Upload
satoshi-shimazaki
View
11.574
Download
1
Embed Size (px)
DESCRIPTION
Citation preview
シトリックス・システムズ・ジャパン株式会社 システムズエンジニア
島崎 聡史 Twitter:@smzksts
CloudStack Overview at OSC 2012 Kansai@Kyoto
#osckansai
オープンソース
• ライセンス
• 開発モデル
• 収益モデル
仮想化
• 統合、集約
• 物理資源の抽象化 (ソフトウェア化)
クラウド
• ?
ITトレンドキーワードの変遷と、それらがもたらした変化
#osckansai
•コンピュータ資源/環境の利用/提供形態のひとつ •モノではなく"サービス"として
•ネットワークを介して
クラウドとは
Network
User Cloud
クラウドの分類と主要なクラウド
#osckansai
クラウドサービスのタイプと主要なベンダー
SaaS
• アプリケーションのサービス化
• Salesforce.com
PaaS
• アプリケーションプラットフォームのサービス化
• Windows Azure Platform
IaaS
• インフラのサービス化
• Amazon Web Services
#osckansai
パブリッククラウドとプライベートクラウド
•パブリッククラウド
–サービスを利用
–何ができるかは事業者次第
–圧倒的なスケーラビリティ
–サービスの基盤は クラウド事業者による管理
•プライベートクラウド
–システムを所有(オンプレミス)
–何ができるかは自社次第
–自社システムの規模に依存
–サービスの基盤は 自社による管理
#osckansai
(パブリック)クラウドによる企業内システムの変化
•企業のシステムは所有から利用へ •カスタマイズ費用の削減
•メンテナンスからの解放
•付加価値 •スケーラブル
•すぐに使える
•すぐに止められる
サーバ統合/集約の延長線上
#osckansai
パブリッククラウドの向き・不向き
•外部には置けないデータの存在 •機密事項、個人情報
•課金体系 •良くも悪くも従量
•サービスレベル •XaaS部分はサービス業者次第
•自社でコントロール可能なレイヤーでのカバーが必要
#osckansai
クラウドのタイプによる管理範囲の違い
Private Cloud IaaS PaaS SaaS
Applications
Data
Runtime
Middleware
Operating System
Virtualization
Servers
Storage
Networking
Applications
Data
Runtime
Middleware
Operating System
Applications
Data
Virtualization
Servers
Storage
Networking
Runtime
Middleware
Operating System
Virtualization
Servers
Storage
Networking
Applications
Data
Runtime
Middleware
Operating System
Virtualization
Servers
Storage
Networking
#osckansai
•パブリッククラウド •前述の各種サービス
•マルチテナント
•サービスを「利用」
•プライベートクラウド •クラウドライクなサーバ仮想化環境
•セルフサービス
•サービスを「所有」「構築」
•ハイブリッドクラウド •パブリックとプライベートの互換/連携
パブリック&プライベート クラウドから ハイブリッドクラウドへ
CloudStackとは
#osckansai
•オープンソースのIaaS構築・管理ソフトウェア
•元はCloud.com社の商用プロダクト
• Citrixが2011年7月にCloud.com社を 買収した後、完全にオープンソース化
• Apache Software Foundationの Incubator Projectとして よりオープンな開発体制に移行中
CloudStackとは
http://incubator.apache.org/
#osckansai
Apache CloudStackのエコシステム 60以上のベンダー (Engine Yard, CumLogic, etc)
#osckansai
CloudStack.org アクセス数
x4
#osckansai
CloudStack 月間ダウンロード数
x3
#osckansai
CloudStack.org コミュニティーメンバーの数
x15
#osckansai
•CitrixはApache CloudStackを ベースとした商用製品である Citrix CloudPlatformを提供 •ソフトウェア
•サポート
•Citrix XenServerのライセンスをバンドル
•FedoraとRHELの様な関係に •CloudStackには新しい機能を
•CloudPlatformには安定した機能を
Apache CloudStackとCitrix CloudPlatform
