摘 要:當(dāng)前,信息系統(tǒng)正向數(shù)據(jù)和計(jì)算能力高度集中的模式發(fā)展,正逐步成為企業(yè)、事業(yè)和機(jī)關(guān)核心業(yè)務(wù)的支撐。數(shù)據(jù)中心為信息系統(tǒng)提供了計(jì)算所必需的處理智能和信息存儲(chǔ)功能,成為信息化的重要基礎(chǔ)建設(shè)、信息處理的樞紐、信息交流的總匯。本文對(duì)通用性質(zhì)的數(shù)據(jù)中心進(jìn)行了總體規(guī)劃,并各項(xiàng)要素的建設(shè)特點(diǎn)進(jìn)行闡述。
關(guān)鍵詞:數(shù)據(jù)中心;信息系統(tǒng);建設(shè)規(guī)劃
中圖分類號(hào):TP308
隨著系統(tǒng)集成技術(shù)、數(shù)據(jù)挖掘管理技術(shù)的進(jìn)一步發(fā)展,信息系統(tǒng)正逐步成為企業(yè)、事業(yè)和機(jī)關(guān)核心業(yè)務(wù)的支撐。數(shù)據(jù)中心是信息系統(tǒng)關(guān)鍵的核心設(shè)施,其作用和地位日益突出。數(shù)據(jù)中心提供了計(jì)算所必需的處理智能和信息存儲(chǔ)功能,已經(jīng)成為信息化的重要基礎(chǔ)建設(shè)、信息處理的樞紐、信息交流的總匯[1]。
數(shù)據(jù)中心(Data Center)是指在一個(gè)物理空間內(nèi)(可以是一幢建筑物或者建筑物的一部分)實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的集中處理、存儲(chǔ)、傳輸、交換和管理,一般含有計(jì)算機(jī)設(shè)備、服務(wù)器設(shè)備、網(wǎng)絡(luò)設(shè)備、通信設(shè)備和存儲(chǔ)設(shè)備等。它是以特定業(yè)務(wù)資源中的各類數(shù)據(jù)為核心,依托數(shù)據(jù)庫管理、業(yè)務(wù)運(yùn)行基礎(chǔ)平臺(tái)和網(wǎng)絡(luò)系統(tǒng),按照統(tǒng)一的標(biāo)準(zhǔn),建立具有信息管理、數(shù)據(jù)綜合分析、數(shù)據(jù)分類查詢、綜合統(tǒng)計(jì)分析及信息服務(wù)等功能的一體化業(yè)務(wù)資源數(shù)據(jù)管理體系。
1 數(shù)據(jù)中心總體規(guī)劃
數(shù)據(jù)中心為企業(yè)(機(jī)構(gòu))信息化建設(shè)的各項(xiàng)應(yīng)用服務(wù)提供高性能、高可用性、高擴(kuò)展性和高安全性的硬件架構(gòu)、軟件平臺(tái)及技術(shù)支持,以滿足企業(yè)(機(jī)構(gòu))數(shù)據(jù)共享的要求。
完整的數(shù)據(jù)中心建設(shè)需要有精心的規(guī)劃和設(shè)計(jì),包括基礎(chǔ)設(shè)施、信息資源、應(yīng)用及其支撐、技術(shù)標(biāo)準(zhǔn)體系、安全防護(hù)體系、運(yùn)維管理系統(tǒng)和容災(zāi)備份系統(tǒng)等內(nèi)容,其中軟件環(huán)境包括了支撐系統(tǒng)運(yùn)行的信息資源層、應(yīng)用支撐層和應(yīng)用層三部分內(nèi)容。數(shù)據(jù)中心建設(shè)總體規(guī)劃圖如圖1所示。
2 數(shù)據(jù)中心建設(shè)規(guī)劃
從數(shù)據(jù)中心規(guī)劃內(nèi)容可知,一個(gè)完整的、全面的數(shù)據(jù)中心不僅包括機(jī)房、主機(jī)、存儲(chǔ)、網(wǎng)絡(luò)通信環(huán)境等基礎(chǔ)設(shè)施[2],還包括數(shù)據(jù)庫、應(yīng)用及其支撐系統(tǒng)等軟件環(huán)境,同時(shí)要遵循一定的安全和標(biāo)準(zhǔn)規(guī)范。因此,企業(yè)(機(jī)構(gòu))在設(shè)計(jì)數(shù)據(jù)中心時(shí),要根據(jù)實(shí)際業(yè)務(wù)功能需求、數(shù)據(jù)量級(jí)別情況、系統(tǒng)安全管理要求和建設(shè)經(jīng)費(fèi)預(yù)算等因素,選擇合適的數(shù)據(jù)中心建設(shè)內(nèi)容,建設(shè)與業(yè)務(wù)相匹配的數(shù)據(jù)中心。
2.1 基礎(chǔ)設(shè)施規(guī)劃
機(jī)房、網(wǎng)絡(luò)系統(tǒng)、主機(jī)和存儲(chǔ)系統(tǒng)是數(shù)據(jù)中心的最基礎(chǔ)設(shè)施,也是數(shù)據(jù)中心建設(shè)的不可或缺部分。
機(jī)房是數(shù)據(jù)中心重要的基礎(chǔ)設(shè)施,其宗旨是確保各類設(shè)備與計(jì)算機(jī)系統(tǒng)穩(wěn)定、可靠地運(yùn)行,保障機(jī)房工作人員有良好的工作環(huán)境,而且盡可能采用最先進(jìn)的技術(shù),使數(shù)據(jù)中心高效、節(jié)能、安全地運(yùn)行,主要包括主機(jī)房(包括網(wǎng)絡(luò)交換機(jī)、服務(wù)器群、存儲(chǔ)器、數(shù)據(jù)輸入/輸出配線、通信區(qū)和網(wǎng)絡(luò)監(jiān)控終端等)、基本工作間(包括辦公室、緩沖間、走廊、更衣室等)、第一類輔助房間(包括維修室、儀器室、備件間、存儲(chǔ)介質(zhì)存放間、資料室)、第二類輔助房間(包括低壓配電、UPS電源室、蓄電池室、精密空調(diào)系統(tǒng)用房、氣體滅火器材間等)、第三類輔助房間(包括儲(chǔ)藏室、一般休息室、洗手間等)等設(shè)施。其中,主機(jī)房是系統(tǒng)建設(shè)的重點(diǎn),其中放置大量網(wǎng)絡(luò)交換機(jī)、服務(wù)器群等,是綜合布線和信息化網(wǎng)絡(luò)設(shè)備的核心,也是信息網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)匯聚中心,其特點(diǎn)是網(wǎng)絡(luò)設(shè)備24小時(shí)不間斷運(yùn)行,電源與空調(diào)不允許中斷,對(duì)機(jī)房的潔凈度、溫濕度要求比較高[3]。
網(wǎng)絡(luò)系統(tǒng)應(yīng)通過區(qū)域化、層次化、模塊化的設(shè)計(jì)理念,使網(wǎng)絡(luò)層次更加清楚、功能更加明確;通過高性能、高可用性、高擴(kuò)展性、高安全性和先進(jìn)性的設(shè)計(jì)原則,建設(shè)一個(gè)高安全性、高性能、高可用性的靈活的網(wǎng)絡(luò)平臺(tái),為各類應(yīng)用的運(yùn)行提供可靠穩(wěn)定的支撐環(huán)境[4]。數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)計(jì)包括網(wǎng)絡(luò)總體架構(gòu)設(shè)計(jì)、拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)、網(wǎng)絡(luò)設(shè)備設(shè)計(jì)、網(wǎng)絡(luò)安全設(shè)計(jì)、存儲(chǔ)網(wǎng)絡(luò)設(shè)計(jì)、服務(wù)器群接入設(shè)計(jì)、應(yīng)用優(yōu)化設(shè)計(jì)和網(wǎng)絡(luò)管理設(shè)計(jì)等部分。在建設(shè)過程中,數(shù)據(jù)中心網(wǎng)絡(luò)應(yīng)根據(jù)業(yè)務(wù)性質(zhì)或網(wǎng)絡(luò)設(shè)備的作用進(jìn)行區(qū)域劃分,然后再設(shè)計(jì)網(wǎng)絡(luò)總體框架。
主機(jī)和存儲(chǔ)系統(tǒng)系統(tǒng)是在網(wǎng)絡(luò)環(huán)境下提供網(wǎng)上客戶機(jī)共享資源(包括查詢、存儲(chǔ)、計(jì)算等)的設(shè)備,具有高可靠性、高性能、高吞吐能力、大內(nèi)存容量等特點(diǎn)。主機(jī)(host)可以根據(jù)CPU總線架構(gòu)、操作系統(tǒng)、運(yùn)算能力以及可靠性等因素分為大型機(jī)、小型機(jī)、PC服務(wù)器(Server)。由于服務(wù)器本身硬件配置復(fù)雜,不同硬件對(duì)系統(tǒng)的作用和影響也各有不同,因此必須總體考慮。在選擇不同硬件的配置時(shí),用戶應(yīng)當(dāng)根據(jù)數(shù)據(jù)中心本身網(wǎng)絡(luò)的特點(diǎn)和要求來做決定。
2.2 軟件環(huán)境
軟件環(huán)境中,包括了支撐整體運(yùn)行的數(shù)據(jù)資源、應(yīng)用支撐平臺(tái)及應(yīng)用系統(tǒng)。
數(shù)據(jù)資源是企業(yè)在長期信息化建設(shè)過程中積累的寶貴財(cái)富[5],數(shù)據(jù)資源可以分為兩類:業(yè)務(wù)數(shù)據(jù)和元數(shù)據(jù)。業(yè)務(wù)數(shù)據(jù)從功能上可以分為基礎(chǔ)共享業(yè)務(wù)數(shù)據(jù)、交換業(yè)務(wù)數(shù)據(jù)以及各種服務(wù)于業(yè)務(wù)主題或統(tǒng)計(jì)報(bào)表的主題類業(yè)務(wù)數(shù)據(jù);元數(shù)據(jù)是關(guān)于數(shù)據(jù)的數(shù)據(jù),可按用途的不同分為技術(shù)元數(shù)據(jù)、業(yè)務(wù)元數(shù)據(jù)和操作元數(shù)據(jù)。結(jié)合應(yīng)用部署可以將數(shù)據(jù)中心數(shù)據(jù)的部署區(qū)域從邏輯上劃分為三個(gè)區(qū)域:應(yīng)用區(qū)、核心存儲(chǔ)區(qū)和交換區(qū)。因交換區(qū)會(huì)跨不同的網(wǎng)絡(luò),又可以細(xì)分為內(nèi)部交換區(qū)和前置區(qū)。
應(yīng)用支撐系統(tǒng)是為了更好地利用組件來開發(fā)和維護(hù)數(shù)據(jù)中心業(yè)務(wù)應(yīng)用系統(tǒng),并使之穩(wěn)定運(yùn)行而建立的一套管理環(huán)境[6]。利用應(yīng)用的管理屬性,建立元數(shù)據(jù)管理環(huán)境,以便于應(yīng)用功能的部署和調(diào)整。實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)中心當(dāng)前系統(tǒng)正在處理的事務(wù),防止系統(tǒng)異常崩潰。通過對(duì)數(shù)據(jù)中心數(shù)據(jù)服務(wù)和交換服務(wù)使用權(quán)限的設(shè)定,控制不同部門對(duì)服務(wù)越權(quán)的訪問,控制系統(tǒng)的使用。應(yīng)用支撐系統(tǒng)主要由系統(tǒng)監(jiān)控、性能監(jiān)控、元數(shù)據(jù)管理、備份和恢復(fù)、歸檔和恢復(fù)等部分組成。數(shù)據(jù)中心應(yīng)用層的系統(tǒng)基于應(yīng)用支撐系統(tǒng)建設(shè),保證數(shù)據(jù)中心應(yīng)用資源的可管理和可維護(hù)。
應(yīng)用系統(tǒng)的建設(shè)內(nèi)容包括數(shù)據(jù)交換平臺(tái)、決策分析應(yīng)用和綜合信息門戶系統(tǒng)等。
(1)搭建數(shù)據(jù)交換平臺(tái)。建設(shè)ETL應(yīng)用,實(shí)現(xiàn)ODS到數(shù)據(jù)倉庫、數(shù)據(jù)倉庫到數(shù)據(jù)集市的數(shù)據(jù)抽取、清洗、轉(zhuǎn)換與加載;
(2)開發(fā)決策分析應(yīng)用。通過報(bào)表、即席查詢、多維分析、數(shù)據(jù)挖掘等多種分析技術(shù)與工具,為各級(jí)管理人員提供多角度、深層次的數(shù)據(jù)分析及前端展現(xiàn),輔助經(jīng)營策略和管理方針的決策;
(3)建立綜合信息門戶系統(tǒng)。實(shí)現(xiàn)數(shù)據(jù)和應(yīng)用程序簡單、統(tǒng)一的訪問,提供用戶與用戶、用戶與應(yīng)用程序、應(yīng)用程序與應(yīng)用程序之間的交互平臺(tái)。集成不同的應(yīng)用程序和數(shù)據(jù),以一種透明的方式提供給用戶多個(gè)異構(gòu)數(shù)據(jù)的一個(gè)簡單訪問點(diǎn),并提供統(tǒng)一的協(xié)同工作環(huán)境,使用戶能夠隨時(shí)在線交流。
2.3 系統(tǒng)管理
