近期,隨著國際黑客組織的威脅以及國內(nèi)知名互聯(lián)網(wǎng)的安全事故此起彼伏,安全運(yùn)維成為大家的關(guān)注熱點(diǎn)。
高校IT運(yùn)維隨著高校信息化的發(fā)展近五年也被各大高校所重視,然而目前國內(nèi)高校IT運(yùn)維發(fā)展并不均衡,國家也缺少相應(yīng)指導(dǎo)性文件,一些重點(diǎn)大學(xué)如清華大學(xué)、上海交通大學(xué)、浙江大學(xué)在運(yùn)維方面的投入相對較大,運(yùn)維井然有條;也有一些小規(guī)模學(xué)校只能從解決問題的角度出發(fā),按照短時需求進(jìn)行IT運(yùn)維建設(shè),哪個需求迫切就先采用哪個產(chǎn)品或者解決方案來滿足臨時性需求。
本文結(jié)合國內(nèi)部分高校的運(yùn)維情況進(jìn)行概述,同時與國外一些高校的運(yùn)維現(xiàn)狀和未來趨勢作一對比。
IT運(yùn)維的基本概念
所謂IT運(yùn)維管理,是指單位IT部門采用相關(guān)的方法、手段、技術(shù)、制度、流程和文檔等,對IT如硬運(yùn)行環(huán)境(軟件環(huán)境、網(wǎng)絡(luò)環(huán)境等)、IT業(yè)務(wù)系統(tǒng)和IT運(yùn)維人員進(jìn)行的綜合管理。
IT運(yùn)維管理主要包括八個方面的管理內(nèi)容:
1.設(shè)備管理:對網(wǎng)絡(luò)設(shè)備、服務(wù)器設(shè)備、操作系統(tǒng)運(yùn)行狀況進(jìn)行監(jiān)控和管理;
2.應(yīng)用服務(wù):對各種應(yīng)用支持軟件如數(shù)據(jù)庫、中間件、群件以及各種通用或特定服務(wù)的監(jiān)控管理,如郵件系統(tǒng)、DNS、Web等的監(jiān)控與管理;
3.數(shù)據(jù)存儲:對系統(tǒng)和業(yè)務(wù)數(shù)據(jù)進(jìn)行統(tǒng)一存儲、備份和恢復(fù);
4.業(yè)務(wù):包含對企業(yè)自身核心業(yè)務(wù)系統(tǒng)運(yùn)行情況的監(jiān)控與管理。對于業(yè)務(wù)的管理,主要關(guān)注該業(yè)務(wù)系統(tǒng)的CSF(關(guān)鍵成功因素Critical Success Factors)和KPI(關(guān)鍵績效指標(biāo)Key Performance Indicators);
5.目錄內(nèi)容:該部分主要對于企業(yè)需要統(tǒng)一發(fā)布或因人定制的內(nèi)容管理和對公共信息的管理;
6.資源資產(chǎn):管理企業(yè)中各IT系統(tǒng)的資源資產(chǎn)情況,這些資源資產(chǎn)可以是物理存在的,也可以是邏輯存在的,并能夠與企業(yè)的財(cái)務(wù)部門進(jìn)行數(shù)據(jù)交互;
7.信息安全:信息安全管理主要依據(jù)的國際標(biāo)準(zhǔn)是ISO17799,該標(biāo)準(zhǔn)涵蓋了信息安全管理的十大控制方面,36個控制目標(biāo)和127種控制方式,如企業(yè)安全組織方式、資產(chǎn)分類與控制、人員安全、物理與環(huán)境安全、通信與運(yùn)營安全、訪問控制、業(yè)務(wù)連續(xù)性管理等;
8.日常工作:該部分主要用于規(guī)范和明確運(yùn)維人員的崗位職責(zé)和工作安排、提供績效考核量化依據(jù)、提供解決經(jīng)驗(yàn)與知識的積累與共享手段。
