社會保障與老百姓養(yǎng)老、就醫(yī)、失業(yè)、生育等人生大事息息相關(guān),關(guān)乎每一個人、每一個家庭的福祉,維系著民生之安。浙江作為全國經(jīng)濟大省,在推進(jìn)“全面社保”方面一直不遺余力,社保業(yè)務(wù)位居全國前列。
然而,隨著社保體系的進(jìn)一步完善,龐大的人社數(shù)據(jù)量,以及近年來各種自然災(zāi)害和人為因素的威脅,對浙江省人力資源和社會保障廳(以下簡稱“人社廳)的信息安全提出了嚴(yán)峻的挑戰(zhàn)。
在國家《信息安全等級保護(hù)管理辦法》中,人力資源和社會保障信息系統(tǒng)的數(shù)據(jù)安全被列為一等級保護(hù)的重點對象。根據(jù)等級保護(hù)的相關(guān)標(biāo)準(zhǔn)規(guī)范,數(shù)據(jù)備份與恢復(fù)是信息安全最基本要求之一。在《2006-2020年國家信息化發(fā)展戰(zhàn)略》中,亦指出“要重視災(zāi)難備份建設(shè),增強信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)的抗毀能力和災(zāi)難恢復(fù)能力”。
為此,浙江人社廳決定建設(shè)全省人力資源和社會保障數(shù)據(jù)異地容災(zāi)備份中心,按照“兩地三平臺”(本地數(shù)據(jù)平臺、同城應(yīng)急災(zāi)備平臺、異地容災(zāi)備份平臺)思路,進(jìn)一步提升信息化建設(shè)中的數(shù)據(jù)保護(hù)。
該建設(shè)方案選擇采用云容災(zāi)技術(shù),由華為提供統(tǒng)一的容災(zāi)備份系統(tǒng),配置備份接入系統(tǒng)、數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)、災(zāi)備數(shù)據(jù)集中管理系統(tǒng)和數(shù)據(jù)備份存儲系統(tǒng),以期貼合人社信息化對數(shù)據(jù)安全、業(yè)務(wù)整合、彈性擴展等要求,有效確保人社災(zāi)備業(yè)務(wù)穩(wěn)定可靠和持續(xù)發(fā)展。
構(gòu)建異地災(zāi)備系統(tǒng),提高數(shù)據(jù)安全
浙江省人社廳計劃在2013年底前完成省級數(shù)據(jù)的異地集中備份,2015年底前實現(xiàn)全省人力資源社會保障數(shù)據(jù)的異地集中備份,按照“整體規(guī)劃,分步實施;集中建設(shè),分級管理”的建設(shè)思路,在遵循部、省統(tǒng)一標(biāo)準(zhǔn)規(guī)范的基礎(chǔ)上,穩(wěn)步推進(jìn)全省人力資源社會保障數(shù)據(jù)異地容災(zāi)備份中心建設(shè)。具體建設(shè)要求為:
提高數(shù)據(jù)安全性,建設(shè)異地容災(zāi)備份系統(tǒng)。集中建設(shè)浙江省容災(zāi)備份系統(tǒng),將現(xiàn)有的地市災(zāi)備系統(tǒng)聯(lián)網(wǎng)集中災(zāi)備到省級數(shù)據(jù)災(zāi)備中心。防范各種重大自然災(zāi)備和人為因素影響。提升地市重要信息系統(tǒng)數(shù)據(jù)安全性和業(yè)務(wù)服務(wù)連續(xù)性,滿足國家信息安全等級保護(hù)要求、分級保護(hù)要求和災(zāi)難恢復(fù)能力等級要求。災(zāi)備建設(shè)對存儲系統(tǒng)的容災(zāi)方案能力提出了更高的要求。
各地市異構(gòu)災(zāi)備系統(tǒng)整合,無縫接入各地市現(xiàn)有災(zāi)備系統(tǒng)。為盡可能的減少對各地市現(xiàn)有災(zāi)備系統(tǒng)的影響,采用支持異構(gòu)環(huán)境、異構(gòu)平臺、各廠商軟件和硬件下的不同數(shù)據(jù)的備份和恢復(fù)策略。并通過統(tǒng)一的集中管理和監(jiān)控,確保浙江全省80個地市的災(zāi)備數(shù)據(jù)無縫接入容災(zāi)備份系統(tǒng)。
構(gòu)建災(zāi)備業(yè)務(wù)平臺,性能和容量按需擴容。應(yīng)對不斷新增的業(yè)務(wù)系統(tǒng)以及持續(xù)增長的數(shù)據(jù)量,異地災(zāi)備系統(tǒng)具備無縫擴容、按需增長的擴展能力。確保容災(zāi)備份系統(tǒng)建設(shè)有序進(jìn)行,建設(shè)重復(fù)投資。
提高系統(tǒng)安全和穩(wěn)定性。數(shù)據(jù)異地災(zāi)備系統(tǒng)是確保數(shù)據(jù)安全的最后一道保障,整系統(tǒng)均采用分布式冗余架構(gòu)設(shè)計,所有核心數(shù)據(jù)均采用冗余方式多份存儲,所有硬件均采用冗余設(shè)計,確保容災(zāi)備份系統(tǒng)具備高穩(wěn)定性和數(shù)據(jù)恢復(fù)能力。
華為云災(zāi)備為人社數(shù)據(jù)保駕護(hù)航
根據(jù)“兩地三平臺”的建設(shè)思路以及浙江全省復(fù)雜多樣的本地災(zāi)備系統(tǒng)現(xiàn)狀,該容災(zāi)解決方案必須具備足夠的跨平臺異構(gòu)系統(tǒng)兼容性以及具備高度擴展性的災(zāi)備業(yè)務(wù)處理和存儲能力。
云災(zāi)備能實現(xiàn)多地多中心的異地災(zāi)備,隨時隨地為用戶提供服務(wù),相比傳統(tǒng)災(zāi)備方案具有更高的管理水平。因此,浙江省人力資源和社會保障廳信息中心決定采用云容災(zāi)技術(shù),以滿足數(shù)據(jù)異地災(zāi)備業(yè)務(wù)的基本要求。
