某银行数据中心搬迁整体实施计划方案_第1页
某银行数据中心搬迁整体实施计划方案_第2页
某银行数据中心搬迁整体实施计划方案_第3页
某银行数据中心搬迁整体实施计划方案_第4页
某银行数据中心搬迁整体实施计划方案_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 .wd. .wd. .wd.某银行机房搬迁工程搬迁策略报告目录 TOC o 1-3 h z u HYPERLINK l _Toc298248943 1概述 PAGEREF _Toc298248943 h 3 HYPERLINK l _Toc298248944 1.1 某银行数据中心搬迁目标 PAGEREF _Toc298248944 h 3 HYPERLINK l _Toc298248945 1.2 某银行数据中心搬迁范围 PAGEREF _Toc298248945 h 3 HYPERLINK l _Toc298248946 1.3 搬迁策略制定的意义 PAGEREF _Toc2982489

2、46 h 5 HYPERLINK l _Toc298248947 1.4 搬迁策略制定 PAGEREF _Toc298248947 h 6 HYPERLINK l _Toc298248948 1.4.1 搬迁策略制定方法 PAGEREF _Toc298248948 h 6 HYPERLINK l _Toc298248949 1.4.2 搬迁策略制定原那么 PAGEREF _Toc298248949 h 6 HYPERLINK l _Toc298248950 1.5 某银行数据中心搬迁方式 PAGEREF _Toc298248950 h 7 HYPERLINK l _Toc298248951 1

3、.6 某银行数据中心搬迁策略制定的重点和难点 PAGEREF _Toc298248951 h 7 HYPERLINK l _Toc298248952 1.7 搬迁策略阶段工作总结 PAGEREF _Toc298248952 h 8 HYPERLINK l _Toc298248953 1.8 搬迁策略的总体思路及整体过程 PAGEREF _Toc298248953 h 9 HYPERLINK l _Toc298248954 1.9 某银行数据中心搬迁的特点 PAGEREF _Toc298248954 h 10 HYPERLINK l _Toc298248955 2 某银行数据中心搬迁策略分析 P

4、AGEREF _Toc298248955 h 11 HYPERLINK l _Toc298248956 2.1 搬迁策略的要点 PAGEREF _Toc298248956 h 11 HYPERLINK l _Toc298248957 2.2 搬迁策略分析内容 PAGEREF _Toc298248957 h 11 HYPERLINK l _Toc298248958 2.2.1 IT架构分析 PAGEREF _Toc298248958 h 11 HYPERLINK l _Toc298248959 2.2.2 应用关联分析 PAGEREF _Toc298248959 h 14 HYPERLINK l

5、 _Toc298248960 2.2.3 业务中断影响分析 PAGEREF _Toc298248960 h 17 HYPERLINK l _Toc298248961 2.2.4 批处理关联分析 PAGEREF _Toc298248961 h 17 HYPERLINK l _Toc298248962 2.2.5 系统保护分析 PAGEREF _Toc298248962 h 20 HYPERLINK l _Toc298248963 2.2.6 物理共享分析 PAGEREF _Toc298248963 h 21 HYPERLINK l _Toc298248964 2.2.7 设备冗余分析 PAGER

6、EF _Toc298248964 h 23 HYPERLINK l _Toc298248965 2.2.8 机房环境分析 PAGEREF _Toc298248965 h 24 HYPERLINK l _Toc298248966 2.2.9 风险分析 PAGEREF _Toc298248966 h 29 HYPERLINK l _Toc298248967 3 某银行数据中心搬迁策略 PAGEREF _Toc298248967 h 32 HYPERLINK l _Toc298248968 3.1 某银行业务系统搬迁方式 PAGEREF _Toc298248968 h 32 HYPERLINK l

7、_Toc298248969 3.2 搬迁批次划分要求 PAGEREF _Toc298248969 h 32 HYPERLINK l _Toc298248970 3.3 搬迁各批次分析 PAGEREF _Toc298248970 h 36 HYPERLINK l _Toc298248971 3.3.1 批次1搬迁分析 PAGEREF _Toc298248971 h 36 HYPERLINK l _Toc298248972 3.3.2 批次2搬迁分析 PAGEREF _Toc298248972 h 37 HYPERLINK l _Toc298248973 3.3.3 批次3搬迁分析 PAGEREF

8、 _Toc298248973 h 48 HYPERLINK l _Toc298248974 3.4 搬迁过程中的备份策略 PAGEREF _Toc298248974 h 49 HYPERLINK l _Toc298248975 3.5 搬迁中的容灾保护 PAGEREF _Toc298248975 h 51 HYPERLINK l _Toc298248976 3.6 搬迁的应急预案 PAGEREF _Toc298248976 h 51 HYPERLINK l _Toc298248977 3.7 某银行数据中心搬迁实施组织架构建议 PAGEREF _Toc298248977 h 54 HYPERL

9、INK l _Toc298248978 3.7.1 搬迁实施总行领导工作委员会职责 PAGEREF _Toc298248978 h 55 HYPERLINK l _Toc298248979 3.7.2 搬迁实施工作组职责 PAGEREF _Toc298248979 h 55 HYPERLINK l _Toc298248980 4 总结 PAGEREF _Toc298248980 h 641概述某银行数据中心搬迁目标某银行现在使用的机房于1997年建成,位于某市深南东路,随着业务不断开展,业务系统持续增加,机房区间、机房电力空调等基础设施容量趋于饱和,当时设计的能力已难以满足某银行业务开展需要。

