查看原文
其他

信创安全 | 真替真用的威讯云应用系统解决方案

升腾威讯 信创纵横
2024-10-31

点击 信创纵横 并设为星标⭐️ 及时获取最新资讯

编者按:威讯云应用系统通过构建统一的云应用平台,实现对应用的统一管理和交付。具有渐进式有序迁移云应用、应用使用习惯不改变、全线适配国产化服务器和操作系统、外设全兼容、分发可控、信息安全有保障等优势,解决了业务应用在信创终端上难以在短期内实现全面适配兼容,确保业务的连续性。云应用系统兼容多个虚拟化平台,具备自动化监控和告警功能,同时实现对计算、存储、网络资源的集中共享、统一调度和灵活扩展



编辑|信创纵横公众号(ID:xinchuangzh)出品 | 安东工作室作者|升腾威讯转载|请注明出处

01

解决方案基本概述


威讯云应用系统通过构建统一的云应用平台,实现对应用的统一管理和交付。具有渐进式有序迁移云应用、应用使用习惯不改变、全线适配国产化服务器和操作系统、外设全兼容、分发可控、信息安全有保障等优势,解决了业务应用在信创终端上难以在短期内实现全面适配兼容,确保业务的连续性。云应用系统兼容多个虚拟化平台,具备自动化监控和告警功能,同时实现对计算、存储、网络资源的集中共享、统一调度和灵活扩展。



02

解决方案总体架构及说明


云应用系统整体系统架构中,包括:基础硬件、资源池、云系统管理服务层、应用交付层,以及端末终端接入层,如图2-1所示:

图2-1云应用方案架构图

云应用系统整体系统架构中,包括:基础硬件、资源池、管理服务层、应用交付层,以及端末终端接入层。


基础硬件:包括提供基础设施的服务器、存储、网络、安全等物理基础设施,为云应用组件提供基础设施资源。


资源池:针对基础硬件,采用虚拟化技术,实现提供计算资源池,存储资源池,网络资源池等。


云系统管理服务层:针对资源池资源进行管理调度,实现资源统一管理和交付。

应用交付层:针对用户提供对应的应用交付,包括C/S业务系统客户端程序、B/S业务系统访问浏览器、第三方业务办公软件等。


端末终端接入层:可支持多种类国产桌面终端接入设备和国产化操作系统的适配兼容。


01

【服务器虚拟化】


通过服务器虚拟化平台主要实现如下功能:

  • 资源按需分配


通过虚拟化技术将物理服务器进行虚拟化,把服务器计算资源抽象化、池化和自动化来实现资源的自由调配和充分利用。

  • 业务迁移不中断


当数据中心的服务器需要升级或维护的时候,通过虚拟机迁移技术可以把服务器上的虚拟机在工作状态迁移到另一个主机,始终保持业务的连续性。

02

【网络虚拟化】


通过网络虚拟化主要实现如下功能:


  • 三网隔离


通过本次网络虚拟化平台的建设,实现业务系统、管理系统、存储系统三个网络隔离互不干扰,提高各系统的数据高速传输及数据安全性。


  • 高可靠性


双链路聚合的配置,实现一个成员接口故障时该成员的数据流量切换到另一条链路上,避免业务系统的中断。


03

【存储虚拟化】


通过存储虚拟化主要实现如下功能:

  • 提高数据安全性


本项目建设,保障用户的数据安全,将用户在使用过渡方案时候产生的数据,统一存储在数据中心,并且后台数据可提供多副本,多重加密,保障后台用户数据仅个人可见的同时,也保障安全可靠。

  • 存储高灵活性


支持实现数十PB级以上容量的存储资源池,也可帮助实现成本可控的小规模水平扩展存储,整合或改造现有终端存储设施,或构建应用融合方案,支撑各种业务应用。

04

【云应用系统平台】


构建应用资源池,在虚拟化平台上创建多个未迁移应用的应用池。在应用池上创建多个应用服务器,在应用服务器上安装未迁移的第三方应用软件和业务系统客户端,应用软件类型包括:C/S架构客户端软件,B/S架构客户端应用软件及X86相关办公软件,通过网络协议国产终端可正常访问未改造的业务系统和应用软件。通过云应用系统平台建设,主要实现如下功能:

