深信服双活数据中心业务层方案.doc
《深信服双活数据中心业务层方案.doc》由会员分享,可在线阅读,更多相关《深信服双活数据中心业务层方案.doc(7页珍藏版)》请在课桌文档上搜索。
1、-双活数据中心业务层案一、需求背景:随着数据的大集中,银行纷纷建立了负责本行各业务处理的生产数据中心机房一般称为数据中心,数据中心因其负担了全行业务,所以其并发业务负荷能力和不连续运行能力是评价一个数据中心成熟与否的关键性指标。近年来,随着网上银行、手机银行等各种互联网业务的迅猛开展,银行数据中心的业务压力业成倍增加,用户对于业务访问质量的要求也越来越高,保障业务系统的7*24小时连续运营并提升用户体验成为信息部门的首要职责。商业银行信息系统的平安、稳定运行关系着金融平安和社会稳定,监管机构也十分重视商业银行的灾难备份体系建立,屡次发布了商业银行信息系统灾难备份的相关标准和指引,对商业银行灾备
2、系统建立提出了明确的要求。为适应互联网业务的快速增长,保障银行各业务平安稳定的不连续运行,提高市场竞争力,同时符合监管机构的相关要求,建立灾备、双活甚至多活数据中心正在成为商业银行的共同选择。二、开展趋势:多数据中心的建立需要投入大量资金,其工程期往往很长,涉及的围也比较大。从技术上来说,要实现真正意义上的双活,就要求网络、应用、数据库和存储都要双活。就现阶段来看,大多数客户的多数据中心建立还达不到完全的双活要求,主流的建立目标是实现应用双活。目前客户建立多数据中心的模型可以归纳为以下几种:1.单纯的数据容灾:正常情况下只有主数据中心投入运行,备数据中心处于待命状态。发生灾难时,灾备数据中心可
3、以短时间恢复业务并投入运行,减轻灾难带来的损失。这种模式只能解决业务连续性的需求,但用户无法就近快速接入。灾备中心建立的投资巨大且运维本钱高昂,正常情况下灾备中心不对外效劳,资源利用率偏低,造成了巨大的浪费。2.构建业务连续性:两个数据中心同城/异地的应用都处于活动状态,都有业务对外提供效劳且互为备份。但出于技术成熟度、本钱等因素考虑,数据库采用主备式部署,数据库读写操作都在主中心进展,灾备中心进展数据同步。发生灾难时,数据中心间的数据库可以快速切换,防止业务中断。双活数据中心可充分盘活企业闲置资源,保证业务的连续性,帮助用户接入最优节点,提高用户访问体验。3.提升业务效劳能力:多个数据中心同
4、时对外提供效劳且互为备份,各中心的数据库可同时处理应用的读写请求,网络、存储、应用和数据库全部实现多活。各数据中心独立运营,用户流量可被智能调度,形成灵活、弹性和可扩展的面向效劳的业务架构。三、业务目标:用户建立多数据中心的思路和建立模型略有不同,但大多数用户的主要建立目标可以归纳为以下几点:u 流量分发用户访问流量可灵活、弹性的调度到多个数据中心,使各数据中心压力相对均衡,保证用户接入最近最快速的数据中心节点,提高用户访问体验。u 故障切换当出口链路或部效劳器出现异常时,运维人员可第一时间得悉故障情况,业务可根据需要自动或手动平滑切换至正常节点,保证用户访问的连续性。u 业务平安数据中心所处
5、位置根底设施完善,水电通信供应稳定,数据中心部有相应技术手段保证整个数据中心抵抗DDos攻击,各业务系统不被黑客非法入侵。u 环境一致性多个数据中心对用户来说理应是透明的,其对外效劳时提供统一接口,各数据中心部数据和效劳能力需要完全一致,且随时处于可切换状态。四、技术实现逻辑我们把整个数据中心在逻辑上分为接入层和效劳层,其逻辑流程如下:分层链路层效劳层五、总体设计总行数据中心整体上分为主中心和灾备中心,二者的网络架构、业务系统和效劳能力都根本一样,同时对外提供效劳,形成双活数据中心。数据中心部划分为互联网业务区提供外网效劳,如手机银行、网上银行等、核心生产业务区传统生产业务,如ATM、柜面等、
6、数据库区生产/查询和业务测试区,出于本钱考虑,灾备数据中心不设业务测试区。主备数据中心和各一级分行之间通过专线互联,利用动态路由协议组建企业部专网。数据中心的对外业务集中在互联网业务区,通常使用域名式对外发布,客户端访问业务系统时,需要先由DNS将域名解析为IP地址,然后再访问该目标IP。对外业务的全局负载通常利用DNS解析实现,其可根据用户地理位置、用户所属运营商和网络质量、数据中心效劳能力等因素作为判断依据,为不同用户返回不同的IP地址,实现流量的合理分配。对于数据中心的网业务,一局部与外网业务一样,通过域名发布。另一局部与一级分行业务类似,直接通过IP地址访问。对于通过IP地址访问的业务
7、,网全局负载采用IP-AnycastRHI路由注入技术实现,其原理是在各数据中心以一样IP发布业务,由动态路由协议根据COST值等参数用户判断访问的最正确路径。六、互联网业务全局负载以网银为例1.设计模型我们把网银业务从逻辑上分为接入侧和效劳侧,接入侧包括出口链路、全局负载设备;效劳侧包括WEB效劳单元、APP效劳单元和DB效劳单元。WEB效劳单元包含SSL卸载设备、WAF防火墙、负载均衡和效劳器;APP效劳单元包含防火墙、负载均衡和效劳器;DB效劳单元包含防火墙、负载均衡、数据库审计和数据库。WEB效劳单元和APP效劳单元在2个数据中心同时提供效劳,实现应用双活。考虑到数据强一致性、技术成熟
8、度和本钱等因素,双数据中心间的DB效劳单元建议主备部署,数据中心部的数据库集群可结合本地负载均衡实现多活。为到达最正确负载效果,需要各效劳单元的负载设备可以访问其他数据中心对应效劳单元的效劳器,但优先调度本地效劳器。2.实现式1流量调度数据中心层面:我们推荐使用两层逻辑算法的智能DNS调度策略,首先,全局负载设备会判断用户的地理位置,将用户调度到就近的数据中心,解决南北互访的问题;其次,根据用户所属运营商选择对应链路供用户接入,解决跨运营商访问慢的问题。此外,全局负载还可对客户端LDNS发起反向探测,判断用户网络质量,为用户选择最正确接入路径。效劳单元层面:WEB、APP和DB效劳单元都配备了
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 服双活 数据中心 业务 方案

链接地址:https://www.desk33.com/p-11002.html