《中國電信上云能力賦能工業企業數字化轉型實踐——馬光濤.pdf》由會員分享,可在線閱讀,更多相關《中國電信上云能力賦能工業企業數字化轉型實踐——馬光濤.pdf(34頁珍藏版)》請在三個皮匠報告上搜索。
1、中國電信上云能力賦能工業企業數字化轉型實踐中國電信山東分公司 系統架構師馬光濤1 1工業制造企業IT現狀2 2企業數字化訴求3 3痛點分析4 4對癥下藥目錄CONTENTS5 5服務模式與成效工業制造企業IT現狀ONE工業企業數字化管理現狀分支眾多,系統架構復雜,缺乏制度標準,管理協調耗時耗力技術專業性高,專業人才缺乏,無法支撐大規模的云改建設;依賴廠商封閉發展,無法形成良好生態交流互通。建設分散、規模小且不規范、維護成本高,資源無法聚合;分散部署、資源利用率低、運維復雜度高、無法統一管理;煙囪式系統眾多,組件不統一,開發流程慢,故障定位難;業務系統多,需求變化快,要求信息化快速響應敏捷迭代;
2、設計方法不統一,開發技術不統一,應用性能存在瓶頸;資源申請開通速度慢,彈性伸縮能力不強;缺乏統一的數據標準、規范,數據治理工作推進難;云資源池多且異構,運營運維成本高、難度大;網絡環境復雜、安全盲點眾多,風險難以管控;工業制造業平臺運營典型問題剖析企業核心銷服平臺頻繁掛起是否可以徹底解決運維是否可以快速定位原因?不能!系統優化是否有效?不能!系統是否可擴展以提升性能?不能!系統是否可快速迭代,以修正bug?不能!系統是否可拆分以提升性能?不能!不能!傳統IT手段終均無計可施,束手無策工業企業數字化訴求TWO工業制造業數字化轉型核心訴求云改數治分布式虛擬化云原生業務中臺工業制造業數字化能力平臺先
3、打造“自主可控、安全可控”數字化技術底座,用云上云;同步進行數據治理,最后推進數字化轉型,用數賦智。數據治理數據資產數據中臺云化改造用數賦智痛點分析工業制造業數字化轉型痛點小結架構擴展難資源到位慢應用無法水平擴展自動化水平低下需求響應慢技術架構不統一客戶體驗差性能難以解決故障恢復慢開發測試慢建設周期長能力無法有效共享故障定位難且慢軟件資產無法沉淀無法統一運營運維業務數據打通難應用巨石創新難對癥下藥中國電信賦能工業制造業數字化轉型實踐總體歷程 數產 數治 產數用云管云建云POC驗證系統調研高端咨詢服務+專家技術支持中國電信賦能工業制造業數字化轉型實踐-數轉“金三角”戰略與數字化商業模式技術與數字
4、化運營體系人才與數字化組織能力數字化轉型企業競爭力:戰略是核心外部驅動:技術是基礎轉型基石:人才是根本外部技術發展引領變革,驅動企業建立技術與數字化運營體系通過戰略引領,建立數字化轉型愿景與使命,重塑企業商業模式通過人才的培養、組織的變革,建立企業數字化組織能力。大數據物聯網移動互聯.人工智能云計算5G技術數字化團隊數字化專家數字化人才IT上云是技術先行,驅動企業數字化轉型,是數字化轉型的必經之路戰略與數字化商業模式、技術與數字化運營體系、人才數字化組織能力是數字化轉型的金三角,相互關聯、支持、促進,協同推進,促進企業數字化轉型迭代升級,為企業數字化轉型的提供有力保障中國電信賦能工業制造業數字
5、化轉型實踐核心方法論-”五步十流程“上云方法論第一步系統上云分析第二步確定上云模式第三步技術選型與設計第四步上云實施與部署第五步上云交付與運維上云系統清單上云需求與驅動力確定上云模式架構設計 架構部署應用改造 數據遷移/割接上云交付上云運維技術選型明確上云標準全面分析調研上云清單管控業務需求驅動局部性能不足底線思維限制維護力量不足安全隱患驅動應用深度重構數據模型去Oracle分表分片局部改造能力開放去I、去E安全保密專用系統依賴廠商強弱選清單內組件資源估算/備份/容災機房/安全/資源池集成商安全設計PaaS底座承載多業務PaaS組件集群設計數據庫模式設計物理機、容器、虛機云上云下網絡打通申請P
6、aaS服務/開通IaaS拉通后使用統一PaaS平臺遵循云原生/微服務等開發框架/規范等去O/去存儲過程等數據割接數據遷移對接監控數據利用已有工具自主開發監控工具使用智能運維平臺應用測試CI等應用發布CD等使用云道平臺工業制造業數字化轉型實踐核心“處方”n改變技術:基于電信上云技術底座,實現上云業務所有資源端到端一體化快速開通,打造云應用敏捷平臺,實現業務敏捷支撐n改變架構:打造應用業務水平拓展云化架構,實現從“垂直”向“水平”形態的轉換,徹底打掉單體“煙囪”式孤島服務。n改變生態:去IOE等商業套件,沉淀企業業務能力,打造自主可控的IT生態,實現業務與技術的自主可控構建統一技術底座n云改數轉項
7、層咨詢:要進行企業數字化轉型產業升級,先要進行產業數字化能力建設,就是要先做好數字化能力底座構建n運營運營咨詢:如何駕馭數字化技術底座,首要讓企業從上到下按敏捷化、云化架構認識技術底座的整體運營流程和技術標準,以及對組織的變革要求n用云上云咨詢:對標數字化要求,幫助企業進行統一技術棧梳理;運營運維、上云技術架構設計、應用云原生改造指導提供轉型咨詢服務n系統深入調研:深入客戶一線調研溝通企業IT建設管理情況、系統布署規模、系統研發、技術棧、運營運維問題以及企業核心訴求nPOC驗證平臺:提供數字化技術底座,讓客戶切身體會技術底座帶來的變革和便捷,統一了技術棧,加速業務上云,改變傳統IT建維模式nP
8、OC咨詢服務:側重于上云技術架構、平臺及技術支持、應用云原生設計、業務中臺等相關咨詢服務工業制造業數字化轉型“三板斧”:POC驗證+技術底座+咨詢服務實施POC實踐驗證工業制造業數字化能力底座構建實踐-關鍵步驟建云(擴云)管云用云(上云)參照中國電信上云“五步十流程”對上云技術架構、上云標準以及上云技術能力的要求,結合以工業制造業行業特點、信息化數字化建設現狀和未來訴求,為工業制造業選擇合適的數字化能力底座至關重要!工業制造業數字化能力底座構建實踐經驗-私有云構建針對工業制造企業對數字化“自主可控、安全可控”核心訴求,一般大中型工業制造業都會選擇構建私有云,作為對內所有應用服務部署;同時選擇公
9、有云來發布其對公應用服務。要用云上云,先選云建云滿足大中型工業制造行業工業互聯網建設求,私有云建設為重中之重,私有云須達到其資源快速開通、應用快速上線、應用智能監控運維、企業能力沉淀等基本目標工業制造業數字化技術底座(1/2)開發運維一體化技術底座應用運行監控多云管理分布式PaaS組件微服務治理云安全能力開放平臺統一IaaS平臺引入先進理念,推動開發模式轉型立體化監控告警,推動運維模式轉型異構多云納管,推動用云模式轉型集中統一底座,推動技術架構轉型應用能力復用,推動業務模式轉型提供微服務支持,提升服務治理能力構建安全防護和服務體系,推動安全架構轉型統一技術架構,構建全棧IaaS資源服務能力工業
10、制造業數字化技術底座(2/2)通過數字化技術底座構建,實現資源有效整合,全生命周期管控IT系統建設,統一技術底座,減少系統建設難度、沉淀技術能力和軟件資產,實現企業IT系統“建、管、用”全方位自主可控,推進企業數字化轉型進程。數字化平臺門戶分布式數據庫物理機、私有云、天翼云、阿里云、華為云、騰訊云等業務層(SaaS)服務層(PaaS)資源層(IaaS)分布式消息租戶管理自動開通實例管理日志管理負載均衡分布式文件分布式緩存分布式容器分布式搜索業務中臺交易中心索賠中心價格中心訂單中心任務中心商品中心庫存中心賬務中心營銷中心物流中心用戶中心.網關注冊網關簽約網關管理服務發現服務注冊服務管理端到端監控
11、故障定位智能告警資源管理.云安全安全防護實時監測應急響應.多云管理自服務開通多云納管集約運維運營管理.持續集成敏捷開發自動化測試部署發布資產管理代碼檢測研發效能配置管理應用設計.研發類生產類供應類銷售類服務類.n 云 道:提 供 統 一DevoPS,研發一體化n 云 翼:提 供 統 一PaaS平臺,分布式中間件n 云橋:提供統一網關能力,能力開放平臺n 云眼:提供統一運維監控,應用運行監控n 微服務:提供微服務架構,統一微服務治理工業制造業數字化技術底座-統一PaaS平臺統一PaaS平臺集成了分布式數據庫、消息、緩存、容器等50多類自研和原生組件,提供一站式云中間件服務,具備全棧云服務治理能力
12、,實現組件分鐘級自動開通部署,彈性擴縮容,統一運維,賦能企業加快數字化轉型。集成組件能力納管能力:集成自研、原生組件開通、變更、擴縮容能力自動化:支持一站式組件訂購,自動化安裝、配置工作監控運維:組件集中監控、統一運維集成資源管理精細管控:集成部分IaaS能力,實現組件按需開通,資源自動分配與回收,提升資源利用率多租戶管理資源隔離:采用租戶管理體系,實現面向租戶的組件實例、資源、數據隔離權限管控:建立租戶+用戶的多級權限管理云翼PaaS云邊協同彈性伸縮灰度/藍綠故障遷移容器編排調度專有/托管K8s本地/Ceph存儲容器運行底座集群管理統一運維分布式關系型數據庫分布式緩存分布式消息分布式文件系統
13、組件管理多租戶管理自動化開通/部署分布式搜索引擎負載均衡PaaS能力開放引擎容器集群1容器集群2.容器集群n20工業制造業數字化技術底座-開發運維一體化基于敏捷項目管理方法,提供項目管理、計劃管理、需求管理、任務管理、測試管理、缺陷管理、文檔管理等功能,支持軟件研發階段的過程管理,幫助企業實現快速敏捷開發、業務快速迭代發布、上線應用。流程化管理:通過標準化的“項目需求管理”,“任務分配和追蹤”,“測試用例管理”,“缺陷追蹤”機制,降低溝通成本??焖僮粉櫍喊秧椖?、需求、計劃、任務、缺陷、代碼版本等進行關聯,每一個環節都可以往前往后進行追蹤。內部協調:各責任人根據“需求列表”為主線進行溝通協調,拆
14、解子需求,測試人員按需求編寫測試用例,迭代負責人根據需求進行任務分配。打開持續優化通道:基于執行過程可視化及效能統計,不斷的優化流程或優化團隊人員,最終達到提高整體團隊效率的終極目的。項目管理敏捷開發需求管理計劃管理發布管理路線圖迭代管理任務管理版本管理燃盡圖甘特圖質量管理缺陷管理測試用例測試計劃提測流程文檔管理文檔庫文檔權限在線編輯文檔安全我的任務我的缺陷我的需求我的迭代事務管理泳道圖日歷審批管理里程碑21工業制造業數字化技術底座-能力開放平臺能力開放平臺基于“合作、創新、共贏”的理念建設,立足于服務平臺化與渠道開放化,聚合企業內部各的原子能力,以及外部第三方企業所提供的能力,為企業內部、合
15、作伙伴、互聯網平臺提供一站式、標準化、規?;姆?。持續為客戶提供更實時、更個性、更安全、更便捷的體驗。降低生產成本:聚合全集團能力,避免重復開發,強化能力共享、節約成本;構建能力生態:集團內部與第三方能力合作、豐富能力及內容,實現共生、共創、共贏;能力敏捷運營:通過能力標準化,敏捷組裝能力,快速構建應用,快速業務創新;能力可管可控:通過能力匯聚、開放、管理,實現能力資產可管可控。門戶層應用層能力層使用者中心數據層基礎設施層提供者中心運營者中心API詳細信息請求調用信息API運行日志系統異常日志監控管理API調用日志API簽約審批管理運營管理版本管理日志追溯能力啟停API注冊版本更新API門戶
16、API校驗API管理模擬調用接入管理認證鑒權安全防護流量控制路由控制黑白名單服務熔斷優先級管理能力編排數據脫敏API網關審計管理能力信息轉換配置應用數據統計數據安全數據異常數據云主機存儲網絡安全企業子公司1能力企業子公司2能力22工業制造業數字化技術底座-應用運行監控監控系統運行情況監控系統運行狀態以及服務運行效率,具備監控管理、監控分析、鏈路監控、應用拓撲、監控告警能力,輔助業務系統廠家提升系統運行效率;監控系統資源負載監控系統占用的IT資源使用情況,并提供性能監控趨勢分析及資源超載告警能力等;統一告警管理快速接入各類告警、事件,實現告警統一管理及告警通知;資源生命周期管理實現SaaS、Pa
17、aS、IaaS三層所有IT資源全生命周期管理;日志集中管理實現日志統一采集、集中管理、實時監控分析;云眼是服務資源的統一監控平臺,主要針對SaaS層應用服務資源,PaaS層組件資源,IaaS層資源及網絡資源提供一體化的監控、告警管理,以及具備以上資源的配置管理能力;23工業制造業數字化能力提升-管云用云n上云實施指導(中高階服務):參考上云“五步十流程”上云方法論,指導工業企業確定上云模式、技術選型與設計,為翼龍上云平臺提供技術支持,“扶上馬、送一程”,保障企業“建、管、用”云后續無憂。n業務云化指導(高階服務):應用云原生改造指導:引入云原生四大要素,指導工業企業探索應用云原生改造,如前端微
18、服務化設計等業務中臺構建指導:引入DDD模型設計理念,指導工業企業打造企業級業務中臺,加速改善工業企業多家子公司同類業務系統的重復建設現狀上 云n運營模式轉型:針對企業運營模式需求情況,為企業提供對應運營指導,以技術平臺和管理模式為驅動,引導企業向敏態組織轉型,以適配建云后管云用云的工作方式。n資源規劃轉型:切據工業企業以上運營模式的具體情況,參考中國電信上云“五步十流程”上云方法論,梳理上云規模和上云系統清單及標準,為企業提供上云網絡資源、計算資源、存儲資源以及安全資源的合理規劃指導管 云工業制造業數字化能力提升-技術能力雙共享中國電信通過全國屬地化產數業務服務得出,100%大中型工業制造業
19、集團企業均與中國電信存在架構相同,道路相通特性,中國電信通過自有能力分享,將助力千行百業實現自主可控的云原生IT生態體系建設提供中國電信沉淀的成熟數字化技術底座產品能力,適配工業企業IT生態系統建設,打造企業自管可控的云計算平臺,實現自主可控目標提供中國電信全面上云所沉淀的云改技術方法論,通過試點系統改造,建設工業企業級中臺能力,構建云原生IT生態體系通過對團隊崗位職責調研,提供針對性的云化改造、產品功能和產品UAT實操培訓和賦能,實現團隊技術能力提升和數字化底座落地中國電信通過云化改造沉淀了多年數字化底座和技術服務能力,且愿意將自己的戰略、產品、經驗、模式、教訓予以分享,提供技術底座、云改方
20、法論和團隊賦能建設,避免工業制造行業企業數字化建設走彎路,實現自主可控、安全可控,提速數字化轉型進程。25工業制造業數字化能力提升-試點云化改造26根據需求調研的結果,結合技術架構,提供軟件架構設計方案,數據庫設計方案,UI設計規范、開發規范等系列規范,指導試點系統改造,奠定數字化技術底座全面推廣。采用“平臺+應用”的模式,構建云化的系統。統一數據標準、規范,促進數據治理工作推進保障設計風格一致性,提供用戶體驗。明確測試方法,規范測試流程,保證測試有效、合理統一開發技術,提升開發效率統一交付流程,保障系統穩定運行試點系統改造服務模式與成效服務模式-專享定制、專屬服務安全可信二十年運營商級安全防
21、護經驗積累,成績優異零事故多維立體防護,專為政企客戶量身打造,滿足等保合規基于可信服務框架,可信規劃、可信設計、可信編碼支持國產化軟硬件架構,全棧安全可靠央企品牌 可信認證 安全防護專屬服務集團級專屬服務中心專享定制全方位綜合解決方案優勢 云網融合智能隨選、網隨云動、云間暢達基于行業經驗為客戶打造定制化解決方案一體化硬件、全棧云服務軟件、統一維護升級自主可控的軟件平臺可以滿足客戶定制化要求以翼龍和凌霄為底座打造智能化的云網基礎設施融合5G+云+AI+大數據能力以提供智能化行業以云為核心建立一體化的云網運營體系配備專屬服務團隊,采用顧問+雇員方式為重點客戶提供客戶定制專屬化服務 中國電信已擁有多
22、個基于”翼龍”平臺的項目成功落地,保障了系統穩定運行,得到客戶認同和好評省內具有本地化研發、運營、運維服務支撐團隊根據政企行業特點,制定快速響應機制和重點保障體系,確保系統穩定運行服務模式-三級屬地化服務模式地市區縣一線交付運維服務省公司云網部二線技術支持服務集團產品研發三線產品支持服務保響應保服務保體驗保賦能保管控保支撐保先進性保產品性保質量性一二三級緊密協同服務模式,保障客戶服務無憂成效與收益專家部署 分鐘級自主開通組件開通整體發版 微服務敏捷交付應用交付手動擴容 秒級平滑彈性伸縮 應用擴容人肉運維 全流程分鐘級定位故障監控七國八制 統一技術標準開發技術分配主機 按需分配CPU內存 資源利
23、用手動切換 無單點故障系統高可用缺少規范 統一數據標準規范數據治理工業制造行業數字化核心技術底座-翼龍平臺中國電信提供的數字化底座能力,貫穿整個IT系統建設全生命周期及生態建設。為更好的產品推廣落地和試點系統改造,通過技術咨詢,技術底座推動各環節高效協同,為工業制造業云原生IT生態體系建設保駕護航。IT系統云翼:統一PaaS云眼:智能運維云道:DevOps云橋:能力開放項目需求監控運維發布采集注冊承載開發模式轉型技術架構轉型運維模式轉型系統架構轉型七國八制統一技術底座手工、黑盒自動、透明分散、分段集中、智能耦合、封閉云化、開放微服務:服務治理管理登陸注冊權限認證31中國電信云薦社區掃碼加入中國電信云薦社區,一起探索和實踐內外部上云!中國電信云薦社區,圍繞上云生態進行人才培養、知識體系梳理沉淀等運營工作,提供組件下載、有問有答、技術論壇、行業動態等多個功能模塊,為生態用戶提供高效的上云交流平臺。微信公眾號