X云计算平台建设总体关键技术专项方案.doc
《X云计算平台建设总体关键技术专项方案.doc》由会员分享,可在线阅读,更多相关《X云计算平台建设总体关键技术专项方案.doc(135页珍藏版)》请在咨信网上搜索。
1、XX单位XX云计算平台工程技术方案二O一二年一月目 录第1章.基础情况61.1.项目名称61.2.业主单位61.3.项目背景61.3.1.XX技术发展方向61.3.2.相关XX公开相关要求71.4.建设规模71.5.投资概算101.6.设计依据101.7.设计范围101.8.设计分工11第2章.现实状况及需求分析122.1.项目意义及建设必需性122.2.现实状况分析132.3.需求分析142.3.1.长久需求142.3.2.本期需求14第3章.总体设计173.1.建设目标173.1.1.预期总目标173.1.2.阶段性目标183.2.建设内容193.3.系统总体结构193.3.1.设计标准1
2、93.3.2.XX本土化战略213.3.3.建设思绪223.3.4.总体拓扑结构243.4.信息分类编码体系273.5.质量确保体系28第4章.建设方案304.1.网络资源池314.1.1.组网物理拓扑图314.1.2.网络负载均衡设计324.1.3.网络虚拟化设计344.1.4.IP地址及DNS计划384.1.5.网络端口资源估算434.2.计算资源池444.2.1.计算资源池架构444.2.2.应用系统分析454.2.3.计算资源池提议配置和选型提议464.2.4.计算资源池布署494.2.5.虚拟化软件选型分析514.3.云计算管理平台534.3.1.云资源管理平台建设方案544.3.2
3、.云运行管理平台建设方案644.4.云计算安全防护方案744.4.1.云计算平台安全威胁744.4.2.云计算平台安全防护目标754.4.3.云计算平台安全架构764.4.4.IaaS层安全764.4.5.PaaS层安全924.4.6.SaaS层安全934.4.7.公共安全954.4.8.安全管理制度1014.4.9.云安全服务1024.5.机房方案1034.5.1.机房设备集中管理1034.5.2.布线系统1044.5.3.机房系统1044.5.4.UPS配置方案1064.6.标准化工作1124.6.1.标准规范建设标准1124.6.2.标准规范总体框架113第5章.设备配置要求116第6章
4、.项目实施和运行维护1216.1.建设步骤及进度安排1216.1.1.团体组建1226.1.2.业务连续性计划计划1236.1.3.实施方案具体设计1236.1.4.实施方案具体会审1246.1.5.运维制度设计1246.1.6.运维制度会审1266.1.7.采购设备和基础设施改造1266.1.8.平台机房端系统改造调测1276.1.9.设备安装调测1276.1.10.系统联调1286.1.11.人员技术和制度培训1296.1.12.项目验收投产1296.2.项目建设管理及组织机构1306.2.1.领导组织机构1306.2.2.项目建设机构1306.2.3.项目沟通1316.2.4.项目文档管
5、理1326.2.5.运维及管理组织机构1336.2.6.运维及管理规范1346.2.7.运维模式1366.2.8.人员配置和培训136第1章. 基础情况1.1. 项目名称XX单位XX云计算平台工程。1.2. 业主单位XX单位。1.3. 项目背景1.3.1. XX技术发展方向XX,即利用计算机、网络和通信等现代信息技术手段,实现政府组织结构和工作步骤优化重组,超越时间、空间和部门分隔限制,建成一个精简、高效、廉洁、公平政府运作模式,方便全方位地向社会提供优质、规范、透明、符合国际水准管理和服务。伴随网络技术、web2.0、下一代互联网等技术发展,中国XX建设也发生着改变。10月,国务院公布了国务
6、院相关加紧培育和发展战略性新兴产业决定,就把新一代信息技术产业作为十二五时期关键方向,要推进新一代移动通信、下一代互联网关键设备和智能终端研发及产业化,加紧推进三网融合,促进物联网、云计算研发和示范应用。1.3.2. 相关XX公开相关要求全国XX领导小组公布了相关开展依靠XX平台加强县级政府XX和政务服务试点工作意见,就开展依靠XX平台加强县级政府XX和政务服务试点工作提出了相关意见。要求在试点县(市、区),用十二个月左右时间,建立和完善统一XX平台,充足利用平台全方面、正确公布政府信息公开事项,实时、规范办理关键行政职权和便民服务事项,并实现电子监察全覆盖,为在全国全方面推行奠定基础、积累经
7、验。1.4. 建设规模本期建设规模为(后续依据实际服务器及机房环境进行调整):编号设备数量单位硬件设备1.1刀片式PC服务器片刀片服务器机箱个1.2机架式PC服务器(4CPU)台1.3机架式PC服务器(2CPU)台1.4FC SAN磁盘整列台1.5NAS存放系统台1.6异构存放(云存放)控制系统台1.7虚拟带库台1.8SAN光纤交换机台1.9关键交换机台1.10汇聚交换机台1.11链路负载均衡设备台1.12服务器负载均衡设备台1.13防火墙台1.14接入交换机台1.15WEB应用防护抗攻击系统台1.16入侵防御系统台1.17防病毒网关台1.18VPN网关台1.19数据库安全审计系统台1.20运
8、维安全审计系统台1.21安全代理应用服务器台1.22PKI应用服务器台1.23身份认证系统套1.24网闸台1.25网络KVM台1.26KVM集中器台1.27短信机MAS信息机台2.1云计算平台管理软件套2.2Vmware vSphere4.1企业版(1CPU)72套,Vmware vCenter标准版1套套2.3GalaX8800 Operating Edition V100R001 for 1CPU,十二个月技术服务套2.4Windows Server R2汉字企业版套2.5RedHat Enterprise Linux-企业版套2.6物理机高可用群集软件套2.7虚拟机高可用群集软件套2.8
9、应用服务器软件套2.9Oracle数据库管理系统套2.10MSSQL数据库管理系统套2.11MySql数据库管理系统套2.12数据备份软件套2.13目录服务器软件套2.14防病毒软件套2.15漏洞扫描设备台2.16网页防篡改软件套2.17SOC安全管理系统套2.18云安全服务套3.1UPS套3.2标准机架台3.3机房精密空调台1.5. 投资概算本项目本期工程概算总投资为XXXX万元(人民币)。1.6. 设计依据中国国民经济和社会发展第十二个五年计划纲要;计算机场地技术条件(GB2887-89)计算站场地安全要求(GB9361-88)电子计算机机房设计规范(GB50174-93)供配电系统设计规
10、范(GB50052-92)低压配电装置及线路设计规范(GBJ83)建筑物防雷设计规范(GB50057-94)电子设备雷击保护守则(GB7450-87)工业企业通信接地设计规范(GBJ79-95)中国保密标准(BMB3-1999)涉密信息设备使用现场电磁泄漏发射防护要求(BMZ1-)包含国家机密计算机信息系统保密技术要求(BMZ1-)包含国家机密计算机信息系统安全保密方案设计指南(BMZ2-)包含国家计算机信息系统安全保密测试指南(BMZ3-)1.7. 设计范围本方案包含范围包含以下多个部分:(1) 基础情况;(2) 现实状况和需求分析;(3) 总体设计;(4) 建设方案;(5) 设备配置要求;
11、(6) 培训及维护;(7) 项目实施;(8) 概算编制。1.8. 设计分工待定。第2章. 现实状况及需求分析2.1. 项目意义及建设必需性XX单位作为信息化建设连续居于全国前列经济信息大省,对云计算表现模式及其能够带来经济效益表现出连续关注。本项目提出建设政务云计算平台,对于整合XX资源、提升省直部门计算资源配置效率,建设反复信息化投资,打造绿色XX,推进高新技术产业发展,全部含有长远现实意义。(1)云计算是信息技术和产业发展肯定趋势云计算是网格计算、分布式计算、虚拟化等传统计算机技术和网络技术发展融合产物。它意在经过网络把多个成本相对较低计算实体整合成一个含有强大计算能力完美系统,并借助Sa
