這個(gè)問(wèn)題后面我們會(huì)分成好幾篇來(lái)談,但首先要回到一個(gè)根本的問(wèn)題:
企業(yè)目前的網(wǎng)絡(luò)建置與管理機(jī)制是否能夠符合云時(shí)代的業(yè)務(wù)要求,或講得更直接,各位服務(wù)的企業(yè),是否需要一個(gè)像是 Google / Amazon / Facebook / eBay 等等這些新興大型云企業(yè)般的數(shù)據(jù)中心?
做下面的冗長(zhǎng)說(shuō)明前,用這個(gè)例子來(lái)做硬件定義數(shù)據(jù)中心以及軟件定義數(shù)據(jù)中心的模擬。想象你在開車需要 GPS 來(lái)進(jìn)行導(dǎo)航。
以前的做法是什么?
你去信息商場(chǎng)找商家,詢問(wèn)產(chǎn)品規(guī)格,比較價(jià)格,買了一臺(tái) GPS 回來(lái),安裝到車上,進(jìn)行必要的系統(tǒng)更新。終于,GPS 可以用了。用了一陣子后 GPS 要更新?厲害的拆下來(lái)自己更新,不厲害的回到保養(yǎng)廠去更新地圖…
現(xiàn)在的做法?
在你的手機(jī)上 App Store 找一下 GPS 軟件。下載、安裝,三分鐘后你的 GPS 可以用了。要更新?軟件定期自動(dòng)幫你下載更新了…
這就是傳統(tǒng)硬件數(shù)據(jù)中心與軟件定義數(shù)據(jù)中心的類比。
傳統(tǒng)硬件定義的 IT 架構(gòu)環(huán)境內(nèi)(買硬件 GPS),信息業(yè)務(wù)的建置流程大概是這樣的:由于業(yè)務(wù)或運(yùn)營(yíng)需求,企業(yè)投資建立新的信息系統(tǒng),并依據(jù)功能需求去訂制或購(gòu)買所需的應(yīng)用軟件。同時(shí)基于要支持業(yè)務(wù)的效能與可靠性需求,進(jìn)而規(guī)劃底層所需的硬件設(shè)備。
IT 單位將開始進(jìn)行下列步驟:
- 設(shè)備功能探尋:由設(shè)備原廠或系統(tǒng)整合商取得硬件功能的說(shuō)明與比較
- 訂定需求硬件規(guī)格與清單、確認(rèn)預(yù)算
- 進(jìn)行采購(gòu)流程、設(shè)備到貨
- 設(shè)備安裝與配置、功能測(cè)試、搭配軟件進(jìn)行系統(tǒng)功能聯(lián)測(cè)
上面的流程,走得快的話三個(gè)月到半年或許可以結(jié)束,做到一兩年才結(jié)束也是家常便飯。如果是就傳統(tǒng)的 IT 變動(dòng)速度,數(shù)個(gè)月到數(shù)年才有大型系統(tǒng)上線,這樣的流程與運(yùn)作是完全可以接受的。但在新的云產(chǎn)業(yè)內(nèi),極有可能游戲公司每個(gè)星期都有新的游戲上線、Internet 云企業(yè)每隔幾天都有新的服務(wù)開始提供或進(jìn)行測(cè)試、公有云平臺(tái)每天都有數(shù)十到數(shù)百的新租戶申請(qǐng)。傳統(tǒng)的信息系統(tǒng)構(gòu)建流程要如何能夠滿足這樣的改變速度?
