雞蛋與籃子 虛擬普及的攔路石 虛擬化技術自誕生之日起,即被IT業(yè)界廣泛肯定,但在虛擬化被廣泛認同并高呼虛擬化時代來臨的今天,我們看到除了部分系統(tǒng)集中使用外,仍然是"吆喝的響,賣的少",人們疑慮集中在"雞蛋與藍子"的討論上,也就是虛擬機的安全問題。 安全問題其實自計算機誕生之日起就一直存在,比如數(shù)據(jù)安全、系統(tǒng)安全、應用安全、人文安全等等,而我們可以通過應用RAID、雙機、負載均衡、安全策略等技術來改善安全環(huán)境,其中備份,系統(tǒng)分散冗余都是安全的重要措施。而虛擬化技術的出現(xiàn),恰恰是系統(tǒng)集中部署于一個平臺上,也就是多個雞蛋在一個籃子里,大家難免把目光的焦點都集中在虛擬化技術與安全的對立面上,自然系統(tǒng)平臺這個"藍子"就表現(xiàn)得無比重要;那為什么不能把虛擬化技術與安全措施結合,使用戶在大幅提高投資回報率的同時,得到更高的可靠性呢? 浪潮工程師研究發(fā)現(xiàn),在系統(tǒng)安全方面,大多數(shù)客戶認為服務器雙機熱備方案是一個最好的選擇,對于建立一個穩(wěn)定、可靠的信息系統(tǒng)是非常重要的。如果系統(tǒng)中沒有什么重要應用,當然不用采用雙機系統(tǒng)。如果應用停止五秒都會影響工作,那么雙機熱備就是必須的。其實許多客戶認為每一個上線運轉的應用都非常重要,有部署雙機的需求。而傳統(tǒng)雙機熱備方案復雜的配置過程、昂貴的設備投資往往讓客戶望而卻步,只能忍痛割愛。
浪潮虛擬雙機,破解雞蛋籃子難題 做為服務器業(yè)界領先廠商,浪潮一直致力于虛擬化方案的研究和應用推廣,將解決虛擬機的安全問題作為一個主要課題。從系統(tǒng)廠商的角度出發(fā),以研究客戶的應用為基礎,致力于利用虛擬化技術與系統(tǒng)應用策略的整合應用,使虛擬化技術成為安全的一個有效組成部分而非制約因素,來實現(xiàn)"利用虛擬化技術以最小化的成本實現(xiàn)客戶應用安全最大化"的目標。為此浪潮選擇了在IDF大會上與觀眾一起分享這一業(yè)界領先的廠商級服務器系統(tǒng)虛擬化安全解決方案。 浪潮在IDF上展示的方案是虛擬化技術結合雙機熱備技術的一個應用方案,簡單而言,就是利用虛擬化技術在一臺物理機器上創(chuàng)建多個虛擬機,與多個運轉不同應用的物理機實現(xiàn)雙機熱備,從而達到一對多的系統(tǒng)安全熱備方案,同時亦可實現(xiàn)對創(chuàng)建在不同物理機上的虛擬機之間的虛擬機熱備方案。  |
圖1
以上方案中,使用了一臺配置6刀片的浪潮NX660D 刀片服務器作為物理機,分為三個刀片一組,共計兩組來分別運行windows與linux操作系統(tǒng)及應用;在浪潮四路服務器NF560D2 與NF520D2兩臺物理機上分別創(chuàng)建6個虛擬機,每臺服務器中創(chuàng)建的三個虛擬機與NX660D刀片服務器中三個刀片進行一對一熱備;通過外置的數(shù)據(jù)共享存儲來實現(xiàn)業(yè)務的連續(xù)性;其他創(chuàng)建的虛擬機分別執(zhí)行不同的任務,如圖1所示。其配置結構如圖2所示,心跳線使用千兆網(wǎng)卡直接使用網(wǎng)線連接配置成私有網(wǎng)絡。刀片和服務器通過網(wǎng)線連接到共享存儲浪潮AS300上。
圖2
