Что такое Service Provider Foundation?

System Center — диспетчер виртуальных машин (VMM) предоставляет все ресурсы, необходимые для создания, обслуживания и мониторинга облачной инфраструктуры. Однако поставщики услуг и крупные предприятия нуждаются в дополнительных функциях для поддержки нескольких клиентов, интеграции инфраструктуры с сложными веб-порталами самообслуживания и распространения рабочих нагрузок управления в нескольких центрах обработки данных.

System Center — Service Provider Foundation (SPF), объединенный с System Center Orchestrator, предоставляет эту функциональность с расширяемым API Open Data Protocol через веб-сервис REST (Representational State Transfer), который взаимодействует с VMM.

SPF можно использовать поставщиками услуг для предоставления инфраструктуры как услуги (IaaS) своим клиентам. Если у поставщика услуг есть внешний портал для клиентов, клиенты могут отправлять запросы к ресурсам поставщика услуг размещения, не выходя из портала. Облачные ресурсы, предоставляемые VMM, можно управлять с помощью стандартных интерфейсов управления с поддерживаемых устройств в любом месте.

На следующем рисунке показано, как работает SPF.

Иллюстрация с обзором SPF.

Службы SPF

SPF предоставляет множество служб:

  • Веб-служба администрирования: предоставляет серверы, арендаторов и штампы для Service Provider Foundation
  • Служба VMM: предоставляет доступ к возможностям VMM
  • Служба поставщика: используется Windows Azure Pack

Веб-служба администрирования

  • Поставщики услуг размещения используют веб-службу администрирования для создания клиентов, ролей пользователей, серверов, штампов и других административных объектов и управления ими.
  • Доступ к веб-службе администратора можно получить с помощью URL-адреса https://server:8090/SC2012R2/Admin/Microsoft.Management.Odata.svc

    Примечание.

    Приведенный выше URL-адрес применим для SPF 2016 и более поздних версий.

  • Требуются следующие учетные данные:
Учетные данные Требование
Учетная запись пула приложений в IIS Должен быть членом групп администрирования и SPF_Admin группы
Группа администрирования в службе "Управление компьютерами" Необходимо включить учетные данные для удостоверения личности пула приложений для администратора.
Группа SPF_Admin в разделе "Управление компьютером" Должен включать локального пользователя, являющегося членом группы администрирования, и учетные данные для удостоверения пула приложений администратора.

Веб-служба VMM

Веб-служба VMM вызывает VMM для выполнения запрошенных операций, таких как создание виртуальных машин, виртуальных сетей, определений ролей пользователей и другой структуры для облака. Эта служба координирует изменения между участниками и обеспечивает следующие динамические возможности.

  • Приложения портала и другие клиенты обнаруживают изменения, внесенные SPF и VMM.
  • VMM показывает изменения, внесенные приложениями портала, другими клиентами и Service Provider Foundation.
  • Service Provider Foundation отражает все изменения, внесенные участниками.

Командлет PowerShell можно использовать для регистрации экземпляра T:Microsoft.SystemCenter.Foundation.Cmdlet.New-SCSPFServer VMM. Вы можете получить доступ к веб-службе VMM с URL-адресом https://server:8090/SC2012R2/VMM/Microsoft.Management.Odata.svc.

Примечание.

Приведенный выше URL-адрес применим для SPF 2016 и более поздних версий.

Учетные данные Требование
Удостоверение личности пула приложений VMM в IIS Должен быть членом групп администрирования и SPF_VMM группы
Группа администрирования в службе "Управление компьютерами" Необходимо включить учетные данные для идентификации пула приложений VMM
Группа SPF_VMM в разделе "Управление компьютером" Должен включать локального пользователя, являющегося членом группы администрирования, и учетные данные для удостоверения пула приложений VMM.
Роль администратора в VMM Необходимо включить идентификационные данные для удостоверения пула приложений VMM в качестве члена роли пользователя-администратора.

Веб-служба использования

  • Веб-служба "Использование" используется только поставщиками выставления счетов Windows Azure Pack и сторонними поставщиками выставления счетов. Конечная точка веб-службы использования не должна использоваться в других целях во избежание потери данных из-за ненужных или ошибочных запросов.
  • Веб-служба использования использует регистрации экземпляров хранилищ данных Operations Manager, которые размещаются на узлах VMM, для сбора метрик использования виртуальных машин арендаторов и других аспектов использования инфраструктуры. Данные об использовании собираются для таких процессов, как функции выставления счетов и перераспределения затрат.
  • Командлеты Windows PowerShell можно использовать для регистрации параметров подключения к хранилищу данных Operations Manager в базе данных SPF. Эта регистрация позволяет SPF агрегировать данные об использовании из хранилищ данных.
  • Веб-служба Usage возвращает данные об использовании, относящиеся к каждой подписке в рамках всех сервисов.
Учетные данные Требование
Использование идентификатора пула приложений в IIS Должен быть членом групп администраторов и группы SPF_Usage.
Группа администрирования в службе "Управление компьютерами" Должны быть указаны учетные данные для идентификации пула приложений Usage.
Группа SPF_Usage в разделе "Управление компьютером" Должен включать локального пользователя, являющегося членом группы Администраторы, и учетные данные для удостоверения пула приложений Usage.
Пользователь dbo в базе данных OperationsManagerDW SQL Server (на сервере Operations Manager) Учетные данные пользователя, установившего Operations Manager, автоматически используются для входа в объект безопасности dbo SQL Server. Для всех идентификаторов пула приложений SPF следует использовать одни и те же учетные данные.

