
中石化河南分公司云化轉型四大挑戰(zhàn)
作為機動車保有量排名前三的“汽車大省”,河南擁有超過2000萬輛機車。隨著業(yè)務規(guī)模的不斷擴大,中國石化銷售有限公司河南石油分公司(以下簡稱,中石化河南分公司)逐步建設了ERP、加油卡、零售管理、視頻監(jiān)控、辦公OA等多個生產(chǎn)和管理系統(tǒng),IT系統(tǒng)愈加復雜,不僅造成了數(shù)據(jù)中心電力供應的緊張,應用部署速度、IT資源利用率和運維管理也都面臨巨大挑戰(zhàn)。
1、資源效用和成本上的挑戰(zhàn)
傳統(tǒng)的“業(yè)務系統(tǒng)+服務器+專用存儲設施+專用網(wǎng)絡設施”的模式,造成硬件投資成本大、資源利用率低、機房整體功耗高、業(yè)務連續(xù)性差。隨著開源云計算的興起,如何選擇高效、成熟的“一站式”云解決方案構建私有云,應對資源成本的挑戰(zhàn),是中石化河南分公司需要解決的一大難題。
2、管理運維上的挑戰(zhàn)
以往中石化河南分公司面對的軟硬件基礎架構是單臺服務器、單個操作系統(tǒng),這造成了新業(yè)務部署周期長達1-3個月,性能擴展需要停機,嚴重滯后于業(yè)務創(chuàng)新發(fā)展的速度。

3、架構開放與技術廠商的鎖定
中石化河南分公司的業(yè)務應用涉及與軟件開放商、上下游供應商的對接,需要確保選用承載應用的基礎架構足夠的開放,以滿足未來的技術集成和更新需求;同時也希望能夠在未來云平臺升級擴容的過程中,不受限于特定廠商。
4、可控的要求
石油行業(yè)屬于國家戰(zhàn)略行業(yè),對自主可控的要求有嚴格、明確的規(guī)定。中石化河南分公司需要對自己的基礎架構做到自主掌控,并能夠隨時應對各種安全挑戰(zhàn)。
打造穩(wěn)定、安全、高效的“集成引擎”
中石化河南分公司決定建設更加靈活、敏捷的云數(shù)據(jù)中心,并提出了業(yè)務部署分鐘級、應用自動無縫遷移、平臺安全可靠、IT資源靈活共享、自動化運維以及確保后續(xù)升級彈性等詳細的建設需求。在經(jīng)過審慎的評估、選型,最終選擇了浪潮提供的基于OpenStack的云海OS云平臺解決方案。

- 在計算資源整合方面:通過底層的KVM技術有效整合物理資源,使得中石化河南分公司各個業(yè)務所需的計算能力實現(xiàn)集中管控、彈性調度,提高了資源利用率。同時保證每個VM應用實例獨立運行,保證單個VM的資源需求得到滿足。在單臺物理機故障或宕機的情況下,將業(yè)務系統(tǒng)按策略遷移到其它物理機或者盡快在其它物理機恢復,保證SLA,降低業(yè)務連續(xù)性風險。
- 在存儲資源管理層面:中石化河南分公司的不同業(yè)務應用對存儲的需求大不相同,如加油站視頻監(jiān)控系統(tǒng)覆蓋全省近2000個網(wǎng)點,對I/O傳輸速度有較高需求,但對存儲介質本身要求不高,適合分布式存儲;而交易和結算數(shù)據(jù)應用則對數(shù)據(jù)讀寫速度和數(shù)據(jù)安全性要求較高,適合商業(yè)存儲。針對于此,浪潮基于Ceph的分布式高性能存儲方案,極大地提高了易捷便利店視頻監(jiān)控系統(tǒng)的IO性能。
- 在平臺安全管控層面:在權限管理上,云海OS可對各組件之間的API調用進行監(jiān)控識別,對用戶設定分級授權資源訪問權限。同時采用SSR的內核加固和白名單技術,實現(xiàn)對系統(tǒng)關鍵文件、數(shù)據(jù)、服務、賬戶等的強制訪問控制,以及對系統(tǒng)安全配置的核查與修復,從根本上免疫了各種針對操作系統(tǒng)的攻擊行為,徹底防止了病毒、蠕蟲、黑客攻擊等對操作系統(tǒng)和數(shù)據(jù)的破壞。
- 在平臺自動化運維層面:大規(guī)模集群部署涉及到資產(chǎn)管理的問題,云海OS將中石化河南分公司的IT資源進行集中整合、統(tǒng)一管理,并借助資源管理模塊保證新集群部署完畢之后與現(xiàn)有資產(chǎn)表保持完全一致。一旦發(fā)生物理機、服務或集群環(huán)境出現(xiàn)異常,能實時監(jiān)控并自動報警。

開源云引擎助力數(shù)字化轉型
基于對開源虛擬化KVM的優(yōu)化,中石化河南分公司現(xiàn)有的多個應用全部遷移至虛擬機環(huán)境之中,單臺設備資源利用率提升至60%。同時,服務器能耗降低45%,空間節(jié)省60%,不再受限于數(shù)據(jù)中心供電和空間的制約。
新的云平臺上線后,基于分布式技術的HA高可用方案使得中石化河南分公司的業(yè)務連續(xù)性獲得顯著提升。同時,高效的資源管理使得業(yè)務部署周期從月提升到分鐘級,所有應用可在線完成性能擴容,業(yè)務擴展更加靈活、彈性。

此外,新的云平臺實現(xiàn)了大規(guī)模基礎資源的全局監(jiān)控管理,支持對不同廠商、架構、形態(tài)(虛擬或物理)的基礎硬件資源進行狀態(tài)監(jiān)控和性能監(jiān)控,故障實時預警,使得運維效率提高300%,運維成本降低80%。
中石化河南分公司信息中心表示:“安全、穩(wěn)定是我們對云計算最核心的要求。浪潮提供的云計算解決方案,幫助我們建立了一個開放、安全、穩(wěn)定、高效的云引擎,有效提升了我們的業(yè)務保障能力和服務水平,推動整個公司的數(shù)字化轉型。”