FusionCloud由各组件提供不同的功能,从整体架构上一部分组件只需全局Global部署一套,一部分组件则需按区域Region部署,支持单Region或多Region部署。Region Type I场景下,典型部署架构如图3-3和表3-4所示。
图3-3 FusionCloud部署架构(Region Type I)![]()
表3-4 FusionCloud部署架构说明(Region Type I)功能分层
|
组件
|
功能描述
|
基础设施
|
服务器
|
- 管理节点
- 基础管理节点(也称作控制节点):必选,用于部署FusionSphere OpenStack、ManageOne、公共组件和基础云服务。
- 扩展管理节点:可选,用于部署除基础云服务之外的高级云服务。
- 网络节点:必选,用于部署vRouter、L3NAT、L3_service和VPN等组件。
- 业务节点(ECS/EVS)
- KVM计算节点(通用):必选,用于生成ECS实例(KVM虚拟机池),数量根据所需ECS实例规模而定。
- KVM计算节点(GPU):可选,用于生成GPU增强型ECS实例(KVM虚拟机池),数量根据所需GPU增强型ECS实例规模而定。
- 计算存储融合节点:可选,用于融合部署FusionStorage作为块存储资源池,业务存储选择FusionStorage时需要。
- 分布式存储节点:可选,用于分离部署FusionStorage作为块存储资源池,业务存储选择FusionStorage时需要。
- BMS
- 裸金属服务器被级联管理节点:可选,用于接入裸金属服务器池,选择BMS时需要。
- 裸金属服务器节点:可选,用于生成裸金属服务器实例(裸金属服务器池),根据所需裸金属服务器实例规模而定,选择BMS时需要。
- 裸金属服务器网关节点:可选,用于裸金属服务器业务流量转发,选择BMS时需要。
- SAP Cloud资源池(计算+存储)
- SAP Cloud计算节点(虚拟化):可选,用于生成SAP HANA云主机实例,数量根据所需SAP HANA云主机实例规模而定。
- SAP Cloud计算节点(裸金属服务器):可选,用于生成大规格SAP HANA云主机实例,数量根据所需大规格SAP HANA云主机实例规模而定。
- 灾备服务
- eBackup Server&Proxy节点(CSBS/VBS),可选,用于部署备份管理软件eBackup Server&Proxy,选择CSBS或VBS时需要。
- 仲裁服务器节点(CSHA),可选,用于部署仲裁服务,选择CSHA时需要。
- OBS
- 对象存储节点(OBS),可选,用于部署FusionStorage Object作为OBS服务端,选择OBS时需要。
- 对象存储LVS节点(OBS),可选,用于OBS流量负载均衡,选择OBS时需要。
- 大数据服务
- Hadoop数据节点(HDS):可选,用于部署FusionInsight HD数据节点,选择HDS时需要。
- LibrA管理节点(ADS):可选,用于部署FusionInsight LibrA管理节点,选择ADS时需要。
- 纳管VMware计算节点,可选,VMware云服务直接调用,不经过FusionSphere OpenStack,选择VMware云服务时需要。
- 纳管Hyper-V计算节点,可选,Hyper-V云服务直接调用,不经过FusionSphere OpenStack,选择Hyper-V云服务时需要。
- 纳管Power云服务计算节点,可选,Power云服务直接调用,不经过FusionSphere OpenStack,选择Power云服务时需要。
|
存储设备
|
- 管理存储(管理节点):可选,作为级联层FusionSphere OpenStack的存储资源池,管理存储选择IP SAN/FC SAN时需要。
- 企业存储(业务节点):可选,作为被级联层FusionSphere OpenStack的存储资源池,业务存储选择IP SAN/FC SAN时需要。
- 全闪存存储(业务节点):可选,作为被级联层FusionSphere OpenStack的存储资源池,业务存储选择IP SAN/FC SAN时需要。
- 文件存储(SFS):可选,选择SFS时需要。
- 备份存储(CSBS/VBS):可选,选择CSBS或VBS时需要。
