作者简介
宁庭勇
云赛智联股份有限公司技术分公司架构师,参与上海城市大脑、大数据平台和灾备体系建设等多项课题的技术研究与相关地标编写工作,主要研究方向为云计算、网络安全、人工智能等。
熊 婕
云赛智联股份有限公司技术分公司城市规划师,主要研究方向为智慧城市顶层规划、云计算、大数据等。
胡永波
云赛智联股份有限公司技术分公司副总经理,主要研究方向智慧城市顶层规划、大数据等。
论文引用格式:
宁庭勇, 熊婕, 胡永波. 超大规模城市政务领域灾备中心网络建设研究[J]. 信息通信技术与政策, 2021,47(4):88-92.
超大规模城市政务领域灾备中心网络建设研究
宁庭勇 熊婕 胡永波
(云赛智联股份有限公司,上海 200233)
摘要:随着国内政务信息系统上云和信息化的推进,我国超大规模城市政务灾备中心建设也不断向云化数据中心形式演化。城市数字治理以数字化转型为基础推动,并以“一网通办,一网统管”为核心目标。一个好的城市级政务信息系统灾难备份体系的规划和建设,对于保证公共数据安全和政务业务连续性起着至关重要的作用。探讨了数据集中程度高、部门机构多的超大规模城市灾备中心网络建设的特点、模型、架构和关键点。
关键词:灾难备份;政务信息系统;灾备中心;数据级灾备
中图分类号:F426.61;TP308;TP309.3 文献标识码:A
引用格式:宁庭勇, 熊婕, 胡永波. 超大规模城市政务领域灾备中心网络建设研究[J]. 信息通信技术与政策, 2021,47(4):88-92.
doi:10.12267/j.issn.2096-5931.2021.04.016
0 引言
特大型的城市数据集中度高,政府各部门应用系统数量多,一般生产环境都租用运营商建设的政务云,而且重要系统会部署在多个数据中心,以实现应用级系统容灾。由于超大型城市政务云服务由多个运营商分别提供,应用系统的同城和异地数据级灾难备份业务面临各种问题,很难集中、有效、集约化地开展工作。特大型城市的政府公共数据量相对巨大(上百PB级),因此由政府自建数据中心,对政务信息系统做统一的数据级灾难备份成为可能。电子政务与金融、烟草等行业不同,由于分管部门覆盖面大,专业领域广,涉及到的信息系统数据敏感度高,因此数据级灾备数据中心网络的设计有其自身特色。本文将结合政务行业特点,重点阐述政务领域数据级灾备数据中心的网络建设,对国内大型城市政府灾难备份中心网络建设提出可供参考的方案[1]。
1 政务领域灾备特点
1.1 灾备网络边界
政务领域存在多个网络边界,有面向互联网为民众和企业提供以办事为主的“一网通办”类型的应用,也有跨政府部门之间运行于政务外网的“一网统管”类型的应用,还有运行于政务内网的关键应用。不同的网络边界,安全等级与运行的系统的数量差距很大,本文所指的灾难备份中心是为运行在互联网和政务外网上的电子政务信息系统提供灾难备份服务的数据中心[2]。
1.2 灾备中心定位
国内政务领域的信息化已逐步转化为以采购运营商云服务为主的模式,当前政务部门主要的应用基本都已经迁移上云,利用云服务的弹性和容灾优势,已基本能够保证信息系统面临常规灾难(如系统异常、网络中断、电力中断等)时的稳定运行。随着政务信息系统的云化、集中化部署及大量巨系统的出现,政务领域所产生的公共数据正在急剧增加,随着政府对数据资产的重视程度越来越高,如何提高数据的可用性和安全性显得越来越重要。因此,除了业务和数据日常运行在租用的运营商云服务上之外,在发生更高不可控风险(如地震、海啸、战争等)情况下,也要有其他措施保证政府的关键核心数据以及公共数据资源的安全,这是特大型城市提高抗风险等级和体现城市运行韧性的关键能力。
1.3 灾备体系架构
特大型城市政府需要考虑以“两地三中心”的模式建设政务信息系统灾备体系[3-4]。其中,“两地”是指本地及异地;“三中心”是指生产中心、同城灾备中心、异地灾备中心。
(1)生产中心:是电子政务信息系统所部署的数据中心,承担该信息系统的生产运行,同时在生产中心内可实现备份。
(2)同城灾备中心:是政府机构为提高本地信息资源的安全性,面向多部门、多类系统、多种业务统一建设的灾备中心。
(3)异地灾备中心:是指由于数据集中会带来风险集中、城市区域内大量信息系统的灾备服务终止,并由此可能造成较严重的后果,因此选择与同城灾备中心相距一定距离的数据中心作为异地灾备中心,用以防范地震、海啸、战争等不可控的城市级灾难。
超大型城市存在多个运营商分别运行多个双数据中心政务云资源的情况,不同部门的业务系统分别部署在不同的政务云上,政务云内由运营商分别提供云内的本地备份服务和跨数据中心的应用容灾方案,这些都应归属为生产中心。政府应考虑建设提供统一数据级灾难备份服务的同城灾备中心和异地灾备中心[5],将城市级的公共数据和政务信息系统的关键数据进行异地备份、中长期电子归档和防灾保护。
2 政务信息系统灾备中心网络服务模型
政务信息系统灾备中心网络服务是使用云服务技术,提供能够满足政务行业城市级灾备业务发展要求、安全可控的关键基础设施的服务(见图1)。政务信息系统灾备中心的网络模型分三层[6],分别为部署在各政务云数据中心内的灾备前置接入服务层,部署在灾备中心内的网络扩展服务层和网络服务层。政务信息系统灾备中心网络建成后,其作为政府统一提供数据级灾备的节点,需要持续性地进行数据备份业务的运行工作,重点考虑提供面向全市市区两级多个政务云上灾难备份数据定时和实时的连续性数据传输保障能力[7]。
本文刊于《信息通信技术与政策》2021年 第4期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!
http://ictp.caict.ac.cn/
推荐阅读
你“在看”我吗?

