1 引言
為了響應全面開展管理提升活動,為打造一流綜合性電力集團奠定堅實基礎的方針,筆者所在公司所屬集團近幾年在各個層面都進行了相當規模的信息化建設,并取得了一定成果。在2012年,秉持總體規劃、分步實施的原則,集團更是投入大量人力物力實施了全集團的信息化規劃項目。在項目的實施中,一些問題被逐漸暴露并解決。主要的問題體現在信息無法在集團內暢通分享、分析數據時效性與準確度較低、部分信息系統重復建設、現有信息系統集成度較低、“信息孤島”現象仍然存在等。這些問題也是當今集團信息化建設面臨的典型挑戰。
一個成功的、完整的企業IT架構包括3個層面:業務需求層、應用系統層、基礎架構層。其中應用系統層要滿足業務需求層的需求。基礎架構層要滿足應用系統層需求。基于這個思想,本文提出了建設集團化的企業門戶以統一集成集團中繁雜的各式系統,從而解決上文提到的典型業務需求,并探討如何利企業私有云平臺提供軟件即服務(software as a service,SaaS)解決集團化門戶資源消耗高以及部署成本高的問題,希望能為今后電力行業集團信息化建設提供一種整體IT架構的參考模式。
2 集團化企業門戶
2.1 企業門戶滿足時效、準確、分享的業務需求
集團信息化架構如圖1所示。
企業門戶在集團信息化架構中處于統一表現層,主要將決策分析層、業務運營與管理支撐層的系統數據,借助基礎服務及數據交換層的集成技術進行整合,將業務數據集中統一地在企業門戶展現。企業內部員工、客戶、供應鏈及各類合作伙伴都可通過企業門戶的統一訪問入口,根據授權獲取企業內部的數據。通過對決策分析層及業務運營與管理支撐層的系統進行集成,企業門戶可以滿足如下業務需求。
圖1 集團信息化架構
2.1.1 集團內外資源與信息整合、共享
搭建門戶平臺,構建企業內外部門戶,對外可將客戶、供應商、合作伙伴資源整合到以集團為核心的供應鏈中,提高供應鏈的效率;對內通過集成技術將企業郵件、BI、E-HR、ERP、OA等應用系統進行集成。將散落在各應用系統的有價值的信息進行收集整理并實現統一展現:能及時將集團與分子公司、主要業務部門問的政策信息、共享文件資料快速上傳下達并及時分享查看,實現集團內外資源有效、有序的整合;使在不同地域、不同分子公司、不同部門間的協作更順暢,提高公司經營效率。
2.1.2 輔助業務流程,改善用戶的使用體驗,提高工作效率
通過門戶平臺將企業內部各應用系統有效集成后,呈現給內部員工、客戶、合作伙伴一個統一的工作平臺,使用戶在日常辦公時不需要頻繁且分散地登錄各個系統查看信息,以便及時進行業務處理。用戶可以門戶為基礎平臺,在門戶上獲取辦公相關的信息、收到各應用系統的待處理事項后再進行統一的業務處理,極大提高了用戶的使用體驗,提高了工作效率。
2.1.3 提供及時、準確的信息及業務報表,幫助領導層進行決策
通過門戶平臺的報表/商業智能門戶,可將來源于各應用系統的數據信息匯集至此平臺進行集中統一的展現。集團或分子公司、各職能部門領導可通過簡單地訪問門戶平臺,方便地了解集團或各分子公司的經營狀況,為領導層進行快速決策提供準確、可靠的數據支持。
2.2 企業門戶功能架構
企業門戶功能架構如圖2所示。
企業門戶功能架構從最終用戶視角出發,自上向下分析展示在用戶面前的應用模塊如下。
圖2 企業門戶功能架構
2.2.1 門戶展現層
企業各級門戶面向的對象主要包含總部用戶、分子公司用戶、其他用戶(合作伙伴、供應商、外部匿名用戶等)。門戶展現層提供了多層次多維度的門戶展現窗口。
(1)集團及各分子公司門戶
根據受眾對象,可將企業門戶水平分為集團門戶和分子公司門戶。
集團門戶:面向集團內所有員工,側重于在集團級別公開對外政策、重要文件指示、互動新聞、文件資料等。
分子公司門戶:面向分子公司內所有員工,側重于介紹分公司級的公開政策、重要文件指示、互動新聞、文件資料等。
(2)集團各職能部門門戶
根據業務范疇,可在水平門戶的基礎上,建設各職能部門門戶(如HR、財務、采購等業務門戶)。各職能部門人員可以更詳細地發布相關業務政策、文件資料:便于職能部門員工及其他部門人員及時了解部門動態,加快部門間協作。
(3)報表/商業智能門戶
通過門戶平臺的報表組件以及門戶平臺集成技術,可為企業門戶的各級用戶(領導層、中層管理干部、員工層等)定制其崗位職能所需的報表與商業智能門戶,定時抽取實時數據進行報表分析與各種形式的數據展現。通過數據倉庫設置企業經營績效關鍵指標。利用商業智能分析工具,針對這些指標設置分析圖形,為集團領導及相關職能部門人員提供“管理駕駛艙”,為各層用戶提供決策支持。
(4)面向供應鏈的協同門戶
在企業內部構建供應商、客戶協同系統(CRM、SRM、SCM)之后,以企業門戶平臺為基礎,構建面向供應鏈的協同門戶。將供應商、客戶、合作伙伴等外部人員整合至公司統一的供應鏈門戶,同集團有交易、關聯業務的各方均可通過協同門戶及時、方便地獲取相關采購訂單、銷售訂單、庫存、物流運輸、倉儲等信息,將各方的協作通過門戶聯接在一起,加快整條供應鏈的效率、提高整個供應鏈的價值。
2.2.2 應用功能層
應用功能層為企業各級員工提供以下支持。
·信息的獲取窗口:公司各級領導與員工通過信息門戶這個單一的窗口,得到來自各個源頭(網站、各業務系統、OA系統、郵件系統等)、各級(總部、分公司)的各類信息(財務、營銷、安全生產、協同辦公、人力資源、物資、項目等)。
·協同工作的支持環境:公司各級領導與員工能夠通過信息門戶這個工作環境,通過應用集成、門戶級聯的技術,實現跨業務和跨級別(總部、分子公司)的工作協同。
·集成工作的支持桌面:公司各級領導與員工能夠在門戶平臺上獲得必需的、完整的工作組件(如公司各應用系統的操作接口、統一用戶身份管理、統一待辦信息入口、即時通信的交互工具、個人日歷、公告板等)的支持。
·多渠道的信息交互平臺:公司各級領導與員工能夠通過多種渠道與門戶交互,實現與后臺應用系統的信息交互與直接操作。
2.2.3 IT基礎服務層
為滿足企業門戶的應用需求而在底層實現的功能組件,如統一認證、目錄服務、身份管理、待辦事宜、業務接入等以及滿足與各業務應用實現業務流程集成、數據集成提供服務支撐,安全控制的機制等。
2.3 集團化企業門戶面臨的問題
作為IT架構面向用戶的窗口,企業門戶將集團各業務系統緊密集成,將集團各分子企業信息集成,將集團各區域人員統一管控。要實現這種無信息死角的全方位服務,依賴于高效的計算能力、網絡能力、存儲備份能力:依賴于各業務系統數據的提取與分享能力以及系統在全集團內的利用率。傳統的部署模式無法滿足這些需求。
采用傳統的一臺服務器部署一個應用的模式會造成資源分布不均或利用不足,無法滿足應用對IT資源的要求。
在電力行業中,分支企業多、分子公司地域分布廣,采用傳統模式將應用部署在真實服務器上,造成分公司系統部署分散,在不同地區采用不同的數據實體,很難保證數據實體間的數據交互。在一定程度上對底層數據向上層回籠造成了影響,系統集成與企業門戶就難以真正發揮管控作用。
從投資角度,在部署之前,需要采購服務器、存儲、交換機等硬件設施。在每個地區都建立應用架構就對建設成本提出了挑戰。另外在傳統模式下,用戶需要人工維護每一臺服務器。當業務復雜時,基礎設施融合了服務器、存儲、交換機、防火墻等多種硬件設施,維護難度加大了對運維人員的要求。
3 基于云計算技術的企業門戶
一個更高效的IT部署模式是解決以上問題、實現集團化應用的關鍵因素。云計算技術的提出為這種應用模式帶來了新希望。云計算作為下一代數據中心,基本形式為一個抽象的、虛擬的、可動態擴展的資源池,該資源池可以通過互聯網向用戶按需提供計算能力、存儲能力、開發平臺和軟件服務。
3.1 云計算的核心服務層
基礎設施即服務(infrastructure as a service,IaaS):提供硬件基礎設施服務,為用戶按需提供實體或虛擬計算、存儲和網絡資源。為了優化硬件資源的分配,IaaS引入了虛擬化技術,提供高可靠、可定制、規模可擴展的基礎服務。
平臺即服務(platform as a service,PaaS):是應用程序運行環境,提供應用程序部署與管理服務。應用程序開發者不需要關心底層存儲、網絡、操作系統等問題,只需上傳程序代碼和數據。即可使用服務。
軟件即服務:是基于云計算基礎平臺開發的應用程序,企業可以通過租用SaaS服務來解決信息化問題。例如企業租用Gmail服務建立自己的企業郵件系統。這種方式將企業信息服務完全托管給服務提供商,企業不必考慮服務器的管理和維護及系統的管理等問題。
3.2 適合集團應用的服務模式
針對集團企業,尤其是電力行業,概括來說,適合的服務模式應該為在集團建立企業私有云數據中心,為集團所有用戶提供SaaS服務,將企業門戶、業務系統集中部署在云數據中心。在其他分子企業不部署IT設施。企業不同層級、不同地域的用戶通過網絡訪問云數據中心的門戶系統,使用服務,有時根據權限連接到相應的應用系統。
通過這種服務模式,云平臺通過虛擬化技術、集群技術為企業各級用戶合理分配計算資源,存儲資源及網絡資源大大增加了平臺資源的利用率,在用戶增多、資源不足的情況下,也可以自由地在基礎設施層增加設備,擴展平臺能力,不影響軟件層的服務效果。
其次,平臺的基礎設施不必重復建設,應用系統不必重復部署。不僅可以減少IT系統的建設費用,也大大節約了設備日后的運維成本。尤其在電力行業,各電廠的運維能力參差不齊,采用集中部署,集中運維可以節約大量運維人員,也減少了運維人員不能及時解決問題的風險。另外也可以提高系統在集團的利用率。
再次,在同一平臺上部署系統,分配虛擬的存儲資源給不同的應用系統,而在物理上,所有的系統數據都儲存在同一數據實體中,只要控制好數據的訪問權限,就可以從根本上做到應用系統集成,數據在企業中暢通的分享,實現精確的管理層分析支持等。
3.3 SaaS模式的實現
企業私有云平臺如圖3所示。
圖3 企業私有云平臺
云平臺包括基礎硬件設備、硬件虛擬化層及基礎服務層,提供網絡服務、計算服務和存儲資源,并提供一套IaaS資源管理平臺軟件,對虛擬資源進程統一調度管理、監控管理、網絡和存儲管理等,在云平臺的最上層,為集團用戶提供了云的SaaS服務。如集團門戶系統、各種應用系統和數據處理服務。PaaS層主要由SOA、ESB等技術構成。圖4所示為云平臺虛擬架構。
圖4 云平臺虛擬架構
在統一服務資源和網絡資源區部署服務器群,每個物理服務器被虛擬成5~6個虛擬服務器,在每個虛擬服務器上,安裝配置操作系統、應用軟件,之前的每個物理服務器就變身為虛擬軟件服務器上的多個虛擬機,大大提高資源利用率,降低了成本,增強了系統和應用的可用性,提高系統的靈活性和快速響應,完美地實現了服務器虛擬架構的整合。
為了實現數據的集中存儲、集中備份以及充分利用虛擬軟件架構中虛擬機,可動態從一臺物理服務器遷移到另一臺物理服務器上的特性,配置一臺光纖存儲,組成標準的集中存儲架構,由虛擬軟件、虛擬架構套件產生的虛擬機封裝文件都存放在存儲陣列上。通過共享的存儲架構,可進行在線遷移運行中的虛擬機,也可進行動態的資源管理和集中的基于虛擬機快照技術的整合備份等,同時也為容災打下基礎。
為了集中管理和監控虛機,實現自動化以及簡化資源調配,還需單獨配置一套服務,對物理服務器及虛擬服務器進行統一管理。
4 結束語
采用本文描述的集團信息化方案,以北京華電天仁電力控制技術有限公司為主,在其上級集團內部已經開展了多個項目,包括私有云平臺的建設,門戶系統、統一采購平臺的建設(SAP SRM)以及集團人力資源系統(HCM)等。
目前集團私有云數據中心已經基本成型,正承擔著集團企業門戶、OA系統的運行與維護工作。而集團企業門戶的建設也根據集團業務系統建設的進度有條不紊地實施著。企業門戶系統主要分3期:一期建設門戶基礎平臺,完成集團內部門戶的構建,作為內部員工訪問企業信息的主要入口;二期建設集團外部門戶,實現企業內部及外部門戶的統一管理;三期最終打造一個真正意義的綜合信息平臺,實現企業信息的統一查看,信息統一入口訪問,內外流程的統一管理。加強移動應用,深化跨平臺協作和企業搜索功能,建立真正的企業信息業務數據中心,實現信息的交互與共享,改善信息孤島現象,增強企業的市場競爭力。
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/
本文標題:基于云計算技術的企業ERP門戶
本文網址:http://www.guhuozai8.cn/html/consultation/10819914245.html