您现在的位置是:首页 > 行业 > 金融 >
邱胜利:保证数据中心安全营运
2009-01-11 02:24:00作者:张伟 刘洪宇来源:
摘要 在很多人的印象中,数据中心意味着嘈杂的机房、凌乱的布线、繁琐的维护,甚至是资金投入的无底洞。而集成了虚拟化、绿色IT等技术的新一代数据中心,重新点燃了CIO们眼中的希望之火。...
数据中心目前已经成了企业CIO既爱又恨的对象。一方面,数据中心承载着企业关键业务的系统与数据;另一方面,数据中心的性能需求越来越像无底洞,采购、维护与能耗成本屡攀新高,管理维护起来又仿佛遍布其中的布线一样愈缠愈乱。
集成了虚拟化、绿色IT等技术的新一代数据中心,重新点燃了CIO们眼中的希望之火,它可以解决CIO当前面临的哪些问题?它的发展方向是什么?
7月3日,在北京举办的“2008中国数据中心用户大会”(以下简称大会)对上述问题有了更为明晰的界定。大会云集了众多的行业数据中心用户和业界专家、产品与方案提供商,通过面对面的深入交流,更加明确了新一代数据中心更快、更强、更绿色的发展演进路线。
更高性能的业务需求
大会调查问卷显示(见表1),在今年的数据中心采购需求中,有46%的企业用户采购将集中在服务器与存储设备上,因为这是提高数据中心性能的两大关键因素。中国信息化推进联盟数据中心机房技术专业委员会副理事长吕天文也表示,数据与业务的大集中对数据中心的计算管理能力有了更高要求,更高性能、更高密度的业务应用需求成为了新一代数据中心重要的驱动因素。
表1 企业在2008年的数据中心采购需求(数据来源:大会用户调查)
表2 企业当前最关注的数据中心技术(数据来源:大会用户调查)
表3 企业数据中心目前面临的最大挑战(数据来源:大会用户调查)
注:在本次“2008中国数据中心用户大会”上,我们就用户关心的数据中心问题,现场发放了调查问卷,回收有效答卷近400份。表1、表2、表3中的分析数据均来源于此次用户调查。
以银行为代表的金融行业对性能的提升同样十分渴求。国家开发银行营运中心处长邱胜利表示,银行业随着新产品业务的发展,竞争加剧,新业务系统不断产生、数据量快速增长,对系统性能与可扩展性方面的要求逐渐提高。
高性能计算领域对性能的追求更是从未停止。中国气象局国家气象信息中心副总工程师沈文海表示,为满足计算需求,中国气象局在2004年就采用了1台IBM超级计算机,在当时它的计算能力排在全球第28位。
刀片服务器由于能在同样的机架空间中安置更多的计算资源,从而能够实现更高密度的业务应用。中国惠普新一代数据中心架构师蔡建华表示,惠普最近刚推出了将两台服务器结合在一个刀片中的刀片服务器。
存储设备也即将迎来一个提升性能的高潮。LSI高级存储应用工程师戴小勇表示,目前数据中心的存储接口多是4GB的FC(光纤通道)接口,8GB的FC与万兆以太网也正在走近,而未来随着SSD(固态硬盘)逐渐走入企业级应用,数据存取的速度将得到大幅提高。
系统稳定与安全
什么是数据中心目前面临的最大挑战?大会问卷调查显示(见表3),用户最关心的是系统的稳定和安全。“数据中心规模的不断增长使其复杂性不断提升,这会带来更多的安全威胁。”吕天文在会上表示,“许多早期的数据中心基础设施无法从中断事故中快速恢复,因此造成巨大的经济损失。”另外,网络攻击与网络病毒为数据中心的安全制造了更大的麻烦。
“安全必将成为新一代数据中心的基本属性。”华为赛门铁克解决方案资深专家李金辉认为,“数据中心的安全,不但需要有完善的信息安全的方案,我们还需要覆盖到安全存储的部分,这是和传统的数据中心完全不同的地方。”
