电视台融合媒体平台建设技术
(2015)
国家新闻出版广电总局科技司
2015年12月
版权声明
©国家新闻出版广电总局科技司所有,2015年。 本文档是国家新闻出版广电总局科技司关于电视台融合媒体平台建设的指导性文件,任何组织、机构或自然人均不得篡改或转意。
1
前言
推动传统媒体和新兴媒体融合发展,是落实全面深化改革部署、推进宣传文化领域改革创新的一项重要任务,也是广播电视部门适应媒体格局深刻变化、提升主流媒体传播力、公信力、影响力和引导能力的重要举措,同时也为广播电视科技创新工作指明了方向,提出了新的更高要求。
近年来,广播电视系统深入贯彻落实部署,大力实施创新驱动发展战略,积极推动广播电视数字化、网络化、智能化发展,取得了显著成效。为规范、指导和持续推动各电视台的数字化、网络化建设,有效提升节目制播质量和效率,国家新闻出版广电总局从2006年开始连续三年发布了《电视台数字化网络化建设》,得到了业内一致好评,并成为了推动各级电视台台内数字化网络化建设的重要依据。当前,随着云计算、大数据等新一代信息技术的迅猛发展和广泛应用,广播电视媒体融合发展面临新的机遇和挑战。在节目制作领域,电视台和制作公司在加快推进节目制作数字化、网络化的基础上,越来越多地采用云计算和大数据等技术,对“采、编、播、存、用”进行流程集约化、数字化、智能化改造,形成网络化协同制作的“云+网”制作模式,为大幅度提高节目制作效率、降低制作成本、提升服务能力、加快广播电视业态创新提供了全新的技术模式。
为有效应对媒体融合对电视台技术体系的深刻变革,国家新闻出版广电总局2014、2015年设立了科研项目“基于云计算技术的电视台全台网和全媒播平台关键技术研究”、“面向媒体融合的广播电视台全台网升级改造研究和试验”,委托江苏省广播电视总台牵头,联合上海广播电视台、湖南广播电视台、浙江广播电视台、北京广播电视台、广播科学研究院等单位开展相关研究工作。项目组深入分析全国各地电视台现状和媒体融合发展趋势,认真研究融合媒体平台技术架构和特征,以及云计算、大数据技术在电视台的典型应用案例,提出了融合媒体平台建设研究报告。2014年,国家新闻出版广电总局组织成立了“电视台全媒体网络化制播推进工作组”,在科研项目研究的基础上,组织科研项目组起草了本,旨在加强顶层设计,为各级电视台建设基于云计算技术的融合媒体平台提供指导,推动各级电视台在内容生产、传播方式、业务形态、服务模式、
2
产业格局等多方面开展创新实践。
本经过“电视台全媒体网络化制播推进工作组”的专家多轮讨论和修改,并经新闻出版广电总局科技司组织专家审定,由新闻出版广电总局正式发布。
本指导单位:国家新闻出版广电总局科技司
本主要起草单位:江苏省广播电视总台、上海广播电视台、湖南广播电视台、广播科学研究院
本主要指导专家:丁文华、王效杰、孙苏川、张建平
本主要起草人:顾建国、汪建强、黄伟、盛志凡、何宁、薛兵、吴昊、朱光荣、毛敏明、刘建宏、周建威、杨勇、王晓、毕江、傅峰春、郭昌雄、施玉海、范金慧、李萍、常健、关丽霞、彭洁颖、郭晓强、张伟、、席鲁江、葛加刚、施冬、梁枫、徐书朗、严雯雯、陈子建、罗睿斐
3
目录
1 说明 ...................................................................................................................................................... 1 1.1 适用范围 ....................................................................................................................................... 1 1.2 约定、定义 ................................................................................................................................... 1 1.2.1 约定 ........................................................................................................................................ 1 1.2.2 定义 ........................................................................................................................................ 1 1.2.3 缩略语 .................................................................................................................................... 3 2 融合媒体平台建设背景分析 .............................................................................................................. 5 2.1 技术发展分析 ............................................................................................................................... 5 2.1.1 电视技术发展状况 ................................................................................................................ 5 2.1.2 云计算技术发展状况 ............................................................................................................ 5 2.1.2.1 云计算技术定义 ................................................................................................................. 5 2.1.2.2 云计算技术特点 ................................................................................................................. 5 2.1.2.3 云计算基本构架 ................................................................................................................. 6 2.2 融合媒体发展分析 ....................................................................................................................... 6 2.2.1 融合媒体定义 ........................................................................................................................ 6 2.2.2 融合媒体的业务特征 ............................................................................................................ 6 2.2.3 融合媒体的运营特征 ............................................................................................................ 7 2.2.4 融合媒体的技术特征 ............................................................................................................ 8 2.3 融合媒体平台发展分析 ............................................................................................................... 8 2.3.1 全台网建设相关成果 ............................................................................................................ 8 2.3.2 融合媒体技术架构选择 ........................................................................................................ 9 2.3.3 融合媒体平台建设特征 ...................................................................................................... 10 3 融合媒体平台总体框架 .................................................................................................................... 11 3.1 融合媒体平台 ............................................................................................................................. 11 3.2 融合媒体平台构建基本原则 ..................................................................................................... 11 3.2.1 体现业务高度融合 .............................................................................................................. 11 3.2.2 充分贯彻开放思想 .............................................................................................................. 11 3.2.3 满足业务发展要求 .............................................................................................................. 11 3.2.4 确保行业信息安全 .............................................................................................................. 12 3.3 融合媒体业务规划过程 ............................................................................................................. 12 3.3.1 运营模式分析 ...................................................................................................................... 12 3.3.2 管理模式适配 ...................................................................................................................... 13 3.3.3 业务流程整合 ...................................................................................................................... 13 3.3.4 以数据为核心 ...................................................................................................................... 13 3.4 融合媒体平台总体业务流程 ..................................................................................................... 14 3.5 融合媒体平台云模式选择 ......................................................................................................... 15 3.5.1 公有云 .................................................................................................................................. 16 3.5.2 私有云 .................................................................................................................................. 16 3.5.3 专属云 .................................................................................................................................. 16 3.6 融合媒体平台总体框架及建设要求.......................................................................................... 16
4
