《數(shù)據(jù)中心建設(shè)方案》由會員分享,可在線閱讀,更多相關(guān)《數(shù)據(jù)中心建設(shè)方案(23頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、鵬達(dá)地產(chǎn) 數(shù)據(jù)中心建設(shè)方案匯 報 人 : 劉 林2019-5-8 1. 現(xiàn)狀與問題2. 目標(biāo)和作用3. 整體思路和架構(gòu) 物理架構(gòu) 基礎(chǔ)架構(gòu) 安全容災(zāi) 網(wǎng)絡(luò)和鏈路CONTENTS 現(xiàn)狀和問題 背景說明 4 深圳市摩爾城商業(yè)管理有限公司數(shù)據(jù)機房占地30平方米,包括機房數(shù)據(jù)中心和一間UPS電池供電間,均位于大廈18層。 摩爾城機房自從2010年完成施工以來,已經(jīng)歷8年時間。在這8年時間內(nèi)都沒有進行任何的設(shè)備更新和維護,大部分設(shè)備已經(jīng)出來老化損壞情況,無法滿足摩爾城集團信息化需求,也不符合摩爾城集團對外的形象展示。 已經(jīng)多年沒有維護,已經(jīng)顯示為紅色警告,無法使用。干粉滅火器失效 已壞一塊板塊,性能不穩(wěn)
2、定,風(fēng)險極大。核心交換機不穩(wěn)定完全老化,已經(jīng)壞了一組電池,另外一組偶爾停電。基本無法保證正常供電需求。 UPS電源老化 已進行多次維修;制冷性能不足。在天氣熱的情況下制冷效果差尤為明顯。精密空調(diào)漏水 一切為了安全 5 一流超先進的應(yīng)用系統(tǒng):藍(lán)凌OA:保證業(yè)務(wù)數(shù)據(jù)安全一流超先進的服務(wù)器:超融合:保證應(yīng)用系統(tǒng)安全如何保證服務(wù)器安全? 數(shù)據(jù)中心規(guī)劃原則 6 l 聚焦核心l 快速反應(yīng)l 靈活應(yīng)變l 堅固可靠 數(shù)據(jù)中心不同于普通建筑,規(guī)劃時需要充分針對IT的發(fā)展和需求進行探討。業(yè)務(wù)要求IT技術(shù)要求 相互統(tǒng)一結(jié)合l 開放的系統(tǒng)l 整合 l 先進性l 自動化l 韌性l 高效的管理l 與建筑物特點相結(jié)合 數(shù)據(jù)
3、中間規(guī)劃原稿: 建設(shè)高安全性、高可靠性、先進的生產(chǎn)核心環(huán)境 建設(shè)高適應(yīng)性、具有應(yīng)變能力的開發(fā)環(huán)境 具有綜合性強、具有前瞻性的綜合業(yè)務(wù)管理能力 建設(shè)便于新業(yè)務(wù)增長發(fā)展的環(huán)境 建設(shè)舒適、輕松、人性化的辦公生活環(huán)境新一代的數(shù)據(jù)中心 數(shù)據(jù)中心的總體設(shè)計原則 7 新一代的數(shù)據(jù)中心先進性和實用性創(chuàng)造舒適的空間建立24小時都使用的設(shè)備功能采用先進的技術(shù)兼顧當(dāng)前需求和業(yè)務(wù)發(fā)展 靈活性 考慮模塊化設(shè)計采用移動式辦公設(shè)計采用高架地板方式裝修 可靠性選擇適當(dāng)?shù)牡攸c,以規(guī)避災(zāi)難的發(fā)生采納較高的規(guī)范,以避免二次災(zāi)難建立足夠的電源和空調(diào)設(shè)備,并考慮備份市電的供給需要不間斷并有備份可管理性 完善的環(huán)境管理系統(tǒng)采用市場標(biāo)準(zhǔn)設(shè)
4、備預(yù)先考慮設(shè)備更換以及維修所需的空間和備份 安全性建立安全等級按照安全等級建立安全分區(qū)按照安全分區(qū)選擇安全功能 數(shù)據(jù)中心分級(TIA-942) 8 Tier I基本 Tier II冗余單元 Tier III可并行維護 Tier IV容錯可用性 99.671% 99.749% 99.982% 99.995%每年IT服務(wù)中斷時間 28.8小時 22.0小時 1.6小時 0.4小時建筑類型 租用 租用 自建 自建線路冗余 N N+1 1主+1備 雙主面積功率(w/ft) 2030 4050 100+ 150+多運營商線路 否 否 是 是主干線纜冗余 否 否 是 是供電線路 1路 1路 1主+1備 2
5、路熱備UPS冗余 N N+1冗余 N+1冗余 2N冗余 *數(shù)據(jù)中心的定級取決于整個系統(tǒng)中最低等級的部件 容災(zāi)分級(GB/T 20988-2007) 9 一級 二級 三級 四級 五級 六級全備份 每周 每周 每天 每天 每天 每天介質(zhì)保管 場外存放 場外存放 場外存放 場外存放 場外存放 場外存放數(shù)據(jù)復(fù)制 無 無 定時 定時 實時 零丟失備用場地及設(shè)備 滿足介質(zhì)存放 具有或能調(diào)配部分設(shè)備 具有部分設(shè)備 具有全部設(shè)備 具有全部設(shè)備并處于就緒狀態(tài) 與生產(chǎn)系統(tǒng)相一致,并能無縫切換恢復(fù)時間目標(biāo)RTO 2天 1天 12小時 數(shù)小時至2天 數(shù)分鐘至2天 數(shù)分鐘恢復(fù)點目標(biāo)RPO 1-7天 1-7天 24小時
6、24小時 30分鐘 0 鵬達(dá)數(shù)據(jù)中心的策略分析 www.islide.cc 10 核心需求 核心KPI 意義實現(xiàn)最高的可靠性等級 機房至少達(dá)到TIA942 T3標(biāo)準(zhǔn)容災(zāi)等級達(dá)到三級 所有災(zāi)難發(fā)生、意外情況發(fā)生都不會影響數(shù)據(jù)中心的可靠性區(qū)別對待不同私有云的空間、電力和制冷要求 采用模塊化數(shù)據(jù)中心建設(shè),按需建設(shè)、按需擴展 有獨立區(qū)域?qū)iT放置各種私有云設(shè)備滿足核心應(yīng)用部署在專屬私有云的高性能要求 模塊化高密度機房需滿足2噸/平方的承重,1530千瓦/機柜的耗電 具備超高的交付要求,滿足未來510年的數(shù)據(jù)中心交付標(biāo)準(zhǔn) 滿足企業(yè)私有云的中高性能要求 模塊化高密度機房需滿足1.3噸/平方的承重,810千瓦
7、/機柜的耗電 在不犧牲T3標(biāo)準(zhǔn)的前提下,為企業(yè)私有云做堅實的基礎(chǔ)滿足輕量私有云的要求 輕量私有云無需模塊化,但需要滿足1噸/平方的承重,4千瓦/機柜的耗電 按照目前普通機房稍高的標(biāo)準(zhǔn)建造,成本較低。 國際規(guī)范數(shù)據(jù)中心設(shè)計指標(biāo)依據(jù) 11 電子信息系統(tǒng)機房設(shè)計規(guī)范 電子信息系統(tǒng)機房施工及驗收規(guī)范 電子計算機場地通用規(guī)范 計算站場地安全要求 防靜電活動地板通用規(guī)范 建筑用安全玻璃防火玻璃 建筑內(nèi)部裝修設(shè)計防火規(guī)范 低壓配電設(shè)計規(guī)范 建筑照明設(shè)計標(biāo)準(zhǔn) 綜合布線系統(tǒng)工程設(shè)計規(guī)范 視頻安防監(jiān)控系統(tǒng)技術(shù)要求 安全防范工程技術(shù)規(guī)范 出入口控制系統(tǒng)工程設(shè)計規(guī)范 其他滅火系統(tǒng)設(shè)計規(guī)范 鵬達(dá)數(shù)據(jù)中心基礎(chǔ)物理架構(gòu) 1
8、2 數(shù)據(jù)中心機電精密空調(diào)UPS 配電 裝潢機房裝修工程辦公環(huán)境裝潢配套工程裝潢 弱電網(wǎng)絡(luò)和通訊網(wǎng)絡(luò)系統(tǒng)綜合布線機房數(shù)據(jù)傳輸 綜合安保門禁管理監(jiān)控CCTV安防報警 集中監(jiān)控機房集中監(jiān)控配套環(huán)境集中監(jiān)控 消防消防報警氣體滅火 鵬達(dá)數(shù)據(jù)中心及接入層機房的規(guī)劃 13 根據(jù)鵬達(dá)控股未來發(fā)展的長期規(guī)劃,本著提高及便利業(yè)務(wù)與生產(chǎn),并綜合考慮地理位置與成本為原則,對數(shù)據(jù)中心的規(guī)劃制定了如下策略,并根據(jù)該策略將下屬的原數(shù)據(jù)中心或機房分為核心數(shù)據(jù)中心和接入機房。核心數(shù)據(jù)中心區(qū)域接入機房 分布在各下級單位的系統(tǒng)采用分散式向集中式轉(zhuǎn)變的原則,根據(jù)地域的劃分,分別集中到就近的機房,由機房進行托管;此類單位的客戶端通過本
