• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      教育云數(shù)據(jù)中心建設(shè)的思考

      2018-11-30 14:27:28韓潤平
      關(guān)鍵詞:基礎(chǔ)架構(gòu)訪問控制防火墻

      韓潤平

      數(shù)據(jù)中心是一整套復(fù)雜的設(shè)施,它不僅僅包括計(jì)算機(jī)、系統(tǒng)和其他與之配套的設(shè)備(如通信和存儲系統(tǒng)),還包含冗余的數(shù)據(jù)通信連接、環(huán)境控制設(shè)備、監(jiān)控設(shè)備以及各種安全裝置。傳統(tǒng)的應(yīng)用程序運(yùn)行模式是“一個應(yīng)用對應(yīng)一臺服務(wù)器”模式,各個應(yīng)用有專用服務(wù)器資源,它們之間的資源無法共享,且利用率低下。

      云計(jì)算通過虛擬化技術(shù)實(shí)現(xiàn)服務(wù)器、存儲、網(wǎng)絡(luò)等IT設(shè)備的共享。標(biāo)準(zhǔn)化的硬件設(shè)施透過不同維度、不同層級的虛擬化技術(shù)在IaaS框架的管理控制之下實(shí)現(xiàn)運(yùn)維管理、業(yè)務(wù)連續(xù)、安全管理以及備份容災(zāi)支持等架構(gòu)服務(wù),從而形成云基礎(chǔ)架構(gòu)層,為上層應(yīng)用提供可靠的支撐。在此基礎(chǔ)架構(gòu)之上,將已初具規(guī)模的教育基礎(chǔ)信息數(shù)據(jù)庫整合演進(jìn)為教育部門統(tǒng)一數(shù)據(jù)平臺,進(jìn)一步開發(fā)和完善教育管理系統(tǒng)、E-learning、教育互動社區(qū)等應(yīng)用服務(wù),形成教育云應(yīng)用服務(wù)層。IT基礎(chǔ)架構(gòu)、應(yīng)用等在云服務(wù)管理控制之下,以云的形式向?qū)W生、教師及社會提供服務(wù)。

      結(jié)構(gòu)建設(shè)

      虛擬化平臺是虛擬化數(shù)據(jù)中心的核心運(yùn)行平臺,是進(jìn)行虛擬化數(shù)據(jù)中心建設(shè)的基礎(chǔ)和核心組件。虛擬化服務(wù)器技術(shù)采用穩(wěn)定可靠、性能消耗極低的虛擬化操作系統(tǒng),充分保障虛擬化操作系統(tǒng)層的穩(wěn)定可靠和高效運(yùn)行;同時確保各個虛擬機(jī)之間獨(dú)立運(yùn)行,互不影響;虛擬化技術(shù)應(yīng)當(dāng)能夠支持更多的操作系統(tǒng)要求,確保現(xiàn)在已有應(yīng)用需求的X86平臺上能夠穩(wěn)定運(yùn)行。

      容災(zāi)設(shè)計(jì)

      服務(wù)器通過在每臺物理服務(wù)器上都安裝配置虛擬架構(gòu)軟件,可使每個單臺物理服務(wù)器配置多個虛擬機(jī)。因此,可將目前可進(jìn)行虛擬化的服務(wù)器均納入虛擬架構(gòu)中,形成眾多虛擬機(jī),通過高級資源管理、高可用性和安全功能提高了服務(wù)級別。

      網(wǎng)絡(luò)利用網(wǎng)絡(luò)虛擬化技術(shù),將多臺網(wǎng)絡(luò)設(shè)備虛擬化整合。虛擬化整合后的網(wǎng)絡(luò)系統(tǒng),對外表現(xiàn)為單臺物理設(shè)備,在保持基本網(wǎng)絡(luò)互聯(lián)條件下,可將一對網(wǎng)絡(luò)系統(tǒng)之間的多條線纜進(jìn)行鏈路捆綁聚合動作,從而將不同網(wǎng)絡(luò)層之間的網(wǎng)狀互聯(lián)簡化成單條邏輯鏈路。采用虛擬化技術(shù)的網(wǎng)絡(luò)具有可靠性、分布性、易管理性等特點(diǎn)。

