YDB
中 国 通 信 标 准 化 协 会 标 准
中 国 通 信 标 准 化 协 会 标 准
YDB XXX –201X
I
云计算运维平台参考框架及技术要求
Cloud computing operation and maintenance Platform reference framework and
Technical specification
(征求意见稿)
201X –XX –XX 印发
中国通信标准化协会版权所有
目 次
前言................................................................................. III
1 范围................................................................................ 1
2 规范性引用文件...................................................................... 1
下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,仅所注日期的版本
适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。..... 1
3 术语和定义.......................................................................... 1
3.1 信息技术基础架构库 Information Technology Infrastructure Library............ 1
3.2 公有云 Public cloud........................................................... 1
3.3 私有云 Private cloud.......................................................... 1
3.4 混合云 Hybrid cloud ............................................................ 2
3.5 基础设施即服务 Infrastructure as a Service.................................. 2
3.6 平台即服务 Platform as a Service............................................ 2
3.7 软件即服务 Software as a Service............................................ 2
3.8 企业服务总线 Enterprise Service Bus.......................................... 2
3.9 DevOps.......................................................................... 2
3.10 BT(BitTorrent)............................................................... 2
3.11 Overlay........................................................................ 2
4 缩略语.............................................................................. 2
5 云计算运维平台体系参考框架及分层技术要求............................................ 3
5.1 云计算运维管理平台各功能模块关系................................................ 4
5.2 IaaS 管控层 ..................................................................... 5
5.2.1 IaaS 管控层定义 ............................................................. 6
5.2.1.1 支持私有云、公有云、混合云.............................................. 6
5.2.1.2 支持虚拟机、容器以及各类 OS ............................................. 6
5.2.1.3 文件分发与传输.......................................................... 7
5.2.1.4 实时任务执行............................................................ 8
5.2.1.5 数据采集与传输.......................................................... 8
5.3 原子平台层...................................................................... 9
5.3.1 原子平台层定义.............................................................. 9
5.3.2 CMDB 模块 .................................................................. 10
5.3.2.1 业务层面的主机资源管理................................................. 10
5.3.2.2 业务拓扑资源管理....................................................... 10
5.3.2.3 业务管理............................................................... 10
5.3.2.4 自定义属性管理......................................................... 10
5.3.2.5 进程端口与配置文件管理................................................. 10
5.3.2.6 对象管理............................................................... 10
I
中国通信标准化协会版权所有
5.3.2.7 资源分组............................................................... 11
5.3.2.8 数据审计............................................................... 11
5.3.2.9 操作审计............................................................... 11
5.3.3 作业功能模块............................................................... 11
