隨著國家電網(wǎng)公司智能電網(wǎng)和“三集五大”目標(biāo)的提出,信息化建設(shè)得到了大力的發(fā)展,更多的應(yīng)用系統(tǒng)已逐步開始上線,但與此同時(shí)也帶來了不少問題,如新應(yīng)用的加入致使需要架設(shè)更多的服務(wù)器,部分服務(wù)器資源閑置卻得不到充分的利用等等。這些問題不論是對成本開銷,還是對管理與維護(hù)都將帶來一定的負(fù)擔(dān)。因此如何整合服務(wù)器以提高利用率、節(jié)約成本,降低管理與維護(hù)的難度將是我們今后必須面對的問題。而服務(wù)器虛擬化正為我們提供了一種很好的解決方案。
一、現(xiàn)狀分析
(一)服務(wù)器現(xiàn)狀
表1 低利用率服務(wù)器分析表
(二)服務(wù)器現(xiàn)狀分析
1.CPU 峰值利用率、內(nèi)存利用率、磁盤利用率分析。各個(gè)應(yīng)用服務(wù)器的CPU 峰值利用率都不高于10%,內(nèi)存利用率都不高于15%,磁盤利用率也都只有10%左右,而合理的服務(wù)器的CPU 峰值利用率一般維持在50%-70%,內(nèi)存利用率維持在60%-80%,磁盤利用率維持在40%-80%。相比之下可以看出這些服務(wù)器上資源大量閑置,然而這些閑置的資源又不能被其它需要的服務(wù)器所利用,導(dǎo)致資源嚴(yán)重浪費(fèi)。
2.硬件成本、維護(hù)成本分析。如果每一臺服務(wù)器只部署一個(gè)應(yīng)用,那么隨著應(yīng)用的不斷增加,帶來的直接影響便是服務(wù)器數(shù)量的同比增長。從表1 中可以看出,服務(wù)器數(shù)量的增長將讓我們面臨兩大問題,一是購置更多的服務(wù)器,從而付出更多硬件成本,二是更多的服務(wù)器需要更多的維護(hù)成本。這對成本開銷與維護(hù)管理都將造成不小的負(fù)擔(dān)。
二、技術(shù)優(yōu)勢
(一)解決了軟件的構(gòu)架、安全性和兼容性
虛擬化解決方案最基本的組件就是分區(qū)。所有虛擬的服務(wù)器都是完全隔離的,這樣各個(gè)虛擬服務(wù)器里的進(jìn)程、動(dòng)態(tài)連接庫及應(yīng)用程序?qū)⒒ゲ挥绊憽?/p>
(二)提升了服務(wù)器利用率
提升服務(wù)器的利用率可以顯著降低資源的浪費(fèi)。而由于操作系統(tǒng)虛擬化技術(shù)在一臺物理服務(wù)器上的低性能損耗和高效的架構(gòu),使得單個(gè)服務(wù)器在硬件條件允許的情況下可以支持更多的虛擬服務(wù)器,這無疑極大地提高了服務(wù)器的實(shí)際利用率。
(三)成本的降低
1.硬件成本。虛擬化技術(shù)使得一臺服務(wù)器上能架設(shè)更多的虛擬服務(wù)器,減少了服務(wù)器需求的數(shù)量,降低了硬件成本的開銷。
2.維護(hù)成本。
(1)設(shè)備維護(hù)成本。服務(wù)器設(shè)備的維護(hù)成本一直是筆不小的開銷,使用虛擬化技術(shù),虛擬出來的設(shè)備將不需要考慮維護(hù)的問題,另外由于服務(wù)器應(yīng)用整合到了一起,減少了需維護(hù)的服務(wù)器數(shù)量,降低了設(shè)備維護(hù)成本的開銷。
(2)管理維護(hù)成本。使用虛擬化技術(shù), 并不能減少在對具體應(yīng)用的管理維護(hù)上所需的時(shí)間,但通過建立虛擬化的服務(wù)器模板,在重新配置一臺服務(wù)器時(shí),我們將不再需要花幾個(gè)小時(shí)去配置參數(shù)、安裝補(bǔ)丁和添加安全策略,只需幾十分鐘就能建立出一個(gè)完善的服務(wù)器系統(tǒng)。
另外通過虛擬化技術(shù)我們可以將虛擬服務(wù)器從硬件中抽象出來,虛擬服務(wù)器的克隆不僅可以使服務(wù)器在宕機(jī)后所需恢復(fù)時(shí)間更短,更能將虛擬服務(wù)器在不同的服務(wù)器上來回遷移,為我們提供了一種更靈活的管理方式。這些都無疑大大降低了我們的管理維護(hù)成本的開銷。
