2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、<p>  對象存儲和 Changhong High-end </p><p>  Content Platform 簡介</p><p>  Changhong High-end Content Platform 的基本原理</p><p>  由Changhong編寫</p>

2、<p>  2017 年 3 月</p><p><b>  目錄</b></p><p><b>  概述 3</b></p><p><b>  前言 4</b></p><p>  主要概念和特點 4</p><p><b

3、>  基于對象的存儲4</b></p><p><b>  對象結構4</b></p><p><b>  分布式設計6</b></p><p><b>  開放式架構6</b></p><p><b>  多租戶7</b>&l

4、t;/p><p><b>  對象版本控制7</b></p><p><b>  減速和存儲分層7</b></p><p><b>  搜索8</b></p><p><b>  復制8</b></p><p><b>

5、;  通用用例8</b></p><p><b>  固定內容歸檔8</b></p><p>  免備份數據保護和內容保存8</p><p><b>  云存儲10</b></p><p>  電子取證、監(jiān)管達標和元數據分析11</p><p>  系統

6、基本原理 12</p><p><b>  硬件概述12</b></p><p><b>  軟件概述14</b></p><p><b>  系統組織14</b></p><p>  命名空間與租戶15</p><p><b>  

7、主要概念15</b></p><p><b>  用戶和組賬戶17</b></p><p>  系統和租戶管理17</p><p><b>  策略18</b></p><p>  內容管理服務 19</p><p><b>  結論 20&

8、lt;/b></p><p>  對象存儲和 Changhong High-end Content Platform 簡介</p><p><b>  概述</b></p><p>  如今 IT 的最大挑戰(zhàn)之一便是非結構化數據不受控制的爆發(fā)性增長。電子郵件和文檔、視頻、Web 頁面、演示文稿、醫(yī)療影像等數據的持續(xù)增長增加了復雜性和風險

9、。這種效果特別是在分布式 IT 環(huán)境中十分明顯,例如云服務供應商和擁有分支辦事處或遠程辦事處的企業(yè)。生成的大量數據難以管理,并且恰當處理非結構化內容十分困難,為更多用戶和應用提供支持也產生了復雜性,這些問題都對 IT 部門提出了多種挑戰(zhàn)。企業(yè)最終會出現各種大量應用和工作負載滋生的存儲數據孤島,只有很少的資源可以進行管理、監(jiān)管、保護和搜索數據。</p><p>  Changhong可以提供另一種解決方案,通過單一

10、的對象存儲平臺來應對這些挑戰(zhàn),該平臺劃分為多個虛擬存儲系統,每個系統都針對指定的服務水平進行配置。這款解決方案的巨大規(guī)模和豐富功能可以幫助私有企業(yè)和云服務供應商的 IT 組織管理分布式 IT 環(huán)境。這款解決方案可以幫助企業(yè)控制非結構化內容的大量存儲需求,并且應對各種不同的工作負載。</p><p><b>  前言</b></p><p>  Changhong Hi

11、gh-end Content Platform (HCP) 是一款多用途的分布式對象存儲系統,旨在支持大規(guī)模非結構化數據資源庫。HCP 可以幫助 IT 企業(yè)和云服務供應商采用單一存儲平臺存儲、保護、保存和檢索非結構化內容。它支持多種服務水平,隨著技術和規(guī)模的變化穩(wěn)定發(fā)展。利用一系列廣泛的數據保護和內容保存技術,該系統可以大幅降低或者甚至消除磁帶備份或者與平臺相連接的邊緣設備備份。HCP 消除了存儲非結構化內容的孤島式方法。為每一位租戶提

12、供的大規(guī)模、多個存儲層、CHANGHONG可靠性、不停機的硬件和軟件更新、多租戶和可配置屬性讓這款平臺可以基于單一物理 HCP 實例支持范圍廣泛的應用。通過將物理系統劃分為多個進行獨特配置的租戶,管理員可以創(chuàng)建“虛擬內容平臺”,這些平臺可以進一步劃分為多個命名空間,對內容、策略和訪問進一步組織。由于可以支持數千個租戶、成千上萬個命名空間以及一個系統內可達 PB 級容量,HCP 真正實現了云預備狀態(tài)。</p><p&g

13、t;<b>  主要概念和特點</b></p><p><b>  對象存儲</b></p><p>  Changhong High-end Content Platform 作為一款通用式對象存儲,允許將非結構化數據文件作為對象存儲起來。一個對象實際上就是包括文件數據及其相關元數據(用于描述數據)的一個容器。對象存儲在資源庫中。元數據用于定義

14、數據的結構和管理。HCP 還可以利用對象元數據執(zhí)行特定的管理功能,例如每個對象的存儲分層。這些對象都具備相應的智能,幫助它們自動充分利用高級存儲和數據管理功能,以便確保恰當地放置和分配內容。</p><p>  HCP 架構將存儲的數據與硬件層相隔離。在內部,接收的文件表示為對象,它包含所需要的數據和元數據,為各種應用提供支持。在外部,HCP 將每個對象或者在標準目錄結構中呈現為一組文件,或者呈現為統一資源定位器

15、 (URL),可以通過 HTTP/HTTPS 由用戶和應用進行訪問。</p><p>  HCP 將對象存儲在資源庫。輸入并存儲在資源庫中的數據與該數據的相關信息構成了一種永久性的關系,這些信息稱為元數據。每一個數據對象都包含對象數據和元數據,并在 HCP 中被視為一個所有目的和用途的單獨單元。</p><p><b>  對象結構</b></p>&l

16、t;p>  HCP 資源庫對象由文件數據及其元數據組成,元數據則由系統元數據和自定義元數據(可選)以及訪問控制列表(ACL)組成。對象的結構如圖 1 所示。</p><p>  文件數據是在輸入實際文件內容時對內容的準確數字拷貝。如果對象處于保留狀態(tài)下,在保留期限到期之前不可刪除,除非采用特殊權限的操作。如果支持版本控制,可以保留一個文件的多個版本。如果支持可附加的對象,您無需修改原始的固定內容數據即可將數