      存儲為滿足可靠性的要求,虛擬化存儲集群采用真正的“Active-Active”的高可靠架構(gòu),提供可被數(shù)據(jù)中心主機(jī)并發(fā)訪問的共享雙活卷,連接到其任何虛擬化引擎上的主機(jī)都可以訪問同一個虛擬卷,并像訪問單套存儲一樣對虛擬卷進(jìn)行讀寫。兩套存儲可同時對同一個業(yè)務(wù)系統(tǒng)提供讀寫服務(wù),并自動實(shí)現(xiàn)業(yè)務(wù)在站點(diǎn)間的負(fù)載均衡,為用戶提供更加靈活的數(shù)據(jù)訪問方式。存儲雙活方案提供了全自動的故障處理機(jī)制,提高了系統(tǒng)的可維護(hù)性。

      安全防護(hù)

      邊界防護(hù)我們應(yīng)在數(shù)據(jù)中心前端盡可能采取一些其他的安全措施,如防火墻、上網(wǎng)行為管理、IPS系統(tǒng)部署等,對出入數(shù)據(jù)中心的數(shù)據(jù)進(jìn)行訪問控制和深層的安全分析、檢測,從而在安全威脅到達(dá)數(shù)據(jù)中心之前進(jìn)行有效的攔截和警告。

      1.訪問控制、應(yīng)用隔離

      數(shù)據(jù)中心因其重要地位,必須與其他網(wǎng)絡(luò)區(qū)域進(jìn)行隔離,對于進(jìn)出數(shù)據(jù)中心的數(shù)據(jù)流進(jìn)行嚴(yán)格的訪問控制。防火墻是最成熟、最經(jīng)濟(jì)、最有效的安全措施之一。對于數(shù)據(jù)中心來說,可在與其他網(wǎng)絡(luò)區(qū)域連接邊界部署防火墻,進(jìn)行訪問控制,攔截網(wǎng)絡(luò)攻擊行為。

      2.入侵防御

      數(shù)據(jù)中心的安全不可能完全依靠防火墻來實(shí)現(xiàn),還需要有入侵檢測和防御(IPS)的功能,IPS可根據(jù)已有的、最新的攻擊行為代碼對進(jìn)出網(wǎng)絡(luò)的所有訪問行為進(jìn)行實(shí)時監(jiān)控、記錄,從而防止針對數(shù)據(jù)中心的攻擊行為。

      3.堡壘機(jī)

      堡壘機(jī)技術(shù)主要幫助內(nèi)網(wǎng)信息系統(tǒng)管理者,實(shí)現(xiàn)單點(diǎn)登錄、賬號管理、身份認(rèn)證、資源授權(quán)、訪問控制、操作審計(jì)六大方面智能化支撐和高安全性防護(hù),這六方面的功能也是國際通行的堡壘機(jī)“標(biāo)配”功能。

      內(nèi)部防護(hù)服務(wù)器內(nèi)部防護(hù)是通過對服務(wù)器進(jìn)行全方位體檢,檢測各種可能出現(xiàn)的服務(wù)器安全漏洞,并提供相應(yīng)的修復(fù)功能,有效地提高服務(wù)器安全性與穩(wěn)定性。主要包括殺毒、系統(tǒng)漏洞修復(fù)、系統(tǒng)賬號優(yōu)化、目錄權(quán)限優(yōu)化、數(shù)據(jù)庫優(yōu)化、系統(tǒng)服務(wù)優(yōu)化、注冊表優(yōu)化等方面。如發(fā)現(xiàn)問題,可根據(jù)提示立即修復(fù)系統(tǒng),以提高服務(wù)器性能。功能涵蓋了服務(wù)器系統(tǒng)優(yōu)化(包括服務(wù)器漏洞補(bǔ)丁修復(fù)等)、服務(wù)器程序守護(hù)、遠(yuǎn)程桌面監(jiān)控、文件目錄守護(hù)、系統(tǒng)賬號監(jiān)控、DDOS防火墻、ARP防火墻、Web防火墻、安全策略設(shè)置以及郵件實(shí)時告警等多方面模塊,為用戶的服務(wù)器在運(yùn)營過程中提供完善的保護(hù),使其免受惡意的攻擊和破壞。

      運(yùn)行監(jiān)察

      系統(tǒng)運(yùn)維管理數(shù)據(jù)中心是一個復(fù)雜的信息處理系統(tǒng),包括系統(tǒng)、網(wǎng)絡(luò)、存儲、協(xié)議、需求、開發(fā)、測試、安全、空調(diào)、供電、監(jiān)控等多個環(huán)節(jié)。一套有效的運(yùn)維管理系統(tǒng)可以節(jié)省很多的人力和物力,而且維護(hù)起來更加方便直觀。

      環(huán)境監(jiān)察數(shù)據(jù)中心機(jī)房要求有良好的機(jī)房環(huán)境作為基礎(chǔ)條件,才可能高效地發(fā)揮數(shù)據(jù)中心的運(yùn)行效率。在實(shí)際應(yīng)用中,數(shù)據(jù)中心的環(huán)境監(jiān)控系統(tǒng)的軟件平臺需要具有完備的Web化的遠(yuǎn)程管理功能。數(shù)據(jù)中心的管理員可以在網(wǎng)絡(luò)連接的任意位置,通過瀏覽器瀏覽所有數(shù)據(jù)中心環(huán)境設(shè)備的實(shí)時信息,當(dāng)發(fā)生設(shè)備故障、停電、水災(zāi)、火災(zāi)、失竊等緊急事件時,維護(hù)人員可在第一時間獲悉情況,并迅速處理。

      展 望

      傳統(tǒng)數(shù)據(jù)中心架構(gòu)復(fù)雜且缺乏靈活性,業(yè)務(wù)與基礎(chǔ)設(shè)施緊耦合,應(yīng)用系統(tǒng)受制于軟硬件之間的依賴關(guān)系,同時傳統(tǒng)數(shù)據(jù)中心運(yùn)維管理復(fù)雜,資源利用率低,維護(hù)成本高。軟件定義數(shù)據(jù)中心(Softwares Defined Data Center,SDDC)概念的提出,是云計(jì)算、軟件定義、DevOps、基礎(chǔ)設(shè)施快速靈活部署等一系列技術(shù)與需求在數(shù)據(jù)中心的具體實(shí)現(xiàn)。通過SDDC實(shí)現(xiàn)了以用戶為中心、以服務(wù)為導(dǎo)向,基于高效、綠色、軟件定義的IT與網(wǎng)絡(luò)基礎(chǔ)架構(gòu),自動化按需提供各類云服務(wù)。

      猜你喜歡
      基礎(chǔ)架構(gòu)訪問控制防火墻
      自由流收費(fèi)下的聯(lián)網(wǎng)收費(fèi)結(jié)算中心基礎(chǔ)架構(gòu)設(shè)計(jì)
      構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
      智慧高速+互聯(lián)網(wǎng)環(huán)境下信息化基礎(chǔ)架構(gòu)淺析
      我國云IT基礎(chǔ)架構(gòu)投資保持高速增長
      IDC發(fā)布云計(jì)算IT基礎(chǔ)架構(gòu)Q4跟蹤報(bào)告
      ONVIF的全新主張:一致性及最訪問控制的Profile A
      動態(tài)自適應(yīng)訪問控制模型
      淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
      大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
      下一代防火墻要做的十件事
      自動化博覽(2014年6期)2014-02-28 22:32:13
      工布江达县| 桃源县| 荔波县| 滁州市| 民县| 玉门市| 乡宁县| 定边县| 甘洛县| 江陵县| 汤阴县| 黑龙江省| 鹿邑县| 左贡县| 旌德县| 改则县| 柘城县| 马关县| 栾城县| 垦利县| 大洼县| 芮城县| 囊谦县| 西贡区| 富顺县| 中阳县| 永登县| 茌平县| 玛沁县| 新邵县| 霍城县| 太仓市| 晋中市| 青川县| 清流县| 西和县| 罗平县| 五河县| 北川| 彰化市| 九龙县|