寶德虛擬化雙機(jī)熱備解決方案
一、方案背景
虛擬化是目前云計算最為重要的技術(shù)支撐,需要整個虛擬化環(huán)境中的存儲、計算及網(wǎng)絡(luò)安全等資源的支持。在這個方面,基于服務(wù)器的虛擬化技術(shù)走在了前面,已開始廣泛的部署應(yīng)用?;谠撎摂M化環(huán)境,虛擬化的安全問題受到了人們更多的關(guān)注。
安全問題其實自計算機(jī)誕生之日起就一直存在,比如數(shù)據(jù)安全、系統(tǒng)安全、應(yīng)用安全等等,而我們可以通過應(yīng)用RAID、雙機(jī)、負(fù)載均衡、安全策略等技術(shù)來改善安全環(huán)境,其中備份,系統(tǒng)分散冗余都是安全的重要措施。而虛擬化技術(shù)的出現(xiàn),恰恰是系統(tǒng)集中部署于一個平臺上,大家難免把目光的焦點都集中在虛擬化技術(shù)與安全的對立面上,自然系統(tǒng)平臺就表現(xiàn)得無比重要;那為什么不能把虛擬化技術(shù)與安全措施結(jié)合,使用戶在大幅提高投資回報率的同時,得到更高的可靠性呢?
在系統(tǒng)安全方面,大多數(shù)客戶認(rèn)為服務(wù)器雙機(jī)熱備方案是一個最好的選擇,對于建立一個穩(wěn)定、可靠的信息系統(tǒng)是非常重要的。如果系統(tǒng)中沒有什么重要應(yīng)用,當(dāng)然不用采用雙機(jī)系統(tǒng)。如果應(yīng)用停止五秒都會影響工作,那么雙機(jī)熱備就是必須的。其實許多客戶認(rèn)為每一個上線運(yùn)轉(zhuǎn)的應(yīng)用都非常重要,有部署雙機(jī)的需求。而傳統(tǒng)雙機(jī)熱備方案復(fù)雜的配置過程、昂貴的設(shè)備投資往往讓客戶望而卻步,只能忍痛割愛。
作為服務(wù)器業(yè)界知名廠商,寶德一直致力于虛擬化方案的研究和應(yīng)用推廣,將解決虛擬機(jī)的安全問題作為一個主要課題。從生產(chǎn)廠商的角度出發(fā),以研究客戶的應(yīng)用為基礎(chǔ),致力于利用虛擬化技術(shù)與系統(tǒng)應(yīng)用策略的整合應(yīng)用,使虛擬化技術(shù)成為安全的一個有效組成部分而非制約因素,來實現(xiàn)"利用虛擬化技術(shù)以最小化的成本實現(xiàn)客戶應(yīng)用安全最大化"的目標(biāo)。為此寶德推出了廠商級服務(wù)器系統(tǒng)虛擬化安全解決方案。
二、解決方案
寶德公司推出的方案是虛擬化技術(shù)結(jié)合雙機(jī)熱備技術(shù)的一個應(yīng)用方案,就是利用虛擬化技術(shù)在一臺物理機(jī)器上創(chuàng)建多個虛擬機(jī),與多個運(yùn)轉(zhuǎn)不同應(yīng)用的物理機(jī)實現(xiàn)雙機(jī)熱備,從而達(dá)到一對多的系統(tǒng)安全熱備方案,同時亦可實現(xiàn)對創(chuàng)建在不同物理機(jī)上的虛擬機(jī)之間的虛擬機(jī)熱備方案。
圖1
以上方案中,使用了一臺配置4節(jié)點的寶德PR2760TP四子星服務(wù)器作為物理機(jī),分為兩個節(jié)點一組,共計兩組來分別運(yùn)行windows與linux操作系統(tǒng)及應(yīng)用;在兩臺寶德雙路服務(wù)器PR2510R物理機(jī)上分別創(chuàng)建2個虛擬機(jī),每兩個虛擬機(jī)與PR2760TP四子星服務(wù)器中兩個節(jié)點進(jìn)行一對一熱備;通過外置的數(shù)據(jù)共享存儲來實現(xiàn)業(yè)務(wù)的連續(xù)性;其他創(chuàng)建的虛擬機(jī)分別執(zhí)行不同的任務(wù),如圖1所示。其配置結(jié)構(gòu)如圖2所示,心跳線使用千兆網(wǎng)卡直接使用網(wǎng)線連接配置成私有網(wǎng)絡(luò)。四子星和服務(wù)器通過網(wǎng)線連接到共享存儲寶德GS-5116上。
圖2
外網(wǎng)和內(nèi)網(wǎng)同時監(jiān)測的好處是避免了心跳線的單點故障,從而不會導(dǎo)致因心跳線故障而帶來的誤切換。當(dāng)主機(jī)通過"心跳監(jiān)測"一旦監(jiān)測到主機(jī)出現(xiàn)故障時,備機(jī)將在線接管故障主機(jī)的所有工作包括在RAID 共享存儲上的數(shù)據(jù),不會中斷正常的網(wǎng)絡(luò)服務(wù)。共享存儲帶有RAID0,1,5,6,10,50,60等支持全局熱備盤與指定熱備盤 的RAID 級別,用戶可以選擇適當(dāng)?shù)募墑eRAID 提高共享存儲中數(shù)據(jù)的可用性和性能。