于軟件定義的數(shù)據(jù)中心內(nèi)(手機(jī)上的 GPS),底層硬件資源池的采購(gòu)與擴(kuò)充與上級(jí)部門系統(tǒng)或租戶是分離的。首先企業(yè)建立底層的硬件資源池,包括所需的 x86 服務(wù)器、介接的高速網(wǎng)絡(luò)交換器、內(nèi)接或外接儲(chǔ)存等;另外藉由虛擬化技術(shù)以及云端的維運(yùn)與自動(dòng)化部署機(jī)制,企業(yè)所需的業(yè)務(wù)系統(tǒng)需求能夠在虛擬層動(dòng)態(tài)、快速、自由的建立。以下圖為例:

在這樣的架構(gòu)內(nèi),底層硬件資源池的特征是:
- 企業(yè)預(yù)先建立底層的硬件資源池,提供后續(xù)各業(yè)務(wù)所需的 CPU / Memory / Network Bandwidth / Storage 資源。硬件架構(gòu)與配置于第一次建立后就無(wú)須再變動(dòng),僅于資源不足時(shí)需要進(jìn)行擴(kuò)充
- 預(yù)維運(yùn)的作業(yè)需要監(jiān)控資源池的容量,于不足時(shí)進(jìn)行擴(kuò)充或調(diào)配。另對(duì)于硬件的失效或錯(cuò)誤能及時(shí)進(jìn)行更換或回復(fù)
而在上層云架構(gòu)內(nèi),業(yè)務(wù)能夠:
- 于需要時(shí)直接利用自動(dòng)化、隨需建立的方式,直接于虛擬化架構(gòu)內(nèi)建立所需的應(yīng)用系統(tǒng)
- 建立與配置變更都在軟件、虛擬層內(nèi)進(jìn)行,無(wú)須進(jìn)行底層硬件的設(shè)定變更
- 不同的信息系統(tǒng)均能依照業(yè)務(wù)需求進(jìn)行連結(jié)或阻隔,不受到實(shí)體硬件的限制
- 藉由軟件定義數(shù)據(jù)中心,信息系統(tǒng)的建立會(huì)變成
- 業(yè)務(wù)單位提出需求并經(jīng)過(guò)內(nèi)部的審批流程
- 需求的系統(tǒng)資源于數(shù)分鐘至數(shù)小時(shí)內(nèi),即自動(dòng)的在資源池內(nèi)建立完成
- 新進(jìn)的信息系統(tǒng)開始于生產(chǎn)或測(cè)試環(huán)境內(nèi)運(yùn)作
此時(shí)我們可以開始思考一個(gè)問(wèn)題:在軟件定義數(shù)據(jù)中心內(nèi),透過(guò) VMware 所提供的虛擬環(huán)境(vSphere ESXi),以及建立云自動(dòng)化部署、管理及維運(yùn)的機(jī)制(vRealize Suite),信息系統(tǒng)于運(yùn)算部分所需要的快速部署與維運(yùn)機(jī)制已經(jīng)都可以達(dá)成上述的業(yè)務(wù)需求,虛擬機(jī)可以在數(shù)分鐘內(nèi)就可建立。但這個(gè)信息系統(tǒng)所需的網(wǎng)絡(luò)與安全需求呢?
一個(gè)信息系統(tǒng)不是僅由虛擬機(jī)器組成,還包括:
- 信息系統(tǒng)對(duì)內(nèi)對(duì)外的連接:網(wǎng)段設(shè)計(jì)、路由接取、VPN 連結(jié)機(jī)制
- 系統(tǒng)負(fù)載均衡與健康檢查的需求
- 虛擬環(huán)境的安全需求,確保每個(gè)虛擬機(jī)都能取得需求的防火墻、入侵防護(hù)、應(yīng)用檢查、防毒掃描等安全機(jī)制防護(hù)
而這邊就是 VMware NSX 在軟件定義數(shù)據(jù)中心內(nèi)最重要的角色:通過(guò)將數(shù)據(jù)中心內(nèi)的網(wǎng)絡(luò)功能虛擬化,并借由可編程的方式讓網(wǎng)絡(luò)功能讓云管理系統(tǒng)進(jìn)行呼叫,NSX 能夠?qū)⑿畔⑾到y(tǒng)所需要的網(wǎng)絡(luò)與安全功能也一并連同虛擬機(jī),于資源池內(nèi)動(dòng)態(tài)并快速化地依據(jù)業(yè)務(wù)需求建立。
你的企業(yè)會(huì)需要一個(gè)云時(shí)代的數(shù)據(jù)中心嗎?你不希望每次上個(gè)新系統(tǒng)就搞得人仰馬翻嗎?那你必定會(huì)需要 VMware NSX。
作者 | Colin Jao 饒康立
VMware 資深技術(shù)顧問(wèn),主要負(fù)責(zé) VMware NSX 產(chǎn)品線,目前致力于網(wǎng)絡(luò)虛擬化暨分布式安全防護(hù)技術(shù)方案的介紹與推廣。
VMware 資深技術(shù)顧問(wèn),主要負(fù)責(zé) VMware NSX 產(chǎn)品線,目前致力于網(wǎng)絡(luò)虛擬化暨分布式安全防護(hù)技術(shù)方案的介紹與推廣。