專家在線 解讀VMware云計算術語
每一項新技術都會隨之帶來一個完全不同的術語,VMware公司的vCloud Director就是一個新技術帶來術語與概念的最佳例子。有些術語并不是VMware公司所指定,但是我會試圖將它們納入該公司的術語庫中。
Virtual data center(虛擬數(shù)據(jù)中心)
目前,我已經(jīng)使用“虛擬數(shù)據(jù)中心”這個術語一段時間了。作為VMware的認證講師,我用它來描述遠程連接vCenter和ESX教學環(huán)境的能力。當然,現(xiàn)在這個詞的含義就更加多了。
在VMware vCloud Director中有兩種虛擬數(shù)據(jù)中心(VDC),即:供應商VDC和組織VDC。供應商VDC能夠讓你在邏輯上分配物理資源。在某種程度上,你可以把它們視為在集群和資源池之上的另外一個層次。
人們對其最關鍵的誤解在于他們認為與vCenter中的數(shù)據(jù)中心的對象相關。盡管名稱類似,但實際上他們是完全不同的。你可以把供應商VDC認為是一個集群或資源池的容器,用戶能夠在其中運行他們自己的虛擬機(VM)。這些VDC為vSphere模型引入了另外一個抽象層,因為云的消費者無法到集群和資源池。
供應商VDC也是你可以開始將vCloud Director進行分類并提供不同服務質量(QoS)的第一點??梢詣?chuàng)建具有不同性能或可用性水平的金、銀、銅等級的供應商VDC。
最終用戶真正看到的是組織VDC。這些使云進行分區(qū),但是用戶更愿意在不受物理資源限制下進行分區(qū)操作;而那是供應商VDC的工作。在vCloud Director的公共云使用中,每個組織VDC將通過供應商代表每個托管的業(yè)務。在一個大型公司,每個組織VDC都可以代表本集團或控股公司的每個業(yè)務。
另外,已經(jīng)沒有辦法阻止vCloud管理員根據(jù)研發(fā)、分銷或財務等業(yè)務功能創(chuàng)建組織VDC。一個組織VDC可以映射至單個供應商VDC或多個;這使得本組織VDC中的用戶可以選擇他們實際虛擬機組或vApps所需的QoS。
一旦最終用戶登錄到vCloud Director,他們能看到自己的組織。如果沒有被特別授權,他們無法看到或訪問其他組織,也無法看到指定虛擬機運行所使用的集群或資源池。如上述截圖所示,在VDC中你可以控制“組織和資源”、“內(nèi)容”和“用戶和組”;每個組織VDC都包括了一組其他的主要術語和概念,例如vApps、目錄等。查看組織VDC的最佳方法是設置一個安全邊界以確保各單位互相分離。
一旦設置了該隔離,用戶可以決定如何來使用在組織VDC中所交付的資源。這種關系可允許“即用即付”的模式,而無需在第一個實例中預先保證分配資源。但是,還是有限制來停止未經(jīng)檢查的使用。組織VDC可以配置一個“保留池”,從而為即將耗盡資源的最終用戶提供確保設定數(shù)額的資源。最后,“分配池”模式允許確保一定數(shù)量的資源,并在所需的分配池設置上安排一個“突發(fā)”選項。
vApps
vCloud Director和vSphere中所使用的術語事實上是不同的兩個東西。如果你是在vSphere中創(chuàng)建一個vApp,不要指望它會神奇地出現(xiàn)在vCloud Director中。但是它們卻是非常相似。
vApps是一些構成單一IT服務虛擬機的集合。如果配置正確,在vApp中的虛擬機可以如同在外部世界中一樣互相交流。它們也可以使用開發(fā)虛擬化格式(OVF)進行打包。
也許你會感到疑惑:“既然vSphere和vCloud Director中的vApp如此相似,那么為什么VMware會允許他們分開存在?”最主要的原因在于管理“云層”和管理“vSphere層”的人員是完全不同的——同樣出于安全方面的考慮他們希望實施這一分開措施,因此云管理員們可以提供預打包且無需高級別訪問vSphere層的虛擬機。
#p#
Catalogs(目錄)
VMware中同樣使用“目錄”一詞。如果你對其他云計算自動軟件供應商有所了解的話,你就會發(fā)現(xiàn)它們或多或少地有在使用這個術語,大多數(shù)情況下都稱其為“服務目錄”。
目錄中包含著最終用戶在日常工作中所需的通用內(nèi)容。它們通常包括了單個虛擬機的模板或vApp的模板,如果有需要,它們還可以包括其他諸如CD/DVD的ISO鏡像和FLP格式的磁碟鏡像等媒體文件。這些可用于手動創(chuàng)建虛擬機或者將額外的應用軟件添加進現(xiàn)有的虛擬機模板中。
