40
Инфраструктура в облаке Alex Belotserkovskiy Tech Evangelist/RU Microsoft [email protected]

Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Embed Size (px)

DESCRIPTION

Виртуальные машины и сети. VPN между облаком и рабочем местом. Кластеры и решение задач HPC и Big Data по запросу.

Citation preview

Page 1: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Инфраструктура в облаке

Alex BelotserkovskiyTech Evangelist/[email protected]

Page 2: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Agenda

• Сценарии для инфраструктуры в облаке

• Виртуальные машины: как иметь постоянно доступную инфраструктуру

• Виртуальные сети: как связать облако и локальные ресурсы

• Средства автоматизации и мониторинга

• Windows Azure AD• “HPC и BigData”-as-a-

service

Page 3: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Корпоративные заморочки

Безопасность и стандарты

Как связать облако с моей локальной инфраструктурой?

IT-зоопарк

Page 4: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

ИнтеграцияГетерогенностьБезопасностьЧто нужно организации

On-premises and Cloud

Broad and flexible

Secure and reliable

Page 5: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

On-premises Cloud

Что нужноорганизации

Что даетMicrosoft Azure

Локально + облако

Интеграция

AuthN

Виртуализация

Данные

Разработка DevOps и управление

Page 6: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Что нужноорганизации

Что даетMicrosoft Azure

Локально + облако

ИнтеграцияГетерогенность

Открытость

Языки

CMS

Девайсы

Данные

ОС

Page 7: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Что нужноорганизации

Что даетMicrosoft Azure

Безопасность

Индустриальные стандарты

Trust through transparency

RELATIONSHIP

ОпытПРОЗРАЧНОСТЬ

ISO 27001 Cloud Security Alliance (STAR)

РегламентыTrust center

Ежегодный аудитНезависимые агенства

$Ежемесячные SLA Мониторинг в

реальном времениДэшборд

Page 8: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Валюты

Датацентры

CDN

Техподдержка

Поддержка 24 x 7 x 365 больше 1 миллиарда клиентов, 20 миллионов организаций 76 рынков 280 лет – объединенный опыт в индустрии в инфраструктуре, безопасности, разработке и глобальной координации

₩ ¥

€ руб

$

$

Rp

TL

chf

krkr

$R$

$

Локальные команды

Page 9: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Калькулятор и MAPT

http://www.windowsazure.com/en-us/pricing/calculator/

Page 10: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

virtual network

Уровень

данныхtableHDInsight blob

SQL database

Уровень

приложений

media

hpcintegratio

n analytics

caching identityservice

bus

web sitesmobile

services

cloud services

Инфраструктура cdnvirtual

machinesvirtual

network vpntraffic

manager

vpn

virtual network

virtual machine

s

vpn

Page 11: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Cloud Services – это PaaS, PaaS – для разработчиков, а где тут инфраструктура и почему это важно для ITPro?

Cloud Services

Page 12: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Виртуальные машины & Cloud ServicesВМ создаются внутри CSCloud Service

Cloud Service -…• Публичный IP• Публичный DNS• Фаерволл• Балансировка

нагрузки• Контур

изоляции

Page 13: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Виртуальные машины & Cloud ServicesВнутри одного CS может быть много ВМCloud Service

VM 1 VM 2

VM 3 VM 4

Page 14: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Виртуальные машины Как иметь постоянно доступную

инфраструктуруКакой софт поддерживаемКакой софт не поддерживаемЧто там, внутри ВМ?

Page 15: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

ДЕМО

Виртуальные машины – тур по порталу

Page 16: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Почасовый подсчет на лицензию

Как лицензируется софт внутри ВМ?

Windows Server

Application License Mobility (SA)Почасовый подсчет

Софт от Microsoft

Зависит от вендора и самого софта

Другой софт

Page 17: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Доступность и SLA

Что включено• «Железо» глючит• Глючит датацентр• Обновление железа и софта

Что не включено• Проблемы на клиенте

99.95% месячного SLA• 4.38 часов в год на ВМ внутри AS

VM 2

SLA 99.95

Availability set

VM 1

Page 18: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

СетьКак связать облачную и локальную инфраструктуры, оставив IP таким же?

Page 19: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Windows AzureVirtual Network

GatewayVPN Device

Железная абстракция сети

Поддержка подсетей

Приватные IP

Можно свой DNS

Page 20: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

• IKE v1, IKE v2

• AES 128, 256

• SHA1, SHA2

Должна быть поддержка:

• Windows Server

• Routing and Remote Access Service (RRAS)

Софт:

Page 21: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Point-to-Site VPN

Hardware VPN or Windows RRAS

Microsoft Azure

Virtual NetworkVPN

Gateway

<subnet 1>

<subnet 2>

<subnet 3>

DNS Server

VPN Gateway

Site-to-SiteVPN

Point-to-Site Virtual Network

Page 22: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

ДЕМО

Virtual Network

Page 23: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Чем управлять и мониторить?

