上海数腾软件公司...吧 关注:6贴子:150
  • 0回复贴,共1

政府网站集约化异构云灾备建设实践

只看楼主收藏回复

随着政府数字化转型的持续推进,在政府职能转变的“放管服”改革要求和数字技术革命的新基建驱动的综合作用下,各级政府都在加速推进政府网站集约化建设,信息资源统一入库、统一管理、统一利用。但与此同时,数据交互与共享范围也随之扩大,数据安全风险相伴而生。如何应对集约化建设带来的数据安全挑战,成为各级政府不得不思考的问题。
以某省政府网站集约化建设为例,该省以统一的政务云网平台为基础底座,建设了一朵基于阿里私有云的政务云平台,承载了全省110+家政府委办及各厅局的门户网站。平台建成后,形成了全区统一的人口库、法人库、空间地理库、宏观经济数据库等基础框架,为数据互通共享、业务高效协同奠定了坚实基础。在这个过程中,数据不再仅仅是数据,更是实现“一网通办、一网通管、一体协同”的重要数字资产,建设完善灾备体系的重要性不言而喻。
在此背景下,数腾携手中国联通对业务系统进行了全面梳理,结合国家、地方的法规要求,对平台环境及需求进行了分析及调研。平台可以分为互联网区域与电子政务外网区域,互联网区域主要提供前端网站静态页面展示、互联网代理等;电子政务外网区域部署着50+个节点K8S集群、RDS数据库及NAS存储等,主要提供问政互动、全媒体采编、智能检索、绩效考核、新媒体管理、数据存储等。具体的数据安全及业务连续性需求如下:
1.生产中心整体容灾至灾备中心(联通云),数据实时同步,出现故障时可实现业务切换;
2.当生产中心出现故障时,需能实现单个网站的切换、一个地区所有网站的切换、整个集群站点的切换。单个网站切换时间小于3分钟,一个地区所有网站切换时间小于10分钟,整个集群网站切换时间小于15分钟;
3.当网站后台数据被篡改,需能实现业务回退切换。
数腾云灾备解决方案:
针对该省政府网站集约化的各项建设需求,数腾在容灾中心部署两套数腾云灾备平台,互联网区域配置5个存储节点,电子政务外网区域配置10个存储节点。数腾云灾备平台通过生产端代理对所有需要保障的业务系统做一体化备份实时同步到联通云上,当生产端出现故障时,云灾备平台通过调用联通云API接口,完成云容灾主机的资源调用和应急接管。

数腾某省政府网站集约化云灾备解决方案架构图
数腾跨云容灾能力支持异构云之间的数据复制,容灾中心无需提前部署与源端一对一的容灾主机,在不受原有平台厂商的限制下,节约云平台计算资源的消耗,降低容灾整体成本,真正发挥云的弹性能力。当出现单个或多个网站页面被篡改,且短期无法恢复的场景时,数腾通过反复测试与验证也提供了切换方案,可在规定时间内完成切换,满足用户对于RTO和RPO的要求。
通过上述方案,不仅解决了政府网站集约化建设中的后顾之忧,提高了集约化平台抵御重大灾难的能力,确保数据安全和业务连续性,还为云、网、数及共性应用支撑体系的稳定运行奠定了坚实基础,有效提升了公众对政府门户网站的服务满意度、感知度和体验度。


IP属地:上海1楼2023-05-08 17:48回复