0% acharam este documento útil (0 voto)
7 visualizações39 páginas

Mecanismos de Infraestrutura em Nuvem

O Capítulo 7 aborda os mecanismos de infraestrutura em nuvem, incluindo o perímetro lógico da rede, servidores virtuais e dispositivos de armazenamento em nuvem. O perímetro lógico isola recursos de TI, enquanto os servidores virtuais permitem a virtualização e escalabilidade. Dispositivos de armazenamento em nuvem são projetados para segurança e acesso remoto, com diferentes níveis de armazenamento e interfaces.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
7 visualizações39 páginas

Mecanismos de Infraestrutura em Nuvem

O Capítulo 7 aborda os mecanismos de infraestrutura em nuvem, incluindo o perímetro lógico da rede, servidores virtuais e dispositivos de armazenamento em nuvem. O perímetro lógico isola recursos de TI, enquanto os servidores virtuais permitem a virtualização e escalabilidade. Dispositivos de armazenamento em nuvem são projetados para segurança e acesso remoto, com diferentes níveis de armazenamento e interfaces.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Capítulo 7: Mecanismos de Infraestrutura em Nuvem

7.1 Perímetro Lógico da Rede


7.2 Servidor Virtual
7.3 Dispositivo de Armazenamento em Nuvem

7.4 Monitor de Uso da Nuvem


7.5 Replicação de Recursos
7.6 Ambiente Pronto

2
7.1. Perímetro Lógico da Rede
•Isolamento de um ambiente de rede do resto das comunicações
rede

Estabelece uma fronteira de rede virtualFigura 7.1

que pode abranger e isolar um grupo de TI baseado na nuvem relacionado


recursos

•Este mecanismo pode ser implementado para:


–isolar recursos de TI na nuvem de usuários não autorizados
-isolar recursos de TI em uma nuvem de não usuários
–isolar recursos de TI em uma nuvem dos consumidores de nuvem
–controlar a largura de banda que está disponível para recursos de TI isolados

3
7.1. Perímetro Lógico da Rede

Estabelecidovia dispositivos de rede que fornecem e controlam o


conectividade de um data center.
•Implantado como ambientes de TI virtualizados que incluem:

–Firewall Virtual: Um recurso de TI que filtra ativamente a rede


tráfego de e para a rede isolada enquanto controla seu
interações com a Internet.
–Rede Virtual: Normalmente adquirida por meio de VLANs, essa TI
o recurso isola o ambiente de rede dentro do data center
infraestrutura.

•O ambiente local do consumidor de nuvem e o provedor de nuvem


ambiente baseado em nuvem, conectado através de VPN e protegido
comunicaçõ[Link] 7.3 4
7.1. Perímetro Lógico da Rede

Figura 7.3. Duas cercas lógicas de rede cercam o consumidor da nuvem


e ambientes de provedores de nuvem
5
7.1. Perímetro Lógico de Rede

VPN é tipicamente implementado por meio da criptografia ponto a ponto dos pacotes de dados
enviado entre os pontos finais de comunicação

6
Exemplo de Estudo de Caso

•DTGO - uma organização pública que se especializa em infraestrutura de TI e tecnolog


serviços para organização do setor público.
A DTGOV virtualizou sua infraestrutura de rede para produzir uma rede lógica
layout que favorece a segmentação e isolamento da rede.
• Figura 7.4retrata o perímetro lógico da rede implementado em cada dado do DTGOV
centro. Um layout de rede lógico é estabelecido através de um conjunto de rede lógica
perímetros usando vários firewalls e redes virtuais.

7
7.2. Servidor Virtual
Software de virtualização que emula um servidor físico
•Um recurso virtual que pode ser fornecido instantaneamente, independentemente do
disponibilidade de recurso físico
•Multitenância: Compartilhar o mesmo servidor físico com múltiplos nuvens
consumidores
Figura
7.5.O primeiro
físico
servidores
dois virtuais
servidores,
enquanto o
segundo
físico
hosts do servidor
um virtual
servidor

8
7.2. Virtual Server

•Servidor virtual é a arquitetura mais fundamental dos ambientes em nuvem

•O servidor virtual pode hospedar inúmeros recursos de TI, soluções baseadas na nuvem, e
vários outros mecanismos de computação em nuvem

A instância de servidores virtuais a partir de arquivos de imagem é uma alocação de recursos.


processo

Os servidores virtuais podem personalizar seus ambientes independentemente de


outros consumidores de nuvem que podem estar usando servidores virtuais hospedados pelo
mesmo servidor físico [Link] 7.6

9
7.2. Servidor Virtual

Figura 7.6. Um servidor virtual hospeda um serviço de nuvem ativo e é acessado ainda por uma nuvem.
consumer for administrative purposes. 10
7.2. Virtual Server
•Exemplo de Estudo de Caso

Figure [Link] servers are created via the physical servers’ hypervisors and acentral VIM.
11
7.2. Servidor Virtual

Mecanismos de virtualização
•Uma tecnologia central que possibilita a plataforma de serviço de computação em nuvem & a mais
bloco de construção fundamental do ambiente de nuvem
•Criação instantânea de VM copiando arquivo de imagem de VM modelo (sob demanda
provisionamento de recursos
•Escalonamento on-line para cima/para baixo (alocando mais/menos núcleos) ou para fora/para dentro (por
adicionando/removendo instâncias de VM
•Migração de servidor on-line replicando o arquivo de imagem da VM para outro host físico e
mudando
•Failover de serviço sem interrupções ao reinstalar o mesmo arquivo de imagem de VM dentro do mesmo
hospedeiro físico ou replicando o arquivo de imagem da VM e reinstalando-o entre diferentes
hosts físicos
•Balanceamento de carga efetivo por meio de provisionamento uniforme e migração on-line em tempo real

•Administração fácil e autoabastecimento

12
7.2. Virtual Server

•Os seguintes processos ilustram a criação e


gerenciamento do processo de servidores virtuais

(1) O consumidor de nuvem utiliza o portal de autoatendimento para selecionar um modelo


servidor virtual para criação

(2)Uma cópia da imagem VM correspondente é criada em uma nuvem.


dispositivo de armazenamento em nuvem controlado pelo consumidor

(3) O consumidor de nuvem inicia o servidor virtual usando o uso e


portal de administração

(4) O portal de uso e administração interage com o VIM para criar o


instância de servidor virtual através do hardware subjacente

(5) O consumidor de nuvem é capaz de usar e personalizar o servidor virtual via


outras funcionalidades no portal de uso e administração

•Os processos são representados emFigura 7.8 13


7.2. Servidor Virtual

Figura 7.8o
criação e
gestão
de virtual
servidores
processo

14
7.2. Servidor Virtual

Criação, Migração e Replicação de Servidores Virtuais

15
7.2. Virtual Server

O ambiente IaaS da DTGOV contém servidores virtuais hospedados.


que foram instanciados em servidores físicos executando o mesmo
software de hypervisor que controla os servidores virtuais. Seus
O VIM é usado para coordenar os servidores físicos em relação a
a criação de instâncias de servidor virtual.

•Esta abordagem é utilizada em cada centro de dados para aplicar uma uniforme
implementação da camada de virtualização.

• Figure 7.7 representa vários servidores virtuais operando sobre físicos


servidores, todos os quais são controlados em conjunto por um VIM central.

16
7.2. Servidor Virtual (Atribuição)

•Crie uma instância de servidor virtual em um serviço gratuito para virtual


instância de servidor website.
•Demonstre os passos enquanto você cria uma instância de virtual
servidor e o que você aprende sobre ele?