3.6.1 自建媒体私有云 .................................................................................................................. 18 3.6.2 利用社会公有云 .................................................................................................................. 18 3.6.3 打造行业专属云 .................................................................................................................. 19 3.6.4 私有云、专属云、公有云相互关系及业务部署原则 ...................................................... 20 3.7 基于云架构的融合媒体平台优势.............................................................................................. 21 3.7.1 交互融合 .............................................................................................................................. 21 3.7.2 共享融合 .............................................................................................................................. 21 3.7.3 业务融合 .............................................................................................................................. 22 3.7.4 服务融合 .............................................................................................................................. 22 4 融合媒体平台建设关键技术及业务流程 ........................................................................................ 23 4.1 SOA体系与云计算技术体系 ..................................................................................................... 23 4.2 总体技术构架模型 ..................................................................................................................... 24 4.3 媒体设施服务层 ......................................................................................................................... 26 4.3.1 计算能力构建 ...................................................................................................................... 26 4.3.2 存储能力构建 ...................................................................................................................... 27 4.3.3 网络能力构建 ...................................................................................................................... 27 4.3.4 数据库能力构建 .................................................................................................................. 28 4.3.5 管理能力构建 ...................................................................................................................... 28 4.3.6 资源动态调配 ...................................................................................................................... 28 4.3.6.1 资源池化 ........................................................................................................................... 29 4.3.6.2 资源的申请和分配 ........................................................................................................... 29 4.3.6.3 资源调度 ........................................................................................................................... 29 4.3.6.4 资源监控 ........................................................................................................................... 29 4.4 媒体平台服务层 ......................................................................................................................... 29 4.4.1 资源适配服务 ...................................................................................................................... 30 4.4.2 公共能力服务 ...................................................................................................................... 31 4.4.2.1 内容汇聚要素群 ............................................................................................................... 32 4.4.2.2 内容管理要素群 ............................................................................................................... 32 4.4.2.3 内容生产要素群 ............................................................................................................... 32 4.4.2.4 内容分发要素群 ............................................................................................................... 33 4.4.2.5 协同管理要素群 ............................................................................................................... 33 4.4.2.6 数据分析要素群 ............................................................................................................... 33 4.4.3 业务集成服务设计 .............................................................................................................. 34 4.4.3.1 智能引擎 ........................................................................................................................... 34 4.4.3.2 智能引擎实现 ................................................................................................................... 35 4.4.4 运营支撑服务设计 .............................................................................................................. 36 4.4.5 平台开发接口服务设计 ...................................................................................................... 36 4.5 媒体软件服务层 ......................................................................................................................... 36 4.5.1 系统类软件服务 .................................................................................................................. 37 4.5.2 工具类软件服务 .................................................................................................................. 37 4.5.3 融合媒体门户集成软件服务 .............................................................................................. 37 4.6 公有云及专属云使用 ................................................................................................................. 38 4.6.1 公有云模式基础 .................................................................................................................. 38 4.6.2 专属云安全加固 .................................................................................................................. 38
5
4.6.3 媒体私有云及公有云、专属云关系 .................................................................................. 38 4.6.4 媒体私有云及公有云、专属云协同 .................................................................................. 39 5 融合媒体平台重点业务建设思路 .................................................................................................... 41 5.1 总体思路 ..................................................................................................................................... 41 5.2 融合媒体的业务规划 ................................................................................................................. 44 5.2.1 融合新闻业务 ...................................................................................................................... 44 5.2.2 融合制作业务 ...................................................................................................................... 44 5.2.3 融合内容管理业务 .............................................................................................................. 44 5.2.4 融合内容分发业务 .............................................................................................................. 44 5.3 典型应用分析 ............................................................................................................................. 45 5.3.1 融合新闻业务的典型应用 .................................................................................................. 45 5.3.2 融合制作业务的典型应用 .................................................................................................. 47 5.3.3 融合内容管理业务的典型应用 .......................................................................................... 48 5.3.4 融合播出分发业务的典型应用 .......................................................................................... 49 5.3.5 融合数据分析业务的典型应用 .......................................................................................... 50 6 运行管理体系 .................................................................................................................................... 52 6.1 运行管理体系 ............................................................................................................................. 52 6.1.1 组织架构 .............................................................................................................................. 52 6.1.2 运维模式 .............................................................................................................................. 53 6.1.3 资源配置 .............................................................................................................................. 53 6.1.4 运维评价机制 ...................................................................................................................... 54 6.2 运行能力体系 ............................................................................................................................. 55 6.2.1 网络运行能力 ...................................................................................................................... 55 6.2.2 网络保障能力 ...................................................................................................................... 55 6.2.3 服务保障能力 ...................................................................................................................... 55 6.2.4 队伍支撑能力 ...................................................................................................................... 55 7 安全保障体系 .................................................................................................................................... 56 7.1 安全风险变化 ............................................................................................................................. 56 7.2 总体安全策略 ............................................................................................................................. 56 7.3 总体安全架构 ............................................................................................................................. 57 7.4 数据中心安全 ............................................................................................................................. 58 7.4.1 媒体云数据中心安全隐患 .................................................................................................. 58 7.4.2 媒体云数据中心安全能力建设 .......................................................................................... 58 7.5 业务应用安全 ............................................................................................................................. 59 7.5.1 终端用户安全 ...................................................................................................................... 59 7.5.2 SaaS应用安全 ...................................................................................................................... 59 7.5.3 PaaS应用安全 ...................................................................................................................... 60 7.5.4 IaaS应用安全 ....................................................................................................................... 60 7.6 安全监控管理 ............................................................................................................................. 60 7.6.1 系统监控 .............................................................................................................................. 60 7.6.2 流程监控 .............................................................................................................................. 60 7.6.3 用户行为审计 ...................................................................................................................... 60
6
7.6.4 日志审计 .............................................................................................................................. 61 7.6.5 内容审计 .............................................................................................................................. 62 7.6.6 监控数据分析 ...................................................................................................................... 62 8 全台网向融合媒体平台的过渡 ........................................................................................................ 63 8.1 过渡策略 ..................................................................................................................................... 63 8.1.1 确定业务发展的目标、需求和技术发展的总体战略 ...................................................... 65 8.1.2 分步实施、重点突破 .......................................................................................................... 65 8.1.3 技术系统过渡 ...................................................................................................................... 65 8.1.4 投资保护 .............................................................................................................................. 66 8.2 需要制定的相关标准规范 ......................................................................................................... 66
7
1 说明
1.1 适用范围
本适用于规范省级电视台、省会城市电视台的融合媒体技术平台建设,指导电视台的传统媒体与新媒体融合发展,并可供相关行业参考。
1.2 约定、定义
1.2.1 约定
1、 必要条件
“必须”、“要求”、“应”或“应该”意味着它们的定义是一个绝对的必要条件。 2、 禁止条件
“不应”或“不应该”意味着它的定义是一个绝对的禁止条件。 3、 可选条件
“可能”、“可以”或“可”意味着根据实际情况选择或者不选择。 4、 举例
“例如”、“比如”、“如”意味着包括但不限于随后所列出的条目。
1.2.2 定义
1、 融合媒体
融合媒体是全媒体功能、传播手段乃至组织结构等核心要素的结合、汇聚和融合,是信息传输渠道多元化下的新型运作模式。媒体融合态势下,传统媒体将与互联网、移动互联网等新兴媒体传播渠道有效结合,实现资源共享、集中处理,能够衍生出多种形式的信息产品,多渠道广泛传播给受众。 2、 电视台融合媒体平台
电视台融合媒体平台是指以云计算、大数据等现代信息技术为基础打造的“媒体云平台”,平台基于云架构,通过能力建设、开放接口、流程重构,支持电视台敏捷生产和新业务的弹性部署,在满足传统业务流程的同时,满足媒体融
1
合的多业务流程,满足新业务运营的基础性要求,能够为新业务提供统一的内容支撑、技术服务、数据分析、运营计费等服务一体化技术业务平台,有效支撑媒体融合发展背景下电视台创新业务的快速发展。 3、 云计算
云计算将计算任务分布在大量计算机构成的资源池上,使各种应用系统能够根据需要获取计算能力、存储空间和信息服务。 4、 IaaS(由基础设施提供的服务)
IaaS将设备硬件、数据和计算等基础资源封装成服务,为用户提供底层的接近于直接操作软硬件资源的服务,涉及到的主要技术包括:服务器及桌面虚拟化技术、数据存储技术、资源管理技术以及能耗管理技术。 5、 PaaS(由平台提供的服务)
PaaS将应用服务、任务流程、算法服务等整合为云计算平台服务,提供运算与解决方案的服务平台,涉及到的主要技术包括:分布式技术、实例的动态管理技术、应用隔离与安全技术、应用交互技术、服务能力开放与集成技术以及协同支持技术。
6、 SaaS(由软件提供的服务)
SaaS以软件租用、在线使用的方式提供软件服务,涉及到的主要技术包括:多租户技术、可扩展技术和可定制技术。 7、 公有云
公有云是指由服务提供商建设和运维,面向大众开放使用的计算、存储和网络等资源。 8、 私有云
私有云指自己构建的,为内部用户提供计算、存储和网络等资源统一服务的技术平台。 9、 专属云
专属云结合了公用云及私有云的特点优势,构建了物理上隔离的专属计算、存储和网络资源池,由专业厂商负责建设、运维,但又由特定用户专用,用户独享计算、网络和存储资源,且可掌控关键服务及数据,实现较大程度的可管可控。 10、 能力
能力是指由PaaS平台产生或集成,通过云端开放的接口提供给开发者和企
2
业使用的共享能力服务。 11、 工具
工具是指由PaaS平台向开发者、SaaS平台向用户提供的,为完成某项工作所需要的特定软件。 12、 智能流程引擎
智能流程引擎是指通过可视化工具,进行多种工作流程的定义、自动化驱动与适配,以实现流程的动态化、智能化管控。
1.2.3 缩略语
1、API Application Programming Interface 应用程序编程接口 2、APT Advanced Persistent Threat 高级持续性威胁 3、B2B Business to Business 企业对企业的电子商务模式 4、B2C Business to Customer 企业对消费者的电子商务模式 5、C2B Consumer to Business 消费者对企业的电子商务模式 6、C2C Consumer to Consumer 消费者与消费者之间的商务模式 7、CDN Content Delivery Network 内容分发网络 8、CMS Content Management System 内容管理系统 9、CPU Central Processing Unit 处理器 10、 GPU Graphics Processing Unit 图形处理器 11、 O2O Online To Offline 线上线下融合的商务模式 12、 QoS Quality of Service服务质量
13、 SDK Software Development Kit 软件开发工具包 14、 SDN Software Defined Network 软件定义网络 15、 SNS Social Networking Services 社交网络服务 16、 SOA Service-Oriented Architecture 面向服务的架构 17、 TC Turbo Cache增强型缓存加速技术 18、 UGC User Generated Content 用户原创内容 19、 VDI Virtual Desktop Infrastructure虚拟桌面基础架构 20、 VM Virtual Machine 虚拟机
21、
VxLAN Virtual eXtensible Local Area Network 虚拟可扩展局域网3
22、 XML Extensible Markup Language 可扩展标记语言
4
2 融合媒体平台建设背景分析
2.1 技术发展分析
2.1.1 电视技术发展状况
在各类技术全面发展的背景下,电视台相关技术平台呈现了以下趋势: 1、IT化:在全球各行业不断IT化的进程中,电视台相关技术平台正逐渐成为IT的一个部分。IT行业本身成熟度较高,同时也具有开放性,电视台相关技术平台与IT的融合,将促进电视台技术平台的开放和多元化,同时也会加快电视台相关系统和业务的整合。
2、IP化:电视技术平台基础架构的IP化使网络系统的规划设计更为简单,传输链路、视音频压缩和制播全流程的IP化将使成本降低且效率提升。
3、云化:云计算技术具有超大规模、虚拟化、高可靠性、通用性、高可扩展性、按需服务等特点,通过虚拟化、自动化、标准化的手段,将有效提高电视技术系统的建设、运维和管理水平。
2.1.2 云计算技术发展状况
2.1.2.1 云计算技术定义
根据美国国家标准技术研究院(NIST)定义,云计算是一种新型的服务模式,它将计算任务分布在大量计算机构成的资源池上,使各种应用系统能够根据需要获取计算能力、存储空间和信息服务。
2.1.2.2 云计算技术特点
1、弹性服务:服务的规模可快速伸缩,以自动适应业务负载变化。 2、资源池化:资源以共享资源池的方式统一管理。利用虚拟化技术,将资源分享给用户,资源的放置、管理与分配策略对用户透明。
3、按需服务:以服务的形式为用户提供应用程序、数据存储、基础设施等资源,并可以根据用户需求,自动分配资源。
