为什么你的私有云可以很像PaaS?

在IT界数年针对私有云架构的优点的不断的争论之后,一个切实可行且企业可用(enterprise-ready)的私有云架构终于来到了我们面前。并且与其它在过去的一个世纪出现的技术方案不同,它已经在世界上的一些巨头公司,和采用先进技术的最多的公司里都证明了自己的价值。

重要的是,我们指的不是IaaS。到目前为止IaaS方案已经被尝试过太多次,难以统计,并且还没有怎样扩散开来。不断的有初创公司尝试然但无功而返,也不乏大公司步其后尘 - 包括像OpenStack这样的项目 - 结果却未能将私有的IaaS打造成为一个可伸缩的商业产品(sclable business)。

那问题出在哪呢?这是因为IaaS并不是云计算用户的终极目标 - 至少在他们还有选择的情况下不会是。高效运维和可伸缩的基础设施(scalable infrastructure)只是提高开发者效率和商业敏捷性的途径。对于CIO来讲,一个投入大量资源开发的项目却只能达到一半的目标,这付出很难能看到什么回报。

这就是为什么私有云计算的未来,在于立足于另外一个开源平台 - Apache Mesos- 之上,并且以更加像一个PaaS平台的面貌示人。这方案之所以行得通是因为它仍然具有运维高效性的特点,人们通常把这一点拿来作为兜售部署私有云时列举的原因之一,但是这种以围绕Mesos风格的私有云真正可以奏效的原因是它能给开发者带来更快,更简单及更灵活的用户体验,而这才是云一直的核心。

你可能不会相信我的这些话。但你会相信Gartner的话,相信 Twitter,Apple,Yelp,Hubspot,Autodesk,eBay,Ericsson,Capgemini以及其他已经基于Mesos 打造出他们自己的功能完整且无比牢靠的私有PaaS系统的大公司的话。

为什么选择私有PaaS而不是私有IaaS?

有一个很争议的观点,把目光仅仅集中在可复制(replicating)的IaaS云平台,如AWS,是一个一开始就错误的想法。毕竟,AWS当初引人注目是仅仅是因为凭信用卡几分钟内就可以使用,而不是因为它看起来是部署应用最好或者最简单的方式。

下面是Gartner的VP和杰出分析师(Distinguished Analyst ) Thomas Bittman 对于私有PaaS的看法,这出自2014年10月的一篇有关于采用私有云技术时犯的最大的错误的报告:

尽管大部分的私有云是IaaS,使用虚拟机来作为工作单元(unit of work),然后单纯的IaaS的价值是有限的。即便是公有云IaaS提供商们也在他们IaaS功能的基础上提供了不少额外功能,包括很多便于开发者使用 的工具,用来准备(provision)虚拟机和对虚拟机内部进行管理的工具,和越来越多的PaaS的服务。

...

有的应用如果针对PaaS层进行重写能提供更好的服务,通过要求和共有云PaaS的协作,或是通过SaaS模型从一个对外的提供者来获得的途径。尽管,私有的PaaS仍然相对少见,支撑私有PaaS的技术会日趋成熟 - 特别是对于云的混合模式而言。

实际上,它们正在慢慢成熟;因为这只是一个时间问题。 一直以来都是开发者推动着云计算技术的采用。他们是AWS的第一批用户,因为其让他们不用烦请IT的协助;他们是PaaS的第一批用户(如早期的 Heroku),因为其帮助他们逃离AWS的复杂度;他们也是SaaS工具,如NewRelic的第一批用户,因为其帮助他们监控他们刚刚启动的云服务。

就如Marten Mickos,Eucalyptus Systems和前CEO和MySQL之前的CEO今年年初巧妙而简介的说:

"开发者再也问你要服务器了。他们甚至不问你要一个LAMP套件(stack)。他们想要API。"

— Mårten Mickos (@martenmickos)

2015年5月29日

很可能还要一些容器。

本质上,开发者想要把创建和部署新的应用纳入他们快速的代码-部署-测试循环(code-deploy-test cycle)的一部分。如果你总是在等待IT准备可靠的镜像,那么持续交付,持续集成和微服务就永无可能。并且,坦白的讲,开发者不会关心在何处部署他们的应用和服务,只要这个部署过程比较容易。

