orquestrando a sua nuvem iaas - registro.br
TRANSCRIPT
CopyrightShapeBlue2012.Allrightsreserved
Sobre...v [email protected]
v ArquitetodeCloud&DataCenterdaShapeBlueBrasilv Especializadoem...
v Design&BuildingdeCloudsbaseadasemApacheCloudStack/CitrixCloudPlatform
v InfraestruturasdeDataCenterv AutomaçãodeInfraestruturav Ambientesdealtadisponibilidadeeescalabilidade
v Certificaçõesv ApacheCloudStackCertifiedProfessionalv CitrixCertifiedProfessional–Networking(CCP-N)v F5SystemEngineer–LTM/GTM/ASMv CiscoCertifiedInternetworkExpert–DataCenter(CCIE-DCWritten)v CiscoCertifiedNetworkProfessional–DataCenter(CCNP-DC)v CiscoCertifiedNetworkAssociate–DataCenter(CCNA-DC)v CiscoDataCenterUnifiedComputingSupportSpecialistv CiscoDataCenterUnifiedComputingDesignSpecialistv CiscoDataCenterUnifiedFabricSupportSpecialistv CiscoDataCenterUnifiedFabricDesignSpecialist
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
SobreaShapeBlue
“SomosumtimedearquitetoseengenheirosespecialistasemconstruçãodeinfraestruturasparanuvensIaaStanto
públicasquantoprivadas.Somoslíderesglobaisemconsultoriaeintegraçãodo
ApacheCloudStack”
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Principaisclientes
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Ementadaapresentação
v OqueéoApacheCloudStack?v Arquiteturav Tiposderedes
v Básicav AvançadacomGruposdeSegurançav Avançada(Compartilhada,Isolada,VPCeVPCroteado)
v SDNnoApacheCloudStackv Autenticação/Cloudfederada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
OqueoApacheCloudStack?
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Plataformadeorquestraçãodeinfraestrutura,multiusuárioesegura(multi-tenant)v PlataformaconfiávelparaentregadeNuvemIaaSv Agnósticoquantoaohypervisor,ouseja,independentedosoftware
devirtualizaçãoutilizadov Escalável,flexívelesegurov Códigoaberto,padrõesabertosv Implementaçãoprivada(nopróprioDataCenter)oucomouma
soluçãohospedada
OqueéoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
PlataformaabertaflexívelCompute
Tipoderede Isolamento Firewall SLB/GSLB SDN
Rede
Discolocal iSCSI FC/
FCoE NFS Swift
Storage
StoragePrimário StorageSecundário
VPN
S3
XenServer Vmware(vCenter) KVM LXC
XenProject
Baremetal(IPMI)Hyper-V
CopyrightShapeBlue2015.Allrightsreserved
CIFS/SMB(Hyper-V) NFS CIFS/SMB
(Hyper-V)CEPH
GlusterFS(KVM)
CopyrightShapeBlue2012.Allrightsreserved
v UmappliancefísicoouvirtualqueforneçaserviçosderedeparaoCloudStack,comoporexemplo:
ProvedordeServiçosdeRede
v VirtualRouterv VPCVirtualRouterv InternalLBVMv CitrixNetScalerv F5BigIP-LTMv JuniperSRXFirewallv PaloAltov CiscoVNMC/ASA1000v
v MidoNetv BigSwitchVnsv NuageVSPv VMwareNSXv JuniperContrailv Ovsv VXLANv OpenDaylight(experimental)
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v CriarmáquinasvirtuaisapartirdeTemplates(modelos)ouimagensISOv Iniciaredesligarmáquinasvirtuaisv Criarredesisoladas,compartilhadasemulticamadas(multi-tiered)v Gerenciarregrasdefirewallederedirecionamentodeportas(port
forwarding)v GerenciarserviçosderedecomoLoadBalancing,StaticeSourceNAT,
VPNs,GlobalLoadBalancingeAutoscaling(escalonamentoautomático)
OqueépossívelfazercomoCloudStack?
