华为HuaweiCloudStack(一)介绍与架构

本文简单介绍了华为HCS私有云解决方案,并从下至上介绍HCS的整体架构,部署架构、部署方式等内容。

目录

HCS简介

HCS架构

纵向结构

?管理平台类型

HCS节点类型

FusionSphere OpenStack

CPS

ServiceOM

SC 运营面

OC 运维面

HCS部署架构

region type部署架构介绍

HCS部署原则

区域部署原则(分级)

级联问题

HCS安装部署

网络平面要求

网络平面设计

HCSD部署方式


HCS简介

HCS全称华为HuaweiCloudStack,也叫华为云Stack,是华为面向市场推出的大型私有云解决方案。
什么叫大型呢,相对于HCS,华为有另外一个中小型私有云平台FusionCompute,FC平台只要内存大一些,在自己家电脑上也可以搭建。但HCS不一样,从部署方式上讲他至少需要有7个物理服务器的节点,门槛非常高,这个我文章后半段再讲。
除此之外HCS还有一些特点,华为公有云采用也是HCS这套架构,相当于就将公有云的架构打包卖给客户;HCS在资源管理方面采用的是社区版的OpenStack进行二次开发。

HCS架构

纵向结构

从下到上共分为五层

1.硬件层 - 硬件基础设施 - 物理数据中,服务器,存储设备,络设备

2.云资源池 - FusionSphere Openstack FSO华为使开源openstack商业加固,次开发云计算平台,把物理服务器资源统管理起来 , FSO本身不提供各种类型云计算服务

3.公共组件 - 为HCS 提供公共功能 DNS域名解析,NTP时钟同步。提供HA可功能nginx, HAproxy,LVS,提供优化功能等。所有的公共组件都虚拟机

4.云服务层 - 单独搭建套环境,安装各种类型云计算产品服务。所有的云服务都是以单独产品软件部署云计算平台中的。如户如果需要使ECS产品,需要在HCS云计算平台中部署ECS软件。

5.应用层:提供客户各种行业的业务

管理平台类型

在HCS的管理中有三个管理平台:

运营管理平台 - ManageOne service center - SC - 单独提供WEB访问界: ——云计算管理 - 发布云计算产品 - 上线/下线,创建租户/户 (给云管理员用的)

运维管理平台 - ManageOne operation center - OC - 单独提供WEB访问界: ——健康状态监控,志统管理 , 环境进综合运维护 (给用户管理员用的)

资源管理平台 - Service OM (FusionManager - AllinOne FusionManager - AllinoneFM) ——对fusionSPhere openstack 底层资源进管理 ——提供规格,镜像 ,底层络

所有管理平台 - 都是以虚拟机式部署。
公共组件都虚拟机 和 管理平台虚拟机 都是部署在FSO上。

HCS节点类型

HCS有三种节点,这个和后面部署有关系。
它和开源OpenStack节点类型的区别就在于,开源OpenStack没有公共组件虚机与管理平台虚机,而HCS的管理节点需要承载这些管理虚机的部署

管理节点: 类似于OpenStack的Allinone部署 ——承担云资源池服务入口,部分管理虚拟机还需要部署-云服务软件

计算节点:为租户/用户提供计算资源

络节点:提供vRouter,vDHCP,vLB负载均衡器,SNAT,安全组,EIP弹性IP地址、软件定义络

FusionSphere OpenStack

又称FSO,是华为对开源OpenStack进行了商用加固之后的产物,具有以下几个特点:
基于mitaka版本OpenStack开发
消除了厂商锁定,提供标准OpenStack API
能够根据用户需求进行功能扩展与裁剪
管理服务均以主备或负载分担模式部署,消除单点故障
将物理网络分为多个逻辑平面,采用vlan隔离

相对于开源OpenStack,取消了Horizon,增加了Service OM

FSO主要包含四个组件,SC OC ServiceOM CPS

CPS

全称cloud provisioning service
负责laas的云平台层的部署和升级,是ISSA中真正面向硬件设备,并将其池化软件化的部件。 用以部署、配置、升级laas层的各种服务

CPS为C/S架构 CPS server部署在控制节点上,至少三节点,形成集群,一主两备,用于接受web portal 或CLI的 CPS client组件部署在所有节点,每个节点都为主用,接受server的消息

CPS功能非常丰富,包括硬件软件两方面:
硬件——系统安装、内核配置、网络、磁盘管理、资源隔离、网络状态检测
软件——软件安装、软件管理、软件升级、主机管理以及维护、服务管理

