案例背景
上海市政务云,是上海市大数据体系下一个重要的政务基础架构服务平台,是上海市一级的政务云平台。
在上海市政务云,鼎甲已经陆续提供了多套备份系统,来实现整个政务云平台的数据备份,截止到2022年,上海市政务云备份平台历经多次扩容,已经拥有了3套备份系统,面向不同的委办局,分配到政务外网和互联网区不同的业务承载平台。
鼎甲方案
鼎甲在上海市政务云的落地方案,早期采用的一体机+一体机数据冗余的方式,2022年起,采用超融合分布式一体式架构搭建备份系统。目前共有4台一体机,2套3节点超融合分布式一体机。超融合平台包含6台服务器、4台万兆交换组分布式和备份网络,服务器采用双万兆上联到交换机,备份流量使用万兆存储网络,管理网与业务网分开,通过华为云平台的备份专网,实现业务数据的周期性备份保护。
方案架构

方案收益
超融合分布式架构
鼎甲采用XSKY的底层存储+虚拟化超融合架构打造出分布式一体机,具有松耦合、易扩容、集群统一管理、兼容主流分布式系统等优点。目前市面上出现了两大派系的分布式一体机,主要是架构有所不同,友商采用底层分布式非超融合架构,友商系统没有采用虚拟化架构,而是采用了物理机的兼容绑定模式。鼎甲采用了超融合架构,增加了虚拟化层,将备份软件和底层分布式文件系统解耦,突破了兼容性问题,尤其是解决了今后升级、扩容过程的兼容难题,让扩展变得更容易。
委办局权限分层
市云89个委办局单位,各自有各自的数据,甚至在特定的情况下,还会在委办局内部进行分类。鼎甲使用的用户-用户组管理系统,将用户、客户端资源、存储池,使用用户组的方式进行管理,使得权限分割、权限交叉得以实现。用户-用户组管理系统,符合微软在上世纪末发布并历经二十多年不断发展的AGDLP规则理念,将用户权限、资源的分配和管理精细化、简洁化。使新建用户、新加客户端、新建存储池之后的分配工作变得非常简洁明了,给用户众多的政务云环境的运维人员带来了方便,也有效杜绝了由于权限分配问题导致的误操作发生。
