李 崢
(中國(guó)石化江漢油田分公司石油工程技術(shù)研究院,湖北 武漢430034)
以石油工程技術(shù)研究院所為例,企業(yè)科研生產(chǎn)管理系統(tǒng)包括機(jī)械設(shè)計(jì)、環(huán)空測(cè)試、油田化學(xué)、施工設(shè)計(jì)、鉆井、測(cè)井、分析化驗(yàn)等企業(yè)的核心數(shù)據(jù)。這些信息系統(tǒng)主要為專業(yè)技術(shù)人員及各級(jí)管理者提供研究與決策的依據(jù)。系統(tǒng)中大量企業(yè)的核心數(shù)據(jù)信息對(duì)企業(yè)的重要性顯而易見。大量的企業(yè)核心數(shù)據(jù)時(shí)常保存在員工電腦桌面,傳統(tǒng)桌面辦公問題日益凸顯:
1)傳統(tǒng)PC電腦都設(shè)有USB口等外接設(shè)備,而目前并沒有有效的管理手段禁止非法設(shè)備的接入,并且網(wǎng)絡(luò)攻擊、病毒、木馬等信息安全問題時(shí)常侵襲員工電腦,因此存在數(shù)據(jù)泄密的風(fēng)險(xiǎn)。
2)傳統(tǒng)PC機(jī)日常工作中硬件故障頻出,同時(shí)各個(gè)信息系統(tǒng)需安裝不同的插件,選擇合適的瀏覽器,加之用戶使用習(xí)慣不同,經(jīng)常造成信息系統(tǒng)無法正常使用,在實(shí)際工作中處理起來較為復(fù)雜,需要維護(hù)人員到現(xiàn)場(chǎng)維護(hù),費(fèi)時(shí)費(fèi)工。
3)傳統(tǒng)的PC機(jī)能耗大、生命周期短,不僅需要經(jīng)常淘汰更新,加大企業(yè)運(yùn)營(yíng)成本,而且也不符合現(xiàn)在建立節(jié)能型企業(yè)、友好型企業(yè)的理念。
為解決以上問題,通過對(duì)桌面云技術(shù)的研究和對(duì)相關(guān)兄弟單位信息化建設(shè)的調(diào)研,發(fā)現(xiàn)通過構(gòu)建企業(yè)桌面云,能把企業(yè)的核心數(shù)據(jù)有效地管控和高效利用起來。同時(shí)還能滿足不同終端、不同地點(diǎn)的隨時(shí)接入,大大地提高了企業(yè)數(shù)據(jù)使用的安全性和便捷性。
2.1 桌面云技術(shù)介紹
通常我們所說的計(jì)算機(jī)桌面是指打開個(gè)人計(jì)算機(jī)并登錄到操作系統(tǒng)后所看到的主屏幕區(qū)域,它所顯示內(nèi)容由用戶的計(jì)算機(jī)主機(jī)提供。而桌面云在屏幕上所顯示的內(nèi)容,不是真正的由電腦主機(jī)提供,而是由處于企業(yè)中心機(jī)房中的云計(jì)算服務(wù)器提供。也就是說,用戶所需要使用的所有數(shù)據(jù)和計(jì)算均在服務(wù)器端運(yùn)行,用戶發(fā)出接受鍵盤、鼠標(biāo)等外設(shè)的輸入指令后,服務(wù)器將運(yùn)算結(jié)果以圖像形式傳給用戶。用戶通過特定的客戶端設(shè)備,或者安裝專用程序了的移動(dòng)智能手機(jī)、平板電腦,就可以訪問云計(jì)算服務(wù)器提供的個(gè)人專屬桌面。而用戶在任何地點(diǎn)都可以使用同一個(gè)個(gè)人專屬桌面,不會(huì)因?yàn)檗k公地點(diǎn)的變更而影響工作。
有人將桌面云比喻成銀行的自動(dòng)存取款機(jī)(ATM),可以隨時(shí)隨地方便地存取使用資源。其實(shí)桌面云是云計(jì)算在終端操作系統(tǒng)的一種應(yīng)用,是基于云計(jì)算技術(shù)提供的統(tǒng)一桌面服務(wù),它可以使辦公桌面系統(tǒng)、數(shù)據(jù)與設(shè)備終端分離,從根本上解決傳統(tǒng)桌面難以統(tǒng)一管理維護(hù)的困境。而云計(jì)算的本質(zhì)是資源的集中、池化和動(dòng)態(tài)分配,使資源得到統(tǒng)一的部署、維護(hù)和管控,如圖1所示。
