999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

桌面云技術(shù)在企業(yè)辦公生產(chǎn)中的應(yīng)用

2021-04-20 02:36:54高偉
電子技術(shù)與軟件工程 2021年1期
關(guān)鍵詞:用戶系統(tǒng)

高偉

(中國聯(lián)合網(wǎng)絡(luò)通信有限公司山西省分公司云網(wǎng)運(yùn)營中心 山西省太原市 030006)

在信息時(shí)代的今天,企業(yè)傳統(tǒng)PC終端的數(shù)量越來越多,成本高、能耗大、維護(hù)難的問題越來越凸顯,同時(shí),面臨的網(wǎng)絡(luò)不安全因素日益增多,數(shù)據(jù)安全變得日益重要。如何改善這樣的被動(dòng)局面,是企業(yè)管理者面臨的急需解決的管理難題。

在云計(jì)算時(shí)代,桌面云作為最容易落地的云計(jì)算方案,已經(jīng)在各行各業(yè)普遍應(yīng)用。在桌面云表現(xiàn)出來得高安全、集中管理、移動(dòng)化等優(yōu)勢的吸引下,越來越多的企業(yè)選擇使用桌面云技術(shù)方案來替換傳統(tǒng)的PC 終端。

1 案例背景

2012年,山西聯(lián)通以省集中方式建設(shè)了終端虛擬化桌面云平臺(tái),采用VDI(Virtual Desktop Infrastructure,虛擬桌面基礎(chǔ)架構(gòu))方式達(dá)到支持900 個(gè)虛擬化終端的規(guī)模,終端虛擬化系統(tǒng)配置了18 臺(tái)華為BH640 V2刀片服務(wù)器,每臺(tái)配置4路E5-4620CPU、128Gb內(nèi)存;2014年二期項(xiàng)目新增終端虛擬化終端21 臺(tái)DELL M820 刀片服務(wù)器,每臺(tái)配置4 路E5-4610 V2CPU、128Gb 內(nèi)存,新增了1200 個(gè)終端的支撐能力。

舊桌面云平臺(tái)使用至今,由于運(yùn)行期間一直沒有進(jìn)行產(chǎn)品更新的換代,造成產(chǎn)品斷代,舊產(chǎn)品已經(jīng)EOS(End of service&support,停止對(duì)軟件版本提供服務(wù)或支持),沒有后臺(tái)研發(fā)技術(shù)支撐,所以無法通過升級(jí)來完成系統(tǒng)的改造換新,加上現(xiàn)有設(shè)備老舊,配置較低,故障頻出,已經(jīng)無法滿足現(xiàn)有客服生產(chǎn)的日常需求。另一方面舊桌面云系統(tǒng)二期配置的550 個(gè)營業(yè)云終端配置較低、USB 口數(shù)量不足、設(shè)備兼容性差,無法滿足一線營業(yè)需求,尤其是無法適應(yīng)無紙化營業(yè)辦公的需求,導(dǎo)致后續(xù)營業(yè)云終端逐漸被傳統(tǒng)PC 替代,實(shí)際使用率不高。

綜合上述實(shí)際需求,以及考慮到現(xiàn)有桌面云技術(shù)的日趨成熟,結(jié)合輕無紙化(以手機(jī)拍照、簽名取代高拍儀和手寫板的使用,從而緩解了營業(yè)終端外設(shè)太多的壓力)在營業(yè)前臺(tái)的推廣使用,在2019年第4 次總經(jīng)理辦公會(huì)上明確提出,公司在計(jì)算機(jī)終端配置方面,也應(yīng)逐步向桌面云過渡,資產(chǎn)運(yùn)營部牽頭負(fù)責(zé),市場營銷部和信息化配合,共同研究公司辦公 、營業(yè)用計(jì)算機(jī)終端桌面云更新方案。

2 案例描述

根據(jù)山西聯(lián)通終端的現(xiàn)狀和需求,本期桌面云新建工程建設(shè)目標(biāo)為部署客服710 個(gè)云桌面,用于解決客服坐席的迫切需求,同時(shí)部署200 個(gè)營業(yè)云桌面進(jìn)行試點(diǎn)應(yīng)用。在此基礎(chǔ)上建立和完善省、市、縣三級(jí)運(yùn)維機(jī)制;增強(qiáng)系統(tǒng)的標(biāo)準(zhǔn)化、共享化、虛擬化;實(shí)現(xiàn)了終端系統(tǒng)優(yōu)化和節(jié)能降耗;促進(jìn)客戶滿意度的提升,并提高山西聯(lián)通的市場占有率。

2019年中國聯(lián)通山西桌面云項(xiàng)目新建工程經(jīng)過前期調(diào)研、多個(gè)廠家技術(shù)交流、兄弟單位經(jīng)驗(yàn)交流學(xué)習(xí)、技術(shù)規(guī)范書制定、公開招投標(biāo)等環(huán)節(jié),最后由華為技術(shù)有限公司中標(biāo)建設(shè),采用桌面云技術(shù)比較成熟的FusionAccess 桌面云系統(tǒng)。

新桌面云系統(tǒng)采用8 個(gè)華為2288H V5 計(jì)算節(jié)點(diǎn)(CNA)+ 7個(gè)華為2288H V5 存儲(chǔ)&計(jì)算節(jié)點(diǎn)(SCNA),每個(gè)節(jié)點(diǎn)服務(wù)器均配置2 路16 核英特爾至強(qiáng)金牌處理器,系統(tǒng)內(nèi)云桌面操作系統(tǒng)采用全固態(tài)硬盤(SSD),云桌面業(yè)務(wù)數(shù)據(jù)采用傳統(tǒng)SATA 盤存儲(chǔ)。

FusionAccess 桌面虛擬化以服務(wù)器虛擬化為基礎(chǔ),允許多個(gè)用戶桌面以虛擬機(jī)的形式獨(dú)立運(yùn)行,同時(shí)共享CPU、內(nèi)存、網(wǎng)絡(luò)連接和存儲(chǔ)器等底層物理硬件資源。這種架構(gòu)將虛機(jī)彼此隔離開來,同時(shí)可以實(shí)現(xiàn)精確的資源分配,并能保護(hù)用戶免受由其他用戶活動(dòng)所造成的應(yīng)用程序崩潰和操作系統(tǒng)故障所帶來的影響。

如圖1所示,華為桌面云系統(tǒng)主要功能模塊如下:

圖1

2.1 云終端

云終端,即用戶用來接入云桌面的客戶端,通過云終端接入顯示器,可以向用戶顯示云桌面操作界面,華為桌面云的兼容性比較強(qiáng),云終端可以是瘦終端TC、筆記本電腦、Pad、智能手機(jī)等等,如果使用瘦終端TC 接入,可以提供最對(duì)8 個(gè)USB 口的外設(shè)接入能力,比如這次應(yīng)用到營業(yè)廳的瘦終端,接入的外設(shè)多達(dá)九種,包括鍵盤鼠標(biāo)、身份證讀卡器、寫卡器、MIS-POS、打印機(jī)、手寫板、高拍儀、服務(wù)評(píng)價(jià)器等。

瘦終端等接入客戶端通過桌面接入網(wǎng)關(guān)代理訪問相應(yīng)的云桌面,同桌面接入網(wǎng)關(guān)之間采用SSL 加密的HDP(Huawei Desktop Protocol,是實(shí)現(xiàn)通過客戶端遠(yuǎn)程訪問虛擬桌面的接入?yún)f(xié)議)協(xié)議進(jìn)行信息傳遞。桌面云系統(tǒng)通過策略來控制外設(shè)至虛擬機(jī)的重定向,達(dá)到容許或禁止某些外設(shè)的接入使用,這也是一種安全防護(hù)的手段。

用戶通過在云終端上輸入域用戶名和密碼就能訪問對(duì)應(yīng)的云桌面,外出時(shí),也可以通過有線或無線網(wǎng)絡(luò),撥入VPN 進(jìn)行遠(yuǎn)程辦公。

2.2 桌面云軟件FusionAccess

FusionAccess 桌面云為用戶提供了Web 形式的登錄界面,在用戶發(fā)起登錄請(qǐng)求時(shí),將用戶的登錄信息經(jīng)過加密以后轉(zhuǎn)發(fā)給身份認(rèn)證系統(tǒng)(如微軟AD),認(rèn)證通過后將提供的虛擬機(jī)列表呈現(xiàn)給用戶,為用戶訪問虛擬機(jī)提供入口。

FusionAccess 還具有虛擬桌面管理功能,主要用來完成虛擬機(jī)的鏡像制作和管理,云桌面業(yè)務(wù)發(fā)放,虛擬桌面生命周期管理,虛擬桌面登錄管理,虛擬機(jī)的策略管理等功能。另外FusionAccess 還提供桌面云License 的管理,用于控制接入桌面云的用戶數(shù)。

AD/DNS/DHCP:AD 域控提供登陸鑒權(quán)功能,防止非法用戶接入,DHCP 實(shí)現(xiàn)了AD 域內(nèi)IP 的自動(dòng)分配功能,當(dāng)然也可以人工指定IP 分配,DNS 主要用來提供AD 域內(nèi)計(jì)算機(jī)名、桌面云登錄域名的解析服務(wù)。

2.3 服務(wù)器虛擬化軟件FusionSphere

FusionSphere 是華為自主知識(shí)產(chǎn)權(quán)的云操作系統(tǒng),集虛擬化引擎FusionCompute 和云管理FusionManager 特性于一身。

FusionCompute 是云操作系統(tǒng)基礎(chǔ)軟件,主要由虛擬化基礎(chǔ)平臺(tái)和云基礎(chǔ)服務(wù)平臺(tái)組成,主要負(fù)責(zé)硬件資源的虛擬化,以及對(duì)虛擬資源、業(yè)務(wù)資源、用戶資源的集中管理。它采用虛擬計(jì)算、虛擬存儲(chǔ)、虛擬網(wǎng)絡(luò)等技術(shù),完成計(jì)算資源、存儲(chǔ)資源、網(wǎng)絡(luò)資源的虛擬化。

FusionManager 是云管理系統(tǒng),通過統(tǒng)一的接口,對(duì)計(jì)算、網(wǎng)絡(luò)和存儲(chǔ)等虛擬資源進(jìn)行集中調(diào)度和管理,實(shí)現(xiàn)管理維護(hù)自動(dòng)化與動(dòng)態(tài)化,便于業(yè)務(wù)的快速部署與發(fā)放,縮短業(yè)務(wù)上線周期,提升運(yùn)維效率,保證系統(tǒng)的安全性和可靠性。

近年來,網(wǎng)絡(luò)與信息安全越來越得到重視,并上升到了國家安全層面,那么華為桌面云系統(tǒng)在信息系統(tǒng)安全方面又做了哪些工作呢?基于云計(jì)算的特征,從資源層、平臺(tái)層、應(yīng)用層、管理層到用戶訪問層,實(shí)現(xiàn)了層層設(shè)防、相互隔離的安全架構(gòu),重點(diǎn)強(qiáng)化了虛擬化隔離和網(wǎng)絡(luò)隔離,安全架構(gòu)層面主要采用了分層和縱深防御的思想。

華為桌面云具備了“進(jìn)不來,拿不走,打不開,賴不掉,丟不了”的五不法則,從這五個(gè)方面來保障桌面云的安全:“進(jìn)不了”指的是對(duì)接入用戶采取了多種認(rèn)證方式,只有通過授權(quán)才能訪問系統(tǒng),同時(shí)還要接受監(jiān)控和審計(jì);“拿不走”指的是信息實(shí)現(xiàn)集中管控,用戶終端與信息相互分離,桌面和數(shù)據(jù)在后臺(tái)集中存儲(chǔ)和處理;“打不開”則是指桌面云采用華為文檔安全管理解決方案,通過實(shí)時(shí)權(quán)限控制,提供安全授權(quán)下的機(jī)密信息共享;“賴不掉”就是對(duì)用戶操作的每一項(xiàng)行為都要進(jìn)行監(jiān)控、記錄與審計(jì);“丟不了”指的是對(duì)資源回收時(shí)虛擬機(jī)剩余信息進(jìn)行徹底的清除,以及對(duì)用戶的數(shù)據(jù)盤進(jìn)行加密處理。

具體的安全措施主要從以下幾個(gè)方面展開:

2.3.1 終端接入管理

桌面云支持對(duì)終端進(jìn)行合法性認(rèn)證,如終端與用戶或用戶組綁定、802.1X 認(rèn)證(密碼方式或證書方式)、CA 認(rèn)證等方式,防止非法終端接入保證終端安全。

2.3.2 用戶認(rèn)證鑒權(quán)

桌面云采用了多種認(rèn)證鑒權(quán)方式來保證接入用戶的合法性,比如使用AD 域用戶(支持桌面云AD 域或?qū)佑脩糇约旱奈④汚D域)、動(dòng)態(tài)口令、手機(jī)短信、USB 介質(zhì)以及指紋等單一認(rèn)證方式和雙因子組合認(rèn)證方式,另外還可提供LiteAD 域用戶名/密碼認(rèn)證。

2.3.3 系統(tǒng)架構(gòu)安全

桌面云在系統(tǒng)架構(gòu)規(guī)劃時(shí)就將業(yè)務(wù)、存儲(chǔ)和管理三個(gè)層面進(jìn)行了劃分,以不同的網(wǎng)段實(shí)現(xiàn)了三個(gè)層面之間的隔離,有效解決了系統(tǒng)安全隔離問題。在虛擬化層,依據(jù)虛擬化的實(shí)現(xiàn)原理,也保證了CPU、內(nèi)存、虛擬機(jī)網(wǎng)絡(luò)、存儲(chǔ)等空間的相互隔離,達(dá)到了虛擬機(jī)間的安全隔離目的。

2.3.4 操作日志審計(jì)

桌面云具備完善的日志記錄功能,對(duì)管理員的所有操作動(dòng)作都進(jìn)行了詳細(xì)的記錄,以便于為今后的審計(jì)提供依據(jù)。同時(shí)桌面云系統(tǒng)能夠給系統(tǒng)管理、安全管理和安全審計(jì)三種角色提供不同的權(quán)限,實(shí)現(xiàn)三員分離,相互制衡。

2.3.5 終端防病毒能力

桌面云提供了豐富的防病毒接口能力,支持業(yè)界主流的無代理終端防護(hù)產(chǎn)品,在為用戶虛擬終端提供安全保障的同時(shí),一并解決了桌面云大量部署時(shí)一些常規(guī)的殺毒方案引起的殺毒風(fēng)暴隱患。

3 分析總結(jié)

依托華為FusionAccess 桌面云系統(tǒng)技術(shù)優(yōu)勢,同時(shí)建設(shè)方案綜合考慮現(xiàn)有桌面云平臺(tái)所表現(xiàn)出來的問題,在以下幾個(gè)方面進(jìn)行了設(shè)計(jì)優(yōu)化和改善:

(1)云桌面分“籃”存放,具體表現(xiàn)在:系統(tǒng)不再只建設(shè)一個(gè)大的資源池,而是建設(shè)兩個(gè)或兩個(gè)以上規(guī)模相當(dāng)?shù)馁Y源池,同時(shí)把同一個(gè)營業(yè)廳的云桌面放在不同的資源池里面,這樣做的目的是當(dāng)一個(gè)資源池出現(xiàn)故障的時(shí)候,處于其他資源池的的云桌面仍能正常運(yùn)行,這樣就能保障該營業(yè)廳仍然能正常運(yùn)轉(zhuǎn),提升桌面云系統(tǒng)抗風(fēng)險(xiǎn)能力,防止出現(xiàn)一個(gè)籃子里的雞蛋都打了的局面。同樣客服呼叫桌席也按這種方式部署。

(2)制定外設(shè)采購準(zhǔn)入標(biāo)準(zhǔn)和采購測試流程,各種各樣的外設(shè)品類增加了維護(hù)工作量和難度,同時(shí)也是制約云終端發(fā)展的一個(gè)關(guān)鍵因素,因而嚴(yán)格把控外設(shè)采購流程,限定采購清單就顯得十分必要。依托云終端廠商提供的外設(shè)兼容清單,結(jié)合實(shí)際需要,經(jīng)過兼容性測試后,選擇適合自己的外設(shè)清單,遵循的原則就是少而精,目的是為了同步減少云桌面模板的數(shù)量,優(yōu)化系統(tǒng)資源利用。

