Udostępnij za pośrednictwem


Co to jest Service Provider Foundation?

Program System Center — Virtual Machine Manager (VMM) udostępnia wszystkie zasoby potrzebne do tworzenia, konserwacji i monitorowania infrastruktury w chmurze. Jednak dostawcy usług i duże przedsiębiorstwa potrzebują dodatkowych funkcji do obsługi wielu dzierżaw, integrowania infrastruktury z zaawansowanymi portalami samoobsługowymi opartymi na sieci Web i dystrybuowania obciążeń zarządzania w wielu centrach danych.

Program System Center — Service Provider Foundation (SPF), dołączony do programu System Center Orchestrator, udostępnia tę funkcję z rozszerzalnym interfejsem API protokołu Open Data Protocol za pośrednictwem usługi internetowej Representational State Transfer (REST), która współdziała z programem VMM.

Platforma SPF może być używana przez dostawców usług do oferowania klientom infrastruktury jako usługi (IaaS). Jeśli dostawca usług ma portal frontonu dla klientów, klienci mogą wysyłać żądania do zasobów dostawcy hostingu bez opuszczania portalu. Zasoby w chmurze udostępniane przez program VMM można zarządzać przy użyciu standardowych interfejsów zarządzania z obsługiwanych urządzeń w dowolnym miejscu.

Na poniższej ilustracji pokazano, jak działa spF.

Ilustracja przedstawiająca przegląd spF.

Usługi SPF

SpF oferuje wiele usług:

  • Usługa sieciowa administratora: udostępnia serwery, najemców i sygnatury dla programu Service Provider Foundation
  • Usługa VMM: zapewnia dostęp do możliwości programu VMM
  • Usługa dostawcy: używana przez pakiet Microsoft Azure Pack

Usługa sieci Web dla administratorów

  • Dostawcy usług hostingowych używają usługi sieci Web Admin do tworzenia dzierżaw, ról użytkowników, serwerów, sygnatur i innych obiektów administracyjnych i zarządzania nimi.
  • Dostęp do usługi sieci Web Administrator można uzyskać przy użyciu adresu URL https://server:8090/SC2012R2/Admin/Microsoft.Management.Odata.svc

    Uwaga

    Powyższy adres URL dotyczy programu SPF 2016 i nowszych wersji.

  • Wymagane są następujące poświadczenia:
Poświadczenie Wymaganie
Tożsamość administratora puli aplikacji w IIS Musi być członkiem grup administratorów i grupy SPF_Admin
Grupa administratorów w zarządzaniu komputerem Musi zawierać poświadczenia dla tożsamości puli aplikacji administratora
grupa SPF_Admin w Zarządzaniu komputerem Musi zawierać lokalnego użytkownika, który jest członkiem grupy Admin, oraz poświadczenie tożsamości dla puli aplikacji Admin.

Usługa internetowa programu VMM

Usługa internetowa programu VMM wywołuje program VMM do wykonywania żądanych operacji, takich jak tworzenie maszyn wirtualnych, sieci wirtualnych, definicji ról użytkownika i innej sieci szkieletowej dla chmury. Ta usługa koordynuje zmiany między uczestnikami i zapewnia następujące możliwości dynamiczne:

  • Aplikacje portalu i inni klienci wykrywają zmiany wprowadzone przez program SPF i program VMM.
  • Program VMM pokazuje zmiany wprowadzone w aplikacjach portalu, innych klientach i programie Service Provider Foundation.
  • Program Service Provider Foundation odzwierciedla wszystkie zmiany wprowadzone przez uczestników.

Aby zarejestrować wystąpienie programu VMM, możesz użyć T:Microsoft.SystemCenter.Foundation.Cmdlet.New-SCSPFServer polecenia cmdlet programu PowerShell. Dostęp do usługi internetowej programu VMM można uzyskać przy użyciu adresu URL https://server:8090/SC2012R2/VMM/Microsoft.Management.Odata.svc.

Uwaga

Powyższy adres URL dotyczy programu SPF 2016 i nowszych wersji.