#osckansai
Amazon のクラウドはどのように構築されているか
Commodity
Servers Block Storage Networking
Open Source Xen Hypervisor
Amazon Proprietary Orchestration Software
EC2 API
Amazon e-Commerce Platform
#osckansai
Citrixのクラウドソリューションで Amazonスタイルのクラウド構築すると
Commodity
Servers Block Storage
Networking
(NetScaler)
Open Source Xen Hypervisor
Amazon Proprietary Orchestration Software
EC2 API
Amazon eCommerce Platform
XenServer Hypervisor (or vSphere, (Hyper-V,) KVM, OracleVM)
Citrix CloudPlatform powerd by Apache CloudStack
Citrix CloudPortal
EC2 API
#osckansai
インテグレーション用
API
ユーザインターフェース 開発者用API
Amazon Open Stack
カスタム 管理者 エンドユーザ コンソール
アベイラビリティとセキュリティー
サーバー ネットワーク ストレージ
仮想化レイヤー
サーバ ストレージ ネットワーク
ダイナミック・ワークロード管理
バックアップ ロードバラン
サー 冗長化 監視
イメージ・ライブラリ
アプリケーションカタログ
カスタム・テンプレート
オペレーティングシステム、ISOs リソース管理
統合オペレーション
(O
SS/B
SS,監視
, ID管理
, その他
) 一般的なIaaS のアーキテクチャ
#osckansai
統合オペレーション
(O
SS/B
SS,監視
, ID管理
, その他
)
インテグレーション用
API
ユーザインターフェース 開発者用API
Amazon Open Stack
カスタム 管理者 エンドユーザ コンソール
アベイラビリティとセキュリティー
サーバー ネットワーク ストレージ
仮想化レイヤー
サーバ ストレージ ネットワーク
ダイナミック・ワークロード管理
バックアップ ロードバラン
サー 冗長化 監視
イメージ・ライブラリィ
アプリケーションカタログ
カスタム・テンプレート
オペレーティングシステム、ISOs リソース管理
一般的なIaaS のアーキテクチャ
#osckansai
CloudPlatformのインテグレーション
ユーザディレクトリ
課金システム
CRM
エンドユーザポータル
#osckansai
ユーザディレクトリ
課金システム
CRM
エンドユーザポータル
CloudPlatformのインテグレーション
#osckansai
北海道大学 情報基盤センター Cloud Broker
Public Cloud Private Cloud
L2 Tunnel
ハイブリッドクラウド
CloudStackの特徴
#osckansai
•マルチハイパーバイザー •適材適所の選択が可能に (コスト、稼働させるゲストOSの得意/不得意 etc...)
•セルフサービス •サーバ仮想化ソフトよりも簡単なユーザーインターフェース
•管理者はサービスメニューの定義を行う
•マルチテナント •テナント間のセキュリティを確保する仕組み
•クラウドサービスに適したユーザー管理体系
FAQ:従来のサーバ仮想化と CloudStackによるIaaSの違いは?
#osckansai
CloudStackの特徴(1/2)
•リッチな多言語(英語、日本語、中国語)GUIが標準装備
•クラウドインフラに必要な機能を完備 –マルチテナント(ユーザー管理、NW分割)
–サービスオファリング(ITリソースのサービス化)
• 計算リソース
• メモリ
• ネットワーク機能(LB、VPN、Firewall等)
–スケーラブルなアーキテクチャ
–クラウドに適したネットワーク設計
•多数の導入実績 実用的なIaaSクラウドの
迅速な提供
#osckansai
CloudStackの特徴(2/2)
•Multi Hypervisor Support –KVM、XenServer、XCP
–VMware vSphere
–Oracle VM
•Guest OS Support –Windows, Linux
•API Support –CloudStack API
–Amazon Web Services API 互換
•オープンソース –Apache License 2.0 (OSS)
–ソースコード@ASF Git Repos
• https://git-wip-us.apache.org/repos/asf?p=incubator-cloudstack.git
–関連プロジェクト@GitHub
• https://github.com/cloudstack
•実装言語 –Java
高いオープン性
自宅で試せる!