12、aS、PaaS、IaaS、MSP等优异商业模式把这强大计算能力分布到终端用户手中。作为一个新兴技术和商业模式,云计算将加速信息产业和信息基础设施服务化进程,催生大量新型互联网信息服务,带动信息产业和信息化建设格局整体变革。加紧云计算发展,不仅是本省提升数字XX综合竞争力、培育新增加点关键路径,也是促进产业机构调整、率先实现跨越式发展关键举措。(2)县级XX是推进XX单位云计算应用第一步云计算是当今信息技术、信息化战略制高点。目前,本省正在落实落实国务院办公厅转发全国XX领导小组相关开展依靠XX平台加强县级政府XX和政务服务试点工作意见通知,将县级XX作为推进XX单位云计算应用第一步,在实践中探
13、索云计算为XX单位带来新机遇,经过政府应用起到示范和带动作用,促进全省信息化建设水平提升,带动信息产业发展,战略信息技术及产业战略高地。(3)提升政务部门计算资源配置效率,降低反复建设,节能减排XX单位XX建设以来,全省布署了大量业务应用系统,包含海量网络设备、服务器及存放设备。这些设备CPU和内存利用率残差不齐,大多数较低,部分工作效率在20%以下,同时也有部分部门计算硬件资源极端匮乏。这么,不仅闲置了宝贵计算资源,浪费了电力,不利于节能减排,又未能很好地处理资源匮乏部门实际问题。假如将这些设备整合建设为云计算平台,服务器利用效率将得到极大提升(40%60%),能够动态、弹性、可回收地为各政
14、务部门提供服务。总而言之,云计算可望提升应用程序布署速度、促进创新和降低成本,同时还增强了业务运作灵敏性。本项目对本省云计算发展和应用含有带动、示范、服务、探索等多重作用,对带动本省信息化建设进入新阶段,探寻本省新经济建设模式含有重大现实意义,有必需立即实施。2.2. 现实状况分析XX单位已经建成了较为完善XX网络系统,经过、两次大扩容改造后,覆盖全省XX网络全方面建成,信息资源目录体系和交换体系、信息资源公开和共享机制、信息安全基础设施基础建立,关键业务应用系统实现互联互通,管理体制深入完善,信息技术在政府工作中得到普遍应用。XX单位信息中心作为负责XX单位政府政务数据中心建设和维护关键信息
15、化部门,服务于XX单位政府部门宏观决议支持、信息资源开发利用、数据交换、XX、信用体系建设等六大关键业务,根据工信部和国家发改委要求,多年来一直致力于政务云计算铺垫和准备工作,逐步完成了政务数据整合和云就绪准备前期工作。为推进数字XX建设科学发展,创新XX建设模式,推进云计算应用及相关产业发展,依据省领导指示精神,下一步将关键建设XX单位政务云。在完成了各部门分散IT资源和信息数据整合以后,政府将经过云计算平台,实现面向更多公众服务、带动当地信息化发展等目标。2.3. 需求分析2.3.1. 长久需求满足未来XX单位信息化建设基于XX信息系统对网络、服务器、存放、软件等基础架构需要,面向全省政务
16、系统提供信息共享平台及云计算平台。依据XX单位政府和省经信委对数字XX长远计划,不仅要搭建XX云计算平台,试点并承载相关业务,还需要进行XX云计算平台开发和建设,运行关键业务系统。2.3.2. 本期需求满足以后3到5年XX单位信息化建设基于XX信息系统对网络、服务器、存放、软件等基础架构需要。鉴于每个应用系统对基础架构资源需求难以确定,本期工程临时根据最小经济规模云计算平台建设,计算资源池服务器物理数量计划为XXX台,存放及网络设备依据实际需要进行配套。2.3.2.1. 硬件需求此次需要配置硬件包含:主机:刀片服务器、机架式服务器等;存放:SAN存放、NAS存放、IP存放、虚拟带库、易购存放控
17、制系统、SAN交换机等;网络设备:路由器、交换机、负载均衡、VPN网关等;安全设备:防火墙、入侵防御、防毒墙、运维安全审计系统、数据库安全审计系统、漏洞扫描系统。2.3.2.2. 软件需求除了需要配置一定数量服务器、存放、网络设备和安全防护设备外,还需要配置对应系统软件,如:1、 每台物理服务器和虚拟服务器操作系统:Windows、Linux等服务器操作系统。2、 虚拟化软件:实现服务器和存放资源虚拟化,建立弹性、智能、可回收资源池;对于新购置设备,需要进行虚拟化套件安装调试。3、 中间件:JAVA及.NET架构应用服务器等。4、 大型数据库系统:Oracle、SQL Server、MySQL
18、等。5、 云计算管理平台:包含网络管理、资源管理、用户管理、统计报表、账单、监控、告警等管理功效。2.3.2.3. 安全需求虚拟机应用将造成物理网卡上流量成几何倍数增加,为了应对云计算环境下流量改变,安全防护体系布署需要朝着高性能方向调整。安全设备肯定要含有对高密度10GE设置100G接口处理能力。同时,考虑到云计算环境业务永续性,设备布署必需要考虑到高可靠性支持,不仅要考虑到设备可靠性,如采取高性能高可靠高成熟产品,还应该考虑到设计可靠性,如双机热备、设备虚拟化、配置同时、板件冗余和预留、跨设备链路捆绑、硬件ByPass等技术应用。配置防火墙、入侵防御、漏洞扫描、网页防篡改、全接入网关和身份
19、认证系统,并从安全区域划分、接入层安全、服务器区安全和安全管理等多方面加强云计算平台防护。尤其是接入层,采取VPN网关,注册用户从云计算管理中心取得VPN Client,经过 VPN Client就能够连接到自己需要云。服务器安全方面,全部物理服务器全部配置对应安全策略,严禁不用端口访问,同时在虚拟机模板系统中只打开最小可用端口(如SSH、http、https等),以确保初始系统安全性。建立应用节点准入规范,确保应用节点本身安全防护,避免云内发生交叉感染。安全管理方面,则以管理制度为主、技术管控为辅,双管齐下。2.3.2.4. 机房需求鉴于信息中心机房UPS、精密空调承载有限,本项目本期工程应
20、做对应扩容建设。第3章. 总体设计3.1. 建设目标3.1.1. 预期总目标整合信息化建设资源,充足利用现有政府网站和政务(行政)服务中心基础设施,结合集约化小区服务信息网络平台建设,对现有XX平台进行调整、升级和改造,满足XX和政务服务应用需要。具体包含:(1) 采取云计算技术,结合创新建设模式,搭建标准统一、功效完善、系统稳定、安全可靠、纵横互通、集中统一XX云计算平台,为各部门信息资源共享、数据交换和系统办公提供良好支撑。(2) 经过建设XX云计算平台,方便未来将新增XX应用快速布署到云计算平台上,大大缩短新IT系统上线时间,预期将节省设备30%,节省能耗50%。(3) 处理“信息孤岛”
21、,实现信息共享,提升信息安全水平,提升政府监控能力和响应速度,提升工作效率和公共服务水平,提供面向社会专业性服务和为社会公众提供政务信息服务。(4) 经过降低成本、提升效率、节能减排,满足XX要落实落实科学发展观,转变发展模式需要。(5) 满足在云计算平台上搭建XX应用系统需要,包含以三层架构为主应用系统,和大访问量应用系统、大数据处理量应用系统和大计算量应用系统。云计算试点业务运行稳定以后,普及和推广云计算模式,将XX系统、政府网站应用系统、政务服务业务应用系统、电子监察应用系统等纳入政务云计算平台,经过建立政务服务事项信息库、办理过程信息库、办理结果信息库、监察规则信息库、监察业务信息库等
22、五个信息库,实现政务服务和电子监察信息资源管理。XX单位政务云计算建设总体目标是,实现省级政务系统数据共享,利用云计算弹性、智能、可回收技术优势,低投资、低能耗、高效率地布署居民健康档案系统、统计直报系统、生猪屠宰监管和溯源系统等和政务职能工作相关应用系统。XX网络、政府网站、业务管理系统、应用及数据服务中心和信息安全保障体系等纳入统一政务云计算平台。3.1.2. 阶段性目标为满足XX和政务服务试点工作业务需求,基于网络技术、云计算等新兴IT技术手段,建设统一XX承载平台,依据XX和政务服务目录,将更多行政职权纳入电子化平台业务系统办理,建设覆盖行政职权和便民服务事项办理步骤各个步骤电子监察体
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 建设 总体 关键技术 专项 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。