17
7.3. Dispositivo de Armazenamento em Nuvem

•Dispositivos de armazenamento que são projetados especialmente para a nuvem


provisionamento
•Possivelmente virtualizado e/ou distribuído em geral
• Geralmente limitado por alocação de capacidade em apoio
do mecanismo de pagamento por uso
•Aberto ao acesso remoto por meio de serviços de armazenamento em nuvem (via
Transferência de Estado Representacional ou APIs RESTful
•Principal preocupação: a segurança, integridade e confidencialidade de
dados
•Questões legais e regulatórias para a relocação de dados.
fronteiras geográficas ou nacionais
•Problemas de desempenho também devido a dados remotos e/ou grandes
acesso

18
7.3. Dispositivo de Armazenamento em Nuvem

Níveis de armazenamento em nuvem


Os mecanismos de dispositivos de armazenamento em nuvem fornecem comuns
unidades lógicas de armazenamento de dados:
•Arquivos: coleções de dados são agrupadas em arquivos que são
localizado em pastas.
•Blocos: o nível mais baixo de armazenamento e o mais próximo de
o hardware - um bloco é a menor unidade de dados que
ainda é acessível individualmente.
•Conjuntos de dados: conjuntos de dados são organizados em uma tabela.
formato delimitado ou de registro.
•Objetos: dados e seus metadados associados são
organizados como recursos baseados na web.

19
7.3. Dispositivo de Armazenamento em Nuvem

•Cada nível de armazenamento de dados associado a um certo tipo de


interface técnica ou APIs

20
7.3. Dispositivo de Armazenamento em Nuvem

Níveis de Armazenamento em Nuvem

Figura 7.9. Diferente


consumidores de serviços em nuvem
utilize diferente
tecnologias para interface
com nuvem virtualizada
dispositivos de armazenamento. (Adaptado

do CDMI Cloud
Storage Reference
Modelo.)

21
7.3. Dispositivo de Armazenamento em Nuvem

Interface de armazenamento em rede


•Dispositivos de armazenamento em conformidade com protocolos padrão da indústria
como SCSI para blocos de armazenamento, o bloco de mensagem do servidor (SMB), comum
Sistema de arquivos da Internet (CIFS) e sistema de arquivos de rede (NFS) para arquivo e
network storage
Dispositivos de armazenamento destituídos para grandes conjuntos de dados, como HDFS ou Ceph
•Interfaces de arquivos: formato de arquivo de dados com diferentes tamanhos e complexidade
mecanismo de armazenamento/recuperação – menos otimizado em termos de desempenho
•Interface de bloco: formato de bloco de dados com tamanho fixo e simples
mecanismo de armazenamento/recuperação de número/LUN - otimizado em termos de desempenho,
mas precisa de mecanismo de sistema de arquivos por cima disso de qualquer maneira (exceto para bruto
uso de dispositivos

22
7.3. Dispositivo de Armazenamento em Nuvem

Interface de armazenamento em rede


SCSI
É uma das interfaces mais comumente usadas para unidades de disco.
–É capaz de suportar oito dispositivos, ou dezesseis dispositivos com Wide SCSI
Adaptador host SCSI localizado no número de ID 07 e inicializa a partir do ID 00
iSCSI
–É um protocolo de rede de área de armazenamento usado para enviar armazenamento em bloco do armazenamento
arrays ou dispositivos para computadores clientes
–Funciona em cima do Protocolo de Controle de Transporte (TCP) e permite o SCSI
comando a ser enviado de ponta a ponta sobre redes locais (LANs), redes de longa distância
redes (WANs) ou a Internet.
•LUNs
No SCSI, significa unidade lógica e é especificado por uma unidade lógica única.
números
LUN representa um dispositivo SCSI endereçável individualmente (lógico)
É parte de um dispositivo SCSI físico
Em um iSCSI, LUNs são essencialmente discos rígidos numerados

23
7.3. Dispositivo de Armazenamento em Nuvem

Object Storage Interfaces

Diversos tipos de dados podem ser referenciados e armazenados como recursos da Web;
Objeto (acesso tudo ou nada – colocar/obter/postar/deletar)
•Acessado via REST ou serviços de nuvem baseados em Web usando HTTP como o
protocolo prime

•Definido pela Associação da Indústria de Redes de Armazenamento na Nuvem


A Interface de Gerenciamento (CDMI) suporta o uso de armazenamento de objetos
interfaces

24
7.3. Dispositivo de Armazenamento em Nuvem

Interfaces de Armazenamento de Banco de Dados

Os mecanismos de dispositivos de armazenamento em nuvem geralmente suportam uma linguagem de consulta além de
operações básicas de armazenamento

