智慧城市建设实施方案.doc
《智慧城市建设实施方案.doc》由会员分享,可在线阅读,更多相关《智慧城市建设实施方案.doc(94页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、智慧城市建设实施方案1.1.云服务中心云服务中心作为xxxxx智慧城市业务支撑与运营的核心技术中心,为智慧城市各业务板块按需提供标注化的技术支撑服务,其业务运营及运行支撑平台包括顶层的自服务门户和统一门户、中层的运营支撑平台、管理支撑系统和运维管理系统,底层的云计算资源调度管理平台、云存储资源管理系统和运行监控系统及环境监控系统九大部分。以云服务中心业务运营的两大内容为主线:云基础设施、云服务产品,实现业务运营服务的全过程、全生命周期管理,为智慧城市SaaS服务商能够供应快速、灵活和丰富的产品线提供支撑平台,全面满足智慧城市业务运营支撑的需要,为提供者和使用者之间建立完善灵活的商业关系,推动云
2、服务中心健康、可持续发展。其云服务中心总体技术架构如下图所示:云服务中心总体技术架构1、业务功能业务功能云计算的本质是通过网络提供服务,因而其架构以服务为核心。软件应用层、平台层和基础架构层这3层是云计算提供的不同层次的服务。用户访问层,是方便用户使用云计算服务所需要的各种支撑服务: 每个层次的云计算服务都需要提供相应的访问接口; 服务目录是一个服务列表,用户从中选择需要使用的云服务; 订阅管理,用户可以查阅自己订阅的服务,或者终止订阅的服务;服务管理层提供所有层次云计算服务的管理功能,是云计算平台的核心支撑功能,也是评价一个云计算方案优劣的重要对象。 业务层:提供云计算业务运作所需的各种功能
3、,客户管理、服务目录及管理、订单管理、计费和付款管理等; IT层:提供整个IT服务生命周期的统一管理(从服务创建到交付的整个过程),ITIL V3包括5个部分流程,服务策略、服务设计、服务转移、服务运营和持续服务改善;2、大数据服务功能云服务中心通过基础设施及业务支撑为城市管理和服务各业务板块提供综合的服务,同时利用各业务板块积累的数据进行加工处理,再次为业务发展提供指导和决策支撑,其在云服务中心中利用构建的大数据服务平台来实现整个城市数据的综合服务,如下图是大数据平台的总体架构:XXXXX智慧城市大数据平台的总体架构业务功能: 提供Hadoop大数据开发和运行环境; 提供大数据的HDFS分布
4、式文件系统存储及针对于小文件优化后的分布式文件系统; 提供Hadoop Hive、HBase、Pig等组件功能,提供NoSQL数据库服务功能; 提供Storm实时数据分析计算框架环境; 提供Spark并行计算框架环境; 提供机器冷数据(非业务数据)的数据分析引擎和算法工具; 提供行业业务数据的大数据分析引擎; 提供数据展现工具; 提供大数据云化服务平台,封装数据接口服务和大数据分析云服务以及大数据读写存储云服务服务能力:l 大数据开发运行环境l 大数据行业业务数据服务l 大数据平台云服务l 大数据日志分析系统l 零售行业大数据分析引擎l 其他行业大数据分析业务3、智慧城市统一门户全景1.1.2
5、.政务云1.1.2.1.建设目的xxxxx电子政务专有云平台集中承载了政务外网,及各部门内部的核心业务和数据,对xxxxx各局委办政务部门提供云服务,并通过电子政务基础云平台网络将这些服务安全输送给电子政务基础云平台用户。xxxxx电子政务基础云平台建成后,将成为辐射xxxxx各区县业务的核心云平台,同时市级电子政务基础云平台可以和区县其他云平台互通,实现资源共享调配。1.1.2.2.电子政务基础云平台建设关键针对xxxxx电子政务存在的问题,结合其实际情况和不同部门顶层设计调研结果,利用云计算技术构建xxxxx电子政务专有云,为电子政务的集约化建设模式提供有效的实现手段。通过电子政务基础云平
6、台服务的模式,重点支撑政务网的以下关键业务需求。1建立全市政府部门统一的云计算平台,逐步将全市政府机关单位的数据中心信息化建设纳入电子政务基础云平台的建设。各部门资源统一规划,业务统一调配,形成IT建设的规模效应,大幅降低各局办委IT系统单独建设的成本。2业务采用服务交付,用户业务按需分配资源,按照使用量缴费,最大程度提高政府部门信息化使用效率。电子政务基础云平台项目按服务支付费用,市政府通过财政支付直接投资购买各项软硬件设备,建设完成云计算环境后,租赁给市政府相关局委办使用,作为局委办信息化建设数据中心的公共承载平台。云服务分为标准基础服务与定制化增值服务:基础服务和定制化增值服务,其中基础
7、服务包括云主机服务、云存储服务、云防火墙服务等,定制化增值服务包括但不限于业务迁移、业务优化、业务咨询等服务。市政府相关局委办单位根据服务使用量缴纳一定的服务费用,降低了运维成本,提高了IT资源的使用效率。3业务可靠性高,数据安全可靠。xxxxx电子政务基础云平台集中承载了政务外业务及各部门专网的核心业务和数据,承担着稳定运行和业务创新的重任。伴随着数据与业务的集中,云计算平台的高可用保证是政务业务应用高可靠的基石。因此平台的建设从基础资源池(计算、存储、网络)、虚拟化平台、云平台等多个层面充分考虑业务的安全可靠,基础单元出现故障后业务应用能够迅速进行切换与迁移,用户无感知,保证业务的连续性。
8、需要要充分保障物理资源层、资源抽象与控制层和云服务层稳定性与安全性,并提供云安全基础服务,并提供异地容灾备份服务。4资源调配管理统一平台,用户业务可简单化自助交付。云计算的最终目标是要实现系统的按需运营,多种服务的开通,而这依赖于对计算、存储、网络资源的调度和分配,同时提供用户管理、组织管理、工作流管理、自助Portal界面等。从用户资源的申请、审批到分配部署的智能化。管理系统不仅要实现对传统的物理资源和新的虚拟资源进行管理,还要从全局而非割裂地管理资源,因此统一管理平台与自动化服务交付是提升服务效率的重要因素。5各部门可分配独立的网络、计算、存储资源,用户可独立调整归属自身的相关资源和业务规
9、划,而不影响其他部门业务的正常开展。因此有必要为各相关局委办建立自有的虚拟数据中心,在虚拟数据中心中可以按照每个用户的要求分配对应的网络、计算和存储资源。用户可以对这些全虚拟化的IT基础架构,按照自身要求进行配置管理,避免既有业务迁移到云平台造成用户业务的重新规划。在进行资源变更和调整时(包括VLAN、IP地址,业务互访规则等),仅影响本部门业务,不影响同一电子政务基础云平台中其他用户业务的正常开展。6各部门业务完全隔离,实现云内数据的保密性。新建业务系统可软件定义部门业务归属,确保电子政务基础云平台业务分批建设和既有业务分批迁移时,新接入云平台业务与分配到该部门既有业务中去,并与其他部门业务
10、隔离开来。电子政务基础云平台中承载不同局委办业务,不同局委办业务一般不存在互访需求,从信息安全角度,应该做到放置在同一数据中心的不同局委办业务实现端到端的隔离(从业务专线出口到服务器端的所有网络设备)。同时在电子政务基础云平台项目分期建设时,后期部门用户的新业务与此前建设的老业务划归在同一个部门的虚拟数据中心中,而实际虚拟所处位置和老业务虚拟机位置不连续,要求新业务不能和相邻位置的其他局委办业务互通,需要和远端的该用户下其他业务互通,这就需要划分局委办的业务归属的隔离手段可以采用软件方式进行灵活定义。7各部门数据资源分别管理,同时在云内又可以统一协调,以便进行大数据综合分析,为科学决策提供全方
11、位数据依据。电子政务基础云平台内除承载市政府及各部门公共资源外,还将承担各业务局委办的核心业务数据。传统模式下数据保存在各局委办自己垂直建设的IT系统内,无法共享,无法横向拉通进行综合分析。业务统一集中在云平台中,要求各部门数据可以在云平台层面内统一受控访问,综合各部门关键数据进行大数据分析,形成跨部门的综合信息决策和综合行动。8作为远期目标,xxxxx电子政务基础云平台间能够与省电子政务云平台及其他区县电子政务云平台互联互通,形成资源共享互换的资源池,避免云中心成为新的云孤岛。结合省政府的规划,云平台的建设通常采用省-地市二级模式,省级电子政务基础云平台主要为省级单位服务,也可为有需要的地方
12、提供云计算服务;市级电子政务基础云平台为本地(含县、市区)单位提供云计算服务。为有效利用云资源,在两级平台网络互通的基础上,需要实现上下级云之间的计算、存储资源互通。当市级IT资源不够时,可以快速借用省级电子政务基础云平台内的资源实现备份与扩展,并在市级业务突发时可以将业务应用云爆发到省级电子政务基础云平台中运行。1.1.2.3.电子政务云平台整体框架结合2013年工信部发布的基于云计算的电子政务公共平台顶层设计指南指南要求,xxxxx政务专有云平台整体架构设计如下图:整体分为六大部分:1、物理层物理层包括运行政务专有云所需的云数据中心机房运行环境,以及计算、存储、网络、安全等设备。云中心机房
