企业集团
校区(信息化)服务器及存储—旨在高效整合与利用校内计算资源,为各部门业务系统提供快速部署所需的虚拟化计算、存储及服务等
根据深圳市发展和改革委员会《关于深圳职业技术大学深汕校区项目总概算的批复》(深发改〔2024〕819号)文件精神,深汕校区信息化建设正式启动。本项目作为校区信息化基础设施的核心组成部分,承担着为全校各部门业务系统提供统一计算、存储及容灾服务的战略任务。
当前,高校信息化建设已进入“集约化、服务化、智能化”的新阶段。深汕校区作为学校“一校多区”办学格局的重要支点,亟需构建一套独立且能与主校区深度融合的云基础设施体系,以解决新校区业务系统从零部署、资源弹性供给、数据安全容灾三大核心问题。
总体目标:建设深汕校区云IT基础设施与云资源中心,构建集约化云资源池,通过主校区云管平台实现统一管理,为深汕校区自建业务系统提供承载环境,同时作为全校关键业务的异地容灾站点,保障信息系统安全稳定运行。
量化目标:
计算资源池:提供不少于 [x] 颗物理CPU核心的虚拟化算力,满足未来3年业务增长需求
存储资源池:提供不少于 [x] TB可用存储容量,支持块存储、文件存储、对象存储三类服务
容灾能力:实现核心业务系统RPO ≤ [x] 分钟、RTO ≤ [x] 小时的异地容灾指标
统一管理:与主校区云管平台完成对接,实现资源统一调度、统一监控、统一计量
安全合规:满足网络安全等级保护2.0第三级要求,符合信创产品采购比例要求
集约化建设:打破传统“烟囱式”建设模式,将计算、存储、网络资源统一池化,按需分配,避免各院系、部门重复采购硬件设备。
统一管理:通过主校区云管平台实现深汕校区资源的统一纳管,形成“一套平台、两个站点”的混合云管理架构,降低运维复杂度。
弹性扩展:采用超融合架构,支持横向扩展,新增节点可自动纳入资源池,满足业务增长需求,保护既有投资。
安全可靠:从平台层、数据层、网络层、管理层四个维度构建纵深安全防护体系,同步规划容灾备份机制,确保业务连续性。
信创优先:在核心硬件、基础软件选型中优先选用符合信创要求的产品,逐步推进国产化替代。
深汕校区云基础设施采用“超融合+云管平台”的总体架构,分为以下四个层次:
基础设施层:部署超融合一体机集群,将服务器本地磁盘通过分布式存储技术整合为统一存储资源池,同时提供虚拟化计算能力。集群内所有节点既是计算节点,也是存储节点,实现资源的高度融合。
虚拟化资源层:通过服务器虚拟化技术,将物理服务器抽象为可弹性调度的虚拟机资源;通过软件定义存储技术,将本地磁盘聚合为分布式存储池,对外提供块存储、文件存储、对象存储服务。
云管理平台层:部署云管平台,实现资源的统一编排、自助服务、计量计费、监控告警等功能。深汕校区云管平台作为主校区云管平台的二级管理节点,接受主校区统一调度,同时保留本地自治管理能力。
业务应用层:承载教务管理系统、校园一卡通系统、图书馆系统、门户网站、邮件系统、档案系统等深汕校区自建业务,同时作为主校区关键业务的异地灾备承载环境。
深汕校区云数据中心网络采用“Spine-Leaf”架构,通过万兆/40GE光纤互联,消除网络瓶颈。与主校区之间通过教育网专线或运营商专线建立高带宽、低延迟的互联通道,用于管理数据同步和容灾数据复制。专线带宽建议不低于 [x] Gbps,并预留扩容能力。
建设内容:采购 [x] 台超融合一体机,每台配置 [x] 颗CPU(单颗不低于 [x] 核)、[x] GB内存、[x] 块 [x] TB SSD缓存盘、[x] 块 [x] TB HDD数据盘、[x] 个万兆光口。所有节点组成超融合集群,统一承载计算和存储服务。
资源规划:初期规划CPU总核心数 [x] 核,内存总量 [x] GB,可用存储容量 [x] TB。预留 [x]% 资源余量用于应对突发流量和业务增长。
高可用设计:集群内节点数不少于 [x] 台,确保任意单节点故障不影响业务运行。虚拟机支持HA自动迁移,存储数据采用多副本(2副本或3副本)策略,保障数据可靠性。
存储架构:采用软件定义存储技术,将超融合节点本地磁盘整合为统一分布式存储池。根据业务需求划分存储服务类型:
块存储:用于虚拟机系统盘和数据盘,提供高性能、低延迟的存储服务,适用于数据库、中间件等I/O密集型业务。
文件存储:用于共享文件、日志归档、软件仓库等场景,支持NFS/CIFS协议。
对象存储:用于非结构化数据存储,如视频监控录像、课件资源、备份数据等,支持S3兼容接口。
容量规划:根据深汕校区业务系统需求,初期规划可用存储容量 [x] TB,其中块存储 [x] TB、文件存储 [x] TB、对象存储 [x] TB。存储集群支持在线扩容,扩容后新容量自动纳入资源池。
数据保护:采用多副本机制保障数据安全,生产存储采用2副本,备份存储采用3副本。配置SSD缓存加速,提升读写性能。支持快照、克隆、精简置备等高级特性。
容灾架构:采用“主校区—深汕校区”两地容灾架构。主校区作为生产中心,深汕校区作为异地容灾中心,实现核心业务系统的异地数据备份和应用级容灾。
容灾策略:根据业务系统重要性分级制定容灾策略:
一级业务(教务系统、一卡通系统等):采用存储层异步复制技术,RPO ≤ [x] 分钟,RTO ≤ [x] 小时。深汕校区部署备用应用环境,灾难发生时手动或自动切换。
二级业务(门户网站、邮件系统等):采用备份数据定期复制,RPO ≤ [x] 小时,RTO ≤ [x] 小时。深汕校区预留计算资源,灾难发生时快速部署恢复。
三级业务(档案系统、其他辅助系统):采用备份数据异地归档,RPO ≤ [x] 天,灾难发生后按需恢复。
容灾演练:每年至少组织 [x] 次容灾切换演练,验证容灾预案的有效性,检验RPO/RTO指标达成情况,持续优化容灾流程。
统一管理:深汕校区部署云管平台二级节点,通过API与主校区云管平台对接,实现资源的统一纳管。管理员在主校区云管平台即可查看和调度深汕校区资源,深汕校区本地管理员也可通过本地平台进行日常运维。
自助服务:提供面向各部门、院系的自助服务门户,用户可在线申请虚拟机、存储、网络等资源,审批通过后自动交付,缩短业务上线周期。
计量计费:实现资源的精细化计量,按CPU、内存、存储使用量和时长生成用量报表,为资源优化和成本核算提供数据支撑。
监控告警:对集群健康状态、节点性能、存储容量、网络流量等进行实时监控,设置多级告警阈值,支持邮件、短信、企业微信等多种告警通知方式。
平台安全:部署虚拟化安全防护平台,实现虚拟机之间的东西向流量隔离和入侵检测,防止安全威胁在云平台内部横向扩散。
数据安全:对存储数据进行加密保护,数据传输过程采用TLS加密。建立数据备份与恢复机制,备份数据定期进行恢复验证,确保数据可恢复性。
访问控制:基于角色的访问控制(RBAC),为不同角色(超级管理员、资源管理员、自助用户等)分配最小权限。所有操作记录日志,支持审计追溯。
安全合规:整体方案满足网络安全等级保护2.0第三级要求,关键设备、软件优先选用符合信创目录的产品,信创产品采购比例不低于 [x]%。
完成机房环境准备,包括机柜空间、供电、制冷、网络布线等基础设施就位。完成主校区与深汕校区之间的专线链路开通和调试。
完成超融合一体机、交换机等硬件设备到货、上架、加电。完成超融合集群部署、分布式存储池配置、云管平台安装部署。完成与主校区云管平台的对接调试。
完成深汕校区自建业务系统的虚拟化部署和上线。完成主校区核心业务系统容灾策略配置,启动数据同步,验证容灾链路可用性。
开展为期 [x] 个月的试运行,监测资源使用情况、性能指标、容灾同步状态。根据试运行数据优化资源配置和告警策略。
组织项目验收,提交验收报告、运维手册、应急预案等文档。正式移交运维团队,进入常态化运行阶段。
序号 | 设备名称 | 规格配置 | 数量 | 单位 |
|---|---|---|---|---|
1 | 超融合一体机 | CPU:[x] 核,内存:[x] GB,SSD:[x] TB,HDD:[x] TB,万兆光口:[x] 个 | [x] | 台 |
2 | 万兆交换机 | [x] 口万兆光口,[x] 口40GE上行 | [x] | 台 |
3 | 管理交换机 | [x] 口千兆电口 | [x] | 台 |
4 | 备份存储节点 | [x] TB裸容量,[x] 核CPU,[x] GB内存 | [x] | 台 |
