云计算平台建设总体技术方案.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《云计算平台建设总体技术方案.doc》由会员分享,可在线阅读,更多相关《云计算平台建设总体技术方案.doc(136页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算平台工程技术方案天津一普信成科技有限公司2018年3月目 录第1章.基本情况61.1.项目名称61.2。业主单位61.3。项目背景61。3。1.XX技术发展方向61.3.2。有关XX公开的相关要求71.4.建设规模71.5。投资概算101。6。设计依据101。7。设计范围101。8。设计分工11第2章。现状及需求分析122。1。项目意义及建设必要性122。2。现状分析132.3.需求分析142。3。1。长期需求142。3。2。本期需求14第3章.总体设计173.1.建设目标1721333 5355 单22672 5890 墐34728 87A8 螨28923 70FB 烻q39555 9
2、A83 骃K3.1。1。预期总目标173。1。2。阶段性目标183。2。建设内容183。3。系统的总体结构193。3.1。设计原则193.3。2.建设思路213.3。3。总体拓扑结构233。4。信息的分类编码体系263。5。质量保证体系27第4章。建设方案294.1.网络资源池304.1.1。组网物理拓扑图304.1.2。网络负载均衡设计314。1.3。网络虚拟化设计334.1。4。IP地址及DNS规划374.1.5。网络端口资源估算424。2。计算资源池434.2。1.计算资源池架构4325436 635C 捜40001 9C41 鱁%25351 6307 指38215 9547 镇=312
3、40 7A08 稈4。2。2。应用系统分析444.2。3.计算资源池建议配置与选型建议454.2。4。计算资源池部署484。2.5.虚拟化软件选型分析504.3。云计算管理平台524.3。1.云资源管理平台建设方案534.3.2.云运营管理平台建设方案634。4.云计算安全防护方案734.4。1.云计算平台安全威胁734。4.2。云计算平台安全防护目标744。4。3.云计算平台安全架构754.4。4。IaaS层安全754。4。5.PaaS层安全914。4。6.SaaS层安全924。4。7.公共安全944。4.8。安全管理制度1004。4.9.云安全服务1014。5.机房方案102c!21779
4、 5513 唓34643 8753 蝓o27668 6C14 气4.5。1。机房设备集中管理1024。5。2.布线系统1034.5.3。机房系统1034。5.4。UPS配置方案1054.6。标准化工作1114。6.1.标准规范建设的原则1114.6。2。标准规范的总体框架112第5章。设备配置要求115第6章。项目实施与运行维护1206.1.建设流程及进度安排1206.1.1.团队组建1216。1.2。业务连续性计划规划1226。1.3.实施方案详细设计1226.1。4.实施方案详细会审1236。1。5。运维制度的设计1236.1。6。运维制度的会审1256。1.7.采购设备和基础设施改造12
5、56.1.8.平台机房端系统改造调测126M32857 8059 聙O625520 63B0 掰24096 5E20 帠6。1。9.设备安装调测1266.1。10。系统联调1276。1.11.人员技术和制度培训1286.1.12.项目验收投产1286。2.项目建设管理及组织机构1296。2.1.领导组织机构1296。2.2.项目建设机构1296。2.3.项目沟通1306。2。4.项目文档管理1316.2。5.运维及管理的组织机构1326。2.6.运维及管理的规范1336。2.7。运维模式1356。2.8.人员配置和培训135第1章. 基本情况1.1. 项目名称云计算平台工程.1.2. 业主单位
6、22395 577B 坻20440 4FD8 俘240448 9E00 鸀21948 55BC 喼20524 502C 倬XXX公司.1.3. 项目背景1.3.1. 技术发展方向即运用计算机、网络和通信等现代信息技术手段,实现组织结构和工作流程的优化重组,超越时间、空间和部门分隔的限制,建成一个精简、高效、廉洁、公平的政府运作模式,以便全方位地向社会提供优质、规范、透明、符合国际水准的管理与服务。随着网络技术、web2.0、下一代互联网等技术的发展,我国云建设也发生着变化。2010年10月,国务院发布了国务院关于加快培育和发展战略性新兴产业的决定,就把新一代信息技术产业作为十二五时期的重点方向
7、,要推动新一代移动通信、下一代互联网核心设备和智能终端的研发及产业化,加快推进三网融合,促进物联网、云计算的研发和示范应用.1.3.2. 有关云公开的相关要求全国云领导小组发布了关于开展依托云平台加强县级政府云和政务服务试点工作的意见,就开展依托云平台加强县级政府云和政务服务试点工作提出了相关意见.要求在试点县(市、区),用一年左右时间,建立和完善统一的云平台,充分利用平台全面、准确发布政府信息公开事项,实时、规范办理主要行政职权和便民服务事项,并实现电子监察全覆盖,为在全国全面推行奠定基础、积累经验。1.4. 建设规模本期建设规模为(后续根据实际服务器及机房环境进行调整):编号设备数量单位硬
8、件设备1.1刀片式PC服务器片32049 7D31 紱RY,X39277 996D 饭29370 72BA 犺37853 93DD 鏝刀片服务器机箱个1.2机架式PC服务器(4CPU)台1.3机架式PC服务器(2CPU)台1。4FC SAN磁盘整列台1.5NAS存储系统台1.6异构存储(云存储)控制系统台1。736152 8D38 贸x33304 8218 舘a33473 82C1 苁虚拟带库台1.8SAN光纤交换机台1。9核心交换机台1。10汇聚交换机台1。11链路负载均衡设备台1。12服务器负载均衡设备台1.1324905 6149 慉33919 847F 葿23911 5D67 嵧r23
9、018 59EA 姪38646 96F6 零防火墙台1.14接入交换机台1。15WEB应用防护抗攻击系统台1.16入侵防御系统台1.17防病毒网关台1.18VPN网关台1.1936860 8FFC 迼28014 6D6E 浮27121 69F1 槱35074 8902 褂32841 8049 聉33650 8372 荲数据库安全审计系统台1.20运维安全审计系统台1。21安全代理应用服务器台1.22PKI应用服务器台1.23身份认证系统套1。24网闸台1。2524273 5ED1 廑N37668 9324 錤U1KR30078 757E 畾网络KVM台1.26KVM集中器台1.27短信机MAS
10、信息机台2.1云计算平台管理软件套2。2Vmware vSphere4.1企业版(1CPU)72套,Vmware vCenter标准版1套套2.3GalaX8800 Operating Edition V100R001 for 1CPU,一年技术服务套2。4GAu19977 4E09 三H25697 6461 摡ZWindows Server 2008 R2中文企业版套2.5RedHat Enterprise Linux-企业版套2。6物理机高可用群集软件套2。7虚拟机高可用群集软件套2。8应用服务器软件套2.9Oracle数据库管理系统套2。105*30524 773C 眼32395 7E8
11、B 纋929800 7468 瑨MSSQL数据库管理系统套2.11MySql数据库管理系统套2。12数据备份软件套2.13目录服务器软件套2.14防病毒软件套2.15漏洞扫描设备台2。16uyC20786 5132 儲40263 9D47 鵇网页防篡改软件套2.17SOC安全管理系统套2.18云安全服务套3.1UPS套3。2标准机架台3。3机房精密空调台1.5. 投资概算r39901 9BDD 鯝25251 62A3 抣38115 94E3 铣/31140 79A4 禤本项目本期工程概算总投资为XXXX万元(人民币)。1.6. 设计依据中华人民共和国国民经济和社会发展第十二个五年规划纲要;计算
12、机场地技术条件(GB2887-89)计算站场地安全要求(GB9361-88)电子计算机机房设计规范(GB50174-93)供配电系统设计规范(GB50052-92)低压配电装置及线路设计规范(GBJ-83)建筑物防雷设计规范(GB50057-94)电子设备雷击保护守则(GB7450-87)工业企业通信接地设计规范(GBJ79-95)中华人民共和国保密标准(BMB31999)涉密信息设备使用现场的电磁泄漏发射防护要求(BMZ1-2000)涉及国家机密的计算机信息系统保密技术要求(BMZ12000)涉及国家机密的计算机信息系统安全保密方案设计指南(BMZ22001)涉及国家计算机信息系统安全保密测
13、试指南(BMZ3-2001)1.7. 设计范围本方案涉及范围包括以下几个部分:(1) 36329 8DE9 跩H26590 67DE 柞34543 86EF 蛯I(2) 基本情况;(3) 现状与需求分析;(4) 总体设计;(5) 建设方案;(6) 设备配置要求;(7) 培训及维护;(8) 项目实施;(9) 概算编制。1.8. 设计分工待定.第2章. 现状及需求分析2.1. 项目意义及建设必要性XX单位作为信息化建设持续居于全国前列的经济信息大省,对云计算的表现模式及其能够带来的经济效益表现出持续关注。本项目提出建设政务云计算平台,对于整合云资源、提高省直部门计算资源配置效率,建设重复信息化投资
14、,打造绿色云,推动高新技术产业发展,都具有长远的现实意义.(1)云计算是信息技术和产业发展的必然趋势云计算是网格计算、分布式计算、虚拟化等传统计算机技术和网络技术发展融合的产物.它旨在通过网络把多个成本相对较低的计算实体整合成一个具有强大计算能力的完美系统,并借助SaaS、PaaS、IaaS、MSP等先进的商业模式把这强大的计算能力分布到终端用户手中。作为一种新兴技术和商业模式,云计算将加速信息产业和信息基础设施的服务化进程,催生大量新型互联网信息服务,带动信息产业和信息化建设格局的整体变革。加快云计算发展,不仅是我省提升数字XX综合竞争力、培育新增长点的重要途径,也是促进产业机构调整、率先实
15、现跨越式发展的重要举措。(2)县级XX是推动XX单位云计算应用的第一步云计算是当今信息技术、信息化的战略制高点。当前,我省正在贯彻落实国务院办公厅转发全国XX领导小组关于开展依托XX平台加强县级政府XX和政务服务试点工作意见的通知,将县级XX作为推动XX单位云计算应用的第一步,在实践中摸索云计算为XX单位带来的新机遇,通过政府应用起到的示范和带动作用,促进全省信息化建设水平的提高,带动信息产业的发展,战略信息技术及产业的战略高地。031586 7B62 筢gC30971 78FB 磻.(3)提高政务部门计算资源配置效率,减少重复建设,节能减排XX单位XX建设以来,全省部署了大量的业务应用系统,
16、涉及海量的网络设备、服务器及存储设备。这些设备CPU和内存利用率残差不齐,大多数较低,部分工作效率在20以下,同时也有部分部门计算硬件资源极端匮乏.这样,不仅闲置了宝贵的计算资源,浪费了电力,不利于节能减排,又未能很好地解决资源匮乏部门的实际问题。如果将这些设备整合建设为云计算平台,服务器的利用效率将得到极大提升(4060%),能够动态、弹性、可回收地为各政务部门提供服务。总之,云计算可望提高应用程序部署速度、促进创新和降低成本,同时还增强了业务运作的敏捷性。本项目对我省云计算的发展和应用具有带动、示范、服务、探索等多重作用,对带动我省信息化建设进入新阶段,探寻我省新的经济建设模式具有重大的现
17、实意义,有必要尽快实施.2.2. 现状分析XX单位已经建成了较为完善的XX网络系统,经过04年、06年两次大的扩容改造后,覆盖全省的XX网络全面建成,信息资源目录体系与交换体系、信息资源公开和共享机制、信息安全基础设施基本建立,重点业务应用系统实现互联互通,管理体制进一步完善,信息技术在政府工作中得到普遍应用。XX单位信息中心作为负责XX单位政府政务数据中心建设和维护的核心信息化部门,服务于XX单位政府部门宏观决策支持、信息资源开发利用、数据交换、XX、信用体系建设等六大重点业务,按照工信部和国家发改委的要求,近年来一直致力于政务云计算的铺垫和准备工作,逐步完成了政务数据整合和云就绪准备的前期
18、工作。为推动数字XX建设科学发展,创新XX建设模式,推进云计算应用及相关产业的发展,根据省领导指示精神,下一步将重点建设XX单位政务云.在完成了各部门分散的IT资源和信息数据的整合之后,政府将通过云计算平台,实现面向更多公众服务、带动本地信息化发展等目标。2.3. 需求分析2.3.1. 长期需求满足未来10年XX单位信息化建设基于XX的信息系统对网络、服务器、存储、软件等基础架构的需要,面向全省政务系统提供信息共享平台及云计算平台。根据XX单位政府和省经信委对数字XX的长远规划,不仅要搭建XX云计算平台,试点并承载相关业务,还需要进行XX云计算平台的开发和建设,运行核心业务系统.2.3.2.
19、本期需求满足今后3到5年XX单位信息化建设基于XX的信息系统对网络、服务器、存储、软件等基础架构的需要。鉴于每个应用系统对基础架构资源的需求难以确定,本期工程暂时按照最小经济规模的云计算平台建设,计算资源池的服务器物理数量规划为XXX台,存储及网络设备根据实际需要进行配套.2.3.2.1. 硬件需求本次需要配置的硬件包括:主机:刀片服务器、机架式服务器等;存储:SAN存储、NAS存储、IP存储、虚拟带库、易购存储控制系统、SAN交换机等;网络设备:路由器、交换机、负载均衡、VPN网关等;$29185 7201 爁20339 4F73 佳40347 9D9B 鶛27399 6B07 欇25166
20、 624E 扎20424 4FC8 俈安全设备:防火墙、入侵防御、防毒墙、运维安全审计系统、数据库安全审计系统、漏洞扫描系统。2.3.2.2. 软件需求除了需要配置一定数量的服务器、存储、网络设备和安全防护设备外,还需要配备相应的系统软件,如:1、 每台物理服务器和虚拟服务器的操作系统:Windows、Linux等服务器操作系统。2、 虚拟化软件:实现服务器和存储资源的虚拟化,建立弹性、智能、可回收的资源池;对于新购置的设备,需要进行虚拟化套件的安装调试.3、 中间件:JAVA及。NET架构的应用服务器等。4、 大型数据库系统:Oracle、SQL Server、MySQL等。5、 云计算管理
21、平台:包括网络管理、资源管理、用户管理、统计报表、账单、监控、告警等管理功能。2.3.2.3. 安全需求虚拟机的应用将导致物理网卡上的流量成几何倍数增加,为了应对云计算环境下的流量变化,安全防护体系的部署需要朝着高性能的方向调整。安全设备必然要具备对高密度的10GE设置100G接口的处理能力。同时,考虑到云计算环境的业务永续性,设备的部署必须要考虑到高可靠性的支持,不仅要考虑到设备的可靠性,如采用高性能高可靠高成熟的产品,还应该考虑到设计的可靠性,如双机热备、设备虚拟化、配置同步、板件冗余和预留、跨设备链路捆绑、硬件ByPass等技术的应用.配置防火墙、入侵防御、漏洞扫描、网页防篡改、全接入网
22、关和身份认证系统,并从安全区域划分、接入层安全、服务器区的安全和安全管理等多方面加强云计算平台的防护。特别是接入层,采用VPN网关,注册用户从云计算管理中心获得VPN Client,通过 VPN Client就可以连接到自己需要的云.服务器安全方面,所有物理服务器全部配置相应的安全策略,禁止不用的端口的访问,同时在虚拟机模板系统中只打开最小可用端口(如SSH、http、https等),以保证初始系统的安全性。建立应用节点准入规范,保证应用节点自身的安全防护,避免云内发生交叉感染。安全管理方面,则以管理制度为主、技术管控为辅,双管齐下。2.3.2.4. 机房需求鉴于信息中心机房UPS、精密空调承
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 建设 总体 技术 方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内