版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息化蓝图分类之四基础设施平台信息化建设目标T治理T安全T组织决策类机构信息安运营类T人员专业类T流程和制度信息安企业服务平台全业务流程管理BPM企业服务总线ESB技术T运维基础设施平台安全写管网络与链数据中心基础架构用户终端理路|XX基础设施目标体系框架X需要建设一个先进、标准、规范的信息基础架构,信息应用系统提供一个统一、安全、可管理的标准化信息他化g性汉火需在业内就形成良好,让客种业务决方案、应用系统和数据都能不受约束地在其上实现有效配合。统一规划数据中心基础架构安全与管理网络与链路用户终端统一规划数据建设匹配应用系统规划和整合客规划和整食服务制定计算框中心和机房的器的部暑我朵选户端硬件,软什面的笑全及豆心分有理原则以及卡一路架构,实现主网统设标准,信实现与应系统部一管理。为实系统运行提供良步工作内容的元余性,提开网络署相对应的,可共现未来来面升级好的运行物理环流量负载均衡能力,和虚拟化。享、易扩展的服务境。器后台资源。统一对外公网出口以增强安全性|XX未来的业务将构建在融合基础云设施之上融合基础设施延伸虚拟化价值到所有基础设施提升所有管理人员的生产力存储服务器加速体现业务价值触合基础设脸电厂系统网络管理软件虚拟化的。弹性可恢复的。协同的。优化的。模块化的|X集团数据中心的设计远景目标三数据中心互备容灾云架构模式三数据中心跨区域部署、采用sDH线路互联,MPLs线路为区域单位实现互联网络云计算和存储资源分布式整合调度,统一管区域单位区域单位理。应用负载均衡、同时在线、互为备份MSL尔分区域实施互容灾,或按需实施容灾采取分步式方式,建立过渡的应急灾备中SDHine西南华东心,选取目前的二级公司的具备成熟条件的核心数据中心核心数据中心区域数据中心,为北京集团数据中心作为应急灾备。在后期西南或华东数据中心建立再进行迁移。北京核心据中心|XXX基础架构优化方向:实现计算资源的虚拟化与共享供应商供应商供应商供应商供应商供应商BI其它EAMSRMROA数据库、中间件统一部署Paas王ZZ王任ZzEHEZ车统一管理弹性扩展服务器整合虚拟化存储整合统一备份laaS网络安网络安网络安网络安网络安网络安全全全全全运维运维运维运维运维运维实现计算资源的虚拟化与共享以虚拟化的方式提供应用运行平台,可以充分实现计算资源共享,并提升系统灵活性,实现面向应用满录的资海动态训度,同时实现资源的优花配置,而提高许算资源的利用率,节约m基础设施成本,降低能耗|目录XX集团信息化蓝图架构应用蓝图架构规划发电业务板块应用架构煤炭与燃料板块应用架构企业服务平台架构规划基础设施架构规划基础设施目标体系框架数据中心基础架构安全与管理网络及链路用户终端信息安全规划信息化管控体系规划移动应用规划|数据中心的策略分析核心需求核心KPr意义机房必须达到TIA942T4标准实现最高的可靠性等级所有灾难发生、意外情况发生都不会影响数据中心的可靠性区别对待不同私有云的空间、电采用模块化数据中心建设,按需建有独立区域专门放置各种私有云力和制冷要求设、按需扩展设备满足核心应用部署在专属私有云模块化高密度机房需满足2吨/平方具备超高的交付要求,满足未来510年的数据中心交付标准的高性能要求的承重,1530千瓦/机柜的耗电满足企业私有云的中高性能要求模块化高密度机房需满足1.3吨/平在不牺牲T4标准的前提下,为企方的承重,810千瓦/机柜的耗业私有云做坚实的基础满足轻量私有云的要求轻量私有云无需模块化,但需要满按照目前普通机会稍高的标准建足1吨/平方的承重,4千瓦/机柜的造,成本较低.。