当前位置: > 专业技术 >

专业技术

南通电视台媒资系统的安全设计与要点(4)

发布时间:2012-10-11 文章来源:南通电视台 田小马
三、在线存储采用双机协同工作
媒资的在线存储我们根据台内的实际需求采用两台存储同时工作,但是两台存储并不是进行热备,我们根据媒资系统的特点以及考虑成本问题,我们分别使用一台EMC CX3-80和CX3-40作为存储,其中CX3-80提供有效容量17T,CX3-40提供有效容量5T,考虑到在媒资系统中存储系统主要作用相当于是一个中间临时存储,数据在交换完成或者归档后都可以删除掉,因此只要保证媒资系统在进行数据交换或者提交媒资保存时有足够的空间就可以保证媒资系统的正常使用了。大洋的媒资管理系统中可以针对同一组数据类型提供多路径的支持,数据在进入媒资或者从带库下载的时候媒资系统的WebService会自动判断这些路径的实际使用情况来选择需要合适的路径,因此我们在媒资管理软件中在增加路径的时候每一组都保证有2个盘阵的存储区,这样即使有一个出现故障也可以保证媒资系统的数据交换的正常工作。
四、核心服务器均采用主备冗余
作为媒资系统的基础平台部分,如域控制器,MDC等均采用双机主备,MDC采用微软MSCS集群软件作集群,确保单点故障能够快速自动切换而不影响其他客户端使用。同时每台核心服务器在配置的时候系统盘和数据盘也全部采用冗余配置,服务器电源均为双电源,支持热拔插,多重冗余配置保证系统关键服务器的顺利运行,从而保证整个业务子系统的顺利运行。
五、媒资系统软件优化与安全
在整个媒资系统中所需的软件包括ESB软件,EMB软件,媒资接口服务器等各种接口服务器,接口服务器提供的主要是为各种数据传输提供服务,我台媒资系统是全台数据交换的枢纽每天需要传输的数据条目有300条左右,而且每天各个网间数据交换的时间相对比较集中,因此互连的效率就必须得提高,我们在刚开始使用的时候发现单个ESB软件在互连条目比较多的时候会效率非常低,目前我们使用2台服务器运行4个ESB软件,4个ESB软件协同工作,这样基本可以保证效率同时又可以减少单个ESB软件报错导致所有流程出错的情况。对于EMB软件主要做的就是进行文件的传输,大文件传输一般会占用较长的时间,因此我们采用了6台EMB服务器进行文件传输,同时在任务分发和回调上做了一定的优化处理。对于媒资系统来说软件是其运行正常的保障,在部署完成后对软件的备份与快速恢复是很重要的一环,如何在系统出现问题的情况下能够快速,简单的进行恢复是我们一直在探索的问题,目前来说我们只是将所有的服务器系统都做好了ghost以备系统出现问题后可以恢复。
为确保在整个系统中所有的客户端不存在人为的操控服务器数据,比如SAN共享网络盘等,整个媒资系统内采用域策略限制用户的行为权限,目前限制到用户采用指定的域用户登陆系统后只能看到与工作有关的软件,其他一切行为操作都是不允许。同时在内网中最怕出现的就是病毒,将网内所有的USB接口全部禁用,并且为了防止用户私接电脑入网,在交换机上对接入电脑的端口做了MAC绑定进一步防止用户的人为操作的发生。
〖 浏览次数: