前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的云计算运维培训主题范文,仅供参考,欢迎阅读并收藏。
当然,产生这种现象的原因很多,一方面是大家缺乏对云计算的统一认识和深刻理解,认为使用了某种与云计算相关的技术就是实现了云计算,因而忽视了与云计算有关的更深层次的问题,没有认识到云计算的更高价值,更没有把云计算在业务模式上的创新优势充分发挥出来;另一方面,云计算目前仍处于发展阶段,存在许多市场空白,而且没有现成的可借鉴的经验,于是大家就有了很多自由发挥的空间。
但是,当一切都被称之为云时,云计算就失去了原有的意义。如果用户之前已经在使用所谓的云计算,那么今天的云计算又能带来什么新的价值呢?使用云和不使用云又有什么区别呢?
在这种混乱的状况下,对云计算抱有高度期望的用户就会感觉到困惑,从而对云计算本身产生怀疑,进而影响云计算产业链的发展。因此,我们认为,现在是时候探究一下云的本质,看看发展云计算的本意。毕竟,除了纯技术爱好者以外,大多数人都希望从云计算这样的先进技术中获得实际的价值,从而使人们的生活和工作变得更有价值、更简单。
就像盲人摸象一样,我们能够直接接触到的东西,最终会影响我们的判断和决策。但是对于云计算这种革命性的技术理念,我们必须进一步深入研究,而不能只停留在今天能够看到的或者能够掌握的层面上。云计算是一个重要的转折点。2008~2011年是IT与业务融合的一个重要时期。
基于7年云计算技术开发经验和3年市场拓展经验,IBM认为,云计算应涵盖基础架构即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)三个层面,并具备以下特征。
网络访问云计算采用分布式架构,通过网络访问服务。而现有的大量IT服务和应用都是采用集中式架构,如桌面应用。
资源池云服务的提供由一组资源支撑,资源组中的任何一种物理资源对于服务来讲都是抽象的、可替换的。而现有的IT服务的部署是与物理资源绑定的。
用户自助服务用户只需具备基本的IT常识,经过业务培训就可使用云服务,无需经过专业的IT培训。而用户在采用现有的IT服务时,必须经过专业的IT培训和认证。
弹性扩展云服务所使用的资源,其规模可随业务量动态扩展。这种扩展对用户是透明的,扩展过程中服务不会中断,且会保证服务质量。而现有的IT服务的扩展缺乏弹性,且大多会影响服务质量。
资源共享云计算的同一份资源被不同的客户或服务共享,并非隔离的、孤立的。而现有IT服务的运行模式多为竖井式,是物理隔离的。
资源使用计量在云计算模式下,资源使用计量与资源共享相关,需要通过计量去判定每种服务实际消耗了多少资源。而在现有IT服务管理模式下,用户缺乏对资源使用的计量。
服务接口标准化云服务提供标准化的接口,供其他IT服务调用。而现有的大量的IT服务并不提供集成接口。
自动化管理云计算可有效降低服务器的运维成本,平均每百台服务器的运维人员数量不多于1个。而在现有IT服务管理模式下,每百台服务器的运维人员数量多于5人。
关键词:3G网络;运维关键问题;思考分析
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2016)10-0058-02
随着科学技术的进步,3G网络已经在实际生活中得到了比较广泛的进步。3G网络技术是继2G网络技术发展的一种新型网络技术。3G网络技术的应用对于网络产业模式的发展具有非常重要的意义。同时,3G网络技术的运维也面临着比较大的挑战。
1 3G网络运维面临的难题
3G网络和2G网络具有很大的不同,在3G网络的运维工作中,主要有以下方面的难题。1)从技术角度分析,3G网络有效的推进了电信网络技术和IP网络技术的融合,促进了IP技术在无线网络接入和核心网等领域的发展。另外,3G系统主要的技术基础是分组交换,而2G的技术基础是电路交换。由于技术上的不同,造成目前3G网络维护人员的缺少,技术维护人员的转型工作势在必行[1]。2)从组网的角度看,3G网络的运行更加倾向于扁平化的运行方式,因此在运维方式上需要进行更集中的方式选择。3)从业务角度看,3G网络的数据信息比较大,网络维护工作也从传统的网络维护向现代的业务维护方向展开,而这种维护如果仅仅靠企业自身来进行是不现实的,因此需要加强企业间的沟通和协作。4)从价值链的角度分析,3G网络的价值链进行深层次的裂变倾向比较明显,已经从过去的单个企业的竞争转变成了价值链竞争模式,因此,企业如何选择合作伙伴将非常重要。
2 3G网络运维的模式分析
根据3G网络的运维特点分析,目前可以采用的3G网络运维模式主要有以下几种。
1) 全省进行集中网管、省地进行分级维护、地市进行现场维护模式。这种模式主要以网络层次作为划分的基础,集团公司在进行网络维护工作时,公司的网络维护部门主要负责全省的网络运行和维护工作,并进行相应的网络管理作业。而网络装置的现场维护工作主要有当地的相关部门进行管理。这种模式是一种相对分散的管理模式,主要以本地网络作为运维中心,部分网元通过省级的集团公司进行集中管理。因此该模式如果没有做好业务控制工作,容易造成资源浪费情况的发生。
2) 全省进行集中网管、进行分区维护和有效的技术支持,地市进行现场维护模式。该模式是由集团公司对省一级的网络进行集中管理,现场维护工作由当地网络部门进行管理,并对分区的网络进行有效的维护和技术支持。这种模式主要是在省级的网络集团公司和市级的网络公司中间增加了区域中心这一级单位,因此在维护上具有更加集中的效果,但对于管理工作的要求更高,需要较高的管理效率。
3) 全省进行集中网管和维护、地市进行现场维护模式。改模式和上诉两种模式相比更加集中。从集团公司的层面上进行3G网络的维护和管理工作,而市级的网络管理部门主要负责现场的网络维护工作。可以说,高度集中的管理模式能更好地适应3G网络的特点,对资源的优化配置具有非常好的效果,同时也可以有效的境地网络运维的成本,但对于网络集团省属公司的要求较高,需要更多的维护力量才能保证3G网络的运维质量[2]。
根据上述分析可知,在实际工作中,如果条件允许的情况下,选择第三种3G网络运维模式,即省集中维护模式具有更好的效果。
3 3G网络运维的队伍建设分析
1)3G网络运维人员的组成
目前,3G网络的运维人员主要有以下几种、分别是公司维护转型人员、招聘人员和大学生、厂家的员工等。由于3G网络的运维工作量较大,因此在实际工作中,可以将部分技术含量较低的工作通过维护的方式展开。同时,由于3G网络的复杂性,因此3G网络运维人员的组成主要要以公司维护转型人员和厂家招聘的员工为主。
2)3G网络运维人员的培训工作
为了有效提高3G网络运维人员的工作质量,要开展有效的培训工作,加速3G网络人员的技术转型。在进行3G网络培训工作时,主要有理论培训和网络操作技能培训两种。其中,进行理论培训工作时,要对3G网络运维的基础网络知识、专业性的原理、性能的优化工作等进行讲解,要和厂家进行积极的合作,邀请专业人员开展培训工作。而在网络操作技能方面,可以通过试验网平台加强员工的实际动手操作能力,并给学习优秀的学院提供更多的实际测试和操作环境,提高学员的感性认识,从而达到提升学员职业素质的目的[3]。
4 3G网络运维的关键
3G网络的运维和2G网路的运维具有非常大的不同,为了保证3G网络的运维质量,最关键的工作就是加强价值链的协作。具体来说,3G网络的维护管理部门要积极和上下游企业之间的合作关系,其中包括终端供应商、设备供应商、服务供应商、软件提供商等。通过良好的沟通合作,从而有效的提高3G网络运维的效率。其中,在和设备供应商合作时,要和设备供应商共同制定技术标准,并学习进行快速网络维护的经验;在和软件提供商和服务供应商合作时,要通过咨询商来加大对重要问题的研究力度。
5 结束语
3G网络是一种比较新颖的网络技术,目前已经得到广泛的使用。良好的3G网络的运维工作质量能够有效地提高网络部门的工作效率,提升3G网络使用效果。在实际工作中,集团公司要对3G网络运维工作引起重视,对3G网络的运维模式进行正确选择,做好运维队伍的建设,加大和上下游企业的沟通合作,从而保证3G网络运维工作的质量。
参考文献:
[1] 冼启源,李天豪,麦松涛,等. 基于云计算及3G网络的健康监护系统设计[J]. 计算机应用,2011(S2):200-203+221.
