V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qingcloud
V2EX  ›  推广

数字化转型之场景方案篇 | 企业混合云解决方案

  •  
  •   qingcloud · 2020-02-10 19:57:09 +08:00 · 1237 次点击
    这是一个创建于 1773 天前的主题,其中的信息可能已经有所发展或是发生改变。

    据 IDC 最新报告预测,2022 年中国 50% 以上的组织都将成为数字化坚定者,依靠新的商业模式、数字化产品与服务实现业务增长。

    面对数字化转型的时代浪潮,青小云为大家准备了一份硬核大礼 —— 《数字化转型之路》,包含基础设施业务架构解决方案行业实践未来探索五个部分,该系列是对数字化转型理论与具体实践路径的系统梳理,希望帮助读者全面准确把握数字化转型发展趋势与前沿技术,促进企业与组织能够在变革的数字化世界中创造更大的价值,实现更强健的生命力。

    今天与大家分享的是《数字化转型之路》中解决方案篇——数字化转型时代企业混合云解决方案。

    以下是分享正文:

    混合云的发展现状

    混合云有狭义和广义的区分,我更偏向于广义混合云定义。在广义里,我们不光有公有云和私有云的混合,还有公有云和 IDC 混合,私有云内部可能有 VM、VMware、Power 这些虚拟化平台内部的纳管及混合。

    江苏交控是青云 QingCloud 公有云的客户,车辆收费系统跑在公有云上。今年年底为了取消省际之间的高速收费,需要把省际之间的边缘节点跟公有云做互联,我们通过 SD-WAN 设备帮它做互联。这就是边缘到公有云的混合。

    趋势,我们重点说两个数字。58% & 12%

    美国公司 RightScale 跟 AWS 同期成立,它主要提供多云管理平台,它为 AWS 上的客户提供 CMP 管理平台能力。它每年会出一个报告,2018 年的报告中提到我们有 51% 客户选择混合云的方案。2019 年报告里提到有 58% 的客户选择混合云方案。可以看到每年都有增长。

    同期在中国信通院也有一个混合云调研报告,国内上云用户只有 12% 用户选择混合云架构,在国内混合云还有很大的发展空间。

    客户的痛点和解决方案

    既然混合云是一个趋势,他们有哪些业务场景?接下来从三个业务场景来分析:

    第一,全部使用公有云的客户

    针对第一类全部使用公有云的客户,我将他们的需求总结为四个痛点:

    一是 TCO,随着每年业务投入增长,有 TCO 降低的需求。每年成本压力越来越大,CEO 会要求 IT 主管部门每年省多少成本,这是 TCO 降低需求。

    **二是随着业务增长越来越迅速,有灾备的需求。**比如我现在在一朵云上,我需要在私有云或者其他公有云做灾备。

    **三是合规性要求,**比如互金类客户有合规性要求。如哪些业务需要放公有云上,哪些业务需要放私有云或者做 IDC 托管。

    **四是资产归属。**客户有计划上市的预期,公有云是不算固定资产的,对上市不利,所以他可能会转为 IDC 或者私有云的需求。

    我们重点看第一类降低 TCO,这是我做的计算模型:

    这个计算模型是这样假设的:这是一个客户,他每年在云计算支出大概有 300 万的投入,三年大概是 900 万的支出。如果他采用托管云或者混合云的方式,可以看到第一年 IT 成本是这样构成的:

    • 第一部分是私有云平台软件 License 的费用。

    • 第二部分是设备,他需要采购硬件设备,一次性投入。

    • 第三部分是设备托管。

    • 第四部分是一部分弹性业务要放在公有云上。

    第一年投入大概是 300 万左右,跟他一年的支出集合相等。第二年他的 IT 支出会降低,因为设备投入已经结束。第二年有私有云平台软件维保以及持续公有云的投入,我们预计 100 万。还有机柜租用,第三年也是这部分。**三年算下来 IT 支出成本大概在 550 万左右,降低 40%。**对他降低 TCO 是非常有帮助的。

    针对公有云客户,我们提供哪些解决方案?这是我画的草图:

    可以把敏态业务、弹性业务放在公有云上。把稳态、核心数据和经常不动的资源放在托管云上,青云 QingCloud 的公有云也提供托管能力。

    中间通过 SD-WAN 或者内网方式打通。青云 QingCloud 公有云上有 VPC 和物理设备打通,或者两个 VPC 之间打通也是可以的。形成公有云 + 托管云的混合云解决方案。

    同时,公有云上的业务可以在私有云做部署,私有云可以把部分业务放在公有云上做灾备的环境。

    第二,已经使用了混合云的客户

    第二个业务场景,现在已经做混合云的方式,针对这一类客户有哪些痛点?