外網(wǎng)和內(nèi)網(wǎng)同時監(jiān)測的好處是避免了心跳線的單點故障,從而不會導致因心跳線故障而帶來的誤切換。當主機通過"心跳監(jiān)測"一旦監(jiān)測到主機出現(xiàn)故障時,備機將在線接管故障主機的所有工作包括在RAID 共享存儲上的數(shù)據(jù),不會中斷正常的網(wǎng)絡服務。共享存儲自帶RAID 控制器,能實現(xiàn)RAID0,1,5 等RAID 級別,用戶可以選擇適當?shù)募墑eRAID 提高共享存儲中數(shù)據(jù)的可用性和性能。 如圖3所描述的那樣,NF560D2和NX660D 都通過網(wǎng)線與共享存儲(浪潮 As300Storage)連接。在NX660D刀片服務器上,每一個刀片都安裝了Windows server 2003系統(tǒng)作為物理主機運行主要的業(yè)務。在NF560D2上利用虛擬化技術在服務器上同時分出多個VPE(虛擬主機環(huán)境),每個VPE同樣是運行Windows server 2003系統(tǒng)。同時將存儲AS300中的一個LUN (LUN1)同時分給其中一個刀片,如Blade1 和 NF560D2上一個虛擬主機VPE1 ,這樣做的目的是為了保證雙機的存儲數(shù)據(jù)共享。
圖3
這里的雙機熱備份是刀片(NX660D)中的每個刀片為物理主機(Primary Server),另一臺服務器(NF560D2)中的多個虛擬主機環(huán)境(VPE)作為備份機(Standby Server),在系統(tǒng)正常情況下,工作機為應用系統(tǒng)提供服務,備份機(VPE)監(jiān)視工作機的運行情況(工作機同時也在檢測備份機是否正常),當工作機出現(xiàn)異常,不能支持應用系統(tǒng)運營時,備份機(VM1)主動接管(Take Over)工作機的工作,繼續(xù)支持關鍵應用服務,保證系統(tǒng)不間斷運行(Non-Stop)。
實現(xiàn)的功能: * 服務器電源故障時,能實現(xiàn)自動切換; * 服務器的硬盤、CPU、RAM 發(fā)生故障時,實現(xiàn)自動切換; * 網(wǎng)絡連接發(fā)生故障時(如網(wǎng)卡、網(wǎng)線故障),實現(xiàn)自動切換; * 操作系統(tǒng)、數(shù)據(jù)庫或應用程序發(fā)生故障時,應能實現(xiàn)自動切換; * 提供手動切換功能,使系統(tǒng)管理員可以在主機負載過大時或其它適當?shù)臅r候,實現(xiàn)手動切換; * 安全完成切換多次。 在這個演示方案中不但實現(xiàn)了Linux 系統(tǒng)下的虛擬雙機技術,而且還有Windows 下的虛擬雙機技術。由于虛擬化技術的產(chǎn)生、發(fā)展,改變了傳統(tǒng)的雙機模式,不再需要兩臺對等的物理機做雙機,可以采用虛擬化技術,用虛擬機跟物理機做雙機,也可以很好的解決同類問題;采用虛擬機加物理機的方案,在某些系統(tǒng)資源過剩的環(huán)境下,可以充分利用這些空閑的資源,做到充分利用這些資源,這是虛擬化的一個益處所在。采用虛擬機跟物理機的雙機方案,由于一臺物理機器上可以安裝多個虛擬機,不但充分利用了現(xiàn)有資源,而且從某種意義上來說降低了成本,并且也能達到實際環(huán)境的要求,做到最小成本的無間斷服務。
虛擬雙機 價值無限 浪潮虛擬雙機方案打破了安全與投資回報不可兼得的“雞蛋籃子”悖論,具有極大的客戶價值。 一是,將虛擬化技術與安全策略結合,充分發(fā)掘虛擬化技術在安全應用方面的價值點,迅速拿出應用解決方案,使客戶的投資基本不增加的情況下,信息化應用系統(tǒng)安全性得到全面保障。 二是,本方案與傳統(tǒng)的雙機方案不同的地方在于:傳統(tǒng)的雙機是在兩臺物理服務器之間進行雙機配置,而本方案是在將多臺物理主機與另外一臺物理主機上運行的虛擬機進行雙機配置,從而實現(xiàn)虛擬主機對物理主機的雙機配置,大大節(jié)約客戶硬件資源,還有浪潮虛擬雙機部署維護十分簡單,輕點鼠標就可完成。 三是,這個方案不需要改變現(xiàn)有的系統(tǒng)架構,更不需要系統(tǒng)遷移等高難度工作,較少投資,簡單易行。 |