软件定义的数据中心已经来临

标签: 软件 定义 数据中心 | 发表时间:2012-09-26 13:42 | 作者:
出处:http://pipes.yahoo.com/pipes/pipe.info?_id=10560380f804c7341f042a2b8a03e117

VMware和微软提供了软件定义的数据中心的解决方案。在软件定义的数据中心中,所有的资源——包括计算、存储、可用性、网络和安全等——都实现了虚拟化和自动化。本文主要关注的是其中新加入的特性:虚拟化网络与安全。

为了提供一个完全自动化的数据中心,VMware和微软正在进行最后的努力。完全自动化的数据中心可以作为云解决方案的基础,不管是公有云、私有云还是混合云。VMware将该技术称作 软件定义的数据中心(SDDC,Software-defined Datacenter),而微软称之为 软件定义的网络(SDN,Software-defined Networking),后者指的是数据中心谜题中需要实现自动化的最后一部分。计算、存储和可用性等资源实现自动化已经有很多年了,但是各大公司仍然一直致力于网络的虚拟化和自动化,以及与之相关的策略和安全等问题。目前有两个典型的解决方案,一个是VMware的vCloud Suite,另一个是微软的Windows Server 2012和System Center 2012 SP1,Virtual Machine Manager。

在最近的 VMware World 2012大会上,VMware宣布, vCloud Suite 5.1为构建包括网络和安全在内的所有资源虚拟化、池化和自动化的数据中心提供了可能。 vCloud的网络与安全层可以创建多租户虚拟化网络,该网络可以动态修改以适应新的需求,包括虚拟防火墙、VPN、负载均衡和 VXLAN网络。VMware云基础设施事业部安全与网络部门的VP/CTO,Allwyn Sequeira,解释到 软件定义的网络有几个关键属性

  • 抽象。网络抽象为一组网络端口(以及虚拟的网络接口卡与虚拟机端)。而安全抽象为一组端口防火墙和端点内省。这些抽象分别通过虚拟交换机(vSwitch)和虚拟防火墙(vShield)实例化,并以一种向外扩展的方式部署在每个主机管理程序上。网络和安全虚拟化层有效地将VDC从底层的物理网络和防火墙架构中解脱了出来,也为创建栈体系提供了逻辑基础。
  • 池化。vSwitches池化到虚拟分布式交换机(VDS,virtual distributed switches)中。端口池化到端口组中。逻辑网络调节这些接口组,它们可以跨数据中心实例化(VXLAN)。端口防火墙在vShield App或Edge中实现。基于虚拟机的安全可以通过vShield Endpoint以及端点安全合作伙伴的产品来实现。因为向外扩展这种部署方式的特性,这些池是弹性的,而且是数据中心范围的,可以按需分配给租户或应用的所有者。
  • 服务注入。为了使额外的抽象能直接注入到虚拟层中,平台必须是可扩展的。这些额外的抽象包括加密、入侵检测与防范、反病毒、应用交付控制器、数据泄露预防、广域网优化控制、监控工具和其他L4-7服务等。网络和安全虚拟化层为这类设备的直接注入提供了一个逻辑环境。
  • 自动化。正如虚拟机是服务器虚拟化的容器,虚拟数据中心(VDC,Virtual Data Center)就是SDDC的容器。通过vCloud Director,VDC可以完全自动化地部署,还可以基于策略来部署计算和存储资源,而将网络和安全的部署委托给vCloud的网络与安全子系统。一个集中的命令与控制机制(vShield Manager)会列出所有的抽象与池,它还要负责管理功能,并将这些池映射到租户或应用等高层实体的需求之中,还要与高层的虚拟化容器进行配合。多租户、隔离、弹性,以及RESTful接口的可编程性,都是在这里处理的。

在最近的一篇博客文章中,微软的Windows网络团队的总经理Sandeep Singhal,以及SCVMM团队的部门项目经理Vijay Tewari,他们讨论了内置于Windows Server 2012和System Center 2012 SP1中的 软件定义的网络能力,利用虚拟化网络,客户不需要修改IP地址,即可将其数据中心迁移到Windows Azure云中,他们也解释了这是如何做到的:

Hyper-V虚拟化网络能够在一个共享的物理网上创建多租户虚拟网络,这为云带来了网络灵活性。 每个租户都有一个完整的虚拟网络,包括多个虚拟子网和虚拟路由。(有些现有的虚拟化解决方案假定租户只有一个子网!)在每个主机上,Hyper-V使用可以动态更新的SDN策略,将一个租户网络与其相应的直达目标的流量联系起来。SDN策略也决定了哪个虚拟机的这些租户虚拟机能够与其通信,此举提供了必要的隔离。因此,Hyper-V网络虚拟化允许将租户的负载放到物理数据中心内的任何地方。租户网络甚至可以使用私有的物理地址(可以复用其他租户使用的地址),通过使用自己的IP地址,租户可以将现有的负载快速迁移到云中。实际上,Windows Server 2012支持可以互操作的cross-premise连接,所以你可以无缝地将公有云中的子网连接回你的本地网络。

我们的SDN解决方案更进了一步,在Hyper-V虚拟交换机上,支持丰富的流量控制策略。以每个虚拟机为基础,你可以配置安全策略用以限制流量类型(和目标)。为了确保关键任务服务总能够使用必要的网络容量,你还可以为特定的虚拟机预留带宽。为了避免流量饥饿,或者支持各种计费模型,你甚至可以申请带宽上限。更重要的是,这些网络控制策略是动态的,因此可以实时调整。

Singhal和Tewari声称,他们的网络虚拟化解决方案已经在Azure数据中心的产品中进行了测试,“在4000个物理主机上,能够协同数以万计的虚拟机之间的通信”。 另一方面,VMware声称其解决方案是建立在开放标准之上的,可以将第三方服务(包括使用硬件和虚拟化设备)插入到虚拟网络的不同位置来访问流量,具体细节请参考其 白皮书

