中国移动山西省政企云平台项目
中国移动、IDC、政企云、OpenStack、T2Cloud 1项目背景 中国移动通信集团山西省移动通信有限公司,于年9月1日成立,年7月在香港和纽约成功上市,成为中国移动(香港)有限公司的全资子公司,注册资本28亿元人民币,资产规模超过亿元。省公司机关设19个职能部和2个中心,包括综合部、发展战略部、法律事务部、计划部、工程建设部、财务部、人力资源部、市场经营部、数据产品部、集团客户部、客户服务部、网络部、业务支撑系统部、管理信息系统部、物资管理部、内审部、党群工作部、纪检监察室、工会和呼叫中心、网络运维管理中心、员工总数达到人。 政企云建设于年,经过多年的平台开发与搭建,可提供面向大型政企客户的移动无线接入能力弹性分配、传统信息化向移动信息化快速迁移能力等云服务。该平台建成以来,已与钢铁、国资委、煤炭、环保等政企单位达成合作,目前现有政企云平台上运行着+个业务应用,包括智慧林业,某州药监局,某武装部,智慧校园,某市公积金,司法矫正等政企业务。 2客户痛点 早期搭建的云平台总共部署了2套商业云平台,基本功能欠缺,不具备动态迁移、虚机冗余、业务监控等功能,并且升级困难,改造难度大;此外,两套平台缺乏统一资源调度和业务管理功能,违背云平台高可靠性、弹性扩展的特点。 原有云平台基础架构为刀片服务器+传统集中式存储+传统服务器虚拟化软件,原有架构严重缺乏扩展性,无法弹性响应业务的变化。 原有云平台存储资源紧缺,硬件资源超分配严重。云平台现有存储空间已处于饱和,无法满足后续的业务的增长需求;CPU和内存资源超分配严重且利用率低下,但缺乏高效的资源调度和共享机制。 原有传统存储设备老旧、问题频出,存在用户数据丢失的安全隐患。 整个云平台缺乏冗余机制,不具备物理机、虚拟机和存储设备的冗余灾备功能,单台设备的宕机将影响整个云平台缺乏接入告警系统和监控系统的能力。为解决上述问题并满足日益增长的政企业务需求,推动云平台向规模化、集中化、标准化方向发展,充分发挥云平台高可靠性、弹性扩展和快速部署等方面优势和价值,需要对现有政企云平台进行扩容整改建设。 3解决方案 T2CloudOS2.0是云途腾精心打造的企业专享云平台产品,它基于开源OpenStack技术,结合云途腾自主研发的虚拟化和云计算软件。它包括企业私有云所需的核心组件,如虚拟化、云管理、分布式存储、SDN控制器及智能运维(MagicStack)云安全防护平台(T2CloudSecurity),它既可部署于客户自己的数据中心,也可部署于客户指定的第三方数据中心作为托管私有云模式交付。它解决了OpenStack大规模安装部署的问题以及大规模云计算使用场景下的稳定性、异构硬件的兼容性、运维复杂及安全防护等问题。 搭建T2CloudOS2.0云平台,对现有政企云平台进行计算和存储能力的扩容以及通过T2Cloud云BOSS运营平台对IT资源进行统一编排,交付及管理。 基于标准x86服务器,部署T2Cloud分布式存储系统(T2CloudSDS2.0),为上层业务提供基于块的存储资源;存储资源池采用部分SSD全闪存池和SSD+SAS的混合池模式,提供高性能且稳定的存储能力。 按业务和安全策略划分全隔离的私有网络(VPC),不同业务的云主机及应用部署在单独的VPC下;私有网络之间完全隔离,跨过私有网络的监听或攻击行为都会被屏蔽。 部署软件与硬件结合的SDN+Overlay解决方案采用vxlan大二层网络技术,云主机实现全网跨L3网络通信,利用网络高可用机制,实现云主机迁移时,网络与安全策略智能化自动跟随。 云平台提供云服务目录,提供云主机、云硬盘、云防火墙、云负载均衡、云网络、镜像模板等服务。 T2Cloud云BOSS平台,实现资源计费、监控告警,、工单等运维及运营功能。对原有旧云平台上的业务进行迁移,执行P2V、V2V。 图1:T2Cloud部署架构 图2:T2Cloud云平台架构 4方案亮点 多数据中心资源池统一部署和管理(Multi-Region)? 对KVM,VMware及裸机计算(Bare-Metal)的混合计算资源池的统一纳管。 云主机支持自动弹性伸缩(Auto-Scaling)、云主机资源随业务负载的变化弹性扩展或(Scale-Out)收缩(Scale-In),全程无需人工干预,用户可自定义弹性规则。 T2Cloud软件定义存储+全闪存SSD,比用户原有集中式存储IO性能提升3倍。 虚拟网络采用全软件方式,使用传统交换机搭建SDN网络,而不依赖SDN交换机等硬件产品。 虚拟防火墙提供全面基于状态检测细粒度的访问控制功能,可以实现针对虚拟机之间的区域逻辑隔离,支持三至七层网络应用协议的全文解析及精确识别。 5客户收益 业务快速部署,上线周期从月/周缩短到分钟/秒级别,加速业务创新。 服务器资源充分利用,对资源全局监控,对闲置资源快速回收,提升IT资源使用效率。 No-SAN架构,使用软件定义的分布式存储架构,使存储的扩展能力达到PB级,利用性价比高的PC服务器大幅节省了存储成本。 支持数据中心东西向流量的防护,虚拟机迁移防火墙的防护不间断。 基于开放技术的云服务平台,使用户摆脱厂商锁定,增加IT未来的扩展能力。 更多案例精选1.上海交大JCloud教育云平台项目 2.海关总署大数据云平台项目 3.北京电视台OpenStack项目 4.浙江电信"核心业务系统云"建设项目 5.张家港区域医疗云平台项目 6.中国联通IDC监管一体化平台项目 7.丽江古城智慧景区项目 8.医院云计算项目 9.南开大学双活数据中心安全防护项目 10.上海地铁ACC清分系统改造项目 11.武汉大学私有云项目 12.医院项目 13.海尔集团移动安全管理项目 14.医院医疗物联网项目 15.北京市计算中心公有云平台项目 16.青海省环保厅环保云项目 17.中国银行江苏分行数据库审计项目 18.兴业银行重庆分行文档云项目 19.浦东电子政务云项目 20.太平洋保险DCOS平台建设项目 赞赏 |
转载请注明地址:http://www.shanxishengzx.com/sxyw/6936.html
- 上一篇文章: 安全平台教育大全
- 下一篇文章: 没有了