H3C CAS 利用實時操作系統技術,將虛擬化底層內核系統升級為實時操作系統,確保計算邏輯性正確的同時,利用微秒級內核時延,秒級故障檢測等技術保障虛擬化平臺的穩定運行;H3C CAS 支持數據中心級的容災方案,并提供從物理機、虛擬機到應用軟件層面的 HA 技術,防止物理機或虛擬機宕機影響業務系統的運行,全方位一體化支撐業務系統的穩定可靠運行。
l H3C CAS 利用實時操作系統技術,將虛擬化底層內核系統升級為實時操作系統,確保計算邏輯性正確的同時,利用微秒級內核時延,秒級故障檢測等技術保障虛擬化平臺的穩定運行;H3C CAS 支持數據中心級的容災方案,并提供從物理機、虛擬機到應用軟件層面的 HA 技術,防止物理機或虛擬機宕機影響業務系統的運行,全方位一體化支撐業務系統的穩定可靠運行。
l H3C CAS 針對內核層、數據層、業務層和管理層都提供了相應的安全防護機制,滿足安全合規要求,為虛擬化環境構建全方位的安全防護體系;H3C CAS 內核深度集成安全防護引擎,支持無代理防病毒和深度包檢測,為虛擬化內核及虛擬機提供高效的安全防護。
虛擬化安全體系
l H3C CAS 基于 B/S 架構的圖形化管理控制臺,內置系統健康度模型,一屏直觀掌握虛擬化系統運轉情況,圖形化實時展示監控到的 CPU、內存、磁盤 I/O、網絡 I/O 等關鍵資源數據,并支持一鍵導出,為管理員合理規劃資源提供詳盡的數據;H3CCAS 有豐富的告警策略,并支持短信或郵件通知到管理員,獨創的一鍵運維和拓撲視圖功能,為管理員提供一站式的運維操作。
l H3C CAS 虛擬化融合了計算、網絡、存儲、安全資源的虛擬化,形成彈性的數據中心資源池,實現資源的自動化調度,更好地為上層應用服務。虛擬化后,虛擬機之間完全隔離,具有獨立的 CPU、內存、磁盤 I/O、網絡 I/O,任何一個虛擬機發生故障,同一物理機上的其他虛擬機不受影響,且不同虛擬機間操作系統可以異構。
全融合虛擬化框架
l H3C CAS 廣泛兼容第三方軟硬件平臺,包括市場上主流的 x86 服務器、存儲陣列、原生操作系統、網卡、HBA 卡等,H3C CAS 通過可定制的北向 REST API 可 與第三方 OpenStack 架構云平臺平滑對接;H3C CAS 與亞信安全、奇虎 360、宏杉、愛數、中標軟件等廠商深度合作,攜手合作伙伴提供全方位一體化解決方案。
H3C CAS 虛擬化平臺架構
H3C CAS虛擬化平臺采用裸金屬架構,由三個核心組件構成:
(1) CVK:Cloud Virtualization Kernel,虛擬化內核系統
運行在基礎設施層和上層客戶操作系統之間的虛擬化內核軟件。針對上層客戶操作系統對底層硬件資源的訪問,CVK用于屏蔽底層異構硬件之間的差異性,消除上層客戶操作系統對硬件設備以及驅動的依賴,同時增強了虛擬化運行環境中的硬件兼容性、高可靠性、高可用性、可擴展性、性能優化等功能。
(2) CVM:Cloud Virtualization Manager,虛擬化管理平臺
主要實現對數據中心內的計算、網絡和存儲等硬件資源的軟件虛擬化管理,對上層應用提供自動化服務。其業務范圍包括:虛擬計算、虛擬網絡、虛擬存儲、高可用性(HA)、資源動態調度(DRS)、資源彈性伸縮(DRX)、GPU 資源池、虛擬機備份與恢復服務、電信級KVM 虛擬化管理、電信級vSwitch管理、電信級高可靠性管理、虛擬化安全管理、日志審計接口等。同時,虛擬化管理平臺提供開放的北向REST服務接口和兼容OpenStack的插件接口,分別實現與第三方云管理平臺和標準的OpenStack云平臺(包括Havana、Juno、Kilo、Liberty、Mitaka 等版本)的對接,屏蔽底層復雜和異構的虛擬化基礎架構。
(3) CIC:Cloud Intelligence Center,云業務管理中心
由一系列云基礎業務模塊組成,通過將基礎架構資源(包括計算、存儲和網絡)及其相關策略整合成虛擬數據中心資源池,并允許用戶按需消費這些資源,從而構建安全的多租戶混合云。其業務范圍包括:組織(虛擬數據中心)、多租戶數據和業務安全、云業務工作流、云安全工作流、自助式服務門戶、兼容VMware 虛擬化管理平臺等。
H3C CAS 虛擬化平臺將服務器主機和虛擬機都組織到集群中,提供了清晰的分層結構視圖,直觀地展示了數據中心、主機池、集群、主機和虛擬機之間的關系,大大簡化了資源管理的工作量。
基于集群進行集中管理的好處在于:
l 利用集中化管理功能,管理員能夠通過統一的界面對整個 IT 環境進行組織、監控和配置,從而降低管理成本。
l 由多臺獨立服務器主機聚合形成的一個具有共享資源池的集群不僅降低了管理的復雜度,而且具有內在的高可用性,通過監控集群下所有的主機,一旦某臺主機發生故障,H3C CAS 虛擬化平臺就會立即響應并在集群內另一臺主機上重啟受影響的虛擬機,也可以進行手動在線虛擬機遷移,提供存儲在線遷移功能,支持虛擬機跨不同存儲類型以及不同廠商存儲產品之間進行在線遷移,無需中斷或停機即可將正在運行的虛擬機從一個存儲位置實時遷移到另一個存儲位置,為用戶提供一個經濟有效的高可用性解決方案。