9、地的接入機房的網(wǎng)絡(luò)設(shè)施與數(shù)據(jù)中心相聯(lián)以實現(xiàn)應(yīng)用系統(tǒng)訪問。區(qū)域接入機房存放該區(qū)域的網(wǎng)絡(luò)、通訊、安防設(shè)備。鵬達(dá)控股的數(shù)據(jù)中心建設(shè)以深圳18F數(shù)據(jù)中心為主,對關(guān)鍵應(yīng)用和服務(wù)進行集中建設(shè),包括所有的硬件平臺基礎(chǔ)建設(shè),基礎(chǔ)軟件、服務(wù)建設(shè),采用虛擬化技術(shù)和集群技術(shù)對IT資源進行整合。核心數(shù)據(jù)中心存放服務(wù)器、與服務(wù)器相配套的配電及供冷、核心網(wǎng)絡(luò)、通訊等設(shè)備。 利用現(xiàn)有的土建工程進行完善和改造 14p 采用標(biāo)準(zhǔn)的數(shù)據(jù)中心土建工程,仍然將18F機房作為鵬達(dá)控股核心數(shù)據(jù)中心。p 機房建設(shè)為高密度機房區(qū)域,保證現(xiàn)有環(huán)境下的設(shè)備布局p 在機房邊緣隔離一個辦公區(qū),用作IT人員日常辦公和點檢區(qū)域p UPS電源放在隔壁電池
10、房,但UPS主機需要放在在核心機房p 雜物間作為IT設(shè)備倉庫,以保證核心機房干凈整潔環(huán)境 機柜布局規(guī)劃(6號機柜為新增) 15 原來1,2,3號機柜(網(wǎng)絡(luò)和電話交換機)仍然保留在機房,滿足18-21F網(wǎng)絡(luò)和電話需求。最小化調(diào)整充分利用現(xiàn)有機柜和原有網(wǎng)絡(luò)設(shè)備,與新采購設(shè)備形成1主+1備架構(gòu)。利舊 增加一個機柜(6號),為未來可能新的業(yè)務(wù)做擴展,滿足新的業(yè)務(wù)需求。擴展 4號機柜5號機柜6號機柜 構(gòu)建在融合基礎(chǔ)(云)設(shè)施之上 16電廠系統(tǒng) 管理軟件 網(wǎng)絡(luò) 服務(wù)器存儲 融合基礎(chǔ)設(shè)施 融合基礎(chǔ)設(shè)施 延伸虛擬化價值到所有基礎(chǔ)設(shè)施 提升所有管理人員的生產(chǎn)力 加速體現(xiàn)業(yè)務(wù)價值 虛擬化的 彈性可恢復(fù)的 協(xié)同的
11、優(yōu)化的 模塊化的 實現(xiàn)計算資源的虛擬化與共享 17 EAM數(shù)據(jù)庫服務(wù)器存儲備份系統(tǒng)管理中間件 運維 SRM數(shù)據(jù)庫服務(wù)器存儲備份系統(tǒng)管理中間件 運維 HR數(shù)據(jù)庫服務(wù)器存儲備份系統(tǒng)管理中間件 運維 OA數(shù)據(jù)庫服務(wù)器存儲備份系統(tǒng)管理中間件 運維 BI數(shù)據(jù)庫服務(wù)器存儲備份系統(tǒng)管理中間件 運維 其它數(shù)據(jù)庫服務(wù)器存儲備份系統(tǒng)管理中間件 運維 供應(yīng)商A 供應(yīng)商B 供應(yīng)商C 供應(yīng)商D 供應(yīng)商E 供應(yīng)商F 網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全 存儲整合 統(tǒng)一備份服務(wù)器整合 虛擬化統(tǒng)一管理 彈性擴展數(shù)據(jù)庫、中間件統(tǒng)一部署 PaaSIaaSPAAS實現(xiàn)計算資源的虛擬化與共享 以虛擬化的方式提供應(yīng)用運行平
12、臺,可以充分實現(xiàn)計算資源共享,并提升系統(tǒng)靈活性,實現(xiàn)面向應(yīng)用需求的資源動態(tài)調(diào)度,同時實現(xiàn)資源的優(yōu)化配置,從而提高計算資源的利用率,節(jié)約IT基礎(chǔ)設(shè)施成本,降低能耗 鵬達(dá)控股系統(tǒng)數(shù)據(jù)備份存儲目標(biāo) 18 目標(biāo): 滿足321原則:至少備份3份副本,至少采用2種不同的存儲媒介,確保有至少1份異地備份。 備份的統(tǒng)一計劃安排,充分利用系統(tǒng)資源,加強管理。合理設(shè)置備份周期,確保備份效率,兼顧數(shù)據(jù)安全。 為虛擬化提供最有效的基礎(chǔ)架構(gòu),實現(xiàn)可共享、易擴展的統(tǒng)一備份存儲平臺。備份解決的核心問題:數(shù)據(jù)不丟失。備份系統(tǒng)在線備份一體機 生產(chǎn)數(shù)據(jù)中心資產(chǎn)財務(wù)管理系統(tǒng)商業(yè)管理系統(tǒng)人力資源管理系統(tǒng)其他生產(chǎn)系統(tǒng) 共享存儲設(shè)備異地
13、災(zāi)備中心NAS SAN同步/異步數(shù)據(jù)復(fù)制同城生產(chǎn)中心離線硬盤異地存放 鵬達(dá)控股“兩地三中心”雙活容災(zāi)規(guī)劃目標(biāo) 19 建議達(dá)到的級別: 根據(jù)鵬達(dá)控股目前的只有龍崗單一數(shù)據(jù)中心的現(xiàn)狀,結(jié)合房地產(chǎn)行業(yè)IT容災(zāi)的最佳實踐,建議鵬達(dá)控股在龍觀項目落成3年內(nèi)建成兩地三中心的雙活容災(zāi),以滿足數(shù)據(jù)級容災(zāi)五級的長期建設(shè)目標(biāo)。 容災(zāi)中心的選址: 根據(jù)基礎(chǔ)架構(gòu)核心數(shù)據(jù)中心的目標(biāo)體系,建議鵬達(dá)集團未來選取韶關(guān)數(shù)據(jù)中心作為異地災(zāi)備中心。龍觀數(shù)據(jù)中心作為同城災(zāi)備中心。 容災(zāi)建設(shè)模式: 先建設(shè)韶關(guān)的異地容災(zāi)數(shù)據(jù)中心,待龍觀項目建成后再完成同城容災(zāi)數(shù)據(jù)中心的建設(shè)。容災(zāi)解決的核心問題:數(shù)據(jù)不丟失,業(yè)務(wù)不中斷。 多區(qū)域的連接方式
14、 20 防火墻 同城專線網(wǎng)絡(luò)1號數(shù)據(jù)中心 防火墻路由器或防火墻LAN SwitchFiber Switch SAN Storage VM Application serversSAN Network Fiber SAN NetworkLAN NetworkMPLS Network SAN Network VM Application servers VM Application servers2號數(shù)據(jù)中心 LAN Switch Fiber SwitchSAN StorageVPN專線網(wǎng)絡(luò)區(qū)域單位 區(qū)域單位VPN專線網(wǎng)絡(luò) 路由器或防火墻 未來數(shù)據(jù)中心的網(wǎng)絡(luò)連接采用同城專線網(wǎng)絡(luò),區(qū)域單位和數(shù)據(jù)中心之間以及區(qū)域單位之間的網(wǎng)絡(luò)連接采用VPN專線網(wǎng)絡(luò)。 同一中心雙路接入 21 1,通過雙路接入,實現(xiàn)網(wǎng)絡(luò)線路,保證鏈路的冗余可靠性,兩條專線一主一備。2,充分利用現(xiàn)有的網(wǎng)絡(luò)設(shè)備,不造成資源浪費。3,通過防火墻的多種安全保證,保證數(shù)據(jù)和網(wǎng)絡(luò)安全。4,新增VPN通道,保證業(yè)務(wù)連續(xù)性。 數(shù)據(jù)中心建設(shè)規(guī)劃 22 完善現(xiàn)有的機房基礎(chǔ)架構(gòu) 完成單中心網(wǎng)絡(luò)改造升級 完成單中心的的數(shù)據(jù)備份基礎(chǔ)架構(gòu)夯實 實現(xiàn)韶關(guān)異地數(shù)據(jù)備份和系統(tǒng)災(zāi)備容災(zāi)功能 RTO指標(biāo)達(dá)到5級,實現(xiàn)系統(tǒng)幾分鐘內(nèi)恢復(fù)異地容災(zāi)建設(shè) 建設(shè)龍觀項目機房 實現(xiàn)多數(shù)據(jù)中心多中心建設(shè)2019年 2022年 2024年 Thanks2019-5-8