•Usando uma API padrão para gerenciamento de armazenamento ou uma interface de usuário administrativa

•According to storage structure, storage interface is divided into two main categories:
Relational Data StorageandNon-Relational Data Storage

Armazenamento de Dados Relacionais: Os SGBDs relacionais são usados tradicionalmente


- RDBMS dependem de tabelas para organizar dados similares em linhas e colunas
- Normalização de dados: para proteger a integridade dos dados e evitar redundância de dados
Um dispositivo de armazenamento em nuvem utiliza diferentes produtos de banco de dados comerciais ou gratuitos, como
como DB2, Oracle Database, Microsoft SQL Server, MySQL e Tibero, etc.
seus próprios protocolos de acesso
Desafios com bancos de dados relacionais baseados em nuvem: escalabilidade e desempenho.
A escalabilidade vertical é mais complexa do que a escalabilidade horizontal
- Relação complexa e/ou grandes volumes de dados causaram maior processamento
sobrecarga e latência ao acessar via interface de nuvem remota
25
Dispositivo de Armazenamento em Nuvem

Interfaces de Armazenamento de Banco de Dados

Armazenamento de Dados Não Relacional

Comumente conhecido como armazenamento NoSQL com dados não tradicionais e não estruturados
Modelo de consistência enfraquecido com BASE (Basicamente Disponível, Estados Flexíveis)
Propriedades de consistência eventual
Propósito de evitar a potencial complexidade e sobrecarga de processamento que
pode ser imposto por banco de dados relacional
Mais escalável horizontalmente do que os armazenamentos relacionais - escalar para fora em vez de
escala vertical
Compensação: possível violação de consistência sem relacionamento tradicional
funções de banco de dados como transações ou junções
Dados desnormalizados ao serem exportados do armazenamento relacional para não-
armazenamento relacional resultando em aumento de tamanho devido principalmente ao aumento de dados
redundância
26
7.4. Monitor de Uso da Nuvem
O mecanismo de monitoramento de uso da nuvem é leve e autônomo.
software responsável por coletar e processar recursos de TI
dados de uso

•Dependendo do tipo de métricas de uso e da maneira como os dados de uso precisam ser
ser coletados; monitores de uso de nuvem podem existir em diferentes formatos

•Implementação baseada em agentes na qual os dados de uso são coletados e


encaminhado para um banco de dados de log para pós-processamento e fins de relatório

•Três formatos comuns de implementação baseados em agentes:


Agente de Monitoramento
Agente de Recurso
–Agente de Pesquisa

•Cada formato projetado para encaminhar dados de uso coletados para um banco de dados de log
para fins de pós-processamento e relatórios
27
7.4. Monitor de Uso da Nuvem
Agente de Monitoramento
•Um programa intermediário, orientado a eventos, que existe como um agente de serviço
•Ele reside ao longo de caminhos de comunicação existentes para monitorar de forma transparente
e analisar fluxos de [Link] 7.12
É comumente usado para medir o tráfego de rede e métricas de mensagens..

28
7.4. Monitor de Uso da Nuvem
•Agente de Monitoramento

(1) A cloud service consumer sends a request message to a cloud service .


(2) O agente de monitoramento intercepta a mensagem para coletar dados de uso relevantes
(3a) Antes de permitir que continue para o serviço de nuvem
(3b) O agente de monitoramento armazena os dados de uso coletados em um banco de dados de logs.
O serviço de nuvem responde com uma mensagem de resposta
que é enviado de volta para o consumidor do serviço em nuvem sem ser interceptado pelo
agente de monitoramento. 29
7.4. Monitor de Uso da Nuvem

Agente de Recurso
Um agente de recurso é um módulo de processamento
•That collects usage data by having event-driven interactions with
software de recursos especializadosFigura 7.13
•Commonly usedto monitor usage metricsbased on pre-defined,
eventos observáveis no nível do software de recursos, como iniciar,
suspending, resuming, and vertical scaling

