Республики Молдова «Проект компьютеризации Системы Статистики Республики Молдова»

Вид материалаДокументы

Содержание


Концепция построения Центра данных ДСС
Сегмент общедоступных сервисов (Public Services)
Тип сервера
Сегмент серверов приложений (Application Services)
Тип сервера
Тип сервера
Сегмент Баз данных (Database Center)
Тип сервера
Технологический Сегмент
Тип сервера
Подобный материал:
1   ...   11   12   13   14   15   16   17   18   ...   33

Концепция построения Центра данных ДСС


Центр данных представляет собой специально оборудованное помещение, в котором собираются серверы различных типов и активное сетевое оборудование. Согласованная работа указанных аппаратных средств с установленным на них системным и прикладным программным обеспечением обеспечивает:


установление и поддержание оперативных сеансов связи с пользователями ДСС и обмена данными между ними;

работу различных прикладных систем ДСС, поддерживающих ее основные и обеспечивающие процессы;

ввод, модификацию, сохранение оперативных, и исторических данных их резервное копирование и восстановление;

разработку новых и сопровождение существующих систем.


Центр данных строится в соответствии с логической архитектурой, приведенной на рисунке ниже, и с учетом архитектуры Локальной сети Центрального офиса.


В архитектуре выделяются следующие технологически защищенные сегменты.

Сегмент общедоступных сервисов (Public Services)

Сегмент серверов приложений (Application Services)

Сегмент Баз данных (Database Center)

Технологический сегмент




Рисунок 1

Сегмент общедоступных сервисов (Public Services)


Клиенты корпоративной системы Интранет и пользователи системы Интернет имеют доступ к контактным серверам, установленным в первом сегменте сети - в демилитаризованной зоне (ДМЗ), аппаратно изолированной от офисной и технологической подсетей, серверов баз данных и серверов приложений.


Физически в этой зоне устанавливаются 2 сервера, работающие в "горячем" резерве, со следующей функциональностью:


Тип сервера

Базовое ПО

Дополнительное ПО

1-й контактный сервер

WEB-сервер;

Внешний Primary DNS

Почтовый шлюз

2-й контактный сервер

Почтовый шлюз

Внешний Secondary DNS

WEB-сервер


Через маршрутизатор и коммутатор третьего уровня указанные серверы поддерживают доступ "внешних" клиентов по протоколам HTTP/HTTPS к серверам приложений, и через SMTP, IMAP4, POPS3 - к почтовому серверу.

Сегмент серверов приложений (Application Services)


Серверы приложений и почтовый сервер устанавливаются в отдельной подсети (VLAN), для серверов которой разрешен доступ к другому выделенному сегменту сети - сегменту серверов данных. Доступ к данным от серверов приложений и офисной подсети регулируется конфигурацией Access Control Lists (ACL) коммутатора третьего уровня.

В сегменте серверов приложений должны быть установлены 2 сервера, работающие в "горячем" резерве со следующей функциональностью:


Тип сервера

Базовое ПО

Дополнительное ПО

1-й сервер приложений

Специальное ПО, обеспечивающее работу приложений в трехуровневой архитектуре - это например WebLogic Application Server или подобный продукт

внутренний Primary DNS,

LDАР

2-й сервер приложений

Специальное ПО, обеспечивающее работу приложений в трехуровневой архитектуре - это например WebLogic Application Server или подобный продукт;

Системное ПО для администрирования

серверов центра данных;

внутренний Secondary DNS,

Специальное ПО для генерации ключей

LDAP (копия)



В этом же сегменте устанавливается:

почтовый сервер ДСС, согласованно работающий с почтовым шлюзом в ДМЗ и со всеми пользователями почты в офисной и технологической подсетях;

корпоративный файл-сервер, выполняющий одновременно функции Print Server.


Тип сервера

Базовое ПО

Дополнительное ПО

Почтовй сервер

Специальное ПО, обеспечивающее работу почтового сервера и БД почтовых сообщений




Файл сервер

Windows NT, ПО Pribnt Server






Сегмент Баз данных (Database Center)


В специально выделенном сегменте сети, собираются все серверы данных. Задание правил доступа к ним со стороны приложений и офисных клиентов (в ACL коммутатора третьего уровня) существенно повышает вероятность сохранения целостности данных при попытках несанкционированного доступа.

Список серверов данных этого сегмента имеет следующий вид:


Тип сервера

Базовое ПО

Дополнительное ПО

Основной сервер центральной БД

Промышленная СУБД (например Oracle 8i или IBM-Informix 9.3);

Оперативная БД системы СОСД




Резервный сервер центральной БД

“Горячая” копия БД системы СОСД;

Промышленная СУБД работающая в режиме stand-by (например Oracle 8i или IBM-Informix 9.3)

Аппаратные средства и ПО для резервного копирования / восстановления данных оперативной БД системы СОСД.

Сервер многомерного хранилища данных

СУБД для работы систем подготовки и принятия решений.

Многомерное хранилище данных

Аппаратные средства и ПО для резервного копирования / восстановления данных ммногомерного хранилища

Сервер БД обеспечивающих прочессов

Промышленная СУБД

Система Документооборота

ПО ведения справочников и классиыикаторов

Аппаратные средства и ПО для резервного копирования / восстановления данных



Технологический Сегмент


Процесс разработки и сопровождения прикладного ПО ДСС поддерживается серверами, установленными в технологической подсети. Эта подсеть будет обладать более широким спектром разрешенных протоколов (возможностей) по обмену данными, чем VLAN-ы офисной сети.


Два технологических сервера уровня "рабочих групп" должны работать в такой подсети


Тип сервера

Базовое ПО

Дополнительное ПО

Сервер приложений

Специальное ПО, обеспечивающее работу приложений в трехуровневой архитектуре - это например WebLogic Application Server или подобный продукт

WEB-серверы

ПО администрирования центра данных

Специализированное ПО по управлению версиями разрабатываемого программного кода. Например - PVCS или аналог;

LDAP (для разработки);

Промышленная СУБД;

Тестовая БД СОСД

Сервер Баз Данных

Промышленная СУБД

Тестовая БД СОСД

Тестовая БД хранилища данных

Специальное ПО, обеспечивающее работу приложений в трехуровневой архитектуре - это например WebLogic Application Server или подобный продукт;

Тестовый (резервный) почтовый сервер;

Аппаратные средства и ПО для резервного копирования/восстановления данных.