neutron( 三 )


—的具体实现,提供上来的是EVS云硬盘服务,云硬盘的高可用性,比如VBS(Volum,,),用户创建了一个ECS,申请了EVS,VBS利用将EVS备份到备份介质中 。
CSBS服务:云服务备份服务 。CSBS备份利用了来实现 。接入备份介质将备份的数据保存到备份介质中,然后连接到中的CSBS服务 。
CSBS的流程:
SC—LVS/LB——Negix—API 。
通过sc下发指令,通过LVS/LB负载到上,利用Negix代理到CSBS的API,然后通过代理到的API上 。
CSBS的下发到CSBS—代理到—API上,—API是备份指令则发送到— 。因为—是卷的真正执行者,所以要接到—,然后—对EVS做数据定格 。然后将快照数据发送给,由写入后端的备份介质中 。
—针对后端存储打快照 。
对接的后端存储:FS,/V5,。
FS快照是VBS中的VBM通知到OSD的snap模块来对磁盘打快照 。(FS其实使用ROW方式,ROW针对于写多的场景)
V3/V5是COW方式打的快照 。针对于读多的场景使用COW方式 。
是ROW方式打的快照 。
EVS有两种使用方式:VBD(普通模式),EVS挂载给一个ECS使用 。高级scsi模式,是指EVS可以共享,利用SCSI的锁机制,在EVS上利用了SCSI锁,来共享EVS,如果AB使用共享的EVS,会针对AB的SCSI流来控制AB的写入,A写入时会锁起来 。
可以根据接入的后端存储,普通IO(/V5),高IO(),超高IO(FS) 。针对这种有磁盘的升降特性(Smant tier) 。
(如果是存储里面的则是在存储在提供lun时分层,第一层是容量层(SAS,SATA),第二层是存储层(SAS),第三层是性能层(SSD)针对于频繁被访问的数据,利用存储迁移(Smart )技术,将数据从容量层迁移到存储层,如果热度不减则会迁移到性能层 。)
而华为这里的磁盘升降是指,如果EVS接入了普通IO(/V5),转为超高IO时,则会在由FS提供的超高IO上创建和之前一样的磁盘规格和数据等,在业务不中断的情况下提升磁盘IO性能 。
上面就是云硬盘的特性 。
在中分为了管理存储和业务存储 。下发的ECS使用的存储是业务存储,而提供服务的VM使用的存储是管理存储 。管理存储建议使用FS(融合部署) 。业务存储建议使用SAN 。
是多活状态,在控制节点上 。
提供身份认证与鉴权、(服务目录)服务 。
其他组件都会到里面去注册,只有注册后才会生成 。
(((VPC))),user使用的就是VDC(),AZ加入VDC中 。是整个的超级管理员,租户使用的是VDC,VDC的资源受限于,而的资源并不受限于 。VPC也受限于VDC 。
用户先找到进行认证与授权,根据role的权限授予相对应的权限,如果说user是admin角色权限,则去nova中时,会根据nova中的admin角色权限来授予相对应的权限 。
中的对象模型:
Token是用户在认证成功后对应的有效字符,只在本区域内有效,是根据用户名和密码加密后形成的 。
Token包含了以上的内容 。1.认证有效期 。2.Token的数据(有效字符) 。3.Token就是放里面,因为它会跟随这个请求结束,所以Rest请求头部里面也有 。Rest请求是HTTP协议的,所以也就是HTTP头部 。
PKI:非对称加密算法,公钥加密私钥解密 。
UUID:每一个组件在执行任务时,都会向里面认证 。
PKIZ:

根据找到路径,(admin,ex,local)根据Token来验证用户,根据来获取用户的权限 。
user用用户名和密码到中申请Token,用户请求的Rest,里面包含了(根据找到服务其他组件),Token 。
对接AD:
总结:
用户输入用户名和密码到达,返回Token和,user根据token和找到各个组件,各个组件到中去认证,如果采用UUID认证组件都会到中认证,如果采用PKI认证,则用公钥和私钥认证 。