WO2009081736A1 - 冗長構成管理システムおよび方法 - Google Patents

冗長構成管理システムおよび方法 Download PDF

Info

Publication number
WO2009081736A1
WO2009081736A1 PCT/JP2008/072436 JP2008072436W WO2009081736A1 WO 2009081736 A1 WO2009081736 A1 WO 2009081736A1 JP 2008072436 W JP2008072436 W JP 2008072436W WO 2009081736 A1 WO2009081736 A1 WO 2009081736A1
Authority
WO
WIPO (PCT)
Prior art keywords
server
virtual
configuration
information
redundant
Prior art date
Application number
PCT/JP2008/072436
Other languages
English (en)
French (fr)
Inventor
Fumio Machida
Original Assignee
Nec Corporation
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nec Corporation filed Critical Nec Corporation
Priority to US12/747,955 priority Critical patent/US8719624B2/en
Priority to JP2009547024A priority patent/JP5353712B2/ja
Publication of WO2009081736A1 publication Critical patent/WO2009081736A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0706Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
    • G06F11/0712Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in a virtual computing platform, e.g. logically partitioned systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/202Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
    • G06F11/2038Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant with a single idle spare processing component
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1479Generic software techniques for error detection or fault masking
    • G06F11/1482Generic software techniques for error detection or fault masking by means of middleware or OS functionality
    • G06F11/1484Generic software techniques for error detection or fault masking by means of middleware or OS functionality involving virtual machines
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0706Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0706Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
    • G06F11/0709Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in a distributed system consisting of a plurality of standalone computer nodes, e.g. clusters, client-server systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2201/00Indexing scheme relating to error detection, to error correction, and to monitoring
    • G06F2201/815Virtual

