PowerPoint 演示文稿

Similar documents
册子0906

幻灯片 0

Marketing

PowerPoint 演示文稿

实践课堂成都站-0609.key

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

neutron 闲谈

幻灯片 1


IT Data-intensive application,iscsi Middl

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

OpenStack Nova安装说明

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

DocHdl2OnPPMtmpTarget

水晶分析师

Microsoft Word 中的文档

Azure_s

“邮”系方寸间—— 服务器应用方案测试报告.doc

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

11_03.indd

PowerPoint Presentation

温州市政府分散采购

目 录 CEC 长 城 网 际 公 司 介 绍 电 子 政 务 云 规 划 与 建 设 电 子 政 务 云 安 全 体 系 电 子 政 务 云 运 营 服 务 电 子 政 务 云 相 关 案 例

政府機關資訊通報第295期(5月)

Quantum Overview

目 录 第 一 章 概 述 总 体 框 架 临 床 信 息 系 统 建 设 医 院 管 理 信 息 系 统 信 息 平 台 建 设 需 求... 5 第 二 章 基 于 电 子 病 历 的 临 床 信 息 系 统 建 设 需 求...

光 环 新 网 研 究 报 告 一 公 司 简 介 北 京 光 环 新 网 科 技 股 份 有 限 公 司, 成 立 于 1999 年,2009 年 整 体 变 更 为 股 份 有 限 公 司,2014 年 1 月 在 创 业 板 上 市 公 司 主 营 业 务 为 向 客 户 提 供 宽 带 接

A9RF716.tmp

与 改 革 委 员 会 术 产 业 司 调 整, 推 进 相 关 调 控 目 标 制 定 和 政 策 手 段 运 用 机 制 化 ; 统 筹 推 进 战 略 性 新 兴 产 业 发 展, 拟 订 和 实 施 国 家 战 略 性 新 兴 产 业 发 展 规 划, 协 调 相 关 产 业 和 区 域 规

2016 年 7 月 11 日 第 26 期 责 编 : 于 杰 要 闻 Top News 1 中 德 智 能 制 造 企 业 家 大 会 成 功 举 办 中 国 电 信 携 华 为 发 布 新 品 本 报 讯 6 月 22 日, 由 中 国 电 子 信

DaoCiDi2003TC ct-P293L02-R

PowerPoint Presentation

项目采购需求编写模板

PowerPoint 演示文稿

鞍山教育局国正教育:十三五期间辽宁省农村义务教育阶段学校招聘

才云肖勤:从开源第一到企业落地中国银联Kubernetes案例分享

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

IBM

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

3 3 4 Apollo System 5 HPE Apollo System 6 HPE Apollo 2000 System 7 HPE Apollo 2000 System 8 HPE Apollo 4000 System 10 HPE Apollo 4200 Gen9 13 HPE Apol

秘密

E11701


untitled

第1章 QBASIC语言概述

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

2012

<5C5C D2D CB1BEB5D8B4C5C5CC CBACDCAA25CBBD45CBDF8D0D0D6D05CD5FEB2C95CCAFDD7D65CC2DBD6A4BBE15C E31322E3234C2DBD6A4B8E529C3B7D6DDCAD0CAFDD7D6BBAFB3C7CAD0D7DBBACF2E2E2E2E646F63>

98支用計畫書-報部 修改.doc

《嵌入式系统设计》教学大纲

Microsoft Word - PKUCS计算机教育 doc

项目标题

自由軟體社群發展經驗與 Linux認證介紹

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

02

スライド 1

年 中 央 国 家 机 关 政 府 采 购 中 心 网 上 竞 价 品 目 表 中 央 国 家 机 关 政 府 采 购 中 心 2016 年 7 月 21 日 - 2 -

2005 3

MSI COMPUTER SARL

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Page 2

第一期青云实践课堂 基于青云构建企业级公有PaaS云服务 MoPaaS-沈阅斌

<4D F736F F D B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

幻灯片 0

Microsoft Word - 1HF12序.doc

Microsoft Word - 讀報看科普─人體篇_橫_.doc

Microsoft Word - 2B802內文.doc

鍟嗗搧瑙傚療鈥㈤挗鏉

席 远 杨 一 人 了, 正 当 她 开 枪 时 却 发 现 子 弹 没 了 该 死, 只 能 赤 手 空 拳 了 洛 水 云 与 席 远 杨 交 起 手 来, 洛 水 云 出 手 招 招 致 命 想 那 席 远 杨 也 不 是 泛 泛 之 辈, 很 快 掌 握 了 洛 水 云 出 招 路 数 看

東區校園中法治教育種子師資教學研習營

閱 讀 素 材 V.S 分 組 方 式 的 差 異 化 教 學 工 具 表 班 級 :( ) 閱 讀 素 材 V.S 分 組 方 式 獨 立 閱 讀 夥 伴 閱 讀 ( 同 質 性 ) 夥 伴 閱 讀 ( 異 質 性 ) 友 善 陪 伴 虛 心 受 教 國 語 日 報 新 聞 生 活 文 藝 兒 童

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

专家视角 Openstack 网络虚拟化安全分析 战略研究部刘文懋 关键词 :Openstack 网络虚拟化安全摘要 : 越来越多的数据中心和大企业开始采用虚拟化的私有云解决方案, 网络虚拟化的安全越来越受到重视, 本文以 Openstack 为例探讨了在实现网络虚拟化时采用的安全机制 引言 着云计

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

KV-cache 1 KV-cache Fig.1 WorkflowofKV-cache 2.2 Key-value Key ; Key Mem-cache (FIFO) Value Value Key Mem-cache ( Value 256B 100 MB 20%


/ 149 / / / / / 500 1, / / / / / / / / 1,000 3, / / IT 157 / /

PowerPoint Presentation

Review

Slide 1

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

深空防篡改系统

Microsoft Word - VRP物理引擎应用.doc

Microsoft Word - 第3章.doc

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost Source De-Dup Bac

Powerleader Low-Res (20mm)

机密等级:受控

史明春PPT -2

國際認證介紹.PPT

untitled

一个开放源码的嵌入式仿真环境 ― SkyEye


Transcription:

基于 OpenStack 构建网易 云主机服务 网易杭州研究院张晓龙

内容 OpenStack 项目介绍 网易私有云平台 网易云主机服务 OpenStack 开发实践 配置部署情况 社区参与和未来工作 Q&A

OpenStack 项目 目标 : 为公共及私有云建设提供一个开放 简单易实现 高可扩展性的云计算平台 特征 开放源代码 : 由 NASA 和 Rackspace 联合开源 体系架构清晰 组件化, 易定制及二次开发 社区发展迅速,6 个月发行一个大版本 OpenStack 生态系统日趋完善

OpenStack 组件 核心项目组件 Compute (Nova) Networking (Quantum) Block Storage (Cinder) Object Storage (Swift) Identity (Keystone) Image Service (Glance) Dashboard (Horizon) Orchestration Service (Heat) OpenStack Nova Quantum Swift Cinder Keystone Heat Horizon AWS EC2 VPC S3 EBS IAM CloudFormation Console OpenStack VS. Amazon AWS

网易私有云平台 目标 : 为网易公司大量的 WEB 类互联网产品提供统一的云计算平台 提高硬件资源利用率, 促进资源共享, 以降低硬件成本 提高资源管理与系统运维的自动化水平, 以降低运维成本 提高资源使用弹性, 以增强业务波动的适应能力 促进公共技术研发与应用, 使业务获得更好的基础技术服务

网易私有云平台 核心 IaaS 服务提供计算 存储 网络等核心 IT 设备的虚拟化 核心 PaaS 服务提供海量结构化与非结构化数据存储 管理与检索功能, 满足互联网典型平台需求

网易云主机服务 目标 作为网易私有云平台核心服务, 提供弹性 高效 稳定可靠的虚拟机服务, 满足公司产品上线 开发测试等对 IT 基础设施的需求 现状 基于开源云平台 OpenStack 开发 对 OpenStack 进行了全面测试 修复了 OpenStack 若干 Bugs 开发并优化了 OpenStack 若干功能 完成了与私有云其他服务的整合 目前已提供了稳定云主机服务

主要功能 云主机生命周期管理 云主机状态详情查看 镜像快照管理 网络与访问安全管理 云主机计费管理 云主机监控报警管理

开发部署历程 2012.3 月开始研究 OpenStack 2012.4 月部署 OpenStack E 版本供网易相册试用 2012.11 月发布基于 OpenStack E 版本开发的云主机服务, 随后网易相册和网易云课堂正式上线 2013.3 月发布基于 F 版本开发的云主机服务 2013.4 月完成网易博客的迁移上线 截止 2013 年 7 月 已稳定运行 8 个多月 中间经历一次云主机服务的在线平滑升级 一共 13 个产品上线 规模 : 几十个物理节点, 几百台云主机

OpenStack 优化和新功能开发 云主机服务质量保证 镜像快照存储处理优化 调整云主机规格优化 用户自助服务和运维管理平台 云主机监控报警功能 云主机实例存储配额功能

云主机服务质量保证 云平台物理资源共享带来挑战 云主机性能指标变模糊, 无法精确定义 云主机间以及云主机与宿主机竞争资源, 使云主机性能不稳定 目标 提供性能指标明确 性能稳定可靠的云主机 方案 明确定义云主机性能指标 控制云主机资源占用, 避免云主机间相互影响 预留一定物理资源给宿主机, 避免影响宿主机正常运行 当前实现的服务质量保证 (QoS) 计算 (CPU) 网络带宽

