業(yè)務(wù)現(xiàn)狀
圍繞著信息中心日常運(yùn)維及管理的業(yè)務(wù)系統(tǒng)很多,用戶花費(fèi)了大量的財(cái)力進(jìn)行建設(shè),如:資產(chǎn)管理系統(tǒng)、ITSM系統(tǒng)、監(jiān)控系統(tǒng)、網(wǎng)管系統(tǒng)、運(yùn)維審計(jì)系統(tǒng)、配置管理系統(tǒng)、特權(quán)賬號(hào)管理系統(tǒng)等。
隨著信息中心相關(guān)管理系統(tǒng)的建設(shè),由于這些系統(tǒng)來(lái)自不同廠家,相互間缺乏協(xié)同工作,即使用戶要求相關(guān)系統(tǒng)之間通過(guò)定制開發(fā)實(shí)現(xiàn)基本信息的互相調(diào)用,但系統(tǒng)管理及配置層面依然很難*融合。孤立來(lái)看每個(gè)系統(tǒng)都能夠發(fā)揮其應(yīng)有作用,但對(duì)于信息中心的管理卻帶來(lái)了極大不便,增加了管理的難度,為保證這些系統(tǒng)的穩(wěn)定運(yùn)行,又耗費(fèi)了信息中心巨大的人力成本。
目前金融行業(yè)用戶均采用或正在實(shí)施ITIL或ITSM的類似項(xiàng)目,實(shí)現(xiàn)了“監(jiān)、管”的集成,但是IT服務(wù)管理及運(yùn)維管理是系統(tǒng)工程,需要完整的方法和管理平臺(tái),“監(jiān)、管、控”三者缺一不可,并且必須齊頭并進(jìn)。
需求分析
根據(jù)我們的經(jīng)驗(yàn)對(duì)于管理節(jié)點(diǎn)超過(guò)500個(gè)的數(shù)據(jù)中心,其運(yùn)維管理大致有如下幾方面需求:
-
配置管理系統(tǒng)
能夠?qū)W(wǎng)絡(luò)設(shè)備、主機(jī)的系統(tǒng)配置進(jìn)行自動(dòng)備份,可以通過(guò)腳本自動(dòng)推送方式實(shí)現(xiàn)自動(dòng)運(yùn)維功能;
-
運(yùn)維審計(jì)系統(tǒng)
解決運(yùn)維操作留痕的問(wèn)題,能夠記錄操作過(guò)程;同時(shí)可以屏蔽系統(tǒng)主賬號(hào),起到單點(diǎn)登錄的作用;
-
ITSM系統(tǒng)
協(xié)助數(shù)據(jù)中心完善IT運(yùn)維的流程業(yè)務(wù)管理,滿足合規(guī)性要求;
-
資產(chǎn)管理
指對(duì)于設(shè)備的生命周期管理,包括固定資產(chǎn)編號(hào)、物理位置、承載業(yè)務(wù)系統(tǒng)、購(gòu)買日期、維保時(shí)間等基本信息;
-
網(wǎng)絡(luò)管理與監(jiān)控系統(tǒng)
指對(duì)網(wǎng)絡(luò)、主機(jī)、應(yīng)用等服務(wù)的健康狀況檢查,能夠自動(dòng)告警,協(xié)助網(wǎng)管人員及時(shí)發(fā)現(xiàn)數(shù)據(jù)中心的服務(wù)狀況,便于快速進(jìn)行處理;對(duì)IP地址進(jìn)行集中管理等;
-
特權(quán)賬號(hào)管理系統(tǒng)
類似于堡壘機(jī)的SSO功能或4A平臺(tái)的賬號(hào)管理功能,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備、主機(jī)賬號(hào)進(jìn)行自動(dòng)改密、口令代填;對(duì)數(shù)據(jù)庫(kù)、應(yīng)用系統(tǒng)賬號(hào)進(jìn)行口令代填。
通過(guò)一套系統(tǒng)能夠解決上述問(wèn)題,并且該系統(tǒng)能夠良好的融合用戶已有舊系統(tǒng)的功能,是我們這套產(chǎn)品解決方案的根本思路。
技術(shù)方案

該平創(chuàng)了流程化運(yùn)維、故障告警運(yùn)維、智能化運(yùn)維三大模塊,實(shí)現(xiàn)了用戶日常IT系統(tǒng)的維護(hù)、變更操作的流程化;故障告警響應(yīng)操作的自動(dòng)化、重復(fù)操作的智能化,解決了用戶運(yùn)維操作與ITIL管理平臺(tái)對(duì)接的問(wèn)題,實(shí)現(xiàn)了ITIL和運(yùn)維操作的閉環(huán)結(jié)構(gòu),真正做到“監(jiān)、管、控”的一體化運(yùn)維。
一體化運(yùn)維管理系統(tǒng)是一套集成了基礎(chǔ)網(wǎng)絡(luò)監(jiān)控、業(yè)務(wù)應(yīng)用監(jiān)控、自動(dòng)化流程管理、協(xié)議代理、口令管理、自動(dòng)化運(yùn)維為一體的智能運(yùn)維管理系統(tǒng)。
該系統(tǒng)基于分布式組件框架平臺(tái)的思路進(jìn)行分析、設(shè)計(jì)和實(shí)現(xiàn),對(duì)系統(tǒng)模塊間接口進(jìn)行統(tǒng)一管理,形成標(biāo)準(zhǔn)接口,因此軟件具有良好的擴(kuò)展性與兼容性,可與用戶現(xiàn)有的網(wǎng)管系統(tǒng)或監(jiān)控系統(tǒng)進(jìn)行整合;但由于其他模塊間的系統(tǒng)調(diào)用過(guò)程較多且復(fù)雜,雖然技術(shù)層面也可以實(shí)現(xiàn)整合,但會(huì)影響最終的實(shí)現(xiàn)效果,因此不建議融合用戶的舊系統(tǒng)??刹捎梅植缴暇€逐漸替換方式,達(dá)到一體化運(yùn)維效果。