这里就是IT和运维,真正需要施展身手和改变世界的地方。通过选择合适的软件套装(software stack)(假如至少是Mesos和Docker),聪明的CIO能满足商业层的需求,如提高的资源利用率,降低用电开销以及减少宕机时间,同时保证提供快速灵活,符合开发者需求的平台。

基于Mesos构建私有PaaS不仅仅是大势所趋

对于很多Mesos的用户来说,包括上面列举的对公商业的公司,私有的PaaS是不仅仅是一个新兴的技术 - 它已经站在了我们的面前。Mesos提供了服务器层面的调度和通常的资源管理能力和抽象(resource-management capabilities and abstractions),然后更高层次的工具如Marathon,Docker和其他一些自己开发(并且通常开源)的工具提升了开发者的体验。

几乎对于一个公司来说,基于Mesos的PaaS(Paas on Mesos)架构已经大大地提升在平台上部署应用的舒适度和速度。得益于Mesos,很多用户终于能够拥抱微服务的架构,甚至把玩新出现的大型数据框架,因为Mesos可以基于实际所需资源调度workload(工作量),并且支持在同一个集群里支持几乎任何类型的workload。

已经有好几个由大公司构建的PaaS框架,方便运行在Mesos(并且扩展一点的说,DCOS)之上,并且已经开源。这些包括:

Marathon:由Mesosphere开发和提供支持,并且其也预装在我们的数据中心操作系统(DCOS)产品之上,Marathon被设计用来运行需要长时间不间断运行的服务,并且通常作为PaaS环境中的那些Docker容器的部署环境。Marathon能处理资源分配,和运行的服务可用性。

Apache Aurora:Aurora 最初是Twitter开发用来作为PaaS类型的层(PaaS-type layer)。Twitter很可能是世界上最大的Mesos用户,在数据中心成千上万的的节点上使用,现在用来管理公司很多核心服务所需要的资源。就如 Marathon,Aurora负责保证job即使在服务器宕机的情况下仍然能持续运行。

Singularity:Singularity由在其对即将由Meso管理的AWS镜像,针对占用大进行重新架构之后开发的。 HubSpot把Singularity称为“箱子里的PaaS”,意思是其提供的抽象足以让对Mesos不熟悉的人轻松启动job。

Deis:Engine Yard很多年一直是公共PaaS的首要提供者,最近他们发布了焕然一新的核心平台,通过Deis私有提供基于私有Docker的平台强有力的支持。今年早些时候,Deis项目开始集成Mesos。

Apollo:这是一个特别有意思的项目,因为它是由最大的咨询公司和系统集成商Capgemini开发,用来服务该公司的大客户。Apollo使用了很多额外的组件,这包含Terraform和Packer,来让用户可以构建私有的IaaS和私有的PaaS环境。

Ochothon:CAD的专家Autodesk最初创建了一个容器编排的层叫做Ochopod用来简化内部的IT流程。并且Ochothon是一个设计用来运行于Marathon之上的版本。当公司趋向于以Mesos为中心的基础设施,

Mesosphere将对开源的支持往前又进了一步,在DCOS添加了对其他容器编排和PaaS系统的集成支持,这些系统开发的时候没有考虑到 Mesos,但是仍然提供了很多好用的功能。这些包括Google领头的Kubernetes项目,Docker的Swarm,Red Hat的OpenShift,和最后的Cloud Foundry。

也有其他很多基于Mesos的PaaS在过去的几年自己开发构建的但没有开源,一些公开讨论过他们系统的公司包括:

Yelp:Yelp在Marathon的基础上构建了一个基于Docker的微服务架构,叫做 PaaSTa。它能在公司和AWS的机器的镜像之间完成Docker容器自动化部署和服务集成。PaaSTa和和相关的投入对于Yelp的持续部署环境至关重要,并且该公司现在每天需要启动超过一百万的容器来支持其代码-测试(code-testing)的流程。

Apple:Apple 构建了一个自己的Mesos调度器,名字叫J.A.R.V.I.S.(Just A Rather Very Intelligent Scheduler 一个有点相当智能的调度器)。她在后端支撑了整个Siri的应用。Mesos的集群遍布成千的节点,让开发者可以更容易的部署组成Siri的单个服务。

eBay:对于eBay来说,目标是从现有的(专有且基于VM的)持续化集成方案迁移到一个基于Mesos的方案。在他的方案中,每一个开发者都分配有一个Jenkins的实例,用到的是Mesos和Marathon,Meso实际运行在OpenStack的实例之上。

Ericsson:这位通讯巨头使用Mesos和Marathon来作为一个PaaS系统的基础,可以用来支撑数据分析,并且全局的在数千个数据中心强制SLA。

DCOS让PaaS更容易

然而尽管所有之前提到的案例都显示Mesos可能带来的各种美好的愿景,现实是不是每一个公司都有足够的资源和热情来构建牢靠(mission-critical)且完全依赖开源技术的系统,假如要自己从头做起就更难。

DCOS让构建一个私有的PaaS相对的简单了,因为其提供了要构建一个PaaS所有必要的组件和原语(primitive),不管是在前置或者公有的云。DCOS提供了开源的Mesos的所有功能,另外还有在UI/UX,SDK和商业支持方面一些重大的改善。

一个高层次的架构是像下面这样的:

其中的IaaS层在这里严格的指准备(provision)和管理机器。他们可以是物理的机器,虚拟机或者是公有云主机的实例。DCOS中默认的PaaS 服务是Marathon,这是一个开源的由Mesosphere开发的技术。然而,Yelp和其他公司都证明,Marathon也可以用来作为更加自定义化层的基础-通常会牵涉到特定的用来配置运行其上的容器的方法。

除了PaaS通常大家都知道的优点,DCOS也能让部署混杂的云架构(hybrid cloud architecture)变的容易-这意味着你的私有PaaS可以运行在公有云之上。Workload的移植性是DCOS核心要保证的东西,因此将前置环境的一部分或者所有应用迁移到公有云上(或者是方向相反的移动)会十分自然。资源都有同样的抽象,用户体验保持不变,而且代码不需要改变。

今天商业的现实是商业要求快速改变,意味着对于IT基础设施的和开发者的需求都也在快速改变。很多公司一直都在小寻求把私有云作为让后者与前者保持一致的方案,今天私有云终于开始登上舞台为自己代言。尽管其可能不是我们六年前想象其的样子,但是这已经没有什么关系。

本文作者:钟最龙

来源:51CTO

时间: 2024-10-28 20:37:34

为什么你的私有云可以很像PaaS?的相关文章

公共云,私有云与混合云探索使用案例

企业如何为自己的业务选择合适的云计算实施模式-公共云,私有云,还是混合云? 在进行细节讨论之前,让我们先来看看私有云是什么.公共云和私有云之间的本质区别是"共享".使用公共云基础架构,由供应商拥有和操作的共享物理硬件,因此没有用于客户端业务的维护组件.公共云的规模意味着企业可以在几分钟内扩展或缩减其容量和计算能力,这与企业的业务需求一致. 然而,私有云提供了更加专门针对特定业务的定制设置.它主要托管在现场或在提供商的数据中心,提供与公共云相同的规模,敏捷性,以及其他好处.虽然其可扩展性

私有云搭建:基于OpenStack 但不止于OpenStack

在过去的3月份,开源厂商Redhat公司披露了它的第四个季度的财报,显示其中16%左右的收益来自于私有OpenStack.Red Hat的CEO Jim Whitehurst也表示,第四季度中三分之一左右的大型交易来自于OpenStack私有云组件.这对用户来说无疑是一个利好消息,说明已经有越来越多的企业开始尝试应用OpenStack了. Redhat只是OpenStack企业部署的一个案例而已,那么OpenStack当前在国内的部署.实施水平如何?对此,我们有幸采访了云极星创联合创始人兼CTO

保障企业核心数据安全私有云有其独到之处

"棱镜门"事件让更多的企业开始重视数据的安全性和私密性,尤其是当http://www.aliyun.com/zixun/aggregation/7920.html">企业发展到一定规模,企业核心数据就相当于企业发展的命脉,数据丢失,特别是关键数据的丢失,是任何一个企业都无法承受的损失,这种情况下云存储就成了不少企业数据存储的不二选择. 当一家企业或者机构决定采用云存储服务的时候,第一个要面对的问题就是选择公共云服务还是私有云.许多 业内人士认为中小企业的资源有限,如果选

