cloudstack overview(osc2012kansai@kyoto)

Post on 18-Nov-2014

11.574 Views

Category:

Technology

1 Downloads

Preview:

Click to see full reader

DESCRIPTION

 

TRANSCRIPT

シトリックス・システムズ・ジャパン株式会社 システムズエンジニア

島崎 聡史 Twitter:@smzksts

CloudStack Overview at OSC 2012 Kansai@Kyoto

#osckansai

オープンソース

• ライセンス

• 開発モデル

• 収益モデル

仮想化

• 統合、集約

• 物理資源の抽象化 (ソフトウェア化)

クラウド

• ?

ITトレンドキーワードの変遷と、それらがもたらした変化

#osckansai

•コンピュータ資源/環境の利用/提供形態のひとつ •モノではなく"サービス"として

•ネットワークを介して

クラウドとは

Network

User Cloud

クラウドの分類と主要なクラウド

#osckansai

クラウドサービスのタイプと主要なベンダー

SaaS

• アプリケーションのサービス化

• Salesforce.com

PaaS

• アプリケーションプラットフォームのサービス化

• Windows Azure Platform

IaaS

• インフラのサービス化

• Amazon Web Services

#osckansai

パブリッククラウドとプライベートクラウド

•パブリッククラウド

–サービスを利用

–何ができるかは事業者次第

–圧倒的なスケーラビリティ

–サービスの基盤は クラウド事業者による管理

•プライベートクラウド

–システムを所有(オンプレミス)

–何ができるかは自社次第

–自社システムの規模に依存

–サービスの基盤は 自社による管理

#osckansai

(パブリック)クラウドによる企業内システムの変化

•企業のシステムは所有から利用へ •カスタマイズ費用の削減

•メンテナンスからの解放

•付加価値 •スケーラブル

•すぐに使える

•すぐに止められる

サーバ統合/集約の延長線上

#osckansai

パブリッククラウドの向き・不向き

•外部には置けないデータの存在 •機密事項、個人情報

•課金体系 •良くも悪くも従量

•サービスレベル •XaaS部分はサービス業者次第

•自社でコントロール可能なレイヤーでのカバーが必要

#osckansai

クラウドのタイプによる管理範囲の違い

Private Cloud IaaS PaaS SaaS

Applications

Data

Runtime

Middleware

Operating System

Virtualization

Servers

Storage

Networking

Applications

Data

Runtime

Middleware

Operating System

Applications

Data

Virtualization

Servers

Storage

Networking

Runtime

Middleware

Operating System

Virtualization

Servers

Storage

Networking

Applications

Data

Runtime

Middleware

Operating System

Virtualization

Servers

Storage

Networking

#osckansai

•パブリッククラウド •前述の各種サービス

•マルチテナント

•サービスを「利用」

•プライベートクラウド •クラウドライクなサーバ仮想化環境

•セルフサービス

•サービスを「所有」「構築」

•ハイブリッドクラウド •パブリックとプライベートの互換/連携

パブリック&プライベート クラウドから ハイブリッドクラウドへ

CloudStackとは

#osckansai

•オープンソースのIaaS構築・管理ソフトウェア

•元はCloud.com社の商用プロダクト

• Citrixが2011年7月にCloud.com社を 買収した後、完全にオープンソース化

• Apache Software Foundationの Incubator Projectとして よりオープンな開発体制に移行中

CloudStackとは

http://incubator.apache.org/

#osckansai

Apache CloudStackのエコシステム 60以上のベンダー (Engine Yard, CumLogic, etc)

#osckansai

CloudStack.org アクセス数

x4

#osckansai

CloudStack 月間ダウンロード数

x3

#osckansai

CloudStack.org コミュニティーメンバーの数

x15

#osckansai

•CitrixはApache CloudStackを ベースとした商用製品である Citrix CloudPlatformを提供 •ソフトウェア

•サポート

•Citrix XenServerのライセンスをバンドル

•FedoraとRHELの様な関係に •CloudStackには新しい機能を

•CloudPlatformには安定した機能を

Apache CloudStackとCitrix CloudPlatform

#osckansai

Amazon のクラウドはどのように構築されているか

Commodity

Servers Block Storage Networking

Open Source Xen Hypervisor

Amazon Proprietary Orchestration Software

EC2 API

Amazon e-Commerce Platform

#osckansai

Citrixのクラウドソリューションで Amazonスタイルのクラウド構築すると

Commodity

Servers Block Storage

Networking

(NetScaler)

Open Source Xen Hypervisor

Amazon Proprietary Orchestration Software

EC2 API

Amazon eCommerce Platform

XenServer Hypervisor (or vSphere, (Hyper-V,) KVM, OracleVM)

