




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
醫(yī)療信息平臺
系統(tǒng)運(yùn)行維護(hù)設(shè)計方案目錄TOC\o"1-5"\h\z1、總體設(shè)計方案31.1總體設(shè)計原則31.1.1建設(shè)原則31.1.2建設(shè)策略41.2建設(shè)目標(biāo)與內(nèi)容41.2.1建設(shè)目標(biāo)41.2.2建設(shè)內(nèi)容72、項目建設(shè)方案92.1運(yùn)行維護(hù)系統(tǒng)設(shè)計92.1.1云運(yùn)維與傳統(tǒng)運(yùn)維對比9運(yùn)維管理思路102.1.3云管理平臺建設(shè)方案122.1.4統(tǒng)一運(yùn)維管理平臺建設(shè)方案272.1.5運(yùn)維組織體系建設(shè)522.1.6運(yùn)維管理制度體系建設(shè)582.1.7運(yùn)維考核指標(biāo)體系建設(shè)621、總體設(shè)計方案1.1總體設(shè)計原則建設(shè)原則醫(yī)療保障信息平臺建設(shè)項目應(yīng)明確目標(biāo),找準(zhǔn)方向,把握重點,規(guī)范有序開展工作。在項目建設(shè)過程中,要著重把握好以下建設(shè)原則:(一)統(tǒng)籌規(guī)劃,分步推進(jìn)為避免信息孤島、重復(fù)建設(shè)等現(xiàn)象,醫(yī)療保障信息平臺建設(shè)需進(jìn)行“自上而下”的頂層規(guī)劃設(shè)計,進(jìn)行合理有序布局;通過“統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一規(guī)劃、統(tǒng)一部署、統(tǒng)一標(biāo)準(zhǔn)”的統(tǒng)籌指導(dǎo)建設(shè),集約管理,節(jié)約投資。同時,遵循“自下而上”的項目操作原則,立足現(xiàn)行管理體制與制度建設(shè),打好基礎(chǔ),確立方向,穩(wěn)步推進(jìn),均衡發(fā)展,實現(xiàn)項目落地,并為下一步制度完善、管理提升留有空間。(二)需求導(dǎo)向、務(wù)求實效以醫(yī)保各部門間信息共享與業(yè)務(wù)協(xié)同作為原始需求驅(qū)動,進(jìn)行醫(yī)?;A(chǔ)平臺的規(guī)劃建設(shè)。再以此為基礎(chǔ),逐步拓展數(shù)據(jù)資源與數(shù)據(jù)資源服務(wù)能力,進(jìn)一步進(jìn)行醫(yī)保大數(shù)據(jù)分析挖掘等高級應(yīng)用,完善與豐富貼近實戰(zhàn)的大數(shù)據(jù)應(yīng)用服務(wù),從而形成良性循環(huán),并盡快體現(xiàn)出階段性效果。(三)統(tǒng)一協(xié)同,資源共享統(tǒng)一管理、統(tǒng)一規(guī)劃,就必須有一套統(tǒng)一的標(biāo)準(zhǔn)規(guī)范作為基礎(chǔ)支撐。標(biāo)準(zhǔn)與規(guī)范應(yīng)向上符合國家的標(biāo)準(zhǔn)與規(guī)范,向下規(guī)范醫(yī)保行業(yè)業(yè)務(wù)范圍內(nèi)大數(shù)據(jù)建設(shè)與應(yīng)用。遵循統(tǒng)一的標(biāo)準(zhǔn),各相關(guān)職能部門根據(jù)權(quán)限的不同,共享信息資源。同時,各級醫(yī)保管理部門共同參與,既能保障數(shù)據(jù)同步,也有利于實現(xiàn)信息共享和協(xié)同工作,實現(xiàn)資源的集約化管理。(四)整合共享,協(xié)作高效突破區(qū)域、部門之間的界限和體制性障礙,充分整合基礎(chǔ)設(shè)施資源和智能終端獲取的信息資源,通過醫(yī)療保障信息平臺建設(shè)推進(jìn)跨部門、跨領(lǐng)域的信息化協(xié)同共享,增強(qiáng)醫(yī)療保障的效率和決策能力,同時有效滿足公眾信息需求,提升醫(yī)保資源的利用效率。(五)統(tǒng)一標(biāo)準(zhǔn),開放接口通過明確和開放醫(yī)療信息平臺的接口與標(biāo)準(zhǔn),為后期其他相關(guān)行業(yè)的數(shù)據(jù)接入提供標(biāo)準(zhǔn)接口,最大限度地實現(xiàn)醫(yī)保與政府、職能部門、醫(yī)院、企業(yè)、百姓的信息對接。建設(shè)策略醫(yī)療保障信息平臺應(yīng)結(jié)合各級醫(yī)療保障部門職能劃分、業(yè)務(wù)重構(gòu),發(fā)揮中央統(tǒng)籌管理效能,并為地方立足實踐拓展服務(wù)功能留有空間;最終以“弱干預(yù)經(jīng)辦、強(qiáng)共享協(xié)同”的策略,實現(xiàn)“搭平臺、強(qiáng)標(biāo)準(zhǔn)、重應(yīng)用、嚴(yán)考核”的效果。主要堅持以下建設(shè)策略(1)堅持集約化建設(shè)。按照國家電子政務(wù)構(gòu)建“大平臺、大系統(tǒng)、大服務(wù)”的要求在國家醫(yī)療保障局職責(zé)框架內(nèi),以打破信息系統(tǒng)碎片化,實現(xiàn)數(shù)據(jù)共享、業(yè)務(wù)協(xié)同、資源整合、能力聚合、服務(wù)開放為出發(fā)點,如基礎(chǔ)信息管理系統(tǒng)、醫(yī)保業(yè)務(wù)基礎(chǔ)系統(tǒng)、藥品和醫(yī)用耗材招采管理系統(tǒng)、跨省異地就醫(yī)管理系統(tǒng)、宏觀決策大數(shù)據(jù)應(yīng)用系統(tǒng)、基金運(yùn)行及審計監(jiān)管系統(tǒng)、醫(yī)療保障智能監(jiān)管系統(tǒng)、信用評價管理系統(tǒng)等,由國家醫(yī)療保障局統(tǒng)一建設(shè)。軟件開發(fā)由國家局統(tǒng)一組織,并為地方立足實際拓展功能留有空間,硬件購置則由國家局和地方局分級安排。(2)堅持標(biāo)準(zhǔn)化建設(shè)。在國家醫(yī)療保障局職責(zé)框架內(nèi),建設(shè)基礎(chǔ)性、基準(zhǔn)性、全國性業(yè)務(wù)系統(tǒng),支撐國家醫(yī)保業(yè)務(wù)標(biāo)準(zhǔn)化制定與有效執(zhí)行。如基礎(chǔ)信息管理系統(tǒng)、醫(yī)保業(yè)務(wù)基礎(chǔ)系統(tǒng)、醫(yī)療服務(wù)價格管理系統(tǒng)、公共服務(wù)系統(tǒng)等。1.2建設(shè)目標(biāo)與內(nèi)容建設(shè)目標(biāo)國家醫(yī)療保障局以習(xí)近平新時代中國特色社會主義思想為指導(dǎo),按照黨中央、國務(wù)院的決策部署,面向醫(yī)療保障的重點領(lǐng)域和關(guān)鍵環(huán)節(jié),持續(xù)推進(jìn)全國醫(yī)療保障標(biāo)準(zhǔn)化、智能化和信息化。本項目重點加強(qiáng)頂層設(shè)計、統(tǒng)一業(yè)務(wù)標(biāo)準(zhǔn)、打造基礎(chǔ)平臺、做好數(shù)據(jù)匯集、強(qiáng)化協(xié)同共享,依托國家基礎(chǔ)信息資源,國家統(tǒng)一電子政務(wù)網(wǎng)絡(luò)及數(shù)據(jù)交換平臺,建設(shè)全國統(tǒng)一的國家醫(yī)療保障信息平臺,不斷提高國家醫(yī)保治理能力和服務(wù)水平,支撐消解新常態(tài)下我國醫(yī)療保障領(lǐng)域重點、難點、熱點問題,為國家醫(yī)療保障局構(gòu)建更加公平、更加可持續(xù)的醫(yī)療保障體系,全面實施醫(yī)療保障精準(zhǔn)扶貧,積極推進(jìn)醫(yī)保與醫(yī)療、醫(yī)藥“三醫(yī)聯(lián)動”,助力提高醫(yī)改整體效能和實施健康中國戰(zhàn)略提供信息化支撐。針對醫(yī)療保障全民覆蓋、需求剛性、主體多元、業(yè)務(wù)復(fù)雜、發(fā)展不均衡及在線化服務(wù)要求高、專業(yè)化治理難度大等特點,國家醫(yī)療保障信息平臺將致力于消除醫(yī)療保障信息化領(lǐng)域數(shù)據(jù)鴻溝、信息孤島、技術(shù)壁壘、應(yīng)用煙囪、部門藩籬等信息系統(tǒng)碎片化問題,注重頂層設(shè)計、標(biāo)準(zhǔn)引領(lǐng)、數(shù)據(jù)匯聚、資源整合、服務(wù)融合、平臺建設(shè)及能力輸出。醫(yī)療保障信息平臺建成后將全面提高醫(yī)療保障標(biāo)準(zhǔn)化、智能化、信息化水平,有效支撐國家醫(yī)療保障局與地方醫(yī)保部門規(guī)范、高效、科學(xué)履職,使信息化能在待遇保障、醫(yī)藥服務(wù)管理、醫(yī)藥價格和招標(biāo)采購、基金監(jiān)管、公共服務(wù)等方面發(fā)揮積極作用,促進(jìn)建成更加公平、更加可持續(xù)的醫(yī)療保障體系,更好滿足人民群眾日益增長的醫(yī)療保障需求,增強(qiáng)人民群眾的獲得感。為逐步構(gòu)建起全國醫(yī)保便捷可及“大服務(wù)”、規(guī)范高效“大經(jīng)辦”、智能精準(zhǔn)“大治理”融合共享“大協(xié)作”、在線可用“大數(shù)據(jù)”、安全可靠“大支撐”信息化支撐體系,到2020年,通過本項目建設(shè),擬實現(xiàn)以下具體目標(biāo):(1)建設(shè)國家醫(yī)?;A(chǔ)信息庫和基礎(chǔ)信息管理系統(tǒng),支撐對全國醫(yī)療保障服務(wù)對象、醫(yī)藥機(jī)構(gòu)、醫(yī)保三目及支付標(biāo)準(zhǔn)、重點醫(yī)療服務(wù)資源等信息實施統(tǒng)一信息管理。全國醫(yī)療保障基礎(chǔ)信息庫覆蓋全國95%醫(yī)療保障服務(wù)對象,覆蓋100%建檔立卡貧困人口、特困人口。確保全國醫(yī)療保障基礎(chǔ)信息完整、準(zhǔn)確、鮮活、可用,夯實醫(yī)療保障信息化全國統(tǒng)建和全域聯(lián)動基礎(chǔ),支撐推進(jìn)全國醫(yī)療保障跨區(qū)域、跨層級、跨業(yè)務(wù)、跨部門、跨系統(tǒng)的信息共享和業(yè)務(wù)協(xié)同。(2)建設(shè)國家醫(yī)保業(yè)務(wù)基礎(chǔ)系統(tǒng),采用“弱化干預(yù)經(jīng)辦、強(qiáng)化共享協(xié)同”的策略,采集全國各地醫(yī)保部門經(jīng)辦管理與經(jīng)辦服務(wù)信息,數(shù)據(jù)采集周期從1月縮短到1周,關(guān)鍵數(shù)據(jù)采集時限從1月縮短到1天,確保采集信息完整、準(zhǔn)確、規(guī)范、可用,為規(guī)范指導(dǎo)全國各地醫(yī)保部門的業(yè)務(wù)工作提供可靠信息化支撐環(huán)境,促進(jìn)全國醫(yī)保業(yè)務(wù)標(biāo)準(zhǔn)化、一體化及全域通辦。(3)建設(shè)國家醫(yī)保醫(yī)療服務(wù)價格管理、支付方式管理系統(tǒng),支撐實現(xiàn)對醫(yī)療服務(wù)價格、醫(yī)保支付方式的全國統(tǒng)一信息管理,掌握全國32個省級醫(yī)保部門的支付方式改革工作信息,支持對全國90%以上藥品價格信息實施采集、監(jiān)測及信息發(fā)布。(4)建設(shè)國家醫(yī)保信用評價管理系統(tǒng),建立依托全國醫(yī)保大數(shù)據(jù)的醫(yī)保信用評價與信息披露機(jī)制,支撐國家醫(yī)療保障局掌握全國90%以上公立醫(yī)院醫(yī)保信用信息,支撐國家醫(yī)療保障局規(guī)范指導(dǎo)全國各地醫(yī)保部門對90%以上定點醫(yī)藥機(jī)構(gòu)實施信用監(jiān)管和分級服務(wù)。(5)建設(shè)國家醫(yī)保藥品和醫(yī)用耗材招采管理系統(tǒng),為國家醫(yī)療保障局提供國家級藥品和醫(yī)用耗材招標(biāo)采購應(yīng)用支持,對全國32個省級醫(yī)保部門的藥品和醫(yī)用耗材招標(biāo)采購實施統(tǒng)一信息監(jiān)測,支撐國家醫(yī)療保障局規(guī)范指導(dǎo)全國各地醫(yī)保部門的藥品和醫(yī)用耗材招標(biāo)采購工作。(6)建設(shè)國家醫(yī)保公共服務(wù)系統(tǒng),建立面向全國的醫(yī)保公共服務(wù)統(tǒng)一入口,支撐構(gòu)建面向全國的醫(yī)保公共服務(wù)數(shù)據(jù)資源池、服務(wù)樞紐站、信息發(fā)布臺。為跨省醫(yī)保信息查詢、資訊發(fā)布、證照流轉(zhuǎn)、資格核驗、異地就醫(yī)服務(wù)備案等提供應(yīng)用支持,支撐國家醫(yī)療保障局依法政務(wù)公開事項(法律法規(guī)、政策文件、辦事指南等)網(wǎng)上公開率達(dá)100%。支撐國家醫(yī)療保障局規(guī)范指導(dǎo)全國32個省級、近400個市級醫(yī)保部門按照國家醫(yī)療保障局業(yè)務(wù)標(biāo)準(zhǔn)開展公共服務(wù)體系構(gòu)建。(7)升級改造跨省異地就醫(yī)管理系統(tǒng),支持將更多的基層醫(yī)療服務(wù)機(jī)構(gòu)納入跨省異地就醫(yī)服務(wù)定點范圍,支撐為外出農(nóng)民工和外來就業(yè)創(chuàng)業(yè)人員提供跨省異地就醫(yī)直接結(jié)算服務(wù),為門診、門慢跨省異地就醫(yī)直接結(jié)算提供可靠的信息化支撐環(huán)境,跨省異地就醫(yī)直接結(jié)算率大幅度提升,全國100%三級以上定點醫(yī)院接入該平臺,確保100%全國醫(yī)保經(jīng)辦機(jī)構(gòu)、定點醫(yī)療機(jī)構(gòu)、就醫(yī)結(jié)算信息及備案情況網(wǎng)上可查詢。(8)建設(shè)國家醫(yī)保智能監(jiān)管系統(tǒng),支撐國家醫(yī)療保障局依托全國醫(yī)保大數(shù)據(jù)開展醫(yī)保智能監(jiān)管工作。指導(dǎo)全國32個省級醫(yī)保部門規(guī)范采集定點醫(yī)療機(jī)構(gòu)的進(jìn)銷存、病案首頁、電子病歷及醫(yī)保結(jié)算、費(fèi)用明細(xì)信息,構(gòu)建智能化醫(yī)保監(jiān)控能力體系。支撐建立全國范圍內(nèi)醫(yī)?;斯芾頇C(jī)制,為國家醫(yī)療保障局與全國各地醫(yī)保部門之間的疑點問題發(fā)現(xiàn)、重大問題督辦、全域聯(lián)動監(jiān)管提供大數(shù)據(jù)監(jiān)控支撐環(huán)境。支撐建立與國家衛(wèi)健委的醫(yī)藥機(jī)構(gòu)及從業(yè)人員資格甄別機(jī)制,掌握全國90%以上執(zhí)業(yè)醫(yī)師、執(zhí)業(yè)藥師信息。(9)建設(shè)國家醫(yī)?;疬\(yùn)行及審計監(jiān)管系統(tǒng),為國家醫(yī)療保障局提供醫(yī)保基金監(jiān)管和審計監(jiān)管應(yīng)用支持,對全國90%以上醫(yī)?;疬\(yùn)行信息實施基金運(yùn)行及審計監(jiān)管。支撐國家醫(yī)療保障局規(guī)范指導(dǎo)全國32個省級醫(yī)保部門開展標(biāo)準(zhǔn)化基金運(yùn)行和審計監(jiān)管工作。(10)建設(shè)國家醫(yī)療保障局醫(yī)保運(yùn)行監(jiān)測系統(tǒng)、宏觀決策大數(shù)據(jù)應(yīng)用系統(tǒng),支持國家醫(yī)療保障局從宏觀、中觀、微觀三個層面,動態(tài)化掌握全國醫(yī)療保障制度運(yùn)行情況,包括全國醫(yī)療保障目標(biāo)達(dá)成、政策執(zhí)行、資源配置、基金收支、待遇保障、醫(yī)藥服務(wù)管理、醫(yī)藥價格及招標(biāo)采購、公共服務(wù)等方面,初步形成支撐國家醫(yī)療保障局宏觀決策分析大數(shù)據(jù)能力體系,包括評價、風(fēng)控、測算、精算、預(yù)測、預(yù)警、模擬等方面。支持國家醫(yī)療保障局對全國90%以上地區(qū)醫(yī)保制度運(yùn)行情況實行動態(tài)監(jiān)測,向全國90%以上省級醫(yī)保部門輸出開展宏觀決策分析工作的大數(shù)據(jù)能力。(11)建設(shè)內(nèi)部控制系統(tǒng),支撐構(gòu)建國家醫(yī)療保障局廉政風(fēng)險防控體系,實現(xiàn)面向國家醫(yī)療保障局全業(yè)務(wù)、全崗位、全人員業(yè)務(wù)風(fēng)險防控。(12)建設(shè)內(nèi)部統(tǒng)一門戶系統(tǒng),為國家醫(yī)療保障局工作人員提供信息系統(tǒng)的統(tǒng)一登錄入口、內(nèi)部工作臺和郵件服務(wù),便于國家醫(yī)療保障局工作人員便捷、暢達(dá)開展日常工作。(13)建立國家醫(yī)療保障局與國家發(fā)展和改革委員會、財政部、公安部、國家衛(wèi)生健康委員會、人社部、教育部、民政部、國家市場監(jiān)督管理總局、國家稅務(wù)總局、國務(wù)院扶貧開發(fā)領(lǐng)導(dǎo)小組辦公室、中國殘疾人聯(lián)合會等政府部門的信息共享與業(yè)務(wù)協(xié)同機(jī)制,共享交換國家人口庫、國家法人庫、經(jīng)濟(jì)社會發(fā)展宏觀指標(biāo)、醫(yī)藥服務(wù)資源、醫(yī)保稅務(wù)征收、扶貧工作、殘疾人保障等數(shù)據(jù)。對應(yīng)建立面向全國的醫(yī)保服務(wù)對象身份、業(yè)務(wù)狀態(tài)、待遇享受資格核查比對機(jī)制,支持實現(xiàn)醫(yī)療保障全民覆蓋、應(yīng)保盡保,同時有效控制基本醫(yī)保的重復(fù)參保、重復(fù)享受待遇問題。(14)建立支持國家級層面的醫(yī)保與醫(yī)療、醫(yī)藥“三醫(yī)聯(lián)動”數(shù)據(jù)共享、信息聚合、資源調(diào)度、業(yè)務(wù)協(xié)同信息支撐環(huán)境。支撐國家醫(yī)療保障局規(guī)范指導(dǎo)全國32個省級醫(yī)保部門開展“三醫(yī)聯(lián)動”信息化支撐環(huán)境建設(shè)。(15)建設(shè)國家醫(yī)保信息平臺信息基礎(chǔ)設(shè)施和業(yè)務(wù)支撐云平臺,基本形成國家醫(yī)保信息平臺基礎(chǔ)支撐能力,包括計算、網(wǎng)絡(luò)、存儲、備份、安全、標(biāo)準(zhǔn)、運(yùn)維、災(zāi)備及應(yīng)用支撐。實現(xiàn)醫(yī)療保障交互類業(yè)務(wù)平均響應(yīng)時間1,查詢類業(yè)務(wù)平均響應(yīng)時間2,交易接口類單條記錄交易接口平均響應(yīng)時間1,多條記錄(100條)交易接口平均響應(yīng)時間3,為全國醫(yī)療保障信息化數(shù)據(jù)共享、業(yè)務(wù)協(xié)同、資源整合、渠道融合、能力聚合服務(wù)開放提供安全可靠的技術(shù)保障環(huán)境。建設(shè)內(nèi)容本項目建設(shè)依托于國家醫(yī)療保障局政務(wù)目標(biāo),通過搭建基礎(chǔ)平臺及相關(guān)應(yīng)用系統(tǒng),統(tǒng)一采集全國32個省級醫(yī)保局的經(jīng)辦業(yè)務(wù)數(shù)據(jù),構(gòu)建醫(yī)保信息化的基礎(chǔ)。同時,完成相關(guān)技術(shù)、業(yè)務(wù)標(biāo)準(zhǔn)規(guī)范的建設(shè),滿足系統(tǒng)全生命周期內(nèi)的標(biāo)準(zhǔn)規(guī)范要求。本次醫(yī)療保障信息平臺建設(shè)工程分為以下幾個方面建設(shè)內(nèi)容:(1)標(biāo)準(zhǔn)規(guī)范建設(shè)建設(shè)國家醫(yī)保標(biāo)準(zhǔn)化體系,建設(shè)包括應(yīng)用建設(shè)標(biāo)準(zhǔn)、應(yīng)用支撐平臺標(biāo)準(zhǔn)、外部數(shù)據(jù)交換標(biāo)準(zhǔn)、網(wǎng)絡(luò)標(biāo)準(zhǔn)、安全標(biāo)準(zhǔn)、項目管理標(biāo)準(zhǔn)、醫(yī)保業(yè)務(wù)類標(biāo)準(zhǔn)、定點醫(yī)藥機(jī)構(gòu)及人員標(biāo)準(zhǔn)、醫(yī)療保險機(jī)構(gòu)及經(jīng)辦人員標(biāo)準(zhǔn)、電子病歷類標(biāo)準(zhǔn)、設(shè)施管理規(guī)范、運(yùn)維管理規(guī)范共13個標(biāo)準(zhǔn),為醫(yī)保業(yè)務(wù)互連互通、信息共享、業(yè)務(wù)協(xié)同提供堅實的基礎(chǔ)。(2)技術(shù)支撐平臺建設(shè)建設(shè)完整的支撐體系框架,基于通用服務(wù)組件提高系統(tǒng)互連互通互操作和信息共享的能力,為本項目進(jìn)行系統(tǒng)開發(fā)、集成、部署、運(yùn)行提供一體化的技術(shù)支撐體系。(3)應(yīng)用系統(tǒng)建設(shè)依托國家醫(yī)療保障局政務(wù)目標(biāo)、業(yè)務(wù)目標(biāo)及業(yè)務(wù)需求升級改造1個跨省異地就醫(yī)管理系統(tǒng),新建內(nèi)部統(tǒng)一門戶系統(tǒng)、基礎(chǔ)信息管理系統(tǒng)、醫(yī)保業(yè)務(wù)基礎(chǔ)系統(tǒng)、藥品和醫(yī)用耗材招采管理系統(tǒng)、醫(yī)療服務(wù)價格管理系統(tǒng)、支付方式管理系統(tǒng)、信用評價管理系統(tǒng)、基金運(yùn)行及審計監(jiān)管系統(tǒng)、醫(yī)療保障智能監(jiān)管系統(tǒng)、內(nèi)部控制系統(tǒng)、運(yùn)行監(jiān)測系統(tǒng)、宏觀決策大數(shù)據(jù)應(yīng)用系統(tǒng)、公共服務(wù)系統(tǒng)共13個應(yīng)用系統(tǒng)。(4)基礎(chǔ)設(shè)施建設(shè)基于云計算、大數(shù)據(jù)技術(shù)以租代建方式建設(shè)國家醫(yī)療保障局?jǐn)?shù)據(jù)中心,通過租用數(shù)據(jù)中心服務(wù)商物理機(jī)柜的方式進(jìn)行軟硬件部署,實現(xiàn)業(yè)務(wù)系統(tǒng)應(yīng)用級容災(zāi);建設(shè)監(jiān)控中心,作為醫(yī)保局信息化系統(tǒng)日常統(tǒng)一監(jiān)控和運(yùn)維場所。硬件方面新增X86服務(wù)器、陣列、虛擬帶庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等,系統(tǒng)軟件方面主要新增數(shù)據(jù)庫、中間件、操作系統(tǒng)等。(5)運(yùn)維安全體系建設(shè)搭建運(yùn)維管理體系,建設(shè)云管理平臺、運(yùn)維監(jiān)控平臺實現(xiàn)對云資源的運(yùn)營和所有IT資源的運(yùn)維監(jiān)控,針對運(yùn)維組織、運(yùn)維管理制度以及運(yùn)維考核指標(biāo)制定管理體系;基于國家網(wǎng)絡(luò)安全法和等級保護(hù)第三級的網(wǎng)絡(luò)安全保護(hù)要求,夯實網(wǎng)絡(luò)安全基礎(chǔ)防護(hù)工作,形成整體的網(wǎng)絡(luò)安全管理、技術(shù)和運(yùn)營體系。2、項目建設(shè)方案2.1運(yùn)行維護(hù)系統(tǒng)設(shè)計本次運(yùn)維管理提交建設(shè)內(nèi)容包括運(yùn)維管理平臺、運(yùn)維組織體系、運(yùn)維管理制度體系和運(yùn)維考核指標(biāo)體系建設(shè),其中運(yùn)維管理平臺按實際運(yùn)維分工需求,分為云管理平臺和統(tǒng)一運(yùn)維管理平臺,云管理平臺主要負(fù)責(zé)云平臺相關(guān)的運(yùn)維管理,其余基礎(chǔ)機(jī)房、IT設(shè)備及業(yè)務(wù)系統(tǒng)由統(tǒng)一運(yùn)維管理平臺負(fù)責(zé)運(yùn)維管理,由于系統(tǒng)分為公共服務(wù)區(qū)和核心業(yè)務(wù)區(qū)兩個網(wǎng)絡(luò)區(qū)并且物理隔離,因此本工程云管理平臺和統(tǒng)一運(yùn)維管理平臺各建設(shè)2套。云運(yùn)維與傳統(tǒng)運(yùn)維對比云計算技術(shù)體系架構(gòu)下的運(yùn)維管理較傳統(tǒng)架構(gòu)下的運(yùn)維管理在管理對象,管理方法等都有較大的不同。在云架構(gòu)中運(yùn)維管理需要提供IaaS層、PaaS層、SaaS層資源的全生命周期的運(yùn)維管理,實現(xiàn)物理資源、虛擬資源的統(tǒng)一管理,提供資源管理、統(tǒng)計、監(jiān)控調(diào)度、服務(wù)控制等端到端的綜合管理能力。引入分布式架構(gòu),從源頭上提升系統(tǒng)可維護(hù)性系統(tǒng)的可維護(hù)性是指一個系統(tǒng)的可修復(fù)(恢復(fù))性和可改進(jìn)性的難易程度,傳統(tǒng)集中式架構(gòu)以系統(tǒng)最小顆粒度,系統(tǒng)間獨立運(yùn)營,當(dāng)需要上線新的應(yīng)用時,會優(yōu)先考慮部署在既有的基礎(chǔ)架構(gòu)上,但因為不同的應(yīng)用所需的運(yùn)行環(huán)境、對資源的搶占會有很大的差異,更重要的是考慮到可靠性、穩(wěn)定性、運(yùn)維管理問題,將新、舊應(yīng)用整合在一套基礎(chǔ)架構(gòu)上的難度非常大。而分布式架構(gòu)能夠降低系統(tǒng)間各類應(yīng)用的耦合度,以應(yīng)用或服務(wù)為最小顆粒度,可以對已有組件復(fù)用、重新編排或應(yīng)用集成形成新的業(yè)務(wù)應(yīng)用。本項目通過引入微服務(wù)中心實現(xiàn)業(yè)務(wù)系統(tǒng)的分布式架構(gòu),微服務(wù)中心組成主要包括兩部分,一是服務(wù)化,實現(xiàn)各類中間件或工具或資源的服務(wù)化管理;二是應(yīng)用容器化,通過應(yīng)用的組件解耦及容器化,實現(xiàn)應(yīng)用的靈活部署與運(yùn)維。為滿足大量應(yīng)用、服務(wù)、數(shù)據(jù)存儲資源的可彈性擴(kuò)展、交互高并發(fā),將構(gòu)建分布式事務(wù)管理、分布式服務(wù)總線能力、分布式消息能力、分布式監(jiān)控能力等;引入分布式數(shù)據(jù)庫能力,滿足多租戶情況下數(shù)據(jù)隔離與訪問能力;構(gòu)建統(tǒng)一數(shù)據(jù)服務(wù)能力,通過提供統(tǒng)一數(shù)據(jù)API服務(wù),實現(xiàn)應(yīng)用與數(shù)據(jù)的解耦。系統(tǒng)建設(shè),架構(gòu)先行,只有從頂層設(shè)計上增加系統(tǒng)的可維護(hù)性,才能為日后的運(yùn)維管理工作提供極大的便利。依托自動化運(yùn)維技術(shù),提升運(yùn)維質(zhì)量與效率IT運(yùn)維自動化是指基于流程化的框架,將事件與IT流程相關(guān)聯(lián),一旦被監(jiān)控系統(tǒng)發(fā)生性能超標(biāo)或宕機(jī),會觸發(fā)相關(guān)事件以及事先定義好的流程,自動啟動故障響應(yīng)和恢復(fù)機(jī)制。在云計算和大數(shù)據(jù)時代,集群規(guī)模和數(shù)據(jù)量爆發(fā)式增長,通過采用自動化運(yùn)維技術(shù)可以實現(xiàn)設(shè)備的自動發(fā)現(xiàn)、監(jiān)控告警和自動化故障處理,降低對運(yùn)維人員的依賴、提升運(yùn)維質(zhì)量與效率,使運(yùn)維人員的關(guān)注點可以聚焦到企業(yè)業(yè)務(wù)上來、輕松應(yīng)對云計算環(huán)境下的業(yè)務(wù)變化和設(shè)備增加。通過引入智能化運(yùn)維功能提高工作效率和準(zhǔn)確性,用戶只需從所有資源中選出巡檢所關(guān)注的資源和指標(biāo),設(shè)定相應(yīng)的巡檢任務(wù)和巡檢時間,系統(tǒng)會自動完成對選定設(shè)備指標(biāo)的巡檢工作,生成巡檢報告并反饋給運(yùn)維人員,對超標(biāo)數(shù)據(jù)自動標(biāo)識,節(jié)約用戶對比時間。(1)健康檢查。即自動巡檢,日常巡檢工作是日常運(yùn)維工作中每天都要定時執(zhí)行的工作,巡檢工作內(nèi)容簡單但是需要重復(fù)執(zhí)行。占用了IT運(yùn)維人員的大量工作時間。通過自動化巡檢可以將硬件狀態(tài),設(shè)備負(fù)載,系統(tǒng)時間,磁盤空間,線路流量,數(shù)據(jù)庫表空間使用率、網(wǎng)絡(luò)設(shè)備的端口狀態(tài)、流量等進(jìn)行自動巡檢,并形成符合用戶要求的巡檢報告。(2)故障自愈。日常監(jiān)控是傳統(tǒng)IT運(yùn)維軟件的基本功能。當(dāng)告警明確后,人員就需要進(jìn)行故障處理。故障處理可以分為四個階段:源頭發(fā)現(xiàn)、告警確診、修復(fù)授權(quán)和故障維修。在這四個階段中,源頭發(fā)現(xiàn)和告警確診主要將大量的告警進(jìn)行收斂,將真正需要處理的告警進(jìn)行明確化,并找到故障的原因(如一個業(yè)務(wù)進(jìn)程僵死或者進(jìn)程宕機(jī))。對已識別的故障類型,根據(jù)故障類型進(jìn)行故障自動修復(fù)(例如重啟服務(wù)進(jìn)程),對未識別的故障類型,在修復(fù)授權(quán)下進(jìn)行人工干預(yù)、故障確認(rèn)和故障處理。(3)自動配置。配置庫是記錄和管理IT系統(tǒng)運(yùn)行環(huán)境的基礎(chǔ)組件,當(dāng)運(yùn)行環(huán)境越來越龐大時,對這些基礎(chǔ)組件的管理變成了配置管理員的一個巨大的工作量,尤其是這些組件還在不停的變化和關(guān)聯(lián)。最好的方式是能自動從生產(chǎn)環(huán)境中提取配置信息,自動更新到配置庫中,保持配置庫和生產(chǎn)環(huán)境的一致性。要實現(xiàn)對配置庫的自動更新和同步,需要對應(yīng)用系統(tǒng)進(jìn)行標(biāo)準(zhǔn)化改造,比如規(guī)范化的安裝路徑、統(tǒng)一版本等,這將有助于工具能提取到應(yīng)用程序的配置信息,最終實現(xiàn)配置信息自動更新與同步。
本方案建議采用基于云架構(gòu)的運(yùn)維方案。2.1.2運(yùn)維管理思路以運(yùn)維管理體系模型為基礎(chǔ),以體系管理內(nèi)容為準(zhǔn)則,搭建國家醫(yī)療保障局醫(yī)療保障信息平臺運(yùn)維管理體系框架,分為運(yùn)維實體層和運(yùn)維處理層,如下圖所示。運(yùn)維
實體層云云管理平臺丨運(yùn)維監(jiān)控平臺1資源管理!統(tǒng)一流程運(yùn)維
實體層云云管理平臺丨運(yùn)維監(jiān)控平臺1資源管理!統(tǒng)一流程IT資源管理(含網(wǎng)絡(luò)機(jī)房監(jiān)控(含!i管理拓?fù)?、鏈路監(jiān)控等)3D可視化)!流程管理1業(yè)務(wù)管理自動化管數(shù)據(jù)采集可視化展1:理示:ii服務(wù)管理k報表>j!!iiiii11運(yùn)維制度體系I運(yùn)維處理層運(yùn)維組織體系運(yùn)維管理制
度人運(yùn)維考核指標(biāo)體系[DC機(jī)房安全設(shè)備主機(jī)存儲系統(tǒng)應(yīng)用干臺圖2.1-1運(yùn)維管理思路運(yùn)維實體層運(yùn)維管理主要本建設(shè)項目的大部分業(yè)務(wù)是依靠龐大的信息技術(shù)設(shè)備系統(tǒng)完成的,是針對本次項目的信息技術(shù)環(huán)境。運(yùn)維管理的對象有機(jī)房環(huán)境、網(wǎng)絡(luò)和安全設(shè)備、主機(jī)和存儲及業(yè)務(wù)系統(tǒng)等。運(yùn)維人員的主要負(fù)責(zé)對實體層基礎(chǔ)設(shè)施的管理。運(yùn)維管理主要運(yùn)維處理層運(yùn)維處理層是運(yùn)維管理體系的核心層,本項目運(yùn)維采用集中管理方式,建設(shè)云管理平臺和運(yùn)維監(jiān)控平臺,其中云管理平臺實現(xiàn)云資源的運(yùn)營管理,運(yùn)維監(jiān)控平臺實現(xiàn)云資源及運(yùn)維實體層的運(yùn)維監(jiān)控。此外,運(yùn)維處理層還需要制定各種運(yùn)維管理的制度針對不同的維度,包含運(yùn)維組織體系、運(yùn)維管理制度體系一級運(yùn)維考核指標(biāo)體系。本項目以ITIL、IS020000、IS027001和服務(wù)管理相關(guān)方法論和理論為基礎(chǔ),以運(yùn)維服務(wù)管理支撐工具為手段,以流程化、規(guī)范化、標(biāo)準(zhǔn)化管理為方法,以全生命周期的PDCA循環(huán)為提升途徑,結(jié)合用戶運(yùn)維管理需求、管理對象的特點、內(nèi)外部環(huán)境進(jìn)行運(yùn)維管理體系規(guī)劃的構(gòu)建,如下圖所示。
和口嘰百咖與也対齣鯊牡「:僧輕黑尉問監(jiān)awsw全雪產(chǎn)■:^t和口嘰百咖與也対齣鯊牡「:僧輕黑尉問監(jiān)awsw全雪產(chǎn)■:^t腥買刃■R^s?a圖2.1-2運(yùn)維管理體系規(guī)劃THL1£02M?0I5OJ7O01d00BIT2.1.3云管理平臺建設(shè)方案一、基礎(chǔ)管理按資源的邏輯結(jié)構(gòu)劃分,從大到小可以分為管理域、資源池、集群,整個系統(tǒng)可以包含多個管理域,一個管理域中可包含多個資源池,資源池由物理主機(jī)、虛擬主機(jī)、網(wǎng)絡(luò)資源、存儲資源等組成,兩臺或多臺具有一定管理關(guān)系的物理/虛擬主機(jī)可組成一個集群,關(guān)于管理域、資源池以及集群的具體功能要求如下:(一)管理域的管理(1)注冊管理域:支持通過管理界面增加資源域,域?qū)傩园ㄓ蛎Q、域描述、域類別等信息。(2)更新管理域:支持域資源增加和刪除之后,一定周期之后自動更新域信息以及手動立刻更新域信息。(3)刪除管理域:支持管理員可以將不需要的域刪除,同時刪除所依賴的所有關(guān)系。(4)查詢管理域信息:支持按域的名稱、所有者、注冊時間等的關(guān)鍵字進(jìn)行查詢。5)查詢管理域列表:支持以列表或圖表方式展現(xiàn)域資源。管理域資源的管理管理域資源的管理應(yīng)包括如下功能:掃描管理域內(nèi)計算節(jié)點:支持自動掃描和發(fā)現(xiàn)計算節(jié)點,并添加至相應(yīng)的管理域中。注冊計算節(jié)點到管理域:支持通過管理平臺將計算節(jié)點注冊添加至相應(yīng)的管理域中。注銷管理域中計算節(jié)點:支持注銷選定管理域中的某一個或多個計算節(jié)點。查詢組中計算節(jié)點列表:支持通過計算節(jié)點的名字、所屬管理域以及IP地址等關(guān)鍵字進(jìn)行查詢。查看管理域中計算節(jié)點摘要:支持查看計算節(jié)點的摘要,主要包括節(jié)點IP、MAC地址、遠(yuǎn)程管理地址、所屬組名稱、資源使用情況、其上虛擬機(jī)情況等信息。查詢計算節(jié)點虛擬機(jī)列表:支持通過虛擬機(jī)名稱、虛擬機(jī)IP、虛擬機(jī)所對應(yīng)使用者等信息查詢計算節(jié)點上虛擬機(jī)列表。(7)管理域資源調(diào)度策略管理:支持管理域資源的調(diào)度策略管理,并支持對策略的優(yōu)先級進(jìn)行設(shè)置。(8)管理域訪問權(quán)限管理:支持設(shè)置管理域訪問權(quán)限,用戶只能訪問自己所對應(yīng)的資源。資源池管理資源池管理應(yīng)包括如下功能:(1)資源池總覽:為用戶提供資源調(diào)度有關(guān)的資源劃分視圖,并能夠?qū)Y源池進(jìn)行管理和配置操作,包括創(chuàng)建、修改、刪除、配置調(diào)度策略等。(2)創(chuàng)建資源池:支持用戶可以根據(jù)不同的資源類型創(chuàng)建不同類型的資源池,包括:物理主機(jī)池、虛擬主機(jī)池、混合池。創(chuàng)建資源池時可以配置資源池關(guān)聯(lián)的調(diào)度器和調(diào)度策略。查詢資源池:支持按資源池類型對資源池進(jìn)行分類查詢。(4)分類統(tǒng)計:支持按資源池類型、規(guī)模等統(tǒng)計資源池情況。(5)修改資源池:支持修改已有資源池的基本信息和配置信息??梢詫Y源池進(jìn)行添加和刪除子資源操作。子資源包括分區(qū)、集群、物理主機(jī)、虛擬主機(jī)等。6)刪除資源池:支持刪除指定的一個或多個資源池,無論資源池中是否關(guān)聯(lián)資源。(7)資源池監(jiān)控:支持監(jiān)控集群的整體性能情況,包括CPU利用率,內(nèi)存使用(四)集群管理集群管理應(yīng)包括如下功能:(1)集群總覽:為用戶提供與其業(yè)務(wù)有關(guān)的資源劃分視圖。用戶可創(chuàng)建集群,并將與業(yè)務(wù)有關(guān)的物理主機(jī)、虛擬主機(jī)等資源,添加到一個集群中,方便用戶從業(yè)務(wù)層面上對資源進(jìn)行管理。(2)創(chuàng)建集群:支持指定名稱、類型、備注等信息,創(chuàng)建一個新的集群,并為集群添加資源。(3)查詢集群:支持按集群類型、集群規(guī)模、資源類型對集群進(jìn)行分類查詢。(4)查看集群:支持查看集群詳細(xì)信息,包括基本信息、配置信息和關(guān)系信息。(5)集群監(jiān)控:支持監(jiān)控集群內(nèi)資源的整體性能情況,包括CPU利用率,內(nèi)存使用率等??梢员O(jiān)控集群內(nèi)資源集合的變化,當(dāng)增加或減少資源時,發(fā)出事件。(6)修改集群:支持對集群基本信息和配置信息進(jìn)行修改??梢韵蚣褐刑砑踊騽h除資源。(7)刪除集群:支持將已存在的集群進(jìn)行刪除。僅刪除集群對象,不刪除集群中的資源。二、計算資源管理(一)物理主機(jī)管理本節(jié)中所描述的物理主機(jī)包括兩類,進(jìn)行云化的云主機(jī)和傳統(tǒng)意義非云化的物理機(jī)。物理主機(jī)管理應(yīng)至少包括如下功能:(1)支持禁用/啟用主機(jī)部署、遠(yuǎn)程開關(guān)機(jī)、主機(jī)負(fù)載均衡設(shè)置。(2)支持添加主機(jī)到主機(jī)資源池,可從主機(jī)資源池中刪除主機(jī)。(3)支持遠(yuǎn)程訪問物理機(jī)。(二)虛擬機(jī)管理1、虛擬機(jī)實例管理(1)創(chuàng)建虛機(jī):支持自定義和基于模板的兩種創(chuàng)建模式。支持完全克隆和鏈接克隆兩種模式。(2)批量創(chuàng)建虛機(jī):支持批量創(chuàng)建相同配置的虛擬機(jī)。(3)修改虛機(jī)配置:支持能夠?qū)μ摂M機(jī)的基本信息、啟動順序(光驅(qū)、硬盤)、虛擬磁盤、虛擬光驅(qū)、虛擬網(wǎng)卡、虛擬CPU、虛擬內(nèi)存等信息進(jìn)行重配置和更改。(4)刪除虛機(jī):支持刪除不再使用的虛擬機(jī),刪除的時候會出現(xiàn)提示信息,避免用戶誤刪除。(5)獲取虛機(jī)信息:支持查看虛擬機(jī)列表中的某一虛擬機(jī)的詳細(xì)信息,包含:基本信息、狀態(tài)信息、軟件配置信息、硬件配置信息、特性信息和關(guān)聯(lián)信息。(6)虛擬機(jī)使用物理外圍設(shè)備:具有把物理外圍設(shè)備映射到虛擬機(jī)以及把物理外圍設(shè)備從虛擬機(jī)移除的功能,物理外圍設(shè)備包括但不限于光盤、USB設(shè)備。(7)虛擬機(jī)支持HA功能、DRS功能。2、虛擬機(jī)生命周期管理(1)啟動虛機(jī):支持通過系統(tǒng)啟動相應(yīng)的虛擬機(jī),也支持批量選中虛擬機(jī)進(jìn)行啟動操作。(2)停止虛機(jī):支持系統(tǒng)停止相應(yīng)的虛擬機(jī),也支持批量停止選中的虛擬機(jī)。(3)遷移虛機(jī):支持虛擬機(jī)從一臺云主機(jī)遷移到另外一臺云主機(jī)中。(4)熱遷移虛機(jī):支持在不影響業(yè)務(wù)情況下,將虛擬機(jī)從一臺物理主機(jī)遷移到另外一臺物理主機(jī)。(5)暫停虛機(jī):支持對選中的虛擬機(jī)進(jìn)行暫停,系統(tǒng)進(jìn)行休眠狀態(tài)。(6)取消暫停虛機(jī):支持對已暫停的虛擬機(jī)進(jìn)行恢復(fù)操作。(7)掛起虛機(jī):支持對正在運(yùn)行的虛擬機(jī)進(jìn)行掛起操作。(8)恢復(fù)掛起虛機(jī):支持對已掛起的虛擬機(jī)機(jī)型恢復(fù)操作。(9)重啟虛機(jī):支持對選中的虛擬機(jī)進(jìn)行重啟操作。(10)遠(yuǎn)程訪問虛擬機(jī)桌面:支持通過Web瀏覽器遠(yuǎn)程訪問模式實現(xiàn)對虛擬機(jī)桌面的遠(yuǎn)程訪問。3、虛擬機(jī)鏡像管理(1)創(chuàng)建鏡像:支持從本地磁盤或者模板創(chuàng)建虛擬機(jī)鏡像。(2)修改鏡像:支持對鏡像文件進(jìn)行修改,如CPU、內(nèi)存、磁盤等內(nèi)容。(3)刪除鏡像:支持將不再需要的鏡像文件刪除,釋放資源。獲取鏡像信息:支持通過查看鏡像的信息,得到鏡像的配置信息等。鏡像文件管理:支持上傳、刪除、修改鏡像文件名稱等基礎(chǔ)管理。導(dǎo)入虛擬機(jī):支持通過上傳標(biāo)準(zhǔn)格式的虛擬機(jī),將虛擬機(jī)導(dǎo)入云平臺,加速業(yè)務(wù)上線時間。4、模板管理創(chuàng)建模板:支持根據(jù)主機(jī)或虛擬機(jī)創(chuàng)建模板??寺∧0澹褐С挚寺∫粋€與原模板配置相同的新模板。轉(zhuǎn)換為虛擬機(jī):支持將模板轉(zhuǎn)換為虛擬機(jī),虛擬機(jī)轉(zhuǎn)換成功后,可執(zhí)行虛擬機(jī)的管理操作。批量部署:支持選擇指定的一個模板后,可以對所選擇的模板部署虛擬機(jī),部署虛擬機(jī)時可以指定部署虛擬機(jī)的數(shù)量和配置信息等。查詢模板:支持根據(jù)指定的查詢條件查詢模板。查看模板:支持查看模板的詳細(xì)信息,包括模板的基本信息、軟硬件配置信息及特性信息。編輯模板:支持對模板的配置信息進(jìn)行修改,如CPU、內(nèi)存、網(wǎng)卡個數(shù)、磁盤個數(shù)、磁盤容量、磁盤格式等。(8)刪除模板:支持單獨或批量刪除模板。5、虛擬機(jī)快照管理創(chuàng)建快照:支持對虛擬機(jī)創(chuàng)建相應(yīng)的快照,保存虛擬機(jī)狀態(tài)??煺栈謴?fù):支持選擇同一虛擬機(jī)快照中的一個,恢復(fù)到創(chuàng)建快照時的狀態(tài)。刪除快照:支持對虛擬機(jī)快照的刪除。查詢快照信息:支持查看已有的快照信息及對應(yīng)的關(guān)系,查看快照名、快照創(chuàng)建時間、快照存放位置、快照備注以及一個虛擬機(jī)對應(yīng)的快照個數(shù)等信息。(5)快照策略:支持按時間、負(fù)載等策略自動化創(chuàng)建快照6、虛機(jī)備份管理創(chuàng)建虛機(jī)備份:支持對需要進(jìn)行備份的虛擬機(jī)進(jìn)行備份操作。刪除虛機(jī)備份:支持對于不再需要的虛擬機(jī)備份內(nèi)容進(jìn)行刪除。(3)查詢虛機(jī)備份:支持通過管理界面,按時間點或者按備份位置等圖形化操作界面查看備份信息。4)備份策略:支持按照策略對系統(tǒng)進(jìn)行備份,備份方式包括虛擬機(jī)整機(jī)、磁盤備份,支持全量、差異增量、累積增量備份等,支持保留周期和優(yōu)先級設(shè)定。(5)支持虛擬機(jī)整機(jī)和磁盤恢復(fù);支持單個整機(jī)或者磁盤以及批量整機(jī)或者磁盤的恢復(fù),支持恢復(fù)到原位置或者指定的新位置。(三)動態(tài)資源調(diào)度動態(tài)資源調(diào)度可依賴調(diào)度器完成,支持用戶自定義調(diào)度策略,調(diào)度器的作用對象為資源池,需支持功能如下:(1)創(chuàng)建調(diào)度器:支持添加資源池時用戶可以創(chuàng)建不同類型的調(diào)度器,并設(shè)置不同的調(diào)度策略和參數(shù)。(2)查詢調(diào)度器:支持對系統(tǒng)已有的調(diào)度器的調(diào)度實例進(jìn)行分類查詢。(3)查看調(diào)度器:支持查看調(diào)度器的調(diào)度策略、配置參數(shù)以及調(diào)度集合中所包含的資源信息。(4)編輯調(diào)度器:支持對調(diào)度實例的詳細(xì)信息進(jìn)行編輯。(5)刪除調(diào)度器:支持對已有的調(diào)度實例進(jìn)行刪除。三、網(wǎng)絡(luò)資源管理(一)VPC管理(1)創(chuàng)建VPC:支持按照模板創(chuàng)建含有網(wǎng)絡(luò)資源的VPC。VPC創(chuàng)建完成后仍可在此基礎(chǔ)上按照業(yè)務(wù)需求創(chuàng)建相關(guān)網(wǎng)絡(luò)資源,如果因資源準(zhǔn)備不足或配置錯誤導(dǎo)致網(wǎng)絡(luò)或VPN創(chuàng)建失敗,不應(yīng)影響VPC及其他網(wǎng)絡(luò)資源的創(chuàng)建。(2)自定義VPC:支持創(chuàng)建空的VPC,在VPC創(chuàng)建完成后,自定義創(chuàng)建網(wǎng)絡(luò)以及其他網(wǎng)絡(luò)資源。(3)修改VPC:支持在基礎(chǔ)網(wǎng)絡(luò)之上配置彈性IP、NAT(包括DNAT和SNAT)、ACLs、VXLAN和VPN業(yè)務(wù)。(4)刪除VPC:支持刪除未被使用的VPC。(二)虛擬網(wǎng)絡(luò)管理1、按照用戶實際業(yè)務(wù)的使用需求,應(yīng)支持以下3種網(wǎng)絡(luò)配置模式:(1)直連網(wǎng)絡(luò):提供將云主機(jī)直接接入到外部網(wǎng)路的能力。連接到這個網(wǎng)絡(luò)中的云主機(jī)可以分配到外部的IP地址。(2)內(nèi)部網(wǎng)絡(luò):僅提供裸VLAN,可選支持IP地址管理,不提供網(wǎng)關(guān)。網(wǎng)絡(luò)僅有二層,不提供三層訪問的能力。這種網(wǎng)絡(luò)一般用于內(nèi)部使用的,只有處于同一內(nèi)部網(wǎng)絡(luò)的云主機(jī)之間可以通信,多個VPC間的內(nèi)部網(wǎng)絡(luò)IP地址可以重疊。路由網(wǎng)絡(luò):提供VLAN,IP地址管理,三層網(wǎng)關(guān)。對于一個VPC下的所有路由網(wǎng)絡(luò),能夠自動打通這些路由網(wǎng)絡(luò)之間的路由,不同路由網(wǎng)絡(luò)下的虛擬機(jī)可以互相訪問;可以在Internet通過彈性IP、VPN、DNAT服務(wù)訪問連接在路由網(wǎng)絡(luò)上的云主機(jī)。2、網(wǎng)絡(luò)業(yè)務(wù)應(yīng)支持VLAN和VXLAN,并同時支持IPv4和IPv6。3、管理員可以對已經(jīng)創(chuàng)建的網(wǎng)絡(luò)進(jìn)行管理,包括修改網(wǎng)絡(luò)名稱和描述、查詢網(wǎng)絡(luò)信息,查詢網(wǎng)絡(luò)詳情、查詢網(wǎng)絡(luò)列表、刪除網(wǎng)絡(luò)等。安全組管理1、創(chuàng)建安全組:支持為虛擬機(jī)創(chuàng)建安全組。2、刪除安全組:支持刪除已有的安全組。3、查詢安全組:支持對安全組信息的查詢,可以查詢安全組詳情、查詢安全組列表、查詢安全組應(yīng)用的網(wǎng)卡等。4、創(chuàng)建安全組規(guī)則:(1)新創(chuàng)建的安全組只有一條默認(rèn)規(guī)則,與安全組外部默認(rèn)隔離,此規(guī)則用戶不能刪除。若需要當(dāng)前安全組中的虛擬機(jī)和安全組外部的虛擬機(jī)通信,可以通過添加安全組規(guī)則來實現(xiàn)。安全組以外用來和安全組通信的網(wǎng)絡(luò)稱之為源,源可以是一個子網(wǎng)、一個IP地址段、一個安全組。可以為每個要和安全組互訪的源添加一套安全組規(guī)則,在安全的前提下提高網(wǎng)絡(luò)的靈活性。(3)進(jìn)入安全組規(guī)則編輯界面,選擇增加安全組規(guī)則,輸入?yún)f(xié)議名稱,源端類型源端信息,端口范圍,執(zhí)行添加操作。5、刪除安全組規(guī)則:支持通過安全組規(guī)則編輯界面,刪除指定的安全組規(guī)則。6、查詢安全組規(guī)則:支持查詢安全組規(guī)則詳情、查詢安全組規(guī)則列表。虛擬交換機(jī)管理(1)創(chuàng)建虛擬交換機(jī):支持手動添加虛擬交換機(jī)和自動發(fā)現(xiàn)虛擬交換機(jī),并為創(chuàng)建業(yè)務(wù)系統(tǒng)提供網(wǎng)絡(luò)資源。修改虛擬交換機(jī):支持對已有虛擬交換機(jī)屬性的修改。刪除虛擬交換機(jī):支持刪除被未被使用的虛擬交換機(jī)。管理員可以在服務(wù)器上劃分出多個虛擬交換機(jī),提供虛擬機(jī)的二層通信、隔離的能力。虛擬交換機(jī)能實現(xiàn)單個物理服務(wù)器內(nèi)的虛擬機(jī)之間的交換,也能實現(xiàn)不同物理服務(wù)器的虛擬機(jī)之間的交換。管理員可以配置多個虛擬交換機(jī),每個虛擬交換機(jī)可以覆蓋集群中的多個計算節(jié)點。虛擬交換機(jī)具有多個虛擬端口VSP(VirtualSwitchPort),每個VSP具有各自的屬性(速率、統(tǒng)計和ACL等),為了管理方便采用端口組管理相同屬性的一組端口,相同端口組的VLAN相同。虛擬交換機(jī)支持端口鏡像功能將鏡像會話中源端口的流量復(fù)制轉(zhuǎn)發(fā)到目的端口,通過端口鏡像功能,可以快速定位網(wǎng)絡(luò)故障。支持虛擬局域網(wǎng)(VLAN)和VxLAN兩種隔離方式,便于對虛擬機(jī)進(jìn)行安全隔離。虛擬路由器管理創(chuàng)建虛擬路由器:支持為業(yè)務(wù)網(wǎng)絡(luò)創(chuàng)建虛擬路由器。(2)修改虛擬路由器:支持修改虛擬路由器參數(shù),如接收和發(fā)送帶寬。釋放虛擬路由器:支持釋放未被使用的虛擬路由器,虛擬路由器釋放后可供其他業(yè)務(wù)網(wǎng)絡(luò)使用。網(wǎng)絡(luò)映射管理:支持通過虛擬路由器管理界面,創(chuàng)建虛擬路由網(wǎng)絡(luò)映射、刪除虛擬路由網(wǎng)絡(luò)映射、查詢虛擬路由網(wǎng)絡(luò)映射,查詢虛擬路由器網(wǎng)絡(luò)映射、查詢虛擬路由器網(wǎng)絡(luò)映射列表。公網(wǎng)IP管理:支持通過創(chuàng)建的虛擬路由器,實現(xiàn)綁定公網(wǎng)IP、解除綁定公網(wǎng)IP、查詢公網(wǎng)IP等功能。虛擬負(fù)載均衡管理1、創(chuàng)建負(fù)載均衡器:支持創(chuàng)建負(fù)載均衡器,其主要參數(shù)應(yīng)包括:最大會話數(shù):虛擬負(fù)載均衡器前端網(wǎng)絡(luò)能夠同時處理連接的最大數(shù)目。最大吞吐量:虛擬負(fù)載均衡器前端網(wǎng)絡(luò)在單位時間內(nèi)最大傳送數(shù)據(jù)量。前端網(wǎng)絡(luò):對外提供負(fù)載均衡業(yè)務(wù)的網(wǎng)絡(luò)。(4)后端網(wǎng)絡(luò):與虛擬負(fù)載均衡器關(guān)聯(lián)的后端虛擬機(jī)所在網(wǎng)絡(luò)。2、凍結(jié)負(fù)載均衡:虛擬負(fù)載均衡器凍結(jié)后將暫時停止提供負(fù)載均衡服務(wù)。3、解凍負(fù)載均衡:虛擬負(fù)載均衡器解凍結(jié)后將恢復(fù)其負(fù)載均衡服務(wù)。4、刪除負(fù)載均衡器:刪除不再使用的虛擬負(fù)載均衡器。5、監(jiān)聽器管理:支持為負(fù)載均衡器創(chuàng)建、配置、查看、刪除監(jiān)聽器。(七)彈性IP地址管理(1)綁定彈性IP:支持彈性IP和虛擬機(jī)網(wǎng)卡或私有IP地址綁定。公網(wǎng)用戶需要通過彈性IP訪問虛擬機(jī)時,可將彈性IP和虛擬機(jī)網(wǎng)卡綁定;也可以將彈性IP與私有IP綁定(例如,某個應(yīng)用的浮動IP地址),通過彈性IP對公網(wǎng)提供服務(wù)。(2)解綁彈性IP:支持解綁定后的彈性IP可與其他的虛擬機(jī)網(wǎng)卡或私有IP地址重新綁定。(3)釋放彈性IP:彈性IP在釋放后將成為公網(wǎng)IP池中的可用資源。(4)地址轉(zhuǎn)換:支持網(wǎng)口地址轉(zhuǎn)換,通過公網(wǎng)IP加端口映射的方法,使得一個公網(wǎng)IP可以映射到系統(tǒng)內(nèi)部一個局域網(wǎng);NAPTIP和虛擬機(jī)映射時,可以將RDP、SSH、TELNET等不同的網(wǎng)絡(luò)訪問協(xié)議映射到不同端口上,用戶還可以自定義協(xié)議和端口的映射關(guān)系。四、存儲資源管理主要包括統(tǒng)一存儲模式和分布式存儲模式,用戶可根據(jù)各自業(yè)務(wù)需求和實際IT資源情況選擇相應(yīng)的存儲方式。(一)統(tǒng)一存儲模式在統(tǒng)一存儲模式需要能夠同時滿足政府對SAN存儲和NAS存儲兩種場景下的應(yīng)用,能夠支持?jǐn)?shù)據(jù)中心大型數(shù)據(jù)庫OLTP/OLAP(OnlineTransactionProcessing/OnlineAnalyticalProcessing)、高性能計算、數(shù)字媒體、集中存儲、備份、容災(zāi)和數(shù)據(jù)遷移等不同業(yè)務(wù)應(yīng)用的需求,支持政務(wù)云平臺高可靠、高性能、高效率的業(yè)務(wù)需求。1、物理存儲管理(1)存儲介質(zhì):支持多種磁盤類型(如FC、SAS、NL-SAS、SATA、SSD等)創(chuàng)建資源池、RAID(如RADI0,RAID10,RAID5,RAID6等)以及磁盤熱備。(2)部件模塊熱插拔:支持控制器、風(fēng)扇、電源、I/O模塊、備電模塊、硬盤等模塊的熱插拔,不影響主機(jī)業(yè)務(wù),支持在線I/O擴(kuò)容。(3)存儲實時監(jiān)控:支持存儲設(shè)備實時監(jiān)控功能,包括運(yùn)行狀態(tài)監(jiān)控,設(shè)備異常告警機(jī)制和告警信息傳遞方式。(4)存儲系統(tǒng)自動部署:支持存儲系統(tǒng)自動部署,包括軟件安裝、配置,實現(xiàn)即插即用,并磁盤、電源、10模塊等支持熱插拔。設(shè)備上電后管理軟件通過遠(yuǎn)程管理自動對所有設(shè)備上的軟件配置、安裝,可快速完成系統(tǒng)的所有部署與配置,實現(xiàn)即插即用。(5)故障自愈功能:系統(tǒng)中任何一個組件(包括磁盤、控制器、節(jié)點)發(fā)生故障系統(tǒng)將自動檢測、隔離該故障;如果出現(xiàn)多盤失效,系統(tǒng)自動通過其他節(jié)點在系統(tǒng)其余的可用空間中快速恢復(fù)受故障影響的數(shù)據(jù)。自愈過程無需中斷業(yè)務(wù),且對業(yè)務(wù)完全透明。(6)自動升級功能:存儲系統(tǒng)可以對存儲節(jié)點的系統(tǒng)升級,升級過程可無需人工干預(yù)和控制,系統(tǒng)自動判斷各節(jié)點狀態(tài),并啟動升級;如果升級遇到問題,系統(tǒng)將自動回退;整個升級過程無需中斷業(yè)務(wù),對業(yè)務(wù)完全透明。(7)異構(gòu)存儲管理功能:通過標(biāo)準(zhǔn)協(xié)議對數(shù)據(jù)中心中大量異構(gòu)存儲產(chǎn)品進(jìn)行統(tǒng)一管理,避免異構(gòu)存儲系統(tǒng)之間的兼容性、互操作性等問題。(8)支持多種資源擴(kuò)展性,如10接口卡、硬盤數(shù)量在線擴(kuò)展等功能。(9)支持多種類型端口及其協(xié)議,如:iSCSI,F(xiàn)C,F(xiàn)C0E,IB,NFS,CIFS,Http,CiFS,F(xiàn)TP等。2、卷管理(1)數(shù)據(jù)卷管理:包括創(chuàng)建、卸載、刪除數(shù)據(jù)卷、獲取某個數(shù)據(jù)卷詳情、獲取已劃分?jǐn)?shù)據(jù)卷列表等功能。(2)數(shù)據(jù)卷備份管理:包括備份數(shù)據(jù)卷、刪除數(shù)據(jù)卷備份、獲取備份數(shù)據(jù)卷信息獲取備份數(shù)據(jù)卷列表等功能。(3)數(shù)據(jù)卷快照管理:包括創(chuàng)建數(shù)據(jù)卷快照、從數(shù)據(jù)卷快照恢復(fù)卷、刪除數(shù)據(jù)卷快照信息、獲取數(shù)據(jù)卷快照信息、獲取數(shù)據(jù)卷快照列表等功能。(4)卷擴(kuò)容:支持通過存儲系統(tǒng)側(cè)的擴(kuò)容和應(yīng)用服務(wù)器側(cè)的擴(kuò)容。在存儲系統(tǒng)側(cè)完成卷擴(kuò)容以后,通過應(yīng)用服務(wù)器側(cè)進(jìn)行相應(yīng)的配置,可使應(yīng)用服務(wù)器識別和使用擴(kuò)容后的存儲空間。5)分配存儲空間:可為應(yīng)用服務(wù)新增加的業(yè)務(wù)分配存儲空間,并支持應(yīng)用服務(wù)器使用分配后的存儲資源。(6)卷數(shù)據(jù)銷毀:為避免已刪除的存儲數(shù)據(jù)被非法恢復(fù),應(yīng)對卷上的數(shù)據(jù)進(jìn)行銷毀,確保銷毀的數(shù)據(jù)將無法進(jìn)行恢復(fù)。3、文件系統(tǒng)管理創(chuàng)建文件系統(tǒng):支持在已分配的存儲上創(chuàng)建文件系統(tǒng),文件系統(tǒng)名稱不能重復(fù),新創(chuàng)建文件系統(tǒng)的容量不能超出指定文件存儲池或數(shù)據(jù)磁盤所提供的總?cè)萘俊?、虛擬磁盤管理(1)創(chuàng)建虛擬磁盤:支持在數(shù)據(jù)存儲上創(chuàng)建磁盤,為虛擬機(jī)提供存儲資源。(2)綁定磁盤:支持將磁盤綁定到對應(yīng)的虛擬機(jī),增加目標(biāo)虛擬機(jī)的磁盤數(shù)量。非共享磁盤只能綁定到一個虛擬機(jī)上,不能重復(fù)綁定。共享磁盤可以綁定到多個虛擬機(jī)上。(3)虛擬磁盤備份:支持通過配置虛擬機(jī)備份服務(wù)器,對虛擬機(jī)的磁盤數(shù)據(jù)進(jìn)行備份。在虛擬機(jī)故障時,可通過備份服務(wù)器上的數(shù)據(jù)對虛擬機(jī)進(jìn)行恢復(fù)。(4)虛擬磁盤擴(kuò)展:當(dāng)文件系統(tǒng)的容量無法滿足業(yè)務(wù)需求時,可以通過擴(kuò)容文件系統(tǒng)的方式增加容量。在存儲系統(tǒng)完成文件系統(tǒng)擴(kuò)容后,還需要在應(yīng)用服務(wù)器側(cè)進(jìn)行相應(yīng)的配置,才能使應(yīng)用服務(wù)器識別和使用擴(kuò)容后的存儲空間。(二)分布式存儲模式隨著政府采用虛擬化與云計算技術(shù)來構(gòu)建IT系統(tǒng),提升IT系統(tǒng)的資源利用率的同時,也面臨諸多問題,如存儲資源彈性需求變化、存儲擴(kuò)展、大規(guī)模集群中的容錯和可靠性等問題。分布式存儲能夠滿足云平臺日益增長的存儲需求,為業(yè)務(wù)平臺提供高安全性、高可靠性、高可用性和開放性的存儲服務(wù)。分布式云存儲服務(wù)可以提供多種形態(tài)的存儲,如對象存儲等,具有下面特性:(1)存儲高擴(kuò)展性:分布式存儲容量可動態(tài)擴(kuò)展到PB級(2)存儲高伸縮性:分布式存儲性能可以線性提升;支持千萬級數(shù)量的對象,如文檔,媒體文件等。(3)數(shù)據(jù)高可靠性:保證分布式存儲中任意2臺設(shè)備故障不會造成數(shù)據(jù)丟失,用戶數(shù)據(jù)在同資源池內(nèi)保留3個副本,用戶的每次寫請求只有當(dāng)3個副本成功寫入后才返回。支持跨組資源池的異地復(fù)制,支持實現(xiàn)異地容災(zāi)恢復(fù)。(4)數(shù)據(jù)高可用性:提供99.9%以上的可用性。三個副本都可以服務(wù)于讀請求。(5)高數(shù)據(jù)安全性:提供多層次的安全防護(hù);提供端到端的數(shù)據(jù)完整性校驗;提供數(shù)據(jù)加密;提供多用戶隔離、用戶加密驗證、權(quán)限控制以及防盜鏈等數(shù)據(jù)安全防護(hù)功能。(6)存儲簡單易用:支持標(biāo)準(zhǔn)接口調(diào)用和客戶端操作。(7)應(yīng)支持全分布式對稱架構(gòu),系統(tǒng)無元數(shù)據(jù)節(jié)點;(8)應(yīng)支持多節(jié)點并發(fā)訪問,并支持多種負(fù)載均衡策略,例如節(jié)點輪詢方式、節(jié)點連接數(shù)、節(jié)點吞吐量、節(jié)點能力(CPU/內(nèi)存/帶寬等)等。(三)存儲綜合管理(1)應(yīng)支持在不中斷業(yè)務(wù)系統(tǒng)的情況下存儲系統(tǒng)組件自動檢測、隔離故障,并且磁盤故障可自愈。(2)應(yīng)支持自動精簡配置功能。對存儲資源的自動分配和利用,以避免磁盤空間被無限制索取??梢愿鶕?jù)用戶的容量需求現(xiàn)狀,動態(tài)并且實時地改變存儲容量資源的劃分,充分利用磁盤陣列的有效存儲空間。(3)應(yīng)支持國家密碼管理機(jī)構(gòu)允許的密碼算法的硬件系統(tǒng),支持?jǐn)?shù)據(jù)加密存儲和簽名。(4)應(yīng)能夠?qū)?shù)據(jù)均衡分布到存儲硬盤上,按照用戶定義的方式管理數(shù)據(jù)的分布根據(jù)硬盤訪問壓力,自動調(diào)整數(shù)據(jù)遷移速度。(5)應(yīng)能夠通過控制并發(fā)、計算、緩存、硬盤等關(guān)鍵系統(tǒng)資源的調(diào)度和分配,在整個10路徑進(jìn)行優(yōu)先級控制。應(yīng)能夠根據(jù)用戶設(shè)置的性能控制目標(biāo)進(jìn)行10流量控制,避免某些業(yè)務(wù)由于流量過大而影響其它業(yè)務(wù)。應(yīng)能夠設(shè)置業(yè)務(wù)的最低性能目標(biāo),保證關(guān)鍵業(yè)務(wù)滿足性能需求。(6)根據(jù)業(yè)務(wù)對性能和容量的需求,數(shù)據(jù)能夠基于遷移模式、遷移速度、遷移策略自動分級存儲。(7)應(yīng)支持Cache分區(qū),為業(yè)務(wù)應(yīng)用提供專屬緩存分區(qū),實現(xiàn)業(yè)務(wù)隔離,提高服務(wù)質(zhì)量和可靠性。(8)應(yīng)支持?jǐn)?shù)據(jù)重刪與壓縮功能(9)支持LUN數(shù)據(jù)銷毀,應(yīng)能夠按照標(biāo)準(zhǔn)方式和自定義方式進(jìn)行數(shù)據(jù)銷毀:(10)支持LUN遷移,遷移過程業(yè)務(wù)無感知,支持多對LUN遷移業(yè)務(wù)同時進(jìn)行,支持在異構(gòu)存儲系統(tǒng)之間進(jìn)行LUN遷移,支持動態(tài)改變遷移速度,支持故障排除后自動恢復(fù)。支持多租戶管理功能,應(yīng)能夠隔離租戶間的資源數(shù)據(jù),將一部分資源的管理功能下放給各自的租戶,由租戶的管理員對租戶內(nèi)的資源進(jìn)行自管理。支持LUN克隆功能,數(shù)據(jù)對象建立一份某時刻的完整的物理拷貝,為系統(tǒng)內(nèi)的數(shù)據(jù)提供保護(hù)功能,用戶可以靈活的創(chuàng)建多個時間點的一致性副本。支持LUN數(shù)據(jù)拷貝,支持在陣列間和陣列內(nèi)進(jìn)行LUN拷貝,支持源陣列和目標(biāo)陣列互相LUN拷貝,支持一對多LUN拷貝,支持動態(tài)改變LUN拷貝速度來避免和生產(chǎn)業(yè)務(wù)的沖突,支持基于IP網(wǎng)絡(luò)的LUN拷貝,支持不同品牌陣列間的LUN拷貝。五、流程管理該流程管理不同于統(tǒng)一流程平臺,主要負(fù)責(zé)云資源的申請、回收、擴(kuò)容及變更的流程管理。流程配置支持資源申請流程、資源回收流程、資源擴(kuò)容流程、資源變更流程的配置。按照審核確定的方案,實施流程的增減、優(yōu)化、IT實現(xiàn)和后評估等操作,并對實施結(jié)果進(jìn)行統(tǒng)一管理,實現(xiàn)流程的持續(xù)改進(jìn)??梢暬ぷ髁鞴芾硗ㄟ^可視化的工作流圖形式展示資源整個生命周期內(nèi)的狀態(tài),包括申請、審批、分配、部署等。其中在資源分配和回收中對關(guān)聯(lián)資源也進(jìn)行圖例展示,能夠清楚地看到資源的分配狀態(tài)和關(guān)聯(lián)情況。能夠使用網(wǎng)站上的元素在工作區(qū)域搭建工作流圖,然后一鍵完成資源以及關(guān)聯(lián)資源的分配操作。(2)支持圖形化流程配置工具,包括可視化流程設(shè)計、任務(wù)管理、流程角色權(quán)限定義、流程流轉(zhuǎn)、流程審批等。六、服務(wù)管理云管理平臺在資源層的基礎(chǔ)上,可以定義多種服務(wù),每種服務(wù)項中對應(yīng)多種服務(wù)參數(shù),各服務(wù)參數(shù)的不同組合可以按需產(chǎn)生不同的模板,模板可以提供給用戶使用。如云主機(jī)服務(wù)是云計算中最基礎(chǔ)的服務(wù),用戶基于管理平臺提供的云主機(jī)服務(wù)模板可以快速申請或常見創(chuàng)建一臺云主機(jī)。(一)服務(wù)目錄管理服務(wù)目錄是所有資源能夠向用戶提供的服務(wù)的集合。服務(wù)目錄管理支持服務(wù)目錄的生成、發(fā)布、修改、刪除、查詢和導(dǎo)入導(dǎo)出,支持分級目錄管理。1、服務(wù)目錄創(chuàng)建(1)支持服務(wù)目錄信息添加,包括目錄編號、目錄名稱、目錄級別等。(2)生成服務(wù)目錄樹形列表。系統(tǒng)根據(jù)預(yù)定義的目錄級別,生成相應(yīng)的服務(wù)目錄樹形列表,并以圖形的方式展現(xiàn)給目錄創(chuàng)建者。(3)將服務(wù)目錄和資源服務(wù)進(jìn)行關(guān)聯(lián)。系統(tǒng)自動更新服務(wù)目錄樹形列表,將已關(guān)聯(lián)的資源服務(wù)添加到服務(wù)目錄中。(4)支持按用戶的權(quán)限級別進(jìn)行對應(yīng)資源服務(wù)級別的服務(wù)目錄展示;2、服務(wù)目錄發(fā)布(1)服務(wù)目錄生成人員提出發(fā)布申請后,由申核人員進(jìn)行審核。審核通過后,系統(tǒng)將服務(wù)目錄發(fā)布,并將服務(wù)目錄狀態(tài)修改為已發(fā)布。(2)服務(wù)目錄發(fā)布后,自動向門戶模塊發(fā)送服務(wù)上線信息,門戶更新服務(wù)目錄。在發(fā)布過程中能夠生成相應(yīng)的系統(tǒng)日志信息。3、服務(wù)目錄修改(1)服務(wù)目錄設(shè)計者可對服務(wù)目錄的信息進(jìn)行修改,主要功能要求包括:(2)可通過圖形界面進(jìn)行服務(wù)目錄的修改;(3)可對服務(wù)目錄下的資源服務(wù)進(jìn)行添加、修改和刪除。(4)可對目錄層級進(jìn)行修改。(5)在修改服務(wù)目錄的過程中,系統(tǒng)自動檢查是否有用戶正在申請被修改目錄涉及到的資源模板。如有用戶正在進(jìn)行申請操作,系統(tǒng)給出告警提示,由服務(wù)目錄設(shè)計者決定是否繼續(xù)修改。(6)修改過程中生成相應(yīng)的系統(tǒng)日志信息。4、服務(wù)目錄刪除運(yùn)營管理人員可將已有服務(wù)目錄刪除。服務(wù)目錄刪除并不是真正將其刪除,而是將其狀態(tài)設(shè)置為已刪除。服務(wù)目錄刪除,必須經(jīng)過審批人員的審批。(1)支持通過圖形界面進(jìn)行服務(wù)目錄的刪除;(2)在刪除服務(wù)目錄時,系統(tǒng)自動檢查是否有用戶正在申請資源模板。如有用戶正在進(jìn)行申請操作,系統(tǒng)給出告警提示,由操作人員決定是否繼續(xù)刪除;服務(wù)目錄刪除后,自動向門戶模塊發(fā)送刪除信息。(3)在刪除過程中能夠生成相應(yīng)的系統(tǒng)日志信息。5、服務(wù)目錄查詢支持服務(wù)設(shè)計者、服務(wù)審批者和終端用戶查詢服務(wù)目錄及其相關(guān)屬性。(1)支持通過圖形界面進(jìn)行服務(wù)目錄的查詢;(2)支持通過在搜索框通過檢索語法進(jìn)行關(guān)鍵字查詢;(3)支持對關(guān)鍵字的精確查詢和模糊查詢;(4)支持對查詢結(jié)果進(jìn)行二次查詢和過濾;(5)支持按照服務(wù)目錄的屬性對查詢結(jié)果進(jìn)行排序;(6)在查詢過程中能夠生成相應(yīng)的系統(tǒng)日志信息。7、服務(wù)目錄導(dǎo)入和導(dǎo)出支持將所有或部分服務(wù)目錄進(jìn)行導(dǎo)入和導(dǎo)出。(1)支持通過圖形界面進(jìn)行服務(wù)目錄的導(dǎo)入或?qū)С?。?)導(dǎo)出的文件格式包括但不限于:XML、TXT、CSV、XLS、DOC、PDF。(3)支持將上述格式的文件進(jìn)行導(dǎo)入操作。(4)在導(dǎo)入或?qū)С鲞^程中能夠生成相應(yīng)的系統(tǒng)日志信息。(二)產(chǎn)品包管理用戶申請服務(wù)的過程中,云管理平臺支持將而業(yè)務(wù)系統(tǒng)所需的IaaS服務(wù)、PaaS服務(wù)打包成一個產(chǎn)品包進(jìn)行統(tǒng)一申請,產(chǎn)品包包含業(yè)務(wù)系統(tǒng)的各資源服務(wù)請求,也包含中間各服務(wù)的關(guān)系,管理員按照產(chǎn)品包的要求一次行部署,快速交付業(yè)務(wù)系統(tǒng)所需要的各種資源。(三)服務(wù)模板管理用戶在申請服務(wù)時,需要選擇所需的模板,并將帶有業(yè)務(wù)系統(tǒng)的詳細(xì)信息提交給管理員,由管理員對申請進(jìn)行審批,實現(xiàn)從模板快速部署業(yè)務(wù)系統(tǒng)的功能。支持創(chuàng)建、修改、查詢服務(wù)模板并設(shè)置模板狀態(tài)。(1)創(chuàng)建服務(wù)模板:提供服務(wù)模板創(chuàng)建的功能,模板中包含資源配置、虛擬機(jī)規(guī)格、映像類別等信息。(2)配置服務(wù)模板:提供服務(wù)模板修改的功能,可以對于服務(wù)模板描述信息、虛擬機(jī)規(guī)格描述信息、配置信息進(jìn)行修改。設(shè)置服務(wù)模板狀態(tài):設(shè)置待處理、可用、不可用、已刪除等幾種模板狀態(tài),.模板狀態(tài)為等待處理時,通知管理員;查詢服務(wù)模板:提供對于服務(wù)模板查詢的功能。七、日志管理1、日志類型系統(tǒng)記錄所包含的所有X86物理機(jī)資源、虛擬機(jī)資源、存儲資源、網(wǎng)絡(luò)資源、各類資源的訂單和用戶的數(shù)量歷史信息及其當(dāng)前的基本信息。系統(tǒng)記錄每類資源的使用情況,如虛擬機(jī)系統(tǒng)每個分區(qū)的物理資源占用狀況,塊存儲、分布式存儲、網(wǎng)絡(luò)資源的資源總量及占用狀況。提供各類資源歷史使用情況記錄,統(tǒng)計系統(tǒng)中每個資源的歷史使用情況,如:某個虛擬機(jī)什么時候被那個用戶以什么原因啟動或關(guān)閉,這些歷史使用情況應(yīng)存放在數(shù)據(jù)庫中以便用戶查詢。系統(tǒng)提供每個訂單使用資源的情況,統(tǒng)計系統(tǒng)中某個用戶的所有訂單使用資源的情況歷史記錄。提供服務(wù)實例使用情況歷史記錄,統(tǒng)計系統(tǒng)中每個服務(wù)實例使用資源的情況,統(tǒng)計系統(tǒng)中某個用戶的所有服務(wù)實例使用資源的情況。系統(tǒng)提供各類訂單、定單、變更、資源操作的歷史日志記錄。系統(tǒng)與資源管理系統(tǒng)交互產(chǎn)生的歷史日志記錄。系統(tǒng)日志保存需要支持可配置有效性記錄時間。2、日志操作日志的設(shè)置:允許管理員對日志的容量(日志保留時間、日志占用空間)等參數(shù)進(jìn)行設(shè)置。日志的查詢:允許用戶以多種方式查詢?nèi)罩镜脑敿?xì)內(nèi)容。日志的備份:提供日志的自動與手動備份功能。查看備份的日志時不能影響系統(tǒng)當(dāng)前的日志記錄。2.1.4統(tǒng)一運(yùn)維管理平臺建設(shè)方案統(tǒng)一運(yùn)維管理平臺概述傳統(tǒng)的運(yùn)維模式下運(yùn)維人員多數(shù)情況下是被動維護(hù),主要表現(xiàn)是不能主動預(yù)測、
發(fā)現(xiàn)問題,由此帶來的問題就是運(yùn)維工作量大、效率低、效果差。針對以上問題,本工程通過信息化運(yùn)維體系的建設(shè)來提高運(yùn)維工作的效率,實現(xiàn)醫(yī)療保障信息保障平臺的統(tǒng)一歸口管理;實現(xiàn)運(yùn)維服務(wù)全過程的可視化管理;實現(xiàn)運(yùn)行和安全集中監(jiān)控管理最終,提高用戶請求響應(yīng)的服務(wù)質(zhì)量,加快處理速度,提高服務(wù)水平;提高各服務(wù)公司的溝通協(xié)作,提高整體運(yùn)維工作績效。建立統(tǒng)一的運(yùn)維管理平臺,通過對IT資產(chǎn)、機(jī)房基礎(chǔ)設(shè)施等硬件的定期監(jiān)測,保障信息化系統(tǒng)的安全穩(wěn)定運(yùn)行,具體維護(hù)內(nèi)容包括計算存儲設(shè)備維護(hù)、網(wǎng)絡(luò)設(shè)備維護(hù)安全設(shè)備維護(hù)以及應(yīng)用系統(tǒng)維護(hù)。統(tǒng)一運(yùn)維管理平臺功能實現(xiàn)上劃分四大平臺統(tǒng)一運(yùn)維門戶、統(tǒng)一流程平臺、運(yùn)維及監(jiān)控功能、統(tǒng)一采集平臺,其中統(tǒng)一流程平臺與統(tǒng)一采集平臺為基礎(chǔ)平臺,支撐統(tǒng)一運(yùn)維管理平臺的各類運(yùn)維和監(jiān)控的功能。整體功能架構(gòu)圖如下所示:統(tǒng)一流程管理服務(wù)臺事件管理問題管理變更管理配置管理業(yè)務(wù)管理業(yè)務(wù)運(yùn)行數(shù)據(jù)智能化運(yùn)維自動配置運(yùn)維及監(jiān)控IT資源管理3D數(shù)據(jù)機(jī)房機(jī)柜管理機(jī)房能耗管理統(tǒng)一流程管理服務(wù)臺事件管理問題管理變更管理配置管理業(yè)務(wù)管理業(yè)務(wù)運(yùn)行數(shù)據(jù)智能化運(yùn)維自動配置運(yùn)維及監(jiān)控IT資源管理3D數(shù)據(jù)機(jī)房機(jī)柜管理機(jī)房能耗管理環(huán)境管理機(jī)房視頻監(jiān)控資源可視化機(jī)房監(jiān)控網(wǎng)絡(luò)管理主機(jī)管理網(wǎng)絡(luò)拓?fù)淞髁抗芾順I(yè)務(wù)訪問情況故障自愈統(tǒng)一采集管理米集適配米集調(diào)度管理采集策略管理數(shù)據(jù)歸一化管理存儲管理日志管理業(yè)務(wù)故障定位健康檢查廠統(tǒng)一運(yùn)維門戶自服務(wù)門戶統(tǒng)一認(rèn)證和授權(quán)可視化展示運(yùn)維監(jiān)控門戶IT資源數(shù)據(jù)業(yè)務(wù)資源服務(wù)器資源網(wǎng)絡(luò)資源存儲資源數(shù)據(jù)庫資源中間件資源圖2.1-3統(tǒng)一運(yùn)維管理平臺功能架構(gòu)圖運(yùn)維管理平臺的建設(shè)還需遵循以下原則:1)實現(xiàn)管理的全面性運(yùn)維管理系統(tǒng)實施后必須全面支持IT基礎(chǔ)設(shè)施(包括但不限于:服務(wù)器、小型機(jī)、存儲備份設(shè)備、網(wǎng)絡(luò)設(shè)備、機(jī)房環(huán)境設(shè)備、計算機(jī)終端等硬件設(shè)備)、操作系統(tǒng)、數(shù)據(jù)庫和中間件等系統(tǒng),能夠滿足實際工作中的全方面的監(jiān)控需求。運(yùn)維管理系統(tǒng)的監(jiān)控指標(biāo)細(xì)致、深入,不僅能夠?qū)崿F(xiàn)對多種指標(biāo)的監(jiān)控,還要求能夠?qū)崿F(xiàn)查錯、故障定位、性能分析和操作控制等功能。(2)實現(xiàn)統(tǒng)一平臺監(jiān)控要求能夠?qū)π畔⑾到y(tǒng)進(jìn)行集中監(jiān)控、集中維護(hù)、集中管理,在統(tǒng)一平臺上實現(xiàn)性能、事件、報表的統(tǒng)一處理。要求管理系統(tǒng)對采集到的原始監(jiān)控數(shù)據(jù)至少入庫保存十二個月。(3)實現(xiàn)監(jiān)控告警的時效性要求對監(jiān)控平臺能在最終用戶可接受的最短時間內(nèi)感知監(jiān)控異常事件,及時在監(jiān)控界面中展現(xiàn),并將告警郵件或短信發(fā)送至監(jiān)控人員或者相關(guān)管理人員。