目錄可共享、可發(fā)布。如果共享目錄,可在最終用戶的組織中進行,如果發(fā)布,可在不同組織中進行。如果有一組整個組織VDC都需要訪問的通用vApp(或者更可能是ISO),那么就更易于發(fā)布標準化的目錄。
雖然VMware一直希望保持vCloud Director和vShphere之間的涇渭分明,但仍有可能從現(xiàn)存的vSphere數(shù)據(jù)存儲中將ISO和FLP文件導入vCloud Director。當然也可以從vSphere將導入(又可稱之為復制)現(xiàn)存的虛擬機,從而令其成為vCloud Director中的模板或vApp。因此,你無需一切從頭開始建設,但是你現(xiàn)有的虛擬資源將不會出現(xiàn)在vCloud Director。
User clouds(用戶云)
你可以將術語“用戶云”視為組織VDC的一個子集,而我則將其視為一個組織應用所有者的觀點。例如,當金融組織VDC的DBA管理員登錄時,虛擬機和vApp所能查看的內(nèi)容與它們的工作任務相關。
正如你所看到的,vCloud Director是一個非常具有層次的產(chǎn)品,每個層次都具有不同的授權和權利。因此,最終用戶所能查看的內(nèi)容非常有限,尤其是與具有創(chuàng)建和定義VDC任務的vCloud管理員相比。只關注虛擬機的虛擬機管理員的視野不同于擁有整個系統(tǒng)管理權限的vCenter管理員的視野。
供應策略術語
沒有策略系統(tǒng)的系統(tǒng)是不完整的,該系統(tǒng)將控制誰在何時、在何地能夠做什么。當然,它們與分配那些權限的vCloud Director內(nèi)置角色緊密耦合。
供應策略旨在防止最終用戶創(chuàng)建越來越多的虛擬機和vApps而無需考慮成本或運行虛擬機的物理資源。如果虛擬化不是免費的,那么云計算也不是免費的。
有三種供應控制類型:租賃、配額和限額。該租賃供應策略控制著虛擬機或vApp運行的時間,它們還可以申請vApp和vApp模板存儲可用的時間。例如,一個基于開發(fā)的環(huán)境可能只允許一個虛擬機或vApp的壽命為14天。在此之后,必須重新申請配額租賃延期,另一方面是一個最終用戶可以使用的無數(shù)虛擬機或vApp。這些可以包括已啟動和正在運行中的虛擬機,或沒有啟動但仍消耗存儲的虛擬機。
限額控制著資源密集型虛擬機的運行,這些限額可以被用于每個用戶或每個組織的VDC。它們也可以用于限制每個虛擬機所允許的同時入站連接數(shù)。
vCloud Director roles(vCloud Director角色)
在vCloud Director中有六個主要的預定義角色:
系統(tǒng)管理員,或者是我有時稱之為vCloud管理員,能夠創(chuàng)建和管理供應商和組織VDC、網(wǎng)絡和目錄。
組織管理員擁有對組織VDC的管理權,能夠訪問目錄和vApp。
目錄作者是純粹用于管理目錄的角色,而vApp作者管理vApp。
而對于最終用戶,有兩個角色適用于他們:vApp用戶和只訪問控制臺。vApp用戶可以使用已創(chuàng)建的vApp,但是無法修改它們的CPU/內(nèi)存或磁盤資源。同樣,“只訪問控制臺”這樣一個角色允許一個最終用戶在虛擬機或一個vApp上打開窗體,并與操作系統(tǒng)交互。
雖然這些術語似乎有點令人望而生畏,用戶應當在開始著手對vCloud Director進行初始配置前理解和欣賞這些概念。
作者簡介:
自從2003年以來,Mike Laverick(VCP)就一直參與VMware社區(qū)。Laverick是一個VMware論壇的版主,同時也是倫敦VMware用戶群督導委員會的成員。Laverick是虛擬化網(wǎng)站的所有者和主筆,同時主持RTFM教育博客,基于這些平臺他為VMware ESX/VirtualCenter用戶發(fā)布免費的使用指南,并于最近作為編輯加入了SearchVMware.com。在2009年,Laverick收到了VMware公司的vExpert嘉獎,并幫助建立了愛爾蘭和蘇格蘭Vmware用戶群。Laverick出版了多本關于VMware Virtual Infrastructure 3、VMware vSphere 4以及VMware Site Recovery Manager的書籍。
【編輯推薦】