李 峰
(湖北三江航天紅峰控制有限公司 第六研究室,湖北 孝感 432000)
隨著信息化建設(shè)和應用的不斷深入發(fā)展,某企業(yè)信息系統(tǒng)規(guī)模逐漸擴大,信息系統(tǒng)內(nèi)相關(guān)資產(chǎn)的種類和數(shù)量不斷增加。但一直以來,該企業(yè)對相關(guān)資產(chǎn)的管理,仍采取手工的方式進行建賬、備案和審批登記的管理模式。其過程繁瑣,效率低下,缺乏對信息系統(tǒng)運維管理的整體規(guī)劃。因而如何做到資產(chǎn)的安全管理和高效應用,已經(jīng)成為該企業(yè)信息系統(tǒng)運維管理面臨的突出問題。
本文通過對信息系統(tǒng)運行維護動態(tài)化和全局化管理目標的分析,結(jié)合該企業(yè)信息系統(tǒng)運維管理現(xiàn)狀,參照相關(guān)規(guī)章制度,在優(yōu)化資產(chǎn)基礎(chǔ)信息和過程記錄,明確運維管理對象及業(yè)務流程的基礎(chǔ)上,設(shè)計并實現(xiàn)了基于普元EOS 6.2平臺[1-4]的信息系統(tǒng)運維管理平臺。該平臺采用工作流技術(shù)[5-6],同時創(chuàng)新性的將配置化管理應用于信息系統(tǒng)運維管理過程,不僅提高了信息系統(tǒng)運維管理的規(guī)范性和靈活性,同時為相似平臺的設(shè)計和實現(xiàn)提供了借鑒。
信息系統(tǒng)運維管理與信息系統(tǒng)資產(chǎn)管理緊密融合,信息系統(tǒng)運維管理涉及資產(chǎn)的全生命周期過程,資產(chǎn)的所有變化過程必須有審批過程及相關(guān)記錄,因而信息系統(tǒng)運維管理系統(tǒng)的管理對象不僅應包含信息系統(tǒng)相關(guān)資產(chǎn),同時應包含信息系統(tǒng)管理的相關(guān)內(nèi)容,其可分為如下幾類:
(1)信息設(shè)備:主要包括用戶終端計算機、便攜式計算機、單機、互聯(lián)網(wǎng)計算機、無盤計算機、服務器、網(wǎng)絡(luò)交換設(shè)備、安全產(chǎn)品、電子鑰匙等。
(2)移動存儲介質(zhì):主要包括U盤、相機存儲卡、相機讀卡器、攝像機存儲卡、攝像機卡讀卡器、錄音筆、移動光驅(qū)等。
(3)臺賬:用戶終端計算機臺賬、便攜式計算機臺賬、單機臺賬、互聯(lián)網(wǎng)計算機臺賬、無盤計算機臺賬、服務器臺賬、網(wǎng)絡(luò)交換設(shè)備臺賬、安全產(chǎn)品臺帳、電子鑰匙臺賬、移動存儲介質(zhì)臺賬、應用系統(tǒng)臺賬、軟件白名單等。
(4)其它:應用系統(tǒng)、工具軟件、安全軟件、數(shù)據(jù)接口、安全策略等。
依據(jù)管理對象及管理流程的不同,信息系統(tǒng)運維業(yè)務主要包括:信息設(shè)備入網(wǎng)(啟用)、信息設(shè)備退網(wǎng)(停用)、信息設(shè)備維修(報廢)、用戶入網(wǎng)、用戶退網(wǎng)、軟件(應用系統(tǒng))入網(wǎng)(啟用)、軟件(應用系統(tǒng))退網(wǎng)(停用)、應用系統(tǒng)解鎖、應用系統(tǒng)權(quán)限調(diào)整、臨時開放數(shù)據(jù)接口、安全策略變更、便攜式計算機借用、便攜式計算機續(xù)借、便攜式計算機歸還、便攜式計算機報廢、電子鑰匙解鎖、電子鑰匙安裝、電子鑰匙掛失/注銷、外來信息設(shè)備臨時入網(wǎng)(退網(wǎng))、用戶配置信息變更、服務器配置信息變更、網(wǎng)絡(luò)交換設(shè)備配置信息變更、安全產(chǎn)品配置信息變更、移動存儲介質(zhì)啟用、移動存儲介質(zhì)借用、移動存儲介質(zhì)續(xù)借、移動存儲介質(zhì)歸還、移動存儲介質(zhì)報廢等。