三、具體實(shí)施
經(jīng)過小組的研究討論,一致決定具體對策實(shí)施應(yīng)分為兩個(gè)階段來進(jìn)行,具體步驟如下:
表2 實(shí)施對策表
第一階段:搭建虛擬服務(wù)器
責(zé)任人:侯婧媖 2011.3
服務(wù)器虛擬化軟件我們選擇了較為小巧的VirtualBox。在架構(gòu)新的虛擬化服務(wù)器時(shí),先剔除一些不必要的虛擬化硬件設(shè)備,如軟驅(qū)、USB 等等。然后安裝相應(yīng)的操作系統(tǒng),配置相關(guān)參數(shù)、打好補(bǔ)丁和添加對應(yīng)的安全策略。具體搭建策略按表2 執(zhí)行。
第二階段:部署具體應(yīng)用
責(zé)任人:彭駿馳 2011.3
在階段一中搭建的虛擬服務(wù)器上部署應(yīng)用,具體部署策略按表2 實(shí)施對策表執(zhí)行。虛擬服務(wù)器上部署的操作與實(shí)際物理機(jī)中的部署操作基本相同,部署好具體應(yīng)用后,進(jìn)行測試,測試通過后做個(gè)鏡像備份以增強(qiáng)宕機(jī)后的恢復(fù)性(實(shí)施后如下圖所示)。
四、效果檢查
表3 實(shí)施后服務(wù)器分析表
結(jié)果分析:從表3 中可以看出CPU 峰值利用率,內(nèi)存利用率和磁盤利用率都有了明顯的提高。成本方面,硬件成本由原來的28萬元降到了14 萬元,節(jié)約14 萬元,約50%,維護(hù)成本由原來的每年500 人/小時(shí)減少到了每年300 人/小時(shí),節(jié)約了200 人/小時(shí),約40%,,在很大程度上降低了服務(wù)器的硬件成本與維護(hù)成本。
五、總結(jié)及今后打算
虛擬化技術(shù)給我們帶來了很多好處,但畢竟不是真實(shí)的物理機(jī),其中仍存在著很多問題需要完善,經(jīng)過小組研究我們制定了以下五種鞏固措施。
1.在不同的虛擬機(jī)之間,用防火墻進(jìn)行保護(hù)和隔離,并確保只能處理經(jīng)許可的協(xié)議。
2.在主機(jī)和虛擬機(jī)之間使用IPSEC 或強(qiáng)化加密,因?yàn)樘摂M機(jī)之間、虛擬機(jī)與主機(jī)之間的通信可能被嗅探和破壞。
3.強(qiáng)化主機(jī)操作系統(tǒng),并終止和禁用不必要的服務(wù)。保持操作系統(tǒng)的精簡,可以減少被攻擊的機(jī)會。
4.在主機(jī)上保障管理員和管理員組賬戶的安全,因?yàn)槲词跈?quán)用戶對特權(quán)賬戶的訪問能導(dǎo)致嚴(yán)重的安全損害。
5.在所有的主機(jī)和虛擬機(jī)上安裝和更新反病毒機(jī)制,因?yàn)樘摂M機(jī)如同物理機(jī)器一樣易受病毒和蠕蟲的感染。
服務(wù)器的虛擬化提高了服務(wù)器資源的利用率,簡化了系統(tǒng)管理,實(shí)現(xiàn)了服務(wù)器整合,以達(dá)到服務(wù)器資源充分利用的最終目的,讓CPU、內(nèi)存、磁盤等硬件變成可以動(dòng)態(tài)管理的“資源池”,在一定程度上大大節(jié)約了企業(yè)成本,為信息運(yùn)維管理工作提供了有力的技術(shù)支撐。在以后的工作中,我們將進(jìn)一步完善服務(wù)器虛擬化的穩(wěn)定性和安全性能,使之服務(wù)器虛擬化技術(shù)在全局能夠得到充分的應(yīng)用。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:企業(yè)虛擬化服務(wù)器架設(shè)的研究
本文網(wǎng)址:http://www.ezxoed.cn/html/support/1112158803.html