云平台存储项目实施配置方案.docx
《云平台存储项目实施配置方案.docx》由会员分享,可在线阅读,更多相关《云平台存储项目实施配置方案.docx(16页珍藏版)》请在第一文库网上搜索。
1、云平台存储项目实施配置方案云平台存储项目实施过程中,做好规划可以避免后续实施中出现的问题和困难,在实施规划时要充分考虑哪些方面,该如何思考和设计?本议题将从性能、故障隔离、安全、扩展能力等多个方面加以阐述,希望给同行们一些借鉴。云平台存储项目实施过程中的配置关键问题(如性能、故障隔离、安全)如何解决?社区专家主张张鹏某金融科技公司高级技术主管:本议题由我本人、某金融系统高级主管赵海、某股份制银行运维工程师陈宇对关键点进行观点主张,这些主张在民生银行科技部数据库架构师孔再华、某金融科技公司资深集成工程师孙伟光、无锡农商行科技管理部系统管理团队长高晓峰等专家的复议之后,最终形成了一定的共识,希望可
2、以为同行带来参考。张鹏某金融科技公高级技术主管:云平台基础架构在配置前对计算、存储、网络等资源需要进行统一规划,云平台存储在配置前需要在稳定可靠、扩展灵活、性能平衡、冗余保障、故障隔离、安全防护几个方面达到一定的要求。云平台基础架构层的存储通常有哪些?从云平台对外提供的云服务划分,可以大概归纳为块存储、文件存储、对象存储。块存储主要面向云主机提供云硬盘的服务,通常通过集中式SAN存储或者分布式存储部署。文件存储主要面向基于IP网络的文件类型数据的存储,通常通过传统NAS存储或者NAS网关结合分布式存储的方式部署。对象存储主要面向基于HTTP/HTTPS协议的Web服务接口,用于数据湖、网站、移
3、动应用程序、备份和恢复、归档、企业应用程序、IoT设备和大数据分析等应用场景的存储服务,通常由对象存储控制单元和分布式数据存储单元组合部署。云平台基础架构在配置前,计算、存储、网络等资源需要统一规划。传统IT系统配置中,各资源耦合性相对低,界面分层比较明显。云平台环境中,各个资源高度耦合,存储和计算可分为存算一体和存算分离两种分布式架构,配置规划时要分别考虑。存储和网络的联系更加紧密,集中式SAN存储配置时要考虑光纤通道网络、存储、计算的互联以及云平台纳管,分布式存储配置时要考虑业务网络、存储网络、管理网络和有灾备要求情况下数据复制网络的规划。云平台的存储配置时需要在稳定可靠、扩展灵活、性能平
4、衡、冗余保障、故障隔离、安全防护等几个方面达到一定要求。稳定可靠基础架构的稳定性对于一个云平台是至关重要的。包括存储、网络、计算节点自身的软硬件稳定性,和它们之间通信的稳定性。在云平台运维管理侧,还要考虑监控、日志、告警、流程、自动化等功能的部署,增加平台的故障自愈,故障溯源的能力。扩展灵活扩展包含两个方面:横向扩展和纵向扩展。集群横向扩展主要包括计算节点、存储、网络资源“节点级别”的扩展,例如新存储节点设备新加入集群后,其上的所有业务均能在新节点正常运行,同时新节点的加入对普通用户来说是透明的,即用户不会感知到集群的横向扩展。云平台的分布式存储的横向扩展能力比较强,部署也比较灵活,需要在网络
5、规划方面充分预留网络资源。纵向扩展即是在整机中加入新的CPU、内存、硬盘、网卡等组件以提高单机性能。云平台中的集中式存储通常容量的扩展属于纵向扩展方式。分布式架构下的存储扩展配置和集中式架构的存储扩展配置完成后,关注点不同,例如分布式存储关注节点级的重平衡,集中式存储关注磁盘级的重平衡。性能平衡云平台可以提供性能型、容量型等不同规格的存储服务。在配置云平台基础架构层的时候,要根据不同的应用场景,通过不同的存储来实现。对于性能要求比较高的应用场景,例如交易型应用,在分布式存储的磁盘配置中考虑SASSSD或者NVMeSSD磁盘。对于容量要求比较高的应用场景,例如备份归档应用,在分布式存储中可以考虑
6、大容量的SATA磁盘。对于一些安全性、性能性、业务连续性要求更高的应用,例如数据库应用,可以考虑裸金属服务器,和SAN光纤通道存储配置SASSSD或者NVMeSSD磁盘,并结合SAN存储的复制和快照特性进行灾备配置。冗余保障对于云平台而言,冗余性有两方面需要考虑,一方面是能力冗余,即尽量保持不同资源上容量和性能的平衡,最大程度地减少潜在风险,所以通常在部署时要预估一定的余量。另一方面是故障冗余,和传统架构中高可用性有区别,传统架构中,各个部件、各个连接通道通常采用双冗余的高可用架构,存储自身是高可用架构设计的,存储和服务器之间也是通过冗余的链路进行连接,目的是尽可能消除单点故障的隐患。在云平台
7、的分布式存储部署时,存储集群中采用节点冗余的部署架构,单一的存储节点故障不会影响整个集群的正常运行,单一的存储节点的部件和连接通道配置时非冗余部署的方式居多。故障隔离SAN存储通过Zoning和1UNMaSking技术实现的是资源的隔离和访问控制,能在一定程度上做到故障隔离,但是不全面,因为1UN是在存储池或者RA1D组上抽象出来的,存储池和RA1D组的故障,会影响到上层抽象的所有1UN;同时某个租户对1UN的高性能访问,产生热点数据可能会影响整个存储的性能。分布式存储的软件在设计时考虑了均匀分布,性能平衡,隔离故障,节点异构等方面,尽可能在资源隔离和故障隔离方面做了考虑,需要在实施配置时,尽
8、可能的在存储节点硬件的配置和性能达到统一,数据分布的均衡方面特别注意,尽量减少故障发生或局部热点数据对整个存储集群产生影响。安全防护云平台存储的安全风险,一是由于身份认证和访问控制的问题有可能造成数据被假冒或窃取;二是由于数据在云端存储和传输过程中的保密问题有可能导致数据被篡改或隐私泄露;三是由于云平台存储缺乏传统网络的物理隔离和防护边界的问题(云平台存储利用虚拟化技术的结果)有可能造成数据被越界访问;四是由于云平台存储之上的应用导致的数据非法访问和破坏等(例如在SaaS提供的接口上进行二次软件开发,存在多用户对同一应用进行开发,有可能存在代码监管缺失的安全隐患)。如何减少风险,在配置时需要采
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 平台 存储 项目 实施 配置 方案