亞馬遜云計算轉(zhuǎn)型的范本EC2和S3正在被越來越多的IDC運營商所效仿。
就在不久之前,廣東移動的公眾服務(wù)云——虛擬化數(shù)據(jù)中心(Virtual Data Center,VDC)系統(tǒng)順利通過驗收并建成投產(chǎn)。據(jù)記者了解,該系統(tǒng)首期建設(shè)形成864核物理機CPU、4.6T內(nèi)存彈性計算能力、326T有效彈性塊存儲和20G有效出口帶寬,可提供虛擬機、虛機備份、彈性塊存儲、彈性公網(wǎng)IP、彈性帶寬等基礎(chǔ)公眾云服務(wù)產(chǎn)品。
此次廣東移動虛擬化數(shù)據(jù)中心的建成為中國移動IDC未來發(fā)展提供了良好的范本,同時也標(biāo)志著廣東移動云計算轉(zhuǎn)型的初步成功。
從IDC到VDC
云計算浪潮到來之后,廣東移動積極推進向云計算服務(wù)提供商的轉(zhuǎn)型,計劃建立IT支撐云(支撐云)、業(yè)務(wù)平臺云(業(yè)務(wù)云)、公共服務(wù)云三大云計算平臺。
其中,公共服務(wù)云平臺,針對公眾服務(wù)云平臺建設(shè),廣東移動希望在借助中國移動的南方基地機房,建設(shè)公共虛擬數(shù)據(jù)中心VDC(Virtual Data Center),與傳統(tǒng)IDC協(xié)同發(fā)展,為省內(nèi)中小企業(yè)提供可定制的虛擬化數(shù)據(jù)中心業(yè)務(wù)。
VDC業(yè)務(wù)是傳統(tǒng)IDC運營商面向服務(wù)轉(zhuǎn)型的重要標(biāo)志。傳統(tǒng)IDC業(yè)務(wù)可分為基礎(chǔ)業(yè)務(wù)和增值業(yè)務(wù)兩種,其中基礎(chǔ)業(yè)務(wù)以主機托管為主。而就目前國內(nèi)IDC市場結(jié)構(gòu)而言,基礎(chǔ)業(yè)務(wù)仍然是數(shù)據(jù)中心市場需求的絕對主流,占比達(dá)90%以上。由于基礎(chǔ)業(yè)務(wù)過度集中,國內(nèi)IDC行業(yè)同質(zhì)化競爭日趨激烈。
中國移動要想實現(xiàn)IDC市場“三分天下有其一”的目標(biāo),不僅要在傳統(tǒng)IDC布局,還要尋找一條差異化的發(fā)展道路。相對于傳統(tǒng)的IDC,VDC不僅節(jié)省了運營商的建設(shè)成本,而且把低價值的托管服務(wù)轉(zhuǎn)變成更有商業(yè)價值的云服務(wù)。
亞馬遜已經(jīng)從中嘗到了甜頭。從2006年面向用戶推出EC2和S3等云服務(wù)以來,目前每年為亞馬遜帶來超過1.2億美元的收入。而全球三大云計算中心之一的Rackspace,通過為用戶提供云托管、安全和電子郵件等云服務(wù),每年為其帶來0.6億美元的收入。
廣東移動正是看到了這種商機。來自廣東移動的專家表示,之所以采取VDC的模式,是考慮到大多數(shù)中小企業(yè)難以擔(dān)負(fù)物理服務(wù)器的租用費用,同時自身缺乏IT技術(shù)人員。借助VDC這樣虛擬化的方式,提供包括虛擬服務(wù)器以及上層包括數(shù)據(jù)庫服務(wù)、短信網(wǎng)關(guān)服務(wù)等可定制的云應(yīng)用,讓中小企業(yè)既能快速部署各種云應(yīng)用,又能大幅節(jié)約IT運營開支。
其實廣東移動并不是國內(nèi)VDC市場上首次吃螃蟹的電信運營商。早在2011年,中國聯(lián)通便提出VDC建設(shè)規(guī)劃并開展了小規(guī)模試點工作,并于2012年5·17電信日正式商用,已經(jīng)開始盈利。
克服三大部署挑戰(zhàn)
