混合云100問「運(yùn)營篇」:跨云協(xié)同,讓業(yè)務(wù)管理更高效
問:如何對(duì)各類公有云資源池進(jìn)行有機(jī)結(jié)合和管理?
答:要對(duì)多云環(huán)境進(jìn)行實(shí)現(xiàn)快速、敏捷、高效、彈性的管理,需要通過統(tǒng)一的云管平臺(tái)來解決。在這方面的路線選擇上,每個(gè)企業(yè)不同,但是主要有以下幾種方式:第一,采用開源Openstack?梢岳瞄_源社區(qū)的優(yōu)勢(shì),獲取知識(shí)較快,落地相對(duì)也較快,但是需要投入比較熟悉Openstack的人員自己研究、測(cè)試、持續(xù)跟蹤、升級(jí),尤其是在沒有外部專家的情況下,升級(jí)、迭代會(huì)比較困難;
第二,自主研發(fā)。自主研發(fā)云平臺(tái)最大的好處是貼近需求,可以把企業(yè)所有的資產(chǎn)管理、IT流程、自動(dòng)化、配置管理等所有集成在一套平臺(tái)上,提供端到端、場(chǎng)景化的IT基礎(chǔ)設(shè)施服務(wù),難點(diǎn)是投入大、開發(fā)周期長,而且必須要持續(xù)開發(fā);
第三,直接使用商業(yè)化產(chǎn)品。采購一款商業(yè)化,包括廠商的閉源產(chǎn)品或者OpenStack商業(yè)化產(chǎn)品,這種方式見效最快,但是不一定完全貼近需求,往往需要二次開發(fā)。
問:在混合云環(huán)境部署業(yè)務(wù),如何實(shí)現(xiàn)高效統(tǒng)一管理?實(shí)現(xiàn)工作負(fù)載優(yōu)化與管理復(fù)雜性之間的平衡?
答:混合云增加了業(yè)務(wù)靈活性的代價(jià),必然是多云和多集群環(huán)境也變得更加復(fù)雜,管理難度不斷提升。如何在統(tǒng)一平臺(tái)下,進(jìn)行統(tǒng)一的管理和運(yùn)維,甚至是智能化和可視化的運(yùn)維,難度變得更大。多樣化的工作負(fù)載帶來了管理復(fù)雜性的挑戰(zhàn),絕大多數(shù)的客戶沒有相應(yīng)的工具和流程來管理和運(yùn)營復(fù)雜的混合云環(huán)境。
在這樣的情況下,企業(yè)勢(shì)必需要一個(gè)統(tǒng)一的管理平臺(tái)和工具,能夠跨平臺(tái)進(jìn)行資源調(diào)度,降低系統(tǒng)性風(fēng)險(xiǎn)并在整個(gè)上云過程中交付更多自動(dòng)化能力。對(duì)此,IBM Cloud Pak for Multicloud Management提供了完整的多云管理解決方案,以基于RedHat Openshift的容器平臺(tái)為依托,其目標(biāo)管理環(huán)境極為廣泛,無論用戶的應(yīng)用運(yùn)行在主流的公有云平臺(tái) (如 IBM Cloud、AWS、微軟Azure、Google Cloud),還是運(yùn)行在企業(yè)的私有云平臺(tái),內(nèi)部系統(tǒng)中,均可通過Cloud Pak進(jìn)行管理。此外,包括邊緣計(jì)算平臺(tái)如 IoT,物聯(lián)網(wǎng)、車聯(lián)網(wǎng),采集端等環(huán)境,也是Cloud Pak的目標(biāo)管理環(huán)境。并且,平臺(tái)之上的各部分管理能力與組件模塊都擁有統(tǒng)一的可視化操作界面,可以為用戶提供統(tǒng)一的、端到端的、可視化的使用體驗(yàn)。
問:基于混合多云架構(gòu),如何更好地實(shí)現(xiàn)數(shù)據(jù)共享、管理和應(yīng)用?