计算资源 QoS 定义性能指标 提出以网易 ECU 为基本单位来衡量云主机计算能力 1ECU 定义为 1/4 Intel E5 2650 单核或 1/3 AMD 6276 单核 制定多种计算规格 (1VCPU X 1ECU, 1VCPU X 2ECU, ), 以量化不同规格云主机计算能力 性能指标需求 相同规格云主机的计算能力基本相近 不同规格云主机的计算能力差异可量化 无论宿主机整体负载如何, 云主机计算能力不应出现大幅波动

计算资源 QoS 性能指标保证策略 利用 cgroup cpu 子系统控制云主机计算能力 根据规格配置 cgroup 参数 :share/period/quota 根据 ECU 数目设置 cpu.shares(ecu 数 X 1024) cpu.cfs_period_us 统一设置为 100ms 测试确定各规格云主机在不同机型上 cpu.cfs_quota_us 值 将物理核分两类 : 宿主机保留以及云主机使用 保留物理核给宿主机以保障系统控制 网络 I/O 等正常运行, 同时也提升了虚拟化性能 (20%+)

计算资源 QoS( 续 ) 设定云主机虚拟 CPU 范围绑定到宿主机物理核集合上, 可减少云主机计算性能表现波动 (10% 内 ) OpenStack 实现 将云主机计算能力 (ECU) 当做新资源有效管理 向云主机规格 (Flavor) 中加入 ECU 相关信息 往 OpenStack 调度器中增加新调度器 ECUFilter 在计算节点上增加 ECU 资源信息上报流程, 在控制节点上增加 ECU 资源信息统计流程 在 Libvirt Driver 层支持设置 ECU 相关的 cgroup 参数 增加 ECU 配额管理功能

网络带宽资源 QoS 性能指标需求 外网带宽 内网带宽 性能指标保证策略 利用 Linux TC 控制云主机对内外网带宽资源占用 设置 TC rate 参数, 保证云主机带宽性能 设置 TC ceil 参数, 当带宽富余时提升云主机带宽 外网带宽 : 创建云主机时由用户指定 内网带宽 : 根据云主机计算能力 (ECU) 制定默认控制策略, 创建云主机时无需指定

网络带宽资源 QoS( 续 ) 预留一定带宽资源给宿主机, 保证其正常带宽需求 OpenStack 实现 将网络带宽当做新资源有效管理 往 OpenStack 调度器中增加新调度器 NetworkFilter 在计算节点增加带宽资源信息上报流程, 在控制节点增加带宽资源统计流程 增加网络带宽管理 API, 支持查看 修改带宽大小 增加外网带宽配额管理功能

镜像快照存储处理优化 问题 镜像快照太多太大, 给存储系统带来巨大负担 上传下载镜像快照会占用云平台大量带宽资源 启发 不同镜像快照之间实际上会存在大量重复数据块 (50%+ 数据块重复 ) 解决方案 实现镜像快照分块处理策略 : 固定大小 (4M) 分块 增加数据块缓存以加速镜像快照下载

用户自助服务

运维管理平台

OpenStack 网络开发 云环境租户网络隔离 使用 OpenStack FlatDHCP 网络管理模式 ( 简单灵活 ) 不用 VLAN 模式的原因 : VLAN 号受限 ( 最大为 4096) 需机房预分配 VLAN 号并配置物理交换机 ( 不灵活 ) 实现 :IPSET + IPTABLE 云环境与非云环境网络互通 引入内网浮动 (Floating)IP

OpenStack 网络开发 私有云环境网络访问控制策略 云主机有三类 IP: 固定 IP 内网浮动 IP 外网浮动 IP 利用云主机安全组 ( 虚拟防火墙 ) 控制网络访问该云主机 租户内云主机间网络访问不控制, 以固定 IP 实现无条件网络互通 不同租户云主机间以及云主机与现有企业内网之间通过内网浮动 IP 访问互通, 受安全组控制 公网用户通过外网浮动 IP 访问云环境云主机, 受安全组控制

基本特征 高效管理 IT 物理资源 按需使用, 弹性扩容 网络访问控制 服务质量保证 系统资源不超售 提供易用 友好的自助服务和运维平台

配置情况 平台相关配置 宿主机系统 :Debian 7.0 + Linux 3.2.x 内核 KVM 虚拟化 + Qcow2 镜像格式 宿主机系统盘 RAID1, 实例存储磁盘为 RAID0 使用网易对象存储服务存储镜像快照 网络模式 :FlatDHCP + multi_host 性能相关配置 打开 VHostNet, 利用内核加速 KVM 网络性能 打开宿主机透明大页支持, 减少缺页及虚拟地址转换 ( 性能提升 10%+)

