文/張乃帥 杜曉峰
隨著信息技術(shù)在圖書館的大規(guī)模應(yīng)用,各類計算機及其外接設(shè)備如打印機、掃描儀、條碼掃描槍等已經(jīng)滲透到圖書館業(yè)務(wù)的各個環(huán)節(jié)當(dāng)中。這些日益碎片化、場景化和智能化的計算機設(shè)備為圖書館的業(yè)務(wù)發(fā)展帶來了日新月異的變化,但也對其管理與維護提出了挑戰(zhàn),一方面,隨著數(shù)字圖書館的發(fā)展,計算機及其外設(shè)的數(shù)量和類型日益增多,給管理與維護帶來難度;另一方面,在創(chuàng)新驅(qū)動發(fā)展的新形勢下,圖書館人往往把目光聚焦在新服務(wù)、新技術(shù)應(yīng)用層面,對重復(fù)、繁雜、枯燥以及具有不可預(yù)見性的計算機管理與維護不夠重視,多處在維持狀態(tài),一旦出現(xiàn)問題如大規(guī)模病毒攻擊等,用戶損失就很慘重。隨著計算機設(shè)備的增多,以及信息環(huán)境的不斷開放,這種被動應(yīng)對問題的管理模式已經(jīng)不能適應(yīng)圖書館信息化發(fā)展的需要,必須利用新的技術(shù)和服務(wù)手段,防患于未然。桌面虛擬化技術(shù)及私有云存儲服務(wù)為我們提供了新的思路。本文將以北京大學(xué)圖書館為例,基于應(yīng)用場景,探討桌面虛擬化技術(shù)及私有云存儲服務(wù)在計算機管理與維護中的應(yīng)用,旨在為圖書館同行提供參考和借鑒。
北京大學(xué)圖書館現(xiàn)有計算機810余臺,打印機和掃描儀120余臺,條碼掃描槍100余個。這些設(shè)備可分為四種應(yīng)用場景,分別為圖書館日常工作用機、電子資源檢索區(qū)用機、用戶培訓(xùn)中心用機和OPAC檢索區(qū)用機。
日常工作用機分布在各個部門,主要用于支撐圖書館各項業(yè)務(wù)的正常開展。
電子資源檢索區(qū)用機主要供用戶檢索、下載資源、瀏覽網(wǎng)絡(luò)等。北京大學(xué)圖書館的電子資源檢索區(qū)共有計算機114臺,自助打印復(fù)印設(shè)備3臺,每年使用人次達20多萬次。
用戶培訓(xùn)中心是圖書館為校內(nèi)外讀者及工作人員提供培訓(xùn)交流的重要場所。北京大學(xué)圖書館的用戶培訓(xùn)中心共有計算機61臺,主要承擔(dān)圖書館的“一小時講座”;不定期的館員業(yè)務(wù)培訓(xùn);CALIS、CASHL各類業(yè)務(wù)培訓(xùn)等;不同的培訓(xùn)對操作系統(tǒng)版本、應(yīng)用軟件等的需求各不相同,對管理機制要求很高,若出現(xiàn)故障,會對培訓(xùn)工作造成很大影響。
OPAC檢索用機功能單一,主要供讀者檢索書目數(shù)據(jù)庫。
圖書館日常工作用機
圖書館日常工作用機的管理與維護中主要存在以下幾方面的問題。
1.機型各異,操作系統(tǒng)版本眾多,難以統(tǒng)一管理
由于采購批次不同,館員對操作系統(tǒng)的需求和接受度不同,以及部分業(yè)務(wù)軟件對操作系統(tǒng)版本的特殊要求,導(dǎo)致圖書館日常工作用機的操作系統(tǒng)五花八門:Windows XP、Windows7、Windows8.1、Windows10等系統(tǒng)的32位及64位版本。在系統(tǒng)穩(wěn)定運行的情況下,操作系統(tǒng)版本眾多的弊端表現(xiàn)得沒有那么明顯,但是,在遇到應(yīng)用軟件故障、外接設(shè)備增加或者調(diào)整的情況下,操作系統(tǒng)版本眾多的弊端表現(xiàn)得一覽無遺。有時對于同一個原因造成的應(yīng)用軟件故障,不同版本的操作系統(tǒng)表現(xiàn)出來的故障現(xiàn)象不同,需要采取的應(yīng)對措施不同,這需要運維人員具備豐富的經(jīng)驗及高超的排查手段,才能快速處理遇到的各類問題,減少對工作人員日常工作的影響。
