劉然 李小汝 陳永濤 賀俊彥 朱玲玲
(國家氣象信息中心,北京 100081)
中國氣象局全國天氣預(yù)報電視會商系統(tǒng)[1-3]于2003年正式啟用,經(jīng)過幾次技術(shù)升級,整套系統(tǒng)圖像分辨率達(dá)到了高清1080 P,建設(shè)規(guī)模包括1個國家級高清會商控制中心、14個國家級會場、36個省級會場,同時還與部分氣象外部門進(jìn)行互聯(lián)。
早期的天氣會商,需要在傳統(tǒng)會商室中基于氣象專網(wǎng)進(jìn)行。但近年來,預(yù)報員之間桌面會商的需求以及越來越多遠(yuǎn)程甚至國際會議場景[4]的出現(xiàn),使基于互聯(lián)網(wǎng)的氣象會商業(yè)務(wù)的發(fā)展迎來了機(jī)遇。因此,國家氣象信息中心建設(shè)了氣象云會商系統(tǒng),并應(yīng)用到氣象部門實際工作中,取得了良好效果。
原有全國天氣預(yù)報會商系統(tǒng)依托氣象寬帶網(wǎng)進(jìn)行建設(shè)[5],采用硬件MCU作為核心設(shè)備,各會場分別建設(shè)了專用會商室,年平均會商次數(shù)超過600次。但整套會商系統(tǒng)主要架設(shè)在專網(wǎng),無法為互聯(lián)網(wǎng)用戶提供服務(wù)。同時,所使用的視頻會議終端也都是會議室型設(shè)備,不便于移動端的接入,這些都限制了會商系統(tǒng)業(yè)務(wù)應(yīng)用的靈活性。在此背景下,氣象云會商系統(tǒng)應(yīng)運而生,其建設(shè)目標(biāo)是擴(kuò)展現(xiàn)有氣象會商系統(tǒng)的應(yīng)用范圍,同時豐富終端接入的類型,為用戶提供更加靈活的視頻會議服務(wù)。
氣象云會商系統(tǒng)的應(yīng)用需求主要體現(xiàn)在3個方面:①用戶通過互聯(lián)網(wǎng)接入會商系統(tǒng)的迫切需求?,F(xiàn)有全國會商系統(tǒng)受限于網(wǎng)絡(luò)區(qū)域,只能在氣象部門內(nèi)網(wǎng)使用。各地氣象部門也建設(shè)過一些基于桌面或手機(jī)端的視頻會議服務(wù)系統(tǒng)[6-7],與會商系統(tǒng)實現(xiàn)了對接,并具備類似微信、QQ等即時通訊工具的視頻會議及聊天功能。但這些系統(tǒng)建設(shè)年代都較早,后續(xù)因技術(shù)架構(gòu)等原因都沒能持續(xù)發(fā)展起來。但對于氣象部門的決策或業(yè)務(wù)管理人員,他們在出差等不便現(xiàn)場參加會商的情況下,十分希望能及時接入會商系統(tǒng)了解會商內(nèi)容;對于氣象部門外專家,如能夠通過互聯(lián)網(wǎng)環(huán)境參加氣象部門會商,也將大大減少他們的舟車勞頓之苦。②在應(yīng)急情況下更好發(fā)揮會商系統(tǒng)作用的需要。氣象部門會商系統(tǒng)采用國省地縣四級結(jié)構(gòu),但國家級要想直接呼叫地市或縣級就需要省級中轉(zhuǎn),涉及的技術(shù)調(diào)整和操作都比較復(fù)雜。這使得在災(zāi)害發(fā)生時,位于災(zāi)害一線的基層臺站不易第一時間快速接入全國會商并進(jìn)行發(fā)言。如果能夠通過互聯(lián)網(wǎng)線路實現(xiàn)會商系統(tǒng)對一線臺站接入能力的覆蓋,將能顯著提升氣象災(zāi)害會商的效率和及時性。同時,以會商系統(tǒng)對氣象部門業(yè)務(wù)的重要性而言,也需要在互聯(lián)網(wǎng)環(huán)境下為參會人員提供可靠的會商接入作為備份手段。 ③在互聯(lián)網(wǎng)環(huán)境下確保會商接入安全可控的要求。通過互聯(lián)網(wǎng)接入會商服務(wù),用戶信息的管理和安全性是必須考慮的問題。