目前,XX省公安廳“公安云”平臺(tái)提供了基于政務(wù)應(yīng)用系統(tǒng)的云服務(wù)平臺(tái),包含政務(wù)統(tǒng)一門戶平臺(tái),信息交互平臺(tái),用戶自助平臺(tái),軟件開發(fā)平臺(tái)、數(shù)據(jù)庫服務(wù)平臺(tái),新應(yīng)用接口、授權(quán)認(rèn)證平臺(tái)和運(yùn)維管理等。
1項(xiàng)目概述
1.1需求分析
目前,XX省公安廳“公安云”平臺(tái)提供了基于政務(wù)應(yīng)用系統(tǒng)的云服務(wù)平臺(tái),包含政務(wù)統(tǒng)一門戶平臺(tái),信息交互平臺(tái),用戶自助平臺(tái),軟件開發(fā)平臺(tái)、數(shù)據(jù)庫服務(wù)平臺(tái),新應(yīng)用接口、授權(quán)認(rèn)證平臺(tái)和運(yùn)維管理等。
申請?jiān)破脚_(tái)主機(jī),沒有與數(shù)據(jù)中心部署的VMware虛擬化平臺(tái)之間實(shí)現(xiàn)對接,往往需要管理員根據(jù)用戶申請與交付單,手動(dòng)去VCenter上創(chuàng)建虛擬機(jī)并部署各種數(shù)據(jù)庫服務(wù)器環(huán)境、中間件服務(wù)器環(huán)境、WEB應(yīng)用服務(wù)器環(huán)境等,整個(gè)公安云平臺(tái)沒有實(shí)現(xiàn)應(yīng)用服務(wù)與底層資源之間的智能化資源分配和管理,資源分配統(tǒng)計(jì)分析數(shù)據(jù)都是手動(dòng)錄入采集,
導(dǎo)致目前:
1)各種接入的虛擬化資源池都以獨(dú)立的形式存在,沒有打通實(shí)現(xiàn)統(tǒng)一管理和按需調(diào)度。
2)公安云與基礎(chǔ)架構(gòu)底層資源池也都未打通,記錄的數(shù)據(jù)和統(tǒng)計(jì)報(bào)表不真實(shí),只能作為參考,沒有實(shí)現(xiàn)用戶自助申請、自動(dòng)審批,資源自動(dòng)按需交付。
3)單個(gè)虛擬資源池資源滿載,無法彈性進(jìn)行調(diào)度,遷移到其他資源池,釋放壓力。
4)管理壓力、業(yè)務(wù)部署,資源調(diào)配等工作都集中在科信處,沒有將權(quán)限下放到各個(gè)部門,進(jìn)行分級資源核算管理,沒有計(jì)量標(biāo)準(zhǔn)。
5)針對不斷擴(kuò)大的服務(wù)器數(shù)量和業(yè)務(wù)需求,沒有一個(gè)統(tǒng)一的平臺(tái)入口集中管理,不符合公安信息化建設(shè)要求和規(guī)劃。
在這種情況下,XX省公安廳科技信息處為了保證整個(gè)“公安云”平臺(tái)的可用性和功能完整性,在保障平臺(tái)穩(wěn)定性的前提下,能實(shí)現(xiàn)定制化開發(fā)和后期擴(kuò)展,滿足公安云的后期業(yè)務(wù)變化需求,同時(shí)考慮平臺(tái)的易操作性、方便部署,采用集中化的管理方式,整合基礎(chǔ)架構(gòu)底層資源實(shí)現(xiàn)互聯(lián)互通,公安廳計(jì)劃采用國產(chǎn)可控的開源云計(jì)算基礎(chǔ)架構(gòu)云平臺(tái)解決方案,通過云平臺(tái)提供基礎(chǔ)架構(gòu)所需的虛擬化計(jì)算資源池、虛擬化網(wǎng)絡(luò)資源池、虛擬化存儲(chǔ)資源池,統(tǒng)一運(yùn)營管理,為用戶資源自助申請?zhí)峁┰品?wù),從而搭建以省公安廳信息化應(yīng)用為中心的服務(wù)型公安系統(tǒng)云平臺(tái)。