Definitions

  • the present invention relates to a redundant configuration management system and method for making a computer system made up of a plurality of physical servers redundant using virtual machine technology.
  • Patent Document 1 Japanese Patent Laid-Open No. 2002-55840 describes a duplex, N + M configuration, and N + 1 configuration.
  • Duplication is a method of preparing redundant physical servers for all servers.
  • Non-Patent Document 1 B. Dragovic, K. Fraser, S. Hand, T. Harris, A. Ho, I. Pratt, A. Warfield, P. Barham and R. Neugebauer, Xen and the Art of Virtualization, 19th In ACM Symposium on Operating Systems Principles (SOSP19), 2003.
  • a technology that uses computer resources (CPU, memory devices, etc.) provided in a physical server as a plurality of virtual servers realized by a required processing program is disclosed. Yes.
  • By using such virtual machine technology it is possible to provide a redundant server for each subsystem (application) by adding virtual servers without introducing a new physical server. With this, computer system redundancy can be realized.
  • the redundancy method using virtual machine technology can achieve computer system redundancy at a low cost, but if a physical server fails, multiple virtual servers may fail at the same time. There is a problem that the effects (such as computer system recovery and continuous operation) cannot be obtained. For example, if an active virtual server (active server) and a redundant virtual server (redundant server) assigned to the same subsystem (application) are located on the same physical server, the physical server fails If this occurs, the computer system cannot be recovered or continuously operated by redundancy. In other words, in the virtual machine technology, it is necessary to arrange active servers and redundant servers allocated to the same subsystem (application) on different physical servers.
  • Non-Patent Document 1 can determine the number of redundant servers necessary for a computer system, but does not show how to arrange virtual servers for physical servers.
  • an object of the present invention is to provide a redundant configuration management system and method capable of realizing redundancy of a computer system using virtual machine technology, which can obtain the effect of redundancy such as recovery and continuous operation of the computer system. To do.
  • the redundant configuration management system of the present invention includes an input means for inputting availability requirements of a computer system to be managed, With reference to system configuration information which is information indicating the configuration of the computer system and constraint information for limiting the number of processing programs operable on the physical server included in the computer system, the physical server satisfying the availability requirement Redundant configuration design means for determining the arrangement of the processing programs; Have
  • the redundancy configuration management method of the present invention can be operated on system configuration information, which is information indicating the configuration of the computer system, and a physical server included in the computer system when availability requirements of the computer system to be managed are input.
  • system configuration information which is information indicating the configuration of the computer system
  • a physical server included in the computer system when availability requirements of the computer system to be managed are input. This is a method for determining the arrangement of the processing program with respect to the physical server satisfying the availability requirement with reference to constraint information for limiting the number of processing programs.
  • FIG. 1 is a block diagram showing a configuration of a redundant configuration management system according to an embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a configuration of the redundant configuration management system according to the first embodiment.
  • FIG. 3 is a block diagram showing the configuration of the redundant configuration design means of the first exemplary embodiment.
  • 4 is a block diagram showing an example of a configuration for realizing the redundant configuration management system shown in FIG. 1 and the redundant configuration management server shown in FIG.
  • FIG. 5 is a flowchart illustrating a processing procedure of the redundant configuration design unit according to the first embodiment.
  • FIG. 6 is a flowchart illustrating a processing procedure when a redundant configuration is designed by the virtual server management unit and the virtual server control unit according to the first embodiment.
  • FIG. 1 is a block diagram showing a configuration of a redundant configuration management system according to an embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a configuration of the redundant configuration management system according to the first embodiment.
  • FIG. 3 is
  • FIG. 7 is a flowchart illustrating a processing procedure of the degenerate configuration determining unit according to the first embodiment.
  • FIG. 8 is a flowchart illustrating a processing procedure when a degenerate configuration is designed by the virtual server management unit and the virtual server control unit according to the first embodiment.
  • FIG. 9 is a table showing an example of availability requirements used in the redundant configuration design means.
  • FIG. 10 is a table showing an example of virtual server constraint information used by the redundant configuration design means.
  • FIG. 11 is a table showing an example of virtual server arrangement information used by the redundant configuration design means.
  • FIG. 12 is a table showing an example of degenerate configuration information used by the redundant configuration design means.
  • FIG. 13 is a block diagram showing the configuration of the redundant configuration design means of the second exemplary embodiment.
  • FIG. 14 is a flowchart illustrating a processing procedure of the redundant configuration design unit according to the second embodiment.
  • FIG. 15 is a block diagram showing the configuration of the redundant configuration design means of the third exemplary embodiment.
  • FIG. 16 is a flowchart illustrating a processing procedure of the redundant configuration design means according to the third embodiment.
  • FIG. 17 is a table showing an example of conversion information used by the redundant configuration design means.
  • FIG. 18 is a block diagram showing the configuration of the embodiment of the redundant configuration management system.
  • FIG. 19 is a table showing an example of availability requirements input to the redundant configuration management system shown in FIG.
  • FIG. 20 is a table showing an example of virtual server constraint information used in the redundant configuration management system shown in FIG. FIG.
  • FIG. 21 is a table showing an example of system configuration information used in the redundant configuration management system shown in FIG.
  • FIG. 22 is a flowchart showing a procedure for calculating the required number of servers by the redundant configuration design means shown in FIG.
  • FIG. 23 is a table showing an example of the failure margin and the required number of redundant servers obtained according to the processing procedure shown in FIG.
  • FIG. 24 is a flowchart showing a virtual server arrangement determination procedure by the redundant configuration design means shown in FIG.
  • FIG. 25 is a schematic diagram showing a redundant configuration determination process according to the processing procedure shown in FIG.
  • FIG. 26 is a table showing an example of virtual server arrangement information obtained according to the processing procedure shown in FIG.
  • FIG. 27 is a schematic diagram illustrating an example of information on a physical server in which a failure has occurred.
  • FIG. 28 is a table showing an example of the degenerate configuration information output from the degenerate configuration determining unit shown in FIG.
  • FIG. 1 is a block diagram showing the configuration of a redundant configuration management system according to an embodiment of the present invention.
  • FIG. 2 is a block diagram showing the configuration of the redundant configuration management system of the first embodiment, and
  • FIG. 3 is a block diagram showing the configuration of the redundant configuration design means of the first embodiment.
  • the redundant configuration management system has an input unit 11 and a redundant configuration design unit 12.
  • the redundant configuration management system shown in FIG. 1 is for managing a redundant configuration of a computer system including a plurality of physical servers 2 and a virtual server 3 constructed on the physical servers 2 as shown in FIG. .
  • the input unit 11 and the redundant configuration design unit 12 shown in FIG. 1 are realized by, for example, the redundant configuration management server 1 as shown in FIG.
  • the redundant configuration management server 1 and a plurality of physical servers 2 to be managed by the redundant configuration management system are connected via a network 22, for example.
  • the physical server 2 includes virtual server control means 21 and controls zero or more virtual servers 3 built on the own physical server 2 by the virtual server control means 21.
  • the redundant configuration management server 1 shown in FIG. 2 includes an input unit 11, a redundant configuration design unit 12, a degenerate configuration determination unit 13, a virtual server management unit 14, a virtual server constraint information storage unit 15, and a system configuration information storage unit 16. Yes.
  • FIG. 2 shows a configuration example in which the virtual server control means 21 is provided in each physical server 2, the virtual server control means 21 may be provided in the redundant configuration management server 1.
  • the redundant configuration design means 12 of the first embodiment includes a necessary server number calculation means 121 and a virtual server arrangement determination means 122.
  • the input means 11 is used, for example, for inputting an availability requirement required by an administrator who manages a computer system.
  • the input unit 11 is used by a monitoring system (not shown) or a computer system administrator for monitoring the presence or absence of a failure in the physical server 2 to input information on the physical server 2 in which the failure has occurred.
  • the availability requirement is provided by, for example, the maximum possible simultaneous failure number indicating the number of virtual servers 3 that can continuously operate the computer system even when failures occur simultaneously in a plurality of physical servers 2, or each subsystem (application).
  • Information such as a minimum operation level indicating the minimum number of virtual servers 3 required for the service is included.
  • the redundant configuration design unit 12 stores the availability requirements input via the input unit 11 by the required server number calculation unit 121, the system configuration information stored in the system configuration information storage unit 16, and the virtual server constraint information storage unit 15.
  • the number of physical servers 2 and virtual servers 3 necessary for redundancy of the computer system to be managed is calculated with reference to the virtual server restriction information (constraint information).
  • the system configuration information is information indicating the current configuration of the computer system.
  • the number of physical servers 2 included in the computer system to be managed, the number of subsystems (applications), information on virtual servers arranged on the physical server 2, physical Information on the presence or absence of a failure of the server 2 is included.
  • the virtual server constraint information (constraint information) is information that restricts the number of virtual servers 3 operating on each physical server 2, and the number of virtual servers (active servers) that can operate on the physical server 2 and the virtual for redundancy. Contains information on the number of servers (redundant servers).
  • the redundant configuration design means 12 determines the placement of the virtual server 3 with respect to each physical server 2 by the virtual server placement determination means 122, and outputs information indicating the result (virtual server placement information).
  • the virtual server arrangement determining unit 122 arranges an active server and a redundant server corresponding to each subsystem (application) on the physical server. At this time, the virtual server placement determining unit 122 determines the placement of the virtual server 3 so that the active server and the redundant server assigned to the same subsystem (application) are not placed on the same physical server 2.
  • the virtual server management unit 14 manages the virtual server 3 constructed on each physical server 2 based on the virtual server arrangement information output from the redundant configuration design unit 12.
  • the virtual server control means 21 receives various control requests from the virtual server management means 14 and controls the virtual server 3 in the own physical server 2 in accordance with the control requests.
  • the control request for the virtual server 3 includes, for example, generation of the virtual server 3, suspension of operation of the virtual server 3, switching between the active server and the redundant server.
  • the degenerate configuration determination unit 13 refers to the information on the physical server 2 in which the failure has occurred, the availability requirement, and the system configuration information stored in the system configuration information storage unit 16 input via the input unit 11 to determine the availability requirement. A satisfying degenerate configuration is determined, and information indicating the result (degenerate configuration information) is output.
  • the degenerated configuration is a redundant configuration constructed using the remaining physical servers 2 excluding the physical server 2 in which a failure has occurred, and the degenerated configuration information is information indicating the degenerated configuration.
  • the virtual server management unit 14 changes the arrangement of the virtual server 3 constructed on the physical server 2 using the virtual server control unit 21 based on the degeneration configuration information output from the degeneration configuration determination unit 13.
  • the redundant configuration management system shown in FIG. 1 and the redundant configuration management server device 1 shown in FIG. 2 can be realized by a computer shown in FIG. 4, for example.
  • the computer shown in FIG. 4 monitors a processing device 4 that executes predetermined processing according to a program, an input device 5 for inputting a command, information, and the like to the processing device 4, and a processing result of the processing device 4. And an output device 6 for this purpose.
  • the processing device 4 includes a CPU 41, a main storage device 42 that temporarily holds information necessary for the processing of the CPU 41, and processing of the redundant configuration design unit 12, the degenerate configuration determination unit 13, and the virtual server management unit 14.
  • a data storage device 44 used as a recording medium 43 in which a program for executing the program is recorded, the virtual server constraint information storage unit 15, the system configuration information storage unit 16, and a server number conversion information storage unit 17 described later,
  • a memory control interface unit 45 that controls data transfer with the storage device 42, the recording medium 43, and the data storage device 44, an I / O interface unit 46 that is an interface device with the input device 5 and the output device 6, and a management target
  • a communication control device 47 that is an interface for controlling communication with a plurality of physical servers 2; Comprising a they are connected via a bus 48 configuration.
  • the processing device 4 executes the processes of the redundant configuration design unit 12, the degenerate configuration determination unit 13, and the virtual server management unit 14 according to the program recorded in the recording medium 43.
  • the recording medium 43 may be a magnetic disk, a semiconductor memory, an optical disk, or other recording medium.
  • the data storage device 44 does not have to be provided in the redundant configuration management server device 1 and may be an independent device.
  • the physical server 2 shown in FIG. 2 can also be realized by the computer shown in FIG. 4 except that the operating program is different. Therefore, the description thereof is omitted here.
  • the design of a redundant configuration refers to a process of determining the arrangement of active servers and redundant servers composed of virtual servers 3 that execute processing of each subsystem (application) for a plurality of physical servers 2.
  • FIG. 5 is a flowchart showing the processing procedure of the redundant configuration design means of the first embodiment
  • FIG. 6 shows the processing procedure at the time of redundant configuration design by the virtual server management means and the virtual server control means of the first embodiment. It is a flowchart which shows.
  • the redundant configuration design unit 12 refers to the system configuration information storage unit 16 to obtain the current system configuration information. Obtain (step 1001).
  • the availability requirement is a requirement indicating the level of reliability required for the managed computer system.
  • An example is shown in FIG. FIG. 9 shows an example of the maximum possible simultaneous failure number and the minimum operation level, which are availability requirements.
  • the maximum number of possible simultaneous failures is the number of failures of the physical server 2 that can be tolerated in the entire computer system. It is an indicator to show.
  • the minimum operation level is a value that defines the minimum requirement necessary for continuously operating the computer system. For example, the minimum number of virtual servers required for each subsystem (application) is set. When designing a redundant configuration using virtual machine technology, it is necessary to prepare a redundant server in case of a failure so as to satisfy these availability requirements.
  • the redundant system design unit 12 acquires the current system configuration information, it refers to the virtual server constraint information storage unit 15 and acquires virtual server constraint information (step 1002).
  • the virtual server constraint information is information indicating constraints on the virtual server 3 that can operate on each physical server 2.
  • An example is shown in FIG. FIG. 10 shows an example of the number of virtual servers that can operate on each physical server 2.
  • the virtual server 3 of this embodiment has an active system and a redundant system.
  • the active system is a virtual server (active server) that provides services to users
  • the redundant system is a virtual server (redundant server) that is normally in a standby state and is used when the active server fails.
  • Sufficient computer resources corresponding to the service provided to the user are allocated to the active server, and the minimum computer resources necessary for the standby state are allocated to the redundant server.
  • the amount of computer resources allocated to the active and redundant virtual servers can be controlled by a program that provides a well-known virtualization function.
  • the redundant configuration design means 12 refers to the acquired information and calculates the number of virtual servers 3 that satisfy the availability requirement (step 1003). Then, it is determined whether or not the number of virtual servers 3 required for redundancy of the computer system is within the number of currently available virtual servers 3 and determines whether or not a redundant configuration can be designed ( Step 1004).
  • the redundant configuration design unit 12 refers to the virtual server constraint information so that the active server and the redundant server allocated to the same subsystem (application) are not arranged on the same physical server 2.
  • the placement of the virtual server 3 is determined, and information indicating the result (virtual server placement information) is output (step 1005). If it is determined that a redundant configuration cannot be designed, for example, the number of physical servers 2 to be added necessary for redundancy is output and the process is terminated.
  • the virtual server management unit 15 and the virtual server control unit 21 start processing for building a redundant configuration.
  • the construction of the redundant configuration may be started after the administrator confirms the virtual server arrangement information output from the redundant configuration design means 12, or may be started without confirmation by the administrator. In any case, the construction of the redundant configuration is started when the virtual server arrangement information is input to the virtual server management means 15.
  • FIG. 11 shows an example in which a virtual server 3 to be operated on each physical server 2 is defined.
  • two types of virtual servers 3 of active and redundant systems operate on each physical server 2, and a subsystem (application) is assigned to each virtual server 3. Further, the active virtual server 3 and the redundant virtual server 3 that execute the same application are allocated on different physical servers 2.
  • the virtual server management means 15 controls the virtual server control means 21 on each physical server 2 based on the virtual server arrangement information.
  • a control request is transmitted (step 2001).
  • control request includes generation of virtual server 3, operation stop, change from active server to redundant server, change from redundant server to active server, and the like.