    第一个痛点是运维不便,企业需要有不同的云厂商提供支持,然而每家的使用习惯各方面都不太一样。

    第二个痛点是管理复杂性,出现问题后需要找不同的云厂商解决问题、定位问题,带来管理复杂性的提升,越来越麻烦。

    第三个痛点在于云厂商之间的互联问题,不同云厂商之间如何互联。云厂商 A 和云厂商 B 之间互联互通是问题。

    第四个痛点在于云平台的稳定性,私有云平台是否稳定、是否可靠,是否经常出问题。

    针对这些痛点,青云 QingCloud 提供了相应的解决方案。众所周知,青云公有云和私有云是一套代码,一套架构,使用公有云和私有云的方式完全一样。出了问题只需要找青云就可以了,管理运维的复杂性降低,青云负责帮企业定位问题、解决问题。

    青云提供 SD-WAN 的方式解决互联互通,公有云和私有云之间的互联问题。

    平台稳定性方面,青云公有云在金融类客户,如银行、保险、证券普遍采用,得到很多行业客户的认可。其稳定性各方面在业内形成很好的口碑。我们公有云是私有云最好的验证。2012 年公司成立,2013 年提供公有云,2014 年底到 2015 年初提供私有云平台,这么多年发展青云的公有云和私有云已经非常稳定的。

    针对混合云的方案我们提供架构图如下:

    右边是敏态业务,我们建议放在公有云上。左边是稳态业务,可能自己有数据中心,可以把私有云部署到客户的数据中心里。二者可以通过 SD-WAN 的方式或者专线、裸光纤直接打通,形成公有云和私有云的混合。

    上层通过云管平台做统一的公有云和私有云纳管,同时,我们公有云和私有云之间做迁移非常方便。

    第三,还在用 IDC 托管的客户

    传统 IDC 托管客户,下面是他们的一些痛点:

    第一,做传统 IDC 托管,如果有爆发性业务,如店庆、双 11 等业务或者一些突发事件,传统的方式需要前期采购一些设备应对高并发。并发期一过,这部分设备的投入就浪费了。爆发性业务支撑是有问题的,如果提前做好准备,IT 设备投入比较浪费。

    第二,运维不方便,传统设备运维、管理,即使你做了 VMware 虚拟化,它的运维管理也是不简便的。

    第三,资源利用率, 不做虚拟化,物理设备的资源利用率是非常浪费的。

    第四,随着业务增长的灾备需求,当业务发展到一定程度,单数据中心无法满足需求,此时,新建数据中心或者租用新的数据中心,其成本非常高。

    那么,如果采用青云混合云有哪些便利性?

    第一,公有云支撑并发性业务增长,也就是敏态业务的增长,用公有云来承载,稳态业务通过私有云来承载,通过 SD-WAN 进行打通。

    第二,平台运维便利性,只需要在控制台做一些操作就可以方便做系统运维。

    第三,采用云平台,所有设备都会进行虚拟化,计算虚拟化、存储虚拟化和网络虚拟化,可以提高它的资源利用率,有助于降低 TCO。

    第四,公有云和私有云之间或者生产系统之间互为灾备,降低 IT 支出。

    针对这种情况我们也做了解决方案,这部分解决方案不同点在于它可能有传统的物理设备无法上云,针对无法上云的业务,我们会通过 VPC Porter 把防火墙、路由器之间打通。

    打通后跟我们公有云上的 VPC 做互联,之后我的公有云和私有云之间通过 SDN 专线或者裸光纤连通,上面通过 SD-WAN 设备进行打通,形成物理环境、私有云加公有云的混合管理,同时用我们 IFCloud™️ 多云管理平台进行统一纳管。

    QingCloud 混合云的关键技术

    如果采用以上解决方案,青云提供哪些关键技术?

    第一,云平台稳定可靠。

    **第二,网络保障,**如何进行公有云、私有云之间互联,公有云和 IDC 之间的互联,网络如何打通。我们通过 SD-WAN、拓扑点接入,保证多云互联。

    **第三,具有云管能力,**能进行物理设备纳管、虚拟机各云平台之间纳管。

    第四,具有托管云的能力,把你的物理设备放在我们公有云机房或者搭一个私有云到我们公有云机房,直接做互联。

    我们可以非常负责任的说青云的云平台是原生的,不是基于 OpenStack 的。

    我们公有云和私有云是一套代码,发展历程是 2013 年提供公有云服务,2014 年底到 2015 年初我们提供私有云平台,直接把公有云这一套东西移植到客户侧做私有云部署。我们公有云和私有云是天然的一套代码、一套架构,提供公私混托的服务。

