政务外网云平台方案.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《政务外网云平台方案.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 政务 外网云 平台 方案
- 资源描述:
-
1、HUAWEI TECHNOLOGIES CO.,LTD.Security Level:广东政务外网云平台解决方案汇报广东政务外网云平台解决方案汇报华为技术有限公司华为技术有限公司HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 2遗留问题遗留问题l异构&迁移p什么业务配什么设备?小型机业务怎么向云化迁移?一个部门已经一直在使用小型机,在数据迁移到云中心过程中,坚持使用小型机怎么办?l安全p如何保障业务部门数据安全性?l资源动态分配p业务系统时忙时闲,怎么解决利用率问题?p使用部门资源不足,扩大资源的时候华为云平台是怎么实现的?p使用部门申请资源利用
2、率低,在不影响业务情况下能否自动减少资源,同时用户没有感知l云管理平台核心技术介绍一下?开发怎么投入?资源怎么投入?l华为数据中心管理战略是什么?l华为公司云中心能管理多少台服务器?1广东电子政务现状广东电子政务现状内容内容2政务云建设关键点政务云建设关键点3广东电子政务外网建设规划建议广东电子政务外网建设规划建议HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 4创新 协作,一站式服务提升公众服务的体验和政府形象提供IT服务平台,完善产业环境,吸引投资,促进就业便民、高效、敏捷政务!统一管理,内容共享,数据共享,降低成本愿景愿景HUAWEI TE
3、CHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 5业务云化、敏捷政务业务简单、分散建设资源独占,信息孤岛资源高效,敏捷管理资源整合、数据整合资源集约,业务联动应用1中间件、数据库操作系统机房设施计算、存储网络、安全应用n部门A部门B应用1中间件、数据库操作系统机房设施计算、存储网络、安全应用nl 数据中心分散,小而全l 资金投入高,资源利用率低l 管理、维护成本高l 信息孤岛,不利于信息共享应用1中间件、数据库操作系统机房设施计算、存储网络、安全、虚拟化和管理应用n应用1中间件、数据库操作系统应用n部门A部门Bl 基础设施简单集中l 便于整体维护,运维成本低l 依
4、然是烟囱式结构l 资源利用率提升有限机房设施主机、存储、网络、安全虚拟化与云管理平台中间件、数据库、操作系统应用1应用n应用1应用n部门A部门B共享资源l 规模化降低IT建设成本l 大幅提高资源利用率l 提高业务敏捷性l 高效满足业务发展需求中国电子政务的发展趋势HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 6信息化缺乏统一规划,导致部分重复建设信息化缺乏统一规划,导致部分重复建设资源利用率低,尤其是小型机应用资源利用率低,尤其是小型机应用各部门、各行业都在信息化,但不能连接起来发挥综合效应各部门、各行业都在信息化,但不能连接起来发挥综合效应更
5、多侧重于纵向管理,缺乏横向协作更多侧重于纵向管理,缺乏横向协作业务系统复杂,业务系统复杂,类似的业务系统硬件平台不统一类似的业务系统硬件平台不统一,标准不统一,标准不统一人为协同工作比重大,办公效率较低人为协同工作比重大,办公效率较低随业务扩大,运维人员数量、成本线性上升随业务扩大,运维人员数量、成本线性上升多套管理系统,缺乏统一管控界面多套管理系统,缺乏统一管控界面缺乏有效规划,重复建设缺乏有效规划,重复建设 电子政务外网现状与挑战信息孤岛现象严重信息孤岛现象严重 管理效率低,运维成本高管理效率低,运维成本高业务复杂,异构业务复杂,异构 1广东电子政务现状广东电子政务现状内容内容2政务云建设
6、关键点政务云建设关键点3广东电子政务外网建设规划建议广东电子政务外网建设规划建议HUAWEI TECHNOLOGIES CO.,LTD.Page 8华为保密信息,未经授权禁止扩散电子政务云解决方案架构应用平应用平台服务台服务 基础设基础设施服务施服务 标准规范虚拟化安全隔离与边界防护身份认证与权限管理云数据安全安全监控与审计云安全管理容灾备份资源管理用户管理备份管理业务管理发放管理监控管理部署管理服务目录账户管理 资源虚拟化 (服务器虚拟化、存储虚拟化、网络虚拟化)集中管理弹性调度自动布署虚拟镜像云计算资源管理平台备份恢复机房、供电、空调、安防等基础设施服务器存储网络终端安全体系数据交换与共享
7、平台、业务流程平台、报表平台、弹性应用框架、五大数据库、业务信息资源数据库、中间件、检索引擎、开发测试平台等综合社会保障运维服务体系云支撑平云支撑平台服务台服务云物理安全云终端安全综合财政管理环境保护党政办公决策宏观调控政务网站多媒体终端门户、呼叫中心等渠道政务公共应用社区服务企业监管HUAWEI TECHNOLOGIES CO.,LTD.Page 9华为保密信息,未经授权禁止扩散政务云建设关键点 弹性扩展、动态分配,支撑业务快速部署和发放以及提升资源利用率弹性扩展、动态分配,支撑业务快速部署和发放以及提升资源利用率 容灾备份、确保业务连续性容灾备份、确保业务连续性 安全规划,确保业务、数据安
8、全安全规划,确保业务、数据安全 应用移植、业务迁移应用移植、业务迁移 数据中心统一管理,支撑运维运营,对资源进行有效管理数据中心统一管理,支撑运维运营,对资源进行有效管理HUAWEI TECHNOLOGIES CO.,LTD.Page 10华为保密信息,未经授权禁止扩散弹性扩展弹性扩展 动态分配动态分配HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 11大容量平台,支撑海量业务CNAnCNAn VMVMCNA1CNA1 VMVM云数据中心站点管理池级联管理物理机池CNAnCNAn VMVMCNA1CNA1 VMVMCNAnCNAn VMVMCNA
9、1CNA1 VMVMCloud管理员站点管理员单站点最大200 物理机单个站点支持5000VM最大 16 站点级联u支持将多套软件配置成级联模式,在级联模式下,通过任意Portal创建的域账号信息,由IAM统一管理,并实时同步到各软件本地DB中。u当管理员使用域账号通过任意Portal访问多套软件时,在IAM进行集中认证和鉴权,从而达到认证一次即可对多套软件进行操作维护的目的。站点1站点2站点N数据中心最大支持80000VMIAMVRM(VRM(备备)VRM(VRM(主主)VRM(VRM(备备)VRM(VRM(主主)VRM(VRM(备备)VRM(VRM(主主)HUAWEI TECHNOLOGI
10、ES CO.,LTD.华为保密信息,未经授权禁止扩散Page 12单板(物理服务器)接入系统,从发现到加入资源池管理全过程自动化完成。管理平台管理平台自动发现物理设备自动部署虚拟化系统自动在云管理系统中注册新增物理服务器自动在云管理系统中注册并接受管理部署VMM虚拟化管理系统PXE引导;DHCP新增服务器(6CPU、48G MEM)获得物理硬件信息部署虚拟化管理Agent完成网络、存储等基本配置资源池扩容、物理服务器即插即用HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 13资源动态伸缩,升级扩容VMVMVMVMVMVMVMVMVMVMVMVMV
11、MVMVMVMVM应用迁移数据备份节点升级数据迁回应用迁回待升级节点备用节点扩容时,在硬件安装配置后自动负载均衡减容时,隔离硬件删除配置后自动负载均衡扩容升级按需、高效调整系统容量,降低维护成本;降低升级成本与风险,保证业务连续性升级时,迁空服务器上的虚拟机,升级之后回迁HUAWEI TECHNOLOGIES CO.,LTD.Page 14华为保密信息,未经授权禁止扩散数据中心统一管理数据中心统一管理HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 15管理解决方案架构数据处理数据处理业务处理业务处理管理对象管理对象自动化服务保障业务运营管理客户管
12、理产品管理计费管理用户管理报表管理计量管理资源管理订单管理DashbaardIT服务管理事件管理问题管理变更管理SLA管理配置管理发布管理知识库服务台基础设施管理机房监控能耗管理代理商运营服务客户管理计量管理问题管理云自动化存储自动化服务器自动化服务器监控网络拓扑数据库监控数据中心统一监控管理(拓扑、性能、告警)中间件监控网络监控展示展示运维管理门户代理商门户运营管理门户客户自服务门户统一展示(支持大屏,移动终端)存储服务器网络模块化机房集装箱机房安全存储监控数据中心运数据中心运维管理维管理业务运营业务运营管理管理HUAWEI TECHNOLOGIES CO.,LTD.Page 16华为保密信
13、息,未经授权禁止扩散服务消费者服务提供者数据中心运营管理本地运维管理市民政府企业运营管理员运维管理员超级管理员远程运维管理自助订购资源分销商管理SME业务机房机柜空调UPS油机云主机云存储虚拟私有云SME业务机房机柜空调UPS油机云主机云存储可信云存储虚拟私有云SME业务机房机柜空调UPS油机云主机云存储可信云存储虚拟私有云自助资源管理自助客户管理管理 集中运营管理 基于业务SLA的服务保障 多数据中心统一业务发放 多数据中心统一资源管理 基础架构监控 基础设施监控ManageOne 统一管理解决方案应用场景HUAWEI TECHNOLOGIES CO.,LTD.Page 17华为保密信息,未
14、经授权禁止扩散运营运维管理典型角色、场景和操作概述运营管理员最终用户运维管理员PreparationPreparation制作镜像配置产品/套餐/服务目录Daily OperationDaily Operation审批注册申请审批订单处理投诉/报障Monthly OperationMonthly Operation查询运营报表查询计费信息PreparationPreparation系统安装基本配置配置资源池Daily OperationDaily Operation处理投诉/报障处理告警Monthly OperationMonthly Operation查询运维报表PreparationPre
15、paration提交注册部门规划Daily OperationDaily Operation提交订单操作已购买产品提交投诉/报障Monthly OperationMonthly Operation查询计费信息场景1场景2场景3HUAWEI TECHNOLOGIES CO.,LTD.Page 18华为保密信息,未经授权禁止扩散业务云化业务云化/迁移迁移HUAWEI TECHNOLOGIES CO.,LTD.Page 19华为保密信息,未经授权禁止扩散传统数据中心云化迁移至云数据中心的原则p云化迁移实施原则:云化迁移实施原则:先简单后复杂,先测试后生产,需要考虑管理和协调的复杂度n先迁移测试应用,
16、以验证方案的可行性,识别迁移风险;n简单应用可先做迁移,例如独立应用或All-in-One模式部署的应用n复杂应用后迁移,如farm应用,Web/App/DB分布在不同的物理服务器;n较难或不能做P2V迁移的应用可考虑采用OS和应用重新安装部署+数据库迁移方式完成n如果存在操作系统、应用程序,或者数据库软件升级,则只能采用应用重装的方式。l云化评估原则:云化评估原则:p基于X86架构的业务系统可评估云化;p部分部署在小型机的业务系统组件可评估云化(已实现ERP系统中DI与CI部分云化);p对软硬件平台无特殊要求的应用可评估云化(如:无特殊的硬件卡或者License控制对硬件无依赖的应用);p轻
17、载数据库/集群可评估云化(IOPS小于2000的轻载数据库)数据中心内满足云化原则的业务系统尽量云化,实现数据中数据中心内满足云化原则的业务系统尽量云化,实现数据中心统一管理心统一管理DI 云化迁移至虚拟机CI与DB拆离后将CI云化迁移至虚拟机DB做结构调整已实现国内某大型企业ERP系统CI,DI组件由小型机到虚拟化的云化迁移HUAWEI TECHNOLOGIES CO.,LTD.Page 20华为保密信息,未经授权禁止扩散华为云计算虚拟化应用分析云计算中心可综合运用虚拟化技术,以适应不同业务应用的计算特点。同时,云计算中心还可以根据业务应用的其他特点对服务器或存储进行定制以满足对计算和存储的
18、需要。应用应用类型类型应用应用需求需求CPUCPU需求需求内存内存需求需求网络带宽网络带宽需求需求存储空间存储空间需求需求存储存储IOIO需需求求存储带宽需存储带宽需求求虚拟化虚拟化适应性适应性通用管理应用系统通用类型LLLLLL适合大计算量应用系统计算密集型HHMLMM适合大访问量应用系统浏览密集型HHHMML适合大数据量应用系统大IO小数据量MHMMHM一般不建议小IO大数据量MMHHMH适合访问写密集型HHHHMH一般不建议访问读密集型MHHHMH适合备注:H-高、M-中、L-低HUAWEI TECHNOLOGIES CO.,LTD.Page 21华为保密信息,未经授权禁止扩散云计算虚拟
19、化应用规格设计云计算虚拟化应用规格设计系统类型系统类型型号型号CPUCPU内存内存系统盘系统盘网卡网卡标准系列标准系列 (通用管(通用管理、内外网门户、理、内外网门户、搜索平台)搜索平台)微型12G30GB18小型14G30GB18中型28G40GB18大型412G50GB18大数据量访问系列大数据量访问系列 (视频监控、远程(视频监控、远程会议)会议)中型212G40GB18大型424G50GB18大访问量系列大访问量系列 (公(公众交通出行服务、众交通出行服务、GISGIS平台)平台)中型88G40GB18大型1212G50GB18根据服务器功能分类和业务应用的性能需求,经过评估业务应用可
20、以根据服务器功能分类和业务应用的性能需求,经过评估业务应用可以虚拟化后,就可以分别选择不同的虚拟机规格来支持。通常情况下的虚拟化后,就可以分别选择不同的虚拟机规格来支持。通常情况下的虚拟机配置规格建议详见下表:虚拟机配置规格建议详见下表:HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 22广东政府外网项目小型机业务移植建议厂商型号配置操作系统SUNT5220T5220单机*1.2GHzSolaris+LinuxM40002*2.1GHz(双核)Solaris+Linux4*2.15GHz(双核Solaris+Linux4*2.4GHz(4核)So
21、laris+Linux2*2.4GHz(4核)Solaris+LinuxIBM5202路双核AIX+linux厂商型号配置操作系统华为RH22852路6核Windows+LinuxRH58854路8核 32GBWindows+Linux4路10核64GBWindows+Linuxl旧有系统旧有系统p不满足云化原则的系统保持原有部署p满足云化原则的考虑云化业务系统版本有x86+linux/Windows版本,且符合未来3-5年内广东外网业务发展需求考虑云化l新业务系统新业务系统p业务系统仅有Unix版本建议系统厂商评估开发x86版本p无特殊硬件要求的建议移植p非核心业务建议移植华为M2000应用
22、移植前硬件部署环境华为M2000应用移植后硬件部署环境目前华为可以实现硬件层异构统一管理,支持异构数据中心目前华为可以实现硬件层异构统一管理,支持异构数据中心HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 23l容量规划 l资产利旧规划l新建数据中心设计 l迁移计划 输出件输出件:数据中心设计方案迁移方案数据中心迁移服务基于ITIL框架的服务方法论和先进工具支持向云的平滑迁移l信息采集(工具/调研/访谈)l现状评估l资产利旧评估 输出件:输出件:评估报告l新建数据中心l业务迁移实施l业务验证l资产利旧实施输出件输出件:系统实施&验证报告迁移实施&
23、验证报告初验总结报告现状评估现状评估规划设计规划设计l业务系统监控、优化l终验输出件:输出件:终验总结报告 采集工具(hGathering/Nmon)网络流量监控工具 客户访谈调研模板 需求及现状分析模板 Rainbow hSizing 物理设计工具 数据中心设计技术指导书 迁移工具(Rainbow hConvertor)系统验证模板 迁移验证模板 初验总结报告模板 灾备规划和演练指导 迁移指导书 采集监控工具(hGathering)终验总结报告模板 试运行试运行实施验证实施验证HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 24在现状评估阶段,
24、需要先进行信息采集;信息采集的目标,不仅仅是支撑评估,还需要支撑整个迁移过程。输出件:输出件:评估报告现状评估现状评估采集工具(Rainbow hGathering/Nmon)网络流量监控工具;客户访谈调研模板;客户需求及现状分析模板信息采集工作负载评估资产利旧评估通过采集工具或调研、访谈,收集迁移相对内容,以支撑迁移的方案设计、云化评估和验证。工作负载云化评估:根据采集数据(性能要求、应用的硬件相关性),分析评估云化可行性。应用关联分析:分析应用之间的关联关系,给出后续整合建议和迁移建议,以保证实施后对业务影响最小。资产云化利旧评估:包括硬件云化利旧清单;软件及License利旧清单。评估工
25、具评 估现状评估规划设计实施验证试运行HUAWEI TECHNOLOGIES CO.,LTD.华为保密信息,未经授权禁止扩散Page 25规划设计规划设计根据迁移评估结果制定迁移策略方针,然后基于迁移策略制定详细的迁移项目计划和迁移设计方案。输出件输出件:数据中心设计方案、迁移方案容量规划资产利旧规划新建数据中心设计迁移计划 根据当前应用以及性能数据,规划:1)VM规格,具体包括CPU、内存、存储、网络的规格;Rainbow hSizing工具可提高规划效率和准确度2)整合策略:分析现有工作负载,均衡考虑同一物理机器 上,对不同资源的需求,提供整合建议;3)预测模型:根据当前业务发展模型,估测
展开阅读全文