电视台IT架构现状
扩展性差
缺乏灵活性
运维难度大
资源利用率低
现状分析
扩展性差
易造成性能、I/O、存储容量瓶颈。无法承受日益严苛的高清制作要求
缺乏灵活性
新业务上线周期长,资源调度自动化程度低。很难支持全媒体业务的融合
运维难度大
业务繁杂、架构逻辑混乱导致运维工作倍增,效率低下
资源利用率低
大量低负载业务占用资源,造成空间浪费,提高了IT支出
分散的业务管理烟囱式的IT架构 集中的业务管理分布式的IT架构
联想广电云平台方案
按需扩展计算、存储资源
传统IT服务模式(烟囱式的服务)
新闻制作: 软件、服务器、存储、网络
媒资管理:软件、服务器、存储、网络
业务敏捷性受到影响
云计算服务模式:虚拟化的资源、自动化的服务管理、标准化的服务、高安全性、服务无边界、极高可扩展性、定制化管理流程、分布式的资源使用
IT能够跟上业务的节奏
IT环境以及服务管理与管控
多层次的资源管理策略
组织之间完全隔离,并且是安全的:隔离的虚拟资源、独立的 LDAP 身份验证、特定的策略控制、唯一的目录
目录可由各组织自定义,也可以共享:可对用户授予创建组织级目录的权限、可对组织授予创建数据中心级目录的权限
实现多租户环境:IT 部门可使用通用的基础架构为多个组织提供服务
云平台管理目录:新闻频道、体育频道
目录服务:体育频道
数据中心(统一的标准)
虚拟数据中心(业务驱动)
播出系统 非编系统 媒资系统
高可用 高性能 大容量
全面的IT架构监控和预警机制
业务级监控预警: 播出系统、新闻制作、综合制作、媒资管理、办公系统、收录管理
故障视图:故障详单、故障报表、历史事件
监控视图:总览视图、分类详单、性能图
报警通知:颜色声音、声音、邮件、短信、APP推送
资产管理:物理资产、资产变更记录、虚拟资产、资产报表
拓扑:数据中心机柜拓扑、详细机柜图
服务器:ThinkServer RD系列、万全R系列、HP Proliant G5及以上
虚拟桌面(View环境下):Windows XP、Windows 7
存储:Lenovo|EMC VNX系列、Lenovo|EMC VNXe系列、SureSAS112、Lenovo|HDS系列
光纤交换机:联想Brocade 300E、联想Brocade 5100、联想Brocade 6505、联想Brocade 6510
操作系统:Windows、RHEL/CentOS、vSphere
远程管理:对接管理平台、Tivoli、System Center
服务器电源管理:Call Home、故障直报联想
硬件日志收集:安全控制、HTTPS访问、用户管理、审计日志
独特的安全防护体系
多层面的安全隔离
物理资源隔离+虚拟资源隔离
物理防火墙+虚拟防火墙(安全组)
针对业务的访问控制策略
全面的虚拟机安全机制
可对外隔离虚拟机
同一主机虚机隔离
数据中心内部虚机访问隔离
恶意虚拟机预防
虚拟机操作事件日志、合规审计
数据安全
严格控制业务数据的直接访问
数据分布存放,防止恶意窥视
透明多副本备份
定期归档、内部备份或备份到二级存储器等
访问控制
帐号进行集中管理
关联角色,统一认证授权
灵活的用户ACL设置
全局事件日志
合规审计
Shield安全措施
l hypervisor级别安全措施(防火墙,IDS,IPS,漏洞扫描,VPN,防病毒…)
灵活的资源调度策略
完善的资源容灾备份机制