智慧校园数据中心建设方案.docx
《智慧校园数据中心建设方案.docx》由会员分享,可在线阅读,更多相关《智慧校园数据中心建设方案.docx(153页珍藏版)》请在课桌文档上搜索。
1、智慧校园数据中心建设方案目录1 .项目概况41.1 项目背景41.2 需求分析42 .整体解决方案72.1 系统总体设计思路及技术架构71 .1.1设计原则72 .1.2设计依据73 .1.3设计思路84 .1.4总体架构102.2 系统功能结构及描述162. 2.1计算资源服务设计163. 2.2存储资源服务设计224. 2.3网络资源服务设计235. 2.4安全资源服务设计276. 2.5接口服务设计307. 2.6容灾备份服务设计328. 2.7高性能计算服务设计333.云平台管理系统解决方案353.1 云管理平台总体规划353.2 云管平台基础管理功能353. 2.1用户管理363.
2、2.2产品管理363. 2.3资源管理473. 2.4逻辑架构529. 2.5功能模块5310. .6总体架构593.3云管平台多云管理系统603.3.1智能运营管理系统603.3.2智能运维管理系统634.系统部署方案674.1概述674.2建设内容674.2.1数据中心基础云资源建设674.2.2高性能计算云资源建设724.3实施规划744.3.1网络架构规划744.3.2流量模型754.4基础设施实施方案754.4.1计算系统部署754.4.2存储系统部署784.4.3网络系统部署804.4.4安全系统部署814.4.5容灾备份系统部署844.4.6高性能计算系统部署855.系统运维方案
3、915.1概述915.2运维总则915.2.1服务保障工作的基本原则915.2.2服务保障工作的基本任务915.3系统运行保障体系架构925.3.1端到端组织机构设计925.3.2工作职责说明925.3.3客户故障处理流程935.3.4故障受理935.3.5故障处理945.3.6故障解决945.3.7售后服务承诺955.4 质量保证措施965. 4.1质量管理体系966. 4.2质量方针967. 4.3服务质量监督978. 4.4绩效考核979. 4.5汇报制度9810. 4.6服务执行监督措施9811. 4.7电话回访985.5 风险管理措施985. 5.1项目风险与风险管理986. 5.2
4、网络及系统应急预案1007. 5.3云平台应急保障方案1045.6 运行保障与服务团队1075. 6.1运行保障与服务相应设计1076. 6.2工作职责说明1087. 6.3服务流程规范1085.7 详细运维方案1105.7.1云平台日常维护方案1105.7.2云平台系统运维方案1295.8培训方案1445. 8.1培训计划1446. 8.2课程安排1456.系统迁移方案1487. 1概述1486.2迁移方案说明1486.2.1业务迁移评估1486.2.2方案设计与实施1536.2.3验收与调优1556.2.4数据迁移部署方案1571 .项目概况1.1 项目背景以教育信息化带动教育现代化,破解
5、制约教育发展的难题,促进教育的创新与变革,是加快从教育大国(市)向教育强国(市)迈进的重大战略抉择。教育信息化充分发挥现代信息技术优势,注重信息技术与教育的全面深度融合,全面提升高等院校智慧校园建设水平,构建多元协同、开放共享、服务及时的高等教育云服务体系。本项目依据国家各项云计算相关标准和要求,基于XX学院建设联网应用项目需求分析,采用云计算各项技术,对智慧校园资源云平台进行总体目标架构规和本期系统架构设计。同时对智慧校园数据资源云平台建设给出详细设计方案和系统规划建设方案。整体设计方案和建设方案中,利用中国联通在本地的网络、数据中心以及联通云建设、运营等方面的显著能力及优势,建设高速连接、
6、资源统一管理的智慧校园云平台,同时配套安全可靠的云平台安保系统以及运维管控体系;顺应学院信息化的时代潮流,构建数字学院,促进学院各种职能的转变、节约行政成本、提高行政效率、增加行政管理服务的透明度等能力起到积极的作用。1. 2需求分析随着物联网、5G、大数据、云计算、人工智能等技术的不断涌现,推动着学校信息化朝着智慧化的方向变革。从全国各级政府、大型企业的信息化云化进程来看,单位信息化云化是必然趋势,信息化云化不仅仅在办公自动化方面发挥作用,在数据保护、数据挖掘、流程重构、业务创新、管理变革方面的作用越来越显著,因此只有加速高校数字化、网络化、智能化转型,才能切实提高高校管理水平和综合竞争力。
7、本次数据中心云平台规划将预满足后期业务扩展需求提供适量冗余的计算资源与存储,支撑业务应用层、平台服务层、数据服务层等所有业务所需资源供给,满足现有应用迁移上云需求;通过对IT基础资源的云化管理,实现资源的弹性伸缩和按需分配,满足各类业务和数据的计算资源需求。云平台需要支持根据业务应用的不同特点分配不同的计算资源,包括采用合理的物理服务器。能根据业务应用的特点对服务器或存储进行配置满足应用对计算和存储的需要(CPU、内存、网络I/O、存储I/O)。计算平台需要和管理平台联动实现对虚拟计算资源的部署和分配,以提升新业务上线速度、提高服务器资源利用率、提高业务系统计算资源横向扩展能力、提高业务系统可
8、靠性。(一) 云平台功能要求1.云平台基础为XX学院应用提供计算、存储、网络、安全等基础资源服务,为应用系统提供稳定、可靠的运行环境。2 .云主机服务服务描述:为用户提供的云主机(虚拟机)服务。可根据用户的实际需求,对虚拟机的CPU、内存、网络带宽、硬盘性能及空间进行定制配置。并通过平台可对虚拟机进行创建、启动、停止、删除、快照、备份、恢复等。稳定性:支持云服务器迁移、系统性能报警。安全性:支持网络访问控制策略、弹性IP绑定。自由弹性:5分钟内升/降级CPU和内存。多种部署架构,满足各类可用性要求易用性:支持批量创建操作,同一镜像可以一键创建多台云服务器;创建时自由选择硬盘;支持WindOWS
9、和1.inUX多种镜像。灵活性:可以自由创建自定义镜像,并由其创建云服务器。监控:可实现对云服务器的镜像及实例管理,并监控云主机运行状态。3 .云存储服务将数据通路(数据读或写)和控制通路(元数据)分离,并且基于对象存储设备构建存储系统,每个对象存储设备具有一定的智能,能够自动管理其上的数据分布。兼顾对象存储同兼具SAN高速直接访问磁盘特点及NAS的分布式共享特点。云存储分为对象、对象存储设备、元数据服务器、对象存储系统的客户端(或者浏览器)这几部分。云存储服务是在云中的、可无缝扩容的、高可靠而廉价的存储服务。它能让不用关心底层的存储技术,也不用关心存储资源扩容问题,直接通过对象存储调用海量的
10、存储资源,存储应用数据。平台为用户提供不同性能的块存储、对象存储以及文件存储服务、用户可根据业务需求,配置不同性能、不同种类的云存储服务对象存储把对文件的管理依托于空间(Bucket)进行,空间是存放文件的容器,也是用户上传、下载、分享文件的载体。在空间概况中,用户可以查看当前的空间信息。信息包含:空间的数量与名称,空间当前的存储量大小,空间内文件下载产生的流量,APl请求数;空间流量的统计图。同时,为用户提供了依据空间名的查询功能。(二) 云管理平台要求云管理平台应能够提供云计算平台软硬件的配置、调度、管理、运维等功能;统一资源管理,集中统一管理所有的托管物理服务器、虚拟资源,实现资源(包括
11、CPU个数、内存大小、磁盘容量等)动态调配和分配,支持批量处理。(三) 云平台安全防护要求云平台满足国标GB/T31168-2014信息安全技术云计算服务安全能力要求,达到提供云计算服务的基本安全能力,实现信息安全等级保护第三级的防护要求。(四) 云平台灾备能力要求基于客户行业的容灾备份需求,并结合XX学院的实际情况,通过利用灾备软件,设计数据和业务系统的实时保护方案,为用户提供数据库、文件、应用以及虚拟机等数据的备份服务。(五) 云原生能力要求基于云原生需求,提供基于Kubernetes的容器集群,提供高性能可伸缩的容器应用管理能力,支持企业级KUberneteS容器化应用的全生命周期管理。
12、支持通过云控制台一键创建集群,提供容器集群专用的ISO镜像,提供稳定的KUberneteS和DoCker版本,省去搭建、维护容器集群的麻烦。(六) 混合多云管理能力要求提供异构混合云管理能力,灵活配置,实现对主流公有云、私有云、虚拟化、容器等基础设施的全面对接及资源整合,帮助单位构建云环境,实现混合云或异构云的统一管理、自动化部署与运维、持续集成与交付,满足大规模的云资源管控要求。(七) 高性能计算能力要求高性能计算服务提供GPU云服务器、GPU裸金属服务器两种算力资源以及训练算力服务、推理算力服务,用户在平台可使用这两类算力服务形式。2 .整体解决方案2.1 系统总体设计思路及技术架构2.1
13、.1 设计原则(1)科学性系统设计既要采用科学的概念、技术和方法,又要注意结构、设备、工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位。2.2 合理性云平台建设应当严格遵循国家和行业有关法律法规和技术规范的要求,从业务、技术、运行管理等方面对项目的整体建设和实施进行设计,充分体现标准化和规范化等合理性要求。(3)灵活性为了满足系统所选用的技术和设备的协同运行能力,系统投资的长期效应以及系统功能不断扩展的需求,必须追求系统的开放性和灵活性。(4)高可靠性在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等
14、方面着手,确保系统运行的可靠性和稳定性,达到最合适的平均无故障时间。(5)实用性和经济性系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。(6)安全性和保密性在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。(7)可扩展性和易维护性为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。2.3 2设计依据信息安全技术信息系统安全等级保护体系框架(GAT708-2007)计算机信息系统安全等级保护划分准则(GB17859-1999
