某银行北京分行集中控管解决方案
客户IT管理现状
1. 数据中心IT集中统一管理需求
当面临越来越多的“混合型”IT环境时, 公司需要帮助管理日益复杂的IT设备,IT团需要安全地远程访问各种设备,包括生产、开发和测试服务器;管理桌面;存储设备;网络设备;远程机架配电装置 (智能PDU)、远程不间断电源 (UPS) 和传感器等等。这些设备很可能与供应商的工具捆绑销售,最终增加了管理的复杂性。团队需要不断更新知识才能熟练使用设备和工具,但这与数字行业强调的速度、简便和规模背道而驰。没有一个整合的、统一的管理界面将众多种类IT设备纳入一个完整统一的管理平台之下,无法满足业务快速部署,高效运维的实际需求。
2.数据中心 IT运维管理网络需求
在银行数据中心网络建设中,目前依然以带内管理的方式借助于业务网络来对IT网络设备进行维护和管理,在IT网络设备出现问题时,系统异常、宕机、网络中断、设备重启等常见问题将会导致带内管理的手段失效,运维人员不得不亲自到数据中心机房进行繁琐的排查和操作——业务中断造成不良影响、重大损失,却不能够得到高效及时的响应和处理,如果银行系统中断1小时,将直接影响该行的基本支付业务, 因此,采用数字化带外管理平台显得必不可少。
3.故障维护管理困难及管理的传统技术需求
1)很多场合依然需要在各机房(总行,省行和分行)之间来回奔波,靠人力的现场维护和管理,而没有 采用响应IT系统带外管理的方式,如果有问题,立即派遣员工或本地供应商到分行站点是不现实的;
2)远程管理手段依赖于数据网络,管理通道与数据业务链路重合,管理深度局限于系统和应用,管理方式的多种类多,交叉的混乱状态,管理行为本身会给数据系统带来安全隐患;
3)设计考虑不足,各业务系统管理系统依然没有统一于故障管理或应急处理的系统中,没有对IT业务服务器及网络设备群建立强有力的带外管理系统的设计和部署,引起整个系统运营响应及稳定性低,并且维护也有很大困难;很多运维人员无法简单直接的定位故障业务系统的相关管理信息,复杂繁琐的排查工作必须通过进入机房和检索文档列表,
4)随着规模和技术的快速更新,问题处理的要求不断增加,科技人员配备则显得日渐不足,无法对众多重要的业务系统进行远程专家汇诊,导致响应能力显弱,运维效率降低。面对如此庞大的IT基础设施部署,无疑使维护人员的维护工作量更加繁重,管理问题有待解决。
综上所述,数据中心IT设备在故障维护和传统技术管理中遇到的困难导致了运维的效率低下,不得不通过新的远程管理手段来提升效率。
方案详解
对所有可控节点必须通过TCP/IP方式访问。对于所有的用户需要具备权限划分,可以通过权限的控制逐级对可控节点进行级别的访问。以解决因大量设备分散分布所带来的管理不便,免除众多不必要的外围设备而节省大量空间,使得管理员可在总控中心,由一套键盘、鼠标、显示器组成的控制台便可登陆所有的设备,方便、快捷地排除机器故障和进行日常维护工作,从而更有效地保障整体机房的正常运营,此外由于采用了TCP/IP的传输方式,在主控端和被控服务器端不用加载任何的附加软件。
对机房内所有设备的监控、操作都在机房监控室进行,减少人员随意进出机房次数,对机房进行完全封闭管理。所有连接线缆使用CAT5网线,便于布线,管理方便。
用户在IE浏览器界面登录认证系统,通过系统认证后,才可登录系统。对用户权限进行划分,不同的用户只能管理自己权限内的目标设备(其它设备对他不可见)。
为了确保视频审计系统的高效运作并提高事故调查的准确性,增加时间同步设备,来采取有效的时间同步策略至关重要。这不仅有助于维护系统的整体协调性,还能确保在出现问题时能够快速定位原因,从而提高整个系统的可靠性和响应速度。
