吳 雋
(貴州省農業科技信息研究所, 貴州 貴陽 550006)
隨著信息技術的高速發展,信息技術已貫穿于農業科研領域的全過程,成為農業科研和創新發展的強力支撐、重要平臺和有效手段[1]。農業科研信息化建設中,科研數據機房具有重要地位,其為農業科研提供網絡通信、數據匯聚與分析處理等軟硬件環境,是農業科研信息化的重要基礎平臺。了解和掌握農業科研數據機房安全管理的軟硬件系統組成與日常運維工作要點,對保障農業科研數據機房運行的安全穩定,進而為農業科研提供更好的信息化支撐具有重要意義。
機房的運行穩定性與硬件設備的工作環境密切相關,安全的設備工作環境有利于保障機房運行的穩定。機房安全系統包括配電動力、環境監控、安保監控、消防監控4個子系統。通過監控設備與傳感控制設備的通訊端口,與機房中心交換機組成以太網,并配置相應控制設備模塊的接口與機房監控服務器連接,以實現對機房各設備的統一管理。通過客戶端Web服務功能,運維人員能便捷地檢查機房運行狀態,并且機房出現異常情況時,管理系統會自動將相關的報警信息以提示音、即時通信信息等多種形式發送給運維人員,便于及時采取相關措施。
配電動力系統為整個機房提供電能,是機房運行的基礎,對機房涉及到的電量儀、電池、備用電池、UPS以及通信設備電源運行情況進行實時監控就成為整個系統的重中之重。配電監控設備一方面對整個機房配電系統的三相電電壓、相電率、電池負載等數據進行監測,另一方面對機房所有業務設備的總體用電負載進行管理。通過UPS監控數據,包括用電輸入輸出負載,UPS整流器狀態,旁路運行情況,從而確保機房電力的持續穩定。
環境監控是指對機房內部的溫度、濕度等環境參數的監控,涉及機房空調設備,溫濕度傳感器等設備。通過空調設備控制機房內部運行溫度。一般控制在恒溫19~24℃為最佳。若溫度過高,會影響設備的有效散熱,導致設備運行不穩定或停止運行;若溫度過低,會加大空調工作負荷,影響其壽命或導致其損壞。對于濕度,最佳濕度應控制在40%~50% RH。濕度過高或過低,會使設備的金屬零件加快老化,且容易產生靜電,形成安全隱患。
安保監控系統主要由門禁系統和網絡攝像監控系統兩部分組成。門禁系統主要通過密碼、指紋等方式控制,非機房相關人員嚴禁自由出入機房。網絡監控系統全天24 h對機房內部實時監控,自動保存監控視頻數據,支持夜間紅外線模式,運維人員通過Web客戶端可實時查詢30 d內的記錄。
消防監控系統主要防止機房出現火情,在機房頂部安裝煙感、火焰等傳感器,機房內部配備七氟丙烷自動滅火裝置與手持式滅火器,機房門口安裝報警控制器。機房頂部傳感器監測到火情時,報警控制器啟動七氟丙烷自動滅火裝置并發出警報。
2.1.1 日志巡檢 日常巡檢日志記錄了機房的日常巡檢狀況,一般分為3個部分:機房日常出入日志巡檢、服務器運行日志巡檢、網絡設備運行日志巡檢。機房日常出入巡檢主要通過門禁系統日志查詢,但其內容并不全面,仍需手工記錄進出機房人員的詳細信息。服務器運行日志巡檢由服務器操作系統自動生成,運維人員通過其能夠快速掌握系統目前的運行情況,并及時處理異常情況,以預防業務系統崩潰導致業務停擺或數據丟失。網絡設備運行日志記錄了交換機、路由器等網絡設備的運行情況。
2.1.2 設備安全管理 機房運行過程中,來自外部的網絡攻擊和病毒侵染也是其主要的安全威脅,為此需采取安全管理措施。一是定期對服務器等設備的軟件系統安裝補丁升級,及時修復系統漏洞。二是對機房內部及其互通網絡覆蓋的所有終端進行病毒防護,主動防御,及時清除或隔離病毒。三是對業務系統進行定期維護升級,最大限度地消除業務應用層自身的安全隱患。
數據備份是保障數據安全的重要手段,應定期對機房所有數據進行有效備份。對系統基礎數據可進行完整備份,備份周期可設置為3個月1次。對業務系統數據或其他數據實行增量備份,備份周期為1周1次或1周2次。同時,應建立多個備份副本,更好地保障數據安全。
機房突發事故的應急管理一般以預防火災和停電為重點。對于火災,需要結合已部署的設備設施制定合理的應急方案,讓運維人員充分利用配套設備設施及時有效處理;運維人員也應經常學習火災事故的應急處理方法,熟悉掌握相關知識,并定期開展相關演練,提升應急處理事故的能力。對于停電事故,需要及時找出停電原因,查詢造成停電事故的相關日志信息,快速采取應對措施。
農業科研信息化的發展對農業科研數據機房的軟硬件建設提出了新的要求,數據機房的安全穩定是確保農業科研信息化系統安全與穩定的前提與基礎,必須通過建設完備的安全監控系統和完善日常維護管理,確保機房的運行安全及穩定,進而為農業科研信息化提供良好的支撐保障。