中国人寿信息化战略规划(doc 90页)45442.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中国人寿信息化战略规划(doc 90页)45442.docx》由会员分享,可在线阅读,更多相关《中国人寿信息化战略规划(doc 90页)45442.docx(90页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国人寿IT战略规划项目数据中心高端设计报告版本号 V3.0起草人:中国人寿IT规划项目组北京市朝阳区建国路112号中国惠普大厦(100022)电话:010-65643888传真:010-65668278版权说明本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属中国惠普有限公司咨询与集成事业部和中国人寿共同所有,受到有关产权及版权法保护。任何个人、机构未经中国惠普有限公司咨询与集成事业部和中国人寿共同的书面授权许可,不得复制或引用本文件的任何片断,无论通过电子形式或非电子形式。文档信息项目名称:中国人寿信息化战略规划文档版本号:3.0文档作者:中国人寿
2、信息化战略规划项目组生成日期:2003-12-2文档审核者:中国人寿信息化战略规划项目组审核日期:2004-3-8目 录1概述92数据中心建设的策略102.1数据中心的层次结构102.2应用的逻辑结构和物理结构112.3数据中心与其他处理中心的关系143数据中心建设的建议143.1人员143.2技术153.3流程173.4数据中心基础架构的逻辑布局194数据中心的应用支持模式204.1本地支持204.2厂商支持215数据中心的支持与管理体系225.1组织结构225.2数据中心支持系统构成236数据中心的应用系统功能257数据中心的设备及网络系统的性能要求267.1主机267.1.1 选型原则2
3、67.1.2 性能要求307.1.3 数据中心主机系统布局317.2存储367.2.1 生产数据容量估算367.2.2 影像数据容量估算377.2.3 备份恢复方式377.2.3.1完全备份、增量备份和差异备份377.2.3.2传统备份和异地备份387.2.3.3其他备份方式397.2.4 存储架构407.2.5 数据中心存储设备布局417.2.6 数据存储策略457.2.7 备份设备467.2.8 备份策略477.2.9 恢复策略487.3网络497.3.1 带宽估算497.3.2 负载均衡497.3.3 网段规划497.3.4 网络服务507.4冗余设计507.5数字印刷系统517.6IT
4、系统管理527.6.1 IT系统管理的概念527.6.2 如何选择IT系统管理产品?537.6.3 如何实施IT系统管理工程?547.7信息安全557.7.1.1信息安全组织管理557.7.1.2信息安全运作管理557.7.2 信息安全技术体系567.7.2.1预防技术577.7.2.2保护技术577.7.2.3检测技术577.7.2.4响应与恢复技术587.7.3 信息安全评估与审计体系587.7.3.1信息安全体系体系评估587.7.3.2组织资产分类与信息类资产分级587.7.3.3信息安全体系风险评估587.7.3.4信息安全风险管理政策587.7.3.5信息安全审计考核587.7.4
5、 网络安全管理目标模式597.7.5 通用网络安全管理规范597.7.6 外部网络安全管理规范607.7.7 内部网络安全管理规范607.7.8 数据库安全目标模式617.8认证与授权系统627.8.1 认证与授权管理设计原则637.8.2 总体架构657.9数据中心安全系统布局667.10机房698数据集中的必要条件及技术保障738.1集中策略738.2应用系统和数据748.2.1 前提758.2.2 实施计划768.2.3 测试778.2.4 应急计划778.3IT基础架构789缩略语7810附录3中国人寿主机、存储分布建议8111附录4 一级数据中心主机、存储(主要设备)布局图8312附
6、录5 系统分区示意图8413附录6 系统性能估算89图表目录图 21数据中心层次结构11图 22应用总体架构12图 23应用物理架构示意图13图 31数据中心平台的发展趋势17图 32 IT服务管理参考模型18图 33数据中心逻辑布局图19图 41故障和服务请求流程21图 51股份公司信息技术部与分公司信息技术部的关系22图 52支持与维护岗位设置23图 53数据中心支持系统构成25图 61数据中心内部业务系统分类26图 71 一级数据中心主要服务器布局32图 72 二级数据中心主要服务器布局35图 73 一级数据中心主要存储设备布局42图 74 二级数据中心主要存储设备布局44图 75信息安
7、全生命周期56图 76认证与授权服务与其他服务的关系62图 77安全认证业务流程63图 78中国人寿认证授权服务逻辑架构65图 79 一级数据中心安全系统布局67图 710二级数据中心安全系统布局68图 711机房逻辑布局示意图73表 71网段划分50表 81风险评估表781 概述本文是中国人寿IT战略规划项目的高端设计之一数据中心高端设计。其中涉及到如下问题:l 数据中心建设的策略以及与业务、财务等各级处理中心的关系阐述数据中心的层次结构以及逻辑布局l 数据中心建设的建议从人员、技术和流程三个角度阐述数据中心建设的必要条件l 数据中心的应用支持模式及相应的支持与管理体系数据中心正式启用后,如
8、何进行有效的管理和维护,需要哪些辅助系统是本节的重点。l 数据中心所具有的应用系统功能从应用的角度阐述不同级别的数据中心提供的服务l 数据中心对设备及网络系统的性能要求提出了数据中心设备选型的指导性意见。同时也提出了中国人寿信息安全系统建设和认证授权系统建设的指导意见和技术思路。l 数据集中的必要条件和技术保障提出了数据集中的指导性原则和数据集中过程中应该注意的问题。数据的迁移策略将在数据高端设计中说明, 本文就不再阐述了。本文中对主机处理性能、存储容量和网络带宽的估计仅做参考,在具体的子项目计划和实施阶段需要重新评估和修正。修正的结果可能会因为业务量、处理模式、具体应用程序的不同而与现在的结
9、果存在较大的差异。2 数据中心建设的策略中国人寿数据集中策略是分组集中,这就要求中心的必须支持多组类型相同的应用同时运行。全国中心(包括数据中心和灾备中心)为中国人寿保险的总部、省、市、区县等各级业务部门服务,同时也是技术服务中心和应用设计、开发中心。省中心的应用较少,主要有文档影像服务和办公自动化服务。省(直辖市、单列市)中心以下不设立数据中心,在这些业务机构中没有服务器,没有需要永久保存的数据,只有一些简单的网络接入设备、台式机、便携机等低端设备。2.1 数据中心的层次结构中国人寿保险的数据中心的逻辑上可以分为三层:总部数据中心,组数据中心和省数据中心。在这里有必要解释一下什么是组数据中心
10、。所谓组数据中心是针对中国人寿的实际情况而提出的,其核心内容就是将若干个情况相似的省的应用集中起来,形成一个组。例如,可以在全国范围内分5个组,每个组内的省份共用一组保险应用,并且有专门的技术支持队伍和应用开发设计人员负责进行日常运维。组间的应用没有直接联系。这样,既保证了对各省的集中控制,又有足够的灵活度。总部数据中心主要集中了用于做决策支持和分析报表的应用。另外还有团险、精算、人事等应用。但是在物理上,数据中心可以分为二层。也就是说,总部数据中心和组数据中心可以在同一个机房中,以下称为一级数据中心。省级数据中心以及主要地市的数据中心称为二级数据中心。图 21数据中心层次结构2.2 应用的逻
11、辑结构和物理结构在数据中心内部运行的应用程序可以分成以下几层:l 交互层l 应用系统层l 应用基础架构层其中交互层应用主要分布在二级数据中心,包括办公自动化系统。应用基础架构层主要提供安全服务,系统与网络管理服务等。支持和维护由系统运行维护人员负责。应用系统层主要提供保险业务操作、共用服务(工作流,报表,影像,B2x,客户关系管理等)、集成服务(数据抽取工具,消息接口等)和企业服务(财务,人力资源,管理信息系统等)。应用系统层的支持与维护主要由应用开发组负责。图 22应用总体架构在一级和二级数据中心均存在以上这三层应用。所不同的是,一级中心和二级中心的侧重点有所不同。图 23应用物理架构示意图
12、在二级数据中心有如下应用:l 硬件和网络服务l 安全服务防火墙l 电子商务与合作伙伴的接口服务器l Internet服务Web缓存服务器l 企业应用OA系统和目录服务器,本地报表系统l 保险业务操作服务影像系统除此之外的其他应用都在一级数据中心。因为图2-3只是示意图,所以有些应用并没有全部列出。2.3 数据中心与其他处理中心的关系数据中心做为IT部门内部的一个组织,没有独立的行政职能。数据中心为财务、业务等各级处理中心提供稳定高效的业务处理环境,保证这些部门正常的业务运行,并直接接受IT部门的领导。3 数据中心建设的建议数据中心的建设是关系到中国人寿IT发展战略是否能够成功实施,因此必须依照
13、精心设计,仔细规划,分步实施,严格管理的原则进行建设。在建设过程中,关键的成功因素有三条:l 人员l 技术l 流程下面就分别针对这三个成功因素,逐一介绍。3.1 人员中国人寿适应性IT架构的需求:明确定义数据中心的组织结构,人员角色,奖励机制和管理方法。定义数据中心需要的核心技能。为了保证数据中心的有效运行,数据中心需要以下人员:l 管理人员负责领导和协调各个技术小组的工作l 项目经理负责数据中心内部项目的建设。包括应用系统的开发,网络的建设等等。l 系统架构师(“IT战略规划”部门)因为数据中心的建设是一个不断进行的过程。因此能够全面把握数据中心的整体技术架构,使数据中心各个组成部分之间能够
14、有效的协调发展至关重要。系统架构师的职责就是负责规划和审定数据中心各个子项目的建设方案,协调各个子项目之间的关系。保证数据中心的建设能够真正按照既定的IT规划持续不断地进行。l 其他技术人员包括软件设计,开发,测试人员和系统(主机,网络,存储设备)维护人员。3.2 技术中国人寿适应性IT架构的需求:提供能够使业务流程转化为IT流程所必须的技术,提高自动化程度。优化设备的利用率,提高设备的可靠性。数据中心采用的技术首先是要保证成熟、稳定。其次,还有考虑如下因素:l 符合国际标准/事实上的行业标准符合标准的技术与其他技术的集成容易,容易实施。一般支持的厂家也比较多,可以根据性价比的不同而选择。例如
15、:选择支持SNMP的网络管理产品,SNMP是国际标准。选择OpenView做为网管平台,因为OpenView已成为事实上的行业标准。l 尽量采用主流、开放技术采用主流技术的原因是比较容易找到合适的资源。例如,选择Oracle做为核心数据库,在市场上找到精通Oracle的人员就相对容易得多。选择开放技术也是基于同样得原因。基于开放技术的硬件平台维护成本比采用专用系统低,支持维护人员的培训成本也低。例如,选择基于UNIX系统的硬件平台,培养一个UNIX系统管理员要比培养一个基于IBM大型主机系统MVS的系统管理员容易得多。l 采用的技术要有一定的前瞻性为了最大限度得保护投资,采用得技术一定要有持续
16、性。如果产品已经过时,得不到原厂商的技术支持,就必须进行产品更新。建议选择产品时,考虑一下两点:l 参考原厂商公布的产品线发展计划例如惠普公司宣布,在自己的全线服务器产品中使用Intel的Itanium处理器。在基于Itanium的处理器上可以运行包括HP-UX, Open VMS,True64 UNIX等多种操作系统。HP将在18个月之后推出PA-RISC家族的最后一个产品PA 8900芯片,之后将转向Itanium芯片。(资料来源:l 参考一些独立的第三方咨询公司发表的市场调查报告或者市场趋势预测。例如根据META Group 2003年公布的数据中心主要平台的发展趋势,到2007年,In
17、tel平台将起主导地位。且Intel平台的价格只有RISC系统的1/2或1/3,且基于RISC的系统也逐渐面临与CISC一样的被淘汰的命运。图 31数据中心平台的发展趋势3.3 流程中国人寿适应性IT架构的需求:用简单、标准的流程指导日常工作。IT流程与业务流程有机集成,业务流程的考核标准要反映到IT流程的考核标准当中。目前国际公认的最完整的IT管理规范是ITIL(IT Infrastructure Library)。为了使ITIL更贴近实际,以便更有效的执行,HP开发了ITSM(IT服务管理)参考模型。建议服务流程的制订由“服务设计与管理”部门完成。图 32 IT服务管理参考模型3.4 数据
