12万字数字政府县级智慧政务云平台建设方案WORD

news2024/11/18 21:50:40

【版权声明】本资料来源网络,知识分享,仅供个人学习,请勿商用。
【侵删致歉】如有侵权请联系小编,将在收到信息后第一时间删除!
完整资料领取见文末,部分资料内容:

1.1 总体方案设计

云平台是云计算交付能力的集中展现,云平台通过基础架构环境的各个管理角色系统调度底层IT资源(如:服务器、存储、网络等),再利用管理系统间的管理联动,与云平台自身的流程审批、成本核算以及业务逻辑管理等功能相结合,即可实现企业私有云平台的资源自助按需供给、应用资源弹性调度、系统故障自动修复等高级管理特性。

云管理平台从资源接管、资源建模、资源申请、资源调度、资源使用、资源监控、资源回收等方面形成闭环的IT基础资源管理体系;实现信息系统软硬件资源的统一管理、统一分配、统一调度、统一运维,优化资源管控模式,提高资源利用率,实现资源容量的可控有序增长,为业务应用提供稳定的、高效的、可动态调整的基础设施资源。

1.1.1 方案设计思路

1) 基于IaaS云管理平台建设的自动化云数据中心设计

通过计算虚拟化系统建设的数据中心,采用云管理平台进行资源的管理,并提供自助式的云服务,能有效实现企业信息系统的技术标准化和管理规范化,为企业信息系统提供更好的支撑。

云管理平台需要在虚拟化技术的支撑下,对包括计算资源、存储资源、网络资源等在内的基础架构进行管理,实现按需的、自动化的、可计量的对基础架构资源进行分配,同时,实现对资源使用情况和健康情况进行监控和管理。

2) 基于软件定义+网络虚拟化动态灵活的云网融合设计

云数据中心引入服务器虚拟化技术后,对网络要求大二层设计,传统的VLAN技术设计云化数据中心网络存在种种限制,而基于新一代VxLAN技术实现的大二层网络,能够通过在物理网络上叠加一个软件定义的逻辑网络,物理网络不变,通过定义其上的逻辑网络,实现业务逻辑,从而解决传统数据中心的网络问题,极大的节省了用户投资。

软件定义+网络虚拟化实现网络动态感知虚拟机迁移,实现网络策略的动态跟随,真正实现云、网融合。

3) 基于软件定义的信息安全与基础资源动态调度设计

虚拟化和云的引入,形成计算、存储、网络及安全资源池,资源池化后网络边界模糊,需要引入新的技术解决虚拟化环境的隔离能力,并且能够实现资源池的基础资源能够在不同租户间的动态调度能力。

基于软件定义技术,通过将计算资源、存储资源、网络及安全资源分配给不同租户,构成虚拟云平台,虚拟云平台之间可以实现有效的、安全的隔离,使之符合安全等保(等保三级)的要求;并且通过云管理平台能够实现基础资源在不同的虚拟数据中心间灵活调度,真正实现云计算数据中心资源的动态、按需的分配/调度和提供资源。

1.1.2 总体架构设计

随着智慧城市的兴起,IT信息化的不断发展和推进,S县政务业务系统需要一个安全、稳定、可靠、高性能的基础架构平台来进行承载,来满足未来业务发展的需要。

98c5299f17749aa8eb223ecac64af1c2.jpeg

S县政务云数据中心按照支持多数据中心统一管控的模式进行建设。S县政务云数据中心分为互联网业务分区、政务外网分区,承担政府及委办局业务系统,政务外网分区本地放置了业务系统数据的备份分区,以实现数据的连续性保护。

S县政务云平台建设的平台作为S县政府整体的运营和管理平台,下属各个委办局单位、政府内部使用人员可以通过云管理平台进行资源的申请,如:云主机、云存储、网络、IP地址(公网IP、私网IP)、操作系统、数据库等IT基础设施资源,未来也可以申请各种服务:如安全服务、备份服务、RDS服务等内容。下属各个委办局单位可以利用统一的云管理平台申请资源(如虚拟数据中心、主机、网络、安全、存储等资源),独立管理和运维。具体本次S县政务云平台的架构设计方案如下:

f3247345e0343bc9d68e6386a37ab579.jpeg

1.2 资源池建设方案

1.2.1 资源池总体规划

资源池是软硬件资源的集合,包括各类服务器、存储、网络等基础资源,提供了动态供应资源的能力,是企业级IT基础设施崭新的应用形式,在云计算环境下是推动基础架构转型的重要推手之一,对于加强资源管控、实现成本领先具有重要意义。