10、位于某市保税区市花路的新数据中心,与现机房距离为15公里,预计2010 年2 月12日完成机房整体建设。为满足业务开展需要,某银行需尽快实施新数据中心的搬迁,使数据中心的综合管理和生产运行能力上一个新台阶。某银行初步方案于2010 年3月份实施现有数据中心的整体搬迁,搬迁期间整个银行业务将全部中断,其对外影响非常重大。某银行数据中心搬迁的目标为:完成当前数据中心及中心机房内部所有IT基础设备的现状梳理、根据某银行自身的业务特点和业务需求,制定出符合某银行的搬迁策略和详细方案,保障业务系统顺利搬迁到新数据中心,将搬迁的风险以及搬迁对业务的影响降到最低。某银行数据中心搬迁范围某银行数据中心搬迁的范

11、围主要是某银行位于某市某路某号,某银行大楼数据中心的67个计算机系统101个业务系统,包括核心业务系统、网银系统、外联系统等。其中:计算机设备1063台,包括:主机小型机服务器SAN存储、磁带库、磁带机网络设备UPS、空调、加密机等其他设备机房 范围 5楼大机房 、小机房24楼信用卡测试设备27楼资产管理部5楼动力机房设备利旧11楼测试机房某银行分行 局部测试设备 不包括:11楼集中作业部,22楼金融市场部1楼机房 ,某银行分行 库房 具体的业务系统如下表所示。类别 业务系统 子应用系统 核心业务 综合客服、信用卡、个贷 4个 前置类业务 卡交换、综合理财、黄金交易、个人实盘外汇买卖、开放式基

12、金代销、资讯平台、保理、商业汇票、银银合作、资金交易前中后一体化、现代化支付、供应链金融、第三方存管、联网核查公民身份信息、前置、分行前置等 42个 渠道类业务 网上银行、95501客户服务中心、终端、全行b/s查询机、统一消息平台、金卫士、网上招聘、内部网服务器等 11个 技术支撑 密码服务系统、通讯集群网关、加密机 3个 业务管理类 资产托管、信贷风险管理、国际业务处理、Swift、电子数据存储、电子式储蓄国债、统一数据补录平台、电脑验印、银税信息共享、统一征信、反洗钱监测报告、反恐惧融资黑名单、关联方信息管理、员工买卖股票申报等 18个 经营分析 SAP、客户关系管理、财富管理、资产负债

13、、综合报表、金融统计统一报送、事后监视、ODS等 12个 办公管理 OA、学习管理、人力资源等 6个 科技管理 ITSM 1个 分行 证券资金清算 1个搬迁策略制定的意义搬迁策略是搬迁实施的指导原那么,一个好的搬迁策略可以帮助某银行安全、平滑地实现系统搬迁和业务切换,反之,一个不好的搬迁策略那么会给搬迁工作带来很多的麻烦,严重时甚至会造成搬迁的失败;某银行搬迁策略制定的主要意义在于:保障业务系统顺利搬迁:全面分析应用关联和物理关联制定业务和数据安全保障建议制定应急预案的建议降低业务中断影响:分析业务中断影响保障业务按优先等级进展恢复缩短重要业务的中断时间降低搬迁风险:多方位的风险识别、风险分析

14、制定风险应对策略建议提高搬迁效率:规划搬迁各批次的应用及设备清单规划搬迁时间梳理搬迁前的准备工作搬迁策略制定搬迁策略制定方法在整个搬迁策略制定的过程中,我们采取了神州数码的搬迁策略制定方法。如以下图所示。首先,通过访谈、问卷、现场勘查、现有资料分析,我们对某银行的信息系统基础架构进展了全面的了解,在此基础上,从IT基础架构、应用关联关系、业务中断影响、批处理关联、系统保护现状、物理设备共享关系、设备冗余情况、机房现有环境、人员组织架构及搬迁风险等方面,全面进展了搬迁分析,通过综合考虑各方面的要素,制定出某银行数据中心的整体搬迁策略,包括各应用的搬迁方式、搬迁批次、搬迁阶段临时备份策略、搬迁过程

15、中的数据保护方式、搬迁组织架构、搬迁应急预案等重要策略。搬迁策略制定原那么在搬迁策略策略的制定过程中,我们考虑了以下原那么:采取先易后难,循序渐进的原那么进展分阶段、分步骤的实施,从而可以降低搬迁的系统性风险,减少业务停顿次数和总体停业时间。按业务等级、应用关联和业务中断影响,决定搬迁过程中业务恢复的优先顺序以及不同应用的搬迁方式。制定完善的核心应用和数据保护方式,降低搬迁对核心数据和系统的风险。保障重要应用系统应急环境的建设,缩短搬迁过程的故障处理时间。搬迁过程尽量保持原有IT服务水平Service Level,防止增加单点运行风险。提前测试和验证新机房的环境、网络及数据,保证的搬迁过程的平

16、滑过渡。某银行数据中心搬迁方式通常数据中心的搬迁分为三类:物理搬迁:物理设备整体搬迁。业务系统切换:数据、应用整体切换;无物理设备的搬迁过程。混合型:局部数据、应用切换;局部数据、应用直接物理搬迁。基于对某银行现状的分析和实际的业务连续需求,建议某银行采取“混合型的搬迁方式进展数据中心搬迁,局部系统的数据、应用采用切换方式,局部系统直接搬迁。其中各业务系统的搬迁方式如下表所示:业务系统单系统搬迁方式 优点 缺点 核心业务系统,关键724对外系统系统切换平滑切换; 完整的系统和数据保护;业务中断影响最小 需要专有的备用系统环境,技术实施难度和投入较大 对外服务58,7x15业务系统存储切换,服务

