陳正鑫

摘要:為了幫助幼兒園擺脫落后的數字資源管理方式,需要設計一個安全、經濟、高效的數字資源管理平臺。以福建省兒童保育院為研究對象,在分析該幼兒園現狀和數字資源管理需求的基礎上,對系統進行設計,不但給出了系統架構圖,還探討了相關設備的選擇,詳細描述了各模塊的具體應用,分析了系統運用的關鍵技術。實踐表明:該系統建設費用低廉、運行安全可靠,能滿足幼兒園數字資源管理方面的需要。
關鍵詞:幼兒園;數字資源;存儲;管理;共享;NAS
中圖分類號:TP302? ? ? ? 文獻標識碼:A
文章編號:1009-3044(2020)23-0065-03
Abstract: A safe, economical, and efficient digital resource management platform needs to be designed to help kindergartens get away from the backward digital resource management mode. This paper took Fujian Provincial Child Care Center as the research object; based on the analysis of the current situation of the kindergarten and the needs of digital resource management, the system design was carried out, system architecture was given, and the selection of relevant equipment was discussed. Whats more, the specific application of each module was described in detail, and the key technologies of the system were analyzed. Practice indicated that the system with low construction cost and safe and reliable operation can meet the needs of digital resource management in the kindergarten.
Key words: kindergarten; digital resource; storage; management; sharing; NAS
1引言
隨著計算機、照相機等電子設備在幼兒園各項業務中的廣泛應用,幼兒園積累了大量的數字資源,比如電子教案、PPT、音頻文件、各種活動的視頻錄像、照片等等。這些數字資源對一個幼兒園開展教學活動、榮譽資質申報、組織文化建設等都具有重要作用[1],是幼兒園極其重要的無形資產。但由于幼兒園資金、人才限制,一般使用移動硬盤、網盤、辦公電腦、光盤等存儲管理。表面上看這些存儲方式和管理方法簡單有效,實際上容易出現各種問題,比如移動硬盤壞掉、光盤壞掉、網盤上傳下載大文件非常耗時、承擔Windows文件共享的電腦易被其他電腦傳染病毒等。因此建設一個安全、高效、經濟的數字資源管理系統十分必要。
2需求分析
2.1現狀
1)福建省兒童保育院跟眾多幼兒園一樣積累了大量光盤存儲的資料,比如各種研討會光盤、教師用書配套光盤等。雖然光盤的使用壽命理論上可達十年,但實際上表面有劃痕便無法使用,而且需要人工管理,使用率極低。2)每學期增加的數據主要來自教學產生的大量Word文檔等資料和每學期近百個活動的大量照片、視頻,一般存儲在辦公電腦或者移動硬盤,少數教師使用百度網盤存儲。這些資料一旦丟失則無法彌補,而且可能造成嚴重后果,比如某些照片丟失會影響榮譽資質申報。3)教職工資料分享交流主要依賴QQ、微信、郵箱、U盤。也使用辦公電腦共享文件,但因安全缺乏保障等原因,僅被用來臨時存放要共享的文件,用途相當于QQ的“群文件”。
2.2 功能性需求
1)系統應能對各種格式的數字資源進行存儲管理,無須轉碼。2)能靈活進行用戶管理、權限分配:有些數字資源應方便教職工隨時存取以提高工作效率,比如教案、PPT、音樂等;部分視頻資料需要防止被批量復制外泄,比如園內公開課視頻、課題研討視頻;有些資料只能在管理層指定的范圍共享,如課題組成員才能訪問對應課題的資料。3)總部及分園辦公電腦和教學觸控一體機都應能通過網絡訪問該系統,管理層在家里也應能使用電腦訪問。4)具有保障數字資源安全的機制。5)具有備份功能,備份速度要快、操作要簡單,一學期至少備份兩次。
2.3非功能性需求
