"); //-->
本文分享自天翼云开发者社区《私有云容灾方案设计浅谈》,作者:y****n
一、背景
在大型企业、金融机构建设私有云时,须考虑私有云各项服务的高可用和容灾/备份方案,防止因单机房故障引发的一系列故障导致业务不可用或整体停服,降低影响范围同时满足监管和等保等安全要求。
二、建设范围
私有云建设内容一般包含几个重点部分:
1.机房建设:通常情况下,容灾设计具备同城双机房,保证业务双活部署或者灾备部署;同时对于重要业务,需要规划异地灾备机房,用于远端冷数据备份。即具备同城双活/灾备和异地备份恢复能力。
2.硬件部署:网络/防火墙设备均采用双机方案,在可用区内部满足双活/主备部署要求;在可用区之间需要支持网络流量的故障切换能力,将用户访问无缝切换至另一可用区;服务器采用集群或双活方案,支持可用区内按照跨柜列、跨机柜的方式满足高可用。
3.数据库:作为核心应用的数据承载层,需要支持可用区之前的数据强同步、可用区内部的主从能力,切支持自动切换;如果采用服务器+SAN存储的部署模式,需要支持备机房的数据自动拉起。
4.云产品:云产品按照容灾属性进行跨可用区或者独立部署,常见容灾能力如下表:


容灾方案设计
私有云整体容灾架构如下:

1.从网络架构上来看
(1)idc通过专线连通,出口侧配置专线接入交换机和专线防火墙,采用主备方式;
(2)互联网侧配置互联网接入设备和防火墙,可考虑多个运营商接入pop点。采用主备或者主主方案设置;
(3)主备AZ同时接入IDC核心设备并配置大小路由,在主AZ故障后可实现秒级切换,流量引入备AZ;
(4)AZ之间也通过专线互联,保证链路时延在1-3ms内,距离不大于几十公里。
2.从应用访问层面,外部用户接入通过全局DNS做选路,解析应用访问至云内;应用系统采用跨AZ双活架构,基于k8s能力进行容灾切换。
3.从数据层来看,数据库需采用可用区内一主多从、可用区之间进行强同步,保证数据一致性。
4.存储层提供同城集群部署方式,将数据打散分片至2个AZ,提供冗余访问;同时远端建设异地灾备机房,将冷数据和数据库备份数据定期异步复制。
5.管控服务在主AZ拉起,备AZ平时不启动,待主AZ故障发生,自动拉起备AZ服务进行切换,管控组件故障不影响云上已创建资源。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
美图获阿里巴巴2.5亿美元战略投资,将在AI与电商领域深度合作
全球云计算市场迎来重大价格调整
F5基于云计算平台的虚拟桌面连接解决方案
NAS(网络附加存储)与中小型企业的数据容灾
2016物联网大会宣传片
IT有明天:大转换中的云计算
基于云计算技术的日志管理系统
仿人型机器人能同时流利地说15种语言
何为“云计算”
云的数据安全与监控
Android云计算之移动点餐系统分析与设计
边缘计算与人工智能(Edge AI)如何引领新一轮技术革命
Upwind筹集2.5亿美元以实现云安全规模化
将AI工作负载推向边缘
消费电子云方案
云计算在IC设计中的应用
浪潮存储数据容灾解决方案(1)
浪潮存储数据容灾解决方案(2)
云计算掀起智能硬件变革的浪潮
CDMA的HLR容灭系统
由Memfault驱动的Nordic nRF Cloud荣获移动突破奖所颁发之年度云计算创新奖
台积电AI产能:英伟达的需求可能迫使实现翻倍
打造可靠的云存储技术
“英伟达亲儿子”CoreWeave提交IPO申请,去年收入暴涨8倍
消息称谷歌首款 AR 眼镜年内上市售卖,将在本周 I/O 大会发布
今年五月份是汽车电子,测试测量和云计算三大热点!
应用于数据中心(DataCenter)的 Smarter Solution
软件安全成为嵌入式云计算的热点