日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

某農(nóng)商行容器云平臺(tái)災(zāi)備建設(shè)實(shí)踐經(jīng)驗(yàn)分享( 五 )



根據(jù)我行的建設(shè)要求,實(shí)際交付開發(fā)測(cè)試云和生產(chǎn)云,其中生產(chǎn)云包含生產(chǎn)和災(zāi)備兩套云平臺(tái)支撐,實(shí)現(xiàn)應(yīng)用的云化、數(shù)據(jù)的容災(zāi) 。統(tǒng)一管理界面將分為操作基礎(chǔ)設(shè)施資源的云管理平臺(tái)界面和操作應(yīng)用容器化發(fā)布的容器管理界面,實(shí)現(xiàn)資源的集中化管理及變更等服務(wù) 。底層架構(gòu)由OpenStack架構(gòu)、Kubernetes架構(gòu)、F5負(fù)載均衡設(shè)備提供基礎(chǔ)設(shè)施支撐,實(shí)現(xiàn)多機(jī)房、多設(shè)備、多業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行、快速交付 。
2、容器云平臺(tái)災(zāi)備容器云平臺(tái)災(zāi)備建設(shè)也是本次建設(shè)規(guī)劃的難點(diǎn)之一,災(zāi)備設(shè)計(jì)方案主要考慮數(shù)據(jù)級(jí)備份、應(yīng)用級(jí)備份和網(wǎng)絡(luò)切換 。數(shù)據(jù)層面根據(jù)數(shù)據(jù)類型,采用行內(nèi)平臺(tái)承載和多地部署同步方式,保障數(shù)據(jù)一致性;應(yīng)用層根據(jù)應(yīng)用類型,采用多活部署和單體部署加備份方式,保障應(yīng)用服務(wù)可用性和連續(xù)性;網(wǎng)絡(luò)流量的切割依賴F5負(fù)載均衡DNS方案,保障訪問流量的自動(dòng)切割 。
通過主備數(shù)據(jù)中心對(duì)單體應(yīng)用備份和多活應(yīng)用雙數(shù)據(jù)中心部署的方式,結(jié)合應(yīng)用數(shù)據(jù)外置掛載和主備數(shù)據(jù)中心三層網(wǎng)絡(luò)可達(dá)的部署,保障IaaS平臺(tái)應(yīng)用在某數(shù)據(jù)中心發(fā)生災(zāi)難時(shí),應(yīng)用服務(wù)可以在短暫時(shí)間內(nèi)迅速恢復(fù) 。
2.1 部署架構(gòu)基于多活的應(yīng)用架構(gòu),在內(nèi)網(wǎng)區(qū)部署容器平臺(tái)管理,納管云內(nèi)網(wǎng)區(qū)K8S集群、云互聯(lián)/外聯(lián)區(qū)K8S集群、災(zāi)備云內(nèi)網(wǎng)區(qū)K8S集群、災(zāi)備云互聯(lián)/外聯(lián)區(qū)K8S集群,應(yīng)用在主數(shù)據(jù)中心和備數(shù)據(jù)中心同時(shí)部署,共用行內(nèi)平臺(tái)中承載的應(yīng)用數(shù)據(jù)、應(yīng)用數(shù)據(jù)庫(kù)和公共中間件;基于不支持多活部署的應(yīng)用架構(gòu),部署備份平臺(tái) 。

某農(nóng)商行容器云平臺(tái)災(zāi)備建設(shè)實(shí)踐經(jīng)驗(yàn)分享


部署架構(gòu)
2.2 切換架構(gòu)基于多活的應(yīng)用架構(gòu),主數(shù)據(jù)中心出現(xiàn)數(shù)據(jù)中心故障后,訪問的流量切換至備數(shù)據(jù)中心;備數(shù)據(jù)中心出現(xiàn)數(shù)據(jù)中心故障后,訪問的流量切換至主數(shù)據(jù)中心;基于不支持多活部署的應(yīng)用架構(gòu),備份平臺(tái)啟動(dòng)備份應(yīng)用虛機(jī),承載訪問流量 。
某農(nóng)商行容器云平臺(tái)災(zāi)備建設(shè)實(shí)踐經(jīng)驗(yàn)分享