17、據附加到對象(采用 CIFS 或者 NFS 協議)。</p><p>  圖 1. HCP 對象</p><p>  元數據是系統或用戶生成的數據,用于描述對象的固定內容數據,并且定義對象的屬性。系統元數據即對象的系統管理屬性,包括面向 HCP 的元數據和 POSIX 元數據。</p><p>  面向 HCP 的元數據包括將對象添加到命名空間的數據和時間(輸入時間

18、)、最后更改對象的日期和時間(更改時間)、采用命名哈希算法的對象加密哈希值(用于生成數值)和輸入對象的協議。它還包括對象的策略設置,例如數據保護等級 (DPL)、保留、銷毀、索引和版本控制(僅適用于 HCP 命名空間)。</p><p>  POSIX 元數據包括用戶 ID 和組 ID、一個 POSIX 許可值和 POSIX 時間屬性。</p><p>  自定義元數據是可選的、用戶提供的

19、數據對象描述性信息,通常以格式良好的 XML 形式提供。這通常用于描述對象更加詳盡的信息。這種元數據還可以未來的用戶和應用理解對象內容,并且重新利用。HCP 可以支持每一個對象的多種自定義元數據字段。</p><p>  ACL 是用戶提供的可選元數據,包含一級由用戶或用戶組授權的生這可,用于執(zhí)行對象的各種操作。ACL 只能通過 HCP 命名空間支持。</p><p>  在 HCP 命名

20、空間中支持的完整元數據結構如圖 2 中所示。它包括所有 HCP 支持的對象元文件,為樣本數據結構而生成(假設每一個對象都添加了自定義元數據和 ACL)。</p><p>  圖 2. HCP 命名空間:完整的元數據結構</p><p><b>  分布式設計</b></p><p>  HCP 系統由硬件和軟件組成,且包含眾多互相聯系的不同組件

21、,為對象存儲構成了一個強大、可擴展的架構。HCP 運行一系列的服務器或者節(jié)點,它們都通過網絡聯系在一起,構成了一個單獨的物理實例。每一個節(jié)點都是一個存儲節(jié)點。存儲節(jié)點存儲數據對象。所有運行時操作和物理存儲,包括數據和元數據在內,都分配在存儲節(jié)點之中。資源庫中的所有對象都分配在所有可用的存儲空間,但仍然顯示為采用標準目錄結構的文件。以物理形式存儲在特定節(jié)點的對象都可以通過所有其他節(jié)點上獲取。</p><p><

22、;b>  開放式架構</b></p><p>  HCP 擁有開放式架構,它可以將存儲的數據與技術的變更以及 HCP 由于產品升級導致的變更實現隔離。這種開放式架構確保用戶在添加到資源庫很久之后仍然可以訪問數據。HCP 既可以作為一個存儲客戶數據的資源庫,也可以作為一個在線門戶網站,通過多種業(yè)界標準接口或者集成搜索工具 Changhong Data Discovery Suite (HDDS)

23、訪問數據。HTTP 或者 HTTPS、WebDAV、CIFS 和 NFS 協議可以支持各種不同的操作。這些操作包括:存儲數據、創(chuàng)建并瀏覽目錄、瀏覽并檢索對象及其元數據、修改對象元數據和刪除對象。采用任何協議添加的對象都可以立即通過其他支持的協議進行訪問。這些協議可以采用 Web 瀏覽器、HCP 客戶端工具、第三方應用、Microsoft® Windows® Explorer 或者本地 Windows 或者 UNIX

24、工具訪問數據。</p><p>  HCP 允許通過 SMTP 協議實現對資源庫的特殊用途訪問,僅適用于存儲電子郵件。對于數據備份和還原,HCP 可以支持 NDMP 協議。</p><p><b>  多租戶</b></p><p>  多租戶支持單一物理 HCP 實例的資源庫劃分為多個命名空間。一個命名空間就是一個邏輯分區(qū),它包含對應一個或多

25、個應用的一組特定對象。每一個命名空間都是由獨立目錄結構表示的專用對象存儲庫,都擁有一套經過獨立配置的屬性。命名空間提供數據隔離功能,而租戶或者命名空間的分組則提供管理隔離功能。一個 HCP 系統可以擁有多達 1,000 個租戶。每一個租戶及其命名空間都由虛擬 HCP 系統構成,可以獨立于用戶和應用進行訪問和管理。這種 HCP 特點在企業(yè)、云和服務供應商環(huán)境中至關重要。</p><p>  根據訪問協議的類型和配置

26、,數據訪問 HCP 命名空間可以經過驗證,或者不經過驗證。采用 HCP 本地賬戶或者 Microsoft Active Directory® 群組可以執(zhí)行驗證。</p><p><b>  對象版本控制</b></p><p>  HCP 支持對象版本控制,這是一種命名空間功能,可以創(chuàng)建、存儲和管理 HCP 資源庫中多個版本的對象。這種功能可以提供數據變更的

27、歷史記錄。版本控制可以支持演變內容的存儲和復制,因此為 HCP 在內容倉儲和工作流應用等市場開辟了全新的機遇。</p><p>  版本控制適用于 HCP 命名空間,可在命名空間等級進行配置。版本控制僅支持 HTTP 或者 REST。如果命名空間啟用了版本控制,則無法支持其他協議。版本控制僅適用于對象,不適用于目錄或者符號鏈接。當具有相同名稱和位置的對象作為現有對象被添加到命名空間時,便會創(chuàng)建一個新版本的對象。一

28、種特殊類型的版本稱為刪除版本,當刪除對象會創(chuàng)建刪除版本。對象元數據的更新只會影響當前版本的對象,不會創(chuàng)建新的版本。</p><p>  如果以前版本的對象比指定的時間更久,則會自動刪除或者修改。不可能刪除對象的特定歷史版本;但是,擁有適當許可權限的用戶或應用可以清除對象,刪除所有版本,包括當前的版本在內。</p><p><b>  減速和存儲分層</b></p

29、><p>  HCP 可以支持減速磁盤,以作為支持信息生命周期管理 (ILM) 和智能對象這一長期目標的初期發(fā)展步驟。在近期,HCP 減速功能的目標在于充分利用節(jié)能的優(yōu)勢和減速技術的潛力。</p><p>  HCP 減速存儲基于CHANGHONG中端存儲系統的節(jié)電特點,這是新存儲分層功能的核心要素,是 HCP 提供的一項服務。根據客戶指定的存儲分層策略,存儲分層服務可以識別出駐留在減速存儲中

