背景介绍
跨国跨地域业务部署

大型跨国企业构建全国乃至全球的 IT 支撑系统,自有的私 有云无法覆盖所有地域、建设成本太高,需要借助多云能力,实现全局部署。

关键数据的云灾备

企业自己的私有云运营及运维管理能力与大型公有云有差距, 考虑性价比将一部分系统或者数据定期备份到公有云上。

全局的高可用性和性能需求

企业自己的私有云无法覆盖所有地域为客户提供高性 能的服务,利用公有云的 CDN、全局负载均衡等能力提供更好可用性和性能。

采用优势的公有云服务

企业私有云无法满足所有 IT 需求,对于不同的应用场 景,选择不同公有云优势服务。

性价比高的公有云服务

企业根据各大公有云提供的服务类型、功能性和非功能性 因素,考虑折扣、公有云厂商的布局等情况,动态调度、采用高性价比的服务,需要在多云情况下实现调度。

业务的爆发场景

对于某些企业,业务具有较强的波峰波谷特征,企业即需要考虑业务的支撑和快速的爆发场景,又要考虑企业的总体 IT 成本,考虑采用多云。

多云管理平台介绍

云联万维多云管理平台 Yunion OneCloud 是北京云联万维技术有限公司提供的多云环境下的综合基础设施资源运维管理平台,帮助企业用户更有效率地管理使用分布在多云(多个私有云/多个公有云)或混合云场景下的 IT 基础设施资源。Yunion OneCloud针对企业在多云的环境下 IT 基础设施建设、运维、运营过程中的痛点和难点,结合超大规模生产环境实践经验,提出多云管理平台解决方案,旨在帮助用户建立轻量可扩展的技术架构,管控基础设施的计算/存储/网络资源及服务,提供面向多云异构环境:公有云(如阿里云/腾讯云/华为云等)、私有云(OpenStack/ZStack 等)、虚拟化 (VMware/KVM 等)和裸金属服务器的统一管控,智能运维,支持超大规模数据中心和多区域协同管理。

多云管理平台功能
一级指标 二级指标 功能描述
兼容性要求 公有云纳管

支持管理市场上主流的公有云环境,包括阿里云/腾讯云/华为云/AWS/Azure/GCP/UCloud/天翼云等平台。

私有云纳管 支持管理市场上主流私有云环境,包括 OpenStack/ZStack 等平台。
虚拟化环境 支持管理市场上的虚拟化环境,包括 VMware/KVM 等平台
服务器环境 支持管理市场上的主流 x86 服务器,具有双方认可的官方服务器硬件兼容性列表,包括 IBM/HP/DELL/Cisco/NEC 以及国内自主品牌服 务器等。
     