在IT運(yùn)維管理中,ITIL已經(jīng)成為政府、企業(yè)以及廠商的最佳實(shí)踐指南。ITIL作為一套標(biāo)準(zhǔn)化、流程化的管理理念,得到了國內(nèi)外IT相關(guān)行業(yè)廣泛認(rèn)可,ITIL管理理念對高校的信息化服務(wù)管理的建設(shè)有一定的指導(dǎo)意義。
IT運(yùn)維服務(wù)具體模式包括自運(yùn)維模式和完全運(yùn)維外包模式。目前國內(nèi)高校兩種模式都有案例。
中外高校IT運(yùn)維現(xiàn)狀對比
國內(nèi)高校IT運(yùn)維現(xiàn)狀
相對于西方發(fā)達(dá)國家的高校及港臺高校,我國高校的信息化技術(shù)隊(duì)伍規(guī)模普遍較小。隨著我國事業(yè)單位人事制度改革的繼續(xù)深化,高校擴(kuò)大信息化技術(shù)隊(duì)伍的可能性受到極大限制。因此,高校信息化部門面臨著IT運(yùn)維服務(wù)繼續(xù)擴(kuò)大和IT人員編制日益緊張的矛盾,如何解決這種矛盾,國內(nèi)高校一直在探索適合的IT運(yùn)維管理之路。
從2007年到2014年,國內(nèi)對高校IT運(yùn)維的相關(guān)研究與實(shí)踐論文成果發(fā)展趨勢如圖1所示,涉及158所高校。
早在2007年,中山大學(xué)在“數(shù)字校園亟需建立IT運(yùn)維管理體系”一文中提出該校運(yùn)維管理體系建設(shè)的基本思想是充分借鑒ITIL最佳實(shí)踐的方法、流程,并結(jié)合自身情況給予剪裁、補(bǔ)充,決不盲目照搬,緊密融合組織、制度、流程、預(yù)案及演練,走一條有中山大學(xué)特色的具體運(yùn)維實(shí)踐之路。
2008年,清華大學(xué)、復(fù)旦大學(xué)、中山大學(xué)從事信息化工作的工程技術(shù)人員針對高校信息化運(yùn)維體系的理論進(jìn)行專題探討,涵蓋其定位、目標(biāo)、任務(wù)和結(jié)構(gòu);信息化運(yùn)維服務(wù)體系建設(shè)的技術(shù)研究,涉及信息安全、信息系統(tǒng)運(yùn)行環(huán)境規(guī)劃、設(shè)計(jì)、優(yōu)化和服務(wù)等內(nèi)容,發(fā)表了8篇論文,取得了豐碩成果。
2008年,清華大學(xué)提出:在信息化建設(shè)初期,清華計(jì)算中心工作重點(diǎn)是開發(fā)應(yīng)用系統(tǒng),運(yùn)維服務(wù)采用誰開發(fā)誰運(yùn)行的模式;從1998年開始,計(jì)算中心為有效地解決系統(tǒng)管理問題,專門成立了服務(wù)器小組,將計(jì)算中心的服務(wù)器集中管理,減輕開發(fā)人員在系統(tǒng)管理的壓力,使開發(fā)人員能夠集中精力解決應(yīng)用系統(tǒng)的問題。服務(wù)器小組的成立,將系統(tǒng)管理工作從研發(fā)人員工作中進(jìn)行了剝離,提高了對系統(tǒng)的管理水平。
2011年,中國人民大學(xué)成為中國大陸地區(qū)唯一通過ITSM體系ISO20000國際認(rèn)證且合規(guī)落地實(shí)施的高校。
2012年,上海海事大學(xué)在“基于ITIL的數(shù)字校園運(yùn)維服務(wù)體系的構(gòu)建”文中提出建立橫向信息化梯隊(duì)與多元化的技術(shù)與服務(wù)梯隊(duì),并借助專業(yè)的運(yùn)維服務(wù)平臺--“摩卡IT運(yùn)維管理平臺”來實(shí)施。
