江苏长江商业银行
同城灾备建设调研及可行性报告
我行科技信息部在项目启动后,主要达成了以下几个方面的工作:
一是学习了看管机构关于业务连续性和灾备中心建设的有关要乞降规
范。二是先后与省内多家金融机构进行了交流交流,获得了其余金融机构在灾备中心建设中的成熟经验和做法。三是与国内多家较大的系统服务商和云计算服务商进行了技术交流交流,认识此刻主流容灾技术、云计算技术和虚构化技术的现状和发展趋向。四是和省内多家数据中心外包服务商进行了交流交流,认识数据中心基础环境设备、外包服务资源、运维服务能力,调研结果及项目可行性报告以下:
一、我行同城灾备中心建设必需性
(一)、不停提高的业务连续性要求
信息系统安全运转是公司正常生产的基础,跟着我行规模的逐渐扩大,各样金融应用、支付手段、服务渠道不停增添,对业务连续性的要求也愈来愈高,任何重要交易系统的非正常停运,都会对公司的名誉产生特别严重的影响,甚至可能造成没法展望的重要损失。因而可知,信息系统的安全及业务连续性直接关系到客户和亲身利益和银行存亡存
亡。因此,建设确实有效的同城应用级灾备中心对我行极为必需的。若生产中心发生不行恢复故障或灾害,同城灾备中心可快速恢复接收生产运转并实现业务办理,能极大地提高业务连续运转能力,降低信息系统安全风险。
(二)、看管机构对灾备建设的要求
1
同城应用级灾备建设项目可行性报告
看管机构对我行的业务连续性风险管理特别重视, 。2015年江苏省
法人银行金融机构信息科技风险管理指导委员会全领会议中, 银监局指
出的辖内金融机构信息科技现存的问题, 列举了各家金融机构科技信息
建设微风险管理方面的不足。并且,省银监局潭局长要求我行务必于
2016年启动同城灾备系统建设,全面提高我行信息科技抗风险能力,
要及时启动建立同城灾备中心,
发挥其接收业务、连续业务和双活运转
的作用。
我行高管层组织了科技部门负责人,仔细学习了省银监局潭局长在
会议上的发言,依据省我行董事会和高管层特别重视看管领导提出的同
城灾备中心建设建议,已把同城灾备中心建设列为我行整年的要点项目
之一。
二、项目背景及实行资源调研状况
(一)、看管机构有关规范要求
向来以来,看管部门对银行业务连续性风险管理和灾备建设工作高
度重视,在灾备建设方面,经过以下有关文件进行规范管理。
1、2003年,中央办公厅、国务院下发的《国家书息化领导小组关
于增强信息安全保障工作的建议》,对基础信息网络和重要信息系统灾
难备份恢复作了原则规定,第一次提到了重要信息系统需要具备灾害恢
复能力。
2、《信息安全技术信息系统灾害恢复规范》 (GB/T20988-2007)于
2007年公布,是灾害备份与恢复的第一个国家标准。
3、2008年,人民银行公布了《银行业信息系统灾害恢复管理规范》
2
同城应用级灾备建设项目可行性报告
(JR/T0044-2008),针对银行业灾害备份与恢复拟订了规范。
4、银监会2010年下发的《商业银行数据中心看管引导》
(银监办
发【2010】144号,对商业银行灾备中心建设有明确要求:商业银行应于获得金融同意证后两年内,建立生产中心;生产中心建立后两年内,建立灾备中心;总财产规模在1000亿元人民币以上且跨省建立分支机构的商业银行应建立异地灾备中心,灾害恢复等级达到《信息安全技术信息系统灾害恢复规范》中的第5级及时数据传输及完好设备支持,一定成立起完美的灾备系统和业务连续性保障系统。其余法人商业银行应建立同城模式灾备中心并实现数据异地备份,重要信息系统灾害恢复能
力应达到《信息安全技术信息系统灾害恢复规范》中定义的第4级别(含)以上。
对比较而言,国标《信息安全技术信息系统灾害恢复规范》
(GB/T20988-2007)和《商业银行数据中心看管引导》(银监办发【2010】
号)两文中的内容仔细清楚,便于履行机构参如实行落地,经过调研省内其余金融机构认识到,大多数银行机构都遵照上述两文件实行灾备系统建设和管理。
以我行此刻的财产规模,整体灾备建设级别需要遵照《商业银行数据中心看管引导》(银监办发【2010】144号):应建立同城模式灾备中心并实现数据异地备份,重要信息系统灾害恢复能力应达到《信息安全技术信息系统灾害恢复规范》中定义的第4级别(含)以上。RTO(灾害恢复时间)应为数小时至2天,RPO(数据丢掉时间)应为数小时至
1 天。
3
同城应用级灾备建设项目可行性报告
(二)、省内金融机构同城灾备中心建设状况
江苏银行:生产中心位于南京市徐庄软件园,同城应用级灾备中心位于南京市洪武北路,距离约为15公里,采纳了裸光纤和华为DWDM技术。异地应用级灾备中心位于苏州市,实现了中心及重要系统的应用级同城和异地容灾。
南京银行:生产中心位于南京市中山路,同城应用级灾备中心位于一街之隔的汇杰广场,采纳了裸光纤及EMC储存基层复制技术,实现了数据及时同步。异地灾备中心位于山东日照,采纳了储存异步复制技术,重要生产系统实现了异地应用级灾备。
苏州银行:生产中心和同城应用级灾备中心都位于苏州市里,两数据中心距离约为9公里,采纳了裸光纤及储存基层复制技术,异地应用级灾备中心位于深圳。
江阴农商行:生产中心和同城应用级灾备中心都位于江阴市里,两数据中心距离约为8公里,采纳了裸光纤及储存基层复制技术,异地数据级灾备中心位于江苏淮安盱眙市。
江南银行:生产中心和同城应用级灾备中心都位于常州市里(灾备机房现使用电信机房过渡),采纳了裸光纤及储存基层复制技术,异地灾备中心正在筹建中。
昆山、太仓农商行:两家农商行都将同城灾备设备托管到对方的数据中心计房内,采纳了裸光纤及储存基层复制技术,重要应用系统实现了应用级灾备,异地灾备中心正在规划筹建。
江苏省乡村信誉社联合社:生产中心和同城应用级灾备中心都位于
4
同城应用级灾备建设项目可行性报告
南京市里(河西新大楼与虎距路),距离约为7公里,采纳了裸光纤及储存基层复制技术,异地数据级灾备中心位于无锡市,异地灾备中心正在实行由数据级升级应用级的建设中。
经过调研了省内多家银行灾备建设状况认识到,省内大多数金融机构都达成了同城应用级灾备系统的建设,可实现中心重要应用系统的同城应用级切换接收,同城应用级灾备主要采纳了裸光纤(部分使用了光
DWDM复用技术)和储存设备基层复制,实现了数据同步复制不丢掉。规模较大的机构实现了异地应用级灾备,规模较小的机构实现了异地数据级灾备。
(三)、省内可使用的数据中心计房状况
科技部对总行周边150公里内可供给环境外包服务的机房资源进行了检查,能够供给机房外包服务的机构有以下四个:万国数据苏州、苏州国科、无锡国际数据中心、泰州电信云计算中心。
万国数据GDS苏州昆山数据中心:该数据中心物业产权归属万国数据公司,位于昆山市花桥镇国际商务城,占地30亩,距离我行约150
公里,建设标准为T3+级,总投资约9亿元,机房面积约为8千平方米。现已有百度、腾讯、美洲银行、巴黎证券等机构外包入驻。万国数据供给容灾咨询、虚构主机租借、基础设备及设备运维服务。科技信息部王珂、孙宏祥、薛锋于2011年现场观光了该数据中心。
苏州国科苏州园区数据中心(简称SISDC):该数据中心物业产权归属于苏州工业园区政府,是为园区外资公司服务的基础设备服务平
台,位于苏州市工业园区,距离我行约130公里,建设标准为T4级(国
5
同城应用级灾备建设项目可行性报告
际标准ANSI/TIE-942-2005中最高等别),机房面积约为万平方米。该
中心当前托管外包运维了已有近八十家国际大型外资公司的IT基础设备设备。
无锡国际数据中心:该数据中心物业产权是中国电信无锡分公司,位于无锡市滨海区,占地65亩,距离我行约70公里,依据T4级标准建设,机房面积约为1万平方米。该中心当前托管外包运维了近百家公司及金融机构的IT基础设备设备(托管了江苏银行异地数据级灾备设备)。
泰州电信云计算中心:该数据中心的物业产权归属于泰州市医药城管理委员会,电信泰州分公司租借该建筑并建设了该数据中心供给外包服务。位于泰州市海陵区数据大厦,距离我行约70公里,总投资约为8000万元,机房面积约为2000平方米。该中心当前托管运转泰州社保
局、泰州市地税局等二十多家机构的IT基础设备设备。科技信息部王珂、薛锋于今年4月份现场观光了该数据中心。
