一、私有云數據中心建設背景
業務對于基礎架構的要求其實是有優先級的,首先最基礎的訴求就是業務穩定承載,不管多少投入,首先業務要能夠穩定運行,滿足平均故障要求時間,在這個基礎上,進一步會設計安全和業務快速響應,比如這個階段建設安全防護或者數據備份,接下來才會關注更加運維,不僅僅要承載業務,還要降低人工成本,提升問題處理效率,最后在滿足以上情況下綜合選擇性價比和未來演進最優的基礎架構。
基于傳統建設方式的數據中信建設,到現在為止,這樣的架構依然存在于大量的客戶數據中心當中,并且依然占據了主要位置,但這就是典型的煙囪式架構,服務器利用率低,存儲容易出現瓶頸,整個架構平臺的造價比較昂貴,而后續的管理和運維操作比較復雜,而且要2-3個人才可以搞定。
對于虛擬化而言,只是解決了計算效率的問題,在三層設計上同樣沒有解決問題。
基于超融合建設方式,超融合將計算、存儲、網絡、管理和安全融合到一臺標準的x86服務器中,同時又以敏捷的架構能夠穩定承載各種各樣的應用。
二、私有云數據中心建設框架
超融合數據中心,構建多卷,承載核心業務等多類型業務
可擴展容災方案,最小成本做更多的事,并且可以平滑擴容至最大64個節點中等規模集群。
主數據中心超融合集群可以基于磁盤劃分全閃卷、混合卷、雙活存儲卷等多種類型的存儲池,同時滿足不同性能、容量要求業務的存儲需求。
納管物理服務器和阿里云等公有云環境,公有云和本地數據中心數據災備,整合現有資源,解決企業混合云的管理問題。
最小3+2備份,一方面保護數據安全,另一方面,跨機房備份可以滿足等保要求中對于數據安全和備份的要求。
時迅迪為用戶提供的企業級云是新一代的云IT架構,基于創新的超融合技術構建,具備完整的IT基礎設施服務能力和運維管理服務能力,并能承載核心數據庫、ERP、財務系統、生產系統等企業關鍵業務應用。
不同于傳統的云,時迅迪為用戶提供超融合構建的企業級云更加輕便靈活,幫助用戶快速構建業務驅動的云計算數據中心,包含私有云、混合云、行業云,將用戶的IT資源池化、IT使用服務化、IT運維自動化,讓關鍵業務輕松上云,是政府及廣大企事業單位業務上云的優選方案。
由于傳統云計算架構缺乏完整的安全體系和可靠性保障,關鍵應用上云比較困難,時迅迪借助超融合技術的優勢,針對關鍵應用對穩定性、性能和網絡安全的高要求作了專門的優化提升,用戶可將oracle RAC等數據庫集群和ERP等關鍵應用部署到時迅迪提供的企業云上,讓企業所有應用變得敏捷、彈性,讓IT更好的驅動企業業務變革。
三、私有云數據中心建設優勢
高性價比 從最初的多種設備轉變為通用X86服務器,從原來的一機一用,變為現在的一機多用。所有需求按資源供給,更佳靈活更佳匹配
穩定可靠,時迅迪為用戶所提供的超融合,通過HA 熱遷移等多種技術,來保障業務的可靠性,通過雙活、備份、cdp來構建容災,提供數據更安全的保障
簡化運維,時迅迪始終致力于為用戶提供最簡化管理為目標構建基礎設施架構,一鍵檢測、所畫即所得。
靈活擴展 超融合設備可以按需擴展、靈活提供資源給前端業務使用
安全防護 融合和內嵌安全組件,安全防護從內部構建
敏捷交付 開箱即用,敏捷交付 所需資源直接通過畫圖構建
一、桌面云建設背景
PC上線 速度太慢,需要逐一安裝操作系統和大量辦公軟件 ,導致新員工入職或者新公司開業,員工都無法快速投入工作。
一旦PC壞了,就需要IT運維人員到現場進行維修,耗時耗力,導致員工無法正常辦公