圖1 桌面云技術(shù)簡(jiǎn)介
桌面云方式將從前的費(fèi)時(shí)費(fèi)力的分散維護(hù)統(tǒng)一到中心機(jī)房集中維護(hù),大大提高了維護(hù)效率 ,縮短了工作中斷時(shí)間。同時(shí)桌面云使用的終端設(shè)備能耗低,不需經(jīng)常更換,可以降低企業(yè)每年的設(shè)備采購(gòu)成本。
2.2 桌面云架構(gòu)
一般說來,桌面云包括終端接入層、網(wǎng)絡(luò)接入層、桌面會(huì)話管理層和業(yè)務(wù)資源層4個(gè)層次,其架構(gòu)如圖2所示。
圖2 桌面云系統(tǒng)架構(gòu)圖
圖2 中,桌面會(huì)話管理層是整個(gè)桌面云的核心部分,負(fù)責(zé)統(tǒng)一調(diào)度整個(gè)虛擬桌面系統(tǒng)。由該管理層完成虛擬桌面的業(yè)務(wù)發(fā)放、登錄管理以及權(quán)限策略。云資源管理調(diào)度層主要負(fù)責(zé)計(jì)算資源池、存儲(chǔ)資源池、網(wǎng)絡(luò)資源池的統(tǒng)一管理,以及按需分配部署和資源動(dòng)態(tài)調(diào)度。
2.3 桌面云所使用的虛擬化技術(shù)
服務(wù)器虛擬化技術(shù)是將現(xiàn)有的物理服務(wù)器集中整合后,通過專有的綜合管理平臺(tái)劃分出多個(gè)虛擬主機(jī)。各虛擬主機(jī)既可以共享中心機(jī)房的數(shù)據(jù)和服務(wù)器的硬件資源,也可以同時(shí)獨(dú)立運(yùn)行;
各虛擬機(jī)可以同時(shí)備份和快速恢復(fù)。
桌面虛擬化技術(shù)主要利用桌面顯示協(xié)議(HDP)將企業(yè)中心機(jī)房的服務(wù)器和遠(yuǎn)端的客戶機(jī)連接一起,提供它們之間的數(shù)據(jù)交流,通過 HDP協(xié)議提供的虛擬通道將在服務(wù)器端上所運(yùn)行程序的輸入輸出信號(hào)傳送到客戶機(jī)上。也就是說,所有的計(jì)算程序和計(jì)算數(shù)據(jù)均在服務(wù)器端運(yùn)算和存儲(chǔ),遠(yuǎn)端的客戶機(jī)負(fù)責(zé)發(fā)送鼠標(biāo)和鍵盤信息和接受中心機(jī)房服務(wù)器發(fā)送的桌面、圖像、聲音、打印等信息和指令。
通過桌面虛擬化技術(shù),可以將企業(yè)的核心數(shù)據(jù)集中管控在中心機(jī)房,不僅可以保障核心企業(yè)數(shù)據(jù)的安全,實(shí)現(xiàn)員工工作管控、操作記錄查詢,而且還能夠?qū)崿F(xiàn)企業(yè)數(shù)據(jù)的容量備份。同時(shí),企業(yè)網(wǎng)管人員在中心機(jī)房還可以完成全院計(jì)算機(jī)的安裝、升級(jí)、下載補(bǔ)丁和故障恢復(fù)等,大大提高維護(hù)效率。
應(yīng)用虛擬化是指采用應(yīng)用集中部署模式,將科研生產(chǎn)信息系統(tǒng)、OA系統(tǒng)、電子郵件等應(yīng)用系統(tǒng)和常用客戶端軟件集中部署在應(yīng)用交付平臺(tái)的發(fā)布服務(wù)器上。員工可以通過瀏覽器方式進(jìn)行工作;
網(wǎng)管人員結(jié)合加密和認(rèn)證手段,可以設(shè)定各種級(jí)別的身份認(rèn)證,保障業(yè)務(wù)系統(tǒng)的安全接入;
系統(tǒng)后臺(tái)可以記錄用戶操作記錄,以便于用戶的工作審計(jì)、問題回溯和確定責(zé)任。
3.1 共享桌面
共享桌面是指各類型終端連接到同一臺(tái)云計(jì)算服務(wù)器上,一臺(tái)高性能服務(wù)器可同時(shí)供幾百名員工使用。該模式下,所有的計(jì)算、應(yīng)用和數(shù)據(jù)都在服務(wù)器端運(yùn)行,大大減少了硬件投入,可以為企業(yè)節(jié)省許多成本,網(wǎng)管人員在軟件授權(quán)方面可控性超強(qiáng),但是用戶自主化權(quán)限較低。
