深信服双活数据中心业务层方案样本.doc
《深信服双活数据中心业务层方案样本.doc》由会员分享,可在线阅读,更多相关《深信服双活数据中心业务层方案样本.doc(16页珍藏版)》请在咨信网上搜索。
1、双活数据中心(业务层)方案一、需求背景: 随着数据大集中,银行纷纷建设了负责本行各业务解决生产数据中心机房(普通称为数据中心),数据中心因其承担了全行业务,因此其并发业务负荷能力和不间断运营能力是评价一种数据中心成熟与否核心性指标。近年来,随着网上银行、手机银行等各种互联网业务迅猛发展,银行数据中心业务压力业成倍增长,顾客对于业务访问质量规定也越来越高,保障业务系统7*24小时持续运营并提高顾客体验成为信息部门首要职责。商业银行信息系统安全、稳定运营关系着国家金融安全和社会稳定,监管机构也十分注重商业银行劫难备份体系建设,多次发布了商业银行信息系统劫难备份有关原则和指引,对商业银行灾备系统建设
2、提出了明确规定。为适应互联网业务迅速增长,保障银行各业务安全稳定不间断运营,提高市场竞争力,同步符合监管机构有关规定,建设灾备、双活甚至多活数据中心正在成为商业银行共同选取。二、发展趋势:多数据中心建设需要投入大量资金,其项目周期往往很长,涉及范畴也比较大。从技术上来说,要实现真正意义上双活,就规定网络、应用、数据库和存储都要双活。就现阶段来看,大多数客户多数据中心建设还达不到完全双活规定,主流建设目的是实现应用双活。当前客户建设多数据中心模型可以归纳为如下几种:1.单纯数据容灾:正常状况下只有主数据中心投入运营,备数据中心处在待命状态。发生劫难时,灾备数据中心可以短时间内恢复业务并投入运营,
3、减轻劫难带来损失。这种模式只能解决业务持续性需求,但顾客无法就近迅速接入。灾备中心建设投资巨大且运维成本高昂,正常状况下灾备中心不对外服务,资源运用率偏低,导致了巨大挥霍。2.构建业务持续性:两个数据中心(同城/异地)应用都处在活动状态,均有业务对外提供服务且互为备份。但出于技术成熟度、成本等因素考虑,数据库采用主备方式布置,数据库读写操作都在主中心进行,灾备中心进行数据同步。发生劫难时,数据中心间数据库可以迅速切换,避免业务中断。双活数据中心可充分盘活公司闲置资源,保证业务持续性,协助顾客接入最优节点,提高顾客访问体验。3.提高业务服务能力:各种数据中心同步对外提供服务且互为备份,各中心数据
4、库可同步解决应用读写祈求,网络、存储、应用和数据库所有实现多活。各数据中心独立运营,顾客流量可被智能调度,形成灵活、弹性和可扩展面向服务业务架构。三、业务目的:顾客建设多数据中心思路和建设模型略有不同,但大多数顾客重要建设目的可以归纳为如下几点:u 流量分发顾客访问流量可灵活、弹性调度到各种数据中心,使各数据中心压力相对均衡,保证顾客接入近来最迅速数据中心节点,提高顾客访问体验。u 故障切换当出口链路或内部服务器浮现异常时,运维人员可第一时间获悉故障状况,业务可依照需要自动或手动平滑切换至正常节点,保证顾客访问持续性。u 业务安全数据中心所处位置基本设施完善,水电通信供应稳定,数据中心内部有相
5、应技术手段保证整个数据中心抵抗DDos袭击,各业务系统不被黑客非法入侵。u 环境一致性各种数据中心对顾客来说理应是透明,其对外服务时提供统一接口,各数据中心内部数据和服务能力需要完全一致,且随时处在可切换状态。四、技术实现逻辑咱们把整个数据中心在逻辑上分为接入层和服务层,其逻辑流程如下:分层 链路层 服务层 五、总体设计总行数据中心整体上分为主中心和灾备中心,两者网络架构、业务系统和服务能力都基本相似,同步对外提供服务,形成双活数据中心。数据中心内部划分为互联网业务区(提供外网服务,如手机银行、网上银行等)、核心生产业务区(老式生产业务,如ATM、柜面等)、数据库区(生产/查询)和业务测试区,
6、出于成本考虑,灾备数据中心不设业务测试区。主备数据中心和各一级分行之间通过专线互联,运用动态路由合同组建公司内部专网。数据中心对外业务集中在互联网业务区,普通使用域名方式对外发布,客户端访问业务系统时,需要先由DNS将域名解析为IP地址,然后再访问该目的IP。对外业务全局负载普通运用DNS解析实现,其可依照顾客地理位置、顾客所属运营商和网络质量、数据中心服务能力等因素作为判断根据,为不同顾客返回不同IP地址,实现流量合理分派。对于数据中心内网业务,一某些与外网业务相似,通过域名发布。另一某些与一级分行业务类似,直接通过IP地址访问。对于通过IP地址访问业务,内网全局负载采用IP-Anycast
7、(RHI路由注入)技术实现,其原理是在各数据中心以相似IP发布业务,由动态路由合同依照COST值等参数顾客判断访问最佳途径。六、互联网业务全局负载(以网银为例)1.设计模型咱们把网银业务从逻辑上分为接入侧和服务侧,接入侧涉及出口链路、全局负载设备;服务侧涉及WEB服务单元、APP服务单元和DB服务单元。WEB服务单元包括SSL卸载设备、WAF防火墙、负载均衡和服务器;APP服务单元包括防火墙、负载均衡和服务器;DB服务单元包括防火墙、负载均衡、数据库审计和数据库。WEB服务单元和APP服务单元在2个数据中心同步提供服务,实现应用双活。考虑到数据强一致性、技术成熟度和成本等因素,双数据中心间DB
8、服务单元建议主备布置,数据中心内部数据库集群可结合本地负载均衡实现多活。为达到最佳负载效果,需要各服务单元负载设备可以访问其她数据中心相应服务单元服务器,但优先调度本地服务器。2.实现方式(1)流量调度数据中心层面:咱们推荐使用两层逻辑算法智能DNS调度方略,一方面,全局负载设备会判断顾客地理位置,将顾客调度到就近数据中心,解决南北互访问题;另一方面,依照顾客所属运营商选取相应链路供顾客接入,解决跨运营商访问慢问题。此外,全局负载还可对客户端LDNS发起反向探测,判断顾客网络质量,为顾客选取最佳接入途径。 服务单元层面:WEB、APP和DB服务单元都配备了本地负载均衡器,顾客访问流量到达数据中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 服双活 数据中心 业务 方案 样本
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【二***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【二***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。