数字智慧方案某大型集团管控信息化战略规划项目系列之蓝图设计方案–基础设施架构BPIT运营模式_第1页
数字智慧方案某大型集团管控信息化战略规划项目系列之蓝图设计方案–基础设施架构BPIT运营模式_第2页
数字智慧方案某大型集团管控信息化战略规划项目系列之蓝图设计方案–基础设施架构BPIT运营模式_第3页
数字智慧方案某大型集团管控信息化战略规划项目系列之蓝图设计方案–基础设施架构BPIT运营模式_第4页
数字智慧方案某大型集团管控信息化战略规划项目系列之蓝图设计方案–基础设施架构BPIT运营模式_第5页
已阅读5页,还剩66页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

某大型集团管控信息化战略规划蓝图设计基础设施架构方案目录XX集团基础设施架构目标及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三架构目标1架构原则2XX集团基础设施架构的目标:建立新一代的智能混合云提升BPIT基础设施的协同效应智能混合云提升基础设施在全集团的协同效应,同时支撑集团管控能力的提升企业级的流程规范和标准化管理单一界面集中控制所有的信息化资产基于分析的策略驱动方法开放、可扩展、可集成的混合云平台企业级的管理功能自动地进行私有云和公有云的转换智能地集成基础设施,应用程序,数据和流程,向业务提供服务云服务提供了前所未有的智能、灵活的成本管理平台无缝、自动、集中地管理跨越多个云平台的系统无缝迁移、运营和管理公共和私有云之间的应用程序和工作负载最小化了企业管理和治理中可能遇到的的风险智能混合云优势功能目录XX集团基础设施架构目标及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三架构目标1架构原则2XX集团BPIT基础设施建设指导框架按照统一标准整合、融合已建、在建、新建业务系统到统一平台,做到资源集中,深化共享,解决信息化建设过程中长期存在的难集成、难共享、重复开发、重复建设的问题。有效集成统一平台提高资源使用率防止重复投资资源统一管理协同共享全面资源共享降低运营成本资源快速分配统筹规划统一标准统一管理应用系统架构对基础设施架构的需求分析应用架构对基础设施架构的需求集成需求:XX集团管控业务应用进行集成(包括:应用集成和流程集成),通过集成提高业务流程的效率与外部伙伴的集成(如:银行等),与应用集成不同,B2B集成通常需明确传输协议、消息格式、安全和管理模式。相关外部接口模式经常需要双方协商集中需求:建立资源集中,支持动态扩展、按需定制、快速响应、统一调配的统一平台,支持行业共性应用的集中化部署运行平台需求:推进应用系统的标准化,实现应用运行环境的平台化逐步扩展平台能力,实现对基础类技术能力的共性化、平台化部署集成需求集中需求平台需求供应链管理工艺、数模、质控物流、命令、实绩电气、仪表、PLC焦化烧结炼铁炼钢轧钢制造执行过程控制基础自动化供应商关系管理研发管理企业资源系统(ERP)客户关系管理企业门户决策支持板块ERP决策管控平台公共服务平台规划建设运营客户关系管理板块ERP节能环保产业平台文化产业平台金融产业平台健康医疗产业平台体育产业平台房地产产业平台一体化数据应用钢铁板块园区板块其他战略管理投资管理财务管理人力资源管理资产管理风控及审计决策支持业务运营系统管控系统数据架构对基础设施架构的需求分析传输需求存储需求运行需求展现需求数据架构对基础设施架构的需求传输需求:提供板块到集团总部间的数据传输通道提供数据ETL技术组件,支持多种方式的数据抽取、转换和装载支持以文件方式进行数据传输的需求存储需求:总部数据中心提供海量数据的存储支持能力容灾中心支持数据中心容灾存储能力运行需求:计算中心,提供支持数据中心运营的基础环境计算中心支持行业大数据分析运行容灾中心提供历史数据分析统计运行环境能力展现需求:基于数据中心建立商务智能分析相关技术组件企业门户集成商务智能分析展示界面基础设施架构规划原则:以集中化、平台化和云服务作为基础设施架构基本原则依据XX集团既有基础设施架构的基本框架,结合信息技术的发展趋势,将集中化、平台化和云服务作为XX集团基础设施架构规划的原则集中化物理集中:共性系统总部统一建设、集中运营,实现资源利用更富效率逻辑集中:同一应用,逻辑上为一套集中化软件,保证流程、管控的更加规范平台化云服务财务应用人力资源……管理系统决策支持应用……管理系统集团应用应用集成平台集成化服务平台:将应用划分为独立的业务能力服务单元,每个单元完成独立的任务集成平台:应用集成和服务集成,将独立的业务能力服务按照需求编排成业务应用共性系统统建统管……管理系统云资源管理:对包括基础设施、运行环境在内的资源集中管控和灵活调度云服务交付:提供服务管理、服务计量以及服务质量保证等云服务交付能力IaaS基础资源SaaSPaaS云服务解决同类应用多地部署,造成的资源浪费和缺乏规范等问题解决应用系统集中后,跨应用系统间的流程整合问题解决技术资源的统筹管理、灵活调度和资源交付服务化的问题集团集团应用应用应用集成化集中化、平台化和云服务的具体实现集团总部数据中心,扩展计算能力,构建云服务计算资源中心,支持集团管控应用的运行容灾中心扩展存储能力,构建行业测试中心,为各下属子公司提供异地容灾服务物理集中集中化集团总部规范应用系统运行环境的技术路线,逐步实现应用运行、测试、运维管理环境的集中化明确“行业数据中心”的组成,建设行业统一的“数据中心”为各类用户提供统一数据服务逻辑集中进一步强化行业服务标准化,建立行业服务管理中心,与子公司服务管理中心协同支持各级服务请求服务平台平台化强化“应用集成平台”在技术架构中的核心集成能力,新建系统原则要求通过服务调用的方式集成在服务平台的基础上,建立集团总部层面的业务流程整合平台,实现面向需求的业务流程集成集团总部部署应用系统与省级应系统间的集成,通过两级总线间的通信实现集成平台确定行业总体的虚拟化技术路线,提升集团总部计算中心、容灾中心资源虚拟化程度集团总部数据中心、容灾中心和各下属子公司前置环境资源,均应纳入云服务范围云资源管理云服务云服务以支持行业共性系统和分级部署系统为主要目标,兼顾为行业用户提供IaaS服务云服务与各下属子公司私有云资源依据所承载应用系统的范围,分工合作云服务交付目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三总体基础架构蓝图:通过虚拟重用实现能力资源的集中化,通过集成整合实现能力生产的平台化,通过云计算实现能力交付的服务化计算与存储服务数据中心基础建设安全备份网络集成开发云服务智能混合云开放、可扩展、可集成的混合云平台自动地进行私有云和公有云的转换企业级的管理功能单一界面集中控制所有的信息化资产企业级的流程规范和标准化管理基于分析的策略驱动方法总体基础设施架构说明一:总体基础设施架构蓝图以云计算为框架,包括技术能力交付(云平台)和技术能力提供(基础能力单元)两大部分包括基础设施架构中各项物理的技术能力组件,是技术能力的提供中心,通过基础设施、数据等资源的部署、配置、安全和运营管理,借助集成、展现等技术平台,保证XX集团具备所需的各项技术提供能力技术能力提供通过云计算的架构模式,通过资源总线实现对技术能力单元的动态调配,通过服务总线实现技术能力的服务化运维管理和服务化编排,在服务门户的统一管理下,XX集团技术能力实现面向各级用户的服务化交付技术能力交付技术能力提供技术能力交付实现及保障需求及编排PaaS资源总线IaaS资源总线服务门户服务总线虚拟层总体基础设施架构说明二:XX集团未来技术能力的交付将分为IaaS、PaaS和传统交付等不同的交付模式基础硬件计算存储网络机房虚拟化资源池虚拟层虚拟主机虚拟存储虚拟网络IaaS资源总线服务总线PaaS资源总线执行架构数据中心集成服务应用平台运营架构服务管理备份容灾任务调度安全技术传统模式云架构执行架构服务门户12341IaaS模式:基础设施资源,通过云平台实现服务化2PaaS模式1:数据、集成、运行环境等资源在IaaS基础上,通过云平台实现服务化PaaS模式2:数据、集成、运行环境等资源在物理资源基础上,通过云平台实现服务化传统模式:非云化资源沿用传统的能力交付模式,不通过云平台进行交付34交互服务*基础设施能力单元组件能力:主要包括备份设备、备份介质管理等技术能力规划原则:行业各级本地备份由各级单位自行建设,各下属子公司的异地备份应通过集团总部上海容灾中心进行,建立针对数据分类的备份介质的离场管理和归档管理机制组件能力:主要包括存储网络、磁盘阵列规划原则:行业核心存储网络以SAN为主要技术方案,新建计算中心可考虑IP网络和存储网络的融合解决方案,集团总部计算中心应建立存储分级机制,实现存储资源的高效利用组件能力:主要指基于开放架构的各类服务器设备规划原则:行业开放架构设备应以PCServer为主,小型机设备一般不选择开放架构,对开发架构的PCServer平台应明确虚拟化的技术方向,实现资源的平台化,并为行业私有云的建设准备条件计算及存储——主机存储技术组件说明及规划原则基础设施主机基础设施是各类应用系统运行的基础,通过主机、存储、网络和机房环境等基本组件,实现对其他各类技术组件的支持概述>>>开放架构主机架构存储存储系统备份系统组件能力:主要指基于主机架构(厂商专有架构)的各类服务器设备规划原则:小型机设备可选择主机架构,主机架构应尽量统一,以便保证兼容性,为平台化准备条件,主机架构用于对高靠性、高计算能力需求的核心业务系统提供计算服务,目前集团总部可通过迁移北京计算中心部分应用至上海容灾中心的方式,提高优质计算资源的利用率>云服务架构——虚拟化技术组件说明及规划原则云服务架构虚拟化虚拟主机虚拟网络资源管理虚拟存储通过虚拟化技术的应用,实现XX集团基于基础设施资源(主机、网络、存储)的优化利用概述组件能力:主要包括开放架构资源虚拟化技术组件和主机架构资源虚拟化技术组件规划原则:XX集团主机虚拟化平台应以开放架构虚拟化主机为基本路线,主机架构虚拟化以单机虚拟化应用为主,开放平台架构虚拟化以高端PCServer为核心硬件平台>组件能力:主要指虚拟环境的网络虚拟机相应技术组件规划原则:集中式计算中心虚拟平台虚拟网络应以集中虚拟交换机为主,前置环境等分散计算环境应以分散式虚拟交换机为主,虚拟网络分区应首先保证安全分区隔离的需求>组件能力:主要指针对虚拟环境应用的存储设备和存储虚拟化管理软件等技术组件规划原则:行业应用目前仍以集中式关系型数据库为主,以事务交,应为虚拟平台配置集中式存储,由于数据基本按属地存储,暂不考虑存储的异地迁移>组件能力:主要指对各类虚拟资源进行集中管理的技术组件规划原则:每个虚拟环境部署独立的虚拟资源管理平台,集团总部通过联邦机制对分散的虚拟资源管理平台进行集中管理>云服务架构——资源技术组件说明及规划原则云服务架构资源总线资源定义资源计量资源可靠性资源编排资源总线实现云资源的分配、回收、变更过程的自动化,负责管理资源的工作负载,将服务请求转化为资源请求并调度资源概述组件能力:主要包括资源模板设计和资源模板应用管理规划原则:与资源编排组件、资源监控和容量管理等组件共同完成资源模块化的交付,资源定义和模型化是实现资源服务化管理的基础,在云服务建设初期应进行规划部署>组件能力:资源使用情况监测、资源能力监测和资源使用计量分析规划原则:资源计量组件为云服务服务总线提供资源使用情况信息,是基础性的云服务技术组件,集团总部云服务建设初期应规划部署,技术实现应与ITSM系统相关组件集成,实现信息交换>组件能力:主要包括资源请求的接入、资源编排和资源部署等组件规划原则:云服务应实现按照负载均衡原则对资源池组件的编排管理,应实现根据预定义工作流系统自动对IaaS资源进行编排,应支持人工资源编排,PaaS资源可仅通过人工进行资源编排>组件能力:主要指资源高可用性技术组件,实现对资源失效情况的自动响应规划原则:云服务服务初期规划部署非核心应用,暂缓部署资源高靠性相关技术组件>资源容量组件能力:主要指实现服务容量向资源容量映射转换相关的技术组件规划原则:资源容量管理与服务容量管理密切相关,技术组件的规划部署应用服务容量管理同步>云服务架构——服务门户技术组件说明及规划原则云服务架构服务门户服务目录订单管理使用报告计费管理为用户提供服务查询、订单管理等功能,实现自助化,并提供服务推广等功能,云服务门户应与ITSM服务门户集成建设,概述>>>组件能力:主要包括服务使用统计和使用报告展现等技术组件规划原则:使用报告技术能力应实现对各类用户实际对云服务平台上服务使用情况的统计和报表化展现,包括服务质量、服务成本等多样化的统计分析,使用报告相应管理流程应与ITSM平台整合>组件能力:主要包括订单接收、订单分解、订单请求分发等技术组件规划原则:订单管理管理是实现用户自助服务的前提,在提供用户自助服务前可不部署此类组件,订单管理的关键点在于订单向服务的转换,特别是主计算中心和上海容灾中心间的多点转换问题组件能力:主要包括服务目录展示、服务目录同步(门户与服务总线)等技术组件规划原则:云服务优先考虑PaaS类服务的服务目录展示,IaaS主要针对集团总部用户的阶段,可暂不纳入门户中展示,服务目录管理与ITSM服务管理整合组件能力:主要包括服务计费、服务定价等技术组件规划原则:云服务服务主要针对行业,初期可不部署计费管理模块,但应设计相应接口,可实现模拟的服务计量,作为云服务平台收益的评估参考,重点在于计费模块应支持多种方式的计费管理和定价模型,应与ITSM服务成本管理集成整合组件能力:主要包括各类VPN相关软件组件和硬件组件规划原则:各网络节点可分别建立远程访问技术组件,集团总部对行业性用户提供统一接入服务组件能力:主要指企业广域网链路相关技术组件规划原则:行业网络连接采用北京、上海双中心的结构,符合行业需求,对通过上海容灾中心进行异地数据备份的单位,连接带宽应评估优化,北京和上海间的连接带宽,为满足数据中心数据复制的需求,建议评估优化组件能力:主要包括路由器、交换机、网络分区隔离设备、网络安全设备、无线设备等规划原则:行业各级单位分别负责各自网络节点建设,行业核心网络节点应具备充分的交换能力,各级网络节点应依据应用系统安全分类,进行可靠的安全隔离,同一安全区域内不同架构层级设备宜通过虚拟网络进行隔离,集团总部对行业提供服务的区域应单独部署网络——网络说明及规划原则基础设施网络基础设施是各类应用系统运行的基础,通过主机、存储、网络和机房环境等基本组件,实现对其他各类技术组件的支持概述>>>网络节点网络连接远程访问数据中心基础建设——机房环境技术组件说明及规划原则基础设施基础设施是各类应用系统运行的基础,通过主机、存储、网络和机房环境等基本组件,实现对其他各类技术组件的支持概述机房机房设施物理环境组件能力:主要包括供电、消防、空调、门禁、综合布线等基础设施规划原则:集团总部计算中心、各下属子公司计算中心应达到B类机房标准,宜达到A类标准>备份容灾、任务调度技术能力域技术组件说明及规划原则备份容灾管理是系统安全运行的重要保障,包括对数据的在线和离线备份,容灾管理规划包括实现所需容灾等级的技术能力说明概述运营架构备份容灾备份管理组件能力:主要包括备份管理软件、备份设备和备份介质规划原则:集团总部已建立统一的备份管理平台,配备了备份设备,应进对备份策略的管理加以完善,建立完整的备份、归档和备份清除制度,建立备份介质管理要求>容灾管理组件能力:主要包括应用同步、数据同步和容灾切换相应的技术组件规划原则:每个纳入建立的容灾计划的应用系统,均应编制明确的应用同步、数据同步和容灾切换方案,应用同步可由系统开发定制的同步功能,也可建立统一的同步管理平台,数据同步一般通过基础设施部分相应组件(或数据库)实现,容灾切换应设计具体的方案,对其中能够自动化进行的部分可开发相应功能>任务调度组件能力:主要包括任务控制、任务监控、任务调度、脚本管理、代理软件等组件规划原则:集团总部可更据定时、人工调度任务需求的增加情况,选择配置公共性任务调度管理技术组件,可与ITSM平台整合,应用系统设计中应说明需要的任务调度方案>集成架构——集成服务技术能力域技术组件说明及规划原则(1/2)集成服务为信息系统架构中数据集成、应用集成和流程集成提供相应技术能力,是企业级系统建设的重要公共服务平台概述执行架构集成服务企业服务组件能力:企业服务应包括企业服务库、服务注册、发布订阅、服务质量、服务监控和公共服务(基础类服务)等技术组件规划原则:企业服务应作为XX集团服务注册、管理和使用中心,通过服务管理为基于服务的集成准备技术条件,企业服务能力建设宜与企业总线同步进行,集团总部企业服务库与各下属子公司服务库间应建立同步机制,扩大服务共享的范围,应加强服务管理机制,以保证服务的有效性和可用性>流程集成组件能力:流程集成包括流程编排、流程引擎、规则引擎、流程模拟和流程监控等技术组件规划原则:XX集团流程集成能力的建设应与流程集成需求分析密切结合,确保流程集成能力的建设能够有明确的需求支撑,相关技术组件可与企业总线采用同一套件,以降低流程集成组件与总线服务组件集成的复杂度,流程基础组件必须采用行业通用的开放性技术标准>数据集成**在数据架构部分说明组件能力:主要包括安全架构设计、开发环境安全、漏洞扫描、源代码管理、代码审核等技术能力规划原则:集团总部侧重建立安全开发的管理能力而非实现能力,关注系统设计和验收环节、通过提供明确的安全技术标准,评估系统安全技术能力是否达到要求,同时系统交付阶段要进行安全测试组件能力:主要包括权限分配,权限审批相关技术能力规划原则:应重点加强应用系统权限分配的审核机制,确定明确的申请、审批流程,集团总部各类应用些权限管理模块,应与统一授权管理平台进行整合安全架构——应用安全和数据安全技术组件说明及规划原则安全架构应用安全权限管理安全开发应用安全包括应用系统建设和使用过程中相关安全技术能力,数据安全指数据存储、传输、访问过程中数据一致性、性的相关技术能力概述>>数据安全数据加密抗抵赖性组件能力:主要包括加密算法、加密软件、加密硬件等规划原则:集团总部应确立行业统一的加密方法标准,形成行业加密产品单,未来可统一提供标准化的加密模块或加密服务,数据加密应与PKI平台结合,专业加密采用转移加密硬件设备>组件能力:主要指数字签名技术能力(可能包括服务器及代理端等)规划原则:对有抗抵赖性要求的数据进行签名,集团总部可统一提供数字签名模块或数据签名服务,个别应用的抗抵赖性可单独开发完成,公用性的可采用独立服务器>组件能力:主要包括审计信息收集、审计分析、审计预警管理等技术能力规划原则:集团总部建立统一审计管理平台,实现对集团总部应用和行业集中部署应用、集团总部部署物理资源的安全审计,应与安全运维管理平台整合,可与既有审计管理组件集成组件能力:主要包括单点登录、认证服务、认证转发等技术能力规划原则:集团总部建立针对集团总部应用和行业集中部署应用的统一认证平台,认证平台可在当前集团总部门户单点登录模块的基础上扩展建设,应支持多认证方式,可与既有认证组件集成组件能力:主要包括主账户管理、从账号管理、口令管理等技术能力规划原则:集团总部建立统一身份管理平台,集团总部全部用户和各下属子公司需要使用集团总部集中部署系统的用户均应纳入平台进行统一管理,主账户管理应与主数据(或集团总部权威人员信息所在系统)进行整合,实现同步,同步应优先选通过企业服务总线完成安全架构——安全设施技术组件说明及规划原则(1/2)安全架构安全设施安全设施指为实现安全管理的技术要求,从安全角度应用建立的安全技术平台,通过安全设施实现安全的管理概述>>>身份管理授权管理认证管理审计管理组件能力:主要包括授权对象管理、角色管理、授权管理等技术能力规划原则:集团总部建设统一授权管理平台,对集团总部系统和行业集中部署系统进行统一授权,授权对象主要针对应用系统,集团总部已经部署了安全堡垒机,物理资源授权可通过堡垒机实现,堡垒机的授权管理通过统一授权管理平台进行>组件能力:主要包括系统弱点扫描和网络弱点扫描等规划原则:集团总部统一管理行业安全扫描的技术标准,建立扫描管理技术评估准入机制,指导行业弱点管理技术能力的建设,弱点扫描工具以选择第三方服务的模式为主,扫描的结果应纳入安全运维平台管理组件能力:核心技术组件是各类目录服务软件规划原则:集团总部应统一规划行业的目录服务体系,各下属子公司建立分级的目录结构,优先选择某著名企业目录服务技术作为解决方案,目录服务作为行业统一身份认证和PKI体系的基础设施进行集成,目录服务能为行业各类资源对象提供信息存储和查询服务,目录服务作为访问管理、资源管理和认证管理的基础性安全设施安全架构——安全设施技术组件说明及规划原则(2/2)安全架构安全设施安全设施指为实现安全管理的技术要求,从安全角度应用建立的安全技术平台,通过安全设施实现安全的管理概述>>目录服务PKI弱点管理组件能力:主要包括认证中心(CA)、注册中心(RA)、密钥管理中心(KMC)、密钥(证书)存储等技术能力规划原则:集团总部已经建立了基础的PKI平台,各下属子公司PKI应与集团总部统一规划,各下属子公司间实现交叉认证,密钥(证书)存储应与目录服务统一规划建设,个人证书应提供物理Key等多种模式>组件能力:主要包括终端行为管理、终端加密、终端防病毒、终端准入控制、终端访问控制等规划原则:终端防病毒体系可行业统计建设、终端行为管理、加密、终端访问控制可集团总部和各下属子公司分别建设,可选择统一套件解决方案组件能力:主要包括网络入侵检测、网络综合监控、网络内容过滤、网络基础服务(DNS等)、网络边界安全、网络安全区隔离、网络访问控制等规划原则:集团总部重点加强网络安全分区管理相关技术能力,实现对不同等级安全需求的应用系统进行分区控制,降低安全风险,同时提升安全投入的效率组件能力:主要包括主机入侵检测、主机综合监控、主机访问控制等规划原则:集团总部目前按要求进行主机入侵检测和主机综合监控,主机监控应与运维平台整合,主机访问控制应与统一认证平台集成,实现主机访问控制能力的提升安全架构——基础安全技术组件说明及规划原则安全架构基础安全基础安全主要指安全相关的物理对象,通过相应的技术手段保证被保护对象达到所需的安全需求概述>>>主机安全网络安全终端安全物理安全组件能力:主要包括机房环境(空调、电力、消费等)、物理设施安全等规划原则:集团总部负责建立行业的物理安全技术标准,比照集团总部对计算机房的环境要求,分别建设配置相应的技术能力>开发架构——系统测试技术能力域技术组件说明及规划原则开发架构系统测试测试平台测试数据开发架构的测试能力域支持XX集团自主测试环境相关能力的实现,目标是完成产品交付测试,产品开发过程测试能力应由产品服务提供方负责概述>测试工具>组件能力:测试平台主要应包括测试终端、测试服务器、测试网络、测试应用软件和测试系统软件规划原则:集团总部依托行业容灾中心建立行业测试平台,以开放平台架构为基础,配置相应技术组件(测试工具等),不单独设置测试计算资源,初期测试资源需求与备份资源需求冲突较小时,可不增加存储资源组件能力:测试工具主要应包括功能测试、性能测试、安全测试和测试管理技术组件规划原则:行业测试工具主要针对产品交付管理过程中进行验收测试(包括:功能、性能、安全测试等),测试工具重点在于提供全面的测试过程技术能力,应包括对测试过程的管理功能,可不配置系统开发过程中的相关产品测试工具组件能力:测试数据主要应包括数据模拟和数据转换,数据模拟指提供测试所需行业业务模拟数据,测试转换指对从真实环境获取的数据进行筛选和去敏感性处理规划原则:规划建立针对行业应用的数据模拟库,集团总部测试中心部署测试数据处理工具,数据处理工具一般可在功能测试、性能测试等工具的工具包中提供>目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三目录云服务1计算和存储2集成平台3安全技术4XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三5网络6开发测试环境埃森哲认为云计算是一种服务的交付模式,理解云计算的关键是服务云计算:是指I服务的交付和使用模式,指通过网络以按需、的方式获得所需的服务。这种服务可以是IT和软件、互联网相关的,也可以使任意其他的服务(据美国国家标准和技术研究院相关资料)应用中间件系统软件基础设施业务业务业务传统架构(面向过程)面向对象(组件)应用中间件系统软件基础设施业务业务业务云计算应用中间件系统软件基础设施ESB业务业务服务PaaSIaaSSaaS面向服务(SOA)应用中间件系统软件基础设施ESB业务业务业务强化复用全面解耦

云计算需求分析:TR-CLD01共性资源统筹依据:信息化战略需求:XX集团信息化建设在发展过程中,采用了在多级单位部署前置环境的战略,通过云服务的建设,能够实现对包括前置环境在内的共性IT资源的一体化管理TR-CLD02高效响应用户需求依据:信息化战略、应用蓝图规划需求:依据应用蓝图规划,未来集团总部主中心将为行业共性系统提供集中化的部署和运营平台,并为全行业用户提供服务,依托云平台能够更好的支持集中运行环境编码需求名称需求说明TR-CLD03应用与技术的解耦依据:应用蓝图架构,信息化战略需求:在XX集团应用蓝图规划中,提出了基于组件(服务)的架构思路,优化的业务与应用的解耦,为保证技术环境对灵活集成和及时响应的需求,战略上需要通过云计算架构的引入,进一步实现技术与物理资源的解耦TR-CLD04行业数据分析服务化依据:数据架构需求:XX集团规划建设大数据仓库,大数据仓库的数据存储需要云平台提供更灵活的存储能力支撑,大数据分析需要通过云平台为客户提供平台化服务建设云服务的意义和发展方向信息化发展目标云服务的价值有效集成设备整合,资源利用率提升,减少设备数量,降低对配套资源的需求协同共享实现灵活的动态扩展能力,能够实时满足业务的弹性需求统一平台共性资源统筹调配,加强监督和管理,快速启用及测试应用系统无需大量固定资产投入云服务的意义和价值云服务的应用信息化发展目标有效集成协同共享统一平台云服务应用示例应用四:基于大数据分析的平台服务应用一:基础设施云服务应用三:基于云服务的资源共享应用二:基于云的行业异地容灾环境XX集团在目前的标准化、平台化提升过程中,选择基于IaaS、PaaS的云服务交付模型作为架构规划的模式从IaaS、PaaS到SaaS三种交付模型来看,不同云计算架构解决方案所可能带来的收益将有所上升,但同时所面对的技术复杂度也不断增加应用架构基础设施应用云(SaaS)基础设施云(IaaS)平台云(PaaS)基础设施架构平台云(PaaS)基础设施云(IaaS)基础设施云(IaaS)云计算方案架构层级收益-流程和架构需求-投资规模大-应用范围-兼容性/可移植性复杂度增加,需要进一步的平台化改造-投资规模显著增加(源于应用对平台需求的复杂度)-应用开发技术难度增加适应性需求复杂度上升,IaaS解决方案复杂度上升-可移植的技术解决方案依据行业平台的标准化,可能需要进一步的平台化改造-敏感数据和信息的安全和可靠性解决方案-投资规模增加,投资收益的难以预测挑战技术问题是限制迁移的最重要因素业务灵活性需求,对比投资的分析,必须在解决方案能力设计中考虑需要基础设施资源的采购如果当前的技术平台不规范,可能难以找到合适的供应商++XX集团云架构建议范围

概念模型:集团总部主中心作为XX集团云服务管理中心,对覆盖容灾中心和各下属子公司前置环境云服务进行全面管理集团层面各下属公司集团总部数据中心容灾数据中心小型机PC服务器存储UnixPC服务器存储容灾中心云环境数据中心云环境网络OA、邮箱、SAP。。。OA、邮箱、SAP。。。钢铁板块中心机房(迁、秦、顺、京唐)股份投资管理平台北京园区开发管理平台直属单位(11家)曹妃甸园区开发管理平台

集团总部计算中心IaaS平台在保留传统运行环境的基础上,建立基于虚拟平台的云服务环境,同时部署服务门户、服务总线统一管理云服务资源集团总部计算中心作为云服务的核心资源中心、运营监控中心和服务管理中心集团总部计算中心云环境主要支持行业共享系统的运行,兼顾为行业用户提供基础设施服务资源总线应支持对云环境和传统环境的综合管理传统环境内X86平台应用,应逐步向云服务环境迁移传统环境小型机平台应用,是否向云服务环境迁移,应在X86平台完成后对运维能力和需求进行评估服务门户配置管理库服务总线请求规则模型WINLinuxUNIX小型机对外网络核心网络存储网络网络网络WINLinuxUNIX对外网络核心网络存储网络网络网络X86小型机X86服务质量服务计费云服务环境传统环境技术运维资源总线存储平台SANNAS备份虚拟层

容灾中心IaaS平台在集团总部计算中心,云服务服务总线和服务门户的管理下,提供测试服务和行业异地容灾服务WINLinuxUNIX小型机SAN对外网络核心网络存储网络网络网络WINLinuxUNIX对外网络核心网络存储网络网络网络X86云环境传统环境资源总线云服务服务总线云服务服务门户容灾中心依托X86服务器,构建云资源平台,提供测试和容灾服务容灾中心作为云服务的容灾服务中心,为集团总部、各下属子公司提供异地容灾服务(包括传统环境和云环境)资源总线应支持对传统环境和云环境的综合管理容灾中心云服务通过行业服务门户和云服务服务总线统筹管理传统环境向云环境的迁移应视各单位生产系统的迁移情况而定非容灾中心部署存储平台备份NAS虚拟层

集团总部和容灾中心根据应用部署和开发测试需求,部署PaaS环境,提供应用运行服务、数据服务和基础技术类服务基础技术服务应用运行服务(APaaS)中间件资源池和容器Web服务器总线中间件应用服务器数据服务(DBPaaS)数据库访问数据资源PaaS架构权限服务流程服务规则服务组织服务日志服务安全服务数据库资源池技术组件资源池应用运行服务:包括常见的Weblogic、WebSphere等,中间件,重点是形成中间件资源池和应用托管容器,可以管理和调度的计算资源和计算单元,主要为集团总部行业集中部署类应用提供运行环境数据服务:包括数据数据访问服务和数据资源服务,数据访问服务提供可使用的数据库资源,数据服务提供数据接口,根据需求提供数据内容,前者主要为集团总部集中部署系统提供数据库服务,后者主要为各下属子公司提供数据资源服务基础技术服务:集团总部基础技术服务作为行业应用系统的运行公用基础技术服务平台,支撑应用系统运行环境的平台化,依据未来XX集团应用系统技术路线提供相应的基础技术服务云计算技术平台实现的技术组件方案运行维护中容灾架构的选择:使用数据级容灾为建设目标容灾架构选择:包括离线容灾、数据级容灾(在线)和应用级容灾三种架构,具体描述如下:方式:磁带或者是磁盘备份,然后把数据拷贝到异地,或者定期把备份磁带取出,同城保存特点:成本最低,但恢复时间长,损失代价大方式:通过网络将主中心的数据复制到远端灾备中心,灾难时将备份数据切换为主要数据或恢复到主中心设备;仅仅是容灾数据,涉及存储、网络或SAN环境;不提供应用接管特点:仅容灾关键业务数据,成本较低方式:远程数据备份+应用环境。灾难时自动或者人工切换。如果一个环境发生故障,可以切换到另外的环境。涉及数据、应用程序和硬件环境。是比数据容灾更高层次的容灾特点:适用于关键应用,保护业务连续的基本需求离线容灾数据级容灾应用级容灾装备行业特性:各子公司的生产经营活动与生产设备及生产环境密切相关,当突发情况,如火灾和地震发生时,如生产设备或生产环境出现无法恢复的损坏,即使相关信息系统实现异地运行也无法恢复正常生产经营,基于以上原因,建议信息系统实现异地的数据级容灾目前执行的容灾系统部署模式及建设步骤集团统一建设分散式信息系统容灾中心;按照统一规划、分步建设原则进行分散式信息系统容灾中心建设;第一阶段实现总部数据中心信息系统的异地数据级容灾(距离超过100KM),第二阶段实现子公司数据中心信息系统的异地数据级容灾(距离超过100KM)。集团总部的数据中心可以作为下属子公司的数据级容灾中心。第一阶段数据级容灾:(2015-2016)集团容灾中心实现总部数据中心核心信息系统的异地数据级容灾建议信息系统数据级容灾原则上RTO不高于12小时(SHARE78标准Tier5)第二阶段数据级容灾:(2017-2019)利用集团总部的数据中心为各个分子公司提供容灾服务建议信息系统数据级容灾原则上RTO不高于24小时(SHARE78标准Tier4)目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三云服务1计算和存储2集成平台3安全技术45网络6开发测试环境主机服务器环境小型机虚拟环境存储X86物理机SAN一、二级存储三级存储磁带库X86虚拟机X86物理机X86虚拟机X86物理机X86虚拟机微分区小型机微分区X86虚拟机目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三云服务1计算和存储2集成平台3安全技术45网络6开发测试环境

采用套装软件是实现跨业务条线集成的重要手段,但由于业务差异,不存在覆盖全部业务的套装软件,全面集成需要建立企业集成平台专卖管理运行管理财务管理人事管理管理计划管理销售管理物流管理行业专卖证件管理系统案件管理系统行业价格管理分析系统行业投资管理系统一号工程行业安全生产管理系统专卖监督管理系统行业会计核算系统行业人力资源管理系统产情分析系统基础软件收购合同系统经济运行分析系统商业物流信息统计市场信息采集系统营销信息共享系统交系统结算监督系统消费价格指数系统物流数据统计应用基地单元系统企业级套装软件示例企业级套装软件覆盖范围以外的系统,仍需要通过集成平台来进行整合需求例如:成熟的ERP系统能够帮助企业实现人、财、物、项等业务应用的数据、应用、流程三位一体的无缝整合,构建标准的业务流程构建端到端的完整的面向业务流程的企业级应用架构需要实现成熟商用套装软件、成熟行业应用软件与客制化应用软件间的有效集成需求跨业务条线集成

XX集团集成平台概念设计:集成平台由门户、流程集成、应用集成和数据集成四个部分组成门户集成平台数据集成平台*数据仓库应用系统一号工程管理系统数据库……数据库应用集成平台服务质量消息转换服务监控消息路由消息验证发布订阅流程集成平台流程编排流程引擎规则引擎抽取加载转换统一传输通道技术组件高阶对应关系:门户集成平台<->Portal;流程集成平台<->BPM+BAM;应用集成平台<->ESB+ESR;数据集成平台<->ETL工具+CDM等统一传输通道对应技术组件为消息中间件,统一传输通道覆盖集团总部、各下属子公司及下属单位,统一传输通道产品可作为ESB总线产品的组成部分集成平台架构说明消息传输服务注册消息流设计流程监控通用数据模型企业服务库数据库流程模拟单点登录门户管理客户端交互搜索个性化多渠道展现PortletWeb内容管理业务服务数据访问*在数据架构部分说明目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三云服务1计算和存储2集成平台3安全技术45网络6开发测试环境基础设施资源支撑环境分区是保证基础设施符合安全标准,且实现优化资源配置的基础对技术资源进行化分区,分区是一组具有类似应用模式和安全等级的物理资源的集合技术资源分区设计主要考虑业务相关性和安全控制两个方面生产管理专区专区专区对外服务区域运维管理区域服务区域安全隔离和安全数据交换说明对外服务区域面向行业外包客户应用系统的接口设备均部署在此区域,包括VPN网络接入设备、互联网接入设备等服务器区生产管理与生产组织直接相关的一号工程、计划系统等生产系统及与之相关的设备均部署在此区域营销管理与销售相关的预测、数据统计分析、零售商管理等相关系统与之相关设备部署在本区域电子政务面向行业经营管理的办公、人力资源、政务网等应用系统及相关设备均部署在本区域运维管理区域对各类网络、服务器、终端设备、应用服务、系统平台进行监控的各类系统和终端均部署在本区域网络总体拓扑:提升核心网络能力和增加虚拟化分区是关键改进内容Internet某著名企业用户供应商通过互联网VPN接入边缘FW职能部门财务边界路由器SiSiSiSi对外服务DMZ区专线接入区互联网接入区运维管理网核心网络交换机VPN设备Web、防病毒、Mail、短信、门户、营销网站DMZ交换机虚拟网络交换机总部网络电子政务对外服务虚拟管理虚拟应用虚拟数据库虚拟区生产管理营销管理办公网生产网IPS防火墙IPS防火墙目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三云服务1计算和存储2集成平台3安全技术45网络6开发测试环境审计合规响应恢复内容安全访问控制身份控制终端层安全应用及中间件层安全数据安全系统层安全网络层安全物理层安全优先进行的安全技术工作具体工作内容说明——基础安全技术主机入侵检测网络入侵检测物理设施安全(机房环境、建筑环境、水、电、消防、空调等)安全扫描时间同步综合监控业务连续性计划恢复方案设备冗余备份加密防病毒补丁信息资产管理内容过滤网络服务网络传输安全主机访问控制边界安全数字证书及统一身份认证授权用户身份生命周期管理安全区域划分终端准入控制终端行为管理应用行为审计数据库审计加密防病毒安全开发关键安全技术改进点说明(1/3)安全技术技术规划要点安全运维综合管理建立与既有IT运维平台有机整合的XX集团安全运维综合管理平台(后附建议功能框架),实现安全事件和日常管理工作的自动化、可视化终端行为管理部署覆盖集团总部层面的终端管理套件,实现可对终端进行设备管理、资产清查、安全状态检查等多种安全防范(后附建议功能框架)应用行为审计确定明确的应用系统安全日志及审计规范,规范日志内容及周期,并对于系统日志进行集中收集监控并定期审核,日志集中审核可纳入安全运维综合管理平台主机入侵检测部署主机入侵检测系统入侵事件进行检测分析,通过分析主机日志发现入侵行为,制定入侵检测事件分类分级机制,不同安全级别的事件以不同的形式通知管理员处理网络入侵检测网络入侵防护系统是部署于网络边界,对网络安全事件进行检测并阻止的安全技术,XX集团网络入侵防护策略应依据新网络架构的调整对应配置相应入侵检测策略安全扫描安全扫描对各类安全对象的安全情况进行分析,发现弱点,中已经按照计划定期选择第三方机构进行弱点扫描,建议强化对弱点扫描发现问题的跟踪管理时间同步解决行业应用服务器时间同步问题,建议采用多点、一级架构的时间同步体系,规划建设以北京生产中心、上海容灾中心为一级时间源节点,分别覆盖各下属子公司综合监控XX集团已经部署了对集团总部技术中心环境、主机存储和网络状态监控平台,建议进一步增加对中间件、数据库和核心应用系统状态的监控功能安全技术技术规划要点业务连续性方案XX集团建立了初步的容灾体制,基本形成了业务连续性方案,建议从业务恢复的角度出发对业务连续性进行细化,同时加强容灾演练设备冗余备份设备冗余备份主要用于保证设备的高靠性,未来结合云计算和虚拟化技术的应用,设备冗余方案将更加逻辑化,关键应加强机房保障设备能力的冗余加密加密主要涉及信息传输加密、数据传输加密、数据存储加密和数据访问加密,集团总部应在行业数据安全分析基础上,确定各类数据加密原则,提供加密技术指导防病毒、补丁XX集团已经建立初步的防病毒体系,建议未来建立覆盖集团总部、容灾中心和前置环境的统一防病毒平台,关键解决病毒侵入路径方块和病毒库更新同步的问题内容过滤对通过网络访问和发布信息的内容进行管控,避免企业出现违规信息访问及发布,可通过部署内容过滤设备,对网络信息交互进行控制,并能实现行为记录网络服务网络服务指为保证网络正常稳定运行提供的各项服务,如DNS、DHCP、SNMP网络服务、邮件服务等,应当采取有效的安全隔离和安全加固以保证其安全性安全开发制订安全开发流程规范,在系统开发过程中增加控制手段和检查点,开展关键应用系统代码安全检测,减少代码漏洞,逐步建立审核系统开发流程的能力信息资产指对XX集团各类信息资产(主要指电子化资产,包括多媒体等)进行可靠的安全管控,应与企业内容管理结合,实现对信息资产的访问控制和加密存储、传递关键安全技术改进点说明(2/3)安全技术技术规划要点网络传输安全XX集团建立了初步的容灾体制,基本形成了业务连续性方案,建议从业务恢复的角度出发对业务连续性进行细化,同时加强容灾演练终端准入通过网络或主机的实现终端接入授信区域的控制,建议结合终端管理套件软件,并与防病毒、统一补丁管理等功能集成,建立XX集团的终端准入控制体系应用访问控制建议对敏感信息采用强认证方式,包括证书认证、硬件令牌认证及一次性口令认证等,户名/口令认证时,应当对口令长度、复杂度等强制要求应加强审计管理主机访问控制加强度主机用户权限的管理,制定申请审批流程,定义用户口令管理策略,限制管理员权限使用,并对运维权限用户进行全面的行为记录边界安全包括XX集团与外部用户间的边界和行业安全区域间的边界安全,主要通过防火墙、入侵检测和加密策略等方式对边界安全进行控制安全分区安全域是由一组具有相同安全保障需求、并相互信任的系统组成的逻辑区域,域内系统共享相同的策略,进行安全分区是XX集团安全管理的基础(详见基础设施部分)统一身份XX集团初步建立了数字证书基础设施体系,建议在此基础上,扩展数字身份证书的应用,建立覆盖行业共性系统基于数字证书的身份和授权管理平台用户生命周期建立规范的用户生命周期管理机制,实现用户权限管理和用户状态、角色变换的关联,保证用户创建、变更及取消的管理机制关键安全技术改进点说明(3/3)安全运维平台功能框架规划安全运维平台管理风险管理风险模型及定义风险评估风险决策流程风险识别弱点管理弱点扫描改进跟踪弱点分析及报告运营监控安全监控事件分类分析及报告合规监控日志管理安全事故处置安全事故识别事故响应事故后分析事故分类沟通管理支持功能管控IT服务管理基础设施安全管理资产管理业务连续性

安全运维服务绩效管理及持续改进安全运维管理平台逻辑模型是对安全运维中心必需具备的安全运维能力和管控能力的逻辑描述:4A管理平台:统一账号、统一认证、统一授权和统一审计平台平台功能内容统一账号实现对用户帐号的统一管理和维护,实现对所有应用系统所需的帐号基础信息(包括用户信息、组织部门信息等)进行标准化的管理,能够为所有应用系统提供基础的用户信息源。通过统一用户信息维护入口,保证应用系统的用户帐号信息唯一性和同步更新统一认证提供应用系统的集中身份认证服务,实现用户访问应用系统的认证入口集中化和统一化,使整个IT系统的登录和认证行为可控制及可管理,从而提升业务连续性和系统安全性,并结合集中帐号管理系统的相关功能,实现用户密码管理,提高系统认证的安全性统一授权实现统一的授权管理,实现对所有被管应用系统的授权信息进行标准化的管理,减轻管理员的管理工作,提升系统安全性,可容用户权限进行审查,并确保用户的权限中不能有不兼容职责,用户只能拥有与身份相符的权限统一审计实现集中的日志审计功能,集中的日志审计能关联用户的操作行为,对非法登录和非法操作快速发现、分析、定位和响应,为安全审计和追踪提供依据,通过集中的日志审计,可以收集用户访问网络设备、主机、数据库、应用系统的操作日志记录,并对日志记录需要定期进行审查,满足日志审计的需求目录XX集团基础设施架构现状及架构原则一XX集团总体基础设施架构二XX集团基础设施架构解决方案三云服务1计算和存储2集成平台3安全技术45网络6开发测试环境存储阵列X86虚拟机X86物理机X86虚拟机小型机微分区X86虚拟机测试环境测试管理环境资源管理环境测试环境:测试环境部署测试所需的数据库、中间件、基础软件、系统软件、模拟用户环境,应支持主机架构和开发架构等不同的测试需求1测试管理环境:部署各类测试工具,主要支持开放平台基础设施架构的技术工具,通过测试中心云环境配置资源2资源管理环境:测试中心资源管理环境相关技术能力由云服务平台、容灾中心相关技术组件统筹实现3存储阵列:初期测试中心,可使用容灾中心备份阵列作为测试存储设备,未来如行业异地容灾服务增加,备份阵列可能无足够窗口用于测试,应配备独立的测试存储设备4规划原则说明测试环境测试工具XX集团各类应用系统建设模式以采购、定制化开发为主,自主开发的模式较少,测试中心的测试工具配置应以黑盒测试工具(功能测试、性能测试和安全测试)和测试管理工具为主:组件名称规划原则功能测试工具应支持对功能需求一致性的测试、支持自动重复测试,功能测试工具应具备较好的需求转换功能,提升功能测试用例的编制效率,同时功能测试工具应具备较好的自动化测试脚本转换能力,提升测试工作效率,应支持Web测试性能测试工具性能测试工具应支持压力测试、可靠性测试,应提供并发用户的访问模拟能力,能够提供对负载均衡能力的测试,性能测试工具应具备测试数据模拟的能力安全测试工具测试中心主要针对应用软件安全进行测试(不包括代码安全、数据库安全、网络安全等内容),主要应配置应用服务器安全扫描工具,可配置故障注入工具,对应用服务器配置和安全漏洞进行管理测试管理工具应支持测试需求管理、用例管理、测试配置管理、测试过程管理、测试结果度量和评估报表提供等技术能力应用系统运行环境主要技术标准规划(1/2)规划内容技术标准规划原则架构框架J2EE.Net其它(如:SAP框架)J2EE框架是主流选择,特别是对于中到大型系统SAP是基于其特有的构架框架的系统对于小中型系统(尤其对跨平台要求低的系统),可以选择.NET框架其它架构系统,仅作为维护性支持,逐步替换架构模型C/SB/SSOA目前行业多数系统均采用B/S结构,具备C/S模式的系统也支持B/S结构,应作为基本架构标准在设计实施时,支持C/S模式的系统要注意避免在客户端编写业务规则,保持B/S构架护升级的特点SOA架构模型随着集成平台的建设,应作为未来推广的重要架构模型操作系统WindowsLinuxUnixWindows环境作为客户端的默认运行环境Web服务器及应用服务器端的运行环境优先选择UNIX或Linux环境,web服务器可选择window运行环境数据库端运行环境原则以UNIX环境为主数据库DB2OracleSQLServer行业数据库管理系统以DB2为主,以保持较好的兼容性应用服务器IISWeblogicWebsphereIIS主要用于作为应用系统的Webserver,不推荐作为applicationserverWeblogic和websphere可作为webserver和applicationserver应用系统运行环境主要技术标准规划(2/2)规划内容技术标准规划原则通信协议HTTP/HTTPS,SOAP,SMTP,FTP,SOCKET接口浏览器与Web服务器间的通信应根据系统安全要求选择使用Https协议服务间的消息传递,应选择SOAP协议文件传输选择FTP,通过FTPS等同族协议实现安全传输数据访问协议JDBCODBC除非有特殊的性能要求,原则上优先使用ODBC/JDBC开放数据库访问协议,避免和特定数据库系统的紧耦合,提高应用的可移植性和可维护性。数据格式ANSI:X.12EDI,W3C:XML,FlatFile,UN/OASIS:ebXML选择支持商业、运输业通用的EDI数据标准格式(X.12EDI),进出口相关项目应支持海关EDI格式为明确数据格式情况下,应默认选择标准XML作为数据传输格式对电子商务相关数据的传输应保证支持ebXML格式企业外部集成中,EDI是事实的数据标准,其次是FlatFile企业集成中,XML是事实的数据标准数据传输IBMMQ确定行业统一的数据传输通道,建立统一传输平台,提供应用系统间的数据传输服务,既有WII等传输通道,应逐步迁移InfrastructureManagementCatalogServiceFulfillmentServiceAssuranceITOperationsResourceManagement/CloudManagementServiceIntroductionITAutomationManagementGovernance,ServiceLevelManagementElementManagementServerManagementStorageManagementNetworkManagementSystemManagementPatchManagementOS&EnvironmentManagementSecurityManagementConnectivityManagementNetworkManagementSiteManagementServiceConnectivityPerformanceManagementEventManagementAvailabilityManagementCapacityManagementOperationalAnalyticsInfrastructureManagementServicesBackupandRestoreDataArchivingApplicationManagementServicesMiddlewareandContainerMgmt.EnterpriseBus,SOAMgmt.Orchestration&ProvisioningCatalogueManagementEnvironment,ImageManagementApplicationStagingBrokerManagementBatchManagementContinuityManagementFacilityMgmt.SIEMNetworkFinancialManagement/TEMPONetworkPerformanceOptimizationNetworkAnalyticsNetworkTransformation(IPv6,CFNaaSetc.)NetworkOptimizationManagedWiFiBYODSolutionsIoTandM2MmunicationsNetworkVirtualization&SDNWirelessContactCentrePremiseBasedContactCenterCCaaSManagedCCDataCenterNetworkServicesSmallCellsCCAppFactoryPartner’sintegrationservices:WiFiroamingandProvisioning,4GWLL,LBS/Proximity,UCC/VideoCCAssessment&StrategyUnifiedCommunications&CollaborationEmailasaServiceUC&CTransformation(SIP,LegacytoIPPBX,etc.)UC&CServices(strategy,video,IM,etc.)EmailModernizationCaaS–CollaborationasaServiceIntelligentPlantNetworkServiceManagementNOCAnalyticsNetworkServiceIntegrationDigitalBranchSocialMedia&CustomerAnalyticsDigitalStoreSmartCityInfrastructureServicesAccentureLifeSafetySolution(ALSS)ManagedMobilityServicesDigitalStoreNOCTransformationNetworkasaServiceNetworkOperationCenter(NOC)NetworkServicesCatalogDomainServicesVertical/IndustryServicesDigitalWorkplaceExpertServicesThousandsofapplicationsinaccessibledatamixedaccessexperiencesINEFFICIENTPROCESSESTECHNOLOGYSILOESlimiteddatacontrolAppsDevicesDataCollaborationAccessEFFICIENCYANDPRODUCTIVITYTOMORROW

Mobility:Anydevice,Anyapp,Anydata,AnywhereTODAYFragmentationandfixedTechnologiesBlueprint–技术视角Example:TechnologiesBlueprint-VMwareSolutionvBlock(CiscoUCS&Nexus,VMwarevSphere,EMC)VMwarevCloudDirector(vCD)VMwareHyperic/ApplicationDiscoveryManagerVMwareServiceManager(vSM)PortalVMwarevCloudRequestManager(vRM)VMwareServiceManager(vSM)-ITSMSuiteVMwarevCenterChargebackVMwarevCenterOperations(vCOps)VMwareCapacityIQVMwareServiceManager(vSM)VMwareSiteRecoveryManager(SRM)VMwareConfigurationManager(vCM)VMwarevCenterOperations(vCOps)VMwarevCloudRequestManager(vRM)VMwarevCloudRequestManager(vRM)VMwareServiceManager(vSM)ServiceCatalogVMwareConfigurationManager(vCM)VMwarevCloudDirector(vCD)vCenterOrchestrator(vCO)VMwarevCenterOperations(vCOps)AnalyticsEMCIonixUIMEMCSymmetrixSRDMEMCSymmetrix(VMAX/DMX/FAST)CloudenablesafasterandmoreefficientdeliveryofITservices1.UtilisingCloudTechnologyasanEnablerSpeedRapidApplication

DevelopmentToolsandMethodsServicenotSoftware

Changesareconfigured,notprogrammedCollaborationConnectingpeople,businessesandindustriesAccessNewdevicesautomaticallyamodatedAppStore

ForyourbusinessAgilityInfrastructurereadywhenyouneedItComplianceProcessesaddressnewregulationsKnowledgeReal-timeanalyticsFromFixedCostsCumbersomeCapitalIntensiveHighMaintenance

andRunCostsSecurityIssuesBusinessLaggingOutdatedTo‘PaybytheDrink’ResponsiveCapitalLight40%+LowerMaintenanceandRunCostsManagedSecurityBusinessLeadingNewTechnologiesCloudisthe

“on-ramp”totheagileenterprise…WehelpyoumaximisethebusinessvalueonyourITspendEnterprisePrivateCloudSolutionCostSavingLeversLeverPotentialReductionOpportunitiesPotential%CostReductionDataCenterRationalizationReduceDataCenterfootprintUpgradetechnologyandmethodsImprovecontract/leaseterms15-35%ITAssetManagementSoftwareLicenseManagementIncreaseexistingutilization15-30%ServerConsolidationOSstandardizationandprovisioningVirtualizationDeploycosteffectiveservetechnology20-35%StorageConsolidationStandardize/Optimizestorageutilization15-25%ITILImplementation*ImproveServiceManagementthroughITILIncreaseautomationofServiceDeliverytasks15-30%Orchestration,Automation,Provisioning*AutomatemonprovisioningandsupporttasksImprovespeedofdeliveryandprovisioningSLA’sImprovesupportSLA’sImprovequalityofserviceandpredictability20-30%AggregatePotentialRange15-35%Note:DatasuchasCost%figuresbasedon“ACNAgileDataCenter/IntelligentInfrastructureoffering”Comments:IfconfirmedthatFusionCloudhave“TieredStorageModel”capabilities–wecanaddanadditionalpointasanadvantageunder“Storage”.3.EnterprisePrivateCloudDifferentiationTraditionalSAPProgram–ChallengesSAPPrivateCloud–BenefitsOptimiseyourCostsandImproveyourBusinessAgility…ImplementationrequiresSignificantUpfrontInvestmentTh

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论