按照总体项目规划,S县政务云平台资源池建设初期需要完成4000核能力的构建,因此本次S县政务云平台计算资源池的规模设计为4000物理核。按此规划,本项目将部署193台x86服务器,其中3台为管理节点(不计入资源池),其余190台服务器节点共同构成S县政务云平台资源池。具体,本次S县政务云平台资源池的核心资源建设规模如下:

Ø 总计190台服务器,所有服务器节点均有配有存储功能与资源,其中120台为计算与存储资源节点,70台为独立存储资源节点;

Ø 总计4000核物理CPU;

Ø 总计53040GB内存;

Ø 总计存储空间为 7276TB(如果通过三副本保障数据安全的机制,则真实可用空间为2425 TB);

Ø 具体服务器配置可见下文《服务器配置清单》。

1.2.2 计算资源池建设

1.2.2.1 计算资源池架构

当前虚拟化技术已经非常成熟并得到广泛应用,虚拟化技术将计算、存储等物理资源池化,为用户提供弹性扩展的资源,解决了硬件资源利用率低、业务部署周期长、运维管理复杂等问题。

所以本着适度领先、应用成熟的原则,在本次S县政务云平台建设将引入虚拟化技术,全面采用x86服务器作为计算资源,并将物理资源划分为不同性能的逻辑单元,并构成计算、存储资源池,灵活为各业务系统提供所需资源。

计算虚拟化是私有政务云平台的服务器虚拟化组件,是整个云平台架构的核心组件。在提供基础计算资源的同时,支持CPU超分、嵌套虚拟化、RAW 镜像文件、NUMA优化、GPU透传、虚拟机异常重启及集群平滑扩容等特性。

私有云平台计算虚拟化采用 KVM 和 Qemu 等 Hypervisor 组件及技术,将通用裸金属架构的 x86/ARM 服务器资源进行抽象,以虚拟机的方式呈现给用户。虚拟机将 CPU、 内存、I/O、磁盘等服务器物理资源转化为一组可统一管理、调度和分配的逻辑资源,并基于虚拟机在物理机上构建多个同时运行、相互隔离的虚拟机执行环境,可充分利用硬件辅助的完全虚拟化技术,实现高资源利用率的同时满足应用更加灵活的资源动态分配需求,如快速部署、资源均衡部署、重置系统、在线变更配置及热迁移等特性,降低应用业务的运营成本,提升部署运维的灵活性及业务响应的速度。

私有云平台计算虚拟化通过 KVM 硬件辅助的全虚拟化技术实现,因此需要 CPU 虚拟化特性的支持,即要求计算节点 CPU 支持虚拟化技术,如 Intel VT 和 AMD V 技术。KVM 属于 Linux Kernel 的一个模块,虚拟化平台可通过加载内核模块的方式启动 KVM ,管理虚拟硬件的设备驱动,用于模拟 CPU 和内存资源,同时需要加载 QEMU 模块模拟 I/O 设备。KVM 虚机包括虚拟内存、虚拟 CPU 和虚机 I/O 设备,其中 KVM 用于 CPU 和内存的虚拟化,QEMU 用于 I/O 设备的虚拟化。

1.2.2.2 计算资源池规划

本项目将部署193台x86服务器,其中3台为管理节点(不计入资源池),其余190台服务器节点共同构成S县政务云平台资源池。而其中有120台服务器为计算节点,共同构建了S县政务云平台的计算资源池,总计规模为2880核。具体计算资源池的规划与配置如下:

Ø SATA型计算节点80台,每台配置2*12即24核CPU,共计1920核;

Ø SSD型计算节点40台,每台配置2*12即24核CPU,共计960核;

Ø 具体服务器配置可见下文《服务器配置清单》。

1.2.3 存储资源池建设

存储资源池负责对在线存储设备和存储区域网络的协同管理,根据业务场景对数据的存储、访问需求,灵活与快速的为应用系统分配存储空间,同时通过对不同等级的设备、数据保护方式、数据使用方式的协同管理满足应用对存储系统性能,数据可靠性,和灵活使用方面的要求。

1.2.3.1 存储资源池架构

在本次项目中存储资源池采用分布式架构、以混合式的存储架构设计,来支持政务信息化的业务资源需求,并支持存储架构与资源的统一管理。私有云平台 云平台基于Ceph分布式存储系统适配优化,为虚拟化计算平台提供一套纯软件定义、可部署于 x86 通用服务器的高性能、高可靠、高扩展、高安全、易管理且较低成本的虚拟化存储解决方案,同时具有极大可伸缩性。作为云平台的核心组成部分,为用户提供多种存储服务及 PB 级数据存储能力,适用于虚拟机、数据库等应用场景,满足关键业务的存储需求,保证业务高效稳定且可靠的运行。

私有云平台云平台分布式存储系统可提供块存储、文件存储及对象存储服务,适用于多种数据存储的应用场景,同时可保证数据的安全性及集群服务的可靠性。在部署上,通常推荐使用同一类型的磁盘构建存储集群,如超融合计算节点和独立存储节点自带 SSD 磁盘构建为高性能的存储集群;超融计算节点和独立存储节点自带的 SATA/SAS 磁盘构建为普通性能存储集群。分布式存储系统将集群内的磁盘设备结合 OSD 内建为弹性块存储服务,可供虚拟机直接挂载使用,在数据写入时通过三副本、写入确认机制及副本分布策略等措施,最大限度保障数据安全性和可用性。逻辑架构如下:

a705b78b9935b9b0ea5ed9f0d5a0e481.jpeg

私有云平台 分布式存储系统是整个云平台架构不可或缺的核心组件,通过分布式存储集群体系结构提供基础存储资源,并支持在线水平扩容,同时融合智能存储集群、多副本机制、数据条带化、数据重均衡、故障数据重建、数据清洗、自动精简配置及快照等技术,为虚拟化存储提供高性能、高可靠、高扩展、易管理及数据安全性保障,全方面提升存储虚拟化及云平台的服务质量。

b8a8edab1073c33387280f1fe7047fbe.jpeg

5a75b0f673fc52786e09e9a9fedfb04f.jpeg

7a2b16341add5c22f4015637d5ec4e1a.jpeg

a3c7e408d965655e011c0aeb0e2d1491.jpeg

篇幅有限,无法完全展示,如需获取完整内容,请转发后私信资料名称。
文章引用的资料均通过互联网等公开渠道合法获取,仅作为行业交流和学习使用,并无任何商业目的。其版权归原资料作者或出版社所有,本文作者不对所涉及的版权问题承担任何法律责任。若版权方、出版社认为本文章侵权,请立即通知作者删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/374784.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

评论对软件品牌很重要:有效地生成和管理评论

评论已成为几乎所有产品类别购买过程中的重要组成部分。 客户评论数据告诉我们,92% 的消费者使用在线评论来指导他们的大部分普通购买决策,软件也不例外。B2B 买家在做出购买决定之前会进行大量研究。 为什么评论对软件品牌很重要 B2B 买家特别希望听到已…

对IDEA中断点Suspend 属性理解

suspend的类型分为 1、ALL:有线程进入该断点时,暂停所有线程 2、Thread:有线程进入该断点时,只暂停该线程 讨论下不同线程在同一时间段都遇到断点时,idea的处理方法。假如在执行时间上,thread1会先进入断…

Android实现连线题效果

效果图全部正确:有对有错:结果展示,纯黑色:支持图片:实现思路仔细分析可以发现,连线题的布局可以分为两部分,一个是左右两列矩形,另一个是他们之间的连线。每个矩形的宽高都一样&…

并非从0开始的c++ day8

并非从0开始的c day8结构体结构体嵌套二级指针练习结构体偏移量内存对齐内存对齐的原因如何内存对齐文件操作文件的概念流的概念文本流二进制流文件缓冲区文件打开关闭文件关闭fclose文件读写函数回顾按格式化读写文件文件读写注意事项结构体 结构体嵌套二级指针练习 需求&am…

Delphi 中 FireDAC 数据库连接(定义连接)

一、定义连接(FireDAC)概述连接定义是一组参数,它定义了如何使用特定的FireDAC驱动将一个应用程序连接到DBMS。它相当于一个BDE别名、ADO UDL(存储的OLEDB连接字符串)或ODBC数据源名称(DSN)。关…

Vue下载安装步骤的详细教程(亲测有效) 1

目录 一、【准备工作】nodejs下载安装(npm环境) 1 下载安装nodejs 2 查看环境变量是否添加成功 3、验证是否安装成功 4、修改模块下载位置 (1)查看npm默认存放位置 (2)在 nodejs 安装目录下,创建 “node_global…

Spring中AOP的使用以及举例

1.AOP的简介 1.1 什么是AOP? AOP(Aspect Oriented Programming)面向切面编程,一种编程范式,指导开发者如何组织程序结构。 OOP(Object Oriented Programming)面向对象编程 我们都知道OOP是一种编程思想,那么AOP也是一种编程思想&#xf…