  • the virtual server control unit 21 When the virtual server control unit 21 receives a control request for the virtual server 3 (step 2002), the virtual server control unit 21 executes the requested control (step 2003) and transmits the control result to the virtual server management unit 15 (step 2004).
  • the virtual server management means 15 terminates the redundant configuration construction process when it receives control results from all the virtual server control means 21 provided in each physical server 2 (step 2005).
  • FIG. 7 is a flowchart showing a processing procedure of the degenerate configuration determining means of the first embodiment
  • FIG. 8 is a processing procedure at the time of degenerate configuration design by the virtual server management means and virtual server control means of the first embodiment. It is a flowchart which shows.
  • step 3000 when a failure occurs in the physical server, information on the physical server 2 in which the failure has occurred is input to the degenerate configuration determination unit 13 via the input unit 11 (step 3000).
  • the degeneration process it is necessary to design a redundant configuration (degenerate configuration) that satisfies the minimum operation level, which is an availability requirement, in the remaining physical servers 2 excluding the physical server 2 in which the failure has occurred.
  • the degenerate configuration determining means 13 compares the number of physical servers 2 in which a failure has occurred with the maximum possible simultaneous failure number, which is an availability requirement, and determines whether degeneration processing is possible (step 3001). When the number of failed physical servers 2 exceeds the maximum possible simultaneous failure number, the degeneration process cannot be executed, so the degeneration configuration determining unit 13 outputs a message indicating that the degeneration process is impossible and ends the process. .
  • the degeneration configuration determining means 13 excludes the physical server 2 in which the failure has occurred, and the remaining A degenerate configuration that satisfies the availability requirement for the physical server 2 is determined, and the result (degenerate configuration information) is output (step 3002).
  • FIG. 12 shows a case where a failure occurs in the first physical server (physical server 1), and the virtual server assigned to the application A arranged in the third physical server (physical server 3) is switched from the redundant system to the active system.
  • An example of degeneration processing for switching the virtual server assigned to C from the active system to the redundant system is shown.
  • the degenerate configuration information output from the degenerate configuration determining unit 13 is input to the virtual server management unit 15 and the degeneration process is started.
  • the degeneration process may be started after obtaining the approval of the administrator, or may be started without obtaining the approval of the administrator.
  • the virtual server management unit 15 transmits a control request to the virtual server control unit 21 based on the degenerate configuration information (step 4001).
  • the virtual server control means 21 When the virtual server control means 21 receives the control request (step 4002), it executes the requested control (step 4003) and transmits the control result to the virtual server management means 15 (step 4004).
  • the virtual server management unit 15 ends the degeneration process when receiving the control results from all the virtual server control units 21 provided in each physical server 2 (step 4005).
  • the redundant configuration design unit 12 refers to the virtual server constraint information so that the active server and the redundant server allocated to the same subsystem (application) are not arranged on the same physical server 2.
  • the arrangement of the virtual server 3 is determined, it is possible to realize the redundancy of the computer system using the virtual machine technology, which can obtain the effect of the redundancy such as the recovery and the continuous operation of the computer system.
  • the redundant configuration is determined so as to satisfy the availability requirement input by the administrator, and when a failure occurs in the physical server 2, the degenerate configuration is determined so as to satisfy the availability requirement, so that the required availability requirement is satisfied.
  • the second embodiment is different from the redundant configuration management system of the first embodiment in that the redundant configuration design unit 12 is provided with a maximum possible simultaneous failure number calculation unit. Since other configurations are the same as those of the first embodiment, description thereof is omitted.
  • FIG. 13 is a block diagram showing the configuration of the redundant configuration design means of the second exemplary embodiment.
  • the redundant configuration design means 12 of the second exemplary embodiment includes a maximum possible simultaneous failure number calculation means 123, a necessary server number calculation means 121, and a virtual server arrangement determination means 122.
  • the maximum simultaneous failure possibility number calculation means 123 refers to the input minimum operation level, the system configuration information stored in the system configuration information storage unit 16 and the virtual server constraint information stored in the virtual server constraint storage unit 15, and The number of virtual servers 3 (maximum number of possible simultaneous failures) that can be operated continuously by the computer system is calculated by the degeneration process even if the physical servers 2 simultaneously fail.
  • the necessary server number calculation unit 121 calculates the number of physical servers 2 and virtual servers 3 that satisfy the availability requirement based on the maximum possible simultaneous failure number obtained by the maximum simultaneous failure number calculation unit 123.
  • the virtual server placement determining unit 122 refers to the virtual server constraint information stored in the virtual server constraint storage unit 15 and determines the placement of the virtual server 3 with respect to each physical server 3 so as to satisfy the availability requirement. Output server location information).
  • FIG. 14 is a flowchart showing a processing procedure of the redundant configuration design means of the second exemplary embodiment.
  • the redundant configuration design unit 12 refers to the system configuration information storage unit 16 and present system configuration information. Is acquired (step 5001).
  • the redundant configuration design unit 12 When the redundant configuration design unit 12 acquires the current system configuration information, the redundant configuration design unit 12 refers to the virtual server constraint information storage unit 15 to acquire virtual server constraint information (step 5002), and the maximum simultaneous failure possibility number calculation unit 123 performs maximum simultaneous The number of possible failures is calculated (step 5003). At this time, since the number of redundant virtual servers 3 that can be arranged is limited by the virtual server constraint information, the maximum number of simultaneous possible failures is also limited.
  • the redundant configuration design means 12 calculates the number of virtual servers 3 required for redundancy based on the determined maximum number of simultaneous failures (step 5004), and the virtual server 3 with respect to the physical server 2 based on the virtual server constraint information. The placement is determined, and information indicating the result (virtual server placement information) is output (step 5005).
  • the number of physical servers 2 in which a failure has occurred is defined as k, and the number of remaining active virtual servers 3 is defined as R_k. Further, since the value of R_k varies depending on which physical server 2 has a failure, the maximum value of R_k is defined as Max R_k.
  • the value of R_k needs to be equal to or more than the number M of virtual servers 3 satisfying the minimum operation level. That is, it is necessary to satisfy Max R_k ⁇ M.
  • Max R_k is a value that monotonously increases in accordance with the value of k. Therefore, if the maximum value of k that satisfies this condition is obtained, a candidate for the maximum number of possible simultaneous failures can be obtained.
  • the procedure for constructing a redundant configuration based on the virtual server arrangement information is the same as the processing procedure of the first embodiment shown in FIG. Also, the degeneration process performed when a failure occurs is the same as in the first embodiment shown in FIG. Therefore, the description thereof is omitted here.
  • the redundant configuration management system of the second embodiment in addition to the same effects as those of the first embodiment, it is not necessary for the administrator to input the maximum number of possible simultaneous failures. Reduce. In addition, since the maximum number of possible simultaneous failures is calculated based on availability requirements, such as the minimum operation level, system configuration information, and virtual server constraint information, redundancy with the highest fault tolerance (number of simultaneous failures) is possible under given conditions. You can design the configuration.
  • the third embodiment is different from the redundant configuration management system of the first embodiment and the second embodiment in that the redundant configuration design unit 12 includes a minimum server number calculation unit. In the third embodiment, the redundant configuration management server 1 includes the server number conversion information storage unit 17. Since other configurations are the same as those of the first embodiment, description thereof is omitted.
  • FIG. 15 is a block diagram showing the configuration of the redundant configuration design means of the third embodiment.
  • the redundant configuration design means 12 of the third exemplary embodiment includes a minimum server number calculation means 124, a required server number calculation means 121, and a virtual server arrangement determination means 122.
  • the administrator inputs the maximum number of possible simultaneous failures, service levels, and business requirements as availability requirements.
  • the minimum server number calculation means 124 calculates the minimum number of virtual servers that satisfy the availability requirements of each subsystem (application) based on the availability requirements input via the input means 11. At this time, the minimum server number calculation means 124 refers to the conversion information stored in the server number conversion information storage unit 17 and determines the input service level or business requirement as the minimum virtual necessary for the service level or business requirement. Convert to the number of servers.
  • An example of the conversion information stored in the server number conversion information storage unit 17 is shown in FIG.
  • FIG. 17 shows an example of the relationship between the number of allowable clients and the minimum number of virtual servers required for the number of allowable clients for application A. By referring to the table shown in FIG. 17, even when the number of allowable clients is designated as the availability requirement by the administrator or user, the minimum number of virtual servers that satisfy the availability requirement can be calculated.
  • the necessary server number calculation means 121 calculates the number of virtual servers 3 necessary for redundancy satisfying the availability requirement, based on the maximum possible simultaneous failure number input as the availability requirement.
  • the virtual server placement determination unit 122 refers to the virtual server constraint information stored in the virtual server constraint storage unit 15, determines the placement of the virtual server 3 with respect to each physical server 2, and outputs the result (virtual server placement information) To do.
  • FIG. 16 is a flowchart showing a processing procedure of the redundant configuration design means of the third exemplary embodiment.
  • the redundant configuration design means 12 is stored in the server number conversion information storage unit 17 by the minimum server number calculation means 124.
  • the number of virtual servers 3 required corresponding to the service level and business requirements is calculated with reference to the information (step 6001).
  • steps 6002 to 6006 shown in FIG. 16 correspond to steps 1001 to 1005 shown in FIG.
  • the procedure for constructing the redundant configuration is the same as the processing procedure of the first embodiment shown in FIG. Further, the degeneration process performed when a failure occurs is the same as that of the first embodiment shown in FIG. Therefore, the description thereof is omitted here.
  • the availability requirements input as service levels and business requirements are converted into the minimum number of virtual servers.
  • the service level and business requirements requested by administrators and computer system users who do not know the system configuration in detail can be converted into the minimum number of virtual servers and reflected in the redundant configuration. it can.
  • the redundant configuration design means 12 of the third embodiment may include the maximum simultaneous failure possibility number calculation means 123 shown in the second embodiment. In that case, in addition to the above effects, the same effects as those of the redundant configuration management system according to the second embodiment can be obtained. (Example) Next, embodiments of the present invention will be described with reference to the drawings.
  • FIG. 18 is a block diagram showing the configuration of an embodiment of the redundant configuration management system.
  • the redundant configuration management system shown in FIG. 18 includes six physical servers 2 as management targets and can operate two virtual servers on each physical server 2.
  • FIG. 20 is a table showing an example of virtual server constraint information used in the redundant configuration management system shown in FIG.
  • FIG. 21 is a table showing an example of system configuration information used in the redundant configuration management system shown in FIG.
  • the redundant configuration management system of this embodiment has six physical servers 2, includes three subsystems (applications), and an active virtual server 3 corresponds to each physical server 2. Assume that it is assigned.
  • the arrangement of the redundant virtual server 3 is determined so as to satisfy the availability requirement input by the administrator.
  • the availability requirements shown in FIG. 19 are input to the redundant configuration management system shown in FIG. That is, the maximum possible simultaneous failure number is 3, and the minimum operation level is a state in which at least one virtual server 3 is operating corresponding to each application.
  • the redundant configuration design unit 12 acquires the system configuration information by the system configuration information storage unit 15 (step 1001), and the virtual server constraint storage unit The virtual server restriction information is acquired by 16 (step 1002).
  • the redundant configuration design means 12 calculates the number of virtual servers 3 required for redundancy satisfying the availability requirement for each application based on these pieces of information (step 1003).
  • FIG. 22 is a flowchart showing a calculation procedure of the required number of servers by the redundant configuration design means shown in FIG.
  • the redundant configuration design means 12 calculates the number of active virtual servers ⁇ (a_i) corresponding to each application a_i based on the system configuration information, and the minimum virtual server based on the availability requirement.
  • the number ⁇ (a_i) is calculated (step 7000).
  • the redundant configuration design means 12 calculates a fault margin ⁇ (a_i) indicating a fault tolerance at the present time by obtaining a difference between ⁇ (a_i) and ⁇ (a_i) (step 7001).
  • the redundant configuration design means 12 refers to the maximum possible simultaneous failure number k which is an availability requirement (step 7002). If the maximum number of possible simultaneous failures is not specified as the availability requirement, a limit value indicating the number of available redundant servers is calculated.
  • the redundant configuration design means 12 obtains the difference between k and ⁇ (a_i) corresponding to each application, and obtains the necessary number of redundant servers.
  • FIG. 23 shows an example of the fault margin and the necessary number of redundant servers obtained according to the processing procedure shown in FIG. 22, taking the computer system shown in FIG. 18 as an example.
  • ⁇ (a_i) 6 indicates the number of redundant servers necessary for the entire system. ⁇ (a_i) must not exceed the number of virtual servers specified as the configuration of the computer system to be managed or the virtual server constraint information.
  • the redundant configuration design unit 12 determines the arrangement of the virtual servers 3 based on the virtual server constraint information (step 1005).
  • the virtual server arrangement determination procedure will be described with reference to FIG.
  • p is incremented by 1 (step 8004), and the next application is evaluated. If p> n, that is, if the evaluation has been completed for all applications b_p, the process ends (step 8005).
  • ⁇ (b_p)> 0 that is, if a redundant server is required
  • different applications are selected as a pair so as not to place active and redundant virtual servers of the same application for the same physical server 2.
  • the redundant configuration design means 12 assigns an active server to the application b_q selected as a pair, and searches for a physical server s_j that has an available redundant server (step 8008). When there is a physical server s_j that has a free redundant server, the redundant configuration design unit 12 assigns the application b_p to the redundant server of the physical server s_j. At this time, the redundant configuration design means 12 decrements the value of ⁇ (b_p) (step 8011).
  • the redundant configuration design unit 12 increments q, selects a new pair, returns to the process of step 8008, and repeats the process up to step 8012.
  • FIG. 25 schematically shows a process of determining a redundant configuration according to the processing procedure shown in FIG.
  • the redundant configuration design means 12 sorts each application in ascending order of failure margin.
  • an array of ⁇ application C, application B, application A ⁇ is obtained.
  • the redundant configuration design means 12 first selects the application C, and selects the application B as the pair.
  • the redundant configuration design means 12 assigns the redundant server of the application C to the fourth physical server (physical server 4) and the fifth physical server (physical server 5) to which the operation server of the application B is assigned.
  • ⁇ (application C) 1
  • the redundant configuration design unit 12 selects application A as a new pair.
  • the redundant configuration design means 12 assigns the redundant server of application C to the third physical server (physical server 3) to which the active server of application A is assigned.
  • the redundant server of application C may be assigned to the first physical server (physical server 1) or the second physical server (physical server 2).
  • ⁇ (application C) 0, the redundant configuration design unit 12 finishes assigning the redundant system to the application C.
  • the redundant configuration design means 12 selects the application B from the sorting result, and selects the application A as the pair.
  • the redundant configuration design means 12 selects application A from the sorting result and selects application C as the pair.
  • the redundant configuration is constructed by the virtual server management means 14 and the virtual server control means 21 according to the processing procedure shown in FIG.
  • the degenerate configuration determining unit 13 uses the remaining physical servers except the physical server. A degenerate configuration that meets the required availability requirements must be designed.
  • the degenerate configuration determining means 13 first determines whether or not it is possible to change to a redundant configuration that satisfies the availability requirement by the degeneration process (step 3001).
  • FIG. 27 shows an example of information on a physical server in which a failure has occurred.
  • a failure occurs in the second physical server, the fifth physical server, and the sixth physical server as shown in FIG.
  • the degenerate configuration determining means 13 is “3”. Judge that it is possible.
  • the degenerate configuration determining means 13 determines a degenerate configuration that satisfies the minimum number of virtual servers required for processing of each application (step 3002).
  • two active servers operate corresponding to application A and one active server operates corresponding to application B, but application C is executed in order to satisfy the minimum operating level.
  • One operating server is required.
  • the degenerate configuration determination means 13 searches for redundant servers of the application C and detects redundant servers on the third physical server and the fourth physical server.
  • the degenerate configuration determining means 13 makes the operating server of application A arranged in the third physical server 3 a redundant server.
  • the redundant server of application C is changed to an active server.
  • the active system and the redundant system are switched by changing the amount of computer resources allocated to the virtual server arranged in the third physical server. Since the change of computer resource assignment is completed immediately, the degeneration process can be executed at high speed.

Abstract

 管理対象であるコンピュータシステムの可用性要件が入力されると、コンピュータシステムの構成を示す情報であるシステム構成情報およびコンピュータシステムが備える物理サーバで稼動可能な処理プログラムの数を制限するための制約情報を参照し、可用性要件を満たす物理サーバに対する処理プログラムの配置を決定する。

Description

冗長構成管理システムおよび方法
 本発明は、仮想マシン技術を用いて複数の物理サーバから構成されるコンピュータシステムを冗長化するための冗長構成管理システム及び方法に関する。
 データセンタや企業の基幹システム等、常時安定稼動が求められるコンピュータシステムでは、サーバを冗長化することで信頼性を高めている。このようなコンピュータシステムでは、必要最低限のサーバに加えて冗長サーバを稼動させることで、一部のサーバで障害が発生しても残りのサーバを利用してサービスを安定して提供できる。
 背景技術のサーバの冗長化手法としては、例えば特許文献1(特開2002-55840号公報)に、2重化、N+M構成およびN+1構成が記載されている。2重化とは全てのサーバに対して冗長用の物理サーバを用意する手法である。N+M構成は、N台のサーバに対してM台の冗長用の物理サーバを用意する手法であり、M=1の場合を特にN+1構成と呼ぶ。
 特許文献1に記載された冗長化手法では、冗長用の物理サーバを用意するために該物理サーバの分だけシステムのコストが上昇する。特にサービスを提供するサブシステム(アプリケーションプログラム(以下、単にアプリケーションと称す))を複数備えたコンピュータシステムでは、サブシステム(アプリケーション)毎に冗長用の物理サーバを必要とするため、冗長化のためのコストが増大する。したがって、複数のサブシステム(アプリケーション)で冗長用の物理サーバを共有する等のコスト削減の工夫が必要となる。
 一方、近年のデータセンタや企業の基幹システムでは、仮想マシン技術を用いて、物理サーバ上に複数の仮想サーバを構築する形態が採用されつつある。
 例えば非特許文献1(B. Dragovic, K. Fraser, S. Hand, T. Harris, A. Ho, I. Pratt, A. Warfield, P. Barham and R. Neugebauer, Xen and the Art of Virtualization, 19th ACM Symposium on Operating Systems Principles (SOSP19), 2003.)には、物理サーバが備える計算機資源(CPUやメモリデバイス等)を所要の処理プログラムによって実現される複数の仮想サーバとして利用する技術が公開されている。このような仮想マシン技術を利用すれば、新たな物理サーバを導入することなく、仮想サーバを増設することでサブシステム(アプリケーション)毎に冗長用のサーバを設けることが可能であり、より少ないコストでコンピュータシステムの冗長化を実現できる。
 上述したように、特許文献1に記載された冗長化手法では、サブシステム(アプリケーション)毎に冗長化のための物理サーバを必要とするため、複数のサブシステム(アプリケーション)を備えたコンピュータシステムを冗長化すると、冗長化のためにコンピュータシステムのコストが増大する問題がある。
 一方、仮想マシン技術を利用した冗長化手法は、少ないコストでコンピュータシステムの冗長化を実現できるが、物理サーバで障害が発生すると、複数の仮想サーバが同時に故障する可能性があるため、冗長化による効果(コンピュータシステムの復旧や継続稼動等)が得られない問題がある。例えば、同一のサブシステム(アプリケーション)に割り当てられた稼動中の仮想サーバ(稼動サーバ)および冗長用の仮想サーバ(冗長サーバ)が同一の物理サーバ上に配置されている場合、該物理サーバで障害が発生すると、冗長化によるコンピュータシステムの復旧や継続稼動が不可能となる。すなわち、仮想マシン技術では、同一のサブシステム(アプリケーション)に割り当てる稼動サーバおよび冗長サーバを異なる物理サーバ上に配置する必要がある。
 上記非特許文献1の仮想マシン技術では、コンピュータシステムで必要な冗長サーバの台数を求めることはできるが、物理サーバに対して仮想サーバをどのように配置するかは示していない。
 そこで、本発明は、コンピュータシステムの復旧や継続稼動等の冗長化の効果が得られる、仮想マシン技術を利用したコンピュータシステムの冗長化を実現できる冗長構成管理システムおよび方法を提供することを目的とする。
 上記目的を達成するため本発明の冗長構成管理システムは、管理対象であるコンピュータシステムの可用性要件を入力するための入力手段と、
 前記コンピュータシステムの構成を示す情報であるシステム構成情報および前記コンピュータシステムが備える物理サーバで稼動可能な処理プログラムの数を制限するための制約情報を参照して、前記可用性要件を満たす前記物理サーバに対する前記処理プログラムの配置を決定する冗長構成設計手段と、
を有する。
 一方、本発明の冗長構成管理方法は、管理対象であるコンピュータシステムの可用性要件が入力されると、前記コンピュータシステムの構成を示す情報であるシステム構成情報および前記コンピュータシステムが備える物理サーバで稼動可能な処理プログラムの数を制限するための制約情報を参照して、前記可用性要件を満たす前記物理サーバに対する前記処理プログラムの配置を決定する方法である。
図1は、本発明の一実施形態の冗長構成管理システムの構成を示すブロック図である。 図2は、第1の実施の形態の冗長構成管理システムの構成を示すブロック図である。 図3は、第1の実施の形態の冗長構成設計手段の構成を示すブロック図である。 図4は、図1に示した冗長構成管理システムおよび図2に示した冗長構成管理サーバを実現する一構成例を示すブロック図である。 図5は、第1の実施の形態の冗長構成設計手段の処理手順を示すフローチャートである。 図6は、第1の実施の形態の仮想サーバ管理手段および仮想サーバ制御手段による冗長構成設計時における処理手順を示すフローチャートである。 図7は、第1の実施の形態の縮退構成決定手段の処理手順を示すフローチャートである。 図8は、第1の実施の形態の仮想サーバ管理手段および仮想サーバ制御手段による縮退構成設計時の処理手順を示すフローチャートである。 図9は、冗長構成設計手段で用いる可用性要件の一例を示す表である。 図10は、冗長構成設計手段で用いる仮想サーバ制約情報の一例を示す表である。 図11は、冗長構成設計手段で用いる仮想サーバ配置情報の一例を示す表である。 図12は、冗長構成設計手段で用いる縮退構成情報の一例を示す表である。 図13は、第2の実施の形態の冗長構成設計手段の構成を示すブロック図である。 図14は、第2の実施の形態の冗長構成設計手段の処理手順を示すフローチャートである。 図15は、第3の実施の形態の冗長構成設計手段の構成を示すブロック図である。 図16は、第3の実施の形態の冗長構成設計手段の処理手順を示すフローチャートである。 図17は、冗長構成設計手段で用いる換算情報の一例を示す表である。 図18は、冗長構成管理システムの実施例の構成を示すブロック図である。 図19は、図18に示した冗長構成管理システムに入力される可用性要件の一例を示す表である。 図20は、図18に示した冗長構成管理システムで用いる仮想サーバ制約情報の一例を示す表である。 図21は、図18に示した冗長構成管理システムで用いるシステム構成情報の一例を示す表である。 図22は、図18に示した冗長構成設計手段による必要サーバ台数の計算手順を示すフローチャートである。 図23は、図22に示した処理手順にしたがって求めた故障余裕および必要冗長サーバ数の一例を示す表である。 図24は、図18に示した冗長構成設計手段による仮想サーバの配置決定手順を示すフローチャートである。 図25は、図24に示した処理手順にしたがった冗長構成の決定過程を示す模式図である。 図26は、図24に示した処理手順にしたがって得られる仮想サーバ配置情報の一例を示す表である。 図27は、障害が発生した物理サーバの情報の一例を示す模式図である。 図28は、図18に示した縮退構成決定手段から出力される縮退構成情報の一例を示す表である。
 次に本発明について図面を参照して説明する。
(第1の実施の形態)
 図1は本発明の一実施形態の冗長構成管理システムの構成を示すブロック図である。図2は第1の実施の形態の冗長構成管理システムの構成を示すブロック図であり、図3は第1の実施の形態の冗長構成設計手段の構成を示すブロック図である。
 図1に示すように、本発明の一実施形態の冗長構成管理システムは、入力手段11および冗長構成設計手段12を有する構成である。
 図1に示す冗長構成管理システムは、図2に示すように複数の物理サーバ2および該物理サーバ2上に構築される仮想サーバ3を備えたコンピュータシステムの冗長構成を管理するためのものである。
 図1に示す入力手段11および冗長構成設計手段12は、例えば図2に示すような冗長構成管理サーバ1によって実現される。冗長構成管理サーバ1と冗長構成管理システムの管理対象である複数の物理サーバ2とは、例えばネットワーク22を介して接続される。
 物理サーバ2は、仮想サーバ制御手段21を備え、仮想サーバ制御手段21によって自物理サーバ2上に構築された0個以上の仮想サーバ3を制御する。
 図2に示す冗長構成管理サーバ1は、入力手段11、冗長構成設計手段12、縮退構成決定手段13、仮想サーバ管理手段14、仮想サーバ制約情報格納部15およびシステム構成情報格納部16を備えている。なお、図2では仮想サーバ制御手段21を各物理サーバ2に備える構成例を示しているが、仮想サーバ制御手段21は冗長構成管理サーバ1に備えていてもよい。
 図3に示すように、第1の実施の形態の冗長構成設計手段12は、必要サーバ台数計算手段121および仮想サーバ配置決定手段122を備えている。
 入力手段11は、例えばコンピュータシステムを管理する管理者が該コンピュータシステムに対して要求する可用性要件を入力するために用いられる。また、入力手段11は、物理サーバ2の障害有無を監視する不図示の監視システムあるいはコンピュータシステムの管理者が、障害が発生した物理サーバ2の情報を入力するために用いられる。
 可用性要件には、例えば複数の物理サーバ2で同時に障害が発生してもコンピュータシステムを継続して運用できる仮想サーバ3の台数を示す最大同時故障可能数、あるいは各サブシステム(アプリケーション)が提供するサービスで必要な仮想サーバ3の最小台数を示す最小稼動レベル等の情報が含まれる。
 冗長構成設計手段12は、必要サーバ台数計算手段121により、入力手段11を介して入力された可用性要件、システム構成情報格納部16に格納されたシステム構成情報および仮想サーバ制約情報格納部15に格納された仮想サーバ制約情報(制約情報)を参照して、管理対象のコンピュータシステムの冗長化に必要な物理サーバ2および仮想サーバ3の数を計算する。
 システム構成情報は、コンピュータシステムの現在の構成を示す情報であり、管理対象のコンピュータシステムが備える物理サーバ2の数、サブシステム(アプリケーション)の数、物理サーバ2に配置した仮想サーバの情報、物理サーバ2の障害有無等の情報を含む。仮想サーバ制約情報(制約情報)は、各物理サーバ2で稼動する仮想サーバ3の数に制限を与える情報であり、物理サーバ2上で稼動できる仮想サーバ(稼動サーバ)の数および冗長用の仮想サーバ(冗長サーバ)の数の情報を含む。
 また、冗長構成設計手段12は、仮想サーバ配置決定手段122により、各物理サーバ2に対する仮想サーバ3の配置を決定し、その結果を示す情報(仮想サーバ配置情報)を出力する。仮想サーバ配置決定手段122は、サブシステム(アプリケーション)毎に対応する稼動サーバおよび冗長サーバを、物理サーバ上に配置する。このとき、仮想サーバ配置決定手段122は、同一のサブシステム(アプリケーション)に割り当てる稼動サーバおよび冗長サーバが同一の物理サーバ2に配置されないように仮想サーバ3の配置を決定する。
 仮想サーバ管理手段14は、冗長構成設計手段12から出力された仮想サーバ配置情報に基づいて各物理サーバ2上に構築される仮想サーバ3を管理する。
 仮想サーバ制御手段21は、仮想サーバ管理手段14からの各種の制御要求を受け付け、該制御要求にしたがって自物理サーバ2内の仮想サーバ3を制御する。仮想サーバ3に対する制御要求には、例えば、仮想サーバ3の生成、仮想サーバ3の稼動停止、稼動サーバと冗長サーバの切り替え等がある。
 冗長構成の構築後に物理サーバ2で障害が発生した場合、該障害が発生した物理サーバ2の情報は、コンピュータシステムの管理者あるいは物理サーバ2の障害有無を監視している不図示の監視システムから入力手段11を介して入力される。
 縮退構成決定手段13は、入力手段11を介して入力された障害が発生した物理サーバ2の情報、可用性要件、およびシステム構成情報格納部16に格納されたシステム構成情報を参照して可用性要件を満たす縮退構成を決定し、その結果を示す情報(縮退構成情報)を出力する。縮退構成は、障害が発生した物理サーバ2を除いた、残りの物理サーバ2を用いて構築された冗長構成であり、縮退構成情報は該縮退構成を示す情報である。
 仮想サーバ管理手段14は、縮退構成決定手段13から出力された縮退構成情報に基づき、仮想サーバ制御手段21を用いて物理サーバ2上に構築した仮想サーバ3の配置を変更する。
 図1に示した冗長構成管理システムおよび図2に示した冗長構成管理サーバ装置1は、例えば図4に示すコンピュータによって実現できる。
 図4に示すコンピュータは、プログラムにしたがって所定の処理を実行する処理装置4と、処理装置4に対してコマンドや情報等を入力するための入力装置5と、処理装置4の処理結果をモニタするための出力装置6とを有する構成である。
 処理装置4は、CPU41と、CPU41の処理で必要な情報を一時的に保持する主記憶装置42と、CPU41に、上記冗長構成設計手段12、縮退構成決定手段13および仮想サーバ管理手段14の処理を実行させるためのプログラムが記録された記録媒体43と、上記仮想サーバ制約情報格納部15、システム構成情報格納部16および後述するサーバ台数換算情報格納部17として用いられるデータ蓄積装置44と、主記憶装置42、記録媒体43およびデータ蓄積装置44とのデータ転送を制御するメモリ制御インタフェース部45と、入力装置5および出力装置6とのインタフェース装置であるI/Oインタフェース部46と、管理対象である複数の物理サーバ2との通信を制御するインタフェースである通信制御装置47とを備え、それらがバス48を介して接続された構成である。