17、器物理搬迁完整的数据保护; 业务中断时间较长 对内业务系统设备物理搬迁无需专有的备用环境 依赖本地数据备份保护方式,业务中断时间长 某银行数据中心搬迁策略制定的重点和难点某银行数据中心搬迁策略的重点和难点主要有以下几方面:应用关联复杂:从业务持续角度出发规划搬迁方案,需要充分考虑应用间的千丝万缕的联系。业务中断影响大:在制定搬迁策略时需要最大限度地减少中断时间,降低中断给业务带来的影响。应用搬迁和网络的割接同时进展:这样增加了搬迁的难度,需要确定网络割接所影响的业务系统,保障应用系统搬迁所需的网络环境。应用和设备数量较多:无法一次搬迁,需要分批搬迁。搬迁时间紧迫:三月底左右需要完成全部设备搬迁

18、。备份设备STK带库无法同时搬迁就位:需要考虑临时的备份方案。设备冗余有限,不能全部切换:可以采用核心业务切换,其他系统搬迁的方式。应用间数据交互量大:搬迁次序需要考虑业务间访问所造成的网络性能影响。存储空间缺乏:需要分批进展2台EVA上数据的同步;同时需要租赁或新购一台NAS存储。需要定义业务恢复时间,保护级别等关键指标,考虑保障数据安全和业务持续的技术架构,编写业务恢复方案,应急预案,测试方案等详细步骤来满足业务持续的要求。搬迁策略阶段工作总结搬迁策略阶段主要工作内容:进展了62场访谈和研讨:涉及90多名应用管理员、应用开发人员和系统、网络、设备、操作室主管、经理及管理员52场应用访谈 3

19、次网络现状和网络割接研讨4次系统、备份、存储现状研讨 1次操作室日常操作管理现状访谈 2次搬迁策略研讨会完成了对103个应用系统的访谈绘制了57份应用系统关联图编制了40份单系统搬迁分析报告整理了各应用系统的详细设备信息 制定了总体应用系统业务关联图、应用总表应用系统批处理关联总表完成了机房的初步勘查工作老机房和新机房现场勘查整理了各机柜的详细设备信息该阶段得出单应用分析报告、搬迁业务影响分析、定时批量任务关联分析、应用关联分析、业务恢复时长分析、应用设备对应清单、机柜设备清单等文档。搬迁策略的总体思路及整体过程批次思路系统批次一为后续关键批次的搬迁提供必要的技术条件,同时验证新数据中心的网络

20、、搬迁的路线、 影响较小或独立的业务系统、核心系统的备机,他们的搬迁不会对银行的业务造成外部影响 批次二 搬迁对外服务724或715的业务系统、以及相应严密关联的对内业务系统。将对外的业务影响降低最低核心业务系统,一般都是7*24的业务系统,对银行的外部影响较大批次三搬迁剩余的业务系统、开发系统以及利旧的设备一般是58的业务系统,对外部的影响较低由于某银行数据中心需要搬迁的设备和应用比较多并且业务对外影响大,故我们采用分批搬迁,搬迁的总体思路如上表所示。整个搬迁过程如以下图所示。从上图可以看出在各批次搬迁前必须具备一定的前提条件,在之后的章节中我们将做详细的讨论。某银行数据中心搬迁的特点通过对

21、某银行数据中心现状的分析以及基于数据保护的要求,某银行数据中心搬迁将会具有以下特点。如以下图所示:某银行数据中心搬迁策略分析数据中心搬迁策略分析是搬迁策略制定的基础,分析的目的是制定搬迁策略,分析的范围都是围绕搬迁策略的考虑要点而进展。因此本章将首先简单介绍搬迁策略的要点,然后详细描述某银行搬迁策略分析的过程,及其对搬迁策略制定的影响。搬迁策略的要点搬迁策略的要点包括:整体搬迁方式搬迁过程中的数据保护方式搬迁批次划分各批次应用系统清单 各批次搬迁系统的设备数量统计 各批次搬迁时间 各批次内应用系统搬迁先后顺序 各业务中断和恢复时间分析 各批次搬迁前的准备工作搬迁过程中的数据备份策略搬迁过程中的

22、应急环境策略搬迁组织架构策略 搬迁策略分析内容IT架构分析某银行的IT总体架构如以下图所示,核心区包含了绝大局部对外对内的业务系统,将与新机房核心区连通;网银区包含的系统有:网银及数字证书、外汇系统、黄金系统、前置-银企直连、公路收费、个贷系统预审批、网站、离行办公系统VPN);外联区包含的系统有:金卫士、统一消息平台、电子储蓄国债。外联区系统:金卫士统一消息平台电子储蓄国债网银区系统:网银及数字证书、外汇系统黄金系统前置-银企直连、公路收费个贷系统预审批网站离行办公系统VPN核心区包含了绝大局部对外及对内业务系统,将与新机房核心区联通分行接入专线外联专线接入从IT总体架构可以看出,搬迁过程中

23、,由于网络分区的现状及局部网络设备需要搬迁,对外业务相关系统最好一起搬迁,核心区内的业务,由于新老机房核心区联通,可以按多个批次进展搬迁。但整个搬迁过程中,网络环境的具备与快速恢复将是搬迁的重要条件。考虑数据安全的重要性,某银行在新机房采购了DMX3和HP存储,并方案采用数据同步复制结合数据切换的方式,从而防止数据丧失或者存储故障而带来的严重后果。当前的SAN与存储架构如以下图所示。新机房采购的DMX3其空间容量比较充分,可以同时和老机房DMX3、DMX1000进展数据复制,而新机房新购的HP空间那么容量相对有限,不能同时存放EVA8100-1,EVA8100-2的数据,因此,在数据复制过程中

