信创,即信息技术产业创新,是数据安全、网络安全的基础,也是新基建的重要组成部分。信创产业发展已经成为经济数字化转型、提升产业链发展的关键,促进信创产业在本地落地生根,带动传统IT信息产业转型,构建区域级产业聚集集群,将成为拉动经济发展的重要抓手之一。
作为国内最早参与信创工作的科技企业,成都元来云志科技有限公司(简称“MIAOYUN”)积极响应信息技术应用创新发展的国家战略,聚焦“卡脖子”技术,以信创容器云平台为核心,为业界用户提供“一云多芯”信创容器云解决方案,并先后加入信创工委会和四川信创产业联盟,助力行业客户数字化转型升级,推动国产化替代进程。
考虑到主流信创基础设施发展的多样性和不确定性,在“一云多芯”信创容器云解决方案的研发中,MIAOYUN将全栈信创理念融入其中,通过对各种异构技术进行调研与选型、跟各主流芯片厂商进行互认证、跟不同信创服务器厂家进行互相适配,全面掌控CPU、操作系统、中间件、数据库、应用软件等部分的自主创新,实现从硬件到软件的全流程国产化替代,为行业应用提供了强有力的支撑。
目前,MIAOYUN“一云多芯”全栈信创解决方案通过全面适配各技术栈的信创产品,能够实现多芯片多架构资源的统一管理,并且具备支撑多种业务场景下的一云多芯、多芯协同能力,能够满足客户不同阶段开展信创业务的诉求,该方案已在通信、金融领域等场景落地。近日,在2023西部信息技术应用创新产业生态大会上,该方案荣获四川信创产业联盟和重庆信创产业联盟共同颁发的“2023年西部地区信息技术应用创新优秀解决方案”奖项。
MIAOYUN获评2023西部地区信创优秀解决方案
MIAOYUN方案背景
在上海市经信委、上海推进科技创新中心建设办公室和上海市松江区的大力支持下,电科数字建成了上海市金融信息技术应用创新联合攻关基地及相关实验室,服务和助力于银行、保险、证券等金融用户开展应用在功能、性能与安全等多方面的国产化适配验证工作。金融信创攻关基地需要面向客户开展适配验证、国产化迁移验证、安全防护验证、信创应用系统测评、模拟仿真环境、技术底座资源支持等服务;容器云基础运行环境是一云多芯平台核心需求的一部分。
适配验证环境中选用的服务器、终端和云平台等基础软硬件均为信创产品,主要使用98台采用各类芯片的信创服务器、28台涵盖各技术路线的终端电脑、60T分布式存储容量、1套信创云平台以及配套的操作系统、数据库软件、中间件及网络安全防护设备进行建设。
MIAOYUN方案痛点
金融信创攻关基地,着眼全栈信创支持和兼容能力,需要覆盖全系国产芯片、主流操作系统、数据库、中间件的运行支撑,提供物理机、虚拟机、容器等多种云环境,支持不同架构CPU芯片的混合部署,实现资源统一池化、统一管理,多租户安全隔离等防护措施,满足应用在功能、性能与安全等多方面的性能对比、国产化适配验证工作。
MIAOYUN解决方案
MIAOYUN“一云多芯”全栈信创解决方案,支持申威、鲲鹏、海光、龙芯、飞腾、兆芯及Intel多种芯片在同一个平台上混合部署,实现异构芯片资源统一管理,业务可在信创云和非信创云之间无感知平滑切换,最大化降低业务中断风险,保障云基础设施的稳定性、可靠性、高性能。允许用户逐批采购不同芯片服务器,降低单一技术路线风险。
MIAOYUN为金融信创攻关基地提供容器云基础运行环境建设,为应用提供容器PaaS层能力。信创容器云平台建设目的是优化整合现有基础设施资源,实现底层计算、存储、网络等异构资源的统一调度管理、服务的自动化交付和业务的动态变更,实现业务集中便捷部署、资源统一维护和管控,减轻运维压力,提高资源利用率和可靠保障能力,降低资源建设和管理成本。
MIAOYUN“一云多芯”信创容器云解决方案架构图
解决方案系统核心功能
► 基础设施整合
整合现有基础设施,无论是本地物理主机还是虚拟机,亦或是公有云上的虚拟机,都以主机池的方式整合计算、存储、网络资源,并按需分配。支持混合多集群部署,每个主机集群对应一个Kubernetes集群,Kubernetes主机集群网络支持Flannel、Calico、MacVLAN和IPVLAN 4种网络类型。
► 企业应用平台
提供应用的全生命周期看护,支持容器和虚拟机统一管理,内置企业级镜像仓库Docker Registry,并支持按项目进行隔离以及用户认证,支持可视化的镜像管理。内置软件仓库支持统一管理用户的二进制软件包。应用的运行支撑包括负载均衡、弹性伸缩、故障自愈、灰度升级等功能。支持多类型本地存储卷和共享存储卷,满足有状态应用的持久化需求。
► 运维管理工具
全图形界面实时监控告警功能,容器日志统一收集,可视化分析容器日志,多种管理、运维及集成手段,包括界面化的管控平台,100%开放的API接口及丰富灵活的后台命令行,平台健康检查、自动备份、平滑升级等自运维手段全面保障平台的高可用性和灵活性。
► 企业分配控制
多租户支持满足中大型企业多层级的IT组织架构管理,支持面向域和项目的资源分配和隔离体系,基于RBAC的访问控制,支持对接企业AD域或LDAP系统同步用户,详尽的审计日志,确保资源按需分配、一切资源操作有据可查。
MIAOYUN方案亮点
一云多芯:MIAOYUN“一云多芯”全栈信创解决方案,支持申威、鲲鹏、海光、龙芯、飞腾、兆芯及Intel多种芯片在同一个平台上混合部署,实现异构芯片资源统一管理。
功能创新:MIAOYUN深度整合数十种云原生开源组件,支持多云多集群管理、多租户管理、Linux和Windows应用全生命周期管理、容器和虚拟机统一管理、共享GPU调度、CI/CD、微服务治理等完善的容器云功能。
性能提升:MIAOYUN轻量、简单、高度集成,以可插拔方式实现功能扩展,最小化系统的开销和资源消耗,单个节点即可部署,可集成多类型存储和网络方案。
易用性:安装部署简单,运维简单,操作简单,全图形化UI交互界面,用户体验友好。
可维护性:完善的运维服务和工具链,自动化运维管理,智能化在线升级,智能UI交互向导以及实时监控审计。
安全性:资源调度分配,项目人员授权,精细化权限管控,一切尽在掌握。
未来,MIAOYUN“一云多芯”全栈信创解决方案将在技术升级、市场拓展、服务升级等方面进行持续的发展和改进。同时,MIAOYUN也将不断深入研究行业需求,持续提升信创容器云产品的性能和用户体验,以满足客户日益增长的需求,携手国产软硬件生态合作伙伴,共同开创数字化未来的新篇章!