2.數(shù)據(jù)無法統(tǒng)一備份
由于計算機分屬不同的部門,由不同的館員使用,每個人對數(shù)據(jù)備份的重視程度不同,對數(shù)據(jù)備份的頻率也不同,一旦發(fā)生數(shù)據(jù)丟失,其恢復(fù)難度極大,尤其對于重要數(shù)據(jù),一旦丟失造成的損失無法估量。以2017年大規(guī)模爆發(fā)的某病毒為例,該病毒主要通過郵件、遠程桌面漏洞等方式進行傳播,受害者一旦受到該病毒攻擊,其計算機內(nèi)存儲的所有文檔、圖片等文件均會被病毒使用AES等加密算法加密,被加密過的文件無法打開,只有向木馬發(fā)布者支付一定數(shù)量的比特幣(或者其他不可追蹤的支付方式)才能獲取解密密鑰進行解密,如無解密密鑰,以現(xiàn)有計算機的計算能力,無法通過暴力計算的方法進行解密。對于這類數(shù)據(jù)丟失,一旦發(fā)生意味著數(shù)據(jù)將無法恢復(fù),應(yīng)對這類病毒,除了做好預(yù)防,加強防范意識外,完整的數(shù)據(jù)備份是唯一有效的數(shù)據(jù)恢復(fù)途徑。
桌面虛擬化技術(shù)的應(yīng)用可徹底解決使用還原卡維護電子資源檢索區(qū)用機帶來的諸多不便,可更快地滿足讀者的需求,減少維護所需的人力及時間。
3.計算機更換時用戶的個性化需求會影響正常業(yè)務(wù)
通常情況下,計算機使用五年左右,其性能及穩(wěn)定性明顯下降,故障率顯著上升。為保證業(yè)務(wù)的正常穩(wěn)定開展,我們初步把五年設(shè)定為計算機的更換周期。在計算機更換過程中,需要進行數(shù)據(jù)遷移以及業(yè)務(wù)軟件的重新安裝。不同部門的館員使用的常用軟件不同,不同館員使用同一種軟件的個性化配置不同,無法為新置計算機預(yù)裝及配置所有常用軟件。幾乎每臺計算機更換后都要根據(jù)用戶的使用情況進行個性化配置,即使這樣,也無法做到更換完后的計算機與原計算機配置完全相同,所以,每次計算機更換后,館員都需要適應(yīng)一段時間才能熟練使用新計算機。
電子資源檢索區(qū)用機
電子資源檢索區(qū)計算機運行維護過程中暴露出的問題非常突出。概述如下:
1.現(xiàn)有保護還原方式技術(shù)落后,產(chǎn)品不穩(wěn)定
電子資源檢索區(qū)的系統(tǒng)保護還原使用的是硬盤保護還原卡的方式。還原卡安裝在主板的PCI插槽里,通過還原卡的ROM芯片在計算機啟動時最先獲得控制權(quán),接管BIOS的INT13中斷,將FAT、引導(dǎo)區(qū)、CMOS信息、中斷向量表等信息都保存到卡內(nèi)的臨時儲存單元中或是在硬盤的隱藏扇區(qū)中,用自帶的中斷向量表替換原始的中斷向量表;再另外將FAT信息保存到臨時儲存單元中,用來應(yīng)付對硬盤內(nèi)數(shù)據(jù)的修改;最后是在硬盤中找到一部分連續(xù)的空磁盤空間,然后將修改的數(shù)據(jù)保存到其中。這樣,只要對硬盤的讀寫操作都要經(jīng)過硬盤保護卡的保護程序進行保護性的讀寫,每當(dāng)向硬盤寫入數(shù)據(jù)時,雖然完成了寫入到硬盤的操作,但并沒有真正修改硬盤中的FAT。
這類保護卡采用的技術(shù)原理相對簡單,但存在著病毒流行的風(fēng)險。
2.維護操作不友好