  • 外设兼容


为满足用户在使用云应用系统访问非国产化改造的业务中对于本地外设的正常使用,云应用系统保障用户在使用时和本地操作系统上均能够正常访问外设。

  • 数据互通


为用户数据安全和访问的便捷性,云应用系统适配平台软件产生数据统一存储在用户终端本地。

  • 系统管理


平台的系统管理支持WEB模式的一站式运维管理界面,无需切换多个管理平台。

  • 可横向扩展性


云应用系统支持集群模式管理,且支持横向扩容,随着用户规模扩大,可以通过新购服务器加入到集群中,进行扩容使用,无需更改部署好的环境,直接添加新服务器到集群中即可,实现平滑扩容。支持3万点用户的大规避并发登入。


03

解决方案功能模块介绍


01

【自主程度方面】


全面适配龙芯、兆芯、飞腾、鲲鹏、海光信创CPU,此外同时兼容UOS、麒麟操作系统。

02

【应用兼容】


为解决业务系统未完成国产迁移和第三方办公软件在国产操作系统上正常使用,云应用方案具有以下功能:

1.能够支持发布用户未完成迁移业务系统的客户端软件,包括C/S和B/S架构。

2.能够发布第三方办公软件或者社交类软件,例如画图软件、钉钉远程会议软件。

3.能够实现用户未迁移软件的100%兼容。

03

【外设兼容】


为满足用户在使用云应用软件过程中对于外设的正常使用,包括打印机、高拍仪、USB存储、Ukey等,需要云应用系统保障用户在使用云应用和本地操作系统上均能够正常访问外设,云应用系统具备功能:

打印机重定向支持:支持打印机映射到云应用服务器上,满足在终端本地与云应用服务器同时使用外设。

USB重定向支持:支持将USB移动存储,Ukey等外设映射到云应服务器上。

摄像头重定向支持:支持将摄像头,高拍仪等设备通过Twain映射到云应用服务器上。

04

【性能体验】


为保障用户在使用云应用软件上的体验,云应用系统具备以下功能:


1.支持针对不同应用创建相应的应用组。


2.支持应用组采用多台应用服务器负载均衡支持。


3.支持用户分配不同应用或者应用组应用。


4.支持设置应用组类型为独享用户登入和多用户并发登入。


5.支持在终端系统自动同步云应用软件。


6.支持云应用软件打开与本地使用无异,无需改变用户使用习惯。


05

【数据安全】


为用户数据安全和访问的便捷性,支持云应用软件产生数据统一存储在存储在用户终端本地,云应用系统具备功能:通过本地磁盘重定向技术,将终端本地磁盘映射到云应用服务器上,用户在进行数据读写时候自动发现本地磁盘,实现数据的存储。

06

【既满足政策要求,又保障业务平滑过渡】


工作人员工位只要配备一套国产化软硬件设备,既满足国产化政策要求,又兼容部分还不支持国产化软硬件的应用。当应用开发移植完,最终就没有Windows应用,实现全国产化。


07

【WEB统一化管理,实现简单运维】


升腾威讯云系统采用统一WEB化的一站式运维管理界面,无需切换多个管理平台,在该界面中管理员可按向导式完成虚拟桌面的创建、更新、删除、资源监控等日常运维操作。


同时,可对平台关键组件服务进行健康监测,并对平台资源(CPU、内存、磁盘)进行性能监控,并清楚直观的展示。

08

【自研Xred协议及SEP组件,保证用户体验】


在整个云应用系统中,全部采用升腾主研发Xred交付协议,通过多项优化技术,确保用户获得与PC一致的体验。如集成视频重定向技术,能有效降低服务器资源消耗,同时配合飞腾终端搭载硬件解码芯片,视频播放更加流畅。另外协议能针对数据智能识别,资源动态自适应。如针对文字图象无损压缩,虚拟桌面高清显示。

09

【全面安全】


  • 多重身份认证系统:提供高达6种身份认证方式,可按需自由组合,满足不同级别用户的安全接入需求。


  • 端到端云防护设计:提供面向桌面云的安全保障体系,包括客户端准入、软件防火墙、传输加密、安全存储等端到端技术,提升安全性。

04

解决方案实施效果


01

应用场景


为响应国家号召,现各行业逐步进行国产芯片桌面终端替代,运行国产操作系统。然而随着信创工程推进,也暴露出原技术体系架构下业务应用在信创终端上难以在短期内实现全面适配兼容的问题。升腾研发了针对该过渡问题的解决方案——升腾威讯云应用系统。