 処理装置4は、記録媒体43に記録されたプログラムにしたがって、冗長構成設計手段12、縮退構成決定手段13および仮想サーバ管理手段14の処理を実行する。なお、記録媒体43は、磁気ディスク、半導体メモリ、光ディスクあるいはその他の記録媒体であってもよい。また、データ蓄積装置44は、冗長構成管理サーバ装置1内に備える必要はなく、独立した装置であってもよい。図2に示した物理サーバ2も動作するプログラムが異なることを除けば図4に示したコンピュータによって実現できる。したがって、ここではその説明を省略する。
 次に本実施形態の冗長構成の設計方法について図面を用いて説明する。
 冗長構成の設計とは、複数の物理サーバ2に対して、各サブシステム(アプリケーション)の処理を実行する仮想サーバ3から成る稼動サーバおよび冗長サーバの配置を決定する処理を指す。
 図5は第1の実施の形態の冗長構成設計手段の処理手順を示すフローチャートであり、図6は第1の実施の形態の仮想サーバ管理手段および仮想サーバ制御手段による冗長構成設計時における処理手順を示すフローチャートである。
 図5に示すように、例えば管理者が入力手段11を用いて可用性要件を入力すると(ステップ1000)、冗長構成設計手段12は、システム構成情報格納部16を参照して現在のシステム構成情報を取得する(ステップ1001)。
 可用性要件は管理対象のコンピュータシステムに要求される信頼性のレベルを示す要件である。図9にその一例を示す。図9は可用性要件である上記最大同時故障可能数および最小稼動レベルの一例を示している。
 最大同時故障可能数は、コンピュータシステム全体で許容できる物理サーバ2の故障数であり、物理サーバ2の故障数が最大同時故障可能数以内であれば、縮退処理によりシステムを継続して稼動できることを示す指標である。最小稼動レベルは、コンピュータシステムを継続して運用するのに必要な最小要件を定義した値であり、例えばサブシステム(アプリケーション)毎に必要な最小の仮想サーバ数が設定される。仮想マシン技術を利用して冗長構成を設計する場合、これらの可用性要件を満たすように、障害の発生に備えて冗長サーバを準備しておく必要がある。
 冗長構成設計手段12は、現在のシステム構成情報を取得すると、仮想サーバ制約情報格納部15を参照して仮想サーバ制約情報を取得する(ステップ1002)。
 仮想サーバ制約情報は、各物理サーバ2上で動作可能な仮想サーバ3に対する制約を示す情報である。その一例を図10に示す。図10は各物理サーバ2上で動作可能な仮想サーバ数の一例を示している。
 図10に示すように、本実施形態の仮想サーバ3には稼動系と冗長系とがある。稼動系はユーザに対してサービスを提供する仮想サーバ(稼動サーバ)であり、冗長系は、通常、待機状態にあり、稼動サーバが故障した場合に用いられる仮想サーバ(冗長サーバ)である。稼動サーバにはユーザに提供するサービスに応じた十分な計算機資源が割り当てられ、冗長サーバには待機状態に必要な最低限の計算機資源が割り当てられる。稼動系および冗長系の仮想サーバに割り当てる計算機資源の量は、周知の仮想化機能を提供するプログラムによって制御できる。
 冗長構成設計手段12は、取得した各種情報を参照して可用性要件を満たす仮想サーバ3の台数を計算する(ステップ1003)。そして、コンピュータシステムの冗長化に必要な仮想サーバ3の数が、現在利用可能な仮想サーバ3の数以内であるか否かを調べ、冗長構成の設計が可能であるか否かを判定する(ステップ1004)。
 冗長構成設計手段12は、冗長構成の設計が可能と判定した場合、仮想サーバ制約情報を参照し、同一のサブシステム(アプリケーション)に割り当てる稼動サーバおよび冗長サーバが同一の物理サーバ2に配置されないように仮想サーバ3の配置を決定し、その結果を示す情報(仮想サーバ配置情報)を出力する(ステップ1005)。冗長構成の設計が不可能と判定した場合は、例えば冗長化に必要な追加すべき物理サーバ2の数を出力して処理を終了する。
 冗長構成設計手段12から出力された仮想サーバ配置情報(冗長構成)に問題がなければ、仮想サーバ管理手段15および仮想サーバ制御手段21により冗長構成を構築する処理が開始される。
 冗長構成の構築は、冗長構成設計手段12から出力された仮想サーバ配置情報を管理者が確認した後に開始してもよく、管理者が確認することなく開始してもよい。何れの場合も仮想サーバ管理手段15に仮想サーバ配置情報が入力されることで冗長構成の構築が開始される。
 仮想サーバ配置情報の一例を図11に示す。図11は各物理サーバ2上で動作させる仮想サーバ3を定義した一例を示している。図11に示す例では、各物理サーバ2上で稼動系および冗長系の2種類の仮想サーバ3が動作し、各仮想サーバ3にサブシステム(アプリケーション)が割り当てられている。また、同一のアプリケーションを実行する稼動系の仮想サーバ3および冗長系の仮想サーバ3は異なる物理サーバ2上に割り当てられている。
 図6に示すように、仮想サーバ管理手段15は、仮想サーバ配置情報が入力されると(ステップ2000)、該仮想サーバ配置情報に基づいて各物理サーバ2上の仮想サーバ制御手段21に対して制御要求を送信する(ステップ2001)。
 制御要求には、上述したように、仮想サーバ3の生成、稼動停止、稼動サーバから冗長サーバへの変更、冗長サーバから稼動サーバへの変更等が含まれる。
 仮想サーバ制御手段21は、仮想サーバ3に対する制御要求を受信すると(ステップ2002)、要求された制御を実行し(ステップ2003)、その制御結果を仮想サーバ管理手段15に送信する(ステップ2004)。
 仮想サーバ管理手段15は、各物理サーバ2が備える全ての仮想サーバ制御手段21からの制御結果を受信した時点で冗長構成の構築処理を終了する(ステップ2005)。
 次に、物理サーバ2で障害が発生したときに実行する縮退処理について図7および図8を用いて説明する。
 図7は第1の実施の形態の縮退構成決定手段の処理手順を示すフローチャートであり、図8は第1の実施の形態の仮想サーバ管理手段および仮想サーバ制御手段による縮退構成設計時の処理手順を示すフローチャートである。
 図7に示すように、物理サーバで障害が発生すると、入力手段11を介して障害が発生した物理サーバ2の情報が縮退構成決定手段13に入力される(ステップ3000)。縮退処理では、障害が発生した物理サーバ2を除く、残りの物理サーバ2で可用性要件である最小稼動レベルを満たす冗長構成(縮退構成)を設計する必要がある。
 縮退構成決定手段13は、障害が発生した物理サーバ2の数と可用性要件である最大同時故障可能数とを比較し、縮退処理が可能か否かを判定する(ステップ3001)。障害が発生した物理サーバ2の数が最大同時故障可能数を越えている場合は縮退処理が実行できないため、縮退構成決定手段13は、縮退処理の不可を示すメッセージを出力して処理を終了する。
 一方、障害が発生した物理サーバ2の数が最大同時故障可能数を越えていない場合は縮退処理が可能であるため、縮退構成決定手段13は、障害が発生した物理サーバ2を除く、残りの物理サーバ2に対する可用性要件を満たす縮退構成を決定し、その結果(縮退構成情報)を出力する(ステップ3002)。
 縮退構成情報の一例を図12に示す。図12は、第1の物理サーバ(物理サーバ1)で障害が発生し、第3の物理サーバ(物理サーバ3)に配置したアプリケーションAに割り当てた仮想サーバを冗長系から稼動系に切り替え、アプリケーションCに割り当てた仮想サーバを稼動系から冗長系に切り替える縮退処理の一例を示している。
 縮退構成決定手段13から出力された縮退構成情報は、仮想サーバ管理手段15に入力され、縮退処理が開始される。このとき、縮退処理は管理者の承認を得た後に開始してもよく、管理者の承認を得ることなく開始してもよい。
 図8に示すように、仮想サーバ管理手段15は、縮退構成情報が入力されると(ステップ4000)、該縮退構成情報に基づいて制御要求を仮想サーバ制御手段21に送信する(ステップ4001)。
 仮想サーバ制御手段21は、制御要求を受信すると(ステップ4002)、要求された制御を実行し(ステップ4003)、その制御結果を仮想サーバ管理手段15に送信する(ステップ4004)。仮想サーバ管理手段15は、各物理サーバ2が備える全ての仮想サーバ制御手段21からの制御結果を受信した時点で縮退処理を終了する(ステップ4005)。
 第1の実施の形態によれば、冗長構成設計手段12により、仮想サーバ制約情報を参照して、同一のサブシステム(アプリケーション)に割り当てる稼動サーバおよび冗長サーバが同一の物理サーバ2に配置されないように仮想サーバ3の配置を決定するため、コンピュータシステムの復旧や継続稼動等の冗長化の効果が得られる、仮想マシン技術を利用したコンピュータシステムの冗長化を実現できる。
 また、管理者が入力した可用性要件を満たすように冗長構成を決定し、物理サーバ2で障害が発生した場合は該可用性要件を満たすように縮退構成を決定するため、要求された可用性要件を満たす仮想マシン技術を適用した冗長構成を設計できる。
 さらに、仮想サーバ3に対する計算機資源の割り当て量を変更するだけで、稼動系の仮想サーバと冗長系の仮想サーバとを切り替えることができるため、コンピュータシステムを停止することなく、かつ高速に縮退処理を実行できる。
(第2の実施の形態)
 第2の実施の形態は、冗長構成設計手段12に最大同時故障可能数計算手段を備えた点で第1の実施の形態の冗長構成管理システムと異なっている。その他の構成は第1の実施の形態と同様であるため、その説明は省略する。
 図13は第2の実施の形態の冗長構成設計手段の構成を示すブロック図である。
 図13に示すように、第2の実施の形態の冗長構成設計手段12は、最大同時故障可能数計算手段123、必要サーバ台数計算手段121および仮想サーバ配置決定手段122を備えている。
 第2の実施の形態では、管理者から、可用性要件として最小稼動レベルの情報のみが入力手段11を介して入力される。最大同時故障可能数は、最大同時故障可能数計算手段123によりコンピュータシステムの構成に応じて求めるため、可用性要件として入力する必要はない。
 最大同時故障可能数計算手段123は、入力された最小稼動レベル、システム構成情報格納部16に格納されたシステム構成情報および仮想サーバ制約格納部15に格納された仮想サーバ制約情報を参照し、複数の物理サーバ2で同時に故障が発生した場合でも縮退処理によりコンピュータシステムが継続して運用可能な仮想サーバ3の台数(最大同時故障可能数)を計算する。
 必要サーバ台数計算手段121は、最大同時故障可能数計算手段123で求めた最大同時故障可能数に基づいて可用性要件を満たす物理サーバ2および仮想サーバ3の台数を計算する。
 仮想サーバ配置決定手段122は、仮想サーバ制約格納部15に格納された仮想サーバ制約情報を参照し、可用性要件を満たすように各物理サーバ3に対する仮想サーバ3の配置を決定し、その結果(仮想サーバ配置情報)を出力する。
 図14は第2の実施の形態の冗長構成設計手段の処理手順を示すフローチャートである。
 図14に示すように、管理者が入力手段11を用いて最小稼動レベルの情報を入力すると(ステップ5000)、冗長構成設計手段12はシステム構成情報格納部16を参照して現在のシステム構成情報を取得する(ステップ5001)。
 冗長構成設計手段12は、現在のシステム構成情報を取得すると、仮想サーバ制約情報格納部15を参照して仮想サーバ制約情報を取得し(ステップ5002)、最大同時故障可能数計算手段123により最大同時故障可能数を計算する(ステップ5003)。このとき、仮想サーバ制約情報によって配置可能な冗長系の仮想サーバ3の数が制限されるため、最大同時故障可能数も制限される。
 冗長構成設計手段12は、求めた最大同時故障可能数に基づいて冗長化に必要な仮想サーバ3の台数を計算し(ステップ5004)、仮想サーバ制約情報に基づいて物理サーバ2に対する仮想サーバ3の配置を決定し、その結果を示す情報(仮想サーバ配置情報)を出力する(ステップ5005)。
 ここで、最大同時故障可能数の計算方法について説明する。
 まず、障害が発生した物理サーバ2の数をkと定義し、残りの稼動系の仮想サーバ3の数をR_kと定義する。また、どの物理サーバ2で障害が発生したかによってR_kの値が異なるため、R_kの最大値をMax R_kと定義する。
 このとき、管理者によって指定された可用性要件である最小稼動レベルを満たすためには、上記R_kの値が最小稼動レベルを満たす仮想サーバ3の台数M以上である必要がある。すなわち、Max R_k≧Mを満たす必要がある。
 Max R_kは、kの値に応じて単調に増大する値であるため、この条件を満たすkの最大値を求めれば最大同時故障可能数の候補が得られる。
 仮想サーバ配置情報に基づいて冗長構成を構築する手順は図6に示した第1の実施の形態の処理手順と同様である。また、障害が発生した場合に実施する縮退処理についても図7に示した第1の実施の形態と同様である。したがって、ここでは、その説明を省略する。
 第2の実施の形態の冗長構成管理システムによれば、第1の実施の形態と同様の効果に加えて、管理者による最大同時故障可能数の入力を必要としないため、管理者の負担が軽減する。また、可用性要件である最小稼動レベル、システム構成情報および仮想サーバ制約情報に基づいて最大同時故障可能数を計算するため、与えられた条件下で最もフォールトトレランス性(同時故障可能数)が高い冗長構成を設計できる。
(第3の実施の形態)
 第3の実施の形態は、冗長構成設計手段12に最小サーバ台数計算手段を備えた点で第1の実施の形態および第2の実施の形態の冗長構成管理システムと異なっている。また、第3の実施の形態では、冗長構成管理サーバ1にサーバ台数換算情報格納部17を備えている。その他の構成は第1の実施の形態と同様であるため、その説明は省略する。
 図15は第3の実施の形態の冗長構成設計手段の構成を示すブロック図である。
 図15に示すように、第3の実施の形態の冗長構成設計手段12は、最小サーバ台数計算手段124、必要サーバ台数計算手段121および仮想サーバ配置決定手段122を備えた構成である。
 第3の実施の形態では、管理者から、可用性要件として、最大同時故障可能数およびサービスレベルやビジネス要件が入力される。
 最小サーバ台数計算手段124は、入力手段11を介して入力された可用性要件に基づいて各サブシステム(アプリケーション)の可用性要件を満たす最小の仮想サーバ台数を計算する。このとき、最小サーバ台数計算手段124は、サーバ台数換算情報格納部17に格納された換算情報を参照し、入力されたサービスレベルやビジネス要件を、該サービスレベルやビジネス要件で必要な最小の仮想サーバ台数に換算する。サーバ台数換算情報格納部17に格納された換算情報の一例を図17に示す。図17は、アプリケーションAについて、許容クライアント数と、該許容クライアント数に対応して必要となる最小の仮想サーバ台数の関係の一例を示している。図17に示す表を参照することで、管理者やユーザから許容クライアント数が可用性要件として指定された場合でも、可用性要件を満たす最小の仮想サーバ台数を計算できる。
 必要サーバ台数計算手段121は、可用性要件として入力された最大同時故障可能数に基づいて、可用性要件を満たす冗長化に必要な仮想サーバ3の台数を計算する。
 仮想サーバ配置決定手段122は、仮想サーバ制約格納部15に格納された仮想サーバ制約情報を参照して各物理サーバ2に対する仮想サーバ3の配置を決定し、その結果(仮想サーバ配置情報)を出力する。
 図16は第3の実施の形態の冗長構成設計手段の処理手順を示すフローチャートである。
 図16に示すように、管理者が入力手段11を用いて可用性要件を入力すると(ステップ6000)、冗長構成設計手段12は、最小サーバ台数計算手段124により、サーバ台数換算情報格納部17に格納された情報を参照してサービスレベルやビジネス要件に対応して必要となる仮想サーバ3の台数を計算する(ステップ6001)。
 以降の処理は図5のステップ1001~1005に示した第1の実施の形態と同様である。すなわち、図16に示すステップ6002~6006は図5に示したステップ1001~1005に対応する。
 また、冗長構成を構築する手順は図6に示した第1の実施の形態の処理手順と同様である。さらに、障害が発生した場合に実施する縮退処理についても図7に示した第1の実施の形態と同様である。したがって、ここでは、その説明を省略する。
 第3の実施の形態の冗長構成管理システムによれば、第1の実施の形態と同様の効果に加えて、サービスレベルやビジネス要件として入力された可用性要件を最小の仮想サーバ台数に換算して冗長構成を決定するため、システムの構成を詳細に把握していない管理者やコンピュータシステムのユーザから要求されたサービスレベルやビジネス要件を最小の仮想サーバ台数に換算して冗長構成に反映させることができる。
 なお、第3の実施の形態の冗長構成設計手段12には、第2の実施の形態で示した最大同時故障可能数計算手段123を備えていてもよい。その場合、上記効果に加えて、第2の実施の形態の冗長構成管理システムと同様の効果も得ることができる。
(実施例)
 次に本発明を実施例について図面を用いて説明する。
 図18は冗長構成管理システムの実施例の構成を示すブロック図である。
 図18に示す冗長構成管理システムは、管理対象として6台の物理サーバ2を備え、各物理サーバ2上でそれぞれ2つの仮想サーバを稼動できる構成である。
 図20は図18に示した冗長構成管理システムで用いる仮想サーバ制約情報の一例を示す表である。
 図20に示すように、本実施例の冗長構成管理システムでは、各物理サーバ上に稼動系と冗長系の仮想サーバをそれぞれ一台ずつ配置可能であることを制約条件とする。
 図21は図18に示した冗長構成管理システムで用いるシステム構成情報の一例を示す表である。
 図21に示すように、本実施例の冗長構成管理システムは、物理サーバ2が6台であり、3つのサブシステム(アプリケーション)を備え、各物理サーバ2に対して稼動系の仮想サーバ3が割り当てられているものとする。ここでは、管理者によって入力された可用性要件を満たすように冗長系の仮想サーバ3の配置を決定する。
 図18に示した冗長構成管理システムに対して図19に示す可用性要件が入力手段11を介して入力されたとする。すなわち、最大同時故障可能数が3であり、最小稼動レベルは各アプリケーションに対応して少なくとも1つの仮想サーバ3が稼動している状態である。
 図18に示した冗長構成設計手段12により冗長系の仮想サーバ(冗長サーバ)の配置を決定する手順について図5のフローチャートを参照して説明する。
 図5に示したように、冗長構成設計手段12は、可用性要件が入力されると(ステップ1000)、システム構成情報格納部15によりシステム構成情報を取得し(ステップ1001)、仮想サーバ制約格納部16により仮想サーバ制約情報を取得する(ステップ1002)。
 冗長構成設計手段12は、これらの情報に基づいて可用性要件を満たす冗長化に必要な仮想サーバ3の台数をアプリケーション毎に算出する(ステップ1003)。
 図22は図18に示した冗長構成設計手段による必要サーバ台数の計算手順を示すフローチャートである。
 図22に示すように、冗長構成設計手段12は、システム構成情報に基づいて各アプリケーションa_iに対応する稼動系の仮想サーバの数σ(a_i)を算出し、可用性要件に基づいて最小の仮想サーバ台数μ(a_i)を算出する(ステップ7000)。
 次に、冗長構成設計手段12は、σ(a_i)とμ(a_i)の差を求めることで、現時点における障害の許容度を示す故障余裕ρ(a_i)を計算する(ステップ7001)。
 次に、冗長構成設計手段12は、可用性要件である最大同時故障可能数kを参照する(ステップ7002)。可用性要件として最大同時故障可能数が指定されていない場合は利用可能な冗長サーバの数を示す限界値を計算する。
 最後に、冗長構成設計手段12は、各アプリケーションに対応するkとρ(a_i)の差を求め、必要な冗長サーバ数を求める。
 ρ(a_i)がk以上である場合、新たに冗長サーバを追加することなく、アプリケーションa_iに対する冗長性を保つことができるため、冗長構成設計手段12は、λ(a_i)=0とする(ステップ7003)。
 図23は、図18に示したコンピュータシステムを例にして、図22に示した処理手順にしたがって求めた故障余裕および必要な冗長サーバ数の一例を示している。
 ここで、Σλ(a_i)=6はシステム全体で必要な冗長サーバの数を示している。Σλ(a_i)は、管理対象となるコンピュータシステムの構成や仮想サーバ制約情報として指定された仮想サーバ数を越えてはならない。
 利用可能な冗長サーバの数がΣλ(a_i)以上である場合、冗長構成を設計できるが、冗長サーバの数がΣλ(a_i)より少ない場合は可用性要件を満たす冗長構成を設計できない(図5のステップ1004)。
 冗長構成設計手段12は、冗長構成を設計できると判定した場合、仮想サーバ制約情報に基づいて仮想サーバ3の配置を決定する(ステップ1005)。
 仮想サーバの配置決定手順について図24を用いて説明する。
 図24に示すように、冗長構成設計手段12は、まずアプリケーションa_iをρ(a_i)の昇順でソートし、ソート後の各アプリケーションを{b_1,b_2,…,b_n}として保持する(ステップ8000)。続いて、p=1としてアプリケーションb_pから順に仮想サーバ3の配置を決定する(ステップ8001)。
 次に、冗長構成設計手段12は、λ(b_p)=0を判定し、冗長サーバが必要であるか否かを判定する(ステップ8003)。
 λ(b_p)=0である場合、pを1だけインクリメントし(ステップ8004)、次のアプリケーションの評価に移行する。p>n、すなわち全てのアプリケーションb_pについて評価が完了した場合は処理を終了する(ステップ8005)。
 λ(b_p)>0の場合、すなわち冗長サーバが必要である場合は、q=p+1とし(ステップ8006)、アプリケーションb_qをアプリケーションb_pのペアとして選択する(ステップ8007)。このとき、同一の物理サーバ2に対して同一のアプリケーションの稼動系および冗長系の仮想サーバを配置しないように、異なるアプリケーションをペアとして選択する。
 冗長構成設計手段12は、ペアとして選ばれたアプリケーションb_qに稼動サーバを割り当て、冗長サーバに空きがある物理サーバs_jを探索する(ステップ8008)。冗長サーバに空きがある物理サーバs_jがある場合、冗長構成設計手段12は、該物理サーバs_jの冗長サーバにアプリケーションb_pを割り当てる。このとき、冗長構成設計手段12はλ(b_p)の値をデクリメントする(ステップ8011)。
 冗長サーバに空きがある物理サーバs_jが無い場合は、冗長構成設計手段12は、qをインクリメントして新しいペアを選択し、ステップ8008の処理に戻ってステップ8012までの処理を繰り返す。
 ステップ8011の処理にて、λ(b_p)=0となったら、冗長構成設計手段12は、アプリケーションb_pに対する割り当て処理を終了する。
 図24に示した処理手順にしたがった冗長構成の決定過程を図25に模式的に示す。
 まず、冗長構成設計手段12は、各アプリケーションを故障余裕の昇順でソートする。図25に示す例では{アプリケーションC、アプリケーションB、アプリケーションA}の配列が得られる。
 この場合、冗長構成設計手段12は、最初にアプリケーションCを選択し、そのペアとしてアプリケーションBを選択する。冗長構成設計手段12は、アプリケーションBの稼動サーバが割り当てられた第4の物理サーバ(物理サーバ4)および第5の物理サーバ(物理サーバ5)にそれぞれアプリケーションCの冗長サーバを割り当てる。この時点では、λ(アプリケーションC)=1であるため、冗長構成設計手段12は新しいペアとしてアプリケーションAを選択する。
 次に、冗長構成設計手段12は、アプリケーションAの稼動サーバが割り当てられた第3の物理サーバ(物理サーバ3)にアプリケーションCの冗長サーバを割り当てる。なお、アプリケーションCの冗長サーバは第1の物理サーバ(物理サーバ1)または第2の物理サーバ(物理サーバ2)に割り当ててもよい。この時点では、λ(アプリケーションC)=0となるため、冗長構成設計手段12はアプリケーションCに対する冗長系の割り当てを終了する。
 次に、冗長構成設計手段12は、ソート結果からアプリケーションBを選択し、そのペアとしてアプリケーションAを選択する。ここでは、第1の物理サーバおよび第2の物理サーバにアプリケーションAの稼動サーバが割り当てられ、冗長サーバを割り当てることができる、空いている第1の物理サーバおよび第2の物理サーバが見つかる。したがって、冗長構成設計手段12は、これら第1の物理サーバおよび第2の物理サーバにアプリケーションBの冗長サーバを割り当てる。この時点でλ(アプリケーションB)=0となるため、冗長構成設計手段12はアプリケーションBに対する冗長系の割り当てを終了する。
 最後に、冗長構成設計手段12は、ソート結果からアプリケーションAを選択し、そのペアとしてアプリケーションCを選択する。ここでは、第6の物理サーバ(物理サーバ6)にアプリケーションCの稼動サーバが割り当てられ、冗長サーバを割り当てることができる、空いている第6の物理サーバが見つかる。したがって、冗長構成設計手段12は、第6の物理サーバにアプリケーションAの冗長サーバを割り当てる。この時点でλ(アプリケーションA)=0となるため、冗長構成設計手段12はアプリケーションAに対する冗長系の割り当てを終了する。
 以上の処理により、全てのアプリケーションに対して冗長系の仮想サーバを割り当てる物理サーバが決定する。最終的に得られる仮想サーバ配置情報は図26に示すようになる。
 冗長構成の設計が終了すると、仮想サーバ管理手段14および仮想サーバ制御手段21により図6に示した処理手順にしたがって冗長構成が構築される。
 次に、物理サーバ2で障害が発生した場合の縮退処理について図7のフローチャートを参照して説明する。
 図7に示したように、縮退構成決定手段13は、入力手段11を介して障害が発生した物理サーバの情報が入力されると(ステップ3000)、該物理サーバを除いた残りの物理サーバで要求された可用性要件を満たす縮退構成を設計しなければならない。縮退構成決定手段13は、最初に縮退処理によって可用性要件を満たす冗長構成に変更可能か否かを判断する(ステップ3001)。
 図27は障害が発生した物理サーバの情報の一例を示している。ここでは、図27に示すように第2の物理サーバ、第5の物理サーバおよび第6の物理サーバで障害が発生した場合を考える。
 縮退構成決定手段13は、障害が発生した物理サーバの数が3台であり、図19に示したように可用性要件として入力された最大同時故障可能数が「3」であることから、縮退が可能と判定する。
 縮退構成決定手段13は、各アプリケーションの処理で必要な最小の仮想サーバの数を満たす縮退構成を決定する(ステップ3002)。本実施例では、アプリケーションAに対応して2台の稼動サーバが動作し、アプリケーションBに対応して1台の稼動サーバが動作しているが、最小稼動レベルを満たすためにはアプリケーションCを実行する稼動サーバが1台必要である。
 そこで、縮退構成決定手段13は、アプリケーションCの冗長サーバを探索し、第3の物理サーバおよび第4の物理サーバ上の冗長サーバを検出する。ここでは、アプリケーションAの稼動サーバを1台減らしても最小稼動レベルの要件に違反しないため、縮退構成決定手段13は、第3の物理サーバ3に配置されたアプリケーションAの稼動サーバを冗長サーバに変更し、アプリケーションCの冗長サーバを稼動サーバに変更する。
 以上の縮退処理により全てのアプリケーションに対する最小稼動レベルの要件を満たすことになる。縮退構成決定手段13から出力される縮退構成情報の一例を図28に示す。
 縮退構成の設計後、図8に示した手順にしたがって冗長構成を変更する。本実施例では、第3の物理サーバに配置した仮想サーバに対する計算機資源の割り当て量を変更して稼動系と冗長系を入れ替える。計算機資源の割り当ての変更はすぐに終了するため、縮退処理を高速に実行できる。
 以上、実施形態を参照して本願発明を説明したが、本願発明は上記実施形態に限定されものではない。本願発明の構成や詳細は本願発明のスコープ内で当業者が理解し得る様々な変更が可能である。
 この出願は、2007年12月26日に出願された特願2007-334441号を基礎とする優先権を主張し、その開示の全てをここに取り込む。

Claims (23)

  1.  管理対象であるコンピュータシステムの可用性要件を入力するための入力手段と、
     前記コンピュータシステムの構成を示す情報であるシステム構成情報および前記コンピュータシステムが備える物理サーバで稼動可能な処理プログラムの数を制限するための制約情報を参照して、前記可用性要件を満たす前記物理サーバに対する前記処理プログラムの配置を決定する冗長構成設計手段と、
    を有する冗長構成管理システム。
  2.  前記処理プログラムは、仮想サーバを実現するためのものである請求項1記載の冗長構成管理システム。
  3.  前記冗長構成設計手段で決定した前記仮想サーバの配置を示す冗長構成情報に基づいて前記物理サーバに配置された前記仮想サーバを管理するための制御要求を出力する仮想サーバ管理手段と、
     前記制御要求にしたがって前記物理サーバに配置した前記仮想サーバの構成を制御する仮想サーバ制御手段と、
    をさらに有する請求項2記載の冗長構成管理システム。
  4.  障害が発生した前記物理サーバの情報、前記システム構成情報および前記制約情報を参照して、前記可用性要件を満たす縮退構成を決定する縮退構成決定手段をさらに有し、
     前記仮想サーバ管理手段は、
     前記冗長構成情報および前記縮退構成決定手段で決定した前記仮想サーバの配置を示す縮退構成情報に基づいて前記物理サーバに配置された前記仮想サーバを管理するための制御要求を出力する請求項3記載の冗長構成管理システム。
  5.  前記冗長構成設計手段は、
     前記可用性要件を満たす、前記コンピュータシステムの冗長化に必要な前記仮想サーバの数を計算する必要サーバ台数計算手段と、
     同一の物理サーバに対して、同一のサブシステムに対応する稼動系の仮想サーバおよび冗長系の仮想サーバを配置しないように前記仮想サーバの配置を決定する仮想サーバ配置決定手段と、
    を有する請求項2から4のいずれか1項記載の冗長構成管理システム。
  6.  前記冗長構成設計手段は、
     前記物理サーバで障害が発生した時、前記可用性要件、前記システム構成情報および前記制約情報を参照して、前記コンピュータシステムを継続して運用できる前記仮想サーバの台数を示す最大同時故障可能数を計算する最大同時故障可能数計算手段を有する請求項2から5のいずれか1項記載の冗長構成管理システム。
  7.  前記可用性要件として入力されるサービスレベルやビジネス要件を、該サービスレベルやビジネス要件で必要な最小の仮想サーバ台数に換算するための換算情報が格納されたサーバ台数換算情報格納部を有し、
     前記冗長構成設計手段は、
     前記サーバ台数換算情報格納部に格納された換算情報を参照し、前記可用性要件として入力されたサービスレベルやビジネス要件を前記最小の仮想サーバ台数に換算する最小サーバ台数計算手段を有する請求項2から6のいずれか1項記載の冗長構成管理システム。
  8.  管理対象であるコンピュータシステムの可用性要件が入力されると、前記コンピュータシステムの構成を示す情報であるシステム構成情報および前記コンピュータシステムが備える物理サーバで稼動可能な処理プログラムの数を制限するための制約情報を参照して、前記可用性要件を満たす前記物理サーバに対する前記処理プログラムの配置を決定する冗長構成管理方法。
  9.  前記処理プログラムは、仮想サーバを実現するためのものである請求項8記載の冗長管理方法。
  10.  前記決定した仮想サーバの配置を示す冗長構成情報に基づいて冗長構成を構築すると共に前記物理サーバに配置された前記仮想サーバを管理する請求項9記載の冗長構成管理方法。
  11.  障害が発生した前記物理サーバの情報が入力されると、該物理サーバの情報、前記システム構成情報および前記制約情報を参照して、前記可用性要件を満たす縮退構成を決定し、
     該決定した仮想サーバの配置を示す縮退構成情報に基づいて縮退構成を構築する請求項10記載の冗長構成管理方法。
  12.  前記可用性要件を満たす、前記コンピュータシステムの冗長化に必要な前記仮想サーバの数を計算し、
     同一の物理サーバに対して、同一のサブシステムに対応する稼動系の仮想サーバおよび冗長系の仮想サーバを配置しないように前記仮想サーバの配置を決定する請求項9から11のいずれか1項記載の冗長構成管理方法。
  13.  前記物理サーバで障害が発生した時、前記可用性要件、前記システム構成情報および前記制約情報を参照して、前記コンピュータシステムを継続して運用できる前記仮想サーバの台数を示す最大同時故障可能数を計算する請求項9から12のいずれか1項記載の仮想サーバ冗長構成管理方法。
  14.  前記可用性要件として入力されるサービスレベルやビジネス要件を該サービスレベルやビジネス要件で必要な最小の仮想サーバ台数に換算するための換算情報を記憶装置に格納しておき、
     前記可用性要件としてサービスレベルやビジネス要件が入力されると、前記換算情報を参照して該サービスレベルやビジネス要件を前記最小の仮想サーバ台数に換算する請求項9から13のいずれか1項記載の冗長構成管理方法。
  15.  管理対象であるコンピュータシステムの可用性要件が入力されると、前記コンピュータシステムの構成を示す情報であるシステム構成情報および前記コンピュータシステムが備える物理サーバで稼動可能な処理プログラムの数を制限するための制約情報を参照して、前記可用性要件を満たす前記物理サーバに対する前記処理プログラムの配置を決定する処理をコンピュータに実行させるためのプログラム。
  16.  前記処理プログラムは、仮想サーバを実現するためのものである請求項15記載のプログラム。
  17.  前記決定した仮想サーバの配置を示す冗長構成情報に基づいて冗長構成を構築すると共に前記物理サーバに配置された前記仮想サーバを管理する処理をコンピュータに実行させるための請求項16記載のプログラム。
  18.  障害が発生した前記物理サーバの情報が入力されると、該物理サーバの情報、前記システム構成情報および前記制約情報を参照して、前記可用性要件を満たす縮退構成を決定し、
     該決定した仮想サーバの配置を示す縮退構成情報に基づいて縮退構成を構築する処理をコンピュータに実行させるための請求項17記載のプログラム。
  19.  前記可用性要件を満たす、前記コンピュータシステムの冗長化に必要な前記仮想サーバの数を計算し、
     同一の物理サーバに対して、同一のサブシステムに対応する稼動系の仮想サーバおよび冗長系の仮想サーバを配置しないように前記仮想サーバの配置を決定する処理をコンピュータに実行させるための請求項16から18のいずれか1項記載のプログラム。
  20.  前記物理サーバで障害が発生した時、前記可用性要件、前記システム構成情報および前記制約情報を参照して、前記コンピュータシステムを継続して運用できる前記仮想サーバの台数を示す最大同時故障可能数を計算する処理をコンピュータに実行させるための請求項16から19のいずれか1項記載のプログラム。
  21.  前記可用性要件として入力されるサービスレベルやビジネス要件を該サービスレベルやビジネス要件で必要な最小の仮想サーバ台数に換算するための換算情報を記憶装置に格納しておき、
     前記可用性要件としてサービスレベルやビジネス要件が入力されると、前記換算情報を参照して該サービスレベルやビジネス要件を前記最小の仮想サーバ台数に換算する処理をコンピュータに実行させるための請求項16から20のいずれか1項記載のプログラム。
  22.  仮想マシン技術を利用したコンピュータシステムの冗長構成を管理するための冗長構成管理サーバに接続された、前記コンピュータシステムを構成する物理サーバであって、
     前記冗長構成管理サーバから出力される、仮想サーバを管理するための制御要求にしたがって、前記仮想サーバの構成を制御する仮想サーバ制御手段を備えた物理サーバ。
  23.  管理対象であるコンピュータシステムの可用性要件および障害が発生した物理サーバの情報を入力するための入力手段と、
     前記コンピュータシステムの構成を示す情報であるシステム構成情報および前記コンピュータシステムが備える物理サーバで稼動可能な仮想サーバの数を制限するための制約情報を参照して、前記可用性要件を満たす前記物理サーバに対する前記仮想サーバの配置を決定する冗長構成設計手段と、
     前記障害が発生した前記物理サーバの情報、前記システム構成情報および前記制約情報を参照して、前記可用性要件を満たす縮退構成を決定する縮退構成決定手段と、
     前記冗長構成情報および前記縮退構成決定手段で決定した前記仮想サーバの配置を示す縮退構成情報に基づいて前記物理サーバに配置された前記仮想サーバを管理するための制御要求を出力する仮想サーバ管理手段と、
    を有する冗長構成管理サーバ。
PCT/JP2008/072436 2007-12-26 2008-12-10 冗長構成管理システムおよび方法 WO2009081736A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US12/747,955 US8719624B2 (en) 2007-12-26 2008-12-10 Redundant configuration management system and method
JP2009547024A JP5353712B2 (ja) 2007-12-26 2008-12-10 冗長構成管理システムおよび方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2007-334441 2007-12-26
JP2007334441 2007-12-26

Publications (1)

Publication Number Publication Date
WO2009081736A1 true WO2009081736A1 (ja) 2009-07-02