答:在混合云架構(gòu)下,數(shù)據(jù)遍布于各個(gè)不同環(huán)境——不同的公有云之間、公有云與私有云之間、云與本地之間,甚至是各種邊緣端。據(jù)統(tǒng)計(jì), 90% 的數(shù)據(jù)是未經(jīng)分析的、非結(jié)構(gòu)化的,不可信或無法訪問,阻礙了企業(yè)數(shù)字化重塑之旅的進(jìn)程。企業(yè)只有最大化地釋放數(shù)據(jù)的價(jià)值才能規(guī);貙(shí)現(xiàn)人工智能。
對(duì)此,全面集成的數(shù)據(jù)和AI平臺(tái)IBM Cloud Pak for Data,基于IBM Cloud Paks,助力企業(yè)實(shí)現(xiàn)從數(shù)據(jù)的收集、組織到分析和融合整個(gè)過程,幫助企業(yè)實(shí)現(xiàn)數(shù)據(jù)價(jià)值的最大化。該平臺(tái)采用云原生設(shè)計(jì),將覆蓋整個(gè)分析生命周期的市場(chǎng)領(lǐng)先服務(wù)全都統(tǒng)一了起來。Cloud Pak for Data 基于 Red Hat OpenShift 簡化的混合云基礎(chǔ)而構(gòu)建,充分利用了其底層資源和基礎(chǔ)架構(gòu)優(yōu)化及管理。并完全支持 Amazon Web Services (AWS)、Azure、Google Cloud、IBM Cloud® 等多云環(huán)境和私有云部署,幫助客戶降低總體擁有成本并加速創(chuàng)新。
問:混合云和物聯(lián)網(wǎng)、邊緣計(jì)算等技術(shù)如何結(jié)合?
答:從關(guān)聯(lián)性上看,物聯(lián)網(wǎng)和邊緣計(jì)算是企業(yè)云端觸角的延伸。企業(yè)通過混合云可以構(gòu)建多種不同應(yīng)用,從而滿足企業(yè)不同的業(yè)務(wù)需求。物聯(lián)網(wǎng)和邊緣計(jì)算技術(shù)應(yīng)用就是其中的兩種,通過混合云可以更好的將物聯(lián)設(shè)備所收集的數(shù)據(jù)統(tǒng)一進(jìn)行收集、整理、分析。同樣通過混合云也可以將邊緣計(jì)算處理的零散業(yè)務(wù)數(shù)據(jù)盛統(tǒng)一集中分析,從而使企業(yè)的云、邊、端結(jié)合成一個(gè)有機(jī)整體,共同服務(wù)于企業(yè)業(yè)務(wù)發(fā)展和創(chuàng)新。
問:在邊緣端的運(yùn)維如何進(jìn)行? 如何確保邊緣端的應(yīng)用高效運(yùn)行?
答:IBM Edge Application Manager 是一個(gè)智能靈活的平臺(tái),為邊緣計(jì)算提供自主管理。一個(gè)管理員就可以同時(shí)輕松管理包含數(shù)以萬計(jì)端點(diǎn)的應(yīng)用環(huán)境的巨大規(guī)模、紛繁種類和變化速度。該解決方案是一個(gè)具有完整生命周期的邊緣環(huán)境,可幫助您在邊緣創(chuàng)建、部署、運(yùn)行、監(jiān)控、維護(hù)和擴(kuò)展業(yè)務(wù)邏輯和分析應(yīng)用。它可以在任何地方運(yùn)行,并可以管理幾乎任何邊緣端點(diǎn)(包括服務(wù)器、網(wǎng)關(guān)和設(shè)備)上的工作負(fù)載。邊緣端點(diǎn)在容器和 Red Hat® OpenShift® 企業(yè)級(jí) Kubernetes 編排平臺(tái)上運(yùn)行,讓您可以靈活地選擇從任何公共云或私有云擴(kuò)展到任何邊緣服務(wù)器和設(shè)備
問:混合多云環(huán)境的運(yùn)維難度大大提升,有什么好的工具可以用?
答:在解決復(fù)雜性、重復(fù)性問題方面,人工智能被認(rèn)為是輔助人類的一個(gè)重要工具。而針對(duì)混合多云環(huán)境下的運(yùn)維難題,IBM在今年的think大會(huì)上就推出了一款人工智能產(chǎn)品——Watson AIOps。利用AI技術(shù),Watson AIOps可以自動(dòng)化地對(duì)IT異常事件進(jìn)行自我檢測(cè)、診斷和響應(yīng),同時(shí),基于最新版的Red Hat OpenShift構(gòu)建,這還意味著Watson AIOps可以運(yùn)行在任何混合云環(huán)境中,并能與包括Slack 、Box、Workday等在內(nèi)的分布式工作環(huán)境的常用核心技術(shù)協(xié)同工作,從而幫助實(shí)現(xiàn)企業(yè)IT基礎(chǔ)架構(gòu)的自動(dòng)化和彈性能力。
問:對(duì)于業(yè)務(wù)連續(xù)性和快速災(zāi)難恢復(fù),混合云架構(gòu)有何優(yōu)勢(shì)?
答:混合云架構(gòu)意味著企業(yè)可以把不同的業(yè)務(wù)系統(tǒng)部署在不同的IT環(huán)境,也可以在不同IT環(huán)境之間同步和備份相關(guān)的數(shù)據(jù)。相當(dāng)于,把雞蛋放在不同的籃子里。因此,當(dāng)任何一個(gè)環(huán)節(jié)出現(xiàn)問題,就可以快速切換到另一個(gè)環(huán)境,從而保障前端業(yè)務(wù)的安全性和連續(xù)性。特別是在流量高峰期,還可以在多地、多環(huán)境之間進(jìn)行統(tǒng)一、快速的IT資源調(diào)配,既保證業(yè)務(wù)穩(wěn)定性,也能減少資源的浪費(fèi),降低成本。與此同時(shí),針對(duì)一些突發(fā)的狀況,譬如疫情之后集中的數(shù)字化辦公、大規(guī)模的數(shù)字化業(yè)務(wù)開展,基于混合云架構(gòu),也可以幫助企業(yè)非?斓剡M(jìn)行資源擴(kuò)展和業(yè)務(wù)切換。
問:如何更好地編排和簡化混合多云環(huán)境?
答:具有以下功能的敏捷多云集成架構(gòu)對(duì)于成功的 IT 管理至關(guān)重要:
可見性——了解業(yè)務(wù)應(yīng)用組件在何處運(yùn)行非常重要。您必須在相應(yīng)的業(yè) 務(wù)背景下,監(jiān)控不同Kubernetes 環(huán)境中資源(例如,部署、 Pod 和 Helm 發(fā)布)的運(yùn)行狀況,無論它們是處于公有云還 是私有云中。
- 治理——隨著云原生環(huán)境在整個(gè)企業(yè)中迅速蔓延,DevOps 團(tuán)隊(duì)的 任務(wù)是確保根據(jù)企業(yè)的治理和安全策略來管理這些環(huán)境。 一站式儀表板可以為您提供一系列連貫一致的必要配置和 安全策略,用于管理日益增多的云原生組件。
- 自動(dòng)化——無論是云原生應(yīng)用還是傳統(tǒng)應(yīng)用,通過端到端自動(dòng)化高效地 管理和交付服務(wù),同時(shí)支持開發(fā)人員構(gòu)建符合企業(yè)策略的應(yīng) 用,這些都十分關(guān)鍵。與之同樣重要的是,采用靈活、一致的 方法在不同環(huán)境中部署應(yīng)用,包括備份和災(zāi)難恢復(fù)選項(xiàng),此 外還要有能力遷移工作負(fù)載。不僅如此,您還要能夠在任何云端將單個(gè) Kubernetes 集群即服務(wù)進(jìn)行供應(yīng)、配置和交付。
高效的 IT 管理需要在整個(gè)企業(yè)范圍內(nèi)實(shí)現(xiàn)集成,而正確的 多云解決方案則可以為您提供清晰的應(yīng)用視圖、內(nèi)置的合規(guī) 管理支持以及自動(dòng)化所帶來的便捷和智能。
IBM Cloud Pak for MCM 能夠提供多云環(huán)境下的應(yīng)用生命周期管理、云工作負(fù)載保護(hù)與合規(guī)、容器環(huán)境管理、VM 環(huán)境管理、應(yīng)用和基礎(chǔ)架構(gòu)監(jiān)控等服務(wù)功能,對(duì)多云環(huán)境提供可視化的清晰洞察。
問:混合云架構(gòu)下,如何提高數(shù)據(jù)生產(chǎn)力?
答:基于 IBM Storage for Data and AI 基礎(chǔ)架構(gòu),從數(shù)據(jù)的收集、組織到分析和融合整個(gè)過程,實(shí)現(xiàn)面向數(shù)據(jù)和 AI 的存儲(chǔ)化繁為簡并實(shí)現(xiàn) AI 數(shù)據(jù)管道的加速來提高數(shù)據(jù)生產(chǎn)力。在可視化方面,通過簡化數(shù)據(jù)視圖來提高管理效率,并通過先進(jìn)的元數(shù)據(jù)跟蹤平臺(tái),跨結(jié)構(gòu)化存儲(chǔ)和云應(yīng)用等多種手段來提高數(shù)據(jù)生產(chǎn)力。
問:針對(duì)混合云架構(gòu),現(xiàn)有的存儲(chǔ)架構(gòu)是否需要升級(jí)?
答:針對(duì)混合云架構(gòu),存儲(chǔ)架構(gòu)即需要保證穩(wěn)定安全,有需要敏捷靈活。對(duì)此,IBM通過業(yè)界領(lǐng)先的穩(wěn)定安全架構(gòu)包括99.99999% 高可靠,兩地三中心,多中心多活等技術(shù),來為核心業(yè)務(wù)負(fù)載可提高信賴的存儲(chǔ)方案,同時(shí)提供靈活彈性的云化敏捷架構(gòu),來為前沿技術(shù)的業(yè)務(wù)賦能。
問:私有云和公有云的計(jì)費(fèi)模式不同,不利于成本核算,如何實(shí)現(xiàn)成本投入優(yōu)化?
答:混合云允許企業(yè)通過采用具有最佳性價(jià)比的云計(jì)算服務(wù)來控制成本,這對(duì)于不斷攀升的公有云成本,對(duì)企業(yè)而言也是一件好事。但是理想很美好,現(xiàn)實(shí)很殘酷。企業(yè)需要一個(gè)集中的控制臺(tái)實(shí)現(xiàn)云成本的優(yōu)化,包括內(nèi)部私有云的資源池建設(shè)還有公有云的成本支出。
問:混合云安全需要重點(diǎn)考慮哪些問題?
答:混合云是新生事物,要上云一般會(huì)有一些新的安全系統(tǒng)和設(shè)備上線,因此,大概率上說,混合云應(yīng)該能改善企業(yè)的安全狀況,但這并不意味著什么也不做自動(dòng)就獲得了更好的安全性。實(shí)際上,隨著云技術(shù)的成熟,安全性逐漸變成一個(gè)更為復(fù)雜的事項(xiàng)。但安全仍然是一項(xiàng)持續(xù)的挑戰(zhàn),需要在任何組織中進(jìn)行管理。”
要保證混合云的安全也是一個(gè)大話題,很難說應(yīng)該集中在哪里。但常識(shí)依然有效,就是從可見性開始。如果存在安全盲點(diǎn),那就是安全隱患,其他重要的關(guān)注點(diǎn)還包括:建立責(zé)任人制度,建立良好的溝通機(jī)制和定期進(jìn)行安全評(píng)估制度等。
問:混合云安全管理包括哪些方面?
答:混合云的安全管理是一個(gè)比較大的課題,從宏觀方面主要包括安全策略和制度、機(jī)構(gòu)和人員安全管理、安全系統(tǒng)、安全運(yùn)維等。在混合云中,安全也可以作為服務(wù)存在,安全即服務(wù),將一些安全制度、安全策略通過建模、抽閑、歸納最終可以形成一些安全的應(yīng)用系統(tǒng)和安全的組件,提供直接的安全場(chǎng)景服務(wù)或者供其他系統(tǒng)調(diào)用實(shí)現(xiàn)安全管理。在混合云建設(shè)過程中,基礎(chǔ)設(shè)施安全服務(wù)層實(shí)現(xiàn)了終端安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、云安全等多個(gè)安全服務(wù),應(yīng)用安全服務(wù)層實(shí)現(xiàn)了用戶認(rèn)證、客戶認(rèn)證、密碼服務(wù)、數(shù)據(jù)安全、安全監(jiān)控等多個(gè)安全服務(wù),形成企業(yè)級(jí)一體化的策略管理,對(duì)整個(gè)框架進(jìn)行管理,各層服務(wù)進(jìn)行管控,落實(shí)安全策略、安全管控要求,最終實(shí)現(xiàn)企業(yè)級(jí)、統(tǒng)一的、涵蓋多維度的安全管理。
問:混合云中為什么要重視身份管理?
答:混合云意味著應(yīng)用程序可能會(huì)在私有云和公有云之間移動(dòng),這就意味著傳統(tǒng)的基于邊界的安全方法不再適用。隨著邊界的消失或者模糊化,相應(yīng)地,安全的立足點(diǎn)就只能從基于邊界轉(zhuǎn)移到基于身份,對(duì)訪問者身份的管理將變得至關(guān)重要。實(shí)際上,企業(yè)要真正規(guī);渴鸹旌显茣r(shí)把身份管理是改進(jìn)混合云安全的關(guān)鍵策略之一,應(yīng)該使用多因認(rèn)證來確保準(zhǔn)確、精細(xì)地授予訪問者的權(quán)限。同時(shí),之前的諸如最小授權(quán)原則也依然適用。每個(gè)人只能訪問其絕對(duì)需要完成工作所需的數(shù)據(jù)、特權(quán)和環(huán)境。
問:目前人工智能和混合云怎么做結(jié)合?
答:混合云屬于企業(yè)數(shù)字化應(yīng)用的基礎(chǔ)設(shè)備,人工智能是一種應(yīng)用,通過混合云的基礎(chǔ)設(shè)施,可以很好的支撐人工智能應(yīng)用到客戶體驗(yàn)、關(guān)鍵工作流,痛點(diǎn)及潛在價(jià)值中,幫助企業(yè)快速啟動(dòng)創(chuàng)新。目前,隨著人工智能技術(shù)及其應(yīng)用的日益成熟,大多數(shù)的云服務(wù)提供商都會(huì)在云上集成人工智能、機(jī)器學(xué)習(xí)等工具,幫助企業(yè)以更低的門檻去使用AI,實(shí)現(xiàn)IT運(yùn)維、業(yè)務(wù)運(yùn)營等方面的自動(dòng)化、智能化。但隨著企業(yè)IT環(huán)境越來越復(fù)雜,如何實(shí)現(xiàn)人工智能的跨環(huán)境、跨平臺(tái)應(yīng)用也變得越來越重要,這就要求企業(yè)能夠構(gòu)建一個(gè)統(tǒng)一管理的混合云架構(gòu),讓應(yīng)用在這個(gè)混合環(huán)境中“自由流動(dòng)”。
問:混合云安全是否有一些通用的指導(dǎo)性原則?
答:不同的企業(yè)對(duì)于安全的需求不一樣,因此不存在通用的方法,但是還有一些實(shí)踐被證明適合大部分企業(yè)。
第一,根據(jù)安全需求在混合云中合理的分配工作任務(wù);旌显苹A(chǔ)架構(gòu)的兩個(gè)最大吸引力是其靈活性和可擴(kuò)展性,可以把任務(wù)分配到公有云或者私有云上,相應(yīng)地,混合云安全策略也應(yīng)做出調(diào)整,要明確哪種環(huán)境適合哪種數(shù)據(jù),要確保數(shù)據(jù)的安全需求與所選環(huán)境中提供的安全功能很好地匹配。
第二,從基于邊界的防御變?yōu)樯矸莨芾怼;旌显颇:似髽I(yè)安全的邊界,因此安全需要從“邊界”轉(zhuǎn)移到“身份”。
第三,確?梢娦院鸵(guī)定負(fù)責(zé)人。 要確;旌显频陌踩裕芾碚咝枰獙(duì)整個(gè)系統(tǒng)具有完整的可見性,這意味著要部署工具和策略以確保對(duì)混合基礎(chǔ)架構(gòu)具有360度視角。否則,混合云的部署很可能會(huì)帶來安全盲點(diǎn),那就是漏洞或潛在的“云洞”。除了可見性,所有的系統(tǒng)和設(shè)備都應(yīng)該有明確的負(fù)責(zé)人。
第四,文化要做出轉(zhuǎn)變。混合云的安全保證在很大程度上取決于文化轉(zhuǎn)變。如果說從傳統(tǒng)上講,安全是流程中的最后一步(或接近最后一步),那么在混合云時(shí)代,必須把安全作為所有工作的一部分。換而言之,應(yīng)該將安全性盡早地納入工作范疇。
問:混合云架構(gòu),如何實(shí)現(xiàn)存儲(chǔ)架構(gòu)的靈活擴(kuò)展?
