SF T 0033-2019 公证数据中心建设和管理规范.pdf
《SF T 0033-2019 公证数据中心建设和管理规范.pdf》由会员分享,可在线阅读,更多相关《SF T 0033-2019 公证数据中心建设和管理规范.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.01A16 SF中 华 人 民 共 和 国 司 法 行 政 行 业 标 准SF/T 0033 2019公 证 数 据 中 心 建 设 和 管 理 规 范 Construction and management specification for notarization data center 2019 -5 -5 发 布 2019 -5 -20实 施中 华 人 民 共 和 国 司 法 部 发 布 SF/T 00332019 I 目 次前 言 .II1 范 围 .12 规 范 性 引 用 文 件 .13 术 语 、 定 义 和 缩 略 语 .14 总 体 要 求 .25
2、总 体 架 构 及 要 求 .36 机 房 建 设 要 求 .77 运 行 维 护 与 安 全 管 理 .9 SF/T 00332019 II 前 言本 标 准 按 照 GB/T 1.1 2009给 出 的 规 则 起 草 。请 注 意 本 文 件 的 某 些 内 容 可 能 涉 及 专 利 。 本 文 件 的 发 布 机 构 不 承 担 识 别 这 些 专 利 的 责 任 。本 标 准 由 司 法 部 公 共 法 律 服 务 管 理 局 、 中 国 公 证 协 会 提 出 。本 标 准 由 司 法 部 信 息 中 心 归 口 。本 标 准 起 草 单 位 : 中 国 公 证 协 会 。 SF
3、/T 00332019 1 公 证 数 据 中 心 建 设 和 管 理 规 范1 范 围本 标 准 规 定 了 公 证 数 据 中 心 建 设 的 总 体 要 求 、 总 体 架 构 及 要 求 、 机 房 建 设 要 求 、 运 维 制 度 与 安 全 管理 制 度 。本 标 准 适 用 于 司 法 行 政 公 证 管 理 部 门 、 公 证 协 会 及 各 公 证 机 构 数 据 中 心 建 设 。2 规 范 性 引 用 文 件下 列 文 件 对 于 本 文 件 的 应 用 是 必 不 可 少 的 。 凡 是 注 日 期 的 引 用 文 件 , 仅 注 日 期 的 版 本 适 用 于 本
4、文 件 。凡 是 不 注 日 期 的 引 用 文 件 , 其 最 新 版 本 ( 包 括 所 有 的 修 改 单 ) 适 用 于 本 文 件 。 GB/T 2589 综 合 能 耗 计 算 通 则GB/T 2887 计 算 站 场 地 通 用 规 范GB/T 9361 计 算 站 场 地 安 全 要 求GB/T 20269 信 息 安 全 技 术 信 息 系 统 安 全 管 理 要 求GB/T 20988 信 息 安 全 技 术 信 息 系 统 灾 难 恢 复 规 范GB/T 22239-2008 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 基 本 要 求GB/T 2507
5、0 信 息 安 全 技 术 信 息 系 统 等 级 保 护 安 全 设 计 技 术 要 求GB 50174 电 子 信 息 系 统 机 房 设 计 规 范GB 50189 公 共 建 筑 节 能 设 计 标 准GB 50462 电 子 信 息 系 统 机 房 施 工 及 验 收 规 范GB 51194 通 信 电 源 设 备 安 装 工 程 设 计 规 范3 术 语 、 定 义 和 缩 略 语 3.1 术 语 和 定 义下 列 术 语 和 定 义 适 用 于 本 文 件 。3.1.1机 房 使 用 率 used ratio of computer room主 机 房 、 支 持 区 、 辅 助