硬盤保護還原卡方式對電子資源檢索區(qū)的計算機進行維護時,通常是在其中一臺上安裝所有待維護的軟件后,通過廣播方式向其他客戶端發(fā)送新的系統(tǒng)數(shù)據(jù)。更新方式包括全部更新和增量更新,軟件升級維護較多的情況下,增量更新的數(shù)據(jù)量也異常龐大,達到GB量級,即使在百兆網(wǎng)絡(luò)環(huán)境下,也需要較長時間才能發(fā)送完。而且數(shù)據(jù)更新時必須關(guān)閉電子資源檢索區(qū)網(wǎng)絡(luò)交換機的上聯(lián)端口,否則將會出現(xiàn)廣播風(fēng)暴,導(dǎo)致整個圖書館網(wǎng)絡(luò)癱瘓。所以,這種采用還原卡方式的系統(tǒng)維護非常受限,尤其在維護時間上很不靈活,一般只能安排在國家法定節(jié)假日或者假期閉館時進行,否則就需要關(guān)閉電子資源檢索區(qū),影響讀者使用圖書館電子資源。
3.還原卡缺乏行業(yè)標(biāo)準(zhǔn)
還原卡類產(chǎn)品目前缺少行業(yè)標(biāo)準(zhǔn),還原卡的功能、穩(wěn)定性等缺乏統(tǒng)一的規(guī)范。新產(chǎn)品的發(fā)布也缺少大規(guī)模的測試,產(chǎn)品質(zhì)量參差不齊。還原卡在生產(chǎn)時是以當(dāng)時已有的操作系統(tǒng)為基礎(chǔ)進行設(shè)計的,隨著技術(shù)的不斷發(fā)展,操作系統(tǒng)版本也在逐漸更新,還原卡驅(qū)動無法兼容新操作系統(tǒng)的問題經(jīng)常發(fā)生。這也導(dǎo)致電子資源檢索區(qū)無法及時升級至最新操作系統(tǒng),無法及時為讀者提供最新的用戶體驗。還原卡廠商為了追求新功能,不斷發(fā)布新版本的還原卡,對已發(fā)布的還原卡缺少必要的更新投入,導(dǎo)致不同版本的還原卡之間存在兼容性問題,無法協(xié)同工作。
4.故障排查困難
由于還原卡的質(zhì)量不一且缺少公開維護文檔,而由還原卡引起的問題往往無規(guī)律可循,故障表現(xiàn)也不明顯,排查起來非常困難。
5.規(guī)模調(diào)整難度大
現(xiàn)有使用還原卡維護方式,對計算機配置、還原卡版本要求很高,只有使用同一版本還原卡且計算機硬件配置完全相同,才能進行統(tǒng)一管理。不同的計算機配置,使用的硬件驅(qū)動不同,只能分組進行維護。這極大地限制了電子資源檢索區(qū)的規(guī)模。隨著功能定位及讀者需求的不斷變化,電子資源檢索區(qū)面臨著合并、調(diào)整,這對管理維護提出了很高的挑戰(zhàn)。
用戶培訓(xùn)中心用機
用戶培訓(xùn)中心因為面向不同的任務(wù)和需求,時常需要更換配置,更換應(yīng)用場景,多操作系統(tǒng)間互相切換,既耗時又不好管理,尤其在不同操作系統(tǒng)之間切換更容易出問題。
用戶無需關(guān)注數(shù)據(jù)存放在何處、存放于何種設(shè)備上,只需根據(jù)使用習(xí)慣存儲及獲取自己的數(shù)據(jù)即可。私有云存儲服務(wù)即是將數(shù)據(jù)存儲在本地數(shù)據(jù)中心也就是圖書館數(shù)據(jù)中心的云存儲服務(wù)。
OPAC檢索用機
OPAC檢索用機應(yīng)用場景比較簡單,無需提供復(fù)雜的應(yīng)用軟件及數(shù)據(jù)庫服務(wù),只需提供穩(wěn)定訪問OPAC服務(wù),方便讀者檢索館藏資源即可。OPAC檢索應(yīng)用場景的特點是專用、簡單、穩(wěn)定。
從上述計算機及外設(shè)管理可以看出,目前遇到的主要問題歸結(jié)為兩個方面,一是操作系統(tǒng)與硬件綁定,耦合度過高,硬件更換必然導(dǎo)致操作系統(tǒng)更換及數(shù)據(jù)遷移;二是館員工作所用數(shù)據(jù)分散在各自計算機內(nèi),無法統(tǒng)一管理及備份。桌面虛擬化技術(shù)與私有云存儲服務(wù)作為當(dāng)前計算和存儲領(lǐng)域的熱門技術(shù),其特性非常適合圖書館,可很大程度上解決當(dāng)前圖書館計算機及外設(shè)管理中遇到的問題。
桌面虛擬化技術(shù)是指將計算機的終端系統(tǒng)(即桌面)進行虛擬化,以達到桌面使用的靈活性與安全性的技術(shù)。桌面虛擬化依賴于服務(wù)器虛擬化,是將位于數(shù)據(jù)中心的服務(wù)器虛擬化,生成大量的獨立桌面操作系統(tǒng),并通過專有的虛擬桌面協(xié)議發(fā)送給終端設(shè)備。
云存儲服務(wù)是指將數(shù)據(jù)資源存儲在數(shù)據(jù)中心而非本地,用戶能夠隨時隨地使用各種智能終端(PC、智能手機等)通過網(wǎng)絡(luò)來訪問和使用這些資源。用戶無需關(guān)注數(shù)據(jù)存放在何處、存放于何種設(shè)備上,只需根據(jù)使用習(xí)慣存儲及獲取自己的數(shù)據(jù)即可。私有云存儲服務(wù)即是將數(shù)據(jù)存儲在本地數(shù)據(jù)中心也就是圖書館數(shù)據(jù)中心的云存儲服務(wù)。云存儲從使用者角度可以分為“存儲為下載”、“存儲為備份”和“上傳下載均衡”三類。構(gòu)建“存儲為備份”的私有云存儲即可滿足常規(guī)備份需求,保護用戶數(shù)據(jù)安全。
圖書館工作用機
針對現(xiàn)有業(yè)務(wù)部門遇到的操作系統(tǒng)版本太多,維護困難的情形,桌面虛擬化提供了完美的解決方案。根據(jù)部門的業(yè)務(wù)需求,制作預(yù)裝常用軟件的操作系統(tǒng)映像,并以該映像創(chuàng)建桌面池,部門館員全部從桌面池中獲取桌面,并在統(tǒng)一鏡像的基礎(chǔ)上補充所需個性化軟件及配置,從而獲得所需的完整桌面。館員只需一臺支持虛擬桌面訪問協(xié)議的零客戶端及鼠標(biāo)鍵盤,即可訪問自己的桌面。對于U盤、打印機等設(shè)備,可通過USB重定向等功能連接到虛擬桌面上,使用起來與本地計算機相比幾乎沒有區(qū)別。通過使用虛擬桌面,操作系統(tǒng)與硬件完全分離,本地使用的零客戶端發(fā)生故障并不會影響到操作系統(tǒng),只需更換零客戶端并使用虛擬桌面用戶名密碼登錄,即可獲取到原來的桌面。由于零客戶端內(nèi)部構(gòu)造簡單,故障率極低,發(fā)生故障也不會導(dǎo)致數(shù)據(jù)丟失,無需現(xiàn)場排查維修,直接更換即可,可極大減少硬件故障對日常工作的影響,也可減少大量的硬件故障排查和維護時間。
定期備份雖能起到保護數(shù)據(jù)的作用,但是如果數(shù)據(jù)丟失發(fā)生在兩次備份之間,丟失的數(shù)據(jù)也無法恢復(fù)。
針對數(shù)據(jù)分散無法統(tǒng)一備份的問題,虛擬桌面方案也能有效地解決。由于虛擬桌面在數(shù)據(jù)中心運行,用戶數(shù)據(jù)也從分散的計算機中匯集到數(shù)據(jù)中心的存儲服務(wù)器上。存儲管理員可根據(jù)數(shù)據(jù)備份需求制定策略,定期備份用戶數(shù)據(jù),此過程甚至是透明的,用戶無法感知到備份過程的存在。定期備份雖能起到保護數(shù)據(jù)的作用,但是如果數(shù)據(jù)丟失發(fā)生在兩次備份之間,丟失的數(shù)據(jù)也無法恢復(fù)。存儲為備份的私有云存儲服務(wù)可有效地解決這一問題。用戶只需在虛擬桌面內(nèi)安裝私有云存儲客戶端并做簡單配置,即可實現(xiàn)數(shù)據(jù)實時同步到私有云存儲上,對于文件被修改的情況,私有云存儲上會生成該文件的不同版本并進行存儲,用戶可選擇歷史版本進行恢復(fù),哪怕發(fā)生文件被勒索病毒加密的情況,也可輕松恢復(fù),確保重要數(shù)據(jù)萬無一失。