l H3C CAS 支持動態資源分配功能,可實現虛擬機資源(CPU、內存、磁盤、網卡等)在線/離線動態調整。
支持虛擬機的創建、修改、啟動、暫停、恢復、休眠、重啟、關閉、下電、克隆、遷移、快照等常用功能,同時支持通過管理界面的控制臺遠程連接到虛擬機,所有的操作全部基于圖形化配置界面。
虛擬機生命周期管理環節
H3C CAS 虛擬化平臺 HA 對資源池中的虛擬機進行持續的監控,H3C CAS 統一在各個虛擬機之間維持“心跳”,當發現虛擬機失去“心跳”的時候,就會嘗試在其它的服務器上重新啟動失效的虛擬機。HA 會保證任何時候當物理服務器發生宕機,資源池中都有足夠的硬件資源,使失效的服務器中的虛擬機在其它的服務器上順利啟動。H3C CAS 采用優化后的高性能集群文件系統,通過支持 SAN/iSCSI/NFS 等存儲協議,可以允許不同的服務器訪問同一虛擬機磁盤文件,這一特性使得 H3C CAS HA 的實現變得非常簡單和方便。
使用 HA 特性進行主機故障切換
在虛擬化環境中,一旦用戶將應用整合到資源較少的物理主機上,虛擬機的資源需求往往會成為瓶頸,全部資源需求很有可能超過主機的可用資源。H3C CAS虛擬化平臺提供的動態資源調度特性引入一個自動化機制,通過持續地平衡容量,將虛擬機遷移到有更多可用資源的主機上,確保每個虛擬機在任何節點都能及時地調用相應的資源。即便大量運行SQL Server的虛擬機,只要開啟了動態資源調度功能,就不必再對CPU和內存的瓶頸進行一一監測。全自動化的資源分配和負載平衡功能,也可以顯著地降低 數據中心的成本與運營費用。
動態資源調度功能通過心跳機制,定時監測集群內主機的 CPU 和內存等計算資源的利用率,并根據用戶自定義的規則來判斷是否需要為該主機在集群內尋找有更多可用資源的主機,以將該主機上的虛擬機遷移到另外一臺具有更多合適資源的服務器上,或者將該服務器上其它的虛擬機遷移出去,從而保證某個關鍵虛擬機的資源需求。
動態資源調度
H3C CAS 虛擬化平臺支持監控集群中物理主機的 CPU、內存、連接數等資源利用率,通過動態遷移虛擬機和關閉閑置服務器來降低數據中心的能耗,從而為用戶實現節能減排。當集群中的業務負載上升時,能自動喚醒先前關閉的閑置服務器,通過虛擬機的動態遷移達到集群負載均衡。
根據業務需要,H3C CAS 虛擬化平臺支持對計算資源、網絡資源、存儲資源進行按需分配。對計算資源的分配通過虛擬 CPU 和虛擬內存的資源限額與資源預留技術來實現,網絡資源的分配通過虛擬交換機的 QoS 功能來實現,而存儲資源的分配則通過虛擬機磁盤IOPS(Input and Output Per Seconds,每秒 I/O 次數)和吞吐量的限速功能來實現。通過這些技術來滿足 SLA(Service-LevelAgreement,服務等級協議),確保高優先級的虛擬機具有更良好的計算、網絡和存儲性能,避免虛擬機之間的“臨位干擾”效應。
H3C CAS 虛擬化平臺支持 GPU 資源池功能,可以實現物理 GPU 與 vGPU 的統一管理調度。通過 GPU 直通與 GPU 虛擬化兩種模式,圖形化分配和釋放 GPU 資源,實現虛擬機動態從 GPU 資源池中按需分配與釋放 GPU 資源,為廣電、地震、氣象和設計等行業的高性能計算業務,提供快速高效的 GPU 資源能力供給能力,降低運維管理復雜度。
GPU 資源統一管理調度
裸設備映射(Raw Device Mapping,RDM)
H3C CAS 虛擬化平臺支持將 SAN 存儲(FC 或 iSCSI)的 LUN 直接映射給虛擬機,虛擬機在構建集群文件系統時,可直接訪問裸設備,將虛擬機數據直接存儲在 LUN 上。
分布式雙棧防火墻
H3C CAS 虛擬化平臺同時支持 IPv4 和 IPv6 地址,創建虛擬機時根據需求選擇地址類型,自定義下發虛擬防火墻規則。分布式虛擬防火墻將數據中心安全邊界下移到虛擬交換機層面,基于虛擬機的虛擬網卡構建安全防火墻,不僅可以給不同的虛擬網卡提供不同的安全策略,而且在性能與靈活性之間達到理想的平衡,當虛擬機在不同物理節點之間遷移時,安全策略隨之移動。
網站首頁 | 產品中心 | 客戶案例 | 解決方案 | 新聞中心 | 關于我們 | 招賢納士 | 聯系我們 |
版權所有:江蘇德銘鑫商貿有限公司 www.euec.net www.njdmx.com 蘇ICP備17019116號-2
熱門搜索: 系統集成 服務器 存儲 云計算 聯想 戴爾 華為 思科 思杰 浪潮 深信服 等保2.0 網絡安全
版權聲明:本網站所刊內容未經本網站及作者本人許可,不得下載、轉載或建立鏡像等,違者本網站將追究其法律責任。本網站所用文字圖片部分來源于公共網絡或者素材網站,凡圖文未署名者均為原始狀況,但作者發現后可告知認領,我們仍會及時署名或依照作者本人意愿處理,如未及時聯系本站,本網站不承擔任何責任。