2019-09-24 10:06:04
來源:深信服科技
深信服超融合架構(gòu)
順應(yīng)融媒體數(shù)據(jù)中心建設(shè)
目前,蘇報(bào)業(yè)務(wù)包括采編、發(fā)行、廣告、數(shù)字報(bào)、地鐵報(bào)等,而對(duì)外發(fā)布業(yè)務(wù)量的激增,讓傳統(tǒng)的數(shù)據(jù)中心已經(jīng)無法承載高并發(fā)業(yè)務(wù)接入和業(yè)務(wù)冗余問題。為順應(yīng)融媒體數(shù)據(jù)中心建設(shè)進(jìn)程,蘇報(bào)急尋更穩(wěn)定、更安全、更快速的架構(gòu)。
蘇報(bào)進(jìn)行了多家廠商的性能PK測(cè)試,深信服超融合架構(gòu)充分滿足在穩(wěn)定、安全、性能三方面的核心要求,最終獲得蘇報(bào)的認(rèn)可。
• 在穩(wěn)定性方面,蘇報(bào)之前的業(yè)務(wù)系統(tǒng)部署模式全部為單機(jī)部署,無論是數(shù)據(jù)庫(kù)系統(tǒng)、還是業(yè)務(wù)系統(tǒng),都存在單點(diǎn)故障的風(fēng)險(xiǎn)。因此,實(shí)現(xiàn)高穩(wěn)定性的數(shù)據(jù)中心是本次數(shù)據(jù)中心設(shè)計(jì)的關(guān)鍵。
深信服超融合通過多層面的宕機(jī)切換機(jī)制,若遇到硬件組件故障,就會(huì)觸發(fā)HA機(jī)制,分鐘級(jí)恢復(fù)用戶業(yè)務(wù),保障業(yè)務(wù)系統(tǒng)正常運(yùn)行。而且,本次的網(wǎng)絡(luò)設(shè)計(jì)全部采用冗余架構(gòu)進(jìn)行部署,任意的交換機(jī)、網(wǎng)線、網(wǎng)絡(luò)接口損壞都不會(huì)影響業(yè)務(wù)運(yùn)行。一旦操作系統(tǒng)發(fā)生藍(lán)屏或死機(jī),深信服使用自帶的藍(lán)屏死機(jī)監(jiān)控功能,就會(huì)快速重啟虛擬機(jī),恢復(fù)業(yè)務(wù)系統(tǒng)。在業(yè)務(wù)應(yīng)用層上,深信服利用自帶的監(jiān)控中心功能,從應(yīng)用層的服務(wù)、端口、數(shù)據(jù)庫(kù)參數(shù)等多角度監(jiān)聽?wèi)?yīng)用層可用性,一旦發(fā)現(xiàn)故障,第一時(shí)間發(fā)出告警。
• 在數(shù)據(jù)安全方面,隨著目前網(wǎng)絡(luò)安全形勢(shì)越發(fā)嚴(yán)峻,勒索病毒,挖礦病毒等事件頻發(fā),蘇報(bào)對(duì)業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)安全保護(hù)需求顯得越發(fā)緊迫。新數(shù)據(jù)中心架構(gòu)還需具備全面的數(shù)據(jù)保護(hù)能力,包括定時(shí)備份和實(shí)時(shí)備份。
深信服超融合內(nèi)置定時(shí)備份軟件,保護(hù)用戶業(yè)務(wù)系統(tǒng)。針對(duì)核心業(yè)務(wù)系統(tǒng),采用深信服CDP持續(xù)數(shù)據(jù)保護(hù)功能進(jìn)行保護(hù),可以進(jìn)行秒級(jí)數(shù)據(jù)恢復(fù),保障用戶數(shù)據(jù)安全。同時(shí),在網(wǎng)絡(luò)安全層面,深信服提供分布式防火墻,應(yīng)用層虛擬化防火墻等組件,分別進(jìn)行虛擬機(jī)東西向以及南北向的流量隔離,從2-7層保護(hù)用戶數(shù)據(jù)中心網(wǎng)絡(luò)安全。
• 在數(shù)據(jù)中心性能方面,由于用戶采編、發(fā)行類業(yè)務(wù)對(duì)性能要求較高,數(shù)據(jù)中心架構(gòu)需要充分保障核心業(yè)務(wù)快速、穩(wěn)定運(yùn)行。深信服從底層虛擬存儲(chǔ)條帶化,存儲(chǔ)分層、到虛擬機(jī)IO本地化、虛擬機(jī)性能優(yōu)化機(jī)制等多方面提升業(yè)務(wù)系統(tǒng)性能,充分滿足用戶核心業(yè)務(wù)對(duì)性能的要求。
蘇州日?qǐng)?bào)選擇深信服
超融合架構(gòu)混合云解決方案
