7月21日至22日,由中国信通院和中国通信标准化协会联合主办的“可信云大会2022”在北京成功举办。在云优化治理分论坛上,缙云客户国网上海电力公司云平台负责人康凯受邀发表了题为《上海电力的云治理之路》的主题演讲,从公司云架构、云起源的技术演进、如何上云、用云、管云等多个维度分享了上海电力的数字化转型之路。
云计算作为新型基础设施的核心环节,是支撑数字经济发展、推动企业数字化转型的关键技术基础。随着我国云计算领域的不断发展和政策的大力推动,企业在云端部署业务系统已经成为一种趋势。越来越多的企业开始将其关键业务系统云化,并逐渐进入云的深水区。

一方面,越来越多的企业基于云原生应用,容器、微服务、服务网格等技术成为企业云上业务快速迭代的关键生产力;另一方面,企业开始拥抱多云的混合部署模式,多云成为企业使用云的首选。近年来,国网上海电力在云计算领域不断创新,以满足日益增长的业务需求。
01 云架构云原生的技术演进2018年之前,上海电力还处于一个IOE时代,以设备和商业套件为主,采用了一些虚拟化的软件,比如VMware和PowerVM。2018-2020年,围绕资源,上海电力推出了一些私有云产品,主要是OpenStack云平台、华为云平台等。,开始去IOE。
从2021年开始,上海电力业务中的云逐渐开始向容器化、微服务化演进,Docker、K8S、Spring Cloud framework等云原生应用逐渐得到应用。2022-2024年,也就是未来2-3年,将逐步以应用为中心,基础设施全面云化,微服务2.0、无服务器等一些云原生的新技术将逐步推广。
上海电力的云源建设采取了纵向、纵向、横向维度的模式,分步推进,层层推进。纵向主要是从技术框架维度构建云扩展技术平台,包括异构混合云、云原生操作系统到PasS平台、云原生应用管理平台等等。横向上,传统应用向云的迁移和云原生应用的改造主要从应用架构维度进行。流程主要包括将存储的和非关键的应用托管和迁移到云端,对传统核心应用进行本地化的云原生改造,以及由此产生的云上云下新架构的混合云原生应用模式,最终实现应用系统从On Cloud到iCloud的转变。
02 从上云、用云到管云的不断探索实践上海电力公司结合业务实际应用,力求从云接入、云使用、云管理等方面全面完整地总结云平台的运维。
云方面,根据《国家电网云组件应用规范》、《云信息系统在线管理办法》等相关要求,新系统入云、迁移、改造入云的架构审查分为调查评估、规划设计、迁移实施、迁移验收4个阶段17个步骤。
在云使用方面,上海电力经过2-3年的建设,不断构建既适合自身当前业务需求,又能满足未来业务需求的云原生技术平台和技术体系,取得了显著成效。依托CMP云管理平台、运营中心管理平台、态势感知大屏、I国网移动应用等技术支持。目前已覆盖从开发交付到运维的全流程,实现了敏捷自动化的资源交付、持续发布、态势感知、告警分析等能力。通过掌握云平台应用系统的实时运行状态,实现了运行的一体化。
通过使用运营中心的资产树结构,可以直观地展示应用的服务水平和实时状态,实现全景查看。资源申请、资产变更、持续发布、监控报警、日志分析等日常运维活动。可以实现,逐步实现无服务器的目标。用户看到的是服务,不需要关心底层平台的使用方式和实现方式,实现了多云条件和用户无感知使用的统一管理,从而达到有云用无云的目的。
在云管理方面,上海电力非常重视云平台的顶层设计,要求使用上简化清晰,运行上安全稳定,实施上严格控制。根据自身的管理模式,我们一直在摸索和解决当前版本云平台的一些问题,如权限控制困难、容量限制等。通过架构的优化和指标体系的完善,实现企业的精细化管理,优化网络隔离模式,完善监控和告警机制,降低运维成本,提高资源利用效率,减少资源浪费,提高交付效率。

通过云平台的不断探索和建设,上海电力逐步形成了基于vSphere、OpenStack、华为云的云环境,满足不同的业务需求。但是,多云环境也给运维管理带来了一定的挑战:
1.云化造成多个资源孤岛,给资源交付和运营中心建设带来额外的复杂性;
2.手动创建资源。创建资源后,你要做的是存储和挂载,注册fort机器,APM监控和注册等。,复杂且交付缓慢;
3.一个完整的资源交付涉及系统、网络和数据库的协作,流程长,效率低。2021年,上海电力正式携手千云科技,探索运营中心平台建设。
依托千云科技云原生运维管理系统中的云自动化管理平台,上海电力在底层异构IT基础设施和用户需求之间搭建统一的云自动化平台,向下管理各类异构基础设施,向上整合上海电力IT服务管理门户运营中心,高效搭建各类IaaS资源。形成异构资源、云管理平台、运营中心的新三层电力云,实现更加标准化、自动化、规范化的资源交付,简化跨部门协作的耗时和复杂,为需求方呈现更加高效、敏捷、可控的云服务。
1、异构和多云统一管理,屏蔽异构差异,便于操作调用,配置信息自动导入CMDB。
云自动化管理平台在底层与多个资源池对接,统一管理多个云平台的模板和规范,封装提供的各种计算、存储和网络资源,然后向运营中心提供统一的服务目录和运维操作。运营中心通过调用云管理平台的API创建资源,传输相应的物品、规格、参数等信息。云管理平台会根据资源池面积、SLA、成本等因素,自动将资源部署到底层合适的资源池。
2.面向需求的端到端自动化交付,与规范的实现相协调,通过蓝图布局技术完全自动化的资源创建和后续工作。

在上海电力的环境中部署应用虚拟机和数据库虚拟机的参数和操作环节是不同的。以数据库虚拟机为例,虚拟机创建后,存储和挂盘、网络打开、系统配置、安全加固、代理部署、堡垒机注册、APM注册等一系列操作。是必需的。通过云自动化平台,把一系列不同需求的操作安排在一起,让这些软硬件实现联动,进一步解放运维人员,提高交付效率。更重要的是,我们可以在服务目录中打包数据库服务器的特殊部署规范,使资源交付更加安全和标准化。
3.资源生命周期管理
通过云自动化管理平台管理各类IaaS资源的全生命周期。资源创建、运维、变更、恢复的所有流程都在云管理平台中自动化,资源全生命周期的变化都被记录和监管。
云自动化管理平台的成功投产标志着上海电力云架构的又一次演进。双方共同努力,攻克了目前电力云的一大难点,为后续建设铺平了道路。未来,千云科技将构建更多符合上海电力自身使用场景和规范的IaaS和PaaS服务,不断探索面向应用的持续发布/部署平台,真正将成本中心转化为利润中心,实现企业降本增效,全面提升应用交付的敏捷性,推动上海电力服务体系和运维体系的进一步完善,全面拥抱云原生赋能。