答:在混合云架構(gòu)中,數(shù)據(jù)是客戶最關(guān)心的部分,因此,存儲(chǔ)架構(gòu)至關(guān)重要。首先,IBM的混合云存儲(chǔ)既可以支持傳統(tǒng)關(guān)鍵業(yè)務(wù),也可以支持新興業(yè)務(wù),既可以支持集中式存儲(chǔ),又可以支持分布式存儲(chǔ)。對(duì)于數(shù)據(jù)格式,既可以支持結(jié)構(gòu)化數(shù)據(jù),又可以支持非結(jié)構(gòu)化數(shù)據(jù)。IBM的所有混合云存儲(chǔ)設(shè)備,都支持云接口、支持容器的封裝方式,可以讓客戶打通云上和云下的數(shù)據(jù),同時(shí)保證數(shù)據(jù)的安全。在擴(kuò)展性上,可以支持靈活的擴(kuò)展可容災(zāi)需求。同時(shí),在云存儲(chǔ)解決方案中,還支持Worm方式,符合合規(guī)的要求。對(duì)于混合云中冷數(shù)據(jù),IBM可以提供高效低成本的磁帶以及備份、歸檔方案,為用戶降低超過80%的成本。主要的產(chǎn)品有Flash System,SVC,Spectrum Scales, COS, Spectrum Protect.
問:跨多個(gè)云服務(wù)提供商管理技術(shù)資產(chǎn)是一個(gè)巨大的挑戰(zhàn),如何做到成本可控?
答:跨多個(gè)云服務(wù)提供商管理技術(shù)資產(chǎn)是一個(gè)巨大的挑戰(zhàn),這就需要選擇一個(gè)合適的多云管理平臺(tái),IBM的多云管理平臺(tái)提供Consumption,Operation,DevOps和Governance四個(gè)組件:通過Consumption實(shí)現(xiàn)使用自服務(wù),降低運(yùn)營成本;通過Openration組件和AIOps相結(jié)合,優(yōu)化管理模式和提升效率;通過DevOps組件更好地管理開發(fā)模式,優(yōu)化開發(fā)流程與開發(fā)成本;通過Governance可以幫助客戶管理多云環(huán)境的使用成本,基于AI提供使用情況的深度洞察,提供各種云服務(wù)提供商的使用成本優(yōu)化。
問:混合云架構(gòu)下,海量數(shù)據(jù)的存儲(chǔ)管理如何更有效?
答:海量數(shù)據(jù)多為非結(jié)構(gòu)化數(shù)據(jù),呈分布式架構(gòu)存放在云平臺(tái)中。管理、同步、合規(guī)成為難點(diǎn),IBM的存儲(chǔ)系統(tǒng)可以給企業(yè)提供易管理、高效、有彈性、安全的數(shù)據(jù)平臺(tái)。針對(duì)多站點(diǎn)的分布式架構(gòu),IBM COS是針對(duì)對(duì)象存儲(chǔ)的方案,支持海量數(shù)據(jù)跨地域的保存和歸檔。針對(duì)大數(shù)據(jù)、超級(jí)計(jì)算等領(lǐng)域,Spectrum Scale針對(duì)數(shù)據(jù)湖、機(jī)器學(xué)習(xí)、數(shù)據(jù)挖掘,提供多站點(diǎn)多活的數(shù)據(jù)平臺(tái)支持,讓云上云下的數(shù)據(jù)同時(shí)為業(yè)務(wù)服務(wù)。這些方案既可以有純軟件的交付方式,也有軟硬一體的交互方式,讓用戶的管理更加便捷。
問:容器集群會(huì)部署到公有云,私有云、海外等混合環(huán)境,針對(duì)超過10個(gè)以上集群管理,有什么好的解決方案嗎?
