12. SDN與openstack的集成

最近這大半年澳骤,博主花了不少精力在SDN與openstack neutron的集成上阀圾×⒈叮快到年底了灭红,有必要稍微總結(jié)一下這大半年來(lái)究竟都解決了些什么問(wèn)題。拋磚引玉口注,希望同行們一起探討变擒。

首先聊一個(gè)話題:各個(gè)SDN廠家都是做控制器和交換機(jī)操作系統(tǒng)的,干嘛去淌openstack的渾水疆导?這個(gè)問(wèn)題的確小困擾過(guò)博主一段時(shí)間赁项。因?yàn)榫驮诎肽甓嗲案瘐铮┲髅媾R過(guò)一個(gè)選擇:是花時(shí)間在SDN控制器和交換機(jī)上做一個(gè)大feature澈段,還是把neutron和我們的SDN產(chǎn)品集成起來(lái)悠菜?博主最終選擇了后者。想借這篇文章分享一下博主的想法败富。

openstack的強(qiáng)勁發(fā)展勢(shì)頭第一次教育了整個(gè)市場(chǎng)多租戶數(shù)據(jù)中心長(zhǎng)什么樣子悔醋,也第一次比較徹底的顛覆了傳統(tǒng)數(shù)據(jù)中心的網(wǎng)絡(luò)設(shè)計(jì)和運(yùn)維方式。SDN在這里找到了迄今為止最好的切入點(diǎn):市場(chǎng)真實(shí)并且巨大兽叮。從這個(gè)意義上說(shuō)芬骄,只有openstack繼續(xù)這樣強(qiáng)勁的發(fā)展勢(shì)頭,SDN廠家才會(huì)有更多的機(jī)會(huì)去占領(lǐng)市場(chǎng)鹦聪。絕大多數(shù)客戶不會(huì)因?yàn)镾DN是一種更優(yōu)秀的技術(shù)而去采購(gòu)SDN解決方案账阻,反而是因?yàn)樗麄冋J(rèn)可openstack的技術(shù)和商業(yè)模式而不得不去采購(gòu)SDN解決方案。面對(duì)使用openstack的客戶泽本,初創(chuàng)的SDN廠家和各個(gè)傳統(tǒng)交換機(jī)大廠第一次有了平等競(jìng)爭(zhēng)的機(jī)會(huì)淘太。從這個(gè)意義上來(lái)說(shuō),如果哪個(gè)SDN廠家還沒(méi)有涉足neutron规丽,那么就已經(jīng)犯了一個(gè)重大的戰(zhàn)略錯(cuò)誤蒲牧。

從戰(zhàn)術(shù)層面上來(lái)說(shuō),雖然neutron已經(jīng)有了飛速的發(fā)展赌莺,但還有幾個(gè)大問(wèn)題是reference implementation在現(xiàn)有的框架下很難解決漂亮的:比如如何管理過(guò)多的agent以及它們的HA冰抢,如何scale全相連的隧道,如何支持bare metal服務(wù)器以及bond艘狭,如何支持動(dòng)態(tài)路由協(xié)議等等挎扰。這些問(wèn)題不是說(shuō)neutron upstream沒(méi)有解決方案,而是如果沒(méi)有對(duì)物理交換機(jī)的控制巢音,針對(duì)這些問(wèn)題的解決方案就會(huì)有各種各樣的局限鼓鲁。而SDN廠家卻有機(jī)會(huì)利用ml2 plugin和service plugin把這些問(wèn)題從根本上解決掉。博主會(huì)專門寫文章討論為什么SDN廠商能夠更好的解決以上這些問(wèn)題港谊,這篇先聊一聊SDN和neutron集成的三個(gè)大問(wèn)題骇吭。

1. Testing Matrix & CI

openstack和SDN的集成是一件很復(fù)雜的工程。需要砸大量的資源歧寺。首先是巨大的testing matrix燥狰,它有三個(gè)維度。第一個(gè)維度:openstack每半年一個(gè)release斜筐,而且還會(huì)cherry pick不少bug fix到上一個(gè)版本龙致。第二個(gè)維度:操作系統(tǒng)至少要支持三到四家:ubuntu, redhat, centos, fedora。第三個(gè)維度:SDN解決方案的各個(gè)release顷链。這三個(gè)維度相乘便是SDN和openstack集成的Testing Matrix目代。雖然各個(gè)廠家都會(huì)在這個(gè)三維坐標(biāo)系里進(jìn)行一些剪枝,但工作量仍然巨大。

解決以上問(wèn)題的唯一辦法就是搭建CI進(jìn)行測(cè)試的自動(dòng)化榛了。這個(gè)CI和一般應(yīng)用的CI有兩點(diǎn)不同在讶。第一,它有兩個(gè)moving targets: neutron upstream以及SDN solution upstream霜大。來(lái)自任何一方的代碼變化都要引起CI進(jìn)行一次測(cè)試构哺。第二,在控制平面和數(shù)據(jù)平面都要進(jìn)行測(cè)試战坤。在控制平面曙强,來(lái)自neutron的任何一個(gè)配置變化,SDN控制器都要作出正確的響應(yīng)途茫。在數(shù)據(jù)平面需要跑smoke test碟嘴,比如在不同的compute nodes上起多臺(tái)虛擬機(jī),配置floating ip囊卜,做full mesh ping娜扇。

這些都需要專人負(fù)責(zé),偷不得懶边败。否則我們?nèi)绾螒?yīng)對(duì)客戶這樣的問(wèn)題:我們能在ubuntu 14.04上裝openstack kilo跑在你們x.y.z版本的SDN解決方案上嗎袱衷?