6、 区 面 积 之 和 与 机 楼 总 建 筑 面 积 的 比 。3.1.2网 络 流 量 模 型 network flow model基 于 基 本 特 征 集 合 和 组 合 特 征 集 合 两 个 层 次 的 划 分 , 实 时 从 网 络 流 量 中 提 取 的 网 络 流 量 的 基 本 特 征数 据 。 示 例 : 流 量 的 大 小 、 包 长 的 信 息 、 协 议 的 信 息 、 端 口 流 量 的 信 息 和 TCP标 志 位 的 信 息 等 。 SF/T 00332019 2 3.2 缩 略 语下 列 缩 略 语 适 用 于 本 文 件 。API 应 用 程 序 编 程 接
7、 口 ( Application Programming Interface)CPU 中 央 处 理 器 ( Central Processing Unit)DNS 域 名 系 统 ( Domain Name System)EVB 边 缘 虚 拟 桥 ( Edge Virtual Bridging)KVM 虚 拟 机 ( Keyboard Video Mouse)IaaS 基 础 设 施 即 服 务 ( Infrastructure as a Service)IDS 入 侵 检 测 系 统 ( Intrusion Detection Systems)IP 互 联 网 协 议 ( Interne
8、t Protocol)IPS 入 侵 防 御 系 统 ( Intrusion Prevention System)PaaS 平 台 即 服 务 ( Platform as a Service) PCI 外 设 组 件 互 连 标 准 ( Peripheral Component Interconnect)SaaS 软 件 即 服 务 ( Software as a Service)SAN 存 储 区 域 网 络 ( Storage Area Network)TCP 传 输 控 制 协 议 ( Transmission Control Protocol)UPS 不 间 断 电 源 ( Unint
9、erruptible Power Supply)VLAN 虚 拟 局 域 网 ( Virtual Local Area Network)VPN 虚 拟 专 用 网 ( Virtual Private Network)4 总 体 要 求4.1 规 范 化选 择 设 备 应 遵 循 EVB 802.1Qbg所 要 求 的 扩 展 支 持 能 力 , 保 证 先 进 性 。 4.2 可 用 化可 用 化 要 求 如 下 :a) 在 网 络 整 体 设 计 和 设 备 配 置 上 应 采 用 双 备 份 策 略 ;b) 在 网 络 连 接 上 应 消 除 单 点 故 障 , 提 供 关 键 设 备 的
10、 故 障 切 换 ;c) 关 键 设 备 之 间 的 物 理 链 路 应 采 用 双 路 冗 余 连 接 , 按 照 负 载 均 衡 方 式 或 双 机 热 备 方 式 工 作 ;d) 关 键 主 机 应 采 用 双 路 网 卡 , 应 使 用 全 冗 余 方 式 使 系 统 达 到 99.999%的 电 信 级 可 靠 性 。4.3 性 能 化纵 向 流 量 转 换 成 复 杂 的 多 维 度 混 合 方 式 , 应 使 整 个 系 统 具 有 较 高 的 吞 吐 能 力 和 处 理 能 力 。4.4 开 放 接 口开 放 接 口 要 求 如 下 : a) 应 提 供 开 放 的 API 接
11、 口 ;b) 应 保 证 服 务 器 存 储 、 网 络 等 资 源 能 够 通 过 API接 口 、 命 令 行 脚 本 实 现 对 设 备 的 配 置 与 策 略 下 发 。4.5 绿 色 节 能 SF/T 00332019 3 网 络 机 房 的 整 体 能 耗 应 遵 循 GB 50189和 GB/T 2589的 相 关 规 定 。 采 用 低 能 耗 的 绿 色 网 络 设 备 。4.6 安 全 可 靠公 证 数 据 中 心 安 全 防 护 等 级 应 按 照 GB/T 22239-2008中 第 三 级 要 求 进 行 规 划 和 建 设 。5 总 体 架 构 及 要 求5.1 总
12、 体 架 构公 证 数 据 中 心 总 体 架 构 如 图 1所 示 : 图 1 公 证 数 据 中 心 总 体 架 构公 证 数 据 中 心 总 体 架 构 主 要 包 括 : 资 源 池 、 云 计 算 服 务 管 理 平 台 和 公 证 数 据 中 心 安 全 体 系 。 其 中 :a) 资 源 池 又 包 括 : 计 算 机 资 源 池 、 存 储 资 源 池 和 网 络 资 源 池 ;b) 云 计 算 服 务 管 理 平 台 对 资 源 池 和 应 用 进 行 管 理 调 度 及 告 警 监 控 ;c) 公 证 数 据 中 心 安 全 体 系 保 障 公 证 数 据 中 心 的 安
13、全 可 靠 运 行 。5.2 计 算 机 资 源 池 设 计 要 求5.2.1 计 算 机 资 源 池 架 构计 算 机 资 源 池 的 架 构 应 由 机 架 式 服 务 器 、 刀 片 服 务 器 构 成 , 条 件 具 备 宜 增 加 区 块 链 资 源 , 其 中 :a) 刀 片 服 务 器 应 通 过 服 务 器 虚 拟 化 部 署 一 般 业 务 系 统 和 web应 用 系 统 ;b) 机 架 式 服 务 器 应 用 于 部 署 管 理 平 台 和 高 负 载 数 据 库 服 务 器 等 ;c) 区 块 链 资 源 用 于 部 署 区 块 链 技 术 , 应 实 现 对 数 据
14、的 加 密 计 算 。 SF/T 00332019 4 5.2.2 配 置 与 选 型计 算 机 资 源 池 的 配 置 与 选 型 要 求 如 下 :a) 根 据 实 际 业 务 发 展 情 况 应 按 需 扩 容 、 滚 动 建 设 ;b) 一 台 物 理 服 务 器 应 可 虚 拟 多 台 虚 拟 机 , 应 根 据 应 用 服 务 所 需 资 源 而 定 ;c) 刀 片 服 务 器 虚 拟 化 后 的 虚 拟 机 可 部 署 一 般 应 用 服 务 器 , 高 性 能 服 务 器 虚 拟 化 后 的 虚 拟 机 可 部 署重 载 数 据 库 服 务 器 ;d) 每 台 物 理 服 务
15、器 要 求 配 置 应 不 少 于 3 个 千 兆 以 太 网 电 口 , 分 别 用 于 虚 拟 化 平 台 管 理 口 、 应 用 系统 对 外 提 供 服 务 、 连 接 NAS( 网 络 附 属 存 储 ) 存 储 设 备 ;e) 如 需 连 接 SAN 存 储 设 备 还 应 部 署 HBA( 主 机 总 线 适 配 器 ) 卡 和 光 纤 交 换 机 。5.2.3 服 务 器 选 型服 务 器 选 型 要 求 如 下 : a) 标 准 机 架 式 服 务 器 可 选 择 典 型 的 是 2U或 4U 的 型 号 , 包 含 2到 4个 CPU插 座 , 2 到 8 个 PCI E或
16、 PCI X 插 槽 , 4到 6个 硬 盘 托 架 ;b) 刀 片 式 服 务 器 应 考 虑 刀 片 式 架 构 中 的 每 个 刀 片 所 包 含 CPU数 及 最 大 内 存 。 应 考 虑 对 于 每 个 宿 主机 服 务 器 用 于 支 持 一 定 数 量 的 客 户 机 所 需 的 网 络 和 存 储 I/O, 保 证 刀 片 上 运 行 的 每 个 宿 主 机 服务 器 和 刀 片 底 盘 自 身 能 够 提 供 支 持 。5.3 存 储 资 源 池 设 计 要 求5.3.1 存 储 资 源 池 配 置 应 采 用 存 储 虚 拟 化 技 术 , 搭 建 支 撑 云 计 算 中
17、 心 高 效 运 行 的 存 储 保 障 环 境 。5.3.2 存 储 虚 拟 化 环 境 应 不 少 于 2 组 存 储 虚 拟 化 硬 件 设 备 , 每 组 配 置 2 个 以 上 控 制 器 , 72G以 上 高 速缓 存 , 并 提 供 相 应 的 存 储 资 源 虚 拟 化 管 理 软 件 。5.3.3 高 速 SAN存 储 网 应 不 少 于 2 台 高 速 SAN 光 纤 交 换 机 。5.4 网 络 资 源 池 设 计 要 求 5.4.1 物 理 拓 扑网 络 资 源 池 组 网 物 理 拓 扑 图 如 图 2所 示 。 SF/T 00332019 5 图 2 网 络 资 源
18、 池 组 网 物 理 拓 扑 图5.4.2 设 计 结 构网 络 资 源 池 设 计 结 构 要 求 如 下 :a) 应 满 足 双 网 双 平 面 结 构 , 网 络 接 口 、 网 络 链 路 以 及 关 键 网 络 设 备 均 配 置 冗 余 部 件 ;b) 网 络 接 口 上 每 台 物 理 服 务 器 至 少 配 置 2 张 网 卡 , 分 别 用 于 业 务 服 务 、 虚 拟 化 平 台 宿 主 机 管 理 、IP 存 储 系 统 互 联 ;c) 业 务 服 务 网 络 根 据 业 务 属 性 不 同 , 通 过 VPN 划 分 为 公 用 网 络 区 、 互 联 网 接 入 区
19、 、 专 用 网 络 区 ;d) 虚 拟 化 计 算 资 源 可 在 不 同 的 网 络 区 域 中 自 由 迁 移 。5.4.3 结 构 安 全网 络 资 源 池 结 构 安 全 要 求 如 下 : a) 应 设 置 防 火 墙 、 隔 离 网 闸 、 运 维 审 计 、 数 据 库 审 计 系 统 等 安 全 设 备 ;b) 防 火 墙 应 用 于 实 现 同 一 网 络 区 域 中 不 同 业 务 系 统 的 之 间 的 安 全 隔 离 ;c) 隔 离 网 闸 应 用 于 在 VPN 隔 离 的 不 同 网 络 区 域 之 间 进 行 安 全 数 据 交 换 , 同 时 用 于 电 子
20、公 证 之 间 的数 据 安 全 交 换 。5.4.4 存 储 安 全网 络 资 源 池 存 储 安 全 要 求 如 下 : SF/T 00332019 6 a) 宜 采 用 区 块 链 资 源 实 现 区 块 链 计 算 资 源 部 署 , 该 区 块 链 资 源 接 入 在 核 心 交 换 机 设 备 上 , 与 其 他服 务 器 资 源 形 成 局 域 网 ;b) 应 在 高 性 能 服 务 器 部 署 软 件 区 块 链 技 术 解 决 方 案 。5.4.5 网 络 虚 拟 化网 络 虚 拟 化 要 求 如 下 :a) 应 在 云 计 算 平 台 的 汇 聚 层 部 署 汇 聚 交 换
21、 机 、 防 火 墙 、 IPS、 负 载 均 衡 器 等 设 备 , 实 现 网 络 服 务虚 拟 化 ;b) 虚 拟 化 技 术 模 拟 汇 聚 层 交 换 机 , 每 个 模 拟 出 的 交 换 机 应 拥 有 它 自 身 的 软 件 进 程 、 专 用 硬 件 资 源( 接 口 ) 和 独 立 的 管 理 环 境 , 不 同 物 理 端 口 分 配 给 不 同 的 虚 拟 交 换 机 , 且 虚 拟 交 换 机 之 间 不 应共 享 端 口 ;c) 采 用 网 络 虚 拟 化 技 术 , 对 不 同 设 备 进 行 虚 拟 化 分 区 , 应 包 括 安 全 审 计 虚 拟 化 、 负
22、 载 均 衡 虚 拟 化 、IPS/IDS虚 拟 化 、 防 火 墙 虚 拟 化 四 个 方 面 。 5.4.6 IP地 址 及 DNSIP地 址 及 DNS要 求 如 下 :a) IP地 址 规 划 应 遵 循 国 信 办 和 国 家 外 网 工 程 办 有 关 规 定 和 指 导 意 见 ;b) 公 证 数 据 中 心 的 网 络 带 宽 应 不 低 于 100MB。5.5 云 计 算 服 务 管 理 平 台 要 求云 计 算 服 务 管 理 平 台 应 包 括 以 下 内 容 :a) IT基 础 架 构 中 的 物 理 资 源 和 虚 拟 资 源 的 管 理 ;b) 宿 主 机 的 管
23、理 接 口 ( 统 一 设 置 宿 主 机 上 某 一 个 单 独 物 理 网 卡 用 于 云 计 算 管 理 平 台 对 虚 拟 机 的 管理 通 讯 ) 应 进 行 统 一 VLAN规 划 , 实 现 不 同 分 区 的 虚 拟 机 在 同 一 个 资 源 组 中 迁 移 , 实 现 云 计 算平 台 对 3个 区 的 统 一 管 理 。5.6 公 证 数 据 中 心 安 全 系 统 要 求 5.6.1 概 述公 证 数 据 中 心 安 全 系 统 要 求 包 括 IaaS、 PaaS、 SaaS、 云 安 全 服 务 、 安 全 防 护 等 级 五 个 内 容 , 具 体 要求 见 5.
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SF 0033-2019 公证数据中心建设和管理规范 0033 2019 公证 数据中心 建设 管理 规范