答:首先,企業(yè)級(jí)的多云環(huán)境的PaaS平臺(tái)搭建(公有云,私有云),最好是使用統(tǒng)一PaaS平臺(tái),從技術(shù)、管理、安全保持一致性。例如,OpenShift的企業(yè)級(jí)容器PaaS平臺(tái)就很適合。
其次,中小規(guī)模的業(yè)務(wù)部署,建議可以把國內(nèi)的公有云、私有云搭建成多Region,多Zone的集群架構(gòu),在統(tǒng)一的集群下做統(tǒng)一的管理(單集群的Pod上限數(shù)為15萬)。海外環(huán)境建議另設(shè)成獨(dú)立的集群。
此外,大規(guī)模的業(yè)務(wù)部署,建議可以部署多集群OpenShift平臺(tái)。
不同屬性特質(zhì)的容器應(yīng)用可以部署到不同的云化容器集群中。不管是部署在公有云的集群,還是私有云的集群,還是其他地域的集群,使用同一套技術(shù)棧標(biāo)準(zhǔn)的產(chǎn)品和服務(wù)會(huì)是一個(gè)很不錯(cuò)的選擇,比如:Redhat Openshift Container Platform PaaS平臺(tái)產(chǎn)品。在單集群中可以從region, az的角度進(jìn)行machine, node節(jié)點(diǎn)的規(guī)劃建設(shè)設(shè)計(jì),在多集群的環(huán)境中可以采用多云管理平臺(tái),比如:Cloud Paks for Multicloud Management 產(chǎn)品 或 原生的Multi Cluster Federation進(jìn)行多集群管理。
問:在不同的云環(huán)境如何運(yùn)行以及實(shí)現(xiàn)API接口的調(diào)用?
答:首先,企業(yè)級(jí)的多云環(huán)境的PaaS平臺(tái)搭建(公有云,私有云),最好是使用統(tǒng)一PaaS平臺(tái),從技術(shù)、管理、安全保持一致性。例如,OpenShift的企業(yè)級(jí)容器PaaS平臺(tái)就很適合。
其次,中小規(guī)模的業(yè)務(wù)部署,建議可以把國內(nèi)的公有云、私有云搭建成多Region,多Zone的集群架構(gòu),在統(tǒng)一的集群下做統(tǒng)一的管理(單集群的Pod上限數(shù)為15萬)。海外環(huán)境建議另設(shè)成獨(dú)立的集群。
此外,大規(guī)模的業(yè)務(wù)部署,建議可以部署多集群OpenShift平臺(tái)。
不同屬性特質(zhì)的容器應(yīng)用可以部署到不同的云化容器集群中。不管是部署在公有云的集群,還是私有云的集群,還是其他地域的集群,使用同一套技術(shù)棧標(biāo)準(zhǔn)的產(chǎn)品和服務(wù)會(huì)是一個(gè)很不錯(cuò)的選擇,比如:Redhat Openshift Container Platform PaaS平臺(tái)產(chǎn)品。在單集群中可以從region, az的角度進(jìn)行machine, node節(jié)點(diǎn)的規(guī)劃建設(shè)設(shè)計(jì),在多集群的環(huán)境中可以采用多云管理平臺(tái),比如:Cloud Paks for Multicloud Management 產(chǎn)品 或 原生的Multi Cluster Federation進(jìn)行多集群管理。
問:在混合多云環(huán)境下,運(yùn)營管理面臨巨大挑戰(zhàn),企業(yè)如何實(shí)現(xiàn)管理化繁為簡,運(yùn)營成本持續(xù)優(yōu)化?
答:IBM以即需即供的云模式幫助企業(yè)實(shí)現(xiàn)混合云的一體化運(yùn)營,使得承載企業(yè)核心業(yè)務(wù)的私有云能夠和公有云一樣,具備資源彈性、動(dòng)態(tài)優(yōu)化和成本節(jié)約等特性,通過運(yùn)營驅(qū)動(dòng)云價(jià)值的持續(xù)實(shí)現(xiàn)。
通過AIOps、Ansible自動(dòng)化、數(shù)字員工等認(rèn)知和自動(dòng)化技術(shù),實(shí)現(xiàn)平臺(tái)的智能自動(dòng)化管理與預(yù)測(cè)性維護(hù),提高平臺(tái)和應(yīng)用穩(wěn)定性,降低人力投入和成本。
此外,IBM還特別關(guān)注數(shù)字化轉(zhuǎn)型過程中企業(yè)IT組織成長,為企業(yè)提供BOT(Build-Operate-Transfer)或者外包(Outsourcing)模式的全方位伴隨式服務(wù)。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請(qǐng)掃描下方二維碼
