機房虛擬化並托管之我見

各校資訊相關業務問題討論,經驗分享

機房虛擬化並托管之我見

文章ntueees » 週三 10月 17, 2012 5:04 pm

9/28教師節當日到博愛國小聽取資訊室報告,其中資訊室考慮將國小機房拉到中心進行機房虛擬化,部份資訊組長亦鼓掌叫好。據9/27報紙內容:「南市政府教育局推動「智慧城鄉教室計畫」,第一階段成立的「飛番雲端中心」昨天宣示啟用,台南市成為全國第一個,同時也是亞太區第一個,將全市國中小學的資訊機房虛擬化,並提供教學資源共享的現代化雲端教育環境。」
以上相信有留意VM化的組長應該知道台南市在「資訊」這方面已經強過北市,這裡所講的「資訊」著重於隱含的宣示、高調效果,雖然台南市在資訊基礎、資訊設備、網路頻寬與資訊預算皆不如北市,但此時率先由市府出面將小學機房VM化是較具有政策意涵的,這個意涵主要告訴廣大市民們「政策牛肉」就在這裡,是可見的,對教育是有用的,也是可行的。實際成效如何沒人打包票,同時告訴全國一個訊息,那就是台南市在資訊這一塊不比北市差!甚至領先,沒有人會去在意所謂的細節。

台南市"智慧城鄉教室計畫"分為三期,第一期(本年度)完成雲端底層IaaS,第二期宣導雲端數位資源運用概念,第三期開辦雲端典範學校,發展雲端導入模式。第一期是比較易於討論,第二與三期從計畫看來尚遠,好壞難以當下立判,但可預測。

台南市第一期雲端底層IaaS細部規畫怎麼做個人不是很清楚,別人怎麼想都沒關係,個人較關心台北市要怎麼做?這也是當日會議中資訊室初步構想,提醒資訊室一下,台南已經做到第一期「成果發表」階段而不是「構想」而已。台南市"智慧城鄉教室計畫"第一期IaaS比較著重於公有雲的基礎建置,機房VM化可能僅是搭上順風車(個人猜測),雲端化與機房VM化並無因果關係,沒有機房VM化亦可達到雲端化,雲端被看得太神是因為市面上的產品很多都是魚目混珠,個人都向校內教師解釋雲端就是網路化,當所有資訊都從網路取得就是雲端,例如,當家裡的第4台經由網路隨選如MOD就可稱為雲端;WINDOWS 7不在家裡個人電腦,而是像電視一樣打開就有,還可以付費要求從4核心直升16核心,RAM從4G付費到8G,那就是雲端;軟體也不用安裝,直接從網路執行,例如microsoft office 365這也是雲端,支撐這些資源的背後伺服器最佳情況是VM化,但也沒有相關性,透過平行處理或網路架構也可以運作良好,例如google search引擎在沒有雲端與VM之前不也活得好好的,不過VM化確實讓雲端化更有彈性,例如CPU、RAM與網路資源的可重新調整與權重分配。

依稀記得應該是去年某次會議中有看到「臺北市教育雲建置計畫」為未來發展重點,分成雲端運算與三個情境(師、生與家長),928與會是日主持人考慮將各校機房拉到教育局即屬雲端運算一環,問題哪些服務要拉到教育局成公有雲?哪些要留在校內成私有雲?

角色扮演問題
若您是教育局計畫人員,您的規劃是什麼?或者您打算將校內哪些服務拉到教育局?個人認為資訊組長或系管師必需認真看待這些問題,拉到教育局的服務就像辦理資訊委外一樣,學校掌管資訊的伙伴亦須瞭解「委外」後可能發生的情況與因應方法。

1.線速問題
北市校內骨幹應該都是GIGA,WAN是100Mbps,資訊服務拉到教育局後,與資訊服務連線速度就是100Mbps,中華電信不保證頻寬,難免發生資訊服務斷續連接等不穩定情形發生,WAN斷則全校資訊服務斷,那為何不放在學校?