30、的對象,并根據需要將它們在減速存儲之間進行移動。</p><p>  將所選的內容與減速存儲進行分層,降低了大規(guī)模非結構化數據存儲的能源消耗(例如深度歸檔和災難恢復站點等),從而可以降低整體成本。存儲分層可以極為有效地識別“暗數據”(極少訪問的數據),或者在輸入或復制數據一段時間之后將數據移動到減速存儲,復制用于災難恢復的數據。對于數據保護十分關鍵的客戶站點,可以采用存儲分層,將所有冗余數據拷貝移動到減速存儲,這

31、可以將數據保護拷貝的競爭性成本保留給磁帶解決方案。</p><p>  存儲分層還可以幫助服務供應商采用一站式框架,提供獨具特色的對象數據管理規(guī)劃。這種功能進一步增強了 HCP 用于處理固定內容的吸引力,特別是在將磁帶作為備選方案的以歸檔為導向的用例中。</p><p><b>  搜索</b></p><p>  HCP 可以提供市場上唯一一

32、款集成元數據查詢引擎。HCP 包括各種綜合全面的搜索功能,支持用戶搜索命名空間中的對象,分析命名空間內容, 以及操作對象組。為了滿足監(jiān)管需求,HCP 支持面向審計和訴訟的電子取證。</p><p>  元數據查詢引擎在所有 HCP 系統都可以使用,但內容搜索工具需要安裝獨立的 CHANGHONG 產品:Changhong Data Discovery Suite。</p><p><

33、b>  復制</b></p><p>  復制是 HCP 的附加功能,是在 2 個或者多個 HCP 系統中將選定的租戶和命名空間與其他租戶和命名空間保持同步的流程。復制服務可以將一個或多個租戶或命名空間從一個 HCP 系統拷貝到另一個 HCP 系統中,支持對象創(chuàng)建、對象刪除和元數據變更。HCP 還可以復制租戶和命名空間配置、租戶級用戶賬戶、監(jiān)管達標和租戶日志消息與保留類別。</p>

34、<p>  最初創(chuàng)建對象的 HCP 系統被稱為主系統。第 2 個系統被稱為復制品系統。通常而言,主系統和復制系統處于不同的獨立地理位置,通過高速廣域網絡相聯。HCP 可以支持不同的復制拓撲技術,包括多對一和鏈配置。</p><p><b>  通用用例</b></p><p><b>  固定內容歸檔</b></p>&

35、lt;p>  Changhong High-end Content Platform 經過優(yōu)化,專門適用于固定內容數據歸檔。固定內容數據是不變更改但需要保存的信息,以供日后參考使用在需要時可以輕松訪問。固定內容存儲系統是一個不可修改數據的系統。HCP 采用“一次寫入、多次讀取” (WORM) 存儲技術和多種策略與服務(例如保留、內容驗證和保護等),以確保資源庫中的數據完整性。WORM 存儲代表一旦數據輸入到資源庫,便不可更新或修改

36、;即要保障數據從最初存儲時便保持不變。如果 HCP 系統啟用了版本控制功能,則會存儲并恢復不同版本的數據,在這種情況下每一個版本均為 WORM 狀態(tài)。</p><p>  免備份數據保護和內容保存</p><p>  HCP 是一款真正免備份的平臺。HCP 無需備份便可以保護內容。它利用復雜的數據保存技術,例如可配置數據和元數據保護水平 (MDPL)、對象版本控制和變更跟蹤、無縫應用故障切

37、換的多站點復制以及其他技術等。HCP 包括多種功能,可以保護完整性、提供隱私性,并且確保存儲數據的可用性和安全性。以下歸納概括了 HCP 關鍵的數據保護功能:</p><p>  ■ 內容不變性。HCP WORM 存儲設計的這種本質特點可以保護資源庫中數據的完整性。</p><p>  ■ 內容驗證。內容驗證服務可以維護數據完整性,確保每一個對象的數據與其加密哈希值相匹配,從而防止數據

38、損壞或者遭到篡改。所有違規(guī)操作都會采用自修復的方式進行修理。</p><p>  ■ 清理。清理服務可以確保資源庫中的所有對象都具有有效的元數據。當元數據丟失或損壞時,該服務將會利用二級或者清理元數據(與對象數據每一個拷貝一起存儲的元數據拷貝)嘗試重建元數據。</p><p>  ■ 數據加密。HCP 支持“靜止加密”功能,允許對資源庫的物理卷進行數據加密。通過防止未授權訪問存儲的數據

39、,這可以確保數據的隱私。加密和解密操作對于用戶和應用而言都是自動和透明處理的。</p><p>  ■ 版本控制。HCP 利用版本控制防止意外刪除和存儲錯誤的對象拷貝。</p><p><b>  ■ 數據可用性。</b></p><p>  ■ RAID 保護。RAID 存儲技術可以提供高效的保護功能,避免簡單的磁盤故障?;?SAN

40、的</p><p>  HCP 系統,或者是訪問節(jié)點通常采用 RAID-6保護,從而防止發(fā)生雙硬盤故障。</p><p>  ■ 糾刪碼保護。物理故障發(fā)生概率最大的是磁盤故障,又以多個磁盤同時故障引起最易產生數據丟失風險。</p><p>  HCP采用糾刪碼的技術將數據分為20+6的Extent Group,每個Extent Group都有6個校驗位,通過這樣的

41、數</p><p>  據保護方式,即使發(fā)生極端的任意6塊磁盤同時故障也不會丟失數據,以達到15個9的數據持久性。</p><p>  ■ 多重路徑和零拷貝故障切換。這些功能可以在 SAN 附加的獨立節(jié)點陣列 (SAIN) 系統中提供數據可用性。</p><p>  ■ 數據保護等級和保護服務。除了采用 RAID 和 SAN 技術提供數據完整性和可用性之外,HC