功能要求 计算管理 支持对多云环境云主机资源的管理配置,包括新建、删除、配置等操 作,可对 CPU、内存、系统盘、数据盘等参数配置。
物理服务器管理 支持物理服务器直接管理,可通过云管理平台自动发现物理服务器,配置 RAID,批量安装,并直接推送给云端服务使用。
关系型数据库管理 支持对多云环境 RDS(关系型数据库服务)管理,包括新建、删除、 备份等操作。
非关系型数据库管理 支持多云环境非关系型数据库(如 redis)管理,包括新建、删除、 重启等操作。
容器部署 支持 kubernetes 容器引擎自动化部署。可导入第三方容器引擎,支 持容器的私有镜像仓库。
应用商店 支持应用商店,图形化界面通过容器进行应用编排。
网络管理 支持管理各种网络资源,包括虚拟网络 VPC、VLAN、IP、网卡、NAT 网关等,并可根据用户需求自定义网络配置、动态分配网络资源,支 持虚拟机网卡之间的 VLAN 隔离,广播域设置。
存储管理 支持纳管对象存储、本地存储、NAS 存储、分布式块存储。
数据中心管理 支持公有云与私有云多数据中心管理,可设置区域与可用区,指定数 据中心调度云计算资源。
模板管理 可根据需求在模板管理中自行创建虚拟机模板。支持模板的创建、删 除、修改、查看。模板指标包括 VCPU、内存、系统盘大小、镜像。
统一镜像 支持多云环境统一虚拟机镜像,支持一个镜像无需修改可跨虚拟化 平台使用,包括 VMware 和 KVM。
标签策略管理 支持多云场景下的宿主机调度标签\策略统一管理,至少支持四种标 签类型,如禁止使用、尽量使用、避免使用、必须使用。
安全组 支持安全组,对多云设置入方向与出方向等防火墙规则设置。
项目管理 支持按项目进行资源调度,支持基于项目的多租户管理,进行资源隔 离。
资源配额 支持项目配额管理,避免资源的浪费和滥用。至少支持 CPU、内存、 存储、镜像、端口等资源配额。
计量管理 支持计量管理,包括用量总览、计量分析、用量明细等。
计费管理 支持计费管理,包括成本总览、费用分析、费用明细、成本设置,支 持计费初始化后设置模式。
回收站 支持回收站管理,可恢复或删除虚拟机、硬盘、容器等资源。
业务拓扑 支持业务运维管理拓扑图维护,如按公司/事业部或部门或团队/产 品线/服务,进行图形化拓扑呈现。
监控管理 支持完善的监控管理,支持分组标签、聚合方式自定义,时间段选 取,监控对象选择等字段。监控模块可以对系统进行实时监控,并记 录历史数据。监控模块可对模块下的物理和虚拟资源进行监控。
告警管理 支持完善的告警管理,可自定义告警规则与告警模板,至少三类触发 器,可设置告警级别、报警方式、时间、升级时间、报警接收人等内 容。提供自动报警功能,能够提供物理服务器或虚拟机的 CPU、网络、 磁盘使用率等指标的实时数据统计,并能反映目前各物理服务器、虚 拟机的资源瓶颈,支持邮件、短信告警。
工单管理 支持工单审批系统,可对资源申请、资源调配、配额申请等操作设置 多级人员审批。
日志审计 支持日志审计功能,收集并审计用户的完整操作记录。
API 接口 提供标准 API 接口: 1、对虚拟机管理的接口;
2、云管理平台管理资源池信息的接口;
3、所有功能的标准接口;
允许第三方厂商在现有的系统基础上定制开发新的特性及功能。
多租户管理

支持多租户管理:支持多种角色的用户管理,包括系统管理员、租户 管理员、终端用户,通过授权管理和使用不同级别的资源池。 终端用户分为租户管理员与普通成员。

租户管理员可以申请各种资源并通过项目的形式对资源进行分组, 为项目注册项目成员,使项目成员有权限访问分配到的资源。

命令行管理 可以支持 Web Client 和命令行 Climc 管理功能。
认证域 支持 LDAP\AD\SQL 域整合,域用户可以访问控制台,由 LDAP\AD\SQL 来处理用户身份验证。
多云管理平台架构

Yunion OneCloud 多云管理平台主要实现对基础设施资源的管理,包括阿里云、腾 讯云、华为云、AWS 等公有云管理和裸机、KVM 虚拟机、VMWare 虚拟机以及 OpenStack
等私有云资源的统一管理。同时,多云管理平台对主机使用的网络和存储资源提供管理功能。多云管理平台对外提供统一的 API,消除底层资源的管理差异,为上层服务和其 他服务提供统一的资源管理接口,实现对资源的统一管理。

业务架构
Yunion OneCloud 多云管理平台统一管理多云基础设施。
向下:主要实现多云环境下计算、网络、存储等 IaaS 资源的统一管理。对于本地 IDC的未云化资源,主要是裸机,KVM 虚拟机(Libvirt),VMware ESXi 虚拟机
(vSphere),通过内置的私有云方案实现云化管理。对于私有云和公有云资源,则通 过 API 实现统一管理。
向上:多云管理平台一方面通过虚拟机、裸机等形式为传统应用提供完整操作系统运行 时环境,另一方面则给 Kubernetes 提供多云运行环境,统一管理多云 Kubernetes。在Kubernetes 之上则提供云原生应用的容器运行时环境。同时,基于 Kubernetes 和开源组件提供 PaaS 中间件服务。
技术架构

  Yunion OneCloud 多云管理平台提供了对企业数据中心基础设施的计算、存储、网 络等资源的管理,底层支持 KVM 和 VMware 虚拟化技术,兼容异构的软硬件平台,支持当前主流厂商的服务器产品,兼容现有市场上服务器上能够运行的主流 Windows、Linux操作系统。支持本地存储/NFS 存储/SAN 存储/分布式块存储,支持广播域、IP 子网等网 络设置。
  系统基于微服务和模块化架构,支持容器化部署;系统为 B/S 架构,全中文管理和使用界面,人机界面友好,支持主流浏览器。系统支持常见浏览器(IE11+、Safari、 FireFox、Chrome)。
   Yunion OneCloud 多云管理平台的核心云引擎,支持计算、存储和网络的全面虚拟化,支持虚拟机、虚拟磁盘和虚拟网络的全生命周期管理,提供包括虚拟机配置在线变更等多种功能。使用消息总线 RabbitMQ 同数据库 MariaDB 及各服务模块进行通信,提供了云服务器管理、物理机管控、存储调度、网络功能、计量计费、监控告警等功能。提供功能丰富的命令行管理工具 CLIMC,且支持 RESTful APIs 进行资源调度管理。

