- 快捷搜索
- 全站搜索
虚拟机部署和资源分配。可以依据前期需求分析阶段形成的迁移服务器需求表,评估哪些虚拟机适合部署在一台宿主机上。建议把对资源需求较大和较小的虚拟机部署在一个宿主机上。此外,要确定虚拟机是使用HA(High Availibility)高可用模式还是需要使用FT(Fault Tolerance)容错模式。对于一般应用,使用HA模式即可以满足计划外停机快速恢复的要求,如有特别高的业务连续性要求,则可以考虑采用“计划外0宕机”FT模式保护。
网络架构。网络方案是分行虚拟化平台架构设计的难点。分行虚拟机的需求规模有限,如果在不同的网段部署一套独立的虚拟机集群,资源较浪费。ESX支持用于为虚拟机网络、服务控制台或存储器配置提供进一步保护的lEEE 802.1q VLAN。可以通过VLAN技术解决一个集群上同时部署业务、第三方、办公网段的虚拟机要求,保证即使在同一个虚拟交换机上的虚拟机,如果它们属于不同VLAN的端口组,那么在ESX层面上它们是互相隔离的,之间的通讯只能透过物理网络中的路由实现。在我行的试点案例中,在虚拟环境中部署4个vSwitch,分别用于对应3个不同的网络分区和1个虚拟化管理网络。同时,在物理机上为每个vSwitch分配2个独立的物理网卡,每个网卡连接到两台不同的网络交换机上(如图2所示)。

存储和备份。为了实现VMware虚拟架构中虚拟机可动态迁移等高可用特性,整个虚拟化平台应基于标准的集中存储架构,由VMware vSphere平台配置出来的虚拟机封装文件都存放在集中存储上。通过共享的存储网络,可以最大化发挥虚拟架构的优势,对正在运行的虚拟机进行在线迁移,实现虚拟机的高可靠性保护。通过集中备份平台的建设,可以很好地规范分行的系统备份,包括系统层和应用层备份,保证虚拟环境的可靠性。
3.做好迁移策略和验证
在虚拟化项目实施过程中需要将已有的物理服务器迁移到虚拟平台上,该过程称为P2V。针对不同系统采取不同的方式进行迁移,以保障迁移的成功率,以及投产后稳定运行。
我们在试点中采用了以下迁移策略:优先选择在线迁移方式,主要针对受支持的操作系统和数据类型;次优选择离线迁移,主要针对较老的操作系统且服务器重启风险不大的系统;当上述两种迁移方式均不成功或者存在较大风险时,将选择重新安装操作系统、应用,并通过导入应用数据的方式进行。对于一些比较老旧的系统,迁移难度较高,在正式实施迁移前,必须做好迁移验证测试。
三、虚拟化平台运维管理的关注点
服务器虚拟化资源池是一个基础设施平台,其重要意义不言而喻,在投产后还需要不断建设完善。虚拟化后,系统之间的运维关联性增强,对于运维管理也提出了新的挑战。要建好用好这个平台,不仅需要解决技术上的问题,更要在运维管理方面下功夫。
1.技术储备要到位
首先,人才是根本。分行技术人员往往不具备虚拟化技术的实践经验,在项目建设过程中处于跟着厂商边干边学的状态,实施厂商能力强弱直接影响建设质量。此外,部分分行之前未部署过集中存储,对于虚拟化资源池的网络配置和管理更是未曾接触。虚拟化平台投产后,分行直接面临平台运维管理工作的挑战,摸石头过河风险巨大。因此在开展虚拟化建设时,要加强相关技术人员的培养,通过培训学习、技术交流等方式弥补经验的不足。
2.管理机制要落实
虚拟化平台的安全稳定运行直接关系到其上所有应用系统的稳定性和业务连续性,为了保障高度集成的虚拟化平台正常运行,能够迅速有效地响应生产运行中的故障或问题,需要建立完善的虚拟化平台运维管理工作机制。一方面,必须设置虚拟化平台管理员角色,加强对虚拟化平台的管理、分配、检查和维护。另一方面,需要明确周边基础架构管理员(如网络、存储管理员)、虚拟化平台管理员,以及虚拟机系统管理员的工作界面和协同模式,使之能形成一个有机整体,提高运维能力。此外,需要建立清晰有效的管理流程,有效指导系统升级、事件处理、容量分配等运维管理工作。
3.工作规范是基础
在虚拟化平台建设过程中,运维管理人员需要尽早参与,根据虚拟化平台的特性,制订有针对性的运维工作规范,并落实具体工作安排。除了正常的运维管理工作要求外,虚拟化平台要重点做以下四方面的工作。
日常巡检。分行建立主动的定期检查手段来确认和发现虚拟化平台的异常和故障,落实日常巡检手册的编制和更新。
容量管理。为保障虚拟化平台能够有效支撑业务发展需要,须落实好虚拟化平台性能容量的定期监测、分析和评估,如有需要适时开展虚拟化平台的扩容工作。
变更管理。虚拟化平台承载的虚拟机可能涉及不同的应用和业务,变更和维护方面须加强方案的审核和影响评估,避免产生计划外的次生影响和问题。
应急演练。为了确保虚拟化平台发生异常和故障时对业务运行影响降到最低,对于虚拟化平台也需要定期进行异常处理演练,落实虚拟化平台应急切换手册的编制和更新。
(文章来源:金融电子化)
推进行业多应用是金融IC卡发展的重点也是一大难题,宁波地区开展的金融IC卡
IT蓝图是对中行应用系统的全面替换和升级,包括应用架构、基础设施、信息安