云計算時(shí)代管理自動(dòng)化的思考
編排(Orchestration),最早出現于藝術(shù)領(lǐng)域,指的是按照一定的目的對各種音樂(lè )、舞蹈元素進(jìn)行排列,以期達到最好的效果。引申到IT管理范疇,指的是以用戶(hù)需求為目的,將各種服務(wù)或要素進(jìn)行科學(xué)的安排和組織,使各個(gè)組成部分平衡協(xié)調,生成能夠滿(mǎn)足用戶(hù)要求的服務(wù)。
二、 “云”看服務(wù)編排
在云計算時(shí)代,IT管理人員面臨著(zhù)各種各樣的難題(如圖1所示)。這些難題給服務(wù)帶來(lái)了怎樣的影響,該如何看待服務(wù)編排?
1. 從“云”服務(wù)的提供開(kāi)始看起。
隨著(zhù)IT系統的日益復雜,要建立一個(gè)典型的服務(wù),經(jīng)常要涉及各類(lèi)資源,諸如:存儲資源、計算資源、操作系統和應用軟件(如Web服務(wù)器和數據庫),并通過(guò)網(wǎng)絡(luò )將最后這些物理實(shí)體連接起來(lái)。例如:當客戶(hù)向服務(wù)供應商租用一個(gè)Web應用服務(wù),這就需要打通管道,從客戶(hù)接入設備(用戶(hù)認證信息、VPN資源)、承載網(wǎng)設備(ACL、QoS資源)、數據中心設備(VLAN資源)上分別進(jìn)行配置,打通管道,最后在服務(wù)器上建立虛擬機,分配存儲資源并搭建應用。我們會(huì )發(fā)現,即便是建立一個(gè)簡(jiǎn)單的Web應用都需要非常豐富的專(zhuān)業(yè)知識和經(jīng)驗。這就使得服務(wù)的建立成為一個(gè)很大的技術(shù)壁壘,使得服務(wù)快速部署變得異常困難。
2. 在云時(shí)代,服務(wù)并不是一成不變的,而是要動(dòng)態(tài)調整的。
對服務(wù)的變更、修訂、擴展都需要對服務(wù)涉及的各類(lèi)基礎架構的資源調整和再配置。比如針對前例,Web應用隨著(zhù)訪(fǎng)問(wèn)量的增加需要增加更多的服務(wù)器、存儲,這種情況下網(wǎng)絡(luò )設備上的配置都需要做出相應的調整。這些調整往往“牽一發(fā)而動(dòng)全身”。需要管理人員洞察各種相關(guān)資源之間的依賴(lài),當修改其中一類(lèi)配置的時(shí)候,需要根據依賴(lài)來(lái)調整相關(guān)資源。
3. 業(yè)務(wù)資源的“拷貝”與“粘貼”。
當建立好一個(gè)完整的服務(wù)之后,其除了提高技術(shù)人員的專(zhuān)業(yè)素養之外,無(wú)法對后續的服務(wù)建立提供任何有意的參考價(jià)值,當需要建立新的服務(wù)時(shí),從設計到實(shí)施,所有的工作都需要重新開(kāi)始。那么,如何從已有的服務(wù)中復用現有的基礎架構和勞動(dòng)成果,并實(shí)現自動(dòng)化或半自動(dòng)化的服務(wù)部署和調整能力,并減少新服務(wù)建立的工作量是我們期待解決的第三個(gè)問(wèn)題。
三、 如何實(shí)現服務(wù)編排
在當前技術(shù)環(huán)境下,我們所面臨的不再是一成不變的設備環(huán)境,基礎設施可能隨著(zhù)需求而快速增長(cháng)。這種增長(cháng)既包括數量上的增長(cháng),也包含廠(chǎng)商、設備型號的增加。為了屏蔽不同廠(chǎng)商、不同型號設備的差異,使IT管理員聚焦在服務(wù)本身,必須要作到對設備業(yè)務(wù)功能的抽象。
1. 對網(wǎng)絡(luò )模型和設備功能進(jìn)行抽象
