警务云计算中心平台建设解决方案(完整版).doc
《警务云计算中心平台建设解决方案(完整版).doc》由会员分享,可在线阅读,更多相关《警务云计算中心平台建设解决方案(完整版).doc(171页珍藏版)》请在三一办公上搜索。
1、 警务云计算中心平台建设解决方案1总体架构62服务器虚拟化cCloud82.1cCloud简介82.2cCloud平台框架82.3cCloud平台规格92.4架构说明102.5功能说明122.6可靠性142.6.1警告和日志142.6.2HA152.6.3负载均衡162.7后台管理系统172.8商务说明272.9最终选择303桌面虚拟化技术cDesktop303.1概览303.2核心技术313.2.1轻盈、快速、高效313.2.2易操作、好管理313.2.3高密度、低成本313.2.4数据独立、备份简捷、控管安全324云存储系统cStor324.1云存储的概念324.2cStor云存储系统简介
2、334.3C1000系列产品特性34高可靠性35高性能35在线伸缩35通用易用35智能管理364.4产品技术架构与关键技术374.4.1技术架构37工作原理38管理机制404.4.2关键技术41负载自动均衡技术41高速并发访问技术41高可靠性保证技术42高可用技术424.5产品应用模式与部署方案43企业典型云存储应用模式43大规模虚拟机映像文件云存储应用模式44广电媒资系统云存储应用模式45城市视频监控云存储应用模式47公安图像侦查云存储应用模式49数据灾备中心云存储应用模式504.6产品技术规格51经济型配置51中等规模配置52高性能配置525分布式数据库-数据立方535.1数据立方(Dat
3、aCube)535.2规格说明545.3优势566任务调度引擎-JobKeeper567公安云视频监控系统方案597.1方案概述597.2方案总体内容617.2.1方案总述617.2.2方案架构627.3方案具体内容657.3.1视频数据感知传输系统657.3.1.1数据采集657.3.1.2数据传输系统797.3.2云视频监控系统887.3.2.1cVideo云视频监控系统简介887.3.2.2cVideo系统架构897.3.2.3cVideo运作流程927.3.2.4cVideo设计方案937.3.2.5cVideo技术创新1087.3.2.6云视频监控系统融合1098智能交通云方案110
4、8.1背景1108.1.1 交通拥堵带来的技术挑战1118.1.2 智能交通研究现状1118.1.3 云计算技术及发展现状1128.2构想1148.2.1南京智能交通云构思1148.2.2南京智能交通云的用途1158.2.2.1 交通信息实时发布1158.2.2.2 智能公交1158.2.2.3 智能信号控制1168.2.2.4 应对突急事件1168.2.2.5 车辆运营调度1168.2.3智能交通云与智慧南京1178.2.4 建设智能交通云的意义1178.3总体方案1198.3.1 总体架构1198.3.1.1 总体设计1198.3.1.2系统联网拓扑结构1208.3.1.3 系统层次图12
5、18.3.2 感知层1228.3.2.1 RFID1228.3.2.2交通卡口系统1248.3.2.3 道路监控视频智能识别1278.3.2.3.4 车辆跟踪模块1308.3.3 存储层1338.3.3.1 云存储概述1348.3.3.2 分布式云存储构架1348.3.3.3 智能交通云存储建议1358.3.4 处理层1388.3.4.1 数据量激增带来的处理挑战1388.3.4.2 cProc云处理平台架构1388.3.4.3 cProc云处理平台优势1408.3.5 认知层1418.3.5.1实时视频智能识别1418.3.5.2行为识别1438.3.5.3语义分析1458.3.6 应用层1
6、488.3.6.1 交通规划1488.3.6.2 实时监控1538.3.6.3 车辆跟踪1568.3.6.4 轨迹分析1578.3.6.5 智能诱导1588.3.6.6 数据统计分析1598.4关键技术1608.4.1 智能传感与物联网技术1608.4.2 大数据存储与处理云计算技术1608.4.3 基于语义的信息融合技术1608.4.4 智能内容识别与认知技术1618.4.5 城市交通数学模型与综合调度技术1618.5典型应用1628.5.1 面向公众的实时智能导航信息服务1628.5.2 城市交通智能调度与诱导系统1638.5.3 车辆连续跟踪系统1668.5.4 交通违法智能挖掘与取证系
7、统1702012年公安部发布关于贯彻落实全国公安装备建设“十二五”规划指挥信通装备建设项目的工作意见,明确将警务云计算中心建设工作纳入信息化建设整体规划。“警务云计算平台”建设的启动是公安从实战需要和实用需求出发,运用“云计算”和“物联网”技术服务公安打防管控工作的一次创新和突破。“警务云计算平台”以“公安内网、互联网、图像专网、安全接入网”四网为基础,以“IaaS、PaaS、SaaS”三层为依托,以“云盘、平安城市、智能交通、指挥调度、后勤保障、视频监控、情报分析、警务指挥、打防管控”等各公安业务应用为重点,将打造成一个节能、高效、安全、可靠的云计算中心。根据公安部对公安科技信息化发展部署要
8、求,公安数据中心要以云平台为核心技术,响应国家节能减排号召,减少公安科技信息化硬件重复投资,增强数据中心的运维安全管理,建成高科技、高可用的新一代数据中心。警务云计算平台的建设从设计之初就着眼于对公安业务系统实行统一规划和建设,实现基础软硬件资源的统一管理、按需分配、综合利用。通过虚拟化服务和云桌面服务以获得满足需求的基础资源,真正实现了资源的按需分配。应用系统的部署时间从过去的几周甚至几个月提高到现在以分钟计算,节省了大量时间、精力,将各业务单位从繁杂的后台工作中解脱出来,得以专注于自身业务的开展实施。另外警务云计算平台还便于将原有的设备整合进来,实现不同资源的融合、对异构资源进行统一调度管
9、理,不仅仅使数据中心的资源可用性得到大幅提高,同时保护了投资、节省了总成本,有利于解决当前公安信息化重复投资问题。1 总体架构随着图像、视频、指纹人像模型等信息采集数据量剧增,公安工作进入了“大数据”时代。当大量数据产生后,需要公安干警在工作过程中实现更精确的数据关联查询和检索分析,而“云计算”的“分布式计算、海量数据处理”优势将实现数据的可靠存储,并实现各类数据的交互,对公安各类数据的存储、分析、有效利用起到关键作用。利用云计算技术,可整合公安办案过程中行为轨迹分析、社会关系分析、生物特征识别、音视频识别、银行电信诈骗行为分析、舆情分析等多种分析研判手段做到围绕治安焦点能够快速精确定位、及时
10、全面掌握信息、科学指挥调度警力和社会安保力量迅速解决问题提升人民群众的安全感。“警务云计算平台”启用后,公安将充分发挥云技术高度整合信息的作用,实现跨部门、跨警种,甚至跨地区的信息共享,破解信息警务难题,为公安机关在刑事侦查、治安管理、交通管理、社会服务等方面提供强有力的信息化基础平台。此外在“云计算”基础平台上,通过“云计算公共服务平台”将面向广大市民提供包括窗口服务、互联网服务、移动终端服务、24小时便民自助服务、电话语音短信服务等多种服务,为社会公众提供更全面的“贴心”服务。以下是警务云计算平台总体架构:IaaS层:利用虚拟化技术将计算、存储和网络等基础硬件资源,以逻辑方式形成基础资源池
11、层,再将资源池提供的虚拟机、虚拟存储或虚拟端口组等经过二次封装与组合、调度使用,形成一个个面向组织用户的虚拟服务器、虚拟桌面或者云存储系统,通过这样的形式为公安系统的各业务单位提供资源服务;同时提供物理资源和虚拟资源的统一监控管理,进而提供全生命周期资源服务。PaaS层:在IaaS层基础上,提供分布式数据库-数据立方来解决海量结构化数据的管理和数据交互,提供标准SQL接口、JDBC技术,能够与前台应用进行无缝对接;同时提供海量任务并行调度引擎JobKeeper,能够实时处理大规模并发任务的负载均衡和任务分发,做到所有任务实时分发处理,不堆积,做到高度可靠性,任何任务处理过程中不会丢失,保障所有
12、任务都能够处理完。SaaS层:警务云计算平台能够支撑所有公安业务系统在上面运行,所有业务数据统一管理,根据权限做到绝对安全访问,能够支撑的业务应用:云盘、平安城市、智能交通、指挥调度、视频监控、情报分析、舆情处理等等。2 服务器虚拟化cCloud2.1 cCloud简介cCloud是南京云创存储科技有限公司自主研发的虚拟化云计算平台。cCloud平台可以加速高伸缩性的公共和私有云IaaS的部署、管理、配置。帮助企业用户快速而轻松地将虚拟数据中心资源转入自动化、富于弹性且可自我服务的云平台中。另外cCloud兼容亚马逊API接口允许跨cCloud和亚马逊平台实现负载兼容。使用cCloud作为基础
13、数据中心操作者可以快速方便的通过现存基础架构创建云服务。2.2 cCloud平台框架cCloud采用了“框架 插件”的系统构架,通过不同的插件来提供对不同虚拟化技术的支持。对于标准的Xen / KVM计算节点,cCloud需要在计算节点上安装Agent与控制节点进行交互;对于XenServer / VMWare计算节点,cCloud通过XenServer / VMWare所提供的XML-RPC远程调用接口与计算节点进行交互。 cCloud虚拟化云计算平台采用计算设施、网络设施、存储设施来做基础设施,通过这3个组件框架搭建与业务流程引擎相结合,并封装成企业流量计费的API接口,与前台应用或终端无
14、缝对接,用户可以通过笔记本、手机终端、其他终端,互联网访问cCloud提供的管理控制系统或API进行对虚拟云平台进行有效管理。2.3 cCloud平台规格cCloud本身是一个虚拟化管理平台,但是它通过CloudBridge提供了与Amazon EC2相兼容的云管理接口,对外提供IaaS服务。下表是cCloud的规格:cCloud服务层次IaaS授权协议云创存储许可证需要动态资源调配主机模式下自动迁移VMVM模板支持VM Console支持开发语言Java用户界面Web Console,功能较完善负载均衡软件负载均衡(Virtual Router)、硬件负载均衡虚拟化技术XenServer,O
15、racle VM,vCenter,KVM,Bare Metal最小化部署一管理节点,一主机节点支持数据库MySQL网络形式Isolation(VLAN),Share2.4 架构说明(1)系统构架比较系统构架cCloud与OpenQRM类似,cCloud采用了“框架 插件”的系统构架,通过不同的插件来提供对不同虚拟化技术的支持。对于标准的Xen / KVM计算节点,cCloud需要在计算节点上安装Agent与控制节点进行交互;对于XenServer / VMWare计算节点,cCloud通过XenServer / VMWare所提供的XML-RPC远程调用接口与计算节点进行交互。cCloud本身
16、是一个虚拟化管理平台,但是它通过CloudBridge提供了与Amazon EC2相兼容的云管理接口,对外提供IaaS服务。支持XenServer、KVM、VMware虚拟机。提供了Admin Console控制管理界面,用户可以直接通过浏览器访问,并进行管理云平台。(2)云管理平台还是虚拟化管理平台?在IaaS这个层面,云管理和虚拟化管理的概念非常接近,但是有一些细微的差别。虚拟化是指在同一台物理机器上提供多台虚拟机器(包括CPU、内存、存储、网络等计算资源)的能力。每一台虚拟机器都能够像普通的物理机器一样运行完整的操作系统以及执行正常的应用程序。当需要管理的物理机器数量较小时,虚拟机生命周
17、期管理(资源配置、启动、关闭等等)可以通过手工去操作。当需要管理的物理机器数量较大时,就需要写一些脚本程序来提高虚拟机生命周期管理的自动化程度。以管理和调度大量物理虚拟计算资源为目的系统,属于虚拟化管理系统。这样一个系统,通常用于管理企业内部计算资源。云计算是指通过网络访问物理虚拟计算机并利用其计算资源的实践。通常来讲,云计算提供商以虚拟机的方式向用户提供计算资源。用户无须了解虚拟机背后实际的物理资源状况,只需了解自己所能够使用的计算资源配额。因此,虚拟化技术是云计算的基础。任何一个云计算管理平台,都是构建在虚拟化管理平台的基础之上的。如果某个虚拟化管理平台仅对某个集团内部提供服务,那么这个虚