部署情况 物理硬件异构 CPU: Intel/AMD 机型 : 机架服务器 / 刀片 网络 : 万兆 / 千兆 服务高可用 RabbitMQ Glance Keystone Nova-api 基于 Puppet 实现节点自动部署 错误日志监控 物理节点状态监控

参与社区情况 主要参与 Nova Glance 组件的社区开发 向社区报告若干 Bugs, 并及时提交修复 Commit 积极参与 OpenStack 社区的代码 Review 在 G 版本开发周期中, 共向 Nova 组件贡献 16 个 Bugfixs 对 H 版本的贡献仍在继续 对 Nova 组件的贡献 (G 版本 )

参与社区情况 ( 续 ) 团队成员在社区上的经验值 ( 贡献度 ) 已比较高

报告 Bug 及提交 Bug Fixed 情况 Component # of Testing API Bugs Reported Bug Fixed Nova 121 21 16 Glance 14 2 2 Keystone 46 16 15 Total 181 39 29

未来工作 研发网络虚拟化 Quantum Vxlan Open vswitch 让 OpenStack 更好支持容器级虚拟机 LXC 运维管理相关新功能开发

Q & A 线下交流 :xiaolongzhang.zju@gmail.com(gtalk)

上传镜像 glance backend storage Upload: 3 1 4 image 4 2 5 0 3 6 image = 3+4+0 0 Metadata Database

下载镜像 glance backend storage Chunk Cache Download: 1 4 image 3 0 1 5 3 6 1 2 3 4 5 6 4 image = 1+4+3 Metadata Database

调整规格优化 社区调整规格操作的问题 调整规格 (Resize) 操作时间过长, 代价高 安全性 : 配置让宿主机相互免密码 ssh 登陆访问 原因分析 Resize 流程 : 将 Qcow2 格式镜像 Base 只读部分和 Cow 修改部分合并成新镜像, 再传输新镜像到目的宿主机 使用 rsync shell 工作模式, 不安全 优化 不合并产生新镜像, 只拷贝传输 Cow 部分 确保 resize 中传输新镜像的流量务必通过内网 使用 rsync daemon 模式

监控报警和实例存储配额 监控报警 监控 : 查看云主机运行状态, 如 CPU 利用率 内存占用量 网络带宽流量 磁盘分区使用等 13 个指标 报警 : 状态维度报警, 设置报警规则 ( 报警项 聚合区间 报警阈值 ) 和报警组 ( 监控人员 通知方式 ) 实例存储配额 实例存储 : 系统提供云主机使用的临时块存储 ( 系统卷和临时卷 ) 实例存储配额 : 控制用户实例存储使用量, 避免资源耗尽

遇到问题及解决 宿主机高负载下创建云主机经常 TimeOut 原因 :Nova-compute 服务单进程运行, 计算请求处理 / 定时任务 / 心跳三类任务通过协程处理, 定时任务时间长, 其他任务处理被阻塞 方案 :Fork Nova-compute 服务进程, 将三类任务放到不同进程处理, 提高处理并行性 云主机创建时注入文件不成功 原因 : 挂载 Windows 镜像时报 warning, 注入文件后卸载 NBD 流程没执行,NBD 设备被占满 方案 : 修改文件注入流程, 已被社区合并到主线

遇到问题及解决 Conntrack 表满了, 云主机网络中断 云环境下宿主机为云主机进行 NAT 网络路由, 须使用 conntrack 表跟踪记录所有网络连接状态 原因 : 宿主机网络连接数超过默认值 65536, 内核丢包 方案 : 将参数 net.ipv4.netfilter.ip_conntrack_max 改大 节点重启后,Conntrack 表配置参数不生效 原因 : 节点重启执行 sysctl p 时,nf_conntrack_ipv4 还没加载, 导致 Conntrack 表配置无法生效 方案 : 提升 nf_conntrack_ipv4 模块的加载顺序

遇到问题及解决 当云平台宿主机故障时, 应用如何实现高可用? 利用 OpenStack 中可用域 (Availability Zone) 功能, 平台分为多个可用域 云主机从属某个可用域, 不同可用域云主机位于不同宿主机 将应用部署在多个可用域中, 避免应用单点失效 云主机中应用程序无法绑定浮动 IP 打开云主机系统内核参数 ip_nonlocal_bind 应用无法判断云主机 OS 是否启动完毕 新增 API 以查看云主机 OS 状态

工作模式 开发模式与社区类似, 使用 jira/git/gerrit/jenkins 工具链 实现自动构建发行版, 一天可发布多次