3.5.3.1. Mục tiêu.
* Cổng thông tin điện tử Bắc Ninh bắt buộc phải đáp ứng các tiêu chuẩn sau: - Bảo đảm cho tổ chức, cá nhân truy cập thuận tiện
- Hỗ trợ cho tổ chức, cá nhân truy nhập và sử dụng các biểu mẫu trên trang thông tin điện tử.
- Bảo đảm tính chính xác và sự thống nhất về nội dung của thông tin trên trang thông tin điện tử.
- Cập nhật thƣờng xuyên và kịp thời thông tin trên trang thông tin điện tử. - Thực hiện quy định của pháp luật về bảo vệ bí mật nhà nƣớc.
* Cổng thông tin điện tử phải có những thông tin chủ yếu sau đây:
- Tổ chức, chức năng, nhiệm vụ, quyền hạn của thƣờng trực UBND và của từng đơn vị trực thuộc.
- Hệ thống văn bản quy phạm pháp luật chuyên ngành và văn bản pháp luật có liên quan.
- Quy trình, thủ tục hành chính đƣợc thực hiện bởi các đơn vị trực thuộc, tên của ngƣời chịu trách nhiệm trong từng khâu thực hiện quy trình, thủ tục hành chính, thời hạn giải quyết các thủ tục hành chính.
- Thông tin tuyên truyền, phổ biến, hƣớng dẫn thực hiện pháp luật, chế độ, chính sách, chiến lƣợc, quy hoạch chuyên ngành.
- Danh mục địa chỉ thƣ điện tử chính thức của từng đơn vị trực thuộc và cán bộ công chức có thẩm quyền.
- Thông tin về dự án, hạng mục đầu tƣ, đấu thầu, mua sắm công.
- Danh mục các hoạt động trên môi trƣờng mạng đang đƣợc cơ quan đó thực hiện nhƣ:
+ Cung cấp, trao đổi, thu thập thông tin với tổ chức, cá nhân.
+ Chia sẻ thông tin trong nội bộ và với cơ quan khác của Nhà nƣớc. + Cung cấp các dịch vụ công.
+ Các hoạt động khác theo quy định của Chính phủ. - Mục lấy ý kiến góp ý của tổ chức, cá nhân.
73
* Đáp ứng đƣợc các đặc điểm lớn của một giải pháp Portal, chính những đặc điểm này đã tạo nên sự khác biệt lớn giữa công nghệ portal với các công nghệ website truyền thống:
- Cá nhân hóa giao diện của ngƣời sử dụng (Personalization): Đây là một trong những thuộc tính quan trọng của portal. Cổng TTĐT tỉnh đảm bảo cung cấp cho ngƣời sử dụng một giao diện nhất quán và giao diện này phải do chính ngƣời sử dụng lựa chọn.
- Tổ chức phân loại thông tin (Category): Để giảm thiểu tình trạng quá tải thông tin của ngƣời sử dụng, thông tin đƣợc quản lý bởi portal phải đƣợc phân loại và sắp xếp theo các chủ đề (topic) sao cho ngƣời sử dụng có thể nhanh chóng tìm thấy thông tin mà mình cần. Các chủ đề thƣờng đƣợc xây dựng theo cấu trúc hình cây, có nghĩa là mỗi chủ đề (topic) có thể có nhiều chủ đề nhỏ hơn phía dƣới (sub topic), và cứ nhƣ vậy tiếp tục triển khai xuống các mức thấp hơn và không giới hạn về số mức (cấp).
- Hỗ trợ khả năng tìm kiếm nội dung thông tin (Search): Một thuộc tính khác cũng có vai trò rất quan trọng để giảm thiểu tình trạng quá tải thông tin là dịch vụ tìm kiếm thông tin nhanh. Dịch vụ này thực hiện tìm kiếm thông tin theo yêu cầu của ngƣời sử dụng, thông qua mô tả thông tin cần tìm dƣới dạng các từ khoá hoặc tổ hợp các từ khoá.