功能實(shí)現(xiàn)
系統(tǒng)運(yùn)維和應(yīng)用安全管理系統(tǒng)以大數(shù)據(jù)為依托,在考慮管理的“程度、廣度、粒度、深度”前提下,對(duì)系統(tǒng)、運(yùn)維、人和成本進(jìn)行合理、高效、全面的管理,從而達(dá)到真正的“一體化運(yùn)營(yíng)管理”目標(biāo),有效提升運(yùn)維管理的能力,更加安全、高效的保障各業(yè)務(wù)系統(tǒng)的安全和連續(xù)性。系統(tǒng)設(shè)計(jì)包括:IT基礎(chǔ)層運(yùn)維、數(shù)據(jù)處理層、協(xié)同調(diào)度層、統(tǒng)一信息庫(kù)和集中展現(xiàn)層以及知識(shí)庫(kù)管理平臺(tái)、告警管理平臺(tái)和移動(dòng)運(yùn)維管理平臺(tái)、操作審計(jì)平臺(tái)等運(yùn)維服務(wù)的提升輔助平臺(tái)。
基礎(chǔ)層為IT集中運(yùn)行監(jiān)控系統(tǒng)的監(jiān)控管理對(duì)象,包括虛擬環(huán)境下的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、Web應(yīng)用以及能產(chǎn)生相關(guān)事件的信息系統(tǒng)。
數(shù)據(jù)采集層,關(guān)注監(jiān)測(cè)的基礎(chǔ)設(shè)施技術(shù)手段和內(nèi)容。采集各種配置數(shù)據(jù)、狀態(tài)數(shù)據(jù)、性能數(shù)據(jù)、日志數(shù)據(jù)和安全事件數(shù)據(jù)。
數(shù)據(jù)處理層實(shí)現(xiàn)對(duì)虛擬環(huán)境下環(huán)境設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)、數(shù)據(jù)庫(kù)、中間件、應(yīng)用等的運(yùn)行狀態(tài)、實(shí)時(shí)事件日志、狀態(tài)數(shù)據(jù)、配置數(shù)據(jù)、性能參數(shù)以及各類事件數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化、歸并壓制、過(guò)濾、匯聚等預(yù)處理工作,并發(fā)送至統(tǒng)一信息庫(kù)集中存儲(chǔ)。
協(xié)同調(diào)度層將通過(guò)數(shù)據(jù)處理層過(guò)濾后形成的性能告警、安全告警、終端告警、配置告警等提供事件工單、問(wèn)題管理、變更管理、配置管理等流程的支持,網(wǎng)絡(luò)管理、系統(tǒng)管理、安全管理模塊所產(chǎn)生事件能夠自動(dòng)觸發(fā)IT服務(wù)事件管理流程,實(shí)現(xiàn)閉環(huán)操作。
運(yùn)維服務(wù)管理的功能,即協(xié)同調(diào)度層,依據(jù)ISO20000和ITIL劃分,結(jié)合實(shí)際工作經(jīng)驗(yàn),分為IT服務(wù)管理、IT交付管理、IT運(yùn)維管理三個(gè)主要管理模塊。
IT服務(wù)管理包含配置管理、變更管理、事件管理、問(wèn)題管理、請(qǐng)求管理和發(fā)布管理,同時(shí)依托知識(shí)管理形成企業(yè)非物質(zhì)資產(chǎn)并提高服務(wù)效率。
IT交付管理包括業(yè)務(wù)關(guān)系、供應(yīng)商、安全管理、能力管理、服務(wù)水平、服務(wù)報(bào)告、可用性、持續(xù)性等流程。
IT運(yùn)維管理包括計(jì)劃管理、作業(yè)管理、日常巡檢、業(yè)務(wù)系統(tǒng)管理等日常運(yùn)維管理等功能。
集中展現(xiàn)平臺(tái)提供一個(gè)圖形化的顯示界面,各系統(tǒng)的展現(xiàn)可以通過(guò)該統(tǒng)一平臺(tái)進(jìn)行實(shí)現(xiàn),提供指標(biāo)管理、告警管理、性能管理、業(yè)務(wù)管理、網(wǎng)絡(luò)管理、安全管理、運(yùn)維管理、權(quán)限管理、報(bào)表管理等功能。
統(tǒng)一信息庫(kù)存儲(chǔ)網(wǎng)絡(luò)管理、系統(tǒng)管理、安全管理以及IT服務(wù)管理的性能數(shù)據(jù)、配置數(shù)據(jù)、故障數(shù)據(jù)、告警數(shù)據(jù)、資產(chǎn)信息和運(yùn)維工單信息等,包括歷史數(shù)據(jù)和實(shí)時(shí)數(shù)據(jù),是集中展現(xiàn)平臺(tái)的重要數(shù)據(jù)支撐,同時(shí)通過(guò)數(shù)據(jù)總線供企業(yè)門戶等系統(tǒng)調(diào)用。
系統(tǒng)運(yùn)維管理通過(guò)運(yùn)維控制模塊實(shí)現(xiàn)應(yīng)用安全監(jiān)控管理和操作審計(jì)系統(tǒng)間流程聯(lián)動(dòng)。
軟件架構(gòu)

采用B/S管理模式,利用賬戶管理及權(quán)限控制實(shí)現(xiàn)不同管理功能訪問(wèn)不同的應(yīng)用頁(yè)面;
采用Linux系統(tǒng)做為操作系統(tǒng)層的支撐平臺(tái);
采用MySQL數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)的存儲(chǔ)。