15、)信息安全技术信息系统安全管理要求(GBT20269-2006)信息安全技术信息系统通用安全技术要求(GBT20271-2006)信息安全技术操作系统安全技术要求(GBT20272-2006)信息安全技术网络和终端设备隔高部件安全技术要求(GBT20279-2006)信息安全技术信息系统安全工程管理要求(GBT20282-2006)信息安全技术信息安全风险评估规范(GBT20984-2007)信息安全技术信息系统灾难恢复规范(GBT20988-2007)信息安全技术信息系统安全等级保护基本要求(GBT22239-2008)信息安全技术信息系统安全保护等级保护定级指南(GBT22240-2008
16、)信息安全技术信息系统安全等级保护实施指南(GBT25058-2010)信息安全技术信息系统等级保护安全设计技术要求(GBT25070-2010)信息安全技术数据库管理系统安全技术要求(GBT_20273-2006)信息安全技术+信息安全事件分类分级指南(GBZ20986-2007)计算站场地安全要求(GB9361-88)电子信息系统机房设计规范(GB50174-2008)电子计算机场地通用规范(GB/T2887-2000)电子信息系统机房施工及验收规范(GB50462-2008)2.4 3设计思路本次基于OPenStaCk+kubernetes双引擎技术路线搭建XX学院信息化云平台,自主可控
17、,使用NoVa模块进行计算虚拟化管理,用GIanCe模块进行虚拟机镜像管理,用NeUtrOn进行虚拟化网络管理,用OPenVSWitCh提供虚拟交换机功能,使用Cinder进行存储管理,使用KeyStOne进行认证管理。通过NOva模块,通过Virt-manager管理KVM虚拟机。云平台总体架构如图本次采用成熟先进的SDN+Vx1.AN技术,实现云平台的“云+网+端”的云网一体化管理和运维,通过核心网络旁挂VPN、网络链路负载均衡等相关网络设备,以及边界防火墙、日志审计、数据库审计等安全设备,实现动态的网络资源调配和隔离。IAAS层:基于OPenStaCk+kubernetes双引擎架构,本
18、次搭建的XX学院云平台计算资源池、存储资源池、网络资源池和安全资源池,以及可提供基本的云计算服务。其中,计算资源池可提供高可用的弹性云主机和裸金属服务,基于分布式存储技术的存储资源池,可提供满足DAS、NAS和SAN等架构的存储解决方案,全面支持SCSI、FC,iSCSI,NFS、CIFS等存储协议,对外可提供块存储、文件存储和对象存储服务。网络资源池是对网络设备的虚拟化,可对外提供虚拟交换机、弹性负载均衡和虚拟路由器。这些虚拟化设备通过开放的基于OPenStaCk的云平台管理平台进行管理调度,对外提供计算(NOVA)网络(NEUTRoN)和存储(Cinder)服务,打造新型的基础设施资源。P
19、aaS层:包括云平台的支撑层服务,通过对数据库、中间件和大数据服务进行整合,可以对外提供数据库使用实例、业务系统开发平台以及大数据分析服务等PaaS服务。本次建设内容包括云平台的微服务支撑平台(弹性运行环境、云原生应用管理、微服务治理、云上软件开发平台)、基础支撑平台(基于云计算、分布式技术的开放式数据中间件、处理中间件、服务中间件、开发工具包等中间件服务)、数据库服务(支持MySQ1.、基于NeWSQ1.数据库服务、源期提供国产数据库服务)、软件开发服务及其他支撑平台建设。此外,本项目云平台建设完成后,可对外提供数据库使用实例、业务系统开发平台以及大数据分析服务等PaaS服务。云管理平台:多
20、云管理平台(灵云CMP)是联通云在管理数百异构云池、数百万核VCPU的技术实践基础之上,通过业内最大规模的异构云管理实践,自主研发打造出的功能全面的云管理平台,旨在实现混合云或异构云的统一管理、自动化部署与运维、持续集成与交付。本次将基于OPenStaCk技术建设统一的云管理平台,将所有X86的计算资源、存储资源、网络资源池化,实现统一管理、按需分配、弹性使用,将云资源、云适配、云运维、云成本等各项管理模块进行集成,为应用系统部署提供高效安全稳定的云化环境,实现对云平台各项资源以及运行情况的统计和监控,同时支持报表功能。向上开放标准的APl接口,接受统一监管平台的纳管对接。统的运维管理平台:参
21、照ITI1.的标准,本次建设云平台全面的统一监控管理平台,对机房服务器、网络设备、中间件、数据库、存储设备等全面无缝监控,消除监控死角。结合现状,对云平台服务台、知识库、CMDB、事件管理、问题管理等流程的统一运维管理平台,全面地呈现网络系统的设备资源、告警统计、系统运行状况等,实现疫情防控云平台运维管理的标准化、规范化、数字化。迁移服务:项目建成后,可提供云平台的云上部署咨询服务及云上部署实施服务,包括云基础设施管理、云服务运行保障、云平台运维管理等。安全保障体系:云平台按照网络安全法、密码法、网络安全等级保护条例及网络安全主管部门发布的相关标准规范实施建设和运维,满足信息安全技术网络安全等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 校园 数据中心 建设 方案
链接地址:https://www.desk33.com/p-1355697.html