王依群,王劍新
?
虛擬化技術在數據中心遷移中的應用研究
王依群,王劍新
(哈爾濱電氣集團有限公司,哈爾濱 150040)
云計算、虛擬化技術的快速發展,推動大型企業紛紛在基礎架構上進行彈性部署、云化。哈電集團2015年江北數據中心投用,以數據中心遷移為契機,充分考慮現有服務器資源,搭建企業內部虛擬化平臺,對現有系統進行虛擬化改造,并在遷移過程中直接遷移至云端,既保證了數據和系統的安全、快速、穩定遷移,同時對現有基礎架構進行了升級,提升了數據資源的集約共享能力,做到服務的快速部署和響應,提升了系統的穩定性。
虛擬化;數據中心;遷移;基礎架構升級
哈爾濱電氣集團公司由于企業發展需要,于2015年在江北科研基地新建了數據中心機房,需要在總部搬遷前將數據中心遷移至新機房。同時,由于近幾年企業信息化的推進,新系統上線頻繁,新建系統同時增加一套服務器設備的模式已滿足不了系統快速部署的要求,單機系統負載不足造成一定的資源浪費。同時,公司業務對信息化的依賴導致對基礎架構可靠性要求越來越高[1]。云計算、虛擬化的技術發展及業界實踐,使得我們認為在機房遷移過程中同時采用虛擬化技術,將現有系統遷移虛擬化環境運行,將業務中斷時間大幅縮短,遷移效率大大提高,數據安全性得到極大保障。對服務器資源進行統籌安排,提升基礎環境可靠性,提高服務器存儲資源利用率,為日后打造彈性、可快速部署的信息化基礎環境提供架構支撐[2]。
隨著企業信息化建設的快速推進,服務器、存儲等設備急劇增加,要求基礎架構更加靈活、高效、反應快速,對信息化基礎支撐能力提出了新的挑戰。隨著虛擬化、云計算技術的成熟,應用的日益廣泛,很多企業IT部門已經將自己的數據中心重塑為企業“私有云”。江北基地數據中心建設,集團信息化基礎支撐能力大幅提升,為建設企業私有云提供了有利條件。以機房搬遷為契機,充分利用集團現有計算資源,采用最新虛擬化、云計算技術,搭建集團云計算平臺,增強企業基礎支撐能力。
集團現有基礎架構為傳統經典架構,每個信息系統對應一臺數據庫服務器、一臺應用服務器,每次系統實施都要經歷硬件采購、基礎環境搭建等環節,基礎架構靈活性差。不同信息系統間的計算資源無法共享,造成計算資源浪費。硬件資源沒有實現高可用,單臺服務器故障導致系統宕機,可靠性差。
(1)通過搭建企業私有云,將企業現有計算、存儲資源進行整合,充分利用現有硬件資源,減少硬件總成本投入,實現資源快速響應,做到計算資源服務的快速部署上線;
(2)系統動態分配計算資源與存儲,有效利用企業服務器資源,減少物理服務器數量;
(3)通過云計算高可用技術,可實現物理服務器故障后虛擬服務器自動漂移,保障系統持續運行服務不間斷。
(1)在機房遷移過程中,業務中斷時間越短越好,本次業務中斷目標定在5天;
(2)遷移過程中,涉及企業財務、人事等核心數據,要確保數據安全,保證核心數據不丟失;
(3)系統恢復運行后,要確保虛擬化后的系統性能滿足業務需求,在最大并發數下能夠保證用戶體驗良好;
(4)虛擬化后數據集中存儲于存儲中,要確保存儲故障后的數據安全。
建立一整套系統管理平臺,對私有云架構進行全面的管理。管理重點包括:
(1)虛擬資源池的平臺的搭建,支持異構的虛擬化平臺
(2)虛擬資源池管理(包含虛擬機、虛擬存儲、虛擬網絡)
通過系統管理平臺能夠讓虛擬機共享后端資源池中的資源,確保在群集中的主機均能有效支撐在這之上運行的虛擬機,如果主機資源有限或者出現故障,上面運行的虛擬機就會遷移至有充足計算資源的主機上。同時通過服務管理平臺和門戶對用戶進行快速服務交付。
(3)云平臺運行狀態監控
系統管理平臺可以在第一時間幫助管理員了解到虛擬終機資源耗用及監控狀況,除了能夠提供主動預警服務之外,也可以在出現問題之后快速診斷問題,并可提供遠程支持。
(4)私有云的安全性
除了存在信息安全泄露的遺患之外,還有可能出現病毒及惡意代碼問題,會影響整個私有云平臺及IT基礎架構。本次項目中采用集中式虛擬機部署方式,統一部署防病毒軟件、制定統一的補丁及應用程序分發策略、制定統一的密碼策略和IT安全策略等。