1.2建設(shè)目標(biāo)
XX省公安廳科技信息處前期對云平臺(tái)市場的產(chǎn)品和應(yīng)用方案的多方面考察和多層次篩選,重點(diǎn)考察能夠?yàn)槭」矎d“基礎(chǔ)架構(gòu)云平臺(tái)”提供定制化功能開發(fā)的軟件廠商,并強(qiáng)調(diào)了該項(xiàng)目的定制開發(fā)能力,實(shí)現(xiàn)與現(xiàn)有“公安云”服務(wù)平臺(tái)的對接等,具體目標(biāo)如下:
1)云平臺(tái)實(shí)現(xiàn)與現(xiàn)有VMWare虛擬化資源池進(jìn)行對接,通過云平臺(tái)門戶可以申請到VMWare資源池的虛擬機(jī),并可以進(jìn)行遠(yuǎn)程管理和操作,實(shí)現(xiàn)與VMWare虛擬化資源池的互聯(lián)互通。
2)云平臺(tái)可以實(shí)現(xiàn)與公安云對接,將“公安云”的云平臺(tái)門戶作為入口,申請?jiān)浦鳈C(jī),并對接公安內(nèi)部的組織架構(gòu)和審批流程(管理審批、查詢),資源分配統(tǒng)計(jì)分析(圖表、報(bào)表)。
3)與“公安云”內(nèi)部權(quán)限角色管理對接,實(shí)現(xiàn)統(tǒng)一身份認(rèn)證。
4)通過基礎(chǔ)架構(gòu)云平臺(tái),打通底層資源池,將公安廳內(nèi)部的所有的硬件資源、虛擬資源、應(yīng)用資源進(jìn)行互通和整合,實(shí)現(xiàn)對所有基礎(chǔ)架構(gòu)資源的統(tǒng)一管理、彈性分配和調(diào)度。
5)采用高可用、安全、穩(wěn)定的虛擬化底層架構(gòu);采用成熟先進(jìn)的理念、技術(shù)和方法,適應(yīng)發(fā)展潮流,考慮擴(kuò)展性,可適應(yīng)未來應(yīng)用變化的OpenStack云平臺(tái)框架,可支撐超過至少500臺(tái)服務(wù)器的大規(guī)模集群和30000萬個(gè)虛擬主機(jī)規(guī)模。
6)云平臺(tái)提供完善的網(wǎng)絡(luò)和數(shù)據(jù)安全保證。
1.3建設(shè)意義
云計(jì)算是能夠提供動(dòng)態(tài)資源池、虛擬化和高可用性的下一代計(jì)算模式。如果把一個(gè)計(jì)算的資源,比如一臺(tái)服務(wù)器,看成一個(gè)小水滴,當(dāng)很多資源匯聚在一起的時(shí)候,它就形成了計(jì)算的云,正如我們不關(guān)心水滴是怎么產(chǎn)生的,用戶也不需要關(guān)心計(jì)算資源位于哪臺(tái)物理的服務(wù)器上。用戶關(guān)心的是需要什么樣的計(jì)算能力,需要什么時(shí)刻擁有這些計(jì)算能力。云管理平臺(tái)可以為用戶提供“按需計(jì)算”服務(wù)。
1)從資源共享方面
在整合XX省公安廳信息中心現(xiàn)有軟硬件資源基礎(chǔ)上建設(shè)云計(jì)算平臺(tái)。充分發(fā)揮云計(jì)算平臺(tái)虛擬化計(jì)算、按需使用、動(dòng)態(tài)擴(kuò)展的特性,為公安廳各個(gè)部門提供計(jì)算、存儲(chǔ)和信息資源服務(wù),實(shí)現(xiàn)軟硬件集中部署、統(tǒng)建共用、信息共享,避免重復(fù)投資。