13、的部署按照分区设计,主要分为数据库区、业务应用区、存储区、系统管理区、网络出口区和安全缓冲区等区域。2、资源抽象与控制层资源抽象与控制层通过虚拟化技术,负责对底层硬件资源进行抽象,对底层硬件故障进行屏蔽,统一调度计算、存储、网络、安全资源池。其核心是虚拟化内核,该内核提供主机CPU、内存、IO的虚拟化 ,通过共享文件系统保证云主机的迁移、HA集群和动态资源调度。同时通过分布式交换机实现多租户的虚拟化层的网络隔离。在存储资源池的构建上,采用分布式存储架构来实现。3、云服务层云服务层提供IaaS、PaaS和SaaS三层云服务:IaaS服务:包括云主机、云存储(集群统一存储)、云数据库服务、云防火墙
14、、云负载均衡和云网络(租户子网/IP/域名等)。IaaS层服务向PaaS层提供开放API接口调用。PaaS服务:包括消息处理队列、通用中间件(请求代理、事物处理、地理信息)、数据交换平台、开发测试平台,为上层政务应用提供标准统一的平台层服务,并提供API接口和SDK开发包,供SaaS层软件开发与部署调用。SaaS服务:根据具体实际业务进行迁移或开发等,本层服务的提供由应用软件开发商完成。上述云服务通过自助服务门户,向各局委办用户提供自助的线上全流程自动化交付。用户可以在自助服务门户上进行服务的申请,完成审批后相应的云资源将会交付给用户远程控制使用。4、云安全防护云安全防护为物理层、资源抽象与控
15、制层、云服务层提供全方位的安全防护,包括防DDoS攻击、漏洞扫描、主机防御、网站防御、多租户隔离、认证与审计、数据安全等模块。满足国家安全等级保护三级的部署要求。5、运行监控与维护管理此模块为云平台运维管理员提供设备管理、配置管理、镜像管理、备份管理、日志管理、监控与报表等,满足云平台的日常运营维护需求。6、云服务管理此模块主要面向电子政务基础云平台管理员,对云平台提供给局委办用户的云服务进行配置与管理,包括服务目录的发布,组织架构的定义,局委办用户管理、云业务流程定制设计以及资源的配额与计费策略定义等,此部分的功能实现需要根据XXX市政府要求进行一定程度的定制。1.1.2.4.电子政务云平台
16、云服务根据2013年工信部发布的基于云计算的电子政务顶层设计指南要求,云服务器包括了IssS、PaaS、SaaS服务三个层面,本次xxxxx电子政务基础云平台建设集中在IaaS基础硬件架构的建设,所以云服务主要以IaaS为主。1.基础架构云服务IaaS服务,提供硬件和软件基础设施服务。具体可包括:云主机,云存储,云网络、云负载均衡、云防火墙和云安全增值服务。1)云主机服务功能上支持主流的服务器操作系统,如Windows Server系列和主要Linux发行版,支持在线交付、在线管理、远程登陆、快照管理、在线迁移等功能。云主机CPU主频为INTEL XeonE5-2620 CPU主频2.0GHz
17、及以上。云主机根据业务系统的负载量可提供不同的配置模板,如基础型云主机(1个vCPU,2G内存)可部署桌面级应用及基础架构类应用,如Word、浏览器、DNS、MS AD等;标准型云主机(2个vCPU,4G内存)可部署Web Server,文件服务等;大内存型(4个vCPU,8G或12G内存)云主机可部署邮件系统、应用服务器、轻量级数据库应用等;高计算型云主机(8个vCPU,16G内存)可部署高性能数据库、数据仓库等。云主机系统盘默认配置容量为:Linux系统系统盘20G;云主机Windows系统盘40G;云主机数据盘单独选配,以100GB为最小单位增加。云主机通过集群技术保障高可用,当云主机所
18、在的物理服务器故障时,可快速切换到其他状态正常的服务器上。通过动态资源调度技术自动进行负载均衡,云主机可在线自动迁移到其他物理服务器上,期间应用不会产生任何影响。2)云存储服务支持集群技术和分布式文件系统,提供对象存储服务。对于对象存储来讲,不光是解决了数据存储的问题,同时它还解决了数据安全性的问题。存储通常已经依赖于客户端和私有网络的认证来保护系统的安全性,不管在文件服务器内用的是FC SAN或SCSI阵列。对象存储体系结构在每一个级别上都提供了安全性:存储系统对存储设备的认证;存储系统对计算节点的认证;存储系统对计算节点命令的认证;所有命令都经CRC的完整性检查;数据和命令经由IP的私有性