在業(yè)界為數(shù)不多的容災(zāi)備份系統(tǒng)平臺產(chǎn)品中,人社部信息中心從擴展能力、數(shù)據(jù)重刪性能、可靠性和管理能力等多個方面進(jìn)行技術(shù)分析,并結(jié)合廠商的服務(wù)能力、性價比等綜合因素,最終選定了采用華為云容災(zāi)解決方案作為最終建設(shè)方案。
華為云容災(zāi)解決方案提供了統(tǒng)一的容災(zāi)備份系統(tǒng),配置備份接入系統(tǒng)、數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)、災(zāi)備數(shù)據(jù)集中管理系統(tǒng)和數(shù)據(jù)備份存儲系統(tǒng),以保證數(shù)據(jù)安全和業(yè)務(wù)恢復(fù)能力的可靠彈性高效。
數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)。全省數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)為各級備份接入系統(tǒng)提供集中災(zāi)備數(shù)據(jù)統(tǒng)一接入,實現(xiàn)數(shù)據(jù)備份/恢復(fù)、并行重復(fù)數(shù)據(jù)刪除、備份數(shù)據(jù)的加密以及索引(備份數(shù)據(jù)、重刪數(shù)據(jù)的原始索引記錄,包括:存儲位置、數(shù)據(jù)源信息等備份數(shù)據(jù)原始信息)、用戶權(quán)限管理、運維管理、監(jiān)控管理、運維報表管理、日志管理等功能。采用分布式架構(gòu),具備負(fù)載均衡、故障切換和可擴展能力,能同時處理PB級異地容災(zāi)備份數(shù)據(jù)需求。數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)采用華為CSE云存儲業(yè)務(wù)平臺(Cloud Storage Engine),配置3個CSE云備份核心服務(wù)業(yè)務(wù)模塊。基于統(tǒng)一WEB集中管理模式,提供中文的圖形化操作界面。
災(zāi)備數(shù)據(jù)集中管理系統(tǒng)。災(zāi)備數(shù)據(jù)集中管理平臺提供智能化管理能力,通過中文化的圖形界面操作,使用審計、預(yù)檢測、分析等多種便捷的管理手段,對全省數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)和全省數(shù)據(jù)災(zāi)備存儲系統(tǒng)進(jìn)行監(jiān)控管理、分析。災(zāi)備數(shù)據(jù)集中管理平臺采用華為CSE管理平臺,配置2臺CSE管理節(jié)點;诮y(tǒng)一WEB集中管理模式,提供中文的圖形化操作界面,操作簡單、直觀。
數(shù)據(jù)備份存儲系統(tǒng)。數(shù)據(jù)災(zāi)備存儲系統(tǒng)為數(shù)據(jù)災(zāi)備業(yè)務(wù)系統(tǒng)提供高性能、高并發(fā)、高可靠和高擴展的存儲能力。數(shù)據(jù)災(zāi)備存儲系統(tǒng)采用華為N8500存儲設(shè)備和分布式集群存儲系統(tǒng)。采用全Active的全共享設(shè)計(所有的災(zāi)備業(yè)務(wù)節(jié)點可以訪問所有的存儲資源)。兩個存儲節(jié)點引擎互為備份,某一節(jié)點故障時,故障節(jié)點原來承擔(dān)的應(yīng)用可以切到另一在線節(jié)點,保障系統(tǒng)高可靠性。
備份接入系統(tǒng)。備份接入系統(tǒng)采用華為CSA 云網(wǎng)關(guān)節(jié)點(Cloud Storage Access)作為備份接入系統(tǒng),實現(xiàn)與全省數(shù)據(jù)災(zāi)備系統(tǒng)平臺的數(shù)據(jù)交互。提供數(shù)據(jù)采集接口;支持重復(fù)數(shù)據(jù)刪除、斷點續(xù)傳等功能。
此外,華為提供包括“7×24全時段應(yīng)急保障”在內(nèi)的高SLA級別的服務(wù),以充分應(yīng)對各種運維風(fēng)險,為浙江省人社災(zāi)備業(yè)務(wù)的安全、可靠運行保駕護(hù)航。
持續(xù)服務(wù)支撐,再無后顧之憂
通過部署華為容災(zāi)備份平臺解決方案,浙江省人社廳搭建了穩(wěn)定可靠、多業(yè)務(wù)高質(zhì)量并發(fā)的容災(zāi)備份平臺,既保證了業(yè)務(wù)系統(tǒng)安全性和性能的要求,又能夠根據(jù)未來業(yè)務(wù)的發(fā)展靈活擴展。華為的自主研發(fā)能力和本地化的服務(wù)解決了長期使用的后顧之憂,從前期咨詢到后期維護(hù)都能夠及時響應(yīng)。
下一步的浙江省其它地市接入建設(shè)中還會涉及更復(fù)雜的建設(shè)內(nèi)容,華為IT與網(wǎng)絡(luò)全面的解決方案能力將為政府提供持續(xù)的技術(shù)支撐。在浙江社保全省災(zāi)備會議上,華為的災(zāi)備解決方案,贏得了全省社?蛻艨隙āH松鐝d相關(guān)領(lǐng)導(dǎo)表示,相對其他廠家,華為提供了更貼近用戶的產(chǎn)品和更好的服務(wù),希望華為在后續(xù)的二期建設(shè)過程中繼續(xù)保持,更好地服務(wù)浙江用戶。