(1)安全防護(hù)。數(shù)據(jù)中心的安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,需要從物理環(huán)境、鏈路與網(wǎng)絡(luò)、計(jì)算機(jī)系統(tǒng)、應(yīng)用系統(tǒng)等構(gòu)成要素和人為要素的各個(gè)方面來全面考慮數(shù)據(jù)中心安全防范的問題[7]。
根據(jù)OSI信息安全體系框架和國家信息安全保障體系,數(shù)據(jù)中心安全防范體系框架結(jié)構(gòu)設(shè)計(jì)如圖2所示。
其中,物理環(huán)境安全包括機(jī)房環(huán)境安全和設(shè)備安全等內(nèi)容;鏈路和網(wǎng)絡(luò)安全包括安全區(qū)域設(shè)計(jì)、邊界安全防護(hù)、入侵防護(hù)設(shè)計(jì)、內(nèi)網(wǎng)安全設(shè)計(jì)設(shè)計(jì)、漏洞掃描設(shè)計(jì)、網(wǎng)絡(luò)設(shè)備安全設(shè)計(jì)和桌面安全防護(hù)系統(tǒng)設(shè)計(jì)等內(nèi)容;計(jì)算機(jī)系統(tǒng)安全包括操作系統(tǒng)安全、病毒防治系統(tǒng)和數(shù)據(jù)庫安全等內(nèi)容;應(yīng)用安全包括數(shù)據(jù)傳輸安全、用戶簽到、用戶權(quán)限管理、日志和審計(jì)、業(yè)務(wù)日志、業(yè)務(wù)監(jiān)控、程序安全、密碼管理、操作安全、身份認(rèn)證和授權(quán)等內(nèi)容。機(jī)構(gòu)包括數(shù)據(jù)中心安全領(lǐng)導(dǎo)機(jī)構(gòu)和安全工作機(jī)構(gòu);人員包括系統(tǒng)管理員、安全管理員、網(wǎng)絡(luò)管理員和應(yīng)用管理員等。
(2)數(shù)據(jù)備份與容災(zāi)規(guī)劃。數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)是保護(hù)數(shù)據(jù)的最后一種手段,也是防止主動(dòng)型信息攻擊的最后一道防線。容災(zāi)系統(tǒng)的建設(shè)涉及數(shù)據(jù)中心組織架構(gòu)、業(yè)務(wù)流程、規(guī)章制度、外部協(xié)作關(guān)系、資金投入等各個(gè)方面。必須經(jīng)過演練改進(jìn)其不足,使容災(zāi)系統(tǒng)在需要時(shí)真正起到容災(zāi)的作用。
數(shù)據(jù)備份有多種方式,應(yīng)根據(jù)具體情況選擇最合適的方式。主要包括全備份、增量備份、差分備份、按需備份。
根據(jù)數(shù)據(jù)中心的安全要求,應(yīng)對(duì)容災(zāi)系統(tǒng)采用的技術(shù)路線進(jìn)行全面的考慮,主要包括了數(shù)據(jù)級(jí)容災(zāi)/應(yīng)用級(jí)容災(zāi)、在線/離線模式、數(shù)據(jù)備份技術(shù)、同步/異步方式、存儲(chǔ)子系統(tǒng)、服務(wù)器系統(tǒng)等。
2.4 運(yùn)維管理
高效的數(shù)據(jù)中心,如果管理不規(guī)范,缺乏科學(xué)的組織與管理,數(shù)據(jù)中心的作用就不能充分發(fā)揮,本身也會(huì)陷入混亂。管理是多方面的,既包括數(shù)據(jù)中心日常的規(guī)章制度及規(guī)章制度的執(zhí)行程度,還包括對(duì)數(shù)據(jù)中心中各系統(tǒng)運(yùn)行的可靠管理。
數(shù)據(jù)中心的運(yùn)維管理是對(duì)數(shù)據(jù)中心各系統(tǒng)及運(yùn)行設(shè)備的管理,包括對(duì)基礎(chǔ)設(shè)施、業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫及業(yè)務(wù)系統(tǒng)運(yùn)行狀態(tài)的監(jiān)視監(jiān)測,及時(shí)發(fā)現(xiàn)并處理問題,對(duì)應(yīng)用系統(tǒng)的運(yùn)行進(jìn)行實(shí)時(shí)控制,記錄其運(yùn)行狀態(tài),進(jìn)行必要的修改與功能擴(kuò)充;還包括與使用該設(shè)備的人員進(jìn)行溝通和交流的過程。