云计算,你用对了吗?

3月17日-19日,由CSDN重磅打造的互联网运维开发实战峰会、数据库核心技术与应用实战峰会和互联网应用架构实战峰会在上海举行。 三场峰会邀请了业内顶尖的架构师和技术专家,共同探讨运维、数据库和架构领域的话题与技术。

网易云首席解决方案架构师刘超受邀在第一天的互联网运维开发实战峰会上发表了演讲,分享了人们理解和使用云计算的误区,以及云原生应用设计的正确方式。很多人以为虚拟化了就算是云平台,把应用移到虚拟机和云主机甚至是容器上就算完成了上云。但是从应用层面来说,所有影响灵活和弹性能力的设计都会阻碍云计算潜力的发挥。

1.jpg

云计算的庞氏骗局?

刘超首先向在座的开发和运维人员提出了以下几个问题:

2.jpg

从云计算诞生以来,我们经历了物理机,虚拟机,OpenStack和Docker等技术:

3.jpg
  • 物理机稳定,性能好,仅需要Linux的知识就可以运维。但是隔离性不够好,资源使用率也不够高;
  • 于是,传统的虚拟化应用而生,但是传统虚拟化的成本比较高,不仅License很贵,相关的技术人员招聘也很难;
  • 大部分厂商显然并不会想被这种传统虚拟化长期绑定,于是诞生了开源的实现技术OpenStack。OpenStack开源无绑定、兼容性强。但是开源的软件并不稳定,要实现商业化必然要进行定制,反而从一个绑定切换到另一个绑定。而且大多数采用OpenStack技术的公司,最终都会发现运维团队并没有减少,需要招聘的技术人员也会有更高的要求;
  • 接下来Docker的横空出世又给云计算带来了新的曙光,Docker轻量级,易迁移,能够实现DevOps和持续集成/持续交付。Docker看起来很简单,但实际上是将复杂性转移给了平台层。应用要运行起来,需要安装和配置的一样都不能省。要实现Docker在生产级别的应用,底层配备的基础设施的复杂度不亚于OpenStack。

云计算使用的误区

之所以会出现这些问题,刘超认为大部分人,还是在用传统的思路使用云计算,应用还没有云化。刘超总结了云计算使用的八大误区:

1.传统单体应用不加修改,就进行虚拟机或容器的部署。这样做的问题是打包的东西太多,应用配置起来非常复杂,无法实现横向扩展,更有甚者一台物理机里只跑一个容器,完全没有享受到容器带来的好处。

4.png

2.不想修改应用,而期望虚拟化层的技术改进,达到“既想马儿跑又想马儿不吃草”的效果。比如希望虚拟机或容器能够达到物理机的性能,虽然Intel等厂商在硬件层面针对虚拟化做了很多改进,但会大大降低应用的可迁移性和灵活性。所以云计算的用户首先要意识到,虚拟化必然会造成性能损耗,应该通过应用的改造,去利用云计算的横向扩展能力,从而抵销这种性能损耗。

  1. 期望对虚拟机进行细粒度的调度,感知物理机和机架。传统的运维通常会问为什么云计算不能提供迁移的功能,把应用从一个机器迁移到另一个机器,或者把应用分布在不同的物理机甚至机架上。实际上还是把云计算当成传统的物理机来用。如下图所示,左边是Nova的架构,中间是Kubernetes的架构,他们在设计之初就提供了schedule的机制,如果用户非要去感知底层的硬件,其实是在重复造轮子。
5.jpg
  1. 全公司共用一个账号,这个账号由运维控制,所有的操作都要通过他的批准。实际上每一个云计算平台都是有账号和子账号的管理体系的,云计算的弹性就是为了实现自运维,而不是需要层层审批的传统方式。

  2. 不规划和使用VPC进行隔离,隔离性上有很大的问题。

6.jpg
  1. 所有的机器都带公网IP地址,并且使用用户名密码登录,这些做法都会为系统带来安全隐患。

  2. 期望完全由基础设施层解决应用层的高可用问题。比如内存的数据或硬盘的缓存,哪个重要哪个不重要,哪些数据坚决不能丢,这些都是你的应用才知道的,云平台并不能区分。

7.jpg
  1. 自己搭建数据库、大数据平台等公共基础设施。这会大大增加公司的运维成本,而实际上每个公有云平台都提供了相应的PaaS平台来提供这些服务。
8.jpg

总结起来就是,基础设施层、平台层、应用层,每一层都应该各司其职,不要把责任压给另外一层。特别是应用层的设计,要考虑到这个应用未来是运行在云上的,要提供能实现弹性扩展和容灾备份的机制,一般这种机制被称为云原生(Cloud Native)。

云原生应用设计要点

从基础设施这一层来说,网易云从虚拟机到容器,将OpenStack和Docker做了很好的融合,比如容器运行在虚拟机上,使用IaaS层的能力解决网络和存储的问题,避免了容器产生的网络和存储性能损耗。刘超从安全隔离、高性能、容器集群和日志监控等角度进行了详细说明:

9.jpg
10.jpg
11.jpg
12.jpg

那么应用架构层,用户应该如何设计才能实现云原生应用呢?刘超总结了8个设计要点:

1.负载均衡+API网关。在线上运维的区域中,对外连通公网的部分,最好通过云平台提供的负载均衡,因为大多数云服务商的负载均衡功能中,都附加了DDoS防御和WAF的功能;

13.jpg

2.服务拆分和服务发现。

14.jpg

3.使用PaaS服务降低设计难度。下图是网易考拉用到的网易云平台的PaaS服务。

15.jpg

4.无状态化服务的改造。主要就是把内存中的数据保存到缓存中,把用户数据保存到数据库中,把文件保存到分布式存储中,这样应用中只包含商务逻辑,无论怎么扩展都只是商务逻辑的扩展,下面的存储也都有自己的集群,不需要应用层做过多的考虑。

16.jpg

5.容器作为持续集成/持续交付的工具。有些人会把容器作为虚拟机来用,但容器的优势更多体现在它的标准化和准确的版本控制,从而形成一套非常顺畅的DevOps流程。

17.jpg

6.基于代码仓库的持续交付流程,将所有的手工操作代码化,每个运行起来的环境都应该对应一个代码的分支,所有的修改都要基于这些分支,对镜像进行修改,触发持续集成的流程。

18.jpg
  1. 集中的配置管理。配置也应该保存在代码中,集中下发。
19.jpg
  1. 基于流和搜索引擎的日志分析。
20.jpg

综上所述,基础架构层应该做到足够的弹性,和一定程度的调优,但不要做太多影响扩展性的调优;应用层应该向云原生发展,实现更好的弹性伸缩和持续集成/持续交付的流程,这样两者合作起来,才能有效地降低运维成本。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,053评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,527评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,779评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,685评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,699评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,609评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,989评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,654评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,890评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,634评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,716评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,394评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,976评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,950评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,191评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,849评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,458评论 2 342

推荐阅读更多精彩内容