在FSO安装完成后会自动设置SSO单点登录,同时只支持一人登录
取消单点登录后可以直接登录CPS,但由于CPS权限非常高,所以一般不建议这么操作

ServiceOM

ServiceOM是资源池(计划、存储、网络)以及基础云服务(ECS,EVS等)的管理工具
管理员使用Service OM对资源池以及基础云服务进行管控和配置

HCSD安装工具在自动化安装过程中会以主备模式创建ServiceOM的虚机,并且运行在控制节点

主要功能包括资源监控、系统管理、资源管理、资源审计

SC 运营面

面向租户和运营管理的入口,提供云服务的运营集成能力,支持多种云服务的集成

资源池规划/服务定义(建云)——同构、异构云统一接入管理,多级VDC管理,企业项目管理

资源消费(用云)——可视化自定义、支持流程编排引擎,云服务统一接入

运营管理(管云)——统一资源中心、应用管理、计量报表

OC 运维面

直接搞了个华为ppt的截图看吧

HCS部署架构

region type部署架构介绍

在老版本中,一共有三种HCS部署方式:
HCS region type1 - 单独部署网络节点,实现软件SDN - vrouter,vdhcp,vfw等
HCS region type2 - 单独部署网络节点,对接硬件SDN - 以前必须是的Agile Controller -AC平台,但现在已经下线了,与IMaster-NCE也无法对接
HCS region type3 - 不部署网络节点,无SDN,没有弹性IP地址,vLB等高级SDN服务

8.0.3版本之后只使用type1进行安装

HCS region type1——少6个节点(服务器)起步
实验环境下采用3个管理节点 2个络节点 1个计算节点

HCS需要通过华为安装平台安装 | 在安装前华为会对环境进硬件兼容性监测, 如果不通过,则直接报错

HCS部署原则

HCS 华为云stack部署过程通过动化编排具HuaweiCloudStackDeploy——HCSD部署

在Region Type I部署下:
服务器节点需求: 管理节点3+节点 网络节点2节点计算节点1节点
硬件需求:40vCPU 256G内存 1T*2 网络节点必须万兆
交换机需求:万兆SW生产环境中使用两台堆叠
配套存储:华为自家存储5500v3/v5

区域部署原则(分级)

这个和AWS什么基本一样,有一个AZ的概念,HCSD以AZ为最小单元进行部署

①global —— 全局概念,使用IAM身份管理进行统一认证服务(底层是keystone)

②region —— L0层概念,即地理区域。同AWS的region,通常是一个城市 一个region内多个AZ冗余,同一个region内延时少于2ms,不然需要再多开一个region
例: 华南-广州 华东-上海1 华东-上海2

③AZ —— 可用分区,通常是一个城市的一个区,一个AZ共享同一套独立供电、独立网络、独立存储系统,ISP裸光纤连接
例:西北-甘肃-AZ1 华东-上海1-AZ2

④资源池 —— 根据AZ计算类型的不同来分类,以便进行定位
例:通用资源池、裸金属资源池、网络资源池

⑤主机组 主机 - FSO计算节点 、HCS - KVM主机 nova主机
主机组 - 每个主机加入到资源池中时,需要进入到对应的主机组

个global包含多个region
个region可以有多个AZ可分区
个AZ可分区只能属于个region
个AZ下的资源来于资源池
个资源池内可以包含多个主机组
个主机组只能属于个资源池
个主机组内包含多个主机
个主机只能属于个主机组

级联问题

HCS-6.5.1-Type1专属问题——级联问题(在HCS8.1.1中取消了级联架构)

type1采用级联架构,分为两层: 级联层 cascading 被级联层 cascaded
目的是为了便于扩展:

1、没有级联架构时:管理节点直接管理计算节点

2、有级联架构时:
被级联层被级联层管理
所有计算节点都属于被级联层
级联层只有管理节点

级联层管理节点 —— 使用物理机部署
被级联层管理节点 —— 在管理节点内以虚机方式部署

HCS安装部署

实际项目中,在开始安装之前,需要对整套方案有整体规划,而不是像我接下来写的一样走一步算一步

HCS安装分两步
1、规划设计 —— 部署工程
2、自动化部署 PXE server HCSD

PXE部署,需要提前登录服务器ibmc口,给服务器配置ip与pxe启动

管理员通过web访问EulerOS,创建工程,使用HCSD进行部署
1、本机pc和HCSD进行互通
2、HCSD和物理服务器互通
3、挂载镜像的方式安装HCSD
4、上传软件包到HCSD、完全工程创建
5、自动化安装