- Thông tin đƣợc tích hợp từ nhiều nguồn khác nhau (Multi system intergration): Thông tin hiển thị trên portal phải đƣợc tích hợp từ nhiều nguồn khác nhau, mà các nguồn tin này nằm rải rác trên mạng toàn cầu Internet, bên trong hoặc bên ngoài tổ chức. Nguồn thông tin có thể là các cơ sở dữ liệu dạng quan hệ, các văn bản phi cấu trúc, các dữ liệu hình ảnh, âm thanh, .v.v...
- Hỗ trợ mô hình làm việc cộng tác (Collaboration or virtual community): Cổng TTĐT tỉnh đảm bảo cung cấp các cộng cụ (tools) để tăng cƣờng khả năng liên lạc, trao đổi thông tin, và năng suất xử lý công việc của các nhóm làm việc hoặc của một cộng đồng. Thƣ điện tử (Email), diễn đàn thảo luận (Forum), hỏi đáp (Q&A), .v.v… là những công cụ tiêu biểu để hỗ trợ các nhóm, tổ chức làm việc.
- Hỗ trợ mô hình tự động xử lý công việc theo qui trình đã xác định từ trƣớc (workflow): Cho phép tích hợp trên portal các phần mềm áp dụng của mạng nội bộ Intranet, mà các áp dụng này sẽ thiết lập một qui trình tự động để hoàn thành xử lý một công việc theo một qui trình đã xác định từ trƣớc.
- Đăng nhập hệ thống một lần duy nhất (Single Sign-On): Thuộc tính này cho phép ngƣời dùng chỉ thực hiện đăng nhập hệ thống một lần duy nhất trƣớc khi sử dụng tất cả
74
các tài nguyên (thông tin, dịch vụ, phần mềm áp dụng, ...) đƣợc cung cấp hoặc đƣợc tích hợp trên portal. Nói cách khác, Portal sẽ lấy thông tin về ngƣời sử dụng từ các dịch vụ thƣ mục nhƣ LDAP (Lightweight Directory Access Protocol), NDS (Domain Name System) hoặc AD (Active Directory)…
- Khả năng bảo mật: Portal phải cung cấp đƣợc các hệ thống xác thực và cấp phép rất mạnh. Bất kỳ sự tích hợp các hệ thống nào, với cơ chế đăng nhập một lần, đều phải đƣợc bảo mật và ngăn chặn các giao dịch không hợp lệ của ngƣời sử dụng trên các ứng dụng khác nhau.
* Thừa kế các kết quả đã triển khai trong giai đoạn trƣớc đây, tránh lãng phí tài nguyên cũng nhƣ thời gian thực hiện dự án, không làm gián đoạn hoạt động của cổng trên mạng internet:
- Thống nhất yêu cầu chuyển đổi dữ liệu: Phối hợp với Ban quản lý cổng xác lập chi tiết yêu cầu ngƣời sử dụng, lập kế hoạch chi tiết cho việc chuyển đổi dữ liệu
- Chuyển đổi dữ liệu: Chuyển đổi toàn bộ các dữ liệu danh mục, dữ liệu tin tức bài viết, các kho dữ liệu văn bản, ảnh, multimedia,... , dữ liệu của các đơn vị trực thuộc đang có trên cổng sang hệ thống mới đồng thời không làm gián đoạn hoạt động của cổng
* Công nghệ gần gũi với trình độ sử dụng của các cán bộ, nhân viên CNTT quản lý vận hành và phát triển cổng:
- Dễ dàng cài đặt, nhất quán và tƣơng thích với hệ điều hành máy chủ và cơ sở dữ liệu phổ biến ở Việt Nam.
75
3.5.3.2. Một số chức năng của hệ thống
Giao diện chính Cổng thông tin điện tử của tỉnh
Hình 3.10. Giao diện Cổng thông tin điện tử tỉnh Bắc Ninh
* Một số chức năng chính của Cổng thông tin điện tử của tỉnh:
- Phân hệ quản trị nội dung Tin tức – Sự kiện(CMS):
+ Quản lý danh sách các kênh thông tin. + Quản lý các chuyên mục tin.
+ Quản trị tin bài.
+ Phân cấp, phân loại tin bài. + Kiểm duyệt nội dung tin bài. + Xuất bản nội dung tin bài.
+ Quản lý kênh thông tin giới thiệu về tỉnh. + Quản lý danh sách thông tin giới thiệu về tỉnh. + Tra cứu và khai thác thông tin giới thiệu về tỉnh.
+ Quản lý danh sách thông tin về tổ chức bộ máy của tỉnh. + Quản lý kênh thông tin về các tin tức sự kiện của tỉnh.
76
+ Quản lý thông tin tuyên truyền, phổ biến, hƣớng dẫn thực hiện pháp luật, chế độ, chính sách của tỉnh.
+ Tra cứu và khai thác thông tin tuyên truyền, phổ biến, hƣớng dẫn thực hiện pháp luật, chế độ, chính sách của tỉnh.
+ Quản lý hệ thống văn bản pháp quy.
+ Tra cứu và khai thác hệ thống văn bản pháp quy.
+ Quản lý danh sách thông tin về các dự án, hạng mục đầu tƣ, đấu thầu, mua sắm công.
+ Quản lý kênh thông tin về các doanh nghiệp trong tỉnh. + Quản lý kênh thông tin dành cho du khách.
+ Tìm kiếm tin tức.
+ Quản lý trang tiếng Anh.
+ Quản trị tin bài trên trang tiếng Anh.
+ Xuất bản nội dung tin bài trên trang tiếng Anh.
- Quản lý liên kết hình ảnh:
+ Quản lý danh sách liên kết.
+ Quản lý ảnh tuyên truyền, quảng cáo. + Tích hợp nhắn tin tự động SMS. + Tích hợp nhắn tin tự động Email. + Quản lý phân loại danh bạ điện tử.
+ Khai thác bản đồ hành chính các tỉnh thành trên toàn quốc. + Quản lý biên tập thƣ viện ảnh.
+ Quản lý biên tập thƣ viện video.
- Phân hệ tương tác:
+ Quản trị ngƣời dùng trên diễn đàn. + Quản lý lƣợng ngƣời truy cập diễn đàn. + Quản lý chuyên mục tin trên diễn đàn. + Quản lý tài khoản sử dụng trên diễn đàn. + Quản lý hòm thƣ cá nhân trên diễn đàn. + Quản lý cơ quan tiếp nhận câu hỏi. + Quản lý câu hỏi.
77
+ Xem và gửi câu hỏi. + Thống kê báo cáo hỏi đáp. + Quản lý liên hệ, góp ý.
- Phân hệ tích hợp hệ thống:
+ Tích hợp thƣ điện tử nội bộ. + Tích hợp thƣ viện điện tử.
+ Liên kết đến cổng thông tin điện tử chính phủ. + Liên kết đến trang tin của các sở, ban, ngành. + Liên kết đến trang tin của các huyện, thị, thành. + Liên kết đến trang tin của các cơ quan truyền thông. + Tích hợp dịch vụ công trực tuyến.
- Phân hệ quản trị hệ thống:
+ Quản lý ngƣời dùng bao gồm các chức năng: Tích hợp với hệ thống CSDL ngƣời dùng có sẵn (ActiveDrirectory, LDAP), quản trị hệ thống có thể xem danh sách ngƣời dùng hệ thống, quản trị hệ thống có thể thêm mới ngƣời dung, quản trị hệ thống có thể sửa thông tin ngƣời dung, quản trị hệ thống có thể xóa ngƣời dùng, quản trị hệ thống có thể tìm kiếm ngƣời dung.
+ Quản lý thông tin nhóm ngƣời dùng. + Quản lý nhóm quyền.
+ Quản lý quyền. + Quản lý chức năng.