1)園內公開課等視頻,應以類似搜狐視頻網站的形式提供在線播放;其他資料以文件夾形式進行組織,要像訪問電腦文件夾一樣方便。2)目前需要存儲的數據量大約1T、每年增加的數據量小于1T、用戶終端視頻播放的碼流不低于2Mbps、并發訪問的用戶終端少于21臺、其中遠程用戶終端最多9臺同時并發訪問。3)系統應低能耗365天×24小時不間斷運行以便隨時存取資料。4)存儲空間擴展容易。5)遠程數據傳輸過程應加密,不得明文傳輸。
2.4設計約束
1)建設、使用、維護等一切費用以及安裝環境均須符合幼兒園實際承受能力。2)所有辦公電腦及教學觸控一體機均只使用Windows操作系統。
3系統設計與應用
3.1總體設計
根據需求分析,數字資源管理系統不僅要有存儲數字資源和管理訪問權限的功能,還應具有保護數字資源安全、保障系統可靠運行以及遠程數據傳輸的功能。因此,該系統應不間斷電源、存儲和管理模塊、備份模塊、遠程傳輸模塊以及用戶終端組成,系統架構圖如圖1所示。
3.2系統模塊與相關應用
3.2.1 存儲和管理模塊
由于幼兒園的資金、人才等條件限制,根本無法專門開發一套幼兒園數字資源管理軟件,只有購買通用的商業網絡存儲設備才是可行的方案。NAS即“網絡附加存儲”,便是一種基于網絡提供存儲服務的設備,它集成了硬件和軟件。現在生產NAS的廠商很多,其中群暉公司生產的NAS就很適合幼兒園使用,如群暉DS1517+(8G內存),它在2017年12月的價格約為7100元人民幣,幼兒園普遍能接受。
群暉公司生產的NAS采用的操作系統是DSM,即“DiskStation? Manager”的縮寫,是一種網頁界面操作系統。管理員使用瀏覽器登錄后可以啟用SMB等服務,也可用類似手機“應用市場”的套件中心選擇安裝套件。普通教職工登錄后可以自行修改密碼,也可以訪問Video Station、Moments、Photo Station等管理員授權訪問的套件。
Video station套件的界面跟主流視頻網站相似,可以實現幼兒園的早操、公開課等視頻類資料的共享,支持快進、拖拉進度條等操作,但不具有下載視頻功能,這樣可以幫助幼兒園有效避免視頻資料外泄。該套件上傳視頻操作比主流視頻網站簡單,速度也更快。獲得上傳視頻授權的用戶可選擇不用瀏覽器上傳,只需把視頻文件復制到指定的“文件夾”即可。
Moments和Photo Station套件都可以實現照片、圖片的共享。其中Photo Station界面和功能有點像QQ空間的相冊。Moments可以實現人臉識別把照片按“臉”分類,可以很好地支持幼兒園的黨、團、工會活動。
Hyper Backup套件可以實現將NAS的數據備份到指定設備,例如USB設備、遠程NAS、文件服務器、云存儲等,還可以設置備份的時間、壓縮備份數據、加密備份數據、備份數據完整性檢查、多版本備份以保留多個恢復點等。
Antivirus Essential套件是群暉NAS的殺毒套件。雖然群暉NAS使用的操作系統與辦公電腦使用的Windows系統不一樣,通常不會被辦公電腦傳染病毒,但為了防患未然,還應安裝殺毒軟件Antivirus Essential。
“日志中心”套件:為了詳細記錄系統事件和用戶操作,應當安裝該套件以便管理員排查安全相關的各種蛛絲馬跡,在必要時候,還可以通過日志追溯責任人。
啟用“SMB服務”:可以實現將數字資源按文件夾的形式進行組織管理,教職工在查看、存取NAS上的文件和操作自己電腦上的文件一模一樣,完全符合教職工長期使用Windows的習慣。管理員可以靈活設置用戶或者用戶組對各個文件、文件夾的權限,用戶組的名稱、成員也可以根據需要設置。例如:可以創建一個名為“高層領導”的組,并選取部分用戶作為它的成員,對這個組可以選擇性地授予權限,一個用戶也可以加入多個用戶組。
啟用“家目錄”服務,可以實現教職工個人數字資源的管理。管理員只需勾選“啟用家目錄服務”選項,就可以自動為每位教職工創建一個專屬的個人文件夾。由于幼兒園的業務特點,多數教師一般整個學期都固定使用辦公室的某臺電腦辦公,也固定在某個班級帶班。如果辦公電腦和教學觸控一體機都保存了用戶名密碼,只要在辦公室把資料放到這個“home”文件夾,到教室只需雙擊這個文件夾的快捷方式便可使用里面的資料,非常方便。
3.2.2 不間斷電源
不間斷電源,即UPS,在市電供電異常時能自動使用它管理的蓄電池繼續為負載供電。如果沒有UPS,市電供電異常可能造成數據丟失、硬盤損壞的不良后果,所以UPS是本系統的重要組成部分。本系統需要的UPS不但要求體積小巧、價格便宜、不需要專業安裝,還應能在市電斷電后通過USB數據線向NAS發送信號讓NAS進入安全模式,并具有繼續為NAS和備份設備供電20分鐘以上的能力。市面上有很多滿足上述要求的UPS產品,如美國電力轉換集團的產品APC BK650-CH,它是專門為NAS、ATM機等設計的后備式UPS,具有防浪涌、過載自動保護等功能,價格在500元左右。
3.2.3 備份設備
