企业二组案例.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
广州白云山光华制药 用户背景以及客户现状: 国家食品药品监督管理总局(CFDA发布的GMP附录《计算机化系统》的要求,对产生电子数据的设备进行“仪器验证,数据完整性,数据安全性,数据备份”等方面的管理,所有食品药品企业都需要满足该要求才能取得GMP认证或通过复审。因此,部分食品制药客户都有类似新业务上线、数据中心改造机会。 目前客户机房有服务器10多台,大都使用5年以上使用,已经超过折旧年限,硬件架构十分不稳定,前期出现过由于硬件故障导致中断业务情况。同时,新的GMP要求客户必须上线waters的色谱管理系统,用以记录药品剂量、成分等数据。 用户遇到挑战: 1、采用传统方式新建业务系统需要经过前期规划-购买各种硬件设备-设备上架-配置使用等一系列过程,项目周期长,建设方法不灵活。 2、业务系统使用单物理服务器运行,很多小型业务系统也需一台物理服务器承载,资源利用率低,物理服务器数量过多。 3、业务系统使用物理服务器单机单应用运行的方式,无法做到高可用,硬件故障对业务系统的影响非常大,且在高峰时期无法实现动态灵活扩容,使用体验不好。 建设目标: 构建安全、稳定、高效的IT架构 深信服企业云方案: 结合客户新购Dell R730xd服务器,构造企业云资源池,通过HBA卡实现宏杉存储资源利用(nutanix不支持外挂存储)。HCI本身具备多副本、HA等多种高可用设计,结合赛门铁克BE备份软件实现核心数据备份。同时,利用本身客户趋势杀毒和网络虚拟化分布式防火墙、vAF实现虚拟机业务和数据安全。因此,我司方案实现了客户现有投资最大化保护,完美兼容现有系统和应用,并为新业务上线打造了一个高安全、高可靠的平台。 附:与宏杉存储对接和部署效果图 部署规模: 1、新购3台Dell R730xd部署HCI企业云架构,同时利旧现有宏杉存储; 2、应用系统:浪城ERP、用友BQ(商业智能)、色谱数据管理系统、趋势杀毒、赛门铁克备份、考勤服务器 3、使用HCI组件:aSV+aNET+aSAN+vAF 特色功能: 所画即所得 所画即所得的业务逻辑呈现,是深信服企业级云架构中,非常具有特色的技术功能,由于aSV、aSAN已将计算和存储的资源池拉通,结合aNET提供的网络资源池,从而为业务逻辑拓扑的搭建提供了各种元素,通过管理平面便可从资源池中调取相应的资源,即可呈现出不同的拓扑架构。当从管理页面,构建业务逻辑拓扑时候,整个企业级云架构底层,会执行大量的动作和指令,并且根据业务逻辑拓扑进行底层真实的环境模拟,从而屏蔽了底层的复杂性,方便IT管理人员可以更快速,简单,直观的方式构建数据中心各个业务所需的逻辑拓扑。 全网业务流量可视 数据包在转发平面转发的时候,每经过一个虚拟网络设备的任何一个端口都会有记录,上层通过实时向底层转发平面查询虚拟网络设备的端口的相关记录,就可以显示出每个端口的流量了,这样就可以在业务拓扑上可形成全网流量可视。 分布式防火墙 数据中心80%的流量在数据中心内部,南北流量只有20%。传统防火墙放在边界网关上,无法防护到数据中心内部攻击,而数据中心部分非核心业务安全防护低很容易被黑客攻破,一旦攻破黑客就可以通过跳板攻击其他业务。分布式防火墙,相当于在每台虚拟机出口和入口都放着一个防火墙,只要配置一条策略,无论拓扑如何变化、虚拟机在哪运行、IP是否更改,后台都可以动态进行调整,因此无论何时业务都能够进行安全防护。深信服的分布式虚拟化防火墙,通过自研的网络控制平面,可接收用户配置、拓扑变动、ip变动等消息动态调整配置并更新到firewall上。 业务监控中心 传统的数据中心监控仅停留在机房环境、服务器网络设备、操作系统等基础层次的健康监控,即应用运行的“外部环境”。这种基础的监控方式仅实现尽可能减少数据中心大灾难的发生,譬如机柜过热导致服务器停止工作等问题。 而数据中心的核心业务为对外进行应用发布,以支撑基于网络平台的所有业务。应用的可用性与高效性才是数据中心对外所呈现的最高价值。在下一代数据中心健康方案中,不仅需要解决应用的“外部环境”的基础监控,更需要聚焦在对“应用”的发布性能上。 深信服监控中心具有主动探测机制,针对用户所关注的应用服务(包括业务系统、操作系统甚至Oracle数据库、Weblogic中间件等关键业务)进行7*24小时图形化+详细数据的健康度、可用性监控,在故障前实现预警。并可自定义关键指标进行智能监控及快速告警,所有动态,全局掌握。 监控中心提供大屏显示所有业务实时状态功能,让IT运维可视。IT维护人员能直观看到整个云平台上的所有业务情况,快速发现问题,从而提高了降低了整体运维难度。 方案价值: (1)资源集约平台 通过部署深信服企业级云平台,原来需要十多台台服务器的业务系统,降低到三台,并且提供了超过多个物理主机的运算

文档评论(0)

文人教参 + 关注
实名认证
文档贡献者

老师教学,学生学习备考课程、成人语言培训课程及教材等为提升学生终身学习竞争力,塑造学生综合能力素质,赋能学生而努力

版权声明书
用户编号:6103150140000005

1亿VIP精品文档

相关文档