Web 控制台自服务 Portal

所有资源与业务管控统一 web UI,供管理员与用户交互,集 成 VNC 控制台,日志报表,仪表盘可直观显示运行状态。

认证服务

支持 LDAP、AD、IPA 等认证域,提供身份认证,批量导入用户,统一安全策略控制等服务。

命令行 CLIMC

多云管理平台所有功能均提供 API,基于这些 API 实现了统一的命令工具 CLIMC。

控制器

控制节点可选逻辑控制与任务调度系统,支持异步架构,使用消息总线RabbitMQ 进行各服务的通信,可并行处理,同时对服务进行解耦,各服务通过消息总线通信,新增功能模块支持插件水平扩展,无需改动原有架构实现功能扩充与架构扩展, 微服务架构支持,如监控报警、计量计费、权限控制等模块采用容器进行编排调度。统一监管 KVM、VMware、Xenserver、物理机等不同计算资源池。

模板服务

统一镜像格式与运行环境,自适应不同文件系统驱动与依赖,支持 qcow2、vmdk、vhd 等磁盘格式,兼容 vmfs、xfs、nfs 等不同文件系统,支持虚拟机、容器、 ISO 等不同的镜像类型。

API&SDK

对外接口,多云管理接口,系统与服务接口,统一抽象并纳管多云资源与服务,也可供第三方软件集成。

多云管理平台价值
集团型平台管理
对于大型企业机构众多的员工用户,多云管理平台提供三级用户权限体系,从系统管理、子公司管理、部门管理人员分层,云资源采用项目制区分多租户管理,便于用户可自主申请资源,同时方便系统管理员对不同用户的云资源使用进行直接管理,满足集团型企业用户的管理需求。
多云统计节省
多云管理平台将企业机构在各个云平台上产生的用量和费用进行整合统计方便企业财务人员对云资源形成的大量费用账单进行快速审计,同时帮助企业极大节省了云上创建的浪费 IT 资源,节省云资源开销费用。
整合集团各子公司资源
多云管理平台将企业机构所拥有的多云平台进行资源整合,便于对云资源进行统一管理,提高企业机构对基础设施的运维效率。
平台自主可控
多云管理平台对于企业客户采用代码开源加定制的方式,开源部分代码为多云管理平台的后台核心代码,提供企业用户自主可控的关键能力。同时对于企业客户可能存在的诸多复杂功能需求,云联也提供定制化开发能力和项目团队的全力支持,帮助企业快速平稳地交付项目。
平台易用易接入
多云管理平台可以轻松接入企业机构已使用的云平台,可通过云账号对接API 接口快速接 入。同时多云管理平台采用容器化轻量级部署,可通过镜像部署或脚本部署,30 分钟安装,支持平台在线升级。
自动操作
业务应用流程一键操作;跨平台、跨系统自动化流程。定时分批自动重启设备;自动操作全称可视化展示。
产品推荐 查看更多>>
    青云QingCloud企业级云服务商

    青云QingCloud企业级云服务商,提供生态开放、稳定可靠、高度解耦的全栈云产品与服务,帮助客户打造数字化创新平台,支撑业务创新需求,实现降本增效。异构混合云环境资源管理、运维管理、业务系统平台支持,多种数据同步服务工具。

    生态开放

    稳定可靠

    高度解耦

    运维管理

    混合云UHybrid

    UCloud混合云(UCloud Extended Hybrid Cloud)可提供丰富的IaaS和PaaS产品和专业的服务,整合UCloud公有云、托管云、私有云和客户自有托管IDC等资源,重点解决存量IT资源合理利用,实现多云互联互通,多区域灵活组网;

    弹性伸缩

    功能完备

    深信服托管云

    托管云是深信服作为技术提供方联合运营合作伙伴推出的云服务,以租用的方式为用户提供计算、存储、网络、安全资源,实现资源的灵活获取和弹性扩容,同时保证”资源专属”以及“安全防护专属”。

    灵活获取

    弹性扩容

    安全防护