切換架構(gòu)
2.3 網(wǎng)絡(luò)切換2.3.1 F5負(fù)載方案F5負(fù)載均衡在主數(shù)據(jù)中心及備數(shù)據(jù)中心各部署F5 LTM和智能DNS,通過F5智能DNS和行內(nèi)DNS的合理層次結(jié)構(gòu)配置,從主數(shù)據(jù)中心和備數(shù)據(jù)中心兩個(gè)入口進(jìn)入的訪問請(qǐng)求,分發(fā)至對(duì)應(yīng)的IaaS云平臺(tái),到達(dá)主數(shù)據(jù)中心和備數(shù)據(jù)中心云平臺(tái)中部署應(yīng)用服務(wù)端進(jìn)行處理 。
F5負(fù)載對(duì)內(nèi)使用SNAT Pool方式,根據(jù)應(yīng)用在各數(shù)據(jù)中心不同區(qū)域的IP地址段,在F5中設(shè)置對(duì)應(yīng)的靜態(tài)路由 。
通過容器平臺(tái)發(fā)布的應(yīng)用,在支持雙活部署的情況下,在主數(shù)據(jù)中心和備數(shù)據(jù)中心同時(shí)發(fā)布,應(yīng)用在不同的數(shù)據(jù)中心中加入不同的Virtual Server,前面通過DNS域名提供訪問,以雙活方式對(duì)外提供服務(wù) 。
對(duì)于服務(wù)發(fā)布在Kubernetes集群中的應(yīng)用,通過F5 CC控制Kubernetes集群中的Pod自動(dòng)向?qū)?yīng)的Partition中注冊(cè)node信息,并自動(dòng)創(chuàng)建Pools,同時(shí)使用iRules控制入口流量向?qū)?yīng)的Partition中Pool 。
某農(nóng)商行容器云平臺(tái)災(zāi)備建設(shè)實(shí)踐經(jīng)驗(yàn)分享


2.3.2 正常網(wǎng)絡(luò)訪問雙活部署應(yīng)用流量訪問:
互聯(lián)網(wǎng)進(jìn)入的訪問流量,進(jìn)入行內(nèi)DMZ及防火墻等網(wǎng)絡(luò)后,從主數(shù)據(jù)中心入口進(jìn)入的流量進(jìn)入由DNS處理后主數(shù)據(jù)中心的云互聯(lián)/外聯(lián)網(wǎng)絡(luò)F5負(fù)載,根據(jù)應(yīng)用部署架構(gòu)進(jìn)入相應(yīng)的Web服務(wù)器,再進(jìn)入內(nèi)網(wǎng)的應(yīng)用服務(wù);從備數(shù)據(jù)中心入口進(jìn)入的流量由DNS處理后進(jìn)入備數(shù)據(jù)中心的災(zāi)備云互聯(lián)/外聯(lián)網(wǎng)絡(luò)F5負(fù)載,根據(jù)應(yīng)用部署架構(gòu)進(jìn)入相應(yīng)的Web服務(wù)器,再進(jìn)入災(zāi)備內(nèi)網(wǎng)的應(yīng)用服務(wù) 。
內(nèi)網(wǎng)進(jìn)入的訪問流量,由DNS處理后,內(nèi)網(wǎng)主數(shù)據(jù)中心的訪問流量進(jìn)入主數(shù)據(jù)中心的內(nèi)網(wǎng)F5負(fù)載,根據(jù)應(yīng)用部署架構(gòu)進(jìn)入相應(yīng)的Web服務(wù)器和應(yīng)用服務(wù)器;內(nèi)網(wǎng)備數(shù)據(jù)中心進(jìn)入的訪問流量進(jìn)入備數(shù)據(jù)中心的災(zāi)備內(nèi)網(wǎng)F5負(fù)載,根據(jù)應(yīng)用部署架構(gòu)進(jìn)入相應(yīng)的Web服務(wù)器和應(yīng)用服務(wù)器 。

推薦閱讀