私有云整體架構主要包括服務器虛擬化、資源池設計、服務器群集組設計、私有云平臺管理功能設計、軟硬件選擇等。(如圖1所示)

圖1 私有云整體架構
私有云系統管理平臺部分,微軟Windows Server Hyper-V 及系統管理套件SystemCenter來構建虛擬資源池,并進行全面的私有云系統管理。
一期應用Windows Server Hyper-V實現虛擬化,二期應用SystemCenter 實現高效管理。
在硬件選擇方面主要會涉及以下三部分:
服務器:在架構設計中,會建設3個高可用群集,分別對應私有云系統、管理平臺和應用業務系統。一期只建設應用業務系統群集,Windows群集能夠實現虛擬機的高可用性,一旦群集內的某臺宿主服務器出現故障,可迅速的將虛擬機遷移到群集其他的節點上。考慮到服務器虛擬化對高可用性的要求,建議在該群集中,專門預留一到三個節點作為專門的備機,以提供更高的高可用性。
存儲:考慮到要實現私有云平臺的高可用性和高性能,在存儲類型上建議使用IPSAN。根據對集團現有存儲量統計為2TB,從可擴展性角度考慮,需要存儲容量為10TB并實現RAID10,實際可用存儲容量為5TB。
一期需增加一臺10TB的IPSAN存儲。
私有云資源池由后端構成群集組的宿主服務器構成,形成計算資源的虛擬化池,提供給虛擬化管理平臺,虛擬桌面和虛擬服務器使用。在本方案中,后端虛擬機池由Windows Server 2012 Hyper-V來實現,通過服務器虛擬化技術來支持上述虛擬機。
Hyper-V宿主服務器通過內置在Windows Server 2012上的集群服務來構建一個虛擬資源池,不同于單臺的Hyper-V宿主服務器,Hyper-V宿主服務器群集能夠實現:
可以將多臺宿主服務器的資源進行整合,可以按照宿主服務器資源利用情況合理分配虛擬機;
良好的擴展性,如果原有數量的宿主服務器已經存在性能瓶頸,計算資源已經不能滿足要求,可以非常方便的添加新的宿主服務器到群集組中,從而擴展虛擬機的支持數量;
可有效提高虛擬機的高可用性,一旦群集組中某一臺宿主服務器出現故障或需要進行定期運行維護的時候,運行在該宿主服務器上的虛擬機會平滑遷移到群集內的其它宿主服務器上。
整個遷移過程分為4個階段,第1階段為前期準備,包括將系統進行備份、數據備份等內容;第2階段為停機備份,將現有系統全面停止服務,進行系統虛擬化備份,同時服務器等設備下架、遷移;第3階段為系統恢復階段,將備份系統在新機房虛擬環境下啟動、復原、驗證,設備遷移至新機房重新上架、恢復,加入云環境;第4階段為系統集成測試上線,對所有系統進行集成測試并進入運行環境,業務人員測試。
此階段主要有3部分要點:
(1)在新機房環境中測試部分系統運行,對于一些應用范圍比較小的系統比如IT內部系統,提前遷移,測試環境可用性和整個流程;
(2)系統數據備份要盡量預留多份,可以在新環境中保存兩份,確保數據安全;
(3)遷移方案要進行細化,責任到人,并進行系統推演,明確時間節點,盡量做到周密細致。
在實際遷移過程中,本階段無差異,按照預定計劃完成。
停機備份階段要點如下:
(1)與業務部門充分溝通,保證停機對現有業務沖擊最小,且數據恢復點得到雙方簽字確認;
(2)備份過程要盡量快速,同時開展機房設備搬遷工作,要做到安全有序,防止發生系統電源切斷等意外;
(3)下架過程要盡量選用安全可控工作人員,熟悉電子設備拆卸、搬運流程,保證設備的安全性。
系統恢復階段要點如下:
(1)系統恢復要有優先級,對于重要業務系統如財務、郵件系統要優先恢復并盡快進行系統可用測試,為萬一發生的系統故障處理預留充足時間;
(2)對于系統故障要有一定的預期,公司網站系統由于服務器運行已經10余年,且由于面對外網開發,無法進入虛擬化環境,老化設備搬遷極大可能出現故障,故需與設備廠商提前聯系,確保設備故障后工程師和備品備件快速入場恢復;
