2020年以來(lái),“新基建”(新型基礎設施建設)成為發(fā)展焦點(diǎn),公有云、私有云、混合云等云基礎設施建設作為工業(yè)互聯(lián)網(wǎng)建設的重要支柱,也將迎來(lái)快速發(fā)展的新機遇。而支撐快速實(shí)現云基礎設施構建的技術(shù)就是虛擬化,真正解決企業(yè)在信息化建設過(guò)程中的以下問(wèn)題和挑戰:
一是以項目為單位購置基礎設施,造成重復投資;二是隨著(zhù)業(yè)務(wù)系統不斷增加,業(yè)務(wù)數據越來(lái)越龐大,帶來(lái)的以下問(wèn)題:
1、項目間基礎設施如何共享和復用,冗余越來(lái)越多;
2、冗長(cháng)的部署周期、困難的變更和遷移;
3、系統遷移是否安全;
4、遷移過(guò)程中業(yè)務(wù)應用能否連續;
5、分散的高成本運維;
6、昂貴的備份容災費用。
虛擬化技術(shù)的應用,在提高硬件利用率、減少重復投資的同時(shí),可改變傳統的分散運維模式,無(wú)需額外的管理平臺即可實(shí)現集中監控和運維;采用自主的虛擬化產(chǎn)品相當于為基礎設施加了一層安全隔離防護。
金航數碼在網(wǎng)絡(luò )安全即國家安全的總體安全觀(guān)的指引下,基于新一輪科技革命、產(chǎn)業(yè)變革的大勢,立足于加快航空強國建設、促進(jìn)制造業(yè)高質(zhì)量發(fā)展,積極開(kāi)展以虛擬化技術(shù)為基礎的云計算新型基礎設施安全研究,通過(guò)將分散的資源池化、資源池化再分配的方式逐步改變現有信息化基礎設施的建設和運營(yíng)模式,開(kāi)發(fā)了特定領(lǐng)域專(zhuān)用的虛擬化產(chǎn)品,形成一系列適合復雜裝備制造領(lǐng)域的虛擬化、私有云、信創(chuàng )等安全解決方案,提升基礎設施創(chuàng )新、供給、支撐能力和應用水平。
金航安全虛擬化解決方案
安全服務(wù)器虛擬化解決方案采用自主知識產(chǎn)權安全組件,提供符合國家相關(guān)標準法規的技術(shù)防護體系。通過(guò)服務(wù)器虛擬化組件,使服務(wù)器的利用率從原有30%提升到86%,節約的資源可以運行更多相互隔離的虛擬機,改善以往存在的因停機窗口短而“不敢”關(guān)停服務(wù)器的情況;提供實(shí)名制、強關(guān)聯(lián)的日志記錄功能,管理員無(wú)需再通過(guò)紙質(zhì)單據記錄運維日志,使服務(wù)器備份、不停機維護和運維管理常態(tài)化。
桌面虛擬化解決方案可利用數據中心超強的計算能力、海量存儲能力和高速的網(wǎng)絡(luò )交換能力,替代普通的辦公終端和圖形工作站,為用戶(hù)提供廣域網(wǎng)絡(luò )、低延遲、高性能的數字化異地協(xié)同設計與仿真服務(wù)。由于終端設備上不留存用戶(hù)數據,不僅可以有效規避終端信息泄露的風(fēng)險,還能實(shí)現終端免維護。解決方案可提供國產(chǎn)的瘦客戶(hù)機或圖形工作站,提升終端安全,同時(shí)虛擬化桌面可以運行信創(chuàng )操作系統和原有工業(yè)設計操作系統,在滿(mǎn)足信息安全的基礎上提供更加靈活的信創(chuàng )解決方案。
容器虛擬化解決方案是一種更輕量級的服務(wù)器虛擬化方案,由于容器無(wú)需安裝操作系統,其體積是虛擬機的近百分之一。容器虛擬化解決方案采用云原生方式部署的容器,支撐低代碼開(kāi)發(fā),應用密度更高、鏡像分發(fā)速度更快,基于微服務(wù)的流程迭代更敏捷,同時(shí)也支持灰度發(fā)布。
通用虛擬化解決方案采用全虛擬化模式,兼容各類(lèi)操作系統,具有應用集中、用戶(hù)數據集中、數據出口統一管理的特點(diǎn),可保證基礎資源合理利用(圖1),解決方案可一鍵式部署、資源全圖形化監控,滿(mǎn)足用戶(hù)更新維護不停機的需要;系統核心代碼完整自主,已適配國產(chǎn)主流設備,并得到公安部EAL3+ 認證和銷(xiāo)售許可。
圖1.金航虛擬化通用解決方案
無(wú)論是已有虛擬化系統或非標虛擬化系統的升級替代,還是新建的虛擬化系統,采用金航數碼安全虛擬化產(chǎn)品均可建立安全、穩定、可控的虛擬化環(huán)境。金航安全虛擬化解決方案具有部署簡(jiǎn)單、應用便捷、自主可控、安全可靠的特點(diǎn)(圖2),可有效提高系統的安全性和資源利用效率,滿(mǎn)足安全測評的要求。
圖2.金航虛擬化系統特點(diǎn)
應用與推進(jìn)建議
金航安全虛擬化解決方案以及依托信創(chuàng )聯(lián)合實(shí)驗室的適配與開(kāi)發(fā)能力研發(fā)的基于信創(chuàng )軟硬件平臺的虛擬化和私有云解決方案,為國內多個(gè)大型高端制造企業(yè)提供符合分級保護要求的數字化網(wǎng)絡(luò )基礎設施,應用于政務(wù)大廳、機關(guān)單位網(wǎng)吧等場(chǎng)景,一方面減少了用戶(hù)的設備投資,降低了運維成本;同時(shí)提供了符合等級保護措施的互聯(lián)網(wǎng)運行環(huán)境。
虛擬化和私有云建設是一項多學(xué)科綜合的復雜系統工程,需要同時(shí)具備傳統的信息化知識體系和虛擬化、云計算、工業(yè)互聯(lián)網(wǎng)等新技術(shù)知識體系,以及云原生應用系統開(kāi)發(fā)與運維和新技術(shù)應用探索實(shí)踐的能力。企業(yè)在建設虛擬化系統時(shí)應以風(fēng)評合規為目標導向,聘請有相應資質(zhì)、具備信創(chuàng )解決方案能力、經(jīng)驗豐富的供應商指導方案的設計,在保證安全措施到位的同時(shí),確保軟硬件設備的功能和性能符合企業(yè)業(yè)務(wù)發(fā)展的需求。