国产化虚拟IT解决方案概述(未完待续)

2023-09-25 13 0

一、国产化改造背景

  “十四五”规划中明确指出到2025年行政办公及电子政务系统要全部完成国产化替代。2022年9月底相关主管部门下发指导文件,要求国央企落实信息化系统的信创国产化改造,要求央企、国企、地方国企全面落实信创国产化,政策中明确部署了国央企信创国产化的具体要求和推进时间表,政策要求到2027年央企国企100%完成信创替代,替换范围涵盖芯片、基础软件、操作系统、中间件等领域。在这种国产化大背景下,国内IT企业寻求传统的国外虚拟化替换的步伐开始持续加速,寻求一种新的 IT 基础设施架构转型来应对业务迭代创新的需求。

在这里插入图片描述
  
  说到虚拟化,我们就不得不无法忽视VMware,比如我之前的虚拟化平台就采用VMware的解决方案实现,后来才了解到,目前已逐步采用H3C的CAS和中兴逐步替代,尤其,22 年 3 月,出现“VMware 宣布暂停在俄罗斯和白俄罗斯的所有业务运营活动“这个事件,这意味着未来会极大可能出现因外部因素对技术业务产生限制性影响,可能会对数字经济时代的用户带来不可忽略的风险和损失;因此,我们必须转型,参与到国家信创专型的浪潮中来,很多 VMware 中国用户都已经行动,开始寻找可以替代的产品,要求既能纳管之前的 VMware 架构,又要在一定时间期限内实现全面的国产化替代,性能还要跟 VMware 不相上下。因此注意的是,在这个改造中,企业制定虚拟化平台平滑更新的方案和策略将变得尤为重要,基于此我们来看下相关产品及技术方案实现,也供日后国产化改造项目中参考借鉴。

二、虚拟化国产化需求

  
在这里插入图片描述

2.1、需求分析

结合相关行业实践,国产虚拟化替代改造需要重点关注以下几个核心需求:

一、有效支撑业务的运行

确保虚拟化平台能够有效支撑业务的运行对于企业来说非常重要。选择国产虚拟化平台时,需要通过 PoC 测试确保新建平台能够满足需求,并最好有实际客户生产案例作为佐证。如果选择的替换方案在性能、可靠性、安全性和支持力度方面不能达到"生产级"标准,那么替换带来的风险可能会超过收益,得不偿失。

二、满足信创合规要求

选择替代虚拟化的产品和方案需要评估是否能够满足自主可控的要求。此外,由于信创虚拟化平台建设要求对信创硬件、操作系统和软件进行兼容适配,厂商是否具备产品自主知识产权以及与信创生态适配是否完善也是关键因素之一。

三、制定可行性的过渡方案

企业的各类业务系统很多都运行在虚拟化平台上,业务系统的连续性对企业的正常生产运营至关重要。因此,在评估新建国产虚拟化平台时,需要考虑其是否提供完善的虚拟机和数据迁移工具或方案,以降低迁移对业务的影响。同时,如果现有的虚拟化平台或硬件设备还没有达到折旧报废年限,可以考虑通过利用旧设备或进行统一管理来保护现有的投资。

四、满足企业未来发展

随着企业数字化转型升级以及云计算、云原生、大数据等新兴技术的广泛应用,对基础设施平台提出了更高的要求。因此,在选择新建/改建国产虚拟化平台时,需要考虑其可扩展性,能够快速扩展其 IT 环境,以满足业务的快速增长和变化需求。或者新平台是否具备可持续迭代升级的能力,以确保能够满足企业未来多年的发展需求。

五、改造成本及成本效益

在制定替代方案时,企业 IT 管理人员需要充分考虑改造成本及成本效益,以确保新方案既满足业务需求,又控制成本,提高企业竞争力。改造成本预估不仅包括硬件设备、软件、迁移等成本,还需要考虑人员培训、后期运维等人员成本投入。这些方面的投入可能比实施方案的硬件成本大得多,都需要加入成本预算范围。同时,新方案需要能够提供更具有竞争力的综合成本效益,推动企业实现在成本控制方面的有效管理,并提高业务价值。