24、,只能先复制其中一台EVA存储,等数据复制完成并将相关系统搬迁到新机房后,再将空闲存储搬迁至新机房,并和另外一台EVA存储进展数据复制同步。这就要求搬迁策略必须充分考虑HP存储数据复制时间的要求。当前存储与应用系统的对应关系如以下图所示:DMX1000DMX3EVA8100-1EVA8100-2FAS3140-NASDS4300电子存储系统网银系统商业汇票征信系统资产托管系统个人实盘外汇买卖开放式基金代销国际业务处理综合客户服务系统卡交换信用卡系统新代收代付信贷风险管理系统银税信息共享 对外724或715业务系统对内服务系统对外58业务系统信用卡催收管理财富管理ITIL信用卡个人贷款黄金交易网

25、上银行OPICS现代化支付各前置系统分行前置总行前置保理业务统一消息平台终端系统电子存储系统ODS、SAP事后监视系统人力资源管理系统OA系统、CRM信用卡系统-测试终端整合测试综合报表系统信用卡数据集市电子式储蓄国债商业汇票统一征信ODS事后监视零售信贷(开发)ODS(备机)信用卡反欺诈从图中可以看出EVA8100-2对应的系统比较少,因此可以先行搬迁,EVA8100-1上的系统比较多需要分批次搬迁。资产托管系统连接单独的存储。另外,电子存储系统、网银系统、商业汇票、征信系统、ODS连接NAS,因此,也需要考虑NAS的同步复制关系,但目前并没有采够新NAS,因此搬迁策略中要考虑相应的NAS问

26、题。应用关联分析通过前期的应用访谈以及对现有信息的收集,我们对各应用的关联的系统进展分析汇总得出应用关联分析表,如下所示。根据以上的应用关联关系表,在相关系统搬迁至新机房后,就可以判断相关业务测试的可行性以及对外恢复的能力。根据应用关联分析,结合某银行的应用服务等级定义,可以发现搬迁过程中,各应用的恢复等级如下:综合客服、信用卡、个贷是对外服务的核心,需要最优先的恢复; SNA网关、前置平台是其他对外服务到综合客户服务的关键通道,也需要最优先的恢复; 网银、终端系统、ATMPCV、多媒体自助、金卫士是对外服务的窗口,需要优先恢复; 卡交换是银联接入深发行的通道,需要优先恢复; 网银的业务与现代

27、化支付关联严密,需要优先恢复现代化支付; 其他系统按应用服务等级进展恢复 业务中断影响分析通过对访谈信息的收集及分析得出业务中断影响分析表,如以下图所示。根据业务中断影响,可以发现对外服务的业务需要尽量减少停机次数,并需要尽可能地建设专用应急环境。批处理关联分析各应用批量关联表如以下图。详见交付文档某银行 Relocation_搬迁策略分析其中红色批量任务是需要按时完成的任务,很难进展更改。因此系统搬迁时,需要考虑这些时间段,尽量保证这些批量任务在完成后再进展设备搬迁或者系统切换。另外,和主机直接依赖的批量任务有:直接关联应用通道应用批量名称原批量时间备注综合理财系统 扣款、还本、付息主机批前

28、任务总行前置金抵利:到期自动转存批量主机批后任务总行前置金抵利:回盘处理主机批后任务总行前置报表生成主机批后任务国际业务处理国际业务晚间批量程序22:0023:00主机批前任务OBS批量6:00-6:30主机批前任务OPICSOPICS批量18:3021:00主机批前任务商业汇票系统日终批量脚本21:456:10主机批前任务给ODS送数主机批后任务给rtc送报表主机批后任务新终端系统给ODS提供数据3:003:15独立批量备份4:004:30独立批量主机回盘处理4:304:45主机批后任务更新机构表、行部表、人力资源表、角色互斥批量6:006:20独立批量任务发送批量文件21:0521:20主

29、机批前任务更新柜员状态23:0123:10独立批量生成报表23:1023:30独立批量服务重启23:3023:59独立批量个贷系统个贷批量计提扣款20:000:30主机批前任务日间批量主机批前任务个贷存低贷系统批量代收代付系统 存抵贷收益批量支付17:0018:00主机批前保理系统日终作业21:3021:45主机批前换日作业8:008:15主机批后网上银行总行前置商户入账批量21:00主机批前0:00主机批前集团自动划拨22:001min主机批前卡交换系统日终批量0:202:20独立批量日始批量2:002:30主机批后RMAN数据库备份3:005:30独立批量黄金交易系统黄金批量3:003:0

30、5主机批前个人外汇实盘买卖系统行情备份6:006:10独立批量前置日志备份6:306:40独立批量交易系统日志备份、数据清理6:306:40独立批量传ODS数据1:301:40独立批量与主机对账6:006:10主机批后客户信息同步主机批后前置某前置hibatchnoecho.sh2:006:00主机批后其他分行hibatchkeep.sh5:006:00主机批后电子式储蓄国债系统日终处理17:0017:45主机批前电子数据存储系统JGP-CONVERT3:0016:00主机批后ODSODS批处理23:4011:30主机批后新代收代付批量系统hibatchkeep.sh2:003:30主机批后A

31、TMPCV系统更新机构表6:106:20主机批后启动主机与前置,ATM与前置对帐3:003:10主机批后给ODS供数2:002:10独立批量信贷风险管理从ODS取文件,该文件来自主机4:00-10:00主机批后对于主机批后的任务,由于主机做完批量后,会将在次日自动覆盖,因此相关应用需要尽快搬迁至新机房,并获取数据后补做批量任务。如不能在规定时间搬迁至新机房,那么需要考虑利用备份进展恢复。系统保护分析目前系统连接同城灾备中心做容灾,如以下图所示当前系统的主要备份方式有:磁带机备份:操作系统主要采用此方式。Lan-Free备份:主机系统先备份到VSM4虚拟带库,再归档到STK物理带库。VSM4 容

32、量1T,仅能支持3天备份Lan备份:开放平台采用Veritas备份软件RMAN备份到STK物理带库注:信用卡DB采用LanFree备份。综合当前系统的备份方式,我们在搬迁过程中需要考虑临时备份问题。另外,综合客服等4个系统已经在GDS建设了灾备系统,搬迁过程中,如出现紧急情况,可以考虑使用灾备系统进展应急恢复,另外,等系统搬迁至新机房后,也需要考虑尽快恢复灾备系统。物理共享分析通过对收集的信息进展分析我们发现当前系统有物理共享的情况,包括:服务器共享:反洗钱应用服务器、ODS文件服务器、综合报表共享10.51.1.95(P55A),综合报表、反洗钱和ODS共享数据库服务器10.1.51.230

33、(P570),等共享情况如以下图所F5和Citrix共享:ATM前端系统、CRM系统、RMS系统信贷风险管理、自助终端系统、ABS系统、票据系统、黄金系统、密码系统共用F5;信贷管理系统、资产保全系统、电子数据存储系统、征信信息系统、信用卡销售人员管理系统共用办公Citrix;网银系统、外汇系统、黄金系统、公路收费前置、个贷系统、银企直连前置、网站、离行办公系统VPN共用网银区Citrix。新机房没有新购F5和Citrix,故相关设备需要在同一批次搬迁。NAS共享:网上银行、ODS、电子存储系统、商业汇票、统一征信系统使用NAS存放文件,建议NAS与这5个系统尽量同一批次搬迁,防止以后出现重复

34、停顿应用的情况。刀箱共享:刀箱共享的情况如以下图所示,在搬迁的时候一组刀箱内的设备尽量同一批次搬迁 。5楼小机房刀片箱 1新#8 - Congnos报表 - ODS - 信用卡销售人员管理Web5楼大机房43号机柜刀片箱 - 电子学习平台 - 储蓄国债 - 黄金交易接口机 - 事后监视 - Congnos报表系统 - OA邮件群发服务器5楼大机房69号机柜1号刀片箱 - 交易欺诈 - 零售银行催收管理 - 黄金交易5楼大机房69号机柜2号刀片箱 - 现代化支付 - 南京分行前置 - 自建CA - 信用卡申请5楼大机房69号机柜3号刀片箱 - 现代化支付 - 深圳、大连、昆明分行前置 - 综合理

35、财DB5楼大机房69号机柜4号刀片箱 - 分行前置 - 分行前置冷备 网络分区关联:新老机房的网银分区和外联分区没有实现三层路由连通,需要考虑在同一批次搬迁。各分区对应业务系统如下:网银分区内的系统有:网银系统、外汇系统、黄金系统、公路收费、个贷系统、银企直连、网站、离行办公系统。外联分区的系统有:电子储蓄国债、金卫士、统一消息平台。搬迁过程中,共享的系统需要考虑同一批次搬迁。设备冗余分析通过对应用系统对应设备进展统计分析我们得出应用系统的冗余情况,如下表所示。对外应用系统724,718 冗余情况 对外系统58 冗余情况 对内应用 冗余情况 个人贷款系统 DBAPP共用一台冷备机个贷预审批系统

36、DBAPP共用一台冷备机SAP系统ECC和BW共用备机,APP负载均衡,ETL中的DB和APP没有备机开放式基金代销系统DBAPP在一台机器上,有冷备(磁盘已坏),报表服务器无备机 黄金交易系统有备机统一数据补录平台无备机个人实盘外汇买卖系统DB冷备,其它PC server有冷备银银合作平台在10.1.1.203上,应用有冷备,DB无备机反洗钱监测报告系统10.1.51.230,10.1.1.95没有备机95501客户服务中心系统无备机资金托管系统接收机没有备机,应用有备机 反恐惧融资黑名单系统无备机金卫士系统DB和语音服务器都有备机保理系统无备机 金融统计统一报送系统互备国际业务处理系统老系

37、统可以做为FBS的备机使用MTS没备机商业汇票系统服务器单点事后监视系统一备多,分行服务器无备机资讯平台系统无备机电脑验印系统综合客服系统S390冷备机银税信息共享AppDB无备机 信用卡DB冷备;2台APP热互备客户关系管理系统ACRM有备用机,OCRM不确定综合理财系统无备机财富管理系统服务器单点卡交换系统卡交换服务器有备机,DB无备机 文献管理系统服务器单店OPICS文件服务器与应用服务器共用备机,DB无备机右测试机 人力资源管理系统应用负载均衡;DB单点故障;现代化支付应用互备、2个DB服务器做RAC学习管理系统App,考试互备流媒体、DB、报表单点网银系统AppDB都有备机 ITSM

38、应用、DB互备;柜员管理系统数据库做RAC、应用服务器作集群负载均衡、CAMA与eTeller互备统一征信系统应用负载均衡;DB单点故障;电子数据存储系统Web,App负载NAS,DB单点关联方信息管理系统 员工购置股票系统服务器单点SNA负载均衡信用卡催收管理系统DB有备机总行前置应用一主一备,DB无备机 信用卡新申请审批系统应用有备机分行前置两个刀片服务器作备份信用卡反申请欺诈系统应用有备机金融自助终端服务器热备,DB与柜员管理系统共用 信用卡销售人员管理系统服务器单点对于有冷备机的设备,需要考虑先搬迁冷备机。对于没有备机的重要系统,需要考虑好新购备机,建设备用环境;对于没有备机的其他系统