Family

ID=40801044

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2008/072436 WO2009081736A1 (ja) 2007-12-26 2008-12-10 冗長構成管理システムおよび方法

Country Status (3)

Country Link
US (1) US8719624B2 (ja)
JP (1) JP5353712B2 (ja)
WO (1) WO2009081736A1 (ja)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009217434A (ja) * 2008-03-10 2009-09-24 Fujitsu Ltd 資源割り当て方法及び装置並びにプログラム
JP2012159928A (ja) * 2011-01-31 2012-08-23 Internatl Business Mach Corp <Ibm> 情報処理装置、情報処理システム、配置構成決定方法、プログラムおよび記録媒体
JP5208324B1 (ja) * 2012-02-20 2013-06-12 三菱電機株式会社 情報システム管理装置及び情報システム管理方法及びプログラム
WO2014057585A1 (ja) * 2012-10-12 2014-04-17 富士通株式会社 情報処理装置、情報処理方法、及び情報処理プログラム
JP2014238885A (ja) * 2009-07-31 2014-12-18 株式会社Nttドコモ 信頼性保証のある仮想化インフラストラクチャのためのリソース割振りプロトコル
US11003519B2 (en) 2017-10-10 2021-05-11 Fujitsu Limited Information processing system, cluster system construction method, and non-transitory computer-readable storage medium for storing cluster construction program

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8065559B2 (en) * 2008-05-29 2011-11-22 Citrix Systems, Inc. Systems and methods for load balancing via a plurality of virtual servers upon failover using metrics from a backup virtual server
WO2010138130A1 (en) * 2009-05-29 2010-12-02 Hewlett-Packard Development Company, L.P. System and method for allocating resources of a server to a virtual machine
US20110023028A1 (en) * 2009-07-27 2011-01-27 Alcatel-Lucent Usa Inc. Virtualization software with dynamic resource allocation for virtual machines
JP5282046B2 (ja) * 2010-01-05 2013-09-04 株式会社日立製作所 計算機システム及びその可用化方法
US8255508B2 (en) 2010-03-24 2012-08-28 International Business Machines Corporation Administration of virtual machine affinity in a data center
US9367362B2 (en) * 2010-04-01 2016-06-14 International Business Machines Corporation Administration of virtual machine affinity in a cloud computing environment
US8572612B2 (en) 2010-04-14 2013-10-29 International Business Machines Corporation Autonomic scaling of virtual machines in a cloud computing environment
US8631406B2 (en) * 2010-06-30 2014-01-14 Sap Ag Distributed cloud computing architecture
US10372350B2 (en) * 2010-11-29 2019-08-06 Pure Storage, Inc. Shared ownership of namespace ranges
US11307930B1 (en) 2010-11-29 2022-04-19 Pure Storage, Inc. Optimized selection of participants in distributed data rebuild/verification
US10922179B2 (en) 2010-11-29 2021-02-16 Pure Storage, Inc. Post rebuild verification
EP2993585B1 (en) 2010-12-27 2017-06-28 Amplidata NV Distributed object storage system comprising performance optimizations
WO2012144647A1 (ja) 2011-04-20 2012-10-26 日本電気株式会社 仮想マシン管理装置、仮想マシン管理方法、及び、プログラム
US20140129699A1 (en) * 2012-11-06 2014-05-08 Mark E. Jeftovic System and method for maintaining domain name service
JP6179119B2 (ja) * 2013-02-19 2017-08-16 日本電気株式会社 管理装置、管理方法、及び管理プログラム
US10338981B2 (en) * 2016-12-06 2019-07-02 Vmware, Inc Systems and methods to facilitate infrastructure installation checks and corrections in a distributed environment
US11153297B2 (en) 2016-12-06 2021-10-19 Vmware, Inc. Systems and methods to facilitate certificate and trust management across a distributed environment
US10462123B2 (en) 2016-12-06 2019-10-29 Vmware, Inc. Systems and methods for cloning an agent in a distributed environment
US11182203B2 (en) 2016-12-06 2021-11-23 Vmware, Inc. Systems and methods to orchestrate infrastructure installation of a hybrid system
US10721631B2 (en) * 2018-04-11 2020-07-21 At&T Intellectual Property I, L.P. 5D edge cloud network design

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003330740A (ja) * 2002-05-15 2003-11-21 Hitachi Ltd 多重化計算機システム、論理計算機の割当方法および論理計算機の割当プログラム
JP2004318578A (ja) * 2003-04-17 2004-11-11 Hitachi Ltd 情報処理システム

Family Cites Families (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS576945A (en) 1980-06-13 1982-01-13 Nec Corp Fault processing system of information process system
JPH0827735B2 (ja) * 1987-03-26 1996-03-21 株式会社日立製作所 分散システムにおけるバツクアツプ方式
JP3196004B2 (ja) * 1995-03-23 2001-08-06 株式会社日立製作所 障害回復処理方法
US20040205414A1 (en) * 1999-07-26 2004-10-14 Roselli Drew Schaffer Fault-tolerance framework for an extendable computer architecture
JP3621634B2 (ja) 2000-08-08 2005-02-16 日本電信電話株式会社 冗長構成切替システム
US20030135609A1 (en) * 2002-01-16 2003-07-17 Sun Microsystems, Inc. Method, system, and program for determining a modification of a system resource configuration
US20050044301A1 (en) * 2003-08-20 2005-02-24 Vasilevsky Alexander David Method and apparatus for providing virtual computing services
JP3861087B2 (ja) 2003-10-08 2006-12-20 株式会社エヌ・ティ・ティ・データ 仮想マシン管理装置及びプログラム
JP4315016B2 (ja) 2004-02-24 2009-08-19 株式会社日立製作所 コンピュータシステムの系切替方法
US8914606B2 (en) 2004-07-08 2014-12-16 Hewlett-Packard Development Company, L.P. System and method for soft partitioning a computer system
JP2006072772A (ja) 2004-09-03 2006-03-16 Nec Corp サーバ構築支援システム、サーバ構築支援装置、サーバ構築支援方法及びそのプログラム
US9329905B2 (en) * 2004-10-15 2016-05-03 Emc Corporation Method and apparatus for configuring, monitoring and/or managing resource groups including a virtual machine
US20060085668A1 (en) * 2004-10-15 2006-04-20 Emc Corporation Method and apparatus for configuring, monitoring and/or managing resource groups
JP4671399B2 (ja) 2004-12-09 2011-04-13 株式会社日立製作所 データ処理システム
JP4462024B2 (ja) * 2004-12-09 2010-05-12 株式会社日立製作所 ディスク引き継ぎによるフェイルオーバ方法
US7694298B2 (en) * 2004-12-10 2010-04-06 Intel Corporation Method and apparatus for providing virtual server blades
JP4733399B2 (ja) * 2005-01-28 2011-07-27 株式会社日立製作所 計算機システム、計算機、ストレージ装置及び管理端末
US20060212677A1 (en) * 2005-03-15 2006-09-21 Intel Corporation Multicore processor having active and inactive execution cores
JP4544146B2 (ja) 2005-11-29 2010-09-15 株式会社日立製作所 障害回復方法
US8171466B2 (en) * 2006-05-16 2012-05-01 Oracle International Corporation Hitless application upgrade for SIP server architecture
US7793147B2 (en) * 2006-07-18 2010-09-07 Honeywell International Inc. Methods and systems for providing reconfigurable and recoverable computing resources
US7788464B2 (en) * 2006-12-22 2010-08-31 Microsoft Corporation Scalability of virtual TLBs for multi-processor virtual machines
US8554981B2 (en) * 2007-02-02 2013-10-08 Vmware, Inc. High availability virtual machine cluster
WO2008099453A1 (ja) * 2007-02-09 2008-08-21 Fujitsu Limited 縮退方法および情報処理装置
US8572735B2 (en) * 2007-03-29 2013-10-29 George Mason Research Foundation, Inc. Attack resistant continuous network service trustworthiness controller
US20090013029A1 (en) * 2007-07-03 2009-01-08 Childress Rhonda L Device, system and method of operating a plurality of virtual logical sites
US20090063747A1 (en) * 2007-08-28 2009-03-05 Rohati Systems, Inc. Application network appliances with inter-module communications using a universal serial bus
US8117495B2 (en) * 2007-11-26 2012-02-14 Stratus Technologies Bermuda Ltd Systems and methods of high availability cluster environment failover protection

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003330740A (ja) * 2002-05-15 2003-11-21 Hitachi Ltd 多重化計算機システム、論理計算機の割当方法および論理計算機の割当プログラム
JP2004318578A (ja) * 2003-04-17 2004-11-11 Hitachi Ltd 情報処理システム

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009217434A (ja) * 2008-03-10 2009-09-24 Fujitsu Ltd 資源割り当て方法及び装置並びにプログラム
JP2014238885A (ja) * 2009-07-31 2014-12-18 株式会社Nttドコモ 信頼性保証のある仮想化インフラストラクチャのためのリソース割振りプロトコル
JP2012159928A (ja) * 2011-01-31 2012-08-23 Internatl Business Mach Corp <Ibm> 情報処理装置、情報処理システム、配置構成決定方法、プログラムおよび記録媒体
JP5208324B1 (ja) * 2012-02-20 2013-06-12 三菱電機株式会社 情報システム管理装置及び情報システム管理方法及びプログラム
CN104137086A (zh) * 2012-02-20 2014-11-05 三菱电机株式会社 信息系统管理装置、信息系统管理方法以及程序
WO2014057585A1 (ja) * 2012-10-12 2014-04-17 富士通株式会社 情報処理装置、情報処理方法、及び情報処理プログラム
US11003519B2 (en) 2017-10-10 2021-05-11 Fujitsu Limited Information processing system, cluster system construction method, and non-transitory computer-readable storage medium for storing cluster construction program

Also Published As

Publication number Publication date
JP5353712B2 (ja) 2013-11-27
US20100293409A1 (en) 2010-11-18
US8719624B2 (en) 2014-05-06
JPWO2009081736A1 (ja) 2011-05-06

Similar Documents

Publication Publication Date Title
JP5353712B2 (ja) 冗長構成管理システムおよび方法
JP5526784B2 (ja) 縮退構成設計システムおよび方法
JP4620455B2 (ja) サーバ連結環境のための業務継続ポリシー
KR102199278B1 (ko) 가속 자원 처리 방법 및 장치, 및 네트워크 기능 가상화 시스템
JP5851503B2 (ja) 高可用性仮想機械環境におけるアプリケーションの高可用性の提供
EP1806657B1 (en) Operation management program, operation management method, and operation management device
US8291036B2 (en) Datacenter synchronization
JP4611922B2 (ja) 制御プログラム、制御方法および制御装置
US11936731B2 (en) Traffic priority based creation of a storage volume within a cluster of storage nodes
US9525729B2 (en) Remote monitoring pool management
CN109845192B (zh) 动态地适配网络的计算机系统和方法及计算机可读介质
CN110609699B (zh) 维护存储系统的组件的方法、电子设备和计算机可读介质
CN114174993A (zh) 优化集群基础设施中的集群应用
KR20200080458A (ko) 클라우드 멀티-클러스터 장치
US11128708B2 (en) Managing remote replication in storage systems
JP6135226B2 (ja) 情報処理装置、情報処理方法、ストレージシステム及びコンピュータプログラム
JP5930029B2 (ja) 管理装置およびログ採取方法
JP5511546B2 (ja) フォールトトレラントの計算機システム、複数の物理サーバとストレージ装置とに接続されるスイッチ装置、及び、サーバ同期制御方法
WO2016046951A1 (ja) 計算機システム及びそのファイル管理方法
US9081748B2 (en) Dynamic redundancy management
KR101441435B1 (ko) 서비스 단위 기반의 무기체계용 분산식 다계층 시스템의 운용 방법
JP2019174875A (ja) 記憶システム及び記憶制御方法
JP6931294B2 (ja) 接続先決定装置、接続先決定方法、及びプログラム
JP2023119489A (ja) 計算機システム、ボリューム配置管理装置、及びボリューム配置管理方法
Li et al. High-Available Cloud Platform Based on OpenStack

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 08864876

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 12747955

Country of ref document: US

ENP Entry into the national phase

Ref document number: 2009547024

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 08864876

Country of ref document: EP

Kind code of ref document: A1