30
7.4. Monitor de Uso da Nuvem

Agente de Recurso

(1) O agente de recursos está monitorando ativamente um servidor virtual e detecta um aumento em
uso
(2) O agente de recurso recebe uma notificação do gerenciamento de recursos subjacente
programa que o servidor virtual está sendo dimensionado e armazena os dados de uso coletados em
um banco de dados de log, de acordo com suas métricas de monitoramento

31
7.4. Monitor de Uso da Nuvem
Agente de Votação: módulo de processamento
•Coleta dados de uso de serviços em nuvem através da consulta de recursos de TI
•É comumente usado para monitorar periodicamente o status dos recursos de TI, como
uptime and downtime
•Consideração do consumidor:
–Como os consumidores confiam nas estatísticas de uso do provedor de nuvem?
E se esses agentes trabalharem duro demais?

32
7.4. Monitor de Uso da Nuvem
Agente de Perguntas

Figura 7.14

(1) Um agente de sondagem monitora o status de um serviço em nuvem hospedado por um servidor virtual por
enviando mensagens de solicitação de sondagem periódicas e recebendo respostas de sondagem
mensagens que relatam o status de uso "A" após um número de ciclos de polling, até que isso
recebe um estado de uso de "B"

(2) Com o status de "B", o agente de votação registra o novo status de uso no log
banco de dados
33
7.5. Replicação de Recursos
•Replicação periódica de recursos em nuvem, incluindo dados

•Principalmente para melhorar a disponibilidade e o desempenho de TI


recurso

A tecnologia de virtualização é usada para replicar a TI baseada em nuvem


resources
–Tudo–VM, configuração, status da memória e dados–armazenados na imagem
arquivos em ambiente virtualizado
–A replicação de recursos é facilmente realizada por meio da replicação de arquivos de imagem.

Aprimoramento da disponibilidade
–Cada arquivo de imagem da VM é replicado periodicamente de forma local (dentro do mesmo dado
centro) e/ou remotamente (para outro centro de dados)
–Uma nova instância de VM ativada com o mesmo ponto de acesso ao serviço (IP) a partir do
replicar localmente ou remotamente em caso de uma falha de VM/PM minimizando a VM
tempo de inatividade

34
7.5. Replicação de Recursos
Aumento de desempenho
–Um arquivo de imagem de VM replicado em outra máquina física com espaço suficiente
poder de processamento quando o desempenho de uma VM está degradado
– Serviço de VM trocado desativando a instância atual da VM e
ativando uma nova instância de VM a partir da réplica em outro físico
máquina
A migração de VM principalmente para fins de balanceamento de carga e VM on-line
escalar para cima/para baixo

35
7.5. Replicação de Recursos

Figura 7.16. O hypervisor


replica várias instâncias de um
servidor virtual, usando um armazenado
imagem de servidor virtual

36
Tarefa
Exemplo de Estudo de Caso :
–Monitor de Uso da Nuvem Figura 7.15

•Exemplo de Estudo de Caso:


–Replicação de Recursos Figura 7.17 a 7.19

37
7.6. Ambiente Pronto
•Um modelo de entrega em nuvem PaaS que representa uma solução pré-definida, baseada em nuvem
plataforma composta por um conjunto de recursos de TI já instalados

•Ready to be used and customized by a cloud consumer

•Ambiente definido pelo usuário


–Utilizado por consumidores de nuvem para desenvolver e implantar remotamente seus próprios serviços
e aplicações com uma nuvem
– Muitos recursos de TI pré-instalados, como banco de dados, middleware, desenvolvimento
ferramentas e ferramentas de governança conforme especificado pelos consumidores em geral (mestre ou
arquivos de imagem de VM de modelo
–Normalmente equipado com um kit de desenvolvimento de software completo (SDK) que
fornece aos consumidores de nuvem acesso programático ao desenvolvimento
tecnologias que compõem suas pilhas de programação preferidas
Middleware para plataformas multitenant para suportar o desenvolvimento e
implantação de aplicação web

38
7.6. Ambiente Pronto para Uso

Figura 7.20. Um consumidor de nuvem acessa um ambiente pronto hospedado


em um servidor virtual.

39

Você também pode gostar