李先毅, 高 山, 劉 柱, 劉 瑾
(大連理工大學(xué)網(wǎng)絡(luò)與信息化中心,遼寧大連 116024)
隨著我國高等教育信息化進(jìn)程的不斷深入,高校信息化建設(shè)也進(jìn)入到全新的深層次階段,成為高等教育改革重點(diǎn)工作之一.高校信息化建設(shè)中系統(tǒng)數(shù)量、資源需求都在快速增長(zhǎng),系統(tǒng)集成、信息共享的需求越來越豐富,對(duì)于信息化系統(tǒng)的使用推廣、持續(xù)穩(wěn)定運(yùn)行提出了更高的要求.如何有效地控制硬件成本、能耗成本、空間成本、管理成本等越來越成為信息化建設(shè)的突出問題;促進(jìn)各信息化系統(tǒng)深度融合、為決策直接提供支撐也成為發(fā)展的重點(diǎn).這些都要求在信息化建設(shè)中建立起高效穩(wěn)定的運(yùn)維體系,保障各信息化系統(tǒng)的穩(wěn)定可靠運(yùn)行,保證高校信息化建設(shè)的深入開展.
在高校信息化建設(shè)中一直比較重視基礎(chǔ)網(wǎng)絡(luò)建設(shè)和信息化業(yè)務(wù)系統(tǒng)的研發(fā),但對(duì)于運(yùn)維體系的建設(shè)重視不足,普遍存在重建設(shè)輕運(yùn)維、重技術(shù)輕管理的現(xiàn)象.缺乏統(tǒng)一的運(yùn)維平臺(tái)及專門的運(yùn)行維護(hù)機(jī)構(gòu)和人員,運(yùn)維水平難以保證.造成很多信息化系統(tǒng)可持續(xù)運(yùn)營能力不強(qiáng),系統(tǒng)運(yùn)行達(dá)不到預(yù)期效果,交付和應(yīng)急響應(yīng)遲緩,信息化研發(fā)部門也無法集中精力全力投入到研發(fā)中.
因此,建立高校信息化的運(yùn)維體系越來越成為信息化建設(shè)的迫切需求.而校園云數(shù)據(jù)中心的建設(shè)可以作為運(yùn)維體系的基礎(chǔ),為解決上述問題提供技術(shù)支持和設(shè)施保障.
通過校園云數(shù)據(jù)中心可以對(duì)校園信息化建設(shè)的硬件資源進(jìn)行統(tǒng)一靈活管理,提供統(tǒng)一的系統(tǒng)平臺(tái)建設(shè)、管理和運(yùn)維,統(tǒng)一部署安全防護(hù)設(shè)施、備份策略等等.云數(shù)據(jù)中心的虛擬化環(huán)境還提供了資源動(dòng)態(tài)調(diào)度、高可用性保證及故障檢測(cè)等能力,有效地保證了信息化系統(tǒng)的穩(wěn)定性、可擴(kuò)展性和高可用性.在設(shè)計(jì)、使用合理的條件下,任何單機(jī)的硬件級(jí)、OS級(jí)故障基本都不會(huì)對(duì)應(yīng)用業(yè)務(wù)系統(tǒng)造成致命性破壞.
校園云數(shù)據(jù)中心還可以有效地控制信息化建設(shè)成本.充分利用硬件資源,服務(wù)模式設(shè)計(jì)合理就可最大限度地發(fā)揮資源性能.隨著資源利用率的提高,能耗及散熱成本也會(huì)同步下降,節(jié)能減排效果突出;隨著設(shè)備數(shù)量的減少,空間成本也會(huì)明顯下降.云服務(wù)模式還具備更強(qiáng)的可管理性,極大降低了管理成本,單人管理服務(wù)器數(shù)量可提升一個(gè)數(shù)量級(jí).
云數(shù)據(jù)中心的另一突出特點(diǎn)就是資源的快速部署,對(duì)于虛擬機(jī)、操作系統(tǒng)、應(yīng)用環(huán)境等都可以實(shí)現(xiàn),可大幅提高高校信息化建設(shè)的速度和效率.例如在大連理工大學(xué)校園一卡通項(xiàng)目建設(shè)中,共需要18臺(tái)服務(wù)器,在校園云數(shù)據(jù)中心中僅用了2人日就完成了全部虛擬服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫及應(yīng)用服務(wù)環(huán)境的部署.若使用物理服務(wù)器,僅環(huán)境部署至少要10人日以上,再加上服務(wù)器采購、到貨的周期,時(shí)間將增加數(shù)倍.
因此校園云數(shù)據(jù)中心可以作為高校信息化運(yùn)維體系基礎(chǔ),與校園網(wǎng)、公共數(shù)據(jù)庫、統(tǒng)一身份認(rèn)證等共同構(gòu)成了高校信息化建設(shè)的支撐設(shè)施.
校園數(shù)據(jù)中心功能上與運(yùn)營商數(shù)據(jù)中心比較類似,都提供多樣化的計(jì)算資源服務(wù),例如域名、虛擬主機(jī)、空間租賃、主機(jī)托管、云主機(jī)等服務(wù).但在其他方面還是有較大區(qū)別的:首先服務(wù)對(duì)象不同,校園數(shù)據(jù)中心基本只面向?qū)W校用戶服務(wù),不以盈利為目的;而與用戶的關(guān)系上校園云數(shù)據(jù)中心更貼近用戶,需要為用戶提供更多的技術(shù)支持;服務(wù)種類也更加豐富,整體規(guī)模上以小型數(shù)據(jù)中心為主.
校園云數(shù)據(jù)中心建設(shè)是基于虛擬化技術(shù)的,需要完成服務(wù)器虛擬化、網(wǎng)絡(luò)虛擬化、存儲(chǔ)虛擬化從而實(shí)現(xiàn)整個(gè)數(shù)據(jù)中心的虛擬化,再部署云服務(wù)管理系統(tǒng),完成數(shù)據(jù)中心云化的實(shí)現(xiàn).在目前階段,從應(yīng)用需求、成本、技術(shù)難度、規(guī)模等方面綜合考慮,高校校園數(shù)據(jù)中心以私有云或混合云模式更合適一些,基本可以滿足運(yùn)維要求,未來有條件和需求時(shí)可向公有云發(fā)展.
大連理工大學(xué)在校園網(wǎng)建設(shè)初期就提出了建設(shè)校園數(shù)據(jù)中心,并且在2007年率先啟動(dòng)了數(shù)據(jù)中心的虛擬化,目前實(shí)現(xiàn)了IaaS基礎(chǔ)設(shè)施級(jí)和PaaS平臺(tái)級(jí)的私有云服務(wù).在此基礎(chǔ)上部署了面向服務(wù)的應(yīng)用,可以部分實(shí)現(xiàn)SaaS服務(wù)級(jí)云.同時(shí)部署了虛擬化備份系統(tǒng)和虛擬化安全防護(hù)系統(tǒng),為故障恢復(fù)、信息安全提供可靠的保障.
校園云數(shù)據(jù)中心的拓?fù)浣Y(jié)構(gòu)如圖1所示,其中由全面支持虛擬化的數(shù)據(jù)中心級(jí)交換機(jī)作為核心設(shè)備,配合虛擬交換機(jī)實(shí)現(xiàn)了網(wǎng)絡(luò)虛擬化.對(duì)多臺(tái)高性能服務(wù)器(多核CPU、大內(nèi)存)進(jìn)行虛擬化,根據(jù)功能需求的差異,分別建立了多個(gè)虛擬化服務(wù)器集群.存儲(chǔ)上通過支持FC、FCoE兩種方式的交換機(jī)實(shí)現(xiàn)舊的FC存儲(chǔ)與新的FCoE虛擬化存儲(chǔ)混用,未來都將升級(jí)為支持FCoE的設(shè)備.所有設(shè)備之間無論是物理上還是邏輯上都采用雙路鏈路連接,保證了鏈路的可用性.
圖1 校園云數(shù)據(jù)中心拓?fù)鋱D
校園云數(shù)據(jù)中心提供哪些服務(wù)、如何進(jìn)行管理是云數(shù)據(jù)中心建設(shè)的又一關(guān)鍵,且服務(wù)應(yīng)與信息化建設(shè)的需求緊密結(jié)合.以大連理工大學(xué)為例,根據(jù)校內(nèi)信息化建設(shè)實(shí)際情況,校園云數(shù)據(jù)中心在三個(gè)不同層面提供網(wǎng)站群、云空間、云主機(jī)三種服務(wù),基本滿足了信息化建設(shè)的各種需求.
網(wǎng)站群服務(wù)是在云數(shù)據(jù)中心中,通過內(nèi)容管理網(wǎng)站群系統(tǒng)提供的WEB建站云服務(wù).該服務(wù)針對(duì)信息發(fā)布類的WEB建站需求,用戶只需通過瀏覽器登錄系統(tǒng)即可進(jìn)行快速建站的應(yīng)用,并且提供了完善的管理功能和很好的安全保障.
云空間服務(wù)是指云數(shù)據(jù)中心提供的WEB應(yīng)用虛擬存儲(chǔ)空間,以及應(yīng)用發(fā)布運(yùn)行環(huán)境,用戶只需將代碼部署到存儲(chǔ)空間中即可發(fā)布.該服務(wù)針對(duì)小型信息化系統(tǒng),如部門內(nèi)部管理系統(tǒng)、國際會(huì)議網(wǎng)站等.
云主機(jī)服務(wù)是指云數(shù)據(jù)中心中提供的虛擬服務(wù)器資源,數(shù)據(jù)中心會(huì)根據(jù)用戶提出的資源需求,配置虛擬服務(wù)器,然后將服務(wù)器的管理權(quán)限交付給用戶,用戶即可根據(jù)自己的需求使用服務(wù)器.用戶具有虛擬服務(wù)器的完整管理權(quán)限,可以靈活地配置,管理服務(wù)器.云主機(jī)主要針對(duì)較大型的或者環(huán)境配置較特殊的信息系統(tǒng),如一卡通、科研管理系統(tǒng)、檔案管理系統(tǒng)、節(jié)能監(jiān)控平臺(tái)等.
為了保證云數(shù)據(jù)中心各業(yè)務(wù)的服務(wù)質(zhì)量,還需要建立完善的管理制度.各服務(wù)分別制定了管理規(guī)則、業(yè)務(wù)流程和使用說明,并在網(wǎng)站中公布;同時(shí)將各服務(wù)流程與校園網(wǎng)用戶服務(wù)系統(tǒng)、校內(nèi)統(tǒng)一身份認(rèn)證、云服務(wù)管理平臺(tái)統(tǒng)一集成;用戶根據(jù)管理制度自行在服務(wù)系統(tǒng)中申請(qǐng),經(jīng)過單位及信息化負(fù)責(zé)人、網(wǎng)信中心審核開通后,就可以使用相應(yīng)的服務(wù).在數(shù)據(jù)中心內(nèi)部的管理上,根據(jù)各服務(wù)應(yīng)用場(chǎng)景的不同配置不同的硬件資源,在備份策略、安全防護(hù)策略和應(yīng)急響應(yīng)登記上也有所區(qū)別,避免了過度防護(hù)造成的浪費(fèi)和復(fù)雜度的增加.
校園云數(shù)據(jù)中心必須由專門機(jī)構(gòu)及專職人員負(fù)責(zé)建設(shè)和管理,這樣才能充分發(fā)揮數(shù)據(jù)中心應(yīng)用的作用,從而建立可靠的信息化運(yùn)維體系.通??梢栽趯W(xué)校信息化建設(shè)部門中建立專門的數(shù)據(jù)中心或信息化運(yùn)維部門,其主要職責(zé)就是負(fù)責(zé)數(shù)據(jù)中心建設(shè)、管理與維護(hù).人員上需細(xì)化分工,設(shè)立專職的數(shù)據(jù)中心管理員、操作系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡(luò)管理員、安全管理員、應(yīng)用服務(wù)管理員等,各管理員分工明確、權(quán)責(zé)清晰,運(yùn)用專業(yè)知識(shí)對(duì)信息化系統(tǒng)進(jìn)行多層次的運(yùn)維.
對(duì)于數(shù)據(jù)中心的各類管理員,根據(jù)分類不同還要不斷地進(jìn)行不同層次、不同范圍的專業(yè)培訓(xùn),保證管理人員的專業(yè)水準(zhǔn).制定各類管理員操作手冊(cè),運(yùn)維巡檢、操作審計(jì)等制度,規(guī)范人員的操作,將對(duì)數(shù)據(jù)中心的人為影響降到最低限度.
大連理工大學(xué)校園云數(shù)據(jù)中心已經(jīng)建設(shè),在其基礎(chǔ)上的信息化運(yùn)維體系也初步建成.目前已有超過300臺(tái)虛擬服務(wù)器及超過200個(gè)信息化系統(tǒng)在運(yùn)行,各系統(tǒng)基本保證了穩(wěn)定行、可用性和可靠性.未來校園云數(shù)據(jù)中心還可以從以下方面進(jìn)行完善,提高運(yùn)維能力.
(1)建立數(shù)據(jù)中心的災(zāi)備中心,提升容災(zāi)能力.目前校園數(shù)據(jù)中心多為單核心、單數(shù)據(jù)中心,存在單點(diǎn)故障隱患,容災(zāi)能力有限,有條件的高??梢钥紤]建設(shè)異地災(zāi)備中心.
(2)在云數(shù)據(jù)中心服務(wù)上應(yīng)進(jìn)一步細(xì)化信息化建設(shè)需求,比如針對(duì)個(gè)人用戶的信息化服務(wù)建設(shè),需要建立更多的SaaS級(jí)的云服務(wù),如學(xué)術(shù)會(huì)議發(fā)布云、具有與其他系統(tǒng)協(xié)同能力的云存儲(chǔ)、個(gè)人信息發(fā)布云等等.這就要求升級(jí)校園云數(shù)據(jù)中心的云服務(wù)模式,進(jìn)一步提高自動(dòng)化程度,可以將私有云服務(wù)向混合云甚至公有云演進(jìn),從而滿足個(gè)人用戶的服務(wù)需求.
(3)目前很多高校還沒有建設(shè)云數(shù)據(jù)中心或者虛擬化數(shù)據(jù)中心,甚至沒有建設(shè)數(shù)據(jù)中心,建設(shè)校園云數(shù)據(jù)中心時(shí)存在已有系統(tǒng)和數(shù)據(jù)的遷移問題.在未來校園云數(shù)據(jù)中心的建設(shè)中應(yīng)探索解決遷移問題的模型,提供相應(yīng)的遷移示范樣例.
綜上所述,信息化運(yùn)維體系是高校信息化建設(shè)必不可少的環(huán)節(jié),而校園云數(shù)據(jù)中心正是這種運(yùn)維體系建設(shè)的基礎(chǔ).校園云數(shù)據(jù)中心的建立為高校信息化運(yùn)維體系的建立提供了支撐保障,從而保證了高校信息化建設(shè)的可持續(xù)發(fā)展,促進(jìn)高校信息化的深入改革.
[1] 何禹,胡宇鴻,王一波.虛擬化技術(shù)在校園網(wǎng)數(shù)據(jù)中心的應(yīng)用[J].電子科技大學(xué)學(xué)報(bào),2007,36(6):1461-1464.
[2] 劉鵬.云計(jì)算[M].北京:電子工業(yè)出版社,2011.
[3] 唐宏,陳楠.云數(shù)據(jù)中心演進(jìn)思路剖析[J].電信科學(xué),2011(10):30-35.
[4] 沈立強(qiáng).云時(shí)代的校園數(shù)據(jù)中心[J].中國教育網(wǎng)絡(luò),2012(6):20-21.
[5] 錢瓊芬,李春林,張小慶,等.云數(shù)據(jù)中心虛擬資源管理研究綜述[J].計(jì)算機(jī)應(yīng)用研究,2012(7):2411-2415.
[6] 史曉卓.高校信息化邁向云端沈陽航空航天大學(xué)打造校園私有云[J].中國教育信息化,2014(318):57-59.