[关键词] 计算机应用; 云桌面; 移动办公; 架构
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2013 . 15. 037
[中图分类号] TP317.1 [文献标识码] A [文章编号] 1673 - 0194(2013)15- 0059- 04
1 云计算的需求
2011年3月,集团公司统一推广的ERP系统在辽河油田公司正式单轨运行,该系统的培训用户达到4 600人,在项目上线之初,有许多单位提出了购置计算机的申请,也有单位在修旧利废的基础上进行了调剂使用,这也带来了一些问题,如果每上一个系统就给用户配置一台计算机,这将需要一笔很大的配套投资,随着集团公司统一推广项目的增多,将会配置越来越多的计算机。其实,这些配置的计算机大部分使用效率不高,这不仅存在着浪费,而且也给配置后的运维增加了成本,更与当前提倡的建设资源节约型、环境友好型企业的发展理念相违背。辽河油田目前在册的计算机大约有3万台,有1/3面临淘汰,如果每台按照普通的配置价5 000元计算,将有5 000万元的投资,按照五年淘汰制,每年仍需1 000万元进行计算机的更换,这还不算使用中的运维费用,所以上系统,配计算机,需要企业投入很大的资金,在目前信息化效益测评还不完善的情况下,这种信息化的建设路径与时代的发展不符,必须寻求一种既管控有效,又符合信息需求的信息系统建设的解决方案。在这种背景下,辽河油田选择了当今流行的云桌面技术,实施云桌面系统解决油田实际的问题。
2 云计算简介
云计算的基本原理是使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中,企业数据中心的运行将与互联网更相似。这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统。这是一种革命性的举措,所谓的数据中心就是一个“算厂”,需要计算时将要求通过网络传到算厂,算厂通过自动调用计算能力快速得出结果再传回终端。云计算的蓝图是:在未来,只需一个瘦终端,就可以通过网络服务来实现所需要的一切,甚至包括超级计算这样的任务。
云计算有广义和狭义之分。广义云计算是指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的服务。这种服务可以与IT、软件和互联网相关,也可以是任意的其他的服务。
狭义云计算是指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需的资源(硬件、平台、软件)。提供资源的网络被称为“云”。“云”中的资源在使用者看来是可以无限扩展的,并且可以随时获取,按需使用,随时扩展。这种特性经常被称为像使用水电一样使用IT基础设施。辽河油田云桌面系统就是基于狭义云计算的内涵来开展的,所采用的服务方式为IaaS(Infrastructure as a Service),其最大优势在于允许用户动态申请或释放节点。
3 云桌面技术的研究
云桌面,就是桌面虚拟化技术,是一种基于服务器的计算模型。其优点是:将所有桌面虚拟机在数据中心统一管理,同时用户能够获得完整的PC使用体验。云桌面最大的好处在于能够使用软件从集中位置来配置PC及其他客户端设备,这样方便了企业用户集中管理计算机,运维部门可以在数据中心加强对应用软件、系统补丁、杀毒软件的管理和控制。云桌面的实现方法主要有远程托管桌面、远程操作系统、本地虚拟操作系统等3种。
业界虚拟化厂商主要有VMware、Microsoft、Citrix等几家公司,在桌面虚拟化产品中,VMware、Citrix占有云桌面市场大部分的份额。
VMware View Enterprise版本包括服务器虚拟化平台(vSphere)、vCenter Server以及View Manager、View Composer、ThinApp、Local Desktop。VMware使用的是PCoIP的协议,基于用户数据报协议(UDP),以实现处理丰富内容的高性能,PCoIP可以利用服务器CPU进行图形渲染。PCoIP代表着微软RDP应用所取得的重大突破。VMware通过内置于View专业版本中的ThinApp可以创建和部署虚拟应用程序。ThinApp作为一款应用程序虚拟化工具不包含任何应用交付机制。ThinApp无需,并且从客户的反馈中可以看出,无技术的管理和部署更加容易。
Citrix XenDesktop VDI是一套桌面虚拟化解决方案。Citrix XenDesktop包括Desktop Delivery Controller、XenServer和Profile Manager。企业版本还包括XenApp、Citrix Essentials for XenServer、Desktop Studio、Desktop Director 以及3D图形支持。主要的技术是使用了独立计算架构(ICA)协议,连同Citrix高清用户体验(HDX)技术一起使用。通过ICA/HDX,网络管理员可以在一定的延时之内(150毫秒)对协议如何在网络中工作进行优化和调整。Citrix也拥有应用程序虚拟化和应用程序流产品,就是由XenApp所提供的功能。
油田机关办公网络使用油田专网,终端用户实现百兆网络到桌面,网络情况较好。对比上述两种云桌面技术特点,我们选择了VMware虚拟化技术来设计辽河油田云桌面办公系统的架构,系统用户在局域网范围使用,结合以往的虚拟化软件的应用情况,选择VMware View 软件进行桌面虚拟化实施与管理。
4 云桌面应用适合的场景
云桌面系统适用于标准化桌面、安全性要求高的场景,有些场景是二者的叠加,并不互相独立。
4.1 标准化桌面场景
标准化的办公环境,特点是用户使用统一的标准桌面,所有应用程序通过后台由系统管理员统一安装管理,终端用户只有使用权限。该场景主要应用在呼叫中心、物业服务、银行营业大厅等场所。云桌面可以支持局域网本地的客户接入,也可以支持远程客服的远程工作模式,客户端远程登录速度和可用性大大提高,确保了业务连续性。与此同时,应用系统的集中部署和管理安全高效,杜绝信息流失隐患,员工无法随意带走客户信息。从而为用户打造一个绿色、高效的标准办公环境中心。
4.2 安全性要求高的场景
安全性高的办公环境,特点是用户各种文件通过权限控制,防止信息被非法拷贝、泄露。该场景主要应用在科研设计、程序开发、管理等办公环境。通过部署桌面虚拟化技术,可以将客户端和管理权限上收,使得运维权限可管理,并全面解决运维操作中的安全管理、口令管理和录像审计。除限制USB接口、网络共享等安全策略外,也可以更好地解决数据中心管理中应用部署、接入控制、安全性以及应用和用户监控等问题。同时终端设备不保留数据,设备损坏或丢失没有泄密风险。
5 辽河油田云桌面的架构体系
辽河油田机关单位办公桌面使用的是中油统建以及部门自建的各种应用系统,涉及勘探开发、经营管理等相关业务,具有系统标准化和安全性高等特点,所以云桌面既要配置标准化应用程序,又要充分考虑系统运行安全性。辽河油田云桌面硬件系统采用3台思科UCS 5108服务器,10个B250M2刀片分布在3个刀箱中;UCS服务器通过6248互联交换机实现内外部的互联;1台HDS AMS2500存储阵列使用8G FC接口上联至SAN交换机MDS9148;6248通过万兆网络与现有的辽河油田核心交换机互联,实现桌面终端和后台系统的互联;同时配置了移动审批组防火墙,使用了2台USB HUB搭建UKEY认证管理系统,进行移动办公的人员UKEY身份识别;前端采用瘦客户机并配置三星22寸液晶显示器共500套,硬件系统架构如图1所示。
云桌面软件架构采用VMware 虚拟化技术进行部署,实现了“IT 即服务”交付。VMware View Manager是桌面连接,按需使用vCenter Server服务部署虚拟机,用各个组件来管理云桌面功能的集合。其中View Administrator是基于Web 界面的一种应用程序,用于部署和管理桌面、控制用户身份验证、启动和检查系统日志并具有分析功能。View Agent安装在客户虚拟机、物理系统或终端服务器上,View Manager通过它进行终端管理。View Composer是一种软件服务功能,可安装在vCenter Server 主机上以便可以使用,View Manager从单个集中式基础映像中快速多个链接克隆桌面。View Client是本地安装程序,连接每个云桌面。Client with Local Mode 是允许用户下载或迁出虚拟机然后在本地系统中使用这些虚拟机的一项功能。View Portal可以使用View Portal 网页具有Windows或Mac 操作系统的计算机下载完整的View Client安装程序。ThinApp通过将应用程序隔离并封装为 EXE 或 MSI 文件,将其从操作系统分离出来,实现在单个操作系统上不冲突运行应用程序的多个版本。虚拟化打印,无需驱动的打印。VMware vCenter Server单个控制台统一管理数据中心的所有主机和虚拟机,该控制台聚合了集群、主机和虚拟机的性能监控功能,使管理员能够从一个位置深入了解虚拟基础架构的集群、主机、虚拟机、存储、客户操作系统和其他关键组件等所有信息。VMware vSphere是将操作系统从运行它的底层硬件中抽离出来,并为操作系统及其应用程序提供标准化的虚拟硬件,可使多个虚拟机同时在一个或多个共享处理器上独立运行的一个程序。Cisco Nexus 1000V 是 Cisco Nexus 交换机的纯软件实现,使用它可以确保数据中心的虚拟机都能获得基于策略的一致网络功能。 Cisco Nexus 1000V 可与 VMware vSphere 集成,以提供 VN-Link 和支持虚拟机的网络服务。整个软件系统架构如图2所示。
6 实施过程中的建议
云桌面系统实施前期方案十分重要,根据VMware最佳设计和实际用户的具体需求,提前做好VMware View 详细架构设计和规划,作为正式实施的依据。主要包括整体架构设计、网络设计、存储设计、主机和群集规划、桌面池规划、桌面模板的具体设计、各种系统应用规划设计等,其中比较重要的包括以下内容。
6.1 云桌面配置
按照不同的操作系统配置相应的CPU和内存,建议WinXP的用户CPU配置1核vCPU,内存配置2G,Win7的CPU配置1核vCPU,内存配置3G;安装的VMware Tools必须安装与ESX/ESXi版本匹配的VMware Tool;显示设置属性调整为最佳性能;禁止服务Windows Update, Windows Index;关闭系统恢复、关闭屏幕保护、关闭显示特效;适当限制外网出口权限等。
6.2 存储配置
根据虚拟用户的IOPS实际情况结合存储的性能进行存储规划设计,普通的桌面用户按照30个IOPS计算,实施模式采用链接克隆模式,副本文件规划采用固态盘,提高整个存储的性能,普通的SAS盘可采用Raid 5 或Raid1+0模式,提高读写性能。
6.3 网络配置
根据用户的数量进行VLAN划分,采用DHCP进行桌面的网址分配,减少每个VLAN的桌面数量,这样可以减轻由于桌面网络故障造成的影响范围;设置桌面IP的保留时间为999天,同时加载禁止修改云桌面的网络设置策略,这样可以固定桌面IP,方便网络管理。
7 后期运维的建议
云桌面系统集中运维,首先制定“云桌面使用管理办法”,对运维人员进行信息安全教育,防止重要信息泄露,在VC和VCS中划分好权限,进行桌面分区管理;根据中国石油信息安全的相关规定,主要是限制用户的一些日常办公行为,具体运维工作包括:
(1) 监控当前存量桌面系统的运行特点,收集CPU、内存、磁盘I/O、网络I/O和应用软件的清单以及使用率,为日常运行打下基础。
(2) 发现桌面应用消耗资源的峰值,及时调整系统的配置参数。
(3) 评估服务器、网络和存储等硬件资源需求,进行后期的系统扩容。
(4) 特殊的用户应用,现场调试推广。
(5) 标准桌面统一安装UKEY、SEP、VRV等信息安全管理软件,在AD域控中添加了密码安全策略,保证符合中国石油信息安全的管理规定。
8 项目方案的效益分析
云桌面改变了传统PC的架构模式,通过虚拟化技术完成个人计算机的办公应用,实施后效益分析如下:
(1) 实施成本。云桌面系统的后台服务器、存储系统、虚拟化软件、瘦客户端的一次性购置成本较高,如果规模小于1 000个桌面,成本高于PC的成本;实施规模在1 000个桌面以上,平均成本会摊薄减少。
(2) 设备新增搬迁成本。员工新入职或者搬迁直接的系统上线时间需要10分钟左右,而传统PC机需要1天,并且新增瘦客户端价格更低,使用寿命是PC机的2倍。
(3) 维护成本。后台运维人员不需要现场管理,大多问题通过后台直接处理,运维效率成倍提高,大大节约了人力成本。
(4) 能耗分析。传统PC功率一般在200W以上,瘦客户端在25W左右,虽然服务器的计算压力会带来一定程度的耗电量的上升,但是与客户端的大数量相比能耗更少,能够实现绿色办公。
(5) 间接效益。所有数据和计算都发生在数据中心,系统传递的只是最终运行图像,增加了安全性;通过配置不允许下载到客户端,防止泄露机密信息。访问桌面终端设备灵活多样,可以是PC、瘦客户端、ipad、手机等设备;用户可以远程访问桌面系统,只要网络畅通就可以实现移动办公。这是普通PC模式无法比拟的。
9 结 语
2012年2月系统开始正式实施,通过2个多月的系统安装调试,搭建了VMware vCenter、View Composer、View Connect Server以及微软AD、DNS、DHCP等后台控制管理服务器,并完成了云桌面及相关策略的部署工作,经过多种应用系统的实际测试,提交给相关单位进行培训及试运行,现已在机关单位500个用户中推广应用,具体应用包括两个方面。
(1) 实施云桌面系统。辽河油田云桌面安装了Windows XP和Windows 7两种操作系统,结合辽河油田的业务具体情况,部署了中石油ERP、USB Key、办公系统以及其他集团公司推广应用的标准桌面系统,设定了安全保护等一系列的策略。
(2) 延伸搭建移动办公平台。搭建了运营商提供的与互联网隔离的APN专线,通过防火墙进行地址转换和安全访问控制;采用网络地址唯一的设备安全认证技术,使用了具有网络地址的USB HUB作为UKEY的集中管理设备,利用iPad等外设使用云桌面,实现了真正的移动办公平台。
主要参考文献
[1] 杨文志. 云计算技术指南:应用、平台与架构[M]. 北京:化学工业出版社,2010:38-40.
