Cisco
Connect
Москва, 2017
Цифровизация:
здесь и сейчас
Построение частного
облака с продуктами
Cisco Cloud
Automation
Хаванкин Максим
Системный архитектор, CCIE
mkhavank@cisco.com
© 2017 Cisco and/or its affiliates. All rights reserved.
Содержание
• Обзор стека решений Cisco для построения частного облака
• Начинаем с частного облака
• Добавляем публичное
• Объединяем при помощи портала самообслуживания
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 3
Обзор стека решений Cisco для
построения частного облака
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4
Cisco ONE Enterprise Cloud Suite
Комплексный подход
Cloud	Infrastructure	Management	
Hybrid	Cloud	Management	
Private	Cloud Public	Cloud
App	Developer End	User IT
Cisco	ONE™ Enterprise	Cloud	Suite
IT	Infra
IT	Infra
Developer
Cloud	Admin
LOB	/	IT	Apps
Портфолио решений для автоматизации ЦОД
Nexus UCS HyperFlex
ACI UCS	Director
Multi-Cloud	
оркестрация
Public	Cloud
Hybrid	Cloud
Cisco
Cloud	Center
IT	Services
Consumption
Cisco	Prime	Service
Catalog	(PSC)
Security
Cisco	Tetrati			n	AnalyticsCisco	Security	Portfolio
PaaS	+	
Контейнеры
Управление	и	
автоматизация
Инфраструктура
Contiv
Самообслуживание для пользователей
Single Pane of Glass User Portal
Развертывание	или	
инфраструктуры	или	приложения	
в	несколько	кликов
Возможности	по	кастомизации и	
интеграции	со	внешними	
оркестраторами
Простой пользовательский	
интерфейс	для	заказа	и	
управления	жизненным	циклом
сервиса
Cisco CloudCenter
Управление приложением в гибридном облаке
Единая	платформа	
управления
Полный	цикл	
управления	
приложением
Enterprise-Ready Масштабирование Безопасность
Частное	облако
ЦОД
Публичное	облако
Model
Manage
Deploy
Profile
NFS
Автоматизация инфраструктуры
UCS Director – IaaS сценарии
Автоматизация	гетерогенной	
инфраструктуры
Развертывание	интегрированных	стеков	
при	помощи	самообслуживания
(FlexPod,	Vblock,	VersaStack,	VSPEX)
Развитые	REST	API	для	интеграции	со	
внешними	системами	оркестрации
Начинаем с частного облака
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 10
Cisco ONE Enterprise Cloud Suite
Решение для частного облака на базе UCS Director
Cloud	Infrastructure	Management	
Hybrid	Cloud	Management	
Private	Cloud
UCS	Director Public	Cloud
App	Developer End	User IT
Cisco	ONE™ Enterprise	Cloud	Suite
Cisco UCS Director
Интерфейсы для существующих групп администраторов и пользователей
12
Централизованное	управление	жизненным	циклом	
виртуализированной	и	физической	инфраструктуры	
Виртуальная	инфраструктура
IT	администраторы IT	ПоддержкаКонечные	пользователи
Физическая	инфраструктура
Cisco	UCS Cisco	Nexus
Открытый API	для	
интеграции
UCS	Director
Портал	
самообслуживания
Развертывание	ОС
и	вирт.	машин
Консоль	управления
Управление	на	основе	
политик
Dashboard
Пулы	ресурсов
UCS Director: поддержка различных
производителей
Converged VM L4-L7 Compute Network Storage
Hyper-
Converged
HyperFlex
Управление конфигурациями
UCS	Director	позволяет	из	единого	окна	решать	
задачи	по	конфигурированию	инфраструктуры:
• Cisco	UCS:	cоздание политик,	профилей,	пулов,	
шаблонов и	другие	необходимые	для	работы	
задачи
• Дисковые	массивы	EMC, NetApp,	IBM:	
создание	томов	и	LUN-ов,	регистрация	
инициаторов,		LUN	masking/mapping	и	пр.
• Сетевое	оборудование:	создание	VLAN-ов,	
конфигурация	trunk,	port-channel	и	др.
• Среды	виртуализации:	управление	
кластерами,	виртуальными	машинами	и	др.
Возможности оркестрации и автоматизации
• Более	3000	
«атомарных»	действий
• Запуск	процесса	в	один	
«клик»
• Автоматическое	
выделение	ресурсов
• Контроль	всех	
операций
Быстрое	и	простое	
предоставление	ИТ	
сервисов Минуты
Встроенные возможности IaaS на основе политик
Определение правил предоставления
ресурсов для при помощи vDC (набора
политик)
Предоставление пользователям
возможности самостоятельного заказа
ресурсов через портал
Новый интерфейс пользователя UCS Director 6.0
New!	HTML5-based		UX
2300	Automation	Tasks!!
Big	community	content
UCS Director - автоматизация HyperFlex
Сценарий	использования
Преимущества
• HyperFlex как IaaS сервисс
• HyperFlex Pod View, VM stack-view– Unified Mgmt
across Converged & HyperConverged DC Infra
• HyperFlex - Automation / Orchestration Tasks &
Workflow
• Unified HyperFlex, FlexPod, vBlock – Private Cloud
- IaaS automation
• Policy based automation to match workload targets
for HyperFlex (VDI, VSI, etc.)