    云平台有几个特点:

    第一,我们是唯一能承载大规模公有云环境,又可以把公有云的技术以产品方式交付的云计算厂商。可以看到我们有很多银行业客户,如中国银行、人民银行、招商银行,他们都是我们公有云的客户。

    包括泰康人寿等保险类客户,他们都使用了我们的云平台。我们私有云平台在平台稳定性各方面得到用户的认可。同时我们提供超融合设备,青云的私有云平台以一体化的方式直接交付给用户,开箱即用。

    第二,SD-WAN。很多人不太理解 SD-WAN 到底是什么。大家以前知道 VPN、专线,SD-WAN 介于这两者之间。在价格方面,它比专线方式便宜一些,比 VPN 更稳定。它是介于传统 VPN、专线和裸光纤之间的产品形态。

    在接入方面,我们提供光盒设备,类似路由器设备。我们提供不同的产品型号,用户可以直接将网络端口与光盒连接就可以连到青云 QingCloud 的全国骨干网。

    同时青云 QingCloud 在国内有多个拓扑点,银行类客户或者保险类客户要跟其他银行之间做互联互通,可以直接和拓扑点进行连接。

    SD-WAN 由两部分组成:一是网,自己的骨干网。二是接入,接入分为光盒接入和拓扑点接入。

    这是一个示意图,我们从图中看到,现在已经在国内提供 20 线以上的动态 BGP 接入能力,在公有云上也提供相应的接入能力。

    如果用户做托管云,可以通过骨干网进行连接,私有云也可以通过专线、裸光纤的方式接到骨干网上,然后和青云 QingCloud 互通。

    青云 QingCloud 提供多云管理平台,现在多云管理平台提供几种云平台纳管能力:

    一是 VMware 纳管。

    二是青云公有云、私有云的纳管。

    三是 AWS 公有云的纳管。

    四是阿里云的纳管。

    多云管理平台主要的管理能力:

    其中,很重要一点是云资产管理,很多企业内部没有云资产的管理能力,它需要借助云平台实现 CMDB 的自动更新、自动纳管,这样可以利用我们 IFCloud™️ 进行统一的资源管理。

    ** **

    **同时我们提供服务目录自动化部署,**比如他在 VMware 或者 AWS 上把所有的服务目录整理出来,通过一键部署服务,就可以快速部署到青云公有云或私有云上。

    说完多云管理,我们接着看托管云的能力。这是示意图:

    下面是机柜,上面是路由器,交换机做底下的纳管。

    用户直接把设备托管到青云 QingCloud 的数据中心,可能需要带一两台交换机,同时我们会提供 BGP 出口。通过提供的公网出口,使得纳管的这部分业务具备互联网接入能力。

    相对于传统 IDC,我们提供保姆式一站式服务,只要托管起来,我们可以快速帮你把公有云和 IDC 设备之间做互联互通,同时我们提供智能运维、安全类的服务,如果你需要做虚拟化,我们可以提供私有云的部署等。

    混合云案例分享

    上图是互金类的客户,可以看到这个客户做了多云部署。

    首先,在北京 3 B 区和 C 区部署了公有云。一个 Region 下有北京 B、C、D 三个可用区,实现多活部署。这个互金客户的是多活部署,他在北京 3 区 B、3 区 C 做业务部署和公有云接入。

    同时在 B 和 C 的数据中心做托管私有云,用户自己提供硬件设备,我们做私有云化。两个私有云之间做了数据同步,形成主备关系、混合部署。

    以上是传统电商客户的案例,企业主要应对敏态业务和稳态业务如何部署的问题。其中也涉及店庆、双 11 或者 618 活动,需要应对高流量并发问题。

    首先用户在公有云上部署了很多资源,同时在传统 IDC 之间我们拉了两根专线做灾备,一条专线不起作用时,另一条专线承载业务,形成公有云和 IDC 的混合部署。IDC 承载其核心稳态业务,公有云上提供敏态业务。

    最后是我们另一个企业服务类客户,他的业务特点在于现在有一部分物理设备要做托管,核心数据放在他自己的 Oracle 数据库上做托管,同时需要一些安全防护,刚才我们提到其物理环境纳管到青云 QingCloud 公有云上,公有云承载前面的业务。核心数据放在客户自己的 IDC、物理服务器上,同时用一台虚机做灾备,形成公有云和物理环境的混合部署。

    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1041 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 22:37 · PVG 06:37 · LAX 14:37 · JFK 17:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.