Citrix CloudPlatform powerd by Apache CloudStack

Citrix CloudPortal

EC2 API

#osckansai

インテグレーション用

API

ユーザインターフェース 開発者用API

Amazon Open Stack

カスタム 管理者 エンドユーザ コンソール

アベイラビリティとセキュリティー

サーバー ネットワーク ストレージ

仮想化レイヤー

サーバ ストレージ ネットワーク

ダイナミック・ワークロード管理

バックアップ ロードバラン

サー 冗長化 監視

イメージ・ライブラリ

アプリケーションカタログ

カスタム・テンプレート

オペレーティングシステム、ISOs リソース管理

統合オペレーション

(O

SS/B

SS,監視

, ID管理

, その他

) 一般的なIaaS のアーキテクチャ

#osckansai

統合オペレーション

(O

SS/B

SS,監視

, ID管理

, その他

)

インテグレーション用

API

ユーザインターフェース 開発者用API

Amazon Open Stack

カスタム 管理者 エンドユーザ コンソール

アベイラビリティとセキュリティー

サーバー ネットワーク ストレージ

仮想化レイヤー

サーバ ストレージ ネットワーク

ダイナミック・ワークロード管理

バックアップ ロードバラン

サー 冗長化 監視

イメージ・ライブラリィ

アプリケーションカタログ

カスタム・テンプレート

オペレーティングシステム、ISOs リソース管理

一般的なIaaS のアーキテクチャ

#osckansai

CloudPlatformのインテグレーション

ユーザディレクトリ

課金システム

CRM

エンドユーザポータル

#osckansai

ユーザディレクトリ

課金システム

CRM

エンドユーザポータル

CloudPlatformのインテグレーション

#osckansai

北海道大学 情報基盤センター Cloud Broker

Public Cloud Private Cloud

L2 Tunnel

ハイブリッドクラウド

CloudStackの特徴

#osckansai

•マルチハイパーバイザー •適材適所の選択が可能に (コスト、稼働させるゲストOSの得意/不得意 etc...)

•セルフサービス •サーバ仮想化ソフトよりも簡単なユーザーインターフェース

•管理者はサービスメニューの定義を行う

•マルチテナント •テナント間のセキュリティを確保する仕組み

•クラウドサービスに適したユーザー管理体系

FAQ:従来のサーバ仮想化と CloudStackによるIaaSの違いは?

#osckansai

CloudStackの特徴(1/2)

•リッチな多言語(英語、日本語、中国語)GUIが標準装備

•クラウドインフラに必要な機能を完備 –マルチテナント(ユーザー管理、NW分割)

–サービスオファリング(ITリソースのサービス化)

• 計算リソース

• メモリ

• ネットワーク機能(LB、VPN、Firewall等)

–スケーラブルなアーキテクチャ

–クラウドに適したネットワーク設計

•多数の導入実績 実用的なIaaSクラウドの

迅速な提供

#osckansai

CloudStackの特徴(2/2)

•Multi Hypervisor Support –KVM、XenServer、XCP

–VMware vSphere

–Oracle VM

•Guest OS Support –Windows, Linux

•API Support –CloudStack API

–Amazon Web Services API 互換

•オープンソース –Apache License 2.0 (OSS)

–ソースコード@ASF Git Repos

• https://git-wip-us.apache.org/repos/asf?p=incubator-cloudstack.git

–関連プロジェクト@GitHub

• https://github.com/cloudstack

•実装言語 –Java

高いオープン性

自宅で試せる!

#osckansai

•仮想化したHWリソースを、 サービスメニューとして定義し、 利用者に提供 •コンピューティングオファリング

•CPU個数、クロック周波数

•ディスクオファリング

•仮想マシンのディスク容量

•ネットワークオファリング

•Firewall, Load Balancer, VPNなど

サービスオファリング

#osckansai

Domain 1

Sub Domain 2 Sub Domain 1

• Domain: • 最も大きいグループ単位

• 複数のSub domainを含めることができる

• 例: プライベートクラウドとして利用する企業。 IaaS事業者が再販事業者に割り当てる単位

• Account: • 独立したグループ単位

• 例: テナント(顧客企業)単位、もしくは社内組織

• User: • もっとも小さい単位=個人

• Project: • Accountを横断した、ユーザーのグループ

マルチテナント:ユーザー管理の単位

Account 2

User 2

User N

Account N

User 2

User N

Account 1

User 1

User N

Account N

User 1

User N

Project 1

ユーザーインターフェイス

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

#osckansai

CloudStackの仕組み

#osckansai

ハイパーバイザーとの接続

#osckansai プライマリストレージ

セカンダリストレージ Management Server

Cluster

アーキテクチャ概要

#osckansai

• Hosts • ハイパーバイザー

• Primary Storage • 仮想マシン用のストレージ

• Cluster • HostとPrimary Storageを組み合わせたグループ

• Pod • n個のクラスタを含む、同一L2単位

• Network • サービスオファリングに関連付けられた論理ネットワーク

• Secondary Storage • テンプレートや、スナップショット、ISO用のストレージ

• Zone • Pod、ネットワークオファリング、

セカンダリストレージを組み合わせたグループ

• Management Server Farm • 管理機能や仮想マシンのプロビジョニング機能の提供

CloudStackのコンポーネント

Zone

CloudStack Pod

Cluster

Host

Host

Network

Primary Storage

VM

VM

CloudStack Pod

Cluster Secondary Storage

#osckansai

拡張性に富む設計

VMOps Pod VMOps Pod

VMOps Pod CloudStack Pod CloudStack Pod CloudStack Pod CloudStack Pod

ゾーン

#osckansai

NFS Server

Secondary

Storage

Primary

Storage

Hosts

(Computing Nodes)

Management

Server

Layer-2

Switch Router &

Firewall

Public IP

62.43.51.125

Internet

192.168.10.0/24

192.168.10.10 to 192.168.10.13

192.168.10.3 192.168.10.4

構成例 – 小規模、検証環境

#osckansai

NFS

Primary Storage

NFS

Secondary Storage

Po

d 1

Po

d 2

Management

Server Cluster

Layer-3 switches with firewall modules

Layer-2 switches

NFS

Primary Storage

NFS

Primary Storage

NFS

Primary Storage

NFS

Secondary Storage

Hosts

(Computing Nodes)

Primary

Storage Servers Secondary

Storage Servers

構成例 - 中規模、大規模環境

40

#osckansai

• Primary Storage •仮想マシンのディスク

• Cluster毎に必要なストレージ

•NFS, iSCSI, FC, Local が利用可能

•Hostに直接接続

• Secondary Storage •テンプレート、ISO、スナップショット

• Zoneごとに必要なストレージ

•NFS, OpenStack Swift が利用可能

• CloudStack System VMにより管理

ストレージ

Zone

Secondary Storage

Pod

Cluster

Host

Host Primary Storage

Template

CloudStack

System VM

#osckansai

System VMと仮想ルーター:CloudStackの裏側

• Secondary Storage VM • ZoneへのTemplateのアップロード

• Zone間でのTemplateのコピー

• Primary Storageへテンプレートのコピー

• Snapshotのセカンダリストレジへのコピー

• Console Proxy VM • ブラウザ埋め込み型コンソールを提供

• ユーザーのブラウザをVNCのポートへ接続

• 仮想ルーター • ベーシックネットワーク: IPアドレスアサイン、DNSの設定

• アドバンスネットワーク: DHCP, Firewall, LB, VPNを提供

s-500-vm v-501-vm

r-14-vm

#osckansai

ネットワーク:用途に合わせた2つの構成方法

•ベーシックモード –VLAN不使用

–セキュリティグループ (L3でのアイソレーション) ※実体がホストのiptatalesによる分離のため セキュリティグループは XenServerとKVMのみ有効

•アドバンスモード –アカウントごとの仮想ルーター

–VLANによるアイソレーション

–VPN, Load Balancing, Firewalls

–NetScaler MPX, VPX and SDX

仮想ルーター

ネットワーク機器との連携

#osckansai

•機能追加モジュールとして利用(Basic Network) • Static NAT、Elastic IP、Elastic Load Balancing

•仮想ルーターの代替として(Advanced Network) • Load Balancing

• VPX, MPX & SDX シリーズすべてに対応

• Protocols: TCP、UDP、HTTP

•アルゴリズム: ラウンドロビン、リーストコネクション、ランダム

•セッション管理: 送信元アドレス, COOKIE

Citrix NetScaler連携

#osckansai

各ネットワークアプライアンスとの比較

Feature Virtual Router NetScaler Juniper SRX F5 BigIP

Remote Access VPN YES N/A YES N/A

Firewall YES N/A YES N/A

Source NAT YES N/A YES N/A

Static NAT YES YES YES N/A

Load Balancing YES YES N/A YES

Port Forwarding YES N/A YES N/A

Elastic IP N/A YES N/A N/A

Elastic LB N/A YES N/A N/A

DHCP/DNS/User Data YES N/A N/A N/A

CloudStackを試してみよう

#osckansai

•最小で2台構成 •1台目:CloudStack管理サーバー 兼 NFSストレージ

•CloudStack管理サーバー、MySQL、 NFS(プライマリストレージ、セカンダリストレージ)

•2台目:ホスト(ハイパーバイザー)

•CloudStack管理サーバーは物理/仮想マシンともに構成可能だが、 CloudStackによる管理対象のホスト上には載せられない ※CloudStack管理対象になる際にホストがリフレッシュされるため

ポイント

#osckansai

• http://support.citrix.com

• Productsの中から CloudStackを選択

•日本語ドキュメント • Choose Language→[日本語]

•活発なコミュニティ • CloudStackユーザ会 http://cloudstack.jp

日本語情報も充実

#osckansai

リファレンス

• コミュニティーサイト

cloudstack.org: 総本山

docs.cloud.com: デザイン、ナレッジベース

wiki.cloudstack.org: プロジェクトwiki

bugs.cloudstack.org: バグトラッキングDB • ライセンス

Apache license • ソースリポジトリ

https://git-wip-us.apache.org/repos/asf/incubator-cloudstack.git • メーリングリスト

cloudstack-users@incubator.apache.org: ユーザー用のメーリングリスト

cloudstack-dev@incubator.apache.org : 開発エンジニア、テストエンジニア用のメーリングリスト

• Facebook CloudStack ファンページ

http://www.facebook.com/cloudstackjapan • フォローすべきTwitterアカウント

@kimotuki, @cloudstack_jpn, @yasudatadahiro,

@kkitase, @smzksts, @ulander, @mrhinkle,

@CloudStack などなど

ユーザー事例 ~多様な活用パターン~

#osckansai

CloudStackの利用事例:世界中で100以上の本番環境

#osckansai

パブリッククラウドサービスの事例

IDCフロンティア クラウド(セルフタイプ)

• 国内で初めてCloudStackとCloudPortalを 採用した商用クラウド • リッチなインターフェースでポータルから仮想マシンや物理マシンの作成、

リソース監視、上限予算設定などの運用が可能

• クレジット決済でサインアップに5分、仮想マシンを5分で作成

• APIの公開により、クラウド管理サービスなどとも連携

• 日本品質SLA99.99%と東西マルチリージョン提供 • 仮想マシン稼働率、ネットワーク接続可用性の2つを保証

• 東日本(首都圏)・西日本(北九州)の複数拠点から提供地域の選択が可能<予定>

• 広域サーバー負荷分散 • NetScalerがもつGSLB(Global Server Load Balancing)の機能を使用し、クラウドおよびデータセン

ター間での負荷分散やバックアップサイトへの切り替えも可能

URL: http://www.idcf.jp/noah/ http://www.idcf.jp/pressrelease/2011/20110512001.html

#osckansai

国内最大級のアカデミッククラウドの事例

北海道大学 情報基盤センター

• 全国の大学、研究機関の活動を支援する情報環境に • ※平成23年11月よりサービス開始予定

• 日立のBladeSymphonyハイエンドモデル「BS2000」を採用 • 最新のIntel XeonプロセッサE7ファミリ、共有メモリ128GB、10GbEx2を有するスパコン並みの性能を有する演算ノ

ード114台から構成

• 全体として4000コア、40TFlops以上、500TBの大容量ストレージ

• 仮想化基盤ソフトウェア: Citrix XenServerを採用 • 管理運用コストの大幅な低減

• 消費電力 1/5 ~ 1/10程度まで削減

• クラウド管理ミドルウェア: CloudStackを採用 • ポータルから一元的にバーチャルマシンの申請、管理、運用を可能

• 提供サービス • 仮想サーバー、クラスタシステム、コンテンツマネジメントシステム、アプリケーションサービス、オンラインストレ

ージサービス、ブログサービス等、研究者にとって必要となる各種サービスの提供

Source, http://www.hucc.hokudai.ac.jp/gakusai_info.html

#osckansai

グローバルパブリッククラウドの事例

NTTコミュニケーションズ

• 低価格なIaaSパブリッククラウド

• 月額上限料金つき、従量課金制

• 豊富なAPI • Amazon互換を含む約150種類のAPI

• グローバルなパブリッククラウド • 米データセンター (3/30)

• 日本データセンター (6月)

• 今後のロードマップ • トラフィックやCPUの使用率を監視

• オートスケール

• CDN連携機能

• オブジェクトストレージベースのストレージ機能

#osckansai

ハイブリッドクラウドの事例

SCSK - netXCloud

• CloudStackで構築したパブリッククラウドとプライベートクラウドアプライアンス(Cloud System Enabler)を同時リリース。異なるCloudStack環境を一元的に管理。

• データセンター、オンプレミス連携などインテグレータならではのエンタープライズクラウドサービスを提供。

プライベートクラウドアプライアンス リソース専有型

“Cloud System Enabler”

CloudPortal

異なる環境をCloudPortalで 一元的に管理

アプリケーション・データ連携

URL:http://www.netxcloud.jp/

パブリッククラウド基盤サービス

企業向け/リソース共用型

#osckansai

ハイブリッドクラウドによるスケーラブルなWebシステム

Zynga (世界最大級のゲーム会社)

•パブリッククラウドからハイブリッドクラウドへ •当初はAmazon EC2を使用

•現在はプライベートクラウド(CloudStack+XenServer)と使い分け

• プライベートクラウドではリソース消費が予測可能なシステムを稼働 (リリースして時間がたっているゲームや、プロトタイプ)

• プライベートクラウドは2つのデータセンターで運用(東海岸、西海岸)

•パブリッククラウド(AWS)とプライベートクラウドの両方を 1つのクラウド管理ソフトウェアで管理

•コンセプトからわずか6カ月で運用開始

• 30,000以上の物理サーバーで運用

• 22分で100の仮想サーバーを展開可能

#osckansai

完全プライベートなCloudStack環境の提供

SoftLayer - SoftLayer Private Clouds

• Amazon, Rackspaceに次ぐ米クラウドベンダー

•1つのCloudStack環境を1顧客が占有できるサービス

http://www.softlayer.com/privateclouds

#osckansai

•オープンソース

•マルチハイパーバイザー

•日本語GUI

•多数の導入実績&活用パターン

•自宅でも試せる!

まとめ

#osckansai

Citrix CloudPlatform ワークショップ ・詳細 http://www.citrix.co.jp/education/training/cp_workshop.html

・コース内容 1. イントロダクションと概要 2. アーキテクチャとインストール 3. ドメインとアカウント、

サービスオファリングとインスタンスの作成 4. セキュリティグループ、

テンプレート / ISOの管理

・日程(2012年) 第1回 7月5日-6日(2日間) *定員12名 → 満席 第2回 8月9日-10日(2日間)定員12名 第3回 9月4日-5日(2日間) 定員12名 ※以降の開催は未定です

・開催時刻 :10:00-17:30 ・場所 :東京(霞が関)Citrix本社 ・費用(税別) :150,000円

・ラボ実習 1. ラボ環境XenServerへの接続 2. CentOSのインストール 3. XenServer Toolsのインストールと

ネットワークのセットアップ 4. NFSサーバの構成 5. CloudPlatform管理サーバへのNFS設定 6. CloudPlatformのインストール 7. CloudPlatformテンプレートの展開 8. クラウドの構築 9. ドメイン、アカウント、ユーザーの作成 10.サービスオファリングの作成 11.インスタンスの作成 12.セカンドインスタンスの作成 13.セキュリティグループ 14.2台目のホストの追加 15.インスタンスのマイグレーション 16.CloudPlatformへのISOアップロード 17.アカウントに対する制限の設定 18.基本的なトラブルシューティング

#osckansai

最も簡単なコントリビューション 1. cloudstack-dev@incubator.apache.org に登録 2. パッチやドキュメントのコントリビューションを行う。 上記メーリングリストかbugs.cloudstack.orgへ登録

Apache CloudStack Contributor

#osckansai

• 本書に記載されている事柄は、予告なく変更されることがありますので、予めご了承ください。

• 本書は「無保証」で提供され、市場性、特定の目的に対する適合性、または第三者の権利を侵害しないことを含むいかなる明示または暗示保証は一切付与されません。Citrix Systems, Inc. (以下「Citrix」といいます) は、本書に含まれる技術的または編集上の誤りと欠落について、また、本書の内容の実行および使用に起因する直接的、付随的、二次的、およびその他のあらゆる損害について、Citrixがそのような損害の可能性について事前に知らされていた場合でも、一切責任を負いません。

• 本書には著作権により保護されている情報が含まれています。内部での配布を除き、Citrix Systems, Inc.の事前の書面による許可なく、本書を、いかなる形式でも複写または複製することを禁じます。

• Citrix製品の限定保証については、各製品の付属文書をご覧ください。Citrixは、Citrix製品のみを保証し、他社製品は一切保証いたしません。

• 本書に記載されているその他のすべての商品名は、該当する各社の商標または登録商標です。

• Copyright© 2012 Citrix Systems, Inc All rights reserved.

本資料について

#osckansai

top related