首页 > 传媒 > 关键词  > 正文

深信服托管云助力瑞派宠物医院全业务上云

2025-08-08 15:58 · 稿源: 站长之家用户

瑞派宠物医院管理股份有限公司(以下简称“瑞派宠物“)从2017年开始数字化转型之路。瑞派宠物在全国有600+连锁门店,随着业务量增加,线下部署的财务系统存在设备老旧、机房环境差等问题,部分在公有云上的业务,安全防护问题也令人担忧。种种因素叠加,瑞派宠物开始规划一条创新的云化转型之路。

瑞派宠物目前的IT基础设备由两部分组成,一部分是本地机房,另一部分则是采用某公有云承载的云端服务。随着公司业务的快速发展,现有的以公有云共享区形式提供的云服务,已不能满足医院数据独享可控的需要,因此需要选择更适配的云服务模式进行业务承载。瑞派宠物面临的主要挑战如下:

线下部署的财务系统因设备老旧、机房环境差导致问题频发,但因为涉及敏感数据,财务部门出于安全考虑,对于上公有云较为担忧。

为了保障用户的信息安全,预计在安全防护上投入会越来越大,采用市面上其他云服务的部分安全组件,价格高昂。

公有云模式下,只提供安全工具式的方式并不能解决传统安全的威胁,而业务运行在公有云的共享区,使得上面任意一个虚拟机逃逸,都可能威胁到其他用户的资产,大量的服务资源也可能因为配置错误导致直接暴露到公网,存在很大的安全隐患。

自建私有云TCO成本居高不下,建设周期和人员制度的磨合期也对业务上线与稳定运行提出了更高的挑战。

其中,瑞派宠物对于财务系统的数字化升级尤为看重。财务系统的升级,可提高财务管理水平、优化业务流程、降低成本、支持企业决策等,并且可以通过集成的财务管理模块,帮助用户实现财务数据的自动化处理、数据分析和决策支持,满足不同行业的特殊需求。

图片1.jpg

财务系统以及上下游示意图

财务系统如果发生故障,将导致较为严重的问题,在对比了市面上的各类产品及方案后,瑞派宠物决定采用深信服托管云——既具备公有云的资源弹性伸缩、资源在线化、服务化交付的特点,也具备私有云一样的专属资源物理隔离的特点,可满足瑞派宠物的上云需求。

托管云技术方案,支撑数字化升级

1.托管云整体方案架构

基于瑞派宠物医院的现有资源和新建资源需求,本次方案设计采用托管私有云方式设计,机房节点选择为天津一区节点,资源集群独享,以产品+服务的方式进行建设。同时专属托管私有云支持按年灵活计费,若后期需求变动可对资源以年为周期、按照节点数进行动态弹性伸缩,灵活应对医院后续业务需求。除此之外,还一站式提供等保三级所需的安全服务组件及配套的安全运营服务。

图片2.jpg

瑞派宠物托管云整体架构图

2.资源规划设计

深信服从性能、接入可靠性、安全等方面对用户财务系统进行了详细的设计,以确保业务的安全性和性能。

针对用户财务部门对上云安全性的担忧与质疑,托管云提供了端到端的安全防护措施,涵盖网络层、主机层和数据层。通过部署丰富的安全产品,实现全流程的安全防护,确保数据的完整性和保密性。此外还提供了安全托管服务MSS(Managed Security Services),为最终的安全效果负责。

性能优化方面,托管云根据用户的业务负载特性,将其中WEB和WEB-API1/2作为前端接入层,负责请求的路由分发。在高峰时段,这些服务需要处理来自全国600多家连锁门店的并发请求,对CPU和内存资源的需求极高。为了应对这一挑战,方案配置了多种规格的虚拟机,包括4核/16GB、22核/44GB、16核/32GB和8核/16GB,以确保系统的稳定运行和响应速度。

对于财务系统业务的数据持久层,包括DB、File,它们都承担着大量的数据存储任务,特别是对于DB数据库,配置2.78TB的全闪存存储和32核/128GB的高性能虚拟机,以满足业务对性能和存储的严格要求。