耗电|数据中心及接入层机房的规划根据XX未来发展的长期规划,本着提高及便利业务与生产,并综合考虑地理位置与成本为原则,对数据中心的规划制定了如下策略,并根据该策略将下属的原数据中心或机房分为核心数据中心和接入机房XX的数据中心建设以北京数据中心为主,对关键应用和服务进行集中建设,包括所有的硬件平台基础建设,基础软件、服务建设,采用虚拟化技术和集群技术对T核心数据中心资源进行整合。分布在各下级单位的系统采用分散式向集中式转变的原则,根据地域的划分,分别集中到就近的数据中心,由数据中心进行托管;此类单位的客户端通过本地的区域接入机房〉接入机房的网络设施与数据中心相联以实现应用系统访问|建议采用模块化的数据中心土建工程标准的3层楼结构的数据中心土建工程一层楼为高密度机房区域,二层和三层为中密度机房区域办公室分布在单独的一栋紧挨着的楼宇内人货分离的电梯冷却设施在顶楼,也可以布置在大楼1层的边上冷凝聚集冷却塔水处理干冷塔层楼:密度房区域r不间断UPs250平贾鞍办公室N+20/每平方5可不间断UPs嚣N+2办公室戴警A消防气瓶室办公室602满足TA-942TIE4要求的数据中心建筑|模块化中高密度数据中心的物流、搭建和维护减少闲置时间显著的减少搭建时间,一般只需要22个工作日环保,可重用,可重部署模块化的供电及精密空调系统,使得数据中心模块可以电力分布叠起到第二层,也能够正常空气优化运转。模块化的数据中心最终的结果就是单位面积的能力提高4倍以E而整体拥有成本却是下降了半120个机柜及其冷热通道|业务容灾-XXX数据中心未来容灾的必要性X集团集团化、跨地域经营的企业特点决定了构架于T系统之上的统一管理、统一决策、统一运营成必然趋势。系统日趋成为单位的大脑和神经网络,数据中心成为运营的关键,一且出现数据丢失或服务中断,将直接影响企业的生产运营。数据大集中是集团型企业信息化发展的必然结果,统一的数据平台实现对业务的集中透明管控有效控制运营风险,但T风险的集中也随之而来,如何规避集中带来的单点故障成为T管控面临的个难题。作为大型央企,XX如何进一步地树立稳健、谨慎、成熟的单位形象,如何在考虑未来的盈利能力同时,降低风险,实现对业务伙伴和服务受众的长期承诺成为一个重要命题。容灾备份及业务连续性的管理不仅是对单位业务数据和业务连续性的保护,也是对所有客户和合作伙伴的一种信心和信用的保证,是参与市场竟争的重要手段容灾是解决T系统集中化、数据大集中带来单点故障风险的必然选择容灾是提升企业形象的有效手段容灾是改善现有机房环境缺陷,消除基础环境隐患的根本途径|oX数据中心的云互联及容灾技术采用云计算技术姓直草1、主机、网络、存储虚拟化。壤网核心网络二层互联。2心网络接入三层互联。3服务器高可用集群清激露中心二==8存储阵列分布式存储5拨人云管理平台。主数到中露地落+心建似机动志迁速机迁移黑络应用效果学-=公共=仁网婆当主数据中心发生故障,用户自动接入异地数据中心,实现业务连续性。|XX业务容灾建设目标步骤不同站点的存储之间设置数据应用环境,网络配置,业务数镜像复制机制据的统一放置在共享存储上在主站点发生灾难时,利用复制数据在灾备站点快速恢复务器、网络和存储的连接,从而恢复应用系统的服务|数据中心灾备建设总体方案路线拓展阶段第三年,在西南地区建设第3发展阶段个数据中心的基础架构第二年升级北京XX大厦的系起步阶段把所有服务器和数据虚拟根据Xx集团“云标准"司练化,形成第2个云.直接部署形成三地三中心数据在半年到一年时间内建设1个这备中或选来二级互备容灾云架构模式。数据中心捷价数“1主1备”升级为“双活中中心备选作为灾备中心,支心"北京和华东2个云合成第四年,建立全集团集中的多3持生笑键业务爷各答追切的容1个云。灾需求。数据中心云管理平台,实现信息资源统一管理、统一调度。