39、,需要考虑先做好备份,并通过通用应急环境进展应急恢复。机房环境分析机房概况某银行目前业务生产系统及网络系统主要位于五楼大小两个机房,也有少局部开发测试机,具体情况如下表所示。机房 设备 用途 5楼机要室 主机系统监控平台1、现代化支付备机1、ITSM开发机1 5楼网络室 网络管理1,安全管理1 5楼维修间 网络管理2 5楼小机房 核心区接入交换机、IRA区办公接入交换机、办公区负载均衡Citrix、95501留言、OA邮件转发、开发式代销基金报表、信贷风险管理Web、银税信息共享签名和应用服务器、电子数据存储Web、客户关系管理、新终端、电脑验印、实物资产、统一消息平台、前置系统、通讯网关集群

40、、信用卡销售、客户关系管理、保理、OA开发测试、零售银行DB、swist、密码管理系统、网络管理、安全管理、设备运行监控、财富管理、新终端开发机、资产负债、Congnos报表、ODS、信用卡销售人员管理Web、SAP、反恐惧融资、客户关系管理113 生产 (少局部开发测试) 5楼主机房 综合客服、卡交换、综合理财、全行b/s查询机、网上银行、个贷、信用卡销售人员管理ETL、统一征信、前置等16个子应用、开放式基金、95501、国际业务、OA、信用卡、DMX、综合报表、ODS DB、财富管理数据库、ODS系统/综合报表系统/反洗钱监测报告系统、GE个人征信、征信、个人实盘外汇买卖、SAP、资金交

41、易一体化、黄金交易、电子数据存储、客户关系管理、人力资源、商业汇票、统一消息平台DB、新终端、ATM P/V/C,Congnos报表,IRA区网络,Keith工程、VISA、安全管理、保理、储蓄国债、电子密码、电子数据存储、电子学习、分行前置、核心网络、交易欺诈、金蝶财务、金融统计统一报送、金融自助、金卫士、开放式基金代销、催收管理、ITSM、票据、视频会议、统一数字证书、外币支付、外联网络、网站、现代化支付、文献管理等583 生产 (少局部开发测试) 开发测试系统主要位于11楼F机房和23楼开发间,以及某分行的局部测试设备,资产托管位于27楼。 具体如下表所示。机房 设备 用途 906机房

42、财富管理开发机*2 开发测试 11F单证中心 Swift系统未使用服务器*1 开发测试 11F机房 黄金交易、个人实盘外汇、Congos、卡交换、支付密码、前置、网银、票据、事后监视、终端、ODS、客户关系管理、咨询、保理、现代化支付、个贷、储蓄式国债、综合理财、软件配置管理等5台服务器 开发测试 11F基金会议室 开放式基金代销系统1 开发测试16楼开发现场 客户关系管理系统1 开发测试23楼开发间 信用卡开发系统10 开发测试27楼机房 资产托管系统7 生产+测试 2楼机房 95501录音设备2 6楼3号会议室 信用卡新申请外挂开发1 开发测试 8楼 网站测试1 开发测试 附4楼 个人实盘

43、外汇买卖2,电子密押测试1 开发测试 某分行 SAP、信用卡、ODS、客户关系管理、个贷、资产负债、国际业务、电子数据存储、事后监视、财富管理Congnos、统一数据补录20 开发测试 通过对各系统设备的统计,我们发现有局部系统主备机在同一机柜的情况,并且也有专用机柜共享的情况。主备机在同一机柜的详细列表如下。机柜号 设备型号 同机柜主备机 8 IBM标准机柜 卡交换系统主备机 9 IBM标准机柜 个货APP服务器与备机 40 IBM标准机柜 新前置平台货押系统数据库服务器主备机 41 IBM标准机柜 新前置平台货押系统APP服务器主备机 44 IBM标准机柜 CallCenter数据库双机热

44、备 48 IBM标准机柜 个人实盘外汇买卖系统主备机 50 IBM标准机柜 动态密码服务器主备机 64 非标准机柜 新终端系统RAC 66 IBM标准机柜 事后监视系统应用服务器并行,电子数据存储两APP互备 67 IBM标准机柜 新网银两APP互备 69 IBM标准机柜 新黄金冷备机一备多,交易欺诈侦测系统主备机 对于主备机在同一机柜的情况需要分散风险。专用机柜共享的情况如下表所示。机柜号 机柜类型 系统名称 9 IBM专用机柜 网上银行系统、个贷系统 10 IBM专用机柜 信用卡销售人员管理系统、征信系统、新代收代付批量系统 14 IBM专用机柜 前置系统/联网核查公民身份信息系统、电子商

45、业汇票系统、ATM P/V/C工程开发 17 IBM专用机柜 95501客户服务中心系统、国际业务处理系统 40 IBM专用机柜 前置系统、商业汇票系统开发 41 IBM专用机柜 前置系统等18个子系统、商业汇票系统开发 42 IBM专用机柜 前置系统、征信系统、ATM P/V/C工程开发 43 IBM专用机柜 商业汇票系统、网上银行系统、国际业务处理系统、综合报表系统/征信系统 45 IBM专用机柜 ODS系统、财富管理系统、综合理财系统开发 46 IBM专用机柜 综合理财系统、信用卡新申请系统 47 IBM专用机柜 ODS系统、征信系统 49 IBM专用机柜 SAP系统、综合报表系统 50

46、 IBM专用机柜 前置系统、网上银行系统、资金交易前中后一体化系统 51 IBM专用机柜 征信系统、个贷系统 53 IBM专用机柜 个人实盘外汇买卖系统开发、黄金交易系统开发、前置系统开发 54 IBM专用机柜 OA系统、开放式基金代销系统、网上银行系统开发 59 IBM专用机柜 电子数据存储系统、信用卡系统开发 64 非标准机柜 人力资源系统、商业汇票系统、电子商业汇票系统、统一消息平台、新终端系统、统一数字证书系统、ATM监控系统 66 IBM专用机柜 电子数据存储系统、事后监视系统 67 IBM专用机柜 事后监视系统、网上银行系统 69 IBM专用机柜 分行前置系统、现代化支付系统、催收

47、管理系统、黄金交易系统、交易欺诈侦测系统、自建CA系统开发、信用卡新申请系统 对于专用机柜我们最好整柜搬迁,以减少搬迁风险。机房布局图某银行总行主机房设备及电源布线平面图如下。机房内IBM专用机柜32个,SUN专用机柜8个,EMC专用机柜4个,HP专用机柜4个,富士通专用机柜1个。风险分析某银行数据中心搬迁工程的主要风险如下:非方案的业务中断:包括设备故障,数据丧失,系统故障,性能严重下降,依赖资源缺失;设备损坏:包括拆卸过程中损坏,运输过程中损坏及安装过程中损坏等;人员风险:包括人员组织,应用与设备管理的结合,人员技能,人身意外伤害;外部条件:包括外部接口工程延期,报关、清关,物理条件制约;

48、基础设施破坏:包括机房地板破坏,运输通道破坏,电力设施破坏。主要风险分析如下表所示。某银行数据中心搬迁策略某银行业务系统搬迁方式基于对某银行现状的分析和实际业务连续需求,建议某银行采取“混合型的搬迁方式进展数据中心搬迁,局部系统的数据、应用采用切换方式,局部系统直接搬迁。 通过数据同步复制的方式将数据完整迁移到新购DMX3和新购EVA上,核心系统具有切换条件的采用切换方式。目前暂无冗余的NAS设备,可以租用NAS作为数据复制目标和冗余以降低风险。具体搬迁方式如下表所示。分类搬迁方式服务器及应用数据及存储相关网络 业务数据保护方式 核心系统综合客服、SNA网关 切换切换核心网络新建,局部接入设备

49、搬迁 数据复制同时作为同步数据保护的手段 位于DMX3、DMX1000、EVA8100-1和EVA8100-2存储上的其他业务系统 搬迁切换位于NAS3140上的业务系统 搬迁切换通过NAS数据复制 独立使用存储或不使用外置存储的系统 搬迁搬迁搬迁前数据备份 搬迁批次划分要求系统切换的要求:核心业务系统采用切换的方式进展迁移,需要提前搬备机;数据迁移的要求:新购EVA8100空间有限,仅能作为其中一台EVA的数据复制目标,需要先将EVA8100-2及上面的系统搬迁,腾出空间作为EVA8100-1的复制目标;EVA8100上的CA数据复制会严重影响生产性能,尽量分散该存储上系统搬迁批次,以提供足

50、够窗口进展复制和数据验证。应用及物理关联的要求:数据交互量大的系统尽量同一批次搬迁 网络外联分区内的业务系统需一起搬迁 网络网银分区内的业务系统需一起搬迁 应用关联严密的业务系统需一起搬迁 共享专用机柜(IBM/SUN)内的设备最好一起搬迁 共享设备的业务系统需一起搬迁(服务器、刀片机箱、F5、Citrix、其他设备)根据上面批次划分的要求,建议某银行搬迁分为三个主批次进展。主要的批次划分的目的和对应的系统类型如下表所示:批次 目的 系统 批次一为后续关键批次的搬迁提供必要的技术条件,同时验证新数据中心的网络、搬迁的路线、 影响较小或独立的业务系统、核心系统的备机,他们的搬迁不会对银行的业务造

51、成外部影响 批次二搬迁对外服务的业务系统,以及相应严密关联的对内业务系统。将对外的业务影响降低最低核心业务系统,一般都是7*24的业务系统,对银行的外部影响较大批次三搬迁剩余的业务系统、开发系统以及利旧的设备一般是58的业务系统,对外部的影响较低整个搬迁过程如以下图所示:从图中可以看到,在第一次搬迁前必须具备以下前提条件:新旧机房网络连通、测试完成;新机房线路测试完成;完成初始数据同步;DMX1000至新机房DMX3的数据同步 ;EVA8100-2至新机房EVA8100-3数据同步 ;过渡备份环境搭建。第二批次和第三批次搬迁前都必须先做好EVA8100-1至EVA-8100-2的数据同步。三个

52、批次分别对应的业务系统包括:批次1搬迁系统及设备:注:根据具体准备需要,第一批次分为多个小批次进展搬迁,搬迁时间也可适当调整;另外,2.20日前,新机房还需要完成操作管理系统的建设,相应工作人员采取新操作管理系统进展日常操作。批次2搬迁系统及设备:批次3搬迁系统及设备:搬迁各批次分析批次1搬迁分析批次1搬迁影响业务的应用有:信用卡交易欺诈、事后监视局部设备、资讯平台、统一数据补录、电脑验印、关联方信息管理和员工买卖股票申报系统、金融统计统一报送、资产负债系统、实物资产管理系统、档案管理系统和文献管理系统、反恐惧融资黑名单系统;不影响业务的应用及设备清单有:零售信贷数据集中分析keith工程开发

53、用、综合客户服务系统备机、3590磁带机、路由器、信用卡备机。批次一搬迁的设备总数为52,具体如下表所示。系统 整机柜 PC服务器 小型机 刀片服务器 阵列 磁带机 其他 小计 合计 2 20 8 2 1 3 16 52 批次一搬迁所需时间如以下图所示。从图中可以看到,在不考虑清关的情况下,一般系统都可以在14小时内恢复。批次1的设备大多是对内应用或者备用设备,因此,只需要根据需要选择某个周末,或者分成几个小批次在周末进展。另外,可以在批次1中再搬迁一些其他系统的开发机、测试机和一些不用的设备。批次2搬迁分析批次2搬迁应用及其他设备清单如以下图所示:网络设备综合客户服务系统信用卡(CCS)卡交