- 生产存储 (CSHA/VHA):可选,选择CSHA或VHA时需要。
- 双活存储 (CSHA/VHA):可选,选择CSHA或VHA时需要。
- 生产存储 (CSDR):可选,选择CSDR时需要。
- 容灾存储 (CSDR):可选,选择CSDR时需要。
|
网络设备
|
- 核心/汇聚交换机:提供TOR上行汇聚及L2/L3层交换。
- 接入交换机:作为TOR(Top of Rack),接入服务器和存储设备。
- 防火墙:
- 边界防火墙:可选,管理区安全防护、公网访问OBS服务等场景下需要使用。
- EdgeFW:可选,选择EdgeFW时需要。
- VPN防火墙:可选,选择VPN时需要。
|
资源池
|
FusionSphere OpenStack
|
- 级联层FusionSphere OpenStack:用于接入被级联层FusionSphere OpenStack、存储资源池(管理存储)和网络资源池,采用物理服务器方式部署在基础管理节点。
- 被级联层FusionSphere OpenStack:用于接入计算资源池和存储资源池(业务存储),采用虚拟化方式部署在基础管理节点。
- Service OM:提供云服务的运维能力,采用虚拟化方式部署在基础管理节点。
|
计算资源池
|
- KVM虚拟化池:即KVM计算节点接入被级联层FusionSphere OpenStack。
- 裸金属服务器池:可选,即裸金属服务器节点接入被级联层FusionSphere OpenStack,选择BMS时需要。
- SAP Cloud资源池:可选,即SAP Cloud计算节点接入被级联层FusionSphere OpenStack,选择SAP Cloud时需要。
|
存储资源池
|
- FusionStorage块存储池:FusionStorage接入FusionSphere OpenStack作为块存储资源池。
- IP SAN/FC SAN存储池:存储设备接入FusionSphere OpenStack作为存储资源池。
|
网络资源池
|
由网络节点提供网络资源池。
|
大数据池
|
可选,HDS/ADS云服务直接调用,不经过FusionSphere OpenStack,选择HDS/ADS云服务时需要。
|
数据库池
|
可选,RDS/Oracle数据库服务直接调用,不经过FusionSphere OpenStack,选择RDS/Oracle数据库服务时需要。
|
对象存储池
|
可选,FusionStorage Object作为OBS云服务Service端,选择OBS时需要。
|
容灾存储池
|
- 可选,双活存储设备接入FusionSphere OpenStack作为资源池,选择CSHA或VHA时需要。
- 可选,容灾存储设备接入FusionSphere OpenStack作为资源池,选择CSDR时需要。
|
备份存储池
|
可选,备份存储设备接入FusionSphere OpenStack作为备份存储池,选择CSBS或VBS时需要。
|
文件存储池
|
可选,OceanStor 9000作为SFS服务的文件存储,选择SFS服务时需要。
|
资源混合云池
|
可选,公有云接入FusionSphere OpenStack作为资源池,选择资源混合云时需要。
|
两级云资源池
|
可选,对端FusionCloud资源池接入本端,选择两级云时需要。
|
管理混合云资源池
|
可选,公有云资源通过API适配方式接入FusionCloud,选择管理混合云时需要。
|
纳管VMware池
|
可选,VMware云服务直接调用,不经过FusionSphere OpenStack,选择VMware云服务时需要。
|
纳管Hyper-V池
|
可选,Hyper-V云服务直接调用,不经过FusionSphere OpenStack,选择Hyper-V云服务时需要。
|
FusionStage容器池
|
可选,被ServiceStage云服务调用。
|
纳管Power池
|
可选,Power云服务直接调用,不经过FusionSphere OpenStack,选择Power云服务时需要。
|
虚拟化资源池
|
可选,FusionCloud统一管理FusionManager管理的虚拟化资源池,同步FusionManager管理的虚拟化资源池的弹性云服务器、云硬盘等云服务资源,选择虚拟化资源池云服务时需要。