靖江电信公司机房:该数据中心的物业产权归属于靖江电信公司,位于靖江人民路,距离我行约公里,机房面积约为400平方米。大楼承重、供电、接地防雷设备的建设标准较高,但内部设备陈腐,托管了几家靖江地域的网络公司设备,靖江电信公司计划于近期对该数据中心从头装饰。
经过调研上述个IDC外包数据中心认识到,上述机房中,万国数据苏州、苏州国科、无锡国际数据中心计房的建设标准特别高,泰州电信云计算中心计房对比较上述三家稍有差距,上述四家机房都能知足我行
6
同城应用级灾备建设项目可行性报告
灾备系统设备运转条件,也能知足看管机构关于机房建设标准的要求。
并且上述四家公司均能供给场所外包、 虚构主机租借、基本的设备运维
服务。全部服务商均不供给给用软件、 数据库系统的运维服务。靖江电
信公司机房若能依据较高标准从头装饰,也能够考虑做为同城灾备机
房。
三、可选择的同城灾备复制技术
灾备系统的要点复制技术,就是将生产中心的数据,完好、完好、及时地复制到灾备中心的复制工具。选择何种复制技术,将决定灾备系统的RPO值。经过与同业金融机构交流和交流,当前应用比许多的技术包含以下几大类。
(一)、鉴于储存设备的基层复制技术
这是国内金融机构最常有的同城容灾复制技术。由储存厂家供给专用的基层技术及软件,实现生产中心储存设备与灾备中心储存设备的直接镜像,将数据以同步或异步的方式复制到远端。距离较近时,多采纳光纤方式连结,距离较远时采纳网络连结时,就只好实现数据异步方式复制。省内其余金融机构,如南京银行、苏州银行等,同城应用级灾备系统用的就是EMC公司的SRDF储存基层同步复模式。
长处:该复制技术的平时管理极为方便,数据复制稳固,对主机系统的资源没有影响,同城采纳光纤时能够做到数据及时同步零丢掉,该技术特别成熟并且应用宽泛,实行同城灾备使用的成效最好。
弊端:一定在当地端和灾备端分别配置两套相同品牌的储存系统,软硬件投资较高,若实行同步模式一定使用光纤连结并距离不可以超出
7
同城应用级灾备建设项目可行性报告
公里,数据同步对生产端的储存性能有影响。
(二)、鉴于储存虚构化的复制技术
跟着储存技术的发展,为灾备系统建设供给了多种可选的容灾技
术。储存虚构化复制这是最近几年来盛行的一种容灾技术,该技术经过安装在服务器或专用装置上的软件,对储存设备进行虚构化进行一致管理及远程复制。
长处:实行成真相对较低,能兼容不一样厂家的储存设备。因为对储存实行了虚构化管理,储存资源池的镜像、扩容、复制等操作管理异样简单。
弊端:需要专用的设备或带复制功能的SAN互换机,对网络要求较高。并且储存虚构化的厂商和标准许多,该技术改换换代发展快速。若
要实现数据同步复制,就一定使用光纤连结且距离不可以超出40公里。(三)、鉴于数据库的复制技术
鉴于数据库的容灾技术主假如指是数据库层面的复制软件,往常采纳日记复制功能,依靠当地和远程主机间的日记归档与传达来实现两头的数据一致。该技术与储存种类以及主机服务器平台种类没关,有较好的灵巧性。
长处:软件成本较低,部分软件免费。复制数据占用的网络带宽较小,灾备端的数据库随时可用。
弊端:每一个数据库均需要安装一套复制客户端,占用部分生产系统数据库资源,实行和保护成本较高,数据复制平时管理保护特别麻烦,并且有丢掉数据的可能。并且只好复制数据库,虚构化环境和主机操作
8
同城应用级灾备建设项目可行性报告
系统还需要使用其余方式进行远程复制。
(四)、复制技术选择和灾备距离之间关系
每种容灾复制技术都有自己的技术特色和应用限制性, 数据复制技
术的选择,都会对灾备系统最后成效以及基础设备架结构成重要影响。
但生产中心与灾备中心之间的距离,决定了采纳何种网络方式连结以及
带宽,并对数据复制技术的选择有决定性的影响。 经过与多家集成公司
交流,有以下几点经验:
1、不论鉴于什么技术方案,数据复制都是依靠网络,网络带宽可
以不停的扩大,而光纤网络跟着距离的增添带来的延时问题是物理学上
的限制,现阶段没法解决。
2、若要实现同城灾备中心数据与生产中心数据同步,两个数据中
