ZStack Cloud 4.6.0 已正式發(fā)布,推出了一系列重要功能和多項改進(jìn),覆蓋云主機(jī)、云網(wǎng)絡(luò)、災(zāi)備管理、企業(yè)管理、彈性裸金屬管理等多個功能模塊,從用戶使用體驗和場景出發(fā),解決一系列資源管理、資源調(diào)度、交互體驗和安全性能等問題。
為幫助用戶快速了解和使用ZStack Cloud 4.6.0,本期主題將挑選三個亮點(diǎn)功能與大家分享。
一、云主機(jī)目錄視圖
云計算時代下,隨著數(shù)字化革命的推進(jìn),大量應(yīng)用開始向云上遷移。云主機(jī)作為遷移載體其數(shù)量呈現(xiàn)爆炸式增長。面對海量云主機(jī)資源,僅依靠傳統(tǒng)的列表視圖和簡單的標(biāo)簽、查找等篩選手段或難以滿足高效運(yùn)維的需求。如何提高大規(guī)模、多租戶等復(fù)雜場景下云主機(jī)的運(yùn)維效率,已成為亟待解決的難題。
為此,ZStack Cloud 4.6.0全新推出云主機(jī)目錄視圖,旨在打破大規(guī)模資源定位慢、運(yùn)維難的問題。云主機(jī)目錄視圖具有以下優(yōu)勢:1、資源快速篩選不同于傳統(tǒng)列表視圖的扁平化陳列,目錄視圖支持按集群或按分組對云主機(jī)進(jìn)行目錄樹展示。按分組展示模式下,用戶可先按照不同組織架構(gòu)、使用場景、業(yè)務(wù)特性等維度對云主機(jī)進(jìn)行分組歸納。創(chuàng)建完成的分組在目錄樹中按層級排列,點(diǎn)擊分組,即可輕松篩選出組內(nèi)全部云主機(jī)。
除按分組展示外,云主機(jī)還支持按集群展示。集群目錄樹展示云主機(jī)與各集群、物理機(jī)間的從屬關(guān)系,只需指定集群或物理機(jī),就能憑借運(yùn)行位置快速篩選云主機(jī)資源。
圖1:云主機(jī)目錄視圖—按分組展示
圖2:云主機(jī)目錄視圖—按集群展示
2、資源高效運(yùn)維針對篩選出的云主機(jī),ZStack Cloud提供批量操作按鈕,一鍵實現(xiàn)資源統(tǒng)一運(yùn)維,包括綁定標(biāo)簽、更換分組、系統(tǒng)設(shè)置、高級策略設(shè)置和基本生命周期管理等。除此以外,還支持為云主機(jī)統(tǒng)一創(chuàng)建定時任務(wù)、CDP任務(wù)、報警器等關(guān)聯(lián)資源。例如,要為某一分組內(nèi)的云主機(jī)統(tǒng)一創(chuàng)建定時任務(wù),只需在創(chuàng)建頁按分組篩選云主機(jī),一鍵勾選組內(nèi)全部資源即可,大大簡化了手動挑選的繁瑣步驟。
圖3:創(chuàng)建關(guān)聯(lián)資源—批量綁定云主機(jī)
二、云主機(jī)調(diào)度策略
ZStack Cloud 4.6.0 中,原親和組功能全面升級為云主機(jī)調(diào)度策略,不僅支持制定云主機(jī)與云主機(jī)間的親和策略,還引入物理機(jī)調(diào)度組概念,支持設(shè)置云主機(jī)與物理機(jī)間的運(yùn)行關(guān)系。
云主機(jī)調(diào)度策略具有以下優(yōu)勢:1、全面&靈活ZStack Cloud 4.6.0 提供四種調(diào)度策略:1)互斥云主機(jī):同一云主機(jī)調(diào)度組內(nèi)的云主機(jī)盡量不要/不允許運(yùn)行在一臺物理機(jī)上。2)聚集云主機(jī):同一個云主機(jī)調(diào)度組內(nèi)的云主機(jī)盡量/必須運(yùn)行在同一臺物理機(jī)上。3)云主機(jī)互斥物理機(jī):云主機(jī)調(diào)度組內(nèi)的云主機(jī)盡量不要/不允許運(yùn)行在物理機(jī)調(diào)度組內(nèi)的物理機(jī)上。4)云主機(jī)親和物理機(jī):云主機(jī)調(diào)度組內(nèi)的云主機(jī)盡量/必須運(yùn)行在物理機(jī)調(diào)度組內(nèi)的物理機(jī)上。四種調(diào)度策略全面覆蓋“云主機(jī)-云主機(jī)”及“云主機(jī)-物理機(jī)”間的親和/互斥關(guān)系,搭配強(qiáng)制、優(yōu)先兩種執(zhí)行機(jī)制,靈活組合,可滿足各類主流業(yè)務(wù)場景的需求。2、強(qiáng)大&可靠通過控制業(yè)務(wù)云主機(jī)間的互斥/親和關(guān)系,可以實現(xiàn)不同業(yè)務(wù)間的隔離或高效互通,有效保障業(yè)務(wù)高性能、高可靠。此外,還可以綁定物理機(jī)調(diào)度組靈活配置云主機(jī)業(yè)務(wù)故障域,將云主機(jī)的部署和運(yùn)行限定在單個物理機(jī)、單個集群的批量物理機(jī),或跨集群的多個物理機(jī)上,不僅提高物理資源利用率,更避免業(yè)務(wù)單點(diǎn)故障,使業(yè)務(wù)穩(wěn)定性得到進(jìn)一步保證。