42、P 還可以利用軟件鏡像將每一個對象的數據存儲在不同節(jié)點的多個位置。HCP 將存儲節(jié)點分為各個保護集合,每個集合都帶有相同數量的節(jié)點,并且試圖在單一保護集合中存儲一個對象的所有數據拷貝,在這個集合中每一個拷貝都被存儲在不同的節(jié)點。通過檢查和修復保護集合,保護服務會強制執(zhí)行所需的數據冗余度等級。如果違反規(guī)定,它會創(chuàng)建額外的拷貝,或者刪除對象的多余拷貝,使對象滿足監(jiān)管達標要求。如果啟用了復制,如果主系統的拷貝不可使用,保護服務可以采用復制系統

43、的對象拷貝。</p><p>  ■ 元數據冗余度。除了 DPL 指定的數據冗余度之外,HCP 還會不同節(jié)點的對象創(chuàng)建了多種元數據拷貝。元數據保護等級或 MDPL 是一種指定元數據拷貝數量的系統范圍設置,HCP 系統必須維護這種設置(通常為 2 個拷貝、MDPL2)。MDPL 冗余度的管理獨立于 DPL 的數據拷貝管理。</p><p>  ■ 不停機的軟件和硬件升級。HCP 采用大量

44、技術將軟件和硬件升級期間的正常系統功能中斷降到最小程度,或者將其完全排除。不停機的軟件升級 (NDSU) 屬于這些技術之一,它包括大幅增強的在線升級支持、不停機的補丁管理和在線升級性能改善等功能。HCP 支持無介質的遠程升級、HTTP 或 REST 排出模式和并行操作系統 (OS) 安裝。它還可以支持自動在線升級委托、離線升級持續(xù)時間預估、增強監(jiān)控和電子郵件警報和其他功能。</p><p>  無需停機,便可將存

45、儲節(jié)點添加到 HCP 系統。HCP 還可以支持不停機的存儲升級,在不會造成數據中斷的情況下,便可以將在線存儲添加到 SAIN 系統。</p><p>  ■ 無縫應用故障切換。這種功能通過采用復制拓撲技術的 HCP 系統提供支持。該功能包括無縫故障切換路由選擇功能,它允許采用復制拓撲技術的 HCP 系統維護 HTTP 請求,可以支持與客戶所有的負載均衡器進行直接集成。無縫域名系統 (DNS) 故障切換是一種 H

46、CP 內置的多站點負載均衡和高可用性技術,十分適用于經濟高效、全力為客戶服務的環(huán)境。</p><p>  ■ 復制。如果啟用了這項功能,它可以提供大量可以確保數據可用性的機制。復制系統可以作為災難恢復的來源,也可以提供良好的對象拷貝用于保護和內容驗證服務,以便維護數據可用性。如果無法通過主系統讀取對象,假如啟用了復制讀取功能,HCP 則會嘗試通過復制系統讀取對象。</p><p><

47、;b>  ■ 數據安全</b></p><p>  ■ 管理和數據訪問驗證。</p><p>  ■ 細粒度的多層數據訪問許可方案。</p><p>  ■ IP 過濾技術和特定協議訪問或拒絕列表。</p><p>  ■ 安全套接層 (SSL) 適用于 HTTP 或者 WebDAV 數據訪問、管理訪問和復制。&l

48、t;/p><p>  ■ 節(jié)點登錄預防。</p><p>  ■ 粉碎策略和服務。</p><p>  ■ 自動技術刷新功能,屬于 HCP 遷移服務,幫助企業(yè)維持持續(xù)內容存儲操作,允許它們長期保留數字內容資產。</p><p><b>  ■ 文件歸檔</b></p><p>  ■ 按照策

49、略進行歸檔:文件網關可根據策略,包括時間間隔、空間閥值(缺省的空間利用率上限為90%)將最不活躍的文件從內部高速緩存自動歸檔到對象存儲,并在本地留有文件存根,從而有效創(chuàng)建更多本地容量,并將最重要和頻繁使用的文件保留在文件網關;當需要再次讀取文件時,可通過讀取文件存根即可實現文件從對象存儲回讀。整個文件歸檔和回讀過程對前端應用透明,所以始終可以通過云訪問這些文件。</p><p>  ■ 文件恢復:通過檢索文件以

50、前的版本,可以恢復已經刪除的文件。在“History”目錄中維護文件和目錄的訪問控制。</p><p><b>  基于云計算的存儲</b></p><p>  HCP 業(yè)界領先的強大功能十分適用于云存儲領域。基于 HCP 基礎架構解決方案具備充分的靈活性,可以容納所有云部署模型(公共云、私有云或混合云),并且簡化服務供應商和訂閱用戶的云遷移過程。HCP 可以提供邊緣

51、到核心、安全多租戶和強大的管理功能,以及優(yōu)化云存儲操作的眾多功能。</p><p>  HCP 作為在線數據資源庫,真正為云市場需求做好了充分準備。盡管在這份白皮書中之前已經探討了大量的 HCP 功能,本部分內容的目的在于歸納這些 HCP 的云功能。它們包括:</p><p>  ■ 大規(guī)模多租戶。</p><p>  ■ 管理隔離。HCP 支持多達 1,000

52、 個租戶,每一個租戶都可以經過唯一配置,提供給單獨的云服務訂閱用戶使用。</p><p>  ■ 數據隔離。HCP 支持多達 10,000 個命名空間,每一個命名空間可以經過唯一配置,用于特定的應用或工作負載。</p><p><b>  ■ 大規(guī)模。</b></p><p>  ■ 單個HCP系統可以支持750PB級的存儲容量,80個訪

53、問節(jié)點和80個存儲節(jié)點,即使單個桶即也可支持1000億個文件,每個目錄 1500 個用戶,全部都位于單一的物理系統之內,無需構建分散的存儲系統和創(chuàng)建眾多文件系統,即可輕松滿足您的海量數據存儲需求</p><p>  ■ 對象存儲行業(yè)中最佳的節(jié)點密度,每個節(jié)點可以支持 600TB,每個節(jié)點可以支持 12.5 億個對象。由于節(jié)點的數量更少,HCP 降低了所需的電力、冷卻和占用空間。</p><p

