影视中心云平台集成设计项目云计算平台详细设计方案.docx

上传人:b****1 文档编号:1733411 上传时间:2023-05-01 格式:DOCX 页数:230 大小:1.89MB
下载 相关 举报
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第1页
第1页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第2页
第2页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第3页
第3页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第4页
第4页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第5页
第5页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第6页
第6页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第7页
第7页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第8页
第8页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第9页
第9页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第10页
第10页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第11页
第11页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第12页
第12页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第13页
第13页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第14页
第14页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第15页
第15页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第16页
第16页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第17页
第17页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第18页
第18页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第19页
第19页 / 共230页
影视中心云平台集成设计项目云计算平台详细设计方案.docx_第20页
第20页 / 共230页
亲,该文档总共230页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

影视中心云平台集成设计项目云计算平台详细设计方案.docx

《影视中心云平台集成设计项目云计算平台详细设计方案.docx》由会员分享,可在线阅读,更多相关《影视中心云平台集成设计项目云计算平台详细设计方案.docx(230页珍藏版)》请在冰点文库上搜索。

影视中心云平台集成设计项目云计算平台详细设计方案.docx

影视中心云平台集成设计项目云计算平台详细设计方案

影视中心云平台

基础架构服务平台设计方案

 

1项目概述

1.1项目背景

随着三网融合在全国的快速推动,以及人民群众信息接收方式的重大转变,新媒体传播已成为现阶段的主流传播方式,这一转变引起了党和政府的极大关注;

从国家政策的角度看,2014年8月18日,中央要求《关于推动传统媒体和新兴媒体融合发展的指导意见》,推动传统媒体和新兴媒体融合发展,要遵循新闻传播规律和新兴媒体发展规律,强化互联网思维,坚持传统媒体和新兴媒体优势互补、一体发展,坚持先进技术为支撑、内容建设为根本,推动传统媒体和新兴媒体在内容、渠道、平台、经营、管理等方面的深度融合,着力打造一批形态多样、手段先进、具有竞争力的新型主流媒体,建成几家拥有强大实力和传播力、公信力、影响力的新型媒体集团,形成立体多样、融合发展的现代传播体系。

要一手抓融合,一手抓管理,确保融合发展沿着正确方向推进。

正是在此背景下,随着云计算技术的日臻成熟,各大媒体集团已经将云计算技术作为改变信息产业竞争格局的重要手段。

包括深圳电视台基于私有云计算架构建设融合新闻中心系统项目、北京电视台启动“智慧媒体”项目、百事通和东方明珠重新整合明确融资十亿人民币用于云平台建设,支撑IPTV、OTT、互动游戏等核心新媒体生产业务等等。

浙江省政府、省宣传部、省广电总局都密切关注着浙江省的融合媒体整体发展状况。

浙江广播电视集团更是高度重视,把新媒体列为集团“四大战略”之一,并专门成立课题调研小组,历时数月,起草制订了《浙江广电集团新媒体融合发展实施方案》。

集团着力构建“一云”、“两网”、“三集群”、“四平台”,共10项新举措,确保集团与新兴媒体加快融合发展。

建设“一云”:

集团云媒资库。

在浙江国际影视中心新建集团大型“云媒资库”,并与集团“全台网”无缝衔接,实现真正的云采集、云存储、云制作、云分发。

逐步探索组建协同、集约、开放的全媒体虚拟新闻中心、融媒体内容生产体系。

办好“两网”:

做强新蓝网、创办蓝天视频网。

集团现有门户网站“新蓝网”,坚持“聚合为主,自采为辅”,立足集团优质新闻内容资源,打造国内一流的综合视频新闻网站。

整合各频道网站创办“蓝天视频网”,依托集团内容节目版权,打造视频特色网站,实现“新闻网站和特色网站两轮驱动”。

力争经过3年培育,蓝天视频网与新蓝网日均流量突破5000万。

培育“三集群”:

