吳 昊,甘 純,葉君華
(國網浙江省電力公司舟山供電公司,浙江 舟山 316021)
全過程安全管控在舟山電力信息機房搬遷中的實現
吳 昊,甘 純,葉君華
(國網浙江省電力公司舟山供電公司,浙江 舟山 316021)
結合舟山電力網絡與信息系統運行的特點,從3個方面對信息機房搬遷全過程安全管控進行闡述,即搬遷過程管控、人員管理和應急管理,總結出一整套保安全、便管理、有特色的工作經驗,為信息機房搬遷工作探索出一種切實可行的安全管控模式。
網絡;信息系統;搬遷;安全管控
近年來,隨著信息技術的大力發展和國家電網公司“SG186”工程的實施,供電企業信息系統重要性日益顯現,對信息機房搬遷也提出了新的要求,主要表現在:機房搬遷過程中,網絡與信息系統的業務連續性必須得到保障;重要業務系統主機的搬遷需根據業務應用需求的不同來確定。
因此,針對信息機房搬遷新的要求,舟山電力公司特別制定了詳細的信息機房搬遷方案,對搬遷過程中的風險點進行梳理,做好搬遷過程前、中、后全方位的銜接和保障工作,落實人員保障和應急安全措施,確保實現信息機房搬遷的全過程安全管控。
由于本次信息機房搬遷涉及在運網絡與信息系統設備的搬遷,承載了公司信息內外網的核心業務,涵蓋生產、營銷、ERP等重要業務應用,因此在信息機房搬遷過程中保證網絡與業務應用的連續性顯得尤為重要。通過多年來對網絡與信息系統的運行分析和總結,針對本次搬遷,創新性地提出了全過程安全管控的理念,具體包括過程管控、人員管理和應急管理3個方面,如圖1所示。

圖1 搬遷全過程安全管控范圍
信息機房的搬遷要遵循以下原則:
(1)最低安全保障原則。在信息機房搬遷過程中,要求對重要業務應用提供最低安全保障,以保證網絡與信息系統的連續性。
(2)平穩過渡原則。信息機房搬遷涉及信息網絡割接,需提前做好策略設置、配置調整、鏈路準備及數據備份等工作,保證網絡與信息系統安全平穩過渡。
(3)管理同步原則。安全管控措施與搬遷方案要同步到位,以安全管控保障搬遷方案的實現。
(4)分步實施原則。信息機房搬遷應在保障網絡與信息系統安全穩定運行的前提下有計劃、有步驟、分階段地實施。
根據信息機房搬遷的安全要求,從過程管控、人員管理、應急管理3個方面出發落實全過程安全管控措施,如圖2所示。

圖2 信息機房搬遷全過程安全管控
3.1 搬遷前準備
為了保證信息機房搬遷工作的順利進行,在搬遷之前,需完成大量的準備工作。
3.1.1 相關資料收集
信息機房搬遷前期需要大量、準確的基礎數據作為支撐,需要全面的設備靜態數據,如設備品牌、型號、物理位置、拓撲關系等,同時還需要掌握設備的動態數據,如缺陷情況、運行指標、加固情況等,只有全面掌握大量基礎數據,才能有效地開展信息機房搬遷工作。
3.1.2 信息通道準備
信息機房搬遷涉及3類信息通道,即主用通道、臨時通道、備用通道。信息通道按照先準備、再割接的原則,信息專業提出詳細需求,由通信專業進行通道準備,并在正式搬遷前完成相關功能性測試工作。
搬遷前需檢查新機房的基礎設施是否符合要求,需對機房供/配電、空調、UPS、防雷接地等重要基礎設施進行測試,確保機房環境滿足設備運行要求。
3.1.4 搬運路線調查
根據機房搬遷的要求,需提前對設備搬運路線進行調查,在新舊機房之間勘察出最合理的運輸路線。
3.1.5 備品備件、材料和工具準備
在搬遷過程中可能會有一些零部件損壞,影響搬遷工作的順利進行,甚至影響到網絡與信息系統的正常運行。針對這種情況,必須提前做好搬遷所需各類備品備件、信息類材料和工具的準備工作。
3.2 搬遷中管控
3.2.1 落實安全防護措施
設備搬遷前,對新舊機房環境、電梯地面,墻面等必要的區域進行保護措施的布置,同時對設備采用紙箱、海綿、保溫薄膜等必要的保護材料進行包裝。拆卸前,需確認設備是否關閉,記錄所有線纜的連接位置,按照拆卸手冊進行設備拆卸,連同設備電源線、導軌等一起包裝運輸。剩余的配件(如網線等)要保持原狀,為回退做好準備。設備運輸途中,貨車時速不得超過60 km/h,由隨車監護人員控制。如遇到雨天,由包裝人員負責為設備包裝一層防雨布,保證設備不會被雨水滲入。
溶蝕作用和紅土化作用二者相互促進,緊密集合,并且二者的作用過程與母巖成分、CO2含量、氣候條件、地形地貌等有關。
3.2.2 保障業務系統數據安全
在主機系統搬遷前,對業務系統的數據進行備份,具體分為系統備份和數據備份。Linux系統利用TAR進行系統備份,Windows系統則利用GHOST進行系統備份,針對舟山電力公司主機設備實際部署情況,為防范搬遷過程中出現數據意外丟失,在搬遷前采用NAS(網絡附加存儲)方式對關鍵業務系統進行安全備份操作。
3.2.3 規范檢修計劃執行
信息機房搬遷需提前上報檢修計劃,在搬遷過程中嚴格執行兩票(工作票、操作票)制度,按照作業指導書的要求進行標準化操作。同時建立省地縣聯動機制,確定省地縣網絡與信息系統的具體聯絡人員,做到全過程安全管控的省地縣三級聯動,確保機房搬遷過程中網絡與信息系統的安全穩定運行。
