軟件定義的數(shù)據(jù)中心(SDDC)是架構(gòu)數(shù)據(jù)中心的一套總體性的思路。其為當(dāng)前的企業(yè)組織機(jī)構(gòu)帶來(lái)了諸多的商業(yè)利益,并且有助于提升保護(hù)數(shù)據(jù)中心的實(shí)用性。
SDDC是建立在經(jīng)過(guò)驗(yàn)證的虛擬化技術(shù)的基礎(chǔ)之上的,同時(shí)也對(duì)使用虛擬化數(shù)據(jù)中心資源的一些傳統(tǒng)方式進(jìn)行了重新思考,F(xiàn)如今,SDDC的概念已經(jīng)相當(dāng)成熟了,當(dāng)前市場(chǎng)上有眾多的供應(yīng)商提供了SDDC解決方案,而且有著數(shù)量龐大的企業(yè)客戶也在考慮使用它。
為什么選擇SDDC?
關(guān)于SDDC的簡(jiǎn)介SDDC是實(shí)現(xiàn)更好數(shù)據(jù)中心的首要理念。其以虛擬化技術(shù)為基礎(chǔ),同時(shí)還結(jié)合了軟件定義的網(wǎng)絡(luò)(SDN)和軟件定義的存儲(chǔ)(SDS)技術(shù)。
在實(shí)踐中,SDDC是考慮構(gòu)建虛擬化數(shù)據(jù)中心(例如私有云或混合云)的有效方式。事實(shí)上,大多數(shù)的大型公共云服務(wù)提供商均使用了某種風(fēng)格形式的SDDC,幫助他們的企業(yè)客戶降低成本。
如下,我們將更詳細(xì)地為您介紹什么是SDDC.今天,企業(yè)的絕大多數(shù)服務(wù)器均已經(jīng)部署了虛擬化了。大約有一半的企業(yè)組織要么正計(jì)劃將他們的數(shù)據(jù)中心轉(zhuǎn)變?yōu)镾DDC;或者要么他們已經(jīng)這樣做了。而在計(jì)劃將其數(shù)據(jù)中心遷移到SDDC的企業(yè)中,大部分的企業(yè)計(jì)劃在未來(lái)兩年內(nèi)完成該遷移項(xiàng)目。
SDDC為IT企業(yè)帶來(lái)的五大商業(yè)利益現(xiàn)代化的工作方式——如應(yīng)用程序開發(fā)/操作運(yùn)營(yíng)(“DevOps”),可受益于SDDC的理念。但其實(shí),傳統(tǒng)的IT運(yùn)營(yíng)也可以從中受益。
SDDC的部署能夠?yàn)楫?dāng)前的IT企業(yè)組織帶來(lái)諸多方面的業(yè)務(wù)優(yōu)勢(shì)。這些益處的相對(duì)重要性會(huì)因企業(yè)所試圖解決的具體問(wèn)題的不同而有所差異,如下,我們將為您介紹其為當(dāng)前的企業(yè)組織所帶來(lái)的排名前五位的優(yōu)勢(shì):1、提升響應(yīng)速度、生產(chǎn)力IT運(yùn)營(yíng)可以更好地響應(yīng)業(yè)務(wù)需求的變化。 SDDC可幫助企業(yè)以更少的資金投入執(zhí)行更多的任務(wù)。憑借其“軟件定義”的特性,并借助適當(dāng)工具的采用,一款SDDC更易于配置、重新配置,并確保安全。
在DevOps、“精益創(chuàng)業(yè)(Lean Startup)”和敏捷性開發(fā)領(lǐng)域,這些益處尤為重要,因?yàn)檫@類企業(yè)組織需要比傳統(tǒng)IT運(yùn)營(yíng)實(shí)現(xiàn)更快的新服務(wù)的部署。這符合許多企業(yè)組織正在采用的開發(fā)實(shí)踐方案。SDDC可幫助這些企業(yè)的IT員工支持這些工作方式:盡可能快地部署“最低限度”的應(yīng)用程序,并且頻繁的部署更新增強(qiáng)版本。例如,這類實(shí)踐方案可能會(huì)出現(xiàn)在一家新創(chuàng)建的銀行,其需要保持與新的金融科技創(chuàng)業(yè)公司的競(jìng)爭(zhēng)力。
SDDC還允許頻繁的服務(wù)更新和快速的創(chuàng)建/拆卸測(cè)試環(huán)境。最好的SDDC環(huán)境也始終如一地執(zhí)行嚴(yán)格的安全策略,這一點(diǎn)對(duì)于動(dòng)態(tài)化的環(huán)境中尤為重要。
2、集中控制+管理政策的切身執(zhí)行=更好的安全性SDDC允許企業(yè)實(shí)現(xiàn)對(duì)于其虛擬化數(shù)據(jù)中心組件(即計(jì)算,存儲(chǔ)和網(wǎng)絡(luò))的集中控制和管理,并使其對(duì)IT運(yùn)營(yíng)人員而言更具可視化。集中性和可見(jiàn)性是SDDC的軟件定義的本質(zhì)屬性所固有的,這對(duì)于確保企業(yè)一致性的,嚴(yán)格的安全管理也極其重要。
然而,有趣的是,在沒(méi)有完全部署實(shí)施SDDC的企業(yè)組織中,有42%的受訪者表示他們是出于對(duì)安全問(wèn)題的擔(dān)憂而未能完全部署實(shí)施SDDC.這表明供應(yīng)商們?nèi)匀恍枰M(jìn)一步改進(jìn)其SDDC的安全性。
這種控制可以作為更具細(xì)粒度的策略實(shí)施,通過(guò)SDDC框架和SDDC識(shí)別的附加安全服務(wù)實(shí)現(xiàn)始終如一的貫徹執(zhí)行。 (這種無(wú)處不在的、細(xì)粒度的政策執(zhí)行越來(lái)越被稱為微觀細(xì)分。)
SDDC與傳統(tǒng)的數(shù)據(jù)中心操作運(yùn)營(yíng)方式形成了對(duì)比,后者的運(yùn)行規(guī)則分布在各種設(shè)備中,并且依賴于脆弱的物理拓?fù)浣Y(jié)構(gòu)——例如,防火墻中的規(guī)則依賴于在特定子網(wǎng)中運(yùn)行的工作負(fù)載。而另一方面,在SDDC世界中,一貫執(zhí)行的策略則會(huì)根據(jù)工作負(fù)載及其數(shù)據(jù)的邏輯抽象特征執(zhí)行操作,而不是基于不可避免、已經(jīng)過(guò)時(shí)的物理特性。
換句話說(shuō),SDDC為存儲(chǔ),網(wǎng)絡(luò)和管理層提供了對(duì)工作負(fù)載特性的更好理解。隨著SDDC工作負(fù)載的物理環(huán)境發(fā)生變化,相關(guān)策略的實(shí)施會(huì)自動(dòng)更改。這些策略將跟蹤新的配置來(lái)執(zhí)行,而無(wú)需手動(dòng)重新配置服務(wù)。這可以帶來(lái)諸如更好的安全性、更輕松的審計(jì)、更嚴(yán)格的法規(guī)遵從性以及更平穩(wěn)的操作運(yùn)營(yíng)等諸多方面的改進(jìn)。
3、低運(yùn)營(yíng)成本、低停機(jī)時(shí)間、遠(yuǎn)程操作運(yùn)營(yíng)、自動(dòng)化SDDC實(shí)際上可以消除日常操作運(yùn)維過(guò)程中對(duì)于數(shù)據(jù)中心硬件實(shí)際物理訪問(wèn)的需要。
借助這種遠(yuǎn)程操作運(yùn)營(yíng),使得執(zhí)行各種任務(wù)變得更加容易,例如將增長(zhǎng)的工作負(fù)載轉(zhuǎn)移到功能更強(qiáng)大的設(shè)備,或重新修補(bǔ)網(wǎng)絡(luò)拓?fù)。這樣可以降低成本,并將計(jì)劃停機(jī)時(shí)間降到最低。
即使在使用集中式管理控制臺(tái)的情況下(尤其是對(duì)于重復(fù)性配置任務(wù)而言),傳統(tǒng)的IT操作本身也具有錯(cuò)誤傾向性。而SDDC的自動(dòng)化操作功能則大大減少了重復(fù)性的繁瑣和錯(cuò)誤,進(jìn)而最大限度地提高了安全性,并最大限度地減少了意外停機(jī)。
4、低資本支出,高利用率,避免被鎖定虛擬化技術(shù)的普及提高了企業(yè)數(shù)據(jù)中心硬件的利用率。例如,其允許多個(gè)工作負(fù)載共享軟件定義的計(jì)算和軟件定義的存儲(chǔ)。
此外,SDDC消除了大部分的專有網(wǎng)絡(luò)和存儲(chǔ)硬件鎖定的問(wèn)題,因?yàn)槠湓试S企業(yè)的IT部門為工作選擇“最佳”的硬件——例如最可靠或最具成本效益的硬件。其還可以幫助延長(zhǎng)現(xiàn)有硬件的使用壽命。
SDDC統(tǒng)一了傳統(tǒng)上被隔離到不同盒子中的網(wǎng)絡(luò)功能——例如以太網(wǎng)交換機(jī)、IP路由器和防火墻。同樣,其還統(tǒng)一了存儲(chǔ)陣列的角色——例如,基于塊的SAN和基于文件的NAS設(shè)備。
5、采用混合方法實(shí)現(xiàn)可互操作的云SDDC可幫助企業(yè)數(shù)據(jù)中心實(shí)現(xiàn)混合云的固有優(yōu)勢(shì),不會(huì)被鎖定。自動(dòng)化、抽象、可視化和控制的結(jié)合往往會(huì)帶來(lái)一致性,這將緩解進(jìn)入公共云或私有云的工作負(fù)載——甚至比虛擬化本身還要多。
SDDC可以類似地減少將工作負(fù)載從私有云遷移到公共云時(shí)所經(jīng)歷的摩擦,反之亦然。 SDDC的理念使得抽象能夠隨著工作負(fù)載的變化而變化,并且保持一致性,而不需要依賴特定的云服務(wù)以執(zhí)行工作。SDDC還可以根據(jù)工作負(fù)載的遷移環(huán)境更輕松地重新創(chuàng)建安全管理策略。
企業(yè)部署采用SDDC的驅(qū)動(dòng)因素根據(jù)相關(guān)的調(diào)研發(fā)現(xiàn),大多數(shù)企業(yè)組織都有興趣轉(zhuǎn)移到SDDC,以提高其運(yùn)營(yíng)能力,同時(shí)大多數(shù)受訪者還提到安全性的提高也是他們向SDDC遷移的關(guān)鍵驅(qū)動(dòng)因素。其他常見(jiàn)的驅(qū)動(dòng)因素包括減少支出,降低復(fù)雜性,并實(shí)現(xiàn)控制方面的改進(jìn),如下圖所示。
下圖 企業(yè)組織希望轉(zhuǎn)型為SDDC的理由
什么是SDDC?
虛擬化一切思考軟件定義數(shù)據(jù)中心的最基本方法是將虛擬化計(jì)算與軟件定義的存儲(chǔ)與網(wǎng)絡(luò)相結(jié)合。另外,SDDC通常還包含總體的安全方面。
換句話說(shuō),SDDC抽象并自動(dòng)化傳統(tǒng)上物理方面的所有計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)。 其還可以將這種自動(dòng)化和抽象用于增強(qiáng)安全性。
1、計(jì)算將服務(wù)虛擬化到虛擬機(jī)(VM)中是一種成熟且廣為人知的數(shù)據(jù)中心范例。每臺(tái)虛擬機(jī)通常運(yùn)行一款單獨(dú)的分區(qū)工作負(fù)載,并且與其他所有虛擬機(jī)本質(zhì)上是分開的,即使是共享的主機(jī)服務(wù)器的虛擬機(jī)也是如此。
虛擬化使工作負(fù)載能夠安全地共享本來(lái)未被充分利用的硬件資源。其允許企業(yè)數(shù)據(jù)中心打包應(yīng)用程序,確保工作負(fù)載與其他工作負(fù)載的安全獨(dú)立性。其還可以讓打包的應(yīng)用程序在您企業(yè)自己的私有云或共享的公共云中運(yùn)行,并且可以相對(duì)輕松地在彼此之間遷移。
然而,隨著容器集裝箱技術(shù)的出現(xiàn),情況變得稍微復(fù)雜了一些。這是打包一項(xiàng)工作負(fù)載的一種更輕量級(jí)的方法。
一款容器僅僅虛擬軟件環(huán)境,而不是虛擬化整個(gè)機(jī)器。其通過(guò)提供虛擬化物理服務(wù)器操作系統(tǒng)的共享軟件層來(lái)實(shí)現(xiàn)這一點(diǎn)。一款容器僅僅虛擬化操作系統(tǒng)和相關(guān)服務(wù),而不是對(duì)物理硬件進(jìn)行虛擬化。
從理論上講,容器集裝箱化可以比虛擬機(jī)具有性能優(yōu)勢(shì)。然而,作為一種不太成熟的技術(shù),其代表了一種通常只有很小的性能收益的風(fēng)險(xiǎn)性交易。(盡管集裝箱化技術(shù)起源于20世紀(jì)80年代初期,“但它最近才開始被視為商業(yè)主流,而虛擬管理程序則是一種成熟的技術(shù)。)
2、存儲(chǔ)近年來(lái),軟件定義存儲(chǔ)(SDS)已經(jīng)經(jīng)歷了一些關(guān)鍵性的發(fā)展。最初,SDS只不過(guò)是一個(gè)流行詞,或者是各種現(xiàn)有存儲(chǔ)方法的集合(集中管理、服務(wù)質(zhì)量、集群等)。我們還看到了來(lái)自如EMC、NetApp、HPE/3Par等存儲(chǔ)陣列供應(yīng)商,以及諸如RADOS/Ceph等開源項(xiàng)目的早期努力。
但最近,我們已經(jīng)看到更多實(shí)質(zhì)性的嘗試來(lái)推動(dòng)SDS技術(shù)的推廣普及,以便:將存儲(chǔ)管理與虛擬機(jī)管理集成整合到一起。
改善存儲(chǔ)配置的控制和靈活性,無(wú)論是在現(xiàn)有陣列上還是直連式存儲(chǔ)(Direct-Attached Storage)上。
使得針對(duì)每項(xiàng)工作負(fù)載的自動(dòng)化服務(wù)質(zhì)量,分層存儲(chǔ)和其他存儲(chǔ)策略的執(zhí)行更輕松。
隨著數(shù)據(jù)量的增長(zhǎng),輕松自動(dòng)添加存儲(chǔ)池。
為多廠商存儲(chǔ)提供一致性。
例如,VMware Virtual SAN承諾可以在服務(wù)器中的所有直連磁盤中創(chuàng)建一個(gè)簡(jiǎn)單的,軟件定義的存儲(chǔ)池。同樣,VMware Virtual Volumes承諾管理和優(yōu)化異構(gòu)存儲(chǔ)陣列。
3、網(wǎng)絡(luò)軟件定義的網(wǎng)絡(luò)不太容易理解。SDN通常被描述為“將控制和數(shù)據(jù)分離到不同的面板中”,但對(duì)于這一簡(jiǎn)單的術(shù)語(yǔ)其實(shí)需要進(jìn)行一些拆分理解:控制器及其控制面板:SDN不是配置單個(gè)交換機(jī)和路由器,而是為您提供一個(gè)中心點(diǎn),在這個(gè)中心點(diǎn)進(jìn)行交換和路由決策,即在功能上將決策與實(shí)際的分組轉(zhuǎn)發(fā)本身分開。這個(gè)中心點(diǎn)通常被稱為控制器。其可能由一款獨(dú)立的設(shè)備組成,或者是虛擬機(jī)平臺(tái)的一部分。
控制器將這些交換機(jī)/路由決策表示為簡(jiǎn)化的原子“流量規(guī)則”。流量規(guī)則分配給網(wǎng)絡(luò)基礎(chǔ)設(shè)施的相關(guān)部分——僅分配給需要它們的部分?刂破骺梢灾鲃(dòng)或被動(dòng)地發(fā)布規(guī)則。
轉(zhuǎn)發(fā)設(shè)備及其轉(zhuǎn)發(fā)面板:實(shí)際執(zhí)行數(shù)據(jù)包的交換和路由的網(wǎng)絡(luò)部分通常被稱為轉(zhuǎn)發(fā)設(shè)備,其是通過(guò)遵循數(shù)據(jù)流規(guī)則進(jìn)行分組的。同樣,它們可能是由單獨(dú)的網(wǎng)絡(luò)設(shè)備所組成的,或者是虛擬機(jī)平臺(tái)的一部分。
轉(zhuǎn)發(fā)設(shè)備在傳統(tǒng)術(shù)語(yǔ)中等同于交換機(jī),路由器,防火墻等。它們可以扮演任何角色或扮演混合角色,例如交換一些以太網(wǎng)流量,路由其他IP流量,同時(shí)對(duì)所有流量進(jìn)行負(fù)載平衡,并始終如一地應(yīng)用安全策略。
換句話說(shuō),他們的網(wǎng)絡(luò)功能是在軟件中定義的(也就是“SDN”)。這些功能可以很容易地重新定義,增加了操作的靈活性和敏捷性。定義和重新定義可以隨意完成——無(wú)需重新布線。
功能性分離的好處:控制和轉(zhuǎn)發(fā)面板之間的這種功能性的分離允許轉(zhuǎn)發(fā)設(shè)備比傳統(tǒng)網(wǎng)絡(luò)設(shè)備更加簡(jiǎn)單,并且具有更低的網(wǎng)絡(luò)延遲。
SDN還允許控制器對(duì)網(wǎng)絡(luò)、庫(kù)存、拓?fù)湟约坝脩?應(yīng)用程序的需求具有全局性的視圖(這與傳統(tǒng)網(wǎng)絡(luò)形成對(duì)比,許多智能設(shè)備可能需要進(jìn)行合作)。全局性的視圖降低了復(fù)雜性,網(wǎng)絡(luò)延遲和操作錯(cuò)誤,同時(shí)幫助確保您數(shù)據(jù)中心的安全策略保持一致。
SDN通常允許您數(shù)據(jù)中心擁有多臺(tái)控制器,從而使您可以將控制器集中到高可用性、區(qū)域化的聯(lián)合模型和網(wǎng)絡(luò)層次結(jié)構(gòu)的設(shè)計(jì)級(jí)別。其還允許您虛擬化整個(gè)網(wǎng)絡(luò)以實(shí)現(xiàn)多租戶,這通常比維護(hù)復(fù)雜的VLAN配置更好——例如,其更容易維護(hù),并且不容易出錯(cuò)。
轉(zhuǎn)發(fā)設(shè)備的混合特性使他們能夠更輕松地細(xì)分他們的角色和功能。這在多租戶公共云環(huán)境中特別有用。
關(guān)于如何實(shí)施SDN,目前市場(chǎng)上有多款競(jìng)爭(zhēng)模型,但是兩大值得討論的問(wèn)題是:一款經(jīng)典的SDN模型,重點(diǎn)在于改變物理網(wǎng)絡(luò)設(shè)備的工作方式。
一款網(wǎng)絡(luò)虛擬化模型模式,重點(diǎn)在于維護(hù)在虛擬機(jī)平臺(tái)的控制。
雖然這兩種方法在具體的部署實(shí)施和原理上有所不同,但它們?cè)诟拍钌蠀s是相似的。
控制器的作用還包括收集統(tǒng)計(jì)信息和配置。這些任務(wù)適合集中化,更適合工業(yè)標(biāo)準(zhǔn)的硬件(與通常用于交換機(jī)和路由器的專用硬件相比)。
將網(wǎng)絡(luò)盡可能多地遷移到標(biāo)準(zhǔn)化的硬件平臺(tái)上能夠帶來(lái)諸多方面明顯的經(jīng)濟(jì)效益。
在虛擬化網(wǎng)絡(luò)模型中,控制器的作用體現(xiàn)在虛擬機(jī)平臺(tái)中,通常是虛擬機(jī)管理程序加上其管理層和附加網(wǎng)絡(luò)虛擬化組件,通過(guò)集群以實(shí)現(xiàn)高可用性。正如我們將會(huì)看到的那樣,這種通用的、符合行業(yè)標(biāo)準(zhǔn)的硬件特別適用。
4、安全性和合規(guī)性借助SDDC,安全性不再鎖定在網(wǎng)絡(luò)上的物理點(diǎn)上。虛擬化平臺(tái)將網(wǎng)絡(luò)和安全功能從底層基礎(chǔ)硬件平臺(tái)中抽象出來(lái)。這種抽象使安全功能可以跨整個(gè)網(wǎng)絡(luò)分布,以便滿足相關(guān)應(yīng)用程序的需要。
將智能化推廣到堆棧中會(huì)使安全軟件更接近工作負(fù)載。這在改善安全軟件對(duì)靜態(tài)數(shù)據(jù)和傳輸中的數(shù)據(jù)的監(jiān)控方面有明顯的優(yōu)勢(shì),同時(shí)將它與生成和使用數(shù)據(jù)的應(yīng)用程序保持在同一環(huán)境中。類似地,更接近工作負(fù)載允許安全軟件更好地保護(hù)拒絕服務(wù)攻擊、惡意攻擊虛擬機(jī),地理訪問(wèn)控制違規(guī)等。
但是,SDDC的理念同時(shí)也帶來(lái)了新的潛在的安全和合規(guī)性風(fēng)險(xiǎn)。故而,正確理解部署實(shí)施分層安全技術(shù),而不是依賴于缺乏實(shí)際可視化的傳統(tǒng)產(chǎn)品以及他們所在的虛擬化環(huán)境是非常重要的。
來(lái)源:機(jī)房360
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房 |