电子政务外网运维管理的经验及思考
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子政务外网运维管理的经验及思考
【摘要】电子政务外网经过几年的建设和发展,目前已基本进入到提升服务和应用发展的阶段,运维管理工作是保障外网顺利发展的基础。本文结合山西省电子政务外网的运维实践,总结了政务外网运维服务管理体系建设的经验,并分析了在政务外网运维管理中出现的主要问题和部分解决方案。
【关键词】电子政务;运维管理
《2006-2020年信息化发展战略》明确提出,“未来电子政务行动计划要建立运行、维护管理制度…”,从国家层面规划了电子政务运维工作的方向。来自国家电子政务外网管理中心的最新数据表明:截止到2013年底,电子政务外网的市级覆盖率已经达到93.9%,区县覆盖率达到89.9%,其中12省已经达到乡级覆盖。国家电子政务外网管理中心常务副主任杜平在2013年全国电子政务外网系统工作报告中指出下一步工作思路上重点推进三个方面的转变:从基础网络平台到(兼具大规模业务部署、全局性负载分担、高等级灾难备份、海量数据交换、公共应用服务的)综合性网络平台的转变、从政策和投资驱动到以应用与创新服务驱动的转变(积极承载大型面向公共服务和改善民生的政务服务应用)、自身力量单独建设到汇聚多方力量的建设(代建制、外包、事企合作)的转变。可以看出,外网已经基本完成了建设阶段,目前转入了发展和大量应用的阶段,这同时也标志着对政务外网运维管理的要求进入了一个新阶段。
山西省电子政务外网(一期)工程于2008年可研批复,历经三年的集中建设,于2011年底完成竣工验收。完成了省级电子政务外网网络平台、数据交换平台、安全保障体系、应用支撑平台的构建,到目前为止实现了11个市和50多个政务部门的互联互通。当前工作的重点已从网络平台、业务系统的建设转向以深化应用、提升应用效益为主要特征的“运行维护”阶段。省级平台经过多年的运维,积累了一定的运维管理经验,同时也对目前外网运维管理中出现的问题进行了思考和研究。
一、运维服务管理体系建设的经验
山西省电子政务外网建设起步较晚,这是我们的不足,也是我们的优势,使得我们可以总结其它省的经验,少走弯路;同时山西省经济信息中心作为山西省电子政务外网的建设单位,从上世纪90年代开始就建设并维护本系统的局域网、国民经济动员网、发改委系统纵向网等网络系统,并负责维护各网络系统上的多种应用系统,在网络建设特别是运行维护方面积累了大量经验。这些可贵的经验被综合运用到山西省电子政务外网运维服务管理系统的建设中来。纵观到目前为止山西省电子政务外网运维体系的建设过程,我们主要有以下经验与大家共享。
(一)统筹规划,从设计阶段开始就将运维管理体系纳入到考虑的范围中来
早在设计阶段,外网工程组就充分认识到运维管理在电子政务外网发展中的
重要地位,一开始就从全局的角度来考虑运维问题,为将来的运维管理做好准备。主要完成的工作有以下几点:
在网络与安全工程设计中按不同层面在各个不同的功能区设计并部署有不同的运维管理工具。如机房环境层面的环境监控系统;网络层面的综合网管系统、设备网管系统、安全管理平台;应用与业务层面的流量监管系统、VPN监管系统;基于终端用户的终端监控管理系统;以及多种故障诊断与处理工具等。
采用统一的KVM系统对服务器和网络设备进行集中操作,并开辟了集中操作间采用大屏幕操作终端供运维人员远程操作处理设备。这项措施既方便管理与维护,减少安全隐患,减少因人员进出机房对机房环境造成的影响,也减少机房环境对运维人员身体上的危害。
在工程设计中考虑到运维流动处理设备和供调试用设备的采购与部署。
在机房工程设计中考虑机柜规划与排列,设立不同功能区,开辟专用集中操作间、硬件测试间、备品备件库房等。
在工程施工中从方便将来的运维管理角度出发,对设备及布线明确制定标签规范,并严格按规范执行标签粘贴和布线施工。
(二)深入分析电子政务外网的特殊性,合理调整运维策略
尽管我中心已有多年的网络运维经验,但省电子政务外与以往所维护网络系统相比,还是有不容忽略的的特殊之处,需要有针对地制定运维策略:
首先,政务外网的用户及涉及人员范围不同。外网的用户和涉及人员范围要远比以往的任何网络系统都复杂,除了用户要区分厅局用户、局域网用户、地市等外,涉及人员还包括集成商、不同厂商、接入边界的对接人员、以及本单位的不同部门人员等。针对不同用户和不同人员要有不同的运维制度和管理办法,要制定不同的运维实施流程。
其次,政务外网的业务范围不同。与以往单一的业务及应用不同。政务外网的业务既包括VPN业务、外网IP业务、也包括互联网业务;外网应用趋于多样化,既包含视频系统、托管网站、邮件系统、数据交换系统,又包含IP地址管理、域名管理、经外网平台对互联网的网站服务等。针对不同业务和应用也要有不同的运维制度、管理办法和不同的运维实施流程。
第三,政务外网的应急要求不同。外网作为一个省级平台,承载有上连接国家和其它省政务外网,下联地市外网,横向连接各厅局的各业务系统。应急要求比较高,实效性强,对网络平台、电源、信息系统的可用性要求较高,而应急管理也是运维管理中一个重要部分,因此,针对外网的这些特点,也要制定相应的运维管理措施。
第四,政务外网的安全要求不同。政务外网虽不是涉密网络,但安全级别要高于普通的局域网,一旦发生安全事故,造成的社会影响和后果也较严重,安全管理一直是运维管理中的重中之重,是运维管理中不容忽视的一大部分。
第五,政务外网的网络规模不同。政务外网的网络规模是我中心所维护网络中最大的一个,已经达到运营商级别,针对这样复杂的网络规模,以往的运维管理方法显然不能再适用,因此要针对现有网络规模制定合适的运维管理体系。
(三)建立从小到大,渐进发展的运维管理体系