打造省市兩級政務云,助力“智慧江西”新飛躍
在云計算技術已逐漸走入大眾生活的今天,政務云的發展已成為全球大勢。美國于2011年發布的《美國聯邦政府云戰略》中,采用“云優先”戰略,要求各部門將基于政府云的解決方案作為首要選項,促進政府IT項目全力向云平臺遷移,減少總體運營成本。
在我國政府職能從管理型向服務型轉型的過程中,“協同政務”的訴求越來越突出,電子政務建設的重點開始進一步向公眾服務與信息共享方向傾斜。《國家電子政務“十二五”規劃》提出充分發揮既有資源的作用和云計算等新一代信息技術潛能,加快電子政務發展創新,建設基于云計算的電子政務公共平臺,實現跨系統的信息共享與政務協同,減少重復浪費、避免各自為政和信息孤島。
隨著江西省政府新行政區的搬遷以及各級政府和部門各類電子政務項目的建設的需要,政務系統建設越來越迫切的需要一個基于云計算技術構建的由省、市兩級政務云平臺組成的江西省電子政務云平臺,以實現全省IT資源的大整合,充分發揮云計算的高性能、高可用、高擴展等優勢,為省電子政務建設提供強大的硬件基礎設施,為各級政府和部門信息化工作的開展提供更加有力的支持和保障。
一、江西省電子政務建設需要適應政府職能轉型
在《國家信息化領導小組關于我國電子政務建設指導意見》的指導下,江西省推進電子政務集約化建設的發展模式,取得了良好的成效,依托全省統一的電子政務網絡,推動了一批如全省網上審批系統、全省電子政務統一監察平臺、全省公共資源交易系統、全省電子政務共享數據統一交換平臺等跨部門的應用,得到了國家領導部門的充分肯定。同時,傳統的IT建設方式在系統建設、升級、擴容過程中,也逐漸暴露出一些與政務發展不相適應的問題與挑戰:
1、資源無法共享,使用效率低。全省各委、辦、局子系統獨立運行,花費巨資采購大量的服務器和存儲設備,但特定時間一些業務需求得不到滿足,而其他業務卻處于空閑狀態,得不到充分的利用,經濟發展落后的地區,由于資金有限,無法獲得必要的資源,阻礙了其信息化的進程。
2、業務部署周期長,上線慢。隨著改革開放的持續深入,政府機構改革、行政職能轉變、服務效率與模式等變更將是新常態。因此,電子政務信息系統建設需要快速匹配業務需求的變化。但現在新上線一個業務系統,需要跟多個供應商交流現狀、需求,然后通過方案評審、項目審批、產品選型、招標、安裝、調試、系統部署等一系列工作才能完成。整體過程復雜、工作量大、周期長,大大降低了業務系統部署效率,同時耗費了大量的人力物力。
3、應用和數據安全保障弱。各類電子政務應用系統已經成為各級政府業務部門進行日常工作的基礎工具,經過常年的建設和使用,積累了大量豐富完整的數據,因此對應用系統穩定不間斷運行和數據安全保護有著極高的要求。但由于原有建設模式和資金的限制,各種電子政務應用系統的服務器等都缺乏基于應用的備份和容災機制,所部署的服務器等硬件一旦發生故障需要維護時,應用系統都要進行停機維護,無法保證關鍵業務的不間斷運行,同時也承擔著數據丟失的風險。
4、服務質量保證參差不齊。不斷申請上馬新的業務系統,運維壓力不斷提升,服務質量卻很難提高。一些經過特殊設計的應用系統,能夠實現高可用性,而更多的系統服務質量完全依賴各信息中心的技術與資源,運營水平參差不齊。
二、打造省市兩級分布式云平臺,實現江西省一朵政務云架構
華為政務云數據中心解決方案提供分布式云數據中心基礎架構,支撐江西省市電子政務融合為一朵云的設想。
1.1總體架構:分布式云數據中心
分布式數據中心采用分層次的部署方式:省級政府部門成為一級數據中心,市級政府部門為二級數據中心,資源統一調度、分配,提升資源利用率,加快業務部署時間。
