部门数据中心云平台技术方案.docx
《部门数据中心云平台技术方案.docx》由会员分享,可在线阅读,更多相关《部门数据中心云平台技术方案.docx(55页珍藏版)》请在课桌文档上搜索。
1、目录第1章项目概述31.1. 建设背景31.2. 面临的风险和挑战31.3. 建设目标51.4. 建设原则61.5. 建设任务81.6. 云计算平台优势8第2章需求分析102.1. 现状分析102.2. 总体建设需求112.2.7. 网络系统.722.2.8. 运维监控管理与安全防护.122.2.9. 应用主机及资源分配.132.2.10. 据存储.132.2.11. 用级容灾.14第3章市部门云计算平台总体规划153.1. 云计算平台整体建设思想153.2. 云计算平台整体系统结构153.3. 计算资源和存储资源配置估算18第4章云计算资源层设计194.1. 云计算基础架构体系194.1.1
2、. 设计原则.194.1.2. 系统总体架构.204.1.3. 虚拟化拓扑的结构.224.2. 云计算中心虚拟化组件224.3. 云计算中心的设计264.3.1. 存储网络架构.274.3.2. 数据保护.284.3.3. 网络规划.284.3.4. 云计算资源管理平台29第5章云计算中心网络层设计315.1. 设计思路315.1.1. 部门云平台网络建设需求.315.1.2. 云平台网络建设原则.315.2. 云平台网络系统整体架构325.2.1. 整体架构设计思想.325.2.2. 云平台整体架构规划设计.35第6章云计算中心安全层设计376.1. 云平台安全建设需求376.2. 云平台安
3、全建设思路386.3. 云平台安全系统总体设计406.4. 云平台安全防护详细设计416.4.1. 平台层安全.426.4.2. 机层安全.576.4.3. 数据层安全.53第7章云计算数据中心整体方案拓扑567.1. 内网资源整合规划567.1.1. 配置信息567.1.2. 未来发展规划.57第8章云项目软硬件设备配置588.1. 服务器、存储硬件设备清单588.2. 网络、安全设备清单588.3. 云平台软件设备清单59第1章项目概述1.1. 建设背景过去几十年,信息化经历了大型机时代的终端-主机模式(T-S模式),个人PC时代的客户机-服务器模式(C-S模式),发展到互联网时代的浏览器
4、-服务器模式(B-S模式)。在过去的二十年里,互联网将全世界的单位与个人连接了起来,实现了资源共享,这也深刻地影响着各种业务形态及每个人的日常生活。新时代里,用户对互联网内容的贡献和互动空前增加,软件和资源更多地以服务的形式通过互联网被发布和访问,“像用水用电一样使用IT资源”这种新时代的服务模式对数据中心的建设有了更高的要求,决定了传统的数据中心建设模式和方案不再能满足新时代创新应用的需求,导致了新老技术的整合、成熟和创新,这就是“云计算”技术。云计算并不是突兀出现的,云计算是在现有IT技术和业务应用基础上的升华,也是社会分工的必然。中央关于推进信息化与工业化融合、加快信息化建设等重大战略决
5、策的贯彻落实,为云计算技术发展创造了良好的环境。同时,云计算技术正进入新的发展时期,展示了云计算技术与应用发展的广阔前景。随着业务不断快速发展,越来越迫切的需要一个采用云计算架构的云数据中心,以实现全局IT资源的大整合,实现各数据中心的大集中,实现管理人才的合理利用,同时充分利用云计算的高性能、高可用、高扩展的优势,为综合分析型应用提供强大的硬件基础设施,将为业务工作的开展提供更加有力的支持和保障。1.2. 面临的风险和挑战市部门现有数据中心机房,管理着各种全局性应用。由于近几年信息化要求不断提高以及信息化建设投入不断增加,部门工作对各种信息化系统的依赖不断加强,各项工作的紧迫性和连续性较高,
6、因此任何情况下,部门系统数据中心的运行都必须保持畅通、不间断。但目前市部门数据中心的状态离畅通和不间断运行还有一定差距。基于原有的数据中心架构和运维模式,使得要实现以上两个基本要求需要投入大量的建设和维护资金,主要表现在以下几个方面:(1)资源利用不均基于原有的建设和运维模式,各单位为了满足自身的信息化建设需求,各自采购服务器、存储、安全等硬件设备,但是由于自身的应用和硬件提前量的储备等原因,造成设备的处理能力留有很大余地,重复投资造成了极大的资源浪费。中心现有部署业务系统的86台物理服务器所平均CPU利用率(11%)、内存平均使用率(31.8%)、平均磁盘利用率、网络平均吞吐均比较低。资源利
7、用开销不均,造成了资源“总体不足,个体有余”的局面。服务器资源不能被合理、有效利用,多数服务器工作负载较轻,只有极少数服务器负载较高,由于基于原有的硬件部署方式无法对资源进行共享和调配,做到资源合理有效利用,造成了的设备资源浪费,能耗高,占用机房面积大,管理繁杂并且故障率极高。(2)基础运行环境差目前市局信息中心各类设备数量众多,带来散热、制冷、供电、机房空间等大量资源消耗,存在机柜已满、电力供给不足等现状。对业务单位要求为新系统应用提供硬件资源的服务能力匮乏。(3)面对需求部署响应缓慢目前部门信息化进度非常迅速,对应用系统的部署及对时间和灵活性要求越来越高,系统越早日投入运行越能尽早发挥其效
8、力,但原有的硬件资源部署方式沿用按需采购,随用随买的方式,需要复杂的审批流程,面临各种不确定因素;硬件到位后还需要进行安装、调试、系统部署等工作,整体过程复杂,重复劳动大大降低了系统部署效率。新应用的上线需要考虑网络规划、硬件采购等,经历的时间比较长。而在信息中心主机房空间、电力紧张的情况下,需要花费更大的精力去考虑机柜布局、网络分布、电力等问题,延长了新应用上线的周期,降低了信息中心对外服务响应的时效性,增加了人力成本。(4)应用和数据没有安全保障部门系统的应用多是基层民警、各业务部门进行部门工作的基础信息化工具,经过常年的建设和使用,积累了基于实战应用的规范化工作流程和大量丰富完整的数据,
9、部门工作逐渐形成依托信息化的模式,因此对应用系统稳定不间断运行和数据安全保护有着极高的需求。但目前的建设方式中由于资金和原有建设模式的限制,各种应用系统的服务器等都缺乏基于应用的备份机制,所部属的服务器等硬件一旦发生故障需要维护时,应用系统都要进行停机维护,无法保证关键业务的不间断运行,还要承担数据丢失的风险。(5)可用性和可扩展性需提高目前的治安、刑侦的主要应用系统都是多层架构或在PC服务器支撑下的单机运行,而且使用期限多数超过3年,如果遇到服务器意外宕机,将直接造成应用的中断,存在很高的风险性。而且单机运行的服务器在系统维护、升级或扩容时需要停机,容易造成应用中断,降低了整体的可用性。1.
10、3. 建设目标依托云计算技术,对部门业务系统实行统一规划和建设。加快市局信息中心和应用系统升级发展,逐步建成部门信息化云计算基本体系,实现全局信息化基础设施等资源随时获取、按需使用和灵活扩展,为党委政府各部门、社会群众及上级部门机关提供各类信息服务。所有资源整合后在逻辑上以单一整体的形式呈现,并可按需进行动态扩展和配置。按照分阶段可升级的标准要求,提供应用支撑基础平台服务和数据存储、容灾、交换等服务,实现基础软硬件资源的统一管理、按需分配、综合利用,增强数据中心的可管理性,提高应用的兼容性和可用性,加速业务系统的部署,提升硬件资源的利用率,降低各级单位系统建设成本和日常运行维护成本,降低能源消
11、耗。1.4. 建设原则结合本项目的实际应用和发展要求,在进行云计算平台方案设计过程中,应始终坚持以下原则:(1)业务引导原则始终坚持应用先导与业务先行的理念。能否满足应用需要,在应用中能否发挥成效,始终是检验部门信息化建设成败的关键标准。因此,不能为了技术而技术,要始终以机制配套作为保障,充分发挥业务部门的主导作用,以应用为出发点,将信息化应用的成熟需求与云计算技术紧密结合,着力解决当前部门信息化应用成效如何进一步提升的问题。(2)可扩展性原则为了保护已有的投资以及不断增长的业务需求,系统必须具有灵活的结构并留有合理的扩充余地,以便根据需要进行适当的变动和扩充;主要业务平台系统应采用开放的结构
12、,符合国际标准、工业标准和行业标准,适应技术的发展和变化。由于本次市局信息系统整体东迁,相当于系统重新规划和建设,所以我们把主要精力放在满足现有业务需求和对未来的系统扩展的支持性上,也就是需要设计成一个便于扩展的系统架构,系统应具备良好的扩展能力并能够便捷地进行扩展。建设云平台工程必须在市局统一领导、统一规划下开展。鉴于此项工作是一项投资较大、建设周期较长的系统工程,为避免走弯路,浪费投资,必须在建设初期,广泛调研论证,制定一个科学的建设规划。在具体建设中,要按照规划在先的原则,稳扎稳打,分步骤组织实施,同步推进应用,不可片面追求建设速度,一味贪快求全。(3)合理性原则需处理好继承与发展的关系
13、。要正确理解云计算等技术的本质特征,不能将云计算工程建设与已有部门信息化建设规划及取得的成果割裂开来,云计算工程建设必须充分利用现有的信息化设备、数据和应用等资源,立足于解决当前信息化建设面临的瓶颈问题,在更高层次上进行提升发展。在一定的资金条件下,以适当的投入,建立性能价格比高的、先进的、完善的业务系统。所有软硬件的选型和配置要坚持性能价格比最优原则,同时兼顾与市局已有设备和系统的互联互通能力,以及与目前操作系统和应用系统的兼容性。在满足系统性能、功能以及考虑到在可预见的未来不失去先进性的条件下,尽量取得整个系统的投入合理性,以构成一个性能价格比优化的应用系统。系统架构的设计应尽可能地运用虚
14、拟化、云计算等新技术,以符合未来的技术发展方向。这种设计方法可以最大化地利用投资,并在利用率、管理、能源等各方面提高用户投资的效率,降低总体拥有成本,减少浪费的发生。结合新技术的运用,也可以让各应用系统更好地融入未来整体IT建设规划中,避免发生推到重建的现象,从而更好地保护市局在信息系统上的投入。(4)可靠性原则系统要具有高可靠性及强大的容错能力。该系统必须保证724全天候不间断地工作,核心设备比如数据库服务器和存储设备具有全容错结构,并具有热插拔功能,可带电修复有关故障而不影响整个系统的工作,设计应保持一定数量的冗余以保证整体系统的高可靠性和高可用性。即便是在系统建设初期也要着重考虑系统可用
15、性、可靠性问题,防止出现系统停顿等问题造成信息系统的中断服务。通过结合云计算等新技术,可以更好地提高系统的可靠性和可用性。(5)可管理性原则选择基于国际标准和开放的技术,采用标准化、规范化设计;同时采用先进的设备,易于日后扩展,便于向更新技术的升级与衔接,实现系统较长的生命力;保证市局在系统上进行有效的开发和使用,并为今后的发展提供一个良好的环境;在设计、组建中心机房系统时,采用先进的、标准的设备;在选购服务器、存储和连接设备时,选用同一家公司的系列产品,确保系统部件间的严密配合和无缝联接,并获得良好的售后服务和技术支持;整个系统建成后按照整理一套完整的文档资料,以便提高整个系统的可管理性与可
16、维护性。(6)安全性原则严格按照国家关于信息安全的规定和要求,规划和部署中心机房的业务系统和灾备系统;采用防火墙、安全服务器、内外网隔离系统、系统备份还原系统、业务数据备份系统、容灾系统来防止内外部的网络安全威协和数据丢失窃取威胁等;监视网络病毒的活动,防止病毒和木马的破坏。安全产品必须通过国家安全机构认证,确保系统和数据的安全。1.5. 建设任务基于统一管理、分期建设的方法,整个项目的建设分三期完成:一期整合各类信息化软硬件资源,建成以虚拟化技术应用、云数据存储、云安全保障为内容的一个云计算资源管理平台;二期建设依托海量数据并行处理技术,实施对汇聚各类业务数据进行分析、挖掘和审计管理的云数据
17、中心;三期建设基于云计算技术开发支撑的高端应用系统。近期实施一期建设的主要建设任务:第一是建设一个基于高性能服务器组成的虚拟化系统平台,对原有信息中心硬件资源进行整合,提高可用性、资源利用率和应用快速部署能力。第二是在市局信息中心建设统一资源的管理中心,利用云计算资源管理实现对资源的集中调度、使用、管理。第三是做好业务系统迁移,将目前运行在多层架构或PC服务器单机环境下的应用系统迁移到云计算平台上,为即将开展的数据中心建设做好环境准备。建设取得成效后,逐步开展办公桌面云和交通管理信息云建设,并实施双活数据中心架设,以达到数据安全和资源利用率最大化。1.6. 云计算平台优势通过建立部门云计算平台
18、,通过服务的方式交付对物理硬件的需求,代替传统硬件设备跟随着应有系统的增加而增加的模式,对现有应用系统进行整合,实现IT服务的快速交付,节能响应国家号召,提升业务系统安全。(1)合理利用硬件资源,减少运行消耗云计算平台可将服务器物理资源转换成池化的可动态分配的计算单元,从部门业务具体需求出发,在资源池中划分出适合具体业务需要的服务计算单元,不再受限于物理上的界限,从而提高资源的利用率,简化系统管理,让信息化建设对部门业务工作的变化更具适应力,从而构建出信息系统平台的基础。云平台建成后,可减少物理服务器数量至原有数量的一半以上,机房空间占用面积大大减少,机房相应配套设施建设也可能够相应减少,在实
19、际工作中预计可节省能源达到70%以上,响应国家节能减排的要求。(2)增强业务部署速度,提高即时响应能力云平台能够对部门业务系统提出的建设需求做到快速响应、快速部署,部署更新工作时间由原来数天或数星期缩短为只需几分钟即可完成。如果总资源池中的硬件计算资源告急,只需要添加相应的物理服务器,简单的将新购的服务器部署到资源池集群中,云平台会根据整体资源池的动态资源平衡来自动分配新增加的计算资源给应用程序,真正的实现新服务器的即插即用。(3)完善应急安全机制云平台可以自动监控资源池中计算单元和应用单元的可用性,检测物理服务器故障,如果检测到故障,可重新在资源池中其他物理服务器上重新启动相关业务,整个过程
20、无需人工干预。后续通过专线光纤将同城异地的两个云平台连接起来,既可形成一个稳定的基于云平台技术的容灾系统。可以实现应用级数据备份和业务系统的应用级容灾,容灾系统切换时间可以实现分钟级,并且能进行容灾演练操作。(4)提供便捷的管理运维方式。云平台可以通过一个统一的管理平台,来进行对平台中运行的各项部门业务设立不同权限的管理账号,根据工作需要设置不同的管理权限,并可通过其管理日志追溯操作过程。还可以通过在平台上安装第三方安全软件的方式,一次性解决平台内所有计算单元的病毒防护、木马查杀、补丁升级等工作。第2章需求分析2.1. 现状分析目前,市局的业务规模已经发展得非常庞大,信息化平台已日益变成业务运
21、营与管理的重要支撑平台。在信息化平台建设的过程中,各个应用系统的业务之间的联系非常紧密,流程自动化程度非常高。因此在信息化高速发展的形势下,急需形成统一完备的综合技术集成体系,能提供一体化的数据存储共享,应用集成和统一展现能力。随着信息化建设和应用工作的进一步深入,对信息网络传输能力,数据中心存储能力和处理能力提出了更高要求,为支撑流程集成和业务应用的深入融合,需要提供统一高效的流程处理能力,消息转换能力以及数据交换能力;需要建立和完善我局统一的综合技术平台体系,涵盖数据采集,存储,共享,交互和展现能力。各大应用系统也都存在不同的技术标准,没有建立标准的统一编程模型,系统尚存在功能单一,开放性
22、与扩展性较弱的特点。目前部门网业务系统涉及40多个,目前占用设备资源为:CPU计算单元370核,占用内存626G,使用本机存储空间23.96T、磁盘阵列存储数据14T,新上省市共建项目数据应用服务设计需要CPU计算单元144核,内存384G存储空间约为12T(需根据实际情况);新上部门间共享平台应用设计需要112核CPU计算单元,内存192G,存储空间IOT左右。通过对服务器硬件的现状了解,目前应用系统服务器表现为品牌及型号繁多,且购置年代和配置都存在一定的差异。随着业务规模的发展,应用系统的数量不断增加,硬件设备也在不断增加,机房建设、相应配套设施成本在不断增加,系统升级、硬件维护等运维管理
23、的工作量和难度逐步加大。而且,应用系统与底层硬件之间形成了“竖井”结构,软硬件之间的紧耦合关系导致资源利用率和效率降低,无法满足业务快速增长所需的高可靠性。通过对应用情况调研结果的分析,发现现有PC服务器CPU和内存的使用率不高,空余的资源得不到释放,并且故障率高,系统得不到有力的保障。存在的主要问题可以归纳为:服务器的物理分布不集中,各个部门科室都有自己独立运行的服务器。服务器系统的环境比较复杂,表现为设备数量多,故障点多,产品不统一,缺乏规范性,运维管理的工作量和难度大。各个系统重复投资和建设,建设成本高,技术上没有统一规范和标准。没有实现资源共享,服务器资源使用率低,难以集中管理和使用。
24、不能根据实际需要和业务变化动态调整资源和快速扩展,系统的灵活性和扩展性差。部分服务器存在单点故障隐患。有些服务器的高可用性配置不合理,造成资源闲置状态和成本过高。机房建设,UPS等相应配套设施,服务器耗电,机房制冷等费用不断增加。2.2. 总体建设需求针对现有应用系统与底层硬件之间存在的“竖井式”结构,需要根据海量数据处理、实现应用弹性、构建多活数据中心等关键技术的发展,渐进式的对基础架构进行全方位规划。市局现有的服务器、网络、存储、终端需要根据云计算平台的发展需求,对硬件资源进行动态的统筹划分,充分发挥了现有硬件的整体效能,以满足云计算平台的发展需要。目前市局的基础架构包括了传统的物理服务器
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 部门 数据中心 平台 技术 方案

链接地址:https://www.desk33.com/p-1868090.html