经过以上设计,托管云的方案最终可支撑全国600+门店的100+业务人员同时在线操作的需求,并确保平均每4小时能处理4000至12000笔交易指令。

具体的业务规格配置如下:

图片3.jpg

这种高性能、高安全性的架构设计,大幅提升了业务的安全性和可用性,还解决了用户原先线下部署机房空间限制和弹性扩容能力不足导致的性能瓶颈问题。

更重要的是,托管云方案解决了在公有云共享环境中部署敏感业务时遇到的安全、数据主权、资源专属问题,确保了业务的连续性和数据的安全性,为用户提供了一个既安全又高效的业务环境。

图片4.jpg

财务系统局部逻辑架构图

除了提供的全闪卷以外,还配置了42T混合块存储,和单独提供8192GB的外网对象存储服务,500G的NAS文件存储服务,4000GB的数据备份服务。

图片5.jpg

在备份策略设计上,每小时备份一次,并且保留七天。

图片6.jpg

3.网络接入设计

图片7.jpg

托管云与瑞派宠物数据中心IPsec-VP N网络信息

在财务业务网络接入设计方面:

首先确保连接的安全性,同时兼顾网络链路的高可用性用户使用习惯的保留。针对用户原先通过自建IPsec-VP N方式进行访问的使用习惯,在托管云侧配置了即插即用的托管VP N安全服务,以满足用户的安全需求。

为了支持最多100个业务人员同时在线操作的需求,并确保平均每4小时能处理4000至12000笔交易指令,专门设计主备双线路50MBps的带宽,以保障业务的高效运行。

在高可用性设计方面:

采用多线路主备策略,确保多条线路互为备份,以维持可靠运行。若任何一条线路出现故障,深信服托管VP N服务能够无缝切换数据至其他正常线路,不影响SSL VP N用户的接入和访问。断线重播功能通过ADSL实现,确保在VP N连接中断时能够迅速恢复。

在VP N本身的高可用性方面,采用了主备架构,实现了主备节点之间的Session同步,确保多台设备能够即时同时更新用户信息。在主节点出现故障时,3秒内即可恢复服务,并将服务中的用户无缝迁移至其他设备,从而确保设备的意外事故不会给用户的业务访问带来负面影响。

4.安全设计

本次安全建设的主要目标是等保合规建设及面向安全威胁的防护,在等保合规建设方面提供了一站式等保合规建设,包括等保组件的配置、配合用户进行等保整改等,让用户的业务系统快速过等保。

图片8.jpg

用户安全产品

首先在安全产品组合上,针对访问层、主机层、数据层特别是面向勒索病毒等安全威胁,都配置了专业的安全产品,做到端到端的安全防护措施。

其次,通过安全托管服务MSS,以“人机共智”模式为手段,7*24小时在线值守,提前预防好所有的安全隐患,发现安全威胁最快30分钟以内响应,保障包括财务系统在内总计1005个资产的安全兜底,为最终的安全效果负责,从而彻底消除用户对财务数据上云的安全担忧。

图片9.jpg

MSS安全服务运营平台信息

5.业务迁移

在进行用户业务上云迁移的过程中,确保IP地址变更后的互访正常和降低停机时间是两个核心考虑点:

业务互访保障:由于业务上云涉及到IP地址的重新规划,首要任务是确保迁移后业务系统之间的互访不受影响。

降低停机时间:为了最小化业务迁移过程中的停机时间,采取将业务系统分4批进行迁移,每批迁移前进行测试和准备工作,确保尽可能快速且不影响现有业务运行。数据库方面,利用实时数据同步DTS进行全量和增量进行迁移,进一步减少停机时间。

图片10.jpg

在本次业务迁移项目中,针对IP地址变更及业务互访问题,采取了以下措施以确保业务的连续性和稳定性:

业务互访保障:由于涉及业务系统改造和IP地址的重新规划,深信服与用户业务相关方进行了深入的沟通和协作。用户业务相关方负责梳理各业务系统间的接口调用关系,深信服作为网络规划方,负责整体网络的规划和打通工作,以确保迁移前后的网络连通性。