這要求系統(tǒng)具有較強(qiáng)的自主管控能力,必須實名認(rèn)證,杜絕非法用戶,同時也要對用戶個人信息做好保護(hù),避免泄露。另外,考慮到天氣會商內(nèi)容的敏感性,互聯(lián)網(wǎng)平臺必須要能夠支持專有云部署方式,以便提升系統(tǒng)的安全性,同時對會議錄像做本地化存儲。除了使用電腦或手機(jī)作為會議終端載體,為避免受病毒、木馬等安全威脅,也應(yīng)具備其他形式的終端載體形式,例如在部分重要會議場合,應(yīng)可以使用更加安全可靠的嵌入式硬件載體形式。
氣象云會商系統(tǒng)與已有的基于H.323協(xié)議的全國天氣預(yù)報會商系統(tǒng),是相互關(guān)聯(lián)但又相對獨立的關(guān)系,它們在系統(tǒng)架構(gòu)及面向的用戶范圍上有所區(qū)分。H.323會商系統(tǒng)依托硬件MCU及視頻終端等設(shè)備,主要接入國省氣象部門會商室及應(yīng)急管理部、生態(tài)環(huán)境部等部委,采用線路主要是全國氣象寬帶網(wǎng)或部委之間專線。云會商系統(tǒng)則采用虛擬化及分布式計算技術(shù),不需要硬件MCU設(shè)備,完全由軟件系統(tǒng)實現(xiàn),主要面向桌面或手機(jī)端用戶,采用線路為互聯(lián)網(wǎng)。
兩套系統(tǒng)均可各自獨立運作,同時全國會商系統(tǒng)也具備主動邀請云會商系統(tǒng)用戶加入全國會商的能力。圖1所示為兩套系統(tǒng)的功能定位。
圖1 基于硬件的全國天氣預(yù)報會商系統(tǒng)與云會商的相互關(guān)系
如前所述,氣象部門也曾開展過一些基于互聯(lián)網(wǎng)的軟件視頻會議系統(tǒng)建設(shè)。但那時移動互聯(lián)網(wǎng)技術(shù)遠(yuǎn)不及今日成熟,軟件視訊交互的應(yīng)用也不普遍。因此這些系統(tǒng)無論在規(guī)模、接入能力還是在用戶知名度方面都較差,最終均未能大范圍推廣。而時至今日,移動視頻技術(shù)幾乎已經(jīng)遍及社會的每個角落,市場上也已誕生了許多被廣泛使用的互聯(lián)網(wǎng)視頻會議產(chǎn)品。因此,云會商系統(tǒng)再去單獨設(shè)計開發(fā)一套互聯(lián)網(wǎng)視頻應(yīng)用顯然是得不償失的,更好的方式是選擇目前市場上較為成熟的一款互聯(lián)網(wǎng)視頻會議產(chǎn)品,在此基礎(chǔ)上解決其與氣象部門已有全國會商系統(tǒng)的對接問題。
為此,筆者對部分國內(nèi)互聯(lián)網(wǎng)視頻會議產(chǎn)品進(jìn)行了對比測試。其中,以釘釘和華為WeLink等為代表的一類產(chǎn)品屬于協(xié)同辦公類平臺,它們提供的是企業(yè)協(xié)同辦公的全套解決方案,視頻會議只是其功能之一。用戶已有的各類辦公應(yīng)用需要被集成到這個環(huán)境中。這需要對企業(yè)的各類原生應(yīng)用進(jìn)行統(tǒng)一的整合,整合后的總體效果更佳,但改造過程影響面較大,與氣象云會商系統(tǒng)的定位不符。
而以小魚易連及騰訊會議等為代表的另一類產(chǎn)品則屬于云視頻會議類平臺,它們專注于視頻會議本身的功能,用戶的協(xié)同辦公平臺可以將它們以組件方式集成進(jìn)去,這類產(chǎn)品比較符合氣象云會商系統(tǒng)的建設(shè)要求。最終,筆者選擇了依托小魚易連產(chǎn)品完成了氣象云會商系統(tǒng)的建設(shè)。
云會商系統(tǒng)組網(wǎng)與現(xiàn)有全國會商系統(tǒng)類似,分為國省兩級并采用屬地化原則,各省級均可自行建設(shè)本省的云會商系統(tǒng)。這種方式分擔(dān)了國家級平臺接入壓力,同時也使省級可以更靈活的與本省會商系統(tǒng)對接。各省可以采用專有云方式部署,也可采用租用公有云方式,平臺之間通過互聯(lián)網(wǎng)進(jìn)行對接。對于同類的外部門云會商系統(tǒng),通過互聯(lián)網(wǎng)也可以實現(xiàn)對接。圖2所示就是云會商系統(tǒng)的組網(wǎng)結(jié)構(gòu)。
圖2 氣象云會商系統(tǒng)組網(wǎng)結(jié)構(gòu)
為提升安全性,國家級云會商系統(tǒng)最終采用了專有云方式進(jìn)行部署,用戶的會議呼叫直接連接到位于DMZ區(qū)的專有云平臺上。同時,通信過程中所有實時信令和媒體都采用了加密算法,具有較強(qiáng)的安全性。另外,云會商服務(wù)器不對視音頻碼流進(jìn)行解碼,只負(fù)責(zé)向參會人轉(zhuǎn)發(fā),即使攻擊接入服務(wù)器也無法破解視音頻信息。會議錄像文件也全部存儲在專有云上,同時采用分段加密存儲,將完整的錄制視頻碎片化處理,之后再分別進(jìn)行加密存儲,只有通過平臺提供的下載入口才能完成錄像文件的解密并觀看。在用戶信息保護(hù)方面,云會商系統(tǒng)也采用了SHA-512散列哈希值存儲,防止用戶個人信息被竊取。對于采用公有云方式部署的云會商系統(tǒng),公有云系統(tǒng)已通過了公安部的信息系統(tǒng)三級等保,在系統(tǒng)安全性上面也有充足的保證。
圖3所示為國家級云會商系統(tǒng)與現(xiàn)有會商系統(tǒng)的對接示意。其中國家級云會商系統(tǒng)采用自建專有云方式,部署在國家氣象信息中心互聯(lián)網(wǎng)安全區(qū),通過在氣象會商業(yè)務(wù)網(wǎng)絡(luò)部署H.323融合網(wǎng)關(guān),實現(xiàn)與基于H.323的全國會商系統(tǒng)的對接。融合網(wǎng)關(guān)可以在保證互聯(lián)網(wǎng)安全區(qū)單向訪問的前提下,實現(xiàn)兩套系統(tǒng)間視音頻及計算機(jī)雙流信號的互通。同時,融合網(wǎng)關(guān)又可以控制只允許全國會商系統(tǒng)主動呼叫云會商系統(tǒng),云會商系統(tǒng)無法主動加入到全國會商中,確保對會商參會人員的控制能力。
圖3 自建專有云方式的氣象云會商系統(tǒng)部署示意
采用這種方式對接,除會議接入資源由氣象部門自主控制,用戶信息及會議錄制等也都由氣象部門進(jìn)行管理,可控性及安全性更高。但這種方式需要氣象部門提供足夠的計算和存儲資源,同時對互聯(lián)網(wǎng)接入帶寬有一定要求,平臺的運行保障也需要自主進(jìn)行。
對于省級的云會商系統(tǒng),也可以采用租用公有云方式進(jìn)行對接。這種方式需要在本級氣象部門互聯(lián)網(wǎng)DMZ區(qū)部署一臺硬件的云會商終端,然后將該終端的視音頻信號輸入輸出與本單位氣象會商系統(tǒng)的終端進(jìn)行對接,從而實現(xiàn)云會商與已有氣象會商系統(tǒng)的對接。圖4所示為公有云對接示意。
圖4 租用公有云方式的氣象云會商系統(tǒng)部署示意
采用此種對接方式,在會議控制方面相比于專有云方式操作更為復(fù)雜,同時用戶信息及會議錄像文件也都存儲在公有云服務(wù)器上,私密性相對差一些。但優(yōu)勢在于無需考慮虛擬機(jī)、互聯(lián)網(wǎng)帶寬等基礎(chǔ)資源的提供和管理,對于系統(tǒng)運維的壓力較小。兩種對接方式各有優(yōu)劣,但均可以實現(xiàn)云會商系統(tǒng)與現(xiàn)有天氣會商系統(tǒng)的聯(lián)通。
云會商系統(tǒng)采用屬地化管理方式,減輕了國家級平臺壓力,各省也可以因地制宜建設(shè)平臺,同時用戶的注冊和管理也都由各省獨立進(jìn)行。但另一方面,各級系統(tǒng)也需要有機(jī)的整合。通過設(shè)置友好企業(yè)的方式,國省兩級云會商系統(tǒng)在邏輯上形成一張大網(wǎng)。友好企業(yè)間的云會商系統(tǒng),可將對方系統(tǒng)中的賬戶識別為合法用戶,同時實現(xiàn)會議室號碼資源的共享。當(dāng)用戶發(fā)起一個會議后,他可以邀請氣象部門內(nèi)其友好企業(yè)中的用戶加入會議。此時會議中所有參會者,無論是本地用戶還是注冊在其他友好企業(yè)中的用戶,其呼叫都會連接到會議發(fā)起人屬地的云會商系統(tǒng)上。而對于非友好企業(yè)的用戶,則無法加入該會議,從而確保了該會議的私密性。
通過這種方式還可以很容易的實現(xiàn)跨部門的云會商系統(tǒng)對接。應(yīng)急管理部、水利部等單位也都建立了基于小魚易連的云會商系統(tǒng),均采用專有云部署方式。通過與它們設(shè)置友好企業(yè),中國氣象局云會商系統(tǒng)很快實現(xiàn)了與這兩個部委系統(tǒng)的對接。而在過去,如果要連通氣象部門與這些部委的會商系統(tǒng),則往往需要租用專線,開通網(wǎng)絡(luò)訪問策略,有時甚至要采購專用會議終端,其復(fù)雜程度不言而喻。圖5所示就是通過友好企業(yè)方式實現(xiàn)多級云會商系統(tǒng)間對接的示意。
圖5 通過友好企業(yè)方式實現(xiàn)跨部門云會商系統(tǒng)對接示意
視頻會議系統(tǒng)的最大呼叫并發(fā)數(shù)是衡量該系統(tǒng)接入能力的重要指標(biāo)。以往視頻會議系統(tǒng)支持的最大并發(fā)數(shù)取決于MCU設(shè)備配備的板卡容量,當(dāng)面對大規(guī)模接入需求時,只能采取擴(kuò)板卡或級聯(lián)的方式。同時,為了提升系統(tǒng)熱備份能力,也需要采購冗余的板卡,這在一定程度上都造成了資源的浪費。
而云會商系統(tǒng)基于虛擬化技術(shù),通過軟件方式實現(xiàn)了MCU的功能,并形成集群式MCU資源池[8]。以國家級云會商系統(tǒng)為例,筆者在兩臺物理服務(wù)器上創(chuàng)建了多個虛擬化MCU,構(gòu)建了云會商MCU資源池,可支持500個用戶的并發(fā)呼叫。當(dāng)需要進(jìn)行系統(tǒng)擴(kuò)容時,只需在資源池內(nèi)增加虛擬化MCU數(shù)量就可以很快完成。同時,在該資源池內(nèi),多個MCU之間可自動相互備份,任一MCU宕機(jī),池內(nèi)其他MCU都能自動實現(xiàn)業(yè)務(wù)遷移。在保證音視頻接入體驗和性能的同時,資源池內(nèi)MCU還可以進(jìn)行自動的負(fù)載均衡,保證系統(tǒng)最優(yōu)的資源利用率。圖6所示就是集群式MCU資源池中業(yè)務(wù)負(fù)載均衡和自動遷移的示意。
圖6 氣象云會商系統(tǒng)MCU集群業(yè)務(wù)遷移示意
2019年云會商系統(tǒng)正式上線后,注冊用戶數(shù)已超過1500人,使用量超過15000人次,支撐會議超過5000場,在多種應(yīng)用場景中均發(fā)揮了重要作用。
2019年國慶70周年前夕,根據(jù)安排,內(nèi)蒙古氣象局需在人影作業(yè)飛機(jī)停機(jī)坪前通過會商系統(tǒng)與北京主會場進(jìn)行連線。因停機(jī)坪前沒有氣象部門網(wǎng)絡(luò),在過去如要連線,只能將衛(wèi)星應(yīng)急通信車開到現(xiàn)場,通過衛(wèi)星通信網(wǎng)接入會商系統(tǒng)[9]。剛剛上線不久的氣象云會商平臺此時發(fā)揮了重要作用,技術(shù)人員在現(xiàn)場架設(shè)了一臺便攜式的云會商硬件終端,利用當(dāng)?shù)氐臒o線4G網(wǎng)絡(luò)接入到會商系統(tǒng)中,順利實現(xiàn)了此次連線保障任務(wù)。與使用衛(wèi)星線路相比,其聲音圖像效果相當(dāng),且省去了大量的設(shè)備部署時間,對今后氣象部門類似的現(xiàn)場視頻連線具有極大借鑒價值。
在2020年氣象部門抗擊新冠疫情工作中,云會商系統(tǒng)更是發(fā)揮了極其重要的作用。為了避免會議場所的人員聚集,云會商系統(tǒng)為許多用戶提供了會商直播,在電腦或手機(jī)上即可觀看,如圖7所示。即滿足了會商場所疫情防控的需要,又確保了遠(yuǎn)程辦公情況下相關(guān)人員及時有效的收看會商過程。
圖7 通過手機(jī)或電腦APP參加全國天氣會商
同時,云會商系統(tǒng)也為因疫情無法到氣象部門現(xiàn)場參會的外單位專家提供了極大便利。2020年3月全國汛期氣候趨勢預(yù)測會商在北京舉行,國家氣候中心、31個省局連入會商系統(tǒng),中科院、南京大學(xué)等9位外單位專家則通過云會商參會并匯報發(fā)言,在分組討論環(huán)節(jié)中又總計有64個單位近百位專家通過云會商系統(tǒng)參加了討論。自此之后,外部門專家通過這種方式參加會商逐漸成為了常態(tài)。
同時,云會商系統(tǒng)作為氣象部門自建的互聯(lián)網(wǎng)視頻會議平臺,也為疫情之下國省辦公協(xié)同開啟了全新模式。其“隨時隨地、既會又商、安全可控”的特點,使視頻會議不再限定于專用的會商室。以中國氣象局機(jī)關(guān)為例,為應(yīng)對全國疫情對于公務(wù)出差的影響,局機(jī)關(guān)兩間會議室被很快改造為云會議室,局領(lǐng)導(dǎo)多次在這里通過云會商與省局進(jìn)行線上工作討論。在2020年7月至8月,新疆氣象局領(lǐng)導(dǎo)班子成員根據(jù)烏魯木齊疫情防控要求采用居家辦公方式,但云會商系統(tǒng)幫助他們順暢地參加了國省工作討論并且進(jìn)行了匯報發(fā)言。這樣居家會議的場景,在幾年前幾乎是無法實現(xiàn)的,而現(xiàn)在云會商系統(tǒng)的出現(xiàn)很好地解決了這一難題。
云會商系統(tǒng)上線后,也迅速成為各省局參加全國天氣會商的主要備份手段。在會商系統(tǒng)異常時,首席預(yù)報員可直接通過安裝在筆記本電腦的云會商客戶端發(fā)言,其視頻和PPT信號可同時進(jìn)行傳輸,發(fā)言效果與正常情況下幾乎無差別,與之前使用的電話耦合器相比效果提升十分明顯。因其良好的備份效果,這一測試環(huán)節(jié)已成為了全國天氣會商會前調(diào)試的例行內(nèi)容。
除了在以上這些領(lǐng)域,云會商系統(tǒng)也將很快催生出更多新的應(yīng)用場景[10]。筆者對此也做了一些思考與嘗試。利用云會商系統(tǒng)的互聯(lián)網(wǎng)視頻接入能力,手機(jī)APP、監(jiān)控攝像頭、移動觀測設(shè)備甚至無人機(jī)的視頻畫面未來都可以接入到會商系統(tǒng)中。如果能將這些實景視頻與氣象觀測結(jié)果、地理信息等內(nèi)容再進(jìn)一步結(jié)合,可以想見其在預(yù)報檢驗、災(zāi)情報送等領(lǐng)域都將有著廣闊的應(yīng)用前景。
國家氣象信息中心采用專有云方式,于2019年建設(shè)了氣象云會商系統(tǒng)。它在保障系統(tǒng)安全性的基礎(chǔ)上,實現(xiàn)了云會商與傳統(tǒng)天氣會商的對接和互補(bǔ),并形成了傳統(tǒng)天氣會商側(cè)重預(yù)報服務(wù)與業(yè)務(wù)交流、云會商側(cè)重協(xié)同辦公與部門聯(lián)動的良性互動,也為氣象部門在新冠疫情期間保持會商業(yè)務(wù)不間斷、開展遠(yuǎn)程溝通協(xié)作起到了重要作用。其所采用的部署方式和關(guān)鍵技術(shù)相信對廣大氣象部門的類似系統(tǒng)建設(shè)也將具有一定的指導(dǎo)意義。