心之间一定有特别高的网络带宽, 一般使用裸光纤连结,并且因为光的
延时问题,光纤距离不可以超出
40公里。
3、同城应级级灾备建设中,数据及时同步的复制技术一般采纳存
储基层复制或虚构化复制,数据库复制技术因为对保护人员要求很高,
后期保护工作量大,故较少使用。
综合上述剖析得悉,依据上述的灾备数据中心距离决定了数据复制
能否同步因此,我行的同城灾备项目若实现数据及时同步, 灾备中心与
生产中心当距离一定小于 40公里,并且两中心使用祼光纤连结,依据
前文中对周边地域机房资源状况的调研, 只有靖江电信机房在距离方面
切合要求。
9
同城应用级灾备建设项目可行性报告
三、我行同城应用级灾备中心项目建设思路
10
同城应用级灾备建设项目可行性报告
(一)、建设一定能有效接收的应用级灾备系统
依据董事会和行领导的要求,我行建设的同城灾备系统为应用级,该灾备系统建设达成后,我行将能使用该系统进行业务真切切换,防备生产中心发生的灾害事故风险,而不是不过不过为知足看管的要求。
(二)、做好先期的规划工作,兼备技术发展趋向,采纳先进成熟的技术
最近几年来,主机虚构化、储存虚构化、云计算、散布式架构等IT技术发展特别迅猛,跟着云计算技术发展和应用的深入,将来的生产和灾备中心很可能都将在鉴于云来成立,大多数公司都不再需要独自成立数据中心。因此,我行的同城应用级灾备项目实行过程中,应剖析上述技术在我行灾备系统建设中的落地使用,应综合考虑整体基础设备和技术架构,全盘问虑此刻信息系统基础架构的迁徙改造,生产和灾备系统的应能知足将来互联网金融平台易于扩展、易于管理、快速部署、高度冗余等要求,采纳较先进成熟的技术实现应用级灾备,考虑到我地将在新大楼内成立新数据中心,本次同城灾备系统的技术选型,应为此后两地三中心模式和双活数据中心建设过渡打好基础。
(三)、综合考虑投入产出比,建设合适我行的灾备系统
建设灾备系统需要周祥规划,除了要考虑技术实现外,还要考虑各种业务的不一样需要;除了考虑资源投入外,还要考虑产出和利用;除了考虑通用的灾备模式,还要考虑自己的技术和管理能力。总之,没有所谓最好的灾备系统,只有最切合自己需要的灾备系统。
当前,国内银行在进行灾备系统建设时一般有自建和外包两种模
11
同城应用级灾备建设项目可行性报告
式,各有优弊端。自建拥有较高的靠谱性与安全性,但投入大、周期长,对银行技术人员的能力要求较高,合用于大型金融机构。外包是指由专业服务商供给基础环境外包和设备运维服务,此模式的投入小、周期快,对银行人员能力要求相对较低,合用于中小型金融机构。项目组认为,
在我行现有的技术能力和资本规模状况下,采纳外包模式应是比较好的选择。
(四)重视灾备管理系统建设
灾备系统建设不过供给了技术和设备上的保障。灾害状况下,灾备中心可将信息系统恢复,可是行领导的决议和组织、看管机构的报告和指导、有关部门的有效交流和协调、业务数据的完好性检查和交易补录、各个条线业务部门有效业务恢复方案和相应的操练考证系统也相同重
要。跟着灾备建设的逐渐完美和操练等多作的展开和深入,只有全部有关人员都掌握相应的方案和流程,把灾备和业务连续性看作常态化工
作,才能真切保障在灾害和系统严重故障时,整个业务连续性系统有效运作和快速恢复。因此,灾备系统可否获得预期的成效,灾备管理系统的建设是特别重要的,项目组需要拟订确实可行的应急方案、详尽的业务连续性计划,需要行领导班子的高度重视、有关业务部门的踊跃参加和掌握,保证在生产中心停运后,各个方面能各司其职、有效组织、高效共同地达成业务恢复。
四、应用级灾备建设前的工作
当前我行的基础技术架构于2011年拟订并部署,五年以来基本没有经历大的更改升级,跟着近期互联网平台应的大量批量上线,同城应
12
同城应用级灾备建设项目可行性报告
用级灾备的规划实行,都需要对我行现有主机资源、储存资源、网络管理、网络安全等基础架构进行大范围的优化调整顿造,以知足业务部门不停快速增添的计算、储存、网络和安全要求。