模块电源DC/DC直流隔离升压稳压HRB系列5v12v24v转50v100v110v200v220v250v300v400v

特点效率高达80%以上1*1英寸标准封装单电压输出稳压输出工作温度: -40℃~85℃阻燃封装,满足UL94-V0 要求温度特性好可直接焊在PCB 上应用HRB 0.2~10W 系列模块电源是一种DC-DC升压变换器。该模块电源的输入电压分为:4.5~9V、9~18V、及18~36VDC标准&#…

中小企业数字化自动化转型的方法

自动化是我们国内未来的趋势。智能制造的实现主要依托两个基础能力,一个是工业制造技术,另一个就是工业互联网。而自动化是工业制造技术的重要组成部分,是高度智能制造装备的核心部分,与承接着制造单元与工业互联网这两大核心。懂…

Polkadot 基础

Polkadot Polkadot联合并保护了一个不断增长的专业区块链生态系统,称为parachains。Polkadot上的应用程序和服务可以安全地跨链通信,形成真正可互操作的去中心化网络的基础。 真正的互操作性 Polkadot支持跨区块链传输任何类型的数据或资产,…

基于51单片机和proteus的智能调速风扇设计

此智能风扇是基于51单片机和proteus的仿真设计,功能如下: 1. Timer0 PWM控制电机转速 2. DHT11采集温湿度 3. LCD1602显示温湿度及电机状态 4. 按键控制电机加减速启停等 5. 串口控制电机加减速启停等 功能框图如下: Proteus仿真界面如下…

EasyExcel使用与详细说明,EasyExcel工具类

文章目录1.Apache POI1.1 学习使用成本较高1.2 POI的内存消耗较大1.3 特点2. 初识EasyExcel2.1 重写了POI对07版Excel的解析2.2 特点3.快速入门3.1 导入依赖坐标3.2 最简单的读3.2.1 需求、准备工作3.2.2 编写导出数据的实体3.2.3 读取Excel的监听器,用于处理读取产…

rabbitmq在linux系统下安装步骤

第一步:登录官网 官网地址:www.rabbitmq.com,点击Get Started 重要信息:RabbitMQ Tutorials手册,描述了工作模式 第二步:点击Download Installation下载 重要信息:rabbitmq是用erlang语言开发的&#xff0…

C++类与对象(上)【详析】

目录1.面向过程和面向对象初步认识2.类的引入3.类的定义4.类的访问限定符及封装4.1访问限定符4.2封装5.类的作用域6.类的实例化7.类对象模型7.1 如何计算类对象的大小8.this关键字如果说我们对C的初步认识,是觉得C是对C语言不足之处的进行修补,在认识完类…

Vue-router 3.x 版本中路由守卫钩子函数解析

目录概念:分类全局前置守卫 ( router.beforeEach )全局解析守卫 ( router.beforeResolve )全局后置守卫 ( router.afterEach )路由独享守卫 ( beforeEnter )组件内的守卫…

有哪些办法可以降低 Redis 的内存使用情况

在逛知乎时,看到这样一个问题,觉得挺不错的,将自己个人的见解分享给大家。问题是:有哪些办法可以降低 Redis 的内存使用情况?个人也对Redis做了一个比较全面的问题汇总,希望对大家有所帮助。Redis面试题汇总要降低内存…

Git同时配置Github和Gitlab

电脑的git需要同时管理Github上自己的代码仓库和Gitlab的公司的代码仓库,所以记录同时配置两者的步骤。 第一步、清除已有的全局配置(我之前只有github的配置) git config --global --unset user.name git config --global --unset user.em…

【论文阅读总结】Mask R-CNN翻译总结

Mask R-CNN1.摘要Mask R-CNN相关介绍与优点2.引言3.文献综述3.1 R-CNN3.2 Instance Segmentation【实例分割】4. Mask R-CNN介绍4.1 Faster R-CNN(相关细节请看相关文章)4.2 Mask R-CNN4.3 Mask Representation【遮罩表示法】4.4 RoIAlign【感兴趣区域对齐】4.4.1 RoIPool【感兴…

软件测试面试问答

笔试 笔试的话我们需要揣测具体会考什么内容,我们可以通过招聘信息去了解该公司需要什么样的技能,以此来准备笔试。一般必考的内容会有编程,测试用例设计,工作流程,逻辑思维等内容,除此之外每个公司可能还会…

【设计模式】我终于读懂了模板方法模式。。。

🍎豆浆制作问题 编写制作豆浆的程序,说明如下: 1.制作豆浆的流程 选材—>添加配料—>浸泡—>放到豆浆机打碎 2)通过添加不同的配料,可以制作出不同口味的豆浆 3)选材、浸泡和放到豆浆机打碎这几个步骤对于制作每种口味的豆浆都是一样…