关键词:信息系统;运维;信息化
1信息系统运维
随着信息化建设的逐步深入与完善,在经过信息系统大规模的投资建设阶段后,企业中各类管理信息系统如雨后春笋般涌现。信息系统是信息化的基础和重要内容,为了使信息系统处于良好运行状态,充分发挥其工作效能,那么,信息系统的运维管理就成为了企业不可缺少的一项任务,也是企业信息化发展的一个重大课题。
1.1定义
所谓信息系统运维,是指企业信息化部门采用相关的方法、手段、技术、制度、流程和文档等,对信息系统涉及到的服务器设施、软件系统及数据库进行的运行与维护两方面的管理,其主要内容包括设备的运行、性能提升、故障处理、应急预案和咨询评估等方面。相对于其他行业的运维,信息系统运维存在技术难度大,运维复杂,运维风险高,运维工作不受重视的显著特点。
1.2目标
信息系统运维最终要实现的总体目标是最大限度地增加应用系统的可用时间,提高应用系统的利用率,改善服务器性能,服务质量,提高应用系统的安全性,保障系统得到最充足的运行、效益得到最大的发挥,保障企业的信息化能够发挥最大效果。信息系统运维的目标,可以分为对内和对外两个方面。对外:系统不瘫、数据不丢———这是业务部门最直接的要求。数据的连续性,保障业务数据保存正常、保障业务的连续性,也是运维人要达成的对外目标。对内:信息系统的运维管理还有一个非常重要的目标是“建立一套持续改进的机制”,是系统运维管理必要的手段,也是系统运维管理的目标之一。
1.3运维内容
信息系统的运维主要包括以下5个方面的内容:(1)信息系统基础设施运维:以硬件资产和软件资产可用为目的,包括支撑系统正常运行的主机系统、操作系统、存储系统和数据库等的运维服务。(2)应用系统运维:以系统整体可用和为业务提供可靠服务为目的,包括业务和应用的技术运维,以及信息内容服务运维等。主要负责为用户提供技术支持服务,及时处理和解决用户由于误操作或系统异常出现的各种问题;根据业务部门提出的系统维护及功能调整,对系统功能进行调整。(3)咨询评估和优化改善:通过对运维系统的调研和分析,提出咨询建议或评估的方案。通过提供调优、改进等服务,达到提高运维系统性能或管理能力的目的。根据日常维护的数据和记录,提供信息系统的整体建设规划和建议,更好地为用户的信息化发展提供有力的保障。(4)应急预案制定:应急预案的制定是信息系统运维的一项重要工作内容。针对运维部门需要管理的每个信息系统,以系统为单位,从应用软件、操作系统、中间件、数据库、硬件服务器等各个方面,制定详尽的系统崩溃时的应急预案,以期在系统崩溃的最坏情况下,快速恢复系统的使用。(5)培训:深化培训,提高关键用户的技术素质;加强内部培训和组织员工进行外培,提高运维人员的技术水平和分析解决问题的能力。
1.4运维方式
信息系统运维模式主要有以下3种方式:(1)总部运维和下级单位运维:这种方式下,由总部的运维单位完全负责系统的运维工作,下级单位不设置运维团队,或者下级运维团队只负责网络、用户终端的运维,不负责系统的运维。(2)IT部门运维和业务部门运维:IT部门独立运维模式是指信息系统的运维工作全部由企业的IT部门来承担,业务部门只作为需求的提出者和系统的使用者。IT部门与业务部门联合运维,这是一种比较常见的运维模式。是指在应用系统运维过程中,除了IT部门运维人员以外,部分业务人员也参与到运维工作中,由IT技术人员和业务人员共同配合完成运维工作。(3)自主运维和外包运维。自主运维是指企业自行负责完成对拥有的信息系统的所有资源的运维工作。外包运维是指企业通过与其他单位签署运维外包协议,由外包单位为企业各单位提供信息系统运维服务。还有一种运维方式即混合运维方式。企业有自己的运维团队,负责部分运维工作,另外,通过与其他单位签署运维外包协议,另一部分系统运维工作外包给其他单位。对于复杂信息系统的运维,在企业自身运维力量不足的情况下,一般采用此种运维模式。
2运维的重要性
2.1信息系统运维为企业信息化保驾护航
信息系统运维是一个默默无闻的工作,常常能够听到研发很重要、研发能够带来创新的言论,运维经常是被人忽视的。而实际上,研发固然重要,运维的工作更为重要。对于一个应用系统而言,开发人员只是参与到应用系统从需求调研到软件上线的这个阶段,当软件交付使用之后,后期的应用系统的运维工作都是由运维人员来完成的,运维人员的工作贯穿整个软件的生命周期,往往要从软件项目开始到系统上线运行,直至软件后期维护,都有运维人员的参与。对于非信息化企业而言,可以没有一支技术领先的研发团队,但是,绝不可以没有一支技术过硬的运维队伍。信息系统是企业信息化的核心,是企业信息化的具体实现。一般开展一个信息化项目最后都有一个“落地”的过程。这个“落地”就是将业务信息化的想法转变为一个应用信息系统。业务部门是信息系统、信息化项目的使用者,任何一种设备,都有其损耗,任何一个人的操作,都存在误操作的可能性,任何一个程式化的机器程序都会随着企业建设的不断发展出现滞后性,而这些不确定性因素的存在,直接影响这作为使用者的企业用户对信息化项目的满意度,影响员工的工作积极性及工作效率,更有甚者,直接影响了整个信息系统的生命。一直优秀的运维团队,可以对设备定期巡检,排查硬件隐患,根据经验对设备进行预报警;可以对软件范围内的人为误操作进行及时有效地纠正;可以对程序设置进行微调,以满足不断发展的企业的需求;可以完成系统性能调优,可以根据日常系统的维护记录和维护数据,提供信息系统的优化建议;可以制定有效的信息系统应急预案,当信息系统发生崩溃性故障时,最大程度地保证用户数据的安全和信息系统的快速恢复。信息系统运维保障企业信息化建设稳步前行。
2.2信息系统运维创造价值
现在各行各业都在使用应用软件进行管理,这些软件系统运行的状态直接影响着企业的工作效率。良好的信息系统运维,不仅为企业信息化提供后勤保障,更重要的是可以帮助企业其他部门提高工作效率,比如人员管理、财务管理、物资管理以及大数据分析等,这些及时有效的信息,让企业的工作方式高效有序地进行,创造更多的经济效益。信息系统运维,可以延长信息系统的使用寿命,减少新系统的投入,提升系统使用价值。对于应用于企业生产中的信息系统,运维人员提供全天候的运维服务,一旦系统出现故障,运维人员必须及时处理,否则,将会对生产造成损失,相对而言,运维人的每一分钟的工作,都是在给企业创造价值。可以说,信息系统运维的价值,往往体现在对业务的支撑上。
3现状及面临的问题
3.1现状
伴随着信息化建设的步伐,各大企业都有自己的众多应用系统,其中存储、服务器等硬件设备,涉及到包括Windows系列、AIX系列、Linux系列、VMware等各个版本的操作系统和各种版本的数据库软件等。众多信息系统都在为企业的各个部门提供服务,企业信息化水平的提高,在提升各部门工作效率的同时,也对信息系统产生了依赖。因此,信息系统的运维工作不可小觑。由于信息系统众多,信息系统的运维方式也多种多样。对于集团型企业,信息化的不断发展与累积,运维工作的开展基本上涵盖了几种典型的信息系统运维方式。目前,系统集中化建设正是集团型企业信息化建设的一个方向。对于这些集团统建的应用系统,通常采用集团总部运维方式,各个子分公司不设置系统运维人员,只设置系统运维联络员,负责用户终端的运维和与集团运维人员的联系。运维部门与业务部门联合运维,这种运维方式应用也很多,主要是针对各单位自行组织建设的系统,IT部门信息系统运维人员对系统业务了解不够,业务部门对信息化设备运维能力不足,两者相互结合,完成系统运维。运维部门自主运维,像服务器的虚拟化、桌面云等,这些技术性比较强的系统,由IT部门负责运维,完成包括软件系统用户授权,业务部门用户误操作的更正,数据库服务器的部署和数据备份,以及系统使用到的存储空间的维护和服务器操作系统及硬件的运维工作。这种运维方式下,当系统出现故障时,能够快速定位系统故障发生的原因,如应用软件、数据库、操作系统、服务器故障等,能够及时解决系统故障,提高系统可靠性。自主运维与外包运维相结合的混合运维模式在企业运维模式中有广泛的应用。运维部门由于技术力量薄弱,运维人员配备不足,针对一些比较重要的系统,如存储系统、刀箱和小型机等,一般企业采用混合运维模式。由企业内部运维人员负责设备巡检和软件方面的运维,当系统硬件出现故障或报警时,报修给外包的运维单位,由外包单位负责处理故障。这种运维方式充分利用了外部单位运维经验,在合理的运维成本下,既保证运维工作的顺利完成,又确保企业内部运维人员能够得到充分锻炼和能力的提升。但是这种运维方式也会存在外包单位服务不及时、人员无法有效管控的问题。
3.2运维面临的问题
