XX集团云数据中心规划设计方案总结
一、背景与目标
XX集团面临业务转型和京津冀一体化机遇,对信息化提出更高要求。集团信息化建设需满足日益变化的发展需求,以云平台为核心构建统一敏捷应用平台,结合数字化技术发展智慧园区业务板块。未来服务模式战略探索包括:
- 目标定位:打造“核心技术、业务解决方案、具有竞争力的产品与服务”的共赢互利生态圈,定位为入驻园区企业及京津冀地区高端企业提供差异化增值服务。
- 服务拓展策略:面向北京企业客户提供高效率、低延迟服务,利用北京网络环境调用曹妃甸数据中心资源;面向曹妃甸企业客户提供IaaS/PaaS层服务,如物联网、ERP、智能工厂等,并作为北京数据中心的支撑。
二、新需求与原则
数字化技术和企业发展趋势对XX基础设施架构提出新需求:
- 新需求:敏捷业务响应、模块化开发部署、弹性动态扩展、高处理能力和业务稳定性、ITOT融合实现互联网+转型。
- 规划原则:
- 共享的基础设施:构建统一云平台实现基础设施弹性供应,包括绿色数据中心、统一网络、统一服务运营平台、统一备份容灾架构、标准计算、存储架构。
- IT服务连续性:为关键业务提供灾备机制,设立明确的SLA指标。
- IT服务全集团化:实现集团范围内的IT服务整合和统一管理。
三、现状与发现
XX集团IT基础设施现状:
- 云管理平台:无统一管理平台,各子公司独立管理,管控弱,无智能化和自动化资源配置能力,IT运营模式落后。
- 基础设施架构:分散,无统一资源池,资源隔离,能力僵化,网络缺陷。
- 安全:容灾落后,运维薄弱,安全认证混乱。
- 关键发现:需整合资源,提升自动化和智能化水平,优化网络和安全架构。
四、目标蓝图与高阶设计
- 目标蓝图:建设统一、安全、高效的IaaS和PaaS相结合的云平台,探索SaaS层建设方式,形成统一资源池管理能力和弹性扩展、快速响应、可计量云支撑能力。
- 高阶架构设计:
- 集团级数据中心基础架构建设能力框架:包括云管理平台、基础设施资源池、基础网络架构。
- 云管理平台:实现跨数据中心资源整合、服务化封装、动态调拨、集中运维。
- 基础设施资源池:实现单数据中心内各类物理资源及虚拟资源池的集中纳管、资源全生命周期管理、自动化运维及监控。
- 基础网络架构:包括数据中心网络、广域网络和无线网络,需引入网络虚拟化、大二层组网、统一交换网络等先进技术。
五、技术架构与实施路线
- 技术架构实施路线图:结合业务和应用架构方案,规划技术架构实施路线,定义项目优先级和重要性,分析资源需求和依赖关系。
- 基础设施资源池管理平台:实现基础设施资源统一管理调度、监控及自动化运维,支持多数据中心服务调拨和全局管理。
- 云管理平台建设价值:通过云计算实现资源按需自助服务、可测量服务能力、多租户共享、灵活运营模式,降低服务成本,促进IT部门运维模式发展变革。
- XXPaaS平台特性和技术架构:开放架构、业务支撑、敏捷开发、无状态化应用、应用级线性扩展。
- DevOps开发运维服务能力蓝图:包括软件项目工程管理、配置管理、持续集成、自动化测试、持续交付。
六、运营模式与灾备体系
- XX云数据中心体系运营模式:采用云计算IT建设模式,快速、灵活支撑业务发展,重新定义XX应用,实现云架构弹性敏捷支撑业务,优化IT运营模式。
- XX云服务运营管理高阶设计:应用承载于基础云平台,实现海量存储和强大计算能力,提升资源利用能力和数据共享能力,借助一体化安全保障体系,统一实现灾备功能。
- 灾备关键指标:恢复时间目标(RTO)及恢复点目标(RPO)。
- 业务影响分析及集团系统灾备等级规划蓝图:结合应用系统业务连续性要求,划分系统灾备等级,明确RTO、RPO指标要求。
- 运行维护中容灾架构的选择:包括离线容灾、数据级容灾(在线)和应用级容灾。
- XX集团各级系统灾备建设建议:在曹妃甸设立异地灾备中心,实现数据级/应用级(主备)容灾,打造关键业务零中断、RTO及RPO分钟级的高可用性灾备体系。
七、安全保障体系
- 信息化安全保障体系技术架构设计:包括安全运维平台功能框架规划,实现全网安全设备及安全事件的统一管理。
- 关键安全技术改进点:提升网络安全防护能力,优化安全域隔离和控制,引入统一内网准入控制系统和网络安全统一防护系统。
八、建设演进路线
- 基础设施架构建设模式特点:
- 资源统一共享阶段:实现集团IaaS详细设计和实施,资源分级分类、动态调拨和全局共享。
- 虚拟化的私有基础云云管理平台服务自动化阶段:实现业务高可用性、连续性,提高风险抵抗力。
- 完善云服务运营能力和智能化阶段:实现全面服务化、组件化,加速提升业务敏捷性,构建全面智能化数据中心。