3.2 基于虛擬機(jī)的托管桌面
作為早期較常見的桌面部署方式,它的原理是在一臺(tái)服務(wù)器上面劃分出許多虛擬機(jī)(VM),每個(gè)桌面都單獨(dú)運(yùn)行在一個(gè)VM中,每一個(gè)用戶根據(jù)角色權(quán)限不同會(huì)分配到不同的桌面操作系統(tǒng)。用戶登錄后,服務(wù)器提供包含用戶個(gè)人應(yīng)用和設(shè)置的電腦桌面。每個(gè)桌面都單獨(dú)運(yùn)行互不干擾,但又同時(shí)共享云計(jì)算服務(wù)器的數(shù)據(jù)資源。該模式較為的靈活安全。
3.3 托管刀片工作站桌面
該方案是前一種方案的升級(jí),將每個(gè)用戶的虛擬區(qū)域升級(jí)為實(shí)物形態(tài)的刀片工作站。刀片工作站較前者具有強(qiáng)大計(jì)算能力。該方案可以通過加裝圖像硬件加速器來解決圖像的密集型應(yīng)用。該模式優(yōu)勢(shì)在能同時(shí)享有到集中管控和自由升級(jí)的雙重便利。
3.4 本地流桌面
在本地流桌面模式下,瘦客戶端僅需在啟動(dòng)的時(shí)候把最近更新的一部分操作系統(tǒng)從數(shù)據(jù)中心的服務(wù)器流到本地客戶端中,所需的數(shù)據(jù)量不大,所以大大提高了啟動(dòng)的速度。為節(jié)約成本,也可以考慮將剛更新過的傳統(tǒng)PC作為瘦客戶端使用,只需加裝一些專用插件,這樣傳統(tǒng)PC機(jī)啟動(dòng)后自動(dòng)連接到云服務(wù)器。該模式充分利用了本地PC機(jī)設(shè)備性能和內(nèi)存,對(duì)各種外設(shè)的支持度也和傳統(tǒng)桌面一致,對(duì)于需要使用刷卡機(jī)、掃描儀等各種外設(shè)的人員體驗(yàn)感較好。
4.1 環(huán)境需求
桌面云在建設(shè)前,應(yīng)對(duì)現(xiàn)有環(huán)境進(jìn)行充分的調(diào)研,通常是從最終用戶的使用場(chǎng)景、常用操作系統(tǒng)、最低配置要求、網(wǎng)絡(luò)帶寬、常用外設(shè)和終端、數(shù)據(jù)存儲(chǔ)空間、用戶權(quán)限角色以及投資成本等方面綜合考量。這些都是將來采購(gòu)桌面云硬件設(shè)備和規(guī)劃建設(shè)的重要依據(jù)。
桌面云建設(shè)可遵循提前規(guī)劃、統(tǒng)一投資、分批建設(shè)的原則,與已開展的大數(shù)據(jù)工作有機(jī)結(jié)合起來,逐步建立起一套適用于實(shí)際需要的桌面云系統(tǒng)。
4.2 網(wǎng)絡(luò)帶寬需求
桌面云對(duì)網(wǎng)絡(luò)帶寬有較高的要求,需要在規(guī)劃方案時(shí)充分計(jì)算接入端口的數(shù)量和所需要的網(wǎng)絡(luò)帶寬。中心機(jī)房出口總帶寬在滿足所有應(yīng)用場(chǎng)景的帶寬要求的同時(shí),還需要充分的預(yù)留量,以滿足未來發(fā)展的需要。
4.3 多媒體應(yīng)用需求
目前,桌面顯示協(xié)議(HDP)對(duì)大數(shù)據(jù)量的傳輸支持效果有待加強(qiáng),因此最終用戶如果對(duì)復(fù)雜圖形計(jì)算或三維動(dòng)畫、多媒體應(yīng)用有高質(zhì)量的使用需求,則不適用普通的桌面云方案。
4.4 客戶端設(shè)備需求
桌面云客戶端使用的常用設(shè)備是瘦終端。在瘦終端選型時(shí),應(yīng)在確保滿足鼠標(biāo)、鍵盤、打印機(jī)這些標(biāo)準(zhǔn)外設(shè)外,還應(yīng)滿足掃描儀、指紋儀、POS機(jī)等其他特殊外設(shè)的應(yīng)用需求。