圖4:互斥云主機(jī)(強(qiáng)制/優(yōu)先)工作原理
圖5:聚集云主機(jī)(強(qiáng)制/優(yōu)先)工作原理
圖6:云主機(jī)互斥物理機(jī)(強(qiáng)制/優(yōu)先)工作原理
圖7:云主機(jī)親和物理機(jī)(強(qiáng)制/優(yōu)先)工作原理
為幫助用戶更好了解不同調(diào)度策略的工作機(jī)制,以下分別介紹“云主機(jī)-云主機(jī)”及“云主機(jī)-物理機(jī)”親和策略的應(yīng)用場景:
1、云主機(jī)-云主機(jī):以互斥云主機(jī)(強(qiáng)制)策略為例:
假定用戶部署兩臺業(yè)務(wù)云主機(jī)分別承載主備MySQL數(shù)據(jù)庫,要求兩臺云主機(jī)必須部署在不同物理機(jī)上以降低業(yè)務(wù)宕機(jī)的風(fēng)險。由于部署自動化,用戶事先并不能預(yù)知哪些物理機(jī)上有資源,采用互斥云主機(jī)(強(qiáng)制)策略,可選出兩個不同的物理機(jī)分別運(yùn)行這兩臺云主機(jī),保障業(yè)務(wù)高可用。
2、云主機(jī)-物理機(jī):以云主機(jī)親和物理機(jī)(優(yōu)先)策略為例:
假定現(xiàn)有四臺云主機(jī)運(yùn)行不同業(yè)務(wù),業(yè)務(wù)間需要頻繁通信,要求物理機(jī)盡可能再同一機(jī)柜中,以縮短通信延遲。此時可采用云主機(jī)親和物理機(jī)(優(yōu)先)策略,使云主機(jī)盡量運(yùn)行在目標(biāo)物理機(jī)上,保障業(yè)務(wù)高效互通。三
三、龍芯SE透傳
龍芯安全模塊(簡稱安全SE)是龍芯處理器內(nèi)嵌的安全I(xiàn)P核,支持我國自主知識產(chǎn)權(quán)的商業(yè)密碼算法SM2/SM3/SM4,可實現(xiàn)密碼運(yùn)算/可信度量,為基礎(chǔ)軟件、應(yīng)用軟件、應(yīng)用系統(tǒng)提供安全、合規(guī)和標(biāo)準(zhǔn)化的密碼支撐能力。
龍芯處理器實現(xiàn)了通用技術(shù)、密碼技術(shù)和可信技術(shù)三者融合,能夠為云平臺提供統(tǒng)一的算力基礎(chǔ)、密碼服務(wù)和可信計算支撐。
基于龍芯3C5000的 ZStack Cloud 支持龍芯SE模塊的動態(tài)管理,包括切割、透傳、銷毀等,為上層云主機(jī)提供靈活的頂層安全模塊調(diào)度能力。
目前龍芯SE支持密鑰存儲功能,可實現(xiàn)對稱密鑰172個,非對稱密鑰48組。ZStack Cloud 適配龍芯3C5000后,單宿主機(jī)的SE模塊可以切割、透傳給多達(dá)32個云主機(jī)使用,每個云主機(jī)可支持108個相互隔離的臨時對稱密鑰和18組相互隔離的非臨時對稱密鑰。
除此以外,基于龍芯3C5000的 ZStack Cloud 還可以集成第三方密碼服務(wù)平臺,對外提供統(tǒng)一的密碼服務(wù)能力,打造安全能力全閉環(huán)。
圖8:SE設(shè)備分割與透傳
四、結(jié)束語
作為云計算基礎(chǔ)軟件企業(yè),云軸科技ZStack 堅持自主創(chuàng)新,以“讓每一家企業(yè)都擁有自己的云”為使命,推出具備完全自主知識產(chǎn)權(quán)的核心產(chǎn)品云平臺操作系統(tǒng),“一云六芯”適配國產(chǎn)化芯片,產(chǎn)品線涵蓋云平臺、超融合一體機(jī)、分布式存儲、多云管理平臺、邊緣一體機(jī)、容器云平臺等,提出的解決方案在黨政、金融、石油、電力、電信、交通、航空航天、醫(yī)療、教育、制造等國計民生重點(diǎn)行業(yè)實踐應(yīng)用,服務(wù)超過3000家企業(yè)用戶,助力數(shù)字中國建設(shè)。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )