前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的云計算的運維培訓主題范文,僅供參考,歡迎閱讀并收藏。
當然,產生這種現象的原因很多,一方面是大家缺乏對云計算的統一認識和深刻理解,認為使用了某種與云計算相關的技術就是實現了云計算,因而忽視了與云計算有關的更深層次的問題,沒有認識到云計算的更高價值,更沒有把云計算在業務模式上的創新優勢充分發揮出來;另一方面,云計算目前仍處于發展階段,存在許多市場空白,而且沒有現成的可借鑒的經驗,于是大家就有了很多自由發揮的空間。
但是,當一切都被稱之為云時,云計算就失去了原有的意義。如果用戶之前已經在使用所謂的云計算,那么今天的云計算又能帶來什么新的價值呢?使用云和不使用云又有什么區別呢?
在這種混亂的狀況下,對云計算抱有高度期望的用戶就會感覺到困惑,從而對云計算本身產生懷疑,進而影響云計算產業鏈的發展。因此,我們認為,現在是時候探究一下云的本質,看看發展云計算的本意。畢竟,除了純技術愛好者以外,大多數人都希望從云計算這樣的先進技術中獲得實際的價值,從而使人們的生活和工作變得更有價值、更簡單。
就像盲人摸象一樣,我們能夠直接接觸到的東西,最終會影響我們的判斷和決策。但是對于云計算這種革命性的技術理念,我們必須進一步深入研究,而不能只停留在今天能夠看到的或者能夠掌握的層面上。云計算是一個重要的轉折點。2008~2011年是IT與業務融合的一個重要時期。
基于7年云計算技術開發經驗和3年市場拓展經驗,IBM認為,云計算應涵蓋基礎架構即服務(IaaS)、平臺即服務(PaaS)和軟件即服務(SaaS)三個層面,并具備以下特征。
網絡訪問云計算采用分布式架構,通過網絡訪問服務。而現有的大量IT服務和應用都是采用集中式架構,如桌面應用。
資源池云服務的提供由一組資源支撐,資源組中的任何一種物理資源對于服務來講都是抽象的、可替換的。而現有的IT服務的部署是與物理資源綁定的。
用戶自助服務用戶只需具備基本的IT常識,經過業務培訓就可使用云服務,無需經過專業的IT培訓。而用戶在采用現有的IT服務時,必須經過專業的IT培訓和認證。
彈性擴展云服務所使用的資源,其規模可隨業務量動態擴展。這種擴展對用戶是透明的,擴展過程中服務不會中斷,且會保證服務質量。而現有的IT服務的擴展缺乏彈性,且大多會影響服務質量。
資源共享云計算的同一份資源被不同的客戶或服務共享,并非隔離的、孤立的。而現有IT服務的運行模式多為豎井式,是物理隔離的。
資源使用計量在云計算模式下,資源使用計量與資源共享相關,需要通過計量去判定每種服務實際消耗了多少資源。而在現有IT服務管理模式下,用戶缺乏對資源使用的計量。
服務接口標準化云服務提供標準化的接口,供其他IT服務調用。而現有的大量的IT服務并不提供集成接口。
自動化管理云計算可有效降低服務器的運維成本,平均每百臺服務器的運維人員數量不多于1個。而在現有IT服務管理模式下,每百臺服務器的運維人員數量多于5人。
關鍵詞:3G網絡;運維關鍵問題;思考分析
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)10-0058-02
隨著科學技術的進步,3G網絡已經在實際生活中得到了比較廣泛的進步。3G網絡技術是繼2G網絡技術發展的一種新型網絡技術。3G網絡技術的應用對于網絡產業模式的發展具有非常重要的意義。同時,3G網絡技術的運維也面臨著比較大的挑戰。
1 3G網絡運維面臨的難題
3G網絡和2G網絡具有很大的不同,在3G網絡的運維工作中,主要有以下方面的難題。1)從技術角度分析,3G網絡有效的推進了電信網絡技術和IP網絡技術的融合,促進了IP技術在無線網絡接入和核心網等領域的發展。另外,3G系統主要的技術基礎是分組交換,而2G的技術基礎是電路交換。由于技術上的不同,造成目前3G網絡維護人員的缺少,技術維護人員的轉型工作勢在必行[1]。2)從組網的角度看,3G網絡的運行更加傾向于扁平化的運行方式,因此在運維方式上需要進行更集中的方式選擇。3)從業務角度看,3G網絡的數據信息比較大,網絡維護工作也從傳統的網絡維護向現代的業務維護方向展開,而這種維護如果僅僅靠企業自身來進行是不現實的,因此需要加強企業間的溝通和協作。4)從價值鏈的角度分析,3G網絡的價值鏈進行深層次的裂變傾向比較明顯,已經從過去的單個企業的競爭轉變成了價值鏈競爭模式,因此,企業如何選擇合作伙伴將非常重要。
2 3G網絡運維的模式分析
根據3G網絡的運維特點分析,目前可以采用的3G網絡運維模式主要有以下幾種。
1) 全省進行集中網管、省地進行分級維護、地市進行現場維護模式。這種模式主要以網絡層次作為劃分的基礎,集團公司在進行網絡維護工作時,公司的網絡維護部門主要負責全省的網絡運行和維護工作,并進行相應的網絡管理作業。而網絡裝置的現場維護工作主要有當地的相關部門進行管理。這種模式是一種相對分散的管理模式,主要以本地網絡作為運維中心,部分網元通過省級的集團公司進行集中管理。因此該模式如果沒有做好業務控制工作,容易造成資源浪費情況的發生。
2) 全省進行集中網管、進行分區維護和有效的技術支持,地市進行現場維護模式。該模式是由集團公司對省一級的網絡進行集中管理,現場維護工作由當地網絡部門進行管理,并對分區的網絡進行有效的維護和技術支持。這種模式主要是在省級的網絡集團公司和市級的網絡公司中間增加了區域中心這一級單位,因此在維護上具有更加集中的效果,但對于管理工作的要求更高,需要較高的管理效率。
3) 全省進行集中網管和維護、地市進行現場維護模式。改模式和上訴兩種模式相比更加集中。從集團公司的層面上進行3G網絡的維護和管理工作,而市級的網絡管理部門主要負責現場的網絡維護工作。可以說,高度集中的管理模式能更好地適應3G網絡的特點,對資源的優化配置具有非常好的效果,同時也可以有效的境地網絡運維的成本,但對于網絡集團省屬公司的要求較高,需要更多的維護力量才能保證3G網絡的運維質量[2]。
根據上述分析可知,在實際工作中,如果條件允許的情況下,選擇第三種3G網絡運維模式,即省集中維護模式具有更好的效果。
3 3G網絡運維的隊伍建設分析
1)3G網絡運維人員的組成
目前,3G網絡的運維人員主要有以下幾種、分別是公司維護轉型人員、招聘人員和大學生、廠家的員工等。由于3G網絡的運維工作量較大,因此在實際工作中,可以將部分技術含量較低的工作通過維護的方式展開。同時,由于3G網絡的復雜性,因此3G網絡運維人員的組成主要要以公司維護轉型人員和廠家招聘的員工為主。
2)3G網絡運維人員的培訓工作
為了有效提高3G網絡運維人員的工作質量,要開展有效的培訓工作,加速3G網絡人員的技術轉型。在進行3G網絡培訓工作時,主要有理論培訓和網絡操作技能培訓兩種。其中,進行理論培訓工作時,要對3G網絡運維的基礎網絡知識、專業性的原理、性能的優化工作等進行講解,要和廠家進行積極的合作,邀請專業人員開展培訓工作。而在網絡操作技能方面,可以通過試驗網平臺加強員工的實際動手操作能力,并給學習優秀的學院提供更多的實際測試和操作環境,提高學員的感性認識,從而達到提升學員職業素質的目的[3]。
4 3G網絡運維的關鍵
3G網絡的運維和2G網路的運維具有非常大的不同,為了保證3G網絡的運維質量,最關鍵的工作就是加強價值鏈的協作。具體來說,3G網絡的維護管理部門要積極和上下游企業之間的合作關系,其中包括終端供應商、設備供應商、服務供應商、軟件提供商等。通過良好的溝通合作,從而有效的提高3G網絡運維的效率。其中,在和設備供應商合作時,要和設備供應商共同制定技術標準,并學習進行快速網絡維護的經驗;在和軟件提供商和服務供應商合作時,要通過咨詢商來加大對重要問題的研究力度。
5 結束語
3G網絡是一種比較新穎的網絡技術,目前已經得到廣泛的使用。良好的3G網絡的運維工作質量能夠有效地提高網絡部門的工作效率,提升3G網絡使用效果。在實際工作中,集團公司要對3G網絡運維工作引起重視,對3G網絡的運維模式進行正確選擇,做好運維隊伍的建設,加大和上下游企業的溝通合作,從而保證3G網絡運維工作的質量。
參考文獻:
[1] 冼啟源,李天豪,麥松濤,等. 基于云計算及3G網絡的健康監護系統設計[J]. 計算機應用,2011(S2):200-203+221.
[關鍵詞] 計算機應用; 云桌面; 移動辦公; 架構
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2013 . 15. 037
[中圖分類號] TP317.1 [文獻標識碼] A [文章編號] 1673 - 0194(2013)15- 0059- 04
1 云計算的需求
2011年3月,集團公司統一推廣的ERP系統在遼河油田公司正式單軌運行,該系統的培訓用戶達到4 600人,在項目上線之初,有許多單位提出了購置計算機的申請,也有單位在修舊利廢的基礎上進行了調劑使用,這也帶來了一些問題,如果每上一個系統就給用戶配置一臺計算機,這將需要一筆很大的配套投資,隨著集團公司統一推廣項目的增多,將會配置越來越多的計算機。其實,這些配置的計算機大部分使用效率不高,這不僅存在著浪費,而且也給配置后的運維增加了成本,更與當前提倡的建設資源節約型、環境友好型企業的發展理念相違背。遼河油田目前在冊的計算機大約有3萬臺,有1/3面臨淘汰,如果每臺按照普通的配置價5 000元計算,將有5 000萬元的投資,按照五年淘汰制,每年仍需1 000萬元進行計算機的更換,這還不算使用中的運維費用,所以上系統,配計算機,需要企業投入很大的資金,在目前信息化效益測評還不完善的情況下,這種信息化的建設路徑與時代的發展不符,必須尋求一種既管控有效,又符合信息需求的信息系統建設的解決方案。在這種背景下,遼河油田選擇了當今流行的云桌面技術,實施云桌面系統解決油田實際的問題。
2 云計算簡介
云計算的基本原理是使計算分布在大量的分布式計算機上,而非本地計算機或遠程服務器中,企業數據中心的運行將與互聯網更相似。這使得企業能夠將資源切換到需要的應用上,根據需求訪問計算機和存儲系統。這是一種革命性的舉措,所謂的數據中心就是一個“算廠”,需要計算時將要求通過網絡傳到算廠,算廠通過自動調用計算能力快速得出結果再傳回終端。云計算的藍圖是:在未來,只需一個瘦終端,就可以通過網絡服務來實現所需要的一切,甚至包括超級計算這樣的任務。
云計算有廣義和狹義之分。廣義云計算是指服務的交付和使用模式,指通過網絡以按需、易擴展的方式獲得所需的服務。這種服務可以與IT、軟件和互聯網相關,也可以是任意的其他的服務。
狹義云計算是指IT基礎設施的交付和使用模式,指通過網絡以按需、易擴展的方式獲得所需的資源(硬件、平臺、軟件)。提供資源的網絡被稱為“云”。“云”中的資源在使用者看來是可以無限擴展的,并且可以隨時獲取,按需使用,隨時擴展。這種特性經常被稱為像使用水電一樣使用IT基礎設施。遼河油田云桌面系統就是基于狹義云計算的內涵來開展的,所采用的服務方式為IaaS(Infrastructure as a Service),其最大優勢在于允許用戶動態申請或釋放節點。
3 云桌面技術的研究
云桌面,就是桌面虛擬化技術,是一種基于服務器的計算模型。其優點是:將所有桌面虛擬機在數據中心統一管理,同時用戶能夠獲得完整的PC使用體驗。云桌面最大的好處在于能夠使用軟件從集中位置來配置PC及其他客戶端設備,這樣方便了企業用戶集中管理計算機,運維部門可以在數據中心加強對應用軟件、系統補丁、殺毒軟件的管理和控制。云桌面的實現方法主要有遠程托管桌面、遠程操作系統、本地虛擬操作系統等3種。
業界虛擬化廠商主要有VMware、Microsoft、Citrix等幾家公司,在桌面虛擬化產品中,VMware、Citrix占有云桌面市場大部分的份額。
VMware View Enterprise版本包括服務器虛擬化平臺(vSphere)、vCenter Server以及View Manager、View Composer、ThinApp、Local Desktop。VMware使用的是PCoIP的協議,基于用戶數據報協議(UDP),以實現處理豐富內容的高性能,PCoIP可以利用服務器CPU進行圖形渲染。PCoIP代表著微軟RDP應用所取得的重大突破。VMware通過內置于View專業版本中的ThinApp可以創建和部署虛擬應用程序。ThinApp作為一款應用程序虛擬化工具不包含任何應用交付機制。ThinApp無需,并且從客戶的反饋中可以看出,無技術的管理和部署更加容易。
Citrix XenDesktop VDI是一套桌面虛擬化解決方案。Citrix XenDesktop包括Desktop Delivery Controller、XenServer和Profile Manager。企業版本還包括XenApp、Citrix Essentials for XenServer、Desktop Studio、Desktop Director 以及3D圖形支持。主要的技術是使用了獨立計算架構(ICA)協議,連同Citrix高清用戶體驗(HDX)技術一起使用。通過ICA/HDX,網絡管理員可以在一定的延時之內(150毫秒)對協議如何在網絡中工作進行優化和調整。Citrix也擁有應用程序虛擬化和應用程序流產品,就是由XenApp所提供的功能。
油田機關辦公網絡使用油田專網,終端用戶實現百兆網絡到桌面,網絡情況較好。對比上述兩種云桌面技術特點,我們選擇了VMware虛擬化技術來設計遼河油田云桌面辦公系統的架構,系統用戶在局域網范圍使用,結合以往的虛擬化軟件的應用情況,選擇VMware View 軟件進行桌面虛擬化實施與管理。
4 云桌面應用適合的場景
云桌面系統適用于標準化桌面、安全性要求高的場景,有些場景是二者的疊加,并不互相獨立。
4.1 標準化桌面場景
標準化的辦公環境,特點是用戶使用統一的標準桌面,所有應用程序通過后臺由系統管理員統一安裝管理,終端用戶只有使用權限。該場景主要應用在呼叫中心、物業服務、銀行營業大廳等場所。云桌面可以支持局域網本地的客戶接入,也可以支持遠程客服的遠程工作模式,客戶端遠程登錄速度和可用性大大提高,確保了業務連續性。與此同時,應用系統的集中部署和管理安全高效,杜絕信息流失隱患,員工無法隨意帶走客戶信息。從而為用戶打造一個綠色、高效的標準辦公環境中心。
4.2 安全性要求高的場景
安全性高的辦公環境,特點是用戶各種文件通過權限控制,防止信息被非法拷貝、泄露。該場景主要應用在科研設計、程序開發、管理等辦公環境。通過部署桌面虛擬化技術,可以將客戶端和管理權限上收,使得運維權限可管理,并全面解決運維操作中的安全管理、口令管理和錄像審計。除限制USB接口、網絡共享等安全策略外,也可以更好地解決數據中心管理中應用部署、接入控制、安全性以及應用和用戶監控等問題。同時終端設備不保留數據,設備損壞或丟失沒有泄密風險。
5 遼河油田云桌面的架構體系
遼河油田機關單位辦公桌面使用的是中油統建以及部門自建的各種應用系統,涉及勘探開發、經營管理等相關業務,具有系統標準化和安全性高等特點,所以云桌面既要配置標準化應用程序,又要充分考慮系統運行安全性。遼河油田云桌面硬件系統采用3臺思科UCS 5108服務器,10個B250M2刀片分布在3個刀箱中;UCS服務器通過6248互聯交換機實現內外部的互聯;1臺HDS AMS2500存儲陣列使用8G FC接口上聯至SAN交換機MDS9148;6248通過萬兆網絡與現有的遼河油田核心交換機互聯,實現桌面終端和后臺系統的互聯;同時配置了移動審批組防火墻,使用了2臺USB HUB搭建UKEY認證管理系統,進行移動辦公的人員UKEY身份識別;前端采用瘦客戶機并配置三星22寸液晶顯示器共500套,硬件系統架構如圖1所示。
云桌面軟件架構采用VMware 虛擬化技術進行部署,實現了“IT 即服務”交付。VMware View Manager是桌面連接,按需使用vCenter Server服務部署虛擬機,用各個組件來管理云桌面功能的集合。其中View Administrator是基于Web 界面的一種應用程序,用于部署和管理桌面、控制用戶身份驗證、啟動和檢查系統日志并具有分析功能。View Agent安裝在客戶虛擬機、物理系統或終端服務器上,View Manager通過它進行終端管理。View Composer是一種軟件服務功能,可安裝在vCenter Server 主機上以便可以使用,View Manager從單個集中式基礎映像中快速多個鏈接克隆桌面。View Client是本地安裝程序,連接每個云桌面。Client with Local Mode 是允許用戶下載或遷出虛擬機然后在本地系統中使用這些虛擬機的一項功能。View Portal可以使用View Portal 網頁具有Windows或Mac 操作系統的計算機下載完整的View Client安裝程序。ThinApp通過將應用程序隔離并封裝為 EXE 或 MSI 文件,將其從操作系統分離出來,實現在單個操作系統上不沖突運行應用程序的多個版本。虛擬化打印,無需驅動的打印。VMware vCenter Server單個控制臺統一管理數據中心的所有主機和虛擬機,該控制臺聚合了集群、主機和虛擬機的性能監控功能,使管理員能夠從一個位置深入了解虛擬基礎架構的集群、主機、虛擬機、存儲、客戶操作系統和其他關鍵組件等所有信息。VMware vSphere是將操作系統從運行它的底層硬件中抽離出來,并為操作系統及其應用程序提供標準化的虛擬硬件,可使多個虛擬機同時在一個或多個共享處理器上獨立運行的一個程序。Cisco Nexus 1000V 是 Cisco Nexus 交換機的純軟件實現,使用它可以確保數據中心的虛擬機都能獲得基于策略的一致網絡功能。 Cisco Nexus 1000V 可與 VMware vSphere 集成,以提供 VN-Link 和支持虛擬機的網絡服務。整個軟件系統架構如圖2所示。
6 實施過程中的建議
云桌面系統實施前期方案十分重要,根據VMware最佳設計和實際用戶的具體需求,提前做好VMware View 詳細架構設計和規劃,作為正式實施的依據。主要包括整體架構設計、網絡設計、存儲設計、主機和群集規劃、桌面池規劃、桌面模板的具體設計、各種系統應用規劃設計等,其中比較重要的包括以下內容。
6.1 云桌面配置
按照不同的操作系統配置相應的CPU和內存,建議WinXP的用戶CPU配置1核vCPU,內存配置2G,Win7的CPU配置1核vCPU,內存配置3G;安裝的VMware Tools必須安裝與ESX/ESXi版本匹配的VMware Tool;顯示設置屬性調整為最佳性能;禁止服務Windows Update, Windows Index;關閉系統恢復、關閉屏幕保護、關閉顯示特效;適當限制外網出口權限等。
6.2 存儲配置
根據虛擬用戶的IOPS實際情況結合存儲的性能進行存儲規劃設計,普通的桌面用戶按照30個IOPS計算,實施模式采用鏈接克隆模式,副本文件規劃采用固態盤,提高整個存儲的性能,普通的SAS盤可采用Raid 5 或Raid1+0模式,提高讀寫性能。
6.3 網絡配置
根據用戶的數量進行VLAN劃分,采用DHCP進行桌面的網址分配,減少每個VLAN的桌面數量,這樣可以減輕由于桌面網絡故障造成的影響范圍;設置桌面IP的保留時間為999天,同時加載禁止修改云桌面的網絡設置策略,這樣可以固定桌面IP,方便網絡管理。
7 后期運維的建議
云桌面系統集中運維,首先制定“云桌面使用管理辦法”,對運維人員進行信息安全教育,防止重要信息泄露,在VC和VCS中劃分好權限,進行桌面分區管理;根據中國石油信息安全的相關規定,主要是限制用戶的一些日常辦公行為,具體運維工作包括:
(1) 監控當前存量桌面系統的運行特點,收集CPU、內存、磁盤I/O、網絡I/O和應用軟件的清單以及使用率,為日常運行打下基礎。
(2) 發現桌面應用消耗資源的峰值,及時調整系統的配置參數。
(3) 評估服務器、網絡和存儲等硬件資源需求,進行后期的系統擴容。
(4) 特殊的用戶應用,現場調試推廣。
(5) 標準桌面統一安裝UKEY、SEP、VRV等信息安全管理軟件,在AD域控中添加了密碼安全策略,保證符合中國石油信息安全的管理規定。
8 項目方案的效益分析
云桌面改變了傳統PC的架構模式,通過虛擬化技術完成個人計算機的辦公應用,實施后效益分析如下:
(1) 實施成本。云桌面系統的后臺服務器、存儲系統、虛擬化軟件、瘦客戶端的一次性購置成本較高,如果規模小于1 000個桌面,成本高于PC的成本;實施規模在1 000個桌面以上,平均成本會攤薄減少。
(2) 設備新增搬遷成本。員工新入職或者搬遷直接的系統上線時間需要10分鐘左右,而傳統PC機需要1天,并且新增瘦客戶端價格更低,使用壽命是PC機的2倍。
(3) 維護成本。后臺運維人員不需要現場管理,大多問題通過后臺直接處理,運維效率成倍提高,大大節約了人力成本。
(4) 能耗分析。傳統PC功率一般在200W以上,瘦客戶端在25W左右,雖然服務器的計算壓力會帶來一定程度的耗電量的上升,但是與客戶端的大數量相比能耗更少,能夠實現綠色辦公。
(5) 間接效益。所有數據和計算都發生在數據中心,系統傳遞的只是最終運行圖像,增加了安全性;通過配置不允許下載到客戶端,防止泄露機密信息。訪問桌面終端設備靈活多樣,可以是PC、瘦客戶端、ipad、手機等設備;用戶可以遠程訪問桌面系統,只要網絡暢通就可以實現移動辦公。這是普通PC模式無法比擬的。
9 結 語
2012年2月系統開始正式實施,通過2個多月的系統安裝調試,搭建了VMware vCenter、View Composer、View Connect Server以及微軟AD、DNS、DHCP等后臺控制管理服務器,并完成了云桌面及相關策略的部署工作,經過多種應用系統的實際測試,提交給相關單位進行培訓及試運行,現已在機關單位500個用戶中推廣應用,具體應用包括兩個方面。
(1) 實施云桌面系統。遼河油田云桌面安裝了Windows XP和Windows 7兩種操作系統,結合遼河油田的業務具體情況,部署了中石油ERP、USB Key、辦公系統以及其他集團公司推廣應用的標準桌面系統,設定了安全保護等一系列的策略。
(2) 延伸搭建移動辦公平臺。搭建了運營商提供的與互聯網隔離的APN專線,通過防火墻進行地址轉換和安全訪問控制;采用網絡地址唯一的設備安全認證技術,使用了具有網絡地址的USB HUB作為UKEY的集中管理設備,利用iPad等外設使用云桌面,實現了真正的移動辦公平臺。
主要參考文獻
[1] 楊文志. 云計算技術指南:應用、平臺與架構[M]. 北京:化學工業出版社,2010:38-40.
關鍵詞:信息系統;運維;信息化
1信息系統運維
隨著信息化建設的逐步深入與完善,在經過信息系統大規模的投資建設階段后,企業中各類管理信息系統如雨后春筍般涌現。信息系統是信息化的基礎和重要內容,為了使信息系統處于良好運行狀態,充分發揮其工作效能,那么,信息系統的運維管理就成為了企業不可缺少的一項任務,也是企業信息化發展的一個重大課題。
1.1定義
所謂信息系統運維,是指企業信息化部門采用相關的方法、手段、技術、制度、流程和文檔等,對信息系統涉及到的服務器設施、軟件系統及數據庫進行的運行與維護兩方面的管理,其主要內容包括設備的運行、性能提升、故障處理、應急預案和咨詢評估等方面。相對于其他行業的運維,信息系統運維存在技術難度大,運維復雜,運維風險高,運維工作不受重視的顯著特點。
1.2目標
信息系統運維最終要實現的總體目標是最大限度地增加應用系統的可用時間,提高應用系統的利用率,改善服務器性能,服務質量,提高應用系統的安全性,保障系統得到最充足的運行、效益得到最大的發揮,保障企業的信息化能夠發揮最大效果。信息系統運維的目標,可以分為對內和對外兩個方面。對外:系統不癱、數據不丟———這是業務部門最直接的要求。數據的連續性,保障業務數據保存正常、保障業務的連續性,也是運維人要達成的對外目標。對內:信息系統的運維管理還有一個非常重要的目標是“建立一套持續改進的機制”,是系統運維管理必要的手段,也是系統運維管理的目標之一。
1.3運維內容
信息系統的運維主要包括以下5個方面的內容:(1)信息系統基礎設施運維:以硬件資產和軟件資產可用為目的,包括支撐系統正常運行的主機系統、操作系統、存儲系統和數據庫等的運維服務。(2)應用系統運維:以系統整體可用和為業務提供可靠服務為目的,包括業務和應用的技術運維,以及信息內容服務運維等。主要負責為用戶提供技術支持服務,及時處理和解決用戶由于誤操作或系統異常出現的各種問題;根據業務部門提出的系統維護及功能調整,對系統功能進行調整。(3)咨詢評估和優化改善:通過對運維系統的調研和分析,提出咨詢建議或評估的方案。通過提供調優、改進等服務,達到提高運維系統性能或管理能力的目的。根據日常維護的數據和記錄,提供信息系統的整體建設規劃和建議,更好地為用戶的信息化發展提供有力的保障。(4)應急預案制定:應急預案的制定是信息系統運維的一項重要工作內容。針對運維部門需要管理的每個信息系統,以系統為單位,從應用軟件、操作系統、中間件、數據庫、硬件服務器等各個方面,制定詳盡的系統崩潰時的應急預案,以期在系統崩潰的最壞情況下,快速恢復系統的使用。(5)培訓:深化培訓,提高關鍵用戶的技術素質;加強內部培訓和組織員工進行外培,提高運維人員的技術水平和分析解決問題的能力。
1.4運維方式
信息系統運維模式主要有以下3種方式:(1)總部運維和下級單位運維:這種方式下,由總部的運維單位完全負責系統的運維工作,下級單位不設置運維團隊,或者下級運維團隊只負責網絡、用戶終端的運維,不負責系統的運維。(2)IT部門運維和業務部門運維:IT部門獨立運維模式是指信息系統的運維工作全部由企業的IT部門來承擔,業務部門只作為需求的提出者和系統的使用者。IT部門與業務部門聯合運維,這是一種比較常見的運維模式。是指在應用系統運維過程中,除了IT部門運維人員以外,部分業務人員也參與到運維工作中,由IT技術人員和業務人員共同配合完成運維工作。(3)自主運維和外包運維。自主運維是指企業自行負責完成對擁有的信息系統的所有資源的運維工作。外包運維是指企業通過與其他單位簽署運維外包協議,由外包單位為企業各單位提供信息系統運維服務。還有一種運維方式即混合運維方式。企業有自己的運維團隊,負責部分運維工作,另外,通過與其他單位簽署運維外包協議,另一部分系統運維工作外包給其他單位。對于復雜信息系統的運維,在企業自身運維力量不足的情況下,一般采用此種運維模式。
2運維的重要性
2.1信息系統運維為企業信息化保駕護航
信息系統運維是一個默默無聞的工作,常常能夠聽到研發很重要、研發能夠帶來創新的言論,運維經常是被人忽視的。而實際上,研發固然重要,運維的工作更為重要。對于一個應用系統而言,開發人員只是參與到應用系統從需求調研到軟件上線的這個階段,當軟件交付使用之后,后期的應用系統的運維工作都是由運維人員來完成的,運維人員的工作貫穿整個軟件的生命周期,往往要從軟件項目開始到系統上線運行,直至軟件后期維護,都有運維人員的參與。對于非信息化企業而言,可以沒有一支技術領先的研發團隊,但是,絕不可以沒有一支技術過硬的運維隊伍。信息系統是企業信息化的核心,是企業信息化的具體實現。一般開展一個信息化項目最后都有一個“落地”的過程。這個“落地”就是將業務信息化的想法轉變為一個應用信息系統。業務部門是信息系統、信息化項目的使用者,任何一種設備,都有其損耗,任何一個人的操作,都存在誤操作的可能性,任何一個程式化的機器程序都會隨著企業建設的不斷發展出現滯后性,而這些不確定性因素的存在,直接影響這作為使用者的企業用戶對信息化項目的滿意度,影響員工的工作積極性及工作效率,更有甚者,直接影響了整個信息系統的生命。一直優秀的運維團隊,可以對設備定期巡檢,排查硬件隱患,根據經驗對設備進行預報警;可以對軟件范圍內的人為誤操作進行及時有效地糾正;可以對程序設置進行微調,以滿足不斷發展的企業的需求;可以完成系統性能調優,可以根據日常系統的維護記錄和維護數據,提供信息系統的優化建議;可以制定有效的信息系統應急預案,當信息系統發生崩潰性故障時,最大程度地保證用戶數據的安全和信息系統的快速恢復。信息系統運維保障企業信息化建設穩步前行。
2.2信息系統運維創造價值
現在各行各業都在使用應用軟件進行管理,這些軟件系統運行的狀態直接影響著企業的工作效率。良好的信息系統運維,不僅為企業信息化提供后勤保障,更重要的是可以幫助企業其他部門提高工作效率,比如人員管理、財務管理、物資管理以及大數據分析等,這些及時有效的信息,讓企業的工作方式高效有序地進行,創造更多的經濟效益。信息系統運維,可以延長信息系統的使用壽命,減少新系統的投入,提升系統使用價值。對于應用于企業生產中的信息系統,運維人員提供全天候的運維服務,一旦系統出現故障,運維人員必須及時處理,否則,將會對生產造成損失,相對而言,運維人的每一分鐘的工作,都是在給企業創造價值。可以說,信息系統運維的價值,往往體現在對業務的支撐上。
3現狀及面臨的問題
3.1現狀
伴隨著信息化建設的步伐,各大企業都有自己的眾多應用系統,其中存儲、服務器等硬件設備,涉及到包括Windows系列、AIX系列、Linux系列、VMware等各個版本的操作系統和各種版本的數據庫軟件等。眾多信息系統都在為企業的各個部門提供服務,企業信息化水平的提高,在提升各部門工作效率的同時,也對信息系統產生了依賴。因此,信息系統的運維工作不可小覷。由于信息系統眾多,信息系統的運維方式也多種多樣。對于集團型企業,信息化的不斷發展與累積,運維工作的開展基本上涵蓋了幾種典型的信息系統運維方式。目前,系統集中化建設正是集團型企業信息化建設的一個方向。對于這些集團統建的應用系統,通常采用集團總部運維方式,各個子分公司不設置系統運維人員,只設置系統運維聯絡員,負責用戶終端的運維和與集團運維人員的聯系。運維部門與業務部門聯合運維,這種運維方式應用也很多,主要是針對各單位自行組織建設的系統,IT部門信息系統運維人員對系統業務了解不夠,業務部門對信息化設備運維能力不足,兩者相互結合,完成系統運維。運維部門自主運維,像服務器的虛擬化、桌面云等,這些技術性比較強的系統,由IT部門負責運維,完成包括軟件系統用戶授權,業務部門用戶誤操作的更正,數據庫服務器的部署和數據備份,以及系統使用到的存儲空間的維護和服務器操作系統及硬件的運維工作。這種運維方式下,當系統出現故障時,能夠快速定位系統故障發生的原因,如應用軟件、數據庫、操作系統、服務器故障等,能夠及時解決系統故障,提高系統可靠性。自主運維與外包運維相結合的混合運維模式在企業運維模式中有廣泛的應用。運維部門由于技術力量薄弱,運維人員配備不足,針對一些比較重要的系統,如存儲系統、刀箱和小型機等,一般企業采用混合運維模式。由企業內部運維人員負責設備巡檢和軟件方面的運維,當系統硬件出現故障或報警時,報修給外包的運維單位,由外包單位負責處理故障。這種運維方式充分利用了外部單位運維經驗,在合理的運維成本下,既保證運維工作的順利完成,又確保企業內部運維人員能夠得到充分鍛煉和能力的提升。但是這種運維方式也會存在外包單位服務不及時、人員無法有效管控的問題。
3.2運維面臨的問題
企業信息系統的建設是伴隨著信息化技術發展的大背景一步一步走來,信息系統建設的管理工作也是一個逐步的完善過程,在這個過程中,系統建設的標準、采用的技術、驗收的標準都不相同,信息系統建設的管控也存在不足的地方。由此,在信息系統的運維過程中,造成系統運維技術難度大,運維復雜的問題。目前,企業信息系統運維方面,主要面臨的問題有以下幾個方面:(1)團隊合作意識信息系統運維工作跨部門,信息系統的運維工作涉及多個部門運維人員,沒有運維團隊的整體感,極易造成責任劃分不清,互相推諉,系統運維需跨部門協調,增加了故障處理的環節,延長了問題解決的時間。(2)專業培訓及知識傳承對運維人員專業知識、技能的培訓和知識傳承工作有待加強。信息化技術日新月異,但也是一脈相承的。正如無論何時學習計算機硬件,都要從基本的計算機的組成有哪些學起。不管技術如何變更,計算機內部還是由二進制數來表示的。所以,有了新的技術的問世,舊有的知識和工作經驗仍然是需要的,進行有效信息系統運維的基礎。(3)運維意識有待提高缺乏主動運維,基本是事后運維。系統運維工作的順利進行離不開高素質的運維人員。除了對新知識、新技術的培訓,還要加強運維理念、方法的培訓,使運維人員不僅懂得先進的專業技術,也要懂得先進的管理思想,增強分析問題和解決問題的能力。(4)運維工作量大,運維人員培訓和人員補充不足自動化系統監控設備不足,面對數量如此眾多的信息系統和硬件設備,單靠人工去監控系統的狀態讓運維人員感覺有些力不從心。(5)陳舊系統資料欠缺對于每個企業,信息化都是一個逐步嘗試的過程。早期信息系統實施后,企業由于信息化經驗不足,無法預知后期系統運維過程需要哪些資料,導致在軟件交付時,企業沒有跟軟件開發方索要充足的技術資料,隨著系統使用年限的增加,對于系統運維工作中遇到的各種問題,無法找到實施文檔及相關資料,運維工作難度、風險增大,甚至在某些情況下,廢棄舊有系統,投資新建。(6)監控業務績效的指標業務績效監控方式采用處理多少故障,解決多少問題為衡量標準,不能有效地激發員工主動運維的積極性。在這樣的績效指標的指引下,運維人員往往在等待系統出現故障才開始運維工作,這樣工作的方式直接導致信息系統故障率提升,用戶使用滿意度下降。而如果采用系統連續安全運行時間這樣的積極指標,運維人員為了延長系統正常運行的時間,通常會主動自覺地進行系統運維,檢查信息系統相關硬件及軟件的各項指標是否正常,避免故障的發生。信息系統無故障運行的時間越長,說明運維工作做得越好,因而提升績效。(7)運維工作定位不合理在很多企業里,運維部門被定義為服務部門,為業務部門服務,為研發部門服務。信息系統運維則被認為是一個成本高、技術含量低的工作。在這個定位下,系統運維工作的開展很困難。(1)在人才引進的時候,對應聘運維工作的人員的技術水平的要求也相應降低。(2)運維人員長期處于弱勢地位,運維工作得不到認可。系統運維工作很辛苦,隨叫隨到,還時常被抱怨服務不到位,工作效率低下。改變這種服務定位,企業要充分認識到信息系統運維部門也是一個技術部門,也在為企業創造價值,信息系統運維是實現企業信息化建設的中流砥柱。這也將成為今后企業信息系統運維發展的一個方向。
4結語
運維是一門科學,需要經驗的積累,需要不斷地學習。運維貫穿企業信息化建設的全過程,保障信息化建設穩步前行。信息系統是企業信息化的實現,搞好信息系統運維工作,必須努力提升自身的技能水平,增強團隊合作意識,發揚運維精神,引進先進技術,從勤、細、技等各個方面不斷努力,向系統運維無故障時間的最大值不斷邁進。信息系統運維的明天會更加美好。
參考文獻
[1]符長青.信息系統運維服務管理.清華大學出版社,2015.
關鍵詞:云計算;私有云;虛擬化;海量數據;異地容災
中圖分類號: C37 文獻標識碼: A 文章編號:
0引言
近年來,云計算這個新的IT概念正在全球迅速普及,在我國尚處于初級發展階段。但中國云計算發展也有諸多有利的因素,其中包括如政策扶持等,云計算得到了國家的高度重視,中國已有30多個城市推出了云計算規劃。云計算在我國社會經濟發展中的地位顯得日益重要,在政府門戶網站建設、政務應用系統建設、政府數據中心建設等領域將得到廣泛應用。2012年,我中心在整體入駐“武漢市民之家”的信息化建設中,也對該領域進行了積極地探索與實踐。
1什么是云計算
1.1云計算概念及應用
云計算是一種基于互聯網的計算方式,通過這種方式,共享的軟硬件資源和信息可以按需提供給計算機和其他設備,其終極目標是實現“IT即服務”。
云計算的整個運行方式很像電網。在電力普及以前,如果需要用電,就得自己買一個發電機;而今天,只要從電網接一根電線,就能用到電了。這個電網就是云計算。它意味著,我們只需要接入網絡,就能夠使用到強大的計算、存儲以及數據訪問服務。
隨著各行業云計算成功案例的不斷涌現,越來越多的政府部門在往年的信息化基礎上,從觀望開始轉為積極探索云計算在電子政務領域的創新應用。如青島市的電子政務私有云平臺、北京的“祥云工程”、西安高新區的“雙云戰略”等。
1.2公有云與私有云
從云的服務對象來劃分的話,云計算可分為三種:通過Internet為公眾提供開放的計算、存儲等服務的“公共云”;部署在防火墻內,為某個特定組織提供相應服務的“私有云”;以及兩種服務方式相結合的“混合云”。
武漢市建設工程交易中心的云平臺,目前部署在機構內部的政務網絡中,它是為武漢市建設工程交易中心提供服務的私有云。
1.3云計算服務形式
云計算的主要有服務形式有三種:
軟件即服務(SaaS),通過因特網提供軟件,如Citrix的GoToMeeting,思科的WebEx;
平臺即服務(PaaS),將軟件研發平臺作為服務,如百度的BAE應用引擎,新浪的SAE應用引擎等;
基礎設施即服務(IaaS),通過網絡提供基礎計算資源,如亞馬遜、阿里云等,都提供場外服務器,存儲和網絡硬件的租用。
現階段,武漢市建設工程交易中心的私有云,主要對內部提供基礎計算資源,即實現“基礎設施即服務(IaaS)”。
2云計算的實現
2.1虛擬化與非虛擬化
實現云計算架構,可以通過服務器集群技術將物理服務器組成資源池,動態地調取資源,給每臺服務器分配不同的任務。也可以通過虛擬化技術,在一臺物理服務器上部署多臺服務器,靈活地加減系統,不受物理機數量的限制。
2.2武漢市建設工程交易中心為何選擇虛擬化
武漢市建設工程交易中心現階段的業務運作,是由市交易中心、各分中心統一使用一個平成,部分業務數據與武漢市城建委及其他二級單位進行交互。
在未來兩三年內,武漢市將整合政府采購、建設工程、土地交易、醫用物資采購、農村綜合產權、知識產權交易相關機構,組成武漢市公共資源交易中心。公共資源交易中心將共享專家庫、業務場所及其它各種可復用的資源,信息系統的整合也將勢在必行。
對某一特定企業來講,最適用的就是最好。結合以上需求,我們來對虛擬化技術進行簡單分析。虛擬化實際上是將不同的資源和邏輯單元剝離,形成松耦合的關系的技術。其目的是實現計算資源的統一管理和按需分配,并做到動態調配。從而使我們可以針對分中心、公共資源交易中心的各個應用,按每個不同應用所需的資源進行量身定制,以避免資源浪費,最大程度的節約設備成本和設備擴張增加的管理成本。同時,虛擬化提供了標準化的系統環境,使我們可以在不同品牌、不同型號的設備上運行各種應用。整合后的公共資源交易中心可以將任何標準的x86設備融入資源池中,保護了現有投資,這在一定程度上推動了信息資源整合,促進政務資源共享。因此,武漢市建設工程交易中心在實現私有云時采用了虛擬化技術。
3武漢市建設工程交易中心私有云的建設
3.1傳統架構與云架構的對比
原有傳統架構:
現在云架構:
3.2建設思路
在建設過程中,我們主要注重以下幾個方面:
1、提高資源利用率,降低運維成本。在電子政務建設的初級階段,政府不同機構都投入巨資用于采購設備和引進應用系統,普遍出現了資源閑置、利用率低、重復建設多、運維難和能耗大等問題。交易中心在建設過程中,希望采用一種有效的規劃機制和建設模式來改善這些問題。我們希望通過建立靈活分配、資源共享、管理運維統一的新一代數據中心,建設高效能、易維護的信息平臺,以減少運行和維護成本。
2、促進政務資源共享。 現階段,交易中心面臨“六合一”機構整合,如何通過信息資源整合,避免“信息孤島”,以促進政務資源共享是下一階段的主要任務。
3、滿足建設工程交易的業務發展。隨著武漢市有形建筑市場的不斷發展,交易中心的信息系統近年來也隨之不斷升級和擴張。為更好的滿足業務需要,使信息化建設更好的服務于公眾和政府的需要,需要采用有效的技術手段,進一步提升交易中心服務的靈活性、可靠性和服務水平。
4、信息安全。 近年來,由信息安全問題,給政府機構帶來的負面影響事件日益增加。交易中心一直致力于維護武漢市有形建筑市場的“公開、公平、公正”,在信息化建設中,我們必須嚴格把關,保證關鍵數據不丟失、信息不泄露。因此,必須提高交易中心信息系統的安全性。
綜上所述,我們需要根據中心的實際情況,來制定合適的方案,讓云計算真正落地,除評估外,同時考慮以下兩方面問題:
第一,從應用出發
不盲目追求“高標準、大投資”。“高標準”意味著流程復雜性的增加,而“大投資”,需要更高的運營成本來匹配。我們堅持選用主流設備和軟件,按照業務需求來為中心量身定制自已的云,堅持依托于場所、服務于場所的建設原則,真正讓IT變為服務,而不是企業的負擔。
第二,持續建設
建成私有云,不是結束是開始。私有云平臺的落地,標志著交易中心信息系統的整體水平提高到了一個新的臺階。同時,它需要交易中心的運維管理人員匹配更多的專業知識,更高的業務素質來駕馭它。如何在今后在將本次建設中的資源利用好,充分發揮其價值,是一個需要思考的問題。相對來講,“用的好”,比“建的好”更為重要。
3.3應用實踐
1、Iaas服務
服務流程
基于目前武漢市建設工程交易中心初步建成的私有云平臺,我們擁有了私有云架構下的IaaS服務,創建了虛擬基礎架構資源池,并將其作為一項目錄服務提供給分中心、武漢市公共資源交易中心,從而讓現有數據中心實現云計算。
實現過程
使用全新的服務模式,管理人員通過多租戶的系統進行自動化管理,用戶則通過“審請”-“申請”-“創建”的流程快速得到所需資源。
租用模式
云門戶
同時,交易中心采用云安全技術,將平臺整體安全性大大提升。中心的云計算服務門戶與虛擬化平臺相輔相承,將基礎資源提供給用戶,以標準的IAAS流程實現了流程化管理,和按需分配及回收。
2、桌面云系統
我們將桌面云系統應用在電子開評標業務中,改變了過去分散、獨立的桌面系統環境,通過集中管理,不僅可以在數據中心完成所有的管理維護工作,還將開評標業務中的安全風險降至最低。
通過使用桌面云系統,在本地或異地評標過程中,若終端設備損壞,則可以使用任意PC或瘦客戶機代替;若操作系統損壞,則管理員通過數據中心的管理平臺將系統重置即可恢復。
所有終端與服務端的交互,都是經過嚴格加密的圖像流數據,沒有原始數據信息,所以安全性大大提升。同時,通過一定的策略限制,可以禁止存儲設備接入,降低了數據泄密的風險。
經過授權的管理人員,還可以通過后臺監視、記錄終端的來源和操作,可以做到事前防范、事后有據可查,近一步保障了評標過程的公平公正。
4、建成情況
業務部署周期縮短
在交易中心原來的架構下,部署一個新應用,需要先完成硬件設備的準備工作,包括采購、上架、操作系統安裝和配置等過程,通常需要持續數周至數月的等待。現在,在私有云架構下,通過預先制作好的模板進行分發,數分鐘便可以獲得所需的運行環境,原本消耗在硬件準備上的時間,可以用來反復測試應用,進一步提升了應用的可靠性。
設備的整合
原有架構下,每個應用需要至少一臺服務器來支撐。在私有云架構下,每臺虛擬服務器上,都至少運行著5至20個操作系統,整合比大于1:5。除了設備數量減少,能耗大大減少之外,新平臺大大節省了服務器到網絡設備之間的物理連接數。在萬兆網絡環境下,其節約的設備成本非常可觀。
業務不中斷
原有架構下,大部分應用沒有熱備機,不僅有意外宕機風險,且停機維護會造成業務中斷,一年中可以用于停機維護的機會非常有限。在私有云架構下,有故障時,其它服務器可以自動接管業務;沒有故障時,我們通過應用服務器的計劃遷移,可以隨時對設備進行維護。
政務資源共享
原有架構下,中心本身的服務器和應用都是一一對應的,只能供自身使用。而在私有云架構下,我們不僅可以通過云計算服務門戶,將計劃滿足未來應用的IT資源,租借給其它機構使用,還可以在機構整合后,將其它機構的現有設備輕松的整合到平臺中,保護現有投資。
其它傳統架構與私有云架構的部分對比如下:
從武漢市建設工程交易中心私有云落地至今,我們在實際應用和管理的過程中,都體會到了科學的建設帶來的好處。私有云是一個高效、便捷、靈活、可靠、易用的信息系統,交易中心整體信息建設的水平得到了一定程度的提高,整個建設過程是一次科學探索與應用發展的完美結合。
4云建設的思考
武漢市建設工程交易中心目前建成了完善的私有云雛形,通過私有云的建設與使用,實現降低IT 總投資,降低系統運維總支出;同時,加強了系統間的互聯互通工作,消除“信息孤島”,建立了共享的信息建設基礎架構。
4.1存在的問題
1、安全性需要提升
云計算是以相對集中的資源,運行分散的應用,其用戶的數據傳輸、處理、存儲等均與云計算系統有關,在多用戶、瘦終端接入等典型應用環境下,用戶數據面臨的安全管理尤為重要。而本次建設過程中,我們主要將更多資源投入在基礎架構的改造上,今后,我們將通過采用物理環境優化、數據隔離、訪問控制、加密傳輸、入侵檢測和數據庫審計以及安全存儲、剩余信息保護等技術手段,加強信息安全與隱私保護,保障用戶信息的可用性、保密性和完整性。
2、網絡結構需要調整
在傳統架構下,交易中心的數據中心的數據流量主要來自于“南北流量”,即網絡、服務器、存儲之間的縱向流量。而私有云架構下,虛擬或物理服務器間的“東西流量”比以往有數倍、甚至數十倍的增長。在本次建設中,除了刀片群集的網絡環境之外,我們的網絡架構大部分類似于傳統架構,而且,云計算服務依賴網絡,目前網速低且不穩定,客觀造成云應用的性能不高,因此,我們不僅要將網絡結構進行調整,還要優化網絡環境。
3、運維技能需要提升
平臺的運維涉及的知識面不同于以往。傳統架構下,交易中心的每個管理員面對的是單一(或單類)軟硬件的使用和維護,只要有“一技之長”便可管理好相應軟硬件設備。而私有云架構下,每個管理員都面臨完整的計算、存儲和網絡資源的使用,每次調配相應的資源,都要求管理員具備一定的綜合技能和知識才可以運籌維幄。因此,我們需要進一步提升對信息系統運維人員的專業素質要求,并爭取培訓、交流的機會讓其提升。
4.2未來的發展方向
在今后的建設過程中,我們將繼續遵循統一規劃、統一投資、統一建設的原則,逐步完善形成更強健、更穩定、更安全的私有云平臺,未來的私有云建設將朝著以下方向發展:
1、海量數據分析處理系統
利用私有云強大的計算資源為支撐,建立海量數據分析處理系統,將業務系統的數據進行專業化處理。在合理時間內對數據進行擷取、管理、處理,提高對數據的“加工能力”,通過“加工”實現數據的“增值”,使得我們可以從武漢市有形建筑市場的交易數據中感知到宏觀經濟環境的變化。
2、企業辦公桌面服務中心
將桌面云系統推廣到日常辦公環境中。通過應用優選解決方案,在云計算中心建立桌面服務中心,面向關鍵用戶,提供桌面服務,把用戶的工作桌面與個人計算機應用分離,工作相關的關鍵業務和安全性要求高的業務全部部署在工作桌面。工作桌面可按部門及行政級別分類部署,無論在何時、何地,應用人員只需通過電腦甚至是手機,登陸到自己的工作桌面,既能開展工作,而工作桌面的維護,包括軟件安裝、系統升級、病毒防治、數據備份、容災高可用等,全部由專門技術人員來實現;個人娛樂等應用全部運行在本地個人計算機上;采用這種方式后,個人計算機配置可以降低,硬件使用周期加長,總體運維成本降低,并可極大保障數據安全、提高工作效率。
3、建立異地容災系統
隨著企業規模的擴展,用戶原有意識中的數據備份已經無法滿足關鍵業務對系統的可用性、實時性、安全性的需要。更重要的是備份的數據往往會因為各種因素而遭到毀壞,如地震、火災、丟失等。建立異地容災解決方案的出現則可通過在不同地點建立備份系統,從而進一步提高數據抵抗各種可能安全因素的容災能力。
參考文獻:
【1】金海.云計算-展望、思考與實踐 IT168文庫;
【2】云計算在GIS中的應用IT168文庫;
【3】李巍偉.中國航信對于私有云不大數據技術的+思考不實踐IT168文庫
作者簡介:
溫照松(1970-),男,湖北省武漢市人,高級工程師,從事建設工程交易中心科研和信息化研究及應用工作多年;
根據關于對政府信息系統安全檢查的通知要求,我局認真進行了檢查梳理。現我局共有信息系統總數5個,面向社會公眾提供服務的信息系統數2個,委托社會第三方進行日常運維管理的信息系統數1個,經過安
全測評(含風險評估、等級評測),5個系統數均為安全。在系統運行中,無失泄密和受到過病毒木馬等惡意代碼感染,本部門門戶網站未受攻擊和篡改(含內嵌惡意代碼)。與上一年度相比信息安全工作取得的好的長足的進展,整體信息安全狀況良好。
二、2011年信息安全主要工作情況
(一)信息安全組織管理。我局成立了以呂艷副局長為組長,各個科室負責人為成員的信息安全工作領導小組,全面負責信息安全工作。確定了局辦公室為信息安全管理工作的具體承辦機構,辦公室主任為具體負責人,并指定公文收發員為我局兼職信息安全員。
(二)日常信息安全管理。在人員管理上,認真落實信息安全工作領導小組、安全管理工作的具體承辦機構及信息安全員的職責,制定了較為完善的檢查信息安全和保密責任制建立并認真嚴格地落實情況,對于重要電腦和設備,嚴禁人員在離崗離職信息的情況打開運行。對于違反信息安全管理制度規定造成信息安全事件的認真追究相關人員責任。在資產管理上,辦公軟件、應用軟件等安裝與使用情況嚴格按規定辦理,計算機及相關設備維修維護管理、存儲設備報廢銷毀管理按保密相關要求執行,杜絕隨意馬虎。在運維管理上。信息系統運營和使用按相關權限進行管理、日常運維操作由具體負責人進行操作、定期進行安全日志備份和信息安全分析。委托了昆明眾彩科貿有限公司文山分公司運行管理的我局門戶網站,在與昆明眾彩科貿有限公司文山分公司簽訂服務協議的同時,明確了相關的安全保密事項和協議。
(三)信息安全防護管理。在辦公計算機和移動存儲設備安全防護上。計算機采取集中安全管理措施,設置每臺計算機賬號口令并隨時更新。計算機接入互聯網實行了實名接入、對計算機
ip和mac地址進行綁定、指定固定上網ip地址,并安裝病毒防護軟件,定期進行漏洞掃描、病毒木馬檢測。杜絕在非和信息系統間混用了計算機和移動存儲設備,禁止使用了非計算機處理信息等。在門戶網站安全防護上,落實網站信息審批制度,實行了邊界防護、抗拒絕服務攻擊、網頁防篡改等安全防護設備的部署,定期進行漏洞掃描、木馬檢測。
(四)信息安全應急管理。根據《云南省網絡與信息安全事件應急預案》精神,制定了本部門信息安全應急預案,認真組織開展了相應的宣貫培訓。按照應急預案要求明確了昆明眾彩科貿有限公司文山分公司為我局的應急技術支援隊伍。根據實際需要對重要數據和信息系統進行了災難備份。
(五)信息安全教育培訓。我局領導干部和科室工作人員全員參加信息安全教育培訓、掌握信息安全常識和基本技能。對于信息安全管理和技術人員也定期參加信息安全專業培訓
三、信息安全檢查等方面開展的工作情況
我局經常、制度性地開展信息安全檢查,重點是辦公計算機和移動存儲設備安全防護以及門戶網站安全防護。經檢查,無失泄密和受到過病毒木馬等惡意代碼感染,本部門門戶網站未受攻擊和篡改(含內嵌惡意代碼)。我局將嚴格按照信息安全的相關要求的制度,在下一步的工作中,認真做好信息安全工作
而當“大數據”成為最熱詞匯后,云計算悄然間化云為雨,落地生根。
作為云計算技術的倡導者、云計算應用的參與者,
IBM與合作伙伴以及云計算早期的采用者一起,
見證了云計算走過概念普及期,進入實踐應用的云路歷程。
從2007年Google和IBM將自己的一些項目命名為云計算開始,云計算迅速成為最火的IT詞匯,繼而走入財經視野。此后,云計算遭遇質疑和否定,但時至今日,云計算的價值已經得到廣泛認可。
Gartner用技術成熟度曲線圖描述每一項創新技術所經歷的過熱期待、幻覺破滅和最終回歸現實的過程。2011年4月,Gartner了云計算技術成熟度曲線。Gartner指出云計算在被大肆宣傳,并在2009年達到了“過高期望的頂峰”,而目前它正在通過“幻想破滅的低谷”,5年后云計算將復蘇成為主流應用。
今天,業內人士已經達成一種共識,云計算在我國正從概念炒作逐步向云應用落地轉變。毋庸置疑,在任何一項新興技術和應用被實踐的過程中,都需要廠商的鋪路,早期采用者的實踐,政府和公共機構推動。云計算也不例外。作為云計算最早的發起者之一,也是一直以來的身體力行者,IBM及其合作伙伴與用戶正在見證云計算在中國從概念到落地的過程。
從藍云到智慧云
IBM是云技術最早的發現者和應用者。上世紀70年代,虛擬化技術就在IBM的大型機上開始應用。
2007年,Google和IBM聯合與6所大學簽署協議,提供在大型分布式計算系統上開發軟件的課程和支持服務,幫助學生和研究人員獲得開發網絡級應用軟件的經驗。這個項目的主要內容是傳授MapReduce算法和Hadoop文件系統。相對來說,亞馬遜EC2產品的比IBM、Google并行計算項目要早,雖然是云計算市場的重量級產品之一,但在2006和2007年由于亞馬遜公司本身的影響力有限,亞馬遜EC2產品對云計算概念的普及不如IBM、Google并行計算項目明顯。
2007年,隨著IBM、Google分別將自己的一些項目定名為云計算,云計算這一概念開始迅速普及。同年,IBM了“藍云”計劃,成為傳統IT廠商中最早云計算戰略的一個。2011年,IBM將其藍云計劃演化為智慧云(SmartCloud)。
出手早且投入龐大資源支撐其發展——IBM將云計算作為支撐其未來發展的四大戰略之一,在中國,為了更好地推進云計算的發展和落地,2011年初,IBM又將軟件、硬件、服務部門各自應戰云計算的局面打破,成立云計算事業部。
眾多在中國落地的云計算項目,讓IBM在談云時頗具底氣。在2012年,IBM云計算高峰論壇上,IBM云計算事業部總經理王勝航就對記者說:“以往你們都問我,云到底有沒有應用,所以今天我請來了很多客戶,讓他們講自己的云計算旅程。”正如王勝航所說,經過幾年的發展,IBM已經為很多客戶實施了卓有成效的云計算項目,包括中化集團、交通銀行、新奧集團、秦皇島經濟技術開發區等。
我們可以看到這樣一些數字:50%的 全球財富10強和財富50強的企業在采用 IBM 私有云,80%的全球財富500強企業在應用 IBM 云功能。2011年IBM的SaaS用戶已達1900萬,自此IBM 成為業內最大的SaaS提供商之一;全球有超過1800萬IBM LotusLive 用戶在云環境下開展企業防火墻之內和之間的協作;IBM目前已幫助幾千家企業客戶完成云計算轉型,并監控與管理著4000多個客戶的安全基礎架構,日處理的安全事件達 130億以上。
在公有云領域,目前,約有100萬企業級客戶的應用運行在IBM的云平臺上, 每年有超過1000億美元的商業交易,每天有450萬筆交易通過IBM的公有云平臺進行。
在云計算的研發方面,目前IBM在全球擁有200多名研究人員在從事云計算安全和隱私突破性技術的研發,并已經在全球建立了11個IBM云計算開發實驗室,擁有覆蓋業務咨詢、硬件、軟件和服務的端到端云服務能力。
在中國,IBM云計算的客戶遍及中國,從華東、華南、華北等中國經濟發達的重點省市及沿海地區到西南(貴州)、華中(山西)等內陸省份,都有IBM云計算的市場。從行業看,成功案例涉及電信、金融、醫療、能源、政府、公共事務、交通等各個行業。
而IBM云路歷程的下一站則是公有云。
公有云爆發前夜
王勝航在2011年與記者的數次交流中都提到在與國內的擁有公有云資質的合作伙伴接洽,共同推進公有云的發展。在IBM全球信息科技服務部(GTS)今年年初的開年策略會上,IBM就更加明確地提出今年云計算發展的首要目標是公有云。“談到牌照的問題,我們非常有誠意和中國有牌照的運營商或其他企業合作。”王勝航表示。
在近日召開的第四屆中國云計算大會上,包括IBM在內,微軟等多家IT巨頭希望進軍中國公有云。
對于具體如何參與公有云的建設, IBM全球信息科技服務部大中華區市場部總監石峰表示,有兩種主要的合作形式。“一種是我們幫助合作伙伴建設公有云,另一種是通過本地有經營許可證的合作伙伴提供我們的公有云服務。”
目前IBM在全球有6個云數據中心,這6個云數據中心形成8個虛擬資源池。約有100萬企業級客戶的應用運行在IBM的云平臺上。
談及公有云市場上的競爭,IBM大中華區全球信息科技服務部服務產品線總經理葛博安表示:“現在我們的競爭對手可能有一些公有云的元素,比如有的能夠提供軟件,有的提供硬件,IBM提供的是已經成形的公有云平臺,我們需要找到中國的合作伙伴把它帶入中國。”
IBM中國開發中心首席技術官毛新生認為,中國市場已經廣泛地認識到云計算所帶來的變革力量,但云計算所涉及的技術、管理、標準等多方面的問題卻一直使中國的廣大客戶無法真正享受到云計算所帶來的便利與快捷。目前國內提供的很多公有云服務通常不區分企業級和消費者級用戶,只要注冊申請付費賬號,都可以享受公有云的存儲、網絡或者軟件服務。由于沒有區分企業級和消費者級用戶,一些公有云沒有對響應水平和服務級別進行規定和劃分,可能出現企業級需求在支付更多費用的情況下無法找到專門的響應服務,特殊或緊急狀況無法處理。而且,公有云的資源申請和分配管理一直是困擾使用者的大問題,有些公有云要求客戶必須提前一周甚至數周申請,申請資源必須達到一定量級,在租用期間無論使用與否都要付費,并且如需延期租用要重新申請。這種運行模式為用戶尤其是企業級用戶帶來了很大的困擾。
“在所有的大型的IT供應商中,IBM是第一個也是唯一一個擁有完整的可操作的公有云的,在其他的IT服務方面,IBM也處于領先地位。”王勝航介紹說,IBM的公有云體系能夠有效保證客戶業務使用的高連續性,通過服務水平協議(Service Level Agreement)保證企業用戶99.9%的業務連續性,這在業內是獨一無二的。
王勝航指出,公有云才是帶動云計算實際落地的關鍵。過去幾年,王勝航一直在不同的場合強調,云計算不只是技術,更是商業模式。此次IBM云計算高峰論壇的主題也定名為“重塑IT,激發商業變革”。一直以來對云計算帶來的商業發展可能性的探討,是IBM云計算戰略的獨特之處。
熊彼特在其“經濟發展理論和創新思想”中指出技術革新對商業變革的意義。在人類進入工業化社會的200多年發展史上,水力、蒸汽機、電力、內燃機和信息技術依次成為推動經濟社會發展的主導力量,每一種主導技術都引發一輪社會經濟長期而顯著的增長周期。
云計算作為當今信息技術的重要組成,在顯著地影響社會經濟發展。從公有云的技術屬性看,其自助式、彈性、按需使用、在線交付等特征,天然地能夠支持生產組織形式的變革,進而帶動企業業務模式、行業模式甚至區域經濟模式的變革。在這種情況下,很多企業、行業及區域開展了云計算項目。
可以說,探索云模式比云技術本身對用戶來說更有意義。然而在過去幾年,缺乏對公有云的清晰認知已成為很多公有云項目難以有效推進的重要原因。因此,IBM 全球企業咨詢服務部(GBS)作為企業戰略發展的專家,進入了云計算的商業咨詢。 IBM全球企業咨詢服務部首席架構師王靜璽表示,GBS已經幫助一些地區和城市、行業做了云計算規劃。例如幫助江蘇、山西、內蒙尋找什么業務適合在云平臺發展。對一個行業來說,優先選用哪些業務,用怎樣的合作模式,誰在云聯盟中充當主導,誰發揮輔助作用,采用何種合作模式,GBS都可為客戶提供咨詢。
先期采用者
無論是哪一種新興技術,除了技術本身的發展和演進,先期采用者都為技術的落地做出不可磨滅的貢獻。經過多年的深入合作,IBM已經幫助一批具有前瞻眼光的中國企業成功打造了自身的云平臺與云模式,并通過由此積累的成功經驗進一步擴大云模式對企業的影響,真正釋放出云計算所帶來的變革力量。
在私有云方面,交通銀行是成功的先期采用者。2009年交通銀行提出了“走國際化、綜合化道路,建設以財富管理為特色的一流公眾持股銀行集團”的戰略目標,在該發展戰略下,交通銀行在IT 的建設和發展中也迎來了新的挑戰與機遇。IT建設需要從傳統的業務支撐角色向產品創新和業務驅動的角色轉變,IT運維管理也需要突破原有IT模式的束縛,全面提升IT基礎架構的靈活性、可擴展性和快速交付能力。因此,交通銀行與IBM共同合作,通過對交行當前的IT運維發展狀態以及未來業務發展需求的分析,制定數據中心云計算發展規劃,并擬定出打造數據中心“系統運維云”的實施計劃。
交行的“系統運維云”將云計算的應用從基礎設施云(PaaS)上升到運維服務云(BPaaS)的層面,是一次創新和突破,具有重要意義。該“系統運維云”主要包含云服務平臺門戶、運維服務自動化、配置與軟件生命周期管理、運維支持管理四大部分,并以服務目錄為中心,實現服務標準化、自動化和虛擬化。該平臺是一款端到端的面向服務的系統運維流程平臺,可以覆蓋系統安裝、健康檢查、系統巡檢、信息收集、日常監控、容量管理、安全審計等全方位的日常運維服務。同時,該平臺還將通過統一的IT運維管理,集成各類智能化管理工具,實現集中統一的自動化管理。
在公有云方面,IBM正在幫助新奧集團利用“泛能云”實現自身業務轉型。“泛能云”是新奧集團尋求自身突破,開拓新增長點的一項重要戰略。“泛能云”將利用云計算、物聯網和互聯網等技術,在多種能源的網管中部署傳感器、控制器和特定功能的芯片,捕捉人們消耗的燃氣、熱量、電量等信息,再用可視化的方式動態地展現出來。通過對這些信息的實時處理和智能分析產生高級應用,及時指出浪費,并提出優化建議,幫助用戶合理規劃能源的使用、降低能耗。目前,新奧集團和IBM正在共同規劃“泛能云”的試點項目,在一些城市建立能源物聯網,在源管網中部署傳感器、控制器和智能芯片,從而隨時感知、測量、捕獲和傳遞信息,并將這些信息傳遞給“泛能云”平臺,形成用戶與能源服務企業之間的互動。“泛能云”是能源網、物聯網、互聯網的有機融合,通過三類技術有效調度資源,提升能源系統能效,這種智能能源服務的整體解決方案,將幫助新奧集團完成從能源提供商向能源服務商的重要轉型。
云標準先行
在現階段,除了政府、企業和研究機構需進一步積極推動云技術、實現云應用外,云計算標準在繼承和發展相關技術標準的基礎上也成為非常重要并刻不容緩的探討命題。
“從各類新技術與產業發展的角度看,標準化是一個產業能夠走向大規模應用和良性發展的基礎。因此,云計算的發展也必然要經歷標準化的過程。IBM一直在倡導開放云標準的推出,并通過與眾多機構與組織共同成立云計算標準客戶理事會的方式,將更多市場的聲音反饋給標準研發機構。IBM 希望能有更多中國企業加入到CSCC(云標準客戶委員會)中來,以期共同解決在云計算落地過程中面臨的挑戰,共同為中國開放云標準的推出獻計獻策。”IBM中國開發中心資深技術專家田忠博士表示。
對于如何推動云計算標準,IBM認為滿足客戶需求、引領創新、適應實際需求、支持互操作是四大原則。
2011年,IBM與超過 45 家主流云計算組織機構攜手成立新的云標準客戶委員會(Cloud Standard Customer Consul),委員會由 OMG管理,旨在確定核心的客戶需求,為云標準的制定機構提供有價值的信息。以確保云計算的用戶能夠獲得與傳統的IT環境相同的選擇自由度、靈活性及開放性。云標準客戶理事會對所有的云計算參與者開放。
通過一年多的運行,目前已有超過330家來自全球的企業、組織與團體加入了該組織。這中間既包括Lockheed Martin、花旗集團等跨國企業,北卡羅來納州立大學等在內的教育機構,也有SWIFT和OAGi等著名標準化團體,中國一些本土云計算領先企業也加入了該機構。
“云計算的實施是一項系統工程,涉及IT及業務的方方面面。因此政府、企業與組織不僅要依靠自身力量,更要靠外部合作伙伴共享優勢資源,攜手推動云計算落地。在這方面,作為全球領先的企業級云計算服務與解決方案提供商,IBM將繼續秉承成就客戶的理念,積極分享自身豐富的云實踐經驗、強大的云服務能力、先進的云計算技術以及深刻的云洞察,努力為中國云計算模式與產業的發展提供強大的推動力。”王勝航說。
云計算實踐者訪談
無論是哪一種新興技術,除了技術本身的發展和演進,先期采用者都為技術的落地做出不可磨滅的貢獻。經過多年的深入合作,IBM已經幫助一批具有前瞻眼光的中國企業成功打造了自身的云平臺與云模式。
秦皇島園區云構建三維互聯網生態系統
我們的目標是把三維互聯網孵化平臺打造成中國三維互聯網領域的重要品牌以及秦皇島云計算產業的一個重要支柱,并借此平臺大力扶持區域性企業的發展,讓它們能夠以更低的成本、更快的速度進入云應用,擴大用戶群體。此外,我們還將以此作為招商引資的平臺,吸引全國范圍內的企業加入,最終形成產業集群。
——秦皇島經濟技術開發區科技局局長董少華
由秦皇島經濟技術開發區與IBM共同打造的全球首個基于云計算平臺的三維互聯網(3D Internet)孵化平臺已經上線,目前擁有8家用戶,主要應用包括虛擬房地產、企業生產過程展示和企業產品展示平臺等。秦皇島數據產業研究院副總經理賈大苗介紹說:“在規劃三維互聯網孵化平臺初期,我們曾設想在此平臺上加載虛擬旅游、網上拍賣會、游戲等應用。考慮到策劃和實施的難易程度,我們最終決定先推出房地產、企業生產過程展示和企業產品展示平臺等項目。”
秦皇島三維互聯網孵化平臺將云計算與三維互聯網技術有機地結合在一起。所謂三維互聯網就是一個用三維仿真技術建造的在線虛擬環境。如今,三維互聯網技術在全球范圍內已廣泛應用于娛樂、教育、產品展示、旅游、房地產、酒店等領域。秦皇島三維互聯網孵化平臺中用到的三維互聯技術就是IBM歷時4年研發出的一項最新技術成果,包含15項專利。該平臺可以通過云技術有效支持3D互聯網應用的開發、測試和運營,并可顯著降低企業在軟硬件方面的開發成本,縮短開發周期。
賈大苗表示:“秦皇島數據產業研究院將三維互聯網孵化平臺作為主推項目的同時,還將加強自主研發、成果轉化、招商引資、區域扶持,同時配合專業人才的培養。我們的目標是把三維互聯網孵化平臺打造成中國三維互聯網領域的重要品牌以及秦皇島云計算產業的一個重要支柱,并借此平臺大力扶持區域性企業的發展,讓它們能夠以更低的成本、更快的速度進入云應用,擴大用戶群體。此外,我們還將以此作為招商引資的平臺,吸引全國范圍內的企業加入,最終形成產業集群。”
秦皇島經濟技術開發區科技局局長董少華介紹說,2008年,秦皇島經濟技術開發區將發展數據產業作為實現園區業務轉型的契機。憑借獨特的地理區位優勢,秦皇島經濟技術開發區開始大力發展云計算、物聯網等新興戰略產業,并取得了豐碩成果,比如打造了幾個特色的平臺,包括以北方云數據中心、量子數據中心為核心的云計算平臺、與IBM Rational部門合作的軟件平發和交付平臺,還有一些小型的培訓平臺等。
2008年,秦皇島燕大正洋電子有限公司建立的北方云數據中心落戶秦皇島經濟技術開發區。當時的數據中心只是一個按照T4標準建立的傳統的IDC。2009年,北方云數據中心得以擴建,面積達到3000平方米,帶寬達到30GB,客戶超過6000家。2010年,北方云數據中心已經可以為用戶提供IaaS服務。為了加速實現云落地,北方云數據中心主動尋找有特色的云應用項目,比如目前就為康泰醫學的健康云提供基礎架構服務。除此之外,北方云數據中心還為當地的政府云以及制造業和服務業企業提供適合其需求的云服務。2012年,北方云數據中心與中科院網絡中心達成了合作協議,在對數據中心進行優化的同時,還開始提供以超算為主的云服務,并為一些有特殊需求的用戶提供開發服務。北方云數據中心現有機柜500個,物理機5000臺,可以支持5萬個互聯網應用。
北方云數據中心正準備將數據中心擴建至5萬平方米,其中機房面積將達到4.2萬平方米。
中石化測試云實現跨平臺管理
我們的生產環境中大部分都是IBM小型機。為了保證生產系統與測試環境的一致性,我們在構建測試云時也選用了IBM小型機。云計算的一大好處是可以實現跨平臺的應用與管理,因此我們又在測試云中嘗試著增加了一些x86服務器。測試結果顯示,在測試云平臺中,小型機的效率提高了30%,而x86服務器的效率提高了100%。
——中石化信息系統管理部副主任李劍峰
中石化的測試云平臺已經正式上線運行。這是基于IBM小型機構建的又一個云平臺的成功案例。“我們的生產環境中大部分都是IBM小型機。為了保證生產系統與測試環境的一致性,我們在構建測試云時也選用了IBM小型機。”中石化信息系統管理部副主任李劍峰介紹說,“云計算的一大好處是可以實現跨平臺的應用與管理,因此我們又在測試云中嘗試著增加了一些x86服務器。測試結果顯示,在測試云平臺中,小型機的效率提高了30%,而x86服務器的效率提高了100%。”構建了云平臺后,中石化不僅提高了服務器的使用效率,而且加快了新系統上線的速度,上線時間由原來的幾周縮減到現在的一兩天。接下來,中石化有意進一步擴展云平臺的規模,目前正在測試中的40臺小型機也即將被添加到云平臺中。
虛擬化、云計算究竟能不能給企業帶來真正的實惠呢?“在云計算落地的過程中,我們不會人云亦云,而是非常重視實際的效果。”李劍峰表示,“以存儲虛擬化為例,它雖然聽上去很簡單,就是構建一個虛擬的存儲資源池,但實際實施起來并不像人們想像中那么容易。時至今日,我們還是針對不同的應用項目采購不同廠商的存儲產品。因為技術人員反映,如果將一些高端的存儲產品融入虛擬的存儲資源池,高端存儲產品的性能會受到很大影響。”
將硬件資源虛擬化,從而提升服務器、存儲的性能,實現資源的共享。這是虛擬化技術本身就能達到的效果。那么用戶為什么還要千辛萬苦從虛擬化過渡到云計算呢?“從所能達到的效果看,云計算確實高于虛擬化,比如云計算可以實現服務的量化和定制化,還可以實現資源的動態調配和彈性部署,以及信息的隨時訪問等。”李劍峰進一步解釋說,“以前,虛擬化只是實現了硬件的虛擬化,這是局部的虛擬化。現在,云計算實現的是系統整體的虛擬化和按需服務,它包括流程和管理的自動化,以及基于云的可視化管理,這可以讓系統的管理和運維邁上一個新的臺階。此外,從應用的角度看,虛擬化必須有IT人員參與,而云計算是直接面向客戶的,它將硬件和軟件以服務的形式提供給客戶。”
采用云計算會不會給企業的業務帶來風險呢?中石化其實一直都在算一筆賬,就是云計算與傳統的應用到底有哪些不同。“虛擬化技術已經有多年的應用歷史。因此云計算的實施不會有太多技術上的風險。”李劍峰表示,“采用云計算,必然引發對業務的改造,這才是云計算可能帶來的最大風險,比如將生產系統放到云中會不會有風險。另外,從投資回報的角度看,如果云的規模不大,就體現不出規模效應。因此有人會質疑,云計算節省成本的效果不明顯。”其實,計算投資回報不能僅看表面上投入了多少費用,節省了多少費用,云計算在提升業務上線的速度、簡化管理等方面的貢獻同樣可以看作是投資回報。
李劍峰認為,把企業的所有業務都轉移到云平臺上,實現統一的管理,這是云計算的理想目標。從實際情況看,中石化下面有多個分公司,各自的業務差別很大,有些針對高性能計算的系統是不能虛擬化的。因此,對所有應用和系統實現統一管理在實踐上有一定難度,還需要一個過程。另外,未來實現資源的池化,也不能從產品的角度出發,構建IBM硬件資源池或惠普硬件資源池,而是應該按不同的應用建立虛擬資源池。
樂從打造“智慧家具云平臺”
2011年12月,IBM、臺灣IT服務企業軟通動力和廣東物聯天下在樂從簽下了三方戰略合作協議,依托IBM的云計算技術、軟通的服務以及物聯天下的資金與人脈,計劃在樂從建設“智慧家具云平臺”、“物聯網智慧城市公共云平臺”。現階段項目重點在于家具智能導購、溯源平臺建設。該項目的實施可以使消費者通過芯片獲得這一家具的生產廠家、銷售門店、各個流通環節等一系列信息,從而全面提升家具產品與服務質量。
統計云破解國家統計局數據集中困局
2011年,IBM與國家統計局宣布共同打造“統計云”。IBM幫助國家統計局利用最先進的虛擬化、云計算、資源池等信息技術,以國家統計局為中心建立國家統一的核心業務系統,包括統一的數據中心。其系統架構里用到的10臺IBM最新的小型機(包括6臺IBM Powre595服務器和4臺IBM Power780服務器)構成的集群,整個架構里利用了IBM等多家公司的最新的產品和技術,使得整個系統里沒有單一故障點,從而解決安全問題。
IBM打造自身的“環宇云”
2012年2月8日,IBM宣布IBM中國開發中心在保障日常運營的同時,搭建了以“環宇云”為核心的創新云計算平臺用于開發測試,并以此擴展,建成以IBM Tivoli SmartCloud Provisioning解決方案為基礎的“HSLT云”(High-scale Low-touch Cloud),用以實現資源快速、自動化的部署。開發人員不再浪費大量的時間用于搭建環境,而是專注于開發和測試本身。同時,IBM還搭建了一個“桌面云”,供IBM合作伙伴的工程師借助客戶端,共同參與產品開發。
七匹狼打造商務云平臺
2010年8月27日,IBM宣布將依托江蘇太湖云計算中心強大的云計算平臺,幫助中國著名服裝品牌廈門七匹狼服裝營銷有限公司開展業界首創的“商務云平臺”解決方案。該解決方案將幫助七匹狼集中管理消費者與分銷商之間的電子商務活動,并為其銷售與市場策略提供一個功能強大、更具智慧的客戶端平臺,從而在快速鞏固現有的線上分銷渠道的同時,為未來整合實體零售店做好準備。
物流云添力智慧寧波
2011年05月11日,IBM中國開發中心(寧波)及IBM中國開發中心物流行業解決方案中心正式宣布落戶寧波國家高新技術產業開發區。作為“寧波國際智慧物流軟件與信息服務外包產業園” 項目運營的核心基地,IBM和寧波將以此為平臺在管理服務、技術研發、人才培養等各領域開展深入合作,同時引入IBM“物流云”等基于全球頂級云計算、物聯網技術,全面推動寧波現代物流業發展的發展,與寧波合力打造全球領先的“智慧物流”產業。
隨著AWS云服務在中國的落地,AWS兩個親密的中國小伙伴也浮出水面。一個小伙伴是業內知名的數據中心基礎設施服務提供商北京光環新網科技股份有限公司(以下簡稱光環新網),它成了AWS在中國境內提供并運營北京區域AWS云服務的合作伙伴,并從8月1日起正式對外提供服務。AWS之于光環新網,就像微軟Azure之于世紀互聯,AWS、微軟是云服務產品和技術的提供商,而光環新網、世紀互聯則是這兩家國外云服務商的業務落地中國的實際運營機構。
AWS的另一個小伙伴則是剛剛成立不久的光環有云(北京)網絡服務有限公司(以下簡稱光環有云)。光環有云是由光環新網和國內最早的OpenStack公司UnitedStack(北京)科技有限公司(以下簡稱UnitedStack有云)聯合投資成立的,致力于打造業內領先的、適合中國用戶需求的基于AWS技術的云服務產品,并以專業的咨詢服務和整體的DevOps服務體系,幫助行業客戶無縫、優化地使用基于AWS技術的云服務產品和混合云資源,加速中國客戶向云端遷移,更高效地利用云計算平臺落地“互聯網+”行動計劃。
光環新網與光環有云相當于AWS公有云落地中國的左膀右臂。光環新網可以提供豐富的數據中心資源,并負責實際的AWS公有云運營。而憑借自身強大的技術能力,光環有云一方面提供AWS云服務落地中國的技術支持;另一方面,基于幾年來在OpenStack解決方案的開發和部署方面的經驗,為中國用戶提供融合AWS公有云和OpenStack私有云的混合云解決方案,這既拓展了AWS云服務的應用范圍,可以發現新的商機,同時又滿足了本地用戶的實際需求。
光環新網接棒AWS云服務,使得AWS世界領先的技術在中國有了落腳點,同時也解除了AWS在中國長期發展的后顧之憂。而光環有云則像是黏合劑,讓AWS的公有云與中國用戶的需求無縫對接。這三家公司是一個互補、優化的組合。
“大約從兩年前開始,UnitedStack有云就和光環新網展開了合作。”UnitedStack有云的創始人兼CEO程輝介紹說,“此次為AWS云服務落地中國,兩家公司將在AWS云服務的全生命周期中,為中國用戶提供全面的技術支持服務。比如,針對一個新客戶,我們可以提供售前的咨詢和培訓服務;當云業務準備上線時,我們可以提供云基礎架構和業務的梳理和咨詢服務;當云服務正式運營后,我們可以持續地提供運維服務。除了為AWS公有云的客戶提供全面服務之外,我們還能提供基于OpenStack的混合云方案。”
雖然AWS始終認為,公有云才是云計算的終點,但是不可否認,當前中國用戶對混合云有著強烈、迫切的需求。而OpenStack基金會的調查數據顯示,在眾多的云架構中,OpenStack與AWS的集成是最密切也是數量最多的。由此便不難理解光環有云存在的價值。
程輝進一步介紹說:“UnitedStack有云與光環新網都對光環有云進行了注資,光環有云現有的技術團隊主要由UnitedStack有云負責建立。目前,光環有云有十幾個人,今年底將擴展至五六十人。公司計劃在未來三年內將團隊的規模擴大到1000人左右。”
程輝現在的工作其實是“一手托兩家”:UnitedStack有云仍將專注于OpenStack的部署和應用,以傳統企業級客戶為主,同時兼顧互聯網和IDC客戶;光環有云則主要是為AWS公有云的客戶服務,工作重心放在傳統企業級客戶的云化上。
公有云的客戶,特別是一些互聯網用戶,大部分都可以自助開通公有云服務,而不需要云服務商過多的介入。但是,很多傳統的企業級客戶,由于缺少專業的技術、實施和運維人員,非常需要像光環有云這樣的專業技術服務商提供云平臺的構建和運維支持服務。
飛搏是一家專業從事公安、金融、政府等行業軟件開發和信息系統建設與服務的高科技公司。先后獲得工業和信息化部的“雙軟”認證、CMMI三級、信息安全服務一級以及ISO9001:2008等資質認證,多項產品擁有公安部頒發的“計算機信息系統安全專用產品銷售許可證”,是江蘇省互聯網服務產業聯盟骨干會員。主要產品在公安、金融、政府等行業都獲得了廣泛應用,其中IT運維管理平臺、網域數據交換平臺、隊伍監督管理系統、請求服務系統、身份認證平臺等在行業內都占據了較大的市場份額,其中,網域數據交換平臺在全國省市兩級公安中擁有200多家用戶,占有一半以上的市場份額,320視頻數據交換產品覆蓋了全江蘇省、市、縣三級公安用戶,產品覆蓋度達90%以上,IT運維管理平臺也已在江蘇安徽兩省公安的省市兩級用戶中統一使用。目前,公司正在云計算與大數據方面積極拓展,努力成為云計算與大數據時代重要的應用服務運營商,公司自主研發運營的身份認證云平臺正提供給60多家商業銀行與信用聯社使用,服務于超過百萬的終端用戶。
企業的優勢及特點
飛搏長期專注于開發擁有自主知識產權的軟件產品和解決方案。迄今為止,擁有19項軟件著作權、14項軟件產品、5項發明專利。公司擅長進行基于Java的應用研發,在B/S應用、B/S與C/S混合應用、Java應用服務、負載均衡處理、分布式存儲及計算、海量數據處理、數據挖掘、安全技術、虛擬化技術等方面有著豐富的經驗。
多年的行業經驗,使飛博積累了雄厚的技術實力,已組建成一支結構健全、堅實穩定、 高素質的科研開發隊伍,行業經驗豐富,專業技能突出,團隊成員100%大專以上學歷,研發人員比例達80%以上。技術研究之外,公司十分注重員工素質的培養,致力于員工與公司的共同成長,不斷進行各項技術培訓及專業技能的考核,從上到下一心提高公司整體實力,確保產品研發與所承接項目的品質,讓客戶滿意放心。
公司始終堅持技術創新、產品創新與商業模式創新的結合,從國家、行業發展戰略的高度,重視核心技術的研發與相關產品的成形,運用創新的理念與業務模式,保證企業的核心競爭力。目前,公司正在云計算與大數據方面積極拓展,努力成為云計算與大數據時代重要的應用服務運營商,公司自主研發運營的身份認證云平臺已有超過百萬的企業和個人用戶,社會管理云平臺也獲得了過萬的企業用戶。
公司有多年的行業經驗,在公安、金融、政府等行業有大量良好的客戶關系,尤其是公安行業。其中,公司自主研發的網域數據交換平臺軟件,目前已經在全國二十多個省市的公安部門實現成功應用,服務超過200家公安用戶,全國市場占有率達到60%以上。同時,公司與公安部三所、IBM、Oracle、RSA等業內眾多知名企業保持著良好的合作關系,獲得了這些企業對我司的大力支持,多角度保證服務的高品質。
公司擁有科學的管理制度和組織架構,采用自上而下的管理與自下而上的監督相結合的模式,建立了規范的質量保證體系,從制度上保證了產品開發、實施、服務等過程的嚴謹、縝密。
公司的服務宗旨是為客戶提供滿意的服務、領先的客戶關懷,并成為最佳的合作伙伴。自公司成立以來,堅持的服務經營理念就是應用軟件為客戶創造價值,使客戶在激烈的競爭中獲得巨大優勢。這種經營理念的完成通過以下幾方面的實現而得以保證:取得最高的客戶滿意度、樹立一致的服務形象、企業解決方案保持領先地位、采用當今最尖端的軟件開發技術、采取完善的產品質量保證手段、擁有技術熟練高度敬業的專業服務隊伍。
企業在獲獎領域的貢獻或表現
公司自主研發的多項產品在公安行業取得了較大的成功。公司自主開發的Java應用服務“Fable網域數據交換平臺”,突破了跨網域異構數據交換的難題,目前已在全國兩百多個省市的公安部門實現成功應用;320視頻數據交換產品覆蓋全江蘇省、市、縣三級公安用戶,產品覆蓋度達90%以上;公司根據公安、金融行業多年IT運維管理項目的實施經驗,基于ITIL的IT服務管理思想所自主研發的“IT運維管理平臺”已在江蘇安徽兩省公安的省市兩級用戶中統一使用,兩省用戶占有率達100%;為了更好地服務于當前的廉政文化建設,公司自主研發了“Fable隊伍監督管理系統”,目前已在江蘇全省公安中推廣應用;公司在對SOA理念深入理解的基礎上研發的“請求服務系統”,實現了基于WebService技術的數據整合功能,解決了海量異構數據共享重用問題,已在江蘇各地取得了廣泛應用;公司開發的“應用開發平臺”,提供面向用戶的二次開發平臺,通過多樣靈活的工具幫助用戶實現快速、靈活的定制功能實現,在江蘇省實現了多方面廣泛的應用;公司的流動人口管理信息系統、特種行業管理信息系統等軟件也在公安、政府的多個領域獲得成功應用。
公司產品的研發設計是緊緊圍繞“金盾工程”項目規劃,并結合公安行業的實際情況與發展戰略展開的,不僅適應當前的公安業務需求,更是著眼于未來行業信息化發展的趨勢,保持行業領先水平。產品的成功應用,不僅僅是對公安行業信息化建設的推動,更是對公安業務的有力支撐、對社會資源的有效整合,為公安行業提供了及時準確地信息保障,為公安日常工作提供了有效幫助,大大提高了公安機關的整體戰斗力。
用戶反饋
公司是以為客戶提供滿意的服務、領先的客戶關懷為宗旨的,這體現在兩個方面:一方面是產品的設計上注重用戶體驗,提供友好的人機交互界面、簡潔明了的功能操作和符合用戶使用習慣的產品設計,真正符合用戶的真實需求;另一方面是提供從售前、售中到售后全過程、全方位的客戶服務,注重服務至上,提高用戶滿意度。