太倉市財政局是太倉市政府組成部門,是擬定和執行財政、稅收的發展戰略、方針政策、中長期規劃、改革方案及其他有關政策;參與制訂各項宏觀經濟政策;提出運用財稅政策實施宏觀調節和綜合平衡社會財力的建議;擬定和執行市與鄉鎮以及國家與企業的分配政策。
主要負責負責地方的財政工作,貫徹執行財務制度,按照政策組織財政收入,保證財政支出,管好用活地方的財政資金,促進工農業生產發展和各項事業發展。
隨著太倉財政局業務系統的不斷的研發和增加,國庫支付系統、非稅收入系統、財政其他業務服務器、應用服務器和數據庫服務器等面臨著如系統硬件故障、應用系統或操作系統出錯、人為錯誤和其他問題時,會出現應用程序無法訪問、數據無法錄入,數據庫不能訪問的問題,對太倉財政局信息化管理來說都會是一次十分嚴重的考驗,為了進一步提升數據抵抗各種可能安全因素的容災能力,建立起一套業務高可用、數據異地容災的方案成為重中之重。
太倉財政局在本地和同城異地分別建立兩個數據中心,均部署了應用服務器、數據庫服務器等,包括非稅管理系統、OA系統、國庫支付系統、社保資金比對系統、國有資產管理系統、財務綜合管理系統、國有信息化平臺管理系統、綜合業務系統等業務系統,環境如下:
操作系統: Microsoft Windows Server 2008 R2企業版、Redhat 6.5企業版
數據庫: Oracle 10G 企業版,MS sqlserver 2008 R2 企業版
(1)業務系統、數據異地容災
(2)機房分離,數據加密傳輸
(3)本地業務系統持續保護
(4)在線數據智能遷移
(5)數據備份
本次方案針對太倉財政局客戶的典型業務系統,包括國庫支付系統、非稅收入系統、財政其他業務服務器、應用服務器和消息服務器等,采用LanderVault核心業務容災一體化解決方案。
在本地,采用SAN架構將業務服務器和數據庫服務器通過雙冗余存儲光纖交換機將數據集中存儲在主存儲設備上,首先部署LanderCluster高可用集群將所有典型業務服務器納入進一個大的高可用集群環境,最大程度確保各業務系統不間斷持續提供服務。同時,本地僅有一份數據,數據丟失風險巨大,通過部署LanderVault的Backup數據備份組件確保本地數據安全。再次,通過部署LanderVault的Disaster容災組件將業務系統中的核心業務系統實時容災到異地機房中,通過LanderDisaster的加密傳輸、數據容災功能,實現異地數據可無限次數秒級回退,數據演練恢復,本地系統故障后可進行異地故障切換,確保數據和業務系統萬無一失。
★ 在本地,采用SAN架構將業務服務器和數據庫服務器通過雙冗余存儲光纖交換機將數據集中存儲在主存儲設備上,首先部署LanderCluster高可用集群將所有典型業務服務器納入進一個大的高可用集群環境,最大程度確保各業務系統不間斷持續提供服務。同時,本地僅有一份數據,數據丟失風險巨大,通過部署LanderVault的Backup數據備份組件確保本地數據安全。再次,通過部署LanderVault的Disaster容災組件將業務系統中的核心業務系統實時容災到異地機房中,通過LanderDisaster的加密傳輸、數據容災功能,實現異地數據可無限次數秒級回退,數據演練恢復,本地系統故障后可進行異地故障切換,確保數據和業務系統萬無一失。
★ 聯鼎多節點集群保護下的核心業務通過代理實時采集應用的運行態數據,結合“評價體系”來診斷系統可用性的
★ 在進行數據同步時,聯鼎異地容災僅僅同步被更新的數據從而使被傳輸的數據量最小。它利用LanderSoft獨創的“Data Push”技術不間斷地將變化數據更快地“推送”到太倉異地容災節點上,當財政局本地數據中心發生系統和站點故障或災難性數據損毀時,聯鼎異地容災系統可以保障數據傳輸到異地數據中心后接管本地數據中心業務
★ 聯鼎異地數據容災災軟件分別部署財政局本地生產服務器和異地容災中心容災服務器上,每當生產節點產生數據時,聯鼎異地數據容災軟件通過底層驅動捕獲I/O變化,將變化的事務通過驅動寫入到日志目錄中,同時生成控制文件,將日志傳輸到容災機房對應的應用服務器上,在通過底層驅動的轉化后將數據變化寫入到容災節點相應的目錄中。當業務系統正常運行時,可以在容災節點上打開容災演練模式進行查詢,若發現數字辦機房的應用服務器出現故障,可以手動將方案切換至容災機房容災服務器上運行,如果本地數據中心中的生產數據損壞或丟失,可以在容災演練模式下時間軸上任意時間點的數據進行回滾,當確定某一時間的數據的我們想要的,可以將對數據進行導出或是通過容災恢復將該時間點的數據恢復到財政局本地數據中心對應的服務器中,確保數據的安全,零丟失
★ 在數據傳輸過程中,LanderDisaster采用RSA(非對稱式加密)技術,在源節點端,數據先通過128位密鑰加密,將密文推向目標節點,這樣,即使數據在傳輸過程中被竊聽,也不至于導致信息泄露。在建立源與目標的傳輸通道的時候,需要嚴格檢查用戶身份,杜絕了非法或越權的復制操作
咨詢·購買