业务配置文件的修改与重配置:在迁移后,用户业务相关方负责业务配置文件的修改和重配置工作,以适应新的网络结构。

针对业务迁移期间的停机问题,采取了以下两种策略来确保停机时间控制在30分钟以内,以最小化对医院日常运营的影响:

时间选择:与用户协商,将停机时间安排在晚上和周末,这些时段医院业务相对较少,从而最大程度减少对用户服务的影响。

迁移策略:

1.逐步迁移:采用分阶段迁移的方法,先迁移非核心业务,再逐步过渡到核心业务,确保在任何时候都有最少的服务中断。

2.并行运行:在迁移后,新旧系统将并行运行一段时间,以确保在新系统完全稳定之前,旧系统仍然可以提供服务。

图片11.jpg

以下是几个核心业务系统和数据库的迁移过程,整个迁移过程分为全量迁移+增量迁移,迁移过程不影响业务的正常运行。

割接切换时间为5分钟,加上前段业务修改及验证时间,业务停机时间在20分钟以内。

图片12.jpg

图片13.jpg

图片14.jpg

图片15.jpg

业务运行情况

项目在一期阶段通过3台aSever-2305服务器组件独立的私有云集群,单台服务器可提供的计算资源如下:大内存型(202核/470G/14T)(3台*12月);内存资源升级服务(2X64G),总共可提供808核、1922G内存、42T块存储空间。随着用户业务的发展,又分别进行了第二期和第三期的扩容。目前,累计可提供的资源包括2680个vCPU和7004GB内存,以满足瑞派宠物不断增长的计算和存储需求。

当前,用户的财务系统和财务共享平台已在托管云上稳定运行,各项业务表现正常。上云后,财务系统的整体使用效果显著提升。原先VP N频繁掉线的问题,通过部署深信服SSL VP N并采用多线接入及主备方式得到彻底解决。

同时,性能瓶颈导致的应用进程卡慢和死机问题,在迁移至托管云并配置高性能云主机与全闪存卷之后,也得到了有效缓解。以处理交易订单为例,财务系统在托管云环境中每4小时能处理的交易指令数量达到4000至12000笔,相比以往有显著提升,并且可以根据性能曲线进行实时灵活调整。

截止至目前,瑞派宠物的业务在托管云上已平稳运行超过550天,期间未出现任何重大故障与报错,显示出托管云服务的高稳定性和可靠性。

图片16.jpg

WEB主机运行情况

图片17.jpg

DB主机运行情况

图片18.jpg

WEB-API主机运行情况

用户价值

托管云既具备类似公有云的资源弹性、资源在线化、服务化交付的特点,也具备类似私有云一样的专属资源,可物理隔离不同的用户的特点。通过贴近用户的方式,帮助用户更简单地享受数字化带来的红利。

高可靠的云服务

通过7*24小时的监控及风险处置,承诺SLA达到99.975%,保障医院托管云上业务稳定可靠运行超550多天。

一站式合规建设

托管云提供丰富的安全组件,并提供一站式等保整改服务,实现等保三级的安全防护能力,高质量满足用户以及行业政策的合规要求,确保数据不出省不出市。

在安全托管服务保障期间,共处理了114个安全事件、193条安全威胁,累计保护资产达1005+,安全稳定的保障用户超过550+天,真正实现了用户安全责任的转移,达到真正的安全无忧。

资源专属

深信服托管云模式为用户提供了灵活的选择:根据需求租用或买断服务。这种模式确保了固定资产的所有权归用户所有,保证了服务的专属性。

专属服务的特性进一步保障了数据安全。独立的计算、存储和网络资源从根本上杜绝了与其他租户的共用或混用情况,从而确保了数据的强隔离性和强安全性。

用户可以根据自己的需求,指定选择地点和节点,轻松守护数据主权,确保数据的控制权始终掌握在用户手中。

轻量起步,按需扩展

专属托管私有云支持按年灵活计费,前期建设轻投入,后期可按照需求变化对资源以年为周期、按照节点数进行动态弹性伸缩,为用户提供更简便、更经济的上云路径。

贴心服务

提供专属管家,创建专属服务群,一分钟发现问题,五分钟响应用户需求,10~30分钟解决问题,在用户原有团队规模不变的情况下,大幅降低用户的运维压力,让用户将精力着重于业务中去。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大型制造业的成功经验:全业务上云,为什么深信服托管云更适合?