(4)開放性和可擴(kuò)展性要求實現(xiàn)管理系統(tǒng)很好的開放性和對標(biāo)準(zhǔn)的支持能力,支持各種最終用戶現(xiàn)有IT基礎(chǔ)設(shè)施。要求實現(xiàn)管理系統(tǒng)良好的可擴(kuò)展性和可伸縮性,以適應(yīng)業(yè)務(wù)系統(tǒng)自身的不斷調(diào)整、修改和優(yōu)化,并要求提供監(jiān)控系統(tǒng)自身管理模塊,通過實施保證管理系統(tǒng)自身管理和維護(hù)的方便性。要求對應(yīng)用系統(tǒng)提供靈活的管理支持和接口,可以方便和快速地擴(kuò)展對非標(biāo)準(zhǔn)應(yīng)用的支持,以監(jiān)控應(yīng)用的運(yùn)行狀態(tài)和關(guān)鍵參數(shù)。(5)管理系統(tǒng)盡可能少占用業(yè)務(wù)系統(tǒng)的資源若管理系統(tǒng)有部分監(jiān)控進(jìn)程需運(yùn)行在業(yè)務(wù)服務(wù)器上,要求其所占系統(tǒng)資源要小于3%。不允許增加現(xiàn)有應(yīng)用系統(tǒng)的復(fù)雜性,更不允許降低現(xiàn)有應(yīng)用系統(tǒng)的穩(wěn)定性。同時在系統(tǒng)業(yè)務(wù)繁忙時,業(yè)務(wù)服務(wù)器上的監(jiān)控進(jìn)程必須自動降低所占用的系統(tǒng)資源,避免系統(tǒng)資源的爭用。同時要求最終用戶能夠自定義采集頻率。(6)管理系統(tǒng)兼容性要求能夠全面支持運(yùn)行環(huán)境,兼容現(xiàn)有環(huán)境中監(jiān)控對象的各個版本,并能夠支持版本升級。(7)管理系統(tǒng)本身的穩(wěn)定性管理系統(tǒng)運(yùn)行必須非常穩(wěn)定。系統(tǒng)應(yīng)提供(7天x24小時)連續(xù)性服務(wù),具備通過持續(xù)的數(shù)據(jù)維護(hù)、同步或異步錯誤處理服務(wù)能力,支持?jǐn)?shù)據(jù)的高完整性和準(zhǔn)確性。管理系統(tǒng)安全性實現(xiàn)運(yùn)維管理系統(tǒng)數(shù)據(jù)、用戶和系統(tǒng)的安全管理,包括:做到不同的功能需要有不同層次的安全接入,即不同級別的人只能進(jìn)行各自權(quán)限范圍內(nèi)的操作;確保數(shù)據(jù)在處理的各個環(huán)節(jié)中的保密性、完整性和可用性。管理系統(tǒng)操作便利性要求實施后的用戶操作步驟簡潔,操作界面具有較好的用戶體驗。供應(yīng)商必須提供完整詳細(xì)的操作手冊,對于經(jīng)常發(fā)生和具有典型性的場景和事件要有詳細(xì)的專題描述。要求實施后展現(xiàn)層在資源監(jiān)控和事件管理的基礎(chǔ)上,能夠為不同的人員角色和管理需要提供靈活多樣的展現(xiàn)方式。除了能夠展現(xiàn)所管理資源的物理視圖,還能夠針對用戶的應(yīng)用架構(gòu)、業(yè)務(wù)組成等信息來建立邏輯管理視圖。統(tǒng)一運(yùn)維門戶為平臺的訪問入口,提供各個訪問對象的自助服務(wù)系統(tǒng)的入口。統(tǒng)一運(yùn)維門戶為各部門包括部門領(lǐng)導(dǎo)、業(yè)務(wù)管理人員、運(yùn)維人員、值班監(jiān)控人員在內(nèi)的各層用戶提供個性化的工作門戶。1、自服務(wù)門戶是以個人工作為核心的工作平臺,組織展現(xiàn)個人工作相關(guān)的各項數(shù)據(jù)和功能。個人門戶可按照每個用戶的個性化需求進(jìn)行定制,并統(tǒng)一在頁面進(jìn)行生成和展現(xiàn),構(gòu)成不同角色融合的工作平臺。個人門戶包括個人工作臺、消息中心、綜合視圖、個性化定制等功能。>個人工作臺:包括個人工作臺首頁、個人工單管理、個人工作計劃管理、個人文檔管理等功能。>消息中心:門戶可以接收各功能模塊發(fā)送的即時消息,并通過門戶集中展示。>綜合視圖:綜合視圖主要指面向不同用戶的不同管理需求聚合各管理中心功能或數(shù)據(jù)形成各種監(jiān)控視圖、分析視圖等。>個性化定制:個性化定制服務(wù)提供一個可由用戶自己定義界面風(fēng)格及展現(xiàn)欄目的功能,滿足不同需要的用戶使用。2、統(tǒng)一權(quán)限所有IT用戶訪問系統(tǒng)內(nèi)的平臺資源或業(yè)務(wù)系統(tǒng)的應(yīng)用權(quán)限應(yīng)統(tǒng)一進(jìn)行申請、審批、分配、回收和稽核管理。統(tǒng)一權(quán)限是通過電子化流程實現(xiàn)賬號權(quán)限申請、審批以及權(quán)限的分配、回收等管理過程,提供規(guī)范、易用的權(quán)限申請、審批、分配等功能。賬號類型包括平臺資源(含虛擬資源)賬號以及業(yè)務(wù)系統(tǒng)應(yīng)用賬號>賬號權(quán)限申請包括賬號的增加、刪除、修改,組織變更,賬號鎖定、解鎖等。>業(yè)務(wù)主管部門對所管轄的業(yè)務(wù)系統(tǒng)應(yīng)用賬號和權(quán)限申請進(jìn)行審批。賬號管理員按照審批后的工單要求賦予權(quán)限,配置完成后在工單中記錄操作情況。3、統(tǒng)一認(rèn)證應(yīng)具備通過綜合門戶整合各類專業(yè)管理平臺的能力。用戶登錄統(tǒng)一運(yùn)維門戶時由門戶認(rèn)證管理模塊進(jìn)行統(tǒng)一的身份認(rèn)證識別,認(rèn)證通過后,系統(tǒng)獲取該操作員使用各子平臺以及各模塊的所有權(quán)限,在訪問權(quán)限范圍內(nèi)的不同業(yè)務(wù)功能時無需重復(fù)登錄。>用戶通過一次登錄即可訪問從監(jiān)控管理中心、業(yè)務(wù)管理中心、運(yùn)維管理中心、運(yùn)營分析中心、資源管理、指標(biāo)管理等各模塊集成過來的功能,并根據(jù)權(quán)限展示各系統(tǒng)的相應(yīng)功能。>門戶中集成其他系統(tǒng)的功能模塊也需要通過集中認(rèn)證完成登錄。>門戶需要提供統(tǒng)一的系統(tǒng)用戶權(quán)限管理和日志管理。>門戶也可支持通過外部認(rèn)證樞紐(如4A認(rèn)證)配合來完成認(rèn)證。4、可視化展示提供圖形化的管理維護(hù)界面和各種靈活的展現(xiàn)方式,實現(xiàn)對被管資源的統(tǒng)一監(jiān)控管理和統(tǒng)一展現(xiàn),實現(xiàn)對被管資源的維護(hù)管理以及IT基礎(chǔ)設(shè)施監(jiān)控系統(tǒng)自身的管理,保障IT系統(tǒng)的正常運(yùn)行。(1)展示內(nèi)容實現(xiàn)對業(yè)務(wù)支撐系統(tǒng)告警、預(yù)警進(jìn)行集中展現(xiàn)。>向不同的用戶提供不同的監(jiān)控界面,顯示不同的監(jiān)控內(nèi)容。對管理人員顯示對業(yè)務(wù)影響較為嚴(yán)重的告警和告警處理記錄。對具體的維護(hù)人員,根據(jù)其分工,顯示不同的監(jiān)控內(nèi)容,不同的告警信息,便于具體維護(hù)人員及時發(fā)現(xiàn)問題和處理問題。>提供完整、統(tǒng)一的告警監(jiān)視界面,集中顯示來自數(shù)據(jù)采集層和數(shù)據(jù)處理層經(jīng)過相關(guān)處理后的告警事件,確保監(jiān)控人員可以及時響應(yīng)。(2)展示方式1)列表展現(xiàn)列表展現(xiàn)即以列表的方式展現(xiàn)告警信息,列表展現(xiàn)需具備以下功能>以電子表格的方式對活動告警信息進(jìn)行滾動呈現(xiàn)。>在告警列表中,告警信息應(yīng)以不同的顏色來代表不同的告警級別。>告警展示列表的字段需支持用戶自定義,增減呈現(xiàn)字段后,打開告警列表時應(yīng)立即生效。>在告警列表中應(yīng)能夠靈活過濾其需要查看的字段,并可根據(jù)字段內(nèi)容進(jìn)行相應(yīng)告警的排序。>應(yīng)能夠在告警列表中方便的完成各項手工告警操作,如手工告警清除、告警級別改變以及告警的確認(rèn)等,且上述操作均需通過日志的形式進(jìn)行記錄。>告警列表應(yīng)支持手工批量的告警確認(rèn)、告警清除、告警級別調(diào)整等功能。2)拓?fù)湔宫F(xiàn)系統(tǒng)應(yīng)該具備拓?fù)涑尸F(xiàn)的功能。拓?fù)涑尸F(xiàn)要求分層次地呈現(xiàn)業(yè)務(wù)支撐系統(tǒng)所涉及的所有被管理資源的拓?fù)浣Y(jié)構(gòu)。系統(tǒng)應(yīng)具有靈活的瀏覽、監(jiān)視和編輯的功能,同時在性能、告警、配置等方面動態(tài)反映資源環(huán)境的變化。在拓?fù)涔?jié)點上可以查看相應(yīng)資源詳細(xì)配置信息,包括基本數(shù)據(jù)與匯總數(shù)據(jù)。>拓?fù)鋱D呈現(xiàn)的被管資源范圍?拓?fù)鋱D應(yīng)呈現(xiàn)的被管理資源不僅包括業(yè)務(wù)支撐系統(tǒng)內(nèi)的所有主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫、中間件、存儲、備份設(shè)備等,還應(yīng)包括業(yè)務(wù)支撐系統(tǒng)應(yīng)用軟件的拓?fù)涑尸F(xiàn)。在拓?fù)鋱D中要用不同的圖標(biāo)來區(qū)分不同的主機(jī)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)等,對應(yīng)用軟件的拓?fù)涑尸F(xiàn),要求提供靈活的定制方式,以適合各省業(yè)務(wù)支撐系統(tǒng)應(yīng)用軟件模式的差異性和特殊狀態(tài)。>拓?fù)鋱D監(jiān)視拓?fù)鋱D在結(jié)合網(wǎng)絡(luò)和應(yīng)用環(huán)境的配置數(shù)據(jù)、性能數(shù)據(jù)和告警數(shù)據(jù)后,可以用于監(jiān)視平臺系統(tǒng)和應(yīng)用系統(tǒng)的運(yùn)行狀態(tài),反映被管理資源配置的變更情況,及時呈現(xiàn)與被管理資源相關(guān)的性能和告警信息,提供直觀的對平臺系統(tǒng)和應(yīng)用系統(tǒng)的監(jiān)視和處理手段。?拓?fù)鋱D監(jiān)視能夠?qū)崟r反映被管理資源告警類別與告警級別,告警要以可視、可聞的形式提醒維護(hù)人員。?能夠在拓?fù)湟晥D中用醒目的顏色反映網(wǎng)絡(luò)的性能指標(biāo)狀態(tài),提供性能的門限值告警的功能,具有各類性能告警門限值的重定義功能;對于應(yīng)用拓?fù)湟晥D,要求可表現(xiàn)當(dāng)前業(yè)務(wù)支撐核心系統(tǒng)的運(yùn)行狀態(tài),通過查看上層應(yīng)用視圖即可了解該應(yīng)用是否運(yùn)行異常,系統(tǒng)應(yīng)具有靈活的告警升級方式,以便在應(yīng)用視圖上準(zhǔn)確監(jiān)控應(yīng)用程序的運(yùn)行狀況。>拓?fù)鋱D的分類拓?fù)鋱D的分類依據(jù)維護(hù)人員的瀏覽、監(jiān)視需要,并考慮到不同的視角、不同的側(cè)重層次的需要。視圖種類包括:應(yīng)用拓?fù)湟晥D、網(wǎng)絡(luò)拓?fù)湟晥D、存儲拓?fù)湟晥D、機(jī)房拓?fù)湟晥D等。?應(yīng)用拓?fù)湟晥D:以業(yè)務(wù)支撐系統(tǒng)內(nèi)的應(yīng)用系統(tǒng)類型作為索引來組織被管資源的拓?fù)浣Y(jié)構(gòu)。應(yīng)用拓?fù)湟晥D體現(xiàn)被管理資源分布和關(guān)聯(lián)情況。典型的業(yè)務(wù)支撐系統(tǒng)拓?fù)鋱D是一個樹型結(jié)構(gòu),實現(xiàn)對應(yīng)用系統(tǒng)的管理。系統(tǒng)應(yīng)提供方便的圖形化配置修改工具,允許管理維護(hù)人員靈活修改組成業(yè)務(wù)支撐系統(tǒng)的相關(guān)聯(lián)資源等基本配置信息。?網(wǎng)絡(luò)拓?fù)湟晥D:應(yīng)支持以地理分布或網(wǎng)段劃分作為索引來組織被管網(wǎng)絡(luò)的邏輯拓?fù)?。網(wǎng)絡(luò)邏輯拓?fù)湟晥D體現(xiàn)業(yè)務(wù)支撐系統(tǒng)內(nèi)的被管資源分布和關(guān)聯(lián)情況。應(yīng)提供方便的圖形化配置修改工具,允許管理維護(hù)人員靈活修改按地理或網(wǎng)段邏輯分布的相關(guān)聯(lián)資源等基本配置信息。?存儲拓?fù)洌鹤詣影l(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)的存儲設(shè)備,呈現(xiàn)設(shè)備間關(guān)系,體現(xiàn)業(yè)務(wù)支撐系統(tǒng)內(nèi)的被管設(shè)備分布和關(guān)聯(lián)情況,拓?fù)鋱D中展現(xiàn)設(shè)備配置、告警、性能等信息。?機(jī)房拓?fù)洌菏且詸C(jī)房內(nèi)設(shè)備分布形成的拓?fù)湔宫F(xiàn),體現(xiàn)整個機(jī)房設(shè)備布局情況,支持機(jī)房內(nèi)設(shè)備編輯,并以顏色變化體現(xiàn)設(shè)備的運(yùn)行狀態(tài),支持機(jī)房、機(jī)柜、設(shè)備逐級下鉆。2丄4.3統(tǒng)一流程管理統(tǒng)一流程管理主要對各運(yùn)維流程進(jìn)行管理,服務(wù)于包括運(yùn)維人員、管理人員在內(nèi)的各級人員,通過事件、問題等ITIL標(biāo)準(zhǔn)流程以及日常運(yùn)維、安全管理等內(nèi)部流程的梳理實施,規(guī)范了業(yè)務(wù)操作、投訴處理、故障響應(yīng)、系統(tǒng)升級和需求開發(fā)等部門日常運(yùn)維工作,實現(xiàn)了運(yùn)維工作的流程化、透明化、知識化、標(biāo)準(zhǔn)化。1、流程設(shè)計統(tǒng)一流程平臺應(yīng)提供設(shè)計服務(wù)流程的圖形化流程設(shè)計工具。(1)可視化設(shè)計系統(tǒng)應(yīng)提供可視化的流程設(shè)計工具,方便靈活地定義流程和子流程,設(shè)定相關(guān)人員、角色、規(guī)則和流轉(zhuǎn)條件,實現(xiàn)流程規(guī)范中定義的各種服務(wù)流程。系統(tǒng)應(yīng)支持圖形化設(shè)計功能,可以通過拖拽控件的方式定義服務(wù)流程。定義好的流程應(yīng)該可以根據(jù)業(yè)務(wù)需求進(jìn)行靈活設(shè)置和修改。系統(tǒng)支持流程的版本管理,設(shè)計好的流程,可以保存為不同的版本,用戶可以選擇使用哪個具體的版本。(2)任務(wù)管理系統(tǒng)保證流程中每一步驟都具有相應(yīng)的責(zé)任人,而流程中的一個控制環(huán)節(jié)可能需要很多工作才能完成,例如,在變更管理中,評估是一個流程的環(huán)節(jié),實際上評估可以分解成多個任務(wù),例如從財務(wù)的角度去評估,從風(fēng)險的角度去評估,從資源的角度去評估。流程應(yīng)當(dāng)支持任務(wù)管理功能。>應(yīng)支持定義流程中的具體任務(wù)(工作單),并以流程圖的方式顯示,用戶可以查詢目前任務(wù)的進(jìn)展情況。>每個單獨的任務(wù)都可以被分配到不同的人員處理。>任務(wù)可以是串行、并行等方式進(jìn)行。>任務(wù)可以定義類型,例如解決問題、與客戶溝通等。(3)角色權(quán)限定義系統(tǒng)支持在流程中定義參與流程的角色、權(quán)限以及操作,保證在服務(wù)流程中各角色既分工明確,互不干擾,又可緊密配合。(4)流程流轉(zhuǎn)控制流程的實例運(yùn)轉(zhuǎn)。支持但不限于以下流程的流轉(zhuǎn)方式:>正常流轉(zhuǎn):表示流程正常向下一環(huán)節(jié)流轉(zhuǎn)。>分配:將流程或者任務(wù)分配給相應(yīng)的人員或者工作組。>接收:被分配人員可以選擇接收該任務(wù)。>協(xié)辦:可以轉(zhuǎn)發(fā)給其他相關(guān)人員協(xié)助辦理。>拒絕:工作人員認(rèn)為該任務(wù)不應(yīng)該由自己承擔(dān),或者自己沒有能力承擔(dān),可以拒絕該流程工單,并注明理由。>撤回:當(dāng)下一工作環(huán)節(jié)尚未被“執(zhí)行“時,前面環(huán)節(jié)的用戶可以撤回。>關(guān)閉:整個流程執(zhí)行完畢。(5)流程審批對于流程中需要的審批過程,可以定義審批流程,審批流程可以組合下面所有的審批方式:>基本審批(單個):即審批人選擇“批準(zhǔn)”或者“拒絕”,或者要求用戶補(bǔ)充詳細(xì)材料。批準(zhǔn)后方能向下流轉(zhuǎn)。>多級審批:應(yīng)提供多人串行審批的功能,即審批請求可以發(fā)給多個審批人,第一個審批人審批通過再把該請求發(fā)給下一個審批人進(jìn)行審批;一旦中間環(huán)節(jié)中有審批不通過則整個流程被拒絕。>多人并行審批:應(yīng)提供多人并行審批的功能,即把審批請求發(fā)給多個審批人,根據(jù)規(guī)則,如果有人批準(zhǔn)或者多數(shù)人批準(zhǔn),即可通過審批。>批量審批:審批人可以選擇多個需要審批的審批單點擊“批量審批”即可在瞬間審批完大量甚至所有的審批請求。>代理審批:當(dāng)審批人無法在線進(jìn)行及時審批操作的時候,系統(tǒng)提供了一種變通的方法,可以通過具有超級審批權(quán)限的用戶進(jìn)行代理審批的操作,來完成應(yīng)急的審批操作。>系統(tǒng)自動審批:當(dāng)某些申請已經(jīng)非常常見,無須人為特殊干預(yù),系統(tǒng)提供自動審批功能,滿足條件的流程自動進(jìn)入下一階段。2、服務(wù)臺服務(wù)臺人員對所有IT用戶提交的服務(wù)請求,故障和問題等進(jìn)行記錄,這些記錄提供了一種發(fā)現(xiàn)IT基礎(chǔ)設(shè)施問題的機(jī)制。當(dāng)面對同時發(fā)生的大量突發(fā)事件時,服務(wù)臺提供了一種結(jié)構(gòu)化的流程來安排工作優(yōu)先級,影響度大且緊急的問題優(yōu)先解決;同時,服務(wù)臺選擇最快的方式來恢復(fù)發(fā)生故障的IT服務(wù)。由于所有解決問題的方法都將被記錄在問題管理數(shù)據(jù)庫中,只要搜索一下該數(shù)據(jù)庫,就可獲得解決已發(fā)生過問題的解決方案,縮短了平均不可用時間。3、事件管理事件管理流程的主要功能是盡快解決出現(xiàn)的事件,保持業(yè)務(wù)支撐系統(tǒng)的穩(wěn)定性。事件管理流程始于事件的接收和報告,結(jié)束于事件的解決。該流程包含下述主要內(nèi)容:(1)事件檢測和記錄這個環(huán)節(jié)是事件管理流程的起點。所有用戶或系統(tǒng)報告的IT事件必須由此步驟開始。此步驟的目的是在事件發(fā)生時快速準(zhǔn)確地發(fā)現(xiàn),以協(xié)助事件的診斷和解決并通知相關(guān)人員。在此步驟中將會收集創(chuàng)建事件記錄所需的信息。該環(huán)節(jié)的關(guān)鍵是信息的準(zhǔn)確性和完整性。(2)分類和初步支持對于每個事件,需要確立優(yōu)先級和分類。若沒有現(xiàn)成的解決方案或臨時解決措施,該事件將分配給合適的支持人員對此進(jìn)行調(diào)查。(3)調(diào)查和診斷若支持人員無法解決事件,可運(yùn)用自身技能、知識庫、診斷工具等進(jìn)行更加深入的分析以找到恢復(fù)服務(wù)的臨時措施,必要時可調(diào)用多名支持人員以尋求解決措施。(4)解決和恢復(fù)支持人員實施事件的解決方案,并將解決完畢的事件轉(zhuǎn)回幫助臺,由幫助臺通知用戶解決的結(jié)果,并得到用戶的確認(rèn)。(5)優(yōu)先級為緊急的事件(緊急事件)和事件升級對于緊急事件,幫助臺應(yīng)立即提交給一線人員,由一線人員判斷,上報給事件經(jīng)理和相關(guān)的管理層,由事件經(jīng)理決定緊急事件的處理方式,確保其得到最快速的解決。(6)當(dāng)事件處理超過預(yù)期時限,將自動通知處理人員和相應(yīng)管理層,以引起相關(guān)人員和管理人員的重視和參與。(7)結(jié)束事件當(dāng)用戶確認(rèn)事件解決后,此時可結(jié)束該事件。4、問題管理事件管理主要是被動應(yīng)付突發(fā)事件和故障,故障消除、業(yè)務(wù)恢復(fù)后事件管理應(yīng)結(jié)束。如需進(jìn)行進(jìn)一步分析,找出故障深層原因和根本解決方案,通過變更請求(RFC)、變通方法或建議的預(yù)防性措施來防止同類故障的再次發(fā)生,應(yīng)啟動問題管理流程。問題管理流程的根本目的是消除或減少生產(chǎn)環(huán)境中事件發(fā)生的數(shù)量和嚴(yán)重程度,從而為企業(yè)建立一個穩(wěn)定的IT環(huán)境,提高IT服務(wù)的可用性。問題管理流程著重于消除事件或減少事件發(fā)生,確定事件的根本原因。主要活動包括分析事件、找出問題、分派問題、確定根本原因以及找出解決方案、回顧及關(guān)閉,以消除事件或在其發(fā)生時降低對用戶或業(yè)務(wù)的影響。5、變更管理變更管理流程將通過標(biāo)準(zhǔn)統(tǒng)一的方法和步驟來管理和控制所有對IT生產(chǎn)環(huán)境有影響的變更。變更管理流程始于變更的接收,結(jié)束于變更的實施和回顧。該流程包含下述主要內(nèi)容:提出RFC、評估、分類變更申請人提出RFC,由變更主管負(fù)責(zé)檢查和完善其內(nèi)容,通過查詢配置管理數(shù)據(jù)庫,進(jìn)行風(fēng)險等級的初步評估;并盡量提出可能與業(yè)務(wù)發(fā)生的關(guān)聯(lián)的影響,已供決策參考。變更主管并對變更進(jìn)行分類;如為緊急變更,則按照緊急變更子流程執(zhí)行;如為簡單變更,直接制定變更計劃,并安排實施。變更主管負(fù)責(zé)組織制定變更計劃、測試變更主管安排并協(xié)調(diào)相應(yīng)資源制定變更計劃,包括實施計劃、測試計劃、回退計劃、配置項更新計劃等。應(yīng)安排對實施計劃和回退計劃進(jìn)行測試,隨后將測試結(jié)果、實施計劃、回退計劃、配置項更新計劃等提交給變更經(jīng)理審核。(3)變更經(jīng)理評估、審批變更經(jīng)理接受RFC,如果確定是緊急變更,則快速完成評估、審批。對標(biāo)準(zhǔn)變更,確定變更風(fēng)險等級,審閱變更實施計劃、測試報告、回退計劃和配置項更新計劃,批準(zhǔn)或駁回變更申請,如需要更高級別管理層的審批,則根據(jù)不同風(fēng)險級別報批。(4)變更委員會(CAB)/緊急變更委員會(ECAB)評估、審批變更經(jīng)理將根據(jù)特定的變更請求成立特定的CAB/ECAB,成員包括對該變更的評估和批準(zhǔn)提供應(yīng)有附加價值的技術(shù)人員和管理人員,審閱工作包括變更的風(fēng)險、對現(xiàn)有服務(wù)的影響、實施計劃、回退計劃和配置項更新計劃等,并做出批準(zhǔn)與否的決定。如為緊急變更,則快速完成以上評估、審批。(5)管理層審批對于風(fēng)險等級為“重大”的變更,在變更委員會審批通過后,必須再由變更經(jīng)理報請至管理層審批。(6)協(xié)調(diào)變更實施變更主管負(fù)責(zé)協(xié)調(diào)資源,準(zhǔn)備實施前相關(guān)工作,組織人員按計劃實施變更,變更主管監(jiān)控實施過程和結(jié)果,并在必要時進(jìn)行協(xié)調(diào)或做出決定。在這階段可能需要變更經(jīng)理和變更委員會成員的幫助。(7)回顧和關(guān)閉實施變更后,變更主管確保配置項及時得到更新,并協(xié)同變更經(jīng)理負(fù)責(zé)從技術(shù)、管理、業(yè)務(wù)角度去回顧變更,確保RFC得到了預(yù)期效果,并尋找改進(jìn)機(jī)會或行動計劃,在回顧過程中可能會需要得到變更委員會中相關(guān)領(lǐng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年精密測量與在線檢測儀器項目規(guī)劃申請報告
- 2025年動物原藥項目提案報告
- 節(jié)能環(huán)保項目股權(quán)質(zhì)押協(xié)議
- 2025年中國臥式消毒柜項目投資可行性研究報告
- 2025年碳捕集與封存(CCS)技術(shù)在能源行業(yè)的應(yīng)用前景研究報告
- 2025年工業(yè)互聯(lián)網(wǎng)量子密鑰分發(fā)技術(shù)產(chǎn)業(yè)鏈上下游企業(yè)分析報告
- 2025年社區(qū)心理健康服務(wù)與社區(qū)心理健康政策制定實踐報告
- 2025年教育行業(yè)數(shù)字化教材開發(fā)與人工智能輔助教學(xué)報告
- 2025年社交電商裂變營銷策略優(yōu)化:用戶增長與行業(yè)營銷渠道拓展報告
- 基于用戶反饋的2025年在線教育平臺課程結(jié)構(gòu)優(yōu)化報告
- 發(fā)貨裝箱單Detail Packing list
- 第六章客戶評價案例
- 抽樣方法(課堂PPT)
- 手術(shù)質(zhì)量與安全分析報告模板
- 案例硫酸銅晶體的制備
- 鐵路混凝土梁配件多元合金共滲防腐技術(shù)條件
- 土地權(quán)屬爭議形成成因及處理原則
- 智利地質(zhì)礦產(chǎn)資源概況
- 酒店值班經(jīng)理工作日志模板
- JJG 961-2017 醫(yī)用診斷螺旋計算機(jī)斷層攝影裝置(CT)X射線輻射源
- 全國廟會時間表
評論
0/150
提交評論