赵淑芬
(中共福州市委党校, 福建 福州 350014)
十三五规划中,李克强总理在政府工作报告中提出“互联网+”行动计划。[1]“互联网+”实际上是互联网发展新时期的新形态,是互联网生态演变的结果。“互联网+”已经不断地渗透到我们的生产生活中,已经从单纯的互联互通,转变成大数据、云计算、移动互联、云存储等几乎涉及社会经济的方方面面。网络已逐渐成为国民生活方式、企业转型升级和政府管理创新的新载体。未来的五年正是“互联网+”发展的关键性时期,互联网的基础性作用将得到前所未有的提升。
党校作为干部教育培训的主阵地,信息化建设对于做好中心工作至关重要。实施“互联网+”党校的信息化建设工程,是顺应时代发展潮流的必然趋势。本课题针对业界前沿的“云桌面”技术在党校信息化建设中的运用进行探讨,并提出适合党校业务需求的“云桌面”解决方案。本课题是根据基层党校信息化建设的现状和不足而提出来的,具备长远性和迫切性;与国家政策法规一致,具备科学性;有完成和实施的条件,具备可行性。
软件方面,以往基层党校没有规划建设党校综合管理平台,已建的各个校务办公系统均为独立建设,没有纳入统一体系进行管理,各个系统业务无法有效互通,无法在统一体系下进行业务系统整合升级。
近年来,基层党校陆续建设学员管理系统、教学评估系统、课程查询系统、教务管理系统、工资福利管理系统、话费水电统计系统、物品领用管理系统、车辆派遣登记系统、以及学员宿舍管理系统等多个子业务系统,但各个系统均为分别单独建设,缺乏顶层设计各自为政,没有有效的统一规划,彼此间没有实现有效的关联,数据不能互联互通,存在难以逾越的信息孤岛。每个系统使用不同的账号在不同的窗口登录,即使用者必须多点登录,账号、权限、业务界面均不统一,使用上非常麻烦。另外旧业务系统采用落后的技术框架进行开发,大部分业务系统仅提供简单的数据导入及查询功能,界面设计也较为单一,已远远无法满足当前党校管理及教学培训需求。
受限于技术框架已无法在原有系统上继续拓展整合升级,于是党校将旧业务系统全部废弃,重新启动了“智慧校园”项目。“智慧校园”项目是以服务学校,服务学员、服务社会为方向,结合十三五规划,为建设服务智能化,资源特色化,运维高效化的“智能党校”服务。基于大数据中心的党校综合管理平台,自上而下做好顶层规划和设计,以需求为导向,以应用为重点,统一规划,分步建设,构建一体化信息化管理平台,实现统一用户管理,信息门户、协同办公、教务、学员、科研、人事、固定资产、后勤,一卡通集成等信息化管理。并通过门户、数据、流程的信息集成,形成一个全校统一的综合信息管理基础平台,以实现校园各项管理工作的信息资源数字化,协同工作流程化,决策支持智能化,从而达到提高党校整体协同能力和工作效率的目的,逐步实现由“网络党校”“数字党校”向“智慧党校”的跨越。
党校“智慧校园”项目包含多个业务子系统,如一卡通、图书馆金盘系统、录播系统、办公自动化系统、教学教务系统、人事管理系统等。“智慧校园”项目的投入使用,解决了软件系统间信息孤岛等问题,为教学提供良好的支撑,并且提高了党校日常办公管理效率。
硬件方面,主要包含中心机房设备和办公教学设备。
中心机房设备包括楼层接入交换机和汇聚交换机、服务器、存储设备。
办公教学设备包括办公楼、教学楼、学员宿舍楼配备的台式电脑。按照现代化学校教学需求,办公楼每位教职工配一台电脑,教学楼每间教室配一台电脑,学员楼每间宿舍每个床位配一台电脑。假设基层党校办公楼有112位在岗教职工,教学楼共有20间教室,学员宿舍楼共493个床位。按照最低1:1配比,则一共至少需要625台电脑。正常情况下,有些财务人员需要额外的政务内网专用电脑,预防新人进来及临时电脑故障和紧急需要,还需要一些备用电脑,那么一共需要的电脑总数就要在650台左右。
近年来经过建设,基层党校信息化工作有了一定的基础,但是存在如下问题:
1.中心机房设备问题。大部分设备包括楼层接入交换机和汇聚交换机、服务器、存储设备基本过保多年,设备均已停产。每年发生多起设备故障退网、网络设备及服务器设备因无备用配件而无法享受厂家维护,校园网络速度慢,硬件设施陈旧老化,严重影响教学工作的开展,无法满足现代化教学的需求,亟待改善。
2.办公教学设备问题。目前基层党校使用的都是传统的台式电脑,受限于经费,一些电脑配置多年不曾升级。因此,教职工的台式电脑在配置上参差不齐,所使用的操作系统也是五花八门,存在管理维护难、成本高等问题。
当前,针对中心机房设备存在的问题,“智慧校园”项目也提出了解决方案,对交换机、服务器、存储设备进行利旧、更换和新增,并对校园网络进行升级改造。目前已全部实施投入使用,从而加强了网络设备的安全性,可靠性,以及易维护性,并且提高网络带宽提升网络速度,使得校园网络体验感更强。
但是,办公教学设备存在的问题,“智慧校园”项目尚未考虑未解决。本文将针对办公教学设备存在的问题,进行分析,并提出云桌面解决方案。
随着党校信息化平台的建设,基层党校在软件方面即业务软件层面已经逐渐实现办公、教学的自动化,党校综合管理平台已经满足日常的办公教学需求;在硬件方面,中心机房设备和网络问题也在“智慧校园”项目中得到解决,但是办公教学设备,目前大多数基层党校办公楼、教学楼,学员宿舍楼仍采用传统的台式电脑进行办公和教学,存在很多弊端和不足。
维护管理难。传统台式电脑零散分布、操作系统不一、配置参差不齐、故障频繁,逐一上门运维难,重要数据的备份及恢复也不断困扰着电教部门,即维护管理难。比如2017年5月份,全球大规模爆发的勒索病毒,一些党校电教部门人员为了做预防措施,出动所有成员对党校每台电脑逐一进行安全配置,维护难;为了维护党校所有办公电脑,电教部门经常要派出多名成员,逐台进行收集汇总。有时遇到老师刚好不在办公室,就导致个别无法维护,需多次重复上门,消耗大量的时间和人力,管理难。新员工报道,需要电教人员专门花半天时间为新人配置办公电脑,更新系统安装日常软件等,每台重复同样的工作。
分散工作量大。教室分布分散,目前传统台式电脑进行教学,直接导致教学保障(设备开关机)管理工作量大。传统PC硬件故障、软件系统的维护更新,日常教学开关机等,需要管理员到教室现场才可完成。并且传统电脑随时可能出现故障,造成教学事故,于是上课期间必须有专人值守,管理工作量大。当党校有多个班次开班时,每个教学楼都需要有专人值守,就教学保障这项任务就消耗电教部门大量的人力资源。
执行管理规范难。出于对内部的管理以及上级有关部门的要求,单位内部经常要制定相应的规定。但传统的电脑用户具有很强的自主性,很难监督和执行单位制定的相关规定,执行这些管理规范一直是一个管理壁垒和技术难点。
网络安全差。传统台式电脑在办公时使用同一套操作系统进行内外网访问,复杂的互联网环境使得内网安全性大大降低。比如党校的财务业务需要专网专线,目前的做法是每个财务的电脑是人手两台,一台访问外网,一台访问政务内网,需要两套物理设备。存在网络和数据安全性差的问题,无法满足网络安全要求。
病毒威胁多。由于用户具有很强的自主性,如上网、U盘拷贝等,传统的客户端系统每天都面临着面对各种各样的病毒、蠕虫、木马的威胁,还有黑客攻击以及各种各样的计算机犯罪等,稍不留神,客户端系统就可能染上病毒或者被黑客攻陷,这种病毒或者黑客攻击可能导致数据泄漏或者系统瘫痪,所以保证所有的客户端的安全能得到有效的保护非常重要。
数据泄露容易。党校的业务涉及到参加培训干部的个人信息、培训信息等一些敏感机密数据,存在数据泄露的威胁。数据泄露存在两个方面的压力,一部分是单位内部的,另外一部分是来自外部的压力,如病毒、黑客攻击等。传统的办公电脑将数据存放在本地硬盘,内部员工可以将数据拷贝转移,甚至可将这些机密数据通过U盘带出单位,并且每个人电脑安全防护措施程度不一样无法统一有效地监控保护,容易受到外部不良分子的攻击和窃取。
办公灵活性差。桌面与主机一一配对,无法随人员流动,无法随时随地灵活的使用办公。比如教师在自己的办公电脑上做好课件,需要用U盘将课件拷到教室的电脑进行授课使用,经常出现office版本不对课件无法打开,视频无法播放、或者材料没拷齐全等问题。如果可以让老师在校园内任意一台计算机上都能访问使用自己电脑的办公资料,就不存在该问题了。
硬件采购成本高。为保证办公教学学习质量,每人配一台台式电脑,以需要配备650台台式电脑的基层党校为例。按照目前市场价格,每台3500元,则需要650台*3500元,即227,5000元,采购成本高。并且长远看,一旦设备无法满足用户需要,就无法利旧必须替换更新,也造成更新成本大。
耗电成本高。传统台式电脑主机额定功率大约是350W,显示器额定功率大约是75W。按照一天开机8小时,则每天每台电脑耗电量为(350+75)*8/1000=3.4度。那么每天最大峰值同时使用最多625台,按峰值计算,则耗电量为625*3.4度=2125度。按照每月办公20天,每度电7毛钱,则每月办公教学设备消耗的电费要29750元,即电费成本高。
运维和教学保障人力成本高。办公区运维人员和教学保障人员需要多名专职人员负责,人力工资成本很高。
本课题针对基层党校办公教学设备存在的以上缺陷和不足,提出云桌面办公解决方案,采用云桌面技术替换传统台式电脑的解决方案,推进基层党校的信息化建设。
云桌面即虚拟桌面基础架构(Virtual Desktop infrastructure,VDI),是基于云计算技术的产物。它由分布式计算、并行计算、效用计算、网络存储,虚拟化,负载均衡,热备冗余等传统计算机和网络技术发展融合的产物。[2]云计算的本质是一种服务提供模型,通过这种模型,可以随时、随地、按需地通过网络访问共享资源池的资源,这个资源池的内容包括计算资源、网络资源、存储资源等,这些资源能够被动态地分配和调整,在不同用户之间灵活地划分。凡是符合这些特征的IT服务都可以成为云计算服务。[3]而用户只要按需支付相应的费用就可以使用所有资源,而不用关注这些资源如何构建。就如我们需要用电,但是我们不用去建电厂,也不用关心电厂在哪里,只需要插上插头,就能用电,用多少我们自己决定,并且根据使用量付费就行。
云桌面,是基于云计算技术实现的,采用虚拟化技术在云服务器集群中创建多个虚拟机,生成多个虚拟桌面,通过云桌面设备将这些虚拟机远程映射到本地云终端。各虚拟机可伸缩、弹性的共享服务器中的各种物理或虚拟资源池(计算资源、存储资源等)。它将传统PC搬到云端,对桌面、应用、用户数据进行统一管理、统一存储、统一计算,并向云终端交付Windows虚拟桌面和应用的云计算服务。云终端通过网络将终端操作的鼠标键盘信息输入传向云端服务器,云端服务器收到信息后执行对应的计算操作,再通过网络将结果传回云终端显示出来。即本地云终端只负责输入输出及显示远端桌面的内容,所有的数据都存放在云端服务器,所有的运算都在云端服务器进行。通过禁止个人云桌面访问互联网,控制USB存储映射,完善备份机制,添加行为审计功能等技术手段还可以确保数据的安全。
用户使用云终端客户机,通过网络访问远程的虚拟桌面环境进行办公,登录的界面和操作,跟传统PC一样,用户感受不到差别可以迅速适应。
云桌面架构由云服务集群、云终端、web管理,以及显示器共4部分组件组成。
图3-1 云桌面技术架构
1.云服务集群。云服务器是一种简单高效、安全可靠、处理能力可弹性伸缩的计算服务。而云服务集群是将很多云服务器集中起来,进行同一种服务,对外看来像一台云服务器一样,既可以提高业务计算处理能力,实现负载的动态加减,又可以起到数据备份的作用。主控服务器实现备份和负载均衡,其中一台云服务器出现故障是不影响整个系统的正常运作的,实现电力、网络等异常情况下集群的稳定性,可靠性和安全性高。
2.云终端。云终端是一台不需要CPU,硬盘和CD-ROM的Windows多用户网络终端设备,运用VDP技术,实现远程访问云端服务器主机,并且没有用户数量的限制,价格低廉,节电省耗,小巧机身,无需风扇散热,同样支持USB,打印机等外设设备,完美兼容各种办公工具。
3.WEB管理。WEB管理是通过网页的方式,对云服务器等资源进行远程管理控制,无需安装软件,操作简单方便。
4.显示器。显示器作为客户端显示媒介,通过跟云终端连接,显示远程内容。这可以是普通显示器,也可以是笔记本电脑客户端。
云桌面技术的出现,为党校信息化建设中传统台式电脑办公教学面临的问题带来了有效的解决方案。将云桌面技术应用到党校的办公教学中,形成党校云桌面解决方案,如图3-2所示。用云桌面替换原有传统台式电脑,在党校的办公室,教学楼,学员宿舍楼分别部署云终端和显示器,在中心机房统一部署云服务器集群。管理员通过登录WEB管理系统,进行虚拟桌面系统和资源的统一划分配置。将几百台电脑的管理合一,软件、系统更新只需在服务器上对虚拟机镜像做一次,无需大量重复安装工作即可得到新的环境。
图3-2 党校云桌面解决方案
云桌面解决方案在党校应用后,可以得到如下改变:
1.维护管理简单:虚拟桌面比传统桌面更加健壮,桌面、应用的故障可以大大减少,降低维护成本。所有的应用程序和数据都在云平台,可以由维护人员统一安装、统一杀毒、统一升级、统一备份数据,再也不用逐一上门对每台电脑进行维护了,管理维护简单并提高维护效率。
2.快速部署:新员工报道,领一台云终端,配上显示器、键盘、鼠标,插上网线就能办公,再也不用为安装系统、安装程序、拷贝工作所需数据等折腾一天了。
3.集中管理:虽然党校教室分散在各个教学楼,但是系统的开机和关机都可以通过WEB管理软件统一控制,并且云终端一般是“0”故障的,大大减少了工作量,且无需到场解决。所以无需分别专人值守,最多只要安排1人专门负责所有教室的教学保障。从原来需要好几个人,释放人力资源到只需要1人。
4.执行管理规范容易:可以在云服务器端统一控制,禁止用户安装何种软件,监控限制用户的上网行为,达到对员工统一监管的效果。
5.信息安全:所有数据都在云平台,员工本地不存储任何数据。并且通过控制USB存储映射,完善备份机制,添加行为审计功能,统一增加安全防护措施等技术手段确保数据的安全。能给每个员工分配不同的权限(比如普通员工不能USB拷贝、不能外发资料等),也能通过统一安装杀毒软件,最大力度的减少病毒威胁和黑客攻击等不安全行为,避免数据泄露。
6.灵活移动办公:员工不仅可以通过云终端办公,还可以通过电脑、PAD、智能手机连接到云桌面上进行办公。只要有网络,就可以随时随地办公,在外出差时尤其便捷。老师在教室就可以访问自己的个人云桌面,无需再用U盘拷贝资料,解决软件不兼容导致材料无法打开的问题,避免资料漏拷贝等教学失误的发生。
7.设备更换频率低:普通电脑,一般3~4年后就会因为性能不高需要淘汰更新;而对于云桌面方案,云平台后续发现性能不够时,增加新的服务器和磁阵扩容就可以,原来的设备还能利旧,无需淘汰,云终端因为没有硬盘,对CPU、内存等又没什么性能上的要求,使用寿命可达8~10年。从而降低采购成本和更新成本。
8.节能:员工本地用的云终端,功耗在10瓦以下,而电脑一般都在350瓦左右,可以大幅节能,减少电费。
9.减少人力成本:由于统一维护,办公电脑日常维护,教学保障工作量变少,从而电教中心需要的人员就可以相对减少,从而减少大量的人力成本。
引入党校云桌面解决方案后,对之前党校信息化建设存在三方面的不足和缺陷进行前后比较,结果如表4-1所示。从而得出云桌面解决方案,可以彻底解决党校信息化在管理方面、安全方面、成本方面存在的不足和缺陷。
表4-1 传统电脑办公和云桌面办公对比
云桌面办公/教学解决方案将云技术和办公/教学场景紧密结合,将办公/教学带入云时代,使得办公教学设备资源集中化,管理简单化,运行稳定,体验丰富,使用灵活,有效提升办公质量和效率,满足当前现代化党校办公和教学需求。
[1]“互联网+政务”打造智慧型政府[EB/OL].http://news.xinhuanet.com/info/2015-06/30/c_13 4368031.htm,2015-06-30.
[2]云计算[EB/OL].https://baike.baidu.com/item/%E4%BA%91%E8%AE%A1%E7%AE%97/9969353?fr=aladdin,2018-03-21.
[3]徐立冰.腾云-云计算和大数据时代网络技术揭秘[M].北京:人民邮电出版社,2013:9.