2013年,上海財(cái)經(jīng)大學(xué)提出自動化配置技術(shù)在高校IT運(yùn)維中的應(yīng)用,結(jié)合財(cái)大應(yīng)用開源Puppet的實(shí)踐,已經(jīng)開發(fā)和使用了Puppet中系統(tǒng)基礎(chǔ)服務(wù)、運(yùn)維工具、WEB服務(wù)器、JAVA環(huán)境等模塊。這些模塊基本上覆蓋了學(xué)校服務(wù)器環(huán)境所使用的軟件,可以自動完成絕大部分的日常配置工作;通過搭建集中配置管理平臺實(shí)現(xiàn)了對學(xué)校IT基礎(chǔ)設(shè)施中近200臺服務(wù)器(包括Linux、HP-UX、solaris、Windows等多種操作系統(tǒng))的自動化配置管理。并指出,在將來,這些模塊還會不斷更新、完善和增加,以實(shí)現(xiàn)更加穩(wěn)定、可靠和自動化程度更高的配置管理。
2015年,浙江大學(xué)在“以標(biāo)準(zhǔn)化體系實(shí)踐IT運(yùn)維服務(wù)”一文中指出:運(yùn)維模式確立運(yùn)維核心業(yè)務(wù)、關(guān)鍵任務(wù)仍然由學(xué)校自主掌握,對服務(wù)臺、接入層有線網(wǎng)絡(luò)、POE以下WIFI無線網(wǎng)絡(luò)、流程化的信息系統(tǒng)維護(hù)等交由社會化公司服務(wù)。自主型社會化服務(wù)模式如圖2所示。
同時浙江大學(xué)通過自主研發(fā)運(yùn)維管理系統(tǒng),自主研發(fā)或采用開源的IT監(jiān)控系統(tǒng),自主構(gòu)建具備呼叫中心功能的服務(wù)臺,并通過與社會化公司雙邊協(xié)商,設(shè)置靈活細(xì)致的運(yùn)維服務(wù)考核辦法,可最大限度保障員工積極性、能動性并充分挖掘員工的潛力,有效較低公司管理成本,最終使用戶滿意度長期處于高位。經(jīng)過多年實(shí)踐,浙江大學(xué)已探索出自主型社會化的網(wǎng)絡(luò)信息化運(yùn)維服務(wù)模型。
近幾年,針對基于ITIL模式的運(yùn)維體系,以及運(yùn)維外包、運(yùn)維平臺的探索實(shí)踐一直熱度較高,根據(jù)各類研究報(bào)告以及部分高校的實(shí)地調(diào)研,本文認(rèn)為目前
高校IT運(yùn)維主要問題如下:
1. 高校IT運(yùn)維發(fā)展并不均衡;
2. 高校對ITIL認(rèn)知度很高,但在大學(xué)信息化工作中,雖然根據(jù)ITIL框架建立起了相應(yīng)的流程,但其經(jīng)常不能發(fā)揮作用,并且會出現(xiàn)業(yè)務(wù)復(fù)雜化的情況,降低了IT運(yùn)維工作效率。分析其原因,IT部門的組織架構(gòu)與工作流程不匹配,是一個重要因素。
3. 高校IT運(yùn)維外包的認(rèn)同度也很高,但在外包過程中的安全管理與統(tǒng)一運(yùn)維仍是需要探索的實(shí)踐。
國外高校IT運(yùn)維
2015年5月,上海高校信息化部門考察團(tuán)走加州理工大學(xué)、加州州立大學(xué)、紐約大學(xué)、哈佛大學(xué)、MIT和EMC全球總部。紐約大學(xué)的信息部門支撐了紐約大學(xué)的全球數(shù)十萬異地教育和遠(yuǎn)程教育用戶,其巨大的機(jī)房多數(shù)也采用外包方式,整個信息部門擁有數(shù)百人。在加州理工大學(xué)、加州州立大學(xué)以及其他私立大學(xué),其近10年來逐漸由技術(shù)人員擔(dān)任轉(zhuǎn)為由教育研究和教育管理人員擔(dān)任,在學(xué)校基本看不見多少機(jī)房和服務(wù)器。這幾年大數(shù)據(jù)盛行,很多大學(xué)的重點(diǎn)早已從硬件、軟件轉(zhuǎn)向了數(shù)據(jù),CIO變成了CDO(首席數(shù)據(jù)官)。譬如加州州立大學(xué)近年得益于云技術(shù)的發(fā)展,其硬件、軟件和運(yùn)維服務(wù)的投資比例已經(jīng)變成1:20:200。在本校區(qū),已經(jīng)沒有核心的機(jī)房了,幾乎全部應(yīng)用都在幾千公里之外的鹽湖城;再如30多所分校共用一套學(xué)校門戶信息系統(tǒng)http://www.csudh.edu/(核心系統(tǒng)是PEOPLESOFT進(jìn)行內(nèi)部協(xié)作管理,內(nèi)部集成BLACKBOARD進(jìn)行教學(xué)管理),核心服務(wù)器放在鹽湖城的中心機(jī)房,各分校獨(dú)立控制與管理自己數(shù)據(jù)管理、用戶界面并自定義部分功能。整個加州州立大學(xué)建立該系統(tǒng)花費(fèi)3.65億美金,他們分校在數(shù)據(jù)轉(zhuǎn)換到該系統(tǒng)上花費(fèi)2000萬美金。還有一件非常值得關(guān)注的事情,各個大學(xué)的學(xué)生系統(tǒng)、卡系統(tǒng)、教務(wù)系統(tǒng)、資產(chǎn)系統(tǒng)、研究生系統(tǒng)、在線課程系統(tǒng)等教學(xué)管理和教學(xué)教務(wù)的應(yīng)用,在美國各個大學(xué)已經(jīng)非常少像中國這樣的獨(dú)自采購的現(xiàn)象了。結(jié)合以上信息,我們可以總結(jié)如下:
1.美國高校在基礎(chǔ)架構(gòu)方面更多借助企業(yè)的服務(wù);高端應(yīng)用(數(shù)據(jù)分析、業(yè)務(wù)流程改造)充分發(fā)揮學(xué)校內(nèi)部人員的實(shí)力??缧YY源共享、開源軟件、云平臺減少了人力物力的投入。
2.美國高校IT在整體的IT戰(zhàn)略規(guī)劃上就做得比較全面,與國內(nèi)高校IT規(guī)劃往往只論及由學(xué)校信息化部門業(yè)務(wù)范圍內(nèi)的基礎(chǔ)建設(shè)和服務(wù)不同,國外高校的IT戰(zhàn)略規(guī)劃真正地從全校一盤棋的角度來進(jìn)行規(guī)劃,因此會討論哪些服務(wù)應(yīng)該歸屬信息化核心部門,哪些業(yè)務(wù)可以分散到院系,經(jīng)費(fèi)從哪里出,人員如何管理,怎樣做到信息化經(jīng)費(fèi)有效利用,不重復(fù)投入。這種良好的戰(zhàn)略規(guī)劃也會在相應(yīng)的IT運(yùn)維過程中體現(xiàn)其優(yōu)勢。
高校IT運(yùn)維的未來
1.在高校人員不足的現(xiàn)實(shí)條件下,筆者認(rèn)為,IT外包是必然的趨勢,但外包之后的統(tǒng)一運(yùn)維管理是一個瓶頸。筆者建議對浙江大學(xué)“自主型社會化的網(wǎng)絡(luò)信息化運(yùn)維服務(wù)模型”在一定條件下進(jìn)行推廣。
2.隨著云計(jì)算、虛擬化技術(shù)的日漸成熟及其應(yīng)用廣泛,相應(yīng)運(yùn)維重點(diǎn)應(yīng)從硬件、軟件轉(zhuǎn)向數(shù)據(jù),CIO變成CDO,重視數(shù)據(jù)服務(wù)。
3.可視化運(yùn)維交付及用數(shù)據(jù)進(jìn)行可視化服務(wù)度量。運(yùn)維的自動化最終要實(shí)現(xiàn)可視化,復(fù)雜的運(yùn)維工作流必須通過可視化來表達(dá),可視化后的自動化才能讓所有人理解一致、執(zhí)行一致、結(jié)果一致。同理,通過數(shù)據(jù)進(jìn)行可視化服務(wù)度量對運(yùn)維團(tuán)隊(duì)會有更好的審計(jì)與質(zhì)量監(jiān)控。
未來,運(yùn)維是一個制度的創(chuàng)新,技術(shù)的實(shí)踐,在實(shí)踐中探索是不可避免的,相信每個高校會根據(jù)自己的特色來實(shí)踐,探索出符合自身特色的運(yùn)維模式。
?。ㄗ髡邌挝粸樯虾:J麓髮W(xué)信息辦)