2. Multiple Openstack Environments & One SDN controller

現(xiàn)有的SDN與openstack的集成方案大概都長(zhǎng)這個(gè)樣子:租戶在openstack上建立了一個(gè)network/router/vm,neutron plugin會(huì)向SDN控制器發(fā)送相應(yīng)的REST call笑窜,SDN控制器便會(huì)對(duì)物理交換機(jī)或者虛擬交換機(jī)進(jìn)行流表下發(fā)或者配置更改致燥。這個(gè)應(yīng)用場(chǎng)景里面有一個(gè)隱藏的需求:一個(gè)SDN解決方案需要同時(shí)支持多個(gè)openstack環(huán)境。比如客戶用一個(gè)SDN控制器管理了幾個(gè)機(jī)架排截,在上面跑了多個(gè)openstack環(huán)境嫌蚤,那么這個(gè)SDN控制器是需要對(duì)這多個(gè)openstack環(huán)境進(jìn)行區(qū)分的:環(huán)境1上的租戶老王和環(huán)境二上的租戶老王不能影響彼此在SDN控制器上做出的配置,即便他們?cè)诠蚕硗瑯拥奈锢砭W(wǎng)絡(luò)資源并且都叫老王断傲。

3. Consistency

openstack的每一個(gè)配置都會(huì)存在openstack的數(shù)據(jù)庫(kù)里脱吱,通過(guò)REST發(fā)給SDN控制器每一個(gè)配置也會(huì)被保存在SDN控制器的數(shù)據(jù)庫(kù)里。當(dāng)由于某種的原因认罩,兩個(gè)數(shù)據(jù)庫(kù)不一致怎么辦箱蝠?這個(gè)時(shí)候,一定要以openstack數(shù)據(jù)庫(kù)的信息為準(zhǔn)垦垂,更新SDN控制器的配置宦搬,因?yàn)閛penstack數(shù)據(jù)庫(kù)中的信息才是租戶真正希望的配置。這個(gè)道理很簡(jiǎn)單劫拗,但實(shí)現(xiàn)起來(lái)卻有不少挑戰(zhàn)间校。比如,如何檢測(cè)到兩個(gè)schema完全不同的數(shù)據(jù)庫(kù)所存儲(chǔ)的信息不一致页慷?用hash是最直接的辦法憔足。但問(wèn)題也隨之而來(lái):hash計(jì)算昂貴胁附,由誰(shuí)來(lái)做?多頻繁滓彰?如果監(jiān)測(cè)到不一致控妻,如何能夠快速的定位并且僅僅更新不一致的地方?

一個(gè)成熟的SDN與openstack的集成方案找蜜,一定需要把以上這三個(gè)問(wèn)題解決好饼暑,否則希望借助openstack的東風(fēng)讓SDN落地會(huì)很困難稳析。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末洗做,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子彰居,更是在濱河造成了極大的恐慌诚纸,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,123評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件陈惰,死亡現(xiàn)場(chǎng)離奇詭異畦徘,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)抬闯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門井辆,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人溶握,你說(shuō)我怎么就攤上這事杯缺。” “怎么了睡榆?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,723評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵萍肆,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我胀屿,道長(zhǎng)塘揣,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,357評(píng)論 1 283
  • 正文 為了忘掉前任宿崭,我火速辦了婚禮亲铡,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘葡兑。我一直安慰自己奖蔓,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布铁孵。 她就那樣靜靜地躺著锭硼,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蜕劝。 梳的紋絲不亂的頭發(fā)上檀头,一...
    開(kāi)封第一講書(shū)人閱讀 49,760評(píng)論 1 289
  • 那天轰异,我揣著相機(jī)與錄音,去河邊找鬼暑始。 笑死搭独,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的廊镜。 我是一名探鬼主播牙肝,決...
    沈念sama閱讀 38,904評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼嗤朴!你這毒婦竟也來(lái)了配椭?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,672評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤雹姊,失蹤者是張志新(化名)和其女友劉穎股缸,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體吱雏,經(jīng)...
    沈念sama閱讀 44,118評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡敦姻,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了歧杏。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片镰惦。...
    茶點(diǎn)故事閱讀 38,599評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖犬绒,靈堂內(nèi)的尸體忽然破棺而出旺入,到底是詐尸還是另有隱情,我是刑警寧澤懂更,帶...
    沈念sama閱讀 34,264評(píng)論 4 328
  • 正文 年R本政府宣布眨业,位于F島的核電站,受9級(jí)特大地震影響沮协,放射性物質(zhì)發(fā)生泄漏龄捡。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評(píng)論 3 312
  • 文/蒙蒙 一慷暂、第九天 我趴在偏房一處隱蔽的房頂上張望聘殖。 院中可真熱鬧,春花似錦行瑞、人聲如沸奸腺。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,731評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)突照。三九已至,卻和暖如春氧吐,著一層夾襖步出監(jiān)牢的瞬間讹蘑,已是汗流浹背末盔。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,956評(píng)論 1 264
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留座慰,地道東北人陨舱。 一個(gè)月前我還...
    沈念sama閱讀 46,286評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像版仔,于是被迫代替她去往敵國(guó)和親游盲。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容