54、>  ■ 無與倫比的可擴展性,允許企業(yè)“從小處起步”,按照需求擴展。</p><p>  ■ 可以添加節(jié)點和/或存儲,擴展 HCP 系統的存儲和吞吐量,不會產生中斷。多個存儲系統受單一 HCP 系統的支持。</p><p>  ■ 輕松的租戶與存儲預配置。</p><p>  ■ 地理分散性和全球可訪問能力。</p><p> 

55、 ■ WAN 友好 REST 界面,便于命名空間數據訪問和復制。</p><p>  ■ 采用先進、靈活的復制拓撲技術實現多個站點的內容復制。</p><p>  ■ WAN 優(yōu)化的高吞吐量數據傳輸。</p><p><b>  ■ 高可用性。</b></p><p>  ■ 完全冗余的硬件。</p>

56、;<p>  ■ 硬件故障期間自動發(fā)送客戶端請求。</p><p>  ■ 全部可用硬件的負載均衡。</p><p>  ■ 多種 REST 界面。這些界面包括用于命名空間數據訪問的 REST API、管理 API 和元數據查詢 API。REST API 是一種為云支持供應商和消費者提供的選擇技術。它之所以普及的原因包括高效率和低開銷、客戶端和服務器的高速緩存以及 AP

57、I 一致性。除此之外,這種技術可以提供無狀態(tài)特性,可以接受互聯網接入的延遲和潛在的復雜防火墻配置。</p><p>  ■ 安全、細粒度地訪問租戶、命名空間和對象,這對所有云環(huán)境都至關重要。這種訪問權由 HCP 多層次、靈活的許可機制所支持,其中包括對象級 ACL 在內。</p><p>  ■ 使用量計量。HCP 具有內置的內部計費 (chargeback) 功能,這對于云的使用方面

58、不可或缺,可以促進供應商和訂閱用戶的交易。HCP 還可以為第三方供應商和客戶提供工具,編寫 API,實現與 CHANGHONG 解決方案的輕松集成,從而進行計費和報告。</p><p>  ■ 低接觸系統具備自動監(jiān)控、自動管理和自愈功能。HCP 包含高級監(jiān)控、審計和報告功能。如果出現問題,HCP 服務可以自動修復。</p><p>  ■ 支持多種服務水平。通過 HCP 策略、服務規(guī)劃

59、和配額提供這一支持,為每一個租戶進行配置,有助于強制執(zhí)行服務水平協議 (SLA)。它讓該平臺可以采用單一物理系統支持范圍廣泛的用戶用例和商業(yè)模型。</p><p>  ■ 邊緣到核心解決方案。HCP 與 Changhong High-end Data Ingestor (HDI) 合作,提供了一款面向云存儲部署的集成邊緣到核心解決方案。HCP 作為 CHANGHONG 云架構核心位置的“引擎”。HDI 則駐留在

60、存儲云的邊緣(例如位于遠程辦事處或訂閱用戶站點),并且作為應用數據的“入口”,將數據輸入云基礎架構。HDI 作為本地存儲緩存,可以將數據遷移到 HCP,并且保留存儲內容的鏈接,以供日后檢索使用。用戶和應用與云邊緣 HDI 之間的交互僅僅看作為由核心位置的 HCP 提供的無限制、免備份存儲。</p><p>  電子取證、監(jiān)管達標和元數據分析</p><p>  自定義元數據可以提供快速、準

61、確訪問內容的工具,高效和智能地為存儲經理提供所需要的有用信息,可以支持構建大量的非結構化數據倉庫,并且應用正確的對象策略,滿足所有業(yè)務、監(jiān)管達標和保護的需求。監(jiān)管達標功能包括命名保留模式(監(jiān)管達標和企業(yè))、保留類別、保留控制、自動內容處置和特權刪除與清除。HCP 搜索功能包括支持訴訟或審計用途的電子取證。采用 HCP,開放式 API 允許實現直接第三方集成。</p><p>  HCP 支持提供交互式界面的搜索工

62、具。搜索控制臺可以提供結構化環(huán)境,用于創(chuàng)建和執(zhí)行查詢(在搜索結果中每一個對象必須滿足一系列標準)。用戶可以應用各種選擇標準,例如特定日期之前或者大于指定規(guī)格的存儲對象。查詢返回的對象元數據包括在搜索結果之中。這種元數據可以用于檢索對象。通過搜索控制臺,用戶可以打開對象,執(zhí)行對象的批量操作(保持、釋放、刪除、清除、特權刪除和清除、變更所有者、設置 ACL),并且以標準文件格式輸出搜索結果,用作為其他應用的輸入。</p>&l

63、t;p>  元數據查詢引擎 (MQE) 與 HCP 集成,在 HCP 系統中一直可用。它也可以通過元數據查詢 API 使用,這是一種用于查詢命名空間的編程接口。MQE 索引駐留在 HCP 存儲節(jié)點的指定邏輯卷,根據系統類型和卷配置,與對象數據分享或不分享這些卷的空間。</p><p>  租戶級和命名空間級可以啟用搜索。每個命名空間都可以啟用索引。系統級和命名空間級的設置決定了除系統元數據和 ACL 以外,

64、是否對自定義元數據進行索引。如果禁用自定義元數據索引,MQE 索引不包括則不包括自定義元數據。如果命名空間完全沒有編入索引,搜索則不會返回任何這個命名空間中對象的結果。</p><p>  每一個對象都有一個索引設置,它對元數據查詢引擎的索引內容具有不同的影響。如果啟用了命名空間的索引,MQE 一直會索引系統元數據和 ACL,與對象的索引設置無關。如果索引設置為真,MQE 也會索引這個對象的自定義元數據。<

65、/p><p><b>  系統基本原理</b></p><p><b>  硬件概述</b></p><p>  單獨的物理 HCP 實例或 HCP 系統并不是一臺單獨的設備;它是一組設備的集合,結合了 HCP 軟件,可以提供在線對象資源庫的所有功能,同時可以承受節(jié)點、磁盤和其他組件故障。</p><p&g