Poświadczenie Wymaganie
Tożsamość puli aplikacji programu VMM w systemie IIS Musi być członkiem grup administratorów i grupy SPF_VMM
Grupa administratorów w zarządzaniu komputerem Musi zawierać poświadczenie dla tożsamości puli aplikacji VMM
grupa SPF_VMM w obszarze Zarządzanie komputerem Musi zawierać użytkownika lokalnego, który jest członkiem grupy administratorów oraz poświadczenia tożsamości puli aplikacji programu VMM
Rola użytkownika administratora w programie VMM Musi zawierać poświadczenia tożsamości puli aplikacji programu VMM jako członka roli użytkownika Administratora.

Usługa wykorzystania sieci Web

  • Usługa sieciowa Użycie jest używana tylko przez Microsoft Azure Pack i zewnętrznych dostawców rozliczeń. Nie powinno się uzyskiwać dostępu do punktu końcowego usługi sieciowej "Użycie" w innych celach, aby zapobiec utracie danych z powodu niepotrzebnych lub błędnych zapytań.
  • Usługa sieciowa Usage korzysta z rejestracji wystąpień magazynów danych Operations Managera, które hostuje VMM, w celu zbierania metryk dotyczących użycia maszyn wirtualnych dzierżawców oraz innych zasobów. Dane użycia są zbierane dla procesów, takich jak funkcje rozliczeń zwrotnych.
  • Polecenia cmdlet programu Windows PowerShell umożliwiają rejestrowanie ustawień połączenia magazynu danych programu Operations Manager w bazie danych SPF. Ta rejestracja umożliwia SPF agregowanie danych o użyciu z hurtowni danych.
  • Usługa sieciowa Usage zwraca dane wykorzystania odnoszące się do każdej subskrypcji w różnych usługach.
Poświadczenie Wymaganie
Tożsamość puli aplikacji w użyciu w IIS Musi być członkiem grup administratorów i grupy SPF_Usage.
Grupa administratorów w zarządzaniu komputerem Należy dołączyć poświadczenia dla tożsamości puli aplikacji Usage.
grupa SPF_Usage w Zarządzaniu komputerem Musi zawierać użytkownika lokalnego, który jest członkiem grupy Admin, oraz poświadczenia tożsamości puli aplikacji Usage.
Użytkownik bazy danych dbo w bazie danych OperationsManagerDW SQL Server (na serwerze Operations Manager) Poświadczenia użytkownika, który zainstalował program Operations Manager, są automatycznie używane do logowania do obiektu zabezpieczeń dbo SQL Server. Te same poświadczenia powinny być używane dla wszystkich tożsamości puli aplikacji SPF.

Właściwości bazy danych dla bazy danych Programu SQL Server OperationsManagerDW (kliknij prawym przyciskiem myszy) na serwerze programu Operations Manager.

Usługa sieciowa dostawcy

Dostawcy zasobów do dostarczania infrastruktury jako usługi (IaaS) korzystają z usługi internetowej Dostawcy. Usługa internetowa Dostawcy udostępnia internetowy interfejs API platformy Microsoft ASP.NET. Nie jest to usługa Open Data (OData). Usługa sieci Web Dostawcy korzysta również z usług sieciowych VMM i administracyjnej.

Poświadczenie Wymaganie
Tożsamość puli aplikacji dostawcy w systemie Internet Information Services (IIS) Musi być członkiem grupy administratorów oraz grup SPF_Provider, SPF_VMM i SPF_Admin.
Grupa administratorów w zarządzaniu komputerem Musi zawierać poświadczenia dla tożsamości puli aplikacji dostawcy
SPF_Provider grupa w Zarządzanie komputerem Musi zawierać użytkownika lokalnego, który jest członkiem grupy administratorów, oraz poświadczenia tożsamości puli aplikacji dostawcy

Automatyzacja Zarządzania Usługami sieciowymi.

Zdarzenia można skonfigurować w programie SPF, które będą używane przez usługę internetową Service Management Automation. W tym celu usługa internetowa musi mieć poświadczenia dostępu do usług sieci Web SPF. Alternatywnie, możesz użyć PowerShell do automatyzacji runbooków.

