Что такое Service Provider Foundation?

Важно!

Поддержка этой версии Service Provider Foundation (SPF) завершена; Рекомендуется выполнить обновление до SPF 2022.

System Center — Virtual Machine Manager (VMM) предоставляет все ресурсы, необходимые для создания, обслуживания и мониторинга облачной инфраструктуры. Однако поставщикам услуг и крупным предприятиям требуются дополнительные функции для поддержки нескольких клиентов, интеграции инфраструктуры с сложными веб-порталами самообслуживания и распределения рабочих нагрузок управления между несколькими центрами обработки данных.

System Center — Service Provider Foundation (SPF), в комплекте с System Center Orchestrator, предоставляет эту функцию с расширяемым API open Data Protocol через веб-службу rest, которая взаимодействует с VMM.

Поставщики услуг могут использовать SPF для предоставления клиентам инфраструктуры как услуги (IaaS). Если у поставщика услуг есть интерфейсный портал для клиентов, клиенты могут отправлять запросы к ресурсам поставщика услуг размещения, не выходя из портала. Облачными ресурсами, предоставляемыми VMM, можно управлять с помощью стандартных интерфейсов управления с поддерживаемых устройств в любом месте.

На следующем рисунке показано, как работает SPF.

Иллюстрация, показывающая общие сведения о SPF.

Службы SPF

SPF предоставляет множество служб:

  • Администратор веб-служба: предоставляет серверы, клиенты и метки для Service Provider Foundation.
  • Служба VMM: предоставляет доступ к возможностям VMM.
  • Служба поставщика: используется Microsoft Azure Pack

Веб-служба администрирования

  • Поставщики услуг размещения используют веб-службу администрирования для создания клиентов, ролей пользователей, серверов, штампов и других административных объектов и управления ими.
  • Доступ к веб-службе Администратор можно получить по URL-адресу.https://server:8090/SC2012R2/Admin/Microsoft.Management.Odata.svc

    Примечание

    Указанный выше URL-адрес применим для SPF 2016 и более поздних версий.

  • Требуются следующие учетные данные:
Учетные данные Требование
Удостоверение пула приложений администрирования в IIS Должен быть членом групп Администратор и SPF_Admin
Группа Администратор в разделе "Управление компьютером" Должны быть включены учетные данные для удостоверения пула приложений администрирования
Группа SPF_Admin в разделе "Управление компьютером" Должен включать локального пользователя, который является членом группы Администратор, и учетные данные для удостоверения пула приложений Администратор.

Веб-служба VMM

Веб-служба VMM вызывает VMM для выполнения запрошенных операций, таких как создание виртуальных машин, виртуальных сетей, определений ролей пользователей и другой структуры для облака. Эта служба координирует изменения между участниками и обеспечивает следующие динамические возможности.

  • Приложения портала и другие клиенты обнаруживают изменения, внесенные SPF и VMM.
  • VMM отображает изменения, внесенные приложениями портала, другими клиентами и Service Provider Foundation.
  • Service Provider Foundation отражает все изменения, внесенные участниками.

Для регистрации экземпляра T:Microsoft.SystemCenter.Foundation.Cmdlet.New-SCSPFServer VMM можно использовать командлет PowerShell. Доступ к веб-службе VMM можно получить по URL-адресу https://server:8090/SC2012R2/VMM/Microsoft.Management.Odata.svc.

Примечание

Указанный выше URL-адрес применим для SPF 2016 и более поздних версий.

Учетные данные Требование
Удостоверение пула приложений VMM в IIS Должен быть членом групп Администратор и SPF_VMM
Группа Администратор в разделе "Управление компьютером" Должны быть включены учетные данные для удостоверения пула приложений VMM
Группа SPF_VMM в разделе "Управление компьютером" Должен включать локального пользователя, который является членом группы Администратор, и учетные данные для удостоверения пула приложений VMM.
Администратор роли пользователя в VMM Необходимо включить учетные данные для удостоверения пула приложений VMM в качестве члена роли пользователя Администратор

Веб-служба использования

  • Веб-служба использования используется только Microsoft Azure Pack и сторонними поставщиками выставления счетов. К конечной точке веб-службы "Использование" не следует обращаться для других целей, чтобы предотвратить потерю данных из-за ненужных или ошибочных запросов.
  • Веб-служба использования использует регистрации экземпляров хранилищ данных Operations Manager (которые размещаются в VMM) для сбора метрик использования виртуальной машины клиента и другого использования структуры. Данные об использовании собираются для таких процессов, как возвратный платеж.
  • Вы можете использовать командлеты Windows PowerShell для регистрации параметров подключения к хранилищу данных Operations Manager в базе данных SPF. Эта регистрация позволяет SPF агрегировать данные об использовании из хранилищ данных.
  • Веб-служба использования возвращает данные об использовании, относящиеся ко всем подпискам служб.
Учетные данные Требование
Удостоверение пула приложений использования в IIS Должен быть членом групп Администратор и SPF_Usage.
Группа Администратор в разделе "Управление компьютером" Должны быть включены учетные данные для удостоверения пула приложений использования.
Группа SPF_Usage в разделе "Управление компьютером" Должен включать локального пользователя, являющегося членом группы Администратор, и учетные данные для удостоверения пула приложений "Использование".
Пользователь базы данных dbo в базе данных SQL Server OperationsManagerDW (на сервере Operations Manager) Учетные данные пользователя, установившего Operations Manager, автоматически используются для входа в объект безопасности dbo SQL Server. Одни и те же учетные данные следует использовать для всех удостоверений пула приложений SPF.

