探索中国CIO人才现状 | 第四季调研报告
NetApp Suncorp案例:我们如何构建私有云
2013-11-20  作者:e-works 

  TechOnTap最近对云计算及相关技术给予了极大的关注,其中包括虚拟化、安全多租户、构建和保护共享基础架构的最佳方式等等。本文介绍一个案例研究,在该案例研究中,所有这些要素一起构成一个功能完备但仍快速发展的私有云。

  仅在两年前,Suncorp的业务只有7%在互联网上进行,而如今,这个数字已增长到超过42%。大规模的IT转型使我们可以实现这一变化,这一转型大幅提高了我们部署IT基础架构以适应快速变化的业务需求的能力。

  我们为实现IT基础架构标准化而进行的大量工作(包括将80%的现有存储更换为NetApp存储;对我们的大多数应用程序进行虚拟化;以及提供简化的基于云的服务)促成了实实在在的IT效率改进:

  ·从七个数据中心整合到只有两个,从而将数据中心空间占用减少80%,并降低电耗和冷却成本。这主要归功于虚拟化和我们的NetApp多租户架构。

  ·通过更换传统光纤通道存储以及实现流程标准化和简化,将配置存储所需的时间缩短92%。

  ·由于NetAppFlexVol的高效率和精简配置的全面使用,存储利用率提高了40%至50%,存储成本降低了40%。

  ·通过对所有客户、财务、定价和索赔有整体的了解,经营利润有所提高。

  这些成就非常显著,而对公司发展同样重要的是我们获得了极大的灵活性,形成了超越IT之上的创新文化。

  在本文中,我们着重介绍私有云的几个关键要素,正是借助于这些要素,我们实现了上述节省并提高了业务灵活性。因为每个IT基础架构本质上都是正在进行的工作,我们希望让您不仅清楚我们目前的现状,还了解我们将来要面对的情况。

  标准化基础架构

  与许多金融服务公司一样,我们扩展的重要方式是合并和收购,因此,当四年前我们决定进行转型时,我们的IT环境中已包含孤岛式应用程序和大量不同的服务器、网络和存储硬件,给我们带来了沉重的负担。我们的第一步是启动尽量实现IT基础架构标准化和简化这一持续过程,这在很大程度上意味着我们要更换掉大多数之前购买的基础架构组件。我们当前基础架构的关键要素(包括安全多租户)如图1所示。(安全多租户将在稍后介绍。)

  服务器

  我们的服务器环境现在包含两个主要层:在IBM刀片式服务器上运行的x86层和运行AIX的中端层。总的来说,在一组1,500个应用程序中,我们的虚拟化程度达到85%。使用350台VMwareESX主机及4,500台虚拟机的x86环境的虚拟化程度达到95%。使用80个IBM逻辑分区(LPAR)的AIX环境也实现高度虚拟化。

  网络

  我们的所有网络均使用最新CiscoNexus7000和5000系列数据中心交换机构建。我们在数据中心间运行自己的多协议标签交换(MPLS)网络,允许VLAN跨越数据中心。这使在我们的灾难恢复站点重新启动虚拟机(VM)的过程得到简化。

  在每个数据中心内,我们使用10GbE,这使我们无需使用光纤通道电缆和交换机结构,简化了我们的电缆基础架构,并让我们可以利用两个平台上的网络资源,从而节省资金。目前,我们正通过整合LAN和IPSAN流量进一步简化布线。存储

  现在,我们部署的存储中至少80%是NetApp产品。最初,我们部署了FAS6070和FAS6080系统来支持核心基础架构。目前,在我们的生产和灾难恢复设施中,有八个FAS6000系列系统。过去12个月中,我们还开始部署FAS3100系列。

  我们共有49个NetApp存储控制器,共计3.7PB可用存储容量,其中包含很多专门作为文件服务器的存储系统,以及遍布全国的中心站点中的存储系统。

  我们的所有FAS3100系统均使用512GB闪存模块,看到因此获得的性能后,我们也对FAS6000系统进行了重新配置。闪存[10]通过提供智能缓存(可自动适应工作负载的变化)提高性能。

  这有助于我们支持我们目前部署的虚拟桌面基础架构(VDI)环境(稍后进行讨论),还使我们能显著缩短包含结构化数据的应用程序的延迟。例如,启用闪存后,I/O频繁的Oracle应用程序的读取延迟已从11至12毫秒缩短为不到2毫秒。

  FAS6000系统上约350TB存储专用于支持VMwareESX。在NFS上部署整个VMware环境使我们在部署速度和灵活性方面取得了巨大的成功;我们NFS上的VMware部署是世界上最大的此类部署之一。由于能够为VMware预先配置很大的卷,因此向新环境过渡变得更加简单。

  根据NetApp的建议,我们使用NetApp多协议功能将大多数应用程序数据存储在同一存储设备上的单独iSCSILUN中。[1]部署SnapManagerforVirtualInfrastructure(SMVI)时,我们希望能通过将数据写入到VMDK文件移动到全NFS环境。SnapDrive更新使这一战略成为现实。

  我们的IBMAIXLPAR环境也在NFS上运行,这使之成为世界上最大的此类安装之一。

  精简配置、FlexClone和存储效率

  最初,我们的所有存储卷均使用复杂配置,因为我们担心可管理性问题,但就在18个月之前,我们转为在整个NetApp存储环境中使用NetApp精简配置。通过精简配置,我们回收了约1.9PB存储。无论以什么标准而言,这都是巨大的节省,从根本上讲,如果不使用精简配置,过去18个月中我们将不得不购买1.9PB存储并为其提供机架、支付电力和冷却费用。

  通过NetAppOperationsManager,我们可以在卷级和聚合体级设置警报。这些警报会向上报告至我们全国运营中心中的企业管理工具。我们设置的临界级别低于复杂配置环境中的临界级别。聚合体的容量使用率达到约70%时,我们会停止向其添加新卷,保留剩余容量用于现有卷的自然增长。我们每月进行容量管理,确保预先配置了足够的存储以满足增长需求。

  我们通过利用NetAppFlexClone技术,可以在不占用大量额外存储的情况下快速配置测试环境。FlexClone使我们可以在数秒内对现有卷进行虚拟克隆,以便用于测试。这些克隆仅在发生更改时才占用额外存储容量,测试完成后,我们只需释放克隆并立即回收使用的所有增量存储空间。

  我们还转为在整个存储环境中实施NetApp重复数据删除,目前为止已回收约120TB容量。我们预计这个数字将进一步增加,尤其是当我们对VMware环境进行重复数据删除时。我们的目的是在默认情况下,对我们目前正在部署的VDI环境执行重复数据删除。我们希望通过重复数据删除将存储成本再降低20%至30%。

  安全多租户

  在Suncorp,我们在平台级别(Oracle、SQLServer、MySQL等)实施安全多租户,而不是在各个应用程序级别实施。我们将特定于平台的卷和LUN置于不同的逻辑安全区。

  我们根据需要在特定区域内实施安全多租户,使用NetAppMultiStore的功能实现我们的特定目标。此方法的关键要素如图1所示。未来六个月中,我们将在VMware环境中部署CiscoNexus1000V分布式虚拟交换机,在此期间我们将逐步添加其他SMT功能(如最近一篇TechOnTap文章中所述)。

  我们根据需要为每个区域中的每个平台使用MultiStore虚拟存储系统(vFiler)。在我们的灾难恢复站点的相同区域中,有相应的vFiler单元。NetAppSnapMirror用于在主数据中心和灾难恢复站点之间复制数据(我们将在下一部分中介绍关于数据保护和灾难恢复的更多信息)。x86和AIX上的主要应用程序均在此环境中运行,其中包括VMware、SQLServer、Oracle、SAS以及我们的GuidewireClaimCenter索赔管理系统。

  对我们而言,通过SMT,我们可以在同一存储上部署多个应用程序,而无需担心安全性问题。SMT还显著简化了管理。如果没有vFiler结构,我们将不得不仔细记录每个卷和LUN的位置。vFiler单元为我们按照逻辑组织这一切,简化了新部署并加快了部署速度,同时允许我们应用特定于平台的策略。未来几个月中,我们将部署NetAppProtectionManager和NetAppProvisioningManager,应用策略将变得更加简单。

  存储服务目录

  我们始终坚信需要有一个标准化服务目录,这是实施高效共享基础架构、虚拟化和云部署的前提条件。但是,我们的上一代存储服务目录在实现产品和服务标准化方面未能给予我们足够的帮助。现在,我们的服务目录只包括四项基本内容:

  ·存储:基本存储容量

  ·灾难恢复:在灾难恢复设施上进行灾难恢复

  ·备份:操作数据备份和恢复

  ·归档:符合法规遵从性的长期存储

  每个类别中,我们都提供铜级、银级和黄金级服务。例如,针对我们的灾难恢复服务,我们提供:

  ·黄金级:10分钟RPO

  ·银级:6小时RPO

  ·铜级:24小时RPO

  这些级别通过将NetApp卷SnapMirror设定为相应设置实现。例如,对于结构化数据,我们通常需要黄金级服务,即我们需要每5分钟复制一次日志,以实现10分钟RPO。

  我们的备份服务提供NetAppSnapVault基于磁盘的备份,可以将数据连同指定性能和保留期限的子类别一起备份到单独的数据存储位置,以便用于操作备份和恢复。目前,我们的所有归档操作均将数据归档到磁带,以满足严格的法规要求。

  此服务目录很适合我们,但我们可能会继续努力对其进行简化,在不影响操作的情况下尽可能减少服务数量。

  云服务

  上一部分中介绍的各种要素(包括带有安全多租户架构的标准化基础架构和定义明确的存储服务目录)建立了一个基准,我们可以通过该基准构建私有云。我们通常定义八个关键要素作为云环境的基础:自动化、服务标准化、自助服务、按需配置、虚拟化、独立于位置的资源集合、快速弹性和安全性。

  实施云之前,我们部署了基于服务的运营模式,其中包含每个基础架构平台的服务目录和服务产品,类似于上一部分中介绍的存储服务目录。其中的一个重要要素是持续促进所有平台和服务产品的标准化,使其更易于实现自动化。

  我们没有购买业务流程产品来实施私有云,而是选择了开发我们自己的业务流程模式,如图2所示。我们创建了Web服务机器人作为我们主要合作伙伴提供的一流配置产品的包装器,其中包括VMware、Cisco、NetApp、IBM、RedHat和Microsoft。它们均连接到公共Web服务总线。我们的业务流程层逻辑上位于Web服务总线之上,我们的自助服务门户通过它连接到所需的各种配置服务。

  按一下按钮即可将门户的用户配置到我们的所有环境中。他们可以获得一个资源池,可以轻松地配置到该池和解除配置或者使用云接口请求其他资源。

  当的产品和服务包括基础架构即服务(IaaS)(将虚拟机与Windows2008或RedHatLinux一起配置)和平台即服务(PaaS)(包含各种平台,例如Oracle、MicrosoftSQLServer、MySQL和JBoss)。我们还准备部署桌面即服务(DaaS)。我们的目标是通过让现有PC转为使用VDI来延长其寿命。Suncorp正在努力创建智能工作环境,重点是让组织中的员工可以随时随地工作。这些功能将由VDI支持。

  我们的VDI产品目前在云外部配置,但我们正在努力将其纳入云中。用户将可以请求虚拟桌面用于生产和测试。我们将在NetApp虚拟存储控制台(VSC)利用快速克隆功能,以与之前的文章中所述的方式类似的方式提供此功能。我们的NetApp存储中安装的闪存模块使基础架构可以应对VDI环境中可能发生的启动风暴和登录风暴。

  我们的最终目标是能够提供架构即服务(AaaS),在架构即服务中,我们可以配置简单的标准化架构,其中所有服务器组件、存储、网络高可用性、灾难恢复、备份和恢复以及归档均实现标准化。这将使云用户可以轻松访问资源,同时确保云始终符合所需的数据保护级别和法规遵从性。

  结论

  此讨论虽然宽泛、不深入,但我们希望它能让您很好地了解Suncorp如何进行云部署以及我们如何过渡到新范式。我们已进行的改变使我们能更快地应对业务变化和市场需求。成本有所降低,我们提供的业务功能是以前的三倍。您可以在最近发布的视频以及成功案例中了解关于Suncorp及我们已实现的业务优势的更多信息。