云计算平台建设总体技术方案.doc
《云计算平台建设总体技术方案.doc》由会员分享,可在线阅读,更多相关《云计算平台建设总体技术方案.doc(136页珍藏版)》请在麦多课文档分享上搜索。
1、 云计算 平台 工程技术 方案 天津一普信成科技有限公司 2018 年 3 月 2 目 录 第 1 章 . 基本情况 . 6 1.1. 项目名称 . 6 1.2. 业主单位 . 6 1.3. 项目背景 . 6 1.3.1. XX 技术发展方向 . 6 1.3.2. 有关 XX 公开的相关 要求 7 1.4. 建设规模 . 7 1.5. 投资概算 . 10 1.6. 设计依据 . 10 1.7. 设计范围 . 10 1.8. 设计分工 . 11 第 2 章 . 现状及需求分析 . 12 2.1. 项目意义及建设必要性 . 12 2.2. 现状分析 . 13 2.3. 需求分析 . 14 2.3.
2、1. 长期需求 . 14 2.3.2. 本期需求 . 14 第 3 章 . 总体设计 . 17 3.1. 建设目标 . 17 3.1.1. 预期总目标 . 17 3.1.2. 阶段性目标 . 18 3 3.2. 建设内容 . 18 3.3. 系统的总体结构 . 19 3.3.1. 设计原则 . 19 3.3.2. 建设思路 . 21 3.3.3. 总体拓扑结构 . 23 3.4. 信息的分类编码体系 . 26 3.5. 质量保证体系 . 27 第 4 章 . 建设方案 . 29 4.1. 网络资源池 . 30 4.1.1. 组网物理拓扑图 . 30 4.1.2. 网络负载均 衡设计 . 31
3、4.1.3. 网络虚拟化设计 . 33 4.1.4. IP 地址及 DNS 规划 37 4.1.5. 网络端口资源估算 . 42 4.2. 计算资源池 . 43 4.2.1. 计算资源池架构 . 43 4.2.2. 应用系统分析 . 44 4.2.3. 计算资源池建议配置与选型建议 . 45 4.2.4. 计算资源池部署 . 48 4.2.5. 虚拟化软件选型分析 . 50 4.3. 云计算管理平台 . 52 4.3.1. 云资源管理平台建设方案 . 53 4 4.3.2. 云运营管理平台建设方案 . 63 4.4. 云计算安全防护方案 . 73 4.4.1. 云计算平台安全威胁 . 73 4
4、.4.2. 云计算平台安全防护目标 . 74 4.4.3. 云计算平台安全架构 . 75 4.4.4. IaaS 层安全 75 4.4.5. PaaS 层安全 . 91 4.4.6. SaaS 层安全 . 92 4.4.7. 公共安全 . 94 4.4.8. 安全管理制度 . 100 4.4.9. 云安全服务 . 101 4.5. 机房方案 . 102 4.5.1. 机房设备集中管理 . 102 4.5.2. 布线系统 . 103 4.5.3. 机房系统 . 103 4.5.4. UPS 配置方案 105 4.6. 标 准化工作 111 4.6.1. 标准规范建设的原则 111 4.6.2.
5、标准规范的总体框架 . 112 第 5 章 . 设备配置要求 . 115 第 6 章 . 项目实施与运行维护 . 120 6.1. 建设流程及进度安排 . 120 5 6.1.1. 团队组建 . 121 6.1.2. 业务连续性计划规划 . 122 6.1.3. 实施方案详细设计 . 122 6.1.4. 实施方案详细会审 . 123 6.1.5. 运维制度的设计 . 123 6.1.6. 运维制度的会审 . 125 6.1.7. 采购设备和基础设施改造 . 125 6.1.8. 平台机房端系统改造调测 . 126 6.1.9. 设备安装调测 . 126 6.1.10. 系统联调 . 127
6、6.1.11. 人员技术和制度培训 . 128 6.1.12. 项目验收投产 . 128 6.2. 项目建设管理及组织机构 . 129 6.2.1. 领导组织机构 . 129 6.2.2. 项目建设机构 . 129 6.2.3. 项目沟通 . 130 6.2.4. 项目文档管理 . 131 6.2.5. 运维及管理的组织机构 . 132 6.2.6. 运维及管理的规范 . 133 6.2.7. 运维模式 . 135 6.2.8. 人员配置和培训 . 135 6 第 1章 . 基本情况 1.1. 项目名称 云计算平台工程。 1.2. 业主单位 XXX 公司 。 1.3. 项目背景 1.3.1.
7、技术发展方向 即运用 计算机 、网络和通信等现代信息技术手段,实现组织结构和 工作流程 的优化重组,超越时间、空间和部门分隔的限制,建成一个精简、高效、廉洁、公平的政府运作模式,以便全方位地向社会提供优质、规范、透明、符合国际水准的管理与服务。 随着网络技术、 web2.0、下一代互联网等技术的发展,我国 云 建设也发生着变化。 2010年 10月,国务院发布了国务院关于加快培育 和发展战略性新兴产业的决定,就把新一代信息技术产业作为十二五时期的重点方向,要 推动新一代移动通信、下一代互联网核心设备和智能终端的研发及产业化,加快推进三网融合,促进物联网、云计算的研发和示范应用。 7 1.3.2
8、. 有关 云 公开的相关要求 全国 云 领导小组发布了关于开展依托 云 平台加强县级政府 云 和政务服务试点工作的意见,就开展依托 云 平台加强县级政府 云 和政务服务试点工作提出了相关意见。要求在试点县(市、区),用一年左右时间,建立和完善统一的 云 平台,充分利用平台全面、准确发布政府信息公开事项,实时、规范办理主要行政职权和便民服 务事项,并实现电子监察全覆盖,为在全国全面推行奠定基础、积累经验。 1.4. 建设规模 本期建设规模为(后续根据实际服务器及机房环境进行调整): 编号 设备 数量 单位 硬件设备 1.1 刀片式 PC 服务器 片 刀片服务器机箱 个 1.2 机架式 PC 服务
9、器( 4CPU) 台 1.3 机架式 PC 服务器( 2CPU) 台 1.4 FC SAN 磁盘整列 台 1.5 NAS 存储系统 台 1.6 异构存储(云存储)控制系统 台 1.7 虚拟带库 台 1.8 SAN 光纤交换机 台 1.9 核心 交换机 台 8 1.10 汇聚交换机 台 1.11 链路负载均衡设备 台 1.12 服务器负载均衡设备 台 1.13 防火墙 台 1.14 接入 交换机 台 1.15 WEB 应用防护抗攻击系统 台 1.16 入侵防御系统 台 1.17 防病毒网关 台 1.18 VPN 网关 台 1.19 数据库安全审计系统 台 1.20 运维安全审计系统 台 1.21
10、 安全代理应用服务器 台 1.22 PKI 应用服务器 台 1.23 身份认证系统 套 1.24 网闸 台 1.25 网络 KVM 台 1.26 KVM 集中器 台 1.27 短信机 MAS 信息机 台 2.1 云计算平台管理软件 套 2.2 Vmware vSphere4.1 企业版( 1CPU) 72 套,Vmware vCenter 标准版 1 套 套 9 2.3 GalaX8800 Operating Edition V100R001 for 1CPU,一年技术服务 套 2.4 Windows Server 2008 R2 中文企业版 套 2.5 RedHat Enterprise L
11、inux-企 业版 套 2.6 物理机高可用群集软件 套 2.7 虚拟机高可用群集软件 套 2.8 应用服务器软件 套 2.9 Oracle 数据库管理系统 套 2.10 MSSQL 数据库管理系统 套 2.11 MySql 数据库管理系统 套 2.12 数据备份软件 套 2.13 目录服务器软件 套 2.14 防病毒软件 套 2.15 漏洞扫描设备 台 2.16 网页防篡改软件 套 2.17 SOC 安全管理系统 套 2.18 云安全服务 套 3.1 UPS 套 3.2 标准机架 台 3.3 机房精密空调 台 10 1.5. 投资概算 本项目本期工程概算总投资为 XXXX 万元(人民币)。
12、1.6. 设计依据 中华人民共和国国民经济和社会发展第十二个五年规划纲要; 计算机场地技术条件( GB2887-89) 计算站场地安全要求( GB9361-88) 电子计算机机房设计规范( GB50174-93) 供配电系统设计规范( GB50052-92) 低压配电装置及线路设计规范( GBJ83) 建筑物防雷设计规范( GB50057-94) 电子设备雷击保护守则( GB7450-87) 工业企业通信接地设计规范( GBJ79-95) 中华人民共和国保密标准( BMB3-1999) 涉密信息设备使用现场的电磁泄漏发射防护要求( BMZ1-2000) 涉及国家机密的计算机信息系统保密技术要求
13、( BMZ1-2000) 涉及国家机密的计算机信息系统安全保密方案设计指南( BMZ2-2001) 涉及国家计算机信息系统安全保密测试指南( BMZ3-2001) 1.7. 设计范围 本方案涉及范围包括以下几个部分: ( 1) 基本情况; 11 ( 2) 现状与需求分析; ( 3) 总体设计; ( 4) 建设方案; ( 5) 设备配置要求; ( 6) 培训及 维护; ( 7) 项目实施; ( 8) 概算编制。 1.8. 设计分工 待定。 12 第 2章 . 现状及需求分析 2.1. 项目意义及建设必要性 XX 单位 作为信息化建设持续居于全国前列的经济信息大省,对云计算的表现模式及其能够带来的
14、经济效益表现出持续关注。本项目提出建设政务云计算平台,对于整合 云 资源、提高省直部门计算资源配置效率,建设重 复信息化投资,打造绿色 云 ,推动高新技术产业发展,都具有长 远 的现实意义。 ( 1)云计算是信息技术和产业发展的必然趋势 云计算是网格计算、分布式计算、虚拟化等传统计算机技术和网络技术发展融合的产物。它旨在通过网络把多个成本相对较低的计 算实体整合成一个具有强大计算能力的完美系统,并借助 SaaS、 PaaS、 IaaS、 MSP 等先进的商业模式把这强大的计算能力分布到终端用户手中。作为一种新兴技术和商业模式,云计算将加速信息产业和信息基础设施的服务化进程,催生大量新型互联网信
15、息服务,带动信息产业和信息化建设格局的整体变革。加快云计算发展,不仅是我省提升数字 XX 综合竞争力、培育新增长点的重要途径,也是促进产业机构调整、率先实现跨越式发展的重要举措。 ( 2)县级 XX 是推动 XX 单位 云计算应用的第一步 云计算是当今信息技术、信息化的战略制高点。当前,我省 正在贯彻落实国务院办公厅转发全国 XX 领导小组关于开展依托 XX 平台加强县级政府 XX 和政务服务试点工作意见的通知,将县级 XX 作为推动 XX 单位 云计算应用的第一步,在实践中摸索云计算为 XX 单位 带来的新机遇,通过政府应用起到的示范和带动作用,促进全省信息化建设水平的提高,带动信息产业的发
16、展,战略信息技术及产业的战略高地。 13 ( 3)提高政务部门计算资源配置效率,减少重复建设,节能减排 XX 单位 XX 建设以来,全省部署了大量的业务应用系统,涉及海量的网络设备、服务器及存储设备。这些设备 CPU 和内存利用率残差不齐,大多数较 低,部分工作效率在 20%以下,同时也有部分部门计算硬件资源极端匮乏。这样,不仅闲置了宝贵的计算资源,浪费了电力,不利于节能减排,又未能很好地解决资源匮乏部门的实际问题。如果将这些设备整合建设为云计算平台,服务器的利用效率将得到极大提升( 40%60%),能够动态、弹性、可回收地为各政务部门提供服务。 总之,云计算可望提高应用程序部署速度、促进创新
17、和降低成本,同时还增强了业务运作的敏捷性。本项目对我省云计算的发展和应用具有带动、示范、服务、探索等多重作用,对带动我省信息化建设进入新阶段,探寻我省新的经济建设模 式具有重大的现实意义,有必要尽快实施。 2.2. 现状分析 XX 单位 已经建成了较为完善的 XX 网络系统,经过 04 年、 06 年两次大的扩容改造后,覆盖全省的 XX 网络全面建成,信息资源目录体系与交换体系、信息资源公开和共享机制、信息安全基础设施基本建立,重点业务应用系统实现互联互通,管理体制进一步完善,信息技术在政府工作中得到普遍应用。 XX 单位信息中心 作为负责 XX 单位 政府政务数据中心建设和维护的核心信息化部
18、门,服务于 XX 单位 政府部门宏观决策支持、信息资源开发利用、数据交换、 XX、信用体系建设等六大重点业务,按照工信部和国家 发改委的要求,近年来一直致力于政务云计算的铺垫和准备工作,逐步完成了政务数据整合和云就绪准备的前期工作。为推动数字 XX 建设科学发展,创新 XX 建设模式,推进云计算应用及相关产业的发14 展,根据省领导指示精神,下一步将重点建设 XX 单位 政务云。在完成了各部门分散的 IT 资源和信息数据的整合之后,政府将通过云计算平台,实现面向更多公众服务、带动本地信息化发展等目标。 2.3. 需求分析 2.3.1. 长期需求 满足未来 10 年 XX 单位 信息化建设基于
19、XX 的信息系统对网络、服务器、存储、软件等基础架构的需要,面向全省政务系统提供信息共享平台及云计算平 台。 根据 XX 单位 政府和 省经信委对数字 XX 的长远规划,不仅要搭建 XX 云计算平台,试点并承载相关业务,还需要进行 XX 云计算平台的开发和建设,运行核心业务系统。 2.3.2. 本期需求 满足今后 3 到 5 年 XX 单位 信息化建设基于 XX 的信息系统对网络、服务器、存储、软件等基础架构的需要。 鉴于每个应用系统对基础架构资源的需求难以确定,本期工程暂时按照最小经济规模的云计算平台建设,计算资源池的服务器物理数量规划为 XXX 台,存储及网络设备 根据实际需要进行配套。
20、2.3.2.1. 硬件需求 本次需要配置的硬件包括: 主机:刀片服务器、机架式服务器等; 15 存 储: SAN 存储、 NAS 存储、 IP 存储、虚拟带库、易购存储控制系统、 SAN交换机等; 网络设备:路由器、交换机、负载均衡、 VPN 网关等; 安全设备:防火墙、入侵防御、防毒墙、运维安全审计系统、数据库安全审计系统、漏洞扫描系统。 2.3.2.2. 软件需求 除了需要配置一定数量的服务器、存储、网络设备和安全防护设备外,还需要配备相应的系统软件,如: 1、 每台物理服务器和虚拟服务器的操作系统: Windows、 Linux 等服务器操作系统。 2、 虚拟化软件:实现服务器和存储资源
21、的虚拟化,建立弹性、智能、可回收的资源池;对于新购置的设备,需要进 行虚拟化套件的安装调试。 3、 中间件: JAVA 及 .NET 架构的应用服务器等。 4、 大型数据库系统: Oracle、 SQL Server、 MySQL 等。 5、 云计算管理平台:包括网络管理、资源管理、用户管理、统计报表、账单、监控、告警等管理功能。 2.3.2.3. 安全需求 虚拟机的应用将导致物理网卡上的流量成几何倍数增加,为了应对云计算环境下的流量变化,安全防护体系的部署需要朝着高性能的方向调整。安全设备必然要具备对高密度的 10GE 设置 100G 接口的处理能力。同时,考虑到云计算环境的业务永续性,设备
22、的部署必须要考虑到高可靠性的支持,不仅要 考虑到设备的可靠性,如采用16 高性能高可靠高成熟的产品,还应该考虑到设计的可靠性,如双机热备、设备虚拟化、配置同步、板件冗余和预留、跨设备链路捆绑、硬件 ByPass 等技术的应用。 配置防火墙、入侵防御、漏洞扫描、网页防篡改、全接入网关和身份认证系统,并从安全区域划分、接入层安全、服务器区的安全和安全管理等多方面加强云计算平台的防护。特别是接入层,采用 VPN 网关,注册用户从云计算管理中心获得 VPN Client,通过 VPN Client 就可以连接到自己需要的云。服务器安全方面,所有物理服务器全部配置相应的安全策 略,禁止不用的端口的访问,
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
本资源只提供5页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 建设 总体 技术 方案