另在实际应用过程中,企业 IT 管理人员还需要结合不同的业务情况,对应匹配需求细化分析。

2.2、需求评估

充分评估项目建设的规模和对业务的影响,在进行国产化替代改造过程中,企业需要从集群整体数据、集群架构及承载的业务情况进行现状分析。常见的莫过于对标主流虚拟化产品VMware vsphere,它作为全球领先的虚拟化技术提供商,其在中国市场占据着重要的地位。据市场调研机构统计,在中国的服务器虚拟化市场中,VMware 从曾经的 73.5% 的市场份额下滑到 2021 年的 25.6%,但依然占据第一,并且经过多年沉淀,在中国拥有大量的存量客户。

1)确认建设基础承载需求:

首先,我们要收集并分析现有集群数据来评估集群的整体情况,主要涉及以下方面数据:

部署规模:收集现有集群的物理服务器数量、虚拟机数量、存储容量等j基础架构层信息。

利用率分析:评估集群的资源利用率,包括 CPU、内存和存储等资源的使用情况。

性能数据:收集集群的性能数据,例如虚拟机的响应时间、网络带宽利用率等。

通过对以上这些数据进行仔细分析,可以全面了解现有 VMware vSphere 集群规模和资源使用情况,并基于此制定国产化替代建设方案的基本承载要求

2) 基础设施架构分析

对现有 VMware vSphere 集群的架构进行分析。企业的 IT 基础设施架构中,计算、存储和网络是最核心也是最紧密相关的三大组件。当企业计划替换虚拟化平台时,需要同时考虑计算虚拟化存储虚拟化网络虚拟化的解决方案,来确定是否需要更换或升级底层硬件产品也是选择替换方案的关键要素。

根据调研,过去中国企业客户中大部分采用的是 VMware vSphere + FC/IP SAN 集中式存储+NSX软件定义网络的架构。在替换 VMware 的过程中,我们需要评估 FC/IP SAN 存储系统是否为国外品牌,是否需要在本次改造中替换为符合信创要求的国内自主研发产品。如果现有存储为国产品牌,并且希望保留现有存储,选择方案时需要考虑新的虚拟化平台与现有存储的兼容性问题。我们在实现虚拟化层替换的同时,要兼顾存储的替换,并最终实现整体架构的云化升级。

另外,部分客户采用了 VMware vSphere + vSAN 分布式存储的架构。考虑到 vSAN 不符合国产化的趋势,并且与 vSphere 的耦合性较强,建议整体替换为成熟的国产超融合平台,且需具备支撑重要生产业务的能力。

3)业务承载分析

了解现有 VMware 平台所承载的业务,对 vSphere 集群上承载不同业务对虚拟化平台的需求进行分析。可考虑以下几个方面:

资源占用情况: 分析不同业务对 VMware 平台资源的占用情况,包括 CPU、内存、存储等资源,了解各业务所需资源的最大/最小数量和性能要求。

业务连续性要求: 分析不同业务对业务连续性和可用性的要求,例如 CRM、ERP、数据库,AD等核心系统对系统中断的容忍度较低,评估国产化替代方案需要考虑是否能够提供高可用性、灾备恢复等功能,以满足业务连续性的需求。

升级改造风险: 评估国产化替代方案引入的升级改造对业务运行的风险。考虑到业务的稳定性和关键性,评估替代方案是否能够实现平滑的迁移和升级,以最小化对业务的影响。

4)补充:另外,有相关机构提出生产级 VMware 虚拟化替代改造的概念,即 VMware 的替换方案不能仅仅停留在能支持虚拟桌面、开发测试等一般业务上,还需具备能运行在生产环境、承载生产业务的能力;

2.3、国产虚拟化技术选择

  
在这里插入图片描述
  

方案一:国产虚拟化平行替代

目前,比较成熟且应用广泛的虚拟化技术中存在多种选择,如 VMware vSphere、HyperV、KVM、Xen、Citrix Hypervisor 等。无缝平行替代方案主要关注计算层虚拟化,VMware 提供 ESXi 管理程序和 vSphere 虚拟化平台,属于第一类管理程序。而 KVM 使用 Linux 内核,并赋予内核虚拟机管理程序的虚拟化和管理能力,其行为类似于第一类虚拟机管理程序。根据 SPECvirt_sc2013 基准测试,KVM 能以接近本机速度运行应用程序,比其他虚拟机管理程序更快。因此,采用 KVM 作为底层虚拟化引擎已成为一种趋势

国内众多 IT 厂商提供的虚拟化软件大多都是基于 KVM 进行二次开发,用以替换 vSphere,并完全兼容现有的集中式 SAN 存储。这种方案的最大优势在于保留了集中式存储,使得渐进式替换非国产存储产品成为可能,同时最大限度减少了技术改造中的数据迁移工作量,使IT运维人员能够更快地适应改造后的系统。

在这里插入图片描述

方案二、超融合 HCI 替代

采用超融合架构来全面替换传统的虚拟化+存储的 IT 架构,即采用相关的国产超融合产品,对当前新资源池和原有vsphere资源池统一纳管,贯通新旧架构数据和资源共享,逐步实现国产替代,这样更简单、更灵活。在传统 IT 架构下存在诸多问题,例如计算和存储分散维护、业务故障恢复时间长、烟囱式发展、扩容困难、I/O 瓶颈导致延迟和 CPU 低效利用、以磁盘为中心的计算造成巨大的计算瓶颈等。

采用超融合架构不仅可以实现国外虚拟化平台的替换,还能实现从传统的三层 IT 架构两层超融合架构的转型,简化了虚拟化和存储的层次结构,提高了可靠性、I/O 性能和扩展性,并使运维工作更加简单,采购成本更低。

目前,国内的超融合产品都实现了软硬件解耦,不会强制绑定硬件推广,并且普遍快速适配了标准的信创服务器,支持在国产芯片上部署集群。同时,针对上层操作系统、中间件、数据库等国产软件进行了兼容性测试和互认证,保证在信创趋势下,业务系统能够稳定运行。

方案三、全面升级为全栈信创云

随着企业业务的快速发展,尤其公有云的大力发展和普遍应用,带来数据呈爆炸式增长,企业对数据存储、调用、分析和挖掘等需求也随之增加。传统 IT 架构中计算与存储分离会导致存储网络成为整个系统的性能瓶颈,并且难以横向扩展,限制了企业业务的发展。因此,用户也可以选择直接将现有的传统虚拟化环境全面升级改造为全栈信创云。

  信创私有云平台通常兼容不同的 CPU 架构,统一管理界面同时提供 x86 和 ARM 两种架构芯片的支持,可以利用旧硬件设备。整个平台包括计算虚拟化、分布式存储、对象存储、SDN、基于应用中心的 PaaS 服务,同时能够满足自服务、计量计费、权限管理等全栈 IT 能力,有利于资源管理和回收,推动相关流程的标准化,减轻运营和运维压力。

三、H3C 产品

3.1 华三(H3C) CAS虚拟化

四、中兴产品

五、附录

5.1 、资料参考

1)生产级 VMware 虚拟化方案替换路线与评估

2)如何实现 VMware 虚拟化整体方案的国产化替代和分布式云化转型

3)基于 VMware vSphere 的超融合平台怎么选?

4)技术路线、厂商评估、技术分析与对比

代码编程
赞赏

相关文章

idea中使用git查修改了哪些代码文件
idea的插件:Free Mybatis plugin
SQLServer使用
请不要尝试简化这些代码!保持航天飞机风格
An enum switch case label must be the unqualified name of an enumeration constant
An incompatible version [1.1.32] of the APR based Apache Tomcat Native library is installed