辛笛
隨著云計算應(yīng)用不斷深入拓展,整個云產(chǎn)業(yè)市場規(guī)模迅速增長;云計算政策持續(xù)利好,國家和地方政府都積極鼓勵發(fā)展政務(wù)云、工業(yè)云和金融云等,這些細(xì)分行業(yè)的云計算市場將成為未來數(shù)年的重點投資建設(shè)領(lǐng)域。運營商作為云計算產(chǎn)業(yè)鏈的重要參與者,通過積極向企業(yè)級市場以及細(xì)分行業(yè)領(lǐng)域滲透,已經(jīng)實現(xiàn)云計算服務(wù)的高速發(fā)展。首先對當(dāng)前云計算市場國內(nèi)外現(xiàn)狀進行了簡要分析,其次介紹了某運營商云計算產(chǎn)品體系架構(gòu),最后對該體系架構(gòu)下的各主要云計算服務(wù)產(chǎn)品進行了淺析。
當(dāng)前,全球云計算市場總體平穩(wěn)增長。近五年來,以IaaS、PaaS和SaaS為代表的典型云服務(wù)市場規(guī)模達到數(shù)百億美元,年均增速超過百分之二十。全球云計算行業(yè)主要呈現(xiàn)出以下趨勢:
全球IaaS市場保持穩(wěn)定增長,云主機仍是最主要產(chǎn)品;全球PaaS市場總體增長放緩,數(shù)據(jù)庫服務(wù)和商業(yè)智能平臺服務(wù)增長較快;SaaS仍然是全球公共云市場的最大構(gòu)成部分,CRM、ERP、網(wǎng)絡(luò)會議及社交軟件占據(jù)主要市場;邊緣數(shù)據(jù)中心是數(shù)據(jù)中心新的發(fā)展方向;容器技術(shù)倍受關(guān)注,尤其是以Google為代表的Kuberntes陣營。最新的研究報告顯示:容器服務(wù)是當(dāng)前增長最快的云端解決方案之一,超過80%的云服務(wù)提供商已經(jīng)制定了上線容器服務(wù)的計劃。
全球云服務(wù)總量中,公有云占據(jù)了絕對主導(dǎo)地位,數(shù)據(jù)保護相關(guān)法規(guī)的確立可能是重要原因。SaaS目前仍然是全球公有云市場的最大構(gòu)成部分,CRM、ERP、網(wǎng)絡(luò)會議及社交軟件占據(jù)主要市場。IaaS業(yè)務(wù)市場份額占比快速增長,在未來五年內(nèi),是潛力巨大的市場。
某運營商經(jīng)過近幾年的快速發(fā)展,在云計算服務(wù)方面取得了豐碩成果。其云計算產(chǎn)品體系完全涵蓋IaaS、PaaS,及部分SaaS,共計十多項核心產(chǎn)品,形成公有云、私有云、行業(yè)云等多領(lǐng)域?qū)I(yè)解決方案,并在集團和金融、政務(wù)、教育等行業(yè)廣泛應(yīng)用,累計部署規(guī)模超過三萬個物理節(jié)點,其中,云管平臺、定制化操作系統(tǒng)集團內(nèi)市場占有率超過百分之三十,彈性計算產(chǎn)品超過百分之二十。該運營商云計算產(chǎn)品體系架構(gòu)如圖1所示:
(一)超融合一體機
超融合一體機基于通用的X86服務(wù)器、高速的以太網(wǎng)網(wǎng)絡(luò)和閃存技術(shù),提供高可靠、高性能、高擴展、全冗余的軟件技術(shù)和過硬的服務(wù)能力,能夠滿足客戶各種存儲、高性能數(shù)據(jù)庫等場景的需求,為客戶提供一站式解決方案。超融合一體機一般分為:數(shù)據(jù)庫一體機和存儲一體機。
(二)云企業(yè)級操作系統(tǒng)
基于CentOS研發(fā)的企業(yè)級Linux操作系統(tǒng),向用戶提供商業(yè)化的7*24系統(tǒng)訂閱、安全更新和技術(shù)支持服務(wù)。在通用操作系統(tǒng)的基礎(chǔ)上,為云計算和大數(shù)據(jù)典型業(yè)務(wù)場景,定制化開發(fā)了容器、虛擬化和NFV業(yè)務(wù)定制版,具有雙內(nèi)核、內(nèi)核熱升級、動態(tài)庫熱升級和安全加固等特色功能。
(三)云彈性計算
云彈性計算是基于開源OpenStack進行深度優(yōu)化和增強的IaaS層平臺軟件產(chǎn)品,提供核心服務(wù)器虛擬化能力,實現(xiàn)計算、存儲、SDN、安全等各類IaaS資源接入和分配管理,并支持商業(yè)版本的集成方案。
(四)云虛擬網(wǎng)絡(luò)
