云计算产品选型方案公有云和私有云产品选型方案公有云产品选型原则公有云适用范围轻资产型创业公司无IT运维能力的企业非IT类公司,不单独设立机房或数据中心个人用户公有云产品特点零IT硬件成本投入云设施零维护工作量本地无能源消耗,低碳环保直接在互联网上就能访问公有云产品选型原则如果使用公有云产品,对我们来说将现有业务迁移到公有云中,可将物理服务器从机房中解放出来,节省设备和空间。无需投入服务器和存储等硬件不用担心硬件会发生问题,省去了因硬件问题带来的额外工作量和成本标准化的操作页面,不需要IT运维人员掌握专业技能,降低学习成本不需要专门投入人力对云端设备进行维护,降低用人成本不需要额外建设网络,无需考虑南北互通互联问题,无需额外申请公网IP我们理想的公有云产品特征为具备常用的虚拟机管理功能,操作流程简便界面友好,本地化程度高支持虚拟机存储快照功能支持故障转移与负载均衡支持多种网络线路,保证网络稳定支持虚拟/专用网络设置支持API接口,以便和其他系统对接,方便管理主流公有云产品选型阿里云、微软云、亚马逊云产品功能比较主流公有云计算产品选型虚拟机创建与管理阿里云:界面简洁,功能简单亚马逊云:界面配置专业性强,可选项及可配置项丰富,功能丰富微软云:界面美观,功能丰富电信运营商:电信天翼云:已经投入使用,功能处于初级阶段联通沃云:平台处于公测阶段主流公有云计算产品选型虚拟机快照阿里云:功能单一亚马逊云:功能丰富,可创建多个快照,并且可以将快照添加进磁盘和作为新系统镜像使用微软云:功能丰富,可创建镜像,也可上传镜像电信天翼云:成都节点可支持,上海节点不支联通沃云:不支持主流公有云计算产品选型异地多线路:阿里云:国内数据中心,青岛、杭州亚马逊云:世界9个数据中心,但中国没有机房微软云:6个,有一个在香港电信天翼云:成都和上海2个节点联通沃云:仅一个节点主流公有云计算产品选型虚拟/专用网络虚拟专用网络可以划分VLAN,可在虚拟机之间做隔离阿里云:不支持亚马逊云:支持,配置丰富微软云:支持,配置丰富电信天翼云:不支持联通沃云:不支持主流公有云计算产品选型资源动态调整、负载均衡可根据业务负载,动态调整资源阿里云:不支持亚马逊云:支持微软云:支持电信天翼云:不支持联通沃云:不支持主流公有云计算产品选型API接口可通过API接口进行二次开发,满足现有组织内的IT管理架构需求阿里云:不支持亚马逊云:支持,接口丰富微软云:支持,提供常用接口功能电信天翼云:不支持联通沃云:不支持主流公有云计算产品选型PtoV迁移提供PtoV迁移方案,帮助用户将物理服务器迁移到虚拟服务器中阿里云:不支持亚马逊云:支持,提供完整方案微软云:不支持电信天翼云:不支持联通沃云:不支持主流公有云计算产品选型总结上述产品,满足短期应用需求可以选择阿里云,考虑到微软、亚马逊等云提供商即将进入中国,满足长期需求建议选择亚马逊云。服务商虚拟机管理虚拟机存储快照异地多线路虚拟/专用网络资源动态调整/负载均衡API接口PtoV迁移工具阿里云支持支持支持不支持不支持支持不支持微软云支持支持支持不支持不支持支持不支持亚马逊云支持支持支持支持支持支持支持电信天翼云支持部分支持支持不支持不支持不支持不支持联通沃云支持不支持不支持不支持不支持不支持不支持私有云产品选型原则私有云适用范围轻资产型IT类创业公司中小型IT类企业,具备独立机房互联网数据中心(IDC)大型公司,有IT投入或建设了机房和信息中心大专院校等教育机构政府或事业单位军工或科研部门私有云产品特点可节省或整合IT硬件投入减少IT维护工作量和成本私有云网络可选择不对外开放运营模式可以与公有云互换可针对需求进行产品定制比传统模式更节能私有云产品选型原则如果使用私有云产品,对我们来说将现有业务迁移到私有云中,可整合机房中的服务器,将物理服务器升级为云服务器,并组成集群可整合现有存储设备,提高存储利用率云集群下不用担心因硬件故障或升级而带来的业务中断风险,无需寻找时机,随时升级、随时修理友好的操作界面,不需要IT运维人员掌握专业技能,降低学习成本少量的投入人力对云端设备进行维护,降低用人成本可整合现有网络链路和带宽资源,将网络资源充分利用起来我们理想的私有云产品特征为灵活性好,可支持现有不同软硬件配置的服务器可扩展性好,随时可以添加或删除硬件节点可靠性高,支持在线故障迁移、负载均衡、存储高可靠,不会因为硬件故障、满载而造成业务系统中断或失去响应适用性广,云平台即能作为私有云在内部进行使用,又能作为公有云对外运营,不仅要最大化利用硬件资源,也可以让硬件资源产生附加价值安全性高,支持通讯加密、分区部署,可抵御一般性网络攻击支持计划任务,可将常用管理操作定时完成,减少维护人员工作量支持多租户管理方式,可基于用户、角色的功能权限进行控制支持资源生命周期管理,资源超过其使用期限后自动释放,杜绝浪费如考虑后续转化为公有云运营,须支持多种计费模式和支付功能私有云产品选型Vmware、OpenStack、Cloudstack、zsCloud云产品功能比较私有云计算产品选型国外厂商我们选择VMWare、开源平台OpenStack和Redhat、国内场上我们选择中数云产品zsCloud进行比较功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud方案灵活性多类型X86CPU支持在一个管理界面下,支持不同品牌不同型号CPU的服务器VMWare推荐使用同一型号CPU支持不同型号CPU放在同一共享资源池内进行管理支持不同型号CPU放在同一共享资源池内进行管理支持不同型号CPU放在同一共享资源池内进行管理同时能够允许不同生产年代的服务器一同运行在云中,甚至服务器利旧支持各类存储支持DAS、NAS、SAN和DFS等各类存储不支持开源的分布式存储IT管理员可以在vShpere上直接挂载NAS、iscsi和SAN存储。支持各类存储支持DAS、NAS、SAN和DFS等各类存储支持各类存储支持DAS、NAS、SAN和DFS等各类存储可以持各种类型的存储,共享类型的存储能够支持虚拟机的HA和在线迁移等功能。可完美支持各种分布式存储支持以太网链路聚合VMWare支持以太网链路聚合功能。支持支持vmServer服务器可以支持2个以上千兆以太网的链路聚合功能,以实现负载均衡和更高的带宽支持多种组网方式支持互联网、局域网模式,也可以支持保密局域网部署模式VMWare支持多种部署模式和组网方式。支持需要手动在RHEL系统里面设置才可支持,使用比较复杂。支持灵活的组网方式,以满足不同用户的安全等级需求方案灵活性选型私有云计算产品选型可扩展性选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud可扩展性计算节点灵活扩展可以随时添加计算节点至云中可以随时添加计算节点手动添加计算节点模式可以随时添加计算节点手动添加计算节点模式可以随时添加计算节点手动添加计算节点模式支持随时增加服务器节点自动加入到管理平台中存储节点灵活扩展可以随时增加存储节点,而无需停机或中断服务在线增加存储节点需要SAN存储才可支持。在线增加存储节点需要SAN或分布式集群存储才可支持在线增加存储节点需要SAN或分布式集群存储才可支持支持存储的任意扩展,vDFS分布式存储组件支持在线随时增加磁盘容量网络扩展性可以随时从千兆网络升级至万兆网络,不会引起服务中断VMWareEXSi主机仅支持兼容性认证的网卡型号不支持服务器维护模式支持服务器进入维护模式,物理机将自动关机并可升级硬件设备支持服务器进入维护模式,物理机将自动关机并可升级硬件设备私有云计算产品选型可靠性选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud方案可靠性支持高可靠支持计算节点宕机后,虚拟机可自动迁移至其他节点并自动启动运行仅支持物理服务器宕机情况下的HA,并且宕机检测需要大约5分钟时间。需虚拟化环境支持支持支持物理机宕机或存储故障条件下的HA,自动将故障物理机上的虚拟机全部迁移至正常物理机之上支持在线迁移支持虚拟机在计算节点间不中断业务的实时在线迁移支持单一在线迁移功能支持支持支持单台在线迁移和批量迁移2种模式支持负载均衡支持计算节点的资源负载均衡,以平衡计算节点的CPU和IO负载VMWare的负载均衡通过检测CPU负载实现不支持IO和带宽等负载数据检测需虚拟化环境支持不支持支持CPU和IO的负载均衡,支持存储的负载均衡支持存储高可靠支持存储节点宕机后,存储服务可正常运行,且不会影响虚拟机的正常运行。需要存储专用高可靠软件才可实现VMWare的存储高可靠需存储环境支持需存储环境支持zsCloud的vDFS分布式存储组件支持用户无需购买额外存储高可用软件条件下,实现存储的高可用私有云计算产品选型适用性选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud方案的适用性适用于私有云同一解决方案可以搭建私有云需要升级到vCloud才支持企业级私有云不支持企业部门管理、部门资源配额管理等功能。不支持企业部门管理、部门资源配额管理等功能。支持企业级私有云适用于公有云同一解决方案可以搭建公有云,并支持云计算资源的可运营。需要升级到vCloud才支持公有云服务如需支持需二次开发如需支持需二次开发支持私有云和公共云的统一管理适用于混合云同一解决方案可以支持私有云,且可以支持第三方公有云服务需要升级到vCloud才可以有限支持第三方公共云服务支持不支持zsCloud目前不支持第三方公共云服务私有云计算产品选型安全性选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud方案的安全性支持分区部署解决方案可以按照不同安全等级创建不同的安全域vCloud不支持依照不同服务创建不同的服务域,无法满足不同的用户对服务的要求。不支持不支持支持服务域,不同服务域由一组计算资源、网络资源和存储资源构建。支持TLS通讯加密客户端通讯支持TSL或SSL加密vCloud支持加密方式用户远程访问虚拟机支持支持支持用户通过VNCTLS加密方式访问虚拟机终端支持一般的DDos攻击整个云解决方案可以支持一般性的DDos攻击不支持不支持不支持支持抵御字典攻击,TCPSynflood,portscan和pingdeath等攻击手段。支持主动防御功能云方案可以主动防御来自互联网或内部的攻击。不支持不支持不支持虚拟机可以帮助Windows系统用户加固其操作系统,并避免入侵者篡改任何文件。用户行为审计有限支持不支持不支持分角色、分用户的行为审计私有云计算产品选型负载均衡选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud负载均衡物理服务器负载均衡可基于物理机和虚拟机的历史负载数据,通过人工智能自学习其变化规律,形成知识库只依据CPU负载进行负载均衡作不支持不支持可基于物理机和虚拟机的历史负载数据,通过人工智能自学习其变化规律,形成知识库存储负载均衡,系统可以将虚拟机在创建时均衡的分布在多个存储上仅支持存储的负载均衡不支持不支持支持数量均衡和IO均衡的VM创建模式私有云计算产品选型动态资源分配选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud动态资源分配基于业务或应用的动态资源分配除了针对单台虚拟机进行动态资源分配外,还可以依据业务或应用对一组虚拟机做资源调配支持资源池功能,并支持虚拟机动态分配CPU和内存等资源不支持不支持支持按照资源池、虚拟机分组、业务和应用设定弹性资源,并将这些资源动态分配给负载高的虚拟机私有云计算产品选型计划任务功能选型功能组描述VMWarevShpere与vCloudOpenStackRedhatzsCloud计划任务基于业务或应用的资源操作计划任务用户或管理员可