政务云的建设一般从以下几个方面考虑:
1、资源池
资源池里面包含了计算资源池、存储资源池、网络以及云管理四个方面,如下图所示:
且网络一般也需要分计算业务平面、存储外网网络平面、存储内网网络平面以及管理网络平面。
2、安全:
通常政务云要求通过等保三级测评,根据模块化设计理念,讲安全分为出口安全、平台安全和租户安全三个模块
出口安全为在网络出口处部署的防火墙、抗D等硬件设备
平台安全一般为平台安全运维平面,包含堡垒机、数据库审计、日志审计等系统,通常为软件居多
租户侧安全通常为云上用户开资源以及运行资源时,资源所需要的主机安全、日志审计等安全监管,通常也为软件,可以直接部署在用户的vpc中,也可以单独建一个资源池,通过引流的方式进行监控。
3、灾备
政务云考虑数据的安全性和业务的连续性,需要考虑数据和应用系统的灾备。
每个应用系统在灾备策略是不一样的,有本地数据备份的、有异地数据备份的,有应用热备的、有双活的等,需要根据应用实际场景确定方案
4、迁移
传统物理机上的业务系统或者公有云、老旧云平台上的业务系统需要迁移到新建云平台上,需要考虑迁移工具、迁移服务等。
5、密评、密码资源池建设
根据应用数据的安全性要求,应用数据和用户基本信息等需要进行加密存储和传输,所以需要考虑创建密码和密评资源池
6、维保、售后、培训以及项目实施
6、维保服务