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Suaestruturahierárquicapossibilitaescalarmassivamentev Região
v Umgrupodezonasdedisponibilidadedentrodeumamesmaáreageográfica
v NecessárioumservidordegerenciamentodoCloudStackparagerenciarcadaregião
v Zonadedisponibilidadev TipicamenteumaoumaisZonasporDataCenterv ContémpelomenosumPod,umClustereumaunidadedeStorage
Secundário
ArquiteturadoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Podv Entidadelógica,normalmente,umrackcontendoumoumais
Clusterseinfraestruturaderedev Cluster
v Grupodeservidores(Hosts)idênticosexecutandoomesmosoftwaredevirtualização(Hypervisor)
v StoragePrimário
ArquiteturadoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v StoragePrimáriov TradicionalmenteúnicoparacadaClusterv TantoKVMquantoVMwaresuportamStoragePrimárioZone-Widev HospedaosdiscosdasInstânciasdeVMseSnapshotsdasMaquinasVirtuaisv Podemseremqualquerformatoqueosoftwaredevirtualizaçãosuportar
v StorageSecundáriov Zone-Wide(Region-WideutilizandoS3)v NFS+S3ouNFS+Swiftparareplicaçãodentrodeumamesmaregião
(RegionWideReplication)v ArmazenaTemplates,imagensISOeSnapshotsdevolumes/discos
(backups)
ArquiteturadoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
ArquiteturadoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
ArquiteturadeimplantaçãodosServidoresdeGerenciamento
Exemplodeimplantação‘Single-Node’
ServidordeGerenciamento
Zone1Zone1Zonas
MySQLDB
API
GUI
CopyrightShapeBlue2015.Allrightsreserved
CLI
CopyrightShapeBlue2012.Allrightsreserved
ArquiteturadeimplantaçãodeServidoresdeGerenciamento
Exemplodeimplantação‘Multi-Node’
ServidordeGerenciamento
Zone1Zone1Zonas
MySQLDB
(Master)API
GUI
MySQLDB
(Slave)
ServidordeGerenciamento
ServidordeGerenciamento
LoadBalancer
LoadBalancerCLI
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
ArquiteturadoCloudStack
DC1
Zona1DC2
Zona2
Zona3
DCn
ZonanServidordeGerenciamento
ServidordeGerenciamento
ExemplodemúltiplasZonasdeDisponibilidadedentrodeumaregião
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
ArquiteturadoCloudStack
Region1
DC1
Zone1
DC2
Zone2
ServidordeGerenciamento
Region2
DC3
Zone3
DC4
Zone4
ServidordeGerenciamento
Sincronismomanual
Users,Accounts,Domains
DC5
Zone5
ExemplodemúltiplasZonasdeDisponibilidadedentrodeumaregião
CopyrightShapeBlue2015.Allrightsreserved
FederaçãoviaSAML2
CopyrightShapeBlue2012.Allrightsreserved
TiposderedenoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Zonasv ZonaBásica–CompartilhadacomGruposdeSegurançav ZonaAvançada–GruposdeSegurançav ZonaAvançada–Compartilhada,Isolada,VPC
TiposderedenoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v ZonaBásica–CompartilhadacomGruposdeSegurançav Forneceumaúnicaredeondeoisolamentodoshóspedespodeser
fornecidoatravésdacamada3(IP)utilizandogruposdesegurança(filtragemporIPdeorigem)
v UmaúnicaredeFlat
ZonaBásica
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Rede‘Compartilhada’–ZonaBásica
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v ZonaAvançada–CompartilhadacomGrupodeSegurançav SemelhanteazonaBásicaporémfornecemaisderedeondeo
isolamentodoshóspedespodeserfornecidoatravésdacamada3(IP)utilizandogruposdesegurança(filtragemporIPdeorigem)
v MaisdeumaredeFlat
ZonaAvançadacomSG
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v ZonaAvançada–Compartilhada,IsoladaouVPCv Essemodeloderedefornecemaiorflexibilidadenadefinição
deredesGuesteforneceofertas/serviçosderedepersonalizadas,taiscomofirewall,VPN,LoadBalancererecursosdeVPC.OisolamentodosGuestsérealizadoatravésdacamada-2(Ethernet)usandoVLANs,porexemplo,VLANsouSDN.
ZonaAvançada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Rede‘GuestCompartilhada’ZonaAvançada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Rede‘GuestIsolada’ZonaAvançada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Rede‘VPC–VirtualPrivateCloud’ZonaAvançada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Rede‘VPC–Roteado/IPv6’Roadmap
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Olimitador–802.1q(Vlan)v Limitaoisolamentoentreclientes/usuáriosaonúmerodevlans
suportadopelosswitchesL2utilizadosnainfraestrutura.Nomelhordoscasos4094redes.
v ExtensãodevlansentreDataCenterspodeserumproblema.
SDNnoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v SDNemCloudComputingv NãopodemoslimitarSDNapenasemgerenciamentode
fluxos.SDNemcloudnãoselimitaapenasemOpenFlow.v Serviçosgerenciadosviasoftware,entreelesFirewall(filtrose
nat),LoadBalancing(slbegslb),VPN(c2s,s2s),AutoScaling,OpenFlow,VLAN,VXLAN,NVGRE,STT,GRE,ODL,etc.
SDNnoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Asalternativasv VXLAN–VirtualeXtensibleLocalAreaNetworkv GREOvs–GenericRoutingEncapulationoverOpenvSwitchv STT–StatelessTransportTunnel
SDNnoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v VXLAN-VirtualeXtensibleLocalAreaNetworkv OframeL2originaléencapsuladodentrodepacoteUDP.v OswitchnãoprecisaaprenderomacdecadaVM,
consequentementereduzotamanhodatabelamacdosswitches.v NecessitaroteamentomulticastcasohajaequipamentosL3entre
VTEPs.v NãonecessitaGatewayVXLANpoisésomenteparatráfegoGuest.v Altamenteescalável,2^24(16M).v VXLANspodemserextendidasentreDataCentersviaL3.v +54bytesporpacote.
SDNnoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v GRE-Ovsv CloudStackprogramaeexecutaacriaçãodetúneisGREentre
HypervisoresutilizandoOvs.Formaumaestruturafull-mesh.v Ovsprotegecontraloopingsestorms.v Semdelayparanovosfluxos.v Altamenteescalável,2^24(16M).v TúneispodemserextendidosentreDataCentersviaL3.v +24bytesporpacote.
SDNnoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v STTv OframeL2originaléencapsuladodentrodepacoteTCP.v Paraterperformancenecessitadeplacasderedeaceleradoras
(TSO)paramontagemdosframesfragmentados.v FuncionamuitobemdentrodomesmodomíniocomMTU
grandeeNICsTSO.v Altamenteescalável,2^64(18Q).v DependedoVMwareNSX.v +80bytesnoprimeiropacotee62bytesnosseguintes.
SDNnoCloudStack
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Autenticaçãofederada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
v Instituiçõesdiferentespodemutilizarsuabasedeusuáriosparaautenticaçãocruzada.
v UtilizaoprotocoloSAML2(ADFS,Shibboleth,OpenAM,etc)v Compartilhamentoderecursosentreinstituiçõesv SingleSign-Onv IntegraçãocomaCAFe–ComunidadeAcademicaFederada
Autenticaçãofederada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
DemonstraçãodeumaCloudFederada
CopyrightShapeBlue2015.Allrightsreserved
CopyrightShapeBlue2012.Allrightsreserved
Perguntas? [email protected]
Skype: mlimadc
www.cloudstack.org www.shapeblue.com
CopyrightShapeBlue2015.Allrightsreserved