66、t;  從硬件的角度講,每一個 HCP 系統由以下類別的組件構成:</p><p>  ■ 數據管理/訪問節(jié)點(服務器)。</p><p>  ■ SAN 附加存儲、存儲節(jié)點。</p><p>  ■ 網絡組件(交換機和布線)。</p><p>  ■ 基礎架構組件(堆棧和配電裝置)。</p><p>  訪問

67、節(jié)點G10和存儲節(jié)點S10/S30是 HCP 的關鍵部件。它們可以存儲并且管理駐留在物理系統存儲中的對象。訪問節(jié)點屬于傳統的現成服務器。每一個訪問節(jié)點可以擁有多個內部物理硬盤和/或連接外部光纖通道存儲 (SAN)。除了采用 RAID 和 SAN 技術和大量其他功能來保護數據之外,HCP 利用軟件鏡像存儲不同節(jié)點多個位置中每一個對象的數據和元數據。對于數據,可以通過命名空間 DPL 設置來管理這種功能,它可以指定 HCP 在資源庫中必須維

68、持的每一個對象的拷貝數量,以便確保所需要的數據保護水平。對于元數據,可以通過 MDPL 管理這種功能,這屬于系統范圍設置。</p><p>  訪問節(jié)點運行完整的 HCP 軟件,可以同時作為對象和網關二者的資源庫,它們都包含數據和元數據。所有運行時操作都分布在存儲節(jié)點之間,用來確??煽啃耘c性能。</p><p>  HCP 運行獨立節(jié)點冗余陣列 (RAIN) 或者獨立節(jié)點 SAN 陣列 (

69、SAIN)。RAIN 系統在每一個節(jié)點中采用內部存儲。SAIN 系統采用外部 SAN 存儲。HCP 可以提供 3 種存儲空間:HCP 300(基于 RAIN 配置)、 HCP 500 (基于 SAIN 配置),以及S10和S30存儲節(jié)點。</p><p>  HCP RAIN (HCP 300)</p><p>  HCP 300 系統的節(jié)點為 Changhong Compute Rack

70、 220 (CR 220) 服務器。RAIN 節(jié)點包含內部存儲:RAID 控制器和磁盤。所有節(jié)點均采用硬件 RAID-5 數據保護。在 HCP RAIN 系統中,每一個節(jié)點的物理磁盤構成了單獨的 RAID 組,通常稱為 RAID-5 (5D+1P)(參見圖 3)。這有助于確保存儲在每一個節(jié)點中的數據完整性。</p><p>  HCP 300 (RAIN) 系統最少配置 4 個存儲節(jié)點。額外的存儲節(jié)點以 4 個節(jié)

71、點為單位增加。HCP 300 系統最大可以配置 20 個節(jié)點。</p><p>  HCP 300 系統通常配置 2 個 DPL (DPL2),結合硬件 RAID-5,可以獲得有效 RAID-5+1 總體保護等級。</p><p>  圖 3. HCP 300 硬件架構</p><p>  HCP SAIN (HCP 500/500XL)</p>&l

72、t;p>  HCP 500 系統的節(jié)點或者是 Changhong Compute Rack 220 (CR 220) 服務器,或者是 Changhong Compute Blade 320 (CB 320) 服務器刀片。HCP 500 節(jié)點包含光纖通道主機適配器 (HBA),并且采用外部光纖通道 SAN 存儲;它們都屬于無磁盤服務器,通過 SAN 附加存儲引導。</p><p>  SAIN 系統的節(jié)點除了

73、連接外部存儲之外,也可以配置內部存儲。這些節(jié)點稱為 HCP 500XL 節(jié)點。它們是標準 HCP 500 節(jié)點的替代方案,擁有相同的硬件配置,除了添加 RAID 控制器和內部硬盤以外。在 HCP 500XL 節(jié)點中,系統元數據數據庫駐留在本地磁盤中,可以獲得更加高效和快速的數據庫操作。因此,該系統能夠更好地支持更大的容量和更高每節(jié)點對象數,并且滿足更高的性能需求。</p><p>  在一個單獨的 RAID-5

74、(5D+1P) RAID 組中,典型的 500XL 節(jié)點內部存儲配置包括六個 500GB 7200RPM SATA II 硬盤,帶有 2 個 LUN:31GB(操作系統)和 2.24TB(數據庫)。當系統配置超過 4 個標準節(jié)點時,通常考慮采用 HCP 500XL。</p><p>  HCP 500 和 500XL (SAIN) 系統可以支持最少 4 個存儲節(jié)點。利用 SAIN 系統,可以成對添加額外的存儲節(jié)點

75、,因此該系統的存儲節(jié)點數量永遠為偶數。SAIN 系統最大可以配置 80 個節(jié)點。</p><p>  RAIN 和 SAIN 系統可以最高配置 4 個 DPL,在這種情況下可以提供最大的數據可用性,但會大幅損失存儲利用率。通常而言,外部 SAN 附加存儲采用 RAID-6。通過為每一個節(jié)點提供自有的 RAID 組或包含 1 個 RAID 組的 Changhong High-end Dynamic Provisio

76、ning (HDP) 資源池,可以為HCP 500 系統的最佳保護等級和高可用性。</p><p>  存儲節(jié)點HCP S10/S30</p><p>  存儲節(jié)點負責用戶數據存儲。</p><p>  圖4. HCP G10+S10物理架構圖 圖5. HCP S30物理架構圖</p><p>  每個S10節(jié)點

77、占據4U機架空間,包含控制器和60塊硬盤,兩個控制器之間做高可用。60塊硬盤包含4塊6TB/10TB硬盤存儲內部數據庫數據;56塊6TB/10TB硬盤存儲用戶數據,通過糾刪碼20+6進行保護。</p><p>  圖6. HCP S10/S30數據糾刪碼保護及數據塊分布</p><p>  每個S30節(jié)點占據16U到68U機架空間,包含控制器和最大960塊硬盤,兩個控制器之間做高可用。&l

78、t;/p><p>  960塊硬盤包含6塊200GB硬盤存儲內部數據庫數據;954塊6TB/10TB硬盤存儲用戶數據,通過糾刪碼20+6進行保護。</p><p>  圖7.HCP硬件系統架構</p><p><b>  軟件概述</b></p><p>  HCP 系統軟件由操作系統(裝置操作系統)和核心軟件組成。核心軟件