以確保數(shù)據(jù)中心安全、穩(wěn)定運(yùn)行,為數(shù)據(jù)中心的IT關(guān)鍵設(shè)備運(yùn)營管理和數(shù)據(jù)信息安全,提供可持續(xù)的有力保障;為實(shí)現(xiàn)企業(yè)(機(jī)構(gòu))信息資源的存儲(chǔ)、保護(hù)和應(yīng)用,以及企業(yè)(機(jī)構(gòu))的核心運(yùn)營提供高可用性的、持續(xù)可靠的服務(wù)支撐,使數(shù)據(jù)中心真正發(fā)揮作用。其建設(shè)內(nèi)容主要包括運(yùn)維管理隊(duì)伍建設(shè)、管理維護(hù)制度建設(shè)、自動(dòng)化管理技術(shù)選擇、運(yùn)維管理信息系統(tǒng)應(yīng)用。
2.5 標(biāo)準(zhǔn)規(guī)范
數(shù)據(jù)中心的建設(shè)是一個(gè)系統(tǒng)工程,因此,標(biāo)準(zhǔn)規(guī)范的建設(shè)至關(guān)重要。它一般包含政策標(biāo)準(zhǔn)(依據(jù)已有的法律法規(guī)和指導(dǎo)性文件制定相關(guān)政策標(biāo)準(zhǔn)),軟件接口標(biāo)準(zhǔn),基礎(chǔ)數(shù)據(jù)元標(biāo)準(zhǔn),數(shù)據(jù)交換格式標(biāo)準(zhǔn),文檔交換格式標(biāo)準(zhǔn),信息分類編碼標(biāo)準(zhǔn),共享數(shù)據(jù)集標(biāo)準(zhǔn),認(rèn)證、授權(quán)和訪問控制標(biāo)準(zhǔn),安全技術(shù)標(biāo)準(zhǔn),系統(tǒng)管理規(guī)范等。同時(shí),數(shù)據(jù)標(biāo)準(zhǔn)的制定是一項(xiàng)很宏大的工程,需要參考已有的政策法規(guī)以及用戶的數(shù)據(jù)現(xiàn)狀、應(yīng)用現(xiàn)狀和需要滿足的數(shù)據(jù)共享要求及新建系統(tǒng)情況進(jìn)行制定。
3 結(jié)束語
數(shù)據(jù)中心是一個(gè)融合了多系統(tǒng)的復(fù)雜系統(tǒng),數(shù)據(jù)中心建設(shè)正朝著標(biāo)準(zhǔn)化、模塊化的方向發(fā)展。采用結(jié)構(gòu)化、層次化、模塊化的規(guī)劃設(shè)計(jì)方法,實(shí)現(xiàn)數(shù)據(jù)中心的功能分區(qū)設(shè)計(jì),標(biāo)準(zhǔn)化數(shù)據(jù)中心架構(gòu),實(shí)現(xiàn)數(shù)據(jù)中心高可靠、高性能、易管理、易擴(kuò)展的目標(biāo)。本文從數(shù)據(jù)中心的各結(jié)構(gòu)模塊出發(fā),闡述每個(gè)模塊的具體內(nèi)容及建設(shè)要求。探討了如何建立與業(yè)務(wù)相匹配的數(shù)據(jù)中心,如何從技術(shù)上保障數(shù)據(jù)中心的穩(wěn)定、安全、經(jīng)濟(jì)運(yùn)行,為相關(guān)數(shù)據(jù)中心實(shí)際建設(shè)提供了借鑒意義和參考價(jià)值。
參考文獻(xiàn):
[1]王喬恒.數(shù)據(jù)中心建設(shè)技術(shù)概論.五洲工程設(shè)計(jì)研究院,2007.
[2]陳峰,馬艷萍.網(wǎng)絡(luò)核心機(jī)房設(shè)計(jì)與管理[M].北京:化學(xué)工業(yè)出版社,2008.
[3]張成泉等.機(jī)房工程[M].北京:中國電力出版社,2008.
[4]易建勛.計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)[M].北京:人民郵電出版社,2007.
[5]高復(fù)先.信息資源規(guī)劃-信息化建設(shè)基礎(chǔ)工程[M].北京:清華大學(xué)出版社,2002.
[6]朱偉雄,王德安,蔡建華.新一代數(shù)據(jù)中心建設(shè)理論與實(shí)踐[M].北京:人民郵電出版社,2009.8
[7]林烈青.企業(yè)數(shù)據(jù)中心的研究與設(shè)計(jì)[J].制造業(yè)自動(dòng)化.2011(15).
作者簡介:王衛(wèi)偉(1960-),男,山西人,工程師,學(xué)士學(xué)位,研究方向:信息中心建設(shè)。
作者單位:太極計(jì)算機(jī)股份有限公司,北京 100083