跨地域文件管理集群
跨地域集团公司在实施统一文件管理时,往往受限于物理距离导致的跨国或跨区传输延迟,严重影响异地协同效率。同时,由于组织架构极其复杂,管理层很难在总部集中管控与子公司业务隔离之间找到平衡,极易引发内部权限失控及核心机密泄露风险。此外,由于各分支机构命名标准不一且检索技术滞后,海量高价值文档被封存在各地的服务器中形成信息孤岛,导致集团难以将碎片化的数据转化为统一的知识资产。
现状
目前文件服务系统通常部署在总部机房,其他子公司通过内部VPN连接访问,由于在跨地域访问时必须使用外网连接,而总部机房一般都存在外网带宽瓶颈,我们知道文件传输尤其是大文件传输是非常耗费网络带宽的,这样总部就无法很好地满足多个子单位人员同时连接到总部文件管理系统进行大量的文件上传/下载操作,如下图:

为了解决传输性能差问题,我们一开始制定了一套 "主-边存储" 方案,即 "主存储-边缘存储" 方案,主存储部署在总部,边缘存储部署到子单位中。这样外部子单位上传文件时先缓存到单位内的边缘存储服务器,然后空闲时间再同步到总部服务器。从总部下载文件时也会先缓存到子单位内部边缘存储服务器上,后续单位内下载重复数据就可以直接访问内部边缘存储服务器了,如下图:

这种方案看起来能一定程度上缓解总部存储服务器压力,但如果各个子单位每日数据增量很大的情况下,可能会出现数据永远无法同步到总部服务器的情况。
我们举个例子:假如从外网中上传到总部的带宽为10MB/S,每日空闲时间为下午7点到第二天的8点共13个小时,那么总部每天最多可以接收大约468GB的数据,这是理想情况,实际外网传输速率往往非常不稳定,尤其距离太远甚至跨国访问的情况下,速度折损很大。而实际情况可能是各个子单位中每日产生的新数据可能远大于总部空闲时间能接收的数据量。同样的,子单位中首次下载新数据则完全受限于总部的带宽。在这种架构下,传输性能问题根本无法完美解决且最终会导致整个文件管理系统使用体验不够流畅。
跨地域集群
跨地域文件管理集群,将安全管理和文件管理解耦。由总部统一授权安全管理操作,涉及组织、角色、权限和文件的操作管控,各单位根据总部的安全管理策略执行文件管理操作。
在各单位中分别部署本地文件服务节点,以缓解总部节点压力。并且单位中的本地服务节点在与总部节点网络断开时依然可以在单位内部进行正常的文件管理业务。

集权管理
对于集团化组织,虽然各个子单位可能分散到不同的地域,却同属于一个集团,存在基于集团规则进行统一安全管理的需求,因此能够对组织、角色、权限等高权重的安全业务统一管控有利于对整个集团文件资源的合理掌控和管理。
整个文件服务集群中有多个服务节点组成,节点类型分为总部节点和单位节点,每个节点都有全部的业务功能和独立存储能力,总部节点只有一个,由集团总部部署,负责集权管理,单位节点可以由每个单位分别部署,与总部节点保持连接状态,并且各个单位节点之间网络是可以互通的,这样可以满足单位之间的文件共享访问。
总部节点拥有组织、角色、权限等安全管理数据,单位节点在与总部保持连接的同时从总部节点同步这些数据,当单位节 点需要修改安全管理时也必须与总部保持连接,一旦单位节点离线,则不能再修改安全管理数据,但由于本地已同步这些数据,因此依然可以正常读取,而不影响其他文件业务的正常访问。
总部节点应该拥有所有单位节点的日志信息,单位节点定期将节点日志上传到总部节点,这样便于总部管理员检索日志。
就近存储、就近服务
整个文件服务集群中有多个跨地域的服务节点组成,每个节点都有全部的业务功能和独立存储能力,总部节点只有一个,由集团总部部署,负责集权管理。
单位节点可以由每个单位分别部署,服务和数据就近提供,单位节点与总部节点保持连接状态,各个单位节点之间网络互通,可以满足单位之间的文件共享访问。
本地的单位节点由对象存储服务、数据库服务、网盘服务、在线预览服务、病毒扫描服务等多个服务组成,如下图:
在文件空间中,文件数据由结构化数据(文件元信息)和对象数据(文件块数据)组成,其中结构化信息存放到单位节点的数据库服务中,对象数据存放到单位节点的对象存储服务中。当A单位中的人员访问自己单位中的文件空间时,系统会从本地单位的数据库服务中调取数据,下载文件时会从本地对象存储服务中调取数据,当预览Office文件时也会使用本地的在线预览服务,因此访问速度会很快。