导图社区 数据中心考察
详细介绍了数据中心类型和选址、建设标准、基础设施、机房结构装修、机柜系统、机柜图、UPS配电系统等。
编辑于2024-01-22 19:43:26这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
社区模板帮助中心,点此进入>>
这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
数据中心机房考察
数据中心标准
国际Uptime Tier标准
数据中心建设标准四个级别
T1数据中心:基本型
T1数据中心可以接受数据业务的计划性和非计划性中断。要求提供计算机配电和冷却系统,但不一定要求高架地板、UPS或者发电机组。如果没有UPS或发电机系统,那么这将是一个单回路系统并将产生多处单点故障。在年度检修和维护时,这类系统将完全宕机,遇紧急状态时宕机的频率会更高,同时操作故障或设备自身故障也会导致系统中断。
T2数据中心:组件冗余
T2数据中心的设备具有组件冗余功能,以减少计划性和非计划性的系统中断。这类数据中心要求提供高架地板,UPS和发电机组,同时设备容量设计应满足N+1备用要求,单路由配送。当重要的电力设备或其他组件需要维护时,可以通过设备切换来实现系统不中断或短时中断。
T3数据中心:在线维护(全冗余系统)
T3级别的数据中心允许支撑系统设备任何计划性的动作而不会导致机房设备的任何服务中断。计划性的动作包括规划好的定期的维护、保养、元器件更换、设备扩容或减容、系统或设备测试等等。大型数据中心会安装冷冻水系统,要求双路或环路供水。当其他路由执行维护或测试动作时,必须保证工作路由具有足够的容量和能力支撑系统的正常运行。非计划性动作诸如操作错误,设备自身故障等导致数据中心中断是可以接受的。当业主有商业需求或有充足的预算追加,T3机房应可以方便升级为T4机房。
T4数据中心:容错系统
T4级别的数据中心要求支撑系统有足够的容量和能力规避任何计划性动作导致的重要负荷停机风险。同时容错功能要求支撑系统有能力避免至少1次非计划性的故障或事件导致的重要负荷停机风险,这要求至少两个实时有效地配送路由,N+N是典型的系统架构。对于电气系统,两个独立的(N+1)UPS是一定要设置的。但根据消防电气规范的规定,火灾时允许消防电力系统强切。T4机房要求所有的机房设备双路容错供电。同时应注意T4机房支撑设备必须与机房IT设备的特性相匹配。
建筑级别
建筑T1级别
对于可能引起数据中心瘫痪的人为地或自然灾害不做任何建筑防护措施;设备区地面活荷载不小于7.2kPa,同时楼面另需满足1.2kPa的吊挂活荷载。
建筑T2级别
T2机房应满足所有T1机房的要求外应有建筑防护用于避免由于自然灾害或人为破坏造成的机房瘫痪;机房区域的隔墙吊顶应能阻止湿气侵入并破坏机械设备的使用;所有安防门应为金属框实心木门,安防设备间和安保室的门应提供180度全视角观察孔;所有的安防门必须为全高门(由地面到吊顶);安保设备间及安保室的隔墙必须为硬质隔墙并加装厚度不小于16mm三合板,至少每隔300mm要用螺丝固定;设备区地面活荷载不小于8.4kPa,同时楼面另需满足1.2kPa的吊挂活荷载。
建筑T3级别
除满足T2要求外还应满足如下要求:需提供备用的出入口和安全监察点;提供备用安全出入道路;机房外墙上不能有外窗;建筑系统应提供电磁屏蔽保护;钢结构应提供电磁屏蔽保护;屏蔽层可以是贴铝箔的板材或金属网;机房入口应设置防跟入系统;对于冗余的设备应提供物理隔断以降低同时宕机的可能性;应设置防护栅栏以控制非正常侵入事件,同时建筑外围应设置微波探测和视频监控系统;厂区应设置门禁控制系统;机房区,动力区应设置门禁系统,并提供门禁控制中心监控系统;设备区地面活荷载不小于12kPa,同时楼面另需满足2.4kPa的吊挂活荷载。
国内标准
A级为容错型,在系统需要运行期间,其场地设备不应因操作失误、设备故障、外电源中断、维护和检修而导致电子信息系统运行中断。A级是最高级别,主要是指涉及国计民生的机房设计。其电子信息系统运行中断将造成重大的经济损或公共场所秩序严重混乱。像国家气象台;国家级信息中心、计算中心;重要的军事指挥部门;大中城市的机场、广播电台、电视台、应急指挥中心;银行总行等属A级机房。
B级为冗余型,在系统需要运行期间,其场地设备在冗余能力范围内,不应因设备故障而导致电子信息系统运行中断。B级定义为电子信息系统运行中断将造成一定的社会秩序混乱和一定的经济损失的机房。科研院所;高等院校;三级医院;大中城市的气象台、信息中心、疾病预防与控制中心、电力调度中心、交通(铁路、公路、水运)指挥调度中心;国际会议中心;国际体育比赛场馆;省部级以上政府办公楼等属B级机房。
C级为基本型,在场地设备正常运行情况下,应保证电子信息系统运行不中断。A级或B级范围之外的电子信息系统机房都称为C级。
基本信息
1.避免地质灾害区域:地震、洪水、海啸等,尽可能选择有便于自然冷却的气候条件的地区,避免在海拔高度超过2500米的地区; 2.不建议靠近高速公路,交通干道,铁路,飞机场,码头,考虑安全和污染问题; 3.远离危险品生产、储存、运输环境,包括化工厂、加油站等; 4.远离军事基地,演戏、实验基地; 5.避开垃圾填埋、焚烧厂地,火力发电站,矿山; 6.地下水位关注,会影响往后地库(电缆槽,补水池)施工难度; 7.远离民族矛盾,社会治安不稳定区域;
数据中心名称
数据中心所属城市
数据中心所属运行商
数据中心建成时间
数据中心区域位置
租用数据机房开通时间
租用数据机房面积/层高
租用数据机房目前可用模块/机柜数量
租用数据机房后期可扩展模块/机柜数量
租用数据机房最大负载功率
租用数据机房单个模块最大负载功率
租用数据机房单个机柜最大负载功率
租用数据机房单个模块平均负载功率
租用数据机房单个机柜平均负载功率
基础设施
数据中心的建设需采用不同变电站双路供电(请说明变电站情况,线距离);
每路供电线缆的路由必须从不同的方向和位置(不小于15米的间距)进入场地,路由不得交叉;
机架安装区域,库房、消防钢瓶等机房区域的楼层活荷载应不小于1000kN/m2;
电池及不间断电源、柴油发电机等安装区域应不小于1600kN/m2;
机房和建筑物内部其他区域间隔墙,耐火极限不低于2h ;机房的顶棚、壁板(包括夹芯材料)和隔断应为不燃烧体,且不得采用有机复合材料;
PUE = 数据中心总能耗/IT设备能耗,其中数据中心总能耗包括IT设备能耗和制冷、配电等系统的能耗,其值大于1,越接近1表明非IT设备耗能越少,即能效水平越好。
机房结构装修
需要有完全的单独的物理上隔离的房间,或完全的视线及安全防护隔离的房间;
机房内用于设备和材料运输通道的宽度及门的尺寸,及建筑的入口至主机房的通道,净宽应不小于 1.5m ;
机房主要出入门的尺寸 - 是否满足最低要求(宽度不宜小于1.2米,高度不宜小于2.0米);
机房内顶部是否设置有洁净的吊顶;机房内顶板应采取保温防潮措施、防结露措施且不得采用碳纤维加固;
机房内顶板不应在用水区域的垂直下方;机房房间顶部不应有屋顶排水、高架水管道、消防主干管;
机房内是否铺设有静电地板,静电地板的材质、承载能力及架空高度;
所有进入通道应设置有物理安全防护设施,例如窗户,门,通风百叶/管道,屋顶等;
机柜系统
机柜数量
机柜配电
机柜配电
机柜深度要求不应小于1100mm,机柜可用U位要求不应小于42U;
机柜的承重要求在1000KG以上;
单个机柜应配置双路PDU,且供电分别引自不同的供电母线;
PDU的电源插座,10A需采用IEC320 C13标准,16A需采用IEC C20标准;
可以接受国标GB1002标准的10A,17A插座接口;不接受万用插座接口;
机柜布置是否采用面对面/背对背的冷热通道方式,或是否采用冷热通道封闭方式,提高制冷效率;
面对面布置的机柜正面之间的距离不应小于 1.2m;机柜背面之间的距离不应小于 lm ;
机柜图
UPS 配电系统
数据中心的建设需采用不同变电站双路供电,一类市电引入;不允许任何一路市电故障对另一路市电造成影响,且每路市电的载荷总量均能支撑IDC机房的全部负载