    格力博公司面临制造业数字化转型挑战,原有私有云资源不足、运维成本高、设备老旧等问题。采用深信服托管云专属方案,通过裸光纤互联实现本地机房与托管云数据中心高速连接,确保业务稳定迁移。方案包含:1)网络架构采用主备裸光纤组网,保障数据传输高可靠;2)计算存储资源池采用6台高性能服务器实现完全独享;3)安全体系复用本地安全资产,构建统一防护标准;4)分5批次完成70台虚拟机迁移,单次停机控制在30分钟内。实施后实现:业务系统访问延迟降低至毫秒级,IT运维人力投入减少50%,年云运维成本下降60%,为智能制造发展奠定数字化基础。

  • 深信服托管云助力化工企业上云转型

    2024年全国粮食总产量突破1.4万亿斤,高标准农田建设是丰收关键。某化工集团作为智慧农业重要参与者,通过数字化转型构建"本地超融合+线上公有云"混合云架构,但面临业务扩张带来的运维压力大、成本失控等问题。该集团采用就近延伸的混合云方案:线下基于原有超融合集群,线上采用专属托管私有云模式,通过物理专线实现高速互联。方案成效显著,业务系统稳定运行1年以上,资源利用率提升30%,运维成本降低20%。该方案既满足本地业务低延迟需求,又通过专业团队运维保障了业务连续性,为农业数字化转型提供了可借鉴的实践路径。

  • 这家三甲医院完成数字化破局——深信服托管云带来的底气!

    华东某三甲医院面临数字化转型困境:现有IT基础设施老旧,无法满足业务扩展需求;本地机房资源紧张,难以快速上线新业务系统;混合云架构下资源管理分散,运维效率低下。医院采用深信服托管云解决方案,通过物理裸光纤打通本地与云端,构建"一朵云"架构,实现业务快速容灾恢复。方案成效显著:HIS等核心系统迁移后,建设周期缩短至10个工作日,资源按需扩�

  • 国民汽水大窑的数字化选择:深信服托管云!

    内蒙古大窑饮品作为中国汽水行业代表品牌,40年来坚持创新与传承并重,已发展为集研发、生产、销售于一体的现代化企业。为推进数字化转型,大窑选择深信服托管云平台,通过专属计算集群、高规格资源配置(400+核CPU、1.3TB内存、26TB存储)及多重安全防护体系,实现全国50+业务主机的稳定运行,300天零重大故障。该方案采用北京节点部署、多线路主备策略和7*24小时安全�

  • 深信服超融合智能运维实战|数据库卡慢处置的一次关键事件

    西南某线缆制造企业基于深信服超融合平台运行Oracle RAC数据库,面临业务扩展期IT运维人力紧张、预算有限且缺乏专业DBA的困境。企业部署了400核CPU、6TB内存资源,运行120+台虚拟机承载OA、财务、生产管理、ERP等核心系统。主要问题包括:数据库性能监控不足,频繁出现卡慢现象;内存不足导致大量使用Swap,SGA缓存命中率仅67%;PGA内存消耗达上限。通过智能运维服务诊断发现系统内存配置不合理,建议方案包括:扩容虚拟机内存至220GB以上;配置大页内存;调整数据库文件系统IO策略为direct I/O;优化SGA为160G、PGA为20G。实施后数据库性能显著提升,运维效率提高60%以上,故障修复时间缩短50%。该案例展示了智能运维在资源优化、性能诊断方面的价值,助力企业突破传统运维困境。

