以服務交付模式的革新 起步云計算
俞 堅,上海貝爾股份有限公司 IT總監
各位IT同行下午好,我是來自上海貝爾股份有限公司(以下簡稱ASB)的俞堅,主要負責ASB的內部IT。
說起云,ASB廣義范圍來講也是一家IT行業的企業。從去年開始,云的概念炒得很熱,我們作為通訊設備制造企業的IT部門,不管業界還是公司管理層,或者我們的最終用戶,對我們都有期待和壓力去提供云服務。作為一家企業里的IT部門,怎么啟動云服務?這是我們一直在思考和摸索的事情。也是今天我來分享的主題:以服務交付模式的革新起步云計算。從哪個地方入手啟動云服務呢?從我們公司實踐經驗來講,通過服務交付模式的革新這方面來啟動云服務就比較好一點。
估計大家都很了解云計算,它的特點包括:最少干預,快速部署和回收,服務可計量,資源池化,還有廣泛的網絡服務。這也是我們公司涉足內部云服務的一些出發點。我們認為云計算可以帶來三個層面的革新:***個是技術層面。這個剛才BMC的技術顧問們以及前面介紹的案例都講了,其實現在有很多比較好的技術都可以幫助來實現技術層面的革新。第二個是交付模式層面,我覺得這是比較重要的的革新。這包括自服務、標準化,自服務的基礎是要實現標準化。因為去構建云計算平臺,或者使用這些服務的人,可能會從原來IT專業的技術人員慢慢轉變為非IT的用戶。交付模式層面還有一個是按需計費,目前在企業用得雖然不是太多,但這也是一個發展的趨勢。因為很多IT部門在公司里面都是一個成本中心,并不是利潤中心。對成本中心按需計費其實沒有必要去實施。但是現在很多公司的內部IT除了對公司內部服務之外,還對外提供服務,相當于一個獨立的服務提供商。在這樣的情況下,按需計費就是一個很好的概念。云計算帶來的第三個革新是業務模式層面,這是一個全新的業務支持模式,也使得IT由成本中心向服務中心或者利潤中心轉型,這也是目前IT發展的重要趨勢之一。
ASB對云計算的理解:***、我們認為IT的主題詞是服務。ASB在全國大約有一萬五千人,整個公司運營的應用系統大約40個,這些應用系統我們是面向服務的。任何IT推出的服務,最終是要服務于用戶的。第二、我們將云計算作為推動IT變革的方式,把云計算定位為提高IT管理成熟度的催化劑。像我們公司對IT服務人員的壓力很大,每年人員不能增加,但是應用系統逐年以5%-10%的速度增加。從這個角度講,我們一定要提高IT管理的成熟度或者管理的效率,我們覺得這可以通過云服務的方式得以實現。第三、我們最為關注的云能力,包括以服務方式交付并實現自服務;提高服務可用性;快速部署。
我們現在從多個視角來看資源管理系統。假如將IT看作一個服務,那么用戶就是資源的消費者,希望有更好的服務體驗和業務支撐能力;IT部門則是資源的提供方,最看重的是怎么更有效的提高IT資源的使用效率。我們在公司里面推動云的服務,降低成本是一方面,另外一方面就是要提高可靠性,還有最重要的就是提高資源的利用率。ASB在IT的運維過程當中也碰到了一些瓶頸,除了人頭、費用方面的瓶頸之外,還有一些其他的技術上的瓶頸。主要的挑戰在于“如何使用戶請求被有效接受”,并將服務期望的溝通和審批流水線化。我們各個業務部門的具體需求挺多的,這勢必產生用戶的請求怎么被有效的去接受。以前我們要上一個系統,業務部門會提出一個要求說我要上一個A系統,這個系統可能需要兩臺服務器、內存多少、硬盤多少等等。其實這個內存、硬盤究竟要多少可能也沒有概念,不知道這是多了還是少了,所以一般都往多的方向走。這就導致80%以上的時間和人力消耗在關于資源請求的需求溝通、確認、審批,以及溝通不足帶來的基礎架構錯誤變更的修復上。在業務支持能力方面,我們還有一個核心挑戰在于用戶體驗優化、請求管理和服務流程優化及有效支持的配置管理。對IT的運維來說,怎樣很好的減少配置管理的數據庫,減少對應用的影響,這也是我們的一個瓶頸。
我們在最初開始云計算規劃的時候,想象得很簡單:以為就是把幾十臺服務器建立一個虛擬化環境,當初覺得并不需要云服務的門戶,或者云服務的管理平臺,覺得可以用內置的一些管理軟件就可以將云服務的平臺管理好。***的實踐發現,云計算涉及多方面的技術,一步到位的技術難度和風險太大;云計算的實現涉及大量IT服務管理的方法和實踐,管理的提升需要逐步進行。
在ASB目前我們的云服務管理平臺用戶基本上是應用開發人員,他們熟悉業務需求,又懂得開發,有較強的技術背景。所以我們在做云計算規劃時,一階段的目標主要是突出“自服務”的服務交付方式,并且關注最終用戶服務的使用體驗,這是很重要的。另外,在搭建云計算服務平臺的時候,大家會碰到一個問題:原來我們管理所有數據中心的服務器,一臺兩臺三臺能數得出具體的數目來,可是一上云服務以后都不知道機器在哪里了?所以這時候怎么配合CMDB(配置管理數據庫)的建設就是很重要的,還有就是對服務目錄進行梳理也很重要。
ASB云計算管理平臺項目從2011年4月啟動,7月一期平臺上線。我們的建設內容主要包括:要建立服務可視化和高效的服務管理,要有面向用戶的友好的自服務門戶,還要有良好的針對云計算的IT服務流程管理,以及一個可有序擴展的管理平臺。
在做云計算項目的時候,我們***步是做了虛擬化。我們選擇了90臺左右的生產服務器,通過虛擬化的項目以后,這個物理服務器數量縮減到9臺。在我們企業當中,除了生產服務器之外,還有很多研發服務器和測試環境服務器。我們對生產服務器的要求很高,但測試環境服務器因用戶的使用需求不一樣,所以要求也不太一樣。我們的存儲分成兩類,一類是高端存儲,用的是FC SAN ;另一類是中低端存儲,我們用NAS這樣一個云的架構。
我們在云計算平臺建設過程當中,很注重云資源申請的流程。這包括服務及服務目錄的定義。在建立云計算平臺的時候,其實IT花了很多精力在服務目錄上。到目前為止,我們的系統里面已經定義了很多的服務目錄。定義好這個服務目錄以后,應用開發者就能夠很方便的在云管理自助式服務門戶上提自己的申請和請求。比如用戶如果要申請一臺服務器,他會提出內存配置、使用時間等各種需求。他可以很方便的通過自助式服務門戶進行選擇。針對不同的應用開發,我們在服務目錄里面專門做了標準化的一些定制,將諸多的服務分裝到幾類標準化的配置當中。這樣的話,我們的客戶——應用開發人員通過云計算平臺提交一個服務請求之后,通過相應的審批,就能夠生成服務的工單,然后能夠自動部署這樣的服務。這樣我們資源分配的效率提高了,原來我們客戶申請資源從提交申請單到批復好需要一個多月的時間,現在審批好以后15分種就可以了。這同時也可能會造成很多用戶感覺申請這個資源不要錢,隨便點一下就一個服務器出來了。這勢必對IT部門提出了一個新的管理要求。所以我們對服務終止、資源管理回收的流程也做了一些定義。
我們云計算管理門戶的構建很快,用三個月的時間就建立起來了。這個***階段我們實現的部分具體功能包括:1、服務請求管理和資源池化:一個是服務目錄的梳理和構建,原來我們并沒有服務目錄,因為上了云的系統而建立了服務目錄;一個是對生產、研發、測試環境的虛擬資源的管理;一個是基于自服務的VM設置變更;還有基于自服務的VM續訂及回收;以及資源池構建和變更控制。2、對VM對象基本操作的自動化,我們做出了***步。這包括基于自服務的VM啟動、停止、重啟,以及VM的自動回收。3、云管理平臺對資源池及虛擬機的健康性能監控和異常預警。4、管理報表通過儀表盤的形式顯示出來。5、在訪問控制和安全管理方面我們也做了很重要的投入。我們要求以既有IT Portal的帳戶系統來實現認證,另外還有一些計費模型等方面的系統行為控制。
通過實施云計算平臺項目之后,我們也獲得了很多收益:首先是革新了用戶的服務使用方式;其次是開始了云計算服務的標準化;還有更為有序的資源交付和交付后的管理;同時IT支持的人力也降低了。云計算項目的推行也使得我們對用戶需求的捕捉能力得到提升。ASB到目前為止,在變更管理方面還沒有一個很好的變更管理數據。自從運行云環境以后,我們建立了一套比較小型的云計算方面的CMDB,下一階段我們要對CMDB進行擴展。具體的來說,我們云計算一階段實施收益包括:資源交付時間縮短了90%,項目實施前需要45天,現在只需要3天就可以實現從申請到交付;機房能源損耗節省了88%,機房空間節省了85%。更重要的是用戶滿意度和服務水平的提升,這是無法衡量但是非常重要的收益。另外,我們實施虛擬化以后,服務器資源的利用率大大提高,CPU的利用率從8%提高到39%,內存從40%提高到75%,硬盤從25%提高到75%。
明年我們還會進行云計算第二階段的建設,希望能夠更加突出自動化的部署能力。目前我們的自動化僅限于操作系統和安全防病毒方面。今后我們希望以自動化的方式實現對物理服務器、虛擬機及存儲等對象的管理,自動實現對數據庫等標準軟件的部署等。
以上就是我們公司前期在云計算平臺建立上的一些心得,與大家做一些分享,謝謝!