Poświadczenie Wymaganie
Jedna lub więcej tożsamości puli aplikacji SPF, zgodnie z wymaganiami automatyzacji Musi być członkiem grupy administratorów na serwerze z zainstalowaną usługą Service Management Automation

Interakcja z SPF

Dostawcy usług hostingowych i dzierżawcy wchodzą w interakcję z usługą SPF w następujący sposób:

  • Dostawcy hostingu używają usługi administracyjnej do przydzielania przepustowości sieci, miejsca na dysku i serwerów, które razem reprezentują chmurę prywatną do dzierżaw.
  • Najemcy reprezentują klienta z zasobem w systemie hosta. Dzierżawcy korzystają z usług oferowanych przez dostawcę hostingu i zarządzają nimi. Każdy najemca ma własnych administratorów, aplikacje, skrypty i inne narzędzia.
  • Dostawca hostingu zarządza zasobami dostępnymi dla każdego najemcy. Dostawca ma istniejący portal frontendowy, którego mogą używać wszyscy dzierżawcy.
  • Usługi dzierżawcy są udostępniane użytkownikom samoobsługi przez administratorów dzierżawy w postaci sieci maszyn wirtualnych, maszyn wirtualnych, sprzętu wirtualnego i infrastruktury chmurowej.
  • Dostawca hostingu przydziela zasoby infrastruktury do szablonu. Zasoby dzierżawy można przydzielić do znaczników w sposób odpowiedni dla dostawcy usług hostingowych. Zasoby można podzielić na kilka zbiorów zasobów (zdefiniowaną kolekcję zasobów).
  • Funkcja SPF umożliwia dostawcy hostingu stworzenie bezproblemowego środowiska dla klienta poprzez agregowanie danych z każdego stempla oraz umożliwienie klientowi korzystania z interfejsów API SPF do uzyskania dostępu do tych danych.
  • W miarę wzrostu zapotrzebowania najemców, hoster udostępnia dodatkowe znaczki, aby zaspokoić zapotrzebowanie.
  • Każde wystąpienie programu VMM, z którym współdziała program SPF, jest nazywane pieczęcią zarządzania. SPF może wchodzić w interakcje z maksymalnie pięcioma znaczkami.
    • Instancja System Center to miejsce, które obsługuje infrastrukturę platformy wirtualizacyjnej składającą się z serwera VMM, hostów, maszyn wirtualnych oraz ustawień konfiguracji, takich jak konta usług i role użytkowników. Znaczki zapewniają granicę logiczną. Na przykład można mieć oddzielną pieczątkę dla każdej witryny zarządzanej przez serwer VMM.
    • Stemple muszą być zdolne do monitorowania oraz będą zawierać wystąpienie programu System Center Operations Manager. Instancja Operations Manager może zapewnić monitorowanie wielu obszarów.
  • Administratorzy dzierżawców mogą współpracować z infrastrukturą VMM, konfigurując role użytkowników, użytkowników z dostępem do samoobsługi, chmury i szablony. Administrator dzierżawy ma również funkcje samoobsługi dla użytkowników.
  • Użytkownicy samoobsługowi otrzymują podzbiór zasobów dzierżawy do wykorzystania. Użycie zasobów jest kontrolowane przez limit przydziału. Na przykład, gdy użytkownicy wdrażają maszyny wirtualne lub korzystają z innych zasobów, naliczają im się punkty przydziału do wysokości przydzielonej liczby dostępnych punktów. Użytkownicy samoobsługi mogą korzystać z usług, szablonów i wirtualnych dysków twardych w celu wdrażania maszyn wirtualnych i zarządzania nimi.

Na tej ilustracji pokazano, jak program SPF współdziała z programem VMM

Ilustracja przedstawiająca interakcję z programem SPF i programem VMM.

VMM, SPF i Microsoft Azure Pack

Pakiet Microsoft Azure Pack zapewnia środowisko podobne do platformy Azure i fronton dla chmur organizacji. Pakiet Azure Pack udostępnia wiele składników, a wśród nich usługę w chmurze maszyny wirtualnej. Usługa chmurowa maszyn wirtualnych integruje się z systemem VMM, aby zapewnić:

  • Portal zarządzania dla administratora umożliwiający dostawcom hostingu lub usług skonfigurowanie infrastruktury do aprowizacji maszyn wirtualnych.
  • Portal najemców, gdzie najemcy mogą zarejestrować się w usłudze VM Clouds i konfigurować maszyny wirtualne. Pakiet Microsoft Azure Pack używa SPF do integracji z VMM, aby zapewnić usługę chmur maszyn wirtualnych, jak pokazano na poniższej ilustracji.

Ilustracja przedstawiająca dodatki SPF i pakiet Microsoft Azure Pack.

Następne kroki