(3)建立考核機(jī)制和日常運(yùn)維知識(shí)庫,營業(yè)終端從傳統(tǒng)PC 過渡到云終端,必然會(huì)有一定的阻力,這和營業(yè)員的使用習(xí)慣、操作熟練程度有很大的關(guān)系,因此建立考核機(jī)制,可以迫使?fàn)I業(yè)員下功夫盡快熟悉云終端的使用操作;建立日常運(yùn)維知識(shí)庫的目的是方便大家知識(shí)共享,云終端的日常使用中,必然會(huì)出現(xiàn)各種各樣的問題,讓每個(gè)人把遇到的問題、以及問題的處理方法共享出來,這樣可以方便其他人遇到同樣問題時(shí)快速定位、及時(shí)處理。

(4)完善安全接入機(jī)制,提升移動(dòng)生產(chǎn)力水平,移動(dòng)化在工作場所變得越來越普遍,為員工提供更高、更便捷的靈活性,使他們能夠在任何位置,使用任何設(shè)備和網(wǎng)絡(luò)工作,而且使所有這些工作都具有安全、無縫的體驗(yàn)。

4 結(jié)束語

隨著5G 網(wǎng)絡(luò)覆蓋范圍的擴(kuò)大,以及無線接入安全技術(shù)水平的提升,在有線接入困難的區(qū)域?qū)崿F(xiàn)無線安全接入,達(dá)到隨時(shí)隨地營業(yè)、辦公的目的將不再是奢望,持續(xù)跟進(jìn)桌面云技術(shù)演進(jìn),助力公司移動(dòng)辦公生產(chǎn),讓我們拭目以待。

猜你喜歡
用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 欧美一级夜夜爽www| 无码一区二区三区视频在线播放| 国产黄在线观看| 色综合久久久久8天国| 国产浮力第一页永久地址 | 91人人妻人人做人人爽男同| 色久综合在线| 国产白浆在线| 色老头综合网| 欧美一级黄片一区2区| 久久午夜夜伦鲁鲁片不卡| 日韩精品一区二区深田咏美| 91高清在线视频| 久久精品只有这里有| 伊人中文网| 久久精品只有这里有| 天堂成人av| 精品少妇人妻无码久久| 国产第一色| 久久青草精品一区二区三区| 亚洲成a人片| 久久伊人操| 国产SUV精品一区二区| 亚洲国产天堂久久综合226114| 欧美精品亚洲日韩a| 中国一级特黄视频| AV在线天堂进入| 成人在线观看一区| 一级爱做片免费观看久久| 欧美在线天堂| 制服丝袜亚洲| 久久精品一品道久久精品| 澳门av无码| 久久久久亚洲av成人网人人软件 | 国产00高中生在线播放| 久久视精品| 欧美综合成人| 天堂岛国av无码免费无禁网站| 一级毛片免费播放视频| 亚洲综合香蕉| 91精品啪在线观看国产| 成人va亚洲va欧美天堂| 久久亚洲精少妇毛片午夜无码| 久久精品国产亚洲麻豆| 毛片在线播放网址| 99精品影院| 中文字幕乱码二三区免费| 亚洲第一色视频| 综合亚洲色图| 中日韩一区二区三区中文免费视频| 91久草视频| 国产精品毛片一区视频播| 国产手机在线ΑⅤ片无码观看| 亚洲国产日韩欧美在线| 啊嗯不日本网站| 干中文字幕| 国产一区在线观看无码| 高清国产在线| 成人久久精品一区二区三区 | 538国产在线| 99精品在线看| 色亚洲成人| 亚洲天堂视频网站| 国产色图在线观看| 最新国产精品第1页| 国产区在线观看视频| 日韩人妻无码制服丝袜视频| 亚洲成人手机在线| 欧美日本在线| 久久国产亚洲欧美日韩精品| 亚洲av日韩av制服丝袜| 国产农村精品一级毛片视频| 少妇精品在线| 情侣午夜国产在线一区无码| 欧美国产综合色视频| 亚洲一区二区三区国产精品| 97视频在线精品国自产拍| 中文无码精品A∨在线观看不卡| 中文字幕无码电影| 亚洲黄网在线| 亚洲国产精品久久久久秋霞影院| 99久久精品视香蕉蕉|