中国区块链技术和产业发展论坛-区块链企业级平台运维规范-2020.10-16页_339kb
报告摘要
区块链企业级平台运维规范总结
核心内容概述
本文件为《区块链企业级平台运维规范》,规定了企业级区块链平台运维的总体框架、运维服务相关方及其职责,以及运维流程和验证方法。适用于企业级区块链平台的运维管理,旨在确保平台稳定、安全、高效运行,满足业务需求。
主要观点
- 区块链企业级平台运维包含三个主要层级:资源管理层、区块链管理层、平台运维管理层。
- 平台运维涉及多方角色,包括运营、部署、服务、业务、支持、跨链、安全与风险管理方,以及管理组织方。
- 运维流程分为业务接入流程和运行保障流程,涵盖从申请到测试、审批、运行保障、问题整改、复审等全过程。
关键信息
1. 总体框架
5.1 概述
- 企业级区块链平台由资源管理层、区块链管理层、平台管理层构成。
- 三层架构的逻辑关系见图1。
5.2 资源管理层
- 物理资源管理:负责物理服务器的监控和问题处理。
- 云资源管理:支持虚拟机和网络资源的创建、删除、扩容、缩容。
- 云资源适配管理:封装不同云平台的API,提供统一的资源管理接口。
5.3 区块链管理层
- 区块链部署配置管理:支持多节点并行处理、自定义区块链参数、共识算法、节点数量及资源。
- 区块链监控:监控网络连通性、计算资源使用情况、节点服务状态。
- 区块链浏览器:支持用户查询区块链信息,如高度、交易数量、智能合约列表等。
- 智能合约管理:支持上传、发布、审核、安装、权限设置、升级等功能。
- 动态联盟管理:支持联盟链的创建、成员加入、退出、投票策略设置,设置管理员角色。
- 区块链模板管理:支持平台管理员预定义模板,配置缺省参数。
5.4 平台运维管理层
- 账户管理:管理管理员账户和用户账户。
- 用户统计:维护平台运行和业务运行的统计报表。
- 系统日志:维护底层日志,包括共识节点心跳、数据同步、区块生成情况。
- 用户日志:支持用户查询历史操作记录,如创建/删除区块链、节点、安装智能合约等。
- 安全管理:包括身份鉴别、访问控制、安全审计、资源控制、软件容错、通信保密性、完整性、安全异常处理。
- 系统监控:监控用户操作响应时间、区块链创建时间、在线用户数。
- 计费管理:根据平台定价策略计算用户费用,支持按时间或次数计费。
- 告警管理:根据异常严重程度进行等级划分,通过多种方式(如弹窗、声光、短信、邮件)进行告警。
运维服务相关方
| 相关方 | 职责 |
|---|---|
| 区块链平台运营管理方 | 负责执行运营流程,确保服务和基础设施满足运营目标。 |
| 区块链平台部署管理方 | 规划和实施部署活动,包括定义环境、指标、部署步骤。 |
| 区块链平台服务管理方 | 确保服务功能正常运行,与SLA目标一致;维护业务和运营支撑系统。 |
| 区块链平台业务管理方 | 负责业务计划创建与跟踪、服务供应策略、客户关系管理。 |
| 区块链平台服务支持方 | 及时响应客户问题和咨询,提供高成本效益的支持。 |
| 区块链平台跨链服务提供方 | 支持用户使用多个区块链服务,实现跨链互连、联合、聚合、仲裁。 |
| 区块链平台安全和风险管理方 | 管理与区块链服务相关的风险,确保信息安全策略与SLA一致。 |
| 区块链运维服务管理组织方 | 建立专业运维组织,分为领导组和执行组,分别由信息化主管和运维人员组成。 |
运维流程
7.1 业务接入流程
- 申请环节:业务部门明确上链数据类型、数据量、外部共识需求等。
- 受理环节:运维单位评估接入需求,核定资源,确认接入条件。
- 审批环节:服务管理方根据需求和评估结果审批是否允许接入。
- 测试环节:创建账号、配置权限、生成访问令牌,业务系统研发单位按测试用例进行测试,测试结果需双方签字确认。
7.2 运行保障流程
- 故障申告:业务应用单位申告故障,运维单位受理并处理。
- 问题整改:运维单位发现业务系统问题,通知整改;逾期未整改则关停接入应用。
- 接入复审:运维单位每年复审接入应用,根据使用情况、整改情况、信息安全测评结果决定是否延续接入。
参考文献
- GB/T 24405.1-2009 信息技术 服务管理 第1部分:规范
- CBD-Forum-002-2020 区块链 应用服务中间件 参考架构
- ISO 22739 Blockchain and distributed ledger technologies — Vocabulary
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载