在開始VDC建設(shè)前,由于缺乏云計算數(shù)據(jù)中心建設(shè)和運營經(jīng)驗,廣東移動存在諸多的顧慮。負(fù)責(zé)該項目的廣東移動工作人員表示,和其他企業(yè)的私有云平臺不同,廣東移動云平臺將針對數(shù)量龐大的中小企業(yè),還會包括大量的政企客戶,用戶數(shù)量的龐大以及用戶類型的多樣化,這將給VDC的部署帶來三大挑戰(zhàn)。
首先,廣東移動的VDC中將部署眾多的物理和虛擬化服務(wù)器,而針對這些服務(wù)器必須有一套快速有效的部署和管理方法,以適應(yīng)未來VDC服務(wù)器數(shù)量不斷增多的需求。
其次,中小企業(yè)和政企客戶采用云計算模式后,所有的應(yīng)用數(shù)據(jù)和商業(yè)數(shù)據(jù)都存儲在VDC云端,必須保證計算、存儲平臺的高可靠性。廣東移動希望設(shè)備商提供的VDC解決方案能很好地支持?jǐn)?shù)據(jù)中心內(nèi)、數(shù)據(jù)中心間的大二層網(wǎng)絡(luò)接入技術(shù),以更好支持服務(wù)器高可用集群技術(shù)和虛擬服務(wù)器動態(tài)遷移技術(shù)。
第三,在VDC中同時存在計算資源以及存儲資源,在傳統(tǒng)的數(shù)據(jù)中心中,這兩種共同資源的連接非常復(fù)雜,需要通過多個專用網(wǎng)絡(luò)來傳輸相應(yīng)的數(shù)據(jù)流量,這導(dǎo)致整個數(shù)據(jù)中心的結(jié)構(gòu)異常復(fù)雜,線纜數(shù)量很多。廣東移動意識到,他們的VDC同樣面臨這個難題,需要有一套方案可以最大化簡化VDC結(jié)構(gòu)。
當(dāng)然,這些挑戰(zhàn)不足以抵擋廣東移動的步伐,也阻擋不了那些虎視眈眈盯著云計算市場的設(shè)備商的熱情。針對廣東移動的IDC項目,服務(wù)器市場的主流廠商紛紛應(yīng)戰(zhàn),當(dāng)然還有那些和廣東移動保持良好合作關(guān)系的設(shè)備商。最后,思科脫穎而出,成為廣東移動VDC建設(shè)設(shè)備提供方。
負(fù)責(zé)項目規(guī)劃和實施的思科工作人員告訴記者,針對廣東移動虛擬數(shù)據(jù)中心VDC建設(shè)需求,思科規(guī)劃部署2臺Nexus7018作為整個VDC數(shù)據(jù)中心核心,而2臺匯聚層的Nexus 5548交換機則借助思科6120互聯(lián)矩陣和思科UCS服務(wù)器連接;此外,Nexus 5548還直接連接IBM 3850服務(wù)器上面,并通過Nexus2248交換機連接EMC存儲產(chǎn)品。
經(jīng)數(shù)據(jù)統(tǒng)計,廣東移動共部署72臺UCS B200刀片服務(wù)器作為X86計算資源,通過VMware虛擬成700臺左右虛機提供給企業(yè)用戶;部署3臺C200機架式服務(wù)器作為虛擬化管理平臺和云管理平臺。
而為了對虛擬機進行更精細(xì)化、更安全靈活的管理,廣東移動在服務(wù)器上安裝部署了思科Nexus 1000V虛擬交換機和VSG防火墻。Nexus 1000V虛擬交換機可以實現(xiàn)QoS、ACL等傳統(tǒng)交換機功能,也可以對虛擬機流量進行測量,提高虛擬網(wǎng)絡(luò)的可管理性;VSG防火墻支持對虛擬機的網(wǎng)絡(luò)進行隔離和端口映射等操作,大大降低了配置防火墻的復(fù)雜度,提高了業(yè)務(wù)支持的靈活性。
三大亮點成就VDC
2010年,思科提出數(shù)據(jù)中心3.0策略,力圖改變了目前的數(shù)據(jù)中心域環(huán)境,即服務(wù)器、存儲和網(wǎng)絡(luò)作為獨立孤井運行的情況,而是將它們統(tǒng)一到單一架構(gòu)和一套共享網(wǎng)絡(luò)服務(wù)中。近兩年,思科更是不斷完善數(shù)據(jù)中心解決方案,并推出了UCS服務(wù)器,使得數(shù)據(jù)中心架構(gòu)更加貼合運營商的需求。
