欢迎来到天天文库
浏览记录
ID:34250197
大小:2.78 MB
页数:42页
时间:2019-03-04
《云架构-修改教学ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、云构架主要内容概述基础设施层平台层应用层小结云构架层次公有云(通过Internet提供公共服务)混合云(通过Internet和Intranet提供公共和私有服务)私有云(通过Intranet提供私有服务)应用层软件及服务(SaaS)平台层平台即服务(PaaS)基础设施层基础设施即服务(Iaas)云构架层次基础设施层:是经过虚拟化后的硬件资源和相关管理功能的集合平台层:介于基础设施层和应用层之间,是具有通用性和复用性的软件资源的集合,为云应用提供开发、运行、管理和监控的环境应用层:是云上应用软件的集合,这些应用构建在基础设施层提
2、供的资源和平台层提供的环境之上,通过网络交付给用户云架构的服务层次云架构服务层次基础设施即服务平台即服务软件即服务云架构的服务层次基础设施即服务提供虚拟化的计算资源、存储资源、网络资源用户可直接在基础设施即服务层上构建平台和应用AmazonEC2AmazonS3云架构的服务层次平台即服务提供丰富的“云中间件”资源,包括应用容器、数据库和消息处理中间件等面向开发人员,使软件开发人员充分利用开放的资源来开发定制化的应用平台及服务提供的高级编程接口简单易用应用的开发及运行基于同平台无需考虑应用的服务容量、可伸缩性平台提供应用的监控和
3、计费功能GoogleAppEngine云架构的服务层次软件即服务软件或应用通过租用的形式提供给用户使用无需本地副本,无需维护软件以服务的方式通过网络交付用户,简单易用多租户,每个用户都感觉独自占有服务按需付费开发者便于进行软件的部署和升级Salesforce.comGoogleGmail、Docs基础设施层的基本功能资源抽象资源监控负载管理数据管理资源部署安全管理计费管理基础设施层的基本功能资源抽象:屏蔽硬件产品的差异为每种硬件资源提供统一的管理逻辑和接口基础设施层实现逻辑不同,同一类型资源的虚拟化方法存在差异例:存储虚拟化(
4、GFS、Hadoop、VMFS)基础设施层资源抽象受业务逻辑和基础设施服务层接口的影响,具有不同层次(虚拟机、集群、虚拟数据中心、云)基础设施层的基本功能资源监控保证基础设施层高效率工作的关键任务负载管理的前提条件不同类型资源监控方法不同(CPU,内存和存储、网络)需要根据资源的抽象模型建立资源监控模型,描述资源监控的内容及属性资源监控具有不同的粒度和抽象层次例:AmazonCloudWatch基础设施层的基本功能负载管理大规模资源集群环境中,任何时刻所有节点的负载都是不均衡的负载较低时:提供自动化的负载平衡机制合并负载,提高
5、资源利用率,关闭负载整合后闲置的资源节点负载差异较大时:提供自动化的负载平衡机制进行负载转移基础设施层的基本功能数据管理多种数据类型:结构化、非结构化数据、关系型数据库数据数据完整性数据可靠性数据可管理性基础设施层的基本功能资源部署通过自动化部署流程将资源交付给上层应用,使基础设施服务可用初始化过程资源部署运行过程动态部署实现基础设施层的动态可伸缩性实现故障恢复和硬件维护不同于传统数据中心的部署,云平台资源部署主要涉及虚拟器件的部署和配置基础设施层的基本功能安全管理保证基础设施资源被合法访问和使用提供安全审查机制保证对云数据的
6、操作经过授权并且可追踪如何在云计算环境中控制代码行为、识别恶意代码、病毒代码如何通过安全策略阻止云的管理人员泄露数据计费管理:按量计费基础设施层示例虚拟化集成管理器基础设施层服务服务流程规划部署运行基础设施层示例虚拟化集成管理器数据管理资源监控负载管理资源部署安全管理利用虚拟化平台的接口,管理虚拟硬件资源基础设施层示例规划硬件资源虚拟化配置安全管理模块虚拟镜像文件管理部署自动部署资源通过系统管理实现系统部署和卸载运行资源监控、负载管理、安全管理运行状态监控、账户计费基础设施层服务流程规划对资源进行虚拟化的抽象表示通过虚拟化平台
7、接口,获取资源信息,操作虚拟机允许用户通过用户端程序从远程获取资源业务数据管理虚拟镜像文件管理:获取镜像、上传镜像基础设施层示例部署:虚拟机或虚拟解决方案的部署通过虚拟化平台的管理接口,为虚拟机分配资源通过虚拟机内部Agent激活虚拟机内部的软件通过虚拟机内部Agent激活虚拟机内部的服务基础设施层示例运行资源监控黑盒管理:与虚拟服务器通信,获得虚拟机的资源监控信息整合虚拟机的资源监控信息,获得虚拟解决方案的资源监控信息白盒管理:管理虚拟机内部软件栈基础设施层示例运行负载管理黑盒管理:根据接收到的资源监控信息,通过资源调整和资
8、源整合进行负载管理虚拟机所在物理服务器可用资源充足虚拟机所在物理服务器可用资源不足白盒管理:分析代理发出的监控信息,发送动作指令给代理,代理返回结果基础设施层示例运行安全管理通过防火墙控制对虚拟化平台的管理域的访问虚拟化集成管理器的安全管理虚拟机上代理的安全管理虚拟机内软件的
此文档下载收益归作者所有