HUAWEI CLOUD Stack 私有云解决方案(HCS)

2023-10-29

HUAWEI CLOUD Stack 私有云解决(HCS)

注明:

本文介绍的版本为HUAWEI CLOUD Stack 6.5(也叫华为云Stack或HCS),

在华为6.5版本以前的名字是FusionCloud 6.3,

最近更新的8.0版本不会差别太大,只是适配了ARM架构,

所以本文依旧是学习华为私有云解决方案的最佳首选!

企业上云

企业IT向云化和数据智能逐步演进

在这里插入图片描述

企业云化转型的典型应用场景

在这里插入图片描述

功能架构

在这里插入图片描述

功能架构与特点

一云(一云多池、多维度灾备)

ECS弹性云服务器

弹性云服务器(Elastic Cloud Server)是由CPU、内存、镜像、云硬盘组成的一种可随时获取、弹性可扩展的计算服务器,同时它结合VPC、安全组、数据多副本保存等能力,为您打造一个高效、可靠、安全的计算环境,确保您的服务持久稳定运行。

  • 支持异构虚拟化支持: 支持VRM(早期华为基于Xen架构设计)\KVM\VMware多种虚拟化以AZ粒度接入,租户可在指定资源池(AZ——》Available Zone(可用分区))发放ECS服务。
  • ECS主机秒级发放: 支持ECS服务实例业务申请秒级发放(当前版本仅支持基于FusionStorage实现)
  • 支持实现实例反亲和性: ECS实例加到反亲和性组,可以在发放时发放在不同物理服务器上
  • 支持挂载共享卷: 同一个卷可以同时挂载给多个VM
  • 支持NVMe SSD(高IO,高吞吐)直通(本地)
  • 支持批量克隆ECS实例
  • **安全性:**支持申请时指定主机名、密码或密钥

名词解释——》亲和性组
亲和性组由多个虚拟机和亲和性规则组成。
亲和性组中的虚拟机会按照亲和性规则,运行在同一个主机或不同的主机上,实现虚拟机聚集或互斥。

在这里插入图片描述

BMS裸金属服务器

裸金属服务器(Bare Metal Server)为用户提供专属的物理服务器,提供卓越的计算性能,满足核心应用场景对高性能、稳定性、高安全性的需求。发放后的裸金属服务器可以与VM网络互通,同时可以和VPC等其他云产品灵活结合使用。

BMS裸金属服务主要满足在云化改造过程中,部分应用仍需部署在物理机上的场景,包括:

  • 不适合部署在VM中的数据库(例如Oracle RAC)
  • 对性能要求很高计算集群,例如大数据集群、分布式数据库等。
  • 应用节点要求使用特殊的外设、不适合虚拟化的服务器
  • 应用节点的安全要求使用单独服务器

在这里插入图片描述

Region Type1 中使用服务器集群实现NVE功能,服务器配置SDI卡,支持使用FusionStorage存储。

**Region Type2 **中使用TOR实现NVE功能,支持使用FC SAN。

名词解释——》NVE功能

“NVE”是实现网络虚拟化功能的网络实体,是VXLAN的二层网关,报文经过NVE封装转换后,NVE之间就可基于三层基础网络建立二层虚拟化网络。

名词解释——》SDI卡

使裸金属服务器能够支持挂载云硬盘,并且支持从云硬盘启动,实现快速发放能力。如果确认不需要使用云硬盘或裸金属服务器硬件不具备SDI卡。

多级云统一监控

名词解释

SC——》运营中心

OC——》运维中心

在这里插入图片描述

CSBS/VBS备份服务

名词解释——》云服务器备份 CSBS

云服务器备份(Cloud Server Backup Service)为云服务器下所有云硬盘创建一致性在线备份,无需关机。针对病毒入侵、人为误删除、软硬件故障等场景,可将数据恢复到任意备份点

名词解释——》云硬盘备份 VBS

云硬盘备份 VBS云硬盘备份(Volume Backup Service)为云硬盘创建在线备份,无需关机/重启。针对病毒入侵、人为误删除、软硬件故障等场景,可将数据恢复到任意备份点

名词解释——》占位虚拟机

占位虚拟机没有硬盘,类似于一个电脑没有存储,只有内存和CPU是无法开机的。

  • 按需申请
    • 租户可针对重要业务申请云服务器备份服务,或者针对某个重要的云硬盘申请云硬盘备份服务。
  • 本地备份/恢复
    • 针对受保护应用的云服务器或云硬盘,在本地的备份存储保存有不同时间点的多份数据副本,当云服务器或者云硬盘数据丢失,可通过副本恢复到数据备份时间点。
  • 远程备份/本地恢复
    • 针对受保护应用的云服务器或云硬盘,在异地备份存储也保存有不同时间点的多份数据副本,当云服务器或者云硬盘数据丢失并且本地备份存储故障时,可通过远程备份副本恢复到数据备份时间点。
  • 跨AZ异地恢复
    • 针对受保护应用的云服务器或云硬盘,当AZ1计算物理服务器/存储整体故障后,通过异地备份存储的副本恢复到同Region(区域)的AZ2。

在这里插入图片描述

CSDR容灾服务

名词解释——》云服务器容灾 CSDR(Cloud Server Disaster-灾难 Recovery)读音

部署及切换方案:

  • CSDR为跨Region容灾,当需要使用时,需至少规划两个Region。根据两个Region的距离、时延可确定采用同步复制还是异步复制:
  • 同步复制要求:距离小于100公里、RTT<2ms,存在数据库容灾时建议<1ms
  • 异步复制要求:距离小于3000公里、RTT<100ms
  • 需要提前评估两个Region需支持的容灾VM数据量、复制周期、数据变化率并计算复制带宽,以保证复制带宽足够。
  • 租户可将其生产业务创建在任意一个Region,并在另一个Region创建占位虚拟机,占位虚拟机私有IP地址建议与生产虚拟机保持一致以减少应用内虚拟机之间相互影响。
  • 租户通过CSDR服务创建保护实例,建议对关键应用内所有VM进行保护,以减少租户业务部署和恢复时的复杂度;如应用内部分VM不需要保护,则需要租户在灾备站点提前部署并保证在容灾切换后业务可端到端恢复,如应用类型为:
    • 单机App VM(Data):针对单机App VM保护
    • App VM(Data)+DB物理服务器:针对应用VM保护,对于物理服务器上的DB建议采用传统容灾方案
    • Web/App/DB类VM:建议对所有VM进行保护
  • 当某数据中心灾难发生时,容灾管理员登录到BCManager eReplication对保护实例进行故障切换,系统自动启动占位VM;应用业务恢复若涉及到DNS更新时,需租户更新DNS;

在这里插入图片描述

CHA高可用服务

在这里插入图片描述

统一运营

IAAS 基础设施即服务 提供计算、存储、网络资源
PAAS 平台即服务 提供分布式缓存、分布式消息队列、tomcat等中间件
SAAS 应用即服务 ERP OA等
DAAS 数据即服务 大数据、数据库

1.接入ManageOne的每种云服务,其产品都在MO的产品目录上统一呈现(每种云服务都有默认产品)

2.每种云服务在产品目录上都有默认产品

3.运营管理员创建的产品可以被所有最终用户看到和使用

4.VDC管理员创建的产品可以发布给本级或下层VDC。VDC管理员选择上线的产品,可以被本VDC内所有的用户看到(五级VDC)

ManageOne(MO)
SC 运营

两个入口

  • 运营管理员入口 bss_admin
  • 租户入口

VDC管理员(可以整个VDC管理)

VDC业务员(VDC资源使用者)

VDC(Virtual Data Center)是ManageOne运营面进行资源分配的单位,适用于分级运营的场景。

OC 运维

部署架构

Region Type

为满足各行业用户业务需求,华为云Stack支持三种部署形态,分别为Region Type I、Region Type II和Region Type III,三种场景类型如下所示。

POD类型

type1 cascading/ cascaded(级联/被级联)
type2 openstack
type3 openstack
  • type3最小安装,无SDN能力,最小规模是3管理+1计算(基础)
    在这里插入图片描述

  • type2是硬SDN,最小规模是3管理+1计算+3AC+配套网络设备(客户够硬)
    在这里插入图片描述

  • type1是软SDN,最小规模是3管理+1计算+2网络+级联
    在这里插入图片描述

场景特性 Region Type I Region Type II RegionType III
基础设施-网络节点要求 两台服务器(用于部署网络节点) 三台服务器(用于部署Agile Controller-DCN)配套Agile Controller-DCN的网络设备,例如:核心/汇聚交换机(CloudEngine 12800)接入交换机(CloudEngine 6800)防火墙(USG9500系列、Eduemon 8000E-X系列) 无需新增物理网络节点
资源池-FusionSphere OpenStack 级联架构FusionSphere OpenStack级联层FusionSphere OpenStack被级联层FusionSphere OpenStack 非级联架构FusionSphere OpenStack 非级联架构FusionSphere OpenStack
资源池-计算资源池 由被级联层FusionSphere OpenStack接入计算资源池,同时可接入多种计算资源池:KVM(由被级联层FusionSphere OpenStack提供)FusionCompute(非典型部署场景)裸金属服务器纳管VMware、Hyper-V或Power资源池 由FusionSphere OpenStack接入计算资源池,同时可接入多种计算资源池:KVM(由FusionSphere OpenStack提供)FusionCompute(非典型部署场景)裸金属服务器纳管VMware、Hyper-V或Power资源池 由FusionSphere OpenStack接入计算资源池,同时可接入多种计算资源池:KVM(由FusionSphere OpenStack提供)FusionCompute(非典型部署场景)裸金属服务器纳管VMware、Hyper-V或Power资源池
资源池-网络资源池 软件SDN即在级联层FusionSphere OpenStack网络节点上部署vRouter、L3NAT、L3_service和VPN等组件,为云服务提供VXLAN网络 硬件SDN即由面向数据中心网络的SDN控制器Agile Controller-DCN,提供基于应用的网络自动化功能,为云服务提供VXLAN网络 无SDN即由FusionSphere OpenStack的Neutron组件提供网络基础能力,为云服务提供VLAN网络
HCS Deploy工具架构

HUAWEI CLOUD Stack Deploy是HUAWEI CLOUD Stack自动化安装工具,端到端覆盖HUAWEI CLOUD Stack 6.5.0软件自动化部署和调测。

在这里插入图片描述

服务介绍

在HCS中,本地磁盘与云硬盘的区别?
本地磁盘,也称为本地盘,是指挂载在实例所在物理机(宿主机)上的本地磁盘,是一种临时块存储。该类存储为实例提供块级别的数据访问能力,具有高读写I/0、低时延、高吞吐量的I/0能力。本地磁盘作为一种临时块存储,数据不能持久保存,当您的实例由一台宿主机迁移到另外一台宿主机时,本地磁盘并不会随实例一起迁移,数据会随之丢失。
EVS (Elastic Volume Service),即云硬盘,是一种虚拟块存储服务,主要为ECS (Elastic cloud Server)和BMS (Bare Metal Server)提供块存储空间。用户可以在线创建云硬盘并挂载给实例,云硬盘的使用方式与传统服务器硬盘完全一致。同时,云硬盘具有更高的数据可靠性,更高的I/0吞吐能力和更加简单易用等特点,适用于文件系统、数据库或者其他需要块存储设备的系统软件或应用。
区别:
云硬盘可靠性高、存储性能高,支持热迁移、磁盘升降配置(存储热迁移)。云硬盘的容量和数量受VDC配额的限制,支持统计使用量

磁盘类型是在创建磁盘时可供选择的类型或标签,一个磁盘类型对应一组磁盘所使用的后端存储.

  • 普通性能∶适用于大容量、读写速率要求不高、事务性处理较少的应用场景,例如部署开发测试应用程序等。
  • 中等性能:适用于对性能要求不高,但是要求具有丰富的企业级特性场景,适用于普通数据库、应用VM、中间件VM
  • 高性能:适用于高性能,高读写速率要求,满足高带宽吞吐能力的应用场景,例如数据仓库。
  • 超高性能:适用于对I/0性能密度要求极高,数据密集型的场景,例如NoSQL/关系型数据库。

根据是否支持高级的SCSI命令来划分云硬盘的磁盘模式,分为VBD (Virtual Block Device)类型和SCSI (Small Computer System Interface)类型。

  • VBD类型:VBD类型的云硬盘只支持简单的SCSI读写命令。适用于普通的应用场景
    如办公、测试等日常应用场景;或Linux常用集群场景,如RHCS.
  • SCSI类型:SCSI类型的云硬盘支持SCSI指令透传,允许弹性云服务器操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令(如SCSI-3类型持久预留锁),适用于通过SCSI锁机制保障数据安全的集群应用场景,如WindowsMSCS集群。

VBD类型的共享云硬盘不支持SCSI锁。SCSI类型的共享云硬盘支持SCSI锁。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

HUAWEI CLOUD Stack 私有云解决方案(HCS) 的相关文章

  • 【年度重磅】《2023华为开发者宝典》覆盖16+技术领域,30+华为云专家倾力打造,免费下载

    2023华为开发者宝典 重磅发布 点击下载 欢迎大家转发赠阅 相互交流学习 时光荏苒 转眼间我们已经告别挑战与机遇并存的2023年 迎接充满无限可能的2024年 截至到2023年 华为云生态已聚合了全球超过550万开发者 这一年 我们通过
  • 小白成功搭建Elasticsearch 只需五步(包含配置xpack)

    ElasticSearch 安装成功后 是不需要使用用户名和密码就可以访问的 这也是在配置skywalking的apm过程中 连接es数据库无需设置用户名和密码的原因 启动es也非常的简单 在 bin 目录下运行elasticsearch
  • 进程间通信

    进程间通信 进程间通信介绍 进程间通信目的 数据传输 一个进程需要将它的数据发送给另一个进程 资源共享 多个进程之间共享同样的资源 通知事件 一个进程需要向另一个或一组进程发送消息 通知它 它们 发生了某种事件 如进程终止 时要通知父进程
  • TeslaMate特斯拉神器本地Docker部署实现无公网远程访问

    文章目录 1 Docker部署TeslaMate 2 本地访问TeslaMate 3 Linux安装Cpolar 4 配置TeslaMate公网地址 5 远程访问TeslaMate 6 固定TeslaMate公网地址
  • “性能压测揭密:关键指标分析!“

    在进行全链路压测和性能测试时 需要关注多个关键性能指标 KPIs 来评估系统的性能表现 以下是一些常见的性能测试指标 1 吞吐量 Throughput 系统在单位时间内能够处理的请求数量或事务数量 通常以每秒请求数 RPS TPS 来衡量
  • 虚拟主机操作系统 Windows、Linux

    操作系统将直接影响服务器的性能 安全性和可用性 因此确保选择合适的操作系统对于成功运行您的网站或应用程序至关重要 以下是一些考虑因素 可帮助您选择适合您需求的虚拟主机操作系统 1 熟悉度和技术支持 如何选择操作系统应该考虑您的经验水平和熟悉
  • 改善python程序的91建议记录

    使用else子句简化循环 异常处理 案例1 执行sql异常时处理 def save db obj try save attr1 db execute a sql stmt obj attr1 save attr2 db execute an
  • CTF之逆向入门

    逆向工程 Reverse Engineering 又称反向工程 是一种技术过程 即对一项目标产品进行逆向分析及研究 从而演绎并得出该产品的处理流程 组织结构 功能性能规格等设计要素 以制作出功能相近 但又不完全一样的产品 逆向工程源于商业及
  • Linux 软件安装以及管理