华为赛门铁克公司(简称华赛)认为安全威胁除了来自外部网络,还来自数据中心内部与数据中心之间,为此华赛提出了SAUP(安全能力提成计划),并通过DDoS攻击防御、CDP(持续数据保护)、容灾备份等技术,逐步提升数据中心的安全能力。LSI同样致力于对数据的安全保护,提供磁盘加密、CDP、法规遵从等技术或方案。
虚拟化在系统的安全可靠方面扮演着越来越重要的位置。虚拟化整合了各种异构的资源,当某个系统出现故障时,虚拟机可以实时动态迁移,从而保障了应用的不中断运行。
节能降耗
在本次大会中,对于节能和降低总体成本的探讨是最多的(如表3)。数据中心当中的服务器、存储、网络等设备7×24不间断运行,其能耗成本给用户带来的压力日益增加。大会的用户代表赛尔网络、国家开发银行,也都把节能作为新建数据中心考量的要素,同时在关注对原有数据中心的节能改造。
这也几乎是数据中心的产业链厂商都在关注的问题。惠普提出了一整套解决方案,比如采用虚拟化技术、刀片技术以及注重提高电源利用率、解决散热等问题,来全面降耗。浪潮也提出了节能服务器的理念,从服务器的芯片级、组件级和系统级来解决能耗问题。
实现绿色存储是存储厂商今年的主题词,LSI自身就面临这个能耗难题。“因为供电和制冷问题,我们将数据中心的数量从53个降到36个。”戴小勇说。在硬件设备中,存储节能往往被忽视,其实,这将是一笔可观的成本节省。
为了实现绿色存储,LSI主要采用分层存储的技术,对不太重要的数据不加电或放到磁带机上,这样可以降低系统的存储能耗。此外,通过数据压缩将数据存放在较小的存储空间中,使用MAID硬件,尽量降低转速,都是降低存储系统能耗的有效方式。
布线在构建数据中心时对散热的影响也至关重要,西蒙中国区技术支持李常力在介绍数据中心布线规划设计时谈到,布线产品选择与工程实施的好坏,会直接影响到数据中心运行的稳定性。为了保证散热,建设数据中心往往区分冷走道和热走道。冷、热走道布局错开、走线整齐规范,才不会阻挡数据中心气流流动,从而减少更多用于制冷的能耗。
自动化管理
惠普位于休斯敦的数据中心机房占地3万平方米,而这样一个大型的数据中心仅有5个人进行管理,实现了高度自动化,这样的高效让人艳羡。
对于拥有大型数据中心的用户来说,管理维护数量庞大的软硬件、排查故障,会耗费大量的人力和物力,机房中甚至会出现开着高尔夫球车巡回工作的场景。赛尔网络就面临着自动化管理的困惑。它经营的CERNET(中国教育和科研计算机网)的主要面向集团用户及以教育为主的单位,是我国四大骨干网之一。在其背后进行运营支撑的是两大、十小数据中心,其中,两大是指清华科技园IDC机房和清华大学的IDC机房,十小则是指分布在全国各地的分布式数据中心。赛尔网络副总经理武文忠在数据中心用户大会上表示,如果数据中心的规模和数量继续扩大,那么面临的统一管理、统一资源分发的挑战将进一步加剧,影响的将不只是成本,还有效率和客户满意度。
如果数据中心仍然采用手动操作方式,各个资源分配和管理步骤就容易相互脱节,通过简单的Web控制台,来管理虚拟和非虚拟的环境能够事半功倍。惠普、IBM、CA等厂商都把自动化作为实现下一代数据中心的核心要素。蔡建华在演讲中提到,未来的数据中心要无人值守,必须有非常强的自动化技术。惠普的下一代数据中心自动化方案就覆盖了从客户端,到数据中心、网络服务器的整个过程。用户通过CMDB统一、共用地管理数据库,把所有运维、管理、变更的策略都预先制定好,发生事件后就可以自动响应。
