Partilhar via


O que é o Service Provider Foundation?

O System Center - Virtual Machine Manager (VMM) fornece todos os recursos necessários para criar, manter e monitorar uma infraestrutura de nuvem. No entanto, provedores de serviços e grandes empresas precisam de recursos adicionais para oferecer suporte a vários locatários, integrar infraestruturas com portais de autoatendimento sofisticados baseados na Web e distribuir cargas de trabalho de gerenciamento em vários datacenters.

O System Center - Service Provider Foundation (SPF), fornecido com o System Center Orchestrator, fornece essa funcionalidade com uma API extensível Open Data Protocol em um serviço Web REST (Representational State Transfer) que interage com o VMM.

O SPF pode ser usado por provedores de serviços para oferecer infraestrutura como serviço (IaaS) para seus clientes. Se um provedor de serviços tiver um portal frontend para clientes, os clientes poderão fazer solicitações aos recursos do provedor de hospedagem sem sair do portal. Os recursos de nuvem fornecidos pelo VMM podem ser gerenciados usando interfaces de gerenciamento padrão de dispositivos suportados em qualquer lugar.

O gráfico a seguir mostra como o SPF funciona.

Ilustração mostrando a visão geral do SPF.

Serviços SPF

A SPF presta vários serviços:

  • Serviço Web Admin : fornece servidores, locatários e carimbos para o Service Provider Foundation
  • serviço VMM: fornece acesso aos recursos do VMM
  • Serviço do provedor: usado pelo Windows Azure Pack

Serviço Web de administração

  • Os provedores de serviços de hospedagem usam o serviço Web Admin para criar e gerenciar locatários, funções de usuário, servidores, selos e outros objetos administrativos.
  • Você pode acessar o serviço Web Admin usando a URL https://server:8090/SC2012R2/Admin/Microsoft.Management.Odata.svc

    Observação

    O URL acima é aplicável para SPF 2016 e posterior.

  • As seguintes credenciais são necessárias:
Credencial Requisito
Identidade do pool de aplicativos de administrador no IIS Deve ser membro dos grupos Admin e SPF_Admin
Grupo de administradores em Gerenciamento de Computadores Deve incluir a credencial para a identidade do pool de aplicações do Administrador
grupo SPF_Admin em Gestão de Computadores Deve incluir um usuário local que seja membro do grupo Admin e a credencial para a identidade do pool de aplicativos Admin

Serviço Web do VMM

O serviço Web do VMM invoca o VMM para executar operações solicitadas, como a criação de máquinas virtuais, redes virtuais, definições de função de usuário e outras malhas para a nuvem. Este serviço coordena as mudanças entre os participantes e fornece as seguintes capacidades dinâmicas:

  • Os aplicativos de portal e outros clientes detetam as alterações feitas pelo SPF e pelo VMM.
  • O VMM mostra as alterações feitas por aplicações de portal, outros clientes e pela Service Provider Foundation.
  • O Service Provider Foundation reflete todas as alterações feitas pelos participantes.

Você pode usar o cmdlet T:Microsoft.SystemCenter.Foundation.Cmdlet.New-SCSPFServer PowerShell para registrar uma instância do VMM. Pode aceder ao serviço Web do VMM com o URL https://server:8090/SC2012R2/VMM/Microsoft.Management.Odata.svc.

Observação

O URL acima é aplicável para SPF 2016 e posterior.

Credencial Requisito
Identidade do pool de aplicativos do VMM no IIS Deve ser membro dos grupos de Administradores e do grupo SPF_VMM
Grupo de administradores em Gerenciamento de Computadores Deve incluir a credencial para a identidade do pool de aplicativos do VMM
SPF_VMM grupo em Gestão de Computadores Deve incluir um usuário local que seja membro do grupo Administrador e a credencial para a identidade do pool de aplicativos do VMM
Função de usuário administrador no VMM Deve incluir a credencial para a identidade do pool de aplicativos do VMM como membro da função de usuário Administrador

Serviço Web de utilização

  • O serviço Web de Uso é usado apenas pelo Windows Azure Pack e provedores de cobrança de terceiros. O endpoint do serviço Web de Uso não deve ser acessado para outros fins, a fim de evitar a perda de dados devido a consultas desnecessárias ou incorretas.
  • O serviço web de utilização utiliza os registos de instâncias dos armazéns de dados do Operations Manager (hospedados pelo VMM) para recolher métricas sobre o uso das máquinas virtuais dos clientes e de outros elementos da infraestrutura. Os dados de uso são recolhidos para processos, como funções de estorno de cobrança.
  • Você pode usar cmdlets do Windows PowerShell para registrar as configurações de conexão do data warehouse do Operations Manager no banco de dados SPF. Esse registo permite que o SPF agregue dados de uso dos armazéns de dados.
  • O serviço web Utilização devolve dados de utilização que dizem respeito a todas as subscrições em todos os serviços.
Credencial Requisito
Uso da identidade do pool de aplicativos no IIS Deve ser membro dos grupos de Administradores e do grupo SPF_Usage.
Grupo de administradores em Gerenciamento de Computadores Deve incluir as credenciais para a identidade do pool de aplicações de Uso.
grupo SPF_Usage na Gestão de Computadores Deve incluir um utilizador local que seja membro do grupo de Administradores e a credencial para a identidade do pool de aplicações de Uso.
Utilizador 'dbo' na base de dados do SQL Server OperationsManagerDW (no servidor do Operations Manager) As credenciais do usuário que instalou o Operations Manager são usadas automaticamente para fazer logon no objeto de segurança dbo SQL Server. As mesmas credenciais devem ser usadas para todas as identidades do pool de aplicativos SPF.

Propriedades da base de dados para a base de dados SQL Server OperationsManagerDW (clique com o botão direito do rato) no servidor do Operations Manager.

Serviço Web do provedor

Os provedores de recursos para fornecer infraestrutura como serviço (IaaS) usam o serviço Web do provedor. O serviço Web do Provedor fornece uma API Web do Microsoft ASP.NET. Não é um serviço de Dados Abertos (OData). O serviço Web do Provedor também usa os serviços Web do VMM e do Admin.

Credencial Requisito
Identidade do pool de aplicativos do provedor no IIS Deve ser membro dos grupos Admin, SPF_Provider, SPF_VMM e SPF_Admin.
Grupo de administradores em Gerenciamento de Computadores Deve incluir a credencial para a identidade do pool de aplicativos do provedor
grupo SPF_Provider em Gestão de Computadores Deve incluir um usuário local que seja membro do grupo Admin e a credencial para a identidade do pool de aplicativos do Provedor

Serviço Web de Automação de Gerenciamento de Serviços.

Você pode configurar eventos no SPF que o serviço Web Service Management Automation usará. Para fazer isso, o serviço Web deve ter credenciais para acessar os serviços Web SPF. Como alternativa, você pode usar o PowerShell para automatizar runbooks.

Credencial Requisito
Uma ou mais identidades de pool de aplicativos SPF, conforme necessário para automação Deve ser membro do grupo Admin no servidor com o Service Management Automation instalado

Interação com SPF

Os anfitriões e inquilinos interagem com o SPF da seguinte forma:

  • Os provedores de hospedagem usam o serviço Administração para alocar largura de banda de rede, espaço em disco e servidores, que juntos representam a nuvem privada para locatários.
  • Os arrendatários representam um cliente com ativos no sistema do alojador. Os locatários consomem e gerenciam os serviços que o provedor de hospedagem lhes ofereceu. Cada locatário tem seus próprios administradores, aplicativos, scripts e outras ferramentas.
  • Um provedor de hospedagem gerencia os recursos que cada locatário tem disponível para ele. O hoster tem um portal de frontend existente, que todos os inquilinos podem usar.
  • Os serviços para inquilinos são disponibilizados a utilizadores de autoatendimento por administradores de inquilinos, tais como redes de máquinas virtuais, máquinas virtuais, hardware virtual e infraestrutura de nuvem.
  • O hoster aloca recursos de tecido em um carimbo. Os recursos do locatário podem ser alocados aos selos da maneira que for apropriada para o hoster. Os recursos podem ser divididos em várias categorias (coleção definida de recursos).
  • O SPF permite que o hoster apresente uma experiência de usuário perfeita ao locatário agregando os dados de cada carimbo e permitindo que o locatário use APIs SPF para acessar esses dados.
  • À medida que a demanda do inquilino aumenta, o hoster fornece selos adicionais para atender à demanda.
  • Cada instância do VMM com a qual o SPF interage é conhecida como um carimbo de gerenciamento. O SPF pode interagir com um máximo de cinco selos.
    • Um carimbo é uma instância do System Center que oferece suporte a uma infraestrutura de plataforma virtualizada que consiste no servidor VMM, hosts, VMs e definições de configuração, como contas de serviço e funções de usuário. Os selos fornecem um limite lógico. Por exemplo, você pode ter um carimbo separado para cada site gerenciado por um servidor VMM.
    • Os carimbos devem poder ser monitorados e incluirão uma instância do System Center Operations Manager. Uma instância do Operations Manager pode fornecer monitoramento para vários carimbos.
  • Os administradores de inquilinos podem interagir com a infraestrutura do VMM configurando nuvens, modelos, funções de utilizador e utilizadores de autoatendimento, entre outras coisas. Um administrador de inquilino também tem capacidades de autoatendimento do utilizador.
  • Os utilizadores de autoatendimento recebem um subconjunto de recursos do tenant com os quais podem trabalhar. O uso de recursos é controlado por cota. Por exemplo, quando os utilizadores implantam máquinas virtuais ou usam outros recursos, eles adquirem pontos de quota até ao número de pontos de quota disponíveis. Os usuários de autoatendimento podem interagir com serviços, modelos e VHDs para implantar e gerenciar máquinas virtuais.

Este gráfico mostra como o SPF interage com o VMM

Ilustração mostrando a interação do SPF e VMM.

VMM, SPF e Windows Azure Pack

O Windows Azure Pack fornece uma experiência semelhante ao Azure e frontend para nuvens organizacionais. O Azure Pack fornece um número de componentese, entre eles, o serviço de nuvem de VM. O serviço de nuvem VM integra-se ao VMM para fornecer:

  • Um portal de gestão para o administrador permitir que provedores de hospedagem ou serviços configurem uma infraestrutura de provisionamento de máquinas virtuais.
  • Um portal de locatário onde os locatários podem se inscrever no serviço VM Clouds e provisionar VMs. O Windows Azure Pack usa o SPF para se integrar ao VMM para fornecer o serviço VM Clouds, conforme ilustrado no gráfico a seguir.

Ilustração mostrando SPF e Windows Azure Pack.

Próximos passos