根據(jù)該企業(yè)信息系統(tǒng)運行維護管理辦法,為創(chuàng)新信息系統(tǒng)資產(chǎn)運行維護及安全管理模式,明確了如下平臺設(shè)計原則:
(1)基于流程管理。信息系統(tǒng)運維管理工作具有流程性特點,平臺按業(yè)務實踐,設(shè)立業(yè)務審批與執(zhí)行流程,并使流程業(yè)務數(shù)據(jù)與資產(chǎn)相關(guān)基礎(chǔ)數(shù)據(jù)實現(xiàn)聯(lián)動,通過流程流轉(zhuǎn)驅(qū)動數(shù)據(jù)更新。
(2)強化審批管理。通過規(guī)范審批程序,優(yōu)化審批流程,固化審批過程,明確審批職責,加強事前、事中、事后全流程管控,確保審批合規(guī)性及合理性,提高運維審批的實效性。
(3)完善過程管理。信息系統(tǒng)運維管理的根本目的,是實現(xiàn)信息系統(tǒng)規(guī)范化管理的主要途徑。要實現(xiàn)資產(chǎn)變動的事前管控和事后追溯,體現(xiàn)在資產(chǎn)臺賬中,即不僅要包含資產(chǎn)當前狀態(tài)的靜態(tài)信息,同時也要包含資產(chǎn)在運行維護管理過程中產(chǎn)生的過程信息。
(4)自主配置管理。實現(xiàn)對相關(guān)信息的配置化管理,能根據(jù)需要對相關(guān)配置進行實時調(diào)整,以滿足企業(yè)動態(tài)管理要求。重點實現(xiàn)對資產(chǎn)基礎(chǔ)信息、資產(chǎn)使用限制信息及運維承辦信息等內(nèi)容的配置化管理。
(5)確保關(guān)聯(lián)管理。一方面要明確不同運維業(yè)務之間的關(guān)聯(lián)關(guān)系,加強運維流程啟動前關(guān)聯(lián)業(yè)務的數(shù)據(jù)校驗;另一方面要明確運維業(yè)務和相關(guān)數(shù)據(jù)的關(guān)聯(lián)關(guān)系,保證運維流程結(jié)束后關(guān)聯(lián)數(shù)據(jù)的聯(lián)動更新。
針對信息系統(tǒng)運維管理特點及要求,通過對業(yè)務需求的詳細分析,提出了平臺具體解決方案。該平臺以信息系統(tǒng)資產(chǎn)為核心,以運維審批單據(jù)為載體,采用Oracle 11G數(shù)據(jù)庫,利用工作流技術(shù),依托普元EOS 6.2平臺,設(shè)計并實現(xiàn)了該企業(yè)信息系統(tǒng)運維管理平臺,初步實現(xiàn)了信息系統(tǒng)運維的全過程閉環(huán)管理。該平臺主要內(nèi)容包括:資產(chǎn)臺賬管理、運維流程管理及運維承辦記錄配置管理,同時包括完成應用功能和權(quán)限管理等的系統(tǒng)管理部分,其體系結(jié)構(gòu)如圖1所示。
圖1 平臺體系結(jié)構(gòu)Fig.1 Platform Architecture
結(jié)合普元EOS Studio基本開發(fā)過程,按照普元EOS構(gòu)件包常用開發(fā)內(nèi)容,在普元EOS Studio平臺上創(chuàng)建獨立構(gòu)件包,并在該構(gòu)件包中分別實現(xiàn)該平臺所涉及的數(shù)據(jù)模型、頁面資源、頁面流、邏輯流及工作流程等,即可實現(xiàn)該平臺完整業(yè)務功能。
數(shù)據(jù)模型是構(gòu)建業(yè)務系統(tǒng)的基礎(chǔ)。普元EOS Studio平臺提供數(shù)據(jù)建模工具,支持數(shù)據(jù)實體和數(shù)據(jù)庫表之間的映射,支持從數(shù)據(jù)庫表生成持久化數(shù)據(jù)實體,從持久化數(shù)據(jù)實體生成數(shù)據(jù)模型。
