多租户部署
云服务提供商将 VergeOS 部署为多租户 IaaS 平台的参考架构,涵盖租户隔离、资源分配和可扩展基础设施。
面向希望以高性价比方案提供基于多租户 IaaS 的云服务提供商(CSP),VergeOS 可作为理想选择。本文档概述了为 CSP 部署 VergeOS 的方案,说明关键优势,并详细介绍可用的各种配置。
CloudHoster 示例
CloudHoster 是一家中型云服务提供商,本文将以其为例解释多租户部署的关键概念和细节。CloudHoster 选择 VergeOS 来简化其 IaaS 产品,同时提升弹性、降低成本,并满足严格的 SLA。
什么是租户?
租户表示更大数据中心基础设施中的一个虚拟数据中心(VDC)。它本质上是“数据中心中的数据中心”,为不同用户或组织提供隔离环境。每个租户独立运行,确保一个租户中的资源、数据和应用与其他租户完全隔离。这种隔离对于保持安全性、性能和合规性至关重要。
VergeOS 中的租户
VergeOS 中的租户是一个自包含的虚拟环境。每个租户都有自己独立的用户界面和 URL,可根据特定需求进行定制。租户还可以嵌套在其他租户之中,形成可适应复杂组织或服务需求的层级结构。CPU、内存、存储和网络带宽等资源会独立分配给每个租户,从而确保高效且隔离的运行。
为什么使用租户?
成本效率:多租户通过共享基础设施、优化资源利用并消除传统数据中心管理相关的额外成本来降低支出。
可扩展性:可轻松按需扩展或缩减资源,而无需对基础设施进行重大更改,从而实现灵活高效的算力和存储管理。
简化管理:集中式管理使虚拟数据中心(VDC)的管理更加直接,确保更新和维护能够无缝进行。
增强的安全性与合规性:VDC 内的完全隔离可确保数据安全与合规,防止未授权访问并提升整体数据保护能力。
快速部署:可在现有设置中快速开通新的租户环境,缩短新服务上市时间,并简化入驻流程。
定制化与创新:根据特定运营需求定制 VDC,并受益于所有用户共同需求推动的持续创新,确保基础设施保持最新且高效。
租户类型
客户
业务单元
开发/测试/QA
外部合作伙伴
可移植性
灾难恢复
概述
VergeOS 为希望部署和管理 IaaS 产品的 CSP 提供了高度灵活的解决方案。根据不同部署场景,CSP 可为客户提供集中式管理、备份与恢复选项以及自助服务能力。
下面我们将详细介绍几个代表 CSP 成长路径的部署场景:
场景 1:2 个站点,带 DR:部署 2 个主站点,使用站点同步实现 DR
场景 2:边缘集群:部署边缘集群,以进入新的区域
场景 3:横向扩展:扩展边缘集群以满足需求
场景 4:存储集群:Cloudhoster 推出新的 S3 兼容存储产品
场景 1:2 个站点,带 DR
6 节点集群部署在不同的数据中心。
总结
这种部署使 CloudHoster 的 IT 团队能够集中管理其 IaaS 产品,为客户提供一个稳健的平台。他们将在两个数据中心分别部署 VergeOS 集群,并在两个集群上配置站点同步和修复服务器。
硬件与特性
硬件
对于 CloudHoster 的 VergeOS 部署,建议采用以下硬件:
每个数据中心 (6) 台高密度服务器
Intel Xeon 或 AMD EPYC 处理器,双 32 核处理器,2.2 GHz
768 GB ECC 内存
(2x) NVME 驱动器,3DWPD 仅在 node1 和 node2 中
(8x) 2.5 英寸硬盘位
(2x) 25 Gbe 端口(或更高)
(2x) 10 Gbe 端口
板载 IPMI
冗余电源
VergeOS 功能
本次部署将利用以下 VergeOS 功能:
站点:用于管理所有站点、查看最新日志和统计信息的集中式仪表板
OpenID 身份验证:使用现有身份验证源
多租户:客户环境的安全隔离
自助服务管理:基于网页的 UI 和 API,用于客户资源管理
高可用性:自动故障切换和数据保护机制
站点同步:系统快照复制
修复服务器(ioGuardian):自动从远程站点检索缺失的数据块
全局内联重复数据删除:通过消除复制快照中的重复数据来降低存储消耗
目录仓库:VM 配方的集中管理
场景 2:边缘集群
将 (6) 个 2 节点集群部署到第三方数据中心。
总结
Cloudhoster 希望将其产品扩展到新区域,他们正与第三方数据中心合作,以提供机柜托管和带宽。由于他们将部署到 6 个数据中心,因此希望先部署 2 节点集群以节省成本,因为 VergeOS 可在客户需求增加时让他们快速横向扩展。
硬件与特性
硬件
对于 CloudHoster 的 VergeOS 部署,建议采用以下硬件:
Intel Xeon 或 AMD EPYC 处理器,双 16 核—32 线程处理器,基础时钟速度 3 GHz
256 GB ECC 内存
(8x) 2.5 英寸硬盘位
(4x) 10 Gbe 端口
板载 IPMI
冗余电源
VergeOS 功能
本次部署将利用以下 VergeOS 功能:
站点:用于管理所有站点、查看最新日志和统计信息的集中式仪表板
OpenID 身份验证:使用现有身份验证源
多租户:客户环境的安全隔离
自助服务管理:基于网页的 UI 和 API,用于客户资源管理
高可用性:自动故障切换和数据保护机制
全局内联重复数据删除:通过消除复制快照中的重复数据来降低存储消耗
目录仓库:VM 配方的集中管理
系统快照:用于快速恢复站点的本地快照
场景 3:横向扩展
通过向现有的 2 节点站点添加新集群,将 2 个地点扩展出去。
总结
Cloudhoster 见证了大量增长,客户希望在其东西海岸两个地点都部署工作负载。目前这些站点每个只有 2 个节点,他们需要增加容量以匹配需求。此外,他们还希望在这些站点之间开始提供 DR 服务。
为实现这一目标,Cloudhoster 将在每个站点添加一个新集群,并在两个新集群中都设置站点同步和修复服务器。
硬件与特性
硬件
对于 CloudHoster 的 VergeOS 部署,建议采用以下硬件:
每个数据中心 (4) 台高密度服务器
Intel Xeon 或 AMD EPYC 处理器,双 64 核处理器,2.4 GHz
1024 GB ECC 内存
(8x) 2.5 英寸硬盘位
(2x) 25 Gbe 端口(或更高)
(2x) 10 Gbe 端口
板载 IPMI
冗余电源
VergeOS 功能
本次部署将利用以下 VergeOS 功能:
站点:用于管理所有站点、查看最新日志和统计信息的集中式仪表板
OpenID 身份验证:使用现有身份验证源
多租户:客户环境的安全隔离
自助服务管理:基于网页的 UI 和 API,用于客户资源管理
高可用性:自动故障切换和数据保护机制
站点同步:系统快照复制
修复服务器(ioGuardian):自动从远程站点检索缺失的数据块
全局内联重复数据删除:通过消除复制快照中的重复数据来降低存储消耗
目录仓库:VM 配方的集中管理
场景 4:存储集群
将存储集群部署到 4 个站点。
总结
CloudHoster 正通过推出名为 Cloud Storage 的新 S3 兼容存储方案来扩展其产品线。为实现这一目标,Cloudhoster 将在其 4 个站点中各添加一个新的存储集群,并创建一个租户配方来自动化该服务的部署。
租户配方将创建租户、网络、防火墙规则,并部署承载存储应用的虚拟机,同时进行存储配置。这将使 Cloudhoster 能够通过其客户门户使用对 vergeOS 的 API 调用,自动部署一个 Cloud Storage 实例。
硬件与特性
硬件
对于 CloudHoster 的 VergeOS 部署,建议采用以下硬件:
每个数据中心 (4) 台存储服务器
Intel Xeon 或 AMD EPYC 处理器,8 核—16 线程处理器,3.0 GHz
每 TB RAW 存储配 2GB
(16x) 2.5 或 3.5 英寸硬盘位
(2x) 25 Gbe 端口
(2x) 10 Gbe 端口
板载 IPMI
冗余电源
VergeOS 功能
本次部署将利用以下 VergeOS 功能:
站点:用于管理所有站点、查看最新日志和统计信息的集中式仪表板
租户配方:用于创建具有预定义设置和配置的新租户实例的模板
VM 配方:用于创建具有预定义设置和配置的新虚拟机的模板
OpenID 身份验证:使用现有身份验证源
多租户:客户环境的安全隔离
自助服务管理:基于网页的 UI 和 API,用于客户资源管理
高可用性:自动故障切换和数据保护机制
全局内联重复数据删除:通过消除复制快照中的重复数据来降低存储消耗
最后更新于
这有帮助吗?