(3)系統恢復要嚴謹細致,對于系統網絡等配置要按照操作手冊準確無誤,節省排查系統配置錯誤時間;
(4)對于虛擬化環境的性能要實時監控,系統加入增多,對共享存儲及網絡會產生持續壓力,實時監控系統的處理能力,出現過載情況要及時進行處理,增加相應設備容量。
集成測試要點如下:
(1)集成測試主要考察系統的整體運行狀況,在系統運行穩定的情況下,需要開展系統遷移測試,將一臺服務器關機,測試系統故障發生后漂移能力;
(2)業務人員測試盡量選擇相同時段進行,可同時測試系統的并發處理能力,為后期系統運維及擴容提供相應數據。
整體遷移過程安全、快速,無重大故障發生,比預期7天的系統時間縮短到4天,保證了數據的安全性。
以機房遷移為契機,通過搭建服務器高可用集群,可以將企業現有計算、存儲資源進行整合,充分利用現有硬件資源,減少硬件總成本投入,實現資源快速響應。做到系統遷移的快速、安全、可靠,計算資源服務的快速部署上線,系統動態分配計算資源與存儲,有效利用企業服務器資源,可極大減少物理服務器數量。可實現物理服務器故障后虛擬服務器自動漂移,保障系統持續運行服務不間斷。項目未來將對現有集群進行整合,通過部署私有云管理系統,搭建企業私有云,使哈電集團基礎架構邁向云時代。
[1] 周鐵成. 虛擬化技術在數據中心架構中的應用研究[J]. 現代計算機, 2009.
[2] 林秀. 虛擬化技術在企業數據中心中的應用[J]. 電信快報, 2011.
The Application Research of Virtualization Technology in the Migration of Data Center
WANG Yiqun, WANG Jianxin
(Harbin Electric Corporation, Harbin 150040, China)
The rapid development of cloud computing and virtualization technology drives large enterprises to deploy cloud on the infrastructure. HPEC Jiangbei 2015 data center put into use, the data center migration as an opportunity to fully consider the existing server resources, build the enterprise virtualization platform, virtual reform of the existing system, and in the migration process of direct migration to virtualized enviroment, both to ensure the safe, rapid and stable data transfer. At the same time, the existing infrastructure to upgrade, enhance the intensive data sharing ability, to achieve the quick deployment of service and rapid response, and enhance the stability of the system.
virtualization; data center; migration; infrastructure upgrading
TK730
A
1000-3983(2018)02-0077-04
2017-11-11
王依群(1965-),1988年畢業于西安交通大學工程力學專業,現從事信息化管理工作,高級工程師。