#osckansai
•仮想化したHWリソースを、 サービスメニューとして定義し、 利用者に提供 •コンピューティングオファリング
•CPU個数、クロック周波数
•ディスクオファリング
•仮想マシンのディスク容量
•ネットワークオファリング
•Firewall, Load Balancer, VPNなど
サービスオファリング
#osckansai
Domain 1
Sub Domain 2 Sub Domain 1
• Domain: • 最も大きいグループ単位
• 複数のSub domainを含めることができる
• 例: プライベートクラウドとして利用する企業。 IaaS事業者が再販事業者に割り当てる単位
• Account: • 独立したグループ単位
• 例: テナント(顧客企業)単位、もしくは社内組織
• User: • もっとも小さい単位=個人
• Project: • Accountを横断した、ユーザーのグループ
マルチテナント:ユーザー管理の単位
Account 2
User 2
User N
Account N
User 2
User N
Account 1
User 1
User N
Account N
User 1
User N
Project 1
ユーザーインターフェイス
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
#osckansai
CloudStackの仕組み
#osckansai
ハイパーバイザーとの接続
#osckansai プライマリストレージ
セカンダリストレージ Management Server
Cluster
アーキテクチャ概要
#osckansai
• Hosts • ハイパーバイザー
• Primary Storage • 仮想マシン用のストレージ
• Cluster • HostとPrimary Storageを組み合わせたグループ
• Pod • n個のクラスタを含む、同一L2単位
• Network • サービスオファリングに関連付けられた論理ネットワーク
• Secondary Storage • テンプレートや、スナップショット、ISO用のストレージ
• Zone • Pod、ネットワークオファリング、
セカンダリストレージを組み合わせたグループ
• Management Server Farm • 管理機能や仮想マシンのプロビジョニング機能の提供
CloudStackのコンポーネント
Zone
CloudStack Pod
Cluster
Host
Host
Network
Primary Storage
VM
VM
CloudStack Pod
Cluster Secondary Storage
#osckansai
拡張性に富む設計
VMOps Pod VMOps Pod
VMOps Pod CloudStack Pod CloudStack Pod CloudStack Pod CloudStack Pod
ゾーン
#osckansai
NFS Server
Secondary
Storage
Primary
Storage
Hosts
(Computing Nodes)
Management
Server
Layer-2
Switch Router &
Firewall
Public IP
62.43.51.125
Internet
192.168.10.0/24
192.168.10.10 to 192.168.10.13
192.168.10.3 192.168.10.4
構成例 – 小規模、検証環境
#osckansai
NFS
Primary Storage
NFS
Secondary Storage
Po
d 1
Po
d 2
Management
Server Cluster
Layer-3 switches with firewall modules
Layer-2 switches
NFS
Primary Storage
NFS
Primary Storage
NFS
Primary Storage
NFS
Secondary Storage
Hosts
(Computing Nodes)
Primary
Storage Servers Secondary
Storage Servers
構成例 - 中規模、大規模環境
40
#osckansai
• Primary Storage •仮想マシンのディスク
• Cluster毎に必要なストレージ
•NFS, iSCSI, FC, Local が利用可能
•Hostに直接接続
• Secondary Storage •テンプレート、ISO、スナップショット
• Zoneごとに必要なストレージ
•NFS, OpenStack Swift が利用可能
• CloudStack System VMにより管理
ストレージ
Zone
Secondary Storage
Pod
Cluster
Host
Host Primary Storage
Template
CloudStack
System VM
#osckansai
System VMと仮想ルーター:CloudStackの裏側
• Secondary Storage VM • ZoneへのTemplateのアップロード
• Zone間でのTemplateのコピー
• Primary Storageへテンプレートのコピー
• Snapshotのセカンダリストレジへのコピー
• Console Proxy VM • ブラウザ埋め込み型コンソールを提供
• ユーザーのブラウザをVNCのポートへ接続
• 仮想ルーター • ベーシックネットワーク: IPアドレスアサイン、DNSの設定
• アドバンスネットワーク: DHCP, Firewall, LB, VPNを提供
s-500-vm v-501-vm
r-14-vm
#osckansai
ネットワーク:用途に合わせた2つの構成方法
•ベーシックモード –VLAN不使用
–セキュリティグループ (L3でのアイソレーション) ※実体がホストのiptatalesによる分離のため セキュリティグループは XenServerとKVMのみ有効
•アドバンスモード –アカウントごとの仮想ルーター
–VLANによるアイソレーション
–VPN, Load Balancing, Firewalls
–NetScaler MPX, VPX and SDX
仮想ルーター
ネットワーク機器との連携
#osckansai
•機能追加モジュールとして利用(Basic Network) • Static NAT、Elastic IP、Elastic Load Balancing
•仮想ルーターの代替として(Advanced Network) • Load Balancing
• VPX, MPX & SDX シリーズすべてに対応
• Protocols: TCP、UDP、HTTP
•アルゴリズム: ラウンドロビン、リーストコネクション、ランダム
•セッション管理: 送信元アドレス, COOKIE
Citrix NetScaler連携
#osckansai
各ネットワークアプライアンスとの比較
Feature Virtual Router NetScaler Juniper SRX F5 BigIP
Remote Access VPN YES N/A YES N/A
Firewall YES N/A YES N/A
Source NAT YES N/A YES N/A
Static NAT YES YES YES N/A
Load Balancing YES YES N/A YES
Port Forwarding YES N/A YES N/A
Elastic IP N/A YES N/A N/A
Elastic LB N/A YES N/A N/A
DHCP/DNS/User Data YES N/A N/A N/A
CloudStackを試してみよう
#osckansai
•最小で2台構成 •1台目:CloudStack管理サーバー 兼 NFSストレージ
•CloudStack管理サーバー、MySQL、 NFS(プライマリストレージ、セカンダリストレージ)
•2台目:ホスト(ハイパーバイザー)
•CloudStack管理サーバーは物理/仮想マシンともに構成可能だが、 CloudStackによる管理対象のホスト上には載せられない ※CloudStack管理対象になる際にホストがリフレッシュされるため
ポイント
#osckansai
• http://support.citrix.com
• Productsの中から CloudStackを選択
•日本語ドキュメント • Choose Language→[日本語]
•活発なコミュニティ • CloudStackユーザ会 http://cloudstack.jp
日本語情報も充実
#osckansai
リファレンス
• コミュニティーサイト
cloudstack.org: 総本山
docs.cloud.com: デザイン、ナレッジベース
wiki.cloudstack.org: プロジェクトwiki
bugs.cloudstack.org: バグトラッキングDB • ライセンス
Apache license • ソースリポジトリ
https://git-wip-us.apache.org/repos/asf/incubator-cloudstack.git • メーリングリスト
[email protected]: ユーザー用のメーリングリスト
[email protected] : 開発エンジニア、テストエンジニア用のメーリングリスト
• Facebook CloudStack ファンページ
http://www.facebook.com/cloudstackjapan • フォローすべきTwitterアカウント
@kimotuki, @cloudstack_jpn, @yasudatadahiro,
@kkitase, @smzksts, @ulander, @mrhinkle,
@CloudStack などなど
ユーザー事例 ~多様な活用パターン~
#osckansai
CloudStackの利用事例:世界中で100以上の本番環境
#osckansai
パブリッククラウドサービスの事例
IDCフロンティア クラウド(セルフタイプ)
• 国内で初めてCloudStackとCloudPortalを 採用した商用クラウド • リッチなインターフェースでポータルから仮想マシンや物理マシンの作成、
リソース監視、上限予算設定などの運用が可能
• クレジット決済でサインアップに5分、仮想マシンを5分で作成
• APIの公開により、クラウド管理サービスなどとも連携
• 日本品質SLA99.99%と東西マルチリージョン提供 • 仮想マシン稼働率、ネットワーク接続可用性の2つを保証
• 東日本(首都圏)・西日本(北九州)の複数拠点から提供地域の選択が可能<予定>
• 広域サーバー負荷分散 • NetScalerがもつGSLB(Global Server Load Balancing)の機能を使用し、クラウドおよびデータセン
ター間での負荷分散やバックアップサイトへの切り替えも可能
URL: http://www.idcf.jp/noah/ http://www.idcf.jp/pressrelease/2011/20110512001.html
#osckansai
国内最大級のアカデミッククラウドの事例
北海道大学 情報基盤センター
• 全国の大学、研究機関の活動を支援する情報環境に • ※平成23年11月よりサービス開始予定
• 日立のBladeSymphonyハイエンドモデル「BS2000」を採用 • 最新のIntel XeonプロセッサE7ファミリ、共有メモリ128GB、10GbEx2を有するスパコン並みの性能を有する演算ノ
ード114台から構成
• 全体として4000コア、40TFlops以上、500TBの大容量ストレージ
• 仮想化基盤ソフトウェア: Citrix XenServerを採用 • 管理運用コストの大幅な低減
• 消費電力 1/5 ~ 1/10程度まで削減
• クラウド管理ミドルウェア: CloudStackを採用 • ポータルから一元的にバーチャルマシンの申請、管理、運用を可能
• 提供サービス • 仮想サーバー、クラスタシステム、コンテンツマネジメントシステム、アプリケーションサービス、オンラインストレ
ージサービス、ブログサービス等、研究者にとって必要となる各種サービスの提供