Свойства базы данных для базы данных OperationsManagerDW SQL Server (щелкните правой кнопкой мыши) на сервере Operations Manager.

Веб-служба поставщика

Поставщики ресурсов для предоставления инфраструктуры как услуги (IaaS) используют веб-службу поставщика. Веб-служба поставщика предоставляет веб-интерфейс API Microsoft ASP.NET. Это не служба открытых данных (OData). Веб-служба поставщика также использует веб-службы VMM и администрирования.

Учетные данные Требование
Удостоверение пула приложений поставщика в IIS Должен быть членом групп Администратор и SPF_Provider, SPF_VMM и SPF_Admin групп
Группа Администратор в разделе "Управление компьютером" Должны быть включены учетные данные для удостоверения пула приложений поставщика
Группа SPF_Provider в разделе "Управление компьютером" Должен включать локального пользователя, который является членом группы Администратор, и учетные данные для удостоверения пула приложений поставщика.

Веб-служба service Management Automation.

В SPF можно настроить события, которые будет использовать веб-служба Service Management Automation. Для этого веб-служба должна иметь учетные данные для доступа к веб-службам SPF. Кроме того, можно использовать PowerShell для автоматизации модулей Runbook.

Учетные данные Требование
Одно или несколько удостоверений пула приложений SPF, необходимых для автоматизации Должен быть членом группы Администратор на сервере с установленной службой Service Management Automation

Взаимодействие с SPF

Хосты и клиенты взаимодействуют с SPF следующим образом:

  • Поставщики услуг размещения используют службу администрирования для выделения пропускной способности сети, дискового пространства и серверов, которые вместе представляют частное облако для клиентов.
  • Клиенты представляют клиента с ресурсом в системе хост-сервера. Клиенты потребляют и управляют службами, которые им предлагает поставщик услуг размещения. С каждым клиентом связаны собственные администраторы, приложения, скрипты и другие средства.
  • Поставщик услуг размещения управляет ресурсами, доступными каждому клиенту. У хост-приложения есть интерфейсный портал, который могут использовать все клиенты.
  • Клиентские службы подготавливаются для пользователей самообслуживания администраторами клиента в виде сетей виртуальных машин, виртуальных машин, виртуального оборудования и облачной инфраструктуры.
  • Хост-сайт выделяет ресурсы структуры в метку. Ресурсы клиента можно выделять для меток любым способом, подходящим для хост-сервера. Ресурсы могут быть разделены на несколько меток (определенная коллекция ресурсов).
  • SPF позволяет хост-службе представить клиенту удобный пользовательский интерфейс, агрегируя данные из каждой метки и позволяя клиенту использовать API SPF для доступа к этим данным.
  • По мере увеличения спроса на клиенты поставщик услуг размещения предоставляет дополнительные штампы для удовлетворения этого спроса.
  • Каждый экземпляр VMM, с которым взаимодействует SPF, называется меткой управления. SPF может взаимодействовать не более чем с пятью метками.
    • Метка — это экземпляр System Center, который поддерживает виртуализированную инфраструктуру платформы, состоящую из сервера VMM, узлов, виртуальных машин и параметров конфигурации, таких как учетные записи служб и роли пользователей. Метки предоставляют логическую границу. Например, можно создать отдельную метку для каждого сайта, управляемого сервером VMM.
    • Метки должны поддерживать мониторинг и включать экземпляр System Center Operations Manager. Экземпляр Operations Manager может обеспечить мониторинг нескольких меток.
  • Администраторы клиента могут взаимодействовать с структурой VMM, настроив облака, шаблоны, роли пользователей и пользователей самообслуживания. Администратор клиента также имеет возможности для пользователей самообслуживания.
  • Пользователям самообслуживания предоставляется подмножество ресурсов клиента для работы. Использование ресурсов контролируется квотой. Например, когда пользователи развертывают виртуальные машины или используют другие ресурсы, они получают точки квоты до количества выделенных доступных точек квоты. Пользователи самообслуживания могут взаимодействовать со службами, шаблонами и виртуальными жесткими дисками для развертывания виртуальных машин и управления ими.

На этом рисунке показано, как SPF взаимодействует с VMM

Иллюстрация, показывающая взаимодействие SPF и VMM.

VMM, SPF и Microsoft Azure Pack

Microsoft Azure Pack предоставляет интерфейс, похожий на Azure, для облаков организации. Azure Pack предоставляет ряд компонентов, а также облачную службу виртуальной машины. Облачная служба виртуальной машины интегрируется с VMM для предоставления следующих компонентов:

  • Портал управления для администратора для включения размещения или предоставления служб для настройки инфраструктуры подготовки виртуальных машин
  • Портал клиента, на котором клиенты могут зарегистрироваться в службе облаков виртуальных машин и подготовить виртуальные машины. Microsoft Azure Pack использует SPF для интеграции с VMM для предоставления службы облаков виртуальных машин, как показано на следующем рисунке.

Иллюстрация, показывающая SPF и Microsoft Azure Pack.

Дальнейшие действия