王保全
(鄭州鐵路局 信息技術所,鄭州 450052)
鐵路局數(shù)據(jù)處理中心在資源配置和信息系統(tǒng)運行方面具有核心地位,其設備越來越多,數(shù)據(jù)中心普遍存在負荷重、能耗高、投資大、效率低、安全隱患多等問題。而服務器設備,在全局調(diào)度、貨票、客票、車號、確報、客戶服務、門戶網(wǎng)站等眾多信息系統(tǒng)的安全運行中起著關鍵作用。本文對小型機虛擬化平臺和PC服務器虛擬化平臺的研究與實現(xiàn)進行了探討。
(1)投資較大。每個系統(tǒng)都要購買服務器、存儲、網(wǎng)絡等硬件設備以及相關軟件,投入比較大。
(2)主機設備數(shù)量越來越多。分項目、分系統(tǒng)建設造成一個系統(tǒng)一套主機,主機設備隨著應用系統(tǒng)的增多逐年增加。
(3)主機利用率低下。分系統(tǒng)建設的項目,都配置了雙機系統(tǒng),正常情況下主機的利用率只有40%左右,造成了較大的資源浪費。
(4)難以保障安全。分系統(tǒng)建設采用微機服務器作為主機的項目大都采用單機模式,設備一旦發(fā)生故障,系統(tǒng)就陷入癱瘓狀態(tài)。
(5)設備更新、系統(tǒng)遷移時難以保證應用業(yè)務的連續(xù)性。設備更新、遷移都需要很長時間的準備,需要“要點”停機維護,無法保證某些特殊需求應用系統(tǒng)的連續(xù)性。
因此,采取虛擬化技術構建鐵路局級數(shù)據(jù)處理中心,是解決這些問題的有效途徑。
小型機虛擬平臺主要提供數(shù)據(jù)庫服務。利用PowerVM虛擬化技術,將原有的應用系統(tǒng)以邏輯分區(qū)的形式部署到POWER小型機中,每一臺主機都能被分成多個動態(tài)邏輯分區(qū),每個邏輯分區(qū)都可以使用專用或共享的CPU、內(nèi)存、硬盤、IO板卡等硬件資源和獨立的操作系統(tǒng),一個單個分區(qū)可以作為一個完全隔離的AIX操作環(huán)境,相當于一臺獨立的主機。利用GPFS并行文件系統(tǒng)與兩臺XIV組成高可用集群,把數(shù)據(jù)分成2份分別保存在2臺XIV存儲中;同時每臺XIV存儲在本地也保存2份,整套存儲系統(tǒng)中一共4份數(shù)據(jù),這樣極大的提高了整體數(shù)據(jù)的高可用性與高可靠性,保證了數(shù)據(jù)安全與故障發(fā)生時的I/O快速切換。同時使用GPFS文件系統(tǒng)對要求大數(shù)據(jù)吞吐量的數(shù)據(jù)庫服務提供了更好的I/O平衡,減少了熱點導致的等待延遲。
小型機虛擬平臺體系結構如圖1所示。
圖1 小型機虛擬平臺體系結構圖
微機服務器虛擬平臺主要提供應用服務。構建一個虛擬群集用于運行虛擬化管理軟件VMware vCenter虛擬機及所需的AD與DNS虛擬機,實現(xiàn)vCenter虛擬機和其它應用軟件虛擬機的分離,保證出現(xiàn)問題不影響應用系統(tǒng)的運行并能及時監(jiān)控、恢復虛擬機。搭建虛擬平臺后,利用vCenter Converter軟件將原有物理服務器轉換成虛擬機并依據(jù)其應用與網(wǎng)段納入合適的虛擬平臺。
觀察組臨床總有效率為93.55%,較對照組的79.03%明顯上升,兩組比較差異有統(tǒng)計學意義(P<0.05)。
微機服務器虛擬平臺體系結構如圖2所示。
數(shù)據(jù)中心虛擬化平臺主要部署在鐵路綜合IT網(wǎng)和外網(wǎng)中。小型機虛擬化平臺只部署在鐵路局級,微機服務器虛擬化平臺鐵路局和站段都部署,組成涵蓋鐵路局、站段兩級的數(shù)據(jù)中心。外網(wǎng)只部署基于微機服務器的虛擬化平臺。
數(shù)據(jù)中心由鐵路局虛擬平臺和基層站段虛擬平臺構成,其中鐵路局虛擬平臺由小型機虛擬平臺和微機服務器虛擬平臺構成,站段虛擬平臺由微機服務器虛擬平臺構成。鐵路局虛擬平臺和站段虛擬平臺通過鐵路局與站段的廣域網(wǎng)相連接,鐵路局虛擬平臺通過局域網(wǎng)連接,總體架構如圖3所示。
(1)高可用性,即虛擬化群集功能,確保物理服務器故障時服務快速轉移,保證系統(tǒng)的安全。
虛擬化平臺提供群集功能,可由兩臺或兩臺以上物理服務器和若干存儲搭建虛擬化群集。所有的虛擬操作系統(tǒng)運行在虛擬群集中,若某一臺物理服務器出現(xiàn)故障,虛擬操作系統(tǒng)會自動遷移到另外正常運行的物理服務器上,保證系統(tǒng)的安全。
(2)遷移功能,確保物理硬件升級時服務不中斷。