HCSD工程步骤:
1、创建工程 ——选择要装什么功能,全局设置
2、核对工程信息
3、配置工程参数 —— 在线参数修改(或导入参数模板的xls)
4、上传和校验软件包 —— 没有项目合同无法从官网下载
5、安装前检查 ——验证密码等
6、安装组件 —— 自动化安装

网络平面要求

管理节点网络节点要求:
Internal_Base:FSO组件通信网络 - HCSD PXE部署用的网络
External_OM:向下对接资源
External_API:类似FC管理网络

Region Type I网络要求: (通过子接口完成,并创建vlan)
Cascading_External_API平 —— FC管理网络
Cascading_External_OM平 —— 向下对接资源的网络
Cascading_Internal_Base平 —— 级联层组件通信网络
Cascaded_Internal_Base平 —— 被级联层组件通信网络
Cascaded_External_OM平 —— BMS裸金属被级联层互通

网络平面设计

iBMC:Access VLAN
Internal_Base:子接口untag - 根据trunk和hybrid接口pvid改变 纯二层
External_OM:子接口走VLAN 三层网络
External_API:子接口走VLAN 三层网络

并且在物理交换机中,对于Internal_Base接口对接的trunk或hybird口的vlan id需要与pvid相同,否则untag的流量没法走通

HCSD部署方式

HCSD部署,部署完之后可以删掉 虚拟机、物理机皆可
三种部署方式:
1、VMwareWorkstation部署
2、其他虚机环境比如vsphere,fusionsphere
3、物理机部署
华为文档中建议使用物理机

看完上面的内容你应该知道了,HCSD节点只需要一块网卡,剩余的网络平面都可以通过Linux子接口的方式打tag来完成

但VMwareWorkstation不支持trunk,所以如果用VMwareWorkstation只能图一乐
但是图一乐差不多也够了,毕竟真是没这个环境去布一整个AZ的

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/956152.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【视觉惯性SLAM:十七、ORB-SLAM3 中的跟踪流程】

17.1 跟踪流程流程图 ORB-SLAM3 的跟踪模块是整个系统的重要组成部分,负责实时确定相机在三维空间中的姿态位置,并保持关键帧之间的连续性。其基本目标是将输入的视频流与已有地图数据进行对齐,完成位姿估计和地图更新。 流程图概述 一个…

【机器学习实战入门项目】MNIST数字分类机器学习项目

Python 深度学习项目:手写数字识别 为了使机器更加智能,开发者们正在深入研究机器学习和深度学习技术。人类通过不断练习和重复来学习执行某项任务,从而记住如何完成这些任务。然后,大脑中的神经元会自动触发,他们能够…

Python Pyside6 加Sqlite3 写一个 通用 进销存 系统 初型

图: 说明: 进销存管理系统说明文档 功能模块 1. 首页 显示关键业务数据商品总数供应商总数本月采购金额本月销售金额显示预警信息库存不足预警待付款采购单待收款销售单2. 商品管理 商品信息维护商品编码(唯一标识)商品名称规格型号单位分类进货价销售价库存数量预警…

Ubuntu安装K8S

第一步: 安装docker Install Docker #注意docker是早期的名称已经过时了,因此请使用如下命令,一步到位安装docker-ce。 第二步:设置K8S源: (大陆使用aliyun源,大陆外使用google源)…

Linux图形界面详解以及替换桌面程序方法

说明:本文章主要说明Linux图形界面的启动流程,以及使用自己的图形化应用替换桌面程序的方法,类似与安卓启动会启动Launcher,使用自己程序替换Launcher一样,实现应用独占系统,或者设计自己的桌面程序。 一、…

第4章 Kafka核心API——Kafka客户端操作

Kafka客户端操作 一. 客户端操作1. AdminClient API 一. 客户端操作 1. AdminClient API

使用 Java 和 FreeMarker 实现自动生成供货清单,动态生成 Word 文档,简化文档处理流程。

在上一篇博客中主要是使用SpringBootApache POI实现了BOM物料清单Excel表格导出,详见以下博客: Spring Boot Apache POI 实现 Exc()el 导出:BOM物料清单生成器(支持中文文件名、样式美化、数据合并&#…

python编程-OpenCV(图像读写-图像处理-图像滤波-角点检测-边缘检测)边缘检测

OpenCV中边缘检测四种常用算子: (1)Sobel算子 Sobel算子是一种基于梯度的边缘检测算法。它通过对图像进行卷积操作来计算图像的梯度,并将梯度的大小作为边缘的强度。它使用两个3x3的卷积核,分别用于计…

