陈正鑫
摘要:为了帮助幼儿园摆脱落后的数字资源管理方式,需要设计一个安全、经济、高效的数字资源管理平台。以福建省儿童保育院为研究对象,在分析该幼儿园现状和数字资源管理需求的基础上,对系统进行设计,不但给出了系统架构图,还探讨了相关设备的选择,详细描述了各模块的具体应用,分析了系统运用的关键技术。实践表明:该系统建设费用低廉、运行安全可靠,能满足幼儿园数字资源管理方面的需要。
关键词:幼儿园;数字资源;存储;管理;共享;NAS
中图分类号:TP302 文献标识码:A
文章编号:1009-3044(2020)23-0065-03
Abstract: A safe, economical, and efficient digital resource management platform needs to be designed to help kindergartens get away from the backward digital resource management mode. This paper took Fujian Provincial Child Care Center as the research object; based on the analysis of the current situation of the kindergarten and the needs of digital resource management, the system design was carried out, system architecture was given, and the selection of relevant equipment was discussed. Whats more, the specific application of each module was described in detail, and the key technologies of the system were analyzed. Practice indicated that the system with low construction cost and safe and reliable operation can meet the needs of digital resource management in the kindergarten.
Key words: kindergarten; digital resource; storage; management; sharing; NAS
1引言
隨着计算机、照相机等电子设备在幼儿园各项业务中的广泛应用,幼儿园积累了大量的数字资源,比如电子教案、PPT、音频文件、各种活动的视频录像、照片等等。这些数字资源对一个幼儿园开展教学活动、荣誉资质申报、组织文化建设等都具有重要作用[1],是幼儿园极其重要的无形资产。但由于幼儿园资金、人才限制,一般使用移动硬盘、网盘、办公电脑、光盘等存储管理。表面上看这些存储方式和管理方法简单有效,实际上容易出现各种问题,比如移动硬盘坏掉、光盘坏掉、网盘上传下载大文件非常耗时、承担Windows文件共享的电脑易被其他电脑传染病毒等。因此建设一个安全、高效、经济的数字资源管理系统十分必要。
2需求分析
2.1现状
1)福建省儿童保育院跟众多幼儿园一样积累了大量光盘存储的资料,比如各种研讨会光盘、教师用书配套光盘等。虽然光盘的使用寿命理论上可达十年,但实际上表面有划痕便无法使用,而且需要人工管理,使用率极低。2)每学期增加的数据主要来自教学产生的大量Word文档等资料和每学期近百个活动的大量照片、视频,一般存储在办公电脑或者移动硬盘,少数教师使用百度网盘存储。这些资料一旦丢失则无法弥补,而且可能造成严重后果,比如某些照片丢失会影响荣誉资质申报。3)教职工资料分享交流主要依赖QQ、微信、邮箱、U盘。也使用办公电脑共享文件,但因安全缺乏保障等原因,仅被用来临时存放要共享的文件,用途相当于QQ的“群文件”。
2.2 功能性需求
1)系统应能对各种格式的数字资源进行存储管理,无须转码。2)能灵活进行用户管理、权限分配:有些数字资源应方便教职工随时存取以提高工作效率,比如教案、PPT、音乐等;部分视频资料需要防止被批量复制外泄,比如园内公开课视频、课题研讨视频;有些资料只能在管理层指定的范围共享,如课题组成员才能访问对应课题的资料。3)总部及分园办公电脑和教学触控一体机都应能通过网络访问该系统,管理层在家里也应能使用电脑访问。4)具有保障数字资源安全的机制。5)具有备份功能,备份速度要快、操作要简单,一学期至少备份两次。
2.3非功能性需求
1)园内公开课等视频,应以类似搜狐视频网站的形式提供在线播放;其他资料以文件夹形式进行组织,要像访问电脑文件夹一样方便。2)目前需要存储的数据量大约1T、每年增加的数据量小于1T、用户终端视频播放的码流不低于2Mbps、并发访问的用户终端少于21台、其中远程用户终端最多9台同时并发访问。3)系统应低能耗365天×24小时不间断运行以便随时存取资料。4)存储空间扩展容易。5)远程数据传输过程应加密,不得明文传输。
2.4设计约束
1)建设、使用、维护等一切费用以及安装环境均须符合幼儿园实际承受能力。2)所有办公电脑及教学触控一体机均只使用Windows操作系统。
3系统设计与应用
3.1总体设计
根据需求分析,数字资源管理系统不仅要有存储数字资源和管理访问权限的功能,还应具有保护数字资源安全、保障系统可靠运行以及远程数据传输的功能。因此,该系统应不间断电源、存储和管理模块、备份模块、远程传输模块以及用户终端组成,系统架构图如图1所示。
3.2系统模块与相关应用
3.2.1 存储和管理模块
由于幼儿园的资金、人才等条件限制,根本无法专门开发一套幼儿园数字资源管理软件,只有购买通用的商业网络存储设备才是可行的方案。NAS即“网络附加存储”,便是一种基于网络提供存储服务的设备,它集成了硬件和软件。现在生产NAS的厂商很多,其中群晖公司生产的NAS就很适合幼儿园使用,如群晖DS1517+(8G内存),它在2017年12月的价格约为7100元人民币,幼儿园普遍能接受。
群晖公司生产的NAS采用的操作系统是DSM,即“DiskStation Manager”的缩写,是一种网页界面操作系统。管理员使用浏览器登录后可以启用SMB等服务,也可用类似手机“应用市场”的套件中心选择安装套件。普通教职工登录后可以自行修改密码,也可以访问Video Station、Moments、Photo Station等管理员授权访问的套件。
Video station套件的界面跟主流视频网站相似,可以实现幼儿园的早操、公开课等视频类资料的共享,支持快进、拖拉进度条等操作,但不具有下载视频功能,这样可以帮助幼儿园有效避免视频资料外泄。该套件上传视频操作比主流视频网站简单,速度也更快。获得上传视频授权的用户可选择不用浏览器上传,只需把視频文件复制到指定的“文件夹”即可。
Moments和Photo Station套件都可以实现照片、图片的共享。其中Photo Station界面和功能有点像QQ空间的相册。Moments可以实现人脸识别把照片按“脸”分类,可以很好地支持幼儿园的党、团、工会活动。
Hyper Backup套件可以实现将NAS的数据备份到指定设备,例如USB设备、远程NAS、文件服务器、云存储等,还可以设置备份的时间、压缩备份数据、加密备份数据、备份数据完整性检查、多版本备份以保留多个恢复点等。
Antivirus Essential套件是群晖NAS的杀毒套件。虽然群晖NAS使用的操作系统与办公电脑使用的Windows系统不一样,通常不会被办公电脑传染病毒,但为了防患未然,还应安装杀毒软件Antivirus Essential。
“日志中心”套件:为了详细记录系统事件和用户操作,应当安装该套件以便管理员排查安全相关的各种蛛丝马迹,在必要时候,还可以通过日志追溯责任人。
启用“SMB服务”:可以实现将数字资源按文件夹的形式进行组织管理,教职工在查看、存取NAS上的文件和操作自己电脑上的文件一模一样,完全符合教职工长期使用Windows的习惯。管理员可以灵活设置用户或者用户组对各个文件、文件夹的权限,用户组的名称、成员也可以根据需要设置。例如:可以创建一个名为“高层领导”的组,并选取部分用户作为它的成员,对这个组可以选择性地授予权限,一个用户也可以加入多个用户组。
启用“家目录”服务,可以实现教职工个人数字资源的管理。管理员只需勾选“启用家目录服务”选项,就可以自动为每位教职工创建一个专属的个人文件夹。由于幼儿园的业务特点,多数教师一般整个学期都固定使用办公室的某台电脑办公,也固定在某个班级带班。如果办公电脑和教学触控一体机都保存了用户名密码,只要在办公室把资料放到这个“home”文件夹,到教室只需双击这个文件夹的快捷方式便可使用里面的资料,非常方便。
3.2.2 不间断电源
不间断电源,即UPS,在市电供电异常时能自动使用它管理的蓄电池继续为负载供电。如果没有UPS,市电供电异常可能造成数据丢失、硬盘损坏的不良后果,所以UPS是本系统的重要组成部分。本系统需要的UPS不但要求体积小巧、价格便宜、不需要专业安装,还应能在市电断电后通过USB数据线向NAS发送信号让NAS进入安全模式,并具有继续为NAS和备份设备供电20分钟以上的能力。市面上有很多满足上述要求的UPS产品,如美国电力转换集团的产品APC BK650-CH,它是专门为NAS、ATM机等设计的后备式UPS,具有防浪涌、过载自动保护等功能,价格在500元左右。
3.2.3 备份设备
会造成数字资源管理系统数据丢失的情况很多,如雷击、火灾、水灾、地震、病毒、软硬件故障、人为操作失误、盗窃存储设备、黑客攻击、恐怖袭击、职工恶意破坏等。因此,幼儿园数字资源管理系统必须有备份模块。考虑到备份速度、资金、安全等因素,使用USB线直接连至大容量硬盘备份的方式比较适合幼儿园。如西部数据My Book 系列桌面硬盘就适合作为本系统的备份设备,相对于普通移动硬盘,它不但体积大,还要外接电源供电,但存取速度更快、容量巨大,目前拥有4T到28T的不同容量的产品可供选择,完全能满足幼儿园的备份需求。为了达到防火、防盗等目的,备份完成后应将备份硬盘存放到其他安全的地方,不能跟NAS在同一栋楼里面。
3.2.4 远程通信模块
虽然群晖NAS提供Quick Connect的远程访问方式,但其传输速度、可靠性、安全性均无法满足需求。另外,群晖NAS提供的DDNS也可以用来实现远程访问NAS,但其可靠性、安全性也无法满足需求,还可能会违反ISP与用户签署的宽带协议导致无法正常使用。因此,采用VPN实现远程终端访问NAS是最可行的方案。VPN即“虚拟专用网络”,它可以实现远程终端访问NAS时的数据传输加密。由于路由器、防火墙等一般都带有VPN服务器功能,所以一般不用另外购买设备。比如在华为AR2240路由器创建L2TP VPN服务器;在远程终端上安装华为的VPN客户端程序,并勾选“随用户电脑开机自启动并自动连接”、“连接后用户依然能访问网页”等设置,以后只有访问NAS的数据才会通过VPN到达总部,教职工不会感觉到使用远程终端访问NAS会增加什么麻烦。当然存取速度上用户还是能感受到差别,这是因为总部千兆局域网环境用户访问数字资源管理系统的存取速度通常在105MB/s左右,而分园存取速度取决于总部和分园的宽带,一般远低于局域网内的存取速度。
3.2.5 用户终端
不管普通用户终端还是系统管理员终端,只要装有Windows系统的电脑均可胜任,无特殊要求。用户设置电脑记住访问NAS的用户名和密码,并把Video Station、Photo Station等套件以及NAS上的常用目录都做成一个个的快捷方式放在用户电脑的桌面或者某个文件夹,使用起来会更加快捷。
3.3关键技术
RAID:即“独立磁盘构成的具有冗余能力的阵列”。其原理是用多块磁盘构成磁盘组来提升数据的存取性能或安全性,分为RAID 0、RAID 1等多个级别。其中RAID 1通过复制数据到磁盘阵列中的各个磁盘中来提升数据安全性。若用两块容量相同的磁盤来构成RAID 1,数据将被复制为“一式两份”分别放入两块磁盘。
SHR即“Synology Hybrid RAID”的缩写,中文全称“群晖混合独立磁盘构成的具有冗余能力的阵列”。它是群晖公司给不了解RAID的用户提供的“傻瓜化” RAID 管理系统,它能简化存储管理,也能使存储容量的利用率最大化。SHR允许选择1块或2块硬盘冗余容错 ,其中1块硬盘冗余容错的SHR-1最少需两块硬盘才能构成 ,而2 块硬盘冗余容错的SHR-2,则最少需要 4 块硬盘才能构成[2]。
若采用单个硬盘存储数据,则可能出现硬盘损坏造成数据丢失的情况,无法保障数字资源安全,因此必须采用磁盘冗余的容错机制。综合考量数据安全和资金投入,选用两块规格一致的希捷酷狼3.5英寸硬盘来存储数据比较符合幼儿园实际需要。希捷酷狼系列硬盘是专为网络存储设计的硬盘,更能符合系统全天候不间断运行的需要。
4结论
福建省儿童保育院的数字资源管理系统已运行两年多,实践表明,它具有以下优点:1)能有效提高数字资源管理效率和利用率;2)实现了总部与各分园的数字资源共享;3)能灵活管理用户和分配权限;4)以文件夹形式管理所有格式数字资源,无须转码;5)低能耗、各项费用低廉;6)高可靠性、较高的安全性;7)存取速度快,存储容量大,且扩展方便;8)套件丰富并不断增加,可不断挖掘新功能。
使用过程中也发现了系统的不足之处:1)Video Station播放MP4等格式视频时会自动转码,导致NAS的CPU使用率很高。播放flv格式视频则无此问题,因此,建议需要该套件播放的视频应先转换为flv格式再上传;2)VPN配置较复杂且固定IP宽带费用较高。但有企业已推出在非固定IP宽带上实现VPN的设备,安装更简单,费用较低,当然其可靠性、安全性有待市场检验。
参考文献:
[1] 高素芬,钱琴.共建共享 与时俱进——谈幼儿园电子课程资源库建设[J].科教文汇(下旬刊),2020(1):161-163.
[2] 群晖科技股份有限公司.什么是 Synology Hybrid RAID (SHR)?[EB/OL].[2020-01-05].https://www.synology.com/zh-cn/knowledgebase/DSM/tutorial/Storage/What_is_Synology_Hybrid_RAID_SHR..
【通联编辑:王力】