Свойства базы данных для базы данных SQL Server OperationsManagerDW (щелкните правой кнопкой мыши) на сервере Operations Manager.

Веб-служба поставщика

Поставщики ресурсов для предоставления инфраструктуры как услуги (IaaS) используют веб-службу поставщика. Веб-служба поставщика предоставляет веб-интерфейс API Microsoft ASP.NET. Это не служба Open Data (OData). Веб-служба поставщика также использует веб-службы VMM и администрирования.

Учетные данные Требование
Удостоверение личности пула приложений для поставщика в IIS Должен быть членом групп администрирования и SPF_Provider, SPF_VMM и групп SPF_Admin
Группа администрирования в службе "Управление компьютерами" Необходимо включить учетные данные для удостоверения личности пула приложений поставщика.
Группа SPF_Provider в разделе "Управление компьютером" Должен включать локального пользователя, являющегося членом группы администрирования, и учетные данные для удостоверения пула приложений поставщика

Веб-служба автоматизации управления службами.

Настройте события в SPF, которые будут использоваться службой автоматизации управления. Для этого веб-служба должна иметь учетные данные для доступа к веб-службам SPF. Кроме того, можно использовать PowerShell для автоматизации модулей Runbook.

Учетные данные Требование
Одно или несколько удостоверений личности пула приложений SPF, необходимых для автоматизации Должен быть членом группы администрирования на сервере с установленной службой автоматизации управления службами

Взаимодействие с SPF

Хостеры и арендаторы взаимодействуют с SPF следующим образом:

  • Поставщики услуг размещения используют службу администрирования для выделения сетевой пропускной способности, места на диске и серверов, которые вместе представляют частное облако клиентам.
  • Арендаторы представляют собой клиента с активом в системе хостинга. Клиенты используют службы, предоставляемые им поставщиком услуг размещения, и управляют ими. У каждого арендатора свои собственные администраторы, приложения, скрипты и другие инструменты.
  • Поставщик услуг размещения управляет ресурсами, доступными каждому клиенту. Хост-сервер имеет существующий внешний портал, который может использовать все клиенты.
  • Услуги арендатора предоставляются пользователям самообслуживания администраторами арендаторов в виде сетей виртуальных машин, виртуальных машин, виртуального оборудования и облачной инфраструктуры.
  • Хостер выделяет ресурсы сети в конфигурацию. Ресурсы арендатора могут быть выделены для единиц в зависимости от того, как это целесообразно для хостера. Ресурсы могут быть распределены по нескольким группам (определённая коллекция ресурсов).
  • SPF позволяет хост-пользователю предоставлять клиенту простой пользовательский интерфейс, агрегируя данные из каждой метки и позволяя клиенту использовать API SPF для доступа к этим данным.
  • По мере увеличения спроса со стороны арендаторов, хостинг-провайдер предоставляет дополнительные квоты для удовлетворения этого спроса.
  • Каждый экземпляр VMM, с которым взаимодействует SPF, называется меткой управления. SPF может взаимодействовать с максимум пяти штампами.
    • Штамп — это экземпляр System Center, поддерживающий виртуализированную инфраструктуру платформы, состоящую из сервера VMM, узлов, виртуальных машин и параметров конфигурации, таких как учетные записи служб и роли пользователей. Метки предоставляют логическую границу. Например, можно иметь отдельную метку для каждого сайта, управляемого сервером VMM.
    • Марки должны поддаваться мониторингу и включать экземпляр System Center Operations Manager. Экземпляр Operations Manager может обеспечить мониторинг для нескольких меток.
  • Администраторы клиентов могут взаимодействовать с структурой VMM, настраивая облака, шаблоны, роли пользователей и пользователей самообслуживания, помимо прочего. Администратор арендатора также имеет возможности самостоятельного пользователя.
  • Пользователям самообслуживания предоставляется подмножество ресурсов арендатора для работы. Использование ресурсов контролируется квотой. Например, когда пользователи развертывают виртуальные машины или используют другие ресурсы, они начисляют очки квоты до лимита выделенных доступных очков квоты. Пользователи самообслуживания могут взаимодействовать со службами, шаблонами и виртуальными жесткими дисками для развертывания виртуальных машин и управления ими.

На этом рисунке показано, как SPF взаимодействует с VMM

Иллюстрация взаимодействия SPF и VMM.

VMM, SPF и Windows Azure Pack

Пакет Windows Azure предоставляет интерфейс Azure и интерфейс для облачных служб организации. Пакет Azure предоставляет ряд компонентов и среди них облачную службу виртуальной машины. Облачная служба виртуальной машины интегрируется с VMM для предоставления:

  • Портал управления для администратора, позволяющий организациям или службам настраивать инфраструктуру развертывания виртуальных машин.
  • Портал арендатора, на котором арендаторы могут зарегистрироваться для облачной службы VM и создать виртуальные машины. Windows Azure Pack использует SPF для интеграции с VMM для предоставления облачной службы виртуальных машин, как показано на следующем рисунке.

Иллюстрация, показывающая SPF и Windows Azure Pack.

Следующие шаги