当前位置:
文档之家› 教育行业统一云灾备服务体系建设
教育行业统一云灾备服务体系建设
七大技术管理要素
灾难恢复预案 运行维护管理能力 技术支持能力 备用基础设施 备用网络系统
等级六:数据零丢失和远程集群支持
成 本
等级五:实时数据传输及完整设备支持
等级四:电子传输及完整设备支持
等级三:电子传输及部分设备支持
等级二:备用场地支持
•媒体存储
12 hrs. 分钟级 数据备份系统
2014-12-14
设计灾难 恢复预案
开发灾难 恢复预案 首次演练
设计灾难恢复预案(DRP)
灾难恢复组织 应急响应流程 灾难恢复 管理与维护系统
பைடு நூலகம்
建立灾难 恢复系统 ITIL规范要求 数据中心运营管理 规范的规章制度
预案演练 预案的审核和评估
2014-12-14
17
教育部教育管理信息中心
2.7 部署
序号 1
名称 复制主机
规格 600G*20 Linux/windows*20 6.2T*20 50M 运行维护
年费用(万元) 49.18 12 173.6 110.88 60 405.66
备注
2
3 4 5
操作系统
云存储 网络资费 灾备服务
1.4万/TB ATM数据专线 不含演练费用
合计
应用系统多、恢复时间目标(RTO) 恢复点目标(RPO)要求低,可降低较多 费用
2014-12-14
23
教育部教育管理信息中心
3.1 运营主体
由教育部教育管理信息中心统一管理负责
总体运营,为教育部、省教育厅(委)、高等院
校等单位提供灾备服务。
2014-12-14
24
教育部教育管理信息中心
3.2 运营保障
灾备运营管理 组织 厂商支持(运 营、服务器、 数据库、存储) 技术人员(内 部专业人员、 外专家和顾问)
2014-12-14 3 教育部教育管理信息中心
1.2 风险
电源失效 酸泄漏 石棉 炸弹危险 炸弹爆炸 断电 爆裂的导管 线缆切断 CO 失效 水蒸气 建筑原因 冷却剂泄漏 冷却塔泄漏 被破坏的数据 柴油发电机 流行病 短路 疏散 爆炸 火灾 洪水 诈骗 冻坏的导管 低电压 信号衰减 网络失效 飞机坠毁 电力损耗 电线刺穿 电涌 程序错误 污水 啮齿动物 顶板下陷 阴谋破坏 冲击波 碎片数据 烟雾 故障建筑 暴风雪 洒水器泄漏 静电 罢工 软件敲诈 恐怖主义 偷窃 洗手间漏水 龙卷风 火车出轨 海啸 UPS失效 故意破坏 车辆撞击 病毒 水 (Various) 暴风
2014-12-14 21 教育部教育管理信息中心
2.9 方案优势
快速部署:从申请至上线部署周期短
弹性扩容:根据实际需求弹性增加
专业运维:专业稳定团队进行运维,降低操作风险
降低成本:统一云灾备比自建灾备成本降低约
2014-12-14
22
教育部教育管理信息中心
提纲
1 2 3
概况
方案设计
运营与服务
7
教育部教育管理信息中心
1.6 建设目标
建设一套能整合资源的、可靠的、专业的、安全 的、快速的、共享的教育行业统一云灾备服务体系, 实现:
国家教育资源公共服务平台、国家教育管理公共服
务平台在部省两级数据中心的异地灾备。
实现教育行政主管部门、高等院校等单位自建信息
系统的异地灾备。
2014-12-14 5 教育部教育管理信息中心
1.6 建设目标(继)
黑龙江 吉林 辽宁 内 宁 夏 肃 西藏自治区 四川 重庆 西 山 西 北京
河 北
新疆维吾尔自治区
蒙
甘
青海
陕
山东 安 江苏
河南
贵州
云南 广西
湖北 徽 教育行业统一 浙江 云灾备中心 江 湖南 西 福建
广东
2014-12-14
5
海南
教育部教育管理信息中心
1.7 建设内容
需求与规划
2014-12-14
1.3 灾备需求
合规性需求
《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007) 《信息系统安全等级保护基本要求》( GB/T 22239-2008 )(3级信息系统)
业务需求
各级教育行政主管部门、高等院校的重要数据规模大 国家教育管理公共服务平台和资源公共服务平台在部省两级数据中心集中部 署后产生的大规模数据
管理人员
管理规范
技术规范
管理能力
2014-12-14 25
技术能力
教育部教育管理信息中心
3.3 服务模式
申请单位(教育行政主管部门、高等院校等) 根据灾备需要向统一云灾备中心申请异地灾备服务 并支付服务费,同时也可向统一云灾备中心贡献符 合条件(基础设施、IT环境等)的闲置资源并按提供 资源抵扣灾备服务费。
2014-12-14
18
2.8 费用估算-主要参考因素
灾备级别(数据级、系统级)
RTO(恢复时间目标)
RPO(恢复点目标)
灾备数据容量(大小、增量) 灾备数据类型(结构化、非结构化)
2014-12-14 19 教育部教育管理信息中心
2.8 费用估算-自建灾备(实例)
估算灾备规模:国家教育管理信息系统(20套)、 500万学生、恢复时间1天、租用机房。
2014-12-14 14 教育部教育管理信息中心
2.4 灾备关键技术
云计算资源共享与动态分配技术
云存储安全在线备份技术
业务持续性保护技术
重复数据删除技术 监控管理智能化技术
安全预警与应急联动的技术
2014-12-14 15 教育部教育管理信息中心
2.5 灾备管理平台
2014-12-14
32%
PCB板污染 软件错误
人为错误 操作失误或恶意 破坏
黑客
冰雹 灭火剂泄漏 湿度 飓风 HVAC失效 硬件故障 冰风暴
化学物质溢出 人为失误
病 毒
7% 计算机 病毒 44%
14%
应用软件故 障
3%
重定位延迟 变压器着火
场地灾害
害虫
地震 闪电 逻辑炸弹 数据丢失
系统软硬件 故障
……
4 教育部教育管理信息中心
基础设施建设 IT系统建设 应急响应 灾难恢复 灾后回退
策略/ 方案制定
业务连续划建设
运维体系建设
预案制订 演练评估
建设与实 施
运行维护 与 变更管理
统一云灾备管理平台
统一云灾备服务体系
2014-12-14
10
教育部教育管理信息中心
提纲
1 2 3
概况
方案设计
运营与服务
2014-12-14
11
教育部教育管理信息中心
双向模式 √
□申请单位向统一云灾备中心贡献资源 √
□统一云灾备中心为申请单位提供灾备服务
单向模式 √
□统一云灾备中心为申请单提供灾备服务
2014-12-14 26 教育部教育管理信息中心
3.4 服务内容
1.容灾备份
3.应急响应 2.数据安全
2014-12-14
27
教育部教育管理信息中心
3.5 服务流程
三位一体安全措施:
数据专线 身份认证 加密存储
网络安全 系统故障 资源监控 网络状况 故 障 处 理 应 用 监 控 系 统 升 级 监 控 问 题
节 点 管 理
备 份 迁 移
★
教育部数据中心
xxx教育数据中心 第三方数据中心 xxx高校网络(信息)中 心 xxx教育数据中心
……
教育部教育管理信息中心
3 4
5 6
灾备复制软硬件 集成费用
灾备服务费 灾备演练费
灾备系统集成建设性费用
灾备日常运行维护 根据演练预案,进行数据级灾备 验证演练与灾备恢复演练 合计
一次性费用
建设及首年 建设及首年
2014-12-14
20
教育部教育管理信息中心
2.8 费用估算-统一云灾备(实例)
贡献资源者可 抵扣服务费
估算灾备规模:国家教育管理信息系统(20套)、 500万学生、恢复时间1天。
序号
1 2
名称
基础设施 灾备IT建设
内容
包含机房租赁和网络线路租赁 包含生产中心网络改造及灾备中 心20个管理信息系统 1套虚拟化复制和20套数据库复制 软硬件及管理平台
估算 (万元)
180 1769 1585 300 150 50 4034
备注
每年费用,包含提供50M专线, 8个机柜使用空间。(可租用) 建设费用(1700可租用) 一次性费用(选取技术不同 价格有所变化)
问题,保存的是历史数据,恢复相对长。
2014-12-14 6 教育部教育管理信息中心
1.5 灾备等级划分
六个灾难恢复等级
•远程集群高可用性 服务 •远程数据实时备份 及系统恢复服务 •远程数据在线备份 及系统恢复服务 •主机备份 •中心环境 备用数据处理系统 等级一:基本支持 恢复时间 72 hrs. 24 hrs.
16
教育部教育管理信息中心
2.6 灾备服务体系
风险分析 (RA) 业务影响分析 (BIA) 制定灾难恢复策略 (DRS)
启动
灾备建设起点 成立项目组织 确定项目规范 项目计划与资源 灾备系统 运营管理 日常监控与操作管理 变更与问题管理 DRP的维护和更新 DRP的测试和演练 灾难恢复 计划 数据备份系统 备用数据处理系统 备用通讯网络系统 成本效益分析
门户系统 验证演练区
非结构化 数据 非结构化 数据 应用系统
灾备
信 息 安 全 保 障 体 系
应用系统
数据库
数据库
网络
主机
基础环境设施