思科技术在思科 | ACI赋能思科内部云服务

2018-04-12 14:15:00
转贴
1092
摘要:2011 年以来,思科开发人员一直使用思科私有云基础设施(思科 IT 弹性架构服务 [CITEIS])获取应用所需的计算、存储和网络资源。CITEIS 在调配和发布应用基础设施方面具有速度快和灵活性高的特点,被开发人员普遍使用。这些优势也帮助思科 IT 减少了运营成本。


2011 年以来,思科开发人员一直使用思科私有云基础设施(思科 IT 弹性架构服务 [CITEIS])获取应用所需的计算、存储和网络资源。CITEIS 在调配和发布应用基础设施方面具有速度快和灵活性高的特点,被开发人员普遍使用。这些优势也帮助思科 IT 减少了运营成本。

我们正在将 CITEIS 背后的理念拓展到扩展的思科 IT 内部云计算和存储服务。这项服务是建立在使用思科统一计算系统?(思科 UCS )、思科以应用为中心的基础设施 (ACI) 和 OpenStack 及其他开源软件的新私有云基础设施上。
思科 IT 部项目经理 Rob Douglas 说:
“我们全新的内部云计算及存储服务简化了通过多云管理平台访问完整基础设施堆栈的用户引导流程,因此它可托管种类更加丰富的应用,包括虚拟机、应用容器、云数据库、存储和网络类型等等。而且此服务以最新的思科技术和开源软件为基础。开发人员将通过 API 获得这些资源,就像他们使用外部云服务时一样。”
OpenStack 项目是此云计算和存储服务推出的首个产品。表 1 展示了应用开发人员在 OpenStack 项目中可通过此服务获得的可用资源和服务:
表1 OpenStack 项目产品
OpenStack 项目产品提供两种可选的网络模型。第一种模型专为传统的 IT 管理工作负载而设计,即虚拟机直接与思科网络连接的情形。第二种模型用于处理自主管理的云原生工作负载,在这些工作负载中,虚拟机使用通过浮动 IP 地址与思科网络连接的 OpenStack 路由器。
我们一直致力于简化用户引导,以便让应用开发人员可以更加轻松地使用云服务。统一的新用户引导、培训和支持门户可以最大限度简化审批流程,使开发人员可以轻松快速地设立项目。
思科开发人员还可以根据业务需求,在必要情况下,选择在公共云上托管某些工作负载。集中式 API 和管理平台提供统一工具,用于监控和管理整个多云环境中的应用资源。
弹性基础设施设计
内部云服务托管在相互独立的区域数据中心,旨在提高基础设施的恢复能力。资源配置在各数据中心的三个 OpenStack 可用性区域内,每个区域均在数据中心内相互独立的机柜中部署了节点。此配置为思科 IT 和应用开发人员提供了三个主要优势:

  • 出现任何本地故障后,都可通过云恢复系统

  • 对单个可用性区域进行维护时不会影响其他区域

  • 开发人员可以将可用性区域融入其应用设计,以便他们在部署虚拟机时拥有充分的灵活性

  • 下图展示了思科 IT 内部云服务的基础设施设计。

由思科 ACI 赋能
通过将思科 ACI 与 OpenStack 完美结合,思科 IT 部在加强安全和监管要求的同时,为应用开发人员提供了可编程 API,令其可直接访问标准化交换矩阵基础设施资源。应用开发人员可通过开放式 REST API 访问整个 ACI 交换矩阵,实现整个应用堆栈(包括计算和网络资源)的端到端协调。
思科 IT 部 OpenStack 云业务技术人员和首席设计工程师 Shukla 解释说:“使用 ACI 后,应用开发人员在开始编写代码之前不再需要请求基础设施资源。相反,他们可以访问并根据需要在应用内扩展资源。”
思科 IT 部通过将多个 ACI 功能应用到云服务,获得了诸多优势,具体包括:

  • 整合所有 OpenStack 环境并使用 OpenStack 软件动态协调基础设施资源的能力

  • 支持多个租户应用,并隔离每个租户的资源以确保更好的安全性

  • 网络资源拥有更高的线性可扩展性,以便支持更高的流量水平

  • 不再运行中央网络节点,而是通过在每个 OpenStack 虚拟机监控程序上执行本地动态握手控制协议 (DHCP) 和元数据服务来优化网络流量

  • 通过实施 ACI 策略,同一 OpenStack 环境中支持多个工作负载类型(DMZ 和内部)

  • 扩展 ACI 功能,使 OpenShift 可用于托管容器

内部云服务的优势
思科 IT 内部云服务为我们的应用开发人员提供了许多可媲美外部云服务的优势,包括:

  • 透明的计费方案,根据资源的实际使用情况确定预算

  • 作为多云战略的一部分,应用还可选择使用私有云服务

  • 可以按需扩展基础设施资源

  • 可为应用团队使用的虚拟机提供 IT 支持和管理服务

  • 提供服务级目标 (SLO) 和完善的变更管理流程,实现高水平云服务交付

为了给开发人员提供更多的自主服务功能,我们简化了对请求启用基础设施资源的申请的审批流程,申请处理速度比以前快 10-20 倍。此外,更多基础设施可以 99% 的成功率完成自动调配,从而为 IT 员工节省了大量的时间和工作。



联系我们
联系人: 李经理
电话: +86-28 8512 3986
Email: lipeng@zhencloud.cn
QQ: 410191136
微信: 13651719375
地址: 成都市高新区天府大道中段500号东方希望天祥广场C座3815