功能层和服务功能层都 应该在云管理平台中进行实现 。 对于云管理平台而言 , 其建设重点可以归纳为状态可视、 分配可控和服务可用:(1)状态可视 对于云平台而言 , 可视并不仅仅代表图形化的访问和管控 , 企业建设私有云更为重9要的是从云服务供应商的视角通过云管理平台实现对资源的集中管控 。 因此在云计算环 境 中 , 监 控 的 重 要 性 将 上 升 到 前 所 未 有 的 高 度 , 同 时 相 比 于 传 统 信 息 系 统 架 构 , 监 控 的 含 义 和 涵 盖 的 范 围 也 有 了 很 大 的 变 化
41、, 一 般 说 来 , 在 企 业 私 有 云 平 台 中 , 必 须 具 备 对 包 括基础架构资源、服务、安全审计在内的监控能力: 对包括物理和虚拟化计算资源 、 存储资源 、 网络资源等基础架构资源的资产管理、 使用情况和设备状态的监控,并及时发现、处理和上报问题。 面向服务的监控主要集中在两个方面 : 一方面监控上线服务的运行状态 , 确保其 运转正常,及时发现事件与问题;另一方面是对 SLA 服务等级的达成度监控。安全和审计的监控包括根据在云计算环境中依照业务需求制定的安全规范, 面向 用 户 访 问 、 租 户 数 据 /资 源 隔 离 、 日 志 采 集 和 分 析 等 进 行
42、安 全 和 合 规 性 检 查 和 监 控 。 做 到风险可识别、 问题可发现 、 访问可控制、 操作可追溯, 达成 SLA 对安全的要求与约定。(2)分配可控 基础架构资源的管控是云计算运营最重要的基础和最核心的资源 。 对基础架构资源的合理管控是企业建设自己的私有云的重要出发点, 而对资源管控的实现需要通过云管 理 平 台 完 成 。 对 于 云 计 算 环 境 中 的 基 础 架 构 资 源 , 从 初 始 建 设 、 分 配 使 用 在 到 回 收 等 一 系列动作都应该根据服务设计和相关 SLA 规定制定详细、 规范的流程以及科学合理的处 理 手 段 , 使 云 管 理 平 台 对
43、资 源 的 管 控 涵 盖 资 源 的 全 生 命 周 期 , 做 到 初 始 建 设 合 理 、 管 控 过程合规、资源分配合适、管控操作可回溯、已分配资源可回收。(3)服务可用 服务是云计算环境的核心 。 在构建私有云时企业往往会从自身的应用特点和需求出发进行服务的设计和实现 , 因此很难针对私有云制定通用的服务模板 , 依据云计算建设 的通用方法,对于云服务的建设,一般说来会关注以下四个方面:云服务的识别: 云服务的识别是云服务实现的第一步, 决定了在云计算环境中将 供 给 的 服 务 内 容 。 云 服 务 的 识 别 是 以 需 求 调 研 为 基 础 的 , 从 必 要 性 、 可
44、 复 用 性 、 实 现 成 本等多个角度出发 , 分析服务实现的难点和收益 , 制定服务分阶段实现的计划与路线图。 云服务的设计: 在云计算环境中对云服务的使用模式决定了云服务的设计要点, 一 般 说 来 , 对 于 云 服 务 的 设 计 内 容 包 括 服 务 的 底 层 架 构 、 服 务 的 运 行 流 程 、 服 务 安 全 与 监 控 、 服 务 的 审 计 与 合 规 性 检 查 、 评 价 服 务 能 力 的 关 键 指 标 (KPI)、 服 务 的 高 可 用 、 服 务的 SLA 等几个方面。 云服务的实现 : 云服务的实现一般说来有四种方式 : 一是从业务需求分析出发进
45、 行云服务的定制开发 ; 二是利用第三方软硬件产品进行服务封装 ; 三是从其他云计算运 营商购买,合作实现;四是基于已有服务进行服务组合,形成新的服务。 云 服 务 的 维 护 : 在 云 服 务 上 线 后 , 对 云 服 务 的 运 维 是 企 业 私 有 云 成 败 的 关 键 。 对10于云服务的维护包括两个方面: 一是针对云服务自身的维护, 包括对服务能力和状态的 监 控 、 对 服 务 性 能 和 规 模 的 趋 势 分 析 、 服 务 的 修 正 与 升 级 、 服 务 底 层 架 构 的 维 护 等 ; 二 是服务的 SLA 达成度保障 , 包括实时监控服务的 KPI 并与 S