要求机房内采用双路2N结构UPS供电,电池满载放电时间不小于15分钟;
所用UPS的类型(工频机、高频机或模块化),是否配有自动、手动维护旁路装置
目前UPS系统的负载率,增加负载后预计达到的负载率;
需要提供UPS满载测试报告,电池放电测试报告;
UPS需要定期巡检(周期不长于3个月),提供近期证明文件;
电池需要定期做放电测试(周期不长于6个月),提供近期证明文件;
电池组所采用的电池类型,品牌;
电池组是否配置电池监测系统 ;
对于我方放置的单电源负载,需要配置小功率STS(基于现实情况,与供应商协商安排);
导管或线槽中的电缆,是否固定在板或周边或线槽内, 且电源和通信电缆是否隔离放置;
UPS图
空调系统
数据机房送风温度及环境温度的设定;
系统所采用的冷源类型(风冷、水冷或冷冻水)及气流组织形式(风帽送风、风管送风、地板下送风或水平送风)及通道封闭形式;
机房专用空调类型(房间级精密空调、行间空调、背板空调或顶置空调);
机房专用空调采用N+1冗余备份方式,N<=4;
机房专用空调需要定期巡检(周期不长于1个月),提供近期证明文件;
风冷直接膨胀机房空调系统 :空调室外冷凝器的放置位置,集中放置或分散放置,是否有夏季高温报警的处理预案;
机房专用空调需要2N双路市电供电,并在接线配电柜配有ATS双路电源自动切换开关;
数据机房设置有新风系统,确保数据机房及其相关区域相对于室外及非数据机房区域需保持正压;
空调系统
原理图
冷却系统
冷热交换循环
应急发电机系统
需要有相匹配的柴油发电机提供不少于8小时的连续满负荷发电能力;
每一路市电均与发电机供电母线做ATS自动互投切换;
是否设置有室外油箱,能否提供应急的供油方案;
需要提供发电机带满负载测试报告;
发电机需要定期的启动测试(周期不超过3个月),并提供近一年的测试报告;
应急发电
柴油发电机
消防系统
数据机房应设置洁净气体灭火系统(不得用于有人值守的机房);
变配电、UPS和电池室,是否设置洁净气体灭火系统或高压细水雾灭火系统;
数据机房、变配电及UPS和电池室以外的其他区域,是否设置高压细水雾灭火系统或预作用自动喷水灭火系统;
是否按照规范安装了火灾探测报警系统;且火灾报警系统应与灭火系统联动;
数据机房/配电室是否设置极早期烟雾探测吸气系统,以用于快速探测到在火灾发生初始阶段的探测报警;
气体灭火系统采用无管网设计,或有管网灭火系统设计;采用何种灭火剂(IG541,七氟丙烷);
数据机房静电地板下方及吊顶内是否设置有气灭管网和喷头;
是否设有专用的通风系统系统用于灾后房间通风;
消防
气体灭火系统
细水雾灭火系统
监控、安防及BMS系统
是否具备完善安全防范系统(安防监控系统、入侵报警系统和门禁控制系统)及动力环境监控系统;
安防监控系统、入侵报警系统和门禁控制系统具备联动控制功能;
是否有单独的门禁控制系统,并可以实现不同权限范围控制;
门禁配有电子锁、门磁,当门异常开启时,需要有报警;配有紧急逃生开关(玻璃破碎开关)
访问类别 - 卡访问、密码访问或生物识别访问;
园区应有完全的,不含死角的视频监控系统,尤其在光缆进线路由的区域,视频的保存时间不少于30天;
房间内及入门口,需配置不含死角的全范围视频监控系统,视频的保存时间不少于30天;(建议配有行为异常报警功能);
无死角监控应包括以下区域(但不限于):建筑周边和停车场、门禁控制门、中压、低压配电区、发电机房、空调机房(包括冷冻站及冷却塔区)、机房区;
有完善的动力环境监控系统,并有完整可行的报警处理预案;
简单描述(包括但不限于以下内容),配电系统:低压配电柜,UPS,电池(是否单只电池监控),PDU柜(是否每一个回路监控),发电机;
空调系统:包括冷水机组,冷却塔,水泵,CRAH,加湿机组,除湿机组,新风机组等;
是否可以单只电池进行监控(电压、电流、温度)
空调群控系统功能;
BMS界面
运维体系
运维值守方式
巡检制度
监控报警
数据机房平面图纸