企业信息系统的建设是伴随着信息化技术发展的大背景一步一步走来,信息系统建设的管理工作也是一个逐步的完善过程,在这个过程中,系统建设的标准、采用的技术、验收的标准都不相同,信息系统建设的管控也存在不足的地方。由此,在信息系统的运维过程中,造成系统运维技术难度大,运维复杂的问题。目前,企业信息系统运维方面,主要面临的问题有以下几个方面:(1)团队合作意识信息系统运维工作跨部门,信息系统的运维工作涉及多个部门运维人员,没有运维团队的整体感,极易造成责任划分不清,互相推诿,系统运维需跨部门协调,增加了故障处理的环节,延长了问题解决的时间。(2)专业培训及知识传承对运维人员专业知识、技能的培训和知识传承工作有待加强。信息化技术日新月异,但也是一脉相承的。正如无论何时学习计算机硬件,都要从基本的计算机的组成有哪些学起。不管技术如何变更,计算机内部还是由二进制数来表示的。所以,有了新的技术的问世,旧有的知识和工作经验仍然是需要的,进行有效信息系统运维的基础。(3)运维意识有待提高缺乏主动运维,基本是事后运维。系统运维工作的顺利进行离不开高素质的运维人员。除了对新知识、新技术的培训,还要加强运维理念、方法的培训,使运维人员不仅懂得先进的专业技术,也要懂得先进的管理思想,增强分析问题和解决问题的能力。(4)运维工作量大,运维人员培训和人员补充不足自动化系统监控设备不足,面对数量如此众多的信息系统和硬件设备,单靠人工去监控系统的状态让运维人员感觉有些力不从心。(5)陈旧系统资料欠缺对于每个企业,信息化都是一个逐步尝试的过程。早期信息系统实施后,企业由于信息化经验不足,无法预知后期系统运维过程需要哪些资料,导致在软件交付时,企业没有跟软件开发方索要充足的技术资料,随着系统使用年限的增加,对于系统运维工作中遇到的各种问题,无法找到实施文档及相关资料,运维工作难度、风险增大,甚至在某些情况下,废弃旧有系统,投资新建。(6)监控业务绩效的指标业务绩效监控方式采用处理多少故障,解决多少问题为衡量标准,不能有效地激发员工主动运维的积极性。在这样的绩效指标的指引下,运维人员往往在等待系统出现故障才开始运维工作,这样工作的方式直接导致信息系统故障率提升,用户使用满意度下降。而如果采用系统连续安全运行时间这样的积极指标,运维人员为了延长系统正常运行的时间,通常会主动自觉地进行系统运维,检查信息系统相关硬件及软件的各项指标是否正常,避免故障的发生。信息系统无故障运行的时间越长,说明运维工作做得越好,因而提升绩效。(7)运维工作定位不合理在很多企业里,运维部门被定义为服务部门,为业务部门服务,为研发部门服务。信息系统运维则被认为是一个成本高、技术含量低的工作。在这个定位下,系统运维工作的开展很困难。(1)在人才引进的时候,对应聘运维工作的人员的技术水平的要求也相应降低。(2)运维人员长期处于弱势地位,运维工作得不到认可。系统运维工作很辛苦,随叫随到,还时常被抱怨服务不到位,工作效率低下。改变这种服务定位,企业要充分认识到信息系统运维部门也是一个技术部门,也在为企业创造价值,信息系统运维是实现企业信息化建设的中流砥柱。这也将成为今后企业信息系统运维发展的一个方向。
4结语
运维是一门科学,需要经验的积累,需要不断地学习。运维贯穿企业信息化建设的全过程,保障信息化建设稳步前行。信息系统是企业信息化的实现,搞好信息系统运维工作,必须努力提升自身的技能水平,增强团队合作意识,发扬运维精神,引进先进技术,从勤、细、技等各个方面不断努力,向系统运维无故障时间的最大值不断迈进。信息系统运维的明天会更加美好。
参考文献
[1]符长青.信息系统运维服务管理.清华大学出版社,2015.
关键词:云计算;私有云;虚拟化;海量数据;异地容灾
中图分类号: C37 文献标识码: A 文章编号:
0引言
近年来,云计算这个新的IT概念正在全球迅速普及,在我国尚处于初级发展阶段。但中国云计算发展也有诸多有利的因素,其中包括如政策扶持等,云计算得到了国家的高度重视,中国已有30多个城市推出了云计算规划。云计算在我国社会经济发展中的地位显得日益重要,在政府门户网站建设、政务应用系统建设、政府数据中心建设等领域将得到广泛应用。2012年,我中心在整体入驻“武汉市民之家”的信息化建设中,也对该领域进行了积极地探索与实践。
1什么是云计算
1.1云计算概念及应用
云计算是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备,其终极目标是实现“IT即服务”。
云计算的整个运行方式很像电网。在电力普及以前,如果需要用电,就得自己买一个发电机;而今天,只要从电网接一根电线,就能用到电了。这个电网就是云计算。它意味着,我们只需要接入网络,就能够使用到强大的计算、存储以及数据访问服务。
随着各行业云计算成功案例的不断涌现,越来越多的政府部门在往年的信息化基础上,从观望开始转为积极探索云计算在电子政务领域的创新应用。如青岛市的电子政务私有云平台、北京的“祥云工程”、西安高新区的“双云战略”等。
1.2公有云与私有云
从云的服务对象来划分的话,云计算可分为三种:通过Internet为公众提供开放的计算、存储等服务的“公共云”;部署在防火墙内,为某个特定组织提供相应服务的“私有云”;以及两种服务方式相结合的“混合云”。
武汉市建设工程交易中心的云平台,目前部署在机构内部的政务网络中,它是为武汉市建设工程交易中心提供服务的私有云。
1.3云计算服务形式
云计算的主要有服务形式有三种:
软件即服务(SaaS),通过因特网提供软件,如Citrix的GoToMeeting,思科的WebEx;
平台即服务(PaaS),将软件研发平台作为服务,如百度的BAE应用引擎,新浪的SAE应用引擎等;
基础设施即服务(IaaS),通过网络提供基础计算资源,如亚马逊、阿里云等,都提供场外服务器,存储和网络硬件的租用。
现阶段,武汉市建设工程交易中心的私有云,主要对内部提供基础计算资源,即实现“基础设施即服务(IaaS)”。
2云计算的实现
2.1虚拟化与非虚拟化
实现云计算架构,可以通过服务器集群技术将物理服务器组成资源池,动态地调取资源,给每台服务器分配不同的任务。也可以通过虚拟化技术,在一台物理服务器上部署多台服务器,灵活地加减系统,不受物理机数量的限制。
2.2武汉市建设工程交易中心为何选择虚拟化
武汉市建设工程交易中心现阶段的业务运作,是由市交易中心、各分中心统一使用一个平成,部分业务数据与武汉市城建委及其他二级单位进行交互。
在未来两三年内,武汉市将整合政府采购、建设工程、土地交易、医用物资采购、农村综合产权、知识产权交易相关机构,组成武汉市公共资源交易中心。公共资源交易中心将共享专家库、业务场所及其它各种可复用的资源,信息系统的整合也将势在必行。
对某一特定企业来讲,最适用的就是最好。结合以上需求,我们来对虚拟化技术进行简单分析。虚拟化实际上是将不同的资源和逻辑单元剥离,形成松耦合的关系的技术。其目的是实现计算资源的统一管理和按需分配,并做到动态调配。从而使我们可以针对分中心、公共资源交易中心的各个应用,按每个不同应用所需的资源进行量身定制,以避免资源浪费,最大程度的节约设备成本和设备扩张增加的管理成本。同时,虚拟化提供了标准化的系统环境,使我们可以在不同品牌、不同型号的设备上运行各种应用。整合后的公共资源交易中心可以将任何标准的x86设备融入资源池中,保护了现有投资,这在一定程度上推动了信息资源整合,促进政务资源共享。因此,武汉市建设工程交易中心在实现私有云时采用了虚拟化技术。
3武汉市建设工程交易中心私有云的建设
3.1传统架构与云架构的对比
原有传统架构:
现在云架构:
3.2建设思路
在建设过程中,我们主要注重以下几个方面:
1、提高资源利用率,降低运维成本。在电子政务建设的初级阶段,政府不同机构都投入巨资用于采购设备和引进应用系统,普遍出现了资源闲置、利用率低、重复建设多、运维难和能耗大等问题。交易中心在建设过程中,希望采用一种有效的规划机制和建设模式来改善这些问题。我们希望通过建立灵活分配、资源共享、管理运维统一的新一代数据中心,建设高效能、易维护的信息平台,以减少运行和维护成本。
2、促进政务资源共享。 现阶段,交易中心面临“六合一”机构整合,如何通过信息资源整合,避免“信息孤岛”,以促进政务资源共享是下一阶段的主要任务。
3、满足建设工程交易的业务发展。随着武汉市有形建筑市场的不断发展,交易中心的信息系统近年来也随之不断升级和扩张。为更好的满足业务需要,使信息化建设更好的服务于公众和政府的需要,需要采用有效的技术手段,进一步提升交易中心服务的灵活性、可靠性和服务水平。
4、信息安全。 近年来,由信息安全问题,给政府机构带来的负面影响事件日益增加。交易中心一直致力于维护武汉市有形建筑市场的“公开、公平、公正”,在信息化建设中,我们必须严格把关,保证关键数据不丢失、信息不泄露。因此,必须提高交易中心信息系统的安全性。
综上所述,我们需要根据中心的实际情况,来制定合适的方案,让云计算真正落地,除评估外,同时考虑以下两方面问题:
第一,从应用出发
不盲目追求“高标准、大投资”。“高标准”意味着流程复杂性的增加,而“大投资”,需要更高的运营成本来匹配。我们坚持选用主流设备和软件,按照业务需求来为中心量身定制自已的云,坚持依托于场所、服务于场所的建设原则,真正让IT变为服务,而不是企业的负担。
第二,持续建设
建成私有云,不是结束是开始。私有云平台的落地,标志着交易中心信息系统的整体水平提高到了一个新的台阶。同时,它需要交易中心的运维管理人员匹配更多的专业知识,更高的业务素质来驾驭它。如何在今后在将本次建设中的资源利用好,充分发挥其价值,是一个需要思考的问题。相对来讲,“用的好”,比“建的好”更为重要。
3.3应用实践
1、Iaas服务
服务流程
基于目前武汉市建设工程交易中心初步建成的私有云平台,我们拥有了私有云架构下的IaaS服务,创建了虚拟基础架构资源池,并将其作为一项目录服务提供给分中心、武汉市公共资源交易中心,从而让现有数据中心实现云计算。
实现过程
使用全新的服务模式,管理人员通过多租户的系统进行自动化管理,用户则通过“审请”-“申请”-“创建”的流程快速得到所需资源。
租用模式
云门户
同时,交易中心采用云安全技术,将平台整体安全性大大提升。中心的云计算服务门户与虚拟化平台相辅相承,将基础资源提供给用户,以标准的IAAS流程实现了流程化管理,和按需分配及回收。
2、桌面云系统
我们将桌面云系统应用在电子开评标业务中,改变了过去分散、独立的桌面系统环境,通过集中管理,不仅可以在数据中心完成所有的管理维护工作,还将开评标业务中的安全风险降至最低。
通过使用桌面云系统,在本地或异地评标过程中,若终端设备损坏,则可以使用任意PC或瘦客户机代替;若操作系统损坏,则管理员通过数据中心的管理平台将系统重置即可恢复。
所有终端与服务端的交互,都是经过严格加密的图像流数据,没有原始数据信息,所以安全性大大提升。同时,通过一定的策略限制,可以禁止存储设备接入,降低了数据泄密的风险。
经过授权的管理人员,还可以通过后台监视、记录终端的来源和操作,可以做到事前防范、事后有据可查,近一步保障了评标过程的公平公正。
4、建成情况
业务部署周期缩短
在交易中心原来的架构下,部署一个新应用,需要先完成硬件设备的准备工作,包括采购、上架、操作系统安装和配置等过程,通常需要持续数周至数月的等待。现在,在私有云架构下,通过预先制作好的模板进行分发,数分钟便可以获得所需的运行环境,原本消耗在硬件准备上的时间,可以用来反复测试应用,进一步提升了应用的可靠性。
设备的整合
原有架构下,每个应用需要至少一台服务器来支撑。在私有云架构下,每台虚拟服务器上,都至少运行着5至20个操作系统,整合比大于1:5。除了设备数量减少,能耗大大减少之外,新平台大大节省了服务器到网络设备之间的物理连接数。在万兆网络环境下,其节约的设备成本非常可观。
业务不中断
原有架构下,大部分应用没有热备机,不仅有意外宕机风险,且停机维护会造成业务中断,一年中可以用于停机维护的机会非常有限。在私有云架构下,有故障时,其它服务器可以自动接管业务;没有故障时,我们通过应用服务器的计划迁移,可以随时对设备进行维护。
政务资源共享
原有架构下,中心本身的服务器和应用都是一一对应的,只能供自身使用。而在私有云架构下,我们不仅可以通过云计算服务门户,将计划满足未来应用的IT资源,租借给其它机构使用,还可以在机构整合后,将其它机构的现有设备轻松的整合到平台中,保护现有投资。
其它传统架构与私有云架构的部分对比如下:
从武汉市建设工程交易中心私有云落地至今,我们在实际应用和管理的过程中,都体会到了科学的建设带来的好处。私有云是一个高效、便捷、灵活、可靠、易用的信息系统,交易中心整体信息建设的水平得到了一定程度的提高,整个建设过程是一次科学探索与应用发展的完美结合。
4云建设的思考
武汉市建设工程交易中心目前建成了完善的私有云雏形,通过私有云的建设与使用,实现降低IT 总投资,降低系统运维总支出;同时,加强了系统间的互联互通工作,消除“信息孤岛”,建立了共享的信息建设基础架构。
4.1存在的问题
1、安全性需要提升
云计算是以相对集中的资源,运行分散的应用,其用户的数据传输、处理、存储等均与云计算系统有关,在多用户、瘦终端接入等典型应用环境下,用户数据面临的安全管理尤为重要。而本次建设过程中,我们主要将更多资源投入在基础架构的改造上,今后,我们将通过采用物理环境优化、数据隔离、访问控制、加密传输、入侵检测和数据库审计以及安全存储、剩余信息保护等技术手段,加强信息安全与隐私保护,保障用户信息的可用性、保密性和完整性。
2、网络结构需要调整
在传统架构下,交易中心的数据中心的数据流量主要来自于“南北流量”,即网络、服务器、存储之间的纵向流量。而私有云架构下,虚拟或物理服务器间的“东西流量”比以往有数倍、甚至数十倍的增长。在本次建设中,除了刀片群集的网络环境之外,我们的网络架构大部分类似于传统架构,而且,云计算服务依赖网络,目前网速低且不稳定,客观造成云应用的性能不高,因此,我们不仅要将网络结构进行调整,还要优化网络环境。
3、运维技能需要提升
平台的运维涉及的知识面不同于以往。传统架构下,交易中心的每个管理员面对的是单一(或单类)软硬件的使用和维护,只要有“一技之长”便可管理好相应软硬件设备。而私有云架构下,每个管理员都面临完整的计算、存储和网络资源的使用,每次调配相应的资源,都要求管理员具备一定的综合技能和知识才可以运筹维幄。因此,我们需要进一步提升对信息系统运维人员的专业素质要求,并争取培训、交流的机会让其提升。
4.2未来的发展方向
在今后的建设过程中,我们将继续遵循统一规划、统一投资、统一建设的原则,逐步完善形成更强健、更稳定、更安全的私有云平台,未来的私有云建设将朝着以下方向发展:
1、海量数据分析处理系统
利用私有云强大的计算资源为支撑,建立海量数据分析处理系统,将业务系统的数据进行专业化处理。在合理时间内对数据进行撷取、管理、处理,提高对数据的“加工能力”,通过“加工”实现数据的“增值”,使得我们可以从武汉市有形建筑市场的交易数据中感知到宏观经济环境的变化。
2、企业办公桌面服务中心
将桌面云系统推广到日常办公环境中。通过应用优选解决方案,在云计算中心建立桌面服务中心,面向关键用户,提供桌面服务,把用户的工作桌面与个人计算机应用分离,工作相关的关键业务和安全性要求高的业务全部部署在工作桌面。工作桌面可按部门及行政级别分类部署,无论在何时、何地,应用人员只需通过电脑甚至是手机,登陆到自己的工作桌面,既能开展工作,而工作桌面的维护,包括软件安装、系统升级、病毒防治、数据备份、容灾高可用等,全部由专门技术人员来实现;个人娱乐等应用全部运行在本地个人计算机上;采用这种方式后,个人计算机配置可以降低,硬件使用周期加长,总体运维成本降低,并可极大保障数据安全、提高工作效率。
3、建立异地容灾系统
随着企业规模的扩展,用户原有意识中的数据备份已经无法满足关键业务对系统的可用性、实时性、安全性的需要。更重要的是备份的数据往往会因为各种因素而遭到毁坏,如地震、火灾、丢失等。建立异地容灾解决方案的出现则可通过在不同地点建立备份系统,从而进一步提高数据抵抗各种可能安全因素的容灾能力。
参考文献:
【1】金海.云计算-展望、思考与实践 IT168文库;
【2】云计算在GIS中的应用IT168文库;
【3】李巍伟.中国航信对于私有云不大数据技术的+思考不实践IT168文库
作者简介:
温照松(1970-),男,湖北省武汉市人,高级工程师,从事建设工程交易中心科研和信息化研究及应用工作多年;
根据关于对政府信息系统安全检查的通知要求,我局认真进行了检查梳理。现我局共有信息系统总数5个,面向社会公众提供服务的信息系统数2个,委托社会第三方进行日常运维管理的信息系统数1个,经过安
全测评(含风险评估、等级评测),5个系统数均为安全。在系统运行中,无失泄密和受到过病毒木马等恶意代码感染,本部门门户网站未受攻击和篡改(含内嵌恶意代码)。与上一年度相比信息安全工作取得的好的长足的进展,整体信息安全状况良好。
二、2011年信息安全主要工作情况
(一)信息安全组织管理。我局成立了以吕艳副局长为组长,各个科室负责人为成员的信息安全工作领导小组,全面负责信息安全工作。确定了局办公室为信息安全管理工作的具体承办机构,办公室主任为具体负责人,并指定公文收发员为我局兼职信息安全员。
(二)日常信息安全管理。在人员管理上,认真落实信息安全工作领导小组、安全管理工作的具体承办机构及信息安全员的职责,制定了较为完善的检查信息安全和保密责任制建立并认真严格地落实情况,对于重要电脑和设备,严禁人员在离岗离职信息的情况打开运行。对于违反信息安全管理制度规定造成信息安全事件的认真追究相关人员责任。在资产管理上,办公软件、应用软件等安装与使用情况严格按规定办理,计算机及相关设备维修维护管理、存储设备报废销毁管理按保密相关要求执行,杜绝随意马虎。在运维管理上。信息系统运营和使用按相关权限进行管理、日常运维操作由具体负责人进行操作、定期进行安全日志备份和信息安全分析。委托了昆明众彩科贸有限公司文山分公司运行管理的我局门户网站,在与昆明众彩科贸有限公司文山分公司签订服务协议的同时,明确了相关的安全保密事项和协议。
(三)信息安全防护管理。在办公计算机和移动存储设备安全防护上。计算机采取集中安全管理措施,设置每台计算机账号口令并随时更新。计算机接入互联网实行了实名接入、对计算机
ip和mac地址进行绑定、指定固定上网ip地址,并安装病毒防护软件,定期进行漏洞扫描、病毒木马检测。杜绝在非和信息系统间混用了计算机和移动存储设备,禁止使用了非计算机处理信息等。在门户网站安全防护上,落实网站信息审批制度,实行了边界防护、抗拒绝服务攻击、网页防篡改等安全防护设备的部署,定期进行漏洞扫描、木马检测。
(四)信息安全应急管理。根据《云南省网络与信息安全事件应急预案》精神,制定了本部门信息安全应急预案,认真组织开展了相应的宣贯培训。按照应急预案要求明确了昆明众彩科贸有限公司文山分公司为我局的应急技术支援队伍。根据实际需要对重要数据和信息系统进行了灾难备份。
(五)信息安全教育培训。我局领导干部和科室工作人员全员参加信息安全教育培训、掌握信息安全常识和基本技能。对于信息安全管理和技术人员也定期参加信息安全专业培训
三、信息安全检查等方面开展的工作情况
我局经常、制度性地开展信息安全检查,重点是办公计算机和移动存储设备安全防护以及门户网站安全防护。经检查,无失泄密和受到过病毒木马等恶意代码感染,本部门门户网站未受攻击和篡改(含内嵌恶意代码)。我局将严格按照信息安全的相关要求的制度,在下一步的工作中,认真做好信息安全工作
而当“大数据”成为最热词汇后,云计算悄然间化云为雨,落地生根。
作为云计算技术的倡导者、云计算应用的参与者,
IBM与合作伙伴以及云计算早期的采用者一起,
见证了云计算走过概念普及期,进入实践应用的云路历程。
从2007年Google和IBM将自己的一些项目命名为云计算开始,云计算迅速成为最火的IT词汇,继而走入财经视野。此后,云计算遭遇质疑和否定,但时至今日,云计算的价值已经得到广泛认可。
Gartner用技术成熟度曲线图描述每一项创新技术所经历的过热期待、幻觉破灭和最终回归现实的过程。2011年4月,Gartner了云计算技术成熟度曲线。Gartner指出云计算在被大肆宣传,并在2009年达到了“过高期望的顶峰”,而目前它正在通过“幻想破灭的低谷”,5年后云计算将复苏成为主流应用。
今天,业内人士已经达成一种共识,云计算在我国正从概念炒作逐步向云应用落地转变。毋庸置疑,在任何一项新兴技术和应用被实践的过程中,都需要厂商的铺路,早期采用者的实践,政府和公共机构推动。云计算也不例外。作为云计算最早的发起者之一,也是一直以来的身体力行者,IBM及其合作伙伴与用户正在见证云计算在中国从概念到落地的过程。
从蓝云到智慧云
IBM是云技术最早的发现者和应用者。上世纪70年代,虚拟化技术就在IBM的大型机上开始应用。
2007年,Google和IBM联合与6所大学签署协议,提供在大型分布式计算系统上开发软件的课程和支持服务,帮助学生和研究人员获得开发网络级应用软件的经验。这个项目的主要内容是传授MapReduce算法和Hadoop文件系统。相对来说,亚马逊EC2产品的比IBM、Google并行计算项目要早,虽然是云计算市场的重量级产品之一,但在2006和2007年由于亚马逊公司本身的影响力有限,亚马逊EC2产品对云计算概念的普及不如IBM、Google并行计算项目明显。
2007年,随着IBM、Google分别将自己的一些项目定名为云计算,云计算这一概念开始迅速普及。同年,IBM了“蓝云”计划,成为传统IT厂商中最早云计算战略的一个。2011年,IBM将其蓝云计划演化为智慧云(SmartCloud)。
出手早且投入庞大资源支撑其发展——IBM将云计算作为支撑其未来发展的四大战略之一,在中国,为了更好地推进云计算的发展和落地,2011年初,IBM又将软件、硬件、服务部门各自应战云计算的局面打破,成立云计算事业部。
众多在中国落地的云计算项目,让IBM在谈云时颇具底气。在2012年,IBM云计算高峰论坛上,IBM云计算事业部总经理王胜航就对记者说:“以往你们都问我,云到底有没有应用,所以今天我请来了很多客户,让他们讲自己的云计算旅程。”正如王胜航所说,经过几年的发展,IBM已经为很多客户实施了卓有成效的云计算项目,包括中化集团、交通银行、新奥集团、秦皇岛经济技术开发区等。
我们可以看到这样一些数字:50%的 全球财富10强和财富50强的企业在采用 IBM 私有云,80%的全球财富500强企业在应用 IBM 云功能。2011年IBM的SaaS用户已达1900万,自此IBM 成为业内最大的SaaS提供商之一;全球有超过1800万IBM LotusLive 用户在云环境下开展企业防火墙之内和之间的协作;IBM目前已帮助几千家企业客户完成云计算转型,并监控与管理着4000多个客户的安全基础架构,日处理的安全事件达 130亿以上。
在公有云领域,目前,约有100万企业级客户的应用运行在IBM的云平台上, 每年有超过1000亿美元的商业交易,每天有450万笔交易通过IBM的公有云平台进行。
在云计算的研发方面,目前IBM在全球拥有200多名研究人员在从事云计算安全和隐私突破性技术的研发,并已经在全球建立了11个IBM云计算开发实验室,拥有覆盖业务咨询、硬件、软件和服务的端到端云服务能力。
在中国,IBM云计算的客户遍及中国,从华东、华南、华北等中国经济发达的重点省市及沿海地区到西南(贵州)、华中(山西)等内陆省份,都有IBM云计算的市场。从行业看,成功案例涉及电信、金融、医疗、能源、政府、公共事务、交通等各个行业。
而IBM云路历程的下一站则是公有云。
公有云爆发前夜
王胜航在2011年与记者的数次交流中都提到在与国内的拥有公有云资质的合作伙伴接洽,共同推进公有云的发展。在IBM全球信息科技服务部(GTS)今年年初的开年策略会上,IBM就更加明确地提出今年云计算发展的首要目标是公有云。“谈到牌照的问题,我们非常有诚意和中国有牌照的运营商或其他企业合作。”王胜航表示。
在近日召开的第四届中国云计算大会上,包括IBM在内,微软等多家IT巨头希望进军中国公有云。
对于具体如何参与公有云的建设, IBM全球信息科技服务部大中华区市场部总监石峰表示,有两种主要的合作形式。“一种是我们帮助合作伙伴建设公有云,另一种是通过本地有经营许可证的合作伙伴提供我们的公有云服务。”
目前IBM在全球有6个云数据中心,这6个云数据中心形成8个虚拟资源池。约有100万企业级客户的应用运行在IBM的云平台上。
谈及公有云市场上的竞争,IBM大中华区全球信息科技服务部服务产品线总经理葛博安表示:“现在我们的竞争对手可能有一些公有云的元素,比如有的能够提供软件,有的提供硬件,IBM提供的是已经成形的公有云平台,我们需要找到中国的合作伙伴把它带入中国。”
IBM中国开发中心首席技术官毛新生认为,中国市场已经广泛地认识到云计算所带来的变革力量,但云计算所涉及的技术、管理、标准等多方面的问题却一直使中国的广大客户无法真正享受到云计算所带来的便利与快捷。目前国内提供的很多公有云服务通常不区分企业级和消费者级用户,只要注册申请付费账号,都可以享受公有云的存储、网络或者软件服务。由于没有区分企业级和消费者级用户,一些公有云没有对响应水平和服务级别进行规定和划分,可能出现企业级需求在支付更多费用的情况下无法找到专门的响应服务,特殊或紧急状况无法处理。而且,公有云的资源申请和分配管理一直是困扰使用者的大问题,有些公有云要求客户必须提前一周甚至数周申请,申请资源必须达到一定量级,在租用期间无论使用与否都要付费,并且如需延期租用要重新申请。这种运行模式为用户尤其是企业级用户带来了很大的困扰。
“在所有的大型的IT供应商中,IBM是第一个也是唯一一个拥有完整的可操作的公有云的,在其他的IT服务方面,IBM也处于领先地位。”王胜航介绍说,IBM的公有云体系能够有效保证客户业务使用的高连续性,通过服务水平协议(Service Level Agreement)保证企业用户99.9%的业务连续性,这在业内是独一无二的。
王胜航指出,公有云才是带动云计算实际落地的关键。过去几年,王胜航一直在不同的场合强调,云计算不只是技术,更是商业模式。此次IBM云计算高峰论坛的主题也定名为“重塑IT,激发商业变革”。一直以来对云计算带来的商业发展可能性的探讨,是IBM云计算战略的独特之处。
熊彼特在其“经济发展理论和创新思想”中指出技术革新对商业变革的意义。在人类进入工业化社会的200多年发展史上,水力、蒸汽机、电力、内燃机和信息技术依次成为推动经济社会发展的主导力量,每一种主导技术都引发一轮社会经济长期而显著的增长周期。
云计算作为当今信息技术的重要组成,在显著地影响社会经济发展。从公有云的技术属性看,其自助式、弹性、按需使用、在线交付等特征,天然地能够支持生产组织形式的变革,进而带动企业业务模式、行业模式甚至区域经济模式的变革。在这种情况下,很多企业、行业及区域开展了云计算项目。
可以说,探索云模式比云技术本身对用户来说更有意义。然而在过去几年,缺乏对公有云的清晰认知已成为很多公有云项目难以有效推进的重要原因。因此,IBM 全球企业咨询服务部(GBS)作为企业战略发展的专家,进入了云计算的商业咨询。 IBM全球企业咨询服务部首席架构师王静玺表示,GBS已经帮助一些地区和城市、行业做了云计算规划。例如帮助江苏、山西、内蒙寻找什么业务适合在云平台发展。对一个行业来说,优先选用哪些业务,用怎样的合作模式,谁在云联盟中充当主导,谁发挥辅助作用,采用何种合作模式,GBS都可为客户提供咨询。
先期采用者
无论是哪一种新兴技术,除了技术本身的发展和演进,先期采用者都为技术的落地做出不可磨灭的贡献。经过多年的深入合作,IBM已经帮助一批具有前瞻眼光的中国企业成功打造了自身的云平台与云模式,并通过由此积累的成功经验进一步扩大云模式对企业的影响,真正释放出云计算所带来的变革力量。
在私有云方面,交通银行是成功的先期采用者。2009年交通银行提出了“走国际化、综合化道路,建设以财富管理为特色的一流公众持股银行集团”的战略目标,在该发展战略下,交通银行在IT 的建设和发展中也迎来了新的挑战与机遇。IT建设需要从传统的业务支撑角色向产品创新和业务驱动的角色转变,IT运维管理也需要突破原有IT模式的束缚,全面提升IT基础架构的灵活性、可扩展性和快速交付能力。因此,交通银行与IBM共同合作,通过对交行当前的IT运维发展状态以及未来业务发展需求的分析,制定数据中心云计算发展规划,并拟定出打造数据中心“系统运维云”的实施计划。
交行的“系统运维云”将云计算的应用从基础设施云(PaaS)上升到运维服务云(BPaaS)的层面,是一次创新和突破,具有重要意义。该“系统运维云”主要包含云服务平台门户、运维服务自动化、配置与软件生命周期管理、运维支持管理四大部分,并以服务目录为中心,实现服务标准化、自动化和虚拟化。该平台是一款端到端的面向服务的系统运维流程平台,可以覆盖系统安装、健康检查、系统巡检、信息收集、日常监控、容量管理、安全审计等全方位的日常运维服务。同时,该平台还将通过统一的IT运维管理,集成各类智能化管理工具,实现集中统一的自动化管理。
在公有云方面,IBM正在帮助新奥集团利用“泛能云”实现自身业务转型。“泛能云”是新奥集团寻求自身突破,开拓新增长点的一项重要战略。“泛能云”将利用云计算、物联网和互联网等技术,在多种能源的网管中部署传感器、控制器和特定功能的芯片,捕捉人们消耗的燃气、热量、电量等信息,再用可视化的方式动态地展现出来。通过对这些信息的实时处理和智能分析产生高级应用,及时指出浪费,并提出优化建议,帮助用户合理规划能源的使用、降低能耗。目前,新奥集团和IBM正在共同规划“泛能云”的试点项目,在一些城市建立能源物联网,在源管网中部署传感器、控制器和智能芯片,从而随时感知、测量、捕获和传递信息,并将这些信息传递给“泛能云”平台,形成用户与能源服务企业之间的互动。“泛能云”是能源网、物联网、互联网的有机融合,通过三类技术有效调度资源,提升能源系统能效,这种智能能源服务的整体解决方案,将帮助新奥集团完成从能源提供商向能源服务商的重要转型。
云标准先行
在现阶段,除了政府、企业和研究机构需进一步积极推动云技术、实现云应用外,云计算标准在继承和发展相关技术标准的基础上也成为非常重要并刻不容缓的探讨命题。
“从各类新技术与产业发展的角度看,标准化是一个产业能够走向大规模应用和良性发展的基础。因此,云计算的发展也必然要经历标准化的过程。IBM一直在倡导开放云标准的推出,并通过与众多机构与组织共同成立云计算标准客户理事会的方式,将更多市场的声音反馈给标准研发机构。IBM 希望能有更多中国企业加入到CSCC(云标准客户委员会)中来,以期共同解决在云计算落地过程中面临的挑战,共同为中国开放云标准的推出献计献策。”IBM中国开发中心资深技术专家田忠博士表示。
对于如何推动云计算标准,IBM认为满足客户需求、引领创新、适应实际需求、支持互操作是四大原则。
2011年,IBM与超过 45 家主流云计算组织机构携手成立新的云标准客户委员会(Cloud Standard Customer Consul),委员会由 OMG管理,旨在确定核心的客户需求,为云标准的制定机构提供有价值的信息。以确保云计算的用户能够获得与传统的IT环境相同的选择自由度、灵活性及开放性。云标准客户理事会对所有的云计算参与者开放。
通过一年多的运行,目前已有超过330家来自全球的企业、组织与团体加入了该组织。这中间既包括Lockheed Martin、花旗集团等跨国企业,北卡罗来纳州立大学等在内的教育机构,也有SWIFT和OAGi等著名标准化团体,中国一些本土云计算领先企业也加入了该机构。
“云计算的实施是一项系统工程,涉及IT及业务的方方面面。因此政府、企业与组织不仅要依靠自身力量,更要靠外部合作伙伴共享优势资源,携手推动云计算落地。在这方面,作为全球领先的企业级云计算服务与解决方案提供商,IBM将继续秉承成就客户的理念,积极分享自身丰富的云实践经验、强大的云服务能力、先进的云计算技术以及深刻的云洞察,努力为中国云计算模式与产业的发展提供强大的推动力。”王胜航说。
云计算实践者访谈
无论是哪一种新兴技术,除了技术本身的发展和演进,先期采用者都为技术的落地做出不可磨灭的贡献。经过多年的深入合作,IBM已经帮助一批具有前瞻眼光的中国企业成功打造了自身的云平台与云模式。
秦皇岛园区云构建三维互联网生态系统
我们的目标是把三维互联网孵化平台打造成中国三维互联网领域的重要品牌以及秦皇岛云计算产业的一个重要支柱,并借此平台大力扶持区域性企业的发展,让它们能够以更低的成本、更快的速度进入云应用,扩大用户群体。此外,我们还将以此作为招商引资的平台,吸引全国范围内的企业加入,最终形成产业集群。
——秦皇岛经济技术开发区科技局局长董少华
由秦皇岛经济技术开发区与IBM共同打造的全球首个基于云计算平台的三维互联网(3D Internet)孵化平台已经上线,目前拥有8家用户,主要应用包括虚拟房地产、企业生产过程展示和企业产品展示平台等。秦皇岛数据产业研究院副总经理贾大苗介绍说:“在规划三维互联网孵化平台初期,我们曾设想在此平台上加载虚拟旅游、网上拍卖会、游戏等应用。考虑到策划和实施的难易程度,我们最终决定先推出房地产、企业生产过程展示和企业产品展示平台等项目。”
秦皇岛三维互联网孵化平台将云计算与三维互联网技术有机地结合在一起。所谓三维互联网就是一个用三维仿真技术建造的在线虚拟环境。如今,三维互联网技术在全球范围内已广泛应用于娱乐、教育、产品展示、旅游、房地产、酒店等领域。秦皇岛三维互联网孵化平台中用到的三维互联技术就是IBM历时4年研发出的一项最新技术成果,包含15项专利。该平台可以通过云技术有效支持3D互联网应用的开发、测试和运营,并可显著降低企业在软硬件方面的开发成本,缩短开发周期。
贾大苗表示:“秦皇岛数据产业研究院将三维互联网孵化平台作为主推项目的同时,还将加强自主研发、成果转化、招商引资、区域扶持,同时配合专业人才的培养。我们的目标是把三维互联网孵化平台打造成中国三维互联网领域的重要品牌以及秦皇岛云计算产业的一个重要支柱,并借此平台大力扶持区域性企业的发展,让它们能够以更低的成本、更快的速度进入云应用,扩大用户群体。此外,我们还将以此作为招商引资的平台,吸引全国范围内的企业加入,最终形成产业集群。”
秦皇岛经济技术开发区科技局局长董少华介绍说,2008年,秦皇岛经济技术开发区将发展数据产业作为实现园区业务转型的契机。凭借独特的地理区位优势,秦皇岛经济技术开发区开始大力发展云计算、物联网等新兴战略产业,并取得了丰硕成果,比如打造了几个特色的平台,包括以北方云数据中心、量子数据中心为核心的云计算平台、与IBM Rational部门合作的软件平发和交付平台,还有一些小型的培训平台等。
2008年,秦皇岛燕大正洋电子有限公司建立的北方云数据中心落户秦皇岛经济技术开发区。当时的数据中心只是一个按照T4标准建立的传统的IDC。2009年,北方云数据中心得以扩建,面积达到3000平方米,带宽达到30GB,客户超过6000家。2010年,北方云数据中心已经可以为用户提供IaaS服务。为了加速实现云落地,北方云数据中心主动寻找有特色的云应用项目,比如目前就为康泰医学的健康云提供基础架构服务。除此之外,北方云数据中心还为当地的政府云以及制造业和服务业企业提供适合其需求的云服务。2012年,北方云数据中心与中科院网络中心达成了合作协议,在对数据中心进行优化的同时,还开始提供以超算为主的云服务,并为一些有特殊需求的用户提供开发服务。北方云数据中心现有机柜500个,物理机5000台,可以支持5万个互联网应用。
北方云数据中心正准备将数据中心扩建至5万平方米,其中机房面积将达到4.2万平方米。
中石化测试云实现跨平台管理
我们的生产环境中大部分都是IBM小型机。为了保证生产系统与测试环境的一致性,我们在构建测试云时也选用了IBM小型机。云计算的一大好处是可以实现跨平台的应用与管理,因此我们又在测试云中尝试着增加了一些x86服务器。测试结果显示,在测试云平台中,小型机的效率提高了30%,而x86服务器的效率提高了100%。
——中石化信息系统管理部副主任李剑峰
中石化的测试云平台已经正式上线运行。这是基于IBM小型机构建的又一个云平台的成功案例。“我们的生产环境中大部分都是IBM小型机。为了保证生产系统与测试环境的一致性,我们在构建测试云时也选用了IBM小型机。”中石化信息系统管理部副主任李剑峰介绍说,“云计算的一大好处是可以实现跨平台的应用与管理,因此我们又在测试云中尝试着增加了一些x86服务器。测试结果显示,在测试云平台中,小型机的效率提高了30%,而x86服务器的效率提高了100%。”构建了云平台后,中石化不仅提高了服务器的使用效率,而且加快了新系统上线的速度,上线时间由原来的几周缩减到现在的一两天。接下来,中石化有意进一步扩展云平台的规模,目前正在测试中的40台小型机也即将被添加到云平台中。
虚拟化、云计算究竟能不能给企业带来真正的实惠呢?“在云计算落地的过程中,我们不会人云亦云,而是非常重视实际的效果。”李剑峰表示,“以存储虚拟化为例,它虽然听上去很简单,就是构建一个虚拟的存储资源池,但实际实施起来并不像人们想像中那么容易。时至今日,我们还是针对不同的应用项目采购不同厂商的存储产品。因为技术人员反映,如果将一些高端的存储产品融入虚拟的存储资源池,高端存储产品的性能会受到很大影响。”
将硬件资源虚拟化,从而提升服务器、存储的性能,实现资源的共享。这是虚拟化技术本身就能达到的效果。那么用户为什么还要千辛万苦从虚拟化过渡到云计算呢?“从所能达到的效果看,云计算确实高于虚拟化,比如云计算可以实现服务的量化和定制化,还可以实现资源的动态调配和弹性部署,以及信息的随时访问等。”李剑峰进一步解释说,“以前,虚拟化只是实现了硬件的虚拟化,这是局部的虚拟化。现在,云计算实现的是系统整体的虚拟化和按需服务,它包括流程和管理的自动化,以及基于云的可视化管理,这可以让系统的管理和运维迈上一个新的台阶。此外,从应用的角度看,虚拟化必须有IT人员参与,而云计算是直接面向客户的,它将硬件和软件以服务的形式提供给客户。”
采用云计算会不会给企业的业务带来风险呢?中石化其实一直都在算一笔账,就是云计算与传统的应用到底有哪些不同。“虚拟化技术已经有多年的应用历史。因此云计算的实施不会有太多技术上的风险。”李剑峰表示,“采用云计算,必然引发对业务的改造,这才是云计算可能带来的最大风险,比如将生产系统放到云中会不会有风险。另外,从投资回报的角度看,如果云的规模不大,就体现不出规模效应。因此有人会质疑,云计算节省成本的效果不明显。”其实,计算投资回报不能仅看表面上投入了多少费用,节省了多少费用,云计算在提升业务上线的速度、简化管理等方面的贡献同样可以看作是投资回报。
李剑峰认为,把企业的所有业务都转移到云平台上,实现统一的管理,这是云计算的理想目标。从实际情况看,中石化下面有多个分公司,各自的业务差别很大,有些针对高性能计算的系统是不能虚拟化的。因此,对所有应用和系统实现统一管理在实践上有一定难度,还需要一个过程。另外,未来实现资源的池化,也不能从产品的角度出发,构建IBM硬件资源池或惠普硬件资源池,而是应该按不同的应用建立虚拟资源池。
乐从打造“智慧家具云平台”
2011年12月,IBM、台湾IT服务企业软通动力和广东物联天下在乐从签下了三方战略合作协议,依托IBM的云计算技术、软通的服务以及物联天下的资金与人脉,计划在乐从建设“智慧家具云平台”、“物联网智慧城市公共云平台”。现阶段项目重点在于家具智能导购、溯源平台建设。该项目的实施可以使消费者通过芯片获得这一家具的生产厂家、销售门店、各个流通环节等一系列信息,从而全面提升家具产品与服务质量。
统计云破解国家统计局数据集中困局
2011年,IBM与国家统计局宣布共同打造“统计云”。IBM帮助国家统计局利用最先进的虚拟化、云计算、资源池等信息技术,以国家统计局为中心建立国家统一的核心业务系统,包括统一的数据中心。其系统架构里用到的10台IBM最新的小型机(包括6台IBM Powre595服务器和4台IBM Power780服务器)构成的集群,整个架构里利用了IBM等多家公司的最新的产品和技术,使得整个系统里没有单一故障点,从而解决安全问题。
IBM打造自身的“环宇云”
2012年2月8日,IBM宣布IBM中国开发中心在保障日常运营的同时,搭建了以“环宇云”为核心的创新云计算平台用于开发测试,并以此扩展,建成以IBM Tivoli SmartCloud Provisioning解决方案为基础的“HSLT云”(High-scale Low-touch Cloud),用以实现资源快速、自动化的部署。开发人员不再浪费大量的时间用于搭建环境,而是专注于开发和测试本身。同时,IBM还搭建了一个“桌面云”,供IBM合作伙伴的工程师借助客户端,共同参与产品开发。
七匹狼打造商务云平台
2010年8月27日,IBM宣布将依托江苏太湖云计算中心强大的云计算平台,帮助中国著名服装品牌厦门七匹狼服装营销有限公司开展业界首创的“商务云平台”解决方案。该解决方案将帮助七匹狼集中管理消费者与分销商之间的电子商务活动,并为其销售与市场策略提供一个功能强大、更具智慧的客户端平台,从而在快速巩固现有的线上分销渠道的同时,为未来整合实体零售店做好准备。
物流云添力智慧宁波
2011年05月11日,IBM中国开发中心(宁波)及IBM中国开发中心物流行业解决方案中心正式宣布落户宁波国家高新技术产业开发区。作为“宁波国际智慧物流软件与信息服务外包产业园” 项目运营的核心基地,IBM和宁波将以此为平台在管理服务、技术研发、人才培养等各领域开展深入合作,同时引入IBM“物流云”等基于全球顶级云计算、物联网技术,全面推动宁波现代物流业发展的发展,与宁波合力打造全球领先的“智慧物流”产业。
随着AWS云服务在中国的落地,AWS两个亲密的中国小伙伴也浮出水面。一个小伙伴是业内知名的数据中心基础设施服务提供商北京光环新网科技股份有限公司(以下简称光环新网),它成了AWS在中国境内提供并运营北京区域AWS云服务的合作伙伴,并从8月1日起正式对外提供服务。AWS之于光环新网,就像微软Azure之于世纪互联,AWS、微软是云服务产品和技术的提供商,而光环新网、世纪互联则是这两家国外云服务商的业务落地中国的实际运营机构。
AWS的另一个小伙伴则是刚刚成立不久的光环有云(北京)网络服务有限公司(以下简称光环有云)。光环有云是由光环新网和国内最早的OpenStack公司UnitedStack(北京)科技有限公司(以下简称UnitedStack有云)联合投资成立的,致力于打造业内领先的、适合中国用户需求的基于AWS技术的云服务产品,并以专业的咨询服务和整体的DevOps服务体系,帮助行业客户无缝、优化地使用基于AWS技术的云服务产品和混合云资源,加速中国客户向云端迁移,更高效地利用云计算平台落地“互联网+”行动计划。
光环新网与光环有云相当于AWS公有云落地中国的左膀右臂。光环新网可以提供丰富的数据中心资源,并负责实际的AWS公有云运营。而凭借自身强大的技术能力,光环有云一方面提供AWS云服务落地中国的技术支持;另一方面,基于几年来在OpenStack解决方案的开发和部署方面的经验,为中国用户提供融合AWS公有云和OpenStack私有云的混合云解决方案,这既拓展了AWS云服务的应用范围,可以发现新的商机,同时又满足了本地用户的实际需求。
光环新网接棒AWS云服务,使得AWS世界领先的技术在中国有了落脚点,同时也解除了AWS在中国长期发展的后顾之忧。而光环有云则像是黏合剂,让AWS的公有云与中国用户的需求无缝对接。这三家公司是一个互补、优化的组合。
“大约从两年前开始,UnitedStack有云就和光环新网展开了合作。”UnitedStack有云的创始人兼CEO程辉介绍说,“此次为AWS云服务落地中国,两家公司将在AWS云服务的全生命周期中,为中国用户提供全面的技术支持服务。比如,针对一个新客户,我们可以提供售前的咨询和培训服务;当云业务准备上线时,我们可以提供云基础架构和业务的梳理和咨询服务;当云服务正式运营后,我们可以持续地提供运维服务。除了为AWS公有云的客户提供全面服务之外,我们还能提供基于OpenStack的混合云方案。”
虽然AWS始终认为,公有云才是云计算的终点,但是不可否认,当前中国用户对混合云有着强烈、迫切的需求。而OpenStack基金会的调查数据显示,在众多的云架构中,OpenStack与AWS的集成是最密切也是数量最多的。由此便不难理解光环有云存在的价值。
程辉进一步介绍说:“UnitedStack有云与光环新网都对光环有云进行了注资,光环有云现有的技术团队主要由UnitedStack有云负责建立。目前,光环有云有十几个人,今年底将扩展至五六十人。公司计划在未来三年内将团队的规模扩大到1000人左右。”
程辉现在的工作其实是“一手托两家”:UnitedStack有云仍将专注于OpenStack的部署和应用,以传统企业级客户为主,同时兼顾互联网和IDC客户;光环有云则主要是为AWS公有云的客户服务,工作重心放在传统企业级客户的云化上。
公有云的客户,特别是一些互联网用户,大部分都可以自助开通公有云服务,而不需要云服务商过多的介入。但是,很多传统的企业级客户,由于缺少专业的技术、实施和运维人员,非常需要像光环有云这样的专业技术服务商提供云平台的构建和运维支持服务。
传统的软件组织通常会依据职能将开发、IT运维和质量保障分设为不同的部门,这种天然形成的鸿沟给如今大数据、移动时代下,软件的快速交付造成了障碍。比如,IT运维人员要求应用要有更好的可靠性和安全性,开发人员则希望基础设施响应更快,而业务用户的需求则是更快地将更多的特性给最终用户使用。DevOps正是为了消除这种鸿沟而生。
在本次峰会上,IBM对DevOps再次进行了诠释。DevOps是一组过程、方法与系统的统称,用于促进开发、IT运维和质量保障部门之间的沟通、协作与整合。我们可以把DevOps看作开发、IT运维和质量保障三者的交集。
在移动的大趋势下,很多企业都希望向客户提供更简单的应用程序,并开发移动市场。要实现这一目标,最重要的是要充分考虑功能的开发、如何部署、如何随着时间的推移对其实施变更并确保功能的持续性。
目前,IBM在规划、开发、测试、部署、监控和反馈阶段中都已应用DevOps概念,近期推出的一系列基于DevOps理念的软件、培训和资源,将有助于推动全球及中国企业机构、开发人员及IT专业人士在移动及云计算应用领域的创新,帮助他们更好地创建、测试和交付基于移动及云计算的应用程序。这一系列创新的举措将进一步扩展IBM SmartCloud和IBM MobileFirst产品的开发能力。
2013年4月,IBM收购DevOps工具供应商UrbanCode以增强移动应用部署能力,该工具能帮助企业更快地更新它们在移动、社交、大数据分析或者云方面的应用以及市场需求变化,极大地减少了向市场交付软件的时间——这个过程通常要花费几个月的时间,现在可以在几分钟之内完成。此外UrbanCode的解决方案还能与中间件、数据库和商业智能等传统应用配合。
在DevOps软件生命周期的开发和测试阶段,IBM了一些新的工具用来帮助企业降低成本。比如,开发及测试人员可以使用IBM Rational Test Workbench记录、修改、回放和评估测试场景,每种型号的移动设备都必须经历的几百次,甚至上千次测试现在都能自动完成。现在,他们还能对应用程序尚未完成的部分进行虚拟化,以便在开发过程中尽早开始测试。自动测试将大大缩短开发过程的测试阶段。除了节省时间,企业还能通过深度整合软件测试后台服务实现成本节约,而且无需等到后台系统到位再进行整合。