    本篇主要记录常用的软件安装和管理方式 主要是 yum rpm dnf apt pip 大致都是一样的 主要是部分软件提供了解决依赖的功能 内容不包括源码安装 源码安装情况相对比较复杂 后续有时间再补充 约定 案例所用模板软件均为 pytho
  • nohup - 后台执行

    nohup no hang up 语法 nohup Command Arg 使用示例 nohup python a py 日志将被保留在 当前文件夹下的 nohup out 将日志放到文件 不输出到终端 echo hello gt 1 tx
  • 服务器集群是如何提高计算性能的?

    服务器集群是一种将多台服务器连接起来协同工作的技术 通过集群配置 可以提高计算性能 可靠性和可扩展性 以下是服务器集群如何提高计算性能的详细解释 一 并行处理能力 服务器集群的核心优势在于其并行处理能力 通过将多个服务器组成一个集群 可以将
  • 如何利用CHAT做简单的总结体会?

    问CHAT 在测试过程中使用appium python自动化的优点和体会 CHAT回复 使用 Appium 配合 Python 进行自动化测试主要有以下几点优点 1 跨平台性 Appium 支持 iOS 和 Android 平台的应用自动化
  • Jenkins 插件下载速度慢、安装失败了!我教你怎么解决!

    Jenkins部署完毕 如果不安装插件的话 那它就是一个光杆司令 啥事也做不了 所以首先要登陆管理员账号然后点击系统管理再点击右边的插件管理安装CI CD必要插件 但是问题来了 jenkins下载插件速度非常慢 而且经常提示下载插件失败 真
  • 基于java的物业管理系统设计与实现

    基于java的物业管理系统设计与实现 I 引言 A 研究背景和动机 物业管理系统是指对物业进行管理和服务的系统 该系统需要具备对物业信息 人员信息 财务信息等进行管理的能力 基于Java的物业管理系统设计与实现的研究背景和动机主要体现在以下
  • 鸿蒙开发Flex、栅格布局详解

    Flex弹性布局 一 direction 1 FlexDirection Row 主轴为水平方向 子组件从起始端沿着水平方向开始排布 2 FlexDirection RowReverse 主轴为水平方向 子组件从终点端沿着FlexDirec
  • Kubernetes (十一) 存储——Secret配置管理

    一 简介 从文件创建 echo n admin gt username txt echo n westos gt password txt kubectl create secret generic db user pass from fi
  • Kubernetes (十二) 存储——Volumes配置管理

    一 卷的概念 官方地址 卷 Kubernetes https v1 24 docs kubernetes io zh cn docs concepts storage volumes 二 卷的类型及使用 emptyDir卷 1 创建编辑文件
  • 2024年华为OD机试真题-分割均衡字符串-Python-OD统一考试(C卷)

    题目描述 均衡串定义 字符串只包含两种字符 且两种字符的个数相同 给定一个均衡字符串 请给出可分割成新的均衡子串的最大个数 约定字符串中只包含大写的 X 和 Y 两种字符 输入描述 均衡串 XXYYXY 字符串的长度 2 10000 给定的
  • 手把手教你使用HarmonyOS本地模拟器

    我们通过下面的动图来回顾下手机本地模拟器的使用效果 本期 我们将为大家介绍HarmonyOS本地模拟器的版本演进 并手把手教大家使用HarmonyOS本地模拟器 一 本地模拟器的版本演进 2021年12月31日 经过一个版本的迭代优化 随D
  • 高防服务器什么意思

    高防服务器什么意思 为什么要用高防服务器 小编为您整理发布高防服务器什么意思的解读 高防服务器是指具备较高防御能力的服务器 能够抵御DDoS CC等网络攻击 高防服务器通常用于保护游戏 APP 金融 电商等业务 这些领域因为其业务特性 容易

随机推荐