79、包括以下部分任務:</p><p>  ■ 通過業(yè)界標準的HTTP 或者 HTTPS、WebDAV、CIFS、NFS、SMTP 和 NDMP 協議,支持對象資源庫的訪問。</p><p>  ■ 輸入固定內容數據,將其轉化為 HCP 對象,并且根據時間進度管理對象數據和元數據。</p><p>  ■ 強制執(zhí)行資源庫策略并且執(zhí)行系統服務,維持存儲數據的完整性、

80、穩(wěn)定性、可用性和安全性。</p><p>  ■ 通過可讀界面,支持 HCP 系統的配置、監(jiān)控和管理。</p><p>  ■ 通過交互式 Web 界面(搜索控制臺)和編程界面(元數據查詢 API),支持資源庫搜索。</p><p><b>  系統組織</b></p><p>  HCP 是一個完全對稱的分布式應用

81、,可以存儲并管理對象(參見圖 4)。HCP 對象包含原始的固定內容數據,由客戶端應用寫入,還包含相關的系統元數據和自定義元數據。HCP 系統的每一個節(jié)點都是一臺 Linux 服務器,運行完整的 HCP 實例。HCP 系統可以承受多個同步節(jié)點故障,并且自動操作,確保所有對象和命名空間策略的有效性。</p><p>  圖8.HCP負載均衡架構</p><p>  外部系統通信由 DNS 管理

82、器進行管理,這是一種分布式網絡組件,用于平衡所有節(jié)點內的客戶端請求,以便確保獲得最大的系統吞吐量和可用性。DNS 管理器與企業(yè) DNS 服務器結合使用,允許客戶端作為一個單獨實體訪問系統,即使系統由多個獨立節(jié)點構成。</p><p>  HCP 系統配置為現有企業(yè)域的子域。客戶端采用預定義的特定協議或特定命名空間名稱訪問系統。</p><p>  盡管并非必需要求,采用 DNS 非常重要,

83、這可以確??蛻舳司馇覠o障礙地訪問 HCP 系統,特別是對于 HTTP 或 REST 客戶端而言。</p><p><b>  命名空間和租戶</b></p><p><b>  主要概念</b></p><p>  HCP 資源庫被劃分為命名空間。一個命名空間可以視為應用的一個邏輯資源庫。每一個命名空間都由帶有自身目錄結

84、構的不同邏輯對象組構成,這樣位于一個命名空間中的對象在其他命名空間中是不可見的。訪問一個命名空間不會授權用戶訪問其他命名空間。對于命名空間的用戶而言,命名空間便是資源庫。命名空間與預先分配的存儲沒有關系;它們共享相同的底層物理存儲。命名空間可以提供一種機制,將存儲在不同應用、業(yè)務部門或客戶的數據實現隔離。例如,可以建立一個“應收帳款”的命名空間,再建立一個“應付帳款”的命名空間。盡管一個單獨的命名空間可以</p><

85、p>  托管一個或多個應用,通常它只托管一個應用。命名空間也可以針對選定的資源庫對象子集進行操作。例如,搜索可以定位于“應收帳款”和“應付帳款”,而不選擇“員工”命名空間。</p><p>  圖 9 展示了擁有多租戶功能的 HCP 系統邏輯結構。</p><p>  圖9.HCP 系統邏輯布局:命名空間和租戶</p><p>  命名空間由租戶所有并且管理。

86、租戶是提供管理隔離的管理實體,而命名空間則提供數據隔離。一個租戶通常代表了一個實際的企業(yè),例如使用資源庫部分內容的一家公司或者一家公司的一個部門。一個租戶也可以對應一個</p><p>  獨立的個人。命名空間管理在自有的租戶級別上完成。</p><p>  客戶端可以通過 HTTP 或者 HTTPS、WebDAV、CIFS、NFS 和 SMTP 訪問 HCP 命名空間。這些協議可以支持已

87、驗證和/或匿名類型的訪問(訪問類型及其組合在本文后半部分會詳細討論)。HCP 命名空間由 HCP 租戶所有。一個 HCP 系統可以擁有多個 HCP 租戶,每一個租戶都擁有多個命名空間。每一個 HCP 租戶擁有的命名空間數量都會受到管理員的限制。</p><p><b>  用戶與組賬戶</b></p><p>  用戶與組賬戶可以控制不同 HCP 界面的訪問權限,為用

88、戶提供許可執(zhí)行管理任務并且訪問命名空間內容。</p><p>  HCP 用戶賬戶在 HCP 中定義;它擁有一組證書上、用戶名和密碼,存儲在本地系統中。HCP 系統使用這些證書為用戶進行驗證,執(zhí)行本地驗證。</p><p>  一個 HCP 組賬戶代表一個 Active Directory (AD) 組。要創(chuàng)建組賬戶,HCP 必須進行配置,支持 Active Directory。組賬戶可以

89、支持 AD 組中的 AD 用戶,訪問一個或多個 HCP 界面。</p><p>  如同 HCP 用戶賬戶一樣,HCP 組賬戶可以分別以系統級和租戶級進行定義。不同的租戶擁有不同的用戶和組賬戶。這些賬戶不可在租戶間共享。組成員擁有不同的系統級和租戶級。</p><p>  HCP 管理角色與系統級和租戶級用戶和組賬戶相關。數據訪問許可僅與租戶級用戶和組賬戶相關。因此,系統級本地和 AD 用

90、戶只是管理用戶;而租戶級本地和 AD 用戶則既是管理用戶,也擁有數據訪問許可權限。租戶級用戶只是管理角色,沒有命名空間數據許可權限;或者僅有命名空間數據許可權限,不是管理角色;或者為管理角色和命名空間數據許可權限的任意組合。</p><p><b>  系統和租戶管理</b></p><p>  HCP 系統擁有系統級和租戶級管理員:</p><p

