云平台运维建设方案文档格式.docx
- 文档编号:22205758
- 上传时间:2023-02-03
- 格式:DOCX
- 页数:20
- 大小:921.31KB
云平台运维建设方案文档格式.docx
《云平台运维建设方案文档格式.docx》由会员分享,可在线阅读,更多相关《云平台运维建设方案文档格式.docx(20页珍藏版)》请在冰豆网上搜索。
(5)通过运维保障平台的建设,为全区国土资源用户提供一致、高度可用、高度可扩展的服务,最大程度地减少系统停机,全面支持国土全系统的业务连续性;
(6)
(7)通过云平台建设,充分整合已有资源,实现IT基础设施的集约化建设。
(8)
2.5建设内容
2.6
基础支撑平台及运维保证体系主要包括以下建设内容:
(一)业务网、办公网、互联网网络接入及防火墙设备与交换机设备环境的规划、设计与整合;
(二)
(三)局机房服务器、存储、光纤网络环境的设计、整合与搭建;
(四)
(五)局业务网服务器虚拟化与桌面虚拟化资源池的统一建设;
(六)
(七)局国土政务管理服务系统、OA等业务系统及数据中心的运维保障平台的统一建设
(八)
3现状及需求分析
4
4.1信息化现状
4.2
xxx国土资源分局是主管xxx区有关土地、矿产等自然资源的规划、管理、保护与合理利用工作的市政府工作部门,负责全市土地、矿产等自然资源的保护与合理利用等重要工作,在现代化新形势发展要求下,配备了一系列提高工作效率和功能的信息化业务系统。
具体的信息化现状如下:
⏹网络现状:
办公网(金宏)、业务内网(涉密)、互联网、互相物理隔离,主要业务信息系统部署在业务内网(涉密)。
⏹
⏹基础架构:
网络通过分网络部署防火墙、交换机实现各网络分离。
实现在新的机房中部署一套虚拟化系统,实现物理服务器资源的集中管理与调用。
19所分支通过内网专线访问虚拟桌面平台实现办公,
⏹应用现状:
业务内网主要为一张图工程和服务平台系统,具体包括建设项目用地预审管理系统、土地利用规划管理系统、建设用地审批管理系统、临时用地管理系统、设施农用地管理系统、土地利用规划管理系统、土地储备审批管理系统、土地供应管理系统、建设用地跟踪管理系统、权籍管理系统、土地登记信息动态监管查询系统、采矿权管理系统、测绘成果管理系统、OA、移动办公系统、成果展示系统、综合数据库管理系统、综合监测监管系统、移动辅助决策系统、综合管理服务平台等20个业务系统。
4.3存在的问题
4.4
4.4.1运维保障面临主要问题
4.4.2
●业务连续性存在潜在威胁
●
业务系统设备多数使用一机一应用/一机多应用的模式,当前的这种部署模式,如果某台物理服务器因为各种原因计划内停机或者故障停机,都不可避免的会造成其上运行的业务系统停止的问题,这将直接影响到用户业务的正常开展。
●管理复杂,响应速度滞后
每个业务系统的服务器的维护,高可用性和灾难备份没有统一的管理手段,只能因系统而异,管理难度大,无法响应业务系统的要求。
●数据和应用备份的快速恢复系统
现有应用系统由于更新和版本变化。
应用系统设备安装业务复杂,管理维护压力增大。
当出现硬件和系统错误时候,缺少非常简便和快速备份和恢复系统。
4.4.3现有保障手段不能满足需求
4.4.4
国土有些应用数据做了一定传统备份和容灾手段进行保护,但这种传统容灾备份只解决有限问题,与实际需求很大差距。
现有备份效率低下,不能快速验证数据完整;
缺少对系统应用版本备份;
出现故障后,恢复漫长繁琐,可操作性很低。
在容灾方案上普遍有很大误区,往往把“容灾”当成一个万能保障系统,而且高指标的容灾系统是需要巨大投入,相对大部分单位,投资回报比不高。
Ø
传统容灾预防是万分之一小概率事故,但机房真正频繁威胁是单个服务器故障和逻辑错误,这些问题都用不上容灾。
不能把任何服务器错误“事件”升级成“事故”,只有极端灾难事故情况下需要动用容灾系统。
切换异地容灾需要复杂操作流程和漫长时间,真正能解决问题需要时间很长。
从容灾恢复数据远比本地要慢很多。
所有本地应急系统才是能快速顶用系统,很实用。
4.4.5管理运维问题
4.4.6
●PC运维难以为继
xxx国土现有约200台PC终端,终端性能参差不齐,设备维护管理复杂,IT运维人员每天需要面对数量众多的零散服务请求(PC故障、系统恢复、软件安装、补丁更新等),由于人数有限,难以为继,矛盾越发突出。
●PC终端使用周期短
客户端硬件难以适应未来的系统升级、更新需求(如Windows7/8等新系统的升级等),每年都有大量的PC终端面临淘汰更新的压力,终端投入成本较高。
●移动终端的运维管理
移动工作方式意味着越来越多的移动设备被用于访问办公环境,如何合理、高效地对这些移动设备进行设备生命周期的管理,成为了IT部门的棘手问题。
移动设备的运维管理需要涵盖设备配置、应用置备、安全保护、远程支持、监控报告、设备淘汰等方面,传统的桌面管理软件并不具备对移动设备的管理能力。
5方案总体设计
6
6.1设计原则
6.2
本次项目拟使用端到端虚拟化解决方案实现安全隔离、安全加护,构建以信息使用者为核心的信息安全虚拟化管理平台:
实现业务内网(涉密)的网络环境建设
实现业务内网(涉密)云平台中服务器虚拟化与桌面虚拟化建设
实现平台建设后,后期有效的进行容灾、备份恢复等运维工作
服务器及生产数据存储均放置在数据中心,真正做到数据中心生产数据不落地
另外,通过端到端虚拟化还将带来以下好处:
●用户体验好
用户操作体验平滑过渡,变化小,减少项目推进阻力。
●优化投入成本
采用最新虚拟化技术,最大限度提高资源利用率,降低项目建设成本。
●功能模块化设计
虚拟化平台可拼装,可拆卸,灵活部署,实现全行信息安全管理标准化,构建生产、办公、外网信息安全访问虚拟化统一平台。
6.3总体架构设计
6.4
方案总体架构设计
6.5实施思路
6.6
根据前期需求,考虑项目工作量、用户行为变化及流程设计,建议分期分阶段进行建设,其中分为三个阶段建设:
(一)第一阶段,xxx国土基础网络建设阶段
●统一规划业务网、办公网、互联网,防火墙设备与交换机设备环境搭建
●统一规划服务器、存储、光纤网络环境搭建
重新规划的网络建设架构如下:
(三)第二阶段,虚拟化平台建设阶段
统一规划业务网服务器虚拟化与桌面虚拟化资源池的环境搭建。
虚拟化平台建设架构图如下:
(五)第三阶段,xxx国土运维保障平台建设
统一规划xxx国土GIS、OA等业务系统的运维保障平台的建设。
运维保障架构图如下:
7虚拟桌面技术方案设计
8
云桌面总体架构设计如下:
这种基于服务器运行模式的应用交付架构已经在全球被大量的电信、金融、政府和企业客户所采用,可以在管理维护、投资成本、应用性能、安全和业务连续性各个方面得到提升:
●首先从管理维护的角度,这种集中管理的优势显而易见:
以前的软件部署和管理,工程师们需要对每一台电脑进行安装和维护工作,低级的重复劳动消耗了大量的人力物力。
而现在PC机上不再安装复杂的软件,成为标准终端设备,如果一台坏了,换一台备用标准设备就可以继续工作,对工作没有影响。
IT管理人员只管理和维护中心服务器,通过应用策略去设定每个用户或用户组的行为,管理人员足不出数据中心,通过服务器上各种数据、策略和信息管理着整个企业用户对应用的使用,达到事半功倍的效果。
●其次性能同样得到提升,集中发布降低了应用对网络和终端硬件的依赖,使其不再成为性能瓶颈,同时还可以集中对应用进行优化,使得用户访问效率大大提高;
●从安全性来看,所有的生产数据和监控逻辑全部保留在数据中心内,防止了敏感信息的泄漏,可以精确地控制对各应用程序的安全访问;
同时管理人员可以通过审计录像对敏感操作进行记录,以备审计追踪等。
●从总体成本衡量,传统模式需要不断地对PC机和带宽进行无底洞式地投入,在集中式架构下,xxx国土的应用不再依赖于PC机和客户端网络带宽,只要为每个业务人员配备一台终端和十几K的带宽就可以正常工作;
每次系统和软件升级只需对少量服务器升级即可,节省了大量成本。
●各网段访问虚拟化平台还提供了各种安全和管理功能,可以实现全面的用户接入的安全控制和管理,包括用户行为控制、远程监控、远程培训、行为审计、对各个应用的口令管理,以及整体系统的性能监控管理等等。
9服务器虚拟化方案设计
10
虚拟化总体架构设计图如下:
这种基于服务器运行模式的虚拟化架构已经在全国大量用户采用,可以在管理维护、投资成本、应用性能、安全和业务连续性各个方面得到提升:
●资源快速部署。
通过虚拟化系统,业务部门提交IT需求时,可以在几分钟内部署一台新的服务器环境供使用,大大缩短IT与业务需求落地的时间差。
●提高利用资源。
通过虚拟化的部署,将传统的硬件资源转化为软件资源,提高现有的硬件资源利用率,并且,可以将所有硬件资源通过利旧、整合到新的虚拟化系统平台中。
●绿色数据中心。
虚拟化概念一直是绿色数据中心的倡导者。
我行通过虚拟化部署,可以使系统资源高度集中,节约机房空间的同时,更降低了机房用电的开销(包括服务器用电、空调用电等)。
●降低运维成本。
除了对电量和空间使用的降低外,在人力成本方面,也可以通过虚拟化,减轻因为业务成本增长,带来的运维压力,帮助我行的IT人员应对快速的增长业务。
11业务系统运维保障设计
12
12.1架构设计
12.2
业务系统运维保障架构设计如下:
12.3业务系统应急
12.4
12.5数据保障
12.6
12.7运维迁移
12.8
13项目实施计划
14
项目实施计划如下:
阶段
任务
一、分析阶段
云平台环境评估
▪对现有的IT环境进行全面的技术评估
▪
▪分析评估结果,定位风险点和成功部署要素
▪和集成商团队共同制定出明确的可执行的项目方案
▪记录并交付评估结果
二、设计阶段
云平台平台设计
▪集成商团队设计云平台,并与其一起进行设计讨论
▪设计结果包含下面各个方面:
✓网络架构
✓
✓服务器虚拟化
✓桌面虚拟化
✓系统架构
✓存储架构
三、构架和测试阶段
虚拟化环境架构
网络环境架构
虚拟桌面环境架构
✓安装并配置下列云平台产品组件,
✓部署服务器虚拟化
✓部署桌面虚拟化
✓创建数据存储
✓授权服务器
▪部署用户配置文件方案
▪集成现有基础架构(目录服务,文件服务等等)
四、发布阶段
试运行支持
▪确定试运行用户
▪支持试运行部署并解决响应的问题
▪确认接受度
投产支持
▪部署可以支持设计用户容量的应用虚拟化环境
▪进行投产上线
▪实现知识转移
15项目组织保障
16
16.1工作领导小组
16.2
为保障xxx区基础支撑平台与运维保障平台项目建设顺利推动,建议由局信息化建设领导小组直接负责对本项目的组织领导。
领导小组拟设立“基础支撑平台与运维保障平台”建设办公室,具体负责项目建设各项工作的统筹推进,制定建设方案、工作计划和相关标准,明确任务分工。
16.3项目专家小组
16.4
项目专家小组主要负责配合系统建设项目技术小组完成现状分析、平台设计以及平台测试与发布的工作。
项目专家小组的主要职责如下:
充分发挥在技术以及信息化认识等方面的特长和能力,指导项目技术小组进行现状梳理、分析工作。
参与项目技术小组的各个阶段的成果评审活动。
对项目实施中有关的业务、技术以及资源配置等可能出现问题,向项目技术小组提出改进意见。
在信息系统建设涉及到的业务和技术问题上,对项目领导小组负责。
16.5项目技术小组
16.6
项目技术组的主要工作职责如下:
负责通过用户访谈、用户问卷、专题讨论、资料收集等方式获取项目建设的需求,并对调查结果进行整理分析,提交各个部门进行确认,并提交项目领导小组和专家小组进行评审。
负责按阶段按时完成项目的分析设计、设计、搭建、测试、试运行、运行工作。
负责完成平台的使用及维护培训等集成系统建设的伴随服务,完成项目验收和鉴定的准备工作。
在整个项目建设过程中,每周末(月末)向工作领导小组提交本周(本月)的工作总结和下周(下月)工作计划;
要在项目计划完成、需求调研中期、需求调研结束、系统设计完成、系统集成中期、系统试运行前以及项目收尾等各个阶段,向项目领导小组进行专题工作汇报。
当遇到业务问题或困难时,及时向专家小组进行专门咨询,以保证项目顺利实施。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 平台 建设 方案