數據放在PC硬盤上,數據難以有效管控,不法分子非常容易就可將設計圖紙、源代碼等核心數據通過網絡、USB拷貝等方式泄密出去。
傳統PC員工很少備份,即使備份也做不到實時,一旦硬盤壞了,數據很難找回,員工辛辛苦苦整理的資料,將不得不因硬盤壞了,而重新整理甚至編寫。
傳統PC上的軟件升級等運維工作,都必須每臺PC逐一下載補丁并安裝。大量低效的PC運維工作耗費了大量的人力,維護成本持續升高。
由于PC有主板、內存、硬盤等各種零部件,故障率較高,導致每年產生大量的硬件維保費用。
二、桌面云建設架構
時迅迪致力于為用戶提供端到端從軟件到硬件融合的極致體驗,更安全,更高效的桌面云解決方案,整套方案只需要云終端、桌面云一體機(預裝桌面虛擬化、服務器虛擬化、存儲虛擬化等軟件平臺)兩種硬件,即可完成桌面云的搭建。
其中,桌面云一體機VDS是一款專為云桌面設計的軟硬件超融合服務器,出廠預集成了服務器虛擬化、存儲虛擬化、桌面虛擬化(控制器)等軟件平臺,用戶無需復雜的安裝調試過程, 將VDS開機之后,只需要按照向導式配置界面執行幾個操作步驟,即可完成桌面云部署上線,非常方便快速。
(1).新一代云終端(aDesk)
ARM架構:硬件架構采用ARM Cortex A9芯片,其優勢在于系統運行效率更高,而且長期使用更為穩定。
一體化設計:設備采用集成化設計模式,無多余零部件,并且運行過程中發熱少,所以壽命更長,高達5~8年。
綠色環保:平均功耗僅10W,相對PC可節省10倍電力成本,并且無風扇運行,全程無噪音。
(2).桌面云一體機(VDS)
桌面云一體機是一款專為“云桌面”量身定制的軟硬件一體化服務器(包括桌面虛擬化、服務器虛擬化、存儲虛擬化等軟件平臺),通過提供簡單、一站式交付方案,極大降低部署難度,從而幫助用戶建設簡單、易運維、高性能的桌面云環境。
三、桌面云方案優勢
終端安全與接入安全
接入終端操作系統安全、接入終端合法性校驗。
通過用戶名密碼認證、U-Key認證、硬件特征碼認證、第三方認證服務(LDAP、Radius、CAS)認證、動態口令等多種認證方式、組合認證方式對接入桌面云的用戶進行認證。
通過外設精細化控制,限制可用的外設品類、型號。
網絡&隔離安全
通過物理網絡隔離、數據中心防火墻、傳輸加密、邊界安全網關聯動等手段,防范網絡安全威脅。
內置VPN數據傳輸加密技術。
通過分布式防火墻限制東西向數據流動。
虛擬化安全
引入Hypervisor層WAF,提高Hypervisor抗攻擊能力。
依據平臺分層機制,保證虛擬化各層隔離安全。
虛擬機及桌面安全
通過引入殺毒軟件、應用控制、網絡訪問控制、虛擬機行為監控、軟件分發、映射控制等保證虛擬機運行安全
數據安全
引入分布式虛擬存儲技術,使用雙副本方式實現數據安全存儲。
通過桌面安全水印防止用戶拍照導致數據外泄。
提供個人數據加密、數據訪問控制、虛擬機數據傳輸控制保證用戶數據安全。
管理安全
從管理員賬號、密碼、權限、日志等方面提供日常運維管理的安全措施。
四、桌面云方案價值
桌面云將數據集中存放到服務器上,不僅可以防止數據丟失,還可以通過策略配置來禁止U盤、打印機、網絡等的使用,從而確保信息的安全性;
桌面云可以通過模板克隆技術一次性生成很多新桌面,實現桌面的快速部署,同時,IT管理員可以集中進行軟硬件升級和故障處理,提升維護效率;
用戶可以通過云終端、PC、智能終端等不同設備,隨時隨地訪問專屬于自己的桌面和應用,提升員工的使用便捷性和工作效率。
3.企業上云安全建設解決方案