灾备中心和北京数据中心采用终,备份混京XX大度3的数霜建立虚拟化标准,在灾备中心把所有的服务琴机数寒虚拟化使灸答审心形成个尝|oX数据中心关键业务系统的容灾北京数据中心备份数据中心如采用存储完全同步技术,关键指标RPo=0.BMPServerRTo<4小时备份中心和主用中心间距离<10oKM)SANSAN站点间设置数据复制机制,包括failover,failbackSAP应用环境,DB2业务数据库在在北京中心发生灾难时,从备份中共享存储上心恢复应用系统服务|XX云计算在容灾实施中的步骤第三步实施网络接入三层互联及云管理第二步伞台,实现信息系统的业务级答灾。此步骤在容灾规划中的拓展主机虚拟化及服务器高可用集群第一步阶段实施。实现信息系统的应用级容灾此步骤在容灾规划中的发展阶段实施网络、存储虚拟化及核心网络二层L网落喉,实现信总系绽的摇教文此步读在容笑没划中的起步阶段实施。|容灾的实现方式主要有数据级、应用级和业务级通常容灾的恢复目标根据恢复的时间业务恢复速容灾方恢复技术运维和恢复的数据量可定义分为两种,分难度难度成本式度别为恢复时间目标RTo和恢复点目标较慢数据级较低较低高RPO。根据RTo的指标,容灾方式可RTO>24小时分为数据级、应用级和业务级较快应用级较低较高较高持续可用RTO<12小时持续可用RTO<0.5小高业务级低高高业务级时快速恢复数据级容灾是仅将生产中心的数据完整地复烨制到容灾中心的容交方式。数据级容灾是异实地容灾的最低级形式,也是最基本的方式是实现更高级容灾方式的基础,但仅可以保可以恢复证数据是可用的,若技术策略选择得当,可应用级以保证业务数据的完整性。数据级应用级容灾是指在数据级容灾实现数据可用的基础上,进一步实现应用的可用性,确保业务可以快速恢复。容灾系统的应用不改变小时周天原有的业务处理逻辑,是对生产中心系统的恢复时间基本复制。业务级容灾是生产中心与容灾中心对业务请求同时进行处理的容灾方式,能够确保业务|容灾需要考虑系统的数据丢失量RpoRPo(RecoveryPointobjective)是指灾难发生后,容灾系统能把数据恢复到灾难发生前时间点的数据,它是衡量企业在灾难发生后会丢失多少数据的指标。RPO可简单的描述为企业能容忍的最大数据丢失量。RPo的功能:由于实现“零数据丢失”需要的巨大的基础架构、带宽和软件成本,这就使“零数据丢失"一次灾难中丢只能够用极慌品,而不能用于所有的情说,所个需要确切地确定它能够承担在失多少数据。RO就是用来帮助企业分析和评估数据丢失量的工具/指标。确定RPO的步骤到所要考察的数据系统的用户以及这些领域的管理层去,询问在灾难发生的时候他们能够承受的数据丢失量。主服务器备份服务器在选择数据备份系统的时候,基于软件的复制系统、基于硬件的镜像、Business时间ContinuanceVolumeBCV和其他记录工具,以及无数基于磁带的系统都是可数据备选的。份点混合使用或者匹配使用这些类型的系统,以创建能够满足从几分钟到多个小时RPO数据按照固点在这个时间段内的要求。还可以将其中的许多方案应用到的频率进行备丢失的数据就是单个的数据系统上,以处理有不同RPO要份企业所能容忍的求的不同系统。最大数据丢失量|XX容灾方案的需求分析根据以下几个要素进行容灾方案的需求分析明确容灾级别业务级、应用级、数据级容灾)在主中心发生灾难时,能够顺利完成到异地的业务切换切换时间在DRP/BCP规定的时间范围内(RTO-REcoVERYTIMEOBJECTIVE)因灾难丢失的数据只限于DRP规定的时间范围(RPo-REcovERYpoNTOBECE异地备份和复制数据以及系统的可用性备份站点的数据和系统可以作为数据挖掘和容灾演练、系统开发等工作网络切换时间在规定的时间范围内审计考虑花费成本宕机时间公司形象考平衡点虑sLA考虑业务损失考虑业务持续考虎|XX数据中心的容灾方案建议达到的级别根据目前的容灾现状,结异地灾备台前期的及地在容英领的因外广准眼远程数据中心XX核心数据中心在来理内达到豪搁级容灾的建设要求。容灾中心的选址:根据基础架构核心数据中心的首标体系,建议X未应用系统应用系统教据周步来选取某远程数据中心作为灾备书心灾备模式建议XOX核心数据中心采数据数据用主备中心备份模式|目录XX集团信息化蓝图架构应用蓝图架构规划发电业务板块应用架构煤炭与燃料板块应用架构企业服务平台架构规划基础设施架构规划基础设施目标体系框架数据中心基础架构安全与管理网络及链路用户终端信息安全规划信息化管控体系规划移动应用规划|云基础架构-XcX云服务器设计原则通过服务器虚拟化按不断变化的业务需求对服务器实现实时变化,或扩展或收缩,形快速的可扩展成高度灵活的系统扩展性,服务器池的服务能力不为某一个应用独用,而是可以服务收缩能力于所有企业应用x86和Pseries(AIX按照不同应用系统(如exchange邮件服务器/SAP系统大型数据库)对服务等级和处理能力的需求不同,建立2个虚拟化平台。两个虚拟化平台通过服务器虚拟化和HA软件实现虚拟服务器在物理服务器上的实时迁移,提供本地/高可用性异地同级/降级容灾系统,实现应用级灾备,最小化服务中断时间。简化管理监控平台,通过一个管理平台实现对各类虚拟化主机管理,以及统一监控平台,提高对各类事故的响应速度和服务质量提高T人员工作效率|XX未来86服务器的应用架构华能x86与P系列服务器的4简化管理监控平台,应用结构提高IT人员工作效云计算中心管理平台率X86虚拟化平台虚拟化平台Linux虚拟机UNXwindows虚拟机BPMPortal"第楼t"邮件1快速的可扩展/收家换sRM缩能力;服务器集群6服务器集群x86服务器集群通过虚拟化和HA软件实现高可用性2针对不同需求的应用,建立x86和p两个虚拟化平台生产灾备中心切挨存储设备异地灾备中心|X云存储设计原则打破资源壁垒通过存储虚拟化技术把多个存储模块集中管理起来,所有的存储模块在一个存储池中得到统一管理,各应用系统可以充分利用存储资源。提高利用率按各应用系统不同的性能需求来构建存储平台,实现数据分层存储,使资金的产出投经济性与投资保护入比达到最大值。尽可能保护已有系统投资,充分利用现有设备资源,易于扩展。根据数据生命周期管理的原则,采取本地备份异地存储和异地数据中心远程同步实现安全性和可靠性高可用和灾备。更用基于开放的集中式设备管理工具实现资源管理和基于策略的自动化,提高T管理简化资源管理人员的工作效率。|XX未来的存储目标目标备份的统一计划安排,充分利用系统资源,加强管理合理设置备份周期,实现离线备份数据的异地存放,确保数据安全人力资管理系统NAS电子商务系统离线磁带异地存放资产财务管理系统SAN其他生产系统生产数据中心同步/异步数据复制3在利旧的基础上改造存储网络,提供不同层次的存储能力,实现冗余4为虚拟化提供最有效的基础架构,实现可共享、易扩展的统一存储平台5异地灾备中心通过远程存储复制实现异地实时灾备,实现业务连续性和灾难恢复异地生产中心|XX未来存储架构生简化资源管理和策略产磁带备份中心应用环境备份磁带异地存储存储虚拟化管理4安全性和可靠性,远打破资源壁垒提高利2程复制和磁带异地存储用率虚拟化的存储卷商商2数据同步经济性与投资保护,保护现有系统,实现数商3商3据分层轻量云和企业异地灾备中心专属私有云存储私有云存储|目录XX集团信息化蓝图架构应用蓝图架构规划发电业务板块应用架构煤炭与燃料板块应用架构企业服务平台架构规划基础设施架构规划基础设施目标体系框架数据中心基础架构安全与管理网络及链路用户终端信息安全规划信息化管控体系规划移动应用规划|云安全-风险分类要点安全和隐私云计算的安全问题,数据保护,运行完整性,脆弱性管理,业务持续,灾难恢复和身份管理;隐私是另个关键问题一服务收集用户的数据例如事件日志)为云服务供应部门提供有价值的市场信息,但可能导致误用和侵犯隐私。客户可以通过审计评价云服务供应部门的安全和隐私保护,可以对厂商内部运行提供部分可视性。由于审计需要深入云计算的细节,需要提供易用的接口和AP抽象运行细节,云供应部门可能不允许单个企业的内部审计师做审计,但是可以提供某种形式(独立于云服务供应部门的第三方)的外部审计架构和网络合规受到合规要求的企业需要理解是否和如何利用云服务可能影响企业自身的合规目标用户的数据隐私保护和业务持续是两个合规的重要要求。大是隐私法律法规和监管要求对数据处理和业务持续规划有特别的规定。法律和合同要求企业必须考虑责任和知识产权这两个法律问题。企业责任在云服务时不是始终能清断划分。知识产权同样如此。对于某些服务,知识产权容易理解一云服务供应部门拥有架构和应用,企业用户拥有自己的数据和计算结果。对于某些服务,切分不能划分清楚。在softwaremashup或softwarecomponents-as-aenice(SAAS),可能难以描述谁拥有什么和客户对服务供应部门具有什么权利。在服务开始前必须考虑解决责任和知识产权问题。其它合同要求包括服务支持结束一当云服务供应部门客户关系结束,客户数据和应用应被打包和交付给客户,客户数据的其它副本应从云服务供应部门的架构消除|云计算基础架构下安全管理的重要工作虽然云计算能交付很多收益,企业需要具有:令人信服的业务驱动分析和清楚地理解安全,隐私和法律后果,才能转向云计算。云服务的用户不应承担牺牲安全的代价转向云计算,同时不应不加怀疑地信任你的云服务供应商可以交付安全的云。首先收集法律法规要求,可行性评估法律和法规可能禁止使用云服务一企业首先需要做可行行研究,涉及任何认证(例如PC认证供应商,sAS70合规),地理限制,与多租户相关的法规要求,在研究中尽早让法律,风险合规人员开展工作。仔细审查你的云供应商使用检查表明确企业"必须”和"可以谈判”需求,不能满足"必须”的需求的云服务供应商应被清除。处理"可以谈判”条款写recourseactons和财务补偿间的差距。注意云服务供应商经常模糊不透明的运行细节,例如数据的位置,日志记录的事件,复制方法和架构的冗余。服务水平协议(SLA)的工作指引和标准与云服务供应商交流与企业业务运行相关的行业标准和指引,集成到服务水平协议中。要求云服务供应商提供证据,例如行业认证证明其具有满足相关标准和指引的能力需求持续的鉴证你的云服务提供商是合格的在合同开始前,审计云服务供应向的架构和应用;在合同中,阶段性进行审计以保证持续符合要求。云服务供应商应满足合理的审计使用第三方中立的云评估服务作为鉴证的更亮层次,考虑第三方中立的云评估服务。当企业外包运维时,可能也外包了安全,意味着企业自身缺乏足够的评估云服务的技能和经验。考虑能够满足企业需求的独立的第三方评估服务:)以网络、应用扫描和渗透测试方式进行的安全评估;2)性能负载测试和登录能力测试;3)可用性和不停机评估。|目录XX集团信息化蓝图架构应用蓝图架构规划发电业务板块应用架构煤炭与燃料板块应用架构企业服务平台架构规划基础设施架构规划基础设施目标体系框架数据中心基础架构安全与管理网络及链路用户终端信息安全规划信息化管控体系规划移动应用规划|网络与链路-网络与链路的策略分析核心需求核心KPr意义网络带宽需求是一个需要考虑的重要问题,特定服务的网络需要特定的网络响应需求。网络带宽需求采用双MPLs和sDH专线接入,确保冗余。2.3网络接入冗余网络安全控制是防数据泄密的必备条件之一,对于任何开发和网络互通互联网络安全需求变革,最好能够从风险的角度进行一下衡量双核心双冗余4.网络双核心双冗余架构,为保证其性能,采用双核心进行负网络高可用性载分担,当其中一个核心交换机出现故障时,数据能够转换到另-台交换机上,起到冗余备份的作用MPLs的私有网络系统架构,能够实现按级别需求扩充的高可用高可用性的MPLs私有性,在安全可靠的前提下支持应用在移动终端的网络访问和实现符合军三安全要网络与SDH的专网实现对信息机密性的要求求三数据中心互联互通的sDH专有网络实现三数据中心互联互通的保密性,完全符合军保密性.三网络架构的安全要求和灾备需求基于无线网络的广泛使完全支持移动办用,任何时间,地点,完采用云架构的方式,任何时间,地点,完全支持移动移动设备办全支持移动移动设备办公1.针对T现状和对灾备的等级要求,可以采用不同的技术、策略和方案。灾备整体解决方案适用范围广,实现效果好,投资回报率高三数据中心相互灾备模2.支持不同灾备建设模式;灾备自建模式、共享灾备建设模式式,灵活满足不同应用数据保护技术的灾备方案能够有效防范各种硬件故障、软灾难、支持应用级灾备级需求及数据保护。自然灾备及人为破坏,对数据和业务提供最全面的保护3,链路投资成本低;直接采用MPLS链路作为传输链路|XX集团未来数据中心的网络连接采用sDH专线网络,区域单位和数据中心之间以及区域单位之间的网络连接深用ML专线网络SANNetworkiesANSwitchpplicationstoragserversLANSwitch路由器或Mis区域单位防火墙专线网络1号数据中心AppictionApplication路由器或路由器或SeVeSsevers防火墙防火墙sDH专线网络LANIIAN3号数据中心Switchswitch2号数据中心MPLS专线网络中erFi1erSwitcSwitchFibersANStorag-x演storagNetwork区域单位|XX未来的1Pv4和IPv6的兼容网路通过隧道技术,可将现有的Pv4迁移到1Pv6架构优点解决IPV4地址不够用的问题。ps是128位的包鑫巨大的地址数量,在使用上不会造成IP地址不足的问题同时让路由器里面的路由表减小。增强的组播(Multicast)支持以及对视频流的支持(Flow-contro)加入了对自动配置(Auto-configuration)的支持更高的安全性,在使用IPv6网络中用户可以对网络层的数据进行加密并对IP报文进
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 英语(一年级下册)课件U2-L3 故事 Is This Your Ball、L4字母
- 中小学防溺水安全专项工作方案
- 环境采样监测实施方案
- 压力容器设备应急演练评估总结报告
- 2026年绿色矿山现场核查人员考核题库附带解析
- 2025年装配式建筑施工员技能认定题库附带解析
- 新生儿筛查与生长发育监测
- 跨标段合同协同管理方法
- 2026年秋季学期鲁科版(五四学制)九年级物理上册每课核心知识点清单
- 2026年宪法基本理论综合练习题库
- 2026年度保密教育线上培训试题(附答案)
- 煤化工产业发展研究及技术创新与产业链布局策略分析报告
- 2026年广州市中考物理试卷(含答案及解析)
- 2026年教师资格证(高中)《学科知识与教学能力》真题
- 2026年川教版小学信息科技四年级上册教学设计全册
- 《传感器与检测技术》课件 第十三章 生物传感器
- 2026年3月青少年机器人技术等级考试实际操作试卷二级真题(含答案-在末尾)
- 2024版INS指南解读-PICC导管的维护
- 智慧医疗分级评价方法及标准(2025版)(征求意见稿)
- 麻醉病人的并发症处理与护理
- 曼巴精神:科比自传的核心启示
评论
0/150
提交评论