18、中心基础架构的逻辑布局图 33数据中心逻辑布局图中国人寿数据中心的基础架构可以分成四层,数据库层,应用层,WEB层和访问层。每一层的设备布局如图3-3所示。4 数据中心的应用支持模式数据中心的应用系统由两部分构成:一部分是从第三方购买的开发平台或者成熟软件(数据库,操作系统,办公软件等);另一部分是自己客户化的软件。4.1 本地支持对于简单的服务支持,例如操作系统的安装,简单的客户端软件的安装配置等,由中国人寿自己的IT服务队伍完成。另外,由中国人寿自己开发的应用系统出现的软件故障,由“开发和部署”部门负责解决。在IT部门内部需要建立相应的支持服务流程和配备合适的人员。图4-1概要描述了当IT
19、部门接到用户的服务请求后的处理流程:图 41故障和服务请求流程4.2 厂商支持对于操作系统级故障,平台软件BUG的修复,系统级的性能优化和调整,建议购买厂家的支持服务。另外,对于其他依靠数据中心本身的技术力量无法解决的技术问题,也建议购买专业的支持服务。5 数据中心的支持与管理体系5.1 组织结构图 51股份公司信息技术部与分公司信息技术部的关系其中“支持维护”部门包含6个组:l IT帮助台l 本地IT支持l 网络与通信支持l 系统支持l 应用支持l 其他支持图 52支持与维护岗位设置 “开发与部署”又可分为:l 保险核心应用l 电子商务l 办公自动化l 管理信息系统等若干小组。关于组织结构的
20、详细内容请参照未来IT治理规划报告中第五章的内容。5.2 数据中心支持系统构成 这里所说的支持系统是指专门为数据中心“支持与维护”部门使用的系统,目的是提供部门正常运行所需的数据和工具。安全系统包括安全警告,渗透测试,安全扫描,门禁及摄像系统等网络管理系统包括网络节点故障报告,网络流量统计和协议分析,IP地址管理,服务质量管理,网络性能分析等系统管理包括主机性能管理,主机系统控制台,系统日志管理,用户帐户管理,软件分发,桌面系统管理等IT热线支持包括知识库,服务台(Service Desk)等推荐支持系统与其他系统采用不同的网段地址,并对人员的访问权限进行严格限制。备份和恢复专用的数据备份/恢
21、复系统建议中国人寿数据中心建立的初步管理体系如图5-3:图 53数据中心支持系统构成6 数据中心的应用系统功能数据中心的应用系统可分为以下四种:l 保险业务操作服务l 公用服务l 集成服务l 企业服务图 61数据中心内部业务系统分类具体应用的功能描述请参照应用系统架构设计的相应章节。7 数据中心的设备及网络系统的性能要求因为中国人寿存在两级数据中心,所以在介绍数据中心的设备及网络系统的性能要求时会分别加以阐述。7.1 主机7.1.1 选型原则如何选择合适的主机,我们遵循如下的原则:可靠性:作为一个关键应用,系统必须选用高可靠性的设备,主机设备具备冗余容错能力,发生故障时可以进行快速恢复,通信线
22、路有冗余机制,能够在线维护和扩充,同时具有防突发灾难的能力,保证系统24小时不间断运行。安全性:系统应采用先进的安全技术,建立交易安全的综合防护体系,以保证系统的安全性要求。标准化与开放性:在结构上真正实现开放,基于国际开放式标准,包括支持各种广域网、局域网、计算机及数据库协议,从而为未来的业务发展奠定基础。先进性与成熟实用性:在保证系统可靠运行的基础上,要选用先进成熟的设备,使数据中心具有有较高的技术水平,以更好地适应今后业务的发展。同时要兼顾实用性和易操作性,并考虑对资源有效的利用。可扩展性:系统的设计必须充分考虑到业务的发展,在主机系统方面具有良好的可扩展性,使之可以灵活适应今后业务的变
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国人寿信息化战略规划doc 90页45442 中国 人寿 信息化 战略规划 doc 90 45442
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内