CN111787045A - 从私有云到公有云的迁移方法和装置 - Google Patents

从私有云到公有云的迁移方法和装置 Download PDF

Info

Publication number
CN111787045A
CN111787045A CN202010028203.7A CN202010028203A CN111787045A CN 111787045 A CN111787045 A CN 111787045A CN 202010028203 A CN202010028203 A CN 202010028203A CN 111787045 A CN111787045 A CN 111787045A
Authority
CN
China
Prior art keywords
module
cloud
public cloud
private
modules
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010028203.7A
Other languages
English (en)
Inventor
白石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Jingdong Century Trading Co Ltd
Beijing Jingdong Shangke Information Technology Co Ltd
Original Assignee
Beijing Jingdong Century Trading Co Ltd
Beijing Jingdong Shangke Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Jingdong Century Trading Co Ltd, Beijing Jingdong Shangke Information Technology Co Ltd filed Critical Beijing Jingdong Century Trading Co Ltd
Priority to CN202010028203.7A priority Critical patent/CN111787045A/zh
Publication of CN111787045A publication Critical patent/CN111787045A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/563Data redirection of data network streams
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/48Program initiating; Program switching, e.g. by interrupt
    • G06F9/4806Task transfer initiation or dispatching
    • G06F9/4843Task transfer initiation or dispatching by program, e.g. task dispatcher, supervisor, operating system
    • G06F9/485Task life-cycle, e.g. stopping, restarting, resuming execution
    • G06F9/4856Task life-cycle, e.g. stopping, restarting, resuming execution resumption being on a different machine, e.g. task migration, virtual machine migration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Automation & Control Theory (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本公开提出一种从私有云到公有云的迁移方法和装置,涉及云计算技术领域。在本公开中,将私有云中待迁移的业务系统划分为多个模块,确定业务系统的各个模块的关联关系,将多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移。该方法将业务系统按模块进行迁移,能够及时、准确地定位迁移过程中的问题,保障了系统迁移过程的平稳和安全。