以Parallels、VMware为代表的虚拟化软件厂商也致力于数据中心自动化,但主要聚焦在服务器层面。它们都先后推出数据中心的自动化工具包,与虚拟化工具配合使用。Parallels中国CEO张自力认为,在虚拟化技术中,自动化功能将成为产品核心差异的关键部分。
在复杂性日渐增强的新一代数据中心中,需要自动化工具来对一系列IT管理任务进行智能化、自动化部署。真正的端对端自动化还可以避免出现人为错误导致断电及其他性能问题。全面的自动化将涵盖桌面设备、服务器、网络、存储与备份等平台设备。最终,用户将采用一整套解决方案来集成分散的系统,并对数据中心内各种不同操作进行自动化,减少人工干预。
业务变更的灵活性
灵活性是下一代数据中心的重要指标,当然同时也是用户业务变更的必然选择。用户在扩展、增加业务时,必然要对IT资源做出调整。业务增加时资源不能及时提供,或者业务减少时资源不能及时收回,都会对用户的应用产生不良影响。
这就容易理解为何HP、IBM等厂商会把灵活性作为其新一代数据中心发展演进中的重要一环。HP把模块构建、加快实施IT变更的速度写进了HP对新一代数据中心的定义中。在IBM的路线图中,动态为其全新企业级数据中心的最终阶段,能帮助数据中心实现以业务目标为驱动。数据中心不仅具备IT服务的虚拟化,并且转型为业务驱动的服务管理,面向服务,满足不断变化、不断增长的业务目标。在这个阶段,客户将收获真正的灵活性和自由选择性。
资源整合、虚拟平台是实现业务灵活性的必要手段。在HP的虚拟解决方案中,HP通过提供Virtual Connect、Storage Works等技术,保持IT与业务的协调发展。而在IBM的路线图的第二阶段——共享,通过高度虚拟化基础设施,将服务器平台、存储系统、网络、信息和应用等各种资源创建成为虚拟资源库,帮助数据中心实现分享架构和集中管理。
云计算则成了业务灵活性的最好应用。
精彩言论
中国计算机用户协会理事长 陈正清
数据中心自身需要整合和扩容,必须利用多种手段来降低能源消耗。虚拟化技术在其中承担了很重要的角色,成为下一代数据中心发展的关键。
中国惠普新一代数据中心架构师 蔡建华
惠普对新一代数据中心的理解是几个关键词:标准化和模块化;高可靠性;无人值守,高度自动化。最终数据中心要成为IT服务的供应链。
华为赛门铁克解决方案资深专家 李金辉
数据中心的安全,不但需要完善的信息安全方案,还需要覆盖到存储,这和传统数据中心完全不同。安全必将成为新一代数据中心的基本属性。
赛尔网络副总经理 武文忠
应对教育信息化迅猛发展的趋势,如何用好我们的主干网,建设面向未来高效、平等的教育资源平台,是我们数据中心发展所面临的挑战。
国家开发银行营运中心处长 邱胜利
数据是银行中各业务系统的核心,数据的安全管理要做到万无一失,保证数据中心的安全营运,需要采用技术先进的、功能齐全的架构设计。
中国信息化推进联盟数据中心机房技术专业委员会副理事长 吕天文
就趋势来看,下一代数据中心的要求:第一,更好的性能,更强、更快、更绿色;第二,更好的性价比;第三,更先进的架构。三者相辅相成。
浪潮集团服务器与存储营销本部高级技术经理 朱炯
高性能数据中心关注高效能。这要靠采用低功耗的部件、高效率的技术、机架优化与创新及数据中心的能源管理来实现。
LSI高级存储应用工程师 戴小勇
LSI致力于实现绿色存储,在数据中心建设过程中,用户应该认识到存储系统的能耗降低,会使数据中心整个系统的运营成本有很大改观。
西蒙中国区技术支持工程师 李常力
布线系统在数据中心应用最重要的是要依据标准,这也是布线系统的精髓所在。当数据中心达到一定规模时,电缆怎么构造,标准是第一要素。
(本文不涉密)
责任编辑: