全域托管云白皮书 企业级一站式全域IT服务 主编单位 世纪互联集团有限公司北京世纪互联科技有限公司 (排参名编不分单先位后) 华为技术有限公司 阿里云计算有限公司 上海观测未来信息技术有限公司北京华胜锐盈科技有限公司 前言 当前,各领域的数字化转型与业务创新,都对企业IT支撑提出了更高更复杂的要求,企业的IT部署环境从单域、多域向全域转变,客户对云技术和云服务的关注点也从混合云模式转向全域全栈服务。在这样的需求驱动力下,IDC服务商与云服务商的合作关系日益紧密,产品与服务也逐步融合,诞生了“托管云”的新型上云服务模式。 世纪互联/互联科技基于自身的资源与服务优势,与云服务商、MSP服务商、IT运维监控服务商等合作伙伴展开战略合作,提出创新的“全域托管云”解决方案,为客户提供企业级一站式全域IT服务,通过新模式新平台助力上云新途径。 本白皮书阐述了全域托管云诞生的需求与背景、概念与架构、模式与创新、核心业务平台、最佳案例实践、生态体系、未来展望等。为企业全域IT基础设施部署与运维提供借鉴和参考。 前言 目录 一、托管云与全域IT服务趋势1 1.混合IT发展趋势1 �.托管云新模式高速增长� �.全域一站式IT服务核心能力� 二、全域托管云概念与架构� 1.全域托管云概念定义� �.全域托管云目标与定位…� �.全域托管云整体架构� �.交付与运行模式� �.创新点与客户价值� 三、全域托管云四大核心平台1� 1.托管云运营管理平台1� �.多域统一运维平台1� �.全域系统可观测性平台1� �.云连接与交换平台�� 四、客户最佳实践分享�� 1.在线途游�� �.施耐德电气…�� �.易快报�� 五、平台生态系统构建�� 六、总结与展望…�� 在整个云计算技术和市场的发展过程中,上云的需求驱动主要围绕在灵活性、性能要求、安全性要求、可用性要求及降本增效诉求这几个方面。公有云往往存在安全顾虑,私有云消耗管理成本,而传统IT则肿胀低效。许多不适合上云或者无法上云的业务仍然需要IDC托管或自建私有云,而运维团队、开发团队之间的协作缺乏对客户的IT治理同样带来了极大挑战。面对诸多的上云诉求,单一的公有云、私有云或传统IT架构均无法很好满足,过去行业从业人员往往会想到通过混合云来解决困境。如今,随着实际的部署日益成熟,以及对云计算服务的深入理解,企业的IT环境已不再是简单地定义为一个公有云,私有云,甚至是混合云的模式,混合IT架构的出现提供了一种更为有效的IT治理方式。 混合IT(HybridIT)更多是指将传统的本地IT基础设施与云计算技术相结合的一种IT架构模式。它可以帮助企业在保持自有IT基础设施的同时,利用云计算的灵活性和可扩展性,更好地应对业务需求的变化。 托管云 混合云应被视为混合IT的一个子集,并结合外部和内部IT服务,其中包括数据中心配置,主机托管,网络和云服务等,是云计算发展的下一个阶段。 现代企业IT架构从混合云向混合IT的演进是一种大的趋势,其主要原因是企业需要更加灵活、可扩展和安全的IT架构来应对复杂业务需求的变化。混合云架构虽然可以帮助企业实现一定程度的灵活性和可扩展性,但它也带来了一些挑战,例如管理多个云服务提供商、保护数据安全和隐私等。因此,许多企业开始将传统的本地IT基础设施和云计算技术相结合,通过构建混合IT架构,以便更好地平衡成本、灵活性和安全性。 托管云服务是一种新兴的云服务模式,它基于传统的数据中心托管服务商而来,旨在为企业用户提供更加高效、灵活和可靠的服务。相对于传统的数据中心托管服务,托管云服务提供了更加便捷的服务方式和更加优秀的业务承载能力。 中国信通院����年底发布的《托管云产业发展白皮书》对托管云的内涵进行了定义。托管云是一种服务商以按需付费的云服务模式,通过提供更接近用户的大量数据中心节点,为用户提供包含计算、存储、网络、安全、数据库、专业运维等服务。 一是具备广泛分布的IDC服务节点。托管云服务商通过提供大量的本地化的数据中心机房资源,方便用户就近接入,获得更低时延的业务体验。 二是专业化第三方托管运维。托管云服务商提供云运维能力,为用户提供代维服务,并且整个服务过程可监控,管理维护能力方面保持原有的专属资源的视角和能力。 三是充分保障用户数据主权。托管云服务商能够提供专属独享资源,满足用户在数据合规方面的要求。提供安全等保以及安全基线检查等安全运营类服务,提升用户的安全等级,满足特定的行业合规和安全的要求。 托管云服务的目标客户主要是成长型企业,这些企业通常没有足够的资金和人力来建立和维护自己的重资产数据中心。托管云服务提供商可以通过共享资源和托管服务,为这些企业提供低成本和高效的服务。同时,对于一些大型企业,托管云服务也提供了一个有效的解决方案,可以减少他们在建立和维护自己的数据中心方面的投资。 托管云服务作为一种较新的服务模式,近年来市场高速增长,根据国际数据公司(IDC)发布的研究报告,����年,中国公有云托管安全服务的市场规模为�,���万美金(约�.�亿元人民币),同比增长��.�%。根据最新发布的 《中国专属云服务市场(����上半年)跟踪》报告显示,����上半年中国专属托管云服务市场规模为���.�亿元人民币,同比增速为��.�%。 IT服务作为贯穿企业数字化转型和IT建设中的重要环节,随着数字化转型和混合IT进程的推进,企业对IT服务需求将更加多元化、复杂化和个性化。混合IT架构和托管云模式促使用户需要依赖全域一站式IT服务商,以便协助管理在不同的云平台及IT架构上的基础设施、应用程序和服务,并将它们集成在一个统一的平台中。全域一站式IT服务商需要具备如下四个方面的核心能力: 一是全域统一运维能力:对全域跨平台的云资源、网络、设备、应用中间件等资源进行统一管理。管理企业IT架构中设备的各种配置信息以及配置项之间的关系,帮助企业实现容量、资产、业务、成本等管理与配置,对业务部署、发布、变更、故障处理等的作业任务自动操作。 二是全域资源与业务监控能力:对IT基础设施、云平台、容器、中间件、数据库、消息队列、应用链路、前端访问、系统安全、网络访问性能进行全链路的可观测可监控,�*��小时全方位对运行状态、健康度等指标进行实时分析与预警。为企业IT提供快速故障预警、定位及用户体验优化等辅助能力。 三是全域资源运营能力:企业混合IT所使用的资源与产品分布在不同IT资源供应商、云服务供应商平台中,全域IT服务提供商应具备提供统一的开户/销户、订单、账单、费用、工单等日常运营服务能力,为企业提供最优的资源与成本配比,并在最短时间内满足企业业务部门对资源的需求。 四是全域网络互通与资源交换能力:为企业混合IT提供跨平台、跨服务商的高质量网络互联互通,包括DCI网络、专线/VPN网络、终端用户Internet网络等。同时当企业的突发业务需求到来时,可以快速的为企业获得高性能低成本的弹性算力和存储资源。 托管云(ManagedCloudServices)是指一种云计算服务模式,此服务模式由世纪互联于����年首次提出,旨在帮助IDC托管客户构建并管理其云计算基础设施,以便客户可以在获得专属云服务的同时更专注于自己的业务。 中国信通院����年底发布的《托管云产业发展白皮书》对托管云的定义:托管云是一种服务商以按需付费的云服务模式,通过提供更接近用户的大量数据中心节点,为用户提供包含计算、存储、网络、安全、数据库、专业运维等服务。 世纪互联/互联科技作为全域托管云服务提供方,负责管理和维护用户的托管云基础设施,包括托管在世纪 互联机房内的托管DC、服务器、网络、存储、云平台软件、操作系统等,并提供全域统一运维、全域统一监控、全域云资源运营、全域网络与资源交换的一站式企业IT服务能力。 定位:全域托管云面向互联网、政企、金融、制造业等用户提供服务,此类用户IT基础设施分散、复杂,稳态与敏态业务特征兼备,有一定的上云用云经验,同时有较强的降本增效和统一管理诉求。 