我行应用系统之间的基础资源相对独立,不可以实现共享、整共计算和储存资源,安装、部署新服务器、储存和应用所需的时间长,不可以灵巧快速地对新的业务需求做出响应,复杂的IT架构和大量的服务器也让运维人员力所不及。因为大量使用物理主机,设备管理员也没法快速为负载大的应用服务器动向增添CPU和内存资源。
项目组经过与多家公司剖析了现有的系统架构后认为,云计算技术能够极大提高我行IT资源管理水平,跟着云计算等技术在互联网公司和金融机构部署应用表示,云架构是金融机构IT基础设备的必定方向,主机的虚构化、储存虚构化实行部署是云计算落地应的基础。在我行灾备项目实行前,建议能够先行实行主机虚构化整合、储存虚构化(云储存)集中化整合、主机地点域名化整合、全行计算机域控制器管理、网络安全检查规划工作。
(一)、主机系统虚构化整合(云计算)
主机虚构化是建设公司私有云平台的第一步,我行于2015年末经过实行管理系统主机虚构化平台,获得了特别优秀的成效,跟着网贷平台等系统对主机资源的大量量需求,我们认为实行数据中心主机虚构化整合是特别必需的,意义以下:
( 1)解决了我行现有机房承载能力不足问题,并能极大减少了服务器采买及投资。科技部昨年经过实行管理平台主机的虚构化项目,已
13
同城应用级灾备建设项目可行性报告
15台物理主机退出了生产,只使了三台服务器进行了替代,若将来达成中心区和外联区服务器虚构化整合,将减少约40台物理机设备,节俭了大量的能源、空间和成本。
2)极大地提高了服务器的高可用性、安全性、资源利用率和扩展性。物理主机故障后,集群切换时间约为3分钟,而虚构化主机集群切换时间约为秒级,并且主机资源利用率也大幅提高。虚构化把资源切割为更小的、能够更好调动的资源单位,以达到调动过程中充足利用硬件资源的能力,进而使金融业数据安全性获得增强、信息共享速度获得加速、服务质量获得提高、营运成本获得降低等。
3)极大地提高了运维管理效率,提高数据承载能力和办理能力。主机虚构化部署后,使运维人员能够从业务需求出发,快速按需配置所需要的资源,生产开发测试环境的操作系统、数据库、中间件的安装均能够实现几分钟内达成,这极大地提高了运维人员和开发测试团队的工作效率。
4)主机虚构化可极大简化同城灾备的实行和管理难度
因为我行现阶段管理系统服务器均采纳了物理机,大多数采纳热备
或冷备方式,现有的架构下,灾备端也一定配置相同数目的服务器,实现同城操作系统级复制的代价高昂,实行备份和灾备的难度较大。生产中心的物理设备故障后,灾备中心恢复生产系统的难度特别大,所需恢复业务的时间也较长。经过实行主机虚构化,生产与灾备中心主机操作系统能够做到即时同步,灾备中心的主机可随时启动接收应用。
(二)、储存系统的虚构化或集中化整合(云储存)
14
同城应用级灾备建设项目可行性报告
依据董事长的整体部署,微利贷、网贷平台等互联网应用的快速上线,打造一个线上的长江银行的战略正在逐渐推动,能够特别明确的是,此后我行业务数据量将快速迸发式地增添。
我行现有3台中端储存阵列有,此中
2台为IBM-DS5100(中心、
重要应用、管理系统使用),1台是华为5500V3(管理系统虚构化使用),
为网贷平台等系统上线时,需要对两台DS5100储存进行一次扩容,为了同城容备以及后续数据量的迸发式增添,需要在灾备实行过程中将储存进行一致整合,经过储存集中化或许储存虚构化方式解决容量不足和数据复制问题。
(三)、主机的地点
DNS域名化整合
DNS(DomainNameService)它的作用:将域名翻译成IP地点。这样用户在阅读器中输入域名,经过DNS知道用户恳求的目标服务器,而后才将对应的内容返回给用户。
此外,DNS系统还能够为灾备供给支持,简化灾备流程,缩短业务
恢复时间。部署
DNS系统能全面规范行内主机 IP地点及域名的管理,
推动IT系统接见的规范化,方便应用系统的部署和更改,进而保证应
用系统在迁徙过程中的接见连续性,降低系统切换的风险。
(四)、全行计算机域控 AD管理
我行此刻的办公计算机是分别的管理模式, 每一台计算机都是独自
自主的,用户账户和权限信息保留在本机中, 同时借助工作组来共享信