1)桌面云是企業(yè)信息系統(tǒng)未來發(fā)展一種重要選擇。通過對(duì)桌面云特點(diǎn)的深入研究以及對(duì)其他油田的調(diào)研發(fā)現(xiàn),建立企業(yè)桌面云,將科研生產(chǎn)相關(guān)的信息系統(tǒng)、OA辦公系統(tǒng)的應(yīng)用和數(shù)據(jù)集中在企業(yè)中心機(jī)房;
建立云數(shù)據(jù)中心,解決企業(yè)信息化過程中的數(shù)據(jù)安全、移動(dòng)辦公等問題是非常必要的。
2)桌面云可以實(shí)現(xiàn)數(shù)據(jù)與終端分離。終端的僅負(fù)責(zé)接收屏幕信息的刷新,而桌面和數(shù)據(jù)則在企業(yè)中心機(jī)房集中存儲(chǔ)和處理,有利于科研生產(chǎn)數(shù)據(jù)的安全管控。同時(shí),桌面云具有冗余部署和熱備份功能,可以有效保證科研數(shù)據(jù)存儲(chǔ)安全 。
3)通過桌面云可以隨時(shí)隨地接入辦公系統(tǒng),有利于移動(dòng)辦公。桌面云平臺(tái)同時(shí)支持瘦客戶端、PC機(jī)、上網(wǎng)本、智能手機(jī)、平板電腦等多種終端的接入,不同終端訪問辦公桌面,均可獲得專屬配置的個(gè)人桌面,可以為用戶提供一致性的體驗(yàn)。
[1]海然.云計(jì)算風(fēng)險(xiǎn)分析[J].信息網(wǎng)絡(luò)安全,2012(08):94-96.
[2]楊正洪.云計(jì)算和物聯(lián)網(wǎng) [M].北京 :清華大學(xué)出版社,2013.
[3]劉鵬.云計(jì)算(第2版)[M].北京 :電子工業(yè)出版社,2013.
[4]季一木,康家邦,潘俏羽,等.一種云計(jì)算安全模型與架構(gòu)設(shè)計(jì)研究[J].信息網(wǎng)絡(luò)安全,2012(06):6-8.
[5]鐘博.安全桌面云計(jì)算架構(gòu)解決方案[J].信息安全與通信保密,2012(11):31-35.
[6]陳志宏.基于云計(jì)算的虛擬桌面平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)[D].上海:復(fù)旦大學(xué),2012.
[7]孫志丹,鄒哲峰,劉鵬.基于云計(jì)算技術(shù)的信息安全試驗(yàn)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012(12):50-52.
[8]鄢濤,李丹.虛擬云桌面技術(shù)的研究與實(shí)現(xiàn)[J].成都大學(xué)學(xué)報(bào)(自然科學(xué)版),2013,32(02):145-147.
猜你喜歡桌面機(jī)房客戶端基于APP在線控制雙擠出頭FDM桌面3D打印機(jī)的研制裝備制造技術(shù)(2020年12期)2020-05-22桌面云技術(shù)在鐵路行業(yè)中的應(yīng)用鐵道通信信號(hào)(2020年12期)2020-03-29如何看待傳統(tǒng)媒體新聞客戶端的“斷舍離”?傳媒評(píng)論(2019年5期)2019-08-30縣級(jí)臺(tái)在突發(fā)事件報(bào)道中如何應(yīng)用手機(jī)客戶端傳媒評(píng)論(2018年4期)2018-06-27孵化垂直頻道:新聞客戶端新策略傳媒評(píng)論(2018年4期)2018-06-27桌面裝忙黨的生活(黑龍江)(2017年10期)2017-11-09N通信公司機(jī)房節(jié)能技改實(shí)踐通信電源技術(shù)(2016年6期)2016-04-20新型有線電視機(jī)房UPS系統(tǒng)的配置西部廣播電視(2015年10期)2016-01-18大功率發(fā)射機(jī)房冷卻送風(fēng)改造西部廣播電視(2015年8期)2016-01-16談?dòng)芯€電視前端機(jī)房的防雷接地河南科技(2014年10期)2014-02-27