54、换个贷综合理财开放式基金代销OPICS个人实盘外汇买卖黄金交易现代化支付金卫士网银新终端系统金融自助终端ATMPVC电子数据存储国际业务处理SWIFT通信集群网关总行大前置密码服务平台分行前置统一消息平台.ODS反洗钱现代化支付新代收代付保理系统网站VSM虚拟带库客户关系管理系统信用卡销售人员管理电子商业汇票综合报表财富管理事后监视剩余局部催收管理交易欺诈侦测离行办公系统VPN电子储蓄国债信贷风险管理商业汇票系统资产保全系统反洗钱信用卡数据集市银税共享电子学习平台批次2搬迁影响业务较大的应用及设备清单批次2搬迁对业务影响较小的应用及设备清单批次2搬迁过程中的难点有:应用数量多而且关键;设备数量

55、很多,共计408台;系统管理员和设备管理员较少,搬迁过程中很可能成为瓶颈;搬迁路径和通道,多系统同时搬迁可能会成为物理搬运过程中的瓶颈。针对这些难点,批次2搬迁方式有A、B两种方案:A方案:批次2内应用系统进展分组,同批次内分时段错开搬迁;B方案:批次2内应用系统分多个批次,分批搬迁。批次2搬迁的应用系统恢复优先顺序遵循以下原那么:尽快恢复对外服务的条件;根据应用服务等级进展恢复。批次2搬迁应用系统恢复优先级别如以下图所示。需要最优先恢复的A类系统其他A类业务系统B类系统C类、D类系统从图中可以看出:综合客服、信用卡、个贷是对外服务的核心,需要最优先的恢复; SNA网关、前置平台是其他对外服务

56、到综合客户服务的关键通道,也需要最优先的恢复; 网银、终端系统、ATMPCV、多媒体自助、金卫士是对外服务的窗口,需要优先恢复; 卡交换是银联接入深发行的通道,需要优先恢复; 网银的业务与现代化支付关联严密,需要优先恢复现代化支付; 其他系统按应用服务等级进展恢复。批次2内应用系统恢复优先级别详细情况如以下图所示。批次2搬迁的两种方式比较如下表。搬迁特征方式A(同一批次内按优先级分组搬迁)方式B多批次搬迁对外业务中断次数1次屡次集中申请停机时间1次屡次对外业务的搬迁周期1次24周对外业务恢复后的性能问题正常搬迁过程中,对外业务分散在两个机房,性能受到网络带宽的制约单次搬迁的业务影响范围很大大人

57、力资源瓶颈问题严重 (设备较多,连续作战时间长)中紧急情况下的回退问题难中实施控制难度很高中实施前提条件需解决人力资源瓶颈问题、加强进度控制;紧急情况下,局部对内业务有可能无法在48小时内恢复;外联专线需要能够根据分批进展割接,并需网络部门根据网络流量监控,评估分多个批次搬迁是否会造成网络带宽瓶颈问题搬迁方式B的考虑方式B的搬迁考虑如下:第1周:搬迁A1分组及共享机柜或者设备的应用;第2周:搬迁A2分组及共享机柜或者设备的应用。方式B第一周和第二周搬迁的应用清单如以下图所示。第一周综合客服信用卡个贷SNA网关密码服务平台总行前置平台分行前置网上银行新终端系统ATMPCV金融自助终端卡交换现代化

58、支付金卫士第二周联网核查公民身份信息国库信息、深圳同城支付结算网站国际业务结算SWIFT电子数据存储综合理财商业汇票开放式基金代销黄金交易个人实盘外汇买卖资金交易前中后一体化电子储蓄式国债银企直连、公路收费保理系统新代收代付ODS客户关系管理综合报表反洗钱密码管理平台如采用方式B,单次的搬迁负荷那么会较轻,搬迁中的人力资源瓶颈问题得到缓解。但采用B方式会出现重要应用分布在两个机房的情况,对机房直接的网络要求较高。需要对网络的流量进展评估,以确认方式B的可行性。如果网络带宽足够,性能不受影响;同时在不考虑对外业务中断次数的情况下,方式B较优。前期某银行通过对ODS的监测对网络流量进展过初步的评估

59、并且得出数据流量并不大的结论,但是此种评估方法并不能对网络的流量进展比较准确地评估,建议的网络流量评估及处理方法如下:获得所有A1应用组所有IP与其他应用之间的数据流量总和;该总和基础上加上50%的容量用于应对局部系统顶峰值 = 新老机房IP链路网络带宽;如果现有带宽不满足以上数量,那么立即和DWDM厂商沟通,扩大端口和板卡;如采用方式B并碰到性能瓶颈的情况下,考虑中断新老机房之间的数据复制通道,以增加IP链路的带宽,但后期的搬迁可能会相应延迟。采用B方式搬迁并恢复业务后,如假设出现性能问题,系统将无法回退,只能解决带宽问题。采用B方式搬迁的时间周期会延长,B方式搬迁周期估计如以下图所示。1月

60、25日第一次数据复制同步开场DMX,8100-22月20日第一次数据复制同步完成DMX,8100-2-8400 第二次数据同步EVA8100-1至EVA8100-2数据同步局部业务系统及数据验证、测试 第三次数据同步EVA8100-1至EVA8100-2数据同步剩余业务系统SAP、OA及数据验证、测试4月3日批次3设备搬迁2月26日批次1设备搬迁开发机、测试机搬迁搭建备用环境临时备份环境搭建3月20日搬迁冷备机3月25日搬迁在线Cluster备机3月27日批次2设备搬迁搬迁方式A的考虑综合考虑批量依赖、设备共享、机柜共享等多种约束条件后,采用方式A,批次2可以分成3个组,在不同的时间进展搬迁。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论