序号 | 软件名称 | 用途 | 数量 |
|---|---|---|---|
1 | 服务器虚拟化软件 | 计算资源虚拟化 | [x] 套 |
2 | 分布式存储软件 | 存储资源池化 | [x] 套 |
3 | 云管理平台软件 | 统一管理、自助服务 | [x] 套 |
4 | 虚拟化安全软件 | 东西向流量安全防护 | [x] 套 |
5 | 备份软件 | 数据备份与恢复 | [x] 套 |
项目总预算1429.4万元,初步分配如下:
硬件设备采购:[x] 万元(占比 [x]%)
软件采购:[x] 万元(占比 [x]%)
实施与集成服务:[x] 万元(占比 [x]%)
运维与培训:[x] 万元(占比 [x]%)
预备费:[x] 万元(占比 [x]%)
风险描述:超融合架构在高校大规模应用中的稳定性、性能表现存在不确定性;主校区与深汕校区之间的网络链路可能出现延迟或中断,影响容灾数据同步。
应对措施:选用经过市场充分验证的成熟产品,参考同类高校成功案例进行方案设计;专线链路采用双路由冗余设计,配置链路质量监控和自动切换机制;容灾数据同步采用断点续传技术,链路恢复后自动补传。
风险描述:深汕校区本地运维团队人员不足或技术能力欠缺,无法有效支撑云平台的日常运维和故障处理。
应对措施:在项目交付阶段安排厂商提供驻场运维服务(不少于 [x] 个月),同步开展运维人员技能培训;建立主校区与深汕校区运维协同机制,主校区运维团队提供远程技术支持;制定标准化运维手册和应急预案,降低运维门槛。
风险描述:云平台面临网络攻击、数据泄露、勒索病毒等安全威胁;容灾系统未定期演练,灾难发生时无法有效切换。
应对措施:部署多层次安全防护体系,定期进行安全漏洞扫描和渗透测试;制定数据备份策略,备份数据异地保存,定期进行恢复验证;每年至少组织 [x] 次容灾切换演练,确保容灾预案可执行。
设立深汕校区云平台运维小组,由信息化部门负责人担任组长,配置 [x] 名专职运维工程师,负责云平台的日常巡检、资源分配、故障处理、安全监控等工作。主校区运维团队提供二线技术支持。
建立标准化运维制度,包括:日常巡检制度(每日巡检集群健康状态、存储容量、备份状态)、变更管理制度(资源变更需审批后执行)、故障处理制度(分级响应、逐级上报)、备份恢复制度(定期备份、定期验证)。
考核维度 | 考核指标 | 目标值 |
|---|---|---|
可用性 | 云平台整体可用性 | ≥ 99.9% |
性能 | 存储IOPS达标率 | ≥ 95% |
容灾 | RPO达标率 | ≥ 99% |
容灾 | RTO达标率 | ≥ 99% |
服务 | 资源交付及时率 | ≥ 95% |
安全 | 安全事件发生率 | 0次/年 |
项目验收需满足以下条件:
硬件设备全部到货、安装、调试完成,运行正常
超融合集群、分布式存储池、云管平台部署完成,功能测试通过
深汕校区自建业务系统完成部署并上线运行
主校区核心业务容灾策略配置完成,数据同步正常,容灾切换测试通过
与主校区云管平台对接完成,统一管理功能验证通过
运维文档、应急预案、培训记录等交付物齐全
需要解决方案或国企资质投标可以联系:
(添加后亮明身份享免费咨询,加入信息交流群及项目进阶群,门槛199元)
校区(信息化)服务器及存储—旨在高效整合与利用校内计算资源,为各部门业务系统提供快速部署所需的虚拟化计算、存储及服务等
县电子政务外网一网多平面改造项目—建立依托统一的国家电子政务通信传输网络,整合建设电子政务外网,电子政务业务系统的运行
全市法院庭审语音转写暨笔录精简项目—建设语音庭审系统,实现语音数据的实时自动内容识别,自动格式排版等操作,提高审判效率
办案中心智能化项目—办案中心一体化执法办案需求的智能化建设项目,含专用审讯音视频系统、涉密数据存储、内网平台对接软硬件
市级政务网络和数据统一安全建设运营项目—补强动态安全监测资源池、数据安全资源池、建设大模型安全资源池、购买安全支撑组件
互联网文娱大模型应用项目—开发互联网文娱垂直大模型,整合文本、图像、音频、视频等多源文娱数据,构建文娱知识图谱智能推荐