Page 24: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

... Привычными средствами

AzureЛокально

Windows Server 2012

Internet

Android

Windows Phone 8

Windows RT

iOS

X86/x64 Macs

Windows Server 2012

Windows Server 2012

Windows Server

2008 R2

Windows Intune

VPN Tunnel

AD

Windows Server 2008

Windows Server 2003

Page 25: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

PowerShell – лучшее средство для автоматизации и управления

Автоматизация Создание, управление, конфигурация:

• Virtual Machines

• Хранилище

• Сложные развертывания

Конфигурация ВМ Хранилище и сеть

Вход в домен

Собственные VHD

Virtual Network Настройка Virtual Network

Шлюзы

Подключение к локальной сети

Хранилище Миграция VHD локальнооблако

Копирование VHD между хранилищами в облаке

Page 26: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Microsoft Azure Active Directory

Page 27: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Собственные провайдеры AuthN

PC и другие девайсы

AD

Microsoft

Приложения неMS

ISV/CSV apps

Custom LOB apps

Page 28: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Много приложений, источник authN - один

Доступ к приложениям

Доступ к инфраструктуре

Single Sign-On

Windows Azure Active Directory usage scenarios

SaaS apps

Windows Azure Active Directory

Page 29: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Федеративная аутентификация

DirSync

AD FS

Пользовательские атрибуты синхронизируются, но аутентификация идет через федерацию в Windows Server Active Directory

Active Directory

Аутентификация в облаке

Атрибуты пользователей синхронизируются вместе с хэшами, аутентификация идет через Windows Azure Active Directory

Active Directory

DirSync with password hash sync

Page 30: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

ДЕМО

Тур по порталу и настройка мультифакторной аутентификации

Page 31: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Большие данные?

Page 32: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Image courtesy of CERN

1 петабайтданных в секунду получает Большой адронный коллайдер

Page 33: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

0: ваши вложения или порог входа1: эффективность вашего приложения (100%)∞: масштабирование вашего приложения на любое число ядер

Цель: масштабирование от нуля до бесконечности

масштабное распараллеливание и оплата по факту использования

Решение:

Page 34: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

HPC-сценарии от Microsoft

On-PremisesЛокально, внутри своего облака

HybridЛокально + в облаке

CloudВ облаке.

Page 35: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Мой суперкомпьютер против Windows Azure

Мой суперкомпьютер Только Windows Azure

Начальная стоимость

Планирование, Железо, Место, Энергия, Охлаждение, $10000...

Зарегистрировать учетную запись

Цена владения

Обслуживание, Персонал, Энергия, Бэкапы, Интернет, Хранилище, Простои, Отказы дисков, Затраты во время простоя!

Платите только за то, что потребляете, ограничено только вашим бюджжтом

Сеть между узлами 20 Gbps InfiniBand

10 Gbps для доступа к хранилищу и интернетуRDMA + InfiniBand (IB) 40 Gbps для передачи данных между узлами

Дружелюбен к офису? ? Тих и невидим

CPU & Memory Выделенные 8 узлов с 8 ядрами & 16Gb

N+1 nodes 16 cores & 120 Gb RAM

Доступ к моим данным LAN

Internet для загрузкиLAN в облаке для доступа к данным

Page 36: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

LINPACK151.3 TFlops 8,064 ядерЭффективность 90.2%

TOP500 165 место в TOP500суперкомпьютеров мира

Page 37: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

• Hadoop от Hortonworks• Хранилище - Azure Blob • Аналитика• Поддержка многих языков• Интеграция с MS-средствами аналитики

HDInsight

Page 38: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

Distributed Storage(HDFS)

Query(Hive)

Distributed Processing(Map Reduce)

Scripting(Pig)

NoSQ

L Data

base

(HB

ase

)

Metadata(HCatalog)

Data

Inte

gra

tion

( OD

BC

/ SQ

OO

P/ REST)

Machine Learning(Mahout)

Graph(Pegasus)

Stats processing(RHadoop)

Pipelin

e /

workfl

ow

(Oozie

)

Log fi

le a

ggre

gatio

n(Flu

me)

Экосистема HDInsight

Busin

ess In

tellig

ence

(E

xcel, S

SA

S, Po

werV

iew

…)

PDW

Active

Dire

ctory

(Secu

rity)Syste

m C

ente

r

Page 39: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

ДЕМО

Hadoop-as-a-service

Page 40: Стачка, Ульяновск. Мастер-класс "Инфраструктура в облаке"

© 2013 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.