2020年以来,“新基建”(新型基础设施建设)成为发展焦点,公有云、私有云、混合云等云基础设施建设作为工业互联网建设的重要支柱,也将迎来快速发展的新机遇。而支撑快速实现云基础设施构建的技术就是虚拟化,真正解决企业在信息化建设过程中的以下问题和挑战:
一是以项目为单位购置基础设施,造成重复投资;二是随着业务系统不断增加,业务数据越来越庞大,带来的以下问题:
1、项目间基础设施如何共享和复用,冗余越来越多;
2、冗长的部署周期、困难的变更和迁移;
3、系统迁移是否安全;
4、迁移过程中业务应用能否连续;
5、分散的高成本运维;
6、昂贵的备份容灾费用。
虚拟化技术的应用,在提高硬件利用率、减少重复投资的同时,可改变传统的分散运维模式,无需额外的管理平台即可实现集中监控和运维;采用自主的虚拟化产品相当于为基础设施加了一层安全隔离防护。
yl23455永利官网在网络安全即国家安全的总体安全观的指引下,基于新一轮科技革命、产业变革的大势,立足于加快航空强国建设、促进制造业高质量发展,积极开展以虚拟化技术为基础的云计算新型基础设施安全研究,通过将分散的资源池化、资源池化再分配的方式逐步改变现有信息化基础设施的建设和运营模式,开发了特定领域专用的虚拟化产品,形成一系列适合复杂装备制造领域的虚拟化、私有云、信创等安全解决方案,提升基础设施创新、供给、支撑能力和应用水平。
yl23455永利官网安全虚拟化解决方案
安全服务器虚拟化解决方案采用自主知识产权安全组件,提供符合国家相关标准法规的技术防护体系。通过服务器虚拟化组件,使服务器的利用率从原有30%提升到86%,节约的资源可以运行更多相互隔离的虚拟机,改善以往存在的因停机窗口短而“不敢”关停服务器的情况;提供实名制、强关联的日志记录功能,管理员无需再通过纸质单据记录运维日志,使服务器备份、不停机维护和运维管理常态化。
桌面虚拟化解决方案可利用数据中心超强的计算能力、海量存储能力和高速的网络交换能力,替代普通的办公终端和图形工作站,为用户提供广域网络、低延迟、高性能的数字化异地协同设计与仿真服务。由于终端设备上不留存用户数据,不仅可以有效规避终端信息泄露的风险,还能实现终端免维护。解决方案可提供国产的瘦客户机或图形工作站,提升终端安全,同时虚拟化桌面可以运行信创操作系统和原有工业设计操作系统,在满足信息安全的基础上提供更加灵活的信创解决方案。
容器虚拟化解决方案是一种更轻量级的服务器虚拟化方案,由于容器无需安装操作系统,其体积是虚拟机的近百分之一。容器虚拟化解决方案采用云原生方式部署的容器,支撑低代码开发,应用密度更高、镜像分发速度更快,基于微服务的流程迭代更敏捷,同时也支持灰度发布。
通用虚拟化解决方案采用全虚拟化模式,兼容各类操作系统,具有应用集中、用户数据集中、数据出口统一管理的特点,可保证基础资源合理利用(图1),解决方案可一键式部署、资源全图形化监控,满足用户更新维护不停机的需要;系统核心代码完整自主,已适配国产主流设备,并得到公安部EAL3+ 认证和销售许可。
图1.yl23455永利官网虚拟化通用解决方案
无论是已有虚拟化系统或非标虚拟化系统的升级替代,还是新建的虚拟化系统,采用yl23455永利官网安全虚拟化产品均可建立安全、稳定、可控的虚拟化环境。yl23455永利官网安全虚拟化解决方案具有部署简单、应用便捷、自主可控、安全可靠的特点(图2),可有效提高系统的安全性和资源利用效率,满足安全测评的要求。
图2.yl23455永利官网虚拟化系统特点
应用与推进建议
yl23455永利官网安全虚拟化解决方案以及依托信创联合实验室的适配与开发能力研发的基于信创软硬件平台的虚拟化和私有云解决方案,为国内多个大型高端制造企业提供符合分级保护要求的数字化网络基础设施,应用于政务大厅、机关单位网吧等场景,一方面减少了用户的设备投资,降低了运维成本;同时提供了符合等级保护措施的互联网运行环境。
虚拟化和私有云建设是一项多学科综合的复杂系统工程,需要同时具备传统的信息化知识体系和虚拟化、云计算、工业互联网等新技术知识体系,以及云原生应用系统开发与运维和新技术应用探索实践的能力。企业在建设虚拟化系统时应以风评合规为目标导向,聘请有相应资质、具备信创解决方案能力、经验丰富的供应商指导方案的设计,在保证安全措施到位的同时,确保软硬件设备的功能和性能符合企业业务发展的需求。