方案背景
某省政務云使用的云平臺和負載均衡是不同廠商,導致云平臺管理員無法掌握宿主機與虛擬機的邏輯關系。一旦發生虛機漂移,無法定位虛機位置,且無法得知宿主機負載業務的情況。
由于使用了不同廠商的安全設備及負載設備,無法提供各租戶的整體資源運行情況(網絡設備、安全設備、服務器、存儲等)。
缺乏整體視圖展示,無法查看全局云資源和各租戶云資源的使用和實時運行情況(網絡使用情況、資源使用情況、安全攻擊情況等)。
網絡資源使用情況難以統計:由于云平臺管理員無法快速掌握租戶IP使用情況,易造成資源的多配或少配現象。
被動式運維,由于缺乏事件的預警預防機制,一旦故障發生時,不能及時恢復,影響業務連續運轉,降低服務質量,甚至會造成巨大的經濟損失。
故障處理過程不透明,租戶無法實時掌握故障處理進度,且無法統計運維人員工作量,導致租戶滿意度下降,產生大量投訴。
方案概述
某部委政務云運用云計算技術,統籌利用已有的機房、計算、存儲、網絡、安全、應用支撐、信息資源等,發揮云計算虛擬化、高可靠性、高通用性、高可擴展性及快速、按需、彈性服務等特征,為政府行業提供基礎設施、支撐軟件、應用系統、信息資源、運行保障和信息安全等綜合服務平臺。
服務方式
服務方式:以SaaS服務方式,提供安
全、監控和運維服務。
方案功能圖
核心功能
云資源整體監控
云資源整體監控管理云平臺全局配額(CPU、內存、磁盤)使用情況,并且支持以租戶視角查看該租戶下配額的使用情況,以及各個網元的狀態。
宿主機管理
宿主機管理解決了宿主機與虛擬機的邏輯關系問題,每臺宿主機的超分配情況,以及其上運行的虛機數量和業務使用情況。
業務視圖管理
業務視圖管理通過業務視圖和服務模型來管理IT資源,方便租戶掌握和管理自有業務運行情況。幫助云平臺運維人員管理全部租戶業務情況。
云平臺存儲監控
云平臺存儲監控通過對存儲設備的監控,可以掌握存儲的使用情況、宿主機與存儲的對應關系、宿主機與存儲類型的對應關系和各個虛擬機分配的磁盤的使用狀態。
資源使用情況監控
資源使用情況監控管理各個的配額使用情況,并且以租戶視角查看該租戶下配額的使用情況,以及各個網元的狀態。
安全事件監控
安全事件監控通過對戶云平臺環境的安全設備告警日志,歸并分析。通過對所有范式化后的日志流進行安全事件關聯分析,充分提升分析效率,幫助準確分析各租戶業務安全情況。
安全風險分析
安全風險分析功能主要通過兩個層面體現。單租戶的安全趨勢分析及全平臺整體的安全風險趨勢分析。
方案特點
用戶收益
1、安全和監控按需購買,降低運維成本。
2、對云平臺的三層服務中的所有組件進行監控。
3、與云上的其他安全產品互補,全面保證網絡安全。
4、感知攻擊,降低云上業務的風險。