中国保险业协会私有云平台V4.0:构建高效IaaS与运维服务体系

需积分: 9 22 下载量 194 浏览量 更新于2024-09-01 收藏 4.9MB DOCX 举报
中国保险资产管理业协会正在实施一项私有云平台项目,旨在构建一个全面且高效的信息技术基础设施。该项目的核心目标是实现计算服务的整体架构虚拟化,通过整合底层服务器硬件和存储资源,构建基础架构即服务(IaaS)层。这一层不仅提供云计算的核心功能,如资源调度和管理,还为后续的平台即服务(PaaS)和软件即服务(SaaS)提供支持,确保了协会内部系统的灵活性和扩展性。 私有云平台的总体框架包括七大核心组件:运维服务,负责系统的日常维护和管理;业务应用系统,承载实际业务流程;基础设施,包括硬件和网络资源,采用冗余架构以保证稳定性;平台虚拟化,利用虚拟化技术提升资源利用率;计算资源管理,通过虚拟化平台实现硬件资源的高效利用;云管理平台,用于整体监控和调度;最后,信息资源和标准化体系是平台成功运行的关键保障。 在技术路线方面,项目着重于建立安全可靠的网络基础,通过防火墙、VPNs和动态路由协议确保内外网通信的稳定。数据中心的建设采用云计算和虚拟化技术,遵循T3+标准,提升资源效率,减少设备占用和管理复杂性。为了保证高可用性和成本效益,项目选择新一代可自愈的基础设施,通过服务器虚拟化技术,将一台物理服务器转化为多个独立的虚拟服务器,每个虚拟服务器都能独立运行不同的操作系统和应用程序。 这个私有云平台实施方案旨在为中国保险资产管理业协会打造一个灵活、高效、安全的云计算环境,支持其业务的持续发展和系统扩展,同时降低了运营成本并优化了资源管理。随着项目的推进,协会将能够更好地应对未来的业务挑战,提升整体运营效率。
2019-09-19 上传
近年来,XX保险秉承打造国内一流保险公司的目标,不断创新,业务高速发展。同时,由于行业外部激烈竞争,使得业务部门对于IT部门支撑职能的要求越来越高,如何通过有限的资源,实现服务质量、业务创新、成本控制等多方面能力的提升,是摆在IT科技人员面前无法逾越的鸿沟。 保险行业作为一个高度依赖IT信息化的行业,其典型的IT运维特点是业务全年不中断,所业务流程均需要高度依赖IT技术,并且法规对数据安全性和业务可靠性要求极高。然而,多年以来,国内的大多数保险公司依然通过传统的方式,一直在向本已脆弱的数据中心基础架构添加服务器和存储设备,以便持续满足新的关键业务应数据库,以及各类定制应用程序的需求。这些新增服务器和存储带来了前所未有的 IT复杂性和低效率,并导致TCO增加,服务质量下降。 过去的数年,随着虚拟化技术的应用和云计算模式的发展,信息化平台从最初的服务器堆砌模式转向了虚拟化资源池的方式,并尝试引入了云管系统实现了初步的私有云平台,但随着当下数字化转型的驱动,单一的虚拟化资源池或私有云平台,已经无法满足保险公司对新兴业务的支撑需求。尤其是基于传统共享存储架构的虚拟化集群,更是称为新兴技术和架构的桎梏,严重影响了保险公司数字化转型的效率,降低了数据治理和价值挖掘的能力。 如何借助新兴的技术架构,如公有云、微服务、容器化、软件定义网络等,来完善升级现有数据中心和信息化平台,是保险公司数字化转型的基础。而,这些新兴技术同样对带来人员、组织和管理制度上的挑战。 如何拥抱数字化转型,构建面向未来的保险信息化服务平台,是XX保险当下IT科技人员需要面临的一个问题,也正是本次项目所讨论的重点。
2020-05-13 上传
目录 第1章 项目概述 5 1.1. 建设背景 5 1.2. 项目理解 5 1.3. 建设原则 6 1.4. 建设目标和任务 8 1.5. 方案优势 9 1.5.1. 方案优势介绍 9 1.5.2. 投标单位优势介绍 10 1.5.3. 投标单位成功案例 14 1.5.3.1. 全球金融行业云技术服务案例 14 1.5.3.2. 国内金融行业云技术服务案例 15 1.5.3.3. 金融行业客户云服务案例详细介绍 15 1.5.4. 世纪互联数据中在金融行业案例 21 1.6. 技术应答 22 第2章 数据中心机房方案 27 2.1. 数据中心机房基础设施介绍 27 2.1.1. 建设标准 27 2.1.2. 地理位置 29 2.1.3. 电力系统 30 2.1.4. 制冷 32 2.1.5. 消防 33 2.1.6. 安保监控 34 2.2. 机房网络资源 35 第3章 云平台计算环境及存储设计方案 37 3.1. 方案介绍 37 3.1.1. 方案架构综述 37 3.1.2. 网络设计及设备选型 39 3.1.2.1. 