  • VMware替代关键技术:深信服超融合存储中的外置存储链路亚健康检测与隔离技术

    文章探讨了外置存储在超融合架构中的关键作用及其亚健康问题对业务的影响。外置存储能优化数据读写效率,但亚健康状态会导致系统性能下降,如医疗影像延迟、银行交易卡顿等。深信服超融合HCI6.11.1推出"外置存储链路亚健康检测与隔离技术",通过"监测-隔离-恢复"闭环管理,实现毫秒级异常检测、智能隔离风险路径和动态恢复。相比传统方案,该技术在内核层实现精准监测,资源占用低,支持FC、iSCSI等多种协议,并提供灵活的配置选项。该方案能显著提升存储可靠性和业务运行效率,未来将持续优化超融合技术,助力企业应对数字时代的存储挑战。

  • 深信服 aSAN 实测揭秘:硬盘软隔离技术如何超越VMware,破解存储亚健康难题

    文章探讨了数字化时代企业存储系统面临的挑战,重点分析了分布式存储系统中硬盘亚健康问题对业务连续性的影响。传统解决方案存在检测效率低、误判率高等缺陷。深信服推出的aSAN硬盘软隔离技术通过创新的软隔离框架,实现了秒级故障感知和精准隔离,大幅提升了存储系统稳定性。该方案采用纯软件隔离机制,避免了硬件兼容性问题,并通过智能IO分析实现多级隔离策略,比主流厂商方案更精准高效。实践案例显示,该技术能15秒内处理硬盘卡顿,半年内多次成功应对亚健康问题,显著提升制造执行系统稳定性,降低运维成本,为企业数字化转型提供可靠存储保障。

  • 海信家电半年报:核心业务在报告期内“全面突破、高端领跑”

    海信家电发布2025半年报,中央空调业务表现亮眼:以超20%市占率稳居行业前列,5G系列产品销量同比两位数增长。2015年布局5G空调研发,2025年升级5G+荣耀家系列,通过AI智能管理温湿度、新风及空气质量,重新定义智慧空气体验。新风空调领域以43.9%销售额占比居首,同比提升12.3个百分点。响应碳中和号召,推出"光合&直驱"系列绿色产品,为多个重点项目提供超一级能效服务。凭借5G+AI+绿色创新技术,海信空调持续引领行业智能化、低碳化升级,巩固"技术立企"核心竞争力,为家电板块注入长期增长动能。

  • 销售易 X 腾讯乐享:构建企业统一知识网络,为业务跟进客户提供有力支撑

    文章探讨了企业业务人员在客户跟进过程中面临的信息分散问题,并介绍了销售易CRM与腾讯乐享的整合解决方案。主要内容包括:1)传统模式下销售人员需手动整合内外部资料,效率低下;2)销售易CRM通过AI助手"百事通"打通多源知识,实现智能搜索和精准推送;3)四大应用场景展示如何提升拜访准备、方案制作、复盘跟进和客服应答效率;4)解决方案通过权限管理确保信息安全,并实时更新知识库。该整合方案将企业沉淀的专业知识转化为业务团队的底层能力,帮助提升响应速度和服务专业性。

  • 欧菲光:机器人业务稳步推进,技术突破拓展应用场景

    欧菲光在投资者互动平台回应机器人业务布局,表示已形成明确规划,产品主要应用于扫地机器人、服务机器人等场景。公司自2019年切入机器人赛道,聚焦感知层技术创新,初期推出的ToF避障模块凭借高精度测距能力成为扫地机器人标配方案。2024年发布双光源ToF专利架构方案,实现"避障+定位导航"一体化功能,探测距离提升至10米,兼具低功耗、高采样率等优势,显著降低客户集成成本。未来将持续加大研发投入,围绕"性价比"与"高性能"深化技术布局,优化供应链管理降低成本,同时探索多传感器融合方向。凭借光学光电领域积累,公司已与多家品牌建立长期合作,形成"需求-研发-落地"闭环生态。业内分析认为,随着智能化需求增长,服务机器人市场将持续扩容,欧菲光有望凭借技术优势占据重要地位。

今日大家都在搜的词: