徐安令
摘要: 云平臺部署校園應用系統(tǒng)具有較大的優(yōu)勢,既可提供大量的服務功能、降低建設成本,又能夠提高系統(tǒng)的運行效率。本文首先分析數(shù)字化校園建設的現(xiàn)狀,然后研究云平臺的設計、實現(xiàn)、運行和測試,為建設數(shù)字化校園云平臺提供參考。
關(guān)鍵詞: 云平臺; 設計; 實現(xiàn); 虛擬化
中圖分類號:TP391
文獻標志碼:A
文章編號:2095-2163(2017)04-0067-03
0引言
隨著數(shù)字化校園應用的不斷發(fā)展,各類各級學校對服務器數(shù)量、可靠性、穩(wěn)定性等提出了切實高端的要求,要求提高服務器響應時間并獲得大量的磁盤存儲空間等。由于受到建設成本的限制,不可能也沒有必要通過購買大量服務器來部署應用系統(tǒng)。為提高信息化建設的水平,解決當前存在的問題,需要在新的技術(shù)架構(gòu)下展開研發(fā)設計,基于云平臺的數(shù)字化校園建設具有很好的應用前景。
1數(shù)字化校園建設現(xiàn)狀分析
1.1服務器計算能力現(xiàn)狀分析
隨著數(shù)字化校園的大范圍推廣普及,校園應用系統(tǒng)少則幾十個,多則上百。如果每個系統(tǒng)都獨占自己的服務器,那么建設成本就會很高。因此,數(shù)字化校園建設對服務器的計算能力提出更高要求。
服務器虛擬化是一種可在單臺物理機上有效運行多個虛擬機的熱點技術(shù)[1]。服務器虛擬化技術(shù)可以實現(xiàn)對原有及新購服務器的集中和整合,充分地利用了學校服務器資源,大大提高了服務器計算速度,一次投入就可以降低建設成本和總體運維成本,所以在數(shù)字化校園建設中引入服務器虛擬化是非常有必要的。
1.2數(shù)據(jù)存儲能力現(xiàn)狀分析
數(shù)據(jù)是重要的信息資源,學校每天都要產(chǎn)生大量的數(shù)據(jù),對數(shù)據(jù)的存儲設計則尤顯其基礎(chǔ)性的支持作用。隨著數(shù)字化校園應用規(guī)模的進一步擴大,信息更新快,信息量增加也隨即更趨可觀,對存儲空間的需求量就將呈現(xiàn)出激增態(tài)勢。
存儲虛擬化就是把多個存儲介質(zhì)模塊通過一定的技術(shù)手段集中到存儲池[2]。虛擬存儲池其實是一個超強的存儲系統(tǒng),可以按需進行存儲的分配。所以,存儲虛擬化是解決海量數(shù)據(jù)存儲的最佳方式。
1.3網(wǎng)絡傳輸能力現(xiàn)狀分析
數(shù)字化校園系統(tǒng)中,一些子系統(tǒng)具有實時發(fā)布、實時處理的功能,這些應用系統(tǒng)的使用對數(shù)字化校園的網(wǎng)絡傳輸能力和穩(wěn)定性提出了實時增進式的技術(shù)要求。
隨著服務器虛擬化和存儲虛擬化的發(fā)展,網(wǎng)絡虛擬化也隨即出現(xiàn),可以通過軟件虛擬交換機實現(xiàn),在虛端口級配置網(wǎng)絡參數(shù),感知虛擬機的存在,提供大量的網(wǎng)絡資源,從而提高數(shù)據(jù)傳輸?shù)哪芰?。網(wǎng)絡虛擬化作為虛擬化技術(shù)的重要組成部分,在云平臺建設中提高了數(shù)據(jù)的傳輸能力。
1.4系統(tǒng)安全現(xiàn)狀分析
校園應用系統(tǒng)涉及教學、科研、管理等方面的工作,應用的廣泛和功能的強大決定了內(nèi)含子系統(tǒng)數(shù)量上的繁多,其安全性不容忽視。
服務器虛擬化、存儲虛擬化和網(wǎng)絡虛擬化從客觀上保證了對數(shù)字化校園的安全防護。其中,服務器虛擬化實現(xiàn)了數(shù)字化校園系統(tǒng)與物理服務器的隔離,在云計算中心劃分資源池,創(chuàng)建虛擬機,虛擬機與物理機相隔離;存儲虛擬化可以在云平臺劃分虛擬存儲空間與物理服務器銜接,按需對存儲進行分配;網(wǎng)絡虛擬化提高了網(wǎng)絡安全防護能力,實現(xiàn)系統(tǒng)軟件與物理設備相隔離。
2數(shù)字化校園云平臺體系架構(gòu)設計
平臺的體系架構(gòu),是支撐和提供網(wǎng)絡資源集中化管理、信息資源共享利用、平臺應用服務架構(gòu)的技術(shù)基礎(chǔ)結(jié)構(gòu) [3]。圖1即為數(shù)字化校園云平臺的體系架構(gòu)圖,云平臺一般由標準體系、基礎(chǔ)平臺體系、安全體系三部分組成。其中,基礎(chǔ)平臺體系是云平臺的核心。在此,針對每一部分的結(jié)構(gòu)設計給出如下的研究闡釋。
1)基礎(chǔ)設施層(IaaS)是數(shù)字化校園云平臺的最底層。通過虛擬化技術(shù),可以在云平臺上,按需分配相應的資源等,在虛擬機上安裝并運行不同操作系統(tǒng)。每個虛擬機都安排管理員對其進行管理,管理員完全可以利用和控制自己的虛擬機系統(tǒng),自主決定運行什么樣的應用。
2)平臺管理層(PaaS)是數(shù)字化校園云平臺的第二層,也是平臺的核心層,包括了系統(tǒng)軟件、數(shù)據(jù)中心、資源管理、門戶管理等。
3)軟件即服務(SaaS)是數(shù)字化校園云平臺建設的最終目的層,即創(chuàng)建虛擬資源提供服務,主要是數(shù)字化校園系統(tǒng)的部署和應用。目前,本校的十幾個應用系統(tǒng)主要提供的就是SaaS服務。
3數(shù)字化校園云平臺實現(xiàn)
3.1云平臺的網(wǎng)絡拓撲結(jié)構(gòu)
為了提高學校網(wǎng)絡資源的利用率和應用系統(tǒng)的服務能力,必須按照先進性、實用性、開放性、可靠性、安全性和經(jīng)濟性設計原則對云平臺進行建設,運用服務器虛擬化和存儲虛擬化技術(shù)整合資源,通過物理交換和虛擬交換將二者聯(lián)通,建立云平臺資源池。云平臺的網(wǎng)絡拓撲結(jié)構(gòu)好壞會影響到平臺的可靠性和穩(wěn)定性,現(xiàn)經(jīng)反復多次的分析、設計和研究,數(shù)字化校園云平臺的網(wǎng)絡拓撲實現(xiàn)可如圖2所示。
3.2云平臺的資源配置
3.2.1平臺硬件資源配置方案
云計算資源服務器群由4臺四路服務器組成,最大可以支持4個英特爾至強處理器XeonXeonE7-8867v3(2.5 GHz/16c)/9.6GT45ML3,32個內(nèi)存插槽最大可以定制生成2 TB的內(nèi)存池。
2臺四路服務器組成核心數(shù)據(jù)庫雙機系統(tǒng),能夠通過控制軟件實現(xiàn)核心數(shù)據(jù)應用的不中斷。1臺雙路服務器為云平臺的管理服務器,承載平臺的資源配置、管理功能,當然其功能也可以由資源池中的1臺虛擬機(VM)來調(diào)制設定。
整個云平臺和數(shù)據(jù)庫平臺的數(shù)據(jù)存儲在高端存儲(磁盤陣列)上,服務器通過冗余光纖鏈路和冗余的光纖交換機連接到存儲上,保證數(shù)據(jù)的集中管理和訪問的高可用。
云計算備份一體機作為云平臺和數(shù)據(jù)庫系統(tǒng)的備份設施,提供數(shù)據(jù)保護的最后一道“防線”,做到有備無患。endprint