丰维科技 OpenPing Technology

OpenPing Technology

事业单位

网络、电信、机房、代管、平台、系统六大事业单位,共用同一套作业规范与验收流程,对外各自承接该领域的完整维运责任。

划分依据不是技术栈

而是「出事的时候谁负责、以及要从哪一层开始查」。

网络不通、电话打不进来、机房断电、代管主机停摆、容器集群异常、系统服务中断 —— 这六件事在客户眼中都是「坏掉了」,但排查路径完全不同。事业单位的存在,是为了让每一种故障都有明确的第一责任人与明确的处置文档,而不是让客户自己去猜该找谁。

同时,六个事业单位并非彼此独立运作。跨领域故障是维运中最耗时的一类 —— 网络看起来正常、主机看起来正常、服务却连不上,问题常常出在两个领域的交界处。以共用的架构文档、设备清册与变更纪录,让跨领域排查能在同一组事实之上进行。

网络事业单位

负责骨干网络、局域网路与管理网络三个体系,涵盖对外线路接入、BGP 路由、区间互连、VLAN 规划、防火墙政策、VPN、网段配置管理、网域与 DNS,以及凭证的签发与轮替。设备面涵盖 MikroTik 路由器、Dell EMC 与 D-Link 交换器、Extreme 交换器与 OPNsense 防火墙。

网络维运最难的部分不是把设置打上去,而是知道现在到底是什么设置、以及当初为什么要这样设。网段、VLAN、路由与白名单全部纳入单一来源管理,设备组态由自动化工具依该来源产生,人不逐台手打。

管理网络与骨干、局域网路完全隔离 —— 即使骨干遭受攻击,仍可经管理网络对受影响设备进行处置。

电信事业单位

负责对外线路接取、专线服务、跨据点互连与企业通信服务,涵盖互联网接取、企业专线、站对站连接、云端总机、语音与视频通信,以及通信品质的量测与保障。

电信服务的价值在平常几乎感觉不到,只有在中断的那几分钟才会被注意到。维运重心因此放在两件事:备援设计(线路、路由与设备各层皆有明确的失效接管方式)与量测(持续量测延迟、丢包与可用率,在客户察觉之前先处理)。

机房事业单位

负责机柜、电力、冷却、实体设备、虚拟化平台与保存设施。虚拟化平台同时采用 VMware vSphere 与 Proxmox VE,依负载特性分工;保存依用途分级,分别采用 Ceph 分布式保存、TrueNAS、QNAP 与 Synology,并在保存网络上依设备类型与消费平台分段隔离。

机房维运最容易被低估的是「资产到底有哪些」。以实体设备编码为主键维护现役资产清册,并与虚拟化平台上的主机命名一一对应,由代号即可推得机柜、据点与承载角色。

代管事业单位

负责客户端的主机代管、云主机、数据库代管、应用代管与保存代管。客户依规模与需求分区承载;客户的数据库与保存集中于代管区域,不在各自环境中自建。

代管服务最内核的承诺是隔离。凡是宣称「客户之间看不到彼此」的,都必须实际测过才能写进服务条款 —— 实测项目包含持授权凭证是否列得出他人的资源名称、是否读得到他人的数据;测不过就退回更粗的隔离粒度,而不是把设计上的期望当成事实对客户承诺。

平台事业单位

负责容器集群、映像仓库、持续集成与部署管线、可观测性设施与消息管线。容器编排采 Kubernetes,映像统一以版本识别码标记并钉选摘要值,第三方官方映像一律钉选上游版本号与摘要,不使用浮动标签。

另一项职责是让「服务有在跑」与「服务真的有在用」这两件事分得开。缓存、队列、监控这类组件的共同特征是坏了也不会让服务停下来,只会安静地退化。因此验收标准不是「应用还活着」,而是要看那一端的连接数与流量 —— 没有产出就是故障,即使没有错误消息。

系统事业单位

负责操作系统基线、主机初始化、备份与还原、资安基线与定期巡检。操作系统以 Debian 为标准,例外类别在文档中逐项列明并附理由。

例外清单本身就是一种管理手段。规则是:例外必须写出理由与范围,而且范围要写窄。一旦例外的理由被写成「这样比较方便」,清单就会不断变长,而清单一长,标准本身就失去意义。