|
管理域
|
ManageOne
|
ManageOne:提供云服务的运营管理和系统的运维管理,包含LogCenter、vAPP、两级云、管理混合云,采用虚拟化方式部署在基础管理节点。
- vAPP:提供弹性云服务器、伸缩组、网络资源的编排、一键式部署以及基于监控指标的应用弹性伸缩功能。vAPP由一个或多个弹性云服务器组成,并通过弹性云服务器网络等互相配合,对外提供某种服务。
- LogCenter:提供日志管理。
- 两级云:当本端FusionCloud私有云资源不足时,可以对接对端私有云并快速从对端资源池借用资源。
- 管理混合云:通过API适配方式接入并管理公有云资源。
|
- eSight
- FusionCare
- G-ray
- FusionNetDoctor
|
采用虚拟化方式部署在基础管理节点。
- eSight:提供服务器、存储设备和网络设备的统一管理。
- FusionCare:面向运维人员的统一巡检及FusionSphere离线日志收集工具。
- G-ray:面向运维人员的分布式调用跟踪系统,当创建租户虚拟机等业务操作失败时,方便运维人员对问题进行定界,快速发现异常所在组件。
- FusionNetDoctor:面向运维人员的、虚拟网络领域的断流Ping包检测工具。当租户虚拟机间的网络不通或存在丢包时,运维人员通过FusionNetDoctor工具的Web页面查询,就能快速定位到故障的具体位置。
|
云服务
|
云服务Console
|
基础云服务Console采用虚拟化方式部署在基础管理节点,其他云服务Console采用虚拟化方式部署在扩展管理节点。
- ECS UI:为ECS、BMS、IMS、AS、EVS、ELB和SAP HANA提供控制台页面。
- VPC Console:为VPC、SG、EIP、VFW、VPN和DC提供控制台页面。
- OBS Console:可选,为OBS提供控制台页面,选择OBS时需要。
- SFS Console:可选,为SFS提供控制台页面,选择SFS时需要。
- SCC Console:可选,为ARS、SIS、SSA、EdgeFW、HSS、DBSS、WAF和WTP提供控制台页面,选择ARS、SIS、SSA、EdgeFW、HSS、DBSS、WAF和WTP时需要。
- CSBS-VBS Console:可选,为CSBS和VBS提供控制台页面,选择CSBS和VBS时需要。
- CSDR Console:可选,为CSDR提供控制台页面,选择CSDR时需要。
- CSHA Console:可选,为CSHA提供控制台页面,选择CSHA时需要。
- VHA Console:可选,为VHA提供控制台页面,选择VHA时需要。
- SMN Console:可选,为SMN提供控制台页面,选择SMN全量版时需要(SMN精简版不需要)。
- ServiceStage Console:可选,为ServiceStage提供控制台页面,选择ServiceStage时需要。
- HDS Console:可选,为HDS提供控制台页面,选择HDS时需要。
- ADS Console:可选,为ADS提供控制台页面,选择ADS时需要。
- Oracle Console:可选,为Oracle数据库服务提供控制台页面,选择Oracle数据库服务时需要。
- RDS Console:可选,为RDS for MySQL/PG/SQL Server提供控制台页面,选择RDS for MySQL/PG/SQL Server时需要。
- HiCloud云服务Console:可选,为VMware云服务、Hyper-V云服务、Power云服务提供控制台页面。
- 虚拟化资源池云服务Console:可选,为FusionCloud管理的FusionManager虚拟化资源提供云服务控制台界面,选择虚拟化资源池云服务时需要。
|
云服务Service
|
基础云服务Service采用虚拟化方式部署在基础管理节点,其他云服务Service采用虚拟化方式部署在扩展管理节点。
- Combined API:为ECS、BMS、IMS、EVS和SAP HANA提供服务端,并调用计算资源池和存储资源池。