2.1.1 數(shù)據(jù)庫表設(shè)計
該平臺需要創(chuàng)建的數(shù)據(jù)庫表主要分為3類:第一類對應各類資產(chǎn)臺賬,用以存儲各類信息設(shè)備及移動存儲介質(zhì)的屬性信息;第二類對應各審批流程,根據(jù)每項業(yè)務審批流程為其建立相應的數(shù)據(jù)庫表,用以存儲審批流程流轉(zhuǎn)時需要傳遞的相關(guān)參數(shù)及業(yè)務表單上的各項內(nèi)容;第三類對應各審批流程的運維承辦環(huán)節(jié),用來存儲配置型運維操作模板、運維操作項目及運維操作條目等相關(guān)數(shù)據(jù)。
2.1.2 導入數(shù)據(jù)實體
創(chuàng)建構(gòu)建包后,在其數(shù)據(jù)構(gòu)件下創(chuàng)建3個數(shù)據(jù)集。每個數(shù)據(jù)集是一系列數(shù)據(jù)實體的集合,分別對應3類數(shù)據(jù)庫表格。在每個數(shù)據(jù)集中分別導入數(shù)據(jù)實體,導入時選擇已建立的數(shù)據(jù)庫表格,即可將數(shù)據(jù)庫表映射到數(shù)據(jù)實體,這時可在相應數(shù)據(jù)集中查看對應的持久化數(shù)據(jù)實體,并且可以設(shè)置實體間的關(guān)聯(lián)關(guān)系。
展現(xiàn)開發(fā)主要包括頁面開發(fā)和用于展現(xiàn)邏輯的頁面流開發(fā)二部分,展現(xiàn)開發(fā)主要針對臺賬管理、運維流程管理及運維承辦記錄配置管理3部分進行。
2.2.1 頁面開發(fā)
為實現(xiàn)臺賬的管理功能,每類信息設(shè)備和移動存儲介質(zhì)需設(shè)計開發(fā)一組相關(guān)頁面。主要包括新增或修改數(shù)據(jù)的錄入、Excel臺賬導入、導出Excel臺賬、臺賬查詢及顯示、使用明細頁面等。為實現(xiàn)運維的流程化管理,根據(jù)頁面的不同功能,將流程相關(guān)頁面通用化為申請頁面、審核頁面、查看頁面、修改頁面、查詢統(tǒng)計頁面及流程信息導出Excel頁面等。為規(guī)范信息化人員填寫承辦記錄,實現(xiàn)運維承辦環(huán)節(jié)的自主配置管理,為平臺管理員開發(fā)運維操作項目維護頁面、運維操作條目維護頁面、運維操作模板維護頁面、運維操作項目配置頁面、運維操作條目配置頁面、運維操作選項配置頁面等。
在數(shù)據(jù)建模階段,可通過在數(shù)據(jù)實體中,定義數(shù)據(jù)在頁面上的展現(xiàn)方式。如:控件類型,取值范圍,以及數(shù)據(jù)校驗的規(guī)則等。但對于動態(tài)化、個性化的數(shù)據(jù)校驗,在數(shù)據(jù)實體配置中無法實現(xiàn),此時需要進行JS開發(fā),在相應頁面資源中創(chuàng)建JS文件。通過使用普元EOS平臺提供的JS函數(shù)或自定義開發(fā)所需的JS函數(shù),對各運維流程業(yè)務表單內(nèi)容及字段進行數(shù)據(jù)校驗,并在其中實現(xiàn)頁面按鈕所調(diào)用的相關(guān)函數(shù)及其相應功能。
2.2.2 頁面流開發(fā)
頁面流由頁面、從這些頁面發(fā)出的用戶請求,以及系統(tǒng)為響應用戶請求而執(zhí)行的邏輯處理所組成。設(shè)計開發(fā)頁面流需要調(diào)用相關(guān)頁面資源和邏輯流進行組合,以實現(xiàn)業(yè)務功能,并管理頁面和頁面間的跳轉(zhuǎn)關(guān)系。