私有云的真正价值

云计算的概念在许多企业中备受推崇.毕竟,谁不喜欢一项拥有高度可扩展性.动态负载平衡及高利用率的服务呢?而这些都是现代云服务的标志性特征. 然而俗话说,细节决定成败.企业若计划使用云服务将会遇到一系列的难题,第一个就是:使用公共云还是将自己的内部设施转移到云中.即使用私有云.许多专家表示私有云的性价比欠佳,因为企业的资源有限,维护和监控这些设备将会产生一笔不菲的费用. 但进一步审视,我们会发现私有云能为企业的数据环境带来一些独一无二的好处. 私有云的一个主要特性是加入云时能保留公司自身的设备.bu

云计算现状:私有云很火

当某个行业趋势开始到处泛滥之时,你就会听到这样的说法:销售人员已经不再谈论这种趋势了.有几位消息人士告诉我说,这些日子以来,一些顾客一听到带有"云"字眼的推销噱头时,他们就会暴怒,会放出如下的狠话:"我要是再从你嘴里听到'云'这个字,我会杀了你,"或者诸如此类的反应. 颇有讽刺意味的是,正当云这块"招牌"还在蹒跚前行时,云计算这个集技术与技艺之大成的含糊概念在现实世界中的价值却反而比以往任何时候都更为清晰了. 我们可以按照热度排行来考察一下云的四

有关云计算安全的谎言:私有云很安全,公有云很不安全

HyperStratus咨询公司首席执行官伯纳德.戈尔登(Bernard Golden)撰文指出,一个接一个的调查表明,对于公有云计算,安全是潜在用户最担心的问题.例如,2010年4月的一项调查指出,45%的以上的受访者认为云计算带来的风险超过了收益.CA和Ponemon Institute进行的一项调查也发现了用户有此类担心.但是,他们还发现,尽管用户存在这种疑问,云应用还是在部署着.类似调查和结果的持续发布表明人们对云计算安全的不信任继续存在着. 不可否认,大多数对云计算安全的担心都与公有云

360私有云发布Windows平台测试版

游侠安全网在前一段曾经给大家介绍过360私有云的一些情况(原文).当时的系统基于CentOS,而今天游侠拿到的版本则是Windows版本. 当然,Windows下的360私有云部署是非常简单的,安装包可以从网站下载,目前版本为283MB,估计将来的正式版会比这个版本大一些--毕竟要增加一些功能.对硬件要求不算太高: 从这里看到,在服务器端,将来可能会Windows和Linux并存,客户端目前支持Windows XP.2003.Vista.7.2008,当然游侠目前没机会挨个测试,只能在虚拟机给大

私有云的细节

云计算在国内有个有趣的现象,它在技术领域掀起热潮的同时,也产生了不少"中国特色"的"文学"作品,见诸于各学者.高管和专家高屋建瓴的云计算预测和顶层设计.它们往往带有一定的中国特色,叙述架构的形式工整(如"云计算的一二三四五"),活用骈句(如"云计算和海计算").类比(如"像用水一样使用云计算")和口号("把烂机器组成云"). 然而理想丰满现实却不免骨感,真实世界总没有想象的那般工整,未经

通过System Center 2012 VMM实现私有云环境裸金属部署的“最高境界”

前言 对于一个简单的只有几台服务器组成的环境,部署一个基础环境,或者说部署几台带有Hyper-V虚拟化功能的操作系统恐怕真不是什么复杂的事情,但是一个复杂的数据中心或者几百台甚至上千台服务器组成的云数据中心,可能随时需要根据要求进行节点的扩充,基础架构环境的部署:在这种情况下,除了需要从模块化的金属架构本身入手,还需要一个有力的手段实现私有云环境就绪的基础环境(简单的说就是你把虚拟化的底层架构hypervisor给我自动化的部署到一个裸金属架构上去).有了云基础架构(包含Hypervisor虚拟