19、。这样的安全水平使得租户可以用更经济高效,可管理并容易访问的IP网络,作为存储的传输工具,同时还提高了整个存储体系的安全性。3)云网络和云负载均衡服务云网络支持虚拟交换网络,支持子网划分,支持通过专线或者虚拟专网连接,提供配置管理界面。虚拟交换网络能够监控云主机的流量、针对云主机下发网络策略,且云主机迁移时网络策略能够自动化同步跟随。云负载均衡支持将网络请求动态分流到多个云服务器上,支持四层、七层负载均衡,支持对云主机的健康检查,支持用户自行申请开通配置。4)云安全服务提供云防火墙功能,能够支持组建安全组或安全域,对其访问权限进行控制,支持用户自主申请防火墙并灵活配置访问策略。此外,还提供防D
20、Dos攻击安全增值服务。IaaS可为上层的PaaS平台提供API接口。使得上层的PaaS环境可以按需扩展基础设施资源。2、多租户组织架构组织架构定义是云平台的基础,几乎所有的云平台需求都涉及用户和组织关系,这里牵涉到适应政府、企业、行业等不同的定制需求。云平台支持定制多级组织嵌套,每级组织都会划分自己的资源(CPU、内存、存储、网络等)和用户。提供了多种用户的角色,功能视角也不同。专职的运维管理人员专注于对池化资源的部署分发、服务编排、应用监控,定制流程和计费模板。企业和政府的领导或者IT主管作为私有云(或私有云下某个组织)的管理员,关注云容量的规划、服务的质量评价、计费营账报表以及绩效考核等
21、。对于终端用户,更关心VDC服务的申请、流程审批、工单问答以及实时账单等。用户通过网络进行二层隔离,每个网络都设定了V(x)LAN标识和IP地址池规划。用户可以使用多个网络以支持不同场景的业务和隔离需求。例如在SAP中,我们定义生产流程为4个阶段:开发、测试、预生产和正式运行。用户可以将处在不同阶段的应用部署在不同的隔离网络中,通过应用迁移实现阶段和环境的推进。3、局委办云服务使用流程除了传统的购买单个主机vHost、单个应用vApp功能外,智能云平台重点体现的是定制vDC服务。通过服务编排打通端网云,生成以应用为中心的虚拟数据中心服务模板,用户仿佛置身于完全属于自己的机房中,对服务的生命周期
22、进行管理。在自己的vDC中,用户可以定制(IaaS层)主机、存储服务,通过关联vLB来实现负载均衡;申请(PaaS层)不同型号的数据库服务,与主机对接;同时选择云平台提供的应用蓝本定制需要的(SaaS层)软件/应用服务。在网络安全方面,用户可以自主的规划私网网段,设定vFW的域间策略实现防火墙安全隔离,甚至可以为应用申请公网IP,支持互联网外对服务的使用。用户无须关心如何打通网络(云平台会自动部署),只需关注服务本身,通过云平台统一界面实现服务的操作和访问,仿佛机器就摆在眼前;甚至还能从云平台获取服务的监控统计数据,时刻关注服务的质量。4、云服务的申请与审批以下图所示,区政府委办局、电子政务基
23、础云平台中心、电子政务基础云平台服务商群组拥有各级审批权限。租户发起申请后,首先对应的委办局会在流程中看到一条审批申请,他可以点击完成审批。审批后,电子政务基础云平台中心在流程中会看到一条审批申请,他可以点击完成审批。最后流程走到云服务商,审批通过,可以启动资源创建,并通知租户资源分配完成,租户获得云资源。审批是所有企业和政府机构最常见的流程,同时也是个性化最强的业务,需要让云平台服务申请的审批能适应不同政府部门和企业的需要。智能服务流程管理工具将审批定义为包含多个有序任务的流。可定制不同的流程模板,模板支持多级审批,可以定制个性化的审批页面,最大程度满足用户的定制化需求。用户可以将模板与对应
24、的审批流程绑定,不同的审批可以绑定不同的定制流程。不同的内部用户对实际审批流程有各自习惯和强制要求,为了适应这种差异,云管理平台需要提供从流程各个步骤到流程模板的灵活定制能力。内部用户可以基于系统预置的流程模板,定义适用的流程。在流程定义中,可以指定流程的优先级、各阶段任务的可操作内部用户。对于高级内部用户,可以使用脚本语言创建或定制流程模板。可以多级审批。审批通过后,即可创建相关云服务及资源。5、云计算管理层云管理是整个电子政务基础云平台后台的管理、调度、运维中心。云服务平台需要支持业界标准的Openstack平台,支持定制化开发。基于租户到应用的端到端的云服务配置和管理,将用户申请的服务组
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 城市建设 实施方案
限制150内