目前,思科已經(jīng)為多個云數(shù)據(jù)中心提供解決方案。正是憑借成熟的產(chǎn)品和豐富的項目經(jīng)驗,思科完美地完成了廣東移動VDC的建設(shè),并且凸顯了三大亮點。
首先是無狀態(tài)運算實現(xiàn)快速管理和配置部署。在VDC中存在著數(shù)量眾多的服務(wù)器,每臺服務(wù)器除了自身的參數(shù)配置外,還必須配置所在IP網(wǎng)絡(luò)和存儲網(wǎng)絡(luò)的參數(shù),通過傳統(tǒng)方式,這需要花費幾天甚至幾周的時間來實施。
思科通過UCS manager驅(qū)動的無狀態(tài)計算解決這一點。Cisco UCS Manager使用服務(wù)配置文件來配置Cisco UCS B系列刀片服務(wù)器及其I/O屬性。
例如,當(dāng)某個新刀片服務(wù)器需要啟用時,無需維護人員親臨現(xiàn)場,他可以遠(yuǎn)程將定制的配置文件實施到服務(wù)器上,短短幾分鐘內(nèi),該服務(wù)器就立刻得到了正確的配置參數(shù)。
其次,二層互聯(lián)讓虛擬機輕松跨越數(shù)據(jù)中心。為了提高整個VDC對外服務(wù)的可用性和可靠性,廣東移動還在南方基地之外設(shè)置了一個災(zāi)備機房,用于虛擬機的遷移,提高VDC服務(wù)的高可用性。但這就要求解決方案必須滿足數(shù)據(jù)中心的大二層互聯(lián),支持虛擬機能夠跨越數(shù)據(jù)中心進行動態(tài)遷移。思科在Nexus 7018交換機中特別支持OTV技術(shù),可輕松實現(xiàn)跨數(shù)據(jù)中心的二層互聯(lián),以滿足廣東移動服務(wù)器集群或虛擬機動態(tài)遷移等場景的二層網(wǎng)絡(luò)接入需求。
最后,Unified Fabric簡化VDC結(jié)構(gòu)。在此之前,廣東移動曾經(jīng)用過其他刀片服務(wù)器品牌,由于每臺服務(wù)器都要同時連接IP數(shù)據(jù)網(wǎng)絡(luò)和存儲網(wǎng)絡(luò),這使得整個機箱的布線非常復(fù)雜——機箱后面會有近30根線纜。
思科方案中采用了Unified Fabric技術(shù)理念,通過一個單一的,高速的和高可用的網(wǎng)絡(luò)來整合多種不同類型的流量,比如網(wǎng)絡(luò)流量和存儲流量等,這樣可以極大地簡化數(shù)據(jù)中心內(nèi)的網(wǎng)絡(luò)架構(gòu)和降低成本。
未來,思科還將在項目二期中部署VMDC,使得廣東移動云計算轉(zhuǎn)型步伐更加穩(wěn)健,并加強自身在IDC市場的競爭力。
■案例卡片
客戶挑戰(zhàn)
·部署服務(wù)器眾多,需要有一套快速有效的部署和管理方法
·為提高可靠性,數(shù)據(jù)中心必須支持大二層網(wǎng)絡(luò)
·數(shù)據(jù)中心結(jié)構(gòu)不能過于復(fù)雜,簡化結(jié)構(gòu)以適應(yīng)未來大范圍虛擬化應(yīng)用
解決方案
·思科數(shù)據(jù)中心虛擬化計算解決方案、Nexus系列交換機、UCS刀片服務(wù)器、Catalyst 6500交換機、Nexus1000V虛擬交換機、VSG云防火墻
實施成效
·通過思科無狀態(tài)計算快速部署服務(wù)器,時間從1天縮短到幾分鐘;
·借助思科技術(shù),構(gòu)建了超大的二層網(wǎng)絡(luò),滿足服務(wù)器集群或虛擬機動態(tài)遷移等場景的二層網(wǎng)絡(luò)接入需求;
·Unified Fabric技術(shù)融合存儲和IP網(wǎng)絡(luò),簡化網(wǎng)絡(luò)結(jié)構(gòu),降低復(fù)雜度。