基于OpenStack開發(fā)的大云虛擬網(wǎng)絡(luò)產(chǎn)品,集成SDN、NFV等前沿網(wǎng)絡(luò)技術(shù),為用戶提供云計算虛擬網(wǎng)絡(luò)解決方案。包含網(wǎng)絡(luò)/子網(wǎng)、安全組、虛擬路由器、虛擬防火墻、虛擬負(fù)載均衡器、VPN等功能組件。用戶可靈活按需配置自己的虛擬網(wǎng)絡(luò),構(gòu)建虛擬私有云環(huán)境。網(wǎng)絡(luò)由網(wǎng)元和網(wǎng)絡(luò)連接組成,NFV將網(wǎng)元功能虛擬化,SDN將網(wǎng)絡(luò)連接智能化。將SDN和NFV集成,進行業(yè)務(wù)模型抽象,提供NaaS服務(wù)。
(五)云彈性塊存儲
基于CEPH研發(fā)的彈性塊存儲產(chǎn)品,支持KVM、VMWARE、裸機等場景,替代傳統(tǒng)的IP/FC-SAN設(shè)備。全分布式Active/Active架構(gòu)target,性能擴展性佳,支持性能無損快照,全面支持VMWare VAAI等特性進行垂直IO深度優(yōu)化,提升應(yīng)用訪問性能。集中式安裝、監(jiān)控、告警、運維平臺,提供數(shù)據(jù)盤漫游、磁盤故障監(jiān)測管理、硬件感知框架、故障域隔離等高級功能。
(六)云對象存儲
基于CEPH研發(fā)的以對象形式存儲系統(tǒng),支持跨數(shù)據(jù)中心、跨機房、跨機柜、跨節(jié)點的數(shù)據(jù)容災(zāi)保護,適用于海量非結(jié)構(gòu)化存儲場景,比如無紙化辦公、網(wǎng)盤、容災(zāi)備份/歸檔等應(yīng)用場景,在某公有云兩個最大的異地容災(zāi)集群,是目前已知基于CEPH的最大的對象存儲集群。
提供AWS S3和Openstack Swift API,支持糾刪碼、對象多版本、生命周期管理、桶日志、子賬號統(tǒng)計等高級特性,以及多種語言編程SDK。
(七)云網(wǎng)絡(luò)文件存儲
基于GlusterFS研發(fā)的對標(biāo)通用共享文件系統(tǒng)(NAS設(shè)備)的存儲產(chǎn)品,支持高速以太網(wǎng)、IB網(wǎng)絡(luò)和CIFS/NFS/FTP等文件訪問協(xié)議,適用于高性能計算、容器持久化存儲、大數(shù)據(jù)Hadoop平臺共享存儲、云NAS等應(yīng)用場景。
(八)云PaaS平臺
云PaaS平臺是基于Kubernetes等開源技術(shù)自主研發(fā)的企業(yè)級彈性容器云平臺,讓用戶便捷獲取企業(yè)應(yīng)用所需開發(fā)、運維、運營環(huán)境及配套基礎(chǔ)設(shè)施服務(wù)。提供資源管理、敏捷開發(fā)、灰度發(fā)布等功能,實現(xiàn)應(yīng)用全生命周期管理。
(九)云管理平臺
云管理平臺提供平臺級產(chǎn)品與解決方案,采用微服務(wù)架構(gòu)搭建,實現(xiàn)大云IaaS、PaaS、SaaS業(yè)務(wù)的統(tǒng)一運營與運維管理。所謂提供統(tǒng)一運營與運維,即:面向用戶、運營者、運維者提供自服務(wù)門戶、運營門戶以及運維門戶;所謂統(tǒng)一管理,即:支持IaaS/ PaaS統(tǒng)一管理,提供公有云、私有云、混合云等不同形態(tài)云服務(wù),具備良好的可靠性和擴展能力。
(十)云安全集成方案
云安全管理平臺是基于安全管理平臺集成開源或商用軟硬件安全產(chǎn)品,為云計算平臺提供網(wǎng)絡(luò)入侵檢測、Web漏洞檢測、Web應(yīng)用防護、云主機安全等服務(wù)。其主要作用為:管理常見安全設(shè)備;具備安全自服務(wù)能力,提供綜合全面的安全告警展示,安全事件查詢功能;調(diào)用SDN網(wǎng)絡(luò)接口模塊,實現(xiàn)南北向被動型安全設(shè)備的網(wǎng)絡(luò)引流、安全檢測;對接OpenStack組件,實現(xiàn)東西向的租戶級主動型安全服務(wù)。
(十一)IDC多維可視化運維管理系統(tǒng)
IDC業(yè)務(wù)可視化運維管理系統(tǒng)貫穿物理、邏輯和業(yè)務(wù)資源,以“綜合+分析+立體”方式呈現(xiàn)全景信息視圖。平臺采用兩級管理架構(gòu),一級管理面向全球IDC運維業(yè)務(wù),二級管理面向各地區(qū)IDC運維管理,提供全球統(tǒng)一的信息整合和展示功能。
在云計算產(chǎn)業(yè)鏈中,由于運營商擁有流量通道入口,掌握客戶信息資源,對產(chǎn)品和服務(wù)擁有最終決定權(quán)。因此,該運營商今后應(yīng)根據(jù)自身需求選擇產(chǎn)業(yè)鏈各環(huán)節(jié),為企業(yè)提供相應(yīng)的云計算服務(wù),從而占據(jù)更大的云計算產(chǎn)品市場份額。
作者單位:中通服咨詢設(shè)計研究院有限公司