- ImageConvert:为IMS提供镜像转换功能。
- AS:可选,作为AS服务端,选择AS时需要。
- VPC:为VPC、SG、EIP、ELB、VFW、VPN和DC提供服务端,并调用网络资源池。
- OceanStor DJ(Manila):可选,为SFS提供服务端,选择SFS时需要。
- ARS:可选,为ARS提供服务端,选择ARS时需要。
- SIS:可选,为SIS提供服务端,选择SIS时需要。
- SSA:可选,为SSA提供服务端,选择SSA时需要。
- EdgeFW:可选,为EdgeFW提供服务端,选择EdgeFW时需要。
- HSS:可选,为HSS提供服务端,选择HSS时需要。
- DBSS:可选,为DBSS提供服务端,选择DBSS时需要。
- WAF:可选,为WAF提供服务端,选择WAF时需要。
- WTP:可选,为WTP提供服务端,选择WTP时需要。
- Karbor:可选,为CSBS和VBS提供服务端,负责备份策略调度和备份副本管理,选择CSBS或VBS时需要。
- eBackup Manager&Workflow节点:可选,用于部署备份管理软件eBackup Manager&Workflow,选择CSBS时需要。
- eReplication:为CSDR、CSHA、VHA提供服务端,选择CSDR、CSHA或VHA时需要。
- SMN:为SMN提供服务端,SMN全量版和SMN精简版二选一。
- ServiceStage:可选,为ServiceStage提供服务端,选择ServiceStage时需要。
- HDS:可选,为HDS提供服务端,选择HDS时需要。
- ADS:可选,为ADS提供服务端,选择ADS时需要。
- RDS:可选,为RDS提供服务端,选择RDS时需要。
- Oracle:可选,为Oracle数据库服务提供服务端,选择Oracle数据库服务时需要。
- HiCloud云服务Service:可选,为VMware云服务、Hyper-V云服务、Power云服务提供服务端。
|
公共组件
|
公共组件采用虚拟化方式部署在基础管理节点。
- LVS(Linux Virtual Server):Linux服务器集群系统,为私有云公共服务提供一级负载均衡。
- Nginx:为云服务Console页面提供反向代理,实现业务和数据在各个Console节点的负载均衡,达到流量分发的目的。云服务的请求会通过LVS下发,转发到Nginx,Nginx把相应云服务的请求转发到云服务Console。
- DMK(Deploy Management Kit):提供统一的部署与安装配置平台,实现所有服务的安装部署与补丁升级功能。
- GaussDB:为各云服务提供公共数据库。
- Euler OS:各云服务所在的管理类虚拟机,采用Euler OS作为操作系统。
- DNS&NTP:DNS为私有云公共服务提供域名解析服务。NTP(Network Time Protocol),为私有云公共服务提供时间同步。
- HAProxy:对云服务提供从Console节点到Service节点的负载均衡。云服务请求由Console下发到HAProxy,HAProxy根据相应的请求转发到对应云服务的Service节点。
- TaskCenter:任务中心,用于查看ECS等服务实例的创建情况。
- SDR(Service Detail Record):计量话单,提供各云服务计量计费的文件输出功能。
- CCS(Cloud Configuration Service):云配置服务,是基于私有云提供接入第三方云资源的云服务,该服务具有提供跨云统一管理和跨云部署的能力。
- API Gateway:API网关,提供API的管理以及API的内外网隔离。用户访问各云服务的API时,不是通过直接调用各云服务的API接口,而是各云服务的API先在API网关上进行注册,通过API网关将云服务API暴露给用户访问。这样可以屏蔽一些非法请求,并防止内部的管理API暴露。
- RTS(Resource Template Service):提供资源编排服务。
- HIS(Hybrid Image Service):可选,混合云镜像服务,主要用于管理混合云镜像,包括混合云镜像转换和跨云镜像同步。
- Arbitration:可选,云平台仲裁服务,选择CSHA时需要。
|