+ Quản lý cấu hình hệ thống. + Quản lý trang tiếng nƣớc ngoài.
+ Quản lý thiết lập số lƣợt truy cập hệ thống. + Quản lý Sao lƣu dữ liệu.
78
3.6. Hệ thống lưu trữ SAN. 3.6.1. Mục tiêu
Hệ thống lƣu trữ SAN (Storage Area Networking) hay còn gọi là mạng lƣu trữ là một mạng chuyên dụng, hoàn toàn tách biệt với các mạng LAN và WAN. Nói chung mạng SAN sẽ nối kết tất cả các tài nguyên liên quan đến lƣu trữ trong mạng lại với nhau. Đặc điểm nổi bật trong cấu trúc SAN là nó thƣờng cho tốc độ kết nối dữ liệu cao (Gigabit/sec) giữa các thiết bị lƣu trữ ngoại vi, đồng thời cho khả năng mở rộng cao. Mặc dù thƣờng đƣợc đề cập đến phần cứng nhiều hơn, SAN còn bao gồm những phần mềm chuyên biệt dùng cho quản lý, giám sát và cấu hình mạng.
Hình 3.11. Mô hình tổng quan hệ thống SAN
Dựa trên yêu cầu sử dụng và phát triển trong cơ sở hạ tầng công nghệ thông tin của Trung tâm tích hợp dữ liệu (TTTHDL) với hệ thống hiện có hệ thống gồm nhiều máy chủ, chạy nhiều dịch vụ và phần mềm khác nhau.
Tuy nhiên, do mô hình lƣu trữ phân tán hiện nay của TTTHDL, mỗi máy chủ sở hữu một hệ thống dữ liệu khác nhau và độc lập, đồng thời các cơ sở dữ liệu của các ứng dụng lƣu trữ độc lập trên máy chủ ứng dụng đó. Việc lƣu trữ phân tán dữ liệu nhƣ trên gây khó khăn cho quá trình quản lý, chia sẻ dữ liệu, chia sẻ tài nguyên…
Nhằm khắc phục nhƣợc điểm hiện có trong cơ sở hạ tầng công nghệ thông tin của TTTHDL, đòi hỏi phải xây dựng một hệ thống lƣu trữ tập trung Storage Area Network (SAN) hiện đại với khả năng mở rộng, độ tin cậy, hiệu suất hoạt động cao cùng với chi
79
phí đầu tƣ ban đầu thấp vẫn đạt hiệu quả cao. Trong hệ thống lƣu trữ tập trung SAN sẽ đƣợc xây dựng, tất cả những máy chủ hiện có cũng nhƣ những máy chủ dự kiến tăng cƣờng có nhu cầu về chia sẻ dữ liệu tài nguyên thông tin cung nhƣ các dữ liệu ứng dụng đang hoạt động sẽ đƣợc kết nối vào hệ thống mạng SAN. Việc kết nối này thực hiện qua một hệ thống mạng SAN sử dụng hai thiết bị chuyển mạch quang chuyên dụng cho mạng SAN. Tất cả máy chủ và thiết bị lƣu trữ tập trung sẽ kết nối thông qua các đƣờng FC(Fibre Channel) vì thế nó hoàn toàn riêng biệt đối với hệ thống mạng LAN hiện tại trong Trung tâm Tích hợp dữ liệu. Sơ đồ kết nối hệ thống lƣu trữ SAN theo mô hình sau:
Hình 3.12. Mô hình hệ thống SAN tại TTTHDL
Mỗi SAN Switch có 2 kết nối quang tới 2 Controller của thiết bị SAN IBM v3700 Các Server đƣợc kết nối quang tới các SAN Switch
3.6.2. Lợi ích khi sử dụng hệ thống SAN
Dễ dàng chia sẻ lƣu trữ và quản lý thông tin, mở rộng lƣu trữ dễ dàng thông qua quá trình thêm các thiết bị lƣu trữ vào mạng không cần phải thay đổi các thiết bị nhƣ máy chủ hay các thiết bị lƣu trữ hiện có. Ứng dụng cho các hệ thống Data centrer và các
80
Cluster. Và mỗi thiết bị lƣu trữ trong mạng SAN đƣợc quản lý bởi một máy chủ cụ thể. Trong quá trình quản lý của SAN sử dụng Network Attached Storage (NAS) cho phép nhiều máy tính truy cập vào cùng một file trên một mạng. Và ngày nay có thể tích hợp giữa SAN và NAS tạo nên một hệ thống lƣu trữ thông tin hoàn thiện.
SANs đƣợc thiết kế dễ dàng cho tận dụng các tính năng lƣu trữ, cho phép nhiều máy chủ cùng chia sẻ một thiết bị lƣu trữ.
Một ứng dụng khác của SAN là khả năng cho phép máy tính khởi động trực tiếp từ SAN mà chúng quản lý. Điều này cho phép dễ dàng thay các máy chủ bị lỗi khi đang sử dụng và có thể cấu hình lại cho phép thay đổi hay nâng cấp máy chủ một cách dễ dàng và dữ liệu không hề ảnh hƣởng khi máy chủ bị lỗi. Và quá trình đó có thể chỉ cần nửa giờ để có một hệ thống Data Centers. Và đƣợc thiết kế với tốc độ truyền dữ liệu cực lớn và độ an toàn của hệ thống đƣợc coi là vấn đề hàng đầu. SAN cung cấp giải pháp khôi phục dữ liệu một cách nhanh chóng bằng cách thêm và các thiết bị lƣu trữ và có khả năng khôi phục cực nhanh dữ liệu khi một thiết bị lƣu trữ bị lỗi hay không truy cập đƣợc (secondary aray).
Các hệ thống SAN mới hiện nay cho phép (duplication) sao chép hay một tập tin đƣợc ghi tại hai vùng vật lý khác nhau (clone) cho phép khôi phục dữ liêu cực nhanh.
3.6.3. Cấu hình và cài đặt hệ thống SAN
Đăng nhập hệ thống lưu trữ SAN
https://10.84.250.250
81
82
83
85
Sau khi cài đặt và cấu hình xong hệ thống SAN ta tiến hành các câu lệnh kết nối hệ thống SAN với hệ thống Server máy chủ tại TTTHDL nhƣ sau:
Lệnh Mount disk to host
Cách cấu hình mount disk đƣợc present từ SAN nhƣ sau:
#yum -y install device-mapper-multipath
#cp /usr/share/doc/device-mapper-multipath-0.4.9/multipath.conf /etc #modprobe dm-multipath
#service multipathd start #multipath –v2
#chkconfig multipathd on #fdisk -cu /dev/mapper/mpathb #partprobe
#mkfs.ext4 /dev/mapper/mpathbp1 Thêm dòng sau ở cuối file /etc/fstab
/dev/mapper/mpathbp1/mnt/SAN ext4 defaults 0 0 #mount –av
3.7. Giải pháp tích hợp các hệ thống. 3.7.1. Giải pháp sao lưu phục hồi dữ liệu 3.7.1. Giải pháp sao lưu phục hồi dữ liệu
Cơ sở dữ liệu của hệ thống RFD là tài sản của cơ quan, do vậy việc sao lƣu dữ liệu phải đƣợc đặc biệt chú trọng đến. Với hệ thống Cổng thông tin, hệ thống phần mềm Thƣ điện tử, hệ thống phần mềm Quản lý văn bản và điều hành cần phải quan tâm thiết kế giải pháp để đảm bảo an toàn dữ liệu ở mức tối đa.
Hệ thống phải đƣợc thiết kế để đạt mức độ an toàn cao nhất và tính sẵn sàng của hệ thống. Do vậy, phải giảm thiểu các sự cố, nếu trong trƣờng hợp có sự cố xảy ra phải đảm bảo khắc phục các sự cố về dữ liệu của ứng dụng cũng nhƣ hệ điều hành. Khi dữ liệu của