打造新兴媒体集群、壮大电视媒体集群、提升广播媒体集群。

按照“升级、研发、集成”三个维度,部署集团新媒体集群,增强浙江广电新媒体传播的主动性和影响力。

充分运用新技术新应用,创新广播电视传播方式,巩固电视媒体在新的传播格局中的“第一媒体”强势地位,增强广播媒体竞争实力和传播能力,抢占新兴媒体舆论阵地。

打造“四平台”:

开发4G等新型信源平台、拓展市县云媒体联动平台、构筑跨媒体宣传协作平台、共建IPTV及OTT传播平台。

依托全省市县广播电视媒体采编力量,联合公安、消防、交通、医疗等系统资源,借助4G技术,构建融媒体报道机制。

继续推进全省广播电视“云媒体平台”建设,密切与国内主流新闻网站、大型视频网站等的看效对接、深度联动,拓展IPTV宣传及增值业务、加快依托浙江华数的“客厅革命”步伐,壮大我省主流媒体网上传播声势,扩大集团传播的全国辐射力,形成多平台、立体化的舆论引导声势和效果。

1.2集团发展目标

目前基于电视的传统媒体发展面临众多调整,电视传统媒体在近年的变革中做了相应探索,总体说来可大致分为三个阶段:

●第一个阶段

广电办网络电视台的模式,截止目前,相应的影响力没有达到预期目标;

●第二个阶段

台网互动阶段,通过一些技术手段支持传统媒体的技术发展,力争保持和发展电视用户群;

●第三个阶段

台网融合阶段,大力发展新媒体,在资金、技术和人才方面投入;

随着云计算技术的日臻成熟,各大媒体集团已经将云计算技术作为改变信息产业竞争格局的重要手段。

包括深圳电视台基于私有云计算架构建设融合新闻中心系统项目、北京电视台启动“智慧媒体”项目、百事通和东方明珠重新整合明确融资十亿人民币用于云平台建设,支撑IPTV、OTT、互动游戏等核心新媒体生产业务等等。

目前各大媒体集团要解决的问题都是传统媒体和新媒体融合发展的问题,传统信息岛式的架构无法满足新业务层面需求,云计算技术已经成为各媒体集团整合新媒体业务,促进传统业务和新媒体业务融合发展的唯一技术选择。

正是在此背景下,浙江广播电视集团提出了适合集团融合媒体发展的决策。

利用集团优势资源,运用新技术变革传播方式,实现广播电视与新媒体在内容、渠道、平台、终端、管理等方面的深度融合,构建舆论宣传传播的新格局,新技术的发展思路。

1.3集团信息化现状的制约

集团目前离散的技术系统存在硬件资源利用率过低、业务及系统繁杂,系统维护成本较高、业务系统的平台升级面临困难、新系统建设周期过长等诸多问题,按现有技术条件推进传统媒体和新媒体融合生产难度极大,根据我们对浙江国际影视中心进驻的各单位应用系统和硬件的调研情况统计,服务器数量预估超过1000台、存储预计超过2pb、交换机几百台、有应用系统上百个。

集团萧山国际影视中心的建设为业务和系统整合提供了一个契机。

新蓝网、好易购、IPTV新媒体公司等具有互联网基因的新媒体部门的集中办公,可考虑以云计算架构建设对IT设备和业务系统采取集中运营、统一管理,可有效降低投入和运维成本。

1.4建设目标

根据目前集团对云平台业务需求的实际需要,云平台建设需要达成以下目标:

1、满足统一平台,共平台生产要求

在融合的过程中,媒体能否提供优质内容自当成为成功与否的关键。

生产优质的媒体内容,需要调高节目的精细化制作能力、采用全媒体演播互动新制作形式、建立更加广泛的内容汇聚方式、注重对用户信息与舆情信息的收集与互动等,全方位保证内容的竞争力。

本项目以云媒资为支撑建设业务支撑平台,可有效支持新媒体业务(新蓝网、蓝天视频)好易购、IPTV等新媒体业务融合发展。

共平台生产必然涉及到平台统一规划建设、多业务并行,而云计算平台可以方便的进行资源的灵活调配,统一管理。

同时将新媒体发展所需的业务资源统一部署,额外的可实现全台级的集中式全媒体内容汇聚与分发,轻量级工具共平台生产以及利用云桌面技术改善台内各生产网的弹性扩展。

2、满足互联网紧密结合要求

新兴媒体本身就是具有互联网属性,同时电视台新兴媒体发展本质上是围绕电视台的内容进行(在同一平台下实现电视台内容生产与互联网内容生产),这就需要融合电视台与互联网的界限,真正实现“台网(互联网)合一”,而利用云计算技术可以适应这一要求,利用私有云进行精细化生产、公有云作为互联网汇聚和发布的高效对接,可有效对传统媒体和新兴媒体融合发展起到推动作用。

3、满足多来源汇聚对接要求

一方面,云计算平台建设有利于集团分支机构(如记者站、两会外延系统等)和省内区市县合作媒体统一接入,利用平台和内容优势共平台生产、共平台发展。

另一方面,为生产优质内容,就不能按传统的自采自产方式,应以多来源内容汇聚为重点,互联网内容、舆情的收集反馈等应用本身就具有互联网基因,公有云具有资源充足、服务覆盖广泛、服务稳定有保障等诸多特点,采用公有云部署涉及到主流网站内容、微博、微信、节目点播业务统计、观众反馈等数据信息挖掘的应用是较佳方案。

4、满足敏捷节目形态响应要求

传统媒体生产业务规模是可以科学预测,而新媒体业务业务间交互需求多,交互复杂,新兴媒体生产节目形态变化极快,具有难以准确预测性和灵活多变的特征。

为适应这种敏捷节目形态响应。

按传统技术系统信息岛的建设模式是无法适应新业务灵活多变的弹性。

萧山云可采用混合云架构的灵活方案,私有云部署云媒资及相关业务做支撑,统一技术平台运营、新蓝网、蓝天视频等互联网紧密结合和高并发访问的应用可租用公有云实现,实现成本和效率之间的平衡。

2现状分析

2.1使用现状

根据对浙江国际影视中心进驻的各单位应用系统和硬件的使用情况初步统计:

序号

单位

系统数量(套)

数据库(套)

服务器量(台)

存储容量(TB)

1

好易购

16

8

304

15

2

新蓝网

26

2

224

100

3

IPTV

10

3

70

800

4

广播

8

1

55

824

5

总计

60

14

653

1739

2.2痛点分析

通过调研和对上表多个维度的分析,感受如下痛点:

●资源利用率低(孤岛):

系统数量庞杂,大部分的计算资源使用率平均不到10%,部分媒体加工业务内存使用较高,但是CPU缺使用率低,而且系统都是孤立的,而随着业务的发展,如果按照这种模式继续发展,只会越来越多,直到无法承受;

●系统多,维护困难:

数据库及应用后台构建过多,相互之间无关联,都需要专门的管理和维护,造成了很大的使用和维护的困扰;

●人工管理海量设备:

物理设备过多,服务器近七百台,既有x86服务器,也有Unix的小型机,存储既有本地盘,也有集中式存储,涵盖多个厂家,达到PB级的规模;

3方案设计概述

3.1总体设计原则

●融合性:

能够开放的连接、容纳其他先进的第三方技术、服务、资源及第三方云;

●媒体性:

能够适配广电应用对资源和应用后台的需要;

●企业性:

能够提供广电级的资源及应用后台;

3.2总体设计目标

3.2.1资源复用

1.把IT基础设施池化,在其之上为每套应⽤提供虚拟独享的IT设施;

可更加灵活的配合系统的成长,系统按需增删基础IT资源,确保这些应用与服务能够高效运行。

2.把可能复⽤的软件抽象出来形成服务,为前端应⽤提供虚拟的后台⽀撑;

系统建设时,要尽量减少那些开销很大的系统资源的创建和销毁,比如数据库、媒资、转码等通用服务等。

这样让每套系统的后台成为轻量级后端,通用应用形成多套具有统一运维,统一运维的服务提供给每套系统前端,使业务系统后台资源复用,并且比独立的子系统更安全、敏捷、合规化、经济。

3.2.2统一管理

1.⽆论基础设施还是应⽤后台都可能来⾃不同⼚商或不同技术体系,因此必须透过⼀层开放的中间件⽅可统⼀管理;

2.开放的中间件应由台方主导其规范;

各个厂家提供开放的,使得集团云计算平台能够不断演进。

换而言之,各个基础设施组件是松耦合可替换的,降低设备更新、更换和技术演进的成本。

3.2.3智能调度

统⼀管理的目标是能够⾃动化甚⾄智能化的创建、伸缩、运转维护应⽤所需基础设施及后台服务;

传统智能系统在建设上存在重复建设、管理效率低、数据闭塞等问题,无法满足现今媒体领域的发展需求。

通过将云计算领域技术应用于媒体领域来打造一个统一的交通云生态圈环境。

通过云平台充分发挥云计算技术特长,帮助各个业务摆脱系统设计实现过程中计算机领域的细节问题,从而减少重复性劳动,专心于业务领域事业规划与发展,实现进一步细化职责分工与资源重分配,提高资源利用率。

智能调度平台提供可编排、⾃动化、智能化的引擎实现该能⼒;

3.2.4应用工具化

将应⽤中各功能间的耦合消除,应⽤就会⼯具化。

⽐如采集应⽤可⼯具化为素材上、下载⼯具和云端素材库服务;编辑应⽤可⼯具化为Premiere编辑⼯具、Davchi包装⼯具等等;

应用工具化能够粒度化的展现产品的功能和应用场景,使得应用能够更高效的适配使用者的需求。

⼯具以商品的形式在电商平台中供⽤户选择使⽤,运营⽅根据运营情况控制⼯具数量及价格;由于应用工具化可以更粒度化的展现各个应用的投入产出比,使运营控制工具数量及价格有更可靠的参考依据。

3.3方案概述

3.3.1设计方法论

为达成以上的设计目标,需要以下手段:

1.资源和后台服务的池化:

帮助用户复用资源及后台服务;

资源池的构建在实现云计算基础架构的过程中显得尤为重要,构建了合理的资源池,以实现云计算的最终目的——按需动态分配资源。

后台服务的池化,可灵活高效的复用通用服务。

2.资源的统一管理:

降低资源和应用后台的使用、维护成本;

它可将各个厂家、型号的资源及公有云整合起来,提高系统建设及扩初效率。

最大限度降低资源和应用后台的使用、维护成本;

3.资源的自动化、智能化调度:

提升效率;

在资源和应用池化前提下,系统的各个组件是可以动态和松耦合的,资源的池化、智能调度就增加了系统的敏捷性性,更降低了运营和运维难度。

这些手段需要通过具体的技术来实现,其本质是服务化\工具化:

1.计算服务化存储服务化网络服务化(基础资源平台)

2.应用后台(数据库、中间件等)服务化(应用服务平台)

3.应用(非编、媒资)工具化[软件服务平台(工具商城)]

云计算是一种标准化的IT能力,将软件、应用平台、基础设施整合建立起来一个系统,通过Internet技术以按需和自助的方式提供服务。

目前,云计算服务有SaaS(软件即服务)、PaaS(平台即服务)、IaaS(基础设施即服务)三种模式;除了这三种模式,又扩展出SaaS(安全即服务)、DaaS(数据即服务)等新的服务。

所以说云计算技术可以满足设计上工具和服务化的技术需要。

3.3.2IaaS基础资源云的定位

从云计算服务平台建设实现的角度来看,浙江国际影视中心云计算服务平台系统实现的总体架构如下图所示:

遵循云计算技术思想,整体的云服务平台,可由三类子平台管理支撑系统构成,分别是IT基础资源云平台(IaaS)、公共服务支撑云平台(PaaS)、媒体工具云平台(SaaS),并具备统一的面向用户交付的云服务管理支撑系统。

各组成部分定位如下:

3.3.2.1媒体工具云平台(SaaS)

提供媒体融合业务所需要的相关各种系统类软件与工具类软件,相关软件系统需注册到公共服务云平台(PaaS)上,以成为工作流引擎中的有效工具或应用系统而被用户使用。

媒体工具云平台(SaaS)的开发建设,应以过程数据标准化、工具部署快速灵活、用户使用权限管理以及用于计费的基础数据记录为核心内容。

在整体云服务平台中,媒体工具云平台(SaaS),可以是一个也可以是多个。

例如,某厂商的内容汇聚、内容库管理、非编工具、转码工具等多个工具应用或系统应用可以组成一个SaaS云,整体成为浙江国际影视中心云计算服务平台的组成部分。

SaaS云内的相关工具或系统,在被使用时需要分别注册到公共服务支撑平台(PaaS)上,成为某一工作流程中的有效工具或系统,并需要与其它厂商SaaS云中的工具或系统在同一工作流程中协同工作,即工具或系统间的过程数据要求标准化。

一个SaaS云内的工具或系统的用户权限管理、资源需求管理、计费数据生成及管理、注册提交及状态维护等由SaaS云自身的管理系统完成,并通过SaaS云管理系统与PaaS云管理系统、IaaS云管理系统、云服务管理支撑系统对接交互。

3.3.2.2公共服务支撑云平台(PaaS)

提供各类应用系统运行的公共支撑环境,包括工作流定义与生成、工具系统注册、基于大数据的基础分析、中间件公共运行环境、数据库支撑、通过与IaaS层的适配接口申请基础资源调度等等。

公共服务支撑云平台(PaaS)的开发建设,应以工作流定义与重构的灵活性、工具系统注册的适配性、过程数据标准化管理、公共支撑数据的维护管理、平台自身的开放性以及二次开发支撑能力为核心内容。

在整体云服务平台中,公共服务云平台(PaaS),应是一个统一的运行平台,其自身应具有良好的开放性和由第三方二次开发的支持能力。

3.3.2.3基础资源云平台(IaaS)

提供计算、存储、网络、安全等IT基础资源,以满足承载云服务平台自身运行、用户服务交付运行的需要。

基础资源云平台(IaaS)的开发建设,应以基础资源的虚拟化运行管理能力、以业务或用户维度交付各类虚拟化资源的融合适配能力、各类资源面向不同用户的安全交付能力、业务负载变化中的资源动态扩展能力等方面为核心内容。

在整体云服务平台中,基础资源云平台(IaaS),可以是一个,也可以是多个。

一个基础资源云平台,要能够对其管理范围内的各类计算、存储、网络等基础资源做统一管理调度,并具备良好的异构资源管理调度能力。

例如,管理不同厂商的计算虚拟化,或适配不同厂商的网络虚拟化,实现协同调度管理。

3.3.2.4云管系统

提供面向用户的统一服务界面、统一认证管理、统一计费管理、维护整体云服务平台的全局性资源属性数据、集中呈现云服务平台不同组成部分的运行状态、具备统一的运维过程管理。

云管系统,可以在PaaS层或SaaS层复用形成,也可以由第三方独立开发部署。

在整体云服务平台中,应该具有一个统一的云管系统。

3.3.3IaaS基础资源云平台的周边交互关系

基础资源云平台(IaaS)层,作为浙江国际影视中心云计算服务平台的基础资源层,与云计算服务平台中的媒体工具云平台(SaaS)层、公共服务支撑云平台(PaaS)层、云服务管理支撑系统或直接用户的交互可以分为两大类。

一类是,用户使用承载在基础资源上的云服务,这与用户对传统数据中心应用系统访问方式相同,不涉及对基础资源调度管理的交互问题。

另一类是,接受SaaS/PaaS等其它各层云平台,或云服务支撑管理系统,或直接用户的资源调度申请、监控管理请求,完成资源管理调度并返回结果,这是IaaS云平台周边交互关系的重点。

基础资源云平台(IaaS)层需要接受来自SaaS/PaaS云平台或云服务管理支撑系统的调度请求,完成基础资源的生成、释放、运行管理等任务,并反馈执行结果。

基础资源云平台(IaaS)层需要能够依据SaaS/PaaS云平台或云服务管理系统提交资源申请的用户属性,转换形成资源属性,据此生成相关资源,并且适配其它相关资源后交付给用户,返回调度结果。

例如,接受管理支撑系统有关某用户增加某类型非编站点的资源申请,则能够生成指定类型的虚拟非编工作站,并附加对应该用户在用系统的网段地址,将虚拟非编工作站加入该用户的VPC,如需要与其它系统协同工作的,则完成与其它系统的基础网络联通后,交付最终结果。

基础资源云平台(IaaS)层需要能够将自身运行状态数据、资源使用计费基础数据传送云服务管理支撑系统,用于统一计费管理及运维监控管理。

基础资源云平台(IaaS)层需要能够接受用户的直接资源申请,完成资源调度并交付结果。

浙江国际影视中心云计算服务平台将是分阶段逐步建设的过程,基础资源云平台(IaaS)是最基础的资源承载平台,必然先行建设。

在其它各部分子平台尚未完成建设,尚不具备完善的云服务申请、交付、计费、管理能力前,需要基础资源云平台(IaaS)具备基础的用户自助服务能力,包括资源申请、审批、资源组合适配交付、基本计费及运维管理能力。

如此实现分步骤建设、分部分投入使用的目的,降低整体建设的项目风险。

3.4需求分析

3.4.1总体需求分析

本次项目在萧山新基地建设浙江国际影视中心云平台以及浙江国际影视中心新大楼办公网络。

重点为浙江国际影视中心云平台的设计规划。

浙江国际影视中心云计算服务平台承载集团,好易购、新蓝网、新媒体公司、广播电视、等集团下属单位的生产网和办公网业务。

浙江国际影视中心IaaS云平台承载不同单位的不同业务,基于多租户的管理机制与技术手段,实现不同网络、不同业务之间的隔离和安全控制,同时通过云平台实现资源池基础资源在不同租户之间的灵活动态调度。

好易购、新蓝网、新媒体公司、广播电视等业务单位的部分业务无法迁移到云平台,继续保留在原址,因此云平台的租户网络具备与各业务单位安全互联的能力。

3.4.2网络需求分析

由于新数据中心基于云计算架构,新数据中心网络需要支持云网融合,支持大二层网络,支持租户网络隔离。

基于上述,可以将网络需求分为如下几个方面:

●区域互联互通

●端到端的接入

●多租户网络(VPC)

●动态网络边界重构

●云网融合,资源统一管理

●支持组播业务

●设备利旧

●网络高安全性、高性能、可靠、可扩展

3.4.3计算需求分析

浙江国际影视中心的计算需求可按以下维度进行分类:

·承载业务类型:

办公类业务,生产类业务。

·业务需求单位:

好易购、新蓝网、广播电视、新媒体公司等业务单位

·部署环境:

虚拟化环境,物理机环境。

虚拟化资源层通过对虚拟化平台统一管理调度,对计算资源进行池化,抽象成可管理、可调度的逻辑资源。

采用目前市场主流的虚拟化技术,具备统一的管理调度平台,并提供相应的部署保障服务。

虚拟化平台支持调用GPU资源,满足GPU计算需求。

3.4.4存储需求分析

我们采取分析客户实际业务使用设备资源状况、未来需求情况进行数据调研与分析,以获取应用对磁盘的利用情况。

3.4.5IaaS层云管理系统需求分析

基础资源管理系统是IT基础资源的统一管理、调度平台,是面向上层业务平台的IT资源交付平台,主要需求如下:

●IT基础资源的融合管理和统一调度

●多租户VPC交付

●计费计量

●审批流程自定义

●资源监控

●虚拟化异构兼容性

●北向接口要求

3.4.6IaaS基础资源层安全需求分析

浙江国际影视中心云计算服务平台的云安全设计通过界定各系统的重要性和安全风险等级,然后根据不同的保护等级,从网络、主机、应用系统不同层面相应的逐步建设由网络与信息安全基础设施(如防火墙、入侵防御、防病毒、账号管理以及相应的控制端等)、安全集中管理系统或者它们的一部分构成的多层立体防护体系,提高对网络攻击、病毒入侵、网络失窃密的防范能力,防止有害信息传播,保证业务网络和支撑系统的安全运行。

整个云计算的安全体系设计由被动防御与主动防御两部分组成,涵盖基础层安全、服务层安全、应用层安全以及统一安全管理。

IaaS安全系统应统筹于浙江国际影视中心云计算服务平台的统一安全规划(详见《浙江国际影视中心云计算服务平台方案设计-统一安全规划部分》),相关各层面的安全设计与部署,都会在基础资源层(IaaS)有所体现。

因此IaaS层安全设计,需要考虑等保要求和实际业务需求,兼顾云边界安全和内部安全。

3.5IaaS基础资源云总体设计

3.5.1网络虚拟化的云网融合设计

云计算数据中心引入服务器虚拟化技术后,要求网络基于大二层设计,基于传统的VLAN技术设计云化数据中心网络存在种种限制。

随着以VXLAN技术为代表的新一代Overlay网络方案的提出,有了一种新的解决思路,即通过在现有网络上叠加一个软件定义的逻辑网络,原有网络尽量不做改造,通过定义其上的逻辑网络,实现业务逻辑,从而解决原有数据中心的网络问题,极大的节省传统用户投资。

3.5.2安全隔离与基础资源动态调度设计

浙江国际影视中心私有云平台综合承载集团、新蓝网、好易购、、广播电视、新媒体公司等业务单位的生产网与办公网业务,各部门、各类网络之间有网络隔离的需要。

但是虚拟化和云的引入,形成计算、存储、网络及安全资源池,资源池化后网络边界模糊,需要引入新的技术解决虚拟化环境的隔离能力,并且能够实现资源池的基础资源能够在不同租户间的动态调度能力。

3.5.3智慧运维设计

浙江国际影视中心云平台服务于多个部门、多个业务系统。

云平台运维必须符合浙江广电集团的组织架构。

组织架构定义是云平台的基础,几乎所有的云平台需求都涉及用户和组织关系,这里牵涉到适应浙江广电集团特定的定制需求。

3.5.4动态云安全体系设计

由于虚机的位置是动态变化的,传统的安全边界消失了,即虚拟化模糊了安全边界;同时计算资源需要在租户间动态分配,因此虚拟化环境的安全边界是动态的。

3.5.5基于VDI的云非编资源池设计

传统的非编基于工作站按照制作岛模式建设,一般来说基于业务高峰需求设计,各个制作岛之间资源很难共享,造成资源利用率低,整体建设运维成本高。

本次项目基于服务器服虚拟化、GPU虚拟化、桌面云等技术实现非编站点的池化,形成非编资源池,通过云平台实现非编资源的在各个业务部门、频道、栏目组的动态分配与调度。

基于云非编资

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 初中教育 > 语文

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2