目标:互联科技全域托管云目标是为此类用户优化资源成本配比、快速响应业务需求、解放IT支撑团队生产力,提供全域一站式IT服务,成为企业数字化转型合伙人。 全域托管云不同于传统的公有云与私有云,是互联科技为企业客户混合IT环境提供的一整套云服务解决方案,整体架构可概括为�+�+�(�大IT域、�个核心平台、�个一站式服务),全方位拓展了覆盖客户IT环境全域,真正实现了混合IT架构下的全域IT服务。 自有IT域:用户自建机房,自建私有云和IT基础设施和业务系统。托管IT域:托管在世纪互联IDC机房中的IT基础设施和业务系统。 �个核心平台 弹性IT域:为敏态业务需求所租用的服务商弹性IT基础设施资源和业务系统。公有IT域:使用公有云资源部署的面向互联网用户的IT基础设施和业务系统。 托管云运营管理平台:互联科技自研LCloud托管云运营管理平台,满足企业客户多云分布式部署,统一管理,一致体验的需求,可以为企业客户提供共享云资源池、托管专享云、私有云、多云虚商等多种云服务。企业可在任何环境本地化部署LCloud平台,并可一键扩展至互联科技共享云资源池,让客户随时随地享受灵活的混合IT服务。 多域统一运维平台:是多云管理平台(CMP)的下一阶段演进形态。在实现多种混合资源纳管的基础上,增加对服务的管理。包括支持更好的财务管理,更好的自动化运维,并开始支持DevOps流程、ITSM流程管理、AIOps等。不仅实现“管的多”,而且实现“管得好”。 全域系统可观测平台:实现对IT基础设施、云平台、容器、中间件、数据库、消息队列、应用链路、前端访问、系统安全、网络访问性能进行全链路的可观测可监控,�*��小时全方位对运行状态、健康度等指标进行实时分析与预警,帮助客户构建基于数据的核心保障体系。 云连接与交换平台:实现不同地区、不同云服务商、不同运营商之间的多云资源接入与多种网络互联。平台具有快速开通、安全可靠、资费便捷、就近入云、多云灵活组网等特点,帮助客户在数据中心、云资源池及办公场所之间实现快速组网,全域连接。 �个一站式服务 一站式运维服务:提供专业的一站式运维服务,横向覆盖自建IT域、托管IT域、弹性IT域和公有IT域,纵向覆盖IDC基础设施运维、IT基础架构运维、云平台运维与业务应用运维。对全栈全域跨平台的云资源、网络、设备、应用中间件等资源进行统一管理、提供一致的运维服务体验及SLA。 一站式算力服务:提供安全独享、灵活伸缩、最优成本的一站式算力服务。基于互联科技自主研发的分布式云平台,支持专享算力+弹性算力两种算力资源的统一管理与混合部署。基于云连接与交换平台,可帮助客户敏捷接入阿里云、华为云等公有云算力资源。帮助客户轻松应对业务负载变化,实现最优化成本配比。 一站式容灾服务:利用数据分片复制技术,可快速将业务系统、应用、数据整体复制/同步到互联科技托管云平台,提升用户业务连续性。独有的bootincloud技术,支持一键从云端恢复业务至可用状态,支持在物理机、虚拟化平台、第三方公有云、互联科技全域托管云之间跨平台灾备与恢复,实现应用系统资产自由简单迁移。 全域托管云整体交付与运行模式以互联科技IDC和网络资源为底盘,与客户自有IDC、园区IDC、边缘节点、公有云等建立连接与交换,实现企业级IT服务的一站式交付,交付形式也相对多样化。 在交付模式上,NEOLINKLCloud云管理平台将运营层(Manager)、服务层(Stack)、内核层(Core)解耦,通过一套平台、一套代码,可以实现多种不同的交付模式: 托管专享云模式:Manager层多资源池共用,Stack和Core层为用户每个资源池单独部署,用户可通过统一的Manager控制台管理多个不同的云资源池,同时多个Stack、Core层可实现在线OTA升级迭代。 公共云资源池模式:对标公有云典型的Regi