5.3.3.1 传输文件方式........................................................... 11
5.3.3.2 Web 化脚本管理 ......................................................... 11
5.3.3.3 支持批量高效执行....................................................... 11
5.3.3.4 作业编排............................................................... 11
5.3.4 运维数据平台模块........................................................... 12
5.3.4.1 统一数据接入........................................................... 12
5.3.4.2 可视化计算配置管理(DataFlow)......................................... 12
5.3.4.3 可视化建模管理(ModelFlow)............................................ 12
5.3.4.4 运维数据存储查询....................................................... 12
5.3.5 容器管理模块............................................................... 13
5.3.5.1 应用仓库............................................................... 13
5.3.5.2 容器编排和调度服务..................................................... 13
5.3.5.3 多环境一致性管理....................................................... 13
5.3.5.4 容器网络服务........................................................... 13
5.3.5.5 容器安全服务........................................................... 13
5.3.5.6 监控一体化和日志查询服务............................................... 14
5.3.6 智能运维模块............................................................... 14
5.4 PaaS 层 ........................................................................ 14
5.4.1 PaaS 层定义 ................................................................ 14
5.4.1.1 支持多语言的开发框架................................................... 15
5.4.1.2 免运维托管............................................................. 15
5.4.1.3 SaaS 运营数据可视化 .................................................... 15
5.4.1.4 企业服务总线&API GateWay.............................................. 15
5.5 运维场景层..................................................................... 15
5.5.1 运维场景层定义............................................................. 16
5.5.1.1 基础运维............................................................... 16
5.5.1.2 CI/CD.................................................................. 16
5.5.1.3 监控告警............................................................... 16
5.5.1.4 任务编排............................................................... 16
5.5.1.5 弹性伸缩............................................................... 17
5.5.1.6 安全审计............................................................... 17
5.5.1.7 移动运维............................................................... 17
6 评判标准........................................................................... 17
附录 A(规范性附录) 云计算运维平台建设完备性分级 ..................................... 1
附录 B(规范性附录) 云计算运维平台建设解决方案能力分级 ............................... 1
II
中国通信标准化协会版权所有
前 言
为培育国内公共云服务市场,增强用户对云服务的信心,保护正规云服务商,促进市场良性发展,
指导企业更好地指导、帮助建设云计算运维平台,云计算发展与政策论坛开展可信云服务认证云计算运
维管理平台建设分级分类评估标准的编写工作。
本标准旨在指导云计算企业建设云计算运维平台体系,并从云计算运维平台的IaaS管控层、原子平
台层、PaaS层以及运维场景层四个部分描述了云计算运维解决方案的分级分类评估标准及具体的评估方
法。
本标准按照 GB/T 1.1-2009 给出的规则起草。
本技术报告由中国通信标准化协会提出并归口。
本技术报告起草单位:
本技术报告主要起草人:
III
中国通信标准化协会版权所有 XX/T XXXXX—XXXX
云计算运维平台参考框架及技术要求
1 范围
本标准规定了云计算运维平台参考框架及分层技术要求,分别为IaaS管控层、原子平台层、PaaS层和运维场景
层,以及各层需具备的分级技术要求。
本标准适用于公有云、私有云、混合云等多种场景下的云计算运维平台的建设,旨在为企业建设云计算运维平
台提供指导,也可供重点行业和其他企事业单位参考。云计算运维平台建设可不限于本标准的指标项或条款项;或
可以根据不同业务不同用户需求,适当裁剪本标准中的指标项或条款项,但涉及到本标准中的指标项或条款项,应
符合标准中的定义和规范性描述。
2 规范性引用文件
下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,仅所注日期的版本适用于
本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