私有云网络设计 39 3.1.2.2. 核心设备选型 41 3.1.2.2.1. 核心硬件高级配置方案 41 3.1.2.2.2. 核心硬件中级配置方案 41 3.1.2.3. 核心硬件设备功能参数详细介绍-服务器 42 3.1.2.3.1. 紫光惠普DL380 Gen9 42 3.1.2.3.2. 华为FusionServer RH2288H V3 43 3.1.2.4. 核心硬件设备功能参数详细介绍-存储 44 3.1.2.4.1. 紫光惠普HP3PAR StoreServ 7200c 44 3.1.2.4.2. 浪潮AS520E 46 3.1.2.5. 核心硬件设备功能参数详细介绍-防火墙 48 3.1.2.1. 核心硬件设备功能参数详细介绍-核心交换机 52 3.1.3. 私有云计算资源配置 54 3.2. 技术实现方式介绍 55 第4章 云管理平台及云平台运维服务 57 4.1. 云管理平台设计方案 57 4.2. 云管理平台功能描述 60 4.2.1. 云管理平台核心功能模块 61 4.2.2. 云管理平台用户体验 62 4.2.3. 云管理平台资源分配管理 62 4.2.4. 云管理平台资源告警管理 63 4.2.5. 云管理平台拓扑管理 64 4.2.6. 云管理平台统计管理 65 4.2.7. 云管理平台日志管理 65 4.3. AOMC自动化运维平台 67 4.3.1. 审计系统与用户行为管理 67 4.3.2. 自动化运维管理 69 4.3.2.1. 自动化ITIL运维流程管理 69 4.3.2.2. 自动化审计系统管理 69 4.3.2.3. 自动化脚本管理 70 4.3.2.4. 自动化运维管理系统功能模块 70 4.3.3. 数据备份设计(可选服务) 72 4.3.3.1. RPO及RTO需求 72 4.3.3.2. 方案设计原则 73 4.3.3.3. 方案概述 74 4.3.3.4. 备份任务规划 74 4.3.3.5. 备份系统详细设计 75 4.4. 安全设计 86 4.4.1. 网络设备安全 86 4.4.2. 网络配置安全 86 4.4.3. 网络访问安全 86 4.4.4. 网络操作安全 86 4.4.5. 物理安全 87 4.4.6. 系统安全 87 4.4.7. 运维行为安全控制 87 4.5. 云平台运维服务流程 88 4.5.1. 事件管理 91 4.5.2. 问题管理 92 4.5.3. 变更管理 93 4.5.4. 发布管理 94 4.5.5. 发布维护 94 4.5.6. 发布流程管理 95 4.5.7. 配置管理 96 4.5.8. 系统配置管理 98 4.5.9. 配置管理验证和审计 99 4.5.10. ITSM 系统 100 第5章 售后技术服务方案 102 5.1. 技术服务要求 102 5.2. 技术服务体系 102 5.2.1. 技术服务方案 102 5.2.1.1. 维护服务解决方案 102 5.2.1.2. 项目高级巡检服务 104 5.2.1.3. 项目服务响应时间 104 5.2.2. 技术培训方案 105 5.2.2.1. 培训理念 105 5.2.2.2. 培训师资 105 5.2.2.3. 培训体系 106 5.2.2.4. 欧唯特信息系统公司培训负责组织 106 5.2.2.5. 培训项目说明 106 5.2.3. 售后服务方案 107 5.2.3.1. 售后服务体系 107 5.2.3.2. 产品实行“三包”承诺 108 5.2.3.3. 响应时间承诺(立刻) 108 5.2.3.4. 上门故障解决率承诺 108 5.2.3.5. 免费保修承诺 108 5.2.3.6. 售后服务投诉通道 110 5.2.3.7. 售后服务运维团队组织架构 110 5.2.4. 应急响应方案 111 5.2.4.1. 响应分级 111 5.2.4.2. 应急处置 111 第6章 项目管理方案 114 6.1. 项目管理方法 114 6.2. 项目团队 118 6.2.1. 项目经理简介 118 6.2.2. 项目组织管理机构情况表 119 6.3. 项目沟通 120 6.4. 项目计划 121 6.4.1. 安装调试与数据加载 121 6.4.2. 系统试运行 121 6.4.3. 系统投运与验收 122 6.4.4. 项目时间表 122 6.5. 项目升级管理 123 6.5.1. 职能升级 123 6.5.2. 结构性升级 123 6.6. 报告 124 6.7. 文档输出 125
2023-06-09 上传