2.資訊服務VM化並托管
很多資訊服務都適合拉到局端,例如WWW、MAIL、PHOTO、VOD等,就現階段而言,幾乎不可能將所有資訊系統都由局端進行P2V後托管,那麼未委外的資訊服務要不要VM化,要VM化就表示要新購SERVER,即然需要新購SERVER為何校內不自行VM化反而由局托管。若一半給局托管一半由校管,那局內一台SERVER,校內又是一台SERVER,請問到底要節省的是什麼?是經費還是人力。另方面,部份資訊服務就不適合托管,例如NAS要怎麼托管?全托管不就表示沒有私有雲這一塊,您放心校內個資全數集中在局端嗎?若個資外泄責任如何劃分?局為何有必要幫學校處理這一塊?

3.是減低資訊工作量還是降低資訊人員技術水準
交給教育局托管的資訊服務幾乎不會降低資訊人員的工作量,IT人員還是要進場管理與維護,即使不給類vCenter的管理介面,至少也必需提供SSH等方式進行遠端維護,反而增加資安風險。假如用來管理資訊系統的操作方式在托管前與後不變的話,那托管的目的是什麼?假如校內IT人員無需處理VM等技術問題,統一由局端管理,講難聽一點就是降低資訊人員技術水準,校內IT人員反而不易學習到新的管理技術與解決方法,反而增強對局端的依賴性(雖然局端站在「協助」立場,但個人將之視為「建立依賴性」,有人不同意我也沒辦法),不利校方IT人才養成,局端到底有多少人力可以滿足這些托管需求,走全誼模式嗎?換個角度想,托管了這些資訊服務,系管師一職還有需要保留?走了系管師卻只會增加資訊組長工作量。也許有人不以為然,個人舉個例子好了,當書商(代表局端)協助或提供老師(代表IT人員)課本電子書(代表資訊服務)的情況下,有多少老師還會自行設計教案?當然是有,但是否有下降趨勢?(雖然空口白話,屬個人觀察)哪怕是降低個0.5%還是算下降吧,「依賴」是回不了頭的。

4.局端托管的必要性
個人必須這麼說,局端托管可謂拿石頭砸腳,全托管確實可以節省硬體經費並獲得部份利基,例如在不停機情況下進行硬體維修或資料集中備份,或者依需求調整CPU、RAM與HD資源分配,今日A學校進行專案計劃動態分配VM機與資源等,這部份利基對於校端並無過多顯著的影響,因為在雲端的概念裡,終端使用者(校端)無需知道IssA架構,校端資源不多時局端就多分配一些。站在雙方立場來看,看似可減少校端資訊組長或系統師管理工作壓力,事實上呢?托管頂多是硬體層面,軟體層面同樣有賴校端負責。校端所獲得的好處是有的,例如系統穩定,局端幫校端備份資料等,但卻沒有好到非拖管不可。那南部學校為何必需被托管?個人認為南部縣市幅員廣大,網路與伺服器等資訊基礎設施不如台北市,整體而言托管會比校管來得佳,例如偏遠地遠將取得與市區內相同的資訊基礎設施與網路速度。

5.不符現階段資訊政策
依 ”臺北市101年度校園服務雲端虛擬化建置計畫” 內容所訂,即然協助學校進行機房主機VM化,自然也沒有局端托管必要。

6.資訊室的建立
學校未來在各方面將資訊化更為徹底,若局端認真思考未來資訊化的縱深,是否設立資訊室為長遠發展,對某些大型學校而言,資訊室的設立確實有助於學校建立穩定踏實的資訊教育環境,「資訊」在學校的廣泛作用將不再只有「資訊融入」這四個字,它絕對會是個雙面刃,好的一面讓校務運作正常化,壞的一面讓校務全面停擺也是指日可待。未來學校有未來的設備,現今就連學務處鐘聲都全面資訊化,定址廣播讓什麼時間廣播什麼句子到哪些教室都來去自如,幾年後還會有公文線上簽核,離無紙化公文之日已近,教室內有網路時鐘、電子講桌、電子書包、未來教室、線上會議與數不完的類平版電腦,教室外還有電視牆等等,還會加入更多奇奇怪怪的資訊設備且還不包含機房那一塊,這些對資訊組與系管師都形成莫大工作壓力。是的,就是因為如此才要托管,話是沒錯,但真能減少工作量嗎?若新一代校務系統拉到局端VM化托管,請問減少了什麼工作量?

全Giga線路的建立
個人認為,走向劃時代雲端必需有劃時代的突破,教育局不如就作大一點將學校對外頻寬全面升級為Giga,沒錯,就是Giga,會不會太浪費?不,絕不浪費,有人說:老兄,100Mbps都用不滿就跳到1000Mbps會不會太誇張,不,要有願景,雲端時代有Giga線路這個基礎,很多事情到水到渠成,銀行金庫這麼大不也沒堆滿新台幣。雖然Giga線路並非托管成功與否的主要關鍵因素,卻使托管更容易被實現,全雲端作業將變成校務運作基礎。想像一下(學校應該很流行教育部所推動的「未來想像」計畫),幾間小學集中資訊設備完成機房VM化組成聯合托管小組,不同托管小組之間的資訊服務可以彼此游移,小組內學校無需理會這個IssA的實際運作,所有資源依負載自動彈性分配,Giga線路還具有自動備援線路,許多原本難以實現的作業環境得以進行,例如VDI托管、NAS托管。

以上是個人淺見,若有強烈措辭請見諒
ntueees
 
文章: 20
註冊時間: 週一 11月 19, 2007 5:00 pm

Re: 機房虛擬化並托管之我見

文章jimmylee » 週四 10月 18, 2012 7:44 am

把「某些東西」-例如 WEB, Mail 放到市網託管,已經「說」了好幾年囉!
這一次的說法,不知道何時可以實現?
jimmylee
 
文章: 72
註冊時間: 週二 10月 26, 2004 10:34 am

Re: 機房虛擬化並托管之我見

文章aho » 週四 10月 18, 2012 8:43 am

不用看到台南市啦…看看隔壁的新北市就好了 :lol:
aho
 
文章: 165
註冊時間: 週一 3月 16, 2009 8:18 am

Re: 機房虛擬化並托管之我見

文章lucia » 週四 10月 18, 2012 3:50 pm

託管有託管的好處, 不託管只是維持現狀
會有託管的聲音出來 , 本人看法 , 主要原因來自於 " 雲端化 " " 虛擬化 "
這些 " 雲深不知處 " 的名詞 , 嚇壞了學校的資訊組長 , 因而產生 " 託管 " 的念頭
事實上虛擬化沒那樣高深 , 初心者 , 可以先由 vmware workstation 入手
在本人心中 workstation 評價可是很高的

事實上 , 託管只是不用管硬體而已 , 但是 , 系統的管理依樣還是學校資訊人員的工作
簡而言之 , 該做的事依樣也少不了 .

實務上 , 對伺服器而言 , ESXI 只要安裝設定好了 , 幾乎就不需要去管機器 , 幾乎不用進機房
一切遠端就可以進行系統的開關機 , 系統設定 , 軟體安裝 , VM 轉移或備援 , 備份等作業
大概一年只有寒暑假各進入機房一次, 將採購的東西 ram hd server storage etc...裝上去...

不過託管也有好處 , 部分系統託管之後 , 多出來的伺服器與空間剛好可以安裝 vmware view
到時候透過老師的 ipad , pcoip , 手機 , 只要能上網的, 即使是已淘汰的 pentium 90 筆電也行
透過網路連接 view connection server 這些設備就可以使用全功能 windows 作業系統作業辦公 ,
不用再修電腦 , 什麼搞 window 重灌的 , 中毒的 , 系統毀損的 , 灰塵也 bye bye , 搞定 view 就搞定
全校電腦 , 這時 PC out , 管他個人電腦幾年換一次都沒差

更何況機房託管需要眾多小朋友的犧牲奉獻 , 相關價格大家可以上中華電信網站參考
機房託管絕對會壓縮到資訊相關經費 , 之前開會時不是提到全市授權的作業系統的價格嗎
現在再加上機房託管的費用 , 還有全市網路的升級計畫 , 以現今政府的財政狀況而言 ,
學校可能以後連買條 ram 都有經費上的問題
lucia
 
文章: 61
註冊時間: 週一 10月 27, 2003 11:29 pm


回到 各校資訊業務

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 0 位訪客

cron