電子資源檢索和OPAC檢索用機
電子資源檢索區(qū)遇到的問題也可通過桌面虛擬化技術(shù)予以解決。只需構(gòu)建用于電子資源檢索區(qū)的虛擬桌面池,并配置為定時刷新,即可滿足電子資源檢索區(qū)操作系統(tǒng)還原需求,定時將操作系統(tǒng)還原為最初安裝版本,避免因讀者更改配置導(dǎo)致計算機不可用或操作不慎導(dǎo)致的個人隱私數(shù)據(jù)泄露等問題的出現(xiàn)。對于電子資源檢索區(qū)所面臨的軟件更新及維護操作,也無需關(guān)閉檢索區(qū)機器來實現(xiàn)。通過在虛擬桌面管理端更新電子資源檢索區(qū)桌面池模板虛擬機映像,并配置為下次刷新時使用新映像,即可在非開放時間更新桌面池中的所有桌面,無需占用電子資源檢索區(qū)及OPAC檢索區(qū)的開放時間。桌面虛擬化技術(shù)的應(yīng)用可徹底解決使用還原卡維護電子資源檢索區(qū)用機帶來的諸多不便,可更快地滿足讀者的需求,減少維護所需的人力及時間。
OPAC檢索用機可視為一個分散在各樓層的功能更單一的電子資源檢索區(qū),解決方案與電子資源檢索區(qū)完全相同。
用戶培訓(xùn)中心用機
針對用戶培訓(xùn)中心應(yīng)用場景,桌面虛擬化技術(shù)也能提供很好的用戶體驗。通過提前收集用戶需求并制作不同的操作系統(tǒng)模板映像,根據(jù)不同的用戶要求隨時調(diào)整桌面池模板,即可實時滿足用戶需求,既提高響應(yīng)速度又便于管理。
目前,桌面虛擬化技術(shù)已非常成熟,相關(guān)產(chǎn)品也非常多。北大圖書館采用國內(nèi)某品牌的桌面虛擬化軟硬件產(chǎn)品構(gòu)建了桌面虛擬化環(huán)境并投入到實際生產(chǎn)環(huán)境使用,在管理及應(yīng)用層面均取得良好的效果。以O(shè)PAC檢索為例,虛擬桌面終端分布于各樓層各閱覽室,供讀者檢索OPAC目錄使用。隨著北大圖書館館舍改造的進展及館舍布局的調(diào)整,這些OPAC檢索用機可以方便地遷移至其他樓層,也可根據(jù)需要隨時改變用途,變更為電子資源檢索用機,滿足不同的業(yè)務(wù)需要。
私有云存儲服務(wù)目前也有很多商業(yè)產(chǎn)品及開源軟件可供選擇,以開源軟件為例,Owncloud、Seafile、Sparkleshare等都能很好地滿足需求,相應(yīng)的開源軟件社區(qū)可以提供大量的技術(shù)支持,如需更專業(yè)、有針對性的服務(wù),還可購買相應(yīng)的商業(yè)服務(wù),服務(wù)非常靈活。
本文以北京大學(xué)圖書館為例,基于應(yīng)用場景,分析了高校圖書館計算機及外設(shè)管理和維護中存在的瓶頸問題,并針對問題提出了基于桌面虛擬化和私有云存儲服務(wù)的解決方案。這些方案能很好地解決當(dāng)下計算機管理和維護中的難點,可以為同行提供借鑒。但這些方案也存在著對網(wǎng)絡(luò)依賴度高、對存儲系統(tǒng)壓力大等缺點。如果網(wǎng)絡(luò)不穩(wěn)定或者出現(xiàn)頻繁斷網(wǎng)的情況,零客戶端就無法連接虛擬桌面,館員則無法開展正常業(yè)務(wù),讀者也無法檢索OPAC目錄和電子資源;如果存儲系統(tǒng)性能不足,虛擬桌面的IO響應(yīng)不及時,用戶體驗也會很差。如何構(gòu)建更穩(wěn)定的網(wǎng)絡(luò)環(huán)境,如何規(guī)劃和調(diào)整存儲系統(tǒng)以滿足大量虛擬桌面同時開機帶來的IO風(fēng)暴,將成為下一步研究和實踐的重點。