針對每類信息設(shè)備和移動存儲介質(zhì)的臺賬管理,為每類臺賬設(shè)計開發(fā)一個基礎(chǔ)信息的維護頁面流,用以實現(xiàn)臺賬的初始導入、導出、新增、修改和查詢等功能。為實現(xiàn)運維承辦記錄的配置化管理,設(shè)計和開發(fā)的頁面流主要包括:項目維護頁面流、條目維護頁面流以及包含項目、條目和選項的模板維護頁面流。這些頁面流可為各承辦環(huán)節(jié)增加模板配置功能,通過自主配置承辦記錄填寫內(nèi)容及要求,實現(xiàn)資產(chǎn)臺賬的靈活更新。平臺中最重要的頁面流是運維頁面流,針對每項運維業(yè)務,均需設(shè)計一個頁面流來完成相應的業(yè)務功能。本文將運維流程的申請、審核及流程管理等相關(guān)功能整合為一個通用化的頁面流,通過修改該頁面流中的相關(guān)參數(shù)及調(diào)用的頁面和邏輯流,即可快速開發(fā)完成相應的運維頁面流。
邏輯流用于完成后端業(yè)務功能。通過調(diào)用運算邏輯,將處理后的數(shù)據(jù)返回給頁面流,以實現(xiàn)特定的功能。邏輯流可以嵌套用以實現(xiàn)不同功能的一個或多個子邏輯流。按照不同頁面流及其不同處理邏輯,針對上述臺賬管理頁面流、配置管理頁面流和運維管理頁面流,在邏輯構(gòu)件中分別構(gòu)建臺賬管理類邏輯流、配置管理類邏輯流和運維管理類邏輯流。
臺賬管理類邏輯流主要分為兩類邏輯流:一類是供新增和修改臺賬記錄時調(diào)用的各類邏輯流,另一類是用于獲取信息設(shè)備、移動存儲介質(zhì)相關(guān)基礎(chǔ)信息的各類邏輯流。配置管理類邏輯流主要針對運維承辦信息的配置化管理,是維護和操作項目、條目及模板時調(diào)用的各類邏輯流。運維管理類邏輯流一方面需要實現(xiàn)運維業(yè)務相關(guān)的各類具體功能,另一方面需要對工作流進行相關(guān)處理,同時需要實現(xiàn)對運維流程的相關(guān)管理,其邏輯流最為豐富。
普元Primeton EOS工作流是基于EOS平臺之上的工作流管理系統(tǒng),屬于EOS產(chǎn)品上的一個業(yè)務工具選件。本平臺中臺賬管理和配置管理均不涉及相關(guān)業(yè)務流程,只有運維業(yè)務對應有相應的管理流程,通過在普元EOS Studio開發(fā)環(huán)境中定義和發(fā)布工作流來實現(xiàn)運維流程的設(shè)計和開發(fā)。針對每個運維流程,設(shè)計和實現(xiàn)的重點不是運維審批過程,而是運維承辦過程。結(jié)合工作實際,在細化承辦活動,優(yōu)化承辦內(nèi)容的基礎(chǔ)上,將相關(guān)人員承辦及反饋活動嵌入審批動作之后,通過固化運維承辦過程,系統(tǒng)即可按照預定的工作活動,完成流程的自動推送及承辦流轉(zhuǎn)。從而規(guī)范了承辦過程,明確了承辦人員及承辦人員職責,同時通過流程驅(qū)動數(shù)據(jù)更新,保證了資產(chǎn)臺賬數(shù)據(jù)的唯一性和準確性。
考慮到信息系統(tǒng)運維管理所要解決的安全性、實用性、規(guī)范性、靈活性和高效性等問題,針對運維管理特點及要求,結(jié)合該企業(yè)信息系統(tǒng)運行維護管理辦法,通過對信息系統(tǒng)日常運行維護管理審批流程進行改造優(yōu)化,擴展了原有審批流程功能,規(guī)范了信息系統(tǒng)相關(guān)資產(chǎn)及運維流程的全過程管理,構(gòu)建起跨部門和跨應用的運維管理平臺,實現(xiàn)了運維管理活動的全面貫通和優(yōu)化,形成了可閉環(huán)、可聯(lián)動、可監(jiān)督、可配置、可擴展的信息系統(tǒng)運維管理平臺。該平臺所包含的運維管理理念和管理流程滿足了該企業(yè)在信息系統(tǒng)運維管理上的實際需求,達到了運維管理體系化、手段信息化、業(yè)務流程化、流程規(guī)范化、過程精細化、數(shù)據(jù)結(jié)構(gòu)化的預期,具有較強的實用價值。