Демо
Добавляем публичное
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 20
Cisco ONE Enterprise Cloud Suite
Решение для публичного облака на базе Cloud Center
Cloud	Infrastructure	Management	
Hybrid	Cloud	Management	
Private	Cloud
UCS	Director
Public	Cloud
Cisco	Cloud	Center
App	Developer End	User IT
Cisco	ONE™ Enterprise	Cloud	Suite
Уникальная архитектура CloudCenter
Единый профиль приложения, разворачивание в любом облаке
Data
Center
DEPLOY
MANAGE
MODEL
Public	
Cloud
Private
Cloud
Единая	
платформа
Управление	
жизненным	
циклом
Новые	и	
существующие	
приложения
Что значит ”Единый профиль приложения”?
Ориентация	на	
инфраструктуру
Для	каждого	облака	
создается	свой	сценарий	
автоматизации	или	
скрипт
Затратный	по	времени	и	
стоимости	процесс
Уникальный
Script	/	
Workflow
Ориентация	на	
приложения
Независимость	от	облака
Низкий	TCOУникальный
Script	/	
Workflow
Уникальный
Script	/	
Workflow
На	базе	скриптов На	базе	профиля	приложения
Независимость	от	
облака
Уникальные	для	каждого	
облака	API	
Управление гибридным облаком
Одна платформа
Оркестратор
Расширяемость
Multi-tenant
Безопасность
Масштабируемость
Оркестратор
Оркестратор
Manager
ПРОФИЛЬ	
ПРИЛОЖЕНИЯ
Безопасность
MANAGEMENT	
PRIVATE
АГЕНТ
УПРАВЛЯЕМАЯ	ВМ	с	
ПРИЛОЖЕНИЕМ
80
8443
5671	5671	/	7789
RABBIT	MQ
РЕПОЗИТОРИЙ
АРТЕФАКТОВ
ОРКЕСТРАТОР
Multi-tenant
Безопасность
ПРОФИЛЬMANAGER
• VM	access	based	on	unique	C3	generated	SSH	key	pair	for	
each	user	per	cloud	environment
• Ability	to	use	user’s	own	SSH	key
• Network	placement	and	firewall	rules
• Support	optional	SDN	integration	such	as	Cisco	ACI
•AES-256	Encrypted	DB
• Cloud	Credentials
• Key	Storage
• Optional	HSM	integration
• Browser-based	secure	VNC/RDP/SSH	
access
• SAML	2.0	SSO
• User/Group	RBAC
• Object-level	ACL
• n-level	Multi-tenancy
Масштабируемость
Расширяемость
Масштабируемость
10,000	ВМ
VM VM VM
Multi-tenant
Безопасность
Масштабируемость
Расширяемость
DEPLOY
MANAGE
MODEL
Hooks
Scripts
Events
Безопасность
SSO
HSM
Инфраструктура
IPAM
DNS
Docker
Puppet,	Chef
Components
User	Content
Vendor	Content
Content	
Integration
Tool	
Integration
Расширяемость
Cloud	APIs
Публичные и частные облака
Интеграция	с	платформами
ITSM | Build Automation (Jenkins)
Multi-tenant
Безопасность
Масштабируемость
Расширяемость
Groups
Пользователи ГруппыSharing
Полная	изоляция
Частичная	
изоляция
Multi-Tenant
Пользователи ГруппыSharingПользователи ГруппыSharing
Peer	Tenant Peer	Tenant
Sub-Tenant
Multi-tenant
Безопасность
Масштабируемость
Расширяемость
Демо
Обеспечение	доступа	пользователей	к	облакам	с	
централизованным	контролем	со	стороны	IT
Ускорение	цикла	разработки	и	внедрения	приложения	за	
счет	автоматизации	развертывания	в	любом	окружении
Оптимальная	загрузка	ресурсов	собственного	ЦОД	или	
публичного	облака
Перемещение	нагрузки	между	облаками	без	потери	
управляемости
Основные сценарии использования CloudCenter
Hybrid	IT	as	a	Service
DevOps и	CI/CD
Capacity	Augmentation
Migrate	and	Manage
Объединяем при помощи портала
самообслуживания
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 31
Cisco ONE Enterprise Cloud Suite
Комплексный подход
Cloud	Infrastructure	Management	
Hybrid	Cloud	Management	
Private	Cloud
UCS	Director
Public	Cloud
Cloud	Center
App	Developer End	User IT
Cisco	ONE™ Enterprise	Cloud	Suite
Prime	Service	Catalog
Интеграции «из коробки»
Создание	новой	интеграции
Управление	существующими	
интеграциями
#CiscoConnectRu
Спасибо за внимание!
Оцените данную сессию в мобильном приложении
конференции
© 2017 Cisco and/or its affiliates. All rights reserved.
Контакты:
Тел.: +7 495 9611410
www.cisco.com
www.facebook.com/CiscoRu
www.vk.com/cisco
www.instagram.com/ciscoru
www.youtube.com/user/CiscoRussiaMedia

Построение частного облака с продуктами Cisco Cloud Automation