4、服务可计费:可根据资源的使用情况对服务计费。
5
5、泛在接入:用户可以利用各种终端设备随时随地通过网络访问云计算服务。
2.1.2.3 云计算基本构架
云计算的核心是将计算资源、存储资源、网络资源以虚拟化和自动化的方式通过网络来呈现,但是除了技术实现手段外,它更多地体现为一种商业服务模式。从用户体验的角度出发,云计算具有由基础设施提供的服务(IaaS)、由平台提供的服务(PaaS)及由软件提供的服务(SaaS)三种服务模式。
由软件提供的服务SaaSSoftware as a Service由平台提供的服务PaaSPlatform as a Service由基础设施提供的服务IaaSInfrastructure as a Service
图 2.1云计算服务模式示意图
其中,IaaS提供整个了生产工艺的基础架构,包括计算资源、存储资源、网络资源等基础资源;PaaS提供了可弹性调度的平台服务层,为不同业务应用提供标准化的应用工具和服务;SaaS提供了面向业务的系统化解决方案。
2.2 融合媒体发展分析
2.2.1 融合媒体定义
融合媒体是全媒体功能、传播手段乃至组织结构等核心要素的结合、汇聚和融合,是信息传输渠道多元化下的新型运作模式。媒体融合态势下,传统媒体将与互联网、移动互联网等新兴媒体传播渠道有效结合,实现资源共享、集中处理,能够衍生出多种形式的信息产品,多渠道广泛传播给受众。
2.2.2 融合媒体的业务特征
融合媒体的业务特征主要有以下几个方面:
6
1、即时传播、海量传播。要树立抢占先机的意识,高度重视首创首发首播,充分挖掘和整合信息资源,多发多播,在信息传播中占据主动、赢得优势。
2、充分开放、充分竞争。要树立全球视野,强化市场观念,提高市场营销和产品推介能力,做大做强自身品牌。
3、一体化发展。要实现各种媒体资源、生产要素的有效融合,做到你中有我、我中有你,协同发展。
4、品质上追求专业权威。要依托强大的采编力量、权威的信息渠道、规范的采编流程,进行专业化的内容生产,确保报道的真实准确、全面客观。要加强信息资源的挖掘和加工,深耕信息内容,推出思想性强、观点鲜明的深度报道和评论言论,进一步提升信息内容的品质。
5、具备即时采集、即时发稿的报道机制。要用好微博、微信等传播平台,加强短视频、微视频的创作生产,丰富报道方式,把报道内容直观形象地呈现出来。
6、量身订做、精准传播。既要提供共性内容产品,也要加强个性化内容生产。要认真研究用户的不同需求,有针对性地生产特色信息产品,点对点推送到用户,提高内容的实效性。
7、具备多媒体化的展示方式。要综合运用图文、图表、动漫、音视频等多种形式,实现内容产品从可读到可视、从静态到动态、从一维到的升级融合,满足多终端传播和多种体验的需求。
2.2.3 融合媒体的运营特征
融合媒体的运营特征主要有以下几个方面:
1、实现了从频道到平台的转变。要从简单的“二次售卖”商业模式,到构建多主体共享的商业生态系统。
2、实现了从内容到产品的转变。要从面向传统电视播出,到面向多媒体营销、IP开发,打造完整的产业链。
3、实现了从观众到用户的转变。要建立用户数据库,分析用户特点和需求,为用户提供多样化、个性化的信息和服务。
4、实现了从单网向多网、多终端、多业务的转变。业务应用要从单向到,终端从单一转向多元,传输渠道从专网变为多网传播。
7
以上运营特征要求我们所有的制播、分发过程都围绕用户进行,充分注重受众在传播过程中的主体地位与共享权利。从技术架构来说,要求既满足发布流程的便捷化、智能化,又能实现网络、微信、APP等全媒体发布、分发的统一管理,还要建立统一的数据分析平台,实现海量数据的挖掘以及用户行为的精确分析,增强融合媒体运营的综合竞争力。
2.2.4 融合媒体的技术特征
融合媒体的技术特征主要有以下几个方面:
1、节目数据量大并且以结构化、非结构化及半结构化文件呈现。特别是随着互联网海量资源的整合汇聚,以及高清、超高清、立体显示等新业务的发展,需要处理的数据成几何级数增长,对数据存储、计算资源及管控模式提出了更高的要求。
2、节目制作方式更加精细、制作手段更加多样。在节目制作过程中大量运用虚拟植入等相关技术,对新闻、体育、天气、财经、娱乐等节目进行完美的现场包装,这些对数据量、计算速度都提出了更高的要求。
3、信息的传播体现出了社交化、移动化、视频化的趋势。需要充分利用数字、网络技术,通过互联网、宽带局域网、有线电视网、无线通信网、卫星等多种渠道,以及电脑、手机、电视等多种终端,向各类用户提供信息和娱乐服务。
4、融合媒体相关业务对资源的共享时效、检索效率、展现方式、权限控制等提出了新的挑战,应能够智能地实现资源的聚合、存储、管理、展现和调用,并与各生产工具对接,面向各业务提供资源服务。
2.3 融合媒体平台发展分析
2.3.1 全台网建设相关成果
近年来,我国电视台数字化网络化得到快速发展,特别是《电视台数字化网络化建设》发布以来,全台网的建设日趋成熟,目前大多数省级电视台、省会城市电视台已基本实现网络化制播,显著提升了节目制播质量和效率。
从全台网典型架构来看,基于ESB(企业服务总线)+EMB(媒体服务总线)的SOA架构已经成为主流。SOA架构采用了面向服务的设计和理念,通过对各
8
类业务流程进行统筹分析,将各业务板块对外接口进行提炼、抽象和封装,以服务的方式保障了电视台的采集、编辑、播出和存储的整个业务流程的工作需求,实现了全台各业务板块的互联互通,基本达到了数字化、网络化、信息化的建设目标,有效提升了电视台业务运行的质量和效率。
2.3.2 融合媒体技术架构选择
融合媒体的业态与传统电视有着较大的区别,既需要打通生产网、互联网、移动通信网之间的关联,又需要重新整合业务流程,实现台内资源、台际资源和社会性资源的聚合再生产,组合、再造,还需要提供跨区域、跨行业的沟通,在信息传播中占据主动、赢得优势。传统电视台已有基础设施很难适应这些新的变化,融合媒体平台的建设必须从根本上加以改变。
融合媒体平台建设要以媒体融合发展为目标,以各项业务运行规律为基础,制定符合宣传和产业发展规律的技术体系和策略,既要解决现有问题又兼顾未来发展,既提升传统业务又支撑新媒体业务,形成支撑传统媒体与新兴媒体深度融合的技术体系。
融合媒体平台架构既要在当前是先进的,又要能代表未来的发展趋势。大数据和云计算是当前最具有代表性的两种新技术,这两种技术的发展和运用深刻影响着社会生产生活。特别是云计算技术所具有的业务与主机松散耦合、高效资源利用、业务灵活适配、运行效率提升、弹性运营管理等相关技术特征,与互联网、移动互联网间密不可分的联系,正好契合了融合媒体的发展需求,能给融合媒体的发展带来新的机遇。
随着电视台相关技术系统IT化、IP化不断深入,技术体系采用云架构不仅是可行的,也是必需的。选择云化技术构架是技术本身演进的要求,采用云计算技术有效提升了融合媒体平台建设的可靠性;同时也是网络构架演进的要求,采用云化方式,将原有全台网EMB迁移的相关功能要求下沉,极大提升了内容迁移的效率;云架构选择也是原有全台网交换模式演进的要求,它将促使台内业务板块和系统的进一步融合。
但是也应注意到,在云平台的构建实践中,不能简单地将虚拟化技术的使用等同于云架构建设;也不能只是将技术体系改造为云构架,却在实际生产发布中依然与互联网完全隔离;更不能只是热衷于建设云技术系统,而不与实际业务需
9
求紧密结合。要尊重媒体的发展规律,借用云计算的理念、思想和方法,把已有的或正在准备开发的技术系统,按照云的思路,通过虚拟化、自动化、标准化的手段,整合成云的架构、流程,形成媒体融合的技术体系。
2.3.3 融合媒体平台建设特征
融合媒体平台的建设对于电视台来说,不仅是IT的变革,还涉及到整体架构的改变,而这种改变与业务变革息息相关;给电视媒体带来的不仅是技术层面的变化,更重要的是整个电视生产领域的运营模式、管理机制、体系和产业结构的深刻变革。
1、从封闭走向开放。建立以云为基础的内容资源管理模式,可大大提升内容资源的数字化、海量存储、数据共享以及检索挖掘能力,从而实现媒体资源的充分汇聚和高效分发。随着网络带宽的逐步提高,在云服务模式下,未来个人终端也将成为节目生产工具,只需要通过网络与融合媒体平台进行数据交换,即可由云提供各类服务。
2、从单维度服务走向度的融合服务。建设融合媒体平台,可推动传统媒体与新媒体在内容、渠道、平台、经营、管理等方面的深度融合。平台的硬件和软件以网络资源服务的方式提供给用户,强调用户主导、需求驱动、按需服务、即用即给,驱动从以往自建自用的模式向整合资源服务的模式转变。
3、从“造船出海”到“造船出海”与“借船出海”并举。云模式下,可充分利用靠近互联网、便于直接向用户提供服务的优势进行新业务试验,即使出现风险也能够便捷地释放资源,保护相关投资。资源可以根据需要进行动态配置和扩展,带来单体计算能力、计算密度、网络交换和吞吐能力的大幅提升,并按照不同业务需求智能、灵活、动态地进行分配。
4、从紧耦合走向模块化设计。融合媒体平台采用的的是总体规划、统筹建设、集中整合的方法,提高了开放性、可扩展性,同时降低了总体维护难度。
10
3 融合媒体平台总体框架
3.1 融合媒体平台
电视台融合媒体平台是指以云计算、大数据等现代信息技术为基础打造的“媒体云平台”,平台将基于融合发展云架构,通过能力建设、开放接口、流程重构,支持电视台敏捷生产和新业务的弹性部署,在满足传统业务流程的同时,满足媒体融合的多业务流程,满足新业务运营的基础性要求,能够为新业务提供统一的内容支撑、技术服务、数据分析、运营计费等服务一体化技术业务平台,有效支撑“媒体融合”背景下电视台创新业务的快速发展。
3.2 融合媒体平台构建基本原则
3.2.1 体现业务高度融合
融合媒体不仅意味着多媒体的传播方式,而且更多地体现出“集团式”的多媒体状态,即利用融合媒体模式,将大量信息进行分类、整合,使纸媒、移动媒体、广播电视媒体与网络新兴媒体等传统与新媒体形态融合成一个庞大的媒体资源聚集地,信息的采编与发布可同时在媒体内部所有环节中进行一体化运作。
3.2.2 充分贯彻开放思想
云计算作为技术支撑体系能够不断发展演进的关键在于其开放性,它可以使云透过标准通用的方式服务于媒体用户和消费用户。融合媒体平台作为通用的服务基础设施,必须能够被各种业务和应用使用才能够体现价值,否则只是封闭的专用系统,因此融合媒体平台建设的各个层面,均需要进行开放并遵循相关的开放标准,实现通用的云服务。
3.2.3 满足业务发展要求
电视台为有效应对未来融合媒体环境下的业务发展,需不断创新传播模式、业务模式和运营模式,以适应市场和以用户为中心开展各项业务。为此,融合媒体平台应能够快速部署和适配新业务,满足融合媒体业务的高速发展。
11
3.2.4 确保行业信息安全
在融合媒体平台实施过程中,应确保原有业务的平稳过渡;确保业务交互过程的响应效率,不因新的技术架构造成业务流程的中断;同时针对内容数据的安全,建立信息共享业务规则,在满足现有业务要求的同时实现业务价值最大化,并建立技术层面上的安全管控机制。
3.3 融合媒体业务规划过程
面对融合媒体业务,首先应对该业务的运营模式进行分析,确认该业务面对的用户对象;在此基础上对该业务的管理模式进行适配,确认该业务运营状态下是否需要建立统一指挥调度的机制;然后根据上述结果整合相应的业务流程,确认流程的关键节点和先后运营次序;并在此基础上,以数据处理为核心,采用相应的技术平台加以实现。
指挥调度协同数据聚合运营模式选择数据处理数据分析业务流程整合数据服务数据共享计算平台适配公有云 私有云 专属云
图 3.1融合媒体业务规划
3.3.1 运营模式分析
在融合媒体平台构建过程中,首先应针对业务的运营模式进行分析,传统电
12
视业务、新媒体业务、创新业务具有不同的运营模式,相应对平台的构建有着不同的要求,应综合分析业务数据、策略和用户关系,积极研究适合新的市场需求的产品和服务,提高产品和服务在产业链上下游的覆盖范围,并加大对互联网B2C、B2B、C2B、C2C、O2O运营模式的探索,开展基于互联网应用的产品和服务创新。
3.3.2 管理模式适配
在运营模式选择的基础上,对业务的管理模式进行适配。融合媒体平台要求台网整体联动,突破媒体形态边界,实现传统媒体与新兴媒体有机衔接,构建信息内容生产、传播、共享、互动一体化开放平台。因此就需要建立统一指挥调度机制,高效整合采编资源,综合运用多种技术,建立适应多介质生产的新型多功能一体化采编平台,实现信息多元采集、产品多种生成。
3.3.3 业务流程整合
传统媒体内容生产方式相对集中和单一,内容在“车间”以标准化的形式生产,再通过特定渠道和媒体向所有人传递和发送,产品内容缺乏针对性和精确性。而对于融合媒体内容生产,一方面业务形态、业务工作流程、业务提供方式等许多方面都发生了深刻变革,节目生产人员和用户都有可能同时作为内容的供应者和需求者;另一方面,受众数据的存储和分析,使得媒体生产的产品和提供的服务更有针对性、更加精准化和个性化,能够选择最适合的时间、在最适合的空间更准确地向受众推送出最符合其需求的信息内容。
因此,有必要根据业务的具体情况,精心设计生产流程,以达到价值、利益最大化的效果。
3.3.4 以数据为核心
在媒体融合和大数据时代,数据急骤膨胀,各行各业都已经同大数据密不可分,它们一方面生产数据,另一方面又消费数据,各种类型的数据如影相随、挥之不去。
融合媒体时代,生产从信息采集、鉴别、加工、制作、传播到市场分析、精准营销、经营管理等,都需要对庞大的传播者数据(记者、编辑、主持人、导播、
13
摄影、摄像、编剧等)、内容数据(文字、声音、图片、图像等)、媒介数据(报纸杂志、广播影视、图书、网络等)、受众数据(读者、听众、观众、网民等)等进行挖掘、分析和整理,以进一步提高媒体经营管理的水平和新闻传播的效果,不断提高媒体的社会效益和经济效益。因此,数据成为融合媒体时代,电视台日常生产的核心。
传统媒体时代,电视台日常生产以视音频数据为核心。而融合媒体时代,从数据类型角度分析,主要由三类数据构成:结构化数据(传统的关系数据模型、行数据,存储于数据库,可用二维表结构表示)、非结构化数据(各种文档、图片、视音频文件)和半结构化数据(XML、HTML之类,自描述,数据结构和内容混杂在一起)。融合生产需要根据数据的模型与特点,采用创新思维,积极推动媒体转型升级和融合拓展,赋予媒体新的定位、功能和使命,使融合媒体产品更加简明、直观和立体化、个性化。
3.4 融合媒体平台总体业务流程
建设电视台融合媒体平台,应以融合媒体战略为引领,实现传统媒体与新兴媒体的优势互补、一体发展。在业务流程上,主要有以下几个环节:
1、内容全方位采集:实现内、外部多种媒体资源按照标准接口规范统一汇聚到全媒体内容库。
2、内容全方位管理:运用大数据、云计算技术对汇聚的内容进行智能编目、智能整理、智能分析,为内容生产和发布提供智能化、个性化的服务。
3、内容全媒体生产:实现多种网络环境下、利用多种生产工具进行内容生产。
4、内容全业务发布:可建立便捷的内容发布手段,覆盖互联网、移动互联网以及传统有线、无线、卫星等发布渠道。
5、业务全平台管控:根据业务规律,统筹调度各种资源,智能高效地配置生产流程,同时对生产、分发等多个环节的运营数据进行分析,并建立完善的安全体系。
6、用户全方位服务:实现把内容转变为产品,把观众转变为用户,通过融合媒体平台提升传播能力以及服务用户的能力,使内容服务无处不在。
7、业务多模式创新:适应正在转变的产业格局,快速部署和适配新业务,
14
依靠技术创新催生培育新业态,创造新市场,满足融合媒体业务的高速发展。 协同管理流程管控业务调度安全管理数据分析内容汇聚互联网抓取专业网站订阅通联回传节目收录全媒体报片预热反馈……内容管理智能拆条内容特征提取智能语义分析素材关联分析智能聚类整理智能服务……内容生产新媒体内容生产内容分发社交媒体新闻客户端传统媒体内容生产……网络台现场互动电视播出…… 图 3.2融合媒体平台总体业务流程示意图
3.5 融合媒体平台云模式选择
融合媒体平台架构的演变将取决于方向、云标准化程度、应用软件云化进程、网络带宽和计算能力的变革以及电视台自身的发展情况等复合因素。从全台网角度而言,其相关业务具有封闭运行的特点,构建私有云是必然的选择。然而,融合媒体平台的云化应更加具有开放性,如何充分利用公有云资源,更加贴近互联网和移动互联网以支撑业务需求,是融合媒体平台建设过程中必须考虑的问题。同时为了更好地在公有云中建立电视台特色应用,且确保电视台内容的安全和版权保护,有必要构建专属云模式。
15
3.5.1 公有云
公有云服务是指利用专业厂商建设的基础设施构建的电视台业务和应用系统。公用云作为电视台业务应用的解决方案,既有弹性,又具备低成本高效益的特征,可以更加灵活、及时地应对业务需求的变化。
3.5.2 私有云
私有云服务是指电视台采用自主建设方式构建的业务和应用系统。电视台采用私有云服务更能掌控云基础架构,既保有传统数据中心可控、可信、可靠和安全特性,业务应用与内容安全皆在电视台业务系统内进行组织和管理,但同时又具备公有云服务质量、性能、弹性应用等优点,并且可随时改善安全与弹性。
3.5.3 专属云
专属云服务结合了公用云及私有云的特点优势,它采用物理上隔离的专属资源池,由专业厂商负责建设、运维,但又由特定用户专用,用户独享计算、网络和存储资源,且可以掌控关键服务及数据,实现较大程度的可管可控。专属云服务方式对安全性要求高、系统稳定运行要求高、资源使用灵活性要求也高的业务更加适合。
3.6 融合媒体平台总体框架及建设要求
云计算的核心是将计算资源、存储资源、网络资源以虚拟化和自动化的方式通过网络来提交,但是与技术实现手段相比,它更多地体现为一种商业模式。对于电视台融合媒体平台,应该以全局化思路配置云架构,具体而言,就是要从纵向和横向两个方向架构云体系,提供云服务。
从纵向角度而言,和其他任何行业相近,电视台云架构应该具有三层体系架构。纵向角度的三层划分体现了云的基本特性。从横向角度考虑,为了充分达到生产融合的效果,为了集中体现与互联网间的业务融合的目标,为了与用户间实现密切的沟通和交互,建议采用“公有云、私有云和专属云”三云互动的方式进行融合媒体平台建设。
16
17
3.6.1 自建媒体私有云
媒体私有云立足于整合台内现有资源,以云架构替代原有的全台网架构,提升内容生产能力,满足面向融合媒体业务转型的需求。媒体私有云完全由电视台自主建设和运维。
1、整合台内有效资源
媒体私有云的建设,需要针对自身现有系统特点,最大化的利用台内的现有系统和设备,在满足业务不间断的情况下,采用分步实施的策略,逐步整合台内的设备资源,使得现有台内系统能够平滑过渡到云计算体系架构中。
2、构建技术支撑体系
私有云建设的重点在于能力构建,通过整合各大厂商提供的基础能力,利用开放接口为用户提供服务。目前各厂商提供的能力很多是共性的,不同业务可依据自身需要进行能力的调用,通过智能引擎进行能力串联和应用封装。
3、提高节目生产能力
全台网系统普遍采用管道式建设方式,各业务板块相对,通过ESB、EMB进行相互之间的交互,在运行效率方面存在不足,资源难以共享。私有云的建设应以融合媒体为业务需求,以提高节目生产能力为根本,打破内容交换的瓶颈,实现资源融合、效率提升。
4、支撑媒体融合业务
媒体私有云的建设既可以满足传统制播业务的需求,也面向融合媒体的需求,能够充分满足面向互联网的节目生产分发和其他新的业务。媒体私有云需要根据业务发展的情况扩展能力,并通过与行业专属云和社会公有云的互联来满足更多的融合需求。
3.6.2 利用社会公有云
国内外多个企业均已提供了公有云服务,对于其中能够适配电视业务需求、提供技术保障能力,或者满足业务和创新发展要求的服务,电视台可以直接购买使用,也可以在公有云提供的基础设施或者平台服务的基础上,构建符合融合媒体特征的业务平台。
1、适配电视业务需求
18
融合媒体业务不仅需要与互联网进行融合,还需要借鉴或者使用公有云上提供的各行各业的服务,实现以用户为中心的业务扩展。同时,公有云上针对电视行业特点的云服务也会不断增加,电视台应以开放的心态,选择其中适配自身业务需求的服务进行购买使用。
2、提供技术保障能力
对于公有云提供的服务,电视台只需直接购买使用,无需关注基础资源的建设。同时,公有云是海量用户的聚集地,云服务和软件能够更好更快地满足用户需求并有着强大的弹性扩展能力。因此,电视台可以通过行业专属云的打造与公有云进行对接,为整个融合媒体平台提供在突发业务情况下的资源弹性扩展能力。
3、优化用户传播渠道
在融合媒体环境下,通达用户的渠道除了现有的行业内网络资源外,更多的是与互联网进行对接。公有云上很多成熟的云服务,如部署于不同地域的CDN服务,可用于解决内容快速分发的路由带宽问题,提高用户体验。
4、建立融合创新平台
融合媒体作为电视行业的发展方向,很多创新的业务形式还需要不断探索,需要有一个试错和完善的过程。公有云则提供了创新业务的支撑平台,可以在上面快速开发业务。
3.6.3 打造行业专属云
行业专属云由电视台与相关媒体机构、云服务提供商共同打造,自主运营。作为台内业务与互联网连接的渠道,专属云利用靠近互联网的优势,也可以促进媒体机构的联合,实现内容的共同运营。
1、弘扬主流媒体的责任担当
作为主流媒体,承担着弘扬主旋律,壮大主流思想的重任。通过行业专属云的建设,使用成熟的公有云基础资源,构建面向互联网和媒体机构的传播平台,可以增强主流媒体的汇聚力、生产力,提升传播力和影响力,更好地担当主流媒体的责任。
2、探索融合媒体生产模式
媒体私有云承担着台内高质高效的生产任务,但在媒体融合态势下,生产模式发生了相应变化,尚有一部分业务既需要一个靠近互联网的平台,以实现内容
19
随时随地快速上载或更新,又需要拥有较强的数据或内容处理能力,以达到电视专业级内容处理的水平。专属云能够根据业务需要实现与台内媒体私有云以及与互联网的安全对接,提供台内、外业务联通的渠道。
3、搭建业务运营平台
专属云通过部署面向电视业务的PaaS和SaaS服务平台,不仅可以承担内容生产任务,还可以承载版权、内容等面向运营的业务,以及对业务运营过程中获取的大数据进行分析。同时,由于行业专属云上已经聚集了各地媒体机构的资源,可以进一步帮助各个媒体机构实现B2C业务。
4、强化安全保障
虽然行业专属云构建在成熟的公有云基础设施之上,有专业的安全设备和人才对系统进行有效的维护,但是电视业务有着一定的特殊性,还需要针对媒体特点提供相应的安全保障,从内容、数据、应用、用户等方面进一步强化安全措施,体现行业专属云服务于媒体机构的特点。
3.6.4 私有云、专属云、公有云相互关系及业务部署原则
在采用私有云、公有云及专属云构建电视台云基础架构的过程中,应依据与互联网的距离、依存性选择公有云、私有云;依据服务的安全性、共享性、效率要求取舍本地服务与云端服务的构成及比例。例如希望拥有更多控制权、更高安全性的这类服务可能会更偏向于选择私有云提供的服务,而较为关注拥有成本、灵活性或可伸缩性的客户更偏向于选择公有云服务。
具体来说,在将业务拆分到私有云、专属云和公有云时,主要关注的要点为: 1、信息处理复杂程度:因为公有云为社会各行业提供的相关服务具备普遍性,而不只针对电视行业,因此建议将具有电视行业特性的、信息处理量较大或信息处理过程复杂的业务部署于私有云或专属云。如高、标清节目制作过程中具有分层实时要求的编辑、特效、特技合成、调色等业务功能。
2、信息处理实时性要求:有些业务虽然信息处理量较大或信息处理过程复杂,但其对于信息处理时间没有实时要求,建议可以将该类业务部署于公有云,以充分利用公有云部署周期短、短期使用成本低的优势。如动画生成类相关业务。
3、内容版权控制要求:电视台部分业务对内容数据安全或者版权控制具有特殊要求,建议该类业务尽量避免部署于公有云,例如影视剧、大型综艺节目生
20
产等业务。
4、用户参与的要求:对于针对普通用户开放的业务,如视频分发,建议部署于公有云,以充分利用其靠近互联网的特性;对于只针对特定用户开放的业务,如全媒体新闻记者联动平台,建议部署于专属云,既能随时随地进行内容上传,又能确保相关内容的安全;而对于只针对台内员工开放的业务,如节目的高码率编辑,建议将其部署于私有云。
5、业务经营的要求:在融合媒体态势下,除了传统电视制播业务以外,新媒体业务、创新业务的经营模式、要求都不尽相同,因此,应该根据B2B、B2C、C2B、C2C、O2O等不同运营模式的业务要求,分别将其部署与公有云、专属云或私有云,以实现平台优势的最大化。
从目前情况看,鉴于电视行业的特点,三种模式的并存将持续较长一段时间。在并存的过程中,建议以建设私有云为起点,将部分高弹性、安全要求不高的应用迁移到公有云,并完善公有云与私有云之间的应用调度接口;随着技术的不断发展,按照私有云、专属云以及公有云的递进次序,将适合迁移至云端的业务不断增加,最终实现多云并存,全面支撑业务发展的局面。
3.7 基于云架构的融合媒体平台优势
3.7.1 交互融合
传统电视技术体系因为业务的特殊性,其技术构架往往采用行业自行研究方式,缺乏开放性,与其他行业难以交互。而全球各个行业对于云架构的理解、应用基本一致,云技术的应用,将让电视业界融入全世界技术发展的大潮,使电视业界具备了讲“通用语言”的能力,也让电视业界突破封闭,与国际知名IT服务提供商直接沟通成为可能。同时,融合媒体平台采用云架构,也有利于行业内外的不同企业间找到共同的语言体系进行沟通,便于各类业务的交互。
3.7.2 共享融合
在全台网的架构设计中,各业务板块虽然通过互联互通技术体系构建了内容共享平台,但计算、存储、网络资源共享很难实现。基于云计算的融合媒体平台更强调硬件以及软件能力的集中化,原有各业务板块所具备的能力可以迁移到云
21
端集中,由云平台统一调配、统一对外提供服务。因此在融合媒体平台上,可依据自身需要选择合适的能力。
3.7.3 业务融合
传统媒体内容以标准化的形式生产,再通过特定渠道和媒体向所有人传递和发送,融合媒体则更多地呈现出多种媒体同步运营的状态。利用融合媒体模式,将大量信息进行分类、整合,使纸媒、移动媒体、广播电视媒体与网络新兴媒体等传统与新媒体形态融合成一个庞大的媒体资源聚集地,信息的采编与发布可同时在集团内部所有媒体中进行一体化运作。因此,还可以通过相应的机制,统筹兼顾媒体与媒体间、私有云与公有云间、生产与运营间的关系,达到业务统一指挥、相关匹配融合的状态。
3.7.4 服务融合
融合媒体平台作为通用的服务基础设施,能够被各种业务和应用使用,从而充分体现其价值,而不只是封闭的专用系统。因此,在云模式下,可充分利用靠近互联网、便于直接向用户提供服务的优势进行新业务试验,即使出现风险也能够便捷地释放资源,保护相关投资。例如,可以综合分析业务数据、策略和用户关系,积极研究适合新的市场需求的产品和服务,提高产品和服务在产业链上下游的覆盖范围,并加大对互联网B2B、B2C、C2B、C2C、O2O运营模式的探索,开展基于互联网应用的产品和服务创新;可以将电视台专用的编辑、内容管理类的软件APP化,提供给社会大众使用;可以与第三方服务提供商合作,将其有优势、有特点的技术与电视生产过程相融合,提升电视台内容生产、内容管理的效率;可以整合台内、省内甚至全国相关的内容资源,强调用户主导、需求驱动、按需服务、即用即给,驱动从以往自建自用的模式向整合资源服务的模式转变。
22
4 融合媒体平台建设关键技术及业务流程
融合媒体业务种类多样,业务模式与业务流程也不断变化,需要采用更灵活的基础架构,满足业务的多样性及不断变化的需要。平台应充分采用云计算的相关理念与技术,发挥云的优势与特色,支撑媒体融合发展的需要。
4.1 SOA体系与云计算技术体系
SOA体系是一个集成平台,其本身并不产生能力,也不存储,只是进行消息协议转化、路由和数据的传输。SOA服务目录库能力来源于业务板块,业务板块提供服务注册到SOA的服务目录库中,因此SOA更多是能力集成平台。
基于云计算的融合媒体平台则更强调硬、软件能力的集中化,同一个能力不应该在各个业务板块反复的建设,而是应该集中到云端来统一建设和管理,建设完成的能力再通过服务化方式提供出去。
SOA是能力集成服务消费系统服务消费系统服务消费系统云计算是能力产生能力消费系统能力消费系统能力消费系统展现流程规则数据数据中心主数据云统一流程平台App store规则引擎库 图 4.1 SOA体系与云体系对比 SOA通过解耦形成了标准的可复用的服务单元,而云计算通过解耦形成了标准的算法、任务、服务、计算或存储资源。对于SOA的解耦重点是实现了业务和技术的剥离,而对于云计算解耦重点是实现业务系统与软、硬件环境的剥离。从拆分的过程来看,SOA拆分是要打破原有业务系统的紧耦合,识别出可重用的服务,形成粗粒度的业务组件或服务组件;而云计算中资源池的拆分更多是通
23
过虚拟化方式对更细粒度的软、硬资源进行整合,并进行调度和组合,满足不同业务板块的需求。
全台网不同板块业务系统SaaS 规则引擎ESB平台平台层能力计算能力SaaS应用存储能力流程平台组织引擎PaaS 资源调度平台虚拟化资源池云平台架构弹性计算弹性存储虚拟化资源池调度能力IaaS
图 4.2基于云计算的融合媒体平台解耦示意图
在融合媒体平台的建设中,应重构应用、数据、操作系统、设备的关系,实现资源的共享和分配。将目前在物理系统中的数据流转变为在逻辑系统中的流转,改变流程与系统的关系,将原来的以系统为核心的管控方式变为以数据为核心的管控方式,以降低目前全台业务资源迁移所开销的大量资源。
4.2 总体技术构架模型
融合媒体平台的主体架构选择采用与其它行业相同的SaaS、PaaS、IaaS三层模式。
24
媒体软件服务层融合媒体业务门户A融合媒体业务门户B融合媒体业务门户C系统类软件工具类软件安全与标准媒体平台服务层业务集成服务运营支撑服务公共能力服务资源适配服务平台开发接口PaaSAPI&SDK运行与运维媒体设施服务层私有IaaS服务专属IaaS服务公有IaaS服务图4.3融合媒体平台总体架构图
1、媒体设施服务层IaaS:媒体设施服务层为媒体平台服务、软件服务提供统一的基础环境,主要包括计算资源、存储资源、网络资源,以及在上述资源基础之上的虚拟化、池化管理,各类数据库、中间件、负载均衡等,也包括应用优化、安全防护、运营管理、运维管理等云计算数据中心公共管理能力。
2、媒体平台服务层PaaS:媒体平台服务层为软件服务提供统一支撑能力,为媒体设施服务层的使用提供相应的接口。其中,资源适配服务层,用于适配媒体设施服务,并实现资源服务的统一调度;公共能力服务层负责提供媒体融合业务所需要的各类公共能力服务,并采用智能引擎对各任务进行流程串联;运营支撑服务提供面向融合媒体运营所需要的相关基础支撑能力;业务集成服务实现各类业务所需要的相关软件与服务的集成整合。平台开发接口层对外提供统一的应用程序编程接口(API)及软件开发工具包(SDK)。
3、媒体软件服务层SaaS:媒体软件服务层实现统一用户角色及权限管理,通过建立个人工作桌面,进一步实现客户端工作站轻量化部署,操作人员实现不受地域的融合媒体业务操作,能够在现有互联网、移动互联网上实现多种终端的在线业务。
25
4.3 媒体设施服务层
媒体设施服务层作为基础型云计算应用,是推广融合媒体业务模式、开展云服务的基础环节,资源整合、管理工作负载、流程自动化和优化服务交互是其重要功能组成,虚拟化、自动化和标准化则是媒体设施服务层三大特征。
媒体设施服务层低成本、高弹性的特点适应了电视行业面向未来融合媒体发展的要求。但是,电视业务涉及高质量视频的处理,具有大容量、高带宽、高计算量、实时性高、安全性要求高等特点,因此该层的难点在于解决GPU虚拟化、系统资源动态调度分配等问题,同时应具备高效虚拟桌面协议的支持。
标准接口虚拟桌面基础架构服务虚拟桌面基础架构资源池计算应用程序编程接口(API)(REST Ful/SOAP)平台管理运营管理接入防护网络防护交付服务中间件虚拟服务数据库虚拟服务虚拟图像处理器服务存储虚拟服务网络虚拟服务应用优化全局负载均衡链路负载均衡安全防护运维管理资源管理资源池物理设备通用虚拟池Vmware Hpyer-V KVM Xen图像处理器虚拟池平台门户订单管理存储虚拟池网络虚拟池X86服务器(通用)X86服务器(图像处理器)存储网络应用负载均衡应用加速应用防护虚拟化防护用户管理SLA管理平台监控资源调度计量管理机房管理图4.4媒体设施服务层
媒体设施服务层的基础能力包含:计算能力、存储能力、网络能力、数据库能力、管理能力。这些集中在云端的能力对终端用户来说是透明的,是融合媒体平台的核心和基础。
4.3.1 计算能力构建
计算能力指符合融合媒体平台标准的虚拟计算能力,通过服务器、操作系统、虚拟化软件、管理软件等实现结构化、非结构化和半结构化数据的计算服务。计算服务是媒体设施服务层的基本服务,是融合媒体平台运行的基础。
1、通用计算资源池
通用计算资源池能够提供适度的基准计算性能,计算能力能够根据计算负载的调整灵活调配。可根据业务需求按需选择不同的实例类型。
2、VDI计算资源池
26
高清晰度视频编辑中,文字与图像显示要求更清晰细腻,视频播放要求更清晰流畅,声音音质要求更真实饱满,为此应采用虚拟桌面基础构架(VDI),充分利用增强型缓存加速技术(TC)软硬件解码能力,采用相应的压缩算法,智能识别视频、边框、菜单、线条、文本,以降低整体传输带宽并实现服务质量保障(Qos)。
3、GPU计算资源池
在进行高清晰度视频编辑及打包合成时,采用GPU计算资源池是必不可少的,GPU直通和GPU虚拟化(vGPU)是两个重要建设点。采用GPU直通时,重点关注单个虚拟机(VM)处理的高清视频轨数,而采用vGPU时,重点关注GPU的资源利用率。从资源池化发展趋势来看,vGPU提供灵活的GPU分配、迁移能力,与GPU直通方式相比,资源利用率高、共享效率高、可靠性高,因此正成为GPU计算资源池的主流选择。
4.3.2 存储能力构建
媒体设施服务层可对各类存储能力加以融合,提供统一的对外接口以供融合媒体各业务模块存取,包括对结构化数据、半结构化数据、非结构化数据的安全存取、访问、管理和服务能力。
构建统一的存储资源池并不意味着要把存储设备绑定在某个品牌或某个型号,而是通过存储控制融合,形成逻辑统一的存储资源池。也可以通过媒体平台服务层的服务将多个不同品牌的存储设备融合在一起形成逻辑统一的存储资源池。
私有云宜采用基于IP的单网结构分布式存储,除了提供NAS访问接口,还需要具备提供大数据接口和对象接口的能力,具备与OpenStack、VMware、CloudStack等平台框架对接的能力,以便更好地支撑媒体内容运营和媒体数据挖掘。
4.3.3 网络能力构建
在网络能力建设中,传统VLAN(虚拟局域网)、xSTP(生成树协议)等技术已难以适应计算资源池和存储资源池对网络的要求,虚拟可扩展局域网(VxLAN)逐渐成为首选。VxLAN在数据平面采用隧道机制,在控制平面采用
27
改进的二层协议。为了降低复杂度,宜使用软件定义网络(SDN),通过集中的控制器集群实现VxLAN的控制平面,使得网络部署维护更简单,运行更稳定。
通过SDN+VxLAN技术,兼容标准Overlay网络的同时融合传统网络,实现跨三层的虚拟机迁移,基于三层物理网络实现大二层虚拟网络、广播风暴抑制、虚拟机动态感知等。SDN控制器通过云管理平台动态感知虚机迁移,实现虚机迁移的网络策略动态跟随,实现网络与计算、存储的高效融合。
4.3.4 数据库能力构建
传统制播网络通常采用大型关系型数据库系统,存在不能按需部署、无法快速应对规模变化以及投入成本过高、维护成本高和建设周期过长等问题。为此针对不同的业务需求,宜采用多元化的数据库服务,满足对不同业务数据的管理能力要求,以提升效率和效能。
4.3.5 管理能力构建
管理能力指通过虚拟化技术对基础资源进行有效控制的能力,如自动按需配置资源、负载均衡、计算资源虚拟化、日志服务、安全防护、管理监控等,一般通过中间件提供各项管理服务。
4.3.6 资源动态调配
媒体设施服务层实现了存储、服务器、网络等物理资源的虚拟化、池化,形成了可自由调配的资源。构建具体业务时,通过资源管理对资源进行动态的管理调配。具体来说,包括资源池化、资源申请、资源分配、资源调度、资源监控等几个部分。
资源管理资源池化资源申请资源分配资源调度资源监控
图4.5资源管理
28
4.3.6.1 资源池化
资源池化就是通过虚拟化技术,将众多计算资源、存储资源、网络资源等物理设备组合成一个整体,形成相应的计算资源池、存储资源池、网络资源池,向上层应用软件提供服务。
4.3.6.2 资源的申请和分配
资源申请和分配模块可根据能力组件的需求,定义资源分配模板。在能力组件运行时实现资源的自动分配,也可根据策略进行智能调配和手动分配。通过对计算、存储、网络等资源的优化组合,可以提高资源与能力要素之间的耦合性,从而提升融合媒体平台运行的整体性能。
4.3.6.3 资源调度
根据系统负载情况以及相应调度策略,资源管理平台可通过资源调度引擎实现对基础资源的动态调度,以提高运行效率和服务质量。
4.3.6.4 资源监控
运维人员除了监控上层应用外,还需对物理资源使用情况进行监控分析,在此基础上进行资源优化调整,保证融合媒体平台整体运行稳定高效。
4.4 媒体平台服务层
媒体平台服务层构建在媒体设施服务层之上,把分布式软件的开发、测试和部署环境以服务的方式对外进行提供。媒体平台服务层为各业务提供了包括中间件、数据库、操作系统、开发环境等在内的软件栈,允许进行应用的远程开发、配置、部署。
媒体平台服务层作为电视台应用云的关键层,该层建设的难点在于:需要定义出具有电视业务特征的平台级服务,在形成标准接口后以智能流程引擎为核心进行业务的串接。该层需要重点考虑业务基础服务、运营支撑服务、公共能力服务、资源适配服务,特别是异构模式的应用程序编程接口(API)和软件开发工具包(SDK)。
29
平台开发接口公共开发接口应用程序编程接口(API)软件开发工具包(SDK)部署与实验环境仿真测试联调验证业务集成服务 集成总线全台网ESB适配消息中间件智能引擎运营支撑服务用户管理产品管理计费结算客户管理用户管理认证管理权限管理产品定义产品管理计费服务结算服务支付服务公共能力服务收录服务快编服务爬虫服务传输服务精编服务校验服务大数据采集转码服务技审服务大数据分析合成服务拆条服务流媒体服务CDN服务包装服务密钥管理加密管理指纹比对资源管理语音检索媒体资源管理服务搜索服务图像识别搜索引擎字幕识别资源适配与服务调度资源适配服务计算服务调度私有云资源适配存储服务调度专属云资源适配网络服务调度公有云资源适配图4.6媒体平台服务层结构
4.4.1 资源适配服务
资源适配与服务调度资源适配服务计算服务调度私有云资源适配存储服务调度专属云资源适配网络服务调度公有云资源适配
图4.7资源适配服务
为使媒体平台服务更充分地调度与适配媒体资源服务,在媒体平台服务中规划部署了资源适配服务。资源适配服务分为两个层次,底层为计算服务适配、存储服务适配、网络服务适配,底层之上为云资源调度。服务调度接受来自媒体平台服务及媒体软件服务的资源需求,通过资源适配调用媒体设施服务层的API,实现媒体设施服务层各类资源服务的调用。资源资源调度服务应根据相关业务的
30
实际资源需求定制开发部署,并不断优化。
4.4.2 公共能力服务
《电视台数字化网络化(2006)》提出,电视台无论其规模大小、机制如何,从内容生产角度看,总是由不同属性的业务所构成,根据各种业务的属性特点构建与之相适应的网络化系统,这样的系统称为板块。板块构建中的一些基本功能单元称为板块要素。按功能特点对板块要素聚类形成的集合称为板块要素群,共有“输入”、“制作”、“存储”、“管理”以及“输出”五类要素群。
视音频采集配音流采集文件采集剪辑包装流播出分发视音频播出分发文件分发文稿图文审片输入要素群编目存储打包 制作要素群转码用户管理统计报表智能监控输出要素群新闻生产管理流程管理迁移检索存储要素群管理要素群 图4.8全台网板块要素群
在全台网时代,各板块能力要素由各厂商自行提供,标准化、模块化程度较低。而对于融合媒体平台,需要媒体平台服务层将融合媒体业务所需要的公共服务能力进行统一抽象与封装,形成可复用的公共能力服务。能力颗粒度的设定以便于部署、组合为原则,按照相应规范进行发布,供需要的软件或业务系统进行调用。
收录服务快编服务爬虫服务传输服务精编服务校验服务大数据采集转码服务技审服务大数据分析合成服务拆条服务流媒体服务CDN服务包装服务密钥管理加密管理指纹比对资源管理语音检索媒体资源管理服务搜索服务图像识别搜索引擎字幕识别公共能力服务
图4.9公共能力服务
31
按照功能特点,公共能力要素群可分为:内容汇聚要素群、内容管理要素群、内容生产要素群、内容分发要素群、协同管理要素群、数据分析要素群。这些要素群不仅包含了全台网时代的传统基本要素,还在此基础上拓展了面向媒体融合所需的能力要素,构成了融合媒体平台的基础公共能力服务。
4.4.2.1 内容汇聚要素群
内容汇聚要素群,聚合海量全媒体内容资源的能力要素。典型的内容汇聚要素有:文件上传、互联网采集、流导入、拆分、拆条、去重等。
文件上传:内容提供者通过平台接口,提交媒体文件。
互联网采集:通过脚本、程序、订阅等方式,按照一定的规则自动采集互联网内容资源。
流导入:以IP流的方式接收媒体内容。
拆分:对媒体内容资源的音频、视频、文稿、图片等进行处理,分离为可使用的素材。
拆条:对整档的媒体文件按照内容拆成一条条的素材。 去重:对所汇聚的内容资源进行比对,去掉重复内容。
4.4.2.2 内容管理要素群
内容管理要素群,对内容资源进行统一管理和个性化展现的能力要素。典型的内容管理要素包括:索引、元数据管理、生命周期管理等。
索引:对所汇聚的内容资源进行标记、分类、组织,实现快速检索与展现。 元数据管理:完成媒体文件的元数据录入与继承,实现媒体文件统一管理。 生命周期管理:根据业务需求制定策略,对媒体内容数据存储、删除、归档。
4.4.2.3 内容生产要素群
内容生产要素群,对内容资源进行加工处理、编辑制作的能力要素。典型的内容生产要素包括:全媒体文稿、快编制作、图文制作、APP制作、转码等。
全媒体文稿:对面向全媒体发布、流程化的新闻稿件进行编排、制作与审核。 快编制作:基于浏览器访问方式,对音视频素材进行简单编辑制作。 图文制作:对图片与文字进行编辑制作。
32
APP制作:对接移动客户端的APP应用,提供所访问内容的制作。 转码:实现多种媒体文件格式转换。
4.4.2.4 内容分发要素群
内容分发要素群,对内容产品通过多种媒体渠道分发的能力要素。典型的内容分发要素包括:业务适配、流发布、文件类发布、社交类发布等。
业务适配:为适应不同分发业务,对所要发布的内容产品按照相应模板进行封装匹配。
流发布:以流的方式,对接CDN服务,面向用户进行媒体产品发布。 文件类发布:以成品内容文件的方式,对用户发布的能力服务。
社交类发布:面向微博、微信等社交类工具进行媒体内容发布与互动的能力服务。
4.4.2.5 协同管理要素群
协同管理要素群,配合业务运行对资源、任务管控的能力要素。典型的协同管理要素包括用户管理、流程管控、资源调度、服务管理等。
用户管理:对用户登录进行统一认证,并对用户访问的角色、权限进行统一配置,对用户行为进行日志记录、统一管理。
流程管控:实现融合平台生产业务流程的定义、执行、管理、监控、调整。 资源调度:可根据业务的具体需求,定义能力资源分配模板,实现能力资源的自动分配,或根据策略进行智能调配和手动分配,实现资源的弹性调度。
服务管理:对工具服务进行线上测试、服务注册、资源配置、运行跟踪、故障报警、数据统计。
4.4.2.6 数据分析要素群
数据分析要素群,对海量数据进行分析整理、深度挖掘、智能处理、智能展现的一组能务要素。典型的数据分析要素包括:智能识别、情感分析、用户行为分析、智能推荐、热点聚类等。
智能识别:通过提取媒体文件的文字、图像、语音、视频等特征值,进行智能比对与识别,建立索引信息。
33
情感分析:依照文字词汇的褒贬义和基调进行高级的分类操作,能够分析语言的结构和含义,判定每段信息的正面或负面特征,并利用多种标记功能和阈值设定来配置信息正负面分析的敏感程度。
用户行为分析:对收视率、点击率、访问量等有关数据进行统计、分析,从中发现用户的行为特征,匹配用户标签。
智能推荐:根据用户标签,智能化主动推送用户可能感兴趣的内容资源。 热点聚类:根据数据信息自动分析的结果,把相似的媒体资源聚类到一起,生成分类标题和热点趋势。
4.4.3 业务集成服务设计
为了有效的实现多种软件服务的集成整合,媒体平台服务层将部署服务总线,实现多个系统软件的交互。业务集成服务层主要包括消息中间件、智能流程引擎以及实现与全台网互联的企业服务总线(ESB)。
业务集成服务 集成总线全台网1.0ESB适配消息中间件智能引擎
图4.10业务集成服务
通过消息机制,实现融合媒体业务所需各类软件的交互和集成。通过智能流程引擎,实现融合媒体业务灵活的流程编排,以及多种工作流程的驱动与适配。
4.4.3.1 智能引擎
媒体平台服务层对应用的承载和管理归根结底是对应用服务、任务服务和算法服务的承载和管理。媒体平台服务层通过智能流程引擎,有效解决了流程贯通和监控问题;智能引擎是融合媒体业务功能实现的基础,是实现媒体平台服务与媒体软件服务之间业务交互的核心环节。
34
流程任务资源对象工作流程调用接口任务调度节点任务1节点任务2节点任务3
图4.11智能引擎工作原理
当融合媒体平台研发创新业务时,可利用已有的公共资源能力,只需要将精力集中于创新业务的核心模块,并通过智能引擎将公共资源能力与创新模块进行串联,即可完成应用上线。相对于传统的业务支撑系统,这种新架构模式的建设周期短、成本低,能更好地适应于业务需求多变的需求。
4.4.3.2 智能引擎实现
要在融合媒体平台上实现敏捷生产和弹性部署,需要对平台能力进行动态装配,对流程进行动态重构。
1、能力动态装配
在能力动态装配的过程中,首先要分析该业务需要使用哪些能力要素;通过媒体平台服务层中的能力管理平台,根据能力组件提供的通用接口、元数据规范,将能力组件进行组合,构成具体的功能模块或业务支撑系统;而对于融合媒体平台上暂时还无法提供的能力组件,可由相关厂商开发后部署到媒体平台服务层。
2、流程动态重构
在完成能力的动态装配后,还要通过智能引擎对部署的各类能力、要素,以可变流程的方式进行串联,支撑多种业务模型的服务需求。智能引擎是媒体平台服务层运行的核心,它包括:工作流引擎、检索引擎、资源调度引擎、分发引擎、支付计费引擎等。
在媒体平台服务层平台中,通过能力组装以及业务流程动态重构,可对融合媒体业务流程进行灵活的编排和融合,有效地满足不断变化的业务需求。
35
4.4.4 运营支撑服务设计
运营支撑服务用户管理产品管理计费结算客户管理用户管理认证管理权限管理产品定义产品管理计费服务结算服务支付服务
图4.12运营支撑服务
融合媒体平台应具备运营支撑服务。可在媒体平台服务层统一部署BOSS系统,实现统一用户管理、产品管理、计费管理等服务。上述管理将统一封装为服务,供媒体软件服务层相关软件进行调用。针对电视台融合媒体运营业务,需要开发部署优化适用的运营支撑系统,满足融合媒体运营的需要。
4.4.5 平台开发接口服务设计
平台开发接口公共开发接口部署与实验环境应用程序编程接口(API)软件开发工具包(SDK)仿真测试联调验证图4.13平台开发接口
媒体平台服务为开发者提供应用程序编程接口(API)与软件开发工具包(SDK),以方便提供媒体平台服务的厂商调用,媒体机构也可以自行在媒体平台服务层上进行开发部署。新的公共能力组件及平台服务,应按照媒体平台服务层提供的API与SDK进行开发,媒体平台服务层可提供仿真测试环境,进行相关服务的测试与验证。测试验证通过后,才作为正式的平台层服务接入到媒体平台服务层,为各类融合媒体业务提供能力服务。
4.5 媒体软件服务层
媒体软件服务层的构建主要包括两个方面内容:一是应用服务产品体系,应用服务必须实现可配置、可扩展、网络化、多用户;二是构建安全可靠的服务运营管理体系,实现产品管理、终端管理、用户管理、运行管理、智能推荐等功能。
构建媒体软件服务层应用服务产品体系,必须将传统模式下运行的各种应用软件重新改造转换成媒体软件服务层下多租户模式的应用,充分利用媒体设施服务层、媒体平台服务层提供的硬件和功能,分别部署至私有云、专属云和公有云。
36
融合媒体业务门户A融合媒体业务门户B融合媒体业务门户C系统类软件策划管理选题管理线索管理内容管理文稿管理制作管理统计分析播控管理包装管理客户管理分发管理交易管理播出管理发布管理互动管理版权管理经营管理广告管理计费管理结算管理支付管理工具类软件视频编辑音频编辑图片编辑文字编辑包装APP报片SNS内容编排图4.14媒体软件服务层结构
4.5.1 系统类软件服务
系统类软件指为满足某类特定业务而部署的软件系统,如策划管理、内容管理、文稿管理、发布管理等。要求支持多租户应用,可通过客户管理与用户管理分配给不同的融合媒体业务,例如分配给不同频道、不同栏目使用。
4.5.2 工具类软件服务
为满足各类媒体融合业务,除了需要各种系统类软件,还应支持部署、本地运行的各种工具类软件,如传统的非编软件等。此类软件虽然部署,但应通过接口实现与系统类软件的交互,以实现工具类软件的调用、管理与交互,满足融合媒体业务相关环节的处理与应用。
4.5.3 融合媒体门户集成软件服务
为满足融合媒体业务需求,可将软件服务层各种系统类软件及工具类软件集成进行整合,并通过门户集成技术,实现单点登录,身份认证及界面集中展现。融合媒体门户的部署与实施是一个不断优化完善的过程,随业务变化而变化,根据业务需要进行定制。
37
4.6 公有云及专属云使用
4.6.1 公有云模式基础
我国公有云服务市场的现状是处于低总量、高增长的阶段。国内大型互联网厂商,如阿里、百度、腾讯纷纷推出了各自的公有云;而微软、IBM、Amazon等国外公有云服务提供商也纷纷通过与国内IDC(互联网数据中心)合作的模式进入国内市场。
随着国内市场对公有云接受度逐步提升,如何提供一个稳定、可靠、开放、功能强大同时又能按需分配、实时响应的公有云,以满足电视业务需求是未来公有云需要着重考虑的问题。
专属云基本特征是使用公有云的相关服务,但数据安全保障级别更高。在实际运作时既可在原有公有云上划出特定区域供行业应用,也可以在双方协商区域搭建云体系架构,由双方分层运维,通过合作认证保证数据安全及服务输出。
4.6.2 专属云安全加固
专属云安全是电视台最为关注的问题,应当采取必要的技术和机制帮助用户保护其数据安全和隐私。
1、提供虚拟网络安全机制。对专属云与普通公有云的虚拟网络进行强制隔离管理,专属云应采取特定的安全策略,加强对虚机的网络流量监控,必要时应对虚机传输的流量上限进行控制。
2、提供通信和存储加密功能。专属云和私有云之间的通信应采用加密措施,不但对通信数据进行加密,对存储在专属云上的敏感数据也应进行加密。
3、提供与私有云一致的数据库服务。无论数据在私有云还是专属云,都应能够确保数据处理的一致性。
4、提供严格的操作日志及审计功能。方便用户随时了解部署在专属云上的系统和数据的安全。
4.6.3 媒体私有云及公有云、专属云关系
在融合媒体平台中,私有云、公有云和专属云应当是融合互补的关系。从各类云应用的典型场景来说,目前节目精加工以及传统电视播出等暂时还不能放到
38
公有云上,而与互联网联系紧密的业务则可植入到公有云中完成,例如:
1、汇聚采集类服务:采用公有云架构部署,主要用于互联息汇聚及分析抓取;由于靠近互联网,便于快速获取互联网上的最新资讯,也便于记者及时回传异地采访信息。
2、大数据挖掘与分析服务:采用公有云部署,主要用于对海量互联网抓取数据的自动分类及自动聚类。
3、制作辅助类服务:主要用于制作过程中的一些移动辅助业务支撑,例如故事板云同步服务、移动新闻稿件服务、移动审核服务等。
4、网络电视台、IPTV服务平台、互联网电视服务平台以及相应的转码服务:从节省投资等角度考虑建议由公有云提供。
电视行业应通过公有云及专属云的使用,引入成熟的互联网和通信技术,减轻技术构建的难度,让团队更加专注业务本身。由于公有云更靠近互联网,其使用既可以吸引更多用户,又可以为用户提供更加舒适的业务体验;同时,公有云上本身具有的应用工具,可以丰富业务开发的创意和思路;再者,利用公有云提供的用户数据分析功能,可为用户提供个性化服务,实现精准化智能营销;最后,凭借一站式计费结算解决方案,利用现有成熟的鉴权计费机制,也可有效降低新业务的开发风险。
4.6.4 媒体私有云及公有云、专属云协同
为了方便电视业务的管理,应建立统一的业务管理系统,对分布于公有云、私有云以及专属云中的业务进行统一管理。
39
业务统一管理平台公有云/专属云Service1新闻内容聚合Service2记者站云平台PAAS数字工厂内容物流应用服务运营支撑内容服务数据服务Service n制作云平台接口…私有云IAAS
图4.15公有云、专属云、私有云业务统一管理示意 由于公有云、专属云、私有云的基础设施平台可能由多个不同云服务商提供,要实现云的统一管理,可通过PaaS层平台建设来实现。通过PaaS平台统一封装虚机申请、虚机管理、存储申请、存储管理、网络带宽管理等接口,可以屏蔽不同云环境的接入差异,对SaaS层提供统一接口,在PaaS层构成统一的开发环境,实现PaaS服务在不同平台上的运行部署,满足用户对于不同云环境的需求,提高横向、纵向可扩展性和二次开发能力。即使云服务商的接口发生变化或者引入了新的云服务商,也不会影响平台其他产品的应用和用户的操作体验。 40
5 融合媒体平台重点业务建设思路
5.1 总体思路
电视台应顺应媒体融合发展的趋势,以可持续发展为目标,重组媒体内部组织结构,建立科学有效的媒体管理机制,实现由单一电视制播向融合媒体传播和经营的方向转型,构建现代、立体的媒体传播体系。
应根据即时传播、海量传播的融合媒体特点,充分挖掘和整合、利用各种媒体资源,实现度节目制作、分发,系统化产出、营运,满足多样化、个性化的信息获取需求,在信息传播中占据主动、赢得优势。
应以用户价值为驱动力,立足于开放的商业模式平台,为用户提供信息获取、沟通、娱乐、商务等全方位的互联网内容增值服务,建立一个融合媒体、跨平台的产业链,无论从Web端、PC端还是无线端,都应有完整的产品布局。
应积极运用大数据、云计算等新技术,以互联网思维、用户思维、开放思维为指导,进行自我创新。通过建设安全可靠、内容共享、覆盖广泛、技术先进的生产传播平台,优化媒体内容制作、存储、管理、分发流程,扩大媒体移动传播的覆盖面和影响力,强化与观众、听众以及网民的互动,在生产传播平台上实现全台资源的聚合再生产,组合、再造、呈现各种新业务。
41
42
电视台融合媒体业务是多种多样的,现有电视播出业务只是众多业务的一种,更多业务将是围绕内容、用户和数据的运营服务。融合媒体平台的真正价值在于能够为开展这些业务提供现成的软硬件资源,实现业务的快速开发和部署。 互网络联电网视台站OTT手手机机电电视视微信微电信视台在微线商博城内内容容交交易易个个人人云云盘盘产品运营数据管理用户数据管理互联网数据管理内容数据管理内容内容汇聚内容管理内容生产内容管理内容发布和展示用户内容管理数据融合媒体平台 图5.2融合媒体业务架构示意图 可以将电视台融合媒体业务细分为三类: 1、传统制播业务的升级:该类业务主要围绕新闻类、综艺类等节目的制播进行,其业务范围、处理流程与现有全台网近似,但需要通过私有云的建设以及与公有云、专属云的对接,提升节目的制播效率,变观众为用户,做好受众的数据分析,以提升运营质量。
2、新媒体业务的拓展:此类业务以网络电视台、手机类业务为基础,可通过公有云的规模化使用,进一步提升受众覆盖面。同时,应广泛采用公有云的市场化工具,丰富业务内容、提升业务能力、拓展业务范围。
3、融合媒体业务的创新:此类业务将以基本电视业务为基础,以各类用户为受众,以数据分析平台为手段,实现针对不同用户的精准营销,各类业务的统一共融。该类业务的开展,需要建立统一的用户管理机制和数据采集平台,对广播、电视、新媒体等各渠道的用户进行统一大数据分析,建立基于大数据的运营、营销机制,让数据真正为各类业务服务,也为电视台实现业务创新突破奠定良好的基础。
43
5.2 融合媒体的业务规划
5.2.1 融合新闻业务
基于安全、先进、高效、开放、扩展的原则,充分利用云架构技术,将融合媒体新闻业务科学、高效地组织部署于公有云、专属云和私有云中,为新闻业务提供一个集融合媒体内容汇聚、内容共享管理、内容加工、多渠道分发、智能化分析的融合新闻生产平台,使新闻生产向碎片化、类型化、定制化方向发展,向小屏、移动屏“多屏”融合生产转变,向度应用、多终端服务转变,形成融合新闻运作的新格局,充分发挥新闻传播价值最大化。
5.2.2 融合制作业务
构建融合媒体内容制作平台,支持多媒体节目生产,适应多渠道、多终端的传播特点和分发要求;面向制作主体多元化的趋势,打破不同厂家制作包装工具无法通用的问题,实现更丰富的制作手段、更多样的特效制作;强调用户主导、需求驱动、按需服务、即用即给,驱动制作平台从以往自建自用的模式向整合资源服务的模式转变,提升驾驭变化的能力;尝试建立私有云、专属云及公有云间的联动机制,实现桌面编辑、移动编辑,提升节目制作效率。
5.2.3 融合内容管理业务
研究融合内容管理的智能化、类型化、大数据化的实现方式,构建统一的内容管理机制,对私有云、公有云以及专属云汇聚的节目素材、成片、线索等进行统一管理;推动电视台向基于结构化、非结构化以及半结构化并存的内容管理模式转变,增强内容管理的高集群性和拓展性;实现对跨云内容的统一检索,实现随时、随地、按需提供内容丰富、形式多样、可扩展的内容管理云服务,降低内容管理成本。
5.2.4 融合内容分发业务
融合分发业务应尽量满足用户任何时间、任何地点获取内容的需求。电视台现有播出系统内容发布渠道单一,缺乏传统渠道与其他渠道的的统一调度指挥机制,互联网发布多为传统内容的二次发布,未能充分利用社交媒体平台的传播途
44
径,缺少对用户数据的深度挖掘分析和应用。融合内容分发业务应实现从传统播出到多渠道播出、分发、发布的转变,提供基于互联网、移动互联网的内容产品和业务,实现多屏联动、多屏互动,并能通过大数据分析实现内容的精准推送和反馈指导。
5.3 典型应用分析
5.3.1 融合新闻业务的典型应用
融合新闻业务是各台关注的重点,其技术平台应由内容汇聚、内容管理、内容制作、内容分发等模块组成,由新闻决策支持系统对融合媒体新闻进行统一的策划、监控,并提供面向移动终端的各项应用。
45
46
1、融合媒体内容汇聚:在私有云建设过程中,打通与原有全台网之间的接口,汇聚台内自产的相关新闻内容;利用公有云服务提供互联网抓取、外电录入、3G/4G回传、手机爆料、收录、地方台、记者站回传等不同方式的线索汇聚,融合多种线索来源。汇聚平台是整个节目流程的起始,可根据已经汇聚的线索进行选题申报、任务创建,并将任务传递给生产平台。
2、融合媒体内容管理:应具备统一内容管理机制,对私有云、公有云以及专属云汇聚及生产制作产生的新闻素材、成片、线索等进行统一管理,通过统一检索实现对汇聚、媒资、收录等多来源内容的跨云联合检索,对内容编目、元数据管理、内容发布、素材存储、内容周期等进行统一配置和管理。
3、融合媒体内容生产:充分利用私有云的性能优势,弹性调度相关计算及存储资源,建立桌面编辑机制,实现包括面向新媒体的内容生产、面向电视播出节目的生产、面向融合媒体互动演播室呈现的内容生产。同时,在公有云、专属云上建立快编等服务工具,使记者能够随时随地对平台上的低码流文件进行快速编辑。私有云及公有云、专属云之间建立联动机制,保证同步性和一致性。
4、融合媒体内容分发:充分利用广覆盖的公有云服务,实现网络电视台、新闻客户端、门户网站、微博、微信互动平台的节目发布。而私有云制作的内容实现面向演播室大屏内容的呈现、面向传统电视媒体的节目播出。
5、新闻协同指挥:对融合媒体新闻的生产进行管理和监控,包括融合媒体新闻的统一策划、节目生产的统一调度、融合媒体新闻的统一运营等。
6、基础服务平台:提供用户管理、运营结算、大数据分析、视音频处理、工作流引擎等公共服务。
5.3.2 融合制作业务的典型应用
融合制作平台上,各制作部门可以按需定制自己的业务模型。节目生产时,通过智能引擎驱动传统媒体节目和新媒体节目的后期制作业务:
47
多通道收录媒资回迁融合媒体内容库新媒作内容审核打包合成自动技审融合媒体内容库发布融 合 制 作 流 程 引 擎基带信号采集节目快编节目编辑送演播室播出内容审核打包合成自动技审演播室播出信号收录音频制作节目包装送总控播出演播室回采文件上载字幕编辑调色渲染媒资归档图5.4融合制作技术平台
5.3.3 融合内容管理业务的典型应用
从存储内容来看,体现多种类型(视频、音频、文字、图片、网页等)、多种来源(电视台自制、用户上传内容、专业机构生产内容、网络爬取内容等)、多种版本(面向不同发布渠道、不同长度)、多种格式(多种清晰度、编码格式)等。
从编目来看,体现对新业务的支撑,例如引入资源集合、地理位置信息、兴趣标签、广告插入点等编目标引信息。
从服务方式来看,除了面向台内节目生产播出外,还应面向新媒体、节目版权交易、社会化媒资服务等新的服务方式,并支持多种终端的访问。
48
系统监控存储应用展现端PC商城多终端手机商城平板商城对用户呈现及交互功能系统安全内部安全读写带宽文件存储产品目录展示产品购买会员管理产品交付互动服务系统对接压力数据库产品管理销售管理订单管理计费结算外部安全与B2B客户电子商务网站存储状态前台网络流量应用支撑层支付管理广告管理产品交付CP管理客户服务版权管理发布管理系统优化安全手段后台网络流量网络状态防火墙服务器负载硬件状态分发状态基础服务服务管理中间件分类引擎视频处理引擎计费定价引擎防毒墙支付引擎检索引擎分发引擎推荐引擎WEB服务中间件业务规则定义业务流量及规划引擎业务流程定义安全审计内容加工处理后台商务平台前台网闸文件存储管理数据存储层数据库存储管理数据库高性能数据库安全日志PC商城手机商城平板商城高性能盘阵SCIC连接双机共享oracleSQLServerDB2易于扩充任务监控系统整体状态流程监控 图5.5 融合内容管理技术平台
5.3.4 融合播出分发业务的典型应用
媒体融合播出分发平台实现节目单、栏目、成品节目编播、管控和发布功能,依据先后逻辑关系主要由融合规划、融合处理、融合发布三个处理阶段构成,每一个处理阶段对应了相应的处理功能,实现特定的业务。
IPTV云编排IP流播出平台有线网络IP StreamOTT节目单素材库内容汇聚内容加工s2内容发布s3专线VPN文件网站CDN专线VPN专线VPNs1IP Stream专线VPN专线VPN专线VPN云整备送播节目单上传素材上传节目编辑素材上传转码服务审片文件送播文件节目单编排播出计划SDI转IPSDIIP转SDISDI采集新闻/制作系统多源采集播出整备系统播控平台总编室系统二级存储视频服务器播出控制系统
图5.6 融合播出分发技术平台
49
对于播出分发业务来说,不同分发渠道共同构成了整个融合发布方式,但由于面对的用户、采用的传输方式、使用的终端设备不同,根据每种类型分发渠道的特点,应综合考虑其在平台上的逻辑实现和部署,使得每种发布渠道都能最大地发挥其优势,最好地为用户服务。
5.3.5 融合数据分析业务的典型应用
在融合媒体平台建设与使用过程中,为充分利用汇聚的海量媒体数据,发掘新闻热点、收集反馈信息、开发内容产品,引入大数据技术对媒体资源进行分析挖掘是一种典型应用。
大数据分析工具有强大的处理能务,可通过内容处理引擎对视频、音频、图片、文稿等媒体数据进行自动分类、编码和编目,通过高效的算法进行智能分析,提供分析结果展示与查询服务。
互联网汇聚内容处理引擎内容分类内容处理引擎主题信息标签信息热点事件及热词引擎配置信息内容展示主题化展示推荐内容展示热点事件推荐自定义展示全文检索热词推荐UGC报料标签提取内容筛选内容过滤视频摘要提取IP通联分类信息远程回传用户信息收录内容手动整理标签整理主题定制敏感视频检测字幕检测识别记者上载内容库汇聚定制分类配置人工筛选引擎流程配置媒资回迁人脸检测图5.7媒体大数据分析技术平台
媒体大数据分析业务具备以下特性:
➢ 热点汇聚:结合大数据计算,实时监控网络上最快、最新的资讯信息。并将实时热点数据与媒资库内历史数据进行关联,方便节目编辑人员制作具有特色和深度的热点报道。
➢ 智能分析:利用智能化处理技术对音视频内容进行音视频特征提取(语音识别、字幕识别、人像识别等),通过大数据引擎对标引数据进行自动聚类、分类等一系列运算,从海量数据中挖掘出有价值的资源内容,并结合当前社会热点事件进行历史内容的映射,为节目再生产及新闻融合提供有力支撑。
➢ 统一检索:能够实现对台内资源、网络内容的统一检索。统一检索平台
50
中具备多种的检索手段,以提高用户的参与度,丰富资料的描述角度,提高用户的检索体验和检索效率。
大数据分析工具还可对用户行为信息进行深度的分析与挖掘,做出归纳性的推理,从中挖掘出潜在模式,以预测用户的行为,用于实现对市场化行为的快速反应、帮助媒体调整内容制作策略或实现对用户的精确服务。对于此类工具,建议电视台以服务租用的方式来达成。
51
6 运行管理体系
融合媒体平台的建设,给电视媒体带来的不仅是技术层面的变化,更重要的是整个电视生产领域运营模式、管理机制、体系和产业结构的深刻变革。因此,我们必须以媒体融合发展为目标,在确保安全的前提下,创新新应用,通过管理的自动化和资源调整的自动化,提升整体效率。
在实践中,由于业务模式、技术能力和管理局限性等的影响,不同的电视台形成了不同的运行管理。技术平台与运行管理是相辅相成、互为依托的关系。没有先进实用的技术平台,就无法建立科学的运行管理;反之,不改变落后的运行管理,再先进的技术平台也难以发挥作用。从电视行业运维管理发展的历程来看,技术平台的建设应用与运行管理的变革一直处于交替上升、相互促进的发展格局。运行管理包括运行管理体系和运行能力体系两方面。
6.1 运行管理体系
运行管理体系包括运维组织架构、运维模式、资源配置、运维流程和服务评价机制五个部分。
6.1.1 组织架构
电视台技术体系的组织架构方案,应根据业务的变化向基于节目的多元协作转变,向项目化和产品化演变,由频道服务制逐渐转变为技术经理制,从而有效提升技术服务的品质和资源配置的弹性;也可成立基于融合媒体平台的技术服务团队,以更好的规划和牵引业务应用过渡到融合媒体平台并保障平台安全可靠运行。
为了实施有效的运行管理,保证融合媒体平台的正常运行,需要建立相应的运行管理组织架构,建议要求如下:
1、明确管理机构及运维机构两级机构的职责和责任,保证安全管理工作的有效开展及管理措施的有效落实;
2、建立运行管理小组及事件响应小组两级管理网络,完善运行管理体系,保证运行管理工作的有效实施;
52
3、运维机构结构应趋于扁平化,通过简化生产作业流程和管理流程,增强运维工作的灵活性和适应性,提高工作效率,降低运行维护成本。
6.1.2 运维模式
随着市场竞争机制的完善,越来越需要电视台将工作重心转向核心业务的开发和市场推广方面。运维保障体系需要与技术发展相适配,融合媒体平台部署后,因资源池统一规划部署,各业务平台共享使用,其维护模型应由现有的垂直、分散维护模式(平立建设、维护)演变为横向、集中的维护模式(资源共享、团队维护),未来可能出现以服务外包模式为主的运维保障体系,或者真正的“技术运营中心”,甚至出现区域性共享的“数据中心”。引入外包运维的优势在于:进一步降低运营成本、运营风险,提升网络质量和服务质量;专注于核心业务开展,提升电视台的核心竞争力。在运维模式由自维模式向自维、代维混合模式过渡的同时,应处理好自维与代维的关系。对外运维合作应符合以下规定:
1、委托其他单位承担运行维护任务时,应选择具有相应资质和相应保障能力的代维单位并签署有效协议,明确双方的责任、义务和保密要求;
2、应对代维单位的操作进行规范,对代维单位的运行维护质量进行监督、检查和管理;代维单位进行维护操作时,应安排人员监督并对操作进行录像;
3、应要求负责相关设备、产品维保的单位做出相应的安全承诺,明确双方的责任和义务;应督促维保单位严格履行协议范围内的相关责任和义务,及时向委托方提供维保服务。
4、与第三方机构签订的机房租用、线路租用等合作服务协议时,应向服务提供方明确提出技术、安全及故障恢复时间等要求。
6.1.3 资源配置
资源配置涵盖从业务发起到业务实现的整个过程,涉及到调研、设计、实施、运行、改造等各环节以及财务预算、系统建设维护、业务运营等各部门,甚至涉及到相应的厂商。因此,应考虑成本投入回收、资源合理使用、业务开展需求等因素,形成快速闭合的技术配置流程,缩短业务上线周期,提高资源对业务需求的快速响应能力。
当业务上线之后,要能够持续提供满意的业务质量。业务运维保障流程涉及
53
到对业务的日常巡检、故障时的快速响应和对系统的持续优化。对于业务的日常保障,应根据业务协议和系统需要安排日常巡检,并定期组织开展系统应急演练。当发生故障时,协调内外部人力和物力资源迅速确认故障,快速恢复业务。同时,应根据系统承载能力的变化情况及使用中暴露的问题合理安排系统的优化调整。
6.1.4 运维评价机制
除了传统的安播及运维考核指标外,基于现代运维的要求,还要增加面向用户感知的业务质量管理和系统资源管理两大指标体系,分别用于衡量以客户为中心的服务能力和业务经营的价值创造能力。
1、面向用户感知的运维质量管理
传统运维质量管理主要关注系统运行平均指标,该指标主要反映系统整体服务质量和设备状况,并不能真正反映为用户提供业务服务的情况,不能完全反映用户的感知。面向用户感知的运维质量管理是以用户为中心,研究用户对业务质量的理解和感受,以提高用户满意度为目标,科学安排维护工作,使用户感知到业务质量的提高。通过从关注业务平均质量转为注重用户感知的运维质量管理,可以有效提高用户满意度,增强市场竞争力。
2、系统资源管理指标体系
系统资源涵盖物理资源、系统资源、业务资源和产品资源,系统资源管理是精确化运维管理的重要内容,应注意以下四点:
(1)要建立资源的管理系统,掌握资源分布情况;
(2)要根据业务发展和业务需求迅速优化资源配置,满足业务发展需要,最大程度发挥系统资源效益,降低运营成本;
(3)要建立依据业务需求迅速优化系统资源配置流程; (4)要建立衡量资源管理情况的指标体系。
通过量化系统资源的使用情况、资金投入与效益的产出情况、资源配置速度、对客户需求的响应速度、资源与需求的匹配状况等,系统资源管理指标体系不仅可检验和衡量系统建设投资、系统建设方案、资源使用与市场的匹配情况,还可检验和衡量系统运维的工作效率、工作水平和对市场的反应能力。
54
6.2 运行能力体系
运行能力体系包括网络运行能力、网络保障能力和服务保障能力三个方面。在行业竞争环境下,运维工作的目标就是不断提高以下四个方面的能力。
6.2.1 网络运行能力
从质量、经济角度表征网络运维能力,包括网络运行质量、资源配置水平、资源使用效率、人力资源效率、资产利用率和运维效益等。
6.2.2 网络保障能力
表征网络维护水平和维护能力,包括网络安全、网络优化、网络设备维护、维护成本控制、资源数据管理与服务等。
6.2.3 服务保障能力
满足业务和客户服务需求,提高主动服务能力、快速响应能力和综合业务支撑能力。服务保障体系应以市场为导向、以客户为中心。
6.2.4 队伍支撑能力
为适应新变化,应加强安全管理,培养和储备精通融合媒体平台核心技术的人才,同时建立可视化运维管理系统进行支撑;集中化的技术架构通常规模较大,为提高效率和避免人为错误,应尽可能实现运维的自动化和流程化。
55
7 安全保障体系
7.1 安全风险变化
云计算改变了服务方式,安全责任的主体呈现多元化趋势。从融合媒体整体架构角度来看,平台已经从原有全台网有限边界演变为无边界网络状态。
对于私有云来说,传统IT环境中面临的各类安全问题同样存在,在此基础上,如何保护云上集中式数据的安全成为用户关注的重要问题,因为集中式的数据存放使得系统管理员具备超常的权限。同时,较之于传统的管道式架构,云环境下一台服务器的物理故障可能会引起其上加载的诸多应用的故障迁移,而如果相应的迁移策略出现问题,很容易大面积地影响整个云环境上的应用。
而对于专属云和公有云,目前云服务供应商尚没有统一的安全解决方案,现阶段也很难提供真实可靠的数据,证明其信息安全可以满足电视台的要求。同时,使用公有云使得原本在全台网架构中易于实现的安全策略在云环境下变得具有风险性。而将内容、数据信息提交到自身无法掌控的位置进行计算和存储,用户将担忧无法确保信息是否会在未经授权的情况下被复制盗取。
7.2 总体安全策略
面对庞杂的系统、大量的用户,如何既有效整合各种资源,又能保证其安全性和可用性,是融合媒体平台关注的焦点。在部署融合媒体平台的过程中,应首先从技术需求入手,确定平台的部署方式和资源数量,并为整个平台及各个业务定义安全需求;当采用公有云和专属云时,应审查云服务供应商的安全能力,以确保其能够满足相关安全要求;当实施跨云服务传输时,应定义清楚网络边界与安全域边界的安全防护基线;在此基础上,还应明确融合媒体平台的维护边界,确认出现安全问题时的相关责任划分。
电视台相关业务向云环境迁移需要一个漫长的过程。在此过程中,安全技术体系需要不断完善,同时也应不断提升、探索安全管理和运维,以适应未来融合媒体平台的安全运行需求。
56
7.3 总体安全架构 在融合媒体平台体系中,需要构建融合媒体平台的安全体系,统一考虑物理与环境安全、主机安全、网络安全、虚拟化安全、接口安全、运行安全、数据安全与应用安全的相关问题。通过平台安全体系与相应安全策略的部署,确保平台的安全稳定运行及业务的连续服务。 应用安全运行安全接口安全接口安全数据安全虚拟化安全主机安全网络安全物理与环境安全加密和秘钥管理身份识别和访问管理安全事件管理业务连续性个安全区域之间的访问关系形成边界、各个安全区域之间的连接链路和网络设备构成了网络基础设施;从保护计算环境、保护边界、保护网络基础设施三个层面进行设计,并通过统一的安全管理平台来实现对基础安全设施的集中管理,构建分域的控制体系。 2、构建立体防御体系 对系统的通信网络、区域边界、计算环境,综合采用访问控制、入侵检测、恶意代码法防范、安全审计、防病毒、集中数据备份等多种技术和措施,实现业务应用的可用性、完整性和保密性保护,并在此基础上实现综合集中的安全管理,充分考虑各种技术的组合和功能的互补,合理利用措施,从外到内形成一个纵深的安全防御体系,保障信息系统整体的安全保护能力。
3、保证一致的安全强度
57
SaaSPaaS安全保障体系建设的要点包括: 1、构建分域的控制体系 在总体架构上按照分域保护方式进行,从结构上划分为不同的安全区域,各IaaS 图7.1融合媒体平台总体安全架构
系统采用分级保障的办法,采取强度一致的安全措施,并采取统一的防护策略。
7.4 数据中心安全
7.4.1 媒体云数据中心安全隐患
融合媒体数据中心在业务方面和安全威胁方面会遭遇如下变化和挑战: 1、应用系统层面
随着媒体运营类业务应用和业务间共享交互的频繁,以及基于大数据平台的媒体用户行为分析和智能决策的使用,安全威胁体现在:恶意攻击、网页挂马等威胁;对终端多样化防护的薄弱;应用系统中的敏感数据泄露、窃取;不同部门用户的应用共享或交互,导致身份或权限滥用。
2、数据层面
数据分布式部署后,统一的业务存储资源池跨多个等保区域,数据被多用户共享,不同用户间存在数据交换的业务场景。安全威胁体现在:多节点数据分散存放,数据泄露和病毒感染风险增加;大量数据共享,易造成非授权用户访问;不同业务用户存在恶意访问的风险,身份假冒或滥用。
3、平台层面
随着计算资源共享和服务器物理边界模糊,安全威胁体现在:传统网络边界逐渐消失,对安全技术带来挑战;虚拟机置于共享区域;针对虚拟机和管理程序的攻击也引入了新的风险,被攻击的范围扩大。
4、网络层面
数据中心网络虚拟化,物理和虚拟网络共存,访问终端多样化所造成的安全威胁体现在:DDoS攻击愈演愈烈;虚拟机之间的流量在本机之间交互,缺少安全管理;APT、移动攻击等新型攻击引入新的安全风险。
5、管理层面
快速部署的媒体云业务使安全策略、配置的复杂度成倍增加。
7.4.2 媒体云数据中心安全能力建设
在融合媒体平台运维中,以信息安全框架为指导的传统数据中心安全必须向
58
以媒体业务特别是新媒体业务驱动为导向的云数据中心安全演进。
面向基础设施方面,应重点建设“技术威胁防护”、“策略管理”和“合规管理”能力。
面向业务方面,应重点建设“安全即服务”和“自动化”能力。“安全即服务”包括:网络、主机、应用、数据和管理安全服务化;“自动化”包括:安全资源管理、编排和开通、策略执行。
“技术威胁防护”能力如下表所示:
技术威胁防护 网络 应用 虚拟化 主机 数据 VxLAN/VPC,FW/IDS,流量清洗,VPN,网络防病毒 数据库审计,Web漏洞扫描,补丁管理 模板加固,Hypervisor加固,虚拟机隔离 无代理防病毒,主机IPS 存储防病毒,数据安全隔离,数据加密 “策略管理”能力如下表所示: 策略管理 用户管理 运维管理 智能分析 身份识别,访问管理,用户管理,双因素认证 安全运维,安全运营 安全态势,安全大数据分析 “合规管理”能力包括:事件、日志、漏洞、配置和报表管理。 7.5 业务应用安全
7.5.1 终端用户安全
对于使用云服务的用户,应该保证自己计算机的安全。在用户的终端上部署安全软件,包括反恶意软件、防病毒、个人防火墙以及IPS类型的软件,并采取必要措施保护浏览器免受攻击,在云环境中实现端到端的安全。此外,云用户应使用自动更新功能,定期完成浏览器打补丁和更新工作。
7.5.2 SaaS应用安全
应提供高强度密码的身份验证和访问控制功能,提供基于Web的管理用户界面,加强最终用户的权限管理。在SaaS应用中使用惟一的客户标识符,在应用中的逻辑执行层实现客户数据逻辑上的隔离。
59
7.5.3 PaaS应用安全
包含两个层次:PaaS平台自身的安全;客户部署在PaaS平台上的应用的安全。在多租户模式下应提供“沙盒”架构,平台运行引擎的“沙盒”特性可以集中维护客户部署在PaaS平台上应用的保密性和完整性。
7.5.4 IaaS应用安全
客户的应用程序和运行引擎,无论运行在何种平台上,都由客户部署和管理。
7.6 安全监控管理
包括系统监控、流程监控、用户行为审计、监控数据分析。
7.6.1 系统监控
通过监控后的数据分析,对资源配置提出指导性意见。
7.6.2 流程监控
能对各项业务流程进行可视化查询和调整,支持业务流程的可配置和修改。
7.6.3 用户行为审计
在融合媒体平台中,安全审计能够在检测到侵害事件时自动响应,记录事件的情况并确定审计的级别。云审计的目标是对平台本身的审计,实现对IaaS、PaaS和SaaS各个层面的审计,解决平台用户可信的问题。云审计可以有效控制数据在云端面临的风险。
规则集原始审计数据会话重建违规审计违规记录图7.2云安全审计模型
1、原始审计数据是指用户在网络中进行活动的所有数据,通常是网络数据包,获得这些数据是进行网络审计的基础。
60
2、会话重建:网络行为一般都不是孤立的,通常是由多个动作形成的一个有序的活动。会话重建是在原始审计数据的基础上,对某一个网络活动进行重建,恢复其本来面目并重现。
3、根据事先定义的违规行为集,可以有效地审计会话中的违规行为。 4、一旦发现违规行为则进行记录,作为事故追踪、犯罪取证的重要证据。 云审计部署在云安全中心区,主要包括以下内容:
1、记录所有访问数据的行为,自动生成审计报告,可发现数据被访问以及使用的情况;
2、以第三方的形式对平台进行全面的审计,降低合规性风险; 3、记录用户使用数据的情况,记录数据存储的轨迹,提供数据存储分析报告;
4、全面监控云中数据存储状态,跟踪数据动向,发现潜在的安全风险; 5、对云中的数据可用性进行实时的监控,发现可用性异常时第一时间发送安全告警,记录重要数据的变化过程,减少数据发送问题造成的数据损失;
6、对平台数据访问提供全面的记录与审计,为后续调查提供便利; 7、记录公有云提供方对于云自身的维护操作,帮助了解平台为提供数据长期可用性所做的工作,降低可用性风险。
7.6.4 日志审计
日志审计内容包括时间、事件类型、事件主体和事件结果等重要通信数据和行为。为了便于对大量日志进行有效审计,日志审计系统具有自己专用的日志格式,审计管理员定时对日志进行分析。为了有效表示不同日志信息的重要程度,日志审计系统按照一定的规则进行排序,比如按照时间、事件的敏感程度等。
在平台中,用户设备作为实体加入到网络中,审计系统对用户设备的行为进行审计和责任追踪,同时需要综合用户行为和设备行为来精确发现安全威胁。为了同时审计用户行为和设备行为,在审计日志中加入与用户设备相关的信息,主要包括:设备标识、设备鉴别信息、设备鉴别凭证、设备环境信息和设备的行为记录。在用户鉴别和访问服务时,设备标识和设备鉴别凭证会同时发送给相应的系统,审计系统通过这些信息即可把用户和设备进行关联,这可以保证在责任追踪阶段用户的行为会被关联到特定的平台设备上。
61
云审计不仅为平台提供信息审计的支持,同时为云服务的用户提供第三方的审计报告,了解用户在云中数据的安全情况,降低云数据的风险。
7.6.5 内容审计
基于平台的内容审计防止非法信息恶意传播,避免商业信息泄漏,实时监控网络资源使用情况,提高整体工作效率。同时对网络行为进行后期取证,对网络潜在威胁者予以威慑。
网络信息内容审计综合运用流量数据获取、模式匹配、文本分类、入工智能、复杂网络、社会网络等理论与技术,在网络中的关键点收集数据包,对其所传送的内容进行审计分析,实现对网络信息内容传播的可控性。内容审计方案实现的功能如下:
1、支持数据库监控与审计;
2、支持多种应用协议的监控、还原和审计;
3、支持流量监控与统计功能:对重要 IP进行流量监测,历史流量进行统计分析,对各种应用,各个主机流量,网络负载等进行统计;
4、支持报表与统计功能;
5、支持实时监控、行为监控、内容监控、流量监控等多种审计方式: 6、资源监控和日志功能:支持系统资源的实时监控。提供完整的操作日志、系统日志记录,可以进行方便的查看、导入导出。
7.6.6 监控数据分析
对网络设备、服务器、应用系统、安全设备等的安全事件监控信息进行数据关联分析以及风险预警。
62
8 全台网向融合媒体平台的过渡
在融合媒体建设的过程中,刚开始可能会面临业务模式不清晰、机制缺乏配套、标准制定还不到位等诸多问题。因此,融合媒体平台的建设不可能一步到位,应在明确业务和技术发展总体战略的前提下,秉持“总体规划、分布实施”的原则,将现有全台网相关业务板块逐步迁移至融合媒体平台,并在此基础上开展创新业务试验,为融合媒体业务的开展奠定良好的技术基础。
8.1 过渡策略
63
8.1.1 确定业务发展的目标、需求和技术发展的总体战略
由于各电视台的媒体融合发展战略路径不同,业务转型的要求不同,组织架构、管控要求不同,台内网络化发展的阶段不同,因此应当立足各台实际情况,推进融合媒体平台的建设。
各电视台应首先确立媒体融合发展战略,再根据业务发展需求和目标建立技术发展战略,设计符合媒体融合发展的技术架构,以此来指导平台建设。
在媒体融合发展过程中,既要做强做大传统媒体,同时又要重点发展新兴媒体。对于传统媒体发展,应有效融入新媒体元素;而对于新媒体发展,应梳理网络电视台、手机电视、“两微一端”(微博、微信、移动客户端)等业务在内容汇聚、生产、管理和发布等环节的需求,总结和提炼以上业务形态的共性特征和个性特性,在融合媒体平台规划和建设中加以反映。
8.1.2 分步实施、重点突破
在确定总体策略后,还要制定分步实施的计划。在业务分析的基础上,可以选择性地先建一些系统,进行技术和人才储备,再逐步扩大平台的规模,增加平台上的业务,并对基础架构、软件架构、应用架构、业务流程进行优化,逐步推进向融合媒体平台的过渡,实现既面向战略,又兼顾现有业务发展要求;既面向未来,又兼顾与现有媒体的衔接。
8.1.3 技术系统过渡
1、首先在一些非核心业务、亟待升级的业务或基于互联网的新业务中进行融合媒体平台建设尝试,积累云架构的技术储备;然后着手构建统一数据中心支撑基础Iaas架构,并根据业务发展情况按一定时间周期增加计算、网络和存储资源;研究PaaS层及Saas相关应用;最后构建完善的PaaS层智能引擎,实现全台云架构。
2、剥离原有用户、设备、系统、应用、数据之间的绑定关系,构建包括桌面池、计算池、存储池和应用池在内的新型IT架构;同时构建统一架构的、灵活性更强的内容管理中间层,有目标、有引导地完成各资源池的流转和运行,将原有全台网业务逐步迁移至融合媒体平台。
65
3、在融合媒体平台建设过程中,原有业务交互流程将趋向扁平化,应将原有工艺流程分拆为众多业务短流程,以适应不同应用、不同业务的整合需求。
4、播控业务建议先维持现有成熟播出模式,但备播、垫片、面向新媒体的分发等可以逐步过渡到云平台。
8.1.4 投资保护
1、对于原有投资,可以通过对原有设备的升级(升级配置纳入数据中心)或者逐步降级(降级为普通电脑或最小备份系统)使用。
2、确保业务连续性方面需要针对具体的场景具体设计,在系统升级、切换、搬迁过程中所采取的措施与原有媒体类似。
3、将遗留系统进行必要的改进、升级,纳入新的云平台或与新平台保持互联互通、资源共享。
8.2 需要制定的相关标准规范
在融合媒体平台的建设过程中,应明确媒体云发展方向,完成基于云计算的融合媒体平台的顶层设计,指导平台建设和应用服务;应明确系统框架和服务功能,确保满足各部门的业务需求;应明确建设原则和实施步骤,确保顶层设计可落地;应明确运维和信息安全管理机制,确保平台的安全可靠、可持续发展;应明确测试方法以及需满足的安全相关认证,确保采用自主可控的国产软、硬件产品,具有自主知识产权,提高安全可靠能力。
根据上述思路,融合媒体平台标准体系由“总体”、“技术”、“服务”、“安全”、“管理”和“测评”5大类标准组成。
1、总体类标准:统一融合媒体平台相关概念,描述针对各类云服务的需求场景,对融合媒体平台进行顶层设计和建设指导,例如:融合媒体平台部署规范。
2、技术类标准:规定融合媒体平台系统架构、关键功能、技术、产品以及相关接口规范,满足业务需要,保障融合媒体平台内外部以及云间互联互通,例如:融合媒体平台系统架构规范、融合媒体平台功能和技术要求。
3、服务类标准:规定融合媒体平台服务的分类原则和相应的应用类别,规范云服务交付质量、运营和采购,例如:融合媒体平台内容编目规范。
4、安全类标准:规定融合媒体平台在信息安全方面的要求,例如:融合媒
66
体平台信息安全规范、融合媒体平台服务安全规范。
5、管理类标准:规定融合媒体平台运维管理、保障管理以及人员、岗位管理,实现管理的统一化、简单化、自动化,例如:融合媒体平台运维管理规范。
6、测试类标准:规定融合媒体平台功能、性能、互联互通、安全及服务交付的测试方法,做到安全可靠、自主可控。例如:融合媒体平台功能测试规范、融合媒体平台性能测试规范、融合媒体平台安全测试规范等。
67
因篇幅问题不能全部显示,请点此查看更多更全内容
Copyright © 2019- aiwanbo.com 版权所有 赣ICP备2024042808号-3
违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务