在物理服務器或者存儲硬件升級時,把虛擬機遷移到另外正常運行的物理服務器上或者存儲上,期間系統(tǒng)服務不中斷,保證服務的不間斷運行。
(3)虛擬功能,將物理資源虛擬化,提高硬件利用率。
圖2 微機服務器虛擬平臺體系結構圖
提供虛擬層后,將物理資源虛擬化,物理資源可靈活編輯,一臺物理服務器可以創(chuàng)建多個虛擬操作系統(tǒng),提高了硬件的利用率。
(4)動態(tài)資源分配功能,保證資源的合理分配。
通過對所有物理服務器資源的調(diào)配,確保虛擬機能合理分配到不同的物理服務器上,使硬件資源得以合理使用。
(5)模板技術、克隆技術、快照技術、導入導出技術等功能,提高系統(tǒng)的部署效率。
利用模板技術,將操作系統(tǒng)模板安裝、配置、升級完成后,利用模板部署虛擬機,可節(jié)省大量時間、提高維護效率,實現(xiàn)一次部署多地應用。
利用克隆技術,將配置好的應用系統(tǒng)完全一樣的克隆一份,快速恢復崩潰的應用系統(tǒng)。
利用快照技術,將配置應用系統(tǒng)過程分為幾個階段,分階段部署復雜應用系統(tǒng)。
利用OVF模板,將部署成功的應用系統(tǒng)導出為OVF(開放式虛擬格式)模板,實現(xiàn)應用系統(tǒng)的快速部署。
(6)對老舊信息系統(tǒng)的支持功能。
支持各個版本的操作系統(tǒng),以微軟操作系統(tǒng)為例,支持從MS—DOS、Windows3.1/95/98到Window2010等所有的操作系統(tǒng),保證了對基于舊操作系統(tǒng)的信息系統(tǒng)服務的延續(xù)。
(7)良好的備份、恢復技術,保證系統(tǒng)的快速恢復。
虛擬化技術使信息系統(tǒng)擺脫對物理設備的依賴,數(shù)據(jù)的備份和維護可以像普通文檔一樣進行復制、刪除操作,而且數(shù)據(jù)都存放在存儲系統(tǒng),主機設備的損壞也不會造成數(shù)據(jù)丟失,有效提高了數(shù)據(jù)的安全性,也便于數(shù)據(jù)的備份與恢復。
(8)將物理機轉換成虛擬機的工具,保證既有系統(tǒng)虛擬化。
微機服務器虛擬平臺提供了converter轉換軟件,可以在不影響服務的情況下將既有系統(tǒng)虛擬化。
圖3 數(shù)據(jù)中心總體架構圖
虛擬平臺管理人員按層次分為虛擬機管理人員、虛擬群集管理人員和虛擬平臺管理人員。虛擬機管理人員負責虛擬機的使用、維護、監(jiān)控、開關機等。虛擬群集管理人員負責虛擬群集物理服務器、存儲、網(wǎng)絡的配置及監(jiān)控、虛擬機的創(chuàng)建、配置、克隆、備份等,其權限包含虛擬機管理人員的權限。虛擬平臺管理人員包含虛擬群集管理人員的權限,虛擬群集的創(chuàng)建、配置和監(jiān)控,虛擬管理平臺的安裝配置,權限的分配等,主要是鐵路局虛擬平臺維護人員。
經(jīng)過3年多的虛擬化技術探索和應用實踐,鄭州鐵路局路局級數(shù)據(jù)中心虛擬化技術應用已經(jīng)初具規(guī)模,目前在鐵路局機房,內(nèi)部網(wǎng)有微機服務器虛擬化平臺3個,物理設備(不包括存儲)24臺,構建虛擬機145個;小型機虛擬化平臺1個,物理設備3臺,構建虛擬機20多個。外部網(wǎng)微機服務器虛擬化平臺1個,物理設備4臺,構建虛擬機19個。在站段有微機服務器虛擬化平臺6個,物理設備34臺,構建虛擬機182個。虛擬化技術應用已遍布鐵路局、站段。數(shù)據(jù)中心的設備虛擬化,不僅節(jié)省了大量的設備采購投資和運營成本,也打破了應用部門、應用項目對物理資源的依賴,用戶可以按照約定合理使用資源,不再受資源變更和管理的影響;技術人員可以通過對設備資源狀況的檢測、監(jiān)控,實時、靈活地調(diào)整資源分配,有效地提高了資源應用效率,為今后提高信息資源共享、消除信息孤島、提高災備恢復能力奠定了基礎。
[1]Scott Lowe.Mastering VMware vSphere 5[Z]. Sybex, 2011.
[2]Implementing IBM Power Virtualization Center in Your Data Center[Z]. IBM Redbooks, 2012.
[3]IBM PowerVM Virtualization Introduction and Configuration[Z]. IBM Redbooks, 2008.
[4]Virtual IO Server Integrated Virtualization Manager[Z].IBM Power Systems, 2008.