系統設計者需要從兩個(gè)方面進(jìn)行考慮:
? 從用戶(hù)對服務(wù)的訪(fǎng)問(wèn)途徑進(jìn)行分析。例如:用戶(hù)從局域網(wǎng)訪(fǎng)問(wèn)遠程數據中心的整個(gè)過(guò)程,可以分為二層接入、IP路由網(wǎng)絡(luò )、VPN網(wǎng)絡(luò )、防火墻和數據中心網(wǎng)絡(luò )、虛擬服務(wù)器等多個(gè)階段。設計者可以這些階段抽象成不同模型。
? 其次,需要將所有基礎設施能夠提供的功能集整理、歸類(lèi),包括網(wǎng)絡(luò )設備能夠提供的傳輸及控制功能,服務(wù)器能夠提供的計算能力,存儲設備能夠提供的數據存儲容量等。
2. 對服務(wù)進(jìn)行定義:對網(wǎng)絡(luò )模型進(jìn)行組合并為功能參數賦值,形成可分發(fā)的服務(wù)
當我們進(jìn)行服務(wù)設計的時(shí)候,首先選擇服務(wù)需要使用的基礎設施功能模型,如前例的Web應用,使用二層接入模型、IP路由模型、網(wǎng)絡(luò )互聯(lián)質(zhì)量模型、VPN服務(wù)模型、服務(wù)計算模型等。接下來(lái)需要為每個(gè)服務(wù)模型分配軟硬件資源,例如:針對二層接入模型,并為這個(gè)模型指定所需使用的交換設備。選擇好交換設備之后,還需要設定服務(wù)模型中的各種配置參數(VLAN ID、ACL配置及用戶(hù)認證配置等)。為服務(wù)模型指定設備及配置參數之后,就完成了對服務(wù)模型的實(shí)例化工作,服務(wù)模型轉變?yōu)榭煞职l(fā)的服務(wù)。
3. 基于實(shí)際組網(wǎng)需求對服務(wù)進(jìn)行排列,完成編排
定義好的服務(wù)模型將成為我們后續進(jìn)行編排的基本元素,接下來(lái)我們可以將這些個(gè)服務(wù)模型按照一定的排列方式進(jìn)行組合編排,并根據需要設定具體的參數(需要基于實(shí)際網(wǎng)絡(luò )確定的IP地址、路由等信息),最終形成可使用的業(yè)務(wù)。如下圖所示。
由此,服務(wù)的建立、拷貝、調整、優(yōu)化都將真正的進(jìn)入自動(dòng)化的時(shí)代。通過(guò)上述方式建立真實(shí)的業(yè)務(wù)服務(wù),其好處顯而易見(jiàn):
l IT管理人員可以將主要精力集中于服務(wù)內容的分析和建立,系統在服務(wù)中屏蔽了不同產(chǎn)品的差異,所以IT管理員無(wú)需被具體的技術(shù)細節所困擾;
l 對服務(wù)的變更,將僅僅是業(yè)務(wù)模型的配置參數的調整,IT管理員無(wú)需再記錄各種復雜的依賴(lài)關(guān)系,所有的更新將全部由系統來(lái)自動(dòng)完成;
l 服務(wù)編排的模型可以方便的進(jìn)行復制,對于同類(lèi)的服務(wù),IT管理員僅需要使用舊有模型進(jìn)行一定的修改即可,從而節省了大量的重復性工作。
四、 結束語(yǔ)
利用服務(wù)模型的建立與編排,IT部門(mén)可以真正快速便捷的實(shí)現服務(wù)建立與部屬,通過(guò)評估模型的建立與配置,服務(wù)使用者可以直觀(guān)并快捷的實(shí)現對服務(wù)的綜合評價(jià)與監控。由此,IT管理員將徹底從云服務(wù)建立、調整、擴容等繁雜的配置工作任務(wù)中解脫出來(lái),而將主要精力聚焦于為客戶(hù)提供高效率、高質(zhì)量、高保障的服務(wù)上來(lái),并真實(shí)的體會(huì )到技術(shù)的進(jìn)步所帶來(lái)的效率提升。
評論