深信服在蘇州日?qǐng)?bào)本地?cái)?shù)據(jù)中心搭建超過100臺(tái)虛擬機(jī),同時(shí)安裝虛擬化網(wǎng)絡(luò)安全組件,包括負(fù)載均衡、2-7層防護(hù)墻等,滿足應(yīng)用層訪問負(fù)載及安全的需求。云端業(yè)務(wù)方面,提供7層網(wǎng)絡(luò)安全保障,抗DDOS,與本地?cái)?shù)據(jù)中心結(jié)合,形成深信服混合云容災(zāi)解決方案,架構(gòu)如下:
▲深信服超融合架構(gòu)混合云解決方案
1.本地超融合集群配置了數(shù)臺(tái)超融合服務(wù)器,其中每臺(tái)配置內(nèi)存為128G SSD盤作為系統(tǒng)盤,960G SSD盤作為數(shù)據(jù)緩存,保證業(yè)務(wù)存儲(chǔ)性能。另外配置多臺(tái)4T硬盤作為數(shù)據(jù)盤,提供大容量存儲(chǔ)空間,超融合服務(wù)器總計(jì)提供超過450vCPU,100TB,2.5TB內(nèi)存的計(jì)算,存儲(chǔ)資源。
2.在姑蘇工業(yè)互聯(lián)網(wǎng)平臺(tái)上部署托管云集群,同樣采用超融合架構(gòu),未來在托管云集群內(nèi)將運(yùn)行一部分的對(duì)外發(fā)布業(yè)務(wù),通過深信服云WAF,云抗DDOS進(jìn)行對(duì)外發(fā)布業(yè)務(wù)統(tǒng)一保護(hù)。
3.本地超融合集群與云端托管云集群構(gòu)成同架構(gòu)混合云,通過深信服aCMP混合云管理平臺(tái)進(jìn)行統(tǒng)一管理,在云管理平臺(tái)上,能夠?qū)崿F(xiàn)對(duì)不同集群之間的資源調(diào)度及容災(zāi)。
4.超融合應(yīng)用服務(wù)器業(yè)務(wù)區(qū)包含4個(gè)網(wǎng)絡(luò)平面,分別是管理、業(yè)務(wù)、存儲(chǔ)、隧道平面,其中管理、業(yè)務(wù)、隧道交換機(jī)采用千兆交換機(jī)堆疊組網(wǎng),存儲(chǔ)平面采用萬兆交換機(jī)堆疊組網(wǎng),每個(gè)集群配置兩臺(tái)安全數(shù)據(jù)通信交換機(jī)。各業(yè)務(wù)都會(huì)上聯(lián)業(yè)務(wù)網(wǎng)絡(luò)交換機(jī),管理、業(yè)務(wù)交換機(jī)通過10GE上行鏈接到核心交換機(jī)。
5.NFV網(wǎng)絡(luò)功能虛擬化解決方案,通過使用虛擬機(jī)鏡像的方式運(yùn)行vAD(應(yīng)用交付)、vAF(下一代防火墻)等2-7層的安全優(yōu)化組件,解決東西向的安全優(yōu)化問題。
深信服混合云方案
助力蘇報(bào)加速融媒體建設(shè)
1. 更穩(wěn)定:
混合云平臺(tái)的統(tǒng)一部署,實(shí)現(xiàn)云端與本地的混合云管理與容災(zāi)。通過深信服內(nèi)置的容災(zāi)管理平臺(tái),蘇報(bào)本地?cái)?shù)據(jù)中心輕松實(shí)現(xiàn)了本地到云端雙向的災(zāi)備策略管理,在超融合各類高可用技術(shù)的基礎(chǔ)之上,更加提升了數(shù)據(jù)中心的穩(wěn)定性。
2. 更安全:
混合云平臺(tái)采用多種安全手段進(jìn)行安全防護(hù),結(jié)合云抗DDOS、云WAF等,實(shí)現(xiàn)對(duì)外發(fā)布業(yè)務(wù)的穩(wěn)定接入及安全性。同時(shí),在本地?cái)?shù)據(jù)中心通過深信服虛擬化防火墻,分布式防火墻,虛擬化負(fù)載均衡等安全組件實(shí)現(xiàn)內(nèi)部業(yè)務(wù)高安全性。
3. 更快速:
混合云管理平臺(tái)幫助蘇報(bào)本地?cái)?shù)據(jù)中心進(jìn)行高效資源調(diào)度,同時(shí),通過“所畫即所得”,一鍵式故障檢測(cè)等功能,快捷維護(hù)超融合平臺(tái),減少運(yùn)維管理難度,提升效率。混合云內(nèi)部通過深信服數(shù)據(jù)中心多層面的存儲(chǔ)層,應(yīng)用層優(yōu)化機(jī)制,保障蘇報(bào)核心業(yè)務(wù)快速運(yùn)行。
蘇州日?qǐng)?bào)評(píng)價(jià):
深信服混合云助力融媒體信息化
蘇州日?qǐng)?bào)融媒指揮中心負(fù)責(zé)人,對(duì)深信服混合云方案給予了高度認(rèn)可:“深信服超融合架構(gòu)切實(shí)滿足了我們對(duì)業(yè)務(wù)的穩(wěn)定性、數(shù)據(jù)的安全性、運(yùn)維簡(jiǎn)易性的需求,相信在深信服混合云解決方案的實(shí)施部署后,融媒體數(shù)據(jù)中心建設(shè)進(jìn)程定能更快一步。”