電子政務網路智慧運維方案

北京智和信通發表於2023-04-23

隨著電子政務建設的深入,我國政府的資訊化建設已經具備了一定的規模,形成了部、省、市、縣四級體系;大型政務服務事項、公文流轉、行政審批、費稅徵繳、資訊公開、網格化社會管理、三網融合、智慧城市建設等大量政府核心業務越來越依賴資訊化。隨著網際網路+政務的全面進入建設期,大多數政務資訊系統趨於成熟期且大部分進入全面維護階段,政務資訊應用系統的網路安全成為重中之重,網際網路+政務的安全生產、運維已經成新戰略制高點。

電子政務建設背景

20世紀80年代以來,我國政府投入了近萬億元的巨資進行電子政務建設。透過近20年來的持續建設,特別是“兩網、一站、四庫、十二金”等大型專案的階段化建設,我國電子政務建設已經取得了初步成效。政府內部公文流轉、行政審批、費稅徵繳、資訊公開、資訊統計與分析等大量政府核心業務越來越依賴資訊化。城市管理和政府公共服務對資訊化的依存度大幅增加,公眾對政府的資訊服務需求日趨迫切。

到目前為止,投資建設的大量資訊系統已進入應用維護階段,持續可靠提供應用服務的風險已經凸顯。長期以來,我國各級政府電子政務投入主要用於解決從無到有的基礎設施和系統的建設,忽視了系統建設完成以後的執行維護。電子政務工作沿用建設方式的管理思路與目前發展階段已不相適應,粗放型的外包管理與政府業務風險防範要求不相適應。

電子政務網路運維痛點

隨著我國政府資訊化建設高速發展,智慧城市、政務公開、三網融合、行政審批改革、政務雲、民生資訊化層出不窮。到目前為止,投資建設的大量基礎設施與資訊系統已進入應用維護階段,持續可靠提供應用服務的風險已經凸顯,政府機構對本土IT運維管理服務的需求逐漸提高。

具體表現如下:

  1. 運維工作定位不準確。目前政務運維工作普遍存在“重建設、輕維護”現象,缺乏專業管理人才與運維平臺,太過依賴服務外包商。

  2. 海量裝置品牌異構,難以統一管理。政務網內的安全裝置、路由交換、伺服器、智慧終端等網路裝置品牌多樣化,實行各自管理政策,出現問題難以快速發現定位。

  3. 裝置分佈分散,網路覆蓋範圍大,難以集中管控。政務網延伸至區縣鎮一級,距離遠,裝置量大,往往只能維護主幹裝置,大量的接入裝置無法統一監管起來。

  4. 網路結構複雜,難以視覺化管理。政府部門間透過廣域網路由器、閘道器和防火牆等實現相關部門間的資訊互聯和共享,網路龐大包含各級政府機關,橫縱多級網路結構複雜,運維人員難以視覺化管理分散式、異構性網路架構。

  5. 業務系統眾多,難以實時進行業務可用性分析。從Web網站到網路系統,從政務職能到網上辦公都需要IT系統的有力支撐,隨著業務的增加透過網路傳輸的資料也越來越多,確保應用的可用性成為亟須解決的問題。

  6. 故障難定位,排障時效低。日常運維工作中多處於“救火”狀態,被動地處理各種故障,隨著業務不斷髮展、系統規模不斷擴大,故障根因難以定位,用於確定故障及恢復時間越來越長。

  7. 運維建設不平衡,工具繁多形成資料孤島。不同局委辦規劃建設自成一脈,引入了大量不同的國內外工具,包括監控、日誌、資料庫等,資料冗餘複雜,資料資源分散,資料孤島普遍存在。

  8. 加速國產替代成為緊要目標。由於政府系統業務的特殊性,亟需實現運維平臺的本土化,實現國產化IT技術棧的可監、可管、可控,建立信創適配的一體化智慧運維平臺。

  9. 依賴廠商代運維,運維經驗無法沉澱。運維工作多依賴裝置廠商和外包廠商,業務異常時難界定根因,同時重複、相似故障經驗依賴於運維個人能力,經驗知識無法沉澱。

智和信通電子政務網路運維方案

“三分建設,七分運維”,運維體系的完善程度已經是決定電子政務服務能力的重要因素。新一代資料中心、網路與政務雲等數字政府基礎設施、政務應用大量上線,系統架構規模迅猛發展,國產化改造替代全面深入推進,對IT運維及運營提出了更高要求,運維廠商需應對更多挑戰。北京智和信通電子政務網路運維方案,透過對各類網路場景下的跨域資源整合、資料深度挖掘、異常監測、流量分析、態勢感知、自動化運維等能力,保障IT基礎設施和業務應用的安全、穩定、可靠執行,並利用運維資料資源對業務運營與決策提供有力支援


內外網隔離架構視覺化

政務網路一般分為內部區域網、外部網際網路、通訊系統和專用線路。在內外網混合的情況下,方案透過內網滲透,打破內外網隔離限制,在拓撲中集中展示雙網結構,展現裝置實時狀態,使用不同顏色、粗細、圖示表示被管理物件的狀態資訊,助力運維人員實時瞭解網路架構及全網執行狀態,快速感知資源、鏈路、流量等異常資訊。


核心網路架構視覺化

政務網路架構中軟硬體環境涉及的技術複雜,廠商眾多。北京智和信通透過網路架構拓撲視覺化能力,將網路資料從離線表格轉移至平臺內,從靜態的網路架構資料轉化為動態智慧拓撲,透過樹形、平面結構聯動展示裝置間連結關係,透過按片區、按地域、按層級等多種佈局方式劃分網路,實現全網裝置、資源、連結關係、IP等實時更新、快速定位。


資訊中心IDC機房架構視覺化

以2.5D管理檢視對資料中心機房執行情況和機櫃及各類裝置進行統一、全方位、多層次的綜合管理,實時分析資源當前效能和執行狀態,直觀反映資源的動態變化對支撐業務的影響,清晰直觀地掌握機房運營中的有效資訊。實現透明化與視覺化的資訊傳遞,提升機房資產資料的可用性、實用性和使用效率。


更多裝置、資源型別監控

影片裝置集中監控

本方案輕鬆對接多品牌、型號攝像頭,透過onvif介面協議和智慧化識別技術進行統一運維,融合網路高畫質、智慧分析、多級管控為一體。支援監管影片監控體系涉及的影片前端裝置(攝像頭、卡口、編解碼器)、傳輸裝置(光纖收發器、EPON 等)、內場裝置(網路與安全裝置、主機/虛擬機器、儲存裝置)、機房動力環境等多種裝置,等統一接入、集中管理。


精細化私有云監控

方案基於對私有云中的系統資源、租戶資源的監控,實現雲資源的生命週期管理,透過視覺化運維編排,進行雲管理策略預設配置、雲策略批次/定時執行、智慧監控巡檢。支援多雲納管、持續監控,對雲的容量進行智慧化分析,為容量最佳化提供依據。

裝置模型庫監管無限制

方案採取使用者自定義裝置型別及其裝置資源的方式,賦予使用者自定義適配裝置的能力,最大可能地支援對不同裝置型別的支援。透過自定義裝置型別及其裝置資源,最大限度上提高了智和網管平臺的管理範圍,真正實現了對裝置及其資源的全面化管理,達到管控萬物的目標。


實時故障預警,及時洞察異常資訊

方案透過統一的故障管理平臺,將各個模組中的監控資訊統一採集、分析,實現整個電子政務網中各種事件資訊、裝置故障、網路異常、流量異常等告警,以智慧化手段進行標準化的分析、壓縮、並歸關聯等,透過多種方式實時傳達告警資訊,保證落實到指定人員進行處理,為電子政務網路提供主動式的故障解決方案。

全方位採集告警資訊

全面採集電子政務網路內所有聯網裝置,如儲存、伺服器、路由器、交換機、防火牆、虛擬化、雲、PTN等裝置、資源、應用、服務等狀態資訊,透過對告警機制以及閾值的設定,第一時間獲取準確的告警資訊,快速定位告警裝置,提升告警處理效率,降低因裝置故障帶來的損失。


異常事件管理

將事件和告警分離管理,接收裝置/伺服器主動傳送的訊息,集中處理後,及時地通知使用者,並可以透過集中的管理介面進行管理。接收裝置/伺服器主動傳送的訊息,極大地提高了管理的主動性,透過統一介面集中管理事件,降低了管理的難度。


人工運維與故障自愈結合

將人工運維與故障自愈結合,無需針對告警進行手動處置,只需預編排告警處理流程,平臺根據場景自動觸發,實現故障自愈。

透過實時發現告警,進行預診斷分析,判斷告警型別和級別,如果是一般告警,平臺進行自動恢復,如果是嚴重複雜告警則透過告警通知、運維工單等形式通知運維管理人員,進行人工處理。


IP資產監管

政務網路安全一直是其運維工作的重中之重,一旦出現非法接入極易出現嚴重威脅,因此對接入網路中的IP、終端更需嚴加管理,本方案支援端到端規劃、部署、管理和監控IP 地址。透過智慧IP掃描能力,定義多層次子網,可手動、自動獲取子網資訊,並根據網路結構對子網資訊進行管理。總覽IP網路全域性,掌握“IP容量”薄弱點。


透過黑白名單功能用來檢測使用者所關心的裝置是否在網路中出現及出現時間。支援配置黑名單或白名單,智慧劃撥規劃表中的IP、MAC設定為白名單策略,對非法接入裝置進行告警處置。


對全網MAC和IP進行配對繫結,並週期性對MAC-IP進行檢測。自動將規劃表中的IP-MAC設定為繫結關係,自動掃描線上終端,當IP-MAC的繫結關係發生衝突時產生告警,保證入網終端安全可信。

全覆蓋IT資源自動巡檢

資訊中心的日常運維工作中需要各類報表記錄裝置情況,向領導彙報工作內容,採取傳統的人工巡檢,尤其是應用巡檢,缺乏統一的規範、標準,導致巡檢的範圍和深度都存在一定的侷限性,並且是基於人工的手工統計,工作效率比較低,同時耗費較大的人力資源。

本方案依託平臺將以前依賴手工進行的日常巡檢轉換為自動化、定時執行的巡檢策略。制定統一的巡檢指標、巡檢方式、巡檢頻度等,保證巡檢標準化、巡檢範圍、巡檢深度;透過設計巡檢作業、資料採集方式、自動化作業排程等實現日常巡檢的自動化,代替手工工作,提高效率的同時,解放管理人員,釋放管理人員更多的精力,使更多的精力處理更重要的事項。


端到端業務可用性管理

一辦四中心同時存在政府辦公業務和公眾服務業務,業務體系錯綜複雜,服務物件多元化;訪問地點跨越多個辦公大樓,公眾服務遍佈全省、全市,訪問方式多樣化,使用者終端至業務端訪問路徑差異大。本方案以保障業務可用性為基礎,透過對承載業務的IT基礎設施構建真實的業務模型,端到端監測業務可用性,規避業務風險,保障業務可用性。


針對業務應用效能與使用者體驗進行檢測分析,無需安裝外掛即可提供開箱即用的主動撥測試業務監測。直觀、便捷地幫助運維人員對電子政務網路內視訊會議業務、公務員考試報名災備系統、行政對外服務入口網站、電子監察系統、輿情繫統、行政並聯審批系統及其他非固定業務等進行監控,掌握業務的執行狀態和健康水平,瞭解業務動態變化趨勢,快速定位故障源,降低運營風險。


全網頻寬、流量監控與回溯分析

方案基於海量流量資料的儲存挖掘,實現對網路流量的偵測分析。透過網路流量分析技術,採集、分析、儲存所有網路流量,回溯分析資料包特徵、異常網路行為,以多維資料分析和深度挖掘為手段,實現資料包層面的流量追蹤,發現潛伏於網路中的未知攻擊。


提供裝置、介面、IP、服務、應用、會話等層級的頻寬監控,實時監控頻寬使用趨勢與頻寬佔用分佈,並透過圖表展示,快速識別網路頻寬濫用,分析高頻寬使用情況,識別頻寬消耗較大的應用程式、服務、協議或 IP 地址,避免網路容量過載,並提升終端使用者網路體驗。

跨廠商裝置集中配置管理

政府部門的資訊化建設的擴大,不光是基礎設施包括軟體應用層方面的需求也急劇擴大,網路承載的業務經常發生變更,面對業務的變更運維工程師往往要對大量裝置進行操作,而不同批次購置的裝置,品牌、型號不盡相同,運維人員需要在多個管理平臺來回切換,此時如果依靠工程師逐一登入裝置進行命令下發、策略配置,將產生大量重複性的工作,不但導致運維效率低下,也不可避免地產生人為配置錯誤。


透過批次作業並行處理能力,實現多裝置併發批處理操作。透過自動化流程,將簡單的裝置控制操作在大批次裝置進行執行,並對執行過程進行監督,對執行結果進行檢查。在安全合規的前提下,將運維人員從整體的變更流程及變更內容的準備中解脫出來,實現網路變更、裝置配置自動化。

針對不同型別的裝置,支援進行各種控制、配置操作。

  1. 對伺服器/主機/虛擬化,支援一鍵開關機、程式管理、應用管理、容量管理等

  2. 對交換機/路由器,支援ACL、QoS、流量策略、埠策略等

  3. 對安全裝置,支援防護管理、認證管理、NAT管理、VPN管理、內容控制等

  4. 對資料庫/中介軟體,支援空間管理、池管理、會話管理、連線控制等

  5. 對傳輸裝置,支援終端管理、鏈路管理、訊號控制、功率配置等

  6. 對其他裝置,支援結合使用者實際場景,透過拖拽流程的方式實現自定義管控策略

支援不同廠商,如Cisco、HP、Nortel、Juniper、3Com、D-link、Foundry、Dell、Proxim、NetScreen、華為、H3C、銳捷、中興等多家廠商的網路裝置。

裝置策略備份對比

方案透過配置檔案批次備份、下載、週期性備份、檢視等功能,為使用者管理網路做出合理的建議提供資料支撐。


全場景自動化運維

方案將電子政務網運維中涉及的服務、命令、操作、執行元件化、策略化,將需要進行的運維服務、操作等以元件、策略的形式託管至平臺中進行維護和管理,透過簡單靈活地編排能力,使用者可以選擇業務場景所需策略,透過視覺化拖拽的編排方式進行組合,即可完成應用場景端到端的圖形化編排,最後以多種方式觸發執行即可完成期望的運維變更任務,從而實現高效、穩定、安全的智慧運維。


在電子政務日常網路運維服務中,重複的故障和請求約佔到70%,只有30%的故障真正需要專業人員來解決,知識經驗對提升重複工作的效率起到了至關重要的作用。

透過智和網管平臺自動化運維的能力,將只能有專家處理的各類操作和判斷轉化為可存在於平臺內的流程,形成可保留可複用的運維知識,減少因誤操作帶來的損失,保障運維效率。以規範的流程進行運維作業,保障關鍵資料的完整合規。

視覺化資料分析

利用圖形、圖表、圖表等易於理解的形式,提取和分析大量複雜的電子政務網中各類運維資料,呈現分析結果,從而幫助運維人員在短時間內更好地理解和獲得更多的資訊,幫助運維部門能夠實時瞭解業務和其所依賴IT資源的執行狀況,以及提供系統運維和最佳化的指示和依據。


資產生命週期管理

方案透過資產管理模組將資產實物與運維資料庫一一對應,將為政務資產提供更加便捷高效資產生命週期管理,資產跟蹤、維護和統計分析。從資產入庫、領用、變更、維修、調撥、到報廢處置,資產每一步操作均實現完整記錄,支援追溯,透過平臺實現資產整個生命週期的全流程閉環管理,使得IT資產每一次生命週期變更,都有流程可依、都有跡可循,從而實現全面的IT資產監管。


定製化工單體系

透過方案實現運維工單“無紙化”,支援於裝置和故障管理頁面快速建立工單,把控故障處理進度,透過工單平臺簡化故障處理流程,形成自動化故障處理機制,並在每個處理流程的節點上責任到人,實現在快速響應故障的同時,實現兼顧運維流程管控。


透過建立工單服務基準,預設工單在不同優先順序、不同狀態時,受理人應該響應的時間及未響應時的處理方式,生成工單自動化處理規則,並以多種方式進行通知,避免超時響應提升全流程服務管理質量。

自主研發安全可控 全面適配國產信創環境

信創產業包含了從IT底層的基礎軟硬體到上層應用軟體的全產業鏈的安全可控,涵蓋了應用軟體、資訊保安、IT基礎設定、基礎軟體四個領域。其中,基礎軟體是資訊系統最核心的部件,是保障資訊系統安全的重要陣地和最後一道防線,其創新應用與自主可控關係到國家安全和利益,也是產業自主發展的基礎。


本方案支援部署執行在中標麒麟、銀河麒麟、紅旗Linux等國產作業系統,支援在達夢、金倉、神州等國產資料庫進行資料儲存,透過東方通等國產中介軟體提供對外服務[8],支援龍芯、申威等國產CPU架構,並實現對國產化CPU、伺服器、資料庫、中介軟體等IT軟硬體裝置的綜合監控與運維管理。

方案應用價值

北京智和信通電子政務智慧運維方案,透過構建統一的監控運維繫統,以智慧化的運維手段、規範化的運維過程、視覺化的運維場景,匯聚融合全量運維資料,推進運維資料分析,助力各級數字型政府建設,解決其基礎設施多、運維誤操作風險大、運維自動化程度低,工作時效性差,缺乏統一的操作和維護標準等問題。實現“提升運維質量、降低運維成本、增加運維效率、確保運維安全”,保障政務系統安全、穩定、可靠執行,增強運維對決策和運營的支撐保障作用。

  1. 裝置統一管理

一覽掌控全域性,全網狀態實時監控 ,拓撲圖自動發現,透明化管理,以圖形化方式呈現網路裝置、資源和鏈路狀態、效能、物理連線關係,領導可以從全域性對IT 資源使用進行把控。

  1. 極速故障定位

一鍵定位故障裝置,細化到具體指標,判斷裝置關聯影響,快速定位故障發生原因,提高IT人員故障排查效率

  1. 運維效率提升

自動化巡檢代替人工巡檢,提前預警,一鍵定位,大大降低故障率,縮短故障解決時間,保證業務連續性執行。

  1. 保障業務高峰

保證關鍵網路裝置及核心網路的頻寬,提供伺服器狀態監控,監控安 全裝置執行狀態,提供網路拓撲結構圖。

標杆案例

智和信通電子政務網路IT運維方案成果,其可靠性在電子政務網路大規模、高複雜地網環境下得到了驗證,並得到使用者的充分認可。

某市委-國產化運維專案

隨著資訊化建設的日益推進,各地政府的網路基礎架構已經基本成熟,相應的網路裝置、防火牆等都已配置得相對完善,在加緊網路安全策略的同時,各地方政府的下一步的資訊化重點之一將是加強對網路的管理。因為,政府的資訊化需要對網路資源進行有效使用,就是基於網路基礎架構的各種應用的持續、穩定執行,而這些也都必須有自動化、智慧化的網路管理軟體作為保障。

核心需求

能夠展示當前網路的基本狀況,包括網路拓撲圖和告警,能夠對機房環境裝置(核心空調、UPS電源、交換機、路由器等)、安全裝置、儲存裝置進行監控,當出現故障時能夠及時進行告警通知。

  1. 監控、運維、領導檢視介面

主介面展示的要素包括網路拓撲圖,本週運維進度,網路監控/安全監控/應用監控/機房監控情況;拓撲支援以大螢幕形式展示。

  1. 資產管理

據現有的資料分類進行資料管理維護,支援自定義資產分類管理。裝置資產資料採集、資產資料變更日誌。

  1. 統一的服務檯視窗

包含公告、值班資訊、監控故障資訊、運維服務工單資訊、值班日誌管理和考評、個人工作日誌管理和考評等工作內容或操作入口。

  1. 統一的事件管理

為使用者提供了簡潔、集中的告警驅動處理機制,支援事件的格式化、過濾、歸納和關聯處理,幫助管理員對大量分散的事件進行關聯分析,快速定位。

  1. 國產化平臺支援,包括國產CPU、作業系統及資料庫。

  2. 技術支援與服務,開發過程中遇到問題,能夠得到迅速地解決。

解決方案

智和信通利用公司原有的拓撲圖元件、SNMP元件、網管軟體開發平臺、智慧化網管軟體產品的基礎上,為客戶開發出商用的網管軟體產品。針對某市委的具體需求,智和信通提出的解決方案如下:

  1. 系統可以對網路中的管理物件劃分安全域,並進行資產化管理,能夠維護資產的基本屬性、安全屬性、管理屬性等,並可以自定義資產標籤,實現資產的動態屬性擴充套件。系統提供基於拓撲的資產檢視,支援使用者自定義資產屬性。

  2. 網管系統的客戶介面佈局清晰、美觀,操作便捷直觀,程式啟動速度和響應速度快,在萬級局端和十萬級終端負載情況下無操作卡死。

  3. 服務檯作為統一的服務視窗,職責不同人員透過自身業務看板為內部IT系統使用和維護人員提供統一的IT管理入口。

  4. 硬體平臺國產化:支援部署在國產X86伺服器,龍芯mipls伺服器平臺,飛騰、申威等國產化平臺也支援(與706所安管保持一致);資料庫:支援多種國產資料庫,包括:達夢、金倉、神通、oracle等。


智和信通提供7×24小時售後服務和技術支援響應,對重大問題提供現場技術支援,保證業務的正常開展,服務方式包括電話和現場等方式。

方案成果

智和網管平臺為某市委提供了綜合、智慧化的網路運維解決方案,降低了開發網管系統的成本,節約了時間。在智和網管定製軟體完成之後,某市委網路下的所有裝置都被納入網管軟體中集中管理,可以在一個管理平臺上管理所有的裝置,並且可以對各個裝置進行故障監控。


某地稅專案

河北省地方稅務局為河北省主管地稅工作的機構。在發展社會主義市場經濟的過程中,稅收承擔著組織財政收入、調控經濟、調節社會分配的職能。河北省地方稅務局下轄11個設區市地稅局,實行垂直領導。截至目前。全系統共有各級地稅機構1275個,其中基層稅務分局(所)1037個。

核心需求

由於網路比較複雜,裝置數量在千臺以上,某地稅急需一套網管軟體對網路進行管理。尤其是針對其單位性質,對單位內的網路裝置監控更加的嚴格,某地稅核心需求如下:

  1. 故障告警實時顯示故障資訊;

  2. 對提出的裝置型別進行詳細監控,監控指標細化;

  3. 對軟體穩定性要求高,可以支撐千臺以上裝置管理;

  4. 專案週期短,比較急迫。

智和信通方案

經過多次溝通,智和信通公司決定透過智和網管平臺一體化網路管理解決方案實現某地稅的網管需求,具體方案如下:

  1. 實現故障頁面實時重新整理,顯示最新告警資訊

  2. 實現對伺服器以下指標的監控:CPU使用率、實體記憶體使用率、交換記憶體使用率、磁碟空間使用率、磁碟I/O、網路I/O;

  3. 實現對網路以下指標的監控:CPU使用率、記憶體使用率、裝置響應時間(ping延時)、介面狀態、介面傳送\接收速率、介面輸入\輸出頻寬利用率、介面丟包率;

  4. 實現對小型機以下指標的監控:功能、cpu利用率、實體記憶體利用率、交換記憶體利用率、檔案系統利用率、磁碟I/O、網路卡I/O、errpt系統錯誤日誌;

  5. 實現對資料庫以下指標的監控:表空間監測、redo日誌切換頻率、Buffer Nowait、Buffer Hit、Library Hit、Latch Hit、In-memory Sort、Soft Parse;

  6. 實現對中介軟體以下指標的監控:伺服器節點狀態、伺服器節點健康狀況、web應用程式狀態、JDBC資料來源執行時狀態、伺服器子系統健康狀況、JVM堆空閒百分比、執行緒池健康狀況;

  7. 支援對成千上萬臺裝置的海量監控點進行秒級監控,確保海量資料的監控準確性和實時性。

  8. 平臺提供擴充套件功能,支援對裝置型別、裝置資源、監視器等進行自定義擴充套件。

方案成果

透過深入瞭解某地稅的需求,智和網管平臺即可滿足其90%的功能需要,而細節化的監控指標中,有一些確實不屬於常用指標,不透過定製開發一般軟體難以實現。而智和網管平臺在設計之初,就對其擴充套件性做了設計,包括:裝置型別擴充套件、裝置資源型別擴充套件、故障型別擴充套件、裝置模板擴充套件、故障監視策略擴充套件;效能採集策略擴充套件、TRAP策略擴充套件,均可不透過開發實現,因此在透過一定的除錯後,直接滿足了某地稅的裝置監控指標需求。



 

 

 


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70011401/viewspace-2948177/,如需轉載,請註明出處,否則將追究法律責任。

相關文章