如圖1所描述的那樣,PR2760TP和PR2510R都通過網(wǎng)線與共享存儲(寶德GS-5116)連接。在PR2760TP四子星服務(wù)器上,組1的節(jié)點都安裝了Windows server 2008系統(tǒng)作為物理主機(jī)運(yùn)行主要的業(yè)務(wù)。在PR2510R上利用虛擬化技術(shù)在服務(wù)器上同時分出多個VPE(虛擬主機(jī)環(huán)境),每個VPE同樣是運(yùn)行Windows server 2008系統(tǒng)。同時將存儲GS-5116中的一個LUN (LUN1)同時分給其中一個節(jié)點,如組1 和 PR2510R上一個虛擬主機(jī)VPE1 ,這樣做的目的是為了保證雙機(jī)的存儲數(shù)據(jù)共享。
這里的雙機(jī)熱備份是四子星(PR2760TP)中的每個節(jié)點為物理主機(jī),另一臺服務(wù)器(PR2510R)中的多個虛擬主機(jī)環(huán)境(VPE)作為備份機(jī),在系統(tǒng)正常情況下,工作機(jī)為應(yīng)用系統(tǒng)提供服務(wù),備份機(jī)(VPE)監(jiān)視工作機(jī)的運(yùn)行情況(工作機(jī)同時也在檢測備份機(jī)是否正常),當(dāng)工作機(jī)出現(xiàn)異常,不能支持應(yīng)用系統(tǒng)運(yùn)營時,備份機(jī)主動接管工作機(jī)的工作,繼續(xù)支持關(guān)鍵應(yīng)用服務(wù),保證系統(tǒng)不間斷的運(yùn)行(Non-Stop)。
三、方案說明
運(yùn)用寶德次虛擬雙機(jī)方案,可以實現(xiàn)如下功能:
* 服務(wù)器電源故障時,能實現(xiàn)自動切換;
* 服務(wù)器的硬盤、CPU、內(nèi)存 發(fā)生故障時,實現(xiàn)自動切換;
* 網(wǎng)絡(luò)連接發(fā)生故障時(如網(wǎng)卡、網(wǎng)線故障),實現(xiàn)自動切換;
* 操作系統(tǒng)、數(shù)據(jù)庫或應(yīng)用程序發(fā)生故障時,應(yīng)能實現(xiàn)自動切換;
* 提供手動切換功能,使系統(tǒng)管理員可以在主機(jī)負(fù)載過大時或其它適當(dāng)?shù)臅r候,實現(xiàn)手動切換;
* 安全完成多次切換。
在這個方案中不但實現(xiàn)了Linux 系統(tǒng)下的虛擬雙機(jī)技術(shù),而且還有Windows 下的虛擬雙機(jī)技術(shù)。由于虛擬化技術(shù)的產(chǎn)生、發(fā)展,改變了傳統(tǒng)的雙機(jī)模式,不再需要兩臺對等的物理機(jī)做雙機(jī),可以采用虛擬化技術(shù),用虛擬機(jī)跟物理機(jī)做雙機(jī),也可以很好的解決同類問題;采用虛擬機(jī)加物理機(jī)的方案,在某些系統(tǒng)資源過剩的環(huán)境下,可以充分利用這些空閑的資源,做到充分利用這些資源,這是虛擬化的一個益處所在。采用虛擬機(jī)跟物理機(jī)的雙機(jī)方案,由于一臺物理機(jī)器上可以安裝多個虛擬機(jī),不但充分利用了現(xiàn)有資源,而且從某種意義上來說降低了成本,并且也能達(dá)到實際環(huán)境的要求,做到最小成本的無間斷服務(wù)。
五、客戶收益
將虛擬化技術(shù)與安全策略結(jié)合,充分發(fā)掘虛擬化技術(shù)在安全應(yīng)用方面的價值點,迅速拿出應(yīng)用解決方案,使客戶的投資基本不增加的情況下,信息化應(yīng)用系統(tǒng)安全性得到全面保障。
本方案與傳統(tǒng)的雙機(jī)方案不同的地方在于:傳統(tǒng)的雙機(jī)是在兩臺物理服務(wù)器之間進(jìn)行雙機(jī)配置,而本方案是在將多臺物理主機(jī)與另外一臺物理主機(jī)上運(yùn)行的虛擬機(jī)進(jìn)行雙機(jī)配置,從而實現(xiàn)虛擬主機(jī)對物理主機(jī)的雙機(jī)配置,大大節(jié)約客戶硬件資源,還有寶德虛擬雙機(jī)部署維護(hù)十分簡單,輕點鼠標(biāo)就可完成。
這個方案不需要改變現(xiàn)有的系統(tǒng)架構(gòu),更不需要系統(tǒng)遷移等高難度工作,較少投資,簡單易行。