46、LA 所规定的服务目标进 行比 较, 在不符合 SLA 时及时干预使其符合要求, 同时, 确保满足 SLA 所规定的安全 、 隔离 等相关条款。3.自动化与标准化在 云 计 算 环 境 中 , 自 动 化 对 象 往 往 是 哪 些 经 常 使 用 、 手 工 发 起 的 复 杂 操 作 , 这 就 要 求 自 动 化 的 对 象 应 符 合 通 用 设 计 , 遵 循 相 同 的 技 术 规 范 , 具 备 一 致 的 处 理 流 程 , 动 作 行 为可参数化,即自动化的目标应该是标准化的。标准化实现的层次决定了可以实现自动化操作的对象, 而这往往决定了云计算的建 设 模 式 。 例 如
47、, 在 基 础 架 构 资 源 在 资 源 分 配 方 式 、 资 源 分 配 粒 度 、 资 源 分 配 方 法 等 符 合 标 准 化 时 , 可 以 考 虑 构 建 基 于 基 础 架 构 资 源 的 IaaS 云 ; 在 包 括 开 发 环 境 、 数 据 库 、 中 间 件在内的平台软件在符合标准架构和流程、 具备标准化运行环境等条件时, 可以考虑构 建基于平台的 PaaS 云 ; 而在应用部署模 式相类、 服务模式统一、 支持分布式、 基于 SOA 架构等的应用系统等, 可以考虑构建基于软件 SaaS 云。 需要注意的是并非所有的基础架 构 、 平 台 软 件 和 应 用 软 件
48、都 具 备 标 准 化 的 条 件 , 而 标 准 化 的 代 价 同 样 高 昂 , 包 括 硬 件 重 构 、 SOA 改 造 等 标 准 化 过 程 需 要 投 入 大 量 的 资 金 和 人 力 成 本 , 一 般 说 来 , 封 闭 的 系 统 环 境和商用套装软件的标准化改造难度较大。另 外 一 点 在 自 动 化 过 程 中 特 别 需 要 考 虑 的 是 , 自 动 化 在 带 来 便 捷 、 高 效 的 同 时 , 不 合理的自动化流程设计将可能会导致错误的蔓延和环境的失控 。 因此 , 在进行自动化设 计过程中,尤其需要注意规则的设定和异常处理。4.云安全企业不使用公有云而
49、选择自建私有云最大的考虑就在于安全 。 数据表明 , 安全已经 成为阻碍云计算发展的最主要原因之一。根据 CDA 数 据 分 析 师 协 会 统 计 , 32%已 经 使 用 云计算的组织和 45%尚未使用云计算的组织将云安全作为进一步部署云的最大障碍。在 云 计 算 体 系 中 , 安 全 涉 及 到 很 多 层 面 , 一 般 说 来 , 在 云 计 算 环 境 中 应 主 要 考 虑 网 络 安 全 、 存 储 安 全 、 物 理 机 安 全 、 虚 拟 化 安 全 、 虚 拟 化 管 理 安 全 、 交 付 层 安 全 、 数 据 安 全、安全服务和运维安全等 9 个层面和领域。同样需要注意的是, 并非所有的应用安全问题都应该依赖云计算环境的安全架构来 解 决 。 云 计 算 基 础 架 构 环 境 支 持 的 系 统 种 类 众 多 、 业 务 要 求 和 安 全 基 线 各 有 不 同 , 在 对 用户进行服务供给时应根据服务种类以及 SLA 对安全服务内容进行严格的规范, 划分清 晰的分工和责任界面。11(四)私有云系统性能测试与特性分析在思考要做这样一个比较全面的私有云性能测试的时候 , 需要了解测试对象和测试 指标。对象包括虚拟机和应用等。测试虚拟机前需要先考虑使用的需求类型, 比如是作为虚拟桌面还是重量级的