息,共享信息的权限设置由每台计算机控制。 域管理就是经过域控制器
来管理域中的计算机,实现的是主 /从管理模式,经过一台域控制器来
15
同城应用级灾备建设项目可行性报告
集中管理域内用户名和权限,用户信息保留在域控制器内,共享信息分
散在每台计算机中,可是接见权限由控制器一致管理。 经过域控方式管
理全行职工电脑有以下利处:
1、鉴于AD域模式能够实现了集中式管理, 从前在每个职工的客户
端要重复多次的设置,只需在域控制器上做一次设置便可实现, 极大地
减少了管理员的工作量。
2、本来是工作组每一个人都是当地计算机的管理员,但在在域模式
下,一般的职工关于客户机的权限极少,失掉了对办公计算机的控制。
3、AD是一个大的安全界限,职工只需在登录时考证了身份,这个域中全部同意接见资源都能够直接接见,不用再做身份考证,提高的效率减少了保护成本,为此后一致身份认证打下基础。
4、每位职工都能经过文件夹的重定向把重要文件寄存至服务器上,重要文件能够实现集中备份,不用担忧客户端重装和故障造成文件丢掉产。并且,职工在域中任何计算机登录都能够找到自己的文档,实现文档跟从着用户的走。
五、项目整体推动计划
灾备系统建设是项宏大的系统工程,波及面广,技术难度大,建设周期长。灾备系统建设的每一项任务,都需要我行科技部门和各业务部门的充足配合,项目整体推动计划以下。
(一)、达成基础设备的资源规划整合工作
1、计划在五月尾前达成主机虚构化平台的规划、设备采买、集成
实行工作。
16
同城应用级灾备建设项目可行性报告
2、储存整合规划由灾备咨询项目,通事后续灾备设备的采买,实
施我行的储存集中整合。
3、建议5月份搭建达成全行的 DNS域名管理系统,后续上线的所
有应用一定经过
DNS分析方式接见。
4、建议6月份搭建达成全行的 AD域控系统,后续经过 2~3个月
的时间整合实行,将因此职工计算机归入域控管理。
(二)、达成同城应用级灾备建设咨询
项目组及时启动同城应用级灾备中心的规划咨询和方案拟订工作,
项目组已与万国数据公司、北京容之联公司、清华紫光、华为等多家大
型集成服务公司进行了交流,计划于五月下旬达成咨询合同的签订,
八
月下旬咨询工作达成,咨询公司的主要工作内容以下:
1、全面梳理调研我行的应用系统现状,商讨拟订重要应用系统的
RTO及RPO值,确立同城应用灾备范围。
2、依据应用系统的 RTO及RPO值,参照全行现有数据量及增添估
算,并联合行业技术发展趋向,提出我行应用级灾备系统的要点复制技
术建议。
3、拟订我行应用级灾备中心整体详细建设集成方案,包含现有系
统架构资源的整合改造规划,灾备中心设备配置建议清单。
4、提出我行灾备中心的管理组织架建立议,帮助我行成立灾备中
心平时运维管理系统、灾害应急恢复处理系统。
(三)、达成咨询成就的内外面评审
计划在咨询工作达成后,科技部将组织行领导、各有关部门负责人
17
同城应用级灾备建设项目可行性报告
以及外面专家对咨询成就进行内部评审。 并邀请省市银看管机构专家对
该方案进行评审,听取有关领导的建议和建议。
上述工作计划在灾备咨询结束后一个月内达成。
(九月下旬前)
(四)、达成系统整合改造和设备集成实行
同城应用级灾备建设方案获得董事会和看管机构认同后,
随后进入
后续的建设实行阶段,计划于年末前达成总行生产中心基础架构的改
造,年末前达成灾备中心设备采买。
2017年一季度达成灾备中心网络、
主机、储存系统设备的集成实行工作。
五、综述
1、我行同城灾备系统复制技术选择和最后实行成效,生产与灾备
中心之间距离是中心要点限制要素。
2、为承载新增的网贷平台等大量集中上线的应用系统,降低同城
灾备实行和管理难度,计划将于近期实行主机虚构化整合, 增添虚构主
机和储存资源。
3、建议赶快实行全行的 DNS域名管理系统、AD域控系统,在我行
现阶段实行比较简单,实行花费也特别低,不然服务器主机大量增添后,
实行的难度和代价将特别高昂。
科技信息部
2016年4月25日
18
因篇幅问题不能全部显示,请点此查看更多更全内容