3.3 搬遷后測試
在信息機房搬遷完成后,開展有針對性的安全性測試工作,具體測試內容包括:設備測試、功能測試、鏈路測試和業務測試。
(1)設備測試主要包括查看外包裝的完整性、設備面板上指示燈的狀態、設備的配置內容,并對新增的網絡設備(含板卡、光纖模塊、機柜、電源等)進行軟硬件測試。
(2)功能測試主要對搬遷設備進行功能性測試,可以利用模擬環境進行測試,確認搬遷后設備系統功能正常。
(3)鏈路測試主要針對需要割接的網絡鏈路進行測試,主要包括割接的鏈路的通斷情況,鏈路帶寬和負載情況等。
(4)業務測試是會同業務部門對業務系統的應用情況進行測試。
3.4 人員管理
為了保證信息機房搬遷工作的協調推進,專門成立了由分管局領導負責的信息機房搬遷領導小組,負責協調、督促和指導搬遷工作。為進一步明確各專業組的工作職責,領導組下設搬遷工作組、外協技術支持組,負責搬遷實施、組織措施、技術措施、現場安全措施的具體落實,同時有針對性地進行安全交底,簽訂安全責任書,進一步落實安全責任。
3.5 應急管理
搬遷工作針對關鍵任務節點制訂了有針對性的應急措施,以保障工作的順利進行。主要從以下方面做好風險預控及應急措施:
3.5.1 人員風險及應對措施
風險點:機房搬遷工作所涉及的技術支持單位多、搬遷人員復雜,在搬遷人員的管理上存在一定的安全風險。
應對措施:與外協技術支持單位及參加搬遷人員簽訂安全保密協議,對搬遷人員進行安全教育,特別是重點工作執行前要進行安全交底。對系統內信息技術人員加強考核力度,組織學習各種系統故障經驗教訓,加大違章的考核力度,杜絕違章作業。
3.5.2 機房環境影響及應對措施
風險點:因機柜問題、機房電源供電不足、機房空調異常等機房環境因素,導致設備無法正常運行或存在風險運行。
應對措施:在機房正式搬遷前,對上述機房環境因素進行確認,并要求施工單位出具相關測試報告,確保機房環境符合搬遷條件后再進行設備搬遷。設備搬遷過程中,由機房基礎設施廠家(如空調、UPS等)派人到場進行必要的技術保障,做好設備搬遷后機房環境的保障工作。同時根據搬遷要求,同步完成機房有序用電方案的編制。
3.5.3 設備異常應對措施
風險點:在設備搬遷過程中,可能會發生因搬遷而造成模塊故障、板卡故障、設備故障、供電引起的設備故障等異常情況,導致設備存在運行風險。
應對措施:針對搬遷中可能出現的各類設備異常情況,調撥了包括整機、引擎等各類型的備品備件,同時根據異常的影響程度,擇時啟動各類故障現場處置預案,及時處理各類因設備故障引起的信息系統突發事件。
通過對信息機房搬遷進行全過程安全管控,全面梳理掌握了舟山電力信息運維基礎數據,針對搬遷過程管控、人員管理以及應急管理3個方面,總結出一整套保安全、便管理、有特色的工作經驗。提高了信息運維人員應對突發事件的能力,有效地保障了搬遷過程中網絡與信息系統業務連續性,為地市供電企業開展信息機房搬遷工作提供了參考依據。
[1]金燕,馮悅鳴,陳華智.機房搬遷中全過程安全技術督查的PDAS方法實踐[J].浙江電力信息化,2010(3)∶32-34.
[2]莫春花.郵政綜合網省中心機房搬遷實施之我見[C]//海南省通信學會學術年會論文集,2011.
作者介紹:吳 昊(1982),男,高級工程師,從事電力信息化管理工作。
(本文編輯:徐 晗)
Implementation of Whole Process Safety Control in Relocation of Zhoushan Power Information Room
WU Hao,GAN Chun,YE Junhua
(State Grid Zhoushan Power Supply Company,Zhoushan Zhejiang 316021,China)
According to the characteristics of Zhoushan power network and the operation of information system,this paper elaborates on the whole process safety control of information room relocation in three aspects∶the relocation process control,personnel management and emergency management.The paper sums up a set of safe,convenient and unique work experience and explores a viable safety control mode for information room relocation.
network;information system;relocation;safety control
F416.61
B
1007-1881(2015)10-0058-03
2015-08-05