R语言绘图

多组火山图 数据准备&#xff1a; 将CSV文件同一在一个路径下&#xff0c;用代码合并 确保文件列名正确 library(fs) library(dplyr) library(tidyr) library(stringr) library(ggplot2) library(ggfun) library(ggrepel)# 获取文件列表 file_paths <- dir_ls(path &quo…

IDEA2023版中TODO的使用

介绍&#xff1a;TODO其实本质上还是注释&#xff0c;只不过加上了TODO这几个字符&#xff0c;可以让使用者快速找到。 注意&#xff1a;在类、接口等文件中&#xff0c;注释是使用// 即&#xff1a;// TODO 注释内容 在配置文件中&#xff0c;注释是使用# 即&#xff1a;# TO…

Maven的多模块架构设计诺依的多模块

Maven的多模块架构设计 多模块架构设计&#xff0c;本文采用 诺依的多模块架构设计分析

【JsonViewer】Json格式化

使用 Notepad 对 Json 数据进行格式化处理&#xff0c;使数据在结构上更清晰 1.在线安装 安装之后&#xff0c;重启应用&#xff0c;在插件菜单栏即可看到 JsonViewer 选项&#xff0c;在 Notepad 中放入 Json 数据&#xff0c;点击 Format Json 进行数据格式化 2.离线安装 …

【漏洞预警】FortiOS 和 FortiProxy 身份认证绕过漏洞(CVE-2024-55591)

文章目录 一、产品简介二、漏洞描述三、影响版本四、漏洞检测方法五、解决方案 一、产品简介 FortiOS是Fortinet公司核心的网络安全操作系统&#xff0c;广泛应用于FortiGate下一代防火墙&#xff0c;为用户提供防火墙、VPN、入侵防御、应用控制等多种安全功能。 FortiProxy则…

企业分类相似度筛选实战:基于规则与向量方法的对比分析

文章目录 企业表相似类别筛选实战项目背景介绍效果展示基于规则的效果基于向量相似的效果 说明相关文章推荐 企业表相似类别筛选实战 项目背景 在当下RAG&#xff08;检索增强生成&#xff09;技术应用不断发展的背景下&#xff0c;掌握文本相似算法不仅能够助力信息检索&…

Ubuntu打开文件夹不显示文件

1.情况介绍 使用ubuntu打开文件夹不显示文件夹里面的内容&#xff0c;而是直接打开了资源查看器。 2.解决办法 命令行安装nautilus sudo apt-get install nautilus

Go-知识 版本演进

Go-知识 版本演进 Go release notesr56(2011/03/16)r57(2011/05/03)Gofix 工具语言包工具小修订 r58(2011/06/29)语言包工具小修订 r59(2011/08/01)语言包工具 r60(2011/09/07)语言包工具 [go1 2012-03-28](https://golang.google.cn/doc/devel/release#go1)[go1.1 2013-05-13]…

pycharm+pyside6+desinger实现查询汉字笔顺GIF动图

一、引言 这学期儿子语文期末考试有一道这样的题目&#xff1a; 这道题答案是B&#xff0c;儿子做错了选了C。我告诉他“车字旁”和“车”的笔顺是不一样的&#xff0c;因为二者有一个笔画是不一样的&#xff0c;“车字旁”下边那笔是“提”&#xff0c;而“车”字是“横”&am…

Red Hat8:搭建DHCP服务器

1、新建挂载文件 2、挂载 3、关闭防火墙 4、搭建yum源 &#xff08;搭建的时候用vim 自行定义文件名.repo或者是vi 自行定义文件名.repo&#xff09; 5、安装dhcp-server 6、复制模板文件 dhcpd.conf 是DHCP服务的配置文件&#xff0c;DHCP服务所有参数都是通过修改dhcpd.co…

Web前端------HTML链接标签

1.普通超链接 &#xff08;1&#xff09;链接外部网页 点击文本&#xff0c;跳转到外部网页 <!DOCTYPE html><html lang"zh"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, i…

linux下springboot项目nohup日志或tomcat日志切割处理方案

目录 1. 配置流程 2. 配置说明 其他配置选项&#xff1a; 3. 测试执行 4. 手动执行 https://juejin.cn/post/7081890486453010469 通常情况下&#xff0c;我们的springboot项目部署到linux服务器中&#xff0c;通过nohup java -jar xxx.jar &指令来进行后台运行我们…