查看英文原文The Software-defined Datacenter Has Arrived


感谢 贾国清对本文的审校。

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至 [email protected]。也欢迎大家通过新浪微博( @InfoQ)或者腾讯微博( @InfoQ)关注我们,并与我们的编辑和其他读者朋友交流。

相关 [软件 定义 数据中心] 推荐:

软件定义的数据中心

- - 《商业价值》杂志
由软件定义的数据中心可以将虚拟化技术的好处扩展至包括计算、存储、网络、相关可用性和安全服务在内的数据中心所有领域,从而实现支持灵活、弹性、高效和可靠IT服务的云计算环境. 8月,VMware公司联合250余家虚拟化及云计算厂商,在VMworld2012大会上将虚拟化技术进行了淋漓尽致的演绎. 现场,技术人员用几分钟的时间演示了如何创建、配置虚拟数据中心,灵活、快捷到不可想象.

软件定义的数据中心已经来临

- - InfoQ cn
VMware和微软提供了软件定义的数据中心的解决方案. 在软件定义的数据中心中,所有的资源——包括计算、存储、可用性、网络和安全等——都实现了虚拟化和自动化. 本文主要关注的是其中新加入的特性:虚拟化网络与安全. 为了提供一个完全自动化的数据中心,VMware和微软正在进行最后的努力. 完全自动化的数据中心可以作为云解决方案的基础,不管是公有云、私有云还是混合云.

数据中心设计

- - 企业架构 - ITeye博客
内容:网易公司因互联网业务发展迅速,急需建设支持自己业务的数据中心. 目前,IT部门根据业务部门提出的需求,计划在数据中心内部署1000台机柜,每台机柜的功率密度为10KW,PUE=1.3. 你作为数据中心技术总监,需要根据上述要求,完成数据中心总体规划(简要描述数据中心总面积大小,描述都需要配套哪些功能房间,每个功能房间的作用是什么, 主机房承重要求, UPS室及电池室承重要求),并计算、推导出以下核心数据:.

Android软件开发之 自定义控件

- - CSDN博客推荐文章
Android软件开发之 自定义控件. 虽然Android系统提供了各种各样的控件供我们开发使用,但在实际的开发中,系统提供的控件有时候不能满足我们的需求,这时我们就需要自定义一个控件. 下面的例子就来自定义一个简单的Button:. 首先是布局,image_btn.xml:. 然后实现一个新的控件,ImageBtn.java:.

Facebook新数据中心揭秘

- T.C - cnBeta全文版
Facebook刚刚在俄勒冈州Prineville新建了一座数据中心,号称是全球能效最高的数据中心. 硅谷知名博客作者Scoble有幸受到参观邀请,并拍摄了一些照片. 下面我们就一起去看看Facebook数据中心到底长什么样. 下面这张照片的建筑物体积很大,前面有很多太阳能电池板,连在一起有三个沃尔玛那么大.

IBM建世界最大数据中心

- Adam - cnBeta.COM
本报讯 近日,IBM正在部署磁盘容量为120拍字节(PB)的数据存储中心,这一容量比目前世界上最大的存储中心还要大8倍左右. 美国加利福尼亚州圣何塞市的IBM专家们正在开发世界上最大的数据中心,其容量将达到120拍字节. 这一容量足以拷贝约240亿个MP3文件,足以将Facebook所有用户的数据保存大约13年.

在“下一代网络”热潮中,中国SDN(软件定义网络)会怎么走?

- - 36氪
今年美国的SDN(软件定义网络)越来越火了,从4月份在圣克拉拉举行的开放网络峰会,到网络虚拟化创业公司Nicira被 12.6亿美元收购,再到多家SDN创业公司变得 炙手可热,人们开始逐渐接受这个看起来有着“ 下一代网络”潜质的新技术. SDN,即Software-Defined Network(软件定义网络),由于传统的网络设备(交换机、路由器)的固件是由设备制造商锁定和控制,所以SDN希望将网络控制与物理网络拓扑分离,从而摆脱硬件对网络架构的限制.

Google 大秀他们数据中心的安保措施

- Bane - 谷奥——探寻谷歌的奥秘
Google Enterprise Blog今天发了一篇博文,大秀Google Apps数据中心的各种安保措施,在 Amazone EC2 云端刚刚出问题的当口放出这篇博文让人不得不浮想联翩啊. Google先是炫耀自己的专业团队,打造了一套完全自主设计的服务器,看上图,人家维修服务器都带着“狗链”呢,果然专业.

打造高效节能的数据中心

- fantasticfears - 爱范儿 · Beats of Bits
根据调研人 Jonathan Koomey 的报告,全球数据中心在 2000 年到 2005 年间的电力消耗增长了一倍,而 2005 年到 2010 年间这个增长幅度为 56%,其中美国仅为 36%. 这个报告令很多人感到惊奇,因为包括美国环境保护局(EPA)在内都预测 2005 年到 2010 年间,数据中心的电力消耗会增长两倍.

小姜杂谈:全世界的数据中心,耗多少电?

- VikinQ - Engadget 中国版
英特网是人类史上最重要的发明之一,其重要性不亚于印刷术的发明. 如果说书本解除了空间的限制,让信息可以自由地在不同的地区、不同的阶级、不同的民族间散布,以至于最终打破了这些藩篱,那因特网则是打破了时间的限制,让信息可以实时地传播,一则消息通过网络,短时间内就可以被所有人所知晓. 同时,网络渐渐地成为了无可比拟的大信息整合体,无论什么媒体、什么服务,都逐渐地移上了网络.