Description

从私有云到公有云的迁移方法和装置
技术领域
本公开涉及云计算技术领域,特别涉及一种从私有云到公有云的迁移方法和装置。
背景技术
随着云计算技术的发展,用户为了充分利用机房中原有的硬件资源,快速、低成本地建立业务系统,会选择采用私有云平台。然而,随着业务的发展,受限于私有云平台的资源数量,私有云平台无法承载日益增长的用户访问流量,因此会选择采用公有云的方式实现系统,从而更好的应对极高峰值时的网络访问流量。因此,需要将业务系统从私有云平台迁移到公有云平台上。
在一些相关技术中,基于计算资源和存储资源的迁移实现对于业务系统的整体式迁移。
发明内容
发明人发现,在相关技术中,基于计算资源和存储资源的迁移实现对于业务系统的整体式迁移,当系统较为庞大和复杂时,迁移过程将会对业务系统带来较大的风险,无法保障迁移过程的安全性和业务系统的有效性。
在本公开中,将私有云中待迁移的业务系统划分为多个模块,确定业务系统的各个模块的关联关系,将多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移。该方法将业务系统按模块进行迁移,能够及时、准确地定位迁移过程中的问题,保障了系统迁移过程的平稳和安全。
根据本公开的一些实施例,提供一种从私有云到公有云的迁移方法,其特征在于,包括:
将私有云中待迁移的业务系统划分为多个模块;
确定所述业务系统的各个模块的关联关系;
将所述多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移。
在一些实施例中,所述将私有云中待迁移的业务系统划分为多个模块之前还包括:对所述待迁移的业务系统进行数据脱敏处理。
在一些实施例中,所述将所述多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移包括:将多个模块中的每个模块复制到公有云;对所述每个模块进行运行验证;在所有模块的运行验证通过的情况下,根据各个模块之间的关联关系对由所有模块构成的业务系统进行运行验证,在业务系统的运行验证通过的情况下,完成业务系统从私有云到公有云的迁移。
在一些实施例中,所述对所述每个模块进行运行验证包括:将所述每个模块的系统依赖信息复制到公有云;根据所述每个模块的系统依赖信息对所述每个模块进行运行验证。
在一些实施例中,所述对所述每个模块进行运行验证包括:在所述每个模块的运行验证未通过的情况下,重新确定所述每个模块的系统依赖信息,重复执行对所述每个模块进行运行验证的步骤。
在一些实施例中,将所述每个模块的系统依赖信息复制到公有云包括:将所述每个模块在私有云中对应的系统依赖信息迁移到所述公有云中;或者,根据所述每个模块在私有云中对应的系统依赖信息,在公有云中为所述每个模块重建相应的系统依赖信息。
在一些实施例中,所述将所述多个模块及其关联关系迁移到私有云,完成业务系统从私有云到公有云的迁移还包括:在业务系统的运行验证未通过的情况下,重新确定各个模块之间的关联关系,重复执行对所述业务系统进行运行验证的步骤。
在一些实施例中,所述对所述每个模块进行运行验证还包括:将所述每个模块的相关资源复制到公有云;;根据所述每个模块的系统依赖信息和所述相关资源对所述每个模块进行运行验证。
在一些实施例中,所述对所述每个模块进行运行验证包括:在所述每个模块的运行验证未通过的情况下,重新复制所述每个模块的相关资源,重复执行对所述每个模块进行运行验证的步骤。
在一些实施例中,将所述每个模块的相关资源复制到公有云包括:将私有云上所述模块的相关资源复制到公有云;或者,根据私有云上每个所述模块的相关资源,在公有云上为每个所述模块重新配置相应的相关资源;其中,所述相关资源包括计算资源、数据资源和网络资源中的一种或多种。
在一些实施例中,所述模块的所述系统依赖信息包括功能依赖信息和数据依赖信息中的一种或多种。
在一些实施例中,所述将私有云中待迁移的业务系统划分为多个模块之前还包括:对所述待迁移的业务系统进行安全检查。
在一些实施例中,所述将所述各个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移包括:
将位于私有云的所述模块或所述业务系统标记为私有态;
将复制到公有云的所述模块标记为迁移态;
将通过模块的运行验证的所述模块标记为验证态;
将未通过模块的运行验证的所述模块回滚到私有态;
将通过业务系统的运行验证的所述模块或所述业务系统标记为公有态。
根据本公开的另一些实施例,提供一种从私有云到公有云的迁移装置,其特征在于,包括:存储器;以及耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器中的指令,执行任一实施例所述的从私有云到公有云的迁移方法。
根据本公开的再一些实施例,提供一种非瞬时性计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现任一实施例所述的从私有云到公有云的迁移方法。
附图说明
下面将对实施例或相关技术描述中所需要使用的附图作简单的介绍。根据下面参照附图的详细描述,可以更加清楚地理解本公开。
显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1示出根据本公开的一些示例性实施例的从私有云到公有云的迁移方法的流程示意图。
图2示出根据本公开的一些示例性实施例的从私有云到公有云的迁移装置的架构示意图。
图3示出根据本公开的一些示例性实施例的从私有云到公有云的迁移状态变化的示意图。
图4示出根据本公开的一些示例性实施例的将业务系统划分为模块的方法的示意图。
图5示出根据本公开的一些示例性实施例的从私有态转换到迁移态的方法的示意图。
图6示出根据本公开的一些示例性实施例的从迁移态转换到验证态的方法的示意图。
图7示出根据本公开的一些示例性实施例的从验证态转换到公有态的方法的示意图。
图8示出根据本公开的一些示例性实施例的从私有云到公有云的迁移装置的示意图。
具体实施方式
下面将结合本公开实施例中的附图,对本公开实施例中的技术方案进行清楚、完整地描述。
在本公开中,公有云是在公网上为用户提供云计算资源的一种云计算平台;私有云是指在用户自有数据中心或完全可控的环境中搭建的私有的云计算平台。
图1示出根据本公开的一些示例性实施例的从私有云到公有云的迁移方法的流程示意图。该方法例如可以由从私有云到公有云的迁移装置执行。
如图1所示,该实施例的方法包括步骤101-103。
在步骤101,将私有云中待迁移的业务系统划分为多个模块。
将业务系统划分为模块,例如可以是划分为具有独立功能的模块或者能够提供独立服务的模块。其中,业务系统例如可以是办公系统、财务管理系统、人员管理系统、网站、资源查询系统、资源管理系统,业务系统不限于所举示例。
另外,将私有云中待迁移的业务系统划分为多个模块之前,还可以对待迁移的业务系统进行安全检查。安全检查例如可以是对业务系统进行病毒的查杀、木马的查杀或蠕虫的清理。将业务系统进行迁移之前对其进行安全检查,可以防止将风险带入到公有云平台上,而且保证了迁移到公有云上的业务系统是安全的。
在一些实施例中,将私有云中待迁移的业务系统划分为多个模块之前还包括:对待迁移的业务系统进行数据脱敏处理。数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。该步骤使得迁移到公有云上的数据都是脱敏后的数据,保障了数据的安全性。该步骤可以选择性执行。例如,如果没有敏感数据,则可以不进行脱敏处理。
将业务系统划分为模块进行迁移,与一次性将整个业务系统进行迁移相比,少量多次地迁移,避免了由整个业务系统迁移带来的出现问题后需要重复迁移整个系统的情况,减小了迁移的工作量,保证迁移过程的平稳和安全。
在步骤102,确定业务系统的各个模块的关联关系。
其中,各个模块之间的关联关系例如可以是模块之间的相互数据传输关系、功能调用的关系、流程顺序的关系等相互关系,各模块之间的关联关系不限于所举示例。
在步骤103,将多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移。
将业务系统从私有云迁移到公有云,分为私有态、迁移态、验证态和公有态四个状态。具体地,将位于私有云的模块或业务系统标记为私有态,将复制到公有云的模块标记为迁移态,将复制到公有云并且通过模块的运行验证的模块标记为验证态,将未通过模块的运行验证的模块回滚到私有态,将通过业务系统的运行验证的模块或业务系统标记为公有态。
将多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移的一些实施例为:将多个模块中的每个模块复制到公有云,然后对每个模块进行运行验证,将未通过模块运行验证的模块回滚到私有态,重新迁移该模块,在所有模块的运行验证通过的情况下,根据各个模块之间的关联关系对由所有模块构成的业务系统进行运行验证,在业务系统的运行验证通过的情况下,完成业务系统从私有云到公有云的迁移。在业务系统的运行验证未通过的情况下,回滚到私有态,重新确定各个模块之间的关联关系,重复执行对业务系统进行运行验证的步骤。
将业务系统按模块进行迁移,并在迁移完每个模块时对该模块进行验证,能够及时、准确地定位迁移过程中的问题,保障迁移过程的平稳和安全,最后对由所有模块迁移完成迁移的整个业务系统进行再次验证,保证了迁移到公有云平台上的业务系统的安全性和有效性。