Source, http://www.hucc.hokudai.ac.jp/gakusai_info.html
#osckansai
グローバルパブリッククラウドの事例
NTTコミュニケーションズ
• 低価格なIaaSパブリッククラウド
• 月額上限料金つき、従量課金制
• 豊富なAPI • Amazon互換を含む約150種類のAPI
• グローバルなパブリッククラウド • 米データセンター (3/30)
• 日本データセンター (6月)
• 今後のロードマップ • トラフィックやCPUの使用率を監視
• オートスケール
• CDN連携機能
• オブジェクトストレージベースのストレージ機能
#osckansai
ハイブリッドクラウドの事例
SCSK - netXCloud
• CloudStackで構築したパブリッククラウドとプライベートクラウドアプライアンス(Cloud System Enabler)を同時リリース。異なるCloudStack環境を一元的に管理。
• データセンター、オンプレミス連携などインテグレータならではのエンタープライズクラウドサービスを提供。
プライベートクラウドアプライアンス リソース専有型
“Cloud System Enabler”
CloudPortal
異なる環境をCloudPortalで 一元的に管理
アプリケーション・データ連携
URL:http://www.netxcloud.jp/
パブリッククラウド基盤サービス
企業向け/リソース共用型
#osckansai
ハイブリッドクラウドによるスケーラブルなWebシステム
Zynga (世界最大級のゲーム会社)
•パブリッククラウドからハイブリッドクラウドへ •当初はAmazon EC2を使用
•現在はプライベートクラウド(CloudStack+XenServer)と使い分け
• プライベートクラウドではリソース消費が予測可能なシステムを稼働 (リリースして時間がたっているゲームや、プロトタイプ)
• プライベートクラウドは2つのデータセンターで運用(東海岸、西海岸)
•パブリッククラウド(AWS)とプライベートクラウドの両方を 1つのクラウド管理ソフトウェアで管理
•コンセプトからわずか6カ月で運用開始
• 30,000以上の物理サーバーで運用
• 22分で100の仮想サーバーを展開可能
#osckansai
完全プライベートなCloudStack環境の提供
SoftLayer - SoftLayer Private Clouds
• Amazon, Rackspaceに次ぐ米クラウドベンダー
•1つのCloudStack環境を1顧客が占有できるサービス
http://www.softlayer.com/privateclouds
#osckansai
•オープンソース
•マルチハイパーバイザー
•日本語GUI
•多数の導入実績&活用パターン
•自宅でも試せる!
まとめ
#osckansai
Citrix CloudPlatform ワークショップ ・詳細 http://www.citrix.co.jp/education/training/cp_workshop.html
・コース内容 1. イントロダクションと概要 2. アーキテクチャとインストール 3. ドメインとアカウント、
サービスオファリングとインスタンスの作成 4. セキュリティグループ、
テンプレート / ISOの管理
・日程(2012年) 第1回 7月5日-6日(2日間) *定員12名 → 満席 第2回 8月9日-10日(2日間)定員12名 第3回 9月4日-5日(2日間) 定員12名 ※以降の開催は未定です
・開催時刻 :10:00-17:30 ・場所 :東京(霞が関)Citrix本社 ・費用(税別) :150,000円
・ラボ実習 1. ラボ環境XenServerへの接続 2. CentOSのインストール 3. XenServer Toolsのインストールと
ネットワークのセットアップ 4. NFSサーバの構成 5. CloudPlatform管理サーバへのNFS設定 6. CloudPlatformのインストール 7. CloudPlatformテンプレートの展開 8. クラウドの構築 9. ドメイン、アカウント、ユーザーの作成 10.サービスオファリングの作成 11.インスタンスの作成 12.セカンドインスタンスの作成 13.セキュリティグループ 14.2台目のホストの追加 15.インスタンスのマイグレーション 16.CloudPlatformへのISOアップロード 17.アカウントに対する制限の設定 18.基本的なトラブルシューティング
#osckansai
最も簡単なコントリビューション 1. [email protected] に登録 2. パッチやドキュメントのコントリビューションを行う。 上記メーリングリストかbugs.cloudstack.orgへ登録
Apache CloudStack Contributor
#osckansai
• 本書に記載されている事柄は、予告なく変更されることがありますので、予めご了承ください。
• 本書は「無保証」で提供され、市場性、特定の目的に対する適合性、または第三者の権利を侵害しないことを含むいかなる明示または暗示保証は一切付与されません。Citrix Systems, Inc. (以下「Citrix」といいます) は、本書に含まれる技術的または編集上の誤りと欠落について、また、本書の内容の実行および使用に起因する直接的、付随的、二次的、およびその他のあらゆる損害について、Citrixがそのような損害の可能性について事前に知らされていた場合でも、一切責任を負いません。
• 本書には著作権により保護されている情報が含まれています。内部での配布を除き、Citrix Systems, Inc.の事前の書面による許可なく、本書を、いかなる形式でも複写または複製することを禁じます。
• Citrix製品の限定保証については、各製品の付属文書をご覧ください。Citrixは、Citrix製品のみを保証し、他社製品は一切保証いたしません。
• 本書に記載されているその他のすべての商品名は、該当する各社の商標または登録商標です。
• Copyright© 2012 Citrix Systems, Inc All rights reserved.
本資料について
#osckansai