大型公司文件管理平台设计方案【39页WORD】).docx
《大型公司文件管理平台设计方案【39页WORD】).docx》由会员分享,可在线阅读,更多相关《大型公司文件管理平台设计方案【39页WORD】).docx(43页珍藏版)》请在课桌文档上搜索。
1、项目编号:大型公司企业文件管理平台技术方案目录第一章项目背景-5-第二章现状及需求-6-2.1项目需求-6-第三章解决方案9-3.1 系统概述-9-3.2 系统介绍-10-3.2.1 文档云平台磔-10-3.2.1.1 文档云混合云船勾-10-3.2.1.2 如当云混合云分布式部署拓扑-103.2.1.3 文档云混合云招勾(大型娥)设备配置)-11-3.2.2 系统说明-14-3.2.2.1 文彳平台-14-3.2.2.2 计算平台-14-3.2.2.3 网络流量图-14-3.2.3 文档野放平台-16-3.23.1 AD域同步对接-17-3.23.2 统一XA证碘-17-3.23.3 平台对
2、接-17-3.23.4 应用对接-18-3.2.4异地容灾备份服务-18-3.3解决方案-20-3.3.1海量文件管理机制-20-1.1.1.1 全终端频-21-1.1.1.2 文件夹分类-22-1.1.1.3 企业组织幽-22-3.3.1.6 一键交接-24-3.3.2卓越文件查看体验-25-1.1 .2.1全文搜索-26-3.322 移动办公-26-3.323 3文件预览-27-33.2.4 历史版本-27-33.2.5 多语言版本-28-3.3.3 安全极速版方式-28-1.1 .3.1全通道流转-29-1.2 3.2雌可控-30-3.333 流转迅速-30-3.3.4 高效螭协作服务-
3、30-3.341协作共享-31-3.342编辑与锁定-31-3.3.43棚乍交流-31-33.4.4消息提醒-32-3.345产品国弋更新-32-3.3.5强大后台管理功能-34-3.351组织韩-34-3.35.2超级管理员-34-3.353分级管理员-34-3.354日志部-34-33.5.5数据报表管理-35-3.4方案优势-35-第四章数据安全技术方案-36-4.1数据隐私i户-36-4.4平台能力-37-第五章服务-39-5.1 服务方式-39-5.1.1 日常服务-39-5.1.2 运维技术支持-39-5.2 使用吐方案-40-5.2.1 产品导入-40-5.21.1 用户场景梳理
4、(7个工作日)-40-5.21.2 2用户现场培训(1-2个工作日)-40-5.21.3 国呈客户沟不(2个工作日)-41-5.21.4 4产品航培训(7个工作日)-41-5.2.2 规划用户场景-41-5.2.3 持缴口强-41-5.2.4 沟S/培训前期准备-41-5.2.5 日常维护-41-5.2.6 紧急技术支持-42-43 -第六章客户案例第一章项目背景随着企业信息化的快速推进,越来越多的企业面临大容量数据如何存储及如何安全高效的传输共享等问题,显然传统的数据库存储已经无法满足企业的需求。云计算的产业化发展带来了新的解决思路,云存储是云计算一个延伸概念,指通过集群应用、分布式文件系统
5、,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。对于用户来说,使用者使用云存储,并不是使用某一个存储设备,而是使用整个云存储系统带来的一种数据访问服务。所以严格来讲,云存储不是存储,而是一种服务。对于企业而言,云存储系统安全有效解决了海量数据管理需求,这是建立起敏捷信息沟通的基础。而对于加速企业信息沟通方面,云存储系统可以迅速融入企业业务运作中,不仅可以帮助企业与其分支机构进行文件、报表、设计图纸、多媒体资料的传输和管理;也可以帮助企业建立内外部协作沟通渠道;还可以帮助企业进行跨国跨地区的大文件传输和共享。云存储系统帮助企业从业务
6、流程到管理模式,全方位升级。第二章现状及需求2.1项目需求需求项目需求描述数据库高可用验证数据库高可用性应用高可用验证应用高可用性数据存储横向扩展验证数据存储横向扩展是否快捷方便重复数据存储验证重复数据存储方式基于单个用户权限的文件及文件夹搜索验证用户是否只能搜索权限内的文件&文件夹基于主流文档文件的在线浏览与编辑验证主流文档文件的在线浏览与编辑的可用性基于主流视频文件的在线浏览验证主流视频文件的在线浏览可用性基于其他专业文件的在线预览验证CAD、Photoshop.AIxProject.Visio等专业格式文件预览可用性基于internet环境下的禁止下载基于internet环境下的带宽流量
7、控制验证是否能设置带宽流量而控制下载/上传速度登录可用性监控验证登录终端设备/登录时间/IP等信息的监控可用性容量配额监控验证容量配额可监控性以及报警阈值的设置应用节点存活性监控验证应用节点存活状态可监控性数据节点存活性监控验证数据节点存活状态可监控性网盘逻辑读写流程监控正常维护消息通知验证正常维护消息通知功能及通知方式报警消息通知验证报警消息通知功能及通知方式水印文字属性验证水印功能Internet外网禁止下载功能外发审批功能外链供法务审计验证是否有相关角色权限可查看/访问/搜索所有外链文件;可变更外链权限以及关闭夕雁;相关操作有日志记录标签防泄密验证是否可对文件/文件夹打标签基于版本管理的
8、备份与还原:有版本变化验证文件可基于历史版本进行备份与还原计划备份-增量数据备份:中午12点、下午6点验证数据可计划增量备份计划备份完全数据备份:每月一次,保留一个月。即至少保留3个完全备份。验证数据可计划完全备份续费最小颗粒度为:月文件/文件夹权限设置验证部门管理员对文件/文件夹的权限设置部门网盘审批管理员验证5应角色权限可用性部门网盘容量管理员验的寸应角色权限可用性部门用户容量管理员验证对应角色权限可用性部门网盘用户验证对应角色权限可用性数据恢复操作数据恢复操作申请续费申请及流程验证对应功能扩容申请及流程验证对应功能网盘启用申请及流程验证对应功能网盘停用申请及流程验证对应功能容量缩减申请及
9、流程验证对应功能默认共享文彳牛夹部门共享文件夹,供该部门下所有员工访问流程处理审批验证流程处理审批功能流程处理提醒验证流程处理提醒功能数据恢复操作,解决误删问题验证数据误删后可恢复性扩容申请及审批流程展示验证对应功能所有夕腌文件(审计)验证所有外链出去的文件,能有相关权限角色在特定的页面中打开查看所有在internet环境下打开的文件(审计)验证所有在公司外网可打开的文件,能有相关权限角色在特定的页面中打开查看与AD域SSO的集成验证AD账号集成的可用性outlook&foxmail插件验证网盘OUtlook&foxmail插件的可用性和功能性第三方系统附件”功能集成验证非结构化数据存储的可用
10、性登陆二次验证验证对应功能密码强度设置验证可对登陆密码设置长度及复杂度第三章解决方案3.1 系统概述文档云企业文件管理平台是极具创新体验的企业文件协作云平台。通过系统,用户可以随时随地对文件进行安全便捷的访问、共享和协作,从而实现员工和数据的无缝连接。同时,系统也为企业管理者提供了完善的海量文件管理机制,用户访问控制,以及最高级别的数据安全保障,帮助企业实现其核心数字资产的价值最大化。云存储系统具有高易用性,高整合性特点,通过公有云+混合云的模式,大大简化企业内部系统架构,降低企业IT建设成本,减轻IT运维工作压力。存储部分私有化部署在本地,实现数据的快速访问和安全可控。计算能力部分部署在云端
11、,可以充分享受云端强大计算资源和不断迭代升级的产品功能。此外,系统还可实现与企业内部已有AD域对接,实现企业员工单点登录。通过云存储系统,企业员工依然可以按照原来的习惯使用个人计算机上的文件,这些文件会通过同步客户端,在无干扰的情况下被同步到云端,这样即使员工设备损坏、数据丢失、员工离职等都不会造成数据的流失,从而保护企业的无形资产,实现数据的集中统一管理。系统中文件的共享分享使得文件的流转、分发变得更顺利,提升员工的工作效率和数据传播的安全性。3.2 系统介绍3.2.1 文档云平台框架3.2.1.1 文档云混合云架构文档云的混合云系统架构中平台上文件流转的过程主要为用户访问过程的同步处理和后
12、台文件计算的异步处理两个过程。在web层面:权限管控、身份鉴别、文件移动复制等操作都是基于同步处理方式实现,文件的全文索引、文件预览、海量的文件实时同步处理,均由后台的异步服务处理。混合云架构图后台的异步服务端使用Java作为开发语言,在JDK平台上使用netty和jetty作为web容器负责提供上传和下载处理模块,在设计上可通过水平扩展的方式对平台的并发能力进行扩容。业务系统和后台服务在系统运行中频繁的交互环节,通过引入缓存Memcache和MQ中间件单元,MQ消息队列服务来实现业务系统和后台系统的解耦,实现异步有序的对文件进行索引、预览、视频转码等处理。同时在业务系统和后台服务之间使用了缓
13、存memcache将文件的当前状态实时的缓存中记录,业务层可随时跟踪定位当前文件的处理进度,使得整个系统之间运行独立,易于维护。3.2.1.2 文档云混合云分布式部署拓扑大型架构混合云拓扑3.2.1.3 文档云混合云架构(大型架构设备配置)I用途主机S硬件(台)操作系统分区/挂载(文件系统)下载负载均衡器LH-LVS-(IP后3位)CPUJnteIXeonE5-2603v32Centos7.x64bit系统语言:EngIiSh时区:ShanghaiAsia模式:BaSiCServer/boot200MEXT4/100GEXT4SW叩8GSWAPDISKSATA100G15000rpmMEMOR
14、Y2*2GDDR4上传负载均衡器LH-LVS-QP后3位)CPUJnteIXeonE5-2603v32Centos7.64bit系统语言:EngIiSh时区:ShanghaiAsia模式:BaSiCServer/boot200MEXT4/100GEXT4swap8GSWAPDISKrSATA100G15000rpmMEMoRY22G/DDR4登录认证服务器LH-NGX-(IP后3位)CPUJnteIXeonE5-2603v31Centos7.x64bit系统语言:EngliSh时区:ShanghaiAsia模式:BaSiCServer/boot200MET4/200GEXT4swap16GSW
15、APDISKSATA100G15000rpmMEMORY2*4GDDR4下载服务相LH-DOW-(IP后3位)CPUJnteIXeonE5-2603v32Centos7.64bit系统语言:EngIiSh时区:ShanghaiAsia模式:BaSiCServer/boot200MEXT4/300GEXT4swap16GSWAPDISKrSAS300G150rpmRAIDlMEMORY:4*4G/DDR4上传服务器LH-UPL-GP后3位)CPUJnteIXeonE5-2603v32Centos7.x64bit系统语言:EngliSh时区:ShanghaiAsia模式:BaSiCServer/b
16、oot200MEXT4/200GEXT4swap16GSWAPDISK:SAS300G15000rpmRAIDlMEMORY4*4GDDR4存储节点LH-SWF-(IP后3位)CPUJnteIXeonE5-2603v3NCentos7.64bit系统语言:EngliSh/boot200MXFS/200GXFSDISK5AS100G+15TB150rpmRAID5MEMORY:4*4G/DDR4时区:ShanghaiAsia模式:BaSiCServerswapsrv16G剌余SWAPXFS消息队CPUJnteIXeonE5-2630v3Centos7.64bit/boot200MEXT4列服努器
17、LH-MQ-(IP后3位)DISK5AS300G*l15000rpmRAIDl1系统语言:EngliSh时区:ShanghaiAsia模式:BaSiCServer/50GEXT4(可选)MEMORY2*4GDDR4swap16GSWAP预览服CPUiInteIXeonE5-2630v3Centos7.x64bit200MEXT4务器LH-VIEW-QP后3位)DISK5AS300G*l15000rpmRAIDl1系统语言:EngIiSh时区:ShanghaiAsia/50GEXT4(可选)MEMoRYZ4G/DDR4模式:BaSiCServerswap16GSWAP节点角色简介:对象存储服务器
18、(N台):提供底层用户文件的存储与访问服务。存储服务器不提供外网访问接口,以保证文件存储于学校内部。规格:物理机(不可虚拟化)类别:磁盘IO和网络开销型服务说明:用于保存用户的实体文件存储、以及与上传、下载保持通信的服务,需干兆网络环境,不需要开通外网访问,通过一致性hash算法和数据一致性模型做了数据三份安全冗余备份存储,设有冗余高可用机制保障数据的持久性。容灾设计:默认的三节点,每个节点都是对称设计,对外提供文件服务采用RESTfuI设计都能对外提供服务。上传服务器(2台):提供基础的文件上传功能。上传服务器首先需要校验权限,然后用随机密钥加密用户的文件。最后将加密后的文件以及加密后的密钥
19、文件一起存储至文件服务器。上传服务器需要与相应的文件服务器处于同一内网内。需要在内网架设相应的内网dnso规格:物理机或者虚拟化服务器类别:CPU和网络开销型服务说明:用于文件上传至存储服务器的中间服务,需千兆网络环境,内外网双IP,分别供内外部上传使用。运行在java的jetty环境,使用https进行网络加密传输,传输过程进行文件的AES256块加密算法保证数据安全。下载服务器(2台):提供基础的文件下载功能。下载服务器首先校验权限,然后下载密钥文件,解密后用真正的密钥边下载边解密用户文件。下载服务器同样需要和文件服务器处于同一内网。规格:物理机或者虚拟化服务器类别:CPU和网络开销型服务
20、说明:用于用户从对象存储中下载文件的服务,需千兆网络环境,内外网双IP,分别供内外部上传使用。运行在java的jetty环境,下载前端会架设nginx作为代理,下载过程全程使用https进行网络加密传输。容灾设计:多台下载服务器共同工作,通过前端架设负载均衡高可用设备保证下载集群中任一机器异常,不影响整个功能可用上传负载均衡器(2台):多台上传服务器共同工作,通过前端架设负载均衡高可用设备保证上传集群中任一机器异常,不影响整个功能可用。规格:物理机或者虚拟化服务器类别:CPU和网络开销型服务说明:与上传服务器同一交换机下,需单独配置VIP地址,保证内网IP富余,并与上传服务器处于同一广播域中下
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 39页WORD 大型 公司 文件 管理 平台 设计方案 39 WORD

链接地址:https://www.desk33.com/p-1179842.html