會造成數字資源管理系統數據丟失的情況很多,如雷擊、火災、水災、地震、病毒、軟硬件故障、人為操作失誤、盜竊存儲設備、黑客攻擊、恐怖襲擊、職工惡意破壞等。因此,幼兒園數字資源管理系統必須有備份模塊。考慮到備份速度、資金、安全等因素,使用USB線直接連至大容量硬盤備份的方式比較適合幼兒園。如西部數據My Book 系列桌面硬盤就適合作為本系統的備份設備,相對于普通移動硬盤,它不但體積大,還要外接電源供電,但存取速度更快、容量巨大,目前擁有4T到28T的不同容量的產品可供選擇,完全能滿足幼兒園的備份需求。為了達到防火、防盜等目的,備份完成后應將備份硬盤存放到其他安全的地方,不能跟NAS在同一棟樓里面。
3.2.4 遠程通信模塊
雖然群暉NAS提供Quick Connect的遠程訪問方式,但其傳輸速度、可靠性、安全性均無法滿足需求。另外,群暉NAS提供的DDNS也可以用來實現遠程訪問NAS,但其可靠性、安全性也無法滿足需求,還可能會違反ISP與用戶簽署的寬帶協議導致無法正常使用。因此,采用VPN實現遠程終端訪問NAS是最可行的方案。VPN即“虛擬專用網絡”,它可以實現遠程終端訪問NAS時的數據傳輸加密。由于路由器、防火墻等一般都帶有VPN服務器功能,所以一般不用另外購買設備。比如在華為AR2240路由器創建L2TP VPN服務器;在遠程終端上安裝華為的VPN客戶端程序,并勾選“隨用戶電腦開機自啟動并自動連接”、“連接后用戶依然能訪問網頁”等設置,以后只有訪問NAS的數據才會通過VPN到達總部,教職工不會感覺到使用遠程終端訪問NAS會增加什么麻煩。當然存取速度上用戶還是能感受到差別,這是因為總部千兆局域網環境用戶訪問數字資源管理系統的存取速度通常在105MB/s左右,而分園存取速度取決于總部和分園的寬帶,一般遠低于局域網內的存取速度。
3.2.5 用戶終端
不管普通用戶終端還是系統管理員終端,只要裝有Windows系統的電腦均可勝任,無特殊要求。用戶設置電腦記住訪問NAS的用戶名和密碼,并把Video Station、Photo Station等套件以及NAS上的常用目錄都做成一個個的快捷方式放在用戶電腦的桌面或者某個文件夾,使用起來會更加快捷。
3.3關鍵技術
RAID:即“獨立磁盤構成的具有冗余能力的陣列”。其原理是用多塊磁盤構成磁盤組來提升數據的存取性能或安全性,分為RAID 0、RAID 1等多個級別。其中RAID 1通過復制數據到磁盤陣列中的各個磁盤中來提升數據安全性。若用兩塊容量相同的磁盤來構成RAID 1,數據將被復制為“一式兩份”分別放入兩塊磁盤。
SHR即“Synology Hybrid RAID”的縮寫,中文全稱“群暉混合獨立磁盤構成的具有冗余能力的陣列”。它是群暉公司給不了解RAID的用戶提供的“傻瓜化” RAID 管理系統,它能簡化存儲管理,也能使存儲容量的利用率最大化。SHR允許選擇1塊或2塊硬盤冗余容錯 ,其中1塊硬盤冗余容錯的SHR-1最少需兩塊硬盤才能構成 ,而2 塊硬盤冗余容錯的SHR-2,則最少需要 4 塊硬盤才能構成[2]。
若采用單個硬盤存儲數據,則可能出現硬盤損壞造成數據丟失的情況,無法保障數字資源安全,因此必須采用磁盤冗余的容錯機制。綜合考量數據安全和資金投入,選用兩塊規格一致的希捷酷狼3.5英寸硬盤來存儲數據比較符合幼兒園實際需要。希捷酷狼系列硬盤是專為網絡存儲設計的硬盤,更能符合系統全天候不間斷運行的需要。
4結論
福建省兒童保育院的數字資源管理系統已運行兩年多,實踐表明,它具有以下優點:1)能有效提高數字資源管理效率和利用率;2)實現了總部與各分園的數字資源共享;3)能靈活管理用戶和分配權限;4)以文件夾形式管理所有格式數字資源,無須轉碼;5)低能耗、各項費用低廉;6)高可靠性、較高的安全性;7)存取速度快,存儲容量大,且擴展方便;8)套件豐富并不斷增加,可不斷挖掘新功能。
使用過程中也發現了系統的不足之處:1)Video Station播放MP4等格式視頻時會自動轉碼,導致NAS的CPU使用率很高。播放flv格式視頻則無此問題,因此,建議需要該套件播放的視頻應先轉換為flv格式再上傳;2)VPN配置較復雜且固定IP寬帶費用較高。但有企業已推出在非固定IP寬帶上實現VPN的設備,安裝更簡單,費用較低,當然其可靠性、安全性有待市場檢驗。
參考文獻:
[1] 高素芬,錢琴.共建共享 與時俱進——談幼兒園電子課程資源庫建設[J].科教文匯(下旬刊),2020(1):161-163.
[2] 群暉科技股份有限公司.什么是 Synology Hybrid RAID (SHR)?[EB/OL].[2020-01-05].https://www.synology.com/zh-cn/knowledgebase/DSM/tutorial/Storage/What_is_Synology_Hybrid_RAID_SHR..
【通聯編輯:王力】