其中,对每个模块进行运行验证包括:根据模块的相关信息对模块进行验证,其中,模块的相关信息包括模块的系统依赖信息、相关资源中的一项或多项。其中,模块的系统依赖信息包括功能依赖信息和数据依赖信息中的一种或多种。其中,相关资源包括计算资源、数据资源和网络资源中的一种或多种。
例如,将每个模块的系统依赖信息复制到公有云;根据每个模块的系统依赖信息对每个模块进行运行验证。在每个模块的运行验证未通过的情况下,回滚到私有态,重新确定每个模块的系统依赖信息,重复执行对每个模块进行运行验证的步骤。其中,将每个模块的系统依赖信息复制到公有云的一些实施例例如可以包括:将每个模块在私有云中对应的系统依赖信息迁移到公有云中;或者,根据每个模块在私有云中对应的系统依赖信息,在公有云中为每个模块重建相应的系统依赖信息。
又例如,将每个模块的相关资源复制到公有云;;根据每个模块的系统依赖信息和相关资源对每个模块进行运行验证。在每个模块的运行验证未通过的情况下,回滚到私有态,重新复制每个模块的相关资源,重复执行对每个模块进行运行验证的步骤。其中,将每个模块的相关资源复制到公有云的一些示例性方法例如可以为,将私有云上的模块的相关资源复制到公有云;或者,根据私有云上每个模块的相关资源,在公有云上为每个模块重新配置相应的相关资源。
上述实施例所述的从私有云到公有云的迁移方法,将业务系统按模块进行迁移,能够及时、准确地定位迁移过程中的问题,保障了迁移过程的平稳和安全。
图2示出根据本公开的一些示例性实施例的从私有云到公有云的迁移装置的架构示意图。
如图2所示,从私有云到公有云的迁移装置架构包括底层支撑单元、私有云处理单元、迁移处理单元、公有云处理单元四个模块。
底层支撑单元例如包括云平台状态管理子单元、动态资源管理子单元、运维管理子单元和安全管理子单元四个子单元。其中,(1)云平台状态管理子单元,主要检查云平台系统的状况,例如可以通过预设一定的时间间隔来定时检查云平台系统的状态,然后决策是否进行下一个转换步骤,也就是决策模块或者业务系统是否从当前状态进入到其他的状态(例如私有态、迁移态、验证态或公有态中的一种)。(2)动态资源管理子单元,为云平台的转换提供多云平台的资源(例如计算资源、数据资源和网络资源)管理功能。(3)运维管理子单元,主要负责业务系统迁移前后进行统一的运维管理,例如根据模块或业务系统的验证结果判断迁移步骤时正确还是错误。(4)安全管理子单元,主要负责业务系统迁移过程中和迁移后的平台安全。底层支撑单元对于业务系统从私有云架构向公有云架构迁移提供了整体的底层支撑。
私有云处理单元例如包括系统划分子单元、依赖探测与分析子单元、关系探测与分析子单元、安全检查子单元和数据脱敏子单元。其中,(1)系统划分子单元,负责扫描系统中相对独立的应用系统、服务,确定独立应用系统、服务的边界及相关的资源,并制定系统分割为模块的方案。此外,系统划分子单元还可以确定哪些业务应用系统和服务留在私有云平台,以及哪些业务应用系统和服务需要转换(也称迁移)到公有云平台上。(2)依赖探测与分析子单元,扫描各个独立模块的系统依赖信息,例如包括功能依赖信息和数据依赖信息。其中,功能依赖信息例如可以包括模块所依赖的操作系统的功能、系统库、驱动程序、硬件功能、系统基础组件、编程框架组件等应用系统和服务的基础依赖。数据依赖信息例如可以包括数据源、数据文件、数据存储、数据备份。(3)关系探测与分析子单元,被配置为扫描各个独立模块之间的关联关系,其中的关联关系例如可以为模块之间的相互数据传输关系、功能调用关系或流程顺序的相互关系中的一种或多种。(4)安全检查子单元,例如可以通过病毒查杀、木马查杀或蠕虫清理的方式对原云平台上的业务应用系统进行安全检查。可以避免将私有云环境中可能存在的风险带入到新的公有云平台上。私有云处理模块对私有云上的各业务系统在进行系统迁移之前进行处理,保证预备迁移步骤的正确有效的执行。(5)数据脱敏子单元,负责对私有云上的敏感数据进行脱敏,使得迁移到公有云上的数据都为脱敏后的数据,保障数据的安全。
迁移处理单元例如可以包括依赖与关系迁移子单元、计算资源迁移管理子单元、数据资源迁移管理子单元、独立模块验证子单元、出错处理子单元。具体地,(1)依赖与关系迁移子单元,负责将私有云上独立应用系统的系统依赖信息(例如功能依赖信息和/或数据依赖信息)以及与其它独立模块之间的关联关系迁移到公有云。(2)计算资源迁移管理子单元,负责将原私有云中与独立业务应用系统相关的计算资源(例如云主机、容器等)进行迁移,将需要迁移的计算资源复制并迁移到公有云。迁移的原则是保持功能模块的资源最小。例如,原需要10个实例完成相同的数据计算操作,则仅迁移2个实例用于验证功能和并发性,在验证通过后,在公有云上进行系统扩容时再按需扩展计算资源的规模。(3)数据资源迁移管理子单元,负责将原私有云中与独立业务应用系统相关的数据资源(如数据库、块存储等)进行迁移,将需要迁移的数据资源复制并迁移到公有云单独划分出的过渡空间,并保证数据的一致性和完整性。(4)独立模块验证子单元,当业务应用系统中一个独立模块的相关内容全部迁移到公有云(可先迁移到公有云的过渡空间)之后,负责验证该独立模块是否完整、正确。(5)出错处理子单元,负责将验证失败的模块回滚到初始无错的状态(例如私有态)。迁移处理模块负责对私有云的独立模块进行逐步迁移,并且完成各个独立模块的运行验证,例如验证独立模块的正确性、有效性,保证迁移过程的平稳性和安全性。
公有云处理单元的主要作用是完成系统的验证,对公有云上动态变化的资源进行管理,例如可以包括整体系统验证子单元、出错处理子单元、资源动态变化管理子单元。其中,(1)整体系统验证子单元,主要负责对公有云上整体业务系统(简称系统)进行功能和性能验证,并验证安全机制的有效性。(2)出错处理子单元,负责系统回滚到无错的状态(例如私有态或迁移态)。(3)资源动态变化管理子单元,主要进行系统扩容工作,在一些实施例中,例如逐步扩大公有云中的资源数量,按需分配公有云的资源,适应业务的运行要求和业务的发展。
图3示出根据本公开的一些示例性实施例的从私有云到公有云的迁移状态变化的示意图。
如图3所示,业务系统在私有云向公有云转换的过程中,根据业务系统中的资源的分布关系,例如可以将整体系统划分为四个主要的状态,包括私有态、迁移态、验证态、公有态。
其中,私有态是私有云在进行业务系统的转换之前业务系统或其模块的稳定状态。迁移态是将私有云上的独立模块一个一个按顺序迁移到公有云上的模块的中间状态。验证态是全部独立模块都迁移到公有云上并进行独立验证之后预备对整体系统进行验证的模块的状态。公有态是通过系统验证的业务系统或其模块的最终状态,公有云上的资源依照业务需求进行扩展,即进行系统扩容,达到公有云系统的稳定状态。
具体地,在一些示例性从私有云到公有云的迁移方法中,私有云的私有态通过独立模块的迁移过程进入到迁移态。对迁移态中各个独立模块进行验证时若发生系统错误,则可以通过出错回滚过程返回到私有态。在验证迁移的各个模块无错的情况下,则过渡到验证态。在验证态对业务系统进行全方位的检测和验证,在验证迁移的业务系统出错的情况下,则业务系统例如可以回滚到迁移态或私有态,并根据出错的情况进行重新处理。若在验证态验证无错,则扩展公有云上的资源形成最终的公有态。
此外,为保证业务系统能够回滚,可以将原有的业务系统模块进行保留,当业务系统达到最后的稳定状态时,再逐步回收保留的原业务系统的相关资源。
对业务系统的转换方法进行多个状态的设计,保证了业务系统转换过程的平稳,防止在业务系统转换过程中对原系统进行破坏,导致系统问题。
图4示出根据本公开的一些示例性实施例的将业务系统划分为模块的方法的示意图。
如图4所示,示出了将业务系统划分为模块的一些示例性方法。
首先,根据私有云上运行的各个业务系统的基本情况,分析出每个待迁移的业务系统的主要的各自独立的模块,作为向公有云上进行资源转换的主要依据。如图4所示,将业务系统划分为模块的一种示例性实施方法包括以下步骤:
(1)首先扫描私有云系统中全部的业务程序系统,业务程序系统例如可以是办公系统、财务管理系统、人员管理系统、网站、资源查询系统、资源管理系统等。
(2)确定每个待迁移的业务系统的独立的模块(Module),标记为m1、m2、m3等,确定独立模块的相关资源。其中,相关资源例如可以是计算资源、数据资源或网络资源中的一种或多种。
(3)分析模块之间的关联关系(Relation),标记为r1、r2、r3等。一个关联关系ri例如可以是两个或多个模块之间相互的调用关系、访问关系、控制关系等需要交互的关系。
(4)分析各个模块的功能依赖信息(Dependency),标记为d1、d2等。
(5)分析各个模块的数据依赖信息,标记为d3、d4等。
(6)确定私有云上待迁移模块的功能依赖信息、数据依赖信息,确定这些模块与公有云环境中各模块的关联关系。
将业务系统划分为多个独立的模块之后,例如可以通过图5所示的方法将业务系统从私有态转换到迁移态。
图5示出根据本公开的一些示例性实施例的从私有态转换到迁移态的方法的示意图。
如图5所示,从私有态转换到迁移态的一种示例性实施方法包括以下步骤:
(1)假设根据用户的需求确定待迁移到公有云上的模块,标记为m1、m2、m3、m4等,与m1、m2、m3和m4模块相关的功能依赖信息和数据依赖信息标记为d1、d2、d3、d4,各个模块的关联关系标记为r1、r2、r3。
(2)在公有云上创建网络环境相对独立的“迁移区”,用于承载待迁移的各个模块。
(3)在公有云的迁移区中建立待迁移模块的功能依赖,例如d1、d2,数据依赖例如d3、d4。
(4)首先对私有云平台上业务系统中的敏感数据进行脱敏处理,并对业务系统进行病毒、木马、蠕虫的查杀清理,而后利用私有云管理平台将待迁移模块(例如m1、m2、m3、m4)相关的计算资源、数据资源和网络资源(例如网络拓扑)按一个一个模块的顺序分步各复制一份并迁移到迁移区的资源中。
(5)每完成一个模块的迁移就对该模块进行运行验证。
(6)若一个模块验证通过后则继续迁移下一个独立模块。
(7)若独立模块的验证未通过,则查找和定位问题,若问题可在迁移态解决,则解决问题并继续,也就是进行下一个独立模块的迁移,或者,进入到从迁移态转换到验证态的步骤中。
(8)若问题在迁移态无法解决则将系统回滚到私有态,并重新评估安全风险。
(9)若迁移完成的每一个独立模块的运行验证都通过,即每个模块的正确、有效性都通过了验证,则流程结束。否则进行问题排查和系统回滚。
各个独立模块验证通过的迁移态的系统是系统继续转换的基础,在迁移过程中,业务系统中每个模块的资源用量保持所需的最小量,考虑到了资源的成本开销,保证了业务系统快速、稳妥地进行迁移。
将业务系统的各个独立模块从私有态转换到迁移态之后,例如可以通过图6示出的方法将业务系统从迁移态转换到验证态。
图6示出根据本公开的一些示例性实施例的从迁移态转换到验证态的方法的示意图。
如图6所示,将业务系统从迁移态转换为验证态的一种示例性实施方法包括以下步骤:
(1)首先建立业务系统的整体网络连接。
(2)验证公有云中各模块形成的业务系统,即对业务系统的整体进行运行验证,例如包括测试并验证功能、性能、安全性、可靠性、可用性、可扩展性、可维护性等多个方面,全面检验业务系统的整体状况。
(3)若验证通过,则完成从迁移态转换到验证态的流程。
(4)若验证不通过,则在验证态查找原因并解决问题。若问题能在验证态解决,则解决问题并完成本部分流程。
(5)若问题无法在验证态解决,则将业务系统的状态回滚到迁移态或私有态,并对业务系统进行重新处理。
将业务系统的各个独立模块从迁移态转换为验证态之后,例如可以通过图7示出的方法将业务系统从验证态转换到公有态。
图7示出根据本公开的一些示例性实施例的从验证态转换到公有态的方法的示意图。
如图7所示,将业务系统从验证态转换为公有态的一种示例性实施方法包括以下步骤:
(1)增大公有云上待迁移模块(例如m1、m2、m3、m4、...)的资源量,例如可以增加云主机实例个数、增加存储容量、增大实例规格或增加网络带宽中的一项或多项,使业务系统的处理能力达到公有云的设计要求。
(2)当业务系统运行一段时间后,业务系统运行正常并无问题发生,则逐渐清除私有云上原来保留的模块(例如m1、m2、m3、m4、...)。
该实施例的方法中通过扩展公有云上的资源数量,从而可以满足业务需求。
图8示出根据本公开的一些示例性实施例的从私有云到公有云的迁移装置的示意图。
如图8所示,该实施例的从私有云到公有云的迁移装置800包括:存储器801以及耦接至该存储器801的处理器802,处理器802被配置为基于存储在存储器801中的指令,执行前述任意一些实施例中的从私有云到公有云的迁移方法。
其中,存储器801例如可以包括系统存储器、固定非易失性存储介质等。系统存储器例如存储有操作系统、应用程序、引导装载程序(Boot Loader)以及其他程序等。
迁移装置800还可以包括输入输出接口803、网络接口804、存储接口805等。这些接口803,804,805以及存储器801和处理器802之间例如可以通过总线806连接。其中,输入输出接口803为显示器、鼠标、键盘、触摸屏等输入输出设备提供连接接口。网络接口804为各种联网设备提供连接接口。存储接口805为SD卡、U盘等外置存储设备提供连接接口。
本领域内的技术人员应当明白,本公开的实施例可提供为方法、系统、或计算机程序产品。因此,本公开可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本公开可采用在一个或多个其中包含有计算机程序代码的计算机非瞬时性可读存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本公开是参照根据本公开实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解为可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述仅为本公开的较佳实施例,并不用以限制本公开,凡在本公开的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本公开的保护范围之内。

Claims (15)

1.一种从私有云到公有云的迁移方法,其特征在于,包括:
将私有云中待迁移的业务系统划分为多个模块;
确定所述业务系统的各个模块的关联关系;
将所述多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移。
2.根据权利要求1所述的从私有云到公有云的迁移方法,其特征在于,所述将私有云中待迁移的业务系统划分为多个模块之前还包括:
对所述待迁移的业务系统进行数据脱敏处理。
3.根据权利要求1所述的从私有云到公有云的迁移方法,其特征在于,所述将所述多个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移包括:
将多个模块中的每个模块复制到公有云;
对所述每个模块进行运行验证;
在所有模块的运行验证通过的情况下,根据各个模块之间的关联关系对由所有模块构成的业务系统进行运行验证,在业务系统的运行验证通过的情况下,完成业务系统从私有云到公有云的迁移。
4.根据权利要求3所述的从私有云到公有云的迁移方法,其特征在于,所述对所述每个模块进行运行验证包括:
将所述每个模块的系统依赖信息复制到公有云;
根据所述每个模块的系统依赖信息对所述每个模块进行运行验证。
5.根据权利要求4所述的从私有云到公有云的迁移方法,其特征在于,所述对所述每个模块进行运行验证包括:
在所述每个模块的运行验证未通过的情况下,重新确定所述每个模块的系统依赖信息,重复执行对所述每个模块进行运行验证的步骤。
6.根据权利要求4所述的从私有云到公有云的迁移方法,其特征在于,所述将所述每个模块的系统依赖信息复制到公有云包括:
将所述每个模块在私有云中对应的系统依赖信息迁移到所述公有云中;
或者
根据所述每个模块在私有云中对应的系统依赖信息,在公有云中为所述每个模块重建相应的系统依赖信息。
7.根据权利要求3所述的从私有云到公有云的迁移方法,其特征在于,所述将所述多个模块及其关联关系迁移到私有云,完成业务系统从私有云到公有云的迁移还包括:
在业务系统的运行验证未通过的情况下,重新确定各个模块之间的关联关系,重复执行对所述业务系统进行运行验证的步骤。
8.根据权利要求4所述的从私有云到公有云的迁移方法,其特征在于,所述对所述每个模块进行运行验证还包括:
将所述每个模块的相关资源复制到公有云;
根据所述每个模块的系统依赖信息和所述相关资源对所述每个模块进行运行验证。
9.根据权利要求8所述的从私有云到公有云的迁移方法,其特征在于,所述对所述每个模块进行运行验证包括:
在所述每个模块的运行验证未通过的情况下,重新复制所述每个模块的相关资源,重复执行对所述每个模块进行运行验证的步骤。
10.根据权利要求8所述的从私有云到公有云的迁移方法,其特征在于,将所述每个模块的相关资源复制到公有云包括:
将私有云上所述模块的相关资源迁移到公有云;
或者
根据私有云上每个所述模块的相关资源,在公有云上为每个所述模块重新配置相应的相关资源;
其中,所述相关资源包括计算资源、数据资源和网络资源中的一种或多种。
11.根据权利要求4所述的从私有云到公有云的迁移方法,其特征在于,所述模块的所述系统依赖信息包括功能依赖信息和数据依赖信息中的一种或多种。
12.根据权利要求1所述的从私有云到公有云的迁移方法,其特征在于,所述将私有云中待迁移的业务系统划分为多个模块之前还包括:
对所述待迁移的业务系统进行安全检查。
13.根据权利要求3所述的从私有云到公有云的迁移方法,其特征在于,所述将所述各个模块及其关联关系迁移到公有云,完成业务系统从私有云到公有云的迁移包括:
将位于私有云的所述模块或所述业务系统标记为私有态;
将复制到公有云的所述模块标记为迁移态;
将通过模块的运行验证的所述模块标记为验证态;
将未通过模块的运行验证的所述模块回滚到私有态;
将通过业务系统的运行验证的所述模块或所述业务系统标记为公有态。
14.一种从私有云到公有云的迁移装置,其特征在于,包括:
存储器;以及
耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器中的指令,执行权利要求1-13中任一项所述的从私有云到公有云的迁移方法。
15.一种非瞬时性计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现权利要求1-13中任一项所述的从私有云到公有云的迁移方法。
CN202010028203.7A 2020-01-10 2020-01-10 从私有云到公有云的迁移方法和装置 Pending CN111787045A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010028203.7A CN111787045A (zh) 2020-01-10 2020-01-10 从私有云到公有云的迁移方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010028203.7A CN111787045A (zh) 2020-01-10 2020-01-10 从私有云到公有云的迁移方法和装置

Publications (1)

Publication Number Publication Date
CN111787045A true CN111787045A (zh) 2020-10-16

Family

ID=72753098

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010028203.7A Pending CN111787045A (zh) 2020-01-10 2020-01-10 从私有云到公有云的迁移方法和装置

Country Status (1)

Country Link
CN (1) CN111787045A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021139569A1 (zh) * 2020-01-10 2021-07-15 北京京东尚科信息技术有限公司 云系统的迁移方法、装置和混合云系统
CN114155969A (zh) * 2021-11-16 2022-03-08 医渡云(北京)技术有限公司 医疗数据获取方法及装置、电子设备、存储介质
CN116069448A (zh) * 2023-02-15 2023-05-05 钛信(上海)信息科技有限公司 一种用于云迁移的子业务资源调度方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020078167A1 (en) * 2000-12-20 2002-06-20 Moshe Shavit System and method for migration of subscriber data
CN104303169A (zh) * 2012-07-20 2015-01-21 惠普发展公司,有限责任合伙企业 网络之间迁移应用
CN105912389A (zh) * 2016-04-06 2016-08-31 易云捷讯科技(北京)股份有限公司 基于数据虚拟化实现混合云环境下的虚拟机迁移系统
CN107172168A (zh) * 2017-05-27 2017-09-15 郑州云海信息技术有限公司 一种混合云存储数据迁移方法及系统
US20170300260A1 (en) * 2016-04-15 2017-10-19 Beijing Xiaomi Mobile Software Co., Ltd. Method, device and computer-readable storage medium for data migration
CN110019208A (zh) * 2017-11-14 2019-07-16 中国移动通信有限公司研究院 一种数据迁移方法、装置和介质
CN110430281A (zh) * 2019-08-15 2019-11-08 深圳市般若大数据技术有限公司 公有云获取私有云数据的方法、装置、设备及存储介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020078167A1 (en) * 2000-12-20 2002-06-20 Moshe Shavit System and method for migration of subscriber data
CN104303169A (zh) * 2012-07-20 2015-01-21 惠普发展公司,有限责任合伙企业 网络之间迁移应用
CN105912389A (zh) * 2016-04-06 2016-08-31 易云捷讯科技(北京)股份有限公司 基于数据虚拟化实现混合云环境下的虚拟机迁移系统
US20170300260A1 (en) * 2016-04-15 2017-10-19 Beijing Xiaomi Mobile Software Co., Ltd. Method, device and computer-readable storage medium for data migration
CN107172168A (zh) * 2017-05-27 2017-09-15 郑州云海信息技术有限公司 一种混合云存储数据迁移方法及系统
CN110019208A (zh) * 2017-11-14 2019-07-16 中国移动通信有限公司研究院 一种数据迁移方法、装置和介质
CN110430281A (zh) * 2019-08-15 2019-11-08 深圳市般若大数据技术有限公司 公有云获取私有云数据的方法、装置、设备及存储介质

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021139569A1 (zh) * 2020-01-10 2021-07-15 北京京东尚科信息技术有限公司 云系统的迁移方法、装置和混合云系统
US11949738B2 (en) 2020-01-10 2024-04-02 Beijing Jingdong Shangke Information Technology Co., Ltd. Method and device for migration testing in a transition space between different types of cloud systems
CN114155969A (zh) * 2021-11-16 2022-03-08 医渡云(北京)技术有限公司 医疗数据获取方法及装置、电子设备、存储介质
CN116069448A (zh) * 2023-02-15 2023-05-05 钛信(上海)信息科技有限公司 一种用于云迁移的子业务资源调度方法及系统

Similar Documents

Publication Publication Date Title
US11789715B2 (en) Systems and methods for transformation of reporting schema
US11593149B2 (en) Unified resource management for containers and virtual machines
US20200183896A1 (en) Upgrade of heterogeneous multi-instance database clusters
US9176766B2 (en) Configurable planned virtual machines
CN111580861A (zh) 用于计算机环境迁移的基于模式的人工智能计划器
US9477512B2 (en) Task-based modeling for parallel data integration
CN111787045A (zh) 从私有云到公有云的迁移方法和装置
US9075695B2 (en) Version conflict checking to installable unit
CN111782353A (zh) 从公有云到私有云的迁移方法和装置
CN104378252A (zh) 一种云测试服务平台
CN105740093A (zh) 备份方法、环境更新预先检测方法及其系统
CN112486466B (zh) 一种基于微服务架构的快速通用基础框架实现方法
US20200371902A1 (en) Systems and methods for software regression detection
US9904574B2 (en) Parallel computing without requiring antecedent code deployment
CN109951553B (zh) 数据处理方法、系统、电子设备以及计算机可读存储介质
CN110402435B (zh) 具有松散耦合节点的多主数据库中的单调交易
EP4080827A1 (en) Cloud system migration method and device, and hybrid cloud system
US10970196B1 (en) Semantic-aware fuzz-based functional testing
CN111782336A (zh) 混合云的云迁移方法及装置、计算机可存储介质
US10768901B2 (en) Converting code of a first code type on a mainframe device in phases to code of a second code type
CN115840691A (zh) 远程修复崩溃进程
US20240256254A1 (en) Systems and methods for transformation of reporting schema
CN109002287B (zh) 云数据系统中软件的管理方法和装置
US20240168851A1 (en) System and method for scanning file systems
US20230359547A1 (en) Targeted Testing for Modular Software Applications

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20201016

RJ01 Rejection of invention patent application after publication