[1] GB/T 32400-2015 信息技术 云计算 概览与词汇
[2] GB/T 32399-2015 信息技术 云计算 参考架构
[3] YD/T 1926.1-2009 IT运维服务管理技术要求 第1部分 体系架构
[4] YD/T 1926.2-2009 IT运维服务管理技术要求 第2部分 管理服务定义
[5] YD/T 1926.3-2009 IT运维服务管理技术要求 第3部分:服务管理流程
[6] YD/T 2008-H85 IT运维服务管理技术要求 第4部分 服务管理支撑系统
[7] YD/T 1926.5-2010 IT运维服务管理技术要求 第5部分:配置管理数据库
3 术语和定义
下列术语和定义适用于本文件。
3.1 信息技术基础架构库 Information Technology Infrastructure Library
为IT服务管理提供集成及基于流程的最佳实践库,提供管理方法来达成使用信息系统的业务有效性和高效性。
3.2 公有云 Public cloud
云服务可以被任意云服务客户使用,且资源被云服务提供者控制的一种云部署模型。
3.3 私有云 Private cloud
云服务仅被一个云服务客户使用,且资源被该云服务客户控制的一类云部署模型。
1
中国通信标准化协会版权所有 XX/T XXXXX—XXXX
3.4 混合云 Hybrid cloud
至少包含两种不同的云部署模型的云部署模型。
3.5 基础设施即服务 Infrastructure as a Service
提供给消费者的服务是对所有计算基础设施的利用,包括处理CPU、内存、存储、网络和其它基本的计算资源,
用户能够部署和运行任意软件,包括操作系统和应用程序。消费者不管理或控制任何云计算基础设施,但能控制操
作系统的选择、存储空间、部署的应用,也有可能获得有限制的网络组件(例如路由器、,防火墙,、负载均衡器
等)的控制。
3.6 平台即服务 Platform as a Service
提供给消费者的服务是把客户采用提供的开发语言和工具(例如Java,Python, .Net等)开发的或收购的应用
程序部署到供应商的云计算基础设施上去。客户不需要管理或控制底层的云基础设施,包括网络、服务器、操作系
统、存储等,但客户能控制部署的应用程序,也可能控制运行应用程序的托管环境配置。
3.7 软件即服务 Software as a Service
提供给客户的服务是运营商运行在云计算基础设施上的应用程序,用户可以在各种设备上通过客户端界面访问,
如浏览器。消费者不需要管理或控制任何云计算基础设施,包括网络、服务器、操作系统、存储等。
3.8 企业服务总线 Enterprise Service Bus
它是传统中间件技术与XML、Web服务等技术结合的产物。ESB提供了网络中最基本的连接中枢,是构筑企业神
经系统的必要元素。ESB的出现改变了传统的软件架构,消除不同应用之间的技术差异,让不同的应用服务器协调
运作,实现了不同服务之间的通信与整合,提供比传统中间件产品更为廉价的解决方案。
3.9 DevOps
英文Development和Operations的组合,是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、
技术运营和质量保障(QA)部门之间的沟通、协作与整合。它的出现是由于软件行业日益清晰地认识到:为了按时
交付软件产品和服务,开发和运营工作必须紧密合作。
3.10 BT(BitTorrent)
一种内容分发协议,采用高效的软件分发系统和点对点技术共享大体积文件,并使每个用户像网络重新分配结
点那样提供上传服务,分配器或文件的持有者将文件发送给其中一名用户,再由这名用户转发给其它用户,用户之
间相互转发自己所拥有的文件部分,直到每个用户的下载都全部完成。
3.11 Overlay
是一种网络架构上叠加的虚拟化技术模式,在对基础网络不进行大规模修改的条件下,实现应用在网络上的承
载,并能与其它网络业务分离,并且以基于IP的基础网络技术为主。Overlay 技术是在现有的物理网络之上构建一
个虚拟网络,上层应用只与虚拟网络相关。一个Overlay网络主要由三部分组成:边缘设备(是指与虚拟机直接相
连的设备),控制平面(主要负责虚拟隧道的建立维护以及主机可达性信息的通告),转发平面(承载 Overlay 报
文的物理网络)。
4 缩略语
下列缩略语适用于本文件。
2
中国通信标准化协会版权所有 XX/T XXXXX—XXXX
API
Application Programming Interface 应用程序接口
APaaS Application Platform as a Service 应用平台即服务
BT BitTorrent 文件分发协议
C/S Clinet/Server (客户机/服务器)
CI/CD Continuous Integration/ Continuous Delivery 持续集成/持续交付
CMDB Configuration Management Database 配置管理数据库
CPU Central Processing Unit 中央处理器
DB Database 数据库
ESB Enterprise Service Bus 企业服务总线
TSDB Two-step direct bonding 双阶梯(硅片)直接键合
KV key value 键值
IDC Internet Data Center 互联网数据中心
IPaaS Integration Platform as a Service 集成平台即服务
SDK Software Development Kit 软件开发工具包
SOA Service-Oriented Architecture 面向服务的架构
5 云计算运维平台体系参考框架及分层技术要求
云计算运维平台用于企业对IT资源的运维管理,依托SOA设计理念将云计算运维平台以IaaS管控层、原子平台
层、PaaS层、运维场景层输出服务,提供各层资源全生命周期的运维管理,实现对企业IT资源的集中化、可视化、
自动化管理。
IaaS管控层:是指对IaaS的管理和控制,通过提供指令、文件、数据下发的管道,适配各类型主机(Linux、
Windows、小型机、虚拟机、容器等),兼容私有云、公有云以及混合云的管理方式;
原子层:是指为满足通用运维场景的基础能力平台的封装,由作业功能模块、CMDB模块、运维数据平台模块、
容器管理模块、智能运维模块等功能模块组成。
PaaS层:包含支持应用部署和运行的APaaS(Application Platform as a Service)以及企业内部SOA集成的IPaaS
(Integration Platform as a Service),通过企业服务总线和API Gate Way对接原子层各平台的能力。
运维场景层:是指基于PaaS层之上构建的运维SaaS,涵盖基础运维、监控告警、ITIL流程、DevOps、任务编排、
弹性伸缩、安全审计等各领域。
3
中国通信标准化协会版权所有 XX/T XXXXX—XXXX
运维场景层
基础运维场景SaaS
DevOps
任务编排
监控告警
安全审计
业务运营门户
PaaS层
多语言开发框架
免运维托管
可视化运营数据
企业服务总线
Web桌面工作台
原子平台层
CMDB模块
作业功能模块
运维数据平台模块 容器管理模块 智能运维模块
其它功能模块
IaaS管控层
支持私有云、公有云、混合云
支持虚拟机、容器以及各类OS
文件分发与传输
实时任务执行
数据采集与传输
图 1 云计算运维参考框架
5.1 云计算运维管理平台各功能模块关系
本节通过2个运维场景来阐述云计算运维管理平台各功能模块关系。
作业平台
管控平台
企业IaaS
下发任务
下发任务
执行脚本
分发文件
返回结果
下发任务
返回结果
获取任务状态和执行详情
下发任务
获取任务状态和执行详情
图 2 运维脚本执行、分发文件运维场景事件流
4