91、>  ■ 系統級管理賬戶用于配置系統范圍功能、監(jiān)控系統硬件和軟件以及整體資源庫使用率,并管理系統級用戶。系統管理員用戶界面、系統管理控制臺可以提供物理 HCP 系統維護人員所需的功能。例如,它允許維護人員關閉系統,參考關于節(jié)點的信息,管理策略和服務,并創(chuàng)建 HCP 租戶。系統管理員擁有系統整體視圖。該視圖包括了所有運行系統的 HCP 軟件和硬件,可以執(zhí)行系統范圍操作范圍內的所有管理任務。</p><p>

92、  ■ 租戶級管理賬戶用于創(chuàng)建 HCP 命名空間。它們可以配置單獨的租戶和命名空間,監(jiān)控租戶級和命名空間級的命名空間使用率,管理租戶級用戶,并且控制命名空間的訪問權限。這種必要的功能由租戶管理員用戶界面、租戶管理控制臺提供。該界面由虛擬 HCP 系統的維護人員(擁有一組命名空間的單獨租戶)。租戶級管理功能可以支持管理隔離,這對云環(huán)境十分重要。</p><p>  HCP 租戶可以選擇為系統級用戶授權訪問自身的管

93、理權限。在這種情況下,擁有監(jiān)控、管理員、安全或監(jiān)管達標角色的系統級用戶可以登錄進入租戶管理控制臺,或者使用該租戶的 HCP 管理 API。擁有監(jiān)控或者管理員角色的系統級用戶也可以通過系統管理控制臺直接訪問租戶管理控制臺。這可以有效支持系統管理員執(zhí)行租戶管理員的職責,如圖 4 所示。系統級用戶可以執(zhí)行與其系統級角色相對應的租戶級角色所允許的所有操作。AD 用戶屬于 AD 組,相對應的HCP 組賬戶同時存在于系統級和租戶級。該用戶的角色與適

94、用的系統級組賬戶和適用的租戶級賬戶都有關系。</p><p><b>  策略</b></p><p>  一個命名空間中的對象具備各種各樣的屬性,例如保留設置或索引設置。這些屬性都是由對象系統元數據為每一個對象定義而成。對象也可以被一些命名空間屬性所影響,例如由存儲在命名空間中的新對象繼承的默認元數據設置或者版本控制設置等。屬于對象元數據組成部分的命名空間級設置和屬

95、性可以作為 HCP 系統的事務處理和服務參數,并且決定資源庫生命周期期間的性質。這些設置被稱為策略。</p><p>  HCP 策略是一種或多種設置,它們可以對處理事務和內部流程(服務)對命名空間中的對象施加影響。策略可以確保對象以預期的方式運行。</p><p>  HCP 策略的具體描述請見表 1.</p><p>  表 1. Changhong High-

96、end CONTENT PLATFORM 策略</p><p>  每一種策略都由一個或多個設置組成,設置具有不同的應用范圍和配置方法。在對象級和命名空間級定義策略設置。注意根據命名空間,可以在不同的級別設定相同的策略設置。默認的保留、粉碎和索引設置在 HCP 命名空間的命名空間級進行設定。</p><p>  表 2 列出了根據各自范圍和配置方法所分類的所有策略設置。</p>

97、<p>  表 2. Changhong CONTENT PLATFORM 策略設置:范圍和配置</p><p><b>  內容管理服務</b></p><p>  Changhong High-end Content Platform 服務就是旨在保護并提高 HCP 系統整體性能正常而執(zhí)行特定功能的一個后臺流程。特別是,這些服務負責優(yōu)化系統資源的使用

98、,并且維護 HCP 資源庫儲存數據的完整性和可用性。</p><p>  HCP 可以執(zhí)行 12 種服務:保護、內容驗證、清理、垃圾采集、重復數據刪除、粉碎、處置、壓縮、容量平衡、存儲分層、遷移和復制。</p><p>  HCP 各項服務在表 3 中有簡要介紹。</p><p>  表 3. Changhong High-end CONTENT PLATFORM

99、服務</p><p><b>  結論</b></p><p>  Changhong 對象存儲解決方案可以采用更大數量和更加高效的方式智能存儲內容,避免了傳統文件系統的局限性。這些解決方案可以滿足非結構化數據產生的新需求,對企業(yè)、合作伙伴、客戶、政府及其股東的重要性正在不斷提高。</p><p>  Changhong 對象存儲解決方案將文件

100、數據、文件元數據和自定義元數據視為一個單獨的對象,在各種存儲分層間進行跟蹤和存儲。憑借每個邏輯分區(qū)的安全多租戶和可配置屬性,對象存儲可以劃分為大量的小型虛擬對象存儲庫,其具有的可配置屬性可以支持不同的服務水平。這可以讓對象存儲庫支持范圍廣泛的工作負載,例如內容保存、數據保護、內容分配,甚至單一物理基礎架構的云環(huán)境。對于每一種應用或一系列用戶而言,與孤立的技術孤島相比,單一的基礎架構更加便于管理。通過將眾多關鍵技術集成到單一的存儲平臺之內

101、,CHANGHONG對象存儲解決方案可以提供短期投資回報途徑,以及明顯的長期效率提升。它們幫助 IT 不斷發(fā)展,從而應對全新的挑戰(zhàn),長期保持靈敏性,并且滿足未來的變化和增長需求。</p><p>  北京 北京市豐臺區(qū)總部基地18區(qū)26號樓北京長虹科技大廈 郵編:100070電話:010-58292588傳真:010-58292530</p><p>  上海 上海市靜安區(qū)北京西路1701

102、號靜安中華大廈602單元 郵編:200040電話:021-62889117傳真:021-62889115 </p><p>  廣州 廣州市天河北路898號信源大廈3408室 郵編:510898電話:020-38182838傳真:020-38182835</p><p>  成都 成都市武侯區(qū)永豐路47號玉林豐尚商務港10層1028- 1032號郵編:610021電話:028-859213

103、84傳真:028-85921496 </p><p>  南京 南京市鼓樓區(qū)中山東路90號華泰證券大廈10層E1-4座 郵編:210018電話:025- 84502288傳真:025- 84528988</p><p>  深圳 深圳市福田區(qū)華強北路群星廣場B座2408室 郵編:518000電話:0755-25327693傳真:0755-83534550 </p><p

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論