1.2計算存儲網絡方案:高性能計算、存儲,分權分域網絡設計
計算:電子政務數據中心支持根據業務應用的不同特點(大計算量應用系 統、高I/O訪問應用系統、高并發訪問應用系統以及對資源要求一般的應用 系統)采用物理服務器、虛擬機、SAN或NAS、網絡或存儲連接技術(GE或 10GE、4G/8G光纖連接)、存儲虛擬化技術,以支撐江西電子政務內網數據 中心的高安全、高效率和可擴展的要求。
•存儲:電子政務數據中心支持華為存儲和業界主流存儲(IBM/HP/EMC/ NetApp/HDS);采用華為VIS來支持存儲虛擬化,實現存儲的統一管理。
•網絡:根據電子政務數據中心的網絡系統動態擴展和高效交換的需求,本項目的網絡架構設計采用“分區+分層+分平面”的設計思路,構建數據中心網絡系統。
1.3安全方案:端到端立體安全防護
•安全域劃分:形成清晰、簡潔、穩定的IT組網架構,實現系統之間嚴格訪問控制的安全互連,更好的解決復雜系統的安全問題。
•系統自身安全:從系統的安全開發、安全配置、以及自身提供的安全特性方面加強系統安全。
•專用安全防護系統:從網絡、系統、應用、數據庫、數據需要的安全技術手段方面加強安全防護。
•網絡信息安全管理:主要從信息安全管理方面設計安全風險管理、預警管理、策略管理、脆弱性管理、知識庫管理。
1.4災備即服務解決方案:關鍵業務、關鍵數據實現省市兩級互備
電子政務數據中心的核心業務和關鍵數據,對RPO及RTO的要求很高,因此華為災備級方案采用應用級容災來保障核心業務的連續性。而且電子政務數據中心的業務存在關聯性,某個業務的正常工作可能涉及到其他業務的支持,因此進行恢復的時候,往往是考慮多個業務而不是一個業務。省市兩級政務云前期實現備份即服務,逐漸過渡到容災即服務,形成完整的災備即服務的解決方案。
1.5管理方案:開放、可擴展、松耦合的統一管理平臺ManageOne
華為數據中心管理方案ManageOne提供數據中心全面的運維和服務管理解決方案。除了提供傳統的基礎架構虛擬化、運維管理、服務管理之外,華為針對政府業務提供以業務為中心的統一管理解決方案。ManageOne包括運維中心、服務中心、監控管理和資源管理,涵蓋監、管、控、營的全方位管理方案,提升電子政務運作效率。
1.6解決方案特點:
l 利用云計算虛擬化、通用性、高可擴展性的優勢,促進跨地區、跨部門、跨層級信息共享
l 具備跨地域多數據中心、異構虛擬平臺、異構硬件設備(服務器、存儲、交換機)統一管理能力,簡化資源層的管理
l 根據國家安全等級保護的要求,對不同的區域、不同業務系統提供差異性的防護策略
l 通過部件冗余、鏈路捆綁、虛擬機HA、本地雙活等技術,實現99.999%高可靠性
l 以SDN構建業務感知網絡,將物理分散的省市政務云資源通過主動式智能化管理,構建虛擬數據中心平臺,滿足政務信息化未來發展需求
三、客戶價值
江西省政務云將建設成一個成熟的“省市兩級、物理分散、邏輯統一、按需共享”的分布式電子政務云平臺,為全省各級政府部門提供統一的基礎設施、支撐軟件、應用功能、信息資源、運行保障和信息安全等服務。通過省市兩級分布式云平臺的建設,幫助江西省電子政務在以下方面獲得收益:
• 通過FusionSphere進行資源整合,實現資源共享集中, CPU利用率提升40%;
•省市兩級分布式云數據中心架構,實現省市兩級政務云資源共享,業務部署效率提升30%以上
•省市兩級政務云架構的容災服務,保障政務云應用及數據安全,大大降低云數據丟失風險
• ManageOne數據中心管理軟件管理多資源池,可隨時查看系統運行狀態,運維效率提升30%