穿透力才是影响力

两大方案安全保障!麒麟信安助力黑龙江某高校完成存量CentOS国产化迁移

中国发展网 2024-02-18 11:38

2024年6月30日,CentOS 7将正式停止服务。届时使用CentOS系统的所有用户将无法获得官方升级和补丁,一旦发现新的安全漏洞,很容易被恶意攻击者利用,承载用户关键业务的大量服务器将面临服务中断、数据泄露等风险,数据安全性将无法得到保障。

基于openEuler的麒麟信安操作系统具备丰富的生态支持能力,公司结合自身在操作系统领域积累的高安全、高可靠、高性能、强实时等技术特性,针对关键行业用户存量CentOS“能替尽替、真替真用”需求,可提供基于麒麟信安操作系统的应用本地透明迁移方案和应用系统适配改造方案。

黑龙江某高校发现校内多个业务系统均运行在不同版本的CentOS之上,经校方信息中心评估,最终确定对高校网站群管理平台(博达站群)和教务系统优先进行系统迁移验证,待迁移完毕稳定运行后再扩大国产化迁移范围。

该高校网站群管理平台(博达站群)采用

麒麟信安应用本地透明迁移方案进行系统迁移

博达站群主要由apache+tomcat+postgresql等基础组件结合WEB服务组成。针对博达站群的国产化迁移,校方选择采用麒麟信安的应用本地透明迁移方案,该方案通过麒麟信安的Convert2Kylinsec迁移工具,将CentOS以二进制兼容技术方式迁移为麒麟信安操作系统,整个替换过程对上层博达站群应用无感知。

01迁移准备

迁移工具收集博达站群的系统信息,比较原CentOS软件包、第三方软件包与操作系统的依赖关系,麒麟信安技术团队根据分析报告结论明确具备原地透明迁移的条件,并给出迁移的指导建议。

02业务迁移

迁移工具将根据分析报告对关键软件包进行检查和备份。方案支持在45分钟之内将原运行在CentOS之上的博达站群系统原地升级迁移至麒麟信安操作系统,完成操作系统原地透明替换。迁移工具同时还集成了回滚功能,如发生迁移失败情况可快速恢复到原有状态,解除用户后顾之忧。

03运行验证

系统重启后,原博达站群已成功运行在麒麟信安操作系统平台,各功能组件也正常提供服务。在性能方面,现场工程师基于迁移工具分析,对操作系统部分参数进行了修正调优,用户进行测试后反馈系统的运行状态较原CentOS平台在性能方面有明显提升。

该高校教务系统采用

麒麟信安应用系统适配改造方案进行业务迁移

教务系统主要由数据库服务器、业务服务器、中间件服务器等组成。针对教务系统的国产化迁移,校方选择采用麒麟信安的应用系统适配改造方案,该方案由麒麟信安与教务系统原厂商共同配合,以现有基于CentOS系统运行的教务系统平台为基础,通过操作系统与应用软件的兼容性适配开发,将教务系统迁移至麒麟信安操作系统之上运行。

01系统评估

麒麟信安和教务系统厂商联合对教务系统进行评估,教务系统厂商结合业务软件需要对麒麟信安操作系统提出具体要求,麒麟信安根据要求配合提供运行软件环境,确定兼容适配方案和适配周期。

02环境部署

基于在服务器操作系统领域的技术积累,麒麟信安操作系统已集成了各类业务系统常用的依赖包环境,教务系统在麒麟信安操作系统之上结合实际情况重新编译即可完成兼容适配。兼容适配后的教务系统重新部署并进行业务功能和性能的验证测试,最终确认教务系统各项指标正常,运行状态良好。

03切换验证

在与校方确定新旧系统切换的窗口期后,将原CentOS平台上运行的教务系统停机,并将其历史数据全部导入到新系统中进行业务上线前验证,确认系统各项功能一切正常后,完成迁移。

麒麟信安应用本地透明迁移方案和应用系统适配改造方案在黑龙江某高校的成功实践,充分彰显了麒麟信安操作系统在技术创新和迁移保障方面的能力。麒麟信安高效应对CentOS停服带来的安全隐患,能够为用户提供安全、稳定、可靠的产品和服务支撑,实现用户业务的高效平滑迁移。

责编:杨笛