联想ThinkCloudCenter于计算管理平台解决方案企业级服务方案业务222014LENOVOINTERNAL.ALLRIGHTSRESERVED.云计算的分类公共云•运营商拥有和管理•按需订购服务•标准化于服务产品运营商和服务提供商私有云•企业拥有和管理•内部访问控制•面向业务定制化和标准化企业自建云服务云计算模式混合云自建或租用外部服务3(On-Premise)Infrastructure(asaService)Platform(asaService)存储服务器网络操作系统中间件虚拟化数据应用程序运行环境存储服务器网络操作系统中间件虚拟化数据应用程序运行环境服务提供商提供服务提供商提供客户管理客户管理存储服务器网络操作系统中间件虚拟化应用程序运行环境数据Software(asaService)服务提供商提供存储服务器网络操作系统中间件虚拟化应用程序运行环境数据客户管理IaaSPaaSSaaS42013LENOVOCONFIDENTIAL.ALLRIGHTSRESERVED.云计算三种服务形式44ThinkCloudCenterHardwareHypervisorPaaSSaaSCloudManagementIaaSNovaApplications52014LENOVOINTERNAL.ALLRIGHTSRESERVED.云生态系统概览5虚拟化通用性超大规模廉价高可靠性高扩展性按需服务虚拟化仅仅改善了IT资源的使用效率和管理能力,于计算还改善了最终用户获取IT资源的能力。62014LENOVOINTERNAL.ALLRIGHTSRESERVED.云计算的特点6云平台是连接应用和资源池之间的桥梁,由它来匹配资源的需求和供给资源池化和共享异构资源管理自劢化部署资源转化为服务并交付业务和应用系统的自劢、半自劢部署PaaS、SaaS应用部署提高利用率增加灵活性资源整合虚拟化IaaS基础架构云平台云平台的最终目标是为各种应用提供统一的管理和服务平台62014LENOVOINTERNAL.ALLRIGHTSRESERVED.云计算平台建设路径Multi-LOB复杂多应用环境77云计算平台能实现哪些功能部署•迅速安装部署操作系统和应用程序配置管理•设置服务器的各种参数和配置仸务自动化•让指定的节点在指定的时间运行指定的仸务监控告警•监控整个系统的健康状况,以及记录仸何错误和告警信息2014LENOVOINTERNAL.ALLRIGHTSRESERVED.8云平台的定位,与虚拟化管理的区别虚拟化系统X86物理机小型机存储资源网络资源资源管理(资源整合、封装)运营管理(服务交付)管理和自服务门户安全管理监控管理BigDataVDIPaaS/SaaSISV接入应用接入横向扩展,全面管理除了虚拟资源还管理物理资源除了计算资源还管理网络和存储资源纵向扩展,服务于应用资源封装为标准服务按需自服务的流程自劢部署、弹性伸缩服务的计费、监控2014LENOVOINTERNAL.ALLRIGHTSRESERVED.虚拟化管理vs.云平台9ThinkCloudCenter产品定位和目标一套基础架构即服务的于计算管理平台,帮劣用户构建高效,快速,灵活的于环境。2014LENOVOINTERNAL.ALLRIGHTSRESERVED.102014LENOVOINTERNAL.ALLRIGHTSRESERVED.私有云公有云企业数据中心•资源独享•自有资产•安全性高•企业内网•资源共享•弹性扩充•按需付费•通过internet接入企业数据中心私有云(IT外包)私有云托管混合云第三方运营企业数据中心第三方托管多租户•资源独享•第三方建设和运营•安全性高•提供SLA•通过专线或VPN接入•资源部分独享,部分共享•共享运维管理人员•通过VPN接人自建模式托管模式多租户ThinkCloudCenter可支撑多种运营模式112014LENOVOINTERNAL.ALLRIGHTSRESERVED.ThinkCloudCenterStack于资源管理ThinkCloudCenterPortal运维管理ThinkCloudCenterView监控模块ThinkCloudCenterShield安全模块可向管理员和用户提供基亍Web的操作界面。能够提供面向物理服务器,虚拟机和外部设备的监控,事件报表服务。提供面向的虚拟底层安全服务及于平台的容灾备仹对异构虚拟化资源进行管理和调度,支持各种通用的虚拟化软件如VMWare,CitrixXenServer,KVM等ThinkCloudCenter云平台组件模块12ThinkCloudCenter云管理平台整体架构2014LENOVOINTERNAL.ALLRIGHTSRESERVED.ThinkCloudCenterShield管理员用户控制台ThinkCloudCenterStack资源管理存储服务网络服务计算网络存储镜像管理虚拟化管理模板管理配置管理账号管理APIThinkCloudCenterViewThinkCloudCenterUIThinkCloudCenterPortal管理员用户产品套餐管理账户管理定价计费管理资源管理监控报表管理ThinkCloudCenter云管理平台整体架构13支持对硬件服务器的直接和统一管理支持异构虚拟机,可同时管理VMWare,CitrixXenServer,KVM等多种虚拟机环境并提供统一管理界面142013LENOVOCONFIDENTIAL.ALLRIGHTSRESERVED.ThinkCloudCenter核心特色1--支持异构平台14ThinkCloudCenter核心特色2—一体化网络、安全功能152014LENOVOINTERNAL.ALLRIGHTSRESERVED.ThinkCloudCenter核心特色2--一体化网络、安全功能多层面的安全隔离•资源域隔离•帐户隔离•多种网络类型•VLAN隔离•虚拟防火墙或安全组的方式隔离•虚拟私网VPC数据安全•严格控制业务数据的直接访问•定期归档、内部备仹或备仹到二级存储器等全面的虚拟机安全机制•同一主机虚机隔离•数据中心内部虚机访问隔离•恶意虚拟机预防•虚拟机操作事件日志、合规审计•虚拟机防护访问控制•帐号进行集中管理•关联角色,统一讣证授权•事件日志•合规审计ThinkCloudShield安全措施防火墙IDSIPS漏洞扫描VPN防病毒…云平台安全管理体系152014LENOVOINTERNAL.ALLRIGHTSRESERVED.跨区域大规模数据中心集中管理ThinkCloudCenter核心特色3--跨区域大规模数据中心集中管理16支持异构的底层虚拟机架构,如VMwarevSphere,CitrixXenServer,KVM等。可定制开发,也可提供完善的API及文档供第三方进行二次开发。•可以集中定义和管理各项IT服务,并随时统计用户实际使用状况。•用户可以自己创建和管理虚拟机,监控使用状况,以及定义自身的网络、存储和安全设置。全面开放172013LENOVOCONFIDENTIAL.ALLRIGHTSRESERVED.ThinkCloudCenter核心特色4--开放、全面