徐志省
摘 要:本文重點闡述了基于云計算的一項典型應用之一——云桌面。隨著互聯(lián)網(wǎng)和大數(shù)據(jù)時代的不斷發(fā)展,信息技術對坐落于偏遠山區(qū)的電臺產(chǎn)生不小的沖擊。服務器虛擬化、云桌面等技術逐漸在電臺的技術業(yè)務和行政管理方面的應用越來越多,并將成為未來發(fā)展的大趨勢。本文探討了使用服務器虛擬化技術和云桌面來降低電臺成本、保證數(shù)據(jù)安全、方便維護管理、推動自動化建設方面的設想與應用,并就桌面虛擬化的相關概念和技術及在電臺的部署進行了探討。
關鍵詞:云桌面;虛擬化
1 前言
近年來,我臺緊緊圍繞安全傳輸發(fā)射這一中心工作,敢于實踐,勇于創(chuàng)新。積極推進設備運行自動化、業(yè)務管理信息化和決策智能化建設,并在局的歷次安全大檢查中和新運維模式的轉(zhuǎn)變等方面均取得了一定的成效。然而我臺的辦公設備終端還在使用傳統(tǒng)臺式電腦。雖然臺式電腦價格比較便宜,與新的現(xiàn)代辦公設備相比存在一定優(yōu)勢,且具有較高的性價比,但臺式電腦在使用和技術上與新技術新設備相比也存在諸多的缺陷和不足。其主要表現(xiàn)在以下幾個方面:
(1)對非法訪問的禁止沒有很好的防范措施。在主機的串口、并口、USB口接入外部設備時,沒有有效的管理手段阻止非法設備的接入,存在臺式電腦中病毒和重要數(shù)據(jù)信息泄露的風險。
(2)很難確保電腦中數(shù)據(jù)的安全。在使用獨立的臺式電腦時,職工對臺式電腦中的資料一般僅保存在本機中,如果備份不及時或是操作不當造成系統(tǒng)崩潰時,容易造成重要資料的丟失,不僅使管理員需要大量的精力去維護,也會使一些重要數(shù)據(jù)丟失造成無法挽回的損失。
(3)對電腦維護和管理的工作量很大。由于臺式電腦存在差異,購機年份和品牌不同,配件備份也就不同,當出現(xiàn)硬件故障時,若不能夠及時修復易造成數(shù)據(jù)損壞,而管理員必須承擔大量的現(xiàn)場維護工作,常常在各個辦公室之間疲于應付。
(4)高能耗、高排放。每臺臺式電腦的運行功率大約是200W,按每天運行10h、每年工作的天數(shù)約250天計算,一年平均的耗電量為200×10×250=500度電,而臺式辦公電腦與人數(shù)的比例按80%計算,則全臺一年的耗電量為500×80=40000度電。如果是一個大公司,有幾千人甚至幾萬人上班,有數(shù)百臺或數(shù)千臺乃至數(shù)萬臺的臺式電腦的工作環(huán)境的單位,則每年的電力消耗是一個非常驚人的數(shù)字。
(5)電腦資源沒有得到充分利用。由于各個部門的業(yè)務不同,人員結(jié)構不同,辦公環(huán)境不同,配置也不盡相同,所以,臺給各個部門所分配的臺式電腦也各不相同,而每臺電腦的資源由于相互獨立,不能互相利用,因不能提高使用率,故而成本就降不下來,而且有些電腦又時常處于閑置狀態(tài),利用率極低。
針對以上存在的問題,為進一步提升我臺在技術業(yè)務和辦公系統(tǒng)方面的信息化運行效率,提高維護管理水平,筆者提出了建設云桌面的建議。實踐證明,云桌面系統(tǒng)的應用,不僅提升了辦公系統(tǒng)數(shù)據(jù)信息的安全性,也提高了維護人員的工作效率。為了進一步擴大云桌面系統(tǒng)的使用面,提升信息化的服務質(zhì)量,我臺還將進一步擴展云桌面系統(tǒng)的規(guī)模。2014年云桌面系統(tǒng)的資源目前已接近飽和。對原云桌面系統(tǒng)進行升級改造,可以解決如下問題:一是進一步提升云終端的運行和計算能力。二是加強云桌面系統(tǒng)服務端的運行穩(wěn)定性。三是增加云桌面終端數(shù)量至66個。
2 系統(tǒng)項目的設計原則
(1)高安全性。訪問安全,分散、集中控制。桌面云能夠提供安全的訪問控制集成。對現(xiàn)有的安全法規(guī)的整合,根據(jù)訪問相應政策的實施不同的安全域,集中管理不同類型的用戶訪問的安全性、核心數(shù)據(jù),以及靈活的不同的資源配置、經(jīng)營管理和分權的審計。
(2)高可靠性。有硬件測試系統(tǒng)的支持,當硬件發(fā)生故障或檢測發(fā)現(xiàn)故障時,能自動遷移虛擬機。能監(jiān)控虛擬機的運行狀態(tài),發(fā)現(xiàn)故障自動遷移。采用先進的虛擬化技術,使模塊和設備呈冗余分布。資源池通過管理和存儲系統(tǒng)獨立運行,確保業(yè)務的穩(wěn)定可靠運行。
(3)高服務質(zhì)量。能降低運營成本,提高工作效率。桌面云的應用和桌面系統(tǒng)的升級和改造,通過后臺維護和統(tǒng)一管理進行工作。
(4)最佳的訪問體驗。通過友好的用戶界面和簡單操作的桌面云系統(tǒng),實現(xiàn)運行和使用環(huán)境的最佳狀態(tài)。提高桌面訪問的連續(xù)性、常用性、易用性,減少常見故障對用戶的影響。用優(yōu)化整合的網(wǎng)絡環(huán)境帶來急速的體驗。
(5)資源配置均衡。根據(jù)用戶負載均衡的策略進行自動遷移,重載、輕載和分離,優(yōu)化系統(tǒng)性能和資源調(diào)度。該系統(tǒng)可實現(xiàn)24h業(yè)務不中斷運行。
3 項目建設內(nèi)容
建設的重點工作就是完成對全臺統(tǒng)一的辦公系統(tǒng)桌面的云部署,為全臺職工的辦公環(huán)境提供虛擬桌面服務。擴展的規(guī)模增加至80個點的虛擬機。虛擬機操作系統(tǒng)為Windows7.0 或Windows XP系統(tǒng)。
每臺虛擬機的資源配置情況如下:
CPU:兩個核心。內(nèi)存3G。操作系統(tǒng)空間50G。用戶存儲空間:普通職工40G,中層以上80G。桌面云是指單位和機構開展正常辦公活動的桌面云。虛擬機運行Windows XP和 Windows 7.0系統(tǒng)的用戶,可以進行各種辦公軟件的操作,如協(xié)同辦公、Office文檔、Visio制圖、瀏覽內(nèi)網(wǎng)網(wǎng)站、查看公告等等,可以統(tǒng)一安裝監(jiān)控管理軟件,以確保信息安全。
基于桌面虛擬化技術、遠程桌面交互技術和桌面云。虛擬化桌面通過克隆系統(tǒng)盤和nas存儲映射一個硬盤來實現(xiàn)虛擬主機的硬盤管理,定期進行數(shù)據(jù)備份和自檢,使數(shù)據(jù)更安全、高度集中且每個虛擬桌面都是一臺單獨的虛擬機,通過桌面云終端的AD域賬號+密碼登錄虛擬機,AD服務器進行認證,不需要本地硬盤和機箱設備,低功耗。辦公環(huán)境比臺式電腦更簡單且無噪聲。
4 桌面云的優(yōu)勢
(1)集中統(tǒng)一部署,減少維護工作量,提升桌面的服務水平,維護更便捷。桌面云改變了以往傳統(tǒng)的分散和相對獨立的桌面系統(tǒng),通過集中有效的管理,信息化維護人員在信息化機房的數(shù)據(jù)中心,就可以高效完成所有的日常維護管理工作。80%的維護工作量會自動完成,包括補丁升級、下發(fā)軟件、安全更新等等,可以大大降低大量的維護工作。
(2)可以實現(xiàn)遠程托管,有效隔離數(shù)據(jù)。我臺的云桌面辦公用戶,其桌面環(huán)境都是依托在信息機房的數(shù)據(jù)中心,各個辦公室的終端僅僅是一個顯示器而已。即使各辦公室在桌面中保存了相關數(shù)據(jù),這些數(shù)據(jù)也仍然是保存在信息數(shù)據(jù)中心,而不會在各終端用戶的設備上保存任何副本。通過這種有效的隔離數(shù)據(jù)措施,能夠有效地確保辦公數(shù)據(jù)不被泄露,保障數(shù)據(jù)的安全。
(3)一個顯示窗口,多個系統(tǒng)桌面。此種方式可以滿足多種工作業(yè)務同時處理的要求。在一些特殊的工作環(huán)境中,職工有時需要在同一時間用到多個桌面系統(tǒng)。桌面云所提供的桌面系統(tǒng),可以讓職工在同一個瀏覽器界面中,同時打開不同的后臺桌面系統(tǒng),并且可以在多個系統(tǒng)之間靈活切換。這樣,既可以滿足職工同時處理多個不同工作信息的需求,也提升了職工的工作效率,減少了空間占用率,節(jié)約了資金。
(4)便于遠程登錄。云桌面所托管的桌面可以支持各種終端設備的接入,而通過網(wǎng)絡遠程訪問的方式為職工提供了非常便捷的工作方式。只要有網(wǎng)絡的地方,職工都可以通過網(wǎng)絡進入我臺的辦公系統(tǒng)來工作。采用云桌面的工作方式為我臺的異地多點辦公環(huán)境奠定了良好的基礎。
(5)數(shù)據(jù)集中存儲,故障恢復迅速。桌面云的所有辦公信息數(shù)據(jù),都集中存儲在信息機房的數(shù)據(jù)中心服務器,因此,能夠輕松實現(xiàn)不同服務器站點間的數(shù)據(jù)相互復制。云桌面系統(tǒng)作為我臺協(xié)同辦公系統(tǒng)的應用,組成一個較完整的容災系統(tǒng)。當嚴重的災難性故障發(fā)生時,可以迅速恢復,以保證業(yè)務的處理。
5 系統(tǒng)的可擴展性
5.1 主機集群的可擴展性
桌面云平臺管理端口支持最大的VRM個數(shù)為256個,每個VRM集群支持服務器數(shù)目為256臺及32個HA資源池,每個HA資源池可擴展128臺服務器,可以滿足未來的桌面云擴容需求。
5.2 虛擬桌面管理節(jié)點的可擴展性
虛擬桌面管理節(jié)點支持20 000個桌面用戶,完全滿足電臺的用戶需要,如果超出用戶數(shù)需增加一套虛擬桌面管理節(jié)點,且虛擬桌面管理節(jié)點之間屬于分布式,相互獨立。
6 使用情況
我臺在建設云桌面系統(tǒng)之后,在臺區(qū)和乙區(qū)(兩地相距約25km)才能實現(xiàn)行政部門的兩地辦公,確保同一人員在不同的辦公地點而登入相同的桌面,保證工作的連續(xù)性,實現(xiàn)我臺高效而靈活的異地遠程辦公模式。
參考文獻
[1]王建紅,趙麗紅.淺論虛擬化及其應用[J].科技廣場,2007(7):238-239.
[2]韓同欣,李楠.桌面云技術在辦公環(huán)境中的應用[J].計算機與網(wǎng)絡,2015,41(24):38-39.
(作者單位:國家新聞出版廣電總局831臺)