18、拟化管理平台也可以被称为“私有云”;如果某个虚拟化管理平台对公众提供服务,那么这个虚拟化管理平台也可以被称为“公有云”。服务对象的不同,对虚拟化管理平台的构架和功能提出了不同的需求。私有云服务于集团内部的不同部门(或者应用),强调虚拟资源调度的灵活性。系统管理员需要为不同的部门(或者应用)定制不同的虚拟机,根据部门(或者应用)对计算资源的需求对分配给某些虚拟机的计算资源进行调整。公有云服务于公众,强调虚拟资源的标准性。通过将计算资源切割成标准化的虚拟机配置(多个系列的产品,每个产品配置相同数量的CPU、内存、磁盘空间、网络流量配额),公有云提供商可以通过标准的服务合同(Service Leve
19、l Agreement, SLA)以标准的价格出售计算资源。当用户对计算资源的需求出现改变的时候,用户只需要缩减或者是增加自己所使用的产品数量。由于Amazon EC2是目前比较成功的公有云提供商,大部分云管理平台都在某种程度上模仿Amazon EC2的构架。从这个意义上来讲,Eucalyptus提供了与Amazon EC2兼容或者是类似的接口,比较适合提供公有云服务。公有云和私有云之间的界限,就像“内部外部”和“部门合作伙伴”的概念一样,并不十分明显。根据项目需求的不同,可能会有不同的解释。2.5 功能说明(1)支持的虚拟化技术XenKVMXenServer / XCPVMWareLXCop
20、enVZcCloudYYY可以看出,Xen和KVM是目前获得最广泛的厂商虚拟化技术,紧随其后的是VMWare。需要注意的是,XenServer是对Xen的进一步封装,可以认为是一种新的虚拟化平台(用户在XenServer上不能直接执行Xend相关命令)。(2)系统安装和配置前端计算节点备注cCloud在CentOS 5.5和Ubuntu 10.4上计算节点上必须安装相应的Agent。安装配置相对简单(3)用户界面概述用户权限资源池和虚拟机管理cCloud基于浏览器的用户界面,功能丰富,美观大方。 cCloud根据用户的role将用户分成三个类型: admin 全局管理员。domainadmin
21、 域管理员,可以对某个域下的物理和虚拟资源进行管理。user 个体用户,可以管理自己名下的虚拟机资源。cCloud对物理资源的管理完整地模拟了一个物理机房的实际情况,按照“机房(Zones)机柜(Pods)集群(Cluster)服务器(Server)”的结构对物理服务器进行组织,使得管理员能够在管理界面里面的计算资源和机房里面的计算资源建立起直观的一一对应关系。 授权用户可以通过图形界面方便地进行资源池和虚拟机生命周期管理。在图形界面上可以直观地监控物理服务器和虚拟机的计算资源使用情况(CPU、内存、存储、网络活动)。提供基于VNC的虚拟机console。可以基于模板的部署新的虚拟机。2.6
22、可靠性2.6.1 警告和日志cCloud提供了警告和事件以协助系统的管理。系统的警告一般通过邮件发送给管理员,通知管理员系统所发生的异常情况。为可配置的。事件是针对于用户和管理员的,事件被存储在管理节点的数据库里。 管理员警告出现以下情况会给管理员发送邮件:(1)管理节点集群的CPU、内存或者存储资源过低(2)管理节点对于计算节点的心跳监控3分钟以上没有反应(3)计算节点集群的CPU、内存或者存储资源过低事件日志事件日志分为两种:(1)标准事件INFO:当一个操作成功执行是产生此事件WARN:以下情况产生此事件:监控一个模板下载时网络断开;当一个模板被丢弃;当存储的问题引发卷不能正常反应存储的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 警务 计算中心 平台 建设 解决方案 完整版
链接地址:https://www.31ppt.com/p-2393397.html