02

解决的问题


本方案在采用国产自主可控产品的前提下,保障业务的连续性,并且当应用和业务系统完成迁移后,资源又能够重复利用,投入到其他的使用当中。解决不能用、不好用、难管理、难运维问题。

03

功能特性


  • 应用兼容

1、支持C/S和B/S架构的业务客户端软件

2、支持第三方办公软件或者社交类软件

3、实现用户未迁移软件的100%兼容


  • 外设兼容


1、打印机

2、摄像头

3、USB设备


  • 性能体验


1、应用分组管理

2、多台应用服务器负载均衡

3、支持独享、共享并发登入

4、终端系统自动同步云应用

5、云应用与本地应用使用习惯无差异


  • 数据安全


终端本地磁盘映射到云应用服务器上,用户在进行数据读写时候自动发现本地磁盘,实现数据的存储。


04

应用亮点和效果


1、既满足政策要求,又保障业务平滑过渡

2、WEB统一化管理,实现简单运维

3、自研Xred协议及SEP组件,保证用户体验

4、全面安全:身份多重认证、端到端云防护设计


威讯云应用广泛应用于党政信创、金融、保险、通讯、能源、教育、企业等领域的信息化建设。实际应用项目超40个,涉及7个省份区域,总用户规模超4万个。


05

解决方案应用案例


应用案例:某省经济信息中心项目


01

【项目介绍】


本方案在采用国产自主可控产品的前提下,保障业务的连续性,并且当应用和业务系统完成迁移后,资源又能够重复利用,投入到其他的使用当中。解决不能用、不好用、难管理、难运维问题。


02

【实施规模】


某省经济信息中心项目共覆盖80个省直单位,达到10500个用户规模,投入2000万,总共建设周期为6个月时间。

03

【技术架构】


数据统一存储在服务器上,终端零数据,有效保障数据安全;
专桌专用。每个终端可以连接两套完全物理隔离的云平台,通过升腾定制COS系统,简单便捷切换,安全高效;
通过桌面云化,对所有的桌面进行远程管理和运维,降低运维工作量;
终端统一管控,禁止非法外联和内外网混合,支持控制USB外设使用权限设置;

04

【实施效果】


方案采用升腾威讯云应用系统解决了信创终端替换下业务系统未改造的问题,目前可实现100%的业务均可以在信创设备使用,并且各业务系统操作习惯不变,达到平滑过渡效果。

在党政办公行业的信创建设中,升腾提供了为党政办公需求而打造的云应用方案,该方案针对党政办公目前现有的信息安全问题、管理运维问题、国产化生态兼容问题进行了深度定制,可通过一体化管控平台对党政办公的设备进行管理维护,并通过权限控制保障了数据安全。在国产化兼容性方面,升腾的云桌面系统全面适配龙芯、兆芯、飞腾等国产化芯片,为党政办公设备国产化建设提供了保障。

基于某省经济信息中心项目,全国各省云、地市政务云等可进行复制其建设模式,在现有信创云中,划出一个云应用数据中心分区,从而实现可覆盖全省、全市的政府单位信创终端替换过程中无法使用问题的解决。

06

解决方案相关产品列表


01

专利清单


02

软件著作权

03

标准制定情况

序号

类别

文件编号

文件名称

生效日期

1

地方标准

DB35/T 1742-2018

基于云计算的桌面应用终端通用规范

2018.2.5

04

互认证情况

序号

材料名称

1

解决方案架构图

2

龙芯互认证证书

3

兆芯互认证证书

4

飞腾互认证证书

5

海光互认证证书

6

鲲鹏互认证证书

7

UOS互认证证书

8

麒麟互认证证书

9

人大金仓互认证证书

10

华典互认证证书

11

奇安信互认证证书

12

CESI产品质量测试报告

13

福建经济信息中心项目合同

14

专利证书

15

软著证书

16

荣誉证书


05

荣誉

福建省科技进步奖二等奖


07

解决方案联系方式


福建升腾资讯有